Перед любым изменением конфигурации MikroTik необходимо иметь два файла: binary backup для быстрого восстановления и readable export для аудита конфигурации. Это минимальный стандарт SDS перед работой на объекте.

Winbox: Files и New Terminal для backup MikroTik
Схема Winbox-экрана: Files + New Terminal. Реальные скриншоты с объектов можно подставить вместо SVG.

Когда это делать

  • перед изменением WAN, firewall, bridge, VLAN, DHCP или VPN;
  • перед вставкой сгенерированного .rsc скрипта;
  • перед обновлением RouterOS или пакетов;
  • перед передачей оборудования клиенту на гарантию.

Через Winbox

  1. Подключитесь к роутеру через Winbox из локальной сети или сервисного VPN.
  2. В верхней панели нажмите Safe Mode. Если после изменений вы потеряете доступ, RouterOS автоматически откатит несохраненные изменения после разрыва сессии.
  3. Откройте New Terminal.
  4. Выполните команды backup/export ниже.
  5. Откройте Files и перетащите файлы backup/export на ноутбук инженера.

Через консоль RouterOS

/system backup save name="before-sds-config"
/export terse file="before-sds-export"
/file print where name~"before-sds"

Что означают файлы

  • before-sds-config.backup — binary backup. Подходит для полного восстановления на том же или совместимом устройстве.
  • before-sds-export.rsc — текстовый export. Его можно читать, сравнивать, прикладывать к задаче или анализировать вручную.

Проверка после сохранения

/file print
/system resource print
/system package print
Для гарантийного кейса сохраните backup, export, серийный номер, MAC, модель, дату работ и ФИО инженера в карточке объекта или оборудования.

Откат, если что-то пошло не так

/system backup load name="before-sds-config"
/system reboot

Откат через backup используйте только если конфигурация сломала доступ или критические сервисы. Если ошибка локальна, лучше исправить конкретное правило/интерфейс и не терять журнал изменений.