Перед любым изменением конфигурации MikroTik необходимо иметь два файла: binary backup для быстрого восстановления и readable export для аудита конфигурации. Это минимальный стандарт SDS перед работой на объекте.
Когда это делать
- перед изменением WAN, firewall, bridge, VLAN, DHCP или VPN;
- перед вставкой сгенерированного .rsc скрипта;
- перед обновлением RouterOS или пакетов;
- перед передачей оборудования клиенту на гарантию.
Через Winbox
- Подключитесь к роутеру через Winbox из локальной сети или сервисного VPN.
- В верхней панели нажмите Safe Mode. Если после изменений вы потеряете доступ, RouterOS автоматически откатит несохраненные изменения после разрыва сессии.
- Откройте New Terminal.
- Выполните команды backup/export ниже.
- Откройте Files и перетащите файлы backup/export на ноутбук инженера.
Через консоль RouterOS
/system backup save name="before-sds-config"
/export terse file="before-sds-export"
/file print where name~"before-sds"
Что означают файлы
before-sds-config.backup— binary backup. Подходит для полного восстановления на том же или совместимом устройстве.before-sds-export.rsc— текстовый export. Его можно читать, сравнивать, прикладывать к задаче или анализировать вручную.
Проверка после сохранения
/file print
/system resource print
/system package print
Для гарантийного кейса сохраните backup, export, серийный номер, MAC, модель, дату работ и ФИО инженера в карточке объекта или оборудования.
Откат, если что-то пошло не так
/system backup load name="before-sds-config"
/system reboot
Откат через backup используйте только если конфигурация сломала доступ или критические сервисы. Если ошибка локальна, лучше исправить конкретное правило/интерфейс и не терять журнал изменений.