La Fibre

Datacenter et équipements réseaux => Routeurs => MikroTik MikroTik RouterOS => Discussion démarrée par: Gnubyte le 25 juillet 2022 à 22:11:37

Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.19beta2 (2025-Feb-28 08:58
Posté par: Gnubyte le 25 juillet 2022 à 22:11:37
En raison du nombre de modifications, la taille du changelog dépasse les 20000 caractères maximaux des posts du forum.
Donc, pas de version traduite, et si je vous poste le changelog en morceaux, ce sera incompréhensible.

La version 7.19beta2 RouterOS est sortie sur le canal "v7 testing" !

Référez vous au changelog officiel:
=https://forum.mikrotik.com/viewtopic.php?t=206877https://forum.mikrotik.com/viewtopic.php?t=215181 (http://=https://forum.mikrotik.com/viewtopic.php?t=206877https://forum.mikrotik.com/viewtopic.php?t=206877)

*) arp - added warning, when "Published" ARP entry used on an interface with "reply-only" ARP mode enabled;
*) bgp - added input.filter-community;
*) bgp - fixed input.accept-community;
*) bgp - fixed memory leak on receiving notify and closing session;
*) bgp - improved performance on BGP input;
*) bonding - added setting for LACP active/passive modes;
*) bridge - added new STP monitoring fields for bridge and ports (Tx/Rx BPDU, Tx/Rx TC, forward/discard transitions, last topology change, message-age, max-age, remaining-hops, bridge-id);
*) bridge - fixed bridge port hang when using invalid port IDs;
*) bridge - fixed dhcp-snooping in QinQ setups;
*) bridge - fixed minor memory leak on link down;
*) bridge - fixed multicast packet flow on hardware offloaded bridge which acts as "multicast-router";
*) bridge - improved default bridge and port layout on console and GUI;
*) bridge - improved stability in case of configuration error (introduced in v7.15);
*) bridge - moved "TCHANGE" logs from bridge,stp to bridge,stp,debug;
*) bridge - rename "ports" to "interface" under MDB table for configuration consistency with other menus;
*) bridge - renamed STP monitor fields (port-number to port-id, designated-port-number to designated-port-id, designated-bridge to designated-bridge-id);
*) bridge - show designated-* monitor field for all port roles;
*) bridge - show warning instead of causing error when using multicast MAC as admin-mac (introduced in v7.17);
*) capsman - fixed "undo" command for cap interfaces;
*) certificate - added built-in root certificate authorities store;
*) certificate - do not include CA identity in SCEP POST requests;
*) certificate - improve error message when trying to use certificate;
*) certificate - optimize trust store;
*) cloud - fixed issues when BTH is toggled fast between enable/disable;
*) cloud - improved "BTH Files" web page design;
*) console - disallow incomplete double-quoted arguments (allows multiline string pasting);
*) console - fixed issue with files when using scripts (introduced in v7.18);
*) console - fixed misaligned multiline in brief print mode;
*) console - improved file add/remove process stability;
*) console - set "/system/note show-at-login=yes" the default value after configuration reset;
*) container - allow changing container name;
*) container - try to derive a user readable container name from remote image or file;
*) dhcpv4 - improved outgoing packet logging;
*) dhcpv4-server - accept packets with htype 6;
*) dhcpv4/v6-client - added check-gateway parameter;
*) dhcpv6-client - allow selecting to which routing tables add default route;
*) dhcpv6-relay - clear saved routes on DHCP release;
*) dhcpv6-relay - show client address;
*) dhcpv6-server - change bound status to waiting on binding disable;
*) dhcpv6-server - fix when expired static binding is declined with false "binding belogs to another server" reason;
*) dhcpv6-server - improved stability when disabling server with active bindings;
*) disk - add "sector-size" property in print detail;
*) disk - add reset-counters to /disk btrfs filesystem;
*) dlna - improved folder indexing behavior;
*) dns - improved DNS server service stability;
*) dot1x - fixed dynamic switch ACL rules on boards with a lot of ports (e.g. CRS520);
*) ethernet - improved Ethernet and PoE port mapping to ensure a consistent and reliable interface order;
*) file - improved responsiveness on slow filesystems;
*) firewall - always show "passthrough" when exporting mangle table;
*) firewall - detect VRF addresses as local;
*) health - hide settings in CLI if there is nothing to show;
*) health - improved performance on devices with simple voltage sensors;
*) igmp-proxy - do not try to send leave message for multicast groups that the device itself has joined on the upstream interface (cosmetic fix for proxy error logs);
*) iot - improvement to lora dev-addr-validation behavior;
*) iot - improvement to lora join eui/net id filtering behavior;
*) ip-service - show all TCP/UDP connections on the system;
*) ip-service - show all TCP/UDP ports on system, including ports in containers;
*) ip-service - show error message when service enable fails;
*) ipv6 - avoid watchdog reboot due to link-local IPv6 address reconfiguration on thousand of interfaces at once;
*) l2tp-ether - improved stability when trying to connect to disabled L2TP server with IPsec;
*) l3hw - remove VLAN tag before VXLAN encapsulation (fixes pvid behavior for bridged VXLAN);
*) log - added additional CEF fields from firewall and login logs;
*) log - populate in/out fields in firewall CEF logs with correct data;
*) lte - added UICC parameter in LTE monitor for R11e-4G modem;
*) lte - fixed modem recovery after firmware upgrade for R11e-LTE modem;
*) lte - fixed Router Advertisement processing issue for AT modems when an APN with "ip-type=ipv6" was configured;
*) lte - improved dialer for EC200A-EU modem;
*) lte - set apn profile name the same as apn if no name specified when creating the profile;
*) netinstall - improved network socket re-opening when NIC status changes while running the server;
*) netinstall - show warning when network configuration on PC might not be appropriate for installation;
*) netinstall-cli - fixed issue with applying the branding package;
*) ovpn - disable hardware accelerator for GCM on MMIPS CPUs (introduced in v7.18);
*) ovpn-server - do not reset active connections when changing comment or name;
*) pimsm - fixed issue where own query caused querier detection;
*) poe-out - upgraded firmware for 802.3at/bt PSE controlled boards (the update will cause brief power interruption to PoE-out interfaces);
*) ppc - fixed VLAN TCP packet transmit on PPC devices;
*) profiler - improved process classification;
*) ptp - added "ptp" logging topic;
*) quickset - improved system stability;
*) rose-storage - fixes for btrfs;
*) route - added options to set dynamic-in and connected-in chains in /routing/settings;
*) route - fixed stuck output when calling prints from multiple routing menus;
*) route - make AFI naming consistent;
*) route - show BGP session name instead of cache-id;
*) route-filter - improved performance;
*) sfp - added sfp-encoding data output from EEPROM;
*) sniffer - add max-packet-size (2k-64k) setting to be able to sniffer more than 2k data per packet;
*) ssh - fixed authorization with SSH key when multiple user SSH public keys are imported;
*) ssl/tls - respond with more precise alert error messages;
*) ssl/tls - send certificate authority in Certificate message even if it is not trusted;
*) switch - do not count rx-too-long multiple times on 100Gbps QSFP28;
*) switch - fixed egress mirroring for packets coming from external CPU port (e.g. CRS520, CCR2216, CCR2116);
*) switch - flush CPU port FDB entries on switch disable;
*) switch - improve rate limit accuracy for MT7531, MT7621, EN7562CT;
*) switch - improved boot stability on devices with Alpine CPU and switch chip;
*) switch - improved stability when enabling IGMP snooping with VXLAN (introduced in v7.18);
*) system - improved internal "flash/" prefix handling for different file path related settings;
*) webfig - allow table column resize over side toolbar;
*) webfig - don't reorder rows when selecting header cells with Alt+click;
*) webfig - show IPv6 firewall connections;
*) webfig - show missing data in "IP/DNS/Cache" records;
*) wifi - add channel.reselect-time parameter which allows to perform channel re-sellection at given time of day (CLI only);
*) wifi - add information on CAP uptime and connection uptime in "Remote CAP" list;
*) wifi - added "eap-identity" to registration table;
*) wifi - added SSID to logs;
*) wifi - fix authentication of clients which omit some RSN information at association;
*) wifi - fix incorrect info about current channel for station interfaces after AP has switched channel (introduced in v7.17);
*) wifi - re-word log entries about disconnections which are likely caused by peer using a wrong passphrase;
*) wifi - use at least TLS 1.2 for securing connection between CAPsMAN manager and CAPs;
*) wifi-qcom - fix inability of interfaces in station mode to connect if they do not support full bandwidth of AP;
*) winbox - added "MAC Telnet" under "Wifi/Registration" menu;
*) winbox - added "Multi Passphrase Group" for wifi;
*) winbox - added "Reset MAC address" for legacy wireless and wifi;
*) winbox - added country to wireless setup-repeater;
*) winbox - changed default wireless wds-cost-range values;
*) winbox - do not show not relevant values for certificate template;
*) winbox - fixed missing SMB client on non-ROSE devices;
*) winbox - fixed switch menu for Chateau 5G;
*) winbox - improve graphing efficiency when communicating with WinBox;
*) wireguard - add wg-import config-string parameter to import config directly from terminal;
*) wireguard - update peer info on "get" command;
*) wireless - added "eap-identity" to registration table;
*) wireless - implement handling of RADIUS disconnect messages by CAPsMAN;
*) wireless - suggest all legitimate frequencies for interfaces with 20/40mhz-XX channel width in GUI;
*) x86 - added support for Emulex NIC;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Gnubyte le 30 juillet 2022 à 12:21:54
Un nouveau firmware testing est dans la place. v7.5beta4
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Gnubyte le 03 août 2022 à 03:16:47
Un nouveau firmware testing est dans la place. v7.5beta5
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Gnubyte le 18 août 2022 à 08:45:26
Un nouveau firmware testing v7.5beta11 est disponible.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Hugues le 02 septembre 2022 à 09:31:52
My two cents : Ce thread serait plus utile si tu publiais le changelog en même temps ^^
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Taboin le 02 septembre 2022 à 09:49:58
My two cents : Ce thread serait plus utile si tu publiais le changelog en même temps ^^


le changelog est dans le tout premier message, je me suis fait aussi avoir ;)
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Hugues le 02 septembre 2022 à 10:10:51
Ah oui. N'empêche que ça ne couterait rien de l'avoir dans le message et ça permettrait d'avoir de l'historique :)
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: tucs le 02 septembre 2022 à 20:33:03
Et la suivante est en route !
v7.6beta [testing] is released!
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Mackila le 03 septembre 2022 à 12:19:37
C'est mis à jour en stable. J'ai pas fait gaffe, il y a moyen d'avoir une notification (par exemple par mail) lors de la sortie d'une nouvelle version stable ?
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Hugues le 03 septembre 2022 à 12:22:31
y'a un compte twitter :)
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: tucs le 03 septembre 2022 à 12:39:20
Sinon il y a le flux rss sur le site de Mirkotik https://mikrotik.com/download
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Gnubyte le 04 septembre 2022 à 20:18:46
RouterOS version 7.6beta4 est disponible, le bon post dans le bon fil.

La version 7.6beta4 de RouterOS a été publiée sur le canal "test v7" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour tous les packages RouterOS à télécharger.

Quoi de neuf dans 7.6beta4 (2022-Sep-01 11:35):

*) conteneur - utilisation fixe des registres non authentifiés ;
*) dhcpv4-server - amélioration de la stabilité du service lors de la suppression des baux dynamiques ;
*) dhcpv6-client - rapport d'état de fausse erreur fixe lorsque le serveur propose la valeur T1 ou T2 comme 0 ;
*) firewall - ajout du paramètre "src/dst-address-type" sous le menu "IPv6/Firewall/Mangle" ;
*) pare-feu - désactiver l'assistance IRC NAT lors de la mise à niveau ;
*) pare-feu - filtrage IPv6 fixe avec matcher "in/out-interface" qui est dans VRF ;
*) pare-feu - assistant IRC NAT fixe (CVE-2022-2663);
*) santé - vitesse fixe du ventilateur et rapport de température sur le CCR1072 ;
*) hotspot - initialisation du service fixe lorsque le répertoire HTML est configuré sur un disque externe ;
*) point d'accès - stabilité améliorée lors de la réception de faux paquets ;
*) hotspot - limite les connexions maximales autorisées en fonction des ressources RAM libres ;
*) hotspot - suppression de l'URL "routerboard.com" de la publicité HotSpot par défaut ;
*) l3hw - ajout de la prise en charge du déchargement de route IPv6 (désactivé par défaut) ;
*) l3hw - ajout du sous-menu "l3hw-settings" dans le menu de commutation (CLI uniquement) ;
*) l3hw - présence fixe du drapeau "H" pour les entrées de suivi de connexion accélérées ;
*) l3hw - amélioration de la stabilité du système ;
*) lte - nom d'interface ajouté pour le message de journalisation de débogage MTU ;
*) lte - prise en charge supplémentaire de Neoway N75-EA ;
*) lte - RPLMN désactivé sur Château 5G ;
*) netwatch - valeurs variables de chaîne fixes dans le script ;
*) ospf - hachage SHA ajouté pour l'authentification ;
*) ospf - paramètre "sans résumé" de la zone fixe ;
*) ospf - affichage fixe de l'interface VRF dans les journaux associés ;
*) ovpn - ajout de la prise en charge d'IPv6 pour le mode Ethernet ;
*) pppoe - négociation MRU fixe même lorsqu'elle est définie sur 1500 ;
*) radius - nécessite une stratégie "policy" pour la configuration du service "login" ;
*) route - fuite de mémoire fixe ;
*) sfp - amélioration de la stabilité de l'interface QSFP/SFP pour les commutateurs 98DXxxxx et 98PX1012 ;
*) sms - ajout du paramètre "status-report-request" pour la commande "send" ;
*) tr069-client - n'autorise pas les symboles ":" dans le nom d'utilisateur ;
*) utilisateur - politique "dude" inutilisée supprimée ;
*) vrrp - synchronisation de suivi de connexion fixe sur les appareils MMIPS et MIPSBE ;
*) webfig - affichage fixe du paramètre "Last Seen" sous le menu "IP/DHCP Server/Leases" ;
*) winbox - ajout de l'option "Nom de fichier" pour le paramètre "Charger la configuration" dans le menu "Système/SwOS" ;
*) winbox - permet à la valeur "timeout" d'être inférieure à 1 dans le menu "Outils/Netwatch" ;
*) winbox - graphique de trafic d'interface fixe s'appuyant sur RB5009 ;
*) winbox - créé "backup.swb"
*) www - amélioration de la stabilité lors de la réception de faux paquets ;
*) x86 - prise en charge améliorée du pilote ixgbe ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Hugues le 04 septembre 2022 à 20:26:37
Traduit en Français en plus, c'est top, bravo !
Titre: La version 7.6rc1 de RouterOS a été publiée sur le canal "test v7" !
Posté par: Gnubyte le 05 octobre 2022 à 11:44:34
La version 7.6rc1 de RouterOS a été publiée sur le canal "test v7" !
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: ajds le 05 octobre 2022 à 12:33:39
C'est un peu touchy les mise à jour Router OS, j'ai 4 CRS305 que j'ai mis à jour récemment, pourtant en restant en V6 stable. Sur les 4, un s'est complètement planté et ne répondait plus à rien. Je m'en suis sorti en re-essayant plusieurs fois avec Netinstall mais c'était chaud quand même, à un moment j'ai bien cru qu'il était complètement briqué !
Titre: Le fil des mises à jour Mikrotik RouterOS instable, pour les téméraires éclairés
Posté par: Gnubyte le 05 octobre 2022 à 15:09:47
J'ai 1 CRS305, 2 CRS309, 2 CCR2004-1G-12S+2XS, tous en v7, sans aucun problème.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.7rc3
Posté par: Gnubyte le 01 janvier 2023 à 17:58:25
La version 7.7rc1 de RouterOS a été publiée sur le canal "test v7" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour tous les packages RouterOS à télécharger.

Quoi de neuf dans 7.7rc3 (2022-Dec-21 17:12) :

Changements dans cette version :


*) bgp - ne reflète pas la routte à l'envoyeur;
*) bgp - correction de l'établissement de la connexion en utilisant une adresse de lien locale;
*) dns - correction de la résolution de noms DNS CNAME statiques;
*) certificat - amélioration de la journalisation Let's Encrypt et de la récupération des erreurs ;
*) ike2 - ajout tdu support du chiffrement ChaChaPoly 1305;
*) port - restauration du canal AT/modem en KNOT
*) disque - prise en charge supplémentaire de la création manuelle du système de fichiers RAM (TMPFS) (CLI uniquement) ;
*) dns - correspondance fixe de regex (introduite dans v7.7beta9);
*) dns - résolution fixe des entrées FWD (introduit dans v7.7beta8);
*) dns - nécessite une politique "d'écriture" pour le vidage du cache DNS ;
*) dns - répond avec le TTL le plus bas pour les requêtes internes contenant des chaînes A, AAAA, CNAME ;
*) ike1 - interdire le paramètre "remote-id" pour l'identité ;
*) interface - affiche le modem RTL8153 CDC comme Ethernet ;
*) ipsec - paramètre "current-address" ajouté pour les pairs avec adresse DNS ;
*) leds - configuration LED par défaut fixe sur netFiber 9 ;
*) LED - correction de l'extinction des LED après l'arrêt du système ;
*) lte - affiche correctement les zéros non significatifs dans les chaînes MCC et MNC ;
*) modem - ajout de la prise en charge du partage de connexion USB pour les appareils Google Pixel 7 ;
*) mpls - attribution fixe d'une étiquette nulle explicite pour IPv6 ;
*) ovpn - ajout de la prise en charge de la tunnellisation IPv6 ;
*) commutateur - amélioration de la stabilité de l'interface 10G, 25G et 40G pour les commutateurs 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) switch - amélioration de la stabilité du système lors du routage du trafic via le CPU sur les puces de commutation 98DX224S, 98DX226S, 98DX3236, 98DX8208 (introduit dans la v7.7beta3) ;
*) swos - correction des changements de configuration SwOS de RouterOS ;
*) wifiwave2 - ajout d'informations sur le débit par station dans la table d'enregistrement ;
*) wifiwave2 - problèmes d'authentification corrigés (introduits dans 7.7beta8);
*) winbox - paramètre "bus" ajouté pour la commande "USB Power Reset" sur Chateau ax ;
*) winbox - ajout du paramètre "force" manquant pour les nouvelles entrées "IP/DHCP Server/Options" ;
*) winbox - ajout de la colonne "vlan-id" manquante sous le tableau "IP/Hotspot/Hosts" ;
*) winbox - n'affiche pas les paramètres d'état liés à LACP pour les autres types de liaison ;
*) winbox - valeur MTU par défaut fixe pour les interfaces CAP ;
*) winbox - augmentation du nombre maximum de sessions en lecture seule Winbox 5->25 ;
*) winbox - suppression du faux onglet VRF du menu "Interface" ;
*) winbox - affiche le menu "Switch" sur NetFiber 9 ;
*) winbox - affiche un commentaire dynamique dans la table d'enregistrement WifiWave2 ;
*) sans fil - contrôle des paramètres liés à "nstreme" fixe dans les skins ;

Autres changements depuis la v7.6 :

*) bgp - fonctionnalité de commentaire ajoutée pour le VPN BGP (CLI uniquement) ;
*) bgp - amélioration de l'impression de publicités BGP ;
*) bgp - distribution de charge de session BGP améliorée sur plusieurs cœurs de processeur ;
*) Bluetooth - ajout d'un filtrage unique des messages publicitaires ;
*) liaison - détecte correctement les changements d'état de l'interface VPLS ;
*) branding - paramètre d'identité fixe du package de branding ;
*) pont - prise en charge supplémentaire des entrées MDB statiques ;
*) pont - interdire le contrôleur de port lorsque MSTP est activé sur le pont ;
*) pont - paramètre "edge=yes" fixe pour MSTP ;
*) pont - hôte fixe se déplaçant avec un chemin rapide ;
*) pont - correction du blocage incorrect du port racine pour MSTP ;
*) pont - conversion de port maître fixe ;
*) bridge - priorité de port mst-override fixe pour MSTP ;
*) pont - compatibilité MSTP fixe avec STP ;
*) pont - priorité de port fixe pour STP et RSTP ;
*) pont - identifiant de pont R/M/STP fixe lors du changement de mode de protocole ;
*) pont - BCP RSTP fixe avec interfaces PPP pontées ;
*) pont - état de blocage STP fixe sur le contrôleur de port ;
*) pont - amélioration de la stabilité du système de contrôleur de port ;
*) pont - amélioration de la stabilité du système lors de l'utilisation de MSTP et de nombreux mappages VLAN ;
*) pont - suppression de la propriété de surveillance "age" de la table des hôtes ;
*) certificat - amélioration des processus de gestion, de signature et de stockage des certificats ;
*) conntrack - amélioration de la stabilité du système lorsque l'assistant PPTP est utilisé ;
*) conntrack - amélioration de la stabilité du système lors du traitement des connexions SCTP sur TILE ;
*) conteneur - accès fixe à "/dev/stderr" depuis les conteneurs ;
*) conteneur - gestion fixe des groupes et des noms d'utilisateur de Dockerfile ;
*) conteneur - extraction de goudron fixe ;
*) conteneur - les répertoires "ram" et "tmp" utilisent tmpfs ;
*) crs1xx/2xx - paramètre "nouveau-client-pcp" fixe pour les règles ACL ;
*) dhcpv6-client - gère la réception des heures T1 et T2 invalides ;
*) découverte - ajout du paramètre "découvert par" pour indiquer quel protocole a découvert le voisin ;
*) découverte - paramètre "mode" ajouté pour la configuration de la découverte ;

*) découverte - signale l'adresse IPv6 LL si l'adresse globale n'existe pas ;
*) disque - amélioration du montage, du formatage et de la dénomination du système de fichiers de stockage externe ;
*) dns - n'interroge pas les serveurs DNS en amont pour les enregistrements de regex correspondants ;
*) dns - modification fixe du paramètre "forward-to" pour les entrées FWD ;
*) dns - gestion fixe de l'entrée CNAME pointant vers une autre entrée FWD ;
*) dns - résolution fixe des entrées FWD (introduit dans v7.7beta8);
*) dns - amélioration de l'ajout d'une entrée statique résolue à la liste d'adresses ;
*) système de fichiers - répartition fixe sur les appareils avec conteneurs ;
*) pare-feu - option "set-priority" ajoutée pour le pare-feu mangle IPv6 ;
*) pare-feu - rendu paramétrable "dynamiquement" pour les listes d'adresses IPv4 ;
*) santé - processus de mise à jour du micrologiciel fixe sur CCR1036-8G-2S+ (introduit dans v7.7beta8) ;
*) hotspot - ajout du paramètre "install-hotspot-queue" pour contrôler la création de file d'attente dynamique (CLI uniquement) ;
*) point d'accès - limitation fixe maximale des connexions autorisées ;
*) point d'accès - fuite de mémoire mineure corrigée après chaque connexion réussie à partir du WEB ;
*) hotspot - amélioration de la stabilité du système lorsque les clients migrent entre les ports de pont ou les VLAN ;
*) ike1 - répondeur XAuth fixe essayant de recréer la phase 1 ;
*) ike1 - amélioration du traitement IPsec-SA expiré ;
*) ike2 - ajout de la prise en charge du cryptage ChaChaPoly1305 (CLI uniquement) ;
*) ike2 - ajout de la prise en charge du groupe DH 31 (EC25519) (CLI uniquement) ;
*) ike2 - création de notification de reclé fixe ;
*) ike2 - analyse améliorée de la charge utile du certificat ;
*) interface - n'autorise pas l'ajout d'interfaces "veth" invalides ;
*) interface - amélioration de la stabilité du système lors de la gestion de gros paquets sur CCR2216 ;
*) ipsec - ajout de la prise en charge de l'accélération matérielle pour IPQ-6010 ;
*) ipsec - prise en charge supplémentaire de l'accélération SHA optimisée AVX ;
*) ipsec - amélioration de la présence du drapeau "H" (hw-aead) pour les SA accélérées ;
*) ipsec - configuration améliorée des algorithmes d'authentification de proposition IPsec ;
*) ipsec - amélioration du traitement de la charge utile IKE ;
*) ipsec - suppression des algorithmes de chiffrement Blowfish et Camellia pour IKE ;
*) ipv6 - ne génère pas d'adresses LL pour les interfaces VPN lorsque IPv6 est désactivé ;
*) ipv6 - n'utilisez pas d'adresses globales invalides/désactivées pour IPv6 ND ;
*) l2tp - prise en charge VRF ajoutée pour les interfaces Ether L2TP ;
*) l3hw - correction du déchargement de l'hôte en cas de changement d'adresse MAC ;
*) l3hw - NAT déchargé fixe pour le commutateur CRS309 ;
*) l3hw - amélioration de la stabilité du système lors de la désactivation ou de l'activation du déchargement L3HW ;
*) lte - ajout de la prise en charge du canal AT pour Telit FN990 ;
*) lte - informations CA ajoutées en mode 5G ;
*) lte - correction de la gestion des erreurs lors de l'ouverture du canal de contrôle AT ;
*) lte - correction de la nouvelle validation de la valeur MTU ;
*) lte - afficher le numéro de bande dans "ca-band" en mode NSA sur Chateau 5G ;
*) lte - utilise la valeur RSRP signalée par le signal MBIM pour les modems de type MBIM ;
*) lte - valider le nombre de porteurs lors de l'activation du modem MBIM ;
*) macsec - duplication de paquets fixe sur l'interface Ethernet ;
*) macsec - transmission de paquets fixes utilisant un générateur de trafic ;
*) macsec - validation de paquet fixe ;
*) mpls - ajout d'informations VPLS LDP dans les mappages distants/locaux ;
*) netinstall - paramètre "-i" ajouté pour Netinstall (CLI Linux);
*) netinstall - procédure netinstal fixe sur les versions RouterBOOT de 3.27 à 6.41 ;
*) netinstall - amélioration de la sélection automatique de l'interface de démarrage réseau ;
*) netwatch - ajout de la prise en charge du type "https-get" (CLI uniquement) ;
*) netwatch - rapport fixe du nom VRF dans les messages de journalisation ;
*) netwatch - amélioration de la coexistence "d'intervalle" et "d'intervalle de paquet" pour le type ICMP ;
*) ntp - message d'erreur de journal lorsque le serveur est inaccessible ;
*) ospf - calcul de la somme de contrôle MD5 fixe ;
*) ospf - authentification simple fixe et sommes de contrôle pour les liens NBMA et PTMP ;
*) ospf - sélection d'adresse de liaison virtuelle fixe pour les liaisons PTP ;
*) ovpn - ajout du suffixe "CBC" aux noms de chiffrement AES ;
*) ovpn - option "route-nopull" ajoutée pour le côté client ;
*) ovpn - ajout de la prise en charge de l'accélération matérielle pour IPQ-6010 ;
*) ovpn - ajout de la prise en charge de la tunnellisation IPv6 ;
*) ovpn - utilisation fixe de "Called-Station-Id" dans les requêtes RADIUS ;
*) package - correction des menus manquants lorsque les packages "lora" et "wifiwave2" sont installés ;
*) ping - ping ARP fixe ;
*) port - ajout de la prise en charge du port série pour le modem Telit FB990 ;
*) port - n'affiche pas le port USB inutilisable sur hAP ax^2 ;
*) ppp - modification de la durée de bail par défaut du serveur dynamique DHCPv6 à 1 jour ;
*) ppp - n'hérite pas de la marque de routage pour les paquets encapsulés ;
*) ppp - correction de l'affichage de la commande "info" pour le client PPP ;
*) ppp - amélioration de la négociation de la méthode d'authentification ;
*) quickset - ajout fixe de règles de filtrage de pont en mode ponté ;
*) quickset - tableau des membres de la liste d'interface fixe sur les changements de configuration ;
*) quickset - mettre à jour l'adresse IP du serveur DNS lors de la modification de l'adresse IP du routeur ;
*) rb4011 - signalement fixe de la fréquence actuelle du processeur et modification de la fréquence par défaut en "auto" ;
*) sfp - ajout de la prise en charge du module SFP 2.5G pour RB5009 ;
*) sfp - autorise l'utilisation du mode "10G Base-LR" pour le module XS+31LC10D ;
*) snmp - ajout de la prise en charge des OID "lldpRemLocalPortNum" ;
*) ssh - ajout de la prise en charge de l'échange de clés Ed25519 ;
*) ssh - n'autorise pas l'utilisation de SHA1 avec le chiffrement fort activé ;
*) ssh - gestion fixe des clés RSA de taille non standard ;
*) supout - ajout de sections de pare-feu IPv6 manquantes ;
*) supout - ajout du moniteur MSTI et mst-override pour le pont MSTP ;
*) commutateur - évite la corruption des paquets dans certaines configurations pour les commutateurs 98DX3257, 98DX3255, 98DX4310, 98DX8525 et 98PX1012 ;
*) interrupteur - miroir de sortie fixe pour les interrupteurs 98DX4310 et 98DX8525 ;
*) commutateur - moniteur Ethernet fixe lors de la désactivation de la négociation automatique pour les interfaces 10G pour le commutateur 98DX8212 (introduit dans v7.7beta3);
*) commutateur - correction de la désactivation de SFP Tx lors de la modification des paramètres de négociation automatique pour les commutateurs 98DXxxxx et 98PX1012 ;
*) switch - masque les paramètres non valides pour les puces de commutation 98DX3255 et 98DX8525 ;
*) commutateur - amélioration de la stabilité de l'interface 10G, 25G et 40G pour les commutateurs 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98DX8525, 98PX1012 ;
*) commutateur - amélioration de la stabilité de l'interface 10G, 25G, 40G et 100G pour les commutateurs 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) commutateur - amélioration de la stabilité de l'interface Ethernet 10 Gbit/s pour le commutateur 98DX8212 ;
*) switch - amélioration de la stabilité de l'interface 25G pour les switchs 98PX1012, 98DX4310 et 98DX8525 (introduit dans la v7.6) ;
*) switch - augmentation de la valeur maximale de "rate" pour les règles ACL ;
*) swos - réglage fixe "allow-from-ports" ;
*) swos - nom de fichier de sauvegarde SwOS par défaut amélioré ;
*) système - autorise jusqu'à 4 Go d'allocation de RAM par processus sur x86, ARM64 et TILE ;
*) système - amélioration de la gestion des politiques utilisateur ;
*) tr069-client - modèle de données mis à jour vers la version 2.15 ;
*) traffic-flow - envoi fixe de l'intervalle d'échantillonnage ;
*) tunnels - prise en charge VRF ajoutée pour les tunnels EoIP, IPIP et GRE ;
*) vpls - expose les journaux de débogage liés à VPLS à la rubrique de journalisation "vpls" ;
*) vrrp - utilise toujours le MTU de l'interface esclave ;
*) vrrp - amélioration de la stabilité de l'interface lors des changements de configuration ;
*) vxlan - ajout de la prise en charge du paramètre "local-address" ;
*) vxlan - prise en charge VRF ajoutée ;
*) w60g - amélioration de la stabilité du système pour les appareils Cube Pro ;
*) webfig - assurez-vous que la page de connexion s'affiche après chaque déconnexion ;
*) webfig - accès fixe à WebFig lorsque le menu "Interface" est désactivé par skin ;
*) webfig - affichage fixe des routes VRF ;
*) webfig - validation d'entrée fixe pour le paramètre "VPLS ID" ;
*) webfig - réglage fixe du paramètre "DHCP Option Set" ;
*) webfig - capacités de mise en cache WEB améliorées ;
*) webfig - détecte correctement l'emplacement actuel des boutons de navigation ;
*) webfig - affiche correctement le nombre limité d'options disponibles ;
*) wifiwave2 - ajout des paramètres "datapath" pour configurer le transfert de données pour une interface (CLI uniquement) ;
*) wifiwave2 - ajout du paramètre "ft-preserve-vlanid" pour contrôler s'il faut changer l'ID VLAN après FT ;
*) wifiwave2 - menu "approvisionnement" ajouté pour attribuer automatiquement les configurations d'interface aux radios (CLI uniquement);
*) wifiwave2 - ajout de commandes de désactivation/activation aux sous-menus du profil de configuration (CLI uniquement) ;
*) wifiwave2 - ajout de la prise en charge CAPsMAN initiale (uniquement compatible avec les interfaces wifiwave2) (CLI uniquement) ;
*) wifiwave2 - ajout de la prise en charge de l'interfonctionnement/Hotspot 2.0 (CLI uniquement) ;
*) wifiwave2 - ajout de messages de journal plus informatifs sur les modifications du profil de configuration ;
*) wifiwave2 - option ajoutée pour définir l'ID vlan par client dans la liste d'accès (uniquement pris en charge sur les interfaces 802.11ax) (CLI uniquement) ;
*) wifiwave2 - ne permet pas à un appareil client d'être connecté à plus d'une interface à la fois ;
*) wifiwave2 - correspondance de provisionnement "radio-mac" fixe ;
*) wifiwave2 - prise de contact fixe à 4 voies avec TKIP ;
*) wifiwave2 - amélioration de la stabilité générale du système ;
*) wifiwave2 - amélioration de la stabilité du système lorsque plusieurs points d'accès virtuels sont configurés ;
*) wifiwave2 - signale correctement l'interface sur laquelle le trafic est reçu lorsque plusieurs interfaces de station sont utilisées simultanément ;
*) wifiwave2 - packages publiés pour MMIPS, PPC, TILE et x86 ;
*) wifiwave2 - suppression de la limite maximale pour l'intervalle de mise à jour de la clé de groupe et modification de la valeur par défaut à 1 jour ;
*) winbox - ajout du préfixe "Active" pour les champs "Circuit ID" et "Cookie Length" actuels pour les interfaces L2TP-Ether ;
*) winbox - ajout du bouton "Make Static" au menu "IP/DHCP Server/Leases" ;
*) winbox - correction d'une faute de frappe mineure dans le menu "Zerotier" ;
*) winbox - amélioration de la gestion des messages volumineux du protocole WinBox ;
*) winbox - enregistre correctement le menu "Interfaces/Detect Internet/Detect Internet State" dans le fichier de session ;
*) winbox - afficher le menu "Switch" sur l'axe Chateau 5G ;
*) winbox - affiche "Système/Santé/Paramètres" uniquement sur les cartes qui ont des valeurs configurables ;
*) winbox - affiche "System/RouterBOARD/Mode Button" sur les appareils qui ont une telle fonctionnalité ;
*) winbox - affiche le menu "USB Power Reset" sur le Chateau 5G ax ;
*) sans fil - réglage fixe du paramètre d'interfonctionnement des domaines si realms-raw n'est pas défini ;
*) x86 - prise en charge ajoutée des cartes réseau SUN 10G ;
*) x86 - prise en charge améliorée du pilote igc ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.9rc1
Posté par: Gnubyte le 03 avril 2023 à 22:52:50
La version 7.9rc de RouterOS est sortie sur le canal "v7 testing" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour tous les packages RouterOS à télécharger.

Quoi de neuf dans 7.9rc1 (2023-Mar-30 16:42) :

Changements dans cette version :

*) bgp - copie tous les attributs transitifs bien connus et facultatifs pour BGP VPNv4 (introduit dans v7.9beta4) ;
*) bgp - attribut d'origine BGP VPNv4 fixe (introduit dans v7.9beta4);
*) console - correction de la coloration syntaxique lors de l'édition de scripts (introduit dans la v7.9beta4) ;
*) console - remplacement de "fingerprint" par "skid" dans "/certificate print" ;
*) santé - rapport de valeur erronée fixe pour l'appareil CRS510 ;
*) ike1 - amélioration de la stabilité du service lors de la gestion des clés non-RSA (introduit dans la v7.9beta4) ;
*) ike2 - correction d'une erreur de journalisation mineure ;
*) ipsec - ajout d'un message de journal d'erreurs lorsque l'ID pair ne correspond pas au certificat ;
*) ipsec - gestion améliorée de la configuration qui fait référence à un certificat inexistant (introduit dans v7.9beta4);
*) ipv6 - stockage de changement de configuration IPv6 ND fixe (introduit dans v7.9beta4);
*) ipv6 - envoie un paquet RA avec "preferred-lifetime" défini sur "0" lorsque l'adresse IPv6 est désactivée ;
*) netinstall-cli - réinstallation améliorée du périphérique en cas d'échec de la tentative ;
*) snmp - amélioration de la sortie des routes ;
*) ssh - ajout de la prise en charge de l'exportation et de l'importation de clés Ed25519 au format PKCS8 ;
*) ssh - amélioration de la stabilité du système lors de l'utilisation du tunnel SSH (introduit dans la v7.9beta4) ;
*) fuseau horaire - informations de fuseau horaire mises à jour à partir de la version "tzdata2023c" ;
*) wifiwave2 - délai d'attente de prise de contact de clé fixe pour réassocier les appareils clients sur les interfaces 802.11ac ;
*) winbox - changement fixe du nom de l'emplacement sous le menu "Système/Disque" ;

Autres changements depuis la v7.8 :

*) bgp - amélioration de la sélection du VPN BGP ;
*) pont - journal d'avertissement ajouté lorsque le "temps de vieillissement" dépasse la limite matérielle prise en charge pour les puces de commutateur 98DX224S, 98DX226S et 98DX3236 ;
*) pont - FastPath fixe lors de la définition de "use-ip-firewall-for-vlan" ou "use-ip-firewall-for-pppoe" sans activer "use-ip-firewall" ;
*) certificat - messages de journal erronés corrigés ;
*) chr - extraction de clé SSH publique fixe lors de l'exécution sur AWS ;
*) console - ajout du sous-menu "/task" (CLI uniquement) ;
*) console - option ajoutée pour créer de nouveaux fichiers à l'aide de la commande "/file add" (CLI uniquement) ;
*) console - amélioration de la stabilité lors de l'exécution de "/console inspect" dans certains menus ;
*) console - amélioration de la stabilité lors de l'édition de chaînes longues ;
*) console - amélioration de la stabilité du système ;
*) console - suppression de la fausse commande "reset" du menu "/system resource usb" ;
*) console - renommer le drapeau "seen reply" en "seen-reply" sous le menu "/ ipv6 firewall connection" ;
*) console - affiche les paramètres d'annonce Ethernet, de vitesse et de duplex en fonction de la négociation automatique configurée ;
*) conteneur - fixe invoquant "container shell" plus d'une fois ;
*) conteneur - "extraction de conteneur" améliorée
*) detnet - détection d'état d'interface fixe après redémarrage ;
*) dhcp - modification de la durée de bail par défaut pour les serveurs DHCP nouvellement créés à 30 minutes ;
*) dhcpv4-server - bail de libération si "check-status" ne révèle aucun conflit ;
*) disque - amélioration de la stabilité du système lors de la suppression de l'USB lors du formatage ;
*) ethernet - mode forcé semi-duplex fixe à 10 Mbps et 100 Mbps sur ether1 pour les appareils RB5009, Chateau 5G ax et hAP ax3 ;
*) système de fichiers - fonction de "copie vers" de partition fixe ;
*) pare-feu - ajout de "connection-nat-state" aux règles de mangle et de filtrage IPv6 ;
*) santé - ajout d'un contrôle manuel limité sur les ventilateurs pour les appareils CRS3xx, CRS5xx, CCR2xxx ;
*) ipsec - traitement fixe des paquets par le moteur de chiffrement matériel sur l'appareil RB850Gx2 ;
*) ipsec - refactorisation de l'implémentation X.509 ;
*) ipv6 - ajout des paramètres "valide" et "durée de vie" pour les adresses SLAAC IPv6 ;
*) l3hw - déchargement de route amélioré pour les puces de commutation 98DX224S, 98DX226S et 98DX3236 ;
*) leds - désactive les leds après "/system shutdown" ;
*) lte - durée de vie maximale limitée de l'adresse SLAAC à 1 heure ;
*) lte - compensation de bande CA fixe lors du changement de mode RAT ;
*) lte - route IPv6 en double fixe pour l'interface lte lorsque le paramètre "ipv6-interface" est utilisé ;
*) lte - l'interface LTE fixe ne s'affiche pas lors de la réinitialisation de la configuration de RouterOS ;
*) lte - mode passthrough fixe lorsqu'il est utilisé avec un autre APN pour Château 5G ;
*) lte - R11-LTE-US fixe en mode passthrough LTE ;
*) lte - signalement R11e-LTE-US fixe du RSSI en mode LTE ;
*) lte - rattachement fixe dans certains cas où le module resterait à l'état inactif après le détachement du réseau ;
*) lte - arrêt fixe du deuxième modem sur la configuration double R11e-LTE6 ;
*) mpls - paramètre LDP "preferred-afi" fixe ;
*) netwatch - ajout du paramètre "startup-delay" (CLI uniquement) ;
*) netwatch - amélioration de l'évaluation de l'état ICMP en l'absence de réponse ;
*) netwatch - limite la plage "start-delay" ;
*) ospf - traitement fixe des LSA fragmentés ;
*) ovpn - prise en charge supplémentaire de l'exportation de la configuration du serveur OVPN et de l'importation de la configuration du client à partir du fichier .ovpn ;
*) quickset - affichage fixe de "SINR" lorsque la valeur est 0 ;
*) rose-storage - option ajoutée à nvme-discover avec nom d'hôte (CLI uniquement) ;
*) rose-storage - plantage fixe sur la désactivation de nvme-tcp ;
*) rose-storage - autorisations de transfert rsync fixes ;
*) stockage de roses - divers correctifs de stabilité ;
*) route - "id dynamique" fixe pour les tables VRF ;
*) route - amélioration de la stabilité du système lors de la prise de décision de routage ;
*) route - affiche les routes SLAAC dans le menu "/routing route" ;
*) route-filter - amélioration de la stabilité lors de la mise en correspondance des routes blackhole ;
*) routerboot - ajout des paramètres "preboot-etherboot" et "preboot-etherboot-server" ("/system routerboard upgrade" requis) (CLI uniquement) ;
*) sfp - ajout d'un avertissement de journal concernant l'échec de l'initialisation automatique sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - autorise les modules qui maintiennent le signal haut "TX_FAULT" tout le temps sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - autorise les modules avec une EEPROM mauvaise ou inexistante en mode forcé sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - fonctionnalité "rate-select" fixe sur les appareils CCR2004-16G-2S+ et CCR2004-1G-12S+2XS (introduite dans v7.8 );
*) sfp - moniteur de liaison combo-éther fixe pour le commutateur CRS328-4C-20S-4S+ ;
*) sfp - initialisation améliorée du module et affichage d'un état d'initialisation plus détaillé sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - amélioration de la stabilité de l'interface SFP28 avec certains modules optiques pour le commutateur CRS518 ;
*) sfp - amélioration de la stabilité du système avec certains modules SFP GPON sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) chaussettes - ajout du support VRF ;
*) ssh - ajout de la prise en charge de la clé d'hôte Ed25519 ;
*) ssh - n'autorise pas l'utilisation de SHA1 avec le chiffrement fort activé ;
*) ssh - amélioration de la réactivité du service lors de la modification des paramètres du service SSH ;
*) ssh - processus d'importation de clé SSH amélioré ;
*) stockage - monter le lecteur RAM pour les appareils avec 32 Mo de mémoire flash ;
*) supout - ajout de la section réseau du serveur DHCP ;
*) switch - règles ACL fixes correspondant aux paquets IPv6 lors de l'utilisation uniquement de matchers IPv4 ;
*) commutateur - stabilité du système améliorée pour les commutateurs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) vrrp - valeur "self" ajoutée pour le paramètre "group-master" ;
*) vxlan - table de transfert ajoutée ;
*) vxlan - suppressions de paquets fixes lorsque l'hôte se déplace entre des VTEP distants ;
*) webfig - commentaires en ligne ajoutés ;
*) webfig - valeur "Destination" fixe dans le menu "MPLS/Forwarding-Table" ;
*) webfig - problème résolu où la valeur "Certificate" disparaît sous le menu "IP/Services" ;
*) webfig - problème résolu où des entrées pouvaient être manquantes dans le menu "IP/DHCP-Server" ;
*) webfig - divers correctifs de stabilité ;
*) wifiwave2 - ajout de la commande "radio/reg-info" pour afficher les exigences réglementaires (actuellement implémentées pour les interfaces 802.11ac) (CLI uniquement) ;
*) wifiwave2 - possibilité supplémentaire de configurer le gain d'antenne ;
*) wifiwave2 - possibilité supplémentaire de configurer l'intervalle de balise et la période DTIM ;
*) wifiwave2 - ajout d'informations sur les capacités d'interface supplémentaires aux paramètres radio ;
*) wifiwave2 - ajoute automatiquement une interface étiquetée VLAN au pont VLAN approprié ;
*) wifiwave2 - quitte la commande sniffer et renvoie une erreur en essayant de sniffer sur un canal non pris en charge ;
*) wifiwave2 - itinérance 802.11r fixe pour les clients qui ont effectué l'authentification initiale avec un point d'accès qui a été redémarré depuis ;
*) wifiwave2 - problème résolu de certains canaux pris en charge non répertoriés dans les paramètres radio ;
*) wifiwave2 - problème résolu qui faisait que les clients sans fil étiquetés VLAN recevaient du trafic étiqueté d'autres VLAN ;
*) wifiwave2 - marquage VLAN fixe pour les points d'accès non chiffrés (ouverts) ;
*) wifiwave2 - amélioration de la stabilité générale de l'interface ;
*) wifiwave2 - amélioration de la conformité réglementaire pour hAP ax^2, hAP ​​ax^3 et Chateau ax ;
*) wifiwave2 - valeur maximale augmentée pour "channel.frequency" à 7300 ;
*) wifiwave2 - affiche des informations sur les paquets capturés et ajoute la possibilité de les enregistrer localement dans un fichier pcap ;
*) winbox - ajout des propriétés "MTU" et "Hoplimit" dans le menu "IPv6/Routes" ;
*) winbox - ajout de la propriété "Preferred AFI" dans le menu "MPLS/LDP-Instance" ;
*) winbox - drapeau "S" ajouté sous le menu "IPv6/Firewall/Connections" ;
*) winbox - ajout de la propriété "Tx Power" dans le menu "Wifiwave2/Status" ;
*) winbox - ajout de la propriété "Tx Queue Drops" sous l'onglet "Traffic" des paramètres d'interface ;
*) winbox - ajout des propriétés "Nom d'utilisateur" et "Mot de passe" dans le menu "Conteneur/Config" ;
*) winbox - ajout des propriétés "Valid" et "Preferred" sous le menu "IPv6/Address" ;
*) winbox - ajout des propriétés manquantes pour "Remote ID Type" sous le menu "IP/IPsec/Identities" ;
*) winbox - changement du nom du drapeau de route de "invalide" à "inactif" ;
*) winbox - propriété "TLS" fixe sous le menu "Outils/Email" ;
*) winbox - propriété "Type" fixe sous "Système/Disque"
*) winbox - valeur par défaut fixe pour la propriété "Autoriser la gestion" sous le menu "Zerotier" ;
*) winbox - correction de la colonne "Mon ID" en double dans le menu "IP/IPsec/Identités" ;
*) winbox - correction d'une faute de frappe mineure dans le menu "WifiWave2/Radios" ;
*) winbox - correction des « écritures de secteur » manquantes pour certains appareils dans le menu « Système/Ressources » (introduit dans la v7.8) ;
*) winbox - amélioration de la publicité Ethernet, des paramètres de vitesse et de duplex ;
*) winbox - affiche uniquement les pays autorisés pour les interfaces wifiwave2 ;
*) winbox - affiche les données de surveillance "Pont désigné" et "Numéro de port désigné" manquantes sous le menu "Pont/Port ;
*) www - autorise l'accès HTTP non sécurisé à l'API REST ;
*) x86 - identifiant de logiciel à changement fixe (introduit dans la v7.7);
*) niveau zéro - mis à niveau vers la version 1.10.3 ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.9rc1
Posté par: Gnubyte le 30 avril 2023 à 11:16:06
La version 7.9rc de RouterOS est sortie sur le canal "v7 testing" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour tous les packages RouterOS à télécharger.

Quoi de neuf dans 7.9rc5 (2023-Apr-28 11:52):

*) console - invite de mot de passe fixe (introduite dans v7.9beta4);
*) lte - amélioration de la stabilité du système lors de la modification de la configuration de l'interface LTE lors de l'analyse du réseau avec les modems MBIM (introduit dans la v7.8 );
*) wifiwave2 - correction d'un problème de compatibilité lors de l'utilisation de l'authentification OWE (introduite dans la v7.8 );

Quoi de neuf dans 7.9rc4 (2023-Apr-24 16:34):

*) defconf - ajout du script de mode CAPs pour les appareils wifiwave2 ;
*) ovpn - amélioration de la stabilité du système pour les appareils Tile ;
*) snmp - correction de plusieurs OID qui renvoyaient des valeurs incorrectes (introduit dans la v7.9beta4) ;
*) snmp - correction du comportement de l'indicateur "Reportable" SNMPv3 ;
*) ssh - exportation de clé d'hôte SSH fixe (introduite dans v7.9beta4);
*) commutateur - amélioration de la stabilité du système lors du battement rapide du MAC pour les commutateurs 98DXxxxx ;
*) vxlan - amélioration de la stabilité du système lors de l'impression de la table FDB (introduit dans v7.9beta4);
*) webfig - correction d'un faux commentaire pour les routes dynamiques (introduit dans la v7.9beta4) ;
*) wifiwave2 - problèmes de connectivité WPS résolus sur les points d'accès 802.11ax (introduits dans v7.9beta4);
*) wifiwave2 - vitesse de connexion WPS améliorée ;

Quoi de neuf dans 7.9rc3 (2023-Apr-12 15:53):

*) outils - "ip-scan" corrigé (introduit dans v7.9beta4);
*) user-manager - démarrage du processus fixe après le démarrage (introduit dans v7.9beta4);

Quoi de neuf dans 7.9rc2 (2023-Apr-05 13:56) :

*) snmp - correction de plusieurs OID qui renvoyaient des valeurs vides (introduit dans v7.9beta4) ;
*) ssh - ajout de la prise en charge de l'exportation et de l'importation de clés Ed25519 au format PKCS8 ;
*) wifiwave2 - mise à jour de la clé de groupe fixe pour les clients étiquetés VLAN (introduit dans v7.9beta4);

Quoi de neuf dans 7.9rc1 (2023-Mar-30 16:42):

*) bgp - copie tous les attributs transitifs bien connus et facultatifs pour BGP VPNv4 (introduit dans v7.9beta4);
*) bgp - attribut d'origine BGP VPNv4 fixe (introduit dans v7.9beta4);
*) console - correction de la coloration syntaxique lors de l'édition de scripts (introduit dans la v7.9beta4) ;
*) console - remplacement de "fingerprint" par "skid" dans "/certificate print" ;
*) santé - rapport de valeur erronée fixe pour l'appareil CRS510 ;
*) ike1 - amélioration de la stabilité du service lors de la gestion des clés non-RSA (introduit dans la v7.9beta4) ;
*) ike2 - correction d'une erreur de journalisation mineure ;
*) ipsec - ajout d'un message de journal d'erreurs lorsque l'ID pair ne correspond pas au certificat ;
*) ipsec - gestion améliorée de la configuration qui fait référence à un certificat inexistant (introduit dans v7.9beta4);
*) ipv6 - stockage de changement de configuration IPv6 ND fixe (introduit dans v7.9beta4);
*) ipv6 - envoie un paquet RA avec "preferred-lifetime" défini sur "0" lorsque l'adresse IPv6 est désactivée ;
*) netinstall-cli - réinstallation améliorée du périphérique en cas d'échec de la tentative ;
*) snmp - amélioration de la sortie des routes ;
*) ssh - amélioration de la stabilité du système lors de l'utilisation du tunnel SSH (introduit dans la v7.9beta4) ;
*) fuseau horaire - informations de fuseau horaire mises à jour à partir de la version "tzdata2023c" ;
*) wifiwave2 - délai d'attente de prise de contact de clé fixe pour réassocier les appareils clients sur les interfaces 802.11ac ;
*) winbox - changement fixe du nom de l'emplacement sous le menu "Système/Disque" ;

Autres changements depuis la v7.8 :

*) bgp - amélioration de la sélection du VPN BGP ;
*) pont - journal d'avertissement ajouté lorsque le "temps de vieillissement" dépasse la limite matérielle prise en charge pour les puces de commutateur 98DX224S, 98DX226S et 98DX3236 ;
*) pont - FastPath fixe lors de la définition de "use-ip-firewall-for-vlan" ou "use-ip-firewall-for-pppoe" sans activer "use-ip-firewall" ;
*) certificat - messages de journal erronés corrigés ;
*) chr - extraction de clé SSH publique fixe lors de l'exécution sur AWS ;
*) console - ajout du sous-menu "/task" (CLI uniquement) ;
*) console - option ajoutée pour créer de nouveaux fichiers à l'aide de la commande "/file add" (CLI uniquement) ;
*) console - amélioration de la stabilité lors de l'exécution de "/console inspect" dans certains menus ;
*) console - amélioration de la stabilité lors de l'édition de chaînes longues ;
*) console - amélioration de la stabilité du système ;
*) console - suppression de la fausse commande "reset" du menu "/system resource usb" ;
*) console - renommer le drapeau "seen reply" en "seen-reply" sous le menu "/ ipv6 firewall connection" ;
*) console - affiche les paramètres d'annonce Ethernet, de vitesse et de duplex en fonction de la négociation automatique configurée ;
*) conteneur - fixe invoquant "container shell" plus d'une fois ;
*) conteneur - "extraction de conteneur" améliorée pour prendre en charge le format de manifeste OCI ;
*) detnet - détection d'état d'interface fixe après redémarrage ;
*) dhcp - modification de la durée de bail par défaut pour les serveurs DHCP nouvellement créés à 30 minutes ;
*) dhcpv4-server - bail de libération si "check-status" ne révèle aucun conflit ;
*) disque - amélioration de la stabilité du système lors de la suppression de l'USB lors du formatage ;
*) ethernet - mode forcé semi-duplex fixe à 10 Mbps et 100 Mbps sur ether1 pour les appareils RB5009, Chateau 5G ax et hAP ax3 ;
*) système de fichiers - fonction de "copie vers" de partition fixe ;
*) pare-feu - ajout de "connection-nat-state" aux règles de mangle et de filtrage IPv6 ;
*) santé - ajout d'un contrôle manuel limité sur les ventilateurs pour les appareils CRS3xx, CRS5xx, CCR2xxx ;
*) ipsec - traitement fixe des paquets par le moteur de chiffrement matériel sur l'appareil RB850Gx2 ;
*) ipsec - refactorisation de l'implémentation X.509 ;
*) ipv6 - ajout des paramètres "valide" et "durée de vie" pour les adresses SLAAC IPv6 ;
*) l3hw - déchargement de route amélioré pour les puces de commutation 98DX224S, 98DX226S et 98DX3236 ;
*) leds - désactive les leds après "/system shutdown" ;
*) lte - durée de vie maximale limitée de l'adresse SLAAC à 1 heure ;
*) lte - compensation de bande CA fixe lors du changement de mode RAT ;
*) lte - route IPv6 en double fixe pour l'interface lte lorsque le paramètre "ipv6-interface" est utilisé ;
*) lte - l'interface LTE fixe ne s'affiche pas lors de la réinitialisation de la configuration de RouterOS ;
*) lte - mode passthrough fixe lorsqu'il est utilisé avec un autre APN pour Château 5G ;
*) lte - R11-LTE-US fixe en mode passthrough LTE ;
*) lte - signalement R11e-LTE-US fixe du RSSI en mode LTE ;
*) lte - rattachement fixe dans certains cas où le module resterait à l'état inactif après le détachement du réseau ;
*) lte - arrêt fixe du deuxième modem sur la configuration double R11e-LTE6 ;
*) mpls - paramètre LDP "preferred-afi" fixe ;
*) netwatch - ajout du paramètre "startup-delay" (CLI uniquement) ;
*) netwatch - amélioration de l'évaluation de l'état ICMP en l'absence de réponse ;
*) netwatch - limite la plage "start-delay" ;
*) ospf - traitement fixe des LSA fragmentés ;
*) ovpn - prise en charge supplémentaire de l'exportation de la configuration du serveur OVPN et de l'importation de la configuration du client à partir du fichier .ovpn ;
*) quickset - affichage fixe de "SINR" lorsque la valeur est 0 ;
*) rose-storage - option ajoutée à nvme-discover avec nom d'hôte (CLI uniquement) ;
*) rose-storage - plantage fixe sur la désactivation de nvme-tcp ;
*) rose-storage - autorisations de transfert rsync fixes ;
*) stockage de roses - divers correctifs de stabilité ;
*) route - "id dynamique" fixe pour les tables VRF ;
*) route - amélioration de la stabilité du système lors de la prise de décision de routage ;
*) route - affiche les routes SLAAC dans le menu "/routing route" ;
*) route-filter - amélioration de la stabilité lors de la mise en correspondance des routes blackhole ;
*) routerboot - ajout des paramètres "preboot-etherboot" et "preboot-etherboot-server" ("/system routerboard upgrade" requis) (CLI uniquement) ;
*) sfp - ajout d'un avertissement de journal concernant l'échec de l'initialisation automatique sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - autorise les modules qui maintiennent le signal haut "TX_FAULT" tout le temps sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - autorise les modules avec une EEPROM mauvaise ou inexistante en mode forcé sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - fonctionnalité "rate-select" fixe sur les appareils CCR2004-16G-2S+ et CCR2004-1G-12S+2XS (introduite dans v7.8 );
*) sfp - moniteur de liaison combo-éther fixe pour le commutateur CRS328-4C-20S-4S+ ;
*) sfp - initialisation améliorée du module et affichage d'un état d'initialisation plus détaillé sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) sfp - amélioration de la stabilité de l'interface SFP28 avec certains modules optiques pour le commutateur CRS518 ;
*) sfp - amélioration de la stabilité du système avec certains modules SFP GPON sur les appareils RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ ;
*) chaussettes - ajout du support VRF ;
*) ssh - ajout de la prise en charge de la clé d'hôte Ed25519 ;
*) ssh - n'autorise pas l'utilisation de SHA1 avec le chiffrement fort activé ;
*) ssh - amélioration de la réactivité du service lors de la modification des paramètres du service SSH ;
*) ssh - processus d'importation de clé SSH amélioré ;
*) stockage - monter le lecteur RAM pour les appareils avec 32 Mo de mémoire flash ;
*) supout - ajout de la section réseau du serveur DHCP ;
*) switch - règles ACL fixes correspondant aux paquets IPv6 lors de l'utilisation uniquement de matchers IPv4 ;
*) commutateur - stabilité du système améliorée pour les commutateurs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) vrrp - valeur "self" ajoutée pour le paramètre "group-master" ;
*) vxlan - table de transfert ajoutée ;
*) vxlan - suppressions de paquets fixes lorsque l'hôte se déplace entre des VTEP distants ;
*) webfig - commentaires en ligne ajoutés ;
*) webfig - valeur "Destination" fixe dans le menu "MPLS/Forwarding-Table" ;
*) webfig - problème résolu où la valeur "Certificate" disparaît sous le menu "IP/Services" ;
*) webfig - problème résolu où des entrées pouvaient être manquantes dans le menu "IP/DHCP-Server" ;
*) webfig - divers correctifs de stabilité ;
*) wifiwave2 - ajout de la commande "radio/reg-info" pour afficher les exigences réglementaires (actuellement implémentées pour les interfaces 802.11ac) (CLI uniquement) ;
*) wifiwave2 - possibilité supplémentaire de configurer le gain d'antenne ;
*) wifiwave2 - possibilité supplémentaire de configurer l'intervalle de balise et la période DTIM ;
*) wifiwave2 - ajout d'informations sur les capacités d'interface supplémentaires aux paramètres radio ;
*) wifiwave2 - ajoute automatiquement une interface étiquetée VLAN au pont VLAN approprié ;
*) wifiwave2 - quitte la commande sniffer et renvoie une erreur en essayant de sniffer sur un canal non pris en charge ;
*) wifiwave2 - itinérance 802.11r fixe pour les clients qui ont effectué l'authentification initiale avec un point d'accès qui a été redémarré depuis ;
*) wifiwave2 - problème résolu de certains canaux pris en charge non répertoriés dans les paramètres radio ;
*) wifiwave2 - problème résolu qui faisait que les clients sans fil étiquetés VLAN recevaient du trafic étiqueté d'autres VLAN ;
*) wifiwave2 - marquage VLAN fixe pour les points d'accès non chiffrés (ouverts) ;
*) wifiwave2 - amélioration de la stabilité générale de l'interface ;
*) wifiwave2 - amélioration de la conformité réglementaire pour hAP ax^2, hAP ​​ax^3 et Chateau ax ;
*) wifiwave2 - valeur maximale augmentée pour "channel.frequency" à 7300 ;
*) wifiwave2 - affiche des informations sur les paquets capturés et ajoute la possibilité de les enregistrer localement dans un fichier pcap ;
*) winbox - ajout des propriétés "MTU" et "Hoplimit" dans le menu "IPv6/Routes" ;
*) winbox - ajout de la propriété "Preferred AFI" dans le menu "MPLS/LDP-Instance" ;
*) winbox - drapeau "S" ajouté sous le menu "IPv6/Firewall/Connections" ;
*) winbox - ajout de la propriété "Tx Power" dans le menu "Wifiwave2/Status" ;
*) winbox - ajout de la propriété "Tx Queue Drops" sous l'onglet "Traffic" des paramètres d'interface ;
*) winbox - ajout des propriétés "Nom d'utilisateur" et "Mot de passe" sous "
*) winbox - ajout des propriétés "Valid" et "Preferred" sous le menu "IPv6/Address" ;
*) winbox - ajout des propriétés manquantes pour "Remote ID Type" sous le menu "IP/IPsec/Identities" ;
*) winbox - changement du nom du drapeau de route de "invalide" à "inactif" ;
*) winbox - propriété "TLS" fixe sous le menu "Outils/Email" ;
*) winbox - propriété "Type" fixe sous le menu "Système/Disque" lorsque le package "rose-storage" est installé ;
*) winbox - valeur par défaut fixe pour la propriété "Autoriser la gestion" sous le menu "Zerotier" ;
*) winbox - correction de la colonne "Mon ID" en double sous "

*) winbox - correction des « écritures de secteur » manquantes pour certains appareils dans le menu « Système/Ressources » (introduit dans la v7.8) ;
*) winbox - amélioration de la publicité Ethernet, des paramètres de vitesse et de duplex ;
*) winbox - affiche uniquement les pays autorisés pour les interfaces wifiwave2 ;
*) winbox - affiche les données de surveillance "Pont désigné" et "Numéro de port désigné" manquantes sous le menu "Pont/Port ; *)
www - autorise l'accès HTTP non sécurisé à l'API REST ;
*) x86 - ID de logiciel à changement fixe (introduit dans la v7 .7 );
*) niveau zéro - mis à niveau vers la version 1.10.3 ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.12beta - 17 aout 2023
Posté par: Gnubyte le 20 août 2023 à 10:42:07
Oops, quelques versions de retard sur l'autel d'un déménagement avec déconnexion de longue durée.

La version 7.10rc de RouterOS est sortie sur le canal "v7 testing" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour tous les packages RouterOS à télécharger.

Quoi de neuf dans 7.10rc6 (2023-Jun-13 10:52):

!) route - BFD ajouté ;
*) pont - hôte incorrect fixe se déplaçant entre les ports avec FastPath activé ;
*) sfp - amélioration de la stabilité de l'interface 10G pour les commutateurs basés sur 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) ssh - connexion client RouterOS SSH fixe lors de l'utilisation d'une clé (introduit dans la v7.9);

Quoi de neuf dans 7.10rc5 (2023-Jun-08 14:48):

*) ike2 - processus d'authentification fixe utilisant la signature numérique EC (introduit dans v7.10rc3);

Quoi de neuf dans 7.10rc4 (2023-Jun-06 11:34) :

*) ike2 - amélioration de la stabilité du système lors du renouvellement d'IKE SA (introduit dans v7.10rc1) ;
*) ike2 - processus d'authentification fixe utilisant la signature numérique EC (introduit dans la v7.10rc3) ;

Quoi de neuf dans 7.10rc3 (2023-Jun-02 09:43):

!) route - ajout de BFD ;
*) l3hw - déchargement fixe de la table de routage lors d'un grand nombre de mises à jour de routes ;
*) l3hw - amélioration de la stabilité du système lors de la création du fichier supout.rif (introduit dans la v7.10beta5) ;
*) LED - indication fixe du mode RAT du modem sur hAP ac^3 LED du bouton de mode LTE6 WPS ;
*) sfp - fonctionnalité cuivre "en mode combo" fixe pour le commutateur CRS312 (introduite dans la v7.10rc1);
*) sfp - valeur de surveillance de "taux" fixe pour l'interface SFP sur les appareils de la série L009UiGS ;
*) winbox - menu "MPLS/Paramètres" ajouté ;

Quoi de neuf dans 7.10rc1 (2023-mai-25 16:01) :

!) route - BFD ajouté (CLI uniquement) ;
*) console - amélioration de la stabilité lors de l'utilisation de la complétion de commande ;
*) l3hw - déchargement de route IPv6 ECMP fixe ;
*) l3hw - amélioration du déchargement de l'hôte et du prochain saut ;
*) l3hw - amélioration des performances du déchargement partiel ;
*) mpls - ajout de la prise en charge de FastPath ;
*) système - utilisation réduite de la RAM pour les appareils SMIPS ;
*) wifiwave2 - améliore les protections contre les attaques DoS sur WPA3-PSK ;

Autres changements depuis la v7.9 :

!) ipv6 - traitement fixe du serveur DNS par les services IPv6/ND (CVE-2023-32154) ;
*) bgp - permet de filtrer les sessions BGP par AFI ;
*) bgp - modification de la distance d'importation VPNv4 par défaut en valeur iBGP (200) ;
*) bgp - ne vérifie pas la distinction de route lors de l'importation ;
*) bgp - correction de "as-override" et renommage en "output.as-override" ;
*) bgp - correction de "remove-private-as" et renommage en "output.remove-private.as" ;
*) bgp - afficher la famille d'adresses dans les publicités ;
*) bgp - affiche le nombre approximatif de préfixes reçus par la session ;
*) branding - logo personnalisé fixe (introduit dans la v7.8 );
*) pont - état STP déchargé du matériel fixe sur la désactivation du port ;
*) pont - déchargement matériel fixe pour le pont filtré par vlan sur les appareils avec plusieurs commutateurs (introduit dans la v7.8 );
*) certificat - affichage fixe du numéro de série du certificat ;
*) certificat - rapport d'erreurs amélioré pour le certificat Let's Encrypt ;
*) certificat - restaurer les options de propriété "key-usage" disponibles ;
*) conntrack - ajout des champs en lecture seule "active-ipv4" et "active-ipv6" à "/ip/firewall/connection/tracking" (CLI uniquement) ;
*) console - ajout d'une erreur de délai d'attente pour l'exportation de la configuration ;
*) console - format d'heure modifié selon la norme ISO ;
*) console - désactiver la sortie lors de l'utilisation du paramètre "as-value" ;
*) console - correction de l'entrée ":terminal inkey" lors du redimensionnement du terminal ;
*) console - correction de la sortie "impression sans pagination" dans certains cas ;
*) console - masque les commandes passées avec des arguments sensibles ;
*) conteneur - "extraction de conteneur" fixe pour prendre en charge le format de manifeste OCI ;
*) conteneur - plantage fixe dû à des répertoires système manquants ;
*) conteneur - amélioration des valeurs d'environnement interne par défaut ;
*) defconf - permet d'utiliser les informations d'identification prédéfinies en usine du périphérique dans les fichiers de configuration Flashfig et Netinstall ;
*) defconf - configuration par défaut fixe pour RBSXTLTE3-7 ;
*) dhcp-server - comptabilisation fixe sur la mise à jour intermédiaire RADIUS ;
*) dhcpv4-server - nom ajouté pour l'option "IPv6-Only Preferred" (108) dans les journaux de débogage ;
*) doh - journalisation moins détaillée ;
*) pare-feu - ajout du support "endpoint-independent-nat" ;
*) pare-feu - option "nth" ajoutée pour le pare-feu IPv6 ;
*) gps - exposer le port GPS pour Quectel RM520N-GL ;
*) ike2 - amélioration du traitement des demandes de suppression de SA enfant ;
*) iot - option ajoutée pour envoyer des commandes de code de fonction Modbus directement à partir de RouterOS (CLI uniquement) ;
*) ipsec - ajout de la prise en charge de l'accélération matérielle pour IPQ-5010 (hAP ax lite) ;
*) ipsec - refactoriser l'authentification par clé publique ;
*) ipsec - suppression des valeurs "ec2n185" et "ec2n155" des configurations de proposition ;
*) ipv6 - suppression d'adresse IPv6 fixe ;
*) l3hw - option "redémarrage automatique" ajoutée aux paramètres L3HW ;
*) l3hw - ajout d'options de configuration avancées pour affiner le déchargement L3HW (les paramètres l3hw sont effacés après la mise à niveau ou la rétrogradation) (CLI uniquement) ;
*) l3hw - message d'erreur ajouté et réinitialisation "l3-hw-offloading=no" si le pilote L3HW ne démarre pas ;
*) l3hw - options de surveillance ajoutées pour l'utilisation de L3HW (CLI uniquement) ;
*) l3hw - suppression de route fixe /32 ;
*) l3hw - correction du déchargement des routes /32 IPv4 et /128 IPv6 ;
*) l3hw - amélioration du déchargement des hôtes IPv6 après le redémarrage du pilote L3HW ;
*) l3hw - déchargement de route amélioré après un changement de passerelle ;
*) l3hw - amélioration de la stabilité du système pour le déchargement partiel de la table de routage ;
*) lora - amélioration de la détection de la carte passerelle et de la logique de mise à niveau ;
*) lora - version du firmware mise à jour pour la passerelle LoRaWAN (pour les cartes R11e-LoRa8, R11e-LoRa9);
*) lte - requête de cellule de desserte ajoutée pour les modems MBIM avec l'extension MBIM nécessaire ;
*) lte - désactive le filtrage des requêtes DHCP (port UDP 67) pour Chateau 5G ;
*) lte - authentification APN fixe pour modem R11e-LTE6 ;
*) lte - prise en charge fixe du partage de connexion Google Pixel 7;
*) lte - le micrologiciel du modem MBIM amélioré a signalé la gestion des erreurs lors de la configuration des modes RAT ;
*) lte - amélioration de la stabilité de la mise à niveau du micrologiciel du modem pour les modems MBIM ;
*) lte - stabilité améliorée pour la mise à niveau du micrologiciel du modem Chateau 5G LTE ;
*) lte - réduction du temps de basculement entre les emplacements SIM pour les modems MBIM avec prise en charge de la réinitialisation UUIC ;
*) lte - arrêter "cell-monitor" lors du changement de configuration de l'interface LTE pour les modems MBIM ;
*) netwatch - ajout d'un avertissement concernant la sonde non en cours d'exécution en raison d'un "retard de démarrage" (CLI uniquement) ;
*) ovpn - ajout de la prise en charge initiale du protocole de transfert de données V2 ;
*) ovpn - amélioration de la stabilité du système ;
*) poe - correction des fausses valeurs "poe-in-voltage" lors de l'utilisation de la prise CC pour RB5009 ;
*) pppoe - analyse fixe du client PPPoE lorsque le serveur envoie des messages PADO sans balise Service-Name ;
*) qos-hw - ajout de la prise en charge du marquage QoS pour les commutateurs 98DXxxxx (CLI uniquement) ;
*) qos-hw - champ "priorité" VLAN renommé en "pcp" pour éviter toute confusion ;
*) rose-storage - ajout de la prise en charge de plusieurs utilisateurs smb et partages smb ;
*) route - amélioration de la stabilité du système lors de la suppression des entrées de transfert multidiffusion ;
*) routerboard - test de mémoire fixe sur CCR2116-12G-4S+ ("/system routerboard upgrade" requis);
*) routerboard - amélioration de la stabilité de RouterBOOT pour les processeurs Alpine ("/mise à niveau de la carte de routage du système" requise);
*) routerboot - augmentation de la valeur maximale de "preboot-etherboot" à 30 secondes ("/system routerboard upgrade" requis);
*) planificateur - planificateur mal démarré fixe lors du redémarrage ou de l'arrêt ;
*) sfp - moniteur de liaison combo-éther fixe pour le commutateur CRS328-4C-20S-4S+ ;
*) sfp - liaison combo-sfp fixe au débit 1G pour le commutateur CRS312 ;
*) sfp - compatibilité améliorée du module avec les mauvaises données EEPROM pour les appareils RB4011, RB5009, CCR2xxx, CRS312 et CRS518 ;
*) sfp - amélioration de la stabilité de l'interface Q/SFP pour les commutateurs 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) sfp - amélioration de la gestion de l'interface SFP pour les appareils RB4011, RB5009, CCR2xxx et CRS518 ;
*) sfp - amélioration de la stabilité du système avec certains modules SFP pour les appareils CCR2216 et CRS518 ;
*) sfp - signale les données EEPROM même si "auto-init-failed" s'est produit ;
*) smb - fonctionnement amélioré de SMB v1 ;
*) renifleur - fixe la limite des fichiers volumineux .pcap ;
*) snmp - ajout du paramètre "engine-id-suffix" et affichage du "engine-id" réel en tant que propriété en lecture seule ;
*) snmp - ajout de la table d'homologues BGP prenant en charge IPv4 uniquement (1.3.6.1.2.1.15.3.1) ;
*) snmp - ajout du nouvel OID "mtxrInterfaceStatsTxRx1024ToMax" à MIKROTIK-MIB ;
*) ssh - ajout de la propriété "mot de passe" de la clé en ligne ;
*) switch - ajout d'options de configuration "storm-rate" plus précises pour les switchs 98DXxxxx (CLI uniquement) ;
*) commutateur - taux de tempête fixe sur les liens 10G pour 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, Commutateurs 98DX3255 ;
*) système - amélioration des rapports de surveillance dans le journal après le redémarrage de plusieurs appareils ARM et ARM64 ;
*) mosaïque - prise en charge fixe de la carte microSD ;
*) tr069 - ajout du paramètre 5G SCC "SNR" pour les modems qui le signalent ;
*) upgrade - n'exécute pas la mise à niveau manuelle si certains packages sont manquants ;
*) ups - mise à jour fixe de la propriété "batterie-tension" ;
*) vrrp - ajout d'un avertissement si "sync-connection-tracking=yes" alors que le suivi de connexion global est inactif ;
*) vrrp - ajout d'un avertissement si le groupe VRRP est mal configuré ;
*) vrrp - ajout d'un avertissement si VRRP ou son interface n'a pas d'adresse IP ;
*) vrrp - ne démarre pas la synchronisation de la connexion si le suivi global de la connexion est inactif ;
*) vrrp - problème résolu où l'interface VRRP désactivée affecte le groupe ;
*) vrrp - état de l'interface VRRP fixe lors de la déconnexion du câble physique ;
*) vrrp - amélioration de la stabilité du système lors du changement de "group-authority" ou "sync-connection-tracking" ;
*) vrrp - renommé "group-master" en "group-authority" pour éviter toute confusion avec le maître VRRP ;
*) vrrp - envoie des annonces VRRP uniquement par "group-authority" ;
*) w60g - amélioration de la stabilité de l'interface pour les configurations PTMP ;
*) webfig - favicon haute résolution ajouté ;
*) webfig - autorise des limites supérieures illimitées pour la plage de numéros ;
*) webfig - permet de définir "0" seconde fois pour les champs avec des valeurs par défaut ;
*) webfig - format d'heure modifié selon la norme ISO ;
*) webfig - affiche la date et l'heure dans le fuseau horaire local ;
*) webfig - menu "WifiWave2" manquant fixe ;
*) webfig - correction des noms de propriété manquants dans le menu "WifiWave2" ;
*) webfig - affichage de la configuration des éléments repensé ;
*) webfig - barre de menu supérieure repensée ;
*) webfig - menu "Outils/Telnet" supprimé ;
*) webfig - suppression de la connexion automatique avec les informations d'identification par défaut (administrateur sans mot de passe) ;
*) wifiwave2 - évite de transmettre des octets supplémentaires à la fin du paquet après avoir supprimé une balise VLAN ;
*) wifiwave2 - ne pas inclure dans la liste des capacités matérielles radio un paramètre non pertinent pour les utilisateurs finaux (introduit dans 7.10beta5);
*) wifiwave2 - ne pas afficher les valeurs de puissance de transmission de l'espace réservé au démarrage de l'interface ;
*) wifiwave2 - connexion CAP fixe lors du provisionnement "manager=capsman" ;
*) wifiwave2 - nom d'interface CAP fixe lors de l'utilisation de "name-format" ;
*) wifiwave2 - problèmes de connectivité fixes lors de l'utilisation de la liste d'accès ;
*) wifiwave2 - avertissement de disponibilité du canal DFS fixe (introduit dans la v7.9);
*) wifiwave2 - interface dynamique fixe ajoutée au pont sur le périphérique CAP ;
*) wifiwave2 - impossibilité fixe de désactiver CAPsMAN lorsqu'il y a des clients authentifiés RADIUS connectés ;
*) wifiwave2 - correction de limites incorrectes sur le nombre d'interfaces en mode station ;
*) wifiwave2 - changement de nom d'interface fixe lors de la restauration de la sauvegarde ;
*) wifiwave2 - délai d'attente de prise de contact de clé fixe avec réassociation des clients ;
*) wifiwave2 - compatibilité d'authentification OWE fixe avec les appareils clients 802.11ax ;
*) wifiwave2 - compatibilité d'authentification OWE fixe avec les appareils clients tiers (introduit dans la v7.8 );
*) wifiwave2 - problèmes de débit sans fil résolus après les événements d'itinérance du client 802.11r sur les appareils 802.11ac ;
*) wifiwave2 - amélioration de la journalisation lorsqu'une interface est incapable d'attribuer une balise VLAN au client ;
*) wifiwave2 - amélioration de la stabilité du système lors de la tentative de dépassement de la limite de points d'accès virtuels ;
*) wifiwave2 - amélioration de la stabilité du système ;
*) wifiwave2 - journalisation moins détaillée lorsque les clients WPA3-PSK se connectent ;
*) wifiwave2 - restaurer l'état de fonctionnement de l'interface lorsque la connexion à CAPsMAN est perdue ;
*) winbox - ajout de l'onglet de configuration "Queues" lors de la création de nouvelles entrées dans le menu "IPv6/DHCP-Server" ;
*) winbox - renommez la propriété "URL" en "Données d'action" sous le menu "IP/Proxy Web/Accès" ;
*) wireguard - traitement du trafic IPv6 fixe avec plusieurs pairs ;
*) wireguard - réessayez la requête DNS "endpoint-address" en cas d'échec de la résolution ;
*) x86 - mise à jour du pilote de glace vers v1.11.14 ;
*) zerotier - rendre le paramètre "identité" sensible ;

La version 7.11rc de RouterOS est sortie sur le canal "v7 testing" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage gratuit pour télécharger tous les packages RouterOS.

Quoi de neuf dans 7.11rc4 (2023-Aug-11 12:57):

*) bth - supprimé de 7.11 pour la version "stable", le développement se poursuivra dans "beta" 7.12 ;
*) ike1 - Phase 1 fixe lors de l'utilisation du mode d'échange agressif (introduit dans la v7.10) ;
*) poe-out - annonce LLDP power-mdi-long même si aucune allocation de puissance n'a été demandée (introduit dans v7.7);
*) sfp - lectures de température SFP optiques incorrectes corrigées (introduites dans la v7.10);

Quoi de neuf dans 7.11rc3 (2023-Aug-09 17:41):

*) certificat - amélioration de la gestion des nouvelles tentatives de téléchargement CRL ;
*) ipsec - exportation de clé publique fixe (introduite dans la v7.10) ;
*) ipsec - authentification de signature fixe à l'aide du certificat secp521r1 (introduit dans la v7.10) ;
*) lte - sélection fixe du mode R11e-LTE, R11e-LTE6 legacy 2G/3G RAT ;
*) sms - temps d'attente accru pour le démarrage du modem ;
*) commutateur - traitement de paquets BPDU fixe sur MT7621, MT7531 avec filtrage vlan déchargé HW ;
*) commutateur - transfert de paquets multidiffusion amélioré sur MT7621 ;

Quoi de neuf dans 7.11rc2 (2023-Aug-03 10:50) :

*) certificat - lien CRL de magasin de confiance fixe s'il est généré sur une version plus ancienne (introduit dans la v7.7) ;
*) console - amélioration de la stabilité lors de l'annulation des actions de la console ;
*) ike2 - utilisation fixe du groupe ECP521 DH (introduit dans v7.11 beta1);
*) lte - format de rapport fixe R11e-LTE6 "EARFCN" (introduit dans la v7.11rc1);
*) ssh - accord de clé SSH fixe côté client lorsque ed25519 est utilisé dans les paramètres du serveur ;
*) wireguard - utilisation fixe de l'"adresse autorisée" IPv6 ;

Quoi de neuf dans 7.11rc1 (2023-Jul-28 09:52):

*) pont - apprentissage MAC fixe sur le port "switch-cpu" avec FastPath activé ;
*) pont - gestion dynamique fixe du VLAN non étiqueté (introduit dans la v7.11beta5);
*) bth - ajout du service VPN "Back To Home" pour ARM, ARM64, et dispositifs TILE ;
*) conteneur - adresse IP fixe dans le fichier hôte du conteneur ;
*) Ethernet - vitesses de liaison semi-duplex forcées fixes de 10/100 Mbps sur le périphérique CRS312 ;
*) pare-feu - amélioration de la stabilité du système lors de l'utilisation de "endpoint-independent-nat" ;
*) ike2 - amélioration du processus de réponse de ressaisie SA ;
*) lte - ajout de la prise en charge "at-chat" pour le modem Dell DW5829 ;
*) lte - ajout du support "at-chat" pour le modem Fibocom L850-GL ;
*) lte - ajout du support "at-chat" pour le modem SIMCom 8202G ;
*) lte - ajout d'informations "bande" à la commande "monitor" pour les modems MBIM qui prennent en charge les rapports d'informations sur les cellules de service via MBIM ;
*) lte - correction du passage "down" de l'emplacement SIM mini LtAP par défaut à "up" après une mise à niveau (introduit dans v7.10beta1);
*) lte - amélioration de la stabilité du système lors du changement d'état "radio" pour les modems MBIM ;
*) sfp - amélioration de la stabilité de l'interface Q/SFP pour 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255,
*) commutateur - traitement de paquets BPDU fixe sur MT7621, MT7531 avec filtrage vlan déchargé HW ;
*) commutateur - transfert de paquets multidiffusion amélioré sur MT7621 ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.12beta - 17 aout 2023
Posté par: Gnubyte le 20 août 2023 à 10:54:08
La version 7.11rc de RouterOS est sortie sur le canal "v7 testing" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage gratuit pour télécharger tous les packages RouterOS.

Quoi de neuf dans 7.11rc4 (2023-Aug-11 12:57):

*) bth - supprimé de 7.11 pour la version "stable", le développement se poursuivra dans "beta" 7.12 ;
*) ike1 - Phase 1 fixe lors de l'utilisation du mode d'échange agressif (introduit dans la v7.10) ;
*) poe-out - annonce LLDP power-mdi-long même si aucune allocation de puissance n'a été demandée (introduit dans v7.7);
*) sfp - lectures de température SFP optiques incorrectes corrigées (introduites dans la v7.10);

Quoi de neuf dans 7.11rc3 (2023-Aug-09 17:41):

*) certificat - amélioration de la gestion des nouvelles tentatives de téléchargement CRL ;
*) ipsec - exportation de clé publique fixe (introduite dans la v7.10) ;
*) ipsec - authentification de signature fixe à l'aide du certificat secp521r1 (introduit dans la v7.10) ;
*) lte - sélection fixe du mode R11e-LTE, R11e-LTE6 legacy 2G/3G RAT ;
*) sms - temps d'attente accru pour le démarrage du modem ;
*) commutateur - traitement de paquets BPDU fixe sur MT7621, MT7531 avec filtrage vlan déchargé HW ;
*) commutateur - transfert de paquets multidiffusion amélioré sur MT7621 ;

Quoi de neuf dans 7.11rc2 (2023-Aug-03 10:50) :

*) certificat - lien CRL de magasin de confiance fixe s'il est généré sur une version plus ancienne (introduit dans la v7.7) ;
*) console - amélioration de la stabilité lors de l'annulation des actions de la console ;
*) ike2 - utilisation fixe du groupe ECP521 DH (introduit dans v7.11 beta1);
*) lte - format de rapport fixe R11e-LTE6 "EARFCN" (introduit dans la v7.11rc1);
*) ssh - accord de clé SSH fixe côté client lorsque ed25519 est utilisé dans les paramètres du serveur ;
*) wireguard - utilisation fixe de l'"adresse autorisée" IPv6 ;

Quoi de neuf dans 7.11rc1 (2023-Jul-28 09:52):

*) pont - apprentissage MAC fixe sur le port "switch-cpu" avec FastPath activé ;
*) pont - gestion dynamique fixe du VLAN non étiqueté (introduit dans la v7.11beta5);
*) bth - ajout du service VPN "Back To Home" pour ARM, ARM64, et dispositifs TILE ;
*) conteneur - adresse IP fixe dans le fichier hôte du conteneur ;
*) Ethernet - vitesses de liaison semi-duplex forcées fixes de 10/100 Mbps sur le périphérique CRS312 ;
*) pare-feu - amélioration de la stabilité du système lors de l'utilisation de "endpoint-independent-nat" ;
*) ike2 - amélioration du processus de réponse de ressaisie SA ;
*) lte - ajout de la prise en charge "at-chat" pour le modem Dell DW5829 ;
*) lte - ajout du support "at-chat" pour le modem Fibocom L850-GL ;
*) lte - ajout du support "at-chat" pour le modem SIMCom 8202G ;
*) lte - ajout d'informations "bande" à la commande "monitor" pour les modems MBIM qui prennent en charge les rapports d'informations sur les cellules de service via MBIM ;
*) lte - correction du passage "down" de l'emplacement SIM mini LtAP par défaut à "up" après une mise à niveau (introduit dans v7.10beta1);
*) lte - amélioration de la stabilité du système lors du changement d'état "radio" pour les modems MBIM ;
*) sfp - amélioration de la stabilité de l'interface Q/SFP pour 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255,
*) commutateur - traitement de paquets BPDU fixe sur MT7621, MT7531 avec filtrage vlan déchargé HW ;
*) commutateur - transfert de paquets multidiffusion amélioré sur MT7621 ;

Autres changements depuis la v7.10 :

*) api - interdit l'exécution de commandes sans paramètres requis ;
*) bfd - valeur "actual-tx-interval" fixe et "remote-min-tx" ajouté (CLI uniquement) ;
*) bfd - amélioration de la stabilité du système ;
*) bluetooth - commande "decode-ad" ajoutée pour décoder les charges utiles Bluetooth brutes (CLI uniquement);
*) Bluetooth - section "Périphériques" ajoutée qui affiche les charges utiles décodées Eddystone TLM et UID, iBeacon et MikroTik Bluetooth ;
*) bluetooth - ajout d'un nouveau type de structure AD "service-data" pour la publicité Bluetooth ;
*) pont - ajout de plus de journalisation liée à STP ;
*) pont - ajout d'un avertissement lorsque la liste des interfaces VLAN contient des ports qui ne sont pas pontés ;
*) pont - vieillissement BPDU MSTP fixe ;
*) pont - synchronisation MSTP fixe après une liaison interrompue ;
*) pont - empêche le pontage de l'interface VLAN créée sur le même pont ;
*) certificat - permet d'importer un certificat avec une contrainte de nom DNS ;
*) certificat - importation PEM fixe ;
*) certificat - suppression de la demande de propriété "passphrase" lors de l'importation ;
*) certificat - nécessite la présence d'une CRL lors de l'utilisation du paramètre "crl-use=yes" ;
*) certificat - RSA restauré avec prise en charge de SHA512 ;
*) conntrack - propriété "active-ipv4" fixe ;
*) console - ajout de la commande ":convert" ;
*) console - valeur par défaut ajoutée pour la commande "rndstr" (16 caractères de 0-9a-zA-Z) ;
*) console - date incorrecte fixe lors de l'impression d'une "liste de valeurs" avec plusieurs entrées ;
*) console - correction de la valeur par défaut incorrecte de la commande ":return" (introduite dans la v7. 11beta2);
*) console - fautes de frappe mineures corrigées ;
*) console - correction du "parent" manquant pour les travaux de script (introduit dans la v7.9) ;
*) console - correction de la valeur de retour manquante pour la commande ping dans certains cas ;
*) console - intervalle d'impression fixe lors du redimensionnement du terminal ;
*) console - amélioration de l'impression des drapeaux dans certains menus ;
*) console - stabilité et réactivité améliorées ;
*) console - amélioration de la stabilité lors de l'utilisation de l'éditeur plein écran ;
*) console - délai d'attente amélioré pour certaines commandes et menus ;
*) console - amélioration de la validation de l'argument VPLS "cisco-id" ;
*) conteneur - ajout du support IPv6 pour l'interface VETH ;
*) conteneur - option ajoutée pour utiliser les calques overlayfs ;
*) conteneur - ajustez la propriété des montages de volume qui se situent en dehors de la plage d'UID du conteneur ;
*) conteneur - nom d'image en double fixe ;
*) defconf - ne change pas le mot de passe administrateur en cas de réinitialisation avec "keep-users=yes" ;
*) dhcp-server - paramètre fixe "bootp-lease-time=lease-time" ;
*) découverte - "lldp-med-net-policy-vlan" corrigé (introduit dans la v7.8 );
*) dns - amélioration de la stabilité du système lors du traitement des entrées DNS statiques avec une liste d'adresses spécifiée ;
*) Ethernet - stabilité d'interface améliorée pour le périphérique CRS312 ;
*) récupération - détection améliorée du délai d'attente ;
*) pare-feu - ajout d'un avertissement lorsque l'argument du diviseur PCC est inférieur au reste ;
*) pare-feu - mangle fixe "mark-connection" avec la règle "passthrough=yes" pour les paquets TCP RST ;
*) graphique - prise en charge de la pagination ajoutée ;
*) santé - ajout d'un contrôle plus progressif des ventilateurs pour les appareils CRS3xx, CRS5xx, CCR2xxx ;
*) santé - exportation de la configuration fixe pour le menu "/system/health/settings" ;
*) hotspot - autoriser le numéro comme premier symbole dans le nom DNS du serveur Hotspot ;
*) ike2 - amélioration de la stabilité du système lors de la fermeture de phase1 ;
*) ike2 - amélioration de la stabilité du système lors des modifications de configuration sur la configuration active ;
*) ike2 - journal "réponse ignorée" en tant que message de journal non débogué ;
*) ipsec - processus de renouvellement de clés IKE2 amélioré ;
*) ipsec - vérifie correctement la validité de l'approbation ph2 lors de l'utilisation du mode d'échange IKE1 ;
*) l3hw - modification des valeurs minimales prises en charge pour les propriétés "neigh-discovery-interval" et "neigh-keepalive-interval" ;
*) l3hw - correction du déchargement des routes /32 et /128 après le changement de prochain saut ;
*) l3hw - correction de l'utilisation incorrecte de la source MAC pour l'interface de liaison déchargée ;
*) l3hw - amélioration de la réactivité du système lors d'un déchargement partiel ;
*) l3hw - amélioration de la stabilité du système lors du déchargement de la route IPv6 ;
*) l3hw - amélioration de la stabilité du système ;
*) led - LED utilisateur fixe configurée manuellement pour RB2011 ;
*) voyants - clignotent en rouge lorsque le système LTE n'est pas connecté au réseau sur les appareils D53 ;
*) leds - couleur fixe du système pour RAT "GSM EGPRS" sur les appareils D53 ;
*) lora - ajout d'un nouveau champ EUI ;
*) lora - option de filtrage des messages de liaison montante ajoutée à l'aide de NetID ou JoinEUI ;
*) lora - service LoRa déplacé vers le package IoT ;
*) lora - appliquez correctement les modifications de configuration lorsque plusieurs cartes LoRa sont utilisées ;
*) lora - micrologiciel LoRa mis à jour pour les cartes R11e-LR8, R11e-LR9 et R11e-LR2 ;
*) lte - ajout de la prise en charge "at-chat" pour le modem Dell DW5821e-eSIM ;
*) lte - ajout de la prise en charge étendue du modem Neoway N75 ;
*) lte - prise en charge fixe du Dell DW5221E "at-chat" ;
*) lte - rapports NR SINR fixes pour Chateau 5G ;
*) lte - prise en charge fixe de Telit LE910C4 "at-chat" ;
*) lte - amélioration du temps de démarrage initial de l'interface pour SXT LTE 3-7 ;
*) lte - n'écoute que les paquets DHCP pour l'interface de passage LTE en mode automatique lors de la recherche de l'hôte ;
*) modem - ajout de la prise en charge initiale de la mise à jour du micrologiciel DFOTA du modem BG77 ;
*) modem - modification du portmap Quectel EC25 pour exposer DM (port diag), canal DM = 0,
*) modem - correction du dernier symbole manquant de l'expéditeur dans la boîte de réception SMS si l'expéditeur est une chaîne alphabétique ;
*) mpls - amélioration des performances MPLS TCP ;
*) mqtt - ajout d'options de configuration de publication MQTT supplémentaires ;
*) mqtt - ajout d'une nouvelle fonctionnalité d'abonnement MQTT ;
*) netwatch - propriété "src-address" ajoutée ;
*) netwatch - changement de l'argument "thr-tcp-conn-time" en intervalle de temps ;
*) ovpn - n'essayez pas d'utiliser le paramètre "pont" de PPP/Profile, si le serveur OVPN est utilisé en mode IP (introduit dans v7.10) ;
*) ovpn - négociation fixe d'identifiant de pair de serveur OVPN ;
*) ovpn - délai d'attente de session fixe lors de l'utilisation du mode UDP ;
*) ovpn - processus de renégociation de clé amélioré ;
*) ovpn - inclut les paramètres "connect-retry 1" et "reneg-sec" dans le fichier d'exportation de configuration OVPN ;
*) ovpn - ferme correctement la session OVPN sur le serveur lorsque le client est déconnecté ;
*) package - traite les packages désactivés comme activés lors de la mise à niveau ;
*) poe - correction de la section de configuration PoE manquante dans des conditions spécifiques ;
*) pppoe - client PPPoE fixe essayant d'établir une connexion lorsque l'interface parent est inactive ;
*) profil - classificateur de processus "conteneur" ajouté ;
*) profil - classer correctement les processus liés à la "console" ;
*) qos-hw - conserve la priorité VLAN dans les paquets envoyés depuis le CPU ;
*) quickset - applique correctement la configuration lors de l'utilisation de la propriété "Plage de serveurs DHCP" ;
*) ressource - correction des valeurs d'utilisation du processeur erronées ;
*) rose-storage - ajout de la commande "scsi-scan" (CLI uniquement) ;
*) rose-storage - ajout de statistiques de disque pour les disques virtuels ;
*) rose-storage - création RAID 0 fixe ;
*) rose-storage - limite la taille des éléments RAID par bandes à la plus petite taille de disque ;
*) route - commentaire ajouté pour la configuration BFD (CLI uniquement) ;
*) route - convertit les temporisateurs BFD de millisecondes en microsecondes après la mise à niveau ;
*) routerboard - paramètre "gpio-function" fixe sur RBM33G ("/system routerboard upgrade" requis);
*) routerboard - amélioration de la stabilité de RouterBOOT pour les processeurs Alpine ("/mise à niveau de la carte de routage du système" requise);
*) routerboard - suppression du port série inutile pour les appareils netPower16P et hAP ax lite ("/mise à niveau du routeur du système" requise);
*) routerboot - augmentation du délai d'attente du bootp etherboot à 40 secondes sur les périphériques MIPSBE et MMIPS ("/mise à niveau de la carte de routage du système" requise);
*) sfp - stabilité d'interface améliorée pour les commutateurs basés sur 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 ;
*) sfp - amélioration de la gestion de l'interface optique QSFP pour les commutateurs 98DX8332, 98DX3257, 98DX4310, 98DX8525 ;
*) sfp - réduit la charge CPU en raison de la gestion de l'interface SFP pour les appareils CCR2116, CCR2216, CCR2004-12S+2XS, CRS312, CRS518 (introduit dans la v7.9) *) ssh -
exportation fixe de la clé publique de l'hôte (introduite dans la v7.9) ;
*) ssh - importation de clé privée fixe (introduite dans la v7.9) ;
*) ssh - importation de clé privée RSA utilisateur fixe ;
*) switch - "reset-counters" fixe pour "switch-cpu" ;
*) système - interdire la définition d'un numéro de cœur de processeur inexistant pour l'IRQ du système ;
*) système - augmentation du nombre maximal de cœurs de processeur pris en charge à 512 sur CHR et x86 ;
*) système - utilisation réduite de la RAM pour les appareils SMIPS ;
*) tftp - amélioration de la correspondance des noms de fichiers ;
*) utilisateur - exigence de politique "sensible" ajoutée pour l'exportation de clés et de certificats SSH ;
*) w60g - stabilité améliorée pour les appareils Cube 60Pro ac et CubeSA 60Pro ac ;
*) webfig - option ajoutée pour activer la vue large dans la liste des éléments ;
*) webfig - correction des modifications de configuration "Se connecter à" pour le client L2TP ;
*) webfig - police italique grisée fixe pour les entrées après activation ;
*) webfig - utilise le fuseau horaire du routeur pour la date et l'heure ;
*) wifiwave2 - ajout de paramètres de "direction" et d'un menu pour configurer et surveiller les groupes de voisins AP (CLI uniquement) ;
*) wifiwave2 - ajout de plus d'informations sur les candidats itinérants aux demandes de gestion de transition BSS (802.11v) et aux réponses de rapport de voisin (802.11k);
*) wifiwave2 - option ajoutée pour filtrer les trames capturées par la commande sniffer (CLI uniquement) ;
*) wifiwave2 - ajoute automatiquement des interfaces wifi au pont VLAN approprié lorsque des clients sans fil avec de nouveaux identifiants VLAN se connectent ;
*) wifiwave2 - modification du comportement par défaut pour la gestion des adresses MAC client en double, ajout de paramètres pour le modifier (CLI uniquement) ;
*) wifiwave2 - mise en cache PMK activée avec les types d'authentification EAP ;
*) wifiwave2 - informations "reg-info" fixes pour plusieurs pays ;
*) wifiwave2 - taux fixe "security.sae-max-failure" ne limitant pas correctement les authentifications dans certains cas ;
*) wifiwave2 - correction du nom commun CAPsMAN lors de la désactivation de "lock-to-caps-man" ;
*) wifiwave2 - l'interface fixe se bloque sur les cartes basées sur IPQ6010 (introduit dans la v7.9) ;
*) wifiwave2 - livraison de trame multidiffusion fixe (introduit dans v7.11beta2);
*) wifiwave2 - statistiques de table d'enregistrement fixes (introduites dans v7.11beta4);
*) wifiwave2 - stabilité améliorée lors de la modification des paramètres d'interface ;
*) wifiwave2 - stabilité améliorée lors de la réception de trames d'authentification WPA3-PSK malformées ;
journal de débogage);
*) wifiwave2 - renommer l'argument pays "reg-info" de "Macédoine" en "Macédoine du Nord" ;
*) wifiwave2 - utilisez le code d'état correct lors du rejet de la réassociation WPA3-PSK ;
*) winbox - ajout de valeurs d'état manquantes pour Ethernet et test de câble ;
*) winbox - ajout d'un avertissement concernant la sonde non en cours d'exécution en raison d'un "retard de démarrage" ;
*) winbox - propriété "Storm Rate" fixe dans le menu "Switch/Port" ;
*) winbox - affichage fixe de l'affinité BGP ;
*) winbox - valeur fixe par défaut "Ingress Filtering" sous le menu "Bridge" ;
*) winbox - amélioration de l'affichage de la progression de supout.rif ;
*) winbox - renommez la propriété "Group Master" en "Group Authority" dans le menu "Interface/VRRP" ;
*) wireguard - connexion homologue fixe utilisant le nom DNS lors du changement d'adresse IP ;
*) sans fil - ignorer les trames de déconnexion EAPOL ;
*) x86 - pilote e1000 mis à jour ;

La version 7.12beta de RouterOS a été publiée sur le canal "v7 testing" !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour tous les packages RouterOS à télécharger.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.12beta - 17 aout 2023
Posté par: Gnubyte le 20 août 2023 à 10:54:24

Quoi de neuf dans la version 7.12beta1 (2023-Aug-15 16:14) :

*) bgp - correction des fautes de frappe et des espaces manquants dans les messages de journal ;
*) pont - amélioration de la stabilité du système ;
*) bth - service VPN "Back To Home" ajouté pour les appareils ARM, ARM64 et TILE ;
*) certificat - permet d'obtenir et de maintenir le certificat Let's Encrypt dans un environnement IPv6 ;
*) certificat - "subject-alt-name" fixe se dupliquant lorsque SCEP est utilisé ;
*) certificat - messages d'erreur de journalisation de validation de certificat améliorés ;
*) certificat - consigne les erreurs HTTP CRL sous la rubrique de journalisation "error" ;
*) chr - augmentation de la quantité de RAM par défaut OVA de 160 Mo à 256 Mo ;
*) console - ajout de la commande ":jobname" ;
*) console - ajout des propriétés "as-string" et "as-string-value" pour la commande "get" ;
*) console - ajout de la commande "terminal/ask" ;
*) console - commandes ":totime" et ":tonum" améliorées et ajout de ": tosec" pour la manipulation de la valeur temporelle ;
*) console - amélioration de la stabilité et de la réactivité ;
*) console - amélioration de la stabilité lors de l'utilisation de "special-login" ;
*) pare-feu - ajout de l'état NAT de connexion "ein-snat" et "ein-dnat" matchers pour les règles de filtrage et de mangle ;
*) ike1 - enregistre une erreur lorsque des clés non RSA sont utilisées ;
*) iot - a corrigé un problème où l'application d'un script à la broche GPIO empêchait GPIO de fonctionner ;
*) iot - comportement corrigé où L'état de la sortie GPIO changerait au démarrage ;
*) lte - initialisation fixe du modem Sierra ;
*) lte - utilise des messages de journalisation plus compacts ;
*) modbus - ajout de paramètres de sécurité supplémentaires pour Modbus TCP ;
*) mpls - option ajoutée pour faire correspondre et définir l'EXP MPLS avec les règles de pontage et de mangle ;
*) mpls - paramètre "propagate-ttl=no" fixe ;
*) netinstall - option ajoutée pour supprimer le package de marque ;
*) ospf - BFD fixe sur le lien virtuel avec VRF configuré ;
*) ovpn - ajout de la prise en charge de l'option "tls-auth" pour les profils .ovpn importés ;
*) sfp - correction du moniteur "rx-power" manquant avec certains modules (introduit dans la v7.10) ;
*) ssh - ajout de la prise en charge des clés publiques de l'utilisateur ed25519 ;
*) ssh - permet de spécifier le propriétaire de la clé lors de l'importation ;
*) ssh - performances fixes du tunnel SSH (introduites dans la v7.10) ;
*) supout - ajout de la puissance LLDP à supout.rif ;
*) supout - section BFD fixe ;
*) système - amélioration de la stabilité du système lorsque les sommes de contrôle MD5 sont utilisées ;
*) mosaïque - amélioration de la stabilité du système lors de l'utilisation de files d'attente IPv6 ;
*) wifiwave2 - répertorie les points d'accès avec un débit de données maximal plus élevé comme candidats d'itinérance plus préférables ;
*) winbox - permet de modifier les numéros de port pour les protocoles SCTP, DCCP et UDP-LITE sous les menus "IP/Firewall" ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.12beta - 17 aout 2023
Posté par: Gnubyte le 26 décembre 2023 à 08:07:50
Quoi de neuf dans la version 7.14beta3 (19 décembre 2023 13:31) :


*) 6to4 - rend le paramètre sensible "ipsec-secret" ;
*) api - amélioration de la stabilité de l'API REST lors du traitement des requêtes invalides ;
*) api - renvoie correctement les OID SNMP lorsque cela est demandé ;
*) bras - stabilité du système améliorée lors de l'utilisation de microSD sur RB1100Dx4 ;
*) pont - ajout de la prise en charge MLAG pour les ponts MSTP ;
*) pont - prise en charge MVRP ajoutée (CLI uniquement) ;
*) pont - validation améliorée de la configuration du pont VLAN ;
*) pont - vitesse de configuration améliorée sur les grandes configurations VLAN ;
*) pont - fonctionnalité MSTP en mode protocole améliorée ;
*) pont - fonctionnalité STP et RSTP en mode protocole améliorée ;
*) pont - définit la valeur par défaut "point à point = oui" pour les ports de pont non sans fil ;
*) pont - essayez de définir automatiquement les ports du pont sans fil comme ports périphériques ;
*) bth - ajout d'un simple gestionnaire "Back To Home Users" dans le menu IP/Cloud ;
*) console - ajout de la clause "where" manquante pour la commande d'impression de table "/ipv6/firewall/filter" ;
*) console - ajout des commandes ":tolf" et ":tocrlf" pour convertir les sauts de ligne vers/depuis LF ou CRLF ;
*) console - n'acceptez pas de valeurs négatives ou trop grandes pour la commande ":delay" ;
*) console - ne permet pas d'utiliser des valeurs hors plage pour les champs de type heure ;
*) console - correction de l'exportation de la configuration lorsque l'utilisateur n'a pas de politique de "reniflage" ;
*) console - indice sur la commande de réinitialisation qui aide ".
*) disque - ajout de la prise en charge du montage/lecture/écriture exFAT et NTFS (CLI uniquement) ;
*) disque - démontez correctement le disque lorsqu'il est déconnecté ;
*) Ethernet - fiabilité améliorée des tests de câble pour le port de sortie PoE hAP ax3 ;
*) Ethernet - résolution d'une fuite de mémoire mineure lors du traitement des paquets ;
*) fetch - ne nécessite pas de "content-length" pour HTTP (introduit dans la v7.13) ;
*) fetch - correction de la journalisation des adresses IPv4 (introduite dans la v7.13) ;
*) fetch - traite tout code de retour HTTP 2xx comme un succès (introduit dans la v7.13) ;
*) système de fichiers - intégrité améliorée du système de fichiers pour plusieurs unités RB3011 avec mise à niveau automatique du micrologiciel ;
*) pare-feu - ajout du paramètre « heure de création » pour les entrées de la liste d'adresses IPv6 ;
*) pare-feu - augmentation de la valeur par défaut "udp-timeout" de 10 s à 30 s ;
*) santé - contrôle amélioré du ventilateur sur CRS3xx et CCR1016-12S-1S+r2 ;
*) iot - ajout de la prise en charge du protocole LoRa CUP ;
*) iot - problème de réception de trame partielle Modbus résolu ;
*) iot - comportement de commutation Modbus Tx/Rx amélioré ;
*) LEDs - correction du comportement des LED "type=on" après le redémarrage ;
*) LED - type de déclencheurs LED sans fil fixe pour les routeurs utilisant le package WiFi ;
*) lte - contrôle de commande AT refactorisé pour les modems AT ;
*) modem - suppression fixe des SMS (introduite dans la v7.13) ;
*) ovpn - ajout de la prise en charge des routes poussées ;
*) ovpn - processus d'importation du fichier de configuration OVPN amélioré ;
*) ovpn - processus de renégociation de clé amélioré ;
*) poe-out - fiabilité de sortie PoE améliorée sur les routeurs dotés d'une seule interface de sortie PoE ;
*) ppp - enregistre une erreur lorsque le pool DHCP IPv6 est épuisé ;
*) itinéraire - vitesse de processus d'impression d'itinéraire améliorée « compte uniquement » ;
*) route - stabilité améliorée lors de la recherche dans la table de routage ;
*) sfp - améliore l'initialisation du module SFP haute puissance ;
*) ssh - performances SSH améliorées sur les appareils ARM et MIPS ;
*) ssh - processus internes du service SSH refactorisés ;
*) commutateur - stabilité d'interface 100G améliorée pour les commutateurs 98DX4310 et 98DX8525 ;
*) commutateur - minimise les débordements potentiels de paquets sur CRS354 ;
*) système - format de temps de construction modifié selon la norme ISO ;
*) système - expose l'interface "lo" ;
*) système - allocation de RAM améliorée pour L009UiGS-RM ;
*) système - stabilité du système améliorée lors du traitement des paquets dans FastPath (introduit dans la v7.13) ;
*) système - fournit une valeur de « mémoire totale » plus précise pour les appareils ARM ;
*) système - fournissez une valeur de « mémoire totale » plus précise dans le menu « Système/Ressources » pour les routeurs L009 et hAP ax lite ;
*) tr069-client - affiche les informations du signal 5G dans les nœuds X_MIKROTIK_5G uniquement pour les bandes 5G NSA ;
*) wifi - ajout du mode d'interface "station-pseudobridge" (CLI uniquement) ;
*) wifi - utilisez l'identité CAP correcte pour l'approvisionnement du nom d'interface après qu'il ait été modifié par remote-cap/set-identity ;
*) winbox - ajout du paramètre "accepter-protocol-version" aux paramètres du serveur L2TP ;
*) winbox - ajout des menus « bouton de mode » et « commutateur » pour L41G-2axD&FG621-EA ;
*) winbox - ajout du paramètre "page-refresh" aux paramètres graphiques ;
*) winbox - ajout des paramètres Etherboot Preboot au menu Système/RouterBOARD/Paramètres ;
*) winbox - n'affiche pas les paramètres USB pour les appareils CRS qui n'en ont pas besoin ;
*) winbox - vitesse de connexion et fiabilité améliorées ;
*) winbox - processus d'actualisation automatique amélioré de la table de routage pour les routes statiques ;
*) winbox - inclut le paramètre "te-tunnel" dans le moniteur d'interface VPLS ;
*) winbox - validez correctement "passthrough-subnet-size" dans les paramètres LTE APN ;
*) winbox - suppression de l'option "sfp all" des paramètres du port combo ;
*) winbox - menu renommé « Table sans fil » en « Wifi » ;
*) winbox - affiche la colonne "table de routage" sous le menu IP/Route par défaut ;
*) wireguard - ne permet pas d'utiliser plusieurs interfaces WireGuard sur le même "port d'écoute" ;
*) wireguard - journalisation du service WireGuard optimisée et améliorée ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Gnubyte le 10 mars 2024 à 13:08:49
Quoi de neuf dans la version 7.14beta3 (19 décembre 2023 13:31) :


*) 6to4 - rend le paramètre sensible "ipsec-secret" ;
*) api - amélioration de la stabilité de l'API REST lors du traitement des requêtes invalides ;
*) api - renvoie correctement les OID SNMP lorsque cela est demandé ;
*) bras - stabilité du système améliorée lors de l'utilisation de microSD sur RB1100Dx4 ;
*) pont - ajout de la prise en charge MLAG pour les ponts MSTP ;
*) pont - prise en charge MVRP ajoutée (CLI uniquement) ;
*) pont - validation améliorée de la configuration du pont VLAN ;
*) pont - vitesse de configuration améliorée sur les grandes configurations VLAN ;
*) pont - fonctionnalité MSTP en mode protocole améliorée ;
*) pont - fonctionnalité STP et RSTP en mode protocole améliorée ;
*) pont - définit la valeur par défaut "point à point = oui" pour les ports de pont non sans fil ;
*) pont - essayez de définir automatiquement les ports du pont sans fil comme ports périphériques ;
*) bth - ajout d'un simple gestionnaire "Back To Home Users" dans le menu IP/Cloud ;
*) console - ajout de la clause "where" manquante pour la commande d'impression de table "/ipv6/firewall/filter" ;
*) console - ajout des commandes ":tolf" et ":tocrlf" pour convertir les sauts de ligne vers/depuis LF ou CRLF ;
*) console - n'acceptez pas de valeurs négatives ou trop grandes pour la commande ":delay" ;
*) console - ne permet pas d'utiliser des valeurs hors plage pour les champs de type heure ;
*) console - correction de l'exportation de la configuration lorsque l'utilisateur n'a pas de politique de "reniflage" ;
*) console - indice sur la commande de réinitialisation qui aide ".
*) disque - ajout de la prise en charge du montage/lecture/écriture exFAT et NTFS (CLI uniquement) ;
*) disque - démontez correctement le disque lorsqu'il est déconnecté ;
*) Ethernet - fiabilité améliorée des tests de câble pour le port de sortie PoE hAP ax3 ;
*) Ethernet - résolution d'une fuite de mémoire mineure lors du traitement des paquets ;
*) fetch - ne nécessite pas de "content-length" pour HTTP (introduit dans la v7.13) ;
*) fetch - correction de la journalisation des adresses IPv4 (introduite dans la v7.13) ;
*) fetch - traite tout code de retour HTTP 2xx comme un succès (introduit dans la v7.13) ;
*) système de fichiers - intégrité améliorée du système de fichiers pour plusieurs unités RB3011 avec mise à niveau automatique du micrologiciel ;
*) pare-feu - ajout du paramètre « heure de création » pour les entrées de la liste d'adresses IPv6 ;
*) pare-feu - augmentation de la valeur par défaut "udp-timeout" de 10 s à 30 s ;
*) santé - contrôle amélioré du ventilateur sur CRS3xx et CCR1016-12S-1S+r2 ;
*) iot - ajout de la prise en charge du protocole LoRa CUP ;
*) iot - problème de réception de trame partielle Modbus résolu ;
*) iot - comportement de commutation Modbus Tx/Rx amélioré ;
*) LEDs - correction du comportement des LED "type=on" après le redémarrage ;
*) LED - type de déclencheurs LED sans fil fixe pour les routeurs utilisant le package WiFi ;
*) lte - contrôle de commande AT refactorisé pour les modems AT ;
*) modem - suppression fixe des SMS (introduite dans la v7.13) ;
*) ovpn - ajout de la prise en charge des routes poussées ;
*) ovpn - processus d'importation du fichier de configuration OVPN amélioré ;
*) ovpn - processus de renégociation de clé amélioré ;
*) poe-out - fiabilité de sortie PoE améliorée sur les routeurs dotés d'une seule interface de sortie PoE ;
*) ppp - enregistre une erreur lorsque le pool DHCP IPv6 est épuisé ;
*) itinéraire - vitesse de processus d'impression d'itinéraire améliorée « compte uniquement » ;
*) route - stabilité améliorée lors de la recherche dans la table de routage ;
*) sfp - améliore l'initialisation du module SFP haute puissance ;
*) ssh - performances SSH améliorées sur les appareils ARM et MIPS ;
*) ssh - processus internes du service SSH refactorisés ;
*) commutateur - stabilité d'interface 100G améliorée pour les commutateurs 98DX4310 et 98DX8525 ;
*) commutateur - minimise les débordements potentiels de paquets sur CRS354 ;
*) système - format de temps de construction modifié selon la norme ISO ;
*) système - expose l'interface "lo" ;
*) système - allocation de RAM améliorée pour L009UiGS-RM ;
*) système - stabilité du système améliorée lors du traitement des paquets dans FastPath (introduit dans la v7.13) ;
*) système - fournit une valeur de « mémoire totale » plus précise pour les appareils ARM ;
*) système - fournissez une valeur de « mémoire totale » plus précise dans le menu « Système/Ressources » pour les routeurs L009 et hAP ax lite ;
*) tr069-client - affiche les informations du signal 5G dans les nœuds X_MIKROTIK_5G uniquement pour les bandes 5G NSA ;
*) wifi - ajout du mode d'interface "station-pseudobridge" (CLI uniquement) ;
*) wifi - utilisez l'identité CAP correcte pour l'approvisionnement du nom d'interface après qu'il ait été modifié par remote-cap/set-identity ;
*) winbox - ajout du paramètre "accepter-protocol-version" aux paramètres du serveur L2TP ;
*) winbox - ajout des menus « bouton de mode » et « commutateur » pour L41G-2axD&FG621-EA ;
*) winbox - ajout du paramètre "page-refresh" aux paramètres graphiques ;
*) winbox - ajout des paramètres Etherboot Preboot au menu Système/RouterBOARD/Paramètres ;
*) winbox - n'affiche pas les paramètres USB pour les appareils CRS qui n'en ont pas besoin ;
*) winbox - vitesse de connexion et fiabilité améliorées ;
*) winbox - processus d'actualisation automatique amélioré de la table de routage pour les routes statiques ;
*) winbox - inclut le paramètre "te-tunnel" dans le moniteur d'interface VPLS ;
*) winbox - validez correctement "passthrough-subnet-size" dans les paramètres LTE APN ;
*) winbox - suppression de l'option "sfp all" des paramètres du port combo ;
*) winbox - menu renommé « Table sans fil » en « Wifi » ;
*) winbox - affiche la colonne "table de routage" sous le menu IP/Route par défaut ;
*) wireguard - ne permet pas d'utiliser plusieurs interfaces WireGuard sur le même "port d'écoute" ;
*) wireguard - journalisation du service WireGuard optimisée et améliorée ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Gnubyte le 10 mars 2024 à 13:09:21
La version 7.15beta de RouterOS est sortie sur le canal « v7 testing » !

Avant une mise à niveau :
1) N'oubliez pas de sauvegarder/exporter les fichiers avant une mise à niveau et de les enregistrer sur un autre périphérique de stockage ;
2) Assurez-vous que l'appareil ne perdra pas de puissance pendant le processus de mise à niveau ;
3) L'appareil dispose de suffisamment d'espace de stockage libre pour que tous les packages RouterOS puissent être téléchargés.

Quoi de neuf dans la version 7.15beta6 (08 mars 2024 08:23) :

*) certificat - prise en charge ajoutée pour l'importation de clés privées cryptées pbes2 avec aes128 ;
*) chr - correction de faux messages imprimés lors du démarrage du système (introduit dans la v7.14) ;
*) chr - correction de l'Ethernet manquant dans Xen et Vultr (introduit dans la v7.14) ;
*) Ethernet - noms par défaut fixes pour le périphérique CRS310-8G+2S+ (introduit dans la v7.14) ;
*) lte - rend l'interface persistante (les configurations d'interface inutilisées peuvent être supprimées, permettent d'exporter et d'examiner la configuration actuelle sans la présence du périphérique) ;
*) package - taille de package réduite pour SMIPS ;
*) poe-out - stabilité améliorée de la mise à niveau du micrologiciel pour les cartes contrôlées AF/AT ;
*) qos-hw - ajout de la prise en charge de l'évitement de congestion pour les puces de commutation 98DX8xxx, 98DX4xxx, 98DX325x (CLI uniquement) ;
*) qos-hw - ajout de la prise en charge de WRED pour les commutateurs compatibles ;
*) route - refonte des attributs de route ;
*) sfp - stabilité du système améliorée pour CR2004-1G-2XS-PCIe (introduit dans la v7.14) ;
*) ssh - option de phrase secrète ajoutée pour l'importation de clé d'hôte ;
*) vrf - correction des interfaces VRF déplacées vers la table principale après le redémarrage (introduite dans la v7.14) ;
*) wifi-qcom - conformité réglementaire améliorée pour les appareils L11, L22 ;
*) wireguard - ajout du champ "nom" de l'homologue et affichage dans les journaux ;
*) wireguard - n'essayez pas de vous connecter à un homologue sans l'adresse de point final spécifiée ;

Quoi de neuf dans la version 7.15beta4 (04 mars 2024 08:04) :

!) système - prise en charge supplémentaire du matériel AMPERE (R) (nouveau fichier ISO ARM64, nouveau package ARM64 extra-nics.npk) ;
*) bgp - nombre de préfixes fixe lorsque les sessions BGP s'exécutent avec plusieurs AFI ;
*) bgp-vpn - utiliser l'interface VRF comme passerelle pour les routes connectées ayant fui ;
*) personnalisation - option ajoutée pour masquer l'invite de configuration par défaut ;
*) personnalisation - option ajoutée pour masquer ou remplacer le script en mode majuscules par défaut ;
*) pont - prise en charge MVRP ajoutée (CLI uniquement) ;
*) pont - renommez la propriété du moniteur « coût de chemin » en « coût de chemin réel » ;
*) certificat - paramètre de confiance ajouté pour l'importation de certificat ;
*) chr - permet de "générer un nouvel identifiant" uniquement lorsque CHR fonctionne avec une licence de niveau "libre" ;
*) console - ajout du paramètre "proplist" aux commandes interactives ;
*) console - ajout du paramètre "type" à la commande ":resolve" ;
*) console - ajout de l'option "use-script-permissions" lors de l'exécution de scripts à partir de la CLI ;
*) console - ajout du raccourci clavier "F8" pour imprimer l'intégralité de l'entrée multiligne ;
*) console - ajout d'un journal pour les échecs d'exécution du script ;
*) console - option ajoutée pour obtenir la valeur "à propos" (champ de texte créé dynamiquement par les services RouterOS comme CAPsMAN) ;
*) console - option ajoutée pour lire et modifier les fins de lignes de fichiers dans l'éditeur plein écran ;
*) console - ajout d'un journal d'avertissement pour les noms de fichiers modifiés en raison de caractères réservés ;
*) console - ne convertissez pas la chaîne en tableau dans la commande ":deserialize" ;
*) console - correction du comportement ":onerror" lorsque le bloc "do" est manquant ;
*) console - correction de la fonctionnalité "exporter où" dans certains menus ;
*) console - correction de l'invite de la console lors de l'entrée en mode de verrouillage à chaud avec "F7" ;
*) console - correction de l'implémentation do/while ne fonctionnant pas avec les variables (introduite dans la v7. 14);
*) console - filtrage corrigé par l'indicateur "dhcp" dans le menu "/ip/arp" ;
*) console - correction de plusieurs fautes de frappe dans l'aide ;
*) console - exportation de configuration optimisée pour empêcher le démarrage de processus sans aucune configuration ;
*) console - remplacez les caractères réservés dans les noms de fichiers de sauvegarde et d'exportation de certificat par des traits de soulignement ;
*) console - afficher la note système avant la connexion série si elle est activée ;
*) console - utilisez les autorisations de l'utilisateur lors de l'exécution de scripts depuis WinBox et WebFig ;
*) découverte - ajout de la prise en charge LLDP MAC/PHY Configuration/Statut TLV ;
*) découverte - ajout de la prise en charge LLDP Maximum Frame Size TLV ;
*) découverte - ajout du support TLV de description du port LLDP ;
*) découverte - annonce uniquement le nom de l'interface physique pour LLDP PortID TLV ;
*) découverte - envoyez toujours LLDP MED Power TLV si MED a été reçu ;
*) découverte - correction d'une utilisation élevée du processeur lorsque le mode "tx-only" est défini ;
*) découverte - mise à jour optimisée des informations LLDP ;
*) disque - option ajoutée pour configurer automatiquement le partage multimédia ;
*) disque - prise en charge supplémentaire du formatage du système de fichiers exfat ;
*) disque - prise en charge améliorée du formatage du système de fichiers ext4 ;
*) DNS - ajout de la prise en charge de « liste d'annonces » ;
*) DNS - prise en charge VRF ajoutée (CLI uniquement) ;
*) DNS - stabilité améliorée du système lors de la mise en cache des entrées ;
*) Ethernet - désactivation/activation du port de gestion fixe sur les appareils CCR2004-1G-12S+2XS, CCR2004-1G-2XS-PCIe, CCR2216, CCR2116 ;
*) fichier - permet d'ajouter et de renommer des fichiers et des répertoires ;
*) santé - ajout d'un journal pour les changements d'état des ventilateurs sur les appareils CRS3xx, CRS5xx, CCR2xxx, CCR1016r2, CCR1036r2 ;
*) installer - les images d'installation sur CDROM et HDD contiennent des packages supplémentaires qui peuvent être sélectionnés de manière interactive ;
*) lte - applique la même configuration pour le modem EM12-G de marque Microsoft (Surface Mobile Broadband) que pour Quectel EM12-G ;
*) lte - connexion par modem fixe R11e-LTE-US ;
*) médias - prise en charge supplémentaire de DLNA ;
*) modem - envoie également l'authentification APN pour le modem BG77 si l'interface client ppp est créée manuellement ;
*) poe-out - ajout de la prise en charge de la gestion de l'alimentation LLDP pour les appareils dotés d'un seul port de sortie PoE ;
*) poe-out - dispositifs d'alimentation fixes si la tension d'entrée est inférieure à 12 V pour hEX PoE (introduit dans la v7.9) ;
*) poe-out - déplacement de la propriété "PoE LLDP" de "/interface/ethernet/poe" vers "/ip/neighbor/discovery-settings" et activation par défaut ;
*) ppp - ajout de l'option "Mikrotik-IPV6-Stats-Prefix" pour le compte RADIUS "Delegated-IPv6-Prefix" en utilisant les statistiques des files d'attente dynamiques ;
*) ppp - journal ajouté lors de la déconnexion d'un client en raison de l'attribut RADIUS "WISPr-Session-Terminate-Time" ;
*) ppp - correction du script "on-down" s'exécutant même lorsque le tunnel n'était pas actif ;
*) profileur - ajout de la tâche "découverte du voisin" ;
*) qos-hw - ajout de la prise en charge de l'évitement de congestion pour les puces de commutation 98DX8xxx, 98DX4xxx, 98DX325x (CLI uniquement) ;
*) qos-hw - ajout de la prise en charge du marquage ECN pour les commutateurs compatibles ;
*) qos-hw - ajout de la prise en charge de l'attribution de profil QoS via les règles ACL ;
*) qos-hw - ajout de la prise en charge de WRED pour les commutateurs compatibles ;
*) radius - ajout de l'option "require-message-auth" qui nécessite "Message-Authenticator" dans les messages d'accès-acceptation/défi/rejet reçus ;
*) rayon - inclure "Message-Authenticator" dans tous les messages de communication RADIUS en plus de prendre en compte tous les services ;
*) route - n'autorise pas les routes avec une "adresse dst" vide ;
*) route - correction de l'importation du préfixe bgp-vpn avec le même distingueur de route (RD) ;
*) itinéraire - stabilité améliorée du système ;
*) itinéraire - afficher le dispositif de distinction d'itinéraire (RD) dans l'impression d'itinéraire ;
*) route-filter - correcteur de liste de communauté externe corrigé ;
*) sfp - ajout de la prise en charge du mode lien "100M-baseFX" pour les appareils compatibles ;
*) sfp - ajout du paramètre "sfp-ignore-rx-los" ;
*) sfp - établissement de liaison fixe avec des modules optiques 100 Mbps (nécessite "/interface Ethernet reset" ou l'ajout des modes "100M-baseFX" pour les propriétés de publicité ou de vitesse) ;
*) sfp - correction du trafic Tx manquant à un débit de 10 Gbit/s sur CCR2004-16G-2S+ dans de rares cas ;
*) sfp - ignore le signal SFP RX LOS pour les modules avec une mauvaise EEPROM ;
*) sfp - surveillance améliorée de la valeur "sfp-tx-power" dans certains cas ;
*) sms - option ajoutée pour sélectionner le stockage SMS ;
*) sms - ajout du PDU SMS à la boîte de réception SMS "détails d'impression" ;
*) sms - gestion améliorée des SMS ;
*) sms - utilisez le sujet de journalisation "gsm" pour les journaux SMS du modem série ;
*) ssh - option de phrase secrète ajoutée pour l'exportation de la clé d'hôte ;
*) ssh - ajout de la prise en charge des clés privées de l'utilisateur Ed25519 ;
*) ssh - exporter la clé publique Ed25519 de l'hôte ;
*) ssh - autorisations fixes pour exécuter des scripts ".auto.rsc" ;
*) ssh - indicateur RSA supprimé pour les clés SSH de l'utilisateur ;
*) ssh - affiche le type de clé et la longueur de la clé pour les clés SSH de l'utilisateur ;
*) sstp - déconnecte les clients lorsque le serveur est désactivé ;
*) commutateur - prise en charge supplémentaire de la mise en miroir de plusieurs ports d'entrée et de sortie sur les commutateurs 98DXxxxx ;
*) commutateur - prise en charge supplémentaire de la mise en miroir RSPAN sur les commutateurs 98DXxxxx ;
*) commutateur - moniteur L3HW et QoS fixe lors de la réinitialisation du commutateur ;
*) système - valeurs de ressources ajoutées (nom du produit, Nom du fichier et version du fichier) pour les fichiers exécutables Windows ;
*) flux de trafic - détecte l'adresse source IPv4 si elle n'est pas définie ;
*) userman - ajout de l'option "require-message-auth" qui nécessite "Message-Authenticator" dans les messages de demande d'accès reçus ;
*) userman - inclure "Message-Authenticator" dans tous les messages de communication RADIUS en plus de prendre en compte tous les services ;
*) vlan - garantit que la MTU du VLAN reste inchangée lorsque des ajustements sont apportés à la MTU de l'interface parent, seules les modifications apportées à la L2MTU peuvent avoir un impact sur la MTU du VLAN ;
*) vlan - correction de la réinitialisation du MTU sur le pont après le redémarrage ;
*) wifi - ne signale pas l'état désactivé pour l'interface gérée CAPsMAN ;
*) wifi - exportation de configuration fixe pour la propriété "désactivée" ;
*) wifi - améliore la sélection des canaux après les événements de détection radar ;
*) wifi - renommez le paramètre « canaux disponibles » en « priorités de canal » et incluez l'évaluation de l'opportunité pour chaque canal ;
*) wifi - signaler l'adresse et l'identité actuelles du CAPsMAN sur le CAP ;
*) winbox - ajout des boutons "Télécharger" et "Flush" dans le menu "Système/Certificats/CRL" ;
*) winbox - ajout du bouton "Flat Snoop" dans le menu "WiFi" ;
*) winbox - ajout du bouton "Demander la déconnexion" dans le menu "Système/Utilisateurs/Utilisateurs actifs" ;
*) winbox - ajout de la case "Trusted" dans le menu "Système/Certificats/Importer" ;
*) winbox - ajout d'un indicateur invalide dans le menu "Relais IP/DHCP" ;
*) winbox - ajout des propriétés de surveillance SFP manquantes dans le menu "Interface/SFP" ;
*) winbox - permet de spécifier le suffixe "M" ou "G" pour le téléchargement, le téléchargement ou les limites totales dans le menu "Gestionnaire d'utilisateurs/Limitations" ;
*) winbox - affiche les colonnes "Serveurs valides" et "Serveurs inconnus" par défaut dans le menu "Serveur IP/DHCP/Alertes" ;
*) winbox - affiche les paramètres SIM du périphérique SXTR dans le menu "Interfaces/LTE/Modem" ;
*) wireguard - ajout du champ "tag" des pairs et affichage dans les journaux ;
*) wireguard - correction de l'utilisation de l'argument "auto" pour les paramètres "clé privée" et "clé pré-partagée" ;
*) x86 - correction du blocage de ixgbe Tx en désactivant TSO ;
*) x86 - mise à jour du pilote ice vers la version 1.13.7 ;
*) x86 - mise à jour du pilote ixgbe vers 5.19.9 ;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Gnubyte le 10 mars 2024 à 13:13:34
Si il y a des modifications de Winbox, une mise à jour n'est pas encore absolument nécessaire.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14.1 (2024-Mar-080)
Posté par: Gnubyte le 11 mars 2024 à 10:43:48
Nouveautés de la version 7.14.1 (2024-Mar-08 14:50) :


Merci Zoc,
ici c'est le fil instable.
Je te laisse le coller dans le fil stable ?
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: zoc le 11 mars 2024 à 10:47:02
Oups :)
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Gnubyte le 11 mars 2024 à 21:45:41
La version 7.15beta6 n'est pas top méga stable. Évitez les drames de couple, évitez la rancœur qui vous conduirait trop vite à l'EHPAD, attendez un peu qu'elle bonifie.

Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Atmis le 11 mars 2024 à 23:00:29
Merci Gnubyte par ta prose de me permettre de sourire lorsque je lis tes message  ;D
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Gnubyte le 12 mars 2024 à 13:42:48
Merci Gnubyte par ta prose de me permettre de sourire lorsque je lis tes message  ;D
Merci c'est très gentil 🙂
Je prends ça pour un compliment.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: zoc le 12 mars 2024 à 14:44:54
Tiens @GNUbyte j'ai une question pour toi: Je sais que tu as un cluster proxmox avec stockage distribué ceph, et je me demande comment tu gères la mise à jour du switch utilisé par le cluster. Tu éteins tout avant de faire la mise à jour ?

Quelle est la meilleure façon d'éteindre un cluster ceph sans devoir se taper un scrubbing complet au redémarrage ?

Je pose la question parce que je viens de passer d'un cluster proxmox sans ceph a un cluster proxmox avec ceph et je suis un peu noob sur la question...
Titre: Le fil des mises à jour Mikrotik RouterOS instable, v7.14beta3 - 19 dec 2023
Posté par: Gnubyte le 12 mars 2024 à 23:22:53
Excellente question, dont je n'ai pas la réponse.
Le cluster ceph est à 3 nœuds, comme le cluster proxmox, et il a été créée, et qualibré, lors de l'installation du cluster.
Les VM sont sauvegardées périodiquement sur un volume SMB Synology.
Je n'éteinds pas le cluster. Il arrive parfois que je tombe un voir 2 noeuds, que je remonte, et le cluster ceph retombe sur ses pattes et repart sans erreurs.
Il est intégralement géré via l'interface de Proxmox, et je ne suis jamais intervenu manuellement dessus, sauf pour les procédures de mises à jour pour lesquelles j'ai suivi les procédures de la doc Proxmox, dont j'ai acheté le support 3 nœuds, de façon à bénéficier du support, des dépôts, les assurer de mon soutien et m'assurer du leur.

Vu que tout est sauvegardé, j'ai raté une fois, il y a 2 ans, une séquence, et j'ai préféré réinstaller from scratch.

L'intégration à Proxmox est remarquable.

Ceph est une technologie transgressive et remarquablement redondante, tout dépend des curseurs de comment on l'installe.

La fine administration de Ceph, dont je ne manipule pas les entrailles à la main fréquemment, exige réflexion.

J'ai opté de suivre les procédures de la doc Proxmox, qui sont claires et aussi sécurisées que possible.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc - 20-mai-2024 14:43
Posté par: Gnubyte le 25 mai 2024 à 22:10:35
En raison du nombre de modifications, la taille du changelog dépasse les 20000 caractères maximaux des posts du forum.
Donc, pas de version traduite, et si je vous poste le changelog en morceaux, ce sera incompréhensible.

La version 7.15rc de RouterOS est sortie sur le canal "v7 testing" !

Référez vous au changelog officiel:
=https://forum.mikrotik.com/viewtopic.php?t=206877https://forum.mikrotik.com/viewtopic.php?t=206877 (https://forum.mikrotik.com/viewtopic.php?t=206877https://forum.mikrotik.com/viewtopic.php?t=206877)
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: Harvester le 26 mai 2024 à 12:58:31
Problème de format sur le lien, il y a un "=" en trop au début :)
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: rooot le 26 mai 2024 à 16:56:39
il suffit de faire des liens google autotranslate  ;D
https://forum-mikrotik-com.translate.goog/viewtopic.php?t=206877&_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=fr&_x_tr_pto=wapp
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc - 20-mai-2024 14:43
Posté par: zoc le 26 mai 2024 à 20:47:00
La version 7.15rc de RouterOS est sortie sur le canal "v7 testing" !
Ouais, enfin c'est pas la première rc, on en est déjà à la rc4, la rc1 est dispo depuis le 19 avril.

Perso je n'installe pas les rc. D'ailleurs au contraire, j'envisage maintenant d'attendre systématiquement les versions 7.x.1 avant d'installer, à tous les coups elle suit la 7.x.0 de quelques jours seulement... Mon switch coeur de réseau est d'ailleurs toujours en 7.13.1, pour le mettre à jour je suis obligé d'arrêter tous mes serveurs pour ne pas casser mes clusters.

La 7.15 est cependant intéressante, notamment en ce qui concerne les switch rules qui sont revues en profondeur pour tout ce qui concerne la QoS (on peut d'ailleurs maintenant changer le DSCP avec les switch rules et plus seulement la priorité des VLAN). Reste à voir si les premières versions seront assez stables.

Les changelogs sont aussi là: https://mikrotik.com/download/changelogs (plus facile d'accès que le forum selon moi)

Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: Atmis le 26 mai 2024 à 22:18:38
Je n'utilise normalement pas les beta et rc, sauf quand elle corrigent un point particulier.
Et pour le coup, c'est le cas pour moi sur cette version 7.15 avec les problèmes de fail de l'ONU FS.com quand il est utilisé avec le CRS305 qui ont totalement disparus (voir https://lafibre.info/remplacer-livebox/onu-fs-com-tx-power-a-40db/72/)
Après, je n'ai pas de grande exigences, juste un RB5009 et un CRS305 en remplacement de la Livebox, et pas de configuration réseau "complexe".
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc - 20-mai-2024 14:43
Posté par: thsdrd le 26 mai 2024 à 23:07:06
La 7.15 est cependant intéressante, notamment en ce qui concerne les switch rules qui sont revues en profondeur pour tout ce qui concerne la QoS (on peut d'ailleurs maintenant changer le DSCP avec les switch rules et plus seulement la priorité des VLAN). Reste à voir si les premières versions seront assez stables.

J'espère qu'ils auront corrigé le problème au sujet du changement de priorité VLAN (avec les switch rules) dont je n'avais pas réussi à appliquer sur les requêtes DHCPv6 (sur Mikrotik hAP ac2, Atheros8327).
Mais j'en doute, j'avais d'ailleurs laissé un message au support mais sans réponses.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: thsdrd le 31 juillet 2024 à 09:49:58
D'ailleurs à ce sujet, j'ai eu une réponse du support.
Espérons que cela soit corrigé dans un futur proche.

Hello,
Thank you for the report!
We have managed to reproduce the issue locally in our labs and look forward to fixing it on upcoming RouterOS versions, unfortunately, I cannot provide a release date now.
Best regards,
Edgars P.

Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: Florian le 21 janvier 2025 à 18:15:53
Avec la 7.18beta 2, l'ipv6 fastrack fait enfin son apparition :)

Testé sur un ccr1036, ça fonctionne après avoir créé la règle qui va bien (de la meme manière qu'en ipv4). C'est bien fastracké, avec une utilisation cpu moindre (pour un débit équivalent). Je saturais mon accès 2gb meme sans fastrack, mais c'est toujours bon à prendre pour les mono-session avec le 8gb qui arrive.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: zoc le 24 janvier 2025 à 20:32:16
Attention possible bug dans les switch rules sur la 7.17. Lors de la migration de ma configuration,

/interface ethernet switch rule add comment="Orange ICMPv6 and Multicast - Cos to 6" dst-address6=fe00::/7 mac-protocol=ipv6 new-qos-profile=orange-ftth ports=sfp4.downstream protocol=icmpv6 switch=switch1 vlan-id=832

A été changé en
/interface ethernet switch rule add comment="Orange ICMPv6 and Multicast - Cos to 6" dst-address6=fe00::/fe00:: mac-protocol=ipv6 new-qos-profile=orange-ftth ports=sfp4.downstream protocol=icmpv6 switch=switch1 vlan-id=832

dst-address6 contient à mon sens n'importe quoi. J'ai essayé de remettre la longueur de masque mais impossible, refusé par le switch.

J'ai ouvert un ticket à ce sujet chez Mikrotik. Affaire à suivre.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: Atmis le 25 janvier 2025 à 01:19:48
J'avais vu ça aussi la semaine dernière, mais je ne l'ai pas remonté au support n'étant pas sûr que ce soit un bug. J'ai l'impression qu'il faut indiquer maintenant un intervalle.
Voici ce que j'ai mis :
/interface ethernet switch rule add comment="Orange : COS6 icmpv6 DST" dst-address6=fe00::/1ff:ffff:ffff:ffff:ffff:ffff:ffff:ffff mac-protocol=ipv6 new-qos-profile=orange-ftth ports=sfp-sfpplus1-onu protocol=icmpv6 switch=switch1 vlan-id=832
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: zoc le 25 janvier 2025 à 10:47:14
J'avais vu ça aussi la semaine dernière, mais je ne l'ai pas remonté au support n'étant pas sûr que ce soit un bug. J'ai l'impression qu'il faut indiquer maintenant un intervalle.
Voici ce que j'ai mis :
/interface ethernet switch rule add comment="Orange : COS6 icmpv6 DST" dst-address6=fe00::/1ff:ffff:ffff:ffff:ffff:ffff:ffff:ffff mac-protocol=ipv6 new-qos-profile=orange-ftth ports=sfp-sfpplus1-onu protocol=icmpv6 switch=switch1 vlan-id=832
J'y ai pensé après avoir ouvert le ticket. L'autre possibilité c'est que ce soit le masque qui doit être renseigné ici et pas uniquement sa longueur, ce qui permet d'avoir un masque non "standard" (ou plutôt non usuel).

Quoi qu'il en soit ça devrait être clarifié au moins dans la documentation car actuellement elle indique "dst-address6 (IPv6 address/Mask)" sans vraiment expliquer ce que doit être Mask, et jusqu'à présent une taille de masque était valide. Si mon ticket peut au moins servir à ça alors ce n'est pas du temps perdu.
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: Paul le 25 janvier 2025 à 15:09:01
À ma connaissance, seul un masque CIDR est valide en IPv6, et cette syntaxe est tout sauf intuitive. Je ne vois pas comment ça ne peut pas être une erreur
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.17.1 (2025-Jan-30 12:29)
Posté par: zoc le 02 février 2025 à 08:40:56
What's new in 7.17.1 (2025-Jan-30 12:29):

*) bgp - improved stability;
*) bridge - fixed endless MAC update loop (introduced in v7.17);
*) dhcpv4-server - fixed lease assigning when server address is not bind to server interface (introduced in v7.17);
*) igmp-proxy - fixed multicast routing after upstream interface flaps (introduced in v7.17);
*) ipsec - fixed chacha20 poly1305 proposal;
*) ipsec - fixed installed SAs update process when SAs are removed;
*) ipv6 - fixed an issue where bridge, IP, IPv6 and discovery settings were lost after upgrade due to conflicting IPv6 properties (introduced in v7.17);
*) ovpn - added requirement for server name when exporting configuration;
*) ppc - fixed HW encryption (introduced in v7.17);
*) queue - improved system stability when many simple queues are added (introduced in v7.17);
*) resolver - fixed static FQDN resolving (introduced in v7.17);
*) system,arm - automatically increase boot part size on upgrade or netinstall (fixed upgrade failed due to a lack of space on kernel disk/partition);
*) winbox - show warning messages for static DNS entries;

Sinon aucunes nouvelles de mon ticket...
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: zoc le 05 février 2025 à 15:35:54
À ma connaissance, seul un masque CIDR est valide en IPv6, et cette syntaxe est tout sauf intuitive. Je ne vois pas comment ça ne peut pas être une erreur

Pour info:

Citer
Hello,

Thank you for contacting MikroTik Support.

It is related to this change in 7.17:
*) switch - allow matching network bitmask for IPv4 and IPv6 dst/src-address properties in switch rule;

Previously ACL rule was limited only by netmask (0..32 for IPv4 and 0..128 for IPv6), now you can configure the bitmask (as IP or IPv6 address). However, for easy of use, we will try to bring back the netmask for IPv6 in future RouterOS releases.

Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.15rc4 (20-mai-2024 14:43)
Posté par: frederic.moreau le 18 février 2025 à 21:29:19
La 7.18 rc1 est disponible et elle apporte enfin le fastpath/Fasttrack IPv6.

What's new in 7.18rc1 (2025-Feb-18 08:57):

*) cloud - added "Back To Home Files" feature (additional fixes);
*) console - renamed "back-to-home-users" to "back-to-home-user";
*) disk - allow to set only type=raid devices as raid-master;
*) disk - cleanup raid members mountpoint, improve default name of file base block-device;
*) disk - do not allow configuring empty slot as raid member;
*) disk - fixed setting up dependent devices when file-based block-device becomes available;
*) disk - improved stability;
*) disk - mount multi-device btrfs filesystems more reliably at startup;
*) disk - set non-empty fs label when formatting by default;
*) file - improved handling of filesystems with many files (additional fixes);
*) l3hw - added initial HW offloading for VXLAN on compatible switches (additional fixes);
*) log - added CEF format support for remote logging (additional fixes);
*) lte - fixed interface recovery in mixed multiapn setup for MBIM modems;
*) lte - improved automatic link recovery and modem redial functions;
*) lte - reduce modem initialization time for R11e-LTE-US;
*) lte - reduced SIM slot switchover time for modems with AT control channel (except R11e-LTE) (additional fixes);
*) poe-out - fixed PoE-out not working on first boot after upgrade for CRS354 (introduced in v7.18beta2);
*) rose-storage - fixes for btrfs server;
*) smb - fixes for SMB server;
*) winbox - added "Reset Alert" button under "IP/DHCP Server/Alerts" menu;
*) winbox - added missing options under "System/Disk" menu;
*) winbox - do not show LTE "Antenna Scan" button on devices that do not support it;

Other changes since v7.17:

*) 60ghz - improved system stability;
*) bgp - fixed certain affinity options not working properly;
*) bgp - improved system stability when printing BGP advertisements;
*) bgp - make NO_ADVERTISE, NO_EXPORT, NO_PEER communities work;
*) bond - added transmit hash policies for encapsulated traffic;
*) bridge - added MLAG heartbeat property;
*) bridge - avoid duplicate VLAN entries with dynamic wifi VLANs;
*) bridge - do not reset MLAG peer port on heartbeat timeout (log warning instead);
*) bridge - fixed endless MAC update loop (introduced in v7.17);
*) bridge - fixed missing S flag on interface configuration changes;
*) bridge - improved stability when using MLAG with MSTP (introduced in v7.17);
*) bridge - improvements to MLAG host table updates;
*) bridge - process more DHCP message types (decline, NAK, inform);
*) bridge - removed controller-bridge (CB) and port-extender (PE) support;
*) bridge - show VXLAN remote-ip in host table;
*) btest - allow limiting access to server by IP address;
*) certificate - fixed localized text conversion to UTF-8 on certificate creation;
*) chr - fixed limited upgrades for expired instances;
*) chr/x86 - added network driver for Huawei SP570/580 NIC;
*) chr/x86 - fixed error message on bootup;
*) chr/x86 - fixed GRE issues with ice network driver;
*) chr/x86 - Realtek r8169 updated driver;
*) cloud,bth - use in-interface matcher for masquerade rule;
*) console - added dsv.remap to :serialize command to unpack array of maps from print as-value (additional fixes);
*) console - added file-name parameter to :serialize;
*) console - allow ISO timezone format in :totime command;
*) console - allow tab as dsv delimiter;
*) console - allow to toggle script error logging with "/console settings log-script-errors";
*) console - do not autocomplete arguments when match is both exact and ambiguous;
*) console - do not show numbering in print follow;
*) console - fixed "get" and "proplist" for certain settings;
*) console - fixed issue where ping command displays two lines at the same time;
*) console - fixed issue with disappearing global variable;
*) console - implement scriptable safe-mode commands and safe-mode handler;
*) console - improved hints;
*) console - log errors within scripts to the system log;
*) console - make non-pseudo terminals work with imports;
*) console - put !empty sentence when API query returns nothing;
*) container - add default registry-url=https://lscr.io;
*) container - allow HTTP redirects when accessing container registry;
*) container - allow specifying registry using remote-image property;
*) container - improved image arch choice;
*) container - use parent directory of container root-dir for unpack by default, so that container layer files are downloaded directly on target disk;
*) defconf - added IPv6 FastTrack configuration;
*) device-mode - do not allow changing CPU frequency if "routerboard" is not allowed by device mode (introduced in v7.17);
*) device-mode - fixed feature and mode update via power-reset on PPC devices;
*) dhcpv4-client - allow selecting to which routing tables add default route (additional fixes);
*) dhcpv4-client - fixed default option export output;
*) dhcpv4-server - fixed "active-mac-address" update when client has changed MAC address;
*) dhcpv4-server - fixed framed-route removal;
*) dhcpv4-server - fixed lease assigning when server address is not bind to server interface (introduced in v7.17);
*) dhcpv6-client - added "validate-server-duid" option;
*) dhcpv6-client - allow specifying custom DUID;
*) dhcpv6-client - do not run script on prefix renewal;
*) dhcpv6-relay - add routes for bindings passing through relay;
*) dhcpv6-server - respond to client in case of RADIUS reject;
*) discovery - advertise IPv6 capabilities based on "Disable IPv6" global setting;
*) discovery - improved stability during configuration changes;
*) discovery - report actual PSE power-pair with LLDP;
*) discovery - use power-via-mdi-short LLDP TLV only on pse-type1 802.3af;
*) disk - add disk trim command (/disk format-drive diskx file-system=trim);
*) disk - allow to add swap space without container package;
*) disk - fix detecting disks on virtual machines;
*) disk - fixed showing free space on tmpfs (introduced in v7.17);
*) disk - improved system stability when SMB interface list is used (introduced in v7.17);
*) dns - do not show warning messages for DNS static entries when they are not needed;
*) ethernet - fixed issue with default-names for RB4011 and RB1100Dx4 devices;
*) ethernet - improved link speed reporting on 2.5G-baseT and 10Gbase-T ports;
*) fetch - added "http-max-redirect-count" parameter, allows to follow redirects;
*) fetch - do not require "content-length" or "transfer-encoding" for HTTP;
*) fetch - fixed IPv6 handling in URL (introduced in v7.18beta2);
*) file - added "recursive" and "relative" parameters to "/file/print" for use in conjunction with "path" parameter;
*) file - allow printing specific directories via path parameter;
*) file - fixed missing meta information from special files such as packages (introduced in v7.18beta2);
*) file - hide store directories, such as container (introduced in v7.18beta2);
*) firewall - allow in-interface/in-bridge-port/in-bridge matching in postrouting chains;
*) firewall - fixed incorrectly inverted hotspot value configuration;
*) firewall - increased maximum connection tracking entry count based on device total RAM size;
*) hotspot - fixed an issue where extra "flash/" is added to html-directory for devices with flash folders (introduced in v7.17);
*) igmp-proxy - fixed multicast routing after upstream interface flaps (introduced in v7.17);
*) iot - added new "iot-bt-extra" package for ARM, ARM64 which enables use of USB Bluetooth adapters (LE 4.0+);
*) iot - improvements to LoRa logging and stability;
*) iot - limited MQTT payload size to 32 KB;
*) ip - added support for /31 address;
*) ippool - added pool usage statistics;
*) ipsec - added hardware acceleration support for hEX refresh (additional fixes);
*) ipsec - fixed chacha20 poly1305 proposal;
*) ipsec - fixed installed SAs update process when SAs are removed;
*) ipv6 - added ability to disable dynamic IPv6 LL address generation on non-VPN interfaces;
*) ipv6 - added FastTrack support;
*) ipv6 - added routing FastPath support (enabled by default) (additional fixes);
*) ipv6 - added support for neighbor removal and static entries;
*) ipv6 - fixed configuration loss due to conflicting settings after upgrade (introduced in v7.17);
*) l2tp - added IPv6 FastPath support;
*) l3hw - added neigh-dump-retries property;
*) l3hw - fixed /32 (IPv6 /128) route offloading when using interface as gateway;
*) l3hw - fixed partial route offloading for 98DX224S, 98DX226S, 98DX3236 switches;
*) l3hw - respect interface specifier (%) when matching a gateway;
*) log - added option to select TCP or UDP for remote logging;
*) lte - added at-chat support for EC21EU;
*) lte - added basic support for Quectel RG255C-GL modem in "at+qcfg="usbnet",0" USB composition;
*) lte - added confirmation-code parameter for eSIM provisioning;
*) lte - added initial eSIM management support (additional fixes);
*) lte - fixed Huawei ME909s-120 support;
*) lte - fixed missing 5G info for "/interface lte print" command;
*) lte - fixed missing IPv6 prefix advertisement on renamed LTE interfaces;
*) lte - fixed prolonged reboots on Chateau 5G ax;
*) lte - fixed R11eL-EC200A-EU modem RAT mode selection (introduced in v7.18beta2);
*) lte - fixed SIM slot initialization with multi-APN setups;
*) lte - lte monitor, show CQI when modem reports it as 0 - undetectable, no RX/down-link resource block assigned to modem by provider;
*) lte - R11eL-EC200A-EU fixed online firmware upgrade and added support for firmware update from local file;
*) lte - R11eL-EC200A-EU improved failed connection handling and recovery;
*) lte - removed nonexistent CQI reading for EC200A-EU modem;
*) net - added initial support for automatic multicast tunneling (AMT) interface (additional fixes);
*) netinstall - try to re-create socket if link status changes;
*) netinstall-cli - fixed DHCP magic cookie;
*) ospf - fixed DN bit not being set;
*) ospfv3 - fixed ignored metric for intra-area routes;
*) ovpn - added requirement for server name when exporting configuration;
*) ovpn - disable hardware accelerator for GCM on Alpine CPUs (introduced in v7.17);
*) ovpn-client - added 1000 character limit for password;
*) pimsm - fixed incorrect neighbor entry when using lo interface;
*) poe-out - added "power-pair" info to poe-out monitor (CLI only);
*) poe-out - added console hints;
*) poe-out - added new modes "forced-on-a" and "forced-on-bt", where old "forced-on" mean "forced-on-bt" (CLI only);
*) poe-out - fixed invalid poe-in status detection for RB5009 (introduced in v7.18beta2);
*) poe-out - upgraded firmware for 802.3at/bt PSE controlled boards (the update will cause brief power interruption to PoE-out interfaces);
*) port - improved handling of USB device plug/unplug events;
*) ppc - fixed HW encryption (introduced in v7.17);
*) ppp - add support for configuration of upload/download queue types in profile;
*) ppp - added support for random UDP source ports;
*) ppp - fixed setting loss when adding new ppp-client interface for BG77 modem from CLI;
*) ppp - properly cleanup failed inactive sessions on pppoe-server;
*) ptp - do not send packets on STP blocked ports;
*) qos-hw - fixed global buffer limits for 98CX8410 switch;
*) queue - improved system stability when many simple queues are added (introduced in v7.17);
*) queue - improved system stability;
*) queue - prevent CAKE bandwidth config from potentially causing lost connectivity to a device;
*) resolver - fixed static FQDN resolving (introduced in v7.17);
*) rip - fixed visibility of added key-chains in interface-template;
*) rose-storage - add btrfs filesystem add-device/remove-device/replace-device/replace-cancel commands to add/remove/replace disks to/from a live filesystem;
*) rose-storage - add btrfs filesystem balance-start/cancel commands;
*) rose-storage - add btrfs filesystem scrub-start, scrub-cancel commands (CLI only);
*) rose-storage - add btrfs transfers, supports send/receive into/from file for transferring subvolumes across btrfs filesystems;
*) rose-storage - add support to add/remove btrfs subvolumes/snapshots;
*) rose-storage - added support for advanced btrfs features: multi-disk support, subvolumes, snapshots, subvolume send/receive, data/metadata profiles, compression, etc;
*) rose-storage - allow to separately mount any btrfs subvolumes;
*) rose-storage - update rsync to 3.4.1;
*) rose-storage,ssh - support btrfs send/receive over ssh;
*) route - added /ip/route/check tool;
*) route - added subnet length validation on route add;
*) route - do not use disabled addresses when selecting routing id;
*) route - fixed busy loops (route lockups);
*) route - fixed incorrect H flag usage;
*) route - improved stability when polling static routes via SNMP;
*) route - properly resolve imported BGP VPN routes;
*) routerboot - disable packet switching during etherboot for hEX refresh ("/system routerboard upgrade" required);
*) routerboot - improved stability for IPQ8072 ("/system routerboard upgrade" required);
*) routing-filter - improved stability when using large address lists (>5000);
*) routing-filter - improved usage of quotes in filter rules;
*) sfp - fixed missing "1G-baseX" supported rate for NetMetal ac2 and hEX S devices;
*) sfp - improved linking with certain QSFP modules on CRS354 devices;
*) sfp - improved system stability with some GPON modules for CCR2004 and CCR2116 devices (additional fixes);
*) sfp,qsfp - improved initialization and linking;
*) smb - fixed connection issues with clients using older SMB versions (introduced in v7.17);
*) smb - improved system stability;
*) snmp - added "mtxrAlarmSocketStatus" OID to MIKROTIK-MIB;
*) snmp - added disk serial number through description field;
*) snmp - sort disk list and assign correct disk types;
*) supout - added IPv6 settings section;
*) supout - added per CPU load information;
*) switch - allow entering IPv6 netmask for switch rules (CLI only);
*) switch - fixed dynamic switch rules created by dot1x server (introduced in v7.17);
*) switch - fixed issues with inactive hardware-offloaded bond ports;
*) switch - improved egress-rate on QSFP28 ports;
*) switch - improved system stability for CRS304 switch;
*) switch - improvements to certain switch operations (port disable, shaper and switch initialization) (additional fixes);
*) system - added option to list and install available packages (after using "check-for-updates");
*) system - do not allow to install multiple wireless driver packages at the same time;
*) system - do not cause unnecessary sector writes on check-for-updates;
*) system - enable "ipv6" package on RouterOS v6 downgrade if IPv6 is enabled;
*) system - fixed a potential memory leak that occurred when resetting states after an error;
*) system - force time to be at least at package build time minus 1d;
*) system - improved HTTPS speed;
*) system - improved stability on busy systems;
*) system,arm - automatically increase boot part size on upgrade or netinstall (fixed upgrade failed due to a lack of space on kernel disk/partition);
*) tile - improved system stability;
*) traceroute - added "too many hops" error when max-hops are reached;
*) traceroute - limit max-hops maximum value to 255;
*) user - improved authentication procedure when RADIUS is not used;
*) vxlan - added disable option for VTEPs;
*) vxlan - added IPv6 FastPath support;
*) vxlan - added option to dynamically bridge interface and port settings (hw, pvid);
*) vxlan - added TTL property;
*) vxlan - changed default port to 4789;
*) vxlan - fixed unset for "group" and "interface" properties;
*) vxlan - replaced the "inherit" with "auto" option for dont-fragment property (new default);
*) webfig - added confirmation when quitting in Safe Mode;
*) webfig - do not reload form when failed to create new object;
*) webfig - fixed "TCP Flags" property when inverted flags are set in console;
*) webfig - fixed datetime setting under certain menus;
*) webfig - fixed displaying passwords;
*) webfig - fixed Switch/Ports menu not showing correctly;
*) webfig - hide certificate information in IP Services menu when not applicable;
*) webfig - remember expand/fold state;
*) wifi - added max-clients parameter;
*) wifi - avoid excessive re-transmission of SA Query action frames;
*) wifi - fix issue which made it possible for multiple concurrent WPA3 authentications to interfere with each other;
*) wifi - implement steering parameters to delay probe responses to clients in the 2.4GHz band;
*) wifi - log a warning when a client requests power save mode during association as this may prevent successful connection establishment;
*) wifi - re-word the "can't find PMKSA" log message to "no cached PMK";
*) wifi - try to authenticate client as non-FT client if it provides incomplete set of FT parameters;
*) wifi-qcom - fix reporting of radio minimum antenna gain for hAP ax^2;
*) wifi-qcom - fixed potentially lowered throughput for station interfaces if channel.width property is set (introduced in v7.18beta2);
*) winbox - added "Copy to Provisioning" button under "WiFi/Radios" menu;
*) winbox - added "Last Logged In/Out" and "Times Matched" properties under "WiFi/Access List" menu;
*) winbox - added L3HW Advanced and Monitor;
*) winbox - added TCP settings under "Tools/Traffic Generator/Packet Templates" menu;
*) winbox - do not show 0 Tx/Rx rate under "WiFi/Registration" menu when values are not known;
*) winbox - fixed locked input fields when creating new certificate template;
*) winbox - fixed usb power-reset bus selection for RB924iR-2nD-BT5&BG77 (introduced in v7.18beta2);
*) winbox - show LTE "CA Band" field only when CA info is available;
*) winbox - show warning messages for static DNS entries;
*) x86 - fixed "unsupported speed" warning (additional fixes);
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.19beta2 (2025-Feb-28 08:58
Posté par: Gnubyte le 05 mars 2025 à 15:39:52
Hop hop hop, on rattrape un peu (2!) de versions testing de retard:

What's new in 7.19beta2 (2025-Feb-28 08:58):

*) arp - added warning, when "Published" ARP entry used on an interface with "reply-only" ARP mode enabled;
*) bgp - added input.filter-community;
*) bgp - fixed input.accept-community;
*) bgp - fixed memory leak on receiving notify and closing session;
*) bgp - improved performance on BGP input;
*) bonding - added setting for LACP active/passive modes;
*) bridge - added new STP monitoring fields for bridge and ports (Tx/Rx BPDU, Tx/Rx TC, forward/discard transitions, last topology change, message-age, max-age, remaining-hops, bridge-id);
*) bridge - fixed bridge port hang when using invalid port IDs;
*) bridge - fixed dhcp-snooping in QinQ setups;
*) bridge - fixed minor memory leak on link down;
*) bridge - fixed multicast packet flow on hardware offloaded bridge which acts as "multicast-router";
*) bridge - improved default bridge and port layout on console and GUI;
*) bridge - improved stability in case of configuration error (introduced in v7.15);
*) bridge - moved "TCHANGE" logs from bridge,stp to bridge,stp,debug;
*) bridge - rename "ports" to "interface" under MDB table for configuration consistency with other menus;
*) bridge - renamed STP monitor fields (port-number to port-id, designated-port-number to designated-port-id, designated-bridge to designated-bridge-id);
*) bridge - show designated-* monitor field for all port roles;
*) bridge - show warning instead of causing error when using multicast MAC as admin-mac (introduced in v7.17);
*) capsman - fixed "undo" command for cap interfaces;
*) certificate - added built-in root certificate authorities store;
*) certificate - do not include CA identity in SCEP POST requests;
*) certificate - improve error message when trying to use certificate;
*) certificate - optimize trust store;
*) cloud - fixed issues when BTH is toggled fast between enable/disable;
*) cloud - improved "BTH Files" web page design;
*) console - disallow incomplete double-quoted arguments (allows multiline string pasting);
*) console - fixed issue with files when using scripts (introduced in v7.18);
*) console - fixed misaligned multiline in brief print mode;
*) console - improved file add/remove process stability;
*) console - set "/system/note show-at-login=yes" the default value after configuration reset;
*) container - allow changing container name;
*) container - try to derive a user readable container name from remote image or file;
*) dhcpv4 - improved outgoing packet logging;
*) dhcpv4-server - accept packets with htype 6;
*) dhcpv4/v6-client - added check-gateway parameter;
*) dhcpv6-client - allow selecting to which routing tables add default route;
*) dhcpv6-relay - clear saved routes on DHCP release;
*) dhcpv6-relay - show client address;
*) dhcpv6-server - change bound status to waiting on binding disable;
*) dhcpv6-server - fix when expired static binding is declined with false "binding belogs to another server" reason;
*) dhcpv6-server - improved stability when disabling server with active bindings;
*) disk - add "sector-size" property in print detail;
*) disk - add reset-counters to /disk btrfs filesystem;
*) dlna - improved folder indexing behavior;
*) dns - improved DNS server service stability;
*) dot1x - fixed dynamic switch ACL rules on boards with a lot of ports (e.g. CRS520);
*) ethernet - improved Ethernet and PoE port mapping to ensure a consistent and reliable interface order;
*) file - improved responsiveness on slow filesystems;
*) firewall - always show "passthrough" when exporting mangle table;
*) firewall - detect VRF addresses as local;
*) health - hide settings in CLI if there is nothing to show;
*) health - improved performance on devices with simple voltage sensors;
*) igmp-proxy - do not try to send leave message for multicast groups that the device itself has joined on the upstream interface (cosmetic fix for proxy error logs);
*) iot - improvement to lora dev-addr-validation behavior;
*) iot - improvement to lora join eui/net id filtering behavior;
*) ip-service - show all TCP/UDP connections on the system;
*) ip-service - show all TCP/UDP ports on system, including ports in containers;
*) ip-service - show error message when service enable fails;
*) ipv6 - avoid watchdog reboot due to link-local IPv6 address reconfiguration on thousand of interfaces at once;
*) l2tp-ether - improved stability when trying to connect to disabled L2TP server with IPsec;
*) l3hw - remove VLAN tag before VXLAN encapsulation (fixes pvid behavior for bridged VXLAN);
*) log - added additional CEF fields from firewall and login logs;
*) log - populate in/out fields in firewall CEF logs with correct data;
*) lte - added UICC parameter in LTE monitor for R11e-4G modem;
*) lte - fixed modem recovery after firmware upgrade for R11e-LTE modem;
*) lte - fixed Router Advertisement processing issue for AT modems when an APN with "ip-type=ipv6" was configured;
*) lte - improved dialer for EC200A-EU modem;
*) lte - set apn profile name the same as apn if no name specified when creating the profile;
*) netinstall - improved network socket re-opening when NIC status changes while running the server;
*) netinstall - show warning when network configuration on PC might not be appropriate for installation;
*) netinstall-cli - fixed issue with applying the branding package;
*) ovpn - disable hardware accelerator for GCM on MMIPS CPUs (introduced in v7.18);
*) ovpn-server - do not reset active connections when changing comment or name;
*) pimsm - fixed issue where own query caused querier detection;
*) poe-out - upgraded firmware for 802.3at/bt PSE controlled boards (the update will cause brief power interruption to PoE-out interfaces);
*) ppc - fixed VLAN TCP packet transmit on PPC devices;
*) profiler - improved process classification;
*) ptp - added "ptp" logging topic;
*) quickset - improved system stability;
*) rose-storage - fixes for btrfs;
*) route - added options to set dynamic-in and connected-in chains in /routing/settings;
*) route - fixed stuck output when calling prints from multiple routing menus;
*) route - make AFI naming consistent;
*) route - show BGP session name instead of cache-id;
*) route-filter - improved performance;
*) sfp - added sfp-encoding data output from EEPROM;
*) sniffer - add max-packet-size (2k-64k) setting to be able to sniffer more than 2k data per packet;
*) ssh - fixed authorization with SSH key when multiple user SSH public keys are imported;
*) ssl/tls - respond with more precise alert error messages;
*) ssl/tls - send certificate authority in Certificate message even if it is not trusted;
*) switch - do not count rx-too-long multiple times on 100Gbps QSFP28;
*) switch - fixed egress mirroring for packets coming from external CPU port (e.g. CRS520, CCR2216, CCR2116);
*) switch - flush CPU port FDB entries on switch disable;
*) switch - improve rate limit accuracy for MT7531, MT7621, EN7562CT;
*) switch - improved boot stability on devices with Alpine CPU and switch chip;
*) switch - improved stability when enabling IGMP snooping with VXLAN (introduced in v7.18);
*) system - improved internal "flash/" prefix handling for different file path related settings;
*) webfig - allow table column resize over side toolbar;
*) webfig - don't reorder rows when selecting header cells with Alt+click;
*) webfig - show IPv6 firewall connections;
*) webfig - show missing data in "IP/DNS/Cache" records;
*) wifi - add channel.reselect-time parameter which allows to perform channel re-sellection at given time of day (CLI only);
*) wifi - add information on CAP uptime and connection uptime in "Remote CAP" list;
*) wifi - added "eap-identity" to registration table;
*) wifi - added SSID to logs;
*) wifi - fix authentication of clients which omit some RSN information at association;
*) wifi - fix incorrect info about current channel for station interfaces after AP has switched channel (introduced in v7.17);
*) wifi - re-word log entries about disconnections which are likely caused by peer using a wrong passphrase;
*) wifi - use at least TLS 1.2 for securing connection between CAPsMAN manager and CAPs;
*) wifi-qcom - fix inability of interfaces in station mode to connect if they do not support full bandwidth of AP;
*) winbox - added "MAC Telnet" under "Wifi/Registration" menu;
*) winbox - added "Multi Passphrase Group" for wifi;
*) winbox - added "Reset MAC address" for legacy wireless and wifi;
*) winbox - added country to wireless setup-repeater;
*) winbox - changed default wireless wds-cost-range values;
*) winbox - do not show not relevant values for certificate template;
*) winbox - fixed missing SMB client on non-ROSE devices;
*) winbox - fixed switch menu for Chateau 5G;
*) winbox - improve graphing efficiency when communicating with WinBox;
*) wireguard - add wg-import config-string parameter to import config directly from terminal;
*) wireguard - update peer info on "get" command;
*) wireless - added "eap-identity" to registration table;
*) wireless - implement handling of RADIUS disconnect messages by CAPsMAN;
*) wireless - suggest all legitimate frequencies for interfaces with 20/40mhz-XX channel width in GUI;
*) x86 - added support for Emulex NIC;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.19beta2 (2025-Feb-28 08:58
Posté par: Paul le 30 avril 2025 à 10:20:02
La première RC de la branche est là :).

What's new in 7.19rc1 (2025-Apr-28 16:02):

*) arm64 - fixed possible transmit queue timeout on CCR2216, CCR2116, RDS2216;
*) bth - properly specify "in-interface" when adding dynamic firewall NAT rule;
*) conntrack - improved stability on busy systems;
*) console - print large number argument values in proper format in export output;
*) defconf - added DHCP Client on RDS2216 MGMT interface;
*) defconf - increased PPP interface wait time;
*) disk - renamed "eject-drive" command to "eject" (CLI only);
*) disk - renamed "format-drive" command to "format" (CLI only);
*) ip-service - show all TCP/UDP connections on the system (additional fixes);
*) ip-service - show all TCP/UDP ports on system, including ports in containers (additional fixes);
*) ipsec - fixed system failure on MMIPS devices when using IPsec services;
*) l3hw - fixed FastTrack/NAT packet routing over VLAN directly assigned to a switch port (introduced in v7.19beta3)
*) lte - automatically enable roaming for known roaming only SIM/eSIM profiles;
*) lte - fixed EC200A-EU APN authentication;
*) lte - fixed LTE passthrough activation issue when IPv6 APN is used;
*) lte - fixed MBIM modem recovery after modem unexpected restart;
*) lte - fixed possible crash or missing IPv6 address on first APN activation when IPv6 capable APN is used;
*) lte - initialize Quectel modems as soon as they are ready after unexpected restart;
*) lte - show correct value for 5G SA "current-cellid";
*) ovpn-server - fixed server start-up after a reboot;
*) ovpn-server - properly show "username" in log when authentication fails;
*) ptp - fixed PTP on 2.5G links;
*) ptp - fixed PTP on QSFP ports for CRS326, CRS510, CRS520, CCR2216 devices;
*) rose-storage - added degraded Btrfs mount option (CLI only);
*) rose-storage - improved system stability when removing NVMe disks;
*) rose-storage - rename default RAID device name from "raid" to "raid-array;
*) queue - speed-up queue addition/removal process;
*) snmp - fixed v2 getnext noSuchName error when OID with requested key does not exist;
*) upgrade - improved free disk space calculation;
*) upgrade - improved upgrade procedure reliability;
*) vxlan -improved system stability when using IPv6 VTEP;
*) wifi - fixed 5GHz chain enumeration on Chateau PRO ax;
*) winbox - added comment fields for WiFi "Multi Passphrase Group" menu;
*) winbox - added missing "Switch" menu for RDS;
*) winbox - added missing file systems for disk formatting;
*) winbox - added missing parameters for BTRFS related action functions;
*) winbox - added mount-point parameter under "Disk/Settings" menu;
*) winbox - allow opening BTRFS menu entries;
*) winbox - fixed "registry-url" field under "Containers" configuration menu;
*) winbox - fixed several statistics counters not being read only;
*) winbox - fixed time interval type fields precision under "Disks" menu;
*) winbox - make BTRFS "Parent" and "Send Parent" options optional;
*) winbox - renamed "raid-member" to "raid member" flag for consistency;
*) winbox - show eSIM profiles under eSIM menu without manual refresh;

Other changes since v7.18:

*) arp - added warning, when "Published" ARP entry used on an interface with "reply-only" ARP mode enabled;
*) bgp - added input.filter-community;
*) bgp - fixed excessive CPU usage;
*) bgp - fixed input.accept-community;
*) bgp - fixed memory leak on receiving notify and closing session;
*) bgp - improved performance on BGP input;
*) bonding - added setting for LACP active/passive modes;
*) bridge - added new STP monitoring fields for bridge and ports (Tx/Rx BPDU, Tx/Rx TC, forward/discard transitions, last topology change, message-age, max-age, remaining-hops, bridge-id);
*) bridge - fixed bridge port hang when using invalid port IDs;
*) bridge - fixed dhcp-snooping in QinQ setups (additional fixes);
*) bridge - fixed issue when local MACs were removed unnecessarily;
*) bridge - fixed minor memory leak on link down;
*) bridge - fixed multicast packet flow on hardware offloaded bridge which acts as "multicast-router";
*) bridge - improved default bridge and port layout on console and GUI;
*) bridge - improved stability in case of configuration error (introduced in v7.15);
*) bridge - moved "TCHANGE" logs from bridge,stp to bridge,stp,debug;
*) bridge - offload VXLAN only if another HW offloaded port exists in the bridge;
*) bridge - properly flush bridge hosts when bonding is used as bridge port and loses hw-offloading status;
*) bridge - rename "ports" to "interface" under MDB table for configuration consistency with other menus;
*) bridge - renamed STP monitor fields (port-number to port-id, designated-port-number to designated-port-id, designated-bridge to designated-bridge-id);
*) bridge - show designated-* monitor field for all port roles;
*) bridge - show warning instead of causing error when using multicast MAC as admin-mac (introduced in v7.17);
*) capsman - fixed "undo" command for cap interfaces;
*) certificate - added built-in root certificate authorities store (additional fixes);
*) certificate - do not include CA identity in SCEP POST requests;
*) certificate - fixed cloud-dns challenge validation for sn.mynetname.net (CLI only);
*) certificate - improve error message when trying to use certificate;
*) certificate - optimize trust store;
*) cloud - fixed issues when BTH is toggled fast between enable/disable;
*) cloud - improved "BTH Files" web page design;
*) console - added on-error to "for" and "foreach" loops;
*) console - added proplist to monitor command;
*) console - disallow incomplete double-quoted arguments (allows multiline string pasting);
*) console - do not treat return values as errors in scripts run from scheduler;
*) console - enabled verbose error logging for non-scripted/non-verbose imports;
*) console - fixed issue with file-name completion (introduced in v7.18);
*) console - fixed issue with files when using scripts (introduced in v7.18);
*) console - fixed misaligned multiline in brief print mode;
*) console - improve time value handling;
*) console - improved file add/remove process stability;
*) console - set "/system/note show-at-login=yes" the default value after configuration reset;
*) console - validate script arguments (do, on-error, etc.) and reject invalid values;
*) container - allow changing container name;
*) container - fixed repository name handling to prevent redirect issues when basic authentication is used;
*) container - try to derive a user readable container name from remote image or file;
*) device-mode - added new "rose" mode where "container" feature is enabled by default;
*) dhcp-server - improved stability when dual stack is used and one of the servers is removed (introduced in v7.19beta2);
*) dhcpv4 - improved outgoing packet logging;
*) dhcpv4-client/server - added support for DHCPv4 reconfigure messages;
*) dhcpv4-server - "Relay-Agent-Information" (82) option moved at the end of option list in response packets;
*) dhcpv4-server - accept packets with htype 6;
*) dhcpv4/v6-client - added check-gateway parameter;
*) dhcpv4/v6-client - fixed default route when DHCP client interface is in VRF;
*) dhcpv6-client - allow selecting to which routing tables add default route;
*) dhcpv6-relay - clear saved routes on DHCP release;
*) dhcpv6-relay - show client address;
*) dhcpv6-server - allow unsetting prefix-pool for static bindings and show warning if prefix is not in selected prefix-pool;
*) dhcpv6-server - change bound status to waiting on binding disable;
*) dhcpv6-server - change static binding bound status to waiting on server disable;
*) dhcpv6-server - fix when expired static binding is declined with false "binding belogs to another server" reason;
*) dhcpv6-server - improved stability when disabled server have static bindings;
*) dhcpv6-server - improved stability when disabling server with active bindings;
*) disk - add "sector-size" property in print detail;
*) disk - add reset-counters to /disk btrfs filesystem;
*) dlna - improved folder indexing behavior;
*) dns - improved DNS server service stability;
*) dot1x - fixed dynamic switch ACL rules on boards with a lot of ports (e.g. CRS520);
*) ethernet - improved Ethernet and PoE port mapping to ensure a consistent and reliable interface order;
*) fetch - fixed false successful messages in FTP mode;
*) file - added show-hidden parameter to /file/print, allowing referencing and deleting hidden files;
*) file - fixed missing files from The Dude (introduced in v7.18);
*) file - improved responsiveness on slow filesystems;
*) firewall - always show "passthrough" when exporting mangle table;
*) firewall - detect VRF addresses as local;
*) firewall - fixed IP/Settings "ipv4-fasttrack-active" status showing as inactive when it is active;
*) health - hide settings in CLI if there is nothing to show;
*) health - improved performance on devices with simple voltage sensors;
*) hotspot - improvements to memory usage;
*) igmp-proxy - do not try to send leave message for multicast groups that the device itself has joined on the upstream interface (cosmetic fix for proxy error logs);
*) ike2 - improved initial key exchange process on slow or unreliable connections;
*) iot - improvement to lora dev-addr-validation behavior;
*) iot - improvement to lora join eui/net id filtering behavior;
*) ip-service - show error message when service enable fails;
*) ippool6 - properly free IPv6 pool used prefix when it is not used any more;
*) ipsec - lower standalone cipher, hash priority when using ctr aead;
*) ipv6 - avoid watchdog reboot due to link-local IPv6 address reconfiguration on thousand of interfaces at once;
*) ipv6 - fixed EUI-64 false error message on address update when "from-pool" option is used;
*) isis - properly validate 3-way hello handshake;
*) l2tp-ether - improved stability when trying to connect to disabled L2TP server with IPsec;
*) l3hw - remove VLAN tag before VXLAN encapsulation (fixes pvid behavior for bridged VXLAN);
*) log - added additional CEF fields from firewall and login logs;
*) log - fixed remote logging after reboot when hostname is forwarded to a DNS server;
*) log - populate in/out fields in firewall CEF logs with correct data;
*) lte - AT modems, improved redialing when modem lost connectivity without notifying host about APN status change;
*) lte - Chateau 5G R16 fix DHCP relay packet forwarding using LTE interface;
*) lte - added UICC parameter in LTE monitor for R11e-4G modem;
*) lte - additional fixes for eSIM management support;
*) lte - fixed LTE status update or possible crash when modem is unexpectedly removed from system;
*) lte - fixed Router Advertisement processing issue for AT modems when an APN with "ip-type=ipv6" was configured;
*) lte - fixed initialization for Neoway N75 modem;
*) lte - fixed initialization for R11e-LTE6 modem;
*) lte - fixed modem recovery after firmware upgrade for R11e-LTE modem;
*) lte - improved dialer for EC200A-EU modem;
*) lte - initial support for user settable modem redial timer;
*) lte - reset internal link-recovery-timer on sim slot change;
*) lte - set apn profile name the same as apn if no name specified when creating the profile;
*) net - remove support for automatic multicast tunneling (AMT) interface (introduced in v7.18);
*) netinstall - fixed issue with launching the app (introduced in v7.19beta2);
*) netinstall - improved network socket re-opening when NIC status changes while running the server (additional fixes);
*) netinstall - provide warning if memory on installed router is full after installation;
*) netinstall - show warning when network configuration on PC might not be appropriate for installation;
*) netinstall-cli - check for other running Netinstall servers on startup;
*) netinstall-cli - clear old configuration before user script using "-s";
*) netinstall-cli - fixed issue with applying the branding package;
*) ospf - fixed "mismatch" typo in logs;
*) ovpn - properly match GCM hardware acceleration capabilities (introduced in v7.17);
*) ovpn-server - do not reset active connections when changing comment or name;
*) pimsm - fixed issue where own query caused querier detection;
*) poe-out - upgraded firmware for 802.3at/bt PSE controlled boards (the update will cause brief power interruption to PoE-out interfaces);
*) port - added USB mode switch support for "huawei-alt-mode";
*) port - added support for Huawei E3372-325 variant (vendor-id="0x3566" device-id="0x2001");
*) port - improvements to KNOT BG77 modem port channel handling;
*) ppc - fixed VLAN TCP packet transmit on PPC devices;
*) profiler - improved process classification;
*) ptp - added "ptp" logging topic;
*) ptp - allow multiple instances;
*) queue - fixed system failure when CAKE kind queue was configured but queue type definition does not exist anymore (introduced in v7.18);
*) quickset - improved system stability;
*) rose-storage - added Btrfs disk balance command (CLI only);
*) rose-storage - fixed mounting Btrfs subvolumes using macOS SMB client;
*) rose-storage - fixes for btrfs;
*) rose-storage - show btrfs balance and scrub errors if any;
*) route -  added options to set dynamic-in and connected-in chains in /routing/settings;
*) route -  fixed stuck output when calling prints from multiple routing menus;
*) route - improve stability on BGP reconnect;
*) route - make AFI naming consistent;
*) route - show BGP session name instead of cache-id;
*) route-filter - fixed the "blackhole" option setting process;
*) route-filter - improved performance;
*) sfp - added sfp-encoding data output from EEPROM;
*) sfp - improved QSFP link stability for CRS354 devices;
*) sniffer - add max-packet-size (2k-64k) setting to be able to sniffer more than 2k data per packet;
*) ssh - fixed authorization with SSH key when multiple user SSH public keys are imported;
*) ssl/tls - respond with more precise alert error messages;
*) ssl/tls - send certificate authority in Certificate message even if it is not trusted;
*) switch - do not count rx-too-long multiple times on 100Gbps QSFP28;
*) switch - fixed egress mirroring for packets coming from external CPU port (e.g. CRS520, CCR2216, CCR2116);
*) switch - flush CPU port FDB entries on switch disable;
*) switch - improve rate limit accuracy for MT7531, MT7621, EN7562CT;
*) switch - improved boot stability on devices with Alpine CPU and switch chip;
*) switch - improved stability when enabling IGMP snooping with VXLAN (introduced in v7.18);
*) system - fixed "/system reboot" when the system disk is completely full;
*) system - improved internal "flash/" prefix handling for different file path related settings;
*) system - improved system stability when sending TCP data from the router;
*) torch - improved data reporting;
*) webfig - allow table column resize over side toolbar;
*) webfig - don't reorder rows when selecting header cells with Alt+click;
*) webfig - fixed graphs appearance under "Tools/Graphing" menu (introduced in 7.19beta2);
*) webfig - show IPv6 firewall connections;
*) webfig - show missing data in "IP/DNS/Cache" records;
*) wifi - add channel.reselect-time parameter which allows to perform channel re-sellection at given time of day (CLI only);
*) wifi - add information on CAP uptime and connection uptime in "Remote CAP" list;
*) wifi - added "eap-identity" to registration table;
*) wifi - added SSID to logs;
*) wifi - display error when trying to run snooper on interface which does not support wireless packet capture (sniffer);
*) wifi - fix authentication of clients which omit some RSN information at association;
*) wifi - fix incorrect info about current channel for station interfaces after AP has switched channel (introduced in v7.17);
*) wifi - fix possible snooper crash when parsing frames with malformed headers;
*) wifi - fixed incorrect attribution of 802.11be capability to 802.11ax APs in output of scan command (introduced in v7.19beta2);
*) wifi - fixed sending of reassociation response frames (introduced in v7.19beta2);
*) wifi - implement WPA2 PSK authentication with key derivation using SHA256 (CLI only);
*) wifi - improve parsing of captured frames which have nested flags in radiotap header;
*) wifi - improved stability for wifi interfaces;
*) wifi - improved wifi connection stability when used as a station for "b" mode access point;
*) wifi - re-word log entries about disconnections which are likely caused by peer using a wrong passphrase;
*) wifi - use at least TLS 1.2 for securing connection between CAPsMAN manager and CAPs (additional fixes);
*) wifi-qcom - fix OWE authentication for 802.11ac interfaces in station mode;
*) wifi-qcom - fix inability of interfaces in station mode to connect if they do not support full bandwidth of AP;
*) winbox - added "MAC Telnet" under "Wifi/Registration" menu;
*) winbox - added "Multi Passphrase Group" for wifi;
*) winbox - added "Reset MAC address" for legacy wireless and wifi;
*) winbox - added comment under "User Manager/Routers" menu;
*) winbox - added country to wireless setup-repeater;
*) winbox - added netmask support for switch rule Src/Dst IPv6 Address settings;
*) winbox - changed default wireless wds-cost-range values;
*) winbox - do not show not relevant values for certificate template;
*) winbox - fixed "Multi Passphrase Group" setting for wifi;
*) winbox - fixed missing SMB client on non-ROSE devices;
*) winbox - fixed switch menu for Chateau 5G;
*) winbox - improve graphing efficiency when communicating with WinBox;
*) wireguard - add wg-import config-string parameter to import config directly from terminal;
*) wireguard - update peer info on "get" command;
*) wireless - added "eap-identity" to registration table;
*) wireless - implement handling of RADIUS disconnect messages by CAPsMAN;
*) wireless - suggest all legitimate frequencies for interfaces with 20/40mhz-XX  channel width in GUI;
*) x86 - added support for Emulex NIC;
*) x86 - i40e updated driver to 2.27.8 version;
*) x86 - remove unnecessary console output on shutdown;
Titre: Le fil des mises à jour Mikrotik RouterOS instable, 7.19beta2 (2025-Feb-28 08:58
Posté par: allx le 23 mai 2025 à 14:44:59
La v7.19 est sortie ;)

https://forum.mikrotik.com/viewtopic.php?t=216983