Sobre o Ciber ISP. O Ciber ISP é contratado por proposta, com instalação própria, e funciona junto de NetBox, Zabbix e Oxidized já instalados. Não há demonstração pública nem tela com dados fictícios. Este texto descreve o que o sistema faz; não promete resultado na sua rede nem nível de segurança, que dependem de cada instalação.
Para fazer backup automático da configuração de um MikroTik, o caminho mais usado por provedores é o Oxidized: ele entra no roteador por SSH, copia a configuração em texto e guarda cada versão. O que costuma faltar não é a ferramenta, e sim manter a lista de roteadores em dia. É aí que o Ciber ISP entra: o Oxidized busca a lista de equipamentos no cadastro e traduz MikroTik para o tipo RouterOS.
Este guia explica a lógica, os passos gerais e os cuidados. Ele não substitui a documentação do MikroTik nem a do Oxidized; confira nelas os detalhes da sua versão.
Backup de MikroTik: três coisas diferentes
Quem usa RouterOS encontra termos parecidos que não são a mesma coisa:
- Backup binário (arquivo de backup). Serve para restaurar no mesmo equipamento. Não é legível e não serve para comparar versões.
- Exportação (export). Gera os comandos de configuração em texto. É legível, dá para comparar duas versões e ver o que mudou, e pode ser reaproveitada em outro equipamento com cuidado.
- Backup externo automático. O mesmo conteúdo, mas copiado para fora do roteador por uma ferramenta, com histórico.
Ter o arquivo só dentro do próprio roteador é frágil: se ele queimar, o backup vai junto. O Oxidized resolve o terceiro caso, guardando a configuração em texto fora do equipamento.
O que o Oxidized precisa para funcionar
- Uma lista de equipamentos, com endereço, tipo (RouterOS, no caso do MikroTik) e acesso.
- Alcance de rede do servidor do Oxidized até o IP de gerência do roteador.
- SSH ligado no roteador. O Ciber ISP informa ao Oxidized o endereço, o tipo, o usuário e a senha, mas não a porta: se o SSH não estiver na porta padrão, ajuste isso na configuração do Oxidized.
- Um usuário de backup com as permissões que a exportação exige na sua versão do RouterOS. O ideal é um usuário só para isso, e não o administrador da rede. Confira as permissões necessárias na documentação.
- Um repositório para guardar as versões, que fica do lado do Oxidized.
Onde o Ciber ISP entra
O Oxidized pode ler a lista de equipamentos de um endereço web. Você configura essa opção apontando para o Ciber ISP, e ele devolve a lista com base no cadastro único. Para cada equipamento cadastrado com fabricante MikroTik, o Ciber ISP informa o tipo RouterOS ao Oxidized.
Na prática:
- Cadastrou um MikroTik novo? Ele aparece na lista do Oxidized na próxima consulta.
- Mudou o IP de gerência? A lista reflete a mudança.
- Retirou o equipamento? Ele sai da lista.
O mesmo cadastro cria o host no Zabbix. Para MikroTik, o sistema procura o modelo SNMP do fabricante, e o cadastro tem um campo para a porta do Winbox, usada em equipamentos MikroTik.
Passo a passo geral
- Cadastre o roteador no Ciber ISP, com fabricante MikroTik, IP de gerência, modelo, função e local, e informe o usuário e a senha de SSH do usuário de backup.
- Confirme que o Oxidized lê a lista. Na configuração dele, a fonte de equipamentos deve apontar para o Ciber ISP. A chave de consulta é definida na instalação e não deve aparecer em documentação aberta.
- Verifique o alcance. Do servidor do Oxidized, teste se há rota até o IP do roteador e se a porta SSH responde.
- Espere a primeira rodada e confira, no Oxidized, se o roteador aparece com a configuração copiada.
- Faça uma alteração pequena e controlada no roteador e veja se o Oxidized registra a diferença na rodada seguinte.
- Teste a restauração de vez em quando, em ambiente de laboratório ou em horário combinado.
Cuidados com a configuração guardada
- A configuração exportada pode conter dados sensíveis. Dependendo da versão e das opções, pode incluir nomes de usuários, endereços e outros detalhes de rede. Trate o repositório do Oxidized como material restrito e defina quem pode ler.
- Usuário dedicado. Se o acesso do Oxidized for comprometido, o estrago deve ficar limitado ao que esse usuário pode fazer.
- Troca de senha. Ao trocar a senha do usuário de backup, atualize o cadastro; senão o backup passa a falhar.
- Versões do RouterOS. Atualizações do sistema podem mudar o formato da exportação e gerar diferenças que não são mudanças feitas por você.
Limites
- O Ciber ISP não faz o backup. Quem faz é o Oxidized. Se ele não estiver instalado, apontado para o Ciber ISP e com rota até os roteadores, não haverá cópia.
- Não prometemos compatibilidade com todos os modelos e versões de MikroTik. O tipo RouterOS é traduzido de forma geral; teste primeiro com um equipamento da sua rede antes de generalizar.
- A restauração é manual. O sistema ajuda a guardar e comparar versões, não a reaplicar a configuração sozinho.
- A lista acompanha o cadastro. Se o cadastro estiver errado (IP, usuário, senha), o backup daquele equipamento falhará.
Para entender o funcionamento geral do Oxidized e da lista de equipamentos, leia backup de configuração com Oxidized: como não esquecer nenhum equipamento. Para a visão com documentação e monitoramento, veja NetBox, Zabbix e Oxidized integrados.
Perguntas frequentes
O Ciber ISP faz o backup do MikroTik?
Não. Quem faz é o Oxidized. O Ciber ISP fornece a lista de equipamentos, com o tipo RouterOS para os MikroTik cadastrados.
Preciso ligar o SSH no roteador?
Sim. O Oxidized entra pelo SSH, e o servidor dele precisa alcançar o roteador pela rede de gerência.
O backup guarda só a última versão?
O Oxidized guarda o histórico de versões, que permite comparar o que mudou. Confira a configuração do seu repositório.
Posso restaurar um MikroTik direto pelo Ciber ISP?
Não. A restauração é feita por você, a partir da configuração guardada.
Próximo passo
Quer saber se o Ciber ISP encaixa na sua rede? Peça uma proposta e conte como é o seu NOC e quais roteadores você usa: respondemos com o que existe hoje e combinamos a instalação. Conheça também a página do Ciber ISP.