Auteur Sujet: Le fil des mises à jour Mikrotik RouterOS instable, v7.24 (2026-Aug-14 11:33  (Lu 41807 fois)

0 Membres et 8 Invités sur ce sujet

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
La dernière version du firmware RouterOS publiée ici à la main est la 7.21, aussi je mets en service mon Vigilant Automate, de façon à ce qu'il poste automatiquement la version traduite du dernier changelog ad hoc.
« Modifié: 07 juillet 2026 à 15:09:34 par Gnubyte »

Paul

  • Abonné Free fibre
  • *
  • Messages: 4 937
  • FTTH 8 Gb/s sur Châlons-en-Champagne (51)
    • Mon site
La première RC de la branche est là :).

What's new in 7.19rc1 (2025-Apr-28 16:02):

*) arm64 - fixed possible transmit queue timeout on CCR2216, CCR2116, RDS2216;
*) bth - properly specify "in-interface" when adding dynamic firewall NAT rule;
*) conntrack - improved stability on busy systems;
*) console - print large number argument values in proper format in export output;
*) defconf - added DHCP Client on RDS2216 MGMT interface;
*) defconf - increased PPP interface wait time;
*) disk - renamed "eject-drive" command to "eject" (CLI only);
*) disk - renamed "format-drive" command to "format" (CLI only);
*) ip-service - show all TCP/UDP connections on the system (additional fixes);
*) ip-service - show all TCP/UDP ports on system, including ports in containers (additional fixes);
*) ipsec - fixed system failure on MMIPS devices when using IPsec services;
*) l3hw - fixed FastTrack/NAT packet routing over VLAN directly assigned to a switch port (introduced in v7.19beta3)
*) lte - automatically enable roaming for known roaming only SIM/eSIM profiles;
*) lte - fixed EC200A-EU APN authentication;
*) lte - fixed LTE passthrough activation issue when IPv6 APN is used;
*) lte - fixed MBIM modem recovery after modem unexpected restart;
*) lte - fixed possible crash or missing IPv6 address on first APN activation when IPv6 capable APN is used;
*) lte - initialize Quectel modems as soon as they are ready after unexpected restart;
*) lte - show correct value for 5G SA "current-cellid";
*) ovpn-server - fixed server start-up after a reboot;
*) ovpn-server - properly show "username" in log when authentication fails;
*) ptp - fixed PTP on 2.5G links;
*) ptp - fixed PTP on QSFP ports for CRS326, CRS510, CRS520, CCR2216 devices;
*) rose-storage - added degraded Btrfs mount option (CLI only);
*) rose-storage - improved system stability when removing NVMe disks;
*) rose-storage - rename default RAID device name from "raid" to "raid-array;
*) queue - speed-up queue addition/removal process;
*) snmp - fixed v2 getnext noSuchName error when OID with requested key does not exist;
*) upgrade - improved free disk space calculation;
*) upgrade - improved upgrade procedure reliability;
*) vxlan -improved system stability when using IPv6 VTEP;
*) wifi - fixed 5GHz chain enumeration on Chateau PRO ax;
*) winbox - added comment fields for WiFi "Multi Passphrase Group" menu;
*) winbox - added missing "Switch" menu for RDS;
*) winbox - added missing file systems for disk formatting;
*) winbox - added missing parameters for BTRFS related action functions;
*) winbox - added mount-point parameter under "Disk/Settings" menu;
*) winbox - allow opening BTRFS menu entries;
*) winbox - fixed "registry-url" field under "Containers" configuration menu;
*) winbox - fixed several statistics counters not being read only;
*) winbox - fixed time interval type fields precision under "Disks" menu;
*) winbox - make BTRFS "Parent" and "Send Parent" options optional;
*) winbox - renamed "raid-member" to "raid member" flag for consistency;
*) winbox - show eSIM profiles under eSIM menu without manual refresh;

Other changes since v7.18:

*) arp - added warning, when "Published" ARP entry used on an interface with "reply-only" ARP mode enabled;
*) bgp - added input.filter-community;
*) bgp - fixed excessive CPU usage;
*) bgp - fixed input.accept-community;
*) bgp - fixed memory leak on receiving notify and closing session;
*) bgp - improved performance on BGP input;
*) bonding - added setting for LACP active/passive modes;
*) bridge - added new STP monitoring fields for bridge and ports (Tx/Rx BPDU, Tx/Rx TC, forward/discard transitions, last topology change, message-age, max-age, remaining-hops, bridge-id);
*) bridge - fixed bridge port hang when using invalid port IDs;
*) bridge - fixed dhcp-snooping in QinQ setups (additional fixes);
*) bridge - fixed issue when local MACs were removed unnecessarily;
*) bridge - fixed minor memory leak on link down;
*) bridge - fixed multicast packet flow on hardware offloaded bridge which acts as "multicast-router";
*) bridge - improved default bridge and port layout on console and GUI;
*) bridge - improved stability in case of configuration error (introduced in v7.15);
*) bridge - moved "TCHANGE" logs from bridge,stp to bridge,stp,debug;
*) bridge - offload VXLAN only if another HW offloaded port exists in the bridge;
*) bridge - properly flush bridge hosts when bonding is used as bridge port and loses hw-offloading status;
*) bridge - rename "ports" to "interface" under MDB table for configuration consistency with other menus;
*) bridge - renamed STP monitor fields (port-number to port-id, designated-port-number to designated-port-id, designated-bridge to designated-bridge-id);
*) bridge - show designated-* monitor field for all port roles;
*) bridge - show warning instead of causing error when using multicast MAC as admin-mac (introduced in v7.17);
*) capsman - fixed "undo" command for cap interfaces;
*) certificate - added built-in root certificate authorities store (additional fixes);
*) certificate - do not include CA identity in SCEP POST requests;
*) certificate - fixed cloud-dns challenge validation for sn.mynetname.net (CLI only);
*) certificate - improve error message when trying to use certificate;
*) certificate - optimize trust store;
*) cloud - fixed issues when BTH is toggled fast between enable/disable;
*) cloud - improved "BTH Files" web page design;
*) console - added on-error to "for" and "foreach" loops;
*) console - added proplist to monitor command;
*) console - disallow incomplete double-quoted arguments (allows multiline string pasting);
*) console - do not treat return values as errors in scripts run from scheduler;
*) console - enabled verbose error logging for non-scripted/non-verbose imports;
*) console - fixed issue with file-name completion (introduced in v7.18);
*) console - fixed issue with files when using scripts (introduced in v7.18);
*) console - fixed misaligned multiline in brief print mode;
*) console - improve time value handling;
*) console - improved file add/remove process stability;
*) console - set "/system/note show-at-login=yes" the default value after configuration reset;
*) console - validate script arguments (do, on-error, etc.) and reject invalid values;
*) container - allow changing container name;
*) container - fixed repository name handling to prevent redirect issues when basic authentication is used;
*) container - try to derive a user readable container name from remote image or file;
*) device-mode - added new "rose" mode where "container" feature is enabled by default;
*) dhcp-server - improved stability when dual stack is used and one of the servers is removed (introduced in v7.19beta2);
*) dhcpv4 - improved outgoing packet logging;
*) dhcpv4-client/server - added support for DHCPv4 reconfigure messages;
*) dhcpv4-server - "Relay-Agent-Information" (82) option moved at the end of option list in response packets;
*) dhcpv4-server - accept packets with htype 6;
*) dhcpv4/v6-client - added check-gateway parameter;
*) dhcpv4/v6-client - fixed default route when DHCP client interface is in VRF;
*) dhcpv6-client - allow selecting to which routing tables add default route;
*) dhcpv6-relay - clear saved routes on DHCP release;
*) dhcpv6-relay - show client address;
*) dhcpv6-server - allow unsetting prefix-pool for static bindings and show warning if prefix is not in selected prefix-pool;
*) dhcpv6-server - change bound status to waiting on binding disable;
*) dhcpv6-server - change static binding bound status to waiting on server disable;
*) dhcpv6-server - fix when expired static binding is declined with false "binding belogs to another server" reason;
*) dhcpv6-server - improved stability when disabled server have static bindings;
*) dhcpv6-server - improved stability when disabling server with active bindings;
*) disk - add "sector-size" property in print detail;
*) disk - add reset-counters to /disk btrfs filesystem;
*) dlna - improved folder indexing behavior;
*) dns - improved DNS server service stability;
*) dot1x - fixed dynamic switch ACL rules on boards with a lot of ports (e.g. CRS520);
*) ethernet - improved Ethernet and PoE port mapping to ensure a consistent and reliable interface order;
*) fetch - fixed false successful messages in FTP mode;
*) file - added show-hidden parameter to /file/print, allowing referencing and deleting hidden files;
*) file - fixed missing files from The Dude (introduced in v7.18);
*) file - improved responsiveness on slow filesystems;
*) firewall - always show "passthrough" when exporting mangle table;
*) firewall - detect VRF addresses as local;
*) firewall - fixed IP/Settings "ipv4-fasttrack-active" status showing as inactive when it is active;
*) health - hide settings in CLI if there is nothing to show;
*) health - improved performance on devices with simple voltage sensors;
*) hotspot - improvements to memory usage;
*) igmp-proxy - do not try to send leave message for multicast groups that the device itself has joined on the upstream interface (cosmetic fix for proxy error logs);
*) ike2 - improved initial key exchange process on slow or unreliable connections;
*) iot - improvement to lora dev-addr-validation behavior;
*) iot - improvement to lora join eui/net id filtering behavior;
*) ip-service - show error message when service enable fails;
*) ippool6 - properly free IPv6 pool used prefix when it is not used any more;
*) ipsec - lower standalone cipher, hash priority when using ctr aead;
*) ipv6 - avoid watchdog reboot due to link-local IPv6 address reconfiguration on thousand of interfaces at once;
*) ipv6 - fixed EUI-64 false error message on address update when "from-pool" option is used;
*) isis - properly validate 3-way hello handshake;
*) l2tp-ether - improved stability when trying to connect to disabled L2TP server with IPsec;
*) l3hw - remove VLAN tag before VXLAN encapsulation (fixes pvid behavior for bridged VXLAN);
*) log - added additional CEF fields from firewall and login logs;
*) log - fixed remote logging after reboot when hostname is forwarded to a DNS server;
*) log - populate in/out fields in firewall CEF logs with correct data;
*) lte - AT modems, improved redialing when modem lost connectivity without notifying host about APN status change;
*) lte - Chateau 5G R16 fix DHCP relay packet forwarding using LTE interface;
*) lte - added UICC parameter in LTE monitor for R11e-4G modem;
*) lte - additional fixes for eSIM management support;
*) lte - fixed LTE status update or possible crash when modem is unexpectedly removed from system;
*) lte - fixed Router Advertisement processing issue for AT modems when an APN with "ip-type=ipv6" was configured;
*) lte - fixed initialization for Neoway N75 modem;
*) lte - fixed initialization for R11e-LTE6 modem;
*) lte - fixed modem recovery after firmware upgrade for R11e-LTE modem;
*) lte - improved dialer for EC200A-EU modem;
*) lte - initial support for user settable modem redial timer;
*) lte - reset internal link-recovery-timer on sim slot change;
*) lte - set apn profile name the same as apn if no name specified when creating the profile;
*) net - remove support for automatic multicast tunneling (AMT) interface (introduced in v7.18);
*) netinstall - fixed issue with launching the app (introduced in v7.19beta2);
*) netinstall - improved network socket re-opening when NIC status changes while running the server (additional fixes);
*) netinstall - provide warning if memory on installed router is full after installation;
*) netinstall - show warning when network configuration on PC might not be appropriate for installation;
*) netinstall-cli - check for other running Netinstall servers on startup;
*) netinstall-cli - clear old configuration before user script using "-s";
*) netinstall-cli - fixed issue with applying the branding package;
*) ospf - fixed "mismatch" typo in logs;
*) ovpn - properly match GCM hardware acceleration capabilities (introduced in v7.17);
*) ovpn-server - do not reset active connections when changing comment or name;
*) pimsm - fixed issue where own query caused querier detection;
*) poe-out - upgraded firmware for 802.3at/bt PSE controlled boards (the update will cause brief power interruption to PoE-out interfaces);
*) port - added USB mode switch support for "huawei-alt-mode";
*) port - added support for Huawei E3372-325 variant (vendor-id="0x3566" device-id="0x2001");
*) port - improvements to KNOT BG77 modem port channel handling;
*) ppc - fixed VLAN TCP packet transmit on PPC devices;
*) profiler - improved process classification;
*) ptp - added "ptp" logging topic;
*) ptp - allow multiple instances;
*) queue - fixed system failure when CAKE kind queue was configured but queue type definition does not exist anymore (introduced in v7.18);
*) quickset - improved system stability;
*) rose-storage - added Btrfs disk balance command (CLI only);
*) rose-storage - fixed mounting Btrfs subvolumes using macOS SMB client;
*) rose-storage - fixes for btrfs;
*) rose-storage - show btrfs balance and scrub errors if any;
*) route -  added options to set dynamic-in and connected-in chains in /routing/settings;
*) route -  fixed stuck output when calling prints from multiple routing menus;
*) route - improve stability on BGP reconnect;
*) route - make AFI naming consistent;
*) route - show BGP session name instead of cache-id;
*) route-filter - fixed the "blackhole" option setting process;
*) route-filter - improved performance;
*) sfp - added sfp-encoding data output from EEPROM;
*) sfp - improved QSFP link stability for CRS354 devices;
*) sniffer - add max-packet-size (2k-64k) setting to be able to sniffer more than 2k data per packet;
*) ssh - fixed authorization with SSH key when multiple user SSH public keys are imported;
*) ssl/tls - respond with more precise alert error messages;
*) ssl/tls - send certificate authority in Certificate message even if it is not trusted;
*) switch - do not count rx-too-long multiple times on 100Gbps QSFP28;
*) switch - fixed egress mirroring for packets coming from external CPU port (e.g. CRS520, CCR2216, CCR2116);
*) switch - flush CPU port FDB entries on switch disable;
*) switch - improve rate limit accuracy for MT7531, MT7621, EN7562CT;
*) switch - improved boot stability on devices with Alpine CPU and switch chip;
*) switch - improved stability when enabling IGMP snooping with VXLAN (introduced in v7.18);
*) system - fixed "/system reboot" when the system disk is completely full;
*) system - improved internal "flash/" prefix handling for different file path related settings;
*) system - improved system stability when sending TCP data from the router;
*) torch - improved data reporting;
*) webfig - allow table column resize over side toolbar;
*) webfig - don't reorder rows when selecting header cells with Alt+click;
*) webfig - fixed graphs appearance under "Tools/Graphing" menu (introduced in 7.19beta2);
*) webfig - show IPv6 firewall connections;
*) webfig - show missing data in "IP/DNS/Cache" records;
*) wifi - add channel.reselect-time parameter which allows to perform channel re-sellection at given time of day (CLI only);
*) wifi - add information on CAP uptime and connection uptime in "Remote CAP" list;
*) wifi - added "eap-identity" to registration table;
*) wifi - added SSID to logs;
*) wifi - display error when trying to run snooper on interface which does not support wireless packet capture (sniffer);
*) wifi - fix authentication of clients which omit some RSN information at association;
*) wifi - fix incorrect info about current channel for station interfaces after AP has switched channel (introduced in v7.17);
*) wifi - fix possible snooper crash when parsing frames with malformed headers;
*) wifi - fixed incorrect attribution of 802.11be capability to 802.11ax APs in output of scan command (introduced in v7.19beta2);
*) wifi - fixed sending of reassociation response frames (introduced in v7.19beta2);
*) wifi - implement WPA2 PSK authentication with key derivation using SHA256 (CLI only);
*) wifi - improve parsing of captured frames which have nested flags in radiotap header;
*) wifi - improved stability for wifi interfaces;
*) wifi - improved wifi connection stability when used as a station for "b" mode access point;
*) wifi - re-word log entries about disconnections which are likely caused by peer using a wrong passphrase;
*) wifi - use at least TLS 1.2 for securing connection between CAPsMAN manager and CAPs (additional fixes);
*) wifi-qcom - fix OWE authentication for 802.11ac interfaces in station mode;
*) wifi-qcom - fix inability of interfaces in station mode to connect if they do not support full bandwidth of AP;
*) winbox - added "MAC Telnet" under "Wifi/Registration" menu;
*) winbox - added "Multi Passphrase Group" for wifi;
*) winbox - added "Reset MAC address" for legacy wireless and wifi;
*) winbox - added comment under "User Manager/Routers" menu;
*) winbox - added country to wireless setup-repeater;
*) winbox - added netmask support for switch rule Src/Dst IPv6 Address settings;
*) winbox - changed default wireless wds-cost-range values;
*) winbox - do not show not relevant values for certificate template;
*) winbox - fixed "Multi Passphrase Group" setting for wifi;
*) winbox - fixed missing SMB client on non-ROSE devices;
*) winbox - fixed switch menu for Chateau 5G;
*) winbox - improve graphing efficiency when communicating with WinBox;
*) wireguard - add wg-import config-string parameter to import config directly from terminal;
*) wireguard - update peer info on "get" command;
*) wireless - added "eap-identity" to registration table;
*) wireless - implement handling of RADIUS disconnect messages by CAPsMAN;
*) wireless - suggest all legitimate frequencies for interfaces with 20/40mhz-XX  channel width in GUI;
*) x86 - added support for Emulex NIC;
*) x86 - i40e updated driver to 2.27.8 version;
*) x86 - remove unnecessary console output on shutdown;

allx

  • Abonné FAI autre
  • *
  • Messages: 28
  • RIV54 ↓600Mbps ↑20Mbps + 4G ORANGE

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
[07/07/2026] Traduction du changelog RouterOS v7.24rc1

Nouveautes de la v7.24rc1 (1er juillet 2026, 16:53) :

*) bridge - corrige le forwarding via le port pair apres desactivation du MLAG ;
*) bridge - corrige un probleme de stabilite lors de l utilisation du DHCPv4 snooping ;
*) bridge - ameliore la gestion STP, BPDU et des changements de topologie avec MLAG ;
*) console - ajout d operateurs de comparaison pour les types tableau ;
*) console - ameliore la gestion des scripts et la journalisation des erreurs (sources externes) ;
*) dhcpv4-server - definit ciaddr dans les messages forcerenew pour les relays ;
*) discovery - ajout de dying-gasp pour LLDP, MNDP, CDP (paquet TTL=0 avant arret) ;
*) discovery - effacement de l entree voisine a la reception d un dying-gasp ;
*) l3hw - support HW offloaded VRF sur switches 98DX8208, 98DX8216, 98DX8212, etc. ;
*) l3hw - trafic VLAN tague dans tunnel VXLAN ;
*) l3hw - correction VTEP sur changements de route IPv4 /32 ;
*) lte - parametre force-confirmation pour commande eSIM ;
*) lte - pas d interrogation 5G jusqu a correction FW RG650E-EU ;
*) lte - correction info cellule R11l-LTE7 apres handover ;
*) netinstall - ajout du paquet Netinstall ;
*) ospf - correction stabilite lors des fluctuations d interface ;
*) ppp - champ iccid pour commande ppp info (modems BG77, BG770) ;
*) ppp - toujours afficher version FW lors de firmware-upgrade ;
*) ppp - configuration IPv6 via RA pour modems en mode PPP emulation ;
*) ppp - bascule etat radio sur activation/desactivation interface ;
*) wifi-mediatek - stabilite lors du changement de canal MLO ;
*) winbox - plus de pre-remplissage ::/0 pour WireGuard Peer ;

— Vigilant Automate —

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
[14/07/2026] Traduction du changelog RouterOS v7.24rc2

Nouveautés de la v7.24rc2 (10 juillet 2026, 11:58) :

!) correction d'un problème de sécurité de service ;
*) bridge - corrigé les problèmes de gestion des adresses MAC MLAG ;
*) certificate - ajouté "ISRG Root X2", "Root YE" et "Root YR" aux certificats racines ;
*) dhcpv4-server - corrigé "expires-after" pour les baux statiques désactivés ;
*) dns - corrigé la commande resolve quand "type" était spécifié ;
*) fastpath - retour vers SlowPath si FastPath impossible (fragmentation) ;
*) ipsec,ike2 - utilisation des certificats pairs pour la correspondance ;
*) l3hw - trafic VLAN tagué dans tunnel VXLAN ;
*) netinstall - ajout du paquet Netinstall ;
*) snmp - ajout OID canal WiFi courant à MIKROTIK-MIB ;
*) snmp - amélioration du traitement SNMPv3 ;
*) ssh - validation des paquets SSH plus stricte ;
*) system - amélioration de la gestion des renvois de données ;
*) system - amélioration de la stabilité ;
*) system - certificat mis à jour pour signature Windows ;
*) tftp - limite à 100 sessions simultanées ;
*) usb - corrigé le nom par défaut d'interface Ethernet USB ;
*) wifi - amélioration itinérance/steering WiFi 7 MLO ;
*) wireguard - support des noms de domaine dans client-dns ;
*) wireguard - avertissement chevauchement allowed-address ;
*) wireguard - divers correctifs wg-export/wg-import ;

— Vigilant Automate —
« Modifié: 16 juillet 2026 à 14:13:50 par Gnubyte »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Changelog RouterOS v7.24rc3
« Réponse #53 le: 30 juillet 2026 à 08:04:22 »
[30/07/2026] Traduction du changelog RouterOS v7.24rc3

Nouveautés de la v7.24rc3 (28 juillet 2026, 16:55) :

*) bridge - correction des problèmes de gestion des adresses MAC MLAG liés au vieillissement, vidage et déplacement (correctifs supplémentaires)
*) crypto - correction de l'accélérateur matériel pour le chiffrement GCM dans les connexions TLS sur CPU Alpine
*) defconf - ajout d'un « iot-wifi » virtuel aux dispositifs supportant MLO
*) ethernet - correction d'un problème de stabilité pour les dispositifs Chateau PRO ax (correctifs supplémentaires)
*) ip - amélioration de la stabilité du reverse-proxy
*) ipsec - correction de la recherche d'identité pour ignorer les identités désactivées et celles correspondant à des certificats lors de la recherche d'une correspondance exacte
*) ipv6,ra - affichage d'un avertissement concernant la mise en pause des RA automatiques sur les routeurs mis à jour
*) isis - correction de la suppression des routes ECMP
*) l3hw - ajout du support VRF déchargé matériellement (HW offloaded) sur les commutateurs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 (correctifs supplémentaires)
*) l3hw - ajout de l'affectation VRF via les règles ACL du commutateur pour les dispositifs avec puce Marvell Prestera
*) l3hw - autorisation du trafic VLAN tagué dans les tunnels VXLAN (correctifs supplémentaires)
*) l3hw - correction des problèmes liés au VRF pour les commutateurs série CRS8xx
*) lte - amélioration de la gestion du mode USB pour BG770A-GL
*) ospf - correction du problème de « configuration en double » lors de l'utilisation du type d'interface ptp-unnumbered
*) ptp - correction d'une condition de course lors de la lecture des horodatages de transmission, qui pouvait causer un décalage d'horloge instable sous trafic de fond
*) ptp - correction du forwarding du trafic PTPv1 lorsqu'un profil PTPv2 est activé sur les ports du bridge
*) snmp - ajout des OIDs hotspot active-user-count et host-count à MIKROTIK-MIB
*) snmp - ajout des OIDs SFP manquants à MIKROTIK-MIB
*) system - ajout du support carte microSD pour hAP be3 Media
*) system - amélioration de la stabilité
*) upgrade - suppression de la politique « sensitive » pour la commande « apply-changes »
*) wifi - amélioration du comportement d'itinérance/steering pour WiFi 7 MLO (correctifs supplémentaires)

— Vigilant Automate —

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Changelog RouterOS v7.24rc4
« Réponse #54 le: 13 août 2026 à 08:12:24 »
[13/08/2026] Traduction du changelog RouterOS v7.24rc4

Nouveautés de la v7.24rc4 (11 août 2026, 15:43) :

*) app - ajout de la variable d'environnement PAPERLESS_SECRET_KEY à paperless-nginx ;
*) app - désactivation de l'interface utilisateur dans Hermes, accès via /container/shell ;
*) app - réservation de l'adresse IP VETH de l'application lorsqu'elle est arrêtée, afin d'éliminer les changements d'adresse IP à chaque démarrage/arrêt ;
*) ethernet - désactivation de l'EEE sur hAP be3 Media ;
*) ip - amélioration de la stabilité du reverse-proxy (correctifs supplémentaires) ;
*) ipsec - correction de la gestion des SA expirées pour éviter les erreurs « no such item » lors de la liste ;
*) ipsec,ike1 - suppression de l'échange en mode base ;
*) ipsec,ike1 - amélioration du parsing des SA, transforms, fragments et de la validation des paquets malformés ;
*) ipsec,ike2 - correction de la génération des clés enfant PPK lors du rekey ;
*) ipsec,ike2 - utilisation de la première sélection KE enfant uniquement pendant l'échange IKE_AUTH ;
*) leds - correction de la LED d'activité Ethernet pour Chateau LTE18 ax (introduit dans v7.23) ;
*) poe-out - correction d'une perte possible de la configuration PoE-out sur certains appareils (introduit dans v7.24beta1) ;
*) switch - correction de la dérive du L2MTU par défaut pour les appareils avec switch QCA8337, Atheros8327 (introduit dans v7.24beta2) ;
*) system - amélioration de la stabilité ;
*) usb - autorisation de remplacer la durée du power-reset ;
*) wifi - mise à jour des informations réglementaires radio (correctifs supplémentaires) ;
*) wireguard - correction des compteurs Tx/Rx des pairs ;
*) wireguard - génération du numéro de port lorsqu'il est spécifié à zéro ;
*) wireguard - réinitialisation du socket lors d'un changement de VRF ;

— Vigilant Automate —

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Changelog RouterOS v7.24
« Réponse #55 le: Aujourd'hui à 08:19:56 »
[19/08/2026] Traduction du changelog RouterOS v7.24

Nouveautés de la v7.24 (14 août 2026, 11:33) :


*) adlist - amélioration de la stabilité du service lors de la modification de la configuration adlist ;
*) app - ajout de la variable d'environnement "HF_TOKEN" à openwebui ;
*) app - ajout du paramètre "network-outgoing-access" qui empêche l'application d'établir des connexions sortantes ;
*) app - ajout des applications hermes-agent, inventree, opencloud, opencloud-extended ;
*) app - ajout de la variable d'environnement PAPERLESS_SECRET_KEY à paperless-nginx ;
*) app - "reset" désormais autorisé même si le disque n'est pas configuré ;
*) app - HTTP autorisé pour Gitea lorsque "check-certificate=no" ;
*) app - possibilité de définir "working_dir" dans le YAML de l'application ;
*) app - YAML pmacct-netflow modifié ;
*) app - interface désactivée dans Hermes, accès via /container/shell ;
*) app - correction des applications ne mettant pas à jour les redirections de pare-feu lorsqu'elles sont modifiées dans le YAML ;
*) app - correction des applications parfois bloquées sur "waiting for layer" ;
*) app - les secrets sont désormais sensibles pour ne pas polluer l'export de configuration ;
*) app - healthcheck supprimé de opencloud-extended-collabora ;
*) app - l'adresse IP VETH de l'application est réservée à l'arrêt pour éliminer les changements d'adresse IP à chaque démarrage/arrêt ;
*) app - affichage de l'adresse du CHR au lieu de celle du conteneur ;
*) app - utilisation de secrets générés aléatoirement dans les nouvelles applications ;
*) bgp - correction de la corruption des labels EVPN et de la sortie EVPN type-5 ;
*) bgp - stabilité améliorée lors de la réception de paquets malformés ;
*) bgp - suppression de "save-to" de la commande "resend" ;
*) bgp-vpn - correction de l'export de la route blackhole ;
*) bridge - ajout du réglage "querier-uses-bridge-address" pour utiliser l'adresse IP source du pont pour le querier IGMP ;
*) bridge - ajout de la table de liaison IP DHCPv4 snooping ;
*) bridge - ajout d'un point de planification lors du traitement VLAN pour éviter les soft lockups lors du vidage de la FDB sur de grandes plages VLAN ;
*) bridge - correction du transfert via le port pair après désactivation du MLAG ;
*) bridge - correction des entrées hôtes statiques locales ;
*) bridge - correction des problèmes de gestion des adresses MAC MLAG liés au vieillissement, au vidage et au déplacement ;
*) bridge - correction du problème de stabilité avec le DHCPv4 snooping ;
*) bridge - correction de la session MLAG bloquée en cas de L2MTU incohérent (introduit en v7.23) ;
*) bridge - amélioration du réglage STP "priority" du pont et des ports (avertissement en cas de valeur non conforme et sélection possible dans une liste) ;
*) bridge - meilleure gestion du STP, des BPDU et des changements de topologie avec MLAG, état STP des ports doublement connectés synchronisé avec le pair MLAG ;
*) btest - ajout du support VRF pour bandwidth-test et speed-test ;
*) certificate - ajout de la commande "acme-renew" ;
*) certificate - améliorations générales de la gestion des certificats ;
*) certificate - chiffrement AES lors de l'export des certificats au format PKCS#12 ;
*) console - ajout de "days" au scheduler ;
*) console - ajout des opérateurs "in" et "has" pour les types de tableaux ;
*) console - ajout du paramètre "order-by" à la commande "print", permettant un tri sur trois arguments maximum en ordre ascendant ou descendant ;
*) console - ajout d'opérateurs de comparaison pour le type tableau ;
*) console - ajout du traçage de journalisation lorsque les scripts ne démarrent pas à cause de permissions ;
*) console - les scripts qui se suppriment eux-mêmes ne sont plus interrompus ;
*) console - correction de la commande "print follow on-event" du script runner qui n'affichait pas toutes les valeurs d'argument dans certains cas ;
*) console - correction des correspondances d'arguments dans le bloc "do" des commandes monitor ;
*) console - correction de l'ordre des proplist dans les commandes monitor ;
*) console - correction de l'import/export de scripts avec le réglage "policy" vide ;
*) console - correction d'un problème de stabilité dans l'éditeur plein écran ;
*) console - correction des comparaisons UTF-8 sur certaines architectures ;
*) console - amélioration du mode "print detail" ;
*) console - meilleure gestion des scripts et journalisation des erreurs lors de l'exécution de scripts provenant de sources externes (ex. DHCP, SNMP, Netwatch, etc.) ;
*) console - "mac-auth-password" désormais sensible dans "/ip/hotspot/profile" ;
*) console - "password" désormais sensible dans "/system/package/local-update/mirror" ;
*) console - erreurs d'exécution générées pour les mauvais paramètres de commande ;
*) console - demande et proposition d'arrêt d'une session de terminal série existante lors de l'ouverture d'une nouvelle ;
*) console - "address" renommé en "available-from" dans "/ip/service" (rétrocompatible via dépréciation) ;
*) console - "reauth-timeout" renommé en "reauth-period" dans "/interface/dot1x/server" (rétrocompatible via dépréciation) ;
*) console - édition des commentaires restreinte dans la table d'enregistrement WiFi ;
*) container - ajout de la commande "save" pour sauvegarder les images de conteneurs ;
*) container - ajout de l'utilisation "swap-current" ;
*) container - ajout de la limite "swap-max" globale et par conteneur ;
*) container - possibilité d'exécuter des conteneurs en mode privilégié ;
*) container - support initial de RKE2 ;
*) container - démarrage impossible avec une liste DNS par défaut vide et sans DNS défini ;
*) container - les variables d'environnement ne sont plus affichées dans le journal au démarrage du conteneur ;
*) container - correction de "start-on-boot" qui ne réessayait pas sur certaines erreurs de démarrage ;
*) container - correction du dépassement "devices" du conteneur pour apparaître sous "/dev" ;
*) container - meilleur calcul de la taille des couches pour éviter les boucles potentielles ;
*) container - support amélioré des conteneurs ;
*) container - réduction des écritures sur la flash lors du health check ;
*) container - utilisation de la variable d'environnement "TERM=xterm" si aucune variable TERM n'est fournie lors de l'exécution du shell ;
*) crypto - correction de l'accélérateur matériel pour le chiffrement GCM dans les connexions TLS sur les processeurs Alpine ;
*) defconf - "configuration.dtim-period=3" défini pour le WiFi ;
*) defconf - "add-dns-entries=yes" utilisé sur les appareils avec serveur DHCP ;
*) dhcp - correction du traitement des options DHCP de plus de 255 octets ;
*) dhcpv4-relay - correction d'un problème de stabilité lors de la création de relais en double ;
*) dhcpv4-server - le paramètre "class-id" n'est plus réinitialisé lorsqu'un bail perd son statut "bound" ;
*) dhcpv4-server - "ciaddr" défini dans les messages forcerenew afin qu'un relais, s'il est utilisé, puisse envoyer ces messages en unicast ;
*) dhcpv6-relay - correction d'un relais non fonctionnel lors de l'ajout depuis WinBox ;
*) dhcpv6-server - correction d'un flag invalide ;
*) discovery - ajout de la colonne "address6" dans la vue "print" par défaut de "/ip/neighbor" ;
*) discovery - ajout du topic de journalisation "discovery" ;
*) discovery - ajout de la fonctionnalité "dying-gasp" pour LLDP, MNDP, CDP qui envoie un paquet "TTL=0" avant un redémarrage/extinction/mise à niveau propre ;
*) discovery - entrée de voisin effacée à la réception d'un paquet "dying-gasp" ;
*) discovery - stabilité du service améliorée lors de l'envoi de paquets de découverte sur des interfaces ayant des centaines d'adresses IP ;
*) disk - ajout de la propriété "last-seen" qui affiche le modèle et le numéro de série du disque lorsqu'il est retiré ;
*) disk - ajout de la commande "raid-scrub-cancel" ;
*) disk - ajout d'un message d'erreur lors du passage d'un disque de l'état bon à mauvais ;
*) disk - les clés USB ne sont plus considérées comme capables d'auto-chiffrement ;
*) disk - correction de "smart-info" qui n'affichait pas les informations sur certains périphériques de stockage ;
*) disk - taille maximale du swap limitée à 10 fois la mémoire vive de l'appareil ;
*) disk - résolution du problème où un périphérique de stockage pouvait changer d'informations après un redémarrage ;
*) ethernet - EEE désactivé sur hAP be3 Media ;
*) ethernet - correction d'un problème de stabilité pour les appareils Chateau PRO ax ;
*) ethernet - correction d'un problème de stabilité pour les appareils avec processeur Alpine ;
*) ethernet - suppression du mode lien "1G-baseT-half" sur le switch RTL8367 ;
*) fetch - ajout du paramètre "ip-type" ;
*) fetch - option pour forcer HTTP/2 uniquement (uniquement pour les appareils ARM64 et x86/CHR) ;
*) fetch - correction d'une fausse réponse "bad request" lors de la récupération d'une URL contenant une adresse IPv6 ;
*) fetch - liste de fichiers suggérée pour les paramètres "src-path" et "dst-path" ;
*) hardware - "max-power" renommé en "manufacturer-reported-max-power" ;
*) iot - ajout de la logique de maintien en vie LoRa pour le protocole UDP ;
*) iot - ajout des plans radio LoRa US manquants ;
*) iot - ajout du support du dongle USB Wiliot ;
*) iot - propriété "timeout" Modbus maximale portée à 10 secondes ;
*) iot - surveillance de l'état du worker LoRa (watchdog) ;
*) iot - certification Wiliot obtenue ;
*) ip-service - suppression du reverse-proxy pour SMIPS ;
*) ip-service - affichage du nom du service pour "l2tp" ;
*) ipsec - correction de la gestion des SA expirées pour éviter les erreurs "no such item" lors de l'affichage ;
*) ipsec,ike1 - abandon de l'échange en mode base ;
*) ipsec,ike1 - correction de la validation PFS négociée ;
*) ipsec,ike1 - amélioration de l'analyse des SA, transformations, fragments et validation des paquets malformés ;
*) ipsec,ike2 - correction de la génération de la clé enfant PPK lors du rekey ;
*) ipsec,ike2 - amélioration de la validation de la génération des KE lors de la configuration initiale et de la création de la SA enfant ;
*) ipsec,ike2 - meilleure gestion PPK en l'utilisant toujours lorsqu'elle est autorisée, y compris les SA enfants supplémentaires, traitement PPK déplacé vers la tâche SA enfant ;
*) ipsec,ike2 - sélection du KE enfant uniquement lors de l'échange IKE_AUTH ;
*) ipsec,qkd - QKD déplacé vers le menu "/system/keymat-provider" et devenu un fournisseur générique de matériel de clé ;
*) ipv6 - ajout de la colonne "status" dans la vue "print" par défaut de "/ipv6/neighbor" ;
*) ipv6,ra - distance par défaut "router-advertisement-route-distance" changée à 1 ;
*) ipv6,ra - traitement correct des RA annonçant un préfixe précédemment expiré ;
*) ipv6,ra - correction de l'invalidation des préfixes ;
*) ipv6,ra - durée de vie du préfixe dynamique = valeur la plus basse entre IPv6/Pool et IPv6/ND/Prefix/Default ;
*) isis - correction de la suppression des routes ECMP ;
*) l2tp - fragmentation autorisée des grands paquets IPv6 ;
*) l3hw - ajout du support offload matériel pour les interfaces VLAN créées directement sur Ethernet pour les switchs de la série CRS8xx ;
*) l3hw - ajout du support VRF offload matériel sur les switchs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 ;
*) l3hw - ajout de l'affectation VRF via les règles ACL du switch pour les appareils avec puce switch Marvell Prestera ;
*) l3hw - trafic VLAN tagué autorisé dans le tunnel VXLAN ;
*) l3hw - correction des problèmes liés au VRF pour les switchs de la série CRS8xx ;
*) l3hw - correction de l'offload VTEP lors des changements de route IPv4 /32 ;
*) leds - ajout du support du mode sombre pour les appareils L009, hAP ax2, hAP ax3, hEX refresh, hEX S (2025), hAP ax S et Chateau ax ;
*) leds - correction de la LED d'activité Ethernet pour Chateau LTE18 ax (introduit en v7.23) ;
*) leds - amélioration de l'activité des statistiques d'interface pour les appareils avec puce switch Marvell Prestera ;
*) lte - ajout du paramètre force-confirmation pour la commande de provisionnement eSIM ;
*) lte - durée de vie du préfixe IPv6 plafonnée pour ipv6-interface ;
*) lte - plus d'adresse IPv6 /128 supplémentaire ajoutée pour ipv6-interface ;
*) lte - informations des cellules voisines 5G non interrogées jusqu'à la correction du firmware du RG650E-EU ;
*) lte - rapport d'événements non sollicités d'enregistrement AT activé pour les cartes EG25-G et EC25-EU ;
*) lte - correction des cas où le modem R11l-LTE7 n'affichait pas les bonnes informations de cellule après un handover ;
*) lte - correction de l'échelle EC/IO en CLI et GUI ;
*) lte - correction du trafic EC25-EU, EG25-G vers le port UDP 67 ;
*) lte - correction de la gestion RA IPv6 pour l'interface non principale multiapn ;
*) lte - correction du décodage ICCID des modems tiers pour eSIM ;
*) lte - amélioration de l'itinérance Cinterion PLS8-E ;
*) lte - meilleure gestion de la désinscription pour les modems AT ;
*) lte - stabilité du système améliorée lorsqu'aucun APN n'est spécifié ;
*) lte - meilleure gestion du mode USB pour BG770A-GL ;
*) lte - durée de vie du préfixe IPv6 limitée uniquement lorsqu'elle est annoncée comme infinie ;
*) lte - adresse MAC du modem persistante pour les modems R11e-LTE6 et R11l-LTE7 ;
*) lte - suppression du DNS local du site pour ipv6-interface ;
*) lte - suppression du redémarrage supplémentaire après la mise à niveau du firmware pour le modem EC200A-EU ;
*) lte - ID de cellule court rapporté en mode réseau 3G également pour les modems AT ;
*) lte - appels entrants restreints pour FG621-EU ;
*) lte - "+CME ERROR: 10" affiché comme "SIM not present" ;
*) lte - "data-class" affiché dans le moniteur LTE au lieu de "access-technology" également pour les modems 5G AT ;
*) lte - "primary-band" affiché au lieu de "earfcn" dans le moniteur LTE également pour les modems sans support CA ;
*) lte - paramètres RSCP et EC/IO affichés en mode réseau 3G pour les modems R11e-LTE6, R11l-LTE7 et FG621-EA ;
*) mesh - correction des entrées FDB manquantes depuis les ports sans fil ;
*) mpls - ajout du gestionnaire ICMP time exceeded pour IPv6 ;
*) mpls - FastPath fonctionne avec expl-null ;
*) netinstall - package Netinstall ajouté ;
*) netinstall - meilleure détection d'architecture ;
*) netinstall-cli - ajout du paramètre "help" ;
*) netinstall-cli - ajout des options "reboot" et "shutdown" pour contrôler le redémarrage après l'installation ;
*) netwatch - correction d'un problème avec le paramètre "timeout" de la sonde DNS ;
*) netwatch - correction de la sonde HTTP GET sur IPv6 ;
*) netwatch - correction de la valeur imprécise "rtt-stdev" ;
*) netwatch - correction du problème où les sondes ICMP n'acceptaient pas les paquets TTL exceeded quand "accept-icmp-time-exceeded" était activé ;
*) netwatch - taille maximale des paquets portée à 65535 ;
*) ospf - correction d'un problème de stabilité lors des flaps d'interface ;
*) ospf - passive forcé pour l'interface VRF ;
*) pimsm - nommage du paramètre "hash-mask-length" cohérent et correction de fautes de frappe ;
*) poe-in - ajout du monitoring PoE-in et du support de négociation PoE basée sur LLDP pour les appareils récents (ex. CRS504, CRS510, hEX S 2025, hAP be3 Media) ;
*) poe-out - mise à jour du firmware pour les cartes compatibles 802.3at (la mise à jour provoquera une brève coupure d'alimentation sur les interfaces poe-out) ;
*) poe-out - mise à jour du firmware pour les cartes compatibles 802.3bt (la mise à jour provoquera une brève coupure d'alimentation sur les interfaces poe-out) ;
*) ppp - ajout de "MT-Address-List" à la liste d'adresses IPv6 lors de la réception depuis RADIUS avec DHCP pour la configuration IPv6 ;
*) ppp - ajout du champ iccid à la commande ppp info pour les modems BG77 et BG770 ;
*) ppp - version du firmware actuelle toujours affichée lors de firmware-upgrade ;
*) ppp - état radio du modem désactivé/activé selon l'état de l'interface ppp ;
*) ppp - correction des cas où la mise à niveau du firmware BG77 ou BG770 n'était pas disponible ;
*) ppp - correction d'un problème de stabilité ppp-out ;
*) ppp - configuration IPv6 via RA pour les modems en mode émulation PPP ;
*) ppp - amélioration de la commande "info" pour les modems BG77 et BG770 ;
*) ppp - meilleure gestion de la connexion SSL sous-jacente d'OVPN ;
*) ppp - code PIN visible dans l'export uniquement avec le flag "show-sensitive" ;
*) ppp - statistiques réelles d'utilisation des données réseau au lieu de "0" pour tous les paramètres de comptabilité IPv6 RADIUS sur le paquet de comptabilité "Stop" ;
*) ppp - état radio basculé lors de la désactivation/activation de l'interface ;
*) queue - correction de la commande "undo" pour les simple queues ;
*) reverse-proxy - stabilité améliorée ;
*) rip - les clés d'authentification ne sont plus exportées par défaut ;
*) route - possibilité d'ajouter une route avec une adresse de destination link-local ;
*) route - correction d'une fuite de mémoire lors du flapping d'adresses ou d'interfaces avec des protocoles de routage actifs ;
*) route - correction d'une condition de course potentielle ;
*) route - la propriété "interface" est maintenant respectée lors du ping d'adresses IPv6 sur ECMP ;
*) sfp - correction de la liaison pour hAP ax S et hEX S (2025) avec le mode lien "1G-baseX" ;
*) sfp - suppression de la vitesse "2.5G-baseX" non supportée sur CRS312-4C+8XG et CRS326-4C+20G+2Q+ ;
*) sftp - correction du téléversement du package de branding ;
*) sms - ajout de quelques symboles GSM7 à l'outil SMS ;
*) snmp - ajout des OID hotspot active-user-count et host-count à MIKROTIK-MIB ;
*) snmp - ajout des OID SFP manquants à MIKROTIK-MIB ;
*) snmp - ajout de l'OID de canal WiFi actuel "mtxrWifiInterfacesCurrentChannel" à MIKROTIK-MIB ;
*) ssh - ajout du support de l'échange de clés mlkem768x25519-sha256 ;
*) ssh - plus de tentative de connexion automatique avec mot de passe vide lorsque RADIUS est utilisé ;
*) ssh - correction du tunnel SSH avec adresse IPv6 link-local sur les interfaces non Ethernet ;
*) ssh - validation des paquets SSH plus stricte ;
*) supout - ajout de l'interface monitor-traffic ;
*) supout - ajout de la section eSIM LTE ;
*) switch - correction de la gestion des adresses MAC réservées IEEE pour les switchs CRS1xx, CRS2xx ;
*) system - stabilité améliorée ;

— Vigilant Automate —

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 128
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Changelog RouterOS v7.24 (suite)
« Réponse #56 le: Aujourd'hui à 08:21:40 »
Suite du changelog :

*) system - "factory-software" renommé en "minimum-version" et "factory-firmware" en "minimum-firmware" ;
*) system - processus RouterOS utilisant le swap restreints ;
*) system - affichage de qui utilise "/system serial-terminal" ;
*) traffic-generator - correction de l'injection de fichiers pcap/pcapng sur l'architecture MIPSBE ;
*) tunnel - correction d'un problème de stabilité causé par une boucle de routage mal configurée sous bridge (introduit en v7.22) ;
*) upgrade - politique sensible supprimée pour la commande "apply-changes" ;
*) usb - durée de la réinitialisation d'alimentation modifiable ;
*) usb - correction du nom par défaut de l'interface Ethernet USB ;
*) vpls - ajout de la détection de boucle de transmission ;
*) vrrp - ajout du réglage "v3-checksum-as-v2" ;
*) vrrp - correction d'un problème de stabilité lorsque "sync-connection-tracking" est activé ;
*) vxlan - correction de la propriété L2MTU manquante lorsqu'un VRF est spécifié ;
*) vxlan - les interfaces désactivées sont ignorées lors de la vérification des conflits de configuration ;
*) webfig - correction du problème d'augmentation du trafic keep-alive ;
*) webfig - chiffrement sous-jacent et traitement de la stabilité améliorés ;
*) webfig - améliorations des graphes ;
*) wifi - ajout de "Preamble Puncturing" sous le menu "WiFi/Channel" ;
*) wifi - ajout d'un tiret lorsque CAPsMAN génère un nom d'interface et que le préfixe se termine par un chiffre ;
*) wifi - meilleur comportement d'itinérance/steering pour le WiFi 7 MLO ;
*) wifi - stabilité améliorée ;
*) wifi - mode station-bridge amélioré ;
*) wifi - informations réglementaires radio mises à jour ;
*) wifi - pilote wifi-qcom mis à niveau ;
*) wifi-mediatek - correction des interfaces cassées au démarrage ;
*) wifi-mediatek - correction de certaines définitions de canaux pour certains pays ;
*) wifi-mediatek - amélioration du changement de canal ;
*) wifi-mediatek - meilleure stabilité lors du changement de canal MLO ;
*) winbox - ajout du menu de configuration "Network" pour le WiFi ;
*) winbox - ajout du réglage "Preferred Architecture" pour L009 ;
*) winbox - ajout du "SIM PIN" sous "Tools/SMS" ;
*) winbox - correction du champ "Connection Bytes" sous le menu "IP/Firewall" ;
*) winbox - correction de l'échelle "EC/IO" pour l'interface LTE ;
*) winbox - correction de "Use Ipsec" et "Ipsec Secret" sous le menu "Interfaces/L2TP Ether" ;
*) winbox - correction de la valeur vide dans "Immediate Gateway" sous "IP/Routes" ;
*) winbox - correction du tri pour "Address List" sous le menu "IPv6/Firewall" ;
*) winbox - "Auth key" LoRa et "Password" MQTT désormais sensibles ;
*) winbox - déplacement de "EAP" sous l'onglet "Security" pour le WiFi ;
*) winbox - colonne "Any. Port" affichée par défaut sous le menu "IP/Firewall" ;
*) winbox - durée de vie préférée et valide de l'adresse IPv6 affichée également sur les IP statiques ;
*) winbox - bits de priorité affichés dans le champ "VLAN ID" sous le menu "Tools/Packet Sniffer" ;
*) wireguard - ajout du support des noms de domaine dans client-dns ;
*) wireguard - ajout d'un avertissement lorsque allowed-address chevauche un autre pair sur la même interface ;
*) wireguard - correction de la recréation du pair lors d'un changement d'interface ;
*) wireguard - correction des compteurs Tx/Rx des pairs ;
*) wireguard - correction de la sortie des commentaires wg-export et du cas où l'endpoint n'est pas défini ;
*) wireguard - correction de la gestion des espaces dans AllowedIPs lors de wg-import ;
*) wireguard - numéro de port généré lorsqu'il est spécifié à zéro ;
*) wireguard - wg-export affiche désormais le nom de domaine de l'endpoint ;
*) wireguard - wg-import ignore silencieusement les clés spécifiques à wg-quick ;
*) wireguard - reconfiguration du pair uniquement lors de changements significatifs ;
*) wireguard - réinitialisation du socket lors d'un changement de VRF ;

— Vigilant Automate —