Tại VietITPro, chúng tôi thường xuyên tiếp nhận các dòng router công nghiệp của Teltonika như RUT240, RUT950, hay các dòng cao cấp hơn như RUTX11 trong tình trạng mất cấu hình do lỗi firmware hoặc sự cố từ phía người dùng khi thay đổi thông số mạng phức tạp. Việc không có bản backup "sạch" khiến quá trình khôi phục hệ thống tại các trạm điều khiển từ xa trở nên cực kỳ tốn kém. Bài viết này sẽ hướng dẫn bạn cách thực hiện quy trình sao lưu và phục hồi cấu hình chuẩn xác, đảm bảo tính toàn vẹn dữ liệu cho các thiết bị Teltonika.
Tại sao quy trình Backup trên Teltonika RUT lại quan trọng?
Router Teltonika chạy hệ điều hành RutOS (dựa trên OpenWrt). Khác với các dòng router dân dụng, cấu hình của Teltonika bao gồm nhiều lớp: thông số mạng (WAN/LAN), cấu hình VPN (OpenVPN, WireGuard), bảng định tuyến, và đặc biệt là các cấu hình I/O, Modbus, hoặc các script tùy chỉnh (Custom scripts).
Khi bạn thực hiện backup, hệ thống không chỉ lưu lại file cấu hình văn bản mà còn đóng gói các chứng chỉ bảo mật (certificates) và các file cấu hình phụ trợ. Nếu chỉ sao chép thủ công các file trong /etc/config/, bạn sẽ bỏ sót các chứng chỉ xác thực, dẫn đến việc VPN sẽ không thể thiết lập kết nối sau khi restore.
Chuẩn bị trước khi Backup
Trước khi thực hiện bất kỳ thao tác nào, kỹ sư cần đảm bảo các điều kiện sau:
1. Firmware đồng nhất: File backup chỉ hoạt động ổn định nhất khi phiên bản Firmware của thiết bị hiện tại trùng khớp với phiên bản Firmware tại thời điểm tạo file Backup. Nếu bạn restore một file backup từ Firmware cũ lên Firmware mới, hãy chuẩn bị tinh thần cho việc xung đột cấu hình (đặc biệt là các thay đổi về cú pháp UCI).
2. Quyền truy cập: Đảm bảo bạn có quyền truy cập WebUI (cổng 80/443) hoặc quyền SSH (port 22) với quyền root.
3. Môi trường: Kết nối máy tính trực tiếp vào cổng LAN của router để tránh mất kết nối giữa chừng nếu cấu hình WAN bị thay đổi.
Quy trình Backup chuẩn qua WebUI (Dành cho người dùng phổ thông)
Đây là phương pháp an toàn và trực quan nhất.
1. Đăng nhập vào WebUI của thiết bị (thường là 192.168.1.1).
2. Điều hướng đến mục System -> Maintenance -> Backup.
3. Tại đây, bạn sẽ thấy tùy chọn Backup configuration.
4. Nhấn Download để tải file .tar.gz về máy tính.
Lưu ý kỹ thuật: File này chứa toàn bộ cấu hình nằm trong thư mục /etc/config/ và thư mục /etc/ssl/ (đối với các chứng chỉ). Đừng bao giờ đổi tên file này nếu bạn không chắc chắn, vì một số phiên bản Firmware cũ có thể kiểm tra checksum của tệp tin.
Backup nâng cao qua CLI (Dành cho kỹ sư hệ thống)
Nếu bạn cần sao lưu hàng loạt hoặc script hóa quy trình cho nhiều thiết bị, hãy sử dụng SSH.
1. SSH vào router bằng PuTTY hoặc terminal trên Linux: ssh [email protected].
2. Sử dụng lệnh sau để tạo file backup thủ công:
sysupgrade -b /tmp/backup.tar.gz
3. Sau khi lệnh chạy xong, bạn có thể tải file này về máy bằng giao thức SCP hoặc SFTP (sử dụng WinSCP):
scp [email protected]:/tmp/backup.tar.gz C:\Users\Admin\Desktop\
Tại sao dùng CLI tốt hơn? Phương pháp này cho phép bạn kiểm tra tính toàn vẹn của file backup ngay trên router trước khi tải về, giảm thiểu rủi ro file bị lỗi (corrupted) do đường truyền.
Quy trình Restore: Những "cạm bẫy" kỹ thuật cần tránh
Việc Restore không đơn giản là nhấn nút "Upload". Dưới đây là quy trình chuẩn để tránh tình trạng "Bricked" thiết bị:
1. Kiểm tra tính tương thích
Trước khi restore, hãy kiểm tra phiên bản Firmware hiện tại trong mục Status -> Overview. Nếu Firmware quá cũ, hãy cập nhật lên bản ổn định mới nhất trước khi restore cấu hình.
2. Thực hiện Restore
- Truy cập System -> Maintenance -> Backup.
- Tại phần Restore configuration, nhấn Choose file và chọn tệp
.tar.gzđã lưu. - Nhấn Upload. Hệ thống sẽ giải nén và ghi đè các file cấu hình.
3. Sau khi Restore
Router sẽ tự động khởi động lại. Sau khi khởi động, hãy kiểm tra:
- UCI (Unified Configuration Interface): Nếu các dịch vụ không chạy, hãy vào CLI và gõ
uci showđể kiểm tra xem cấu hình có được apply đúng không. - Log hệ thống: Truy cập Status -> Realtime data -> System log. Tìm các dòng báo lỗi "failed to apply" hoặc "config error". Đây là dấu hiệu cho thấy có sự xung đột giữa cấu hình cũ và Firmware mới.
Bảng đối chiếu lỗi thường gặp khi Restore
kinh nghiệm thực tế từ VietITPro
Trong quá trình bảo trì các hệ thống IoT công nghiệp, tôi đúc rút ra 3 quy tắc vàng:
1. Luôn lưu trữ file backup theo cú pháp: Teltonika_Model_Location_Date_FirmwareVersion.tar.gz. Ví dụ: RUT950_TramHaThe_20231027_RUT9_R_00.07.04.tar.gz. Điều này cứu bạn khỏi hàng tá rắc rối khi quản lý nhiều trạm.
2. Không tin tưởng tuyệt đối vào tính năng "Keep settings" khi cập nhật Firmware: Mặc dù Teltonika cho phép giữ lại cấu hình khi update, nhưng tôi luôn khuyên kỹ thuật viên nên Backup thủ công trước khi bấm Update. Nếu update lỗi, việc restore từ file backup thủ công luôn an toàn hơn là trông chờ vào bộ nhớ đệm của hệ thống.
3. Kiểm tra file cấu hình: Nếu bạn có kỹ năng Linux, hãy giải nén file .tar.gz trên máy tính bằng phần mềm 7-Zip hoặc lệnh tar -xvf. Bạn sẽ thấy cấu hình của từng dịch vụ nằm trong thư mục etc/config/. Đây là cách tốt nhất để "debug" cấu hình nếu bạn nghi ngờ có dòng lệnh lạ gây mất kết nối.
FAQ - Giải đáp thắc mắc kỹ thuật
Câu hỏi 1: Tôi có thể dùng file backup của RUT240 để restore cho RUT950 không?
Trả lời: Tuyệt đối không. Cấu trúc phần cứng khác nhau (số lượng cổng LAN, module modem, chân I/O) sẽ dẫn đến lỗi hệ thống nghiêm trọng, có thể khiến router không thể khởi động được.
Câu hỏi 2: Tại sao tôi restore xong mà không thấy cấu hình VPN đâu cả?
Trả lời: Kiểm tra xem bạn có đang dùng các file cấu hình tùy chỉnh nằm ngoài thư mục /etc/config/ không. Nếu VPN sử dụng chứng chỉ .ovpn hoặc .crt nằm trong thư mục khác, bạn phải backup thủ công bằng lệnh tar qua SSH.
Câu hỏi 3: Làm sao để biết file backup của tôi có bị lỗi không?
Trả lời: Sau khi tải file về, hãy thử giải nén nó trên máy tính. Nếu file giải nén ra các thư mục con như etc, usr, overlay thì file đó an toàn. Nếu báo lỗi "Unexpected end of archive", file đó đã bị lỗi trong quá trình truyền tải hoặc ghi.
Hy vọng hướng dẫn này giúp các kỹ sư hệ thống tại VietITPro và cộng đồng có cái nhìn sâu sắc hơn về việc quản trị thiết bị Teltonika. Nếu gặp các sự cố về phần cứng hoặc lỗi firmware sâu, hãy mang thiết bị đến trung tâm để được hỗ trợ chuyên sâu.




