Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik.🟣Netwatch с автовосстановлением: встроенный мониторинг хостов, который умеет не просто сигналить, а делать что-то при падении. Например, переключать маршрут или перезапускать туннель:
/tool netwatch
add host=8.8.8.8 interval=10s timeout=2s \
up-script="/ip route set [find comment=backup] disabled=yes" \
down-script="/ip route set [find comment=backup] disabled=no"
Основной канал упал - резервный маршрут включается автоматически. А если поднялся, значит отключается обратно. Без сторонних скриптов и cron.
🟣Fetch для мониторинга внешних ресурсов прямо из роутера: Mikrotik умеет делать HTTP-запросы из скриптов. Удобно для получения динамических списков блокировок или обновления address-list с внешнего сервера:
/tool fetch url="https://example.com/blocklist.txt" dst-path=blocklist.txt
/ip firewall address-list remove [find list=dynamic-block]
:local data [/file get blocklist.txt contents]
:foreach line in=[:toarray $data] do={
/ip firewall address-list add list=dynamic-block address=$line
}
Запускается по расписанию, address-list всегда актуален.
🟣VRRP preemption delay для стабильного переключения: при стандартных настройках мастер восстановился и сразу забрал роль обратно - даже если каналы ещё не подняты. Добавляем задержку:
/interface vrrp
set [find name=vrrp1] preemption-mode=yes preempt-delay=30
30 секунд после восстановления мастер ждёт, пока всё стабилизируется, и только потом забирает роль.
Серверная Админа | Бункер Хакера | #Mikrotik