Коротко — нельзя держать на двух роутерах один и тот же IP в одной VLAN одновременно (будет IP/ARP‑конфликт). Правильный и безопасный сценарий — заранее сконфигурировать новый MikroTik, а в момент миграции быстро убрать IP с старого и назначить его на новый (или использовать VRRP для бесшовной смены).
Примерный пошаговый план миграции с минимальным простоем
1) Подготовка (не на рабочее окно, можно заранее)
- Сделайте бэкап конфигураций обоих устройств (/export или Files → Backup).
- На новом MikroTik скопируйте всю DHCP‑настройку: пул(ы), сеть(и), static lease‑ы, options и т.д. Это можно сделать вручную или экспортом/импортом нужных разделов.
Примеры команд (на старом роутере просмотрите, на новом создайте аналогичные):
- посмотреть пулы: /ip pool print
- создать пул: /ip pool add name=pool1 ranges=192.168.177.100-192.168.177.200
- посмотреть сети dhcp: /ip dhcp-server network print
- добавить сеть: /ip dhcp-server network add address=192.168.177.0/24 gateway=192.168.177.251 dns-server=...
- создать сервер: /ip dhcp-server add name=dhcp1 interface=VLAN1 lease-time=3d address-pool=pool1 disabled=yes
- добавить статический lease: /ip dhcp-server lease add address=192.168.177.10 mac-address=AA:BB:CC:.. server=dhcp1 comment="static"
- Оставьте DHCP на новом устройстве отключённым (disabled=yes) до момента переключения.
- Предупредите пользователей и при возможности за ~час до миграции уменьшите lease-time на старом сервере (например до 5–10 минут) — это ускорит обновление адресов после переключения.
2) Миграция в окно обслуживания (краткий разрыв)
- Минимально безопасный порядок действий (когда клиенты используют .251 как шлюз):
a) На старом MikroTik удалите IP 192.168.177.251 с соответствующего интерфейса (или назначьте ему временный другой адрес), чтобы прекратить ответы на ARP для .251. Важно: НЕЛЬЗЯ оставлять .251 на обоих устройствах одновременно.
Пример: /ip address remove numbers=<номер_адреса>
b) Немедленно на новом MikroTik добавьте IP 192.168.177.251/24 на тот же VLAN/интерфейс:
/ip address add address=192.168.177.251/24 interface=VLAN1
(При добавлении адреса RouterOS обычно генерирует gratuitous ARP — клиенты и L2‑коммутатор обновят ARP/MAC таблицы.)
c) Включите DHCP на новом роутере:
/ip dhcp-server set dhcp1 disabled=no
d) Проверьте, что клиенты получают доступ и что статические привязки (если вы их импортировали) работают.
- Проверьте маршруты, NAT и правила firewall, которые ссылались на .251 — перенесите/поправьте их.
3) После миграции
- Наблюдайте за сетью, убедитесь, что клиенты получили DHCP при необходимости. Если кто‑то не получил — можно попросить вручную перезагрузить сетевой интерфейс на клиенте или подождать обновления lease.
- Если вы временно снижали lease‑time — верните значение на нормальное.
Альтернатива (на будущее)
- Настройте VRRP между двумя MikroTik. Тогда виртуальный IP будет всегда один (.251), а роль Master перейдёт плавно без ручного снятия/назначения адреса — минимальный или нулевой простой.
Важные замечания
- НЕЛЬЗЯ назначать одинаковый IP (192.168.177.251) одновременно на оба устройства в одной VLAN — это вызовет ARP-конфликты и непредсказуемое поведение.
- Можно назначить второму устройство второй адрес в той же подсети, но это не решит проблему для клиентов, у которых в качестве шлюза указан именно .251 — им нужно, чтобы на этом IP отвечал новый роутер.
- Не забудьте про другие сервисы (NAT, firewall, статические маршруты, DHCP options) которые могут ссылаться на старый IP.
Если нужно — могу:
- подготовить готовый набор команд для экспорта DHCP с вашего текущего роутера и импорта на новый (пришлите вывод /ip dhcp-server, /ip pool, /ip dhcp-server network, /ip dhcp-server lease),
- или написать пошаговый скрипт переключения/VRRP конфигурацию.