Auteur Sujet: Le fil des mises à jour Mikrotik RouterOS stable => 7.24 (2026-Aug-14 11:33)  (Lu 67680 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 897
  • Antibes (06) / Mercury (73)
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.5 (2025-Nov-27 10:17)
« Réponse #108 le: 01 décembre 2025 à 13:32:34 »
What's new in 7.20.5 (2025-Nov-27 10:17):

*) bgp - fixed BGP origin attribute initial value;
*) bgp - properly apply link.local connection setting when it is used as an interface;
*) bgp-vpn - fixed prefix matching for filters "dst" matcher;
*) ospf - fixed wrong LS Ack warning;
*) pimsm - added comment for static-rp;
*) route - fixed gateway print when gateway is equal to BGP peers address;
*) route - fixed some routes installed in main routing table instead of specified VRF;
*) route - make discourse work with destinations from VRF;
*) routing-filter - fixed inline filters that process BGP communities;
*) system - improved incoming TCP connection responsiveness;
*) user - improved login service stability on busy system;
*) webfig - fixed broken WebFig after going to Quick Set (introduced in v7.20.4);
*) wifi - improved regulatory compliance for Bangladesh country profile;
*) winbox - group L3 and L4 fields under switch rules menu;

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 897
  • Antibes (06) / Mercury (73)
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.6 (2025-Dec-04 14:00)
« Réponse #109 le: 05 décembre 2025 à 20:26:40 »
What's new in 7.20.6 (2025-Dec-04 14:00):

*) bgp - fixed missing VRF parameter in template configuration after upgrade;
*) console - improved service stability and memory allocation when using "regexp" operator;
*) console - improved service stability when executing commands that can timeout;
*) dhcp - execute "lease-script" with DHCP server creator user permissions;
*) pppoe-server - fixed client disconnects when multiple servers with different service names are active (introduced in v7.20);
*) routerboard - do not show "upgrade-firmware" if available installation is older than minimal supported one;
*) socksify - listen on all addresses for incoming connections;
*) system - updated PCI id names;

Atmis

  • Abonné Orange Fibre
  • *
  • Messages: 125
  • Lot (46)
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.5 (2025-Nov-27 10:17)
« Réponse #110 le: 08 janvier 2026 à 17:53:05 »
Et une première version long-term pour Router OS 7 !

What's new in 7.20.7 (2026-Jan-08 11:40):

*) bgp - fixed l2vpn-cisco decoding (introduced in v7.20);
*) bgp - fixed occasional corruption of MPLS labels in BGP VPN update messages;
*) bridge - fixed dynamic switch-cpu VLAN creation (introduced in v7.20);
*) bridge - improved system stability when forwarding traffic with fast-path and bridged interface gets removed or disabled (introduced in v7.20);
*) bth - make user private-key sensitive;
*) console - fixed empty output in route menus when using "print where gateway";
*) console - updated copyright notice;
*) firewall - clear relevant masqueraded connection tracking entries on IP address change;
*) ipv6 - initialize RA receiving when enabled and without any other IPv6 configuration;
*) log - fixed memory leak;
*) lte - fixed LTE interface IPv6 address generation to use EUI-64 (introduced in v7.20);
*) lte - fixed no re-connection after cellular network requested APN deactivation on Chateau 5G ax R17;
*) ovpn - fixed OVPN server handling on reboot (introduced in v7.20);
*) ovpn - improved system stability when using cipher=blowfish128;
*) sfp - fixed "sfp-tx-fault" state indication for CRS520-4XS-16XQ;
*) sfp - fixed missing link up/down notifies;
*) switch - fixed non-IP multicast packet receive on 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 switches;
*) system - detect policy mismatch sooner if script is executed internally by some other service;
*) ups - fixed board hibernation shutdown;
*) wifi-mediatek - added Superchannel regulatory profile;

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 822
  • Cordon 74 - Orange Fibre Pro XGS
    • cyayon.github.io
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.7 (2026-Jan-08 11:40)
« Réponse #111 le: 25 février 2026 à 13:14:30 »
Salut,
J’ai tenté une maj vers 7.21.3 ce matin.
Ping 2a07:a8c0:: success
Ping 2a07:a8c1:: timeout
Je ping depuis le routeur bien sûr.
Certaines IPv6 passent et d’autres pas.
Mes clients DHCP v4 et v6 sont bound (orange), mes routes semblent ok aussi.
J’ai reboot pour cleanup (des fois que), rien à faire
Rollback en 7.20.8, tout fonctionne.

Une idée ?

EDIT: trouvé. depuis la 7.21 il faut disable dans les ipv6 settings d'accepter les RA (no), sinon ça créé des doublons de default routes avec celle créée par le client dhcp.
« Modifié: 25 février 2026 à 17:32:58 par cyayon »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 129
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.7 (2026-Jan-08 11:40)
« Réponse #112 le: 07 juillet 2026 à 14:27:14 »
message de test

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 129
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.7 (2026-Jan-08 11:40)
« Réponse #113 le: 07 juillet 2026 à 14:48:08 »
[07/07/2026] Traduction complète du changelog RouterOS v7.23, 7.23.1 et 7.23.2

Nouveautés de la 7.23 (25 mai 2026, 12:05) :

upgrade - HTTPS utilisé par défaut lors de la connexion aux serveurs de mise à jour MikroTik ;
app - ajout du paramètre network-outgoing-access pour empêcher les conteneurs d initier du trafic sortant ;
app - ajout des apps birdnet-go, cryptpad, diagrams-net, lorawan-stack, metube, mikrodash, nextcloud-whiteboard, paperless-ngx, wbo, zulip ;
app - ajout des apps docker-with-dockge, docker-with-komodo, docker-with-portainer, HA-otbr-matter, odoo, otbr, stalwart, trip ;
app - possibilité de définir les paramètres ligne de commande d une app depuis la CLI ;
app - ajout de la commande restart ;
app - les apps fonctionnent désormais sur les systèmes de fichiers XFS ;
app - filtrage possible par apps installées ;
app - possibilité de surcharger le signal d arrêt par défaut ;
app - parsing DNS autorisé en YAML ;
app - passage du signal d arrêt depuis le YAML possible, transmis par défaut au conteneur ;
app - choix de la catégorie d app depuis un menu déroulant ;
app - mise à jour du paramètre name depuis le YAML pour les apps personnalisées ;
app - mise à jour du YAML pour une app personnalisée existante, force un nettoyage ;
app - les apps vérifient désormais la disponibilité des ports ;
app - passage automatique des périphériques requis au conteneur ;
app - ollama intégré avec openwebui ;

container - corrigé : surcharge de l entrypoint et du shell ;
container - corrigé : calcul de la taille des couches ;
container - corrigé : shell avec commandes multi-arguments ;
container - corrigé : repull si root-dir était en tmpfs ;
container - amélioration des erreurs au démarrage ;
container - les couches sont accessibles sous l onglet Layers ;
container - affichage de la taille du conteneur ;
container - affichage des serveurs DNS par défaut ;
crypto - corrigé : perte du flag fallback dans qcrypto ;
crypto - amélioration du driver safexcel ;
dhcpv4-server - ajout add-dns-entries et add-dns-entries-suffix ;
dhcpv4-server - format hexadécimal pour agent-circuit-id ;
discovery - ajout add-dns-entries ;
discovery - option pour activer/désactiver LLDP MED ;
discovery - menu /ip/neighbor/lldp séparé (CLI) ;
disk - ajout de /disk smart-info ;
disk - vérification et réparation ext4, Btrfs et XFS ;
dns - ajout du support HTTP/2 pour DoH (ARM64 et x86/CHR) ;
ethernet - amélioration stabilité RB3011, L009, NetMetal ax ;
ethernet - amélioration stabilité processeurs Alpine ;
file - ajout des commandes copy, tail, head (CLI) ;
firewall - ajout de action=drop en mangle ;
firewall - amélioration stabilité helper SIP ;
firewall - in-bridge-port ne nécessite plus use-ip-firewall=yes ;
ike2 - corrigé : nettoyage Child SA pendant flush ;
interface - avertissement MAC en double sur interfaces virtuelles ;
iot - ajout paramètre LoRa Tx delay ;
iot - ajout surveillance temps réel MQTT subscribe ;
iot - ajout support Wiliot ;

ip - ajout du support IPv6 et VRF pour le reverse-proxy ;
ip - ajout des logs SNI pour le reverse-proxy ;
ip - corrigé : connexions bloquées pour le reverse-proxy ;
ip-settings - ajout ipv4-fragment-time et ipv4-high-fragment-thresh ;
ipip - désactivation de la génération d adresse link-local IPv6 ;
ippool - corrigé : changement de pool avec adresses déjà utilisées ;
ippool6 - pool de longueur variable autorisé ;
ipsec - ajout gestion SA et policy basée sur netlink ;
ipsec - amélioration forwarding encapsulation NAT ;
ipv6 - ajout from-pool-policy et without-acquire ;
ipv6,ra - option pour ignorer MTU et DNS ;
ipv6,ra - ajout router-advertisement-route-distance ;
ipv6,ra - valid-lifetime limité à 2h minimum ;
isis - configuration possible du metric-type ;
l3hw - ajout support VRF déchargé sur CRS8xx ;
l3hw - affectation VRF via règles ACL switch (CRS8xx) ;
leds - nouveaux cas de défaut PoE LED ;
log - ajout sujet discover ;
log - ajout option CC pour action e-mail ;
log - ajout logs erreur ssld ;
log - ajout support TLS ;
lte - basculement rapide SIM via canal AT (MBIM) ;
lte - suppression profils CID un par un (QMI) ;
lte - plus de duplication primary-band en ca-band (5G SA) ;
lte - émission RS toutes les 60s ;
lte - filtrage paquets par MAC en multi-apn (EC200A-EU) ;
lte - corrigé : modeswitch automatique Chateau 5G ;
lte - corrigé : paramètre operator pour modems QMI ;
lte - amélioration stabilité générale et passthrough ;
lte - MAC persistante entre redémarrages (QMI) ;
macsec - ajout support chiffrement aes-gcm-xpn-128 ;
netwatch - corrigé : fuite mémoire sonde HTTP/HTTPS GET ;
ospf - ajout manuel possible config d interface ;
ospf - modification lien virtuel vers interface OSPF ;
pimsm - priorité plus ignorée dans sélection RP (BSR) ;
pimsm - corrigé : boucle BSR possible ;
ping - résolution DNS IPv6 si src-address IPv6 ;
ping - affichage temps en microsecondes pour flood-ping ;
poe-out - mise à jour firmware cartes 802.3at ;
port - ajout support modes tcp-client et udp pour remote-access ;
pppoe - plus de réinitialisation client lors ajout commentaire ;
ptp - ajout support pour CRS812, CRS804 ;
qos-hw - ajout paramètre automap (activé par défaut) ;
qos-hw - ajout support ECN et PFC sur CRS8xx ;
qos-hw - introduction lossless-traffic-class et lossless-buffers ;
route - corrigé : vérification interface link-local IPv6 ;
route - retour aux anciennes priorités pour conteneurs (v7.22) ;
routerboot - corrigé : échec Netinstall partitions multiples ;
snmp - ajout OIDs BRIDGE-MIB manquants ;
snmp - ajout OIDs LLDP-MIB ;
ssh - plus d annonce login par mot de passe si désactivée ;
switch - corrigé : table MAC RB2011 (v7.21) ;
switch - amélioration FDB sur QCA8337, Atheros8327 ;
switch - mise à jour driver switch-marvell.npk ;
system - amélioration gestion fermeture HTTP/2 ;
system - identité par défaut basée sur carte mère ;
timezone - mise à jour tzdata2026b ;
usb - ajout driver ax88179_178a ;
usb - amélioration reconnaissance adaptateurs Ethernet USB ;
veth - corrigé : adresse link-local non configurable comme passerelle ;
vxlan - corrigé : fast-path avec checksum=no (v7.20) ;
webfig - ajout support valeurs bytes avec suffixe ;
webfig - ajout support filtre dans tableaux ;
wifi - amélioration provisionnement interfaces WiFi 7 ;
wifi-mediatek - corrigé : multicast-enhance ;
wifi-qcom-be - corrigé : infos canal pour canaux puncturés ;
winbox - ajout MLD Static, MLD Datapath (WiFi/CAP) ;
winbox - ajout Multipath (Routing/BGP/Instance) ;
winbox - ajout action Remove (Certificates/Requests) ;
winbox - déplacement IGMP Snooping du bridge vers IGMP ;
winbox - renommage Peer Address en Client Address (DHCPv6) ;
winbox - affichage IPv6 Address par défaut sous Neighbors ;
wireguard - amélioration de la stabilité ;
www - ajout support HTTP 206 ;
zerotier - passage à la version 1.14.2 ;


Nouveautés de la 7.23.1 (2 juin 2026, 12:25) :

*) app - corrigé : export de configuration incorrect ;
*) app - corrigé : création répertoires vides lors export ;
*) bgp - corrigé : fuite mémoire ;
*) bridge - corrigé : stabilité DHCPv4 snooping ;
*) disk - évite lecture constante stats SCSI pour veille disques ;
*) disk - amélioration message erreur swap sans file-size ;
*) ethernet - corrigé : stabilité TSO sur CPU Alpine ;
*) firewall - amélioration stabilité système ;
*) ipsec,ike2 - amélioration validation TSi ;
*) ipv6 - FastPath plus désactivé quand Traffic Flow activé ;
*) ospf - ajout paramètres interface manquants ;
*) ospf - corrigé : route non résolue avec routing-table ;
*) ptp - renommage smpte en smpte-2059 ;
*) route - amélioration stabilité générale ;
*) route - suppression menu /routing/route/rule (obsolète) ;
*) switch - corrigé : tx-timeout/flap simultané ports (CPU Alpine) ;

Nouveautés de la 7.23.2 (3 juillet 2026, 12:08) :

- Correction sécurité service. Utilisateurs domestiques par défaut non concernés, mise à jour recommandée pour tous ;
- app - corrigé : reset ne fonctionnait pas avec certaines apps ;
- app - corrigé : fichiers config par défaut home-assistant ;
- app - secrets générés seulement pour apps activées ;
- app - résolu : création swaps en double ;
- bfd - corrigé : délai affichage sessions ;
- bgp - ajout option interfaces BGP VPLS dans interface-list ;
- bgp - corrigé : affichage annonces par dst dans VRF ;
- bgp - corrigé : End-of-Route IPv6 ;
- certificate - utilisation tous trust stores pour validation CRL ;
- container - corrigé : config.json manquant après màj depuis 7.20.8 ;
- interface - corrigé : avertissement MAC double (wireless, wifi, macsec, w60g) (v7.23) ;
- ipsec - corrigé : gestion déplacement policy ;
- ipsec,ike2 - corrigé : terminaison connexion active ;
- ipsec,ike2 - corrigé : validation payload SA ;
- isis - corrigé : paramètre l2.lsp-refresh-interval manquant ;
- leds - corrigé : config LEDs wireless manquante (v7.21) ;
- lte - corrigé : EC25-EU/EG25-G paquets avec 4 derniers octets manquants ;
- ospf - ajout paramètre type=ptmp-broadcast ;
- ospf - commentaires autorisés sur interfaces statiques ;
- pim - ajout commentaire pour /routing/gmp ;
- ppp - amélioration stabilité système ;
- route - corrigé : gestion flag routes statiques par WinBox ;
- routerboard - renommage firmware ipq53xx en ipq5300 ;
- switch - augmentation max ingress-rate et egress-rate à 400G ;
- upgrade - empêche planification paquets d interférer avec màj ;
- winbox - ajout valeurs AFI manquantes (Routing/BGP) ;
- winbox - Allowed Address et Client Allowed Address plus pré-remplis ::/0 (WireGuard) ;
- winbox - corrigé : désactivation valeur sous MPLS/LDP Neighbor ;

— Vigilant Automate —

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 345
  • Colombes (92)
Le fil des mises à jour Mikrotik RouterOS stable => 7.20.7 (2026-Jan-08 11:40)
« Réponse #114 le: 07 juillet 2026 à 15:14:48 »

Nouveautés de la 7.23.2 (3 juillet 2026, 12:08) :

- Correction sécurité service. Utilisateurs domestiques par défaut non concernés, mise à jour recommandée pour tous ;


A priori, il existe une faille de sécurité sur le processus ppp (client/server) et il est important de faire une mise à jour si ce service est utilisé.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 129
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Changelog RouterOS v7.23.3
« Réponse #115 le: 04 août 2026 à 08:05:43 »
[30/07/2026] Traduction complète du changelog RouterOS v7.23.3

Nouveautés de la 7.23.3 (30 juillet 2026, 14:17) :

- certificate - ajout de « ISRG Root X2 », « Root YE » et « Root YR » au magasin d'autorités de certification racine intégrées pour SMIPS ;
- certificate - ajout de « Root YE » et « Root YR » au magasin d'autorités de certification racine intégrées ;
- defconf - ajout du réseau virtuel « iot-wifi » pour les équipements compatibles MLO ;
- dhcpv4-server - corrigé : champ « expires-after » pour les baux statiques désactivés (introduit en v7.23) ;
- fastpath - repli correct sur SlowPath lorsque FastPath n'est pas possible en raison de la fragmentation ;
- ipsec - corrigé : recherche d'identité sautant les identités désactivées et celles correspondant à un certificat lors d'une recherche de correspondance d'ID exacte ;
- ipsec,ike2 - journalisation améliorée lorsqu'un ID distant est spécifié ;
- ipsec,ike2 - utilisation des certificats pairs également lorsque l'identité en possède un pour la correspondance entre pairs ;
- ipv6,ra - affichage d'un avertissement concernant les RA automatiques en pause sur les routeurs mis à jour ;
- ospf - corrigé : problème de « configuration en double » avec le type d'interface ptp-unnumbered ;
- ptp - corrigé : condition de concurrence lors de la lecture des horodatages de transmission, pouvant provoquer un décalage d'horloge instable sous trafic de fond ;
- ptp - corrigé : le transfert du trafic PTPv1 lorsqu'un profil PTPv2 est activé sur les ports de pont ;
- snmp - logique de traitement des requêtes SNMPv3 améliorée ;
- system - ajout du support des cartes microSD pour le hAP be3 Media ;
- system - gestion améliorée du renvoi des données lors des requêtes d'autorisation (introduit en v7.22) ;
- system - stabilité améliorée ;
- system - certificat mis à jour pour la signature des exécutables Windows ;
- tftp - limitation du nombre maximal de sessions simultanées à 100 ;

— Vigilant Automate —

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 129
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Changelog RouterOS v7.24
« Réponse #116 le: Aujourd'hui à 08:18:59 »
[14/08/2026] Traduction complète du changelog RouterOS v7.24

Nouveautés de la 7.24 (14 août 2026, 11:33) :

- adlist : stabilité améliorée lors de l'ajustement de la configuration adlist ;
- app : ajout de l'env « HF_TOKEN » à openwebui ; ajout du paramètre « network-outgoing-access » qui bloque les connexions sortantes des apps ; ajout des apps hermes-agent, inventree, opencloud, opencloud-extended ; ajout de l'env « PAPERLESS_SECRET_KEY » à paperless-nginx ; « reset » autorisé même si disque non configuré ; HTTP autorisé pour Gitea si « check-certificate=no » ; « working_dir » réglable dans le YAML ; YAML pmacct-netflow modifié ; UI désactivée dans Hermes, accès via /container/shell ; corrigé : redirections pare-feu des apps non mises à jour lors d'un changement YAML ; corrigé : blocages sur « waiting for layer » ; secrets rendus sensibles pour ne pas polluer l'export ; healthcheck retiré de opencloud-extended-collabora ; IP VETH de l'app réservée à l'arrêt pour éviter les changements d'IP à chaque démarrage ; affichage de l'adresse du CHR au lieu du conteneur ; secrets aléatoires dans les nouvelles apps ;
- bgp : corrigé : corruption d'étiquette EVPN et sortie EVPN type-5 ; stabilité améliorée sur paquets malformés ; « save-to » retiré de « resend » ;
- bgp-vpn : corrigé : export de la route blackhole ;
- bridge : ajout de « querier-uses-bridge-address » pour utiliser l'IP du pont pour le querier IGMP ; ajout de la table de liaison IP DHCPv4 snooping ; point de planification ajouté pendant le traitement VLAN pour éviter les soft lockups au vidage FDB sur de larges plages VLAN ; corrigé : transfert via peer-port après désactivation MLAG ; entrées hôtes statiques locales ; problèmes MAC MLAG (vieillissement, vidage, déplacement) ; stabilité avec DHCPv4 snooping ; session MLAG bloquée avec L2MTU incompatibles (v7.23) ; réglage « priority » STP amélioré (avertissement si valeur non conforme, choix dans une liste) ; synchronisation de l'état STP des ports doublement connectés avec le pair MLAG ;
- btest : support VRF pour bandwidth-test et speed-test ;
- certificate : ajout de la commande « acme-renew » ; améliorations générales ; chiffrement AES à l'export PKCS#12 ;
- console : ajout de « days » au planificateur ; opérateurs « in » et « has » pour les tableaux ; « order-by » pour « print » (tri sur 3 arguments, asc/desc) ; opérateurs de comparaison pour tableaux ; trace de log si échec de démarrage de script (permissions) ; les scripts s'auto-supprimant ne sont plus interrompus ; corrigé : « print follow on-event » n'affichant pas tous les arguments ; correspondances d'arguments dans « do » pour les moniteurs ; ordre des proplists dans les moniteurs ; import/export de scripts avec « policy » vide ; stabilité de l'éditeur plein écran ; comparaisons UTF-8 sur certaines architectures ; mode « print detail » amélioré ; gestion et logs d'erreurs améliorés pour les scripts externes (DHCP, SNMP, Netwatch…) ; « mac-auth-password » sensible dans hotspot ; « password » sensible dans local-update/mirror ; erreurs d'exécution pour paramètres invalides ; arrêt proposé de la session série existante à l'ouverture d'une nouvelle ; « address » renommé « available-from » dans /ip/service (dépréciation) ; « reauth-timeout » renommé « reauth-period » dans dot1x/server (dépréciation) ; commentaires WiFi verrouillés dans la table d'enregistrement ;
- container : commande « save » pour sauvegarder les images ; « swap-current » ; « swap-max » global et par conteneur ; mode privilégié ; support initial RKE2 ; refus de démarrage sans DNS ; env non affichées au démarrage ; corrigé : « start-on-boot » sans nouvelle tentative sur certaines erreurs ; « devices » sous /dev ; calcul de taille des couches amélioré ; support amélioré ; écritures flash réduites au health check ; « TERM=xterm » par défaut au shell ;
- crypto : corrigé : accélérateur matériel pour GCM/TLS sur CPU Alpine ;
- defconf : « configuration.dtim-period=3 » pour le WiFi ; « add-dns-entries=yes » sur les équipements avec serveur DHCP ;
- dhcp : corrigé : options DHCP de plus de 255 octets ;
- dhcpv4-relay : corrigé : stabilité avec relais en double ;
- dhcpv4-server : « class-id » conservé quand le bail perd « bound » ; « ciaddr » défini dans forcerenew pour permettre l'unicast via relais ;
- dhcpv6-relay : corrigé : relais inopérant depuis WinBox ;
- dhcpv6-server : corrigé : indicateur invalide ;
- discovery : colonne « address6 » dans /ip/neighbor ; sujet de log « discovery » ; fonctionnalité « dying-gasp » (LLDP, MNDP, CDP) envoyant TTL=0 avant arrêt/redémarrage propre ; voisin effacé à la réception d'un « dying-gasp » ; stabilité avec des centaines d'IP sur une interface ;
- disk : propriété « last-seen » (modèle/série du disque retiré) ; commande « raid-scrub-cancel » ; erreur au passage good→bad ; les disques USB ne sont plus auto-chiffrant ; corrigé : « smart-info » sur certains stockages ; swap limité à 10× la RAM ; stockage pouvant changer d'info au reboot ;
- ethernet : EEE désactivé sur hAP be3 Media ; stabilité Chateau PRO ax ; stabilité CPU Alpine ; « 1G-baseT-half » retiré sur RTL8367 ;
- fetch : paramètre « ip-type » ; HTTP/2 forcé (ARM64 et x86/CHR) ; corrigé : faux « bad request » avec URL IPv6 ; liste de fichiers suggérée pour « src-path »/« dst-path » ;
- hardware : « max-power » renommé « manufacturer-reported-max-power » ;
- iot : maintien de connexion LoRa UDP ; plans radio LoRa US manquants ; support clé USB Wiliot ; « timeout » Modbus max 10 s ; watchdog de l'état du worker LoRa ; certification Wiliot ;
- ip-service : reverse-proxy retiré pour SMIPS ; nom du service « l2tp » affiché ;
- ipsec : corrigé : gestion des SA expirées (erreurs « no such item ») ;
- ipsec,ike1 : échange en mode base abandonné ; validation PFS corrigée ; analyse SA/transform/fragment et paquets malformés améliorées ;
- ipsec,ike2 : corrigé : génération de clé enfant ppk au rekey ; validation KE améliorée ; PPK toujours utilisée si autorisée (y compris SA enfants), traitement déplacé vers la tâche SA enfant ; première sélection KE enfant seulement lors d'IKE_AUTH ;
- ipsec,qkd : QKD déplacé dans /system/keymat-provider (fournisseur générique) ;
- ipv6 : colonne « status » dans /ipv6/neighbor ;
- ipv6,ra : distance « router-advertisement-route-distance » par défaut à 1 ; RA annonçant un préfixe expiré traités ; invalidation des préfixes corrigée ; durée de vie dynamique = valeur la plus basse entre IPv6/Pool et IPv6/ND/Prefix/Default ;
- isis : corrigé : suppression de route ECMP ;
- l2tp : fragmentation des grands paquets IPv6 ;
- l3hw : offload HW pour VLAN sur Ethernet en série CRS8xx ; VRF HW offloaded sur 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 ; VRF via règles ACL sur Marvell Prestera ; VLAN tagué dans VXLAN ; problèmes VRF CRS8xx corrigés ; offload VTEP corrigé sur changements de route IPv4 /32 ;
- leds : mode sombre pour L009, hAP ax2, hAP ax3, hEX refresh, hEX S (2025), hAP ax S, Chateau ax ; LED Ethernet corrigée pour Chateau LTE18 ax (v7.23) ; stats d'interface améliorées sur Marvell Prestera ;
- lte : paramètre force-confirmation pour eSIM ; durée de vie préfixe IPv6 plafonnée pour ipv6-interface ; plus de /128 ajoutée pour ipv6-interface ; pas d'interrogation voisins 5G tant que FW RG650E-EU non corrigé ; report d'événements AT pour EG25-G et EC25-EU ; corrigé : infos cellule R11l-LTE7 après handover ; échelle EC/IO dans CLI et GUI ; trafic EC25-EU/EG25-G vers 67 UDP ; gestion RA IPv6 pour l'interface multiapn non primaire ; décodage ICCID modems tiers pour eSIM ; itinérance Cinterion PLS8-E ; déinscription pour modems AT ; stabilité sans APN ; mode USB pour BG770A-GL ; durée de vie IPv6 limitée seulement si infinie ; MAC persistante pour R11e-LTE6 et R11l-LTE7 ; DNS local retiré pour ipv6-interface ; redémarrage après FW retiré pour EC200A-EU ; ID court en 3G pour modems AT ; appels entrants restreints pour FG621-EU ; « +CME ERROR: 10 » = « SIM not present » ; « data-class » au lieu d'« access-technology » en LTE (modems 5G AT) ; « primary-band » au lieu d'« earfcn » (sans CA) ; RSCP et EC/IO en 3G pour R11e-LTE6, R11l-LTE7, FG621-EA ;
- mesh : corrigées : entrées FDB manquantes des ports sans fil ;
- mpls : gestionnaire ICMP time exceeded IPv6 ; FastPath avec expl-null ;
- netinstall : ajout du paquet Netinstall ; détection d'architecture ;
- netinstall-cli : paramètre « help » ; flags « reboot » et « shutdown » pour le redémarrage post-installation ;
- netwatch : corrigé : « timeout » de la sonde DNS ; sonde HTTP GET sur IPv6 ; « rtt-stdev » inexact ; sondes ICMP n'acceptant pas les TTL exceeded avec « accept-icmp-time-exceeded » ; taille max des paquets à 65535 ;
- ospf : stabilité lors des flaps d'interface ; passif forcé pour VRF ;
- pimsm : « hash-mask-length » cohérent et fautes corrigées ;
- poe-in : surveillance PoE-in et négociation PoE LLDP pour les équipements récents (CRS504, CRS510, hEX S 2025, hAP be3 Media) ;
- poe-out : FW mis à jour pour cartes 802.3at (brève coupure des ports poe-out) ; FW mis à jour pour cartes 802.3bt (brève coupure des ports poe-out) ;
- ppp : « MT-Address-List » ajouté à la liste IPv6 depuis RADIUS avec DHCP ; champ iccid dans ppp info (BG77, BG770) ; version FW affichée à firmware-upgrade ; radio activée/désactivée selon l'interface ppp ; corrigé : FW BG77/BG770 indisponible ; stabilité ppp-out ; config IPv6 via RA en émulation PPP ; « info » amélioré (BG77, BG770) ; gestion SSL OVPN ; PIN seulement avec « show-sensitive » ; stats d'usage réseau réelles au lieu de « 0 » (RADIUS IPv6, paquet « Stop ») ; radio basculée à l'activation/désactivation de l'interface ;
- queue : corrigée : commande « undo » pour les files simples ;
- reverse-proxy : stabilité améliorée ;
- rip : clés d'authentification non exportées par défaut ;
- route : route avec destination link-local autorisée ; fuite mémoire corrigée sur flaps adresses/interfaces ; condition de concurrence corrigée ; « interface » respectée au ping IPv6 sur ECMP ;
- sfp : corrigée : liaison hAP ax S et hEX S (2025) en « 1G-baseX » ; « 2.5G-baseX » retiré sur CRS312-4C+8XG et CRS326-4C+20G+2Q+ ;
- sftp : corrigé : téléchargement du paquet de marque ;
- sms : symboles GSM7 ajoutés à l'outil SMS ;
- snmp : OID hotspot active-user-count et host-count dans MIKROTIK-MIB ; OID SFP manquants ajoutés ; OID canal WiFi « mtxrWifiInterfacesCurrentChannel » ;
- ssh : échange de clés mlkem768x25519-sha256 ; plus de connexion auto avec mot de passe vide si RADIUS ; tunnel SSH IPv6 link-local sur interfaces non Ethernet corrigé ; validation des paquets SSH plus stricte ;
- supout : interface monitor-traffic ; section LTE eSIM ;
- switch : corrigée : gestion des MAC réservées IEEE sur CRS1xx, CRS2xx ;
- system : stabilité améliorée ; « factory-software »→« minimum-version » et « factory-firmware »→« minimum-firmware » ; processus utilisant le swap restreints ; affichage de qui utilise /system serial-terminal ;
- traffic-generator : corrigée : injection pcap/pcapng sur MIPSBE ;
- tunnel : corrigé : stabilité avec boucle de routage sous un pont (v7.22) ;
- upgrade : stratégie sensible retirée pour « apply-changes » ;
- usb : durée de power-reset modifiable ; nom par défaut de l'interface Ethernet USB corrigé ;
- vpls : détection de boucle de transmission ;
- vrrp : paramètre « v3-checksum-as-v2 » ; corrigé : stabilité avec « sync-connection-tracking » ;
- vxlan : corrigée : propriété L2MTU manquante avec VRF ; interfaces désactivées ignorées lors des conflits de config ;
- webfig : corrigé : trafic keep-alive croissant ; chiffrement et stabilité améliorés ; améliorations des graphiques ;
- wifi : « Preamble Puncturing » sous WiFi/Channel ; tiret ajouté quand CAPsMAN génère un nom d'interface se terminant par un chiffre ; itinérance/direction améliorées pour WiFi 7 MLO ; stabilité améliorée ; mode station-bridge amélioré ; infos réglementaires radio mises à jour ; pilote wifi-qcom mis à niveau ;
- wifi-mediatek : corrigées : interfaces cassées au démarrage ; définitions de canaux pour certains pays ; commutation de canaux améliorée ; stabilité au changement de canal MLO ;
- winbox : menu « Network » pour le WiFi ; « Preferred Architecture » pour L009 ; « SIM PIN » sous Tools/SMS ; corrigé : « Connection Bytes » sous IP/Firewall ; échelle « EC/IO » pour LTE ; « Use Ipsec » et « Ipsec Secret » sous Interfaces/L2TP Ether ; valeur vide dans « Immediate Gateway » sous IP/Routes ; tri de la « Address List » sous IPv6/Firewall ; clé « Auth key » LoRa et « Password » MQTT sensibles ; « EAP » déplacé sous l'onglet « Security » (WiFi) ; colonne « Any. Port » par défaut sous IP/Firewall ; durées de vie IPv6 affichées aussi sur IP statiques ; bits de priorité dans « VLAN ID » sous Tools/Packet Sniffer ;
- wireguard : noms de domaine dans client-dns ; avertissement si allowed-address chevauche un pair ; corrigée : recréation du pair au changement d'interface ; compteurs Tx/Rx ; sortie wg-export et endpoint non défini ; espaces AllowedIPs au wg-import ; numéro de port généré à zéro ; wg-export affiche le domaine du endpoint ; wg-import ignore les clés wg-quick ; reconfiguration seulement si changements significatifs ; socket réinitialisée au changement de VRF ;
- x86 : corrigé : affichage IRQ par CPU sur NIC Intel série 700 ;

— Vigilant Automate —