sat-fan
Goto Top

Restore winbox settings in VM

Hi,
hatte in einer VM die Mikrotik Sw ist installiert. Iwi habe ich es geschafft die VM zu zerschiessen. Hatte aber ein Backup der settings von Winbox gemacht.
Wenn ich nun eine neue VM aufsetzte und die settings einspielen möchte funktioniert das nicht ! Ich nehme an es liegt daran, das die Virtuellen Mac Addressen jetzt andere sind. Irgend eine Idee dazu, oder muß ich wieder bei 0 anfangen ?

Content-Key: 3800387228

Url: https://administrator.de/contentid/3800387228

Printed on: July 27, 2024 at 11:07 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Oct 09, 2023 at 14:40:44 (UTC)
Goto Top
Moin,

was wie wo jetzt?

Willst du jetzt nur die Settings der Winbox wiederherstellen?
Die DB dazu liegt unter "C:\Users\User\AppData\Roaming\Mikrotik\Winbox" unter Adresses.cdb und settings.cfg.

Odas was hast du jetzt mit MAC Adress? Hast du einen CHR installiert?
Alles etwas wirr.

Gruß
Spirit
Member: sat-fan
sat-fan Oct 09, 2023 at 15:47:44 (UTC)
Goto Top
der Router ist noch unterwegs. Habe mir eine VM testumgebung gebaut. Habe ja physikalisch nur eine Netzwerkkarte hier im PC. Habe dehalb 4 Nat adapter in der VM angelegt. Damit hatte ich das setup gemacht. Wenn ich nun eine neue VM anlege sind die Macs anders. Die setup files liegen unter C:\Users\user\AppData\Roaming\Mikrotik\Winbox\sessions Diese .viw files möchte ich einlesen, aber das funktioniert nicht. Hoffe jetzt ist es klarer
Member: Spirit-of-Eli
Spirit-of-Eli Oct 09, 2023 at 17:07:36 (UTC)
Goto Top
Denke liebt noch mal nach wie du deine Setup beschreibst.

Was soll denn über haupt das Ziel sein?
Member: sat-fan
sat-fan Oct 09, 2023 at 17:20:09 (UTC)
Goto Top
na ja, setup hat soweit gestimmt und ich hätte eine referenz wenn es an die HW geht. Außerdem hätte ich sicher noch weiter machen können mit FW Regeln ect. Jetzt überlege ich ob ich nochmal von 0 anfange. Dann kann ich es vielleicht auswendig ;) Dachte halt nur wenn ich die viw files sichere, das ich genau da weiter machen kann wo ich vorher war-
Member: Spirit-of-Eli
Spirit-of-Eli Oct 09, 2023 at 17:49:24 (UTC)
Goto Top
Ein Backup von deiner VM kannst du quasi auch nur Zeile für Zeile einspielen.
Daher macht ein Konsolen Auszug mehr Sinn.
Mitglied: 7907292512
Solution 7907292512 Oct 10, 2023 updated at 14:23:23 (UTC)
Goto Top
Plaintext-Backup/Restore
/export show-sensitive file=backup.rsc
File weg kopieren und speichern.

Neue VM, File in den Speicher der VM ziehen und bei vollständigen PlainText-Configs am besten ein
/system reset-configuration skip-backup=yes run-after-reset=backup.rsc
oder bei Konfigurationsteilen
import backup.rsc

Configuration Export and Import

Wichtig ist das man bei PlainText-Backups, Zertifikate/Dateien/Keys separat sichern muss die werden damit nicht mitgesichert.

Binary Backups mit /system backup sollte man nur auf der selben Hardware/Platform und Firmware-Version zurückspielen, sonst gibt es meist "HickHack" und die komischsten Effekte.

Gruß sid.
Member: sat-fan
sat-fan Oct 11, 2023 at 06:11:58 (UTC)
Goto Top
@7907292512 nachtrag dumme Frage ... wie bekomme ich den das backup.rsc file aus der VM raus ?
Mitglied: 7907292512
7907292512 Oct 11, 2023 updated at 06:27:19 (UTC)
Goto Top
Zitat von @sat-fan:

@7907292512 nachtrag dumme Frage ... wie bekomme ich den das backup.rsc file aus der VM raus ?

  • Aus der Winbox per Drag n Drop aus der File-Section,
  • per SSH Filetransfer,
  • FTP Fíletransfer,
  • Download aus dem WebFig
  • usw. ....

Just start reading
https://help.mikrotik.com/docs/display/ROS/Getting+started
It's all there.
Member: sat-fan
sat-fan Oct 11, 2023 updated at 13:01:48 (UTC)
Goto Top
@7907292512 thx
habe nun backup genmacht und die Datei um ein paar ports und vlans erweitert.
Beim Rückspielen sind aber leider nur die neuen Vlans und die dhcp-pools zu sehen. Keine Adresslist, Interfaces ode rDHCP einstellungen. Woran kann das liegen.
habe es mit
/system reset-configuration skip-backup=yes run-after-reset=backup.rsc
zurückgespielt.

Hier meine Konfig:
# 2023-10-11 10:02:08 by RouterOS 7.11.2
# software id = 4FUR-5KTM
#
/interface bridge
add igmp-snooping=yes name=vlan_bridge
/interface ethernet
set [ find default-name=ether1 ] disable-running-check=no
set [ find default-name=ether2 ] disable-running-check=no
set [ find default-name=ether3 ] disable-running-check=no
set [ find default-name=ether4 ] disable-running-check=no
set [ find default-name=ether5 ] disable-running-check=no
/interface vlan
add interface=vlan_bridge name=VLAN-GAST vlan-id=10
add interface=vlan_bridge name=VLAN-IOT vlan-id=20
add interface=vlan_bridge name=VLAN-LAN vlan-id=100
add interface=vlan_bridge name=VLAN-MEDIA vlan-id=120
add interface=vlan_bridge name=VLAN-ESP vlan-id=130
add interface=vlan_bridge name=VLAN-NAS vlan-id=140
add interface=vlan_bridge name=VLAN-HAS vlan-id=150
add interface=vlan_bridge name=VLAN-ADMIN vlan-id=200
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool-GAST ranges=192.168.10.100-192.168.10.200
add name=dhcp_pool-IOT ranges=192.168.20.100-192.168.20.200
add name=dhcp_pool-LAN ranges=192.168.100.100-192.168.100.200
add name=dhcp_pool-MEDIA ranges=192.168.120.100-192.168.120.200
add name=dhcp_pool-ESP ranges=192.168.130.100-192.168.130.200
add name=dhcp_pool-NAS ranges=192.168.140.100-192.168.140.200
add name=dhcp_pool-HAS ranges=192.168.150.100-192.168.150.200
add name=dhcp_pool-ADMIN ranges=192.168.200.000-192.168.200.200
/ip dhcp-
add address-pool=dhcp_pool-GAST interface=VLAN-GAST name=DHCP-GAST
add address-pool=dhcp_pool-IOT interface=VLAN-IOT name=DHCP-IOT
add address-pool=dhcp_pool-LAN interface=VLAN-LAN name=DHCP-LAN
add address-pool=dhcp_pool-MEDIA interface=VLAN-LAN name=DHCP-MEDIA
add address-pool=dhcp_pool-ESP interface=VLAN-ESP name=DHCP-ESP
add address-pool=dhcp_pool-NAS interface=VLAN-NAS name=DHCP-NAS
add address-pool=dhcp_pool-HAS interface=VLAN-HAS name=DHCP-HAS
add address-pool=dhcp_pool-ADMIN interface=VLAN-ADMIN name=DHCP-ADMIN

/interface bridge port
add bridge=vlan_bridge disabled=yes interface=ether1
add bridge=vlan_bridge frame-types=admit-only-untagged-and-priority-tagged \
    ingress-filtering=no interface=ether2 pvid=2
add bridge=vlan_bridge frame-types=admit-only-untagged-and-priority-tagged \
    interface=ether3 pvid=3
add bridge=vlan_bridge ingress-filtering=no interface=ether4
/interface bridge vlan
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=1
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=10
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=20
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=100
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=120
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=130
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=140
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=150
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=200
/interface detect-internet
set detect-interface-list=WAN
/interface list member
add interface=ether1 list=WAN
add list=LAN
add interface=vlan_bridge list=LAN
/ip address
add address=10.99.1.1/24 interface=vlan_bridge network=10.99.1.0
add address=192.168.10.1/24 interface=VLAN-GAST network=192.168.10.0
add address=192.168.20.1/24 interface=VLAN-IOT network=192.168.20.0
add address=192.168.100.1/24 interface=VLAN-LAN network=192.168.100.0
add address=192.168.120.1/24 interface=VLAN-MEDIA network=192.168.120.0
add address=192.168.130.1/24 interface=VLAN-ESP network=192.168.130.0
add address=192.168.140.1/24 interface=VLAN-NAS network=192.168.140.0
add address=192.168.150.1/24 interface=VLAN-HAS network=192.168.150.0
add address=192.168.200.1/24 interface=VLAN-ADMIN network=192.168.200.0
/ip dhcp-client
add interface=ether1
/ip dhcp-server
add address-pool=dhcp_pool-Gast interface=*8 name=DHCP-GAST
/ip dhcp-server network
add address=192.168.20.0/24 gateway=192.168.20.1
/ip dns
set servers=0.0.0.0,0.0.0.0
/ip route
add disabled=yes distance=1 dst-address=0.0.0.0/0 gateway=10.99.1.254 \
    pref-src="" routing-table=main scope=30 suppress-hw-offload=no \  
    target-scope=10
/system note
set show-at-login=no
Mitglied: 7907292512
7907292512 Oct 11, 2023 updated at 15:16:06 (UTC)
Goto Top
Dann ist dein VM-System vermutlich etwas langsam mit der Hardwareerkennung
Mal ein Delay in den Kopf des Skripts einbauen, bis die Interfaces erkannt wurden:
:delay 10
Mitglied: 7907292512
7907292512 Oct 11, 2023 updated at 15:22:28 (UTC)
Goto Top
Öhm, auch ein Fehler in der Config hier:
/ip dhcp-

By the way das hier ist auch Quatsch, die Ports braucht man nicht extra untagged definieren, das macht man mit der PVID unter /interface bridge ports !
Mehrere VLANs auf einen Port untagged ist auch unsinnig!
/interface bridge vlan
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=1
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=10
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=20
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=100
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=120
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=130
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=140
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=150
add bridge=vlan_bridge tagged=vlan_bridge untagged=ether4 vlan-ids=200
Member: sat-fan
sat-fan Oct 11, 2023 at 17:04:35 (UTC)
Goto Top
die sind noch aus der historie als ich glaubte, ich brauche kein Bridge;)
Danke ! Habe jetzt über bridge ports definiert. Passt das so ?
# 2023-10-11 18:51:43 by RouterOS 7.11.2
# software id = 4FUR-5KTM
#
/interface bridge
add igmp-snooping=yes name=vlan_bridge
/interface ethernet
set [ find default-name=ether1 ] disable-running-check=no
set [ find default-name=ether2 ] disable-running-check=no
set [ find default-name=ether3 ] disable-running-check=no
set [ find default-name=ether4 ] disable-running-check=no
/interface vlan
add interface=vlan_bridge name=VLAN-ADMIN vlan-id=200
add interface=vlan_bridge name=VLAN-ESP vlan-id=130
add interface=vlan_bridge name=VLAN-GAST vlan-id=10
add interface=vlan_bridge name=VLAN-HAS vlan-id=150
add interface=vlan_bridge name=VLAN-IOT vlan-id=20
add interface=vlan_bridge name=VLAN-LAN vlan-id=100
add interface=vlan_bridge name=VLAN-MEDIA vlan-id=120
add interface=vlan_bridge name=VLAN-NAS vlan-id=140
:delay 10
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool-GAST ranges=192.168.10.100-192.168.10.200
add name=dhcp_pool-IOT ranges=192.168.20.100-192.168.20.200
add name=dhcp_pool-LAN ranges=192.168.100.100-192.168.100.200
add name=dhcp_pool-MEDIA ranges=192.168.120.100-192.168.120.200
add name=dhcp_pool-ESP ranges=192.168.130.100-192.168.130.200
add name=dhcp_pool-NAS ranges=192.168.140.100-192.168.140.200
add name=dhcp_pool-HAS ranges=192.168.150.100-192.168.150.200
/ip dhcp-server
add address-pool=dhcp_pool-GAST interface=VLAN-GAST name=DHCP-GAST
add address-pool=dhcp_pool-IOT interface=VLAN-IOT name=DHCP-IOT
add address-pool=dhcp_pool-LAN interface=VLAN-LAN name=DHCP-LAN
add address-pool=dhcp_pool-ESP interface=VLAN-ESP name=DHCP-ESP
add address-pool=dhcp_pool-NAS interface=VLAN-NAS name=DHCP-NAS
add address-pool=dhcp_pool-HAS interface=VLAN-HAS name=DHCP-HAS
/interface bridge port
add bridge=vlan_bridge interface=ether4
/ip address
add address=10.99.1.1/24 interface=vlan_bridge network=10.99.1.0
add address=192.168.10.1/24 interface=VLAN-GAST network=192.168.10.0
add address=192.168.20.1/24 interface=VLAN-IOT network=192.168.20.0
add address=192.168.100.1/24 interface=VLAN-LAN network=192.168.100.0
add address=192.168.120.1/24 interface=VLAN-MEDIA network=192.168.120.0
add address=192.168.130.1/24 interface=VLAN-ESP network=192.168.130.0
add address=192.168.140.1/24 interface=VLAN-NAS network=192.168.140.0
add address=192.168.150.1/24 interface=VLAN-HAS network=192.168.150.0
/system note
set show-at-login=no
Mitglied: 7907292512
7907292512 Oct 11, 2023 updated at 17:26:58 (UTC)
Goto Top
Nope.
Ey, hier geht s um Backup Restore nicht um irgendwelche Router-Configs!
Member: sat-fan
sat-fan Oct 11, 2023 at 18:24:50 (UTC)
Goto Top
stimmt ... mein Fehler ..hat sich so ergeben, nachdem du mich auf meiner Fehler hingewiesen hast. Schade das du mir hier nicht weiter helfen magst