[Из песочницы] Удалённое включение скриптов Mikrotik из Telegrem
Да уж, совсем не секьюрно. Я бы лучше написал телеграм бота, который принимает только с моего аккаунта команды на включение.
Я решил написать такого бота.
Итак, первое, что нужно сделать — это создать бота в telegram.
- Находим в поиске аккаунт с именем @botfather
- Нажимаем на кнопку Start в нижней части экрана
- После чего пишем ему команду /newbot
Потом отвечаем на 2 несложных вопроса:
- Первый вопрос — имя создаваемого бота MyMikrotikROuter
- Второй вопрос — ник создаваемого бота (должен оканчиваться на bot) MikrotikROuter_bot
В ответ получим токен нашего бота, в моём случае это:
Use this token to access the HTTP API: 265373548: AAFyGCqJCei9mvcxvXOWBfnjSt1p3sX1XH4
Затем, нужно найти нашего бота в поиске по имени @MikrotikROuter_bot и нажать на кнопку Start.
После этого нужно открыть браузер и ввести следующую строку:
https://api.telegram.org/botXXXXXXXXXXXXXXXXXX/getUpdates
Где XXXXXXXXXXXXXXXXXX — токен вашего бота.
Откроется страница примерно следующего вида:
Находим на ней следующий текст:
«chat»:{«id»: 631290,
Итак, у нас есть вся необходимая информация для написания скриптов для Mikrotik’а, а именно:
Токен бота: 265373548: AAFyGCqJCei9mvcxvXOWBfnjSt1p3sX1XH4
ID чата, куда он должен писать: 631290
Для проверки можем зайти через браузер:
https://api.telegram.org/bot265373548:AAFyGCqJCei9mvcxvXOWBfnjSt1p3sX1XH4/sendmessage?chat_id=631290&text=test
Должны получить результат:
Для нашего удобства, сразу добавим команды для бота:
Находим аккаунт с именем @botfather
После чего пишем ему команду /setcommands
- Он спросит какому боту
Пишем:
@MikrotikROuter_bot
Добавляем команды:
- helloworld< — Test message on chat 1
- itsworking — Test Message on chat 2
- wolmypc — wake Up my PC
Теперь если набрать в чате »/», то должны получить:
Теперь переходим к MikroTik.
В RouterOS есть консольная утилита для копирования файлов через ftp или http/https, утилита называется fetch, именно ей мы и будем пользоваться.
Открываем terminal и вводим:
/tool fetch url="https://api.telegram.org/bot265373548:AAFyGCqJCei9mvcxvXOWBfnjSt1p3sX1XH4/sendmessage\?chat_id=631290&text=test " keep-result=no
Обратите внимание в MikroTik необходим »\» для экранирования знака »? » в URL.
Должны получить результат:
Теперь переходим к сриптам:
system script add name="helloworld" policy=read source={/tool fetch url="https://api.telegram.org/bot265373548:AAFyGCqJCei9mvcxvXOWBfnjSt1p3sX1XH4/sendmessage\?chat_id=631290&text=Hello,world! " keep-result=no}
system script add name="itsworking" policy=read source={/tool fetch url="https://api.telegram.org/bot265373548:AAFyGCqJCei9mvcxvXOWBfnjSt1p3sX1XH4/sendmessage\?chat_id=631290&text=Test OK, it's Working " keep-result=no}
system script add name="wolmypc" policy=read source={//tool wol mac=XX:XX:XX:XX:XX:XX interface=ifname}
Не забываем указать правильный mac и имя интерфейс.
Сейчас немного поясню что они делаю:
Скрипт «helloworld» отправляет сообщение:» Hello, world!» в наш чат с ботом.
Скрипт «itsworking» отправляет сообщение:» Test OK, it’s Working!» в наш чат с ботом.
Данные скрипты для демонстрации работы.
Скрипт «wolmypc» я добавил, как одну из возможных реализации.
По сути можно запускать абсолютно любой скрипт.
Создаем задание:
/system scheduler add interval=30s name=Telegram on-event=":global botID \"bot265373548:AAFyGCqJCei9m\
vcxvXOWBfnjSt1p3sX1XH4\"\r\
\n:tool fetch url=(\"https://api.telegram.org/\".\$botID.\"/getUpdates\")\
\r\
\n:global content [/file get [/file find name=getUpdates] contents] ;\r\
\n:global startLoc 0;\r\
\n:do {\r\
\n:set startLoc [:find \$content \"update_id\" \$lastEnd ] ;\r\
\n:set startLoc ( \$startLoc + 11 ) ;\r\
\n:local endLoc [:find \$content \",\" \$startLoc] ;\r\
\n:local messageId ([:pick \$content \$startLoc \$endLoc] + (1));\r\
\n:put [\$messageId]\r\
\n:set startLoc [:find \$content \"text\" \$lastEnd ] ;\r\
\n:set startLoc ( \$startLoc + 7 ) ;\r\
\n:local endLoc [:find \$content \",\" (\$startLoc)] ;\r\
\n:set endLoc ( \$endLoc - 1 ) ;\r\
\n:local message [:pick \$content (\$startLoc + 2) \$endLoc] ;\r\
\n:put [\$message]\r\
\n:system script run \$message\r\
\n:tool fetch url=(\"https://api.telegram.org/\".\$botID.\"/getUpdates\\\?\
offset=\$messageId\") keep-result=no\r\
\n}\r\
\n" policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
start-date=nov/01/2016 start-time=00:00:00
: tool fetch url=(«api.telegram.org».$botID.»/getUpdates»)
: global content [/file get [/file find name=getUpdates] contents];
: global startLoc 0;
: do {
: set startLoc [: find $content «update_id» $lastEnd ];
: set startLoc ($startLoc + 11);
: local endLoc [: find $content »,» $startLoc];
: local messageId ([: pick $content $startLoc $endLoc] + (1));
: put [$messageId]
: set startLoc [: find $content «text» $lastEnd ];
: set startLoc ($startLoc + 7);
: local endLoc [: find $content »,» ($startLoc)];
: set endLoc ($endLoc — 1);
: local message [: pick $content ($startLoc + 2) $endLoc];
: put [$message]
: system script run $message
: tool fetch url=(«api.telegram.org».$botID.»/getUpdates\? offset=$messageId») keep-result=no
}
Как это работает
Скачиваем наши сообщения «getUpdates» каждые 30 сек., затем парсим, чтобы узнать update_id (номер сообщения) и text (наши команды). По умолчанию getUpdates выводит от 1 до 100 сообщений, для удобства после прочтения команды, сообщение удаляем. в Telegram api сказано, чтобы прочесть сообщение необходимо номер сообщения + 1
/getUpdates?offset=update_id + 1
Все проверено на Mikrotik rb915 RouterOS 6.37.1
Если отправить сразу много команд, они все по очереди будут выполняться с интервалом 30 сек.
P.S. Огромное спасибо Кирилу Казакову за идею и Блажееву Александру за помощь со скриптами.
Ссылки
habrahabr.ru/post/313794
1spla.ru/index.php/blog/telegram_bot_for_mikrotik
core.telegram.org/bots/api
wiki.mikrotik.com/wiki/Manual: Scripting