Hướng dẫn thực hành · MikroTik

Trong trang này

Chẩn đoán nhanh, không xuất token hoặc khóa

Dùng khi một bước chưa đạt. Các khối dưới chỉ đọc trạng thái; không reset, đổi route, chạy scheduler hay gửi tin bot. Copy từng khối vào New Terminal. Không dùng export show-sensitive, script print detail, environment print hoặc wireguard print detail để gửi hỗ trợ: chúng có thể lộ bí mật.

Tên router/interface có thể chứa thông tin riêng của bạn. Đọc lại kết quả trước khi chia sẻ. Đây là kiểm tra trạng thái, không tự kết luận mọi chức năng đã đạt.

1. RouterOS, tài nguyên và PPPoE (v6/v7)

{
:put ("RouterOS=" . [/system resource get version])
:put ("Model=" . [/system resource get board-name])
:put ("Uptime=" . [/system resource get uptime])
:put ("CPU-percent=" . [/system resource get cpu-load])
:put ("Free-memory=" . [/system resource get free-memory])
:foreach id in=[/interface pppoe-client find] do={
    :put ("PPPoE=" . [/interface pppoe-client get $id name] . " disabled=" . [/interface pppoe-client get $id disabled] . " running=" . [/interface pppoe-client get $id running])
}
:put ("LAN-members=" . [:len [/interface list member find where list="LAN"]])
:put ("DHCP-leases=" . [:len [/ip dhcp-server lease find]])
}

running=true cho biết phiên PPPoE đã lên, chưa chứng minh Internet qua đúng ISP. LAN-members=0 cần kiểm tra cấu hình nền trước WARP. CPU cao kéo dài cần xem tải thực tế, không kết luận từ một mẫu.

2. Script và lịch cảnh báo (v6/v7)

{
:foreach name in={"pppoe-monitor-config";"pppoe-monitor";"network-alert-config";"network-alert-router";"network-alert-wan";"network-alert-lan-security"} do={
    :put ("Script=" . $name . " count=" . [:len [/system script find where name=$name]])
}
:foreach id in=[/system scheduler find where name~"^(pppoe-monitor|network-alert)-"] do={
    :put ("Schedule=" . [/system scheduler get $id name] . " disabled=" . [/system scheduler get $id disabled] . " interval=" . [/system scheduler get $id interval] . " runs=" . [/system scheduler get $id run-count])
}
:foreach id in=[/ip route find where comment~"^PPPoE-monitor-isp"] do={
    :put ("Probe=" . [/ip route get $id comment] . " disabled=" . [/ip route get $id disabled] . " active=" . [/ip route get $id active])
}
}

Script cần dùng phải có count=1. Monitor chạy mỗi 3 phút; đợi qua một chu kỳ rồi chạy lại, runs phải tăng. runs tăng không chứng minh gửi tin thành công. Các nhóm mở rộng mặc định disabled: test từng nhóm trước khi bật. Probe inactive trong khi PPPoE đã lên cần đối chiếu route/interface.

3. Quyền device-mode (chỉ RouterOS 7 có menu này)

/system device-mode print

Kiểm tra fetch=yes, scheduler=yes. Nhóm đo chất lượng dùng flood-ping còn phụ thuộc quyền traffic-gen ở các phiên bản áp dụng. Nếu menu không tồn tại, xem phiên bản và hướng dẫn firmware; không dán lệnh bật quyền hàng loạt. Thay đổi device-mode có thể cần xác nhận vật lý.

4. WARP và queue (chỉ RouterOS 7)

{
:put ("WARP-interface-count=" . [:len [/interface wireguard find where name="wg-warp"]])
:foreach id in=[/interface wireguard peers find where interface="wg-warp"] do={
    :put ("WARP handshake=" . [/interface wireguard peers get $id last-handshake] . " rx=" . [/interface wireguard peers get $id rx] . " tx=" . [/interface wireguard peers get $id tx])
}
:foreach id in=[/tool netwatch find where comment="WARP-Watchdog"] do={
    :put ("WARP watchdog=" . [/tool netwatch get $id status] . " disabled=" . [/tool netwatch get $id disabled])
}
}
/ip firewall mangle print stats where comment~"^WARP "
/queue tree print stats

Không có handshake/Rx tăng: kiểm tra endpoint, peer, đường WAN và profile ngay tại máy. Watchdog up nhưng dịch vụ không chạy: kiểm tra đích trong WARP_LIST, DNS/CDN và counter khi mở kết nối mới. Queue WARP chỉ có khi bật tùy chọn QoS WARP; phải thấy counter tăng lúc tải từ đích đã chọn.

5. Kiểm tra Fetch/TLS không dùng token (v6/v7)

Khối này có truy cập Internet tới website dự án, không gửi cấu hình hay token:

{
:do {
    /tool fetch url="https://mikrotik.thachanhitt.vn/huong-dan/source/bat-dau.md" check-certificate=yes keep-result=no
    :put "FETCH_TLS=OK"
} on-error={ :put "FETCH_TLS=FAILED: kiem tra gio, DNS, CA, device-mode va duong Internet" }
}

Fetch đạt chỉ xác nhận domain này. Test API bot riêng theo hướng dẫn tạo bot, rồi chạy kiểm thử thủ công để xác nhận từng WAN, bot và WARP. Không gửi nội dung token, profile hoặc toàn bộ log lên trang hỗ trợ.

↑↓ chọn · Enter mở · Esc đóng