Ir al contenido

Copia de seguridad y restauración

Hay dos niveles:

  • Versiones de configuración dentro de la base de datos: rápidas, para deshacer un cambio.
  • Copias de seguridad: archivos completos del estado del router, guardados en el router y copiados fuera de él.

La configuración vive en /opt/dtvsol/data/dtvsol.db. Guarde una versión con nombre antes de cualquier cambio importante:

Ventana de terminal
dtvsol config save "before moving OLT 2"
dtvsol config status # the running configuration against the last version
dtvsol config versions # the list (automatic ones are marked)
dtvsol config diff 14 running # what changed since version 14
dtvsol config show 14 # what version 14 holds

Restaure una versión:

Ventana de terminal
dtvsol config restore 14 # shows how many files would change
dtvsol config restore 14 --yes

La restauración le indica la versión que reemplazó, para que pueda volver atrás. Surte efecto cuando lo que la usa se ejecuta de nuevo, por ejemplo:

Ventana de terminal
sudo systemctl restart dtvsol-vlans dtvsol-api isc-dhcp-server radvd

Edite un documento de configuración de forma segura (JSON verificado, con una versión guardada primero):

Ventana de terminal
dtvsol config docs # the documents and where each lives
dtvsol config edit plans

dtvsol-backup.timer se ejecuta una vez al día. Este:

  1. Guarda una versión de configuración, si la configuración cambió.
  2. Archiva etc/, data/ (con una copia consistente de la base de datos), los registros de asignaciones de CGNAT y el machine id al que están ligadas las contraseñas de las OLT, como /opt/dtvsol/backups/dtvsol-<host>-<stamp>.tar.gz.
  3. Conserva los últimos 14 archivos en el router (legibles solo por root).
  4. Si la copia externa está configurada, cifra una copia con su clave pública OpenPGP y la sube por SSH.
Ventana de terminal
dtvsol backup status # last local and off-site backup, errors, next run
dtvsol backup list # the archives on the router
dtvsol backup now # run it now

La copia externa se cifra en el router con una clave pública. La clave privada nunca toca el router, así que una copia en el servidor de respaldo no se puede leer sin ella. La copia se elimina del router después de subirla.

Configúrela en /opt/dtvsol/etc/config.php:

  • backup_gpg_recipient: la huella digital (fingerprint) de su clave pública OpenPGP. Importe la clave pública en el llavero de respaldo del router:

    Ventana de terminal
    sudo gpg --homedir /opt/dtvsol/data/backup-gnupg --import backup-public-key.asc
  • backup_remote: user@host[:port] del servidor de respaldo. La clave SSH (id_ed25519) y el known_hosts para él están en /opt/dtvsol/data/backup-ssh. Dé a esa cuenta acceso solo para subir archivos.

Luego ejecute dtvsol backup now y revise dtvsol backup status. Mientras no estén presentes ambos ajustes, el estado indica que la copia externa no está configurada.

Descargue un archivo de etc/ y data/ a través de la API:

Ventana de terminal
dtvsol backup /root/router-1-before-upgrade.tar.gz

Restaure un archivo que esté en el router. Todo se vuelve a aplicar: DHCP, limitación de velocidad (shaping), CGNAT, anti-spoofing y lo demás.

Ventana de terminal
dtvsol restore /root/router-1-before-upgrade.tar.gz

La respuesta indica una versión de configuración a la cual volver si la restauración fue un error.

Desde una copia externa: descífrela con su clave privada en su propia máquina, copie el archivo al router y restáurelo como se indicó arriba.

  1. Instale el software del router en el servidor nuevo.
  2. Copie el archivo en él y ejecute dtvsol restore <file>.
  3. Enrole la licencia para la máquina nueva (dtvsol licence enrol …).
  4. Ejecute dtvsol doctor.

Copias de seguridad de la configuración de las OLT

Sección titulada «Copias de seguridad de la configuración de las OLT»

Las configuraciones propias de las OLT se respaldan por separado, como un historial que se puede comparar. Vea OLT.

Este sitio fue escrito con ayuda de IA y revisado por nuestro equipo.