Sí, es totalmente posible exportar la configuración de un equipo MikroTik RouterOS y cargarla en otro dispositivo, pero es importante entender cómo se realiza correctamente este proceso, qué limitaciones existen y cuáles son las mejores prácticas para evitar errores o incompatibilidades.
Al final del artículo encontrarás un pequeño test que te permitirá evaluar los conocimientos adquiridos en esta lectura
1. Métodos para exportar e importar configuraciones en MikroTik
1.1. Exportación con el comando /export
Este es el método más común y seguro, ya que genera un archivo de texto legible que contiene comandos RouterOS Script que pueden ser ejecutados en otro equipo.
Exportar la configuración actual:
/export file=backup-config
Esto crea un archivo llamado backup-config.rsc en el almacenamiento del router, el cual puedes descargar por Winbox, FTP, SFTP o WebFig.
Importar la configuración en otro equipo:
- Copia el archivo .rsc al nuevo router.
- Ejecuta el siguiente comando:
/import file=backup-config.rsc
Ventajas:
- Portabilidad: puedes revisar y editar el archivo antes de importarlo.
- Flexibilidad: puedes copiar solo las secciones que te interesan.
- Seguridad: no copia contraseñas (solo exporta usuarios, pero no contraseñas cifradas).
- Compatible entre diferentes versiones de RouterOS (aunque hay que verificar funciones obsoletas).
Limitaciones:
- No copia claves VPN, contraseñas de usuarios, licencias, certificados privados, etc.
- Requiere adaptar interfaces (ejemplo: si el router nuevo tiene ether1, pero el original tenía ether3 como WAN, tendrás que ajustar el script).
1.2. Backup binario (/system backup)
El segundo método es mediante un archivo binario que guarda todo el estado del router, incluidas claves, contraseñas y certificados. Es el método más rápido pero menos flexible.
Generar backup binario:
/system backup save name=full-backup
Esto crea un archivo .backup.
Restaurar en el mismo equipo o uno idéntico:
/system backup load name=full-backup.backup
Importante: este método solo debe usarse en el mismo modelo de router y misma versión de RouterOS, porque guarda configuraciones específicas del hardware (interfaces, controladores, particiones, etc.).
Ventajas:
- Copia absolutamente todo.
- Rápido y sencillo.
Limitaciones:
- No es portátil entre diferentes modelos o arquitecturas de hardware.
- Puede causar errores graves si cargas un backup de un modelo ARM en un modelo MIPS, por ejemplo.
- Inseguro si el backup cae en manos equivocadas, ya que incluye contraseñas y llaves privadas.
1.3. Exportación parcial por secciones
RouterOS permite exportar configuraciones por secciones, por ejemplo solo la configuración del firewall o de los puentes (bridges):
/ip firewall export file=firewall-rules
/interface bridge export file=bridges
Este método es útil cuando quieres migrar configuraciones específicas entre routers sin tocar el resto de la configuración.
2. Recomendaciones importantes al migrar configuraciones
Verifica compatibilidad de RouterOS
- No todas las funciones son idénticas entre versiones RouterOS 6.x, 7.x, y diferentes arquitecturas (MIPS, ARM, ARM64, TILE).
- Al exportar desde RouterOS 6 e importar en 7 pueden cambiar algunos comandos (por ejemplo, en IPsec, WireGuard, etc.).
Ajusta las interfaces
- Cambian los nombres de las interfaces físicas y virtuales. Antes de importar revisa las interfaces:
/interface print
No exporta contraseñas
- Usuarios y contraseñas deben configurarse nuevamente.
- VPNs que usan claves secretas (ej. L2TP, SSTP, IPSec) deberán ser reconfiguradas.
Licencia RouterOS no se transfiere
- La licencia RouterOS es única por dispositivo. El router nuevo debe tener su propia licencia válida.
Limpiar configuraciones previas
Es recomendable iniciar con una configuración limpia:
/system reset-configuration no-defaults=yes
Así evitas conflictos con configuraciones anteriores.
3. Flujo de migración recomendado (Buenas prácticas)
- En el router viejo:
- Ejecuta /export file=config-respaldo.
- Descarga el archivo .rsc.
- Edita el archivo .rsc:
- Corrige nombres de interfaces si es necesario.
- Elimina parámetros que no deseas migrar (usuarios, contraseñas, claves secretas, etc.).
- En el router nuevo:
- Resetea la configuración.
- Sube el archivo .rsc.
- Ejecuta /import file=config-respaldo.rsc.
- Verifica la configuración:
- Interfaces IP: /ip address print
- DHCP: /ip dhcp-server print
- Firewall: /ip firewall filter print
- NAT: /ip firewall nat print
- VPNs: /interface wireguard print, /ppp secret print, etc.
4. Alternativa avanzada: Automatización
Para entornos con múltiples routers MikroTik, puedes usar Ansible, scripts en Python usando la API de RouterOS (REST o API clásica), o backup centralizado con The Dude, que permiten hacer despliegues masivos o backups automáticos.
Conclusión
Sí, puedes exportar configuraciones de MikroTik y cargarlas en otro equipo, pero debes elegir cuidadosamente el método:
Método | Recomendado para | Riesgos |
/export | Migraciones entre routers diferentes | Requiere revisión manual |
/system backup | Restauraciones en el mismo modelo | No portátil, riesgos por contraseñas incluidas |
Export por secciones | Migraciones parciales | Puede ser incompleto si no seleccionas bien las secciones |
Breve cuestionario de conocimientos
¿Qué te pareció este artículo?
¿Te atreves a evaluar tus conocimientos aprendidos?
Libros recomendados para éste artículo
(Book) Networking with MikroTik RouterOS: A Practical Approach to Understanding and Implementing RouterOS
Study material for the MTCNA Certification Course, updated to RouterOS v7
Libro Conceptos Fundamentales de MikroTik, RouterOS v7
Material de estudio para el Curso de Certificación MTCNA, actualizado a RouterOS v7










