Jump to content

Автоматическое обновление прошивок Микротика


Recommended Posts

Posted

Здравствуйте!

Если такая фича на микротике как автоматическое обновление прошивок?Например с tftp сервера.

 

Можно обновлять через The DUDE, она даже сама определяет в какой последовательности перепрошивать, начинает от дальних устройств к ближним. Но есть одна интересная особенность - если в сеть какое-то оборудование подключено от RB750UP, то во время такой массовой прошивки оно перестанет работать, т.к. запустив процесс прошивки на подключенных устройствах, система перезагрузит и RB750UP, что и приведет к необходимости снимать оборудование и восстанавливать прошивку.

 

Поэтому самое верное обновлять ПО вручную, и все новое оборудование прошивать перед установкой.

Posted (edited)

Меня в приципе чисто автоматическое обновление не интересует. А вот функциеей Check For Updates иногда пользуюсь. Но работает она только на основном микротике где распределяется трафик. А микротики находящиеся в локальной сети закачать прошивку не могут хотя выход в интернет имеют: пингуется гугл и сам сайт микротика.

Внизу пишет could not resolve address upgrade.mikrotik.com

 

 > ping upgrade.mikrotik.com        
HOST                                     SIZE TTL TIME  STATUS                   
54.230.93.225                              56  57 70ms 
54.230.93.225                              56  57 79ms 
54.230.93.225                              56  57 97ms 
54.230.93.225                              56  57 78ms 

ping mikrotik.com   
HOST                                     SIZE TTL TIME  STATUS                                                                                       
159.148.147.196                            56  53 75ms 
159.148.147.196                            56  53 76ms 
159.148.147.196                            56  53 77ms 

 

Что нужно, на базовом микротике сакой то порт открыть и маршрут прописать?

Edited by uraso
Posted (edited)

could not resolve address upgrade.mikrotik.com -

Они же тебе черным по белому говорят, не могут резолвить, то есть не могут сопоставить адрес с айпишником, тоесть DNS на них включи.

У них както хитро работает этот апдейт, у меня стал резолвить только после включения dns сервера на микроте после главного. Но мне не жалко :)

Edited by Ermak_
Posted (edited)
Они же тебе черным по белому говорят, не могут резолвить, то есть не могут сопоставить адрес с айпишником, тоесть DNS на них включи.

У них както хитро работает этот апдейт, у меня стал резолвить только после включения dns сервера на микроте после главного.

 

На обновляемом микротике в локалке ДНС включен.... 8.8.8.8. И добавлен динамический 213.179.249.133 с DHCP клиента. Обновлятся не хочет...

Edited by uraso
Posted

Вот только что попробовал, резолвиться, обновляется нормально. за главным стоит локальный.

Может на нем у Вас какие правила мешают?

Posted (edited)

Похоже что ты прав.... На другой сети в примерно той же ситуации и такие же самые девайсы в локальной сети за натом резолвились сразу после введения DNS.... А в етой сети на главном роутере сделал forvard-> accept и поднял вверх.... Не помогло....

Edited by uraso
Posted (edited)

Как не крути можешь придумать еще пару велосипедов но все равно после обновления прошивки фирмваре обновлять прийдется заходить вручную , так что винбокс + мышка + айда кликать и жди ребута точки , не жги себе мозг ( ведь тебе этим мозгом придется с микротиком еще и работать а не только обновлять- побереги извилины!)

Edited by zaza11
Posted

Как не крути можешь придумать еще пару велосипедов но все равно после обновления прошивки фирмваре обновлять прийдется заходить вручную , так что винбокс + мышка + айда кликать и жди ребута точки , не жги себе мозг ( ведь тебе этим мозгом придется с микротиком еще и работать а не только обновлять- побереги извилины!)

 

Конечно мышкой удобнее - открыть штук 5-10 окошек и залить в них прошивку, после все перезагрузить. И так далее. Заодно можно еще какие-то действия произвести.

  • 1 month later...
Posted

Здравствуйте!

Если такая фича на микротике как автоматическое обновление прошивок?Например с tftp сервера.

System -> Scripts

 

добавляем скрипт:

/system package update

check-for-updates

:delay 2s;

:if ( [get current-version] != [get latest-version]) do={ upgrade }

 

закидываем в шедулер таск на выполнение раз в месяц, в таске:

/system script run <название_вашего_скрипта_для_апдейта>

Posted (edited)

Название темы прочитал как "автоматическое создание себе проблем".

Вот так обновится, и окажется, что пакеты уже иначе идут внутри. Или, например, global переименовали.

 

Или тут предлагается обновлять минорные версии?

Edited by nukunuku
  • 3 years later...
Posted
В 11.12.2013 в 17:49, uraso сказал:

Обновлятся не хочет...

Пропишите (ip\routes) маршрут по умолчанию (0.0.0.0/0)  до гейтвея - центрального роутера. Точки не знают, через что им выходить в инет.

А вообще в инет каждой точке можно и не лазить, прошивку можно забрать и с локалки (в планировщике нужно сделать ребут в указанное время).

Auto upgrade - укажите адрес того микрота, куда будет заливаться прошивка с сайта (должна быть та же архитектура).

Желательно на центральный поставить NTP сервер - доп пакет, для централизации времени, инатравить все микроты на него - клиентами.

 

Posted
В 09.12.2013 в 16:43, montino сказал:

Здравствуйте!

Если такая фича на микротике как автоматическое обновление прошивок?Например с tftp сервера.

В  провайдерском  деле  секс  видимо  на  первом  месте.  Более  тыщи  этих  побрякушек  и  ни  когда  голову  не  грел,  чтобы  при  выходе  новой  прошивки

 стремиться  все  обновить.  Надо  деньги  зарабатывать,  а  не  херней  заниматься.  От  прошивки  к  прошивке  ни  дальность  связи ни  кол-во  абонентов  не  прибавиться.

  Не  шевелишь гавно,  так    оно и  не  пахнет.....

Posted

Если оставить активной службу FTP на микротиках, можно удаленно заливать туда файл прошивки, и удаленно по телнету или ssh выполнять перезапуск. При этом можно все автоматизировать, выставив последовательность обновлений, что бы перезагрузки роутеров не прервали процесс обновления, если они подают питание на базовые станции и т.п.

Posted (edited)

не было печали, апдейтов накачали (с)

 

выпустят не дай бог прошивку с багом и пол/вся сеть ляжет, прикольно =))

Edited by yKpon
Posted
11 часов назад, npokypop сказал:

Ух ты! Ответ спустя 3 года) 

Ну  да  резкая  критика.  Тут  скорей  100  грамм  повлияли :)

 просто  правое  полушарие  не  сообразило  что  сделало левое

Posted

Я пока не встречал людей кто юзает автоматическое обновление RouterOS у себя на сети. Или есть такие экстрималы ? Поделитесь опытом работы в этой сфере. 

Posted
В 28.10.2017 в 12:52, npokypop сказал:

Я пока не встречал людей кто юзает автоматическое обновление RouterOS у себя на сети. Или есть такие экстрималы ? Поделитесь опытом работы в этой сфере. 

А чем плохо иметь актуальную версию ПО на клиентских устройствах?

Posted

test90 тем плохо, что на выходе можно получить кирпичи вместо клиентских устройств.
У них после каждого релиза на форуме вой стоит что все сломалось и километры багфиксов чейнджлогах.

Guest khodeich
Posted

Коллеги,

а какое правило надо добавить  в firewall, чтобы работал check for update,

Связанный/установленный трафик пропускаю:

add action=accept chain=forward connection-state=established,related connection-type=""
add action=accept chain=input connection-state=established,related connection-type=""

 

у меня дропается почти  весь трафик в цепочке INPUT

add action=drop chain=input in-interface=tap1-wan log=yes log-prefix=DropToTap1

в логе после нажатия на check for update:

DropToTap1 input: in:tap1-wan out:(none), proto TCP (SYN,ACK), 13.33.76.46:80->мой ip:52460, len 60

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.