Auteur Sujet: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023  (Lu 4130 fois)

0 Membres et 1 Invité sur ce sujet

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La version 7.15beta de RouterOS est sortie sur le canal « v7 testing » !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour que tous les packages RouterOS puissent être téléchargés.

Quoi de neuf dans la version 7.15beta6 (08 mars 2024 08:23) :

*) certificat - prise en charge ajoutée pour l'importation de clés privées cryptées pbes2 avec aes128 ;
*) chr - correction de faux messages imprimés lors du démarrage du système (introduit dans la v7.14) ;
*) chr - correction de l'Ethernet manquant dans Xen et Vultr (introduit dans la v7.14) ;
*) Ethernet - noms par défaut fixes pour le périphérique CRS310-8G+2S+ (introduit dans la v7.14) ;
*) lte - rend l'interface persistante (les configurations d'interface inutilisées peuvent être supprimées, permettent d'exporter et d'examiner la configuration actuelle sans la présence du périphérique) ;
*) package - taille de package réduite pour SMIPS ;
*) poe-out - stabilité améliorée de la mise à niveau du micrologiciel pour les cartes contrôlées AF/AT ;
*) qos-hw - ajout de la prise en charge de l'évitement de congestion pour les puces de commutation 98DX8xxx, 98DX4xxx, 98DX325x (CLI uniquement) ;
*) qos-hw - ajout de la prise en charge de WRED pour les commutateurs compatibles ;
*) route - refonte des attributs de route ;
*) sfp - stabilité du système améliorée pour CR2004-1G-2XS-PCIe (introduit dans la v7.14) ;
*) ssh - option de phrase secrète ajoutée pour l'importation de clé d'hôte ;
*) vrf - correction des interfaces VRF déplacées vers la table principale après le redémarrage (introduite dans la v7.14) ;
*) wifi-qcom - conformité réglementaire améliorée pour les appareils L11, L22 ;
*) wireguard - ajout du champ "nom" de l'homologue et affichage dans les journaux ;
*) wireguard - n'essayez pas de vous connecter à un homologue sans l'adresse de point final spécifiée ;

Quoi de neuf dans la version 7.15beta4 (04 mars 2024 08:04) :

!) système - prise en charge supplémentaire du matériel AMPERE (R) (nouveau fichier ISO ARM64, nouveau package ARM64 extra-nics.npk) ;
*) bgp - nombre de préfixes fixe lorsque les sessions BGP s'exécutent avec plusieurs AFI ;
*) bgp-vpn - utiliser l'interface VRF comme passerelle pour les routes connectées ayant fui ;
*) personnalisation - option ajoutée pour masquer l'invite de configuration par défaut ;
*) personnalisation - option ajoutée pour masquer ou remplacer le script en mode majuscules par défaut ;
*) pont - prise en charge MVRP ajoutée (CLI uniquement) ;
*) pont - renommez la propriété du moniteur « coût de chemin » en « coût de chemin réel » ;
*) certificat - paramètre de confiance ajouté pour l'importation de certificat ;
*) chr - permet de "générer un nouvel identifiant" uniquement lorsque CHR fonctionne avec une licence de niveau "libre" ;
*) console - ajout du paramètre "proplist" aux commandes interactives ;
*) console - ajout du paramètre "type" à la commande ":resolve" ;
*) console - ajout de l'option "use-script-permissions" lors de l'exécution de scripts à partir de la CLI ;
*) console - ajout du raccourci clavier "F8" pour imprimer l'intégralité de l'entrée multiligne ;
*) console - ajout d'un journal pour les échecs d'exécution du script ;
*) console - option ajoutée pour obtenir la valeur "à propos" (champ de texte créé dynamiquement par les services RouterOS comme CAPsMAN) ;
*) console - option ajoutée pour lire et modifier les fins de lignes de fichiers dans l'éditeur plein écran ;
*) console - ajout d'un journal d'avertissement pour les noms de fichiers modifiés en raison de caractères réservés ;
*) console - ne convertissez pas la chaîne en tableau dans la commande ":deserialize" ;
*) console - correction du comportement ":onerror" lorsque le bloc "do" est manquant ;
*) console - correction de la fonctionnalité "exporter où" dans certains menus ;
*) console - correction de l'invite de la console lors de l'entrée en mode de verrouillage à chaud avec "F7" ;
*) console - correction de l'implémentation do/while ne fonctionnant pas avec les variables (introduite dans la v7. 14);
*) console - filtrage corrigé par l'indicateur "dhcp" dans le menu "/ip/arp" ;
*) console - correction de plusieurs fautes de frappe dans l'aide ;
*) console - exportation de configuration optimisée pour empêcher le démarrage de processus sans aucune configuration ;
*) console - remplacez les caractères réservés dans les noms de fichiers de sauvegarde et d'exportation de certificat par des traits de soulignement ;
*) console - afficher la note système avant la connexion série si elle est activée ;
*) console - utilisez les autorisations de l'utilisateur lors de l'exécution de scripts depuis WinBox et WebFig ;
*) découverte - ajout de la prise en charge LLDP MAC/PHY Configuration/Statut TLV ;
*) découverte - ajout de la prise en charge LLDP Maximum Frame Size TLV ;
*) découverte - ajout du support TLV de description du port LLDP ;
*) découverte - annonce uniquement le nom de l'interface physique pour LLDP PortID TLV ;
*) découverte - envoyez toujours LLDP MED Power TLV si MED a été reçu ;
*) découverte - correction d'une utilisation élevée du processeur lorsque le mode "tx-only" est défini ;
*) découverte - mise à jour optimisée des informations LLDP ;
*) disque - option ajoutée pour configurer automatiquement le partage multimédia ;
*) disque - prise en charge supplémentaire du formatage du système de fichiers exfat ;
*) disque - prise en charge améliorée du formatage du système de fichiers ext4 ;
*) DNS - ajout de la prise en charge de « liste d'annonces » ;
*) DNS - prise en charge VRF ajoutée (CLI uniquement) ;
*) DNS - stabilité améliorée du système lors de la mise en cache des entrées ;
*) Ethernet - désactivation/activation du port de gestion fixe sur les appareils CCR2004-1G-12S+2XS, CCR2004-1G-2XS-PCIe, CCR2216, CCR2116 ;
*) fichier - permet d'ajouter et de renommer des fichiers et des répertoires ;
*) santé - ajout d'un journal pour les changements d'état des ventilateurs sur les appareils CRS3xx, CRS5xx, CCR2xxx, CCR1016r2, CCR1036r2 ;
*) installer - les images d'installation sur CDROM et HDD contiennent des packages supplémentaires qui peuvent être sélectionnés de manière interactive ;
*) lte - applique la même configuration pour le modem EM12-G de marque Microsoft (Surface Mobile Broadband) que pour Quectel EM12-G ;
*) lte - connexion par modem fixe R11e-LTE-US ;
*) médias - prise en charge supplémentaire de DLNA ;
*) modem - envoie également l'authentification APN pour le modem BG77 si l'interface client ppp est créée manuellement ;
*) poe-out - ajout de la prise en charge de la gestion de l'alimentation LLDP pour les appareils dotés d'un seul port de sortie PoE ;
*) poe-out - dispositifs d'alimentation fixes si la tension d'entrée est inférieure à 12 V pour hEX PoE (introduit dans la v7.9) ;
*) poe-out - déplacement de la propriété "PoE LLDP" de "/interface/ethernet/poe" vers "/ip/neighbor/discovery-settings" et activation par défaut ;
*) ppp - ajout de l'option "Mikrotik-IPV6-Stats-Prefix" pour le compte RADIUS "Delegated-IPv6-Prefix" en utilisant les statistiques des files d'attente dynamiques ;
*) ppp - journal ajouté lors de la déconnexion d'un client en raison de l'attribut RADIUS "WISPr-Session-Terminate-Time" ;
*) ppp - correction du script "on-down" s'exécutant même lorsque le tunnel n'était pas actif ;
*) profileur - ajout de la tâche "découverte du voisin" ;
*) qos-hw - ajout de la prise en charge de l'évitement de congestion pour les puces de commutation 98DX8xxx, 98DX4xxx, 98DX325x (CLI uniquement) ;
*) qos-hw - ajout de la prise en charge du marquage ECN pour les commutateurs compatibles ;
*) qos-hw - ajout de la prise en charge de l'attribution de profil QoS via les règles ACL ;
*) qos-hw - ajout de la prise en charge de WRED pour les commutateurs compatibles ;
*) radius - ajout de l'option "require-message-auth" qui nécessite "Message-Authenticator" dans les messages d'accès-acceptation/défi/rejet reçus ;
*) rayon - inclure "Message-Authenticator" dans tous les messages de communication RADIUS en plus de prendre en compte tous les services ;
*) route - n'autorise pas les routes avec une "adresse dst" vide ;
*) route - correction de l'importation du préfixe bgp-vpn avec le même distingueur de route (RD) ;
*) itinéraire - stabilité améliorée du système ;
*) itinéraire - afficher le dispositif de distinction d'itinéraire (RD) dans l'impression d'itinéraire ;
*) route-filter - correcteur de liste de communauté externe corrigé ;
*) sfp - ajout de la prise en charge du mode lien "100M-baseFX" pour les appareils compatibles ;
*) sfp - ajout du paramètre "sfp-ignore-rx-los" ;
*) sfp - établissement de liaison fixe avec des modules optiques 100 Mbps (nécessite "/interface Ethernet reset" ou l'ajout des modes "100M-baseFX" pour les propriétés de publicité ou de vitesse) ;
*) sfp - correction du trafic Tx manquant à un débit de 10 Gbit/s sur CCR2004-16G-2S+ dans de rares cas ;
*) sfp - ignore le signal SFP RX LOS pour les modules avec une mauvaise EEPROM ;
*) sfp - surveillance améliorée de la valeur "sfp-tx-power" dans certains cas ;
*) sms - option ajoutée pour sélectionner le stockage SMS ;
*) sms - ajout du PDU SMS à la boîte de réception SMS "détails d'impression" ;
*) sms - gestion améliorée des SMS ;
*) sms - utilisez le sujet de journalisation "gsm" pour les journaux SMS du modem série ;
*) ssh - option de phrase secrète ajoutée pour l'exportation de la clé d'hôte ;
*) ssh - ajout de la prise en charge des clés privées de l'utilisateur Ed25519 ;
*) ssh - exporter la clé publique Ed25519 de l'hôte ;
*) ssh - autorisations fixes pour exécuter des scripts ".auto.rsc" ;
*) ssh - indicateur RSA supprimé pour les clés SSH de l'utilisateur ;
*) ssh - affiche le type de clé et la longueur de la clé pour les clés SSH de l'utilisateur ;
*) sstp - déconnecte les clients lorsque le serveur est désactivé ;
*) commutateur - prise en charge supplémentaire de la mise en miroir de plusieurs ports d'entrée et de sortie sur les commutateurs 98DXxxxx ;
*) commutateur - prise en charge supplémentaire de la mise en miroir RSPAN sur les commutateurs 98DXxxxx ;
*) commutateur - moniteur L3HW et QoS fixe lors de la réinitialisation du commutateur ;
*) système - valeurs de ressources ajoutées (nom du produit, Nom du fichier et version du fichier) pour les fichiers exécutables Windows ;
*) flux de trafic - détecte l'adresse source IPv4 si elle n'est pas définie ;
*) userman - ajout de l'option "require-message-auth" qui nécessite "Message-Authenticator" dans les messages de demande d'accès reçus ;
*) userman - inclure "Message-Authenticator" dans tous les messages de communication RADIUS en plus de prendre en compte tous les services ;
*) vlan - garantit que la MTU du VLAN reste inchangée lorsque des ajustements sont apportés à la MTU de l'interface parent, seules les modifications apportées à la L2MTU peuvent avoir un impact sur la MTU du VLAN ;
*) vlan - correction de la réinitialisation du MTU sur le pont après le redémarrage ;
*) wifi - ne signale pas l'état désactivé pour l'interface gérée CAPsMAN ;
*) wifi - exportation de configuration fixe pour la propriété "désactivée" ;
*) wifi - améliore la sélection des canaux après les événements de détection radar ;
*) wifi - renommez le paramètre « canaux disponibles » en « priorités de canal » et incluez l'évaluation de l'opportunité pour chaque canal ;
*) wifi - signaler l'adresse et l'identité actuelles du CAPsMAN sur le CAP ;
*) winbox - ajout des boutons "Télécharger" et "Flush" dans le menu "Système/Certificats/CRL" ;
*) winbox - ajout du bouton "Flat Snoop" dans le menu "WiFi" ;
*) winbox - ajout du bouton "Demander la déconnexion" dans le menu "Système/Utilisateurs/Utilisateurs actifs" ;
*) winbox - ajout de la case "Trusted" dans le menu "Système/Certificats/Importer" ;
*) winbox - ajout d'un indicateur invalide dans le menu "Relais IP/DHCP" ;
*) winbox - ajout des propriétés de surveillance SFP manquantes dans le menu "Interface/SFP" ;
*) winbox - permet de spécifier le suffixe "M" ou "G" pour le téléchargement, le téléchargement ou les limites totales dans le menu "Gestionnaire d'utilisateurs/Limitations" ;
*) winbox - affiche les colonnes "Serveurs valides" et "Serveurs inconnus" par défaut dans le menu "Serveur IP/DHCP/Alertes" ;
*) winbox - affiche les paramètres SIM du périphérique SXTR dans le menu "Interfaces/LTE/Modem" ;
*) wireguard - ajout du champ "tag" des pairs et affichage dans les journaux ;
*) wireguard - correction de l'utilisation de l'argument "auto" pour les paramètres "clé privée" et "clé pré-partagée" ;
*) x86 - correction du blocage de ixgbe Tx en désactivant TSO ;
*) x86 - mise à jour du pilote ice vers la version 1.13.7 ;
*) x86 - mise à jour du pilote ixgbe vers 5.19.9 ;

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Si il y a des modifications de Winbox, une mise à jour n'est pas encore absolument nécessaire.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Le fil des mises à jour Mikrotik RouterOS instable, v7.14.1 (2024-Mar-080)
« Réponse #26 le: 11 mars 2024 à 10:43:48 »
Nouveautés de la version 7.14.1 (2024-Mar-08 14:50) :


Merci Zoc,
ici c'est le fil instable.
Je te laisse le coller dans le fil stable ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Oups :)

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La version 7.15beta6 n'est pas top méga stable. Évitez les drames de couple, évitez la rancœur qui vous conduirait trop vite à l'EHPAD, attendez un peu qu'elle bonifie.


Atmis

  • Abonné Orange Fibre
  • *
  • Messages: 70
  • Lot (46)
Merci Gnubyte par ta prose de me permettre de sourire lorsque je lis tes message  ;D

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Merci Gnubyte par ta prose de me permettre de sourire lorsque je lis tes message  ;D
Merci c'est très gentil 🙂
Je prends ça pour un compliment.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Tiens @GNUbyte j'ai une question pour toi: Je sais que tu as un cluster proxmox avec stockage distribué ceph, et je me demande comment tu gères la mise à jour du switch utilisé par le cluster. Tu éteins tout avant de faire la mise à jour ?

Quelle est la meilleure façon d'éteindre un cluster ceph sans devoir se taper un scrubbing complet au redémarrage ?

Je pose la question parce que je viens de passer d'un cluster proxmox sans ceph a un cluster proxmox avec ceph et je suis un peu noob sur la question...

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Excellente question, dont je n'ai pas la réponse.
Le cluster ceph est à 3 nœuds, comme le cluster proxmox, et il a été créée, et qualibré, lors de l'installation du cluster.
Les VM sont sauvegardées périodiquement sur un volume SMB Synology.
Je n'éteinds pas le cluster. Il arrive parfois que je tombe un voir 2 noeuds, que je remonte, et le cluster ceph retombe sur ses pattes et repart sans erreurs.
Il est intégralement géré via l'interface de Proxmox, et je ne suis jamais intervenu manuellement dessus, sauf pour les procédures de mises à jour pour lesquelles j'ai suivi les procédures de la doc Proxmox, dont j'ai acheté le support 3 nœuds, de façon à bénéficier du support, des dépôts, les assurer de mon soutien et m'assurer du leur.

Vu que tout est sauvegardé, j'ai raté une fois, il y a 2 ans, une séquence, et j'ai préféré réinstaller from scratch.

L'intégration à Proxmox est remarquable.

Ceph est une technologie transgressive et remarquablement redondante, tout dépend des curseurs de comment on l'installe.

La fine administration de Ceph, dont je ne manipule pas les entrailles à la main fréquemment, exige réflexion.

J'ai opté de suivre les procédures de la doc Proxmox, qui sont claires et aussi sécurisées que possible.