51
MikroTik RouterOS / Changelog RouterOS v7.24
« Dernier message par Gnubyte le Hier à 08:19:56 »
[19/08/2026] Traduction du changelog RouterOS v7.24
Nouveautés de la v7.24 (14 août 2026, 11:33) :
*) adlist - amélioration de la stabilité du service lors de la modification de la configuration adlist ;
*) app - ajout de la variable d'environnement "HF_TOKEN" à openwebui ;
*) app - ajout du paramètre "network-outgoing-access" qui empêche l'application d'établir des connexions sortantes ;
*) app - ajout des applications hermes-agent, inventree, opencloud, opencloud-extended ;
*) app - ajout de la variable d'environnement PAPERLESS_SECRET_KEY à paperless-nginx ;
*) app - "reset" désormais autorisé même si le disque n'est pas configuré ;
*) app - HTTP autorisé pour Gitea lorsque "check-certificate=no" ;
*) app - possibilité de définir "working_dir" dans le YAML de l'application ;
*) app - YAML pmacct-netflow modifié ;
*) app - interface désactivée dans Hermes, accès via /container/shell ;
*) app - correction des applications ne mettant pas à jour les redirections de pare-feu lorsqu'elles sont modifiées dans le YAML ;
*) app - correction des applications parfois bloquées sur "waiting for layer" ;
*) app - les secrets sont désormais sensibles pour ne pas polluer l'export de configuration ;
*) app - healthcheck supprimé de opencloud-extended-collabora ;
*) app - l'adresse IP VETH de l'application est réservée à l'arrêt pour éliminer les changements d'adresse IP à chaque démarrage/arrêt ;
*) app - affichage de l'adresse du CHR au lieu de celle du conteneur ;
*) app - utilisation de secrets générés aléatoirement dans les nouvelles applications ;
*) bgp - correction de la corruption des labels EVPN et de la sortie EVPN type-5 ;
*) bgp - stabilité améliorée lors de la réception de paquets malformés ;
*) bgp - suppression de "save-to" de la commande "resend" ;
*) bgp-vpn - correction de l'export de la route blackhole ;
*) bridge - ajout du réglage "querier-uses-bridge-address" pour utiliser l'adresse IP source du pont pour le querier IGMP ;
*) bridge - ajout de la table de liaison IP DHCPv4 snooping ;
*) bridge - ajout d'un point de planification lors du traitement VLAN pour éviter les soft lockups lors du vidage de la FDB sur de grandes plages VLAN ;
*) bridge - correction du transfert via le port pair après désactivation du MLAG ;
*) bridge - correction des entrées hôtes statiques locales ;
*) bridge - correction des problèmes de gestion des adresses MAC MLAG liés au vieillissement, au vidage et au déplacement ;
*) bridge - correction du problème de stabilité avec le DHCPv4 snooping ;
*) bridge - correction de la session MLAG bloquée en cas de L2MTU incohérent (introduit en v7.23) ;
*) bridge - amélioration du réglage STP "priority" du pont et des ports (avertissement en cas de valeur non conforme et sélection possible dans une liste) ;
*) bridge - meilleure gestion du STP, des BPDU et des changements de topologie avec MLAG, état STP des ports doublement connectés synchronisé avec le pair MLAG ;
*) btest - ajout du support VRF pour bandwidth-test et speed-test ;
*) certificate - ajout de la commande "acme-renew" ;
*) certificate - améliorations générales de la gestion des certificats ;
*) certificate - chiffrement AES lors de l'export des certificats au format PKCS#12 ;
*) console - ajout de "days" au scheduler ;
*) console - ajout des opérateurs "in" et "has" pour les types de tableaux ;
*) console - ajout du paramètre "order-by" à la commande "print", permettant un tri sur trois arguments maximum en ordre ascendant ou descendant ;
*) console - ajout d'opérateurs de comparaison pour le type tableau ;
*) console - ajout du traçage de journalisation lorsque les scripts ne démarrent pas à cause de permissions ;
*) console - les scripts qui se suppriment eux-mêmes ne sont plus interrompus ;
*) console - correction de la commande "print follow on-event" du script runner qui n'affichait pas toutes les valeurs d'argument dans certains cas ;
*) console - correction des correspondances d'arguments dans le bloc "do" des commandes monitor ;
*) console - correction de l'ordre des proplist dans les commandes monitor ;
*) console - correction de l'import/export de scripts avec le réglage "policy" vide ;
*) console - correction d'un problème de stabilité dans l'éditeur plein écran ;
*) console - correction des comparaisons UTF-8 sur certaines architectures ;
*) console - amélioration du mode "print detail" ;
*) console - meilleure gestion des scripts et journalisation des erreurs lors de l'exécution de scripts provenant de sources externes (ex. DHCP, SNMP, Netwatch, etc.) ;
*) console - "mac-auth-password" désormais sensible dans "/ip/hotspot/profile" ;
*) console - "password" désormais sensible dans "/system/package/local-update/mirror" ;
*) console - erreurs d'exécution générées pour les mauvais paramètres de commande ;
*) console - demande et proposition d'arrêt d'une session de terminal série existante lors de l'ouverture d'une nouvelle ;
*) console - "address" renommé en "available-from" dans "/ip/service" (rétrocompatible via dépréciation) ;
*) console - "reauth-timeout" renommé en "reauth-period" dans "/interface/dot1x/server" (rétrocompatible via dépréciation) ;
*) console - édition des commentaires restreinte dans la table d'enregistrement WiFi ;
*) container - ajout de la commande "save" pour sauvegarder les images de conteneurs ;
*) container - ajout de l'utilisation "swap-current" ;
*) container - ajout de la limite "swap-max" globale et par conteneur ;
*) container - possibilité d'exécuter des conteneurs en mode privilégié ;
*) container - support initial de RKE2 ;
*) container - démarrage impossible avec une liste DNS par défaut vide et sans DNS défini ;
*) container - les variables d'environnement ne sont plus affichées dans le journal au démarrage du conteneur ;
*) container - correction de "start-on-boot" qui ne réessayait pas sur certaines erreurs de démarrage ;
*) container - correction du dépassement "devices" du conteneur pour apparaître sous "/dev" ;
*) container - meilleur calcul de la taille des couches pour éviter les boucles potentielles ;
*) container - support amélioré des conteneurs ;
*) container - réduction des écritures sur la flash lors du health check ;
*) container - utilisation de la variable d'environnement "TERM=xterm" si aucune variable TERM n'est fournie lors de l'exécution du shell ;
*) crypto - correction de l'accélérateur matériel pour le chiffrement GCM dans les connexions TLS sur les processeurs Alpine ;
*) defconf - "configuration.dtim-period=3" défini pour le WiFi ;
*) defconf - "add-dns-entries=yes" utilisé sur les appareils avec serveur DHCP ;
*) dhcp - correction du traitement des options DHCP de plus de 255 octets ;
*) dhcpv4-relay - correction d'un problème de stabilité lors de la création de relais en double ;
*) dhcpv4-server - le paramètre "class-id" n'est plus réinitialisé lorsqu'un bail perd son statut "bound" ;
*) dhcpv4-server - "ciaddr" défini dans les messages forcerenew afin qu'un relais, s'il est utilisé, puisse envoyer ces messages en unicast ;
*) dhcpv6-relay - correction d'un relais non fonctionnel lors de l'ajout depuis WinBox ;
*) dhcpv6-server - correction d'un flag invalide ;
*) discovery - ajout de la colonne "address6" dans la vue "print" par défaut de "/ip/neighbor" ;
*) discovery - ajout du topic de journalisation "discovery" ;
*) discovery - ajout de la fonctionnalité "dying-gasp" pour LLDP, MNDP, CDP qui envoie un paquet "TTL=0" avant un redémarrage/extinction/mise à niveau propre ;
*) discovery - entrée de voisin effacée à la réception d'un paquet "dying-gasp" ;
*) discovery - stabilité du service améliorée lors de l'envoi de paquets de découverte sur des interfaces ayant des centaines d'adresses IP ;
*) disk - ajout de la propriété "last-seen" qui affiche le modèle et le numéro de série du disque lorsqu'il est retiré ;
*) disk - ajout de la commande "raid-scrub-cancel" ;
*) disk - ajout d'un message d'erreur lors du passage d'un disque de l'état bon à mauvais ;
*) disk - les clés USB ne sont plus considérées comme capables d'auto-chiffrement ;
*) disk - correction de "smart-info" qui n'affichait pas les informations sur certains périphériques de stockage ;
*) disk - taille maximale du swap limitée à 10 fois la mémoire vive de l'appareil ;
*) disk - résolution du problème où un périphérique de stockage pouvait changer d'informations après un redémarrage ;
*) ethernet - EEE désactivé sur hAP be3 Media ;
*) ethernet - correction d'un problème de stabilité pour les appareils Chateau PRO ax ;
*) ethernet - correction d'un problème de stabilité pour les appareils avec processeur Alpine ;
*) ethernet - suppression du mode lien "1G-baseT-half" sur le switch RTL8367 ;
*) fetch - ajout du paramètre "ip-type" ;
*) fetch - option pour forcer HTTP/2 uniquement (uniquement pour les appareils ARM64 et x86/CHR) ;
*) fetch - correction d'une fausse réponse "bad request" lors de la récupération d'une URL contenant une adresse IPv6 ;
*) fetch - liste de fichiers suggérée pour les paramètres "src-path" et "dst-path" ;
*) hardware - "max-power" renommé en "manufacturer-reported-max-power" ;
*) iot - ajout de la logique de maintien en vie LoRa pour le protocole UDP ;
*) iot - ajout des plans radio LoRa US manquants ;
*) iot - ajout du support du dongle USB Wiliot ;
*) iot - propriété "timeout" Modbus maximale portée à 10 secondes ;
*) iot - surveillance de l'état du worker LoRa (watchdog) ;
*) iot - certification Wiliot obtenue ;
*) ip-service - suppression du reverse-proxy pour SMIPS ;
*) ip-service - affichage du nom du service pour "l2tp" ;
*) ipsec - correction de la gestion des SA expirées pour éviter les erreurs "no such item" lors de l'affichage ;
*) ipsec,ike1 - abandon de l'échange en mode base ;
*) ipsec,ike1 - correction de la validation PFS négociée ;
*) ipsec,ike1 - amélioration de l'analyse des SA, transformations, fragments et validation des paquets malformés ;
*) ipsec,ike2 - correction de la génération de la clé enfant PPK lors du rekey ;
*) ipsec,ike2 - amélioration de la validation de la génération des KE lors de la configuration initiale et de la création de la SA enfant ;
*) ipsec,ike2 - meilleure gestion PPK en l'utilisant toujours lorsqu'elle est autorisée, y compris les SA enfants supplémentaires, traitement PPK déplacé vers la tâche SA enfant ;
*) ipsec,ike2 - sélection du KE enfant uniquement lors de l'échange IKE_AUTH ;
*) ipsec,qkd - QKD déplacé vers le menu "/system/keymat-provider" et devenu un fournisseur générique de matériel de clé ;
*) ipv6 - ajout de la colonne "status" dans la vue "print" par défaut de "/ipv6/neighbor" ;
*) ipv6,ra - distance par défaut "router-advertisement-route-distance" changée à 1 ;
*) ipv6,ra - traitement correct des RA annonçant un préfixe précédemment expiré ;
*) ipv6,ra - correction de l'invalidation des préfixes ;
*) ipv6,ra - durée de vie du préfixe dynamique = valeur la plus basse entre IPv6/Pool et IPv6/ND/Prefix/Default ;
*) isis - correction de la suppression des routes ECMP ;
*) l2tp - fragmentation autorisée des grands paquets IPv6 ;
*) l3hw - ajout du support offload matériel pour les interfaces VLAN créées directement sur Ethernet pour les switchs de la série CRS8xx ;
*) l3hw - ajout du support VRF offload matériel sur les switchs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 ;
*) l3hw - ajout de l'affectation VRF via les règles ACL du switch pour les appareils avec puce switch Marvell Prestera ;
*) l3hw - trafic VLAN tagué autorisé dans le tunnel VXLAN ;
*) l3hw - correction des problèmes liés au VRF pour les switchs de la série CRS8xx ;
*) l3hw - correction de l'offload VTEP lors des changements de route IPv4 /32 ;
*) leds - ajout du support du mode sombre pour les appareils L009, hAP ax2, hAP ax3, hEX refresh, hEX S (2025), hAP ax S et Chateau ax ;
*) leds - correction de la LED d'activité Ethernet pour Chateau LTE18 ax (introduit en v7.23) ;
*) leds - amélioration de l'activité des statistiques d'interface pour les appareils avec puce switch Marvell Prestera ;
*) lte - ajout du paramètre force-confirmation pour la commande de provisionnement eSIM ;
*) lte - durée de vie du préfixe IPv6 plafonnée pour ipv6-interface ;
*) lte - plus d'adresse IPv6 /128 supplémentaire ajoutée pour ipv6-interface ;
*) lte - informations des cellules voisines 5G non interrogées jusqu'à la correction du firmware du RG650E-EU ;
*) lte - rapport d'événements non sollicités d'enregistrement AT activé pour les cartes EG25-G et EC25-EU ;
*) lte - correction des cas où le modem R11l-LTE7 n'affichait pas les bonnes informations de cellule après un handover ;
*) lte - correction de l'échelle EC/IO en CLI et GUI ;
*) lte - correction du trafic EC25-EU, EG25-G vers le port UDP 67 ;
*) lte - correction de la gestion RA IPv6 pour l'interface non principale multiapn ;
*) lte - correction du décodage ICCID des modems tiers pour eSIM ;
*) lte - amélioration de l'itinérance Cinterion PLS8-E ;
*) lte - meilleure gestion de la désinscription pour les modems AT ;
*) lte - stabilité du système améliorée lorsqu'aucun APN n'est spécifié ;
*) lte - meilleure gestion du mode USB pour BG770A-GL ;
*) lte - durée de vie du préfixe IPv6 limitée uniquement lorsqu'elle est annoncée comme infinie ;
*) lte - adresse MAC du modem persistante pour les modems R11e-LTE6 et R11l-LTE7 ;
*) lte - suppression du DNS local du site pour ipv6-interface ;
*) lte - suppression du redémarrage supplémentaire après la mise à niveau du firmware pour le modem EC200A-EU ;
*) lte - ID de cellule court rapporté en mode réseau 3G également pour les modems AT ;
*) lte - appels entrants restreints pour FG621-EU ;
*) lte - "+CME ERROR: 10" affiché comme "SIM not present" ;
*) lte - "data-class" affiché dans le moniteur LTE au lieu de "access-technology" également pour les modems 5G AT ;
*) lte - "primary-band" affiché au lieu de "earfcn" dans le moniteur LTE également pour les modems sans support CA ;
*) lte - paramètres RSCP et EC/IO affichés en mode réseau 3G pour les modems R11e-LTE6, R11l-LTE7 et FG621-EA ;
*) mesh - correction des entrées FDB manquantes depuis les ports sans fil ;
*) mpls - ajout du gestionnaire ICMP time exceeded pour IPv6 ;
*) mpls - FastPath fonctionne avec expl-null ;
*) netinstall - package Netinstall ajouté ;
*) netinstall - meilleure détection d'architecture ;
*) netinstall-cli - ajout du paramètre "help" ;
*) netinstall-cli - ajout des options "reboot" et "shutdown" pour contrôler le redémarrage après l'installation ;
*) netwatch - correction d'un problème avec le paramètre "timeout" de la sonde DNS ;
*) netwatch - correction de la sonde HTTP GET sur IPv6 ;
*) netwatch - correction de la valeur imprécise "rtt-stdev" ;
*) netwatch - correction du problème où les sondes ICMP n'acceptaient pas les paquets TTL exceeded quand "accept-icmp-time-exceeded" était activé ;
*) netwatch - taille maximale des paquets portée à 65535 ;
*) ospf - correction d'un problème de stabilité lors des flaps d'interface ;
*) ospf - passive forcé pour l'interface VRF ;
*) pimsm - nommage du paramètre "hash-mask-length" cohérent et correction de fautes de frappe ;
*) poe-in - ajout du monitoring PoE-in et du support de négociation PoE basée sur LLDP pour les appareils récents (ex. CRS504, CRS510, hEX S 2025, hAP be3 Media) ;
*) poe-out - mise à jour du firmware pour les cartes compatibles 802.3at (la mise à jour provoquera une brève coupure d'alimentation sur les interfaces poe-out) ;
*) poe-out - mise à jour du firmware pour les cartes compatibles 802.3bt (la mise à jour provoquera une brève coupure d'alimentation sur les interfaces poe-out) ;
*) ppp - ajout de "MT-Address-List" à la liste d'adresses IPv6 lors de la réception depuis RADIUS avec DHCP pour la configuration IPv6 ;
*) ppp - ajout du champ iccid à la commande ppp info pour les modems BG77 et BG770 ;
*) ppp - version du firmware actuelle toujours affichée lors de firmware-upgrade ;
*) ppp - état radio du modem désactivé/activé selon l'état de l'interface ppp ;
*) ppp - correction des cas où la mise à niveau du firmware BG77 ou BG770 n'était pas disponible ;
*) ppp - correction d'un problème de stabilité ppp-out ;
*) ppp - configuration IPv6 via RA pour les modems en mode émulation PPP ;
*) ppp - amélioration de la commande "info" pour les modems BG77 et BG770 ;
*) ppp - meilleure gestion de la connexion SSL sous-jacente d'OVPN ;
*) ppp - code PIN visible dans l'export uniquement avec le flag "show-sensitive" ;
*) ppp - statistiques réelles d'utilisation des données réseau au lieu de "0" pour tous les paramètres de comptabilité IPv6 RADIUS sur le paquet de comptabilité "Stop" ;
*) ppp - état radio basculé lors de la désactivation/activation de l'interface ;
*) queue - correction de la commande "undo" pour les simple queues ;
*) reverse-proxy - stabilité améliorée ;
*) rip - les clés d'authentification ne sont plus exportées par défaut ;
*) route - possibilité d'ajouter une route avec une adresse de destination link-local ;
*) route - correction d'une fuite de mémoire lors du flapping d'adresses ou d'interfaces avec des protocoles de routage actifs ;
*) route - correction d'une condition de course potentielle ;
*) route - la propriété "interface" est maintenant respectée lors du ping d'adresses IPv6 sur ECMP ;
*) sfp - correction de la liaison pour hAP ax S et hEX S (2025) avec le mode lien "1G-baseX" ;
*) sfp - suppression de la vitesse "2.5G-baseX" non supportée sur CRS312-4C+8XG et CRS326-4C+20G+2Q+ ;
*) sftp - correction du téléversement du package de branding ;
*) sms - ajout de quelques symboles GSM7 à l'outil SMS ;
*) snmp - ajout des OID hotspot active-user-count et host-count à MIKROTIK-MIB ;
*) snmp - ajout des OID SFP manquants à MIKROTIK-MIB ;
*) snmp - ajout de l'OID de canal WiFi actuel "mtxrWifiInterfacesCurrentChannel" à MIKROTIK-MIB ;
*) ssh - ajout du support de l'échange de clés mlkem768x25519-sha256 ;
*) ssh - plus de tentative de connexion automatique avec mot de passe vide lorsque RADIUS est utilisé ;
*) ssh - correction du tunnel SSH avec adresse IPv6 link-local sur les interfaces non Ethernet ;
*) ssh - validation des paquets SSH plus stricte ;
*) supout - ajout de l'interface monitor-traffic ;
*) supout - ajout de la section eSIM LTE ;
*) switch - correction de la gestion des adresses MAC réservées IEEE pour les switchs CRS1xx, CRS2xx ;
*) system - stabilité améliorée ;
— Vigilant Automate —
Nouveautés de la v7.24 (14 août 2026, 11:33) :
*) adlist - amélioration de la stabilité du service lors de la modification de la configuration adlist ;
*) app - ajout de la variable d'environnement "HF_TOKEN" à openwebui ;
*) app - ajout du paramètre "network-outgoing-access" qui empêche l'application d'établir des connexions sortantes ;
*) app - ajout des applications hermes-agent, inventree, opencloud, opencloud-extended ;
*) app - ajout de la variable d'environnement PAPERLESS_SECRET_KEY à paperless-nginx ;
*) app - "reset" désormais autorisé même si le disque n'est pas configuré ;
*) app - HTTP autorisé pour Gitea lorsque "check-certificate=no" ;
*) app - possibilité de définir "working_dir" dans le YAML de l'application ;
*) app - YAML pmacct-netflow modifié ;
*) app - interface désactivée dans Hermes, accès via /container/shell ;
*) app - correction des applications ne mettant pas à jour les redirections de pare-feu lorsqu'elles sont modifiées dans le YAML ;
*) app - correction des applications parfois bloquées sur "waiting for layer" ;
*) app - les secrets sont désormais sensibles pour ne pas polluer l'export de configuration ;
*) app - healthcheck supprimé de opencloud-extended-collabora ;
*) app - l'adresse IP VETH de l'application est réservée à l'arrêt pour éliminer les changements d'adresse IP à chaque démarrage/arrêt ;
*) app - affichage de l'adresse du CHR au lieu de celle du conteneur ;
*) app - utilisation de secrets générés aléatoirement dans les nouvelles applications ;
*) bgp - correction de la corruption des labels EVPN et de la sortie EVPN type-5 ;
*) bgp - stabilité améliorée lors de la réception de paquets malformés ;
*) bgp - suppression de "save-to" de la commande "resend" ;
*) bgp-vpn - correction de l'export de la route blackhole ;
*) bridge - ajout du réglage "querier-uses-bridge-address" pour utiliser l'adresse IP source du pont pour le querier IGMP ;
*) bridge - ajout de la table de liaison IP DHCPv4 snooping ;
*) bridge - ajout d'un point de planification lors du traitement VLAN pour éviter les soft lockups lors du vidage de la FDB sur de grandes plages VLAN ;
*) bridge - correction du transfert via le port pair après désactivation du MLAG ;
*) bridge - correction des entrées hôtes statiques locales ;
*) bridge - correction des problèmes de gestion des adresses MAC MLAG liés au vieillissement, au vidage et au déplacement ;
*) bridge - correction du problème de stabilité avec le DHCPv4 snooping ;
*) bridge - correction de la session MLAG bloquée en cas de L2MTU incohérent (introduit en v7.23) ;
*) bridge - amélioration du réglage STP "priority" du pont et des ports (avertissement en cas de valeur non conforme et sélection possible dans une liste) ;
*) bridge - meilleure gestion du STP, des BPDU et des changements de topologie avec MLAG, état STP des ports doublement connectés synchronisé avec le pair MLAG ;
*) btest - ajout du support VRF pour bandwidth-test et speed-test ;
*) certificate - ajout de la commande "acme-renew" ;
*) certificate - améliorations générales de la gestion des certificats ;
*) certificate - chiffrement AES lors de l'export des certificats au format PKCS#12 ;
*) console - ajout de "days" au scheduler ;
*) console - ajout des opérateurs "in" et "has" pour les types de tableaux ;
*) console - ajout du paramètre "order-by" à la commande "print", permettant un tri sur trois arguments maximum en ordre ascendant ou descendant ;
*) console - ajout d'opérateurs de comparaison pour le type tableau ;
*) console - ajout du traçage de journalisation lorsque les scripts ne démarrent pas à cause de permissions ;
*) console - les scripts qui se suppriment eux-mêmes ne sont plus interrompus ;
*) console - correction de la commande "print follow on-event" du script runner qui n'affichait pas toutes les valeurs d'argument dans certains cas ;
*) console - correction des correspondances d'arguments dans le bloc "do" des commandes monitor ;
*) console - correction de l'ordre des proplist dans les commandes monitor ;
*) console - correction de l'import/export de scripts avec le réglage "policy" vide ;
*) console - correction d'un problème de stabilité dans l'éditeur plein écran ;
*) console - correction des comparaisons UTF-8 sur certaines architectures ;
*) console - amélioration du mode "print detail" ;
*) console - meilleure gestion des scripts et journalisation des erreurs lors de l'exécution de scripts provenant de sources externes (ex. DHCP, SNMP, Netwatch, etc.) ;
*) console - "mac-auth-password" désormais sensible dans "/ip/hotspot/profile" ;
*) console - "password" désormais sensible dans "/system/package/local-update/mirror" ;
*) console - erreurs d'exécution générées pour les mauvais paramètres de commande ;
*) console - demande et proposition d'arrêt d'une session de terminal série existante lors de l'ouverture d'une nouvelle ;
*) console - "address" renommé en "available-from" dans "/ip/service" (rétrocompatible via dépréciation) ;
*) console - "reauth-timeout" renommé en "reauth-period" dans "/interface/dot1x/server" (rétrocompatible via dépréciation) ;
*) console - édition des commentaires restreinte dans la table d'enregistrement WiFi ;
*) container - ajout de la commande "save" pour sauvegarder les images de conteneurs ;
*) container - ajout de l'utilisation "swap-current" ;
*) container - ajout de la limite "swap-max" globale et par conteneur ;
*) container - possibilité d'exécuter des conteneurs en mode privilégié ;
*) container - support initial de RKE2 ;
*) container - démarrage impossible avec une liste DNS par défaut vide et sans DNS défini ;
*) container - les variables d'environnement ne sont plus affichées dans le journal au démarrage du conteneur ;
*) container - correction de "start-on-boot" qui ne réessayait pas sur certaines erreurs de démarrage ;
*) container - correction du dépassement "devices" du conteneur pour apparaître sous "/dev" ;
*) container - meilleur calcul de la taille des couches pour éviter les boucles potentielles ;
*) container - support amélioré des conteneurs ;
*) container - réduction des écritures sur la flash lors du health check ;
*) container - utilisation de la variable d'environnement "TERM=xterm" si aucune variable TERM n'est fournie lors de l'exécution du shell ;
*) crypto - correction de l'accélérateur matériel pour le chiffrement GCM dans les connexions TLS sur les processeurs Alpine ;
*) defconf - "configuration.dtim-period=3" défini pour le WiFi ;
*) defconf - "add-dns-entries=yes" utilisé sur les appareils avec serveur DHCP ;
*) dhcp - correction du traitement des options DHCP de plus de 255 octets ;
*) dhcpv4-relay - correction d'un problème de stabilité lors de la création de relais en double ;
*) dhcpv4-server - le paramètre "class-id" n'est plus réinitialisé lorsqu'un bail perd son statut "bound" ;
*) dhcpv4-server - "ciaddr" défini dans les messages forcerenew afin qu'un relais, s'il est utilisé, puisse envoyer ces messages en unicast ;
*) dhcpv6-relay - correction d'un relais non fonctionnel lors de l'ajout depuis WinBox ;
*) dhcpv6-server - correction d'un flag invalide ;
*) discovery - ajout de la colonne "address6" dans la vue "print" par défaut de "/ip/neighbor" ;
*) discovery - ajout du topic de journalisation "discovery" ;
*) discovery - ajout de la fonctionnalité "dying-gasp" pour LLDP, MNDP, CDP qui envoie un paquet "TTL=0" avant un redémarrage/extinction/mise à niveau propre ;
*) discovery - entrée de voisin effacée à la réception d'un paquet "dying-gasp" ;
*) discovery - stabilité du service améliorée lors de l'envoi de paquets de découverte sur des interfaces ayant des centaines d'adresses IP ;
*) disk - ajout de la propriété "last-seen" qui affiche le modèle et le numéro de série du disque lorsqu'il est retiré ;
*) disk - ajout de la commande "raid-scrub-cancel" ;
*) disk - ajout d'un message d'erreur lors du passage d'un disque de l'état bon à mauvais ;
*) disk - les clés USB ne sont plus considérées comme capables d'auto-chiffrement ;
*) disk - correction de "smart-info" qui n'affichait pas les informations sur certains périphériques de stockage ;
*) disk - taille maximale du swap limitée à 10 fois la mémoire vive de l'appareil ;
*) disk - résolution du problème où un périphérique de stockage pouvait changer d'informations après un redémarrage ;
*) ethernet - EEE désactivé sur hAP be3 Media ;
*) ethernet - correction d'un problème de stabilité pour les appareils Chateau PRO ax ;
*) ethernet - correction d'un problème de stabilité pour les appareils avec processeur Alpine ;
*) ethernet - suppression du mode lien "1G-baseT-half" sur le switch RTL8367 ;
*) fetch - ajout du paramètre "ip-type" ;
*) fetch - option pour forcer HTTP/2 uniquement (uniquement pour les appareils ARM64 et x86/CHR) ;
*) fetch - correction d'une fausse réponse "bad request" lors de la récupération d'une URL contenant une adresse IPv6 ;
*) fetch - liste de fichiers suggérée pour les paramètres "src-path" et "dst-path" ;
*) hardware - "max-power" renommé en "manufacturer-reported-max-power" ;
*) iot - ajout de la logique de maintien en vie LoRa pour le protocole UDP ;
*) iot - ajout des plans radio LoRa US manquants ;
*) iot - ajout du support du dongle USB Wiliot ;
*) iot - propriété "timeout" Modbus maximale portée à 10 secondes ;
*) iot - surveillance de l'état du worker LoRa (watchdog) ;
*) iot - certification Wiliot obtenue ;
*) ip-service - suppression du reverse-proxy pour SMIPS ;
*) ip-service - affichage du nom du service pour "l2tp" ;
*) ipsec - correction de la gestion des SA expirées pour éviter les erreurs "no such item" lors de l'affichage ;
*) ipsec,ike1 - abandon de l'échange en mode base ;
*) ipsec,ike1 - correction de la validation PFS négociée ;
*) ipsec,ike1 - amélioration de l'analyse des SA, transformations, fragments et validation des paquets malformés ;
*) ipsec,ike2 - correction de la génération de la clé enfant PPK lors du rekey ;
*) ipsec,ike2 - amélioration de la validation de la génération des KE lors de la configuration initiale et de la création de la SA enfant ;
*) ipsec,ike2 - meilleure gestion PPK en l'utilisant toujours lorsqu'elle est autorisée, y compris les SA enfants supplémentaires, traitement PPK déplacé vers la tâche SA enfant ;
*) ipsec,ike2 - sélection du KE enfant uniquement lors de l'échange IKE_AUTH ;
*) ipsec,qkd - QKD déplacé vers le menu "/system/keymat-provider" et devenu un fournisseur générique de matériel de clé ;
*) ipv6 - ajout de la colonne "status" dans la vue "print" par défaut de "/ipv6/neighbor" ;
*) ipv6,ra - distance par défaut "router-advertisement-route-distance" changée à 1 ;
*) ipv6,ra - traitement correct des RA annonçant un préfixe précédemment expiré ;
*) ipv6,ra - correction de l'invalidation des préfixes ;
*) ipv6,ra - durée de vie du préfixe dynamique = valeur la plus basse entre IPv6/Pool et IPv6/ND/Prefix/Default ;
*) isis - correction de la suppression des routes ECMP ;
*) l2tp - fragmentation autorisée des grands paquets IPv6 ;
*) l3hw - ajout du support offload matériel pour les interfaces VLAN créées directement sur Ethernet pour les switchs de la série CRS8xx ;
*) l3hw - ajout du support VRF offload matériel sur les switchs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 ;
*) l3hw - ajout de l'affectation VRF via les règles ACL du switch pour les appareils avec puce switch Marvell Prestera ;
*) l3hw - trafic VLAN tagué autorisé dans le tunnel VXLAN ;
*) l3hw - correction des problèmes liés au VRF pour les switchs de la série CRS8xx ;
*) l3hw - correction de l'offload VTEP lors des changements de route IPv4 /32 ;
*) leds - ajout du support du mode sombre pour les appareils L009, hAP ax2, hAP ax3, hEX refresh, hEX S (2025), hAP ax S et Chateau ax ;
*) leds - correction de la LED d'activité Ethernet pour Chateau LTE18 ax (introduit en v7.23) ;
*) leds - amélioration de l'activité des statistiques d'interface pour les appareils avec puce switch Marvell Prestera ;
*) lte - ajout du paramètre force-confirmation pour la commande de provisionnement eSIM ;
*) lte - durée de vie du préfixe IPv6 plafonnée pour ipv6-interface ;
*) lte - plus d'adresse IPv6 /128 supplémentaire ajoutée pour ipv6-interface ;
*) lte - informations des cellules voisines 5G non interrogées jusqu'à la correction du firmware du RG650E-EU ;
*) lte - rapport d'événements non sollicités d'enregistrement AT activé pour les cartes EG25-G et EC25-EU ;
*) lte - correction des cas où le modem R11l-LTE7 n'affichait pas les bonnes informations de cellule après un handover ;
*) lte - correction de l'échelle EC/IO en CLI et GUI ;
*) lte - correction du trafic EC25-EU, EG25-G vers le port UDP 67 ;
*) lte - correction de la gestion RA IPv6 pour l'interface non principale multiapn ;
*) lte - correction du décodage ICCID des modems tiers pour eSIM ;
*) lte - amélioration de l'itinérance Cinterion PLS8-E ;
*) lte - meilleure gestion de la désinscription pour les modems AT ;
*) lte - stabilité du système améliorée lorsqu'aucun APN n'est spécifié ;
*) lte - meilleure gestion du mode USB pour BG770A-GL ;
*) lte - durée de vie du préfixe IPv6 limitée uniquement lorsqu'elle est annoncée comme infinie ;
*) lte - adresse MAC du modem persistante pour les modems R11e-LTE6 et R11l-LTE7 ;
*) lte - suppression du DNS local du site pour ipv6-interface ;
*) lte - suppression du redémarrage supplémentaire après la mise à niveau du firmware pour le modem EC200A-EU ;
*) lte - ID de cellule court rapporté en mode réseau 3G également pour les modems AT ;
*) lte - appels entrants restreints pour FG621-EU ;
*) lte - "+CME ERROR: 10" affiché comme "SIM not present" ;
*) lte - "data-class" affiché dans le moniteur LTE au lieu de "access-technology" également pour les modems 5G AT ;
*) lte - "primary-band" affiché au lieu de "earfcn" dans le moniteur LTE également pour les modems sans support CA ;
*) lte - paramètres RSCP et EC/IO affichés en mode réseau 3G pour les modems R11e-LTE6, R11l-LTE7 et FG621-EA ;
*) mesh - correction des entrées FDB manquantes depuis les ports sans fil ;
*) mpls - ajout du gestionnaire ICMP time exceeded pour IPv6 ;
*) mpls - FastPath fonctionne avec expl-null ;
*) netinstall - package Netinstall ajouté ;
*) netinstall - meilleure détection d'architecture ;
*) netinstall-cli - ajout du paramètre "help" ;
*) netinstall-cli - ajout des options "reboot" et "shutdown" pour contrôler le redémarrage après l'installation ;
*) netwatch - correction d'un problème avec le paramètre "timeout" de la sonde DNS ;
*) netwatch - correction de la sonde HTTP GET sur IPv6 ;
*) netwatch - correction de la valeur imprécise "rtt-stdev" ;
*) netwatch - correction du problème où les sondes ICMP n'acceptaient pas les paquets TTL exceeded quand "accept-icmp-time-exceeded" était activé ;
*) netwatch - taille maximale des paquets portée à 65535 ;
*) ospf - correction d'un problème de stabilité lors des flaps d'interface ;
*) ospf - passive forcé pour l'interface VRF ;
*) pimsm - nommage du paramètre "hash-mask-length" cohérent et correction de fautes de frappe ;
*) poe-in - ajout du monitoring PoE-in et du support de négociation PoE basée sur LLDP pour les appareils récents (ex. CRS504, CRS510, hEX S 2025, hAP be3 Media) ;
*) poe-out - mise à jour du firmware pour les cartes compatibles 802.3at (la mise à jour provoquera une brève coupure d'alimentation sur les interfaces poe-out) ;
*) poe-out - mise à jour du firmware pour les cartes compatibles 802.3bt (la mise à jour provoquera une brève coupure d'alimentation sur les interfaces poe-out) ;
*) ppp - ajout de "MT-Address-List" à la liste d'adresses IPv6 lors de la réception depuis RADIUS avec DHCP pour la configuration IPv6 ;
*) ppp - ajout du champ iccid à la commande ppp info pour les modems BG77 et BG770 ;
*) ppp - version du firmware actuelle toujours affichée lors de firmware-upgrade ;
*) ppp - état radio du modem désactivé/activé selon l'état de l'interface ppp ;
*) ppp - correction des cas où la mise à niveau du firmware BG77 ou BG770 n'était pas disponible ;
*) ppp - correction d'un problème de stabilité ppp-out ;
*) ppp - configuration IPv6 via RA pour les modems en mode émulation PPP ;
*) ppp - amélioration de la commande "info" pour les modems BG77 et BG770 ;
*) ppp - meilleure gestion de la connexion SSL sous-jacente d'OVPN ;
*) ppp - code PIN visible dans l'export uniquement avec le flag "show-sensitive" ;
*) ppp - statistiques réelles d'utilisation des données réseau au lieu de "0" pour tous les paramètres de comptabilité IPv6 RADIUS sur le paquet de comptabilité "Stop" ;
*) ppp - état radio basculé lors de la désactivation/activation de l'interface ;
*) queue - correction de la commande "undo" pour les simple queues ;
*) reverse-proxy - stabilité améliorée ;
*) rip - les clés d'authentification ne sont plus exportées par défaut ;
*) route - possibilité d'ajouter une route avec une adresse de destination link-local ;
*) route - correction d'une fuite de mémoire lors du flapping d'adresses ou d'interfaces avec des protocoles de routage actifs ;
*) route - correction d'une condition de course potentielle ;
*) route - la propriété "interface" est maintenant respectée lors du ping d'adresses IPv6 sur ECMP ;
*) sfp - correction de la liaison pour hAP ax S et hEX S (2025) avec le mode lien "1G-baseX" ;
*) sfp - suppression de la vitesse "2.5G-baseX" non supportée sur CRS312-4C+8XG et CRS326-4C+20G+2Q+ ;
*) sftp - correction du téléversement du package de branding ;
*) sms - ajout de quelques symboles GSM7 à l'outil SMS ;
*) snmp - ajout des OID hotspot active-user-count et host-count à MIKROTIK-MIB ;
*) snmp - ajout des OID SFP manquants à MIKROTIK-MIB ;
*) snmp - ajout de l'OID de canal WiFi actuel "mtxrWifiInterfacesCurrentChannel" à MIKROTIK-MIB ;
*) ssh - ajout du support de l'échange de clés mlkem768x25519-sha256 ;
*) ssh - plus de tentative de connexion automatique avec mot de passe vide lorsque RADIUS est utilisé ;
*) ssh - correction du tunnel SSH avec adresse IPv6 link-local sur les interfaces non Ethernet ;
*) ssh - validation des paquets SSH plus stricte ;
*) supout - ajout de l'interface monitor-traffic ;
*) supout - ajout de la section eSIM LTE ;
*) switch - correction de la gestion des adresses MAC réservées IEEE pour les switchs CRS1xx, CRS2xx ;
*) system - stabilité améliorée ;
— Vigilant Automate —

Messages récents
Incidents Free Mobile
Actus SFR Altice
). Bref, je n'ai cédé à la ligne mobile qu'une fois le smartphone bien implanté et devenant pratique pour m'organiser avec ses fonctions annexes. Mais c'est mon usage à moi et y'a sans doute des tas de profils différents.
IPv6
Actus Orange