BANCADA

ESP32

Controle e Reset Remoto de Servidor via MikroTik e ESP32

Controle fora-de-banda (OOBM) dentro do gabinete do servidor: relés em paralelo com os botões Power SW e Reset SW, acionados pelo MikroTik via HTTP local, com alimentação 5V externa independente.

Ideia·chip classic·Controlado pelo MikroTik

O que é esse projeto e onde ele está — antes de entrar nas abas de ação.

Descrição

Controle fora-de-banda (OOBM) dentro do gabinete do servidor: relés em paralelo com os botões Power SW e Reset SW, acionados pelo MikroTik via HTTP local, com alimentação 5V externa independente.

Decisões

Escolhas de projeto e o porquê — pra não esquecer depois.

Não usar Home Assistant ou Telegram no acionamento de emergência

Se o servidor travar, o HA hospedado nele cai junto; o Telegram adiciona dependência de nuvem. O MikroTik é autônomo e acessível via WireGuard.

Montar o ESP32 dentro do gabinete, não no painel externo

Evita cabos finos de sinal expostos a ruído e poluição visual.

ESP32 NodeMCU Wi-Fi 2,4 GHz em vez de WT32-ETH01 (Ethernet)

A WT32-ETH01 não tem PoE, USB onboard nem base com bornes, e gastaria uma porta Ethernet do roteador.

Descartar ESP32-H2 Super Mini para este projeto

O H2 não tem Wi-Fi nem pilha TCP/IP para receber HTTP do MikroTik.

Alimentação 5V externa independente da linha do servidor

O ESP32 continua operacional se a fonte do servidor desarmar ou queimar.

Pendência conhecida: Firmware e scripts v2 nunca rodaram em bancada

Nada testado fisicamente

Home Assistant

Os nomes que vão existir no Home Assistant quando você for configurar as automações — não precisa mexer nisso agora.

método: não definido

Nenhuma entidade.

Notas

Contexto e explicações — o porquê por trás de escolhas do projeto.

Isolamento Out-of-Band Management (OOBM)

O sistema é desacoplado do Home Assistant e de qualquer serviço do servidor. Objetivo: recuperar pane total de software (kernel panic, travamento, falha de hypervisor). Todo comando parte do MikroTik, acessível externamente via WireGuard. O HA fica de fora porque, se ele roda no próprio servidor, cai junto.

arquiteturaoobmmikrotikseguranca

Estado seguro dos relés no boot

Entre o power-on e o `setup()` o pino fica flutuando; escrever HIGH antes do `pinMode` não protege esse intervalo. O firmware v2 usa open-drain (HIGH solta o pino e o módulo mantém desligado pelo pull-up de 5V). O que garante o estado seguro é o hardware do módulo: **validar em bancada**.

firmwarehardwareseguranca-eletrica

Alimentação e chassi

A controladora fica dentro do chassi (fiação curta, sem cabos de sinal expostos), alimentada por fonte 5V externa no nobreak, para manter o gerenciamento se a fonte ATX desarmar ou queimar. O chassi metálico atenua o Wi-Fi: medir o RSSI antes de fixar (`/status` do firmware).

montagemalimentacaowifi

Watchdog do MikroTik (v2)

Netwatch original resetava com 1 ping perdido e sem limite. O script v2 roda a cada 1 min, exige 5 falhas consecutivas, faz no máximo 2 resets e dá 10 min de carência após cada um. Ajustar ao tempo real de boot do servidor. Manutenção planejada: `/system scheduler disable wd-servidor`.

mikrotikwatchdogrouteros