Vissza az extra tartalmakhoz!

Megjelent a 6.45-ös verzió, sőt már hibajavítás is érkezett hozzá, nézzük az újdonságokat!

A legfontosabb: megváltozott az előző verziók során a jelszó tárolás módja és most a régi módot kivezették. A 6.45-ös RouterOS-re frissítesz, de aztán meggondolod magad és downgrade-elsz, akkor figyelni kell arra, hogy ha a visszalépés 6.43 előtti verzióra történik, akkor minden rendszer felhasználó (System->Users) jelszava törlődik!

A 6.45-ös verzióban néhány sérülékenység javítása is megtörtént. Ezek között volt olyan, ami a Linux Kernel MSS, vagy TCP retransmission queue implementációból fakadt és volt olyan is, ami kifejezetten a RouterOS FTP szolgáltatását érintette. Szerencsére egyik sem volt olyan, ami nagyszámban okozott volna itthon problémákat, de jobb félni, mint megijedni: nézz körül a System menü Services pontjában és tiltsd azokat a szolgáltatásokat, amiket nem használsz (pl. FTP)

Dot1X: Régi adósságát törlesztette a MikroTik azzal, hogy végre implementálták a 802.1X szabványt a RouterOS-ben. A router működhet supplicant-ként (azaz bejelentkezhet más eszközre) autentikálóként (azaz fogadhatja más eszközök 802.1X autentikációs kéréseit). Tervezem, hogy a témakörről majd bővebben írok, de addig is a wiki-n megtalálható a leírás: https://wiki.mikrotik.com/wiki/Manual:Interface/Dot1x

DHCP: IP cím ütközésre figyelmeztető üzenet jelenhet meg mostantól a logban. Ezzel összefüggésben a Lease-eknél is megjelt két új státusz lehetőség, a Conflict és a Declined

Az ethernet interfészeknél megjelent a 25 Gbps és a 40 Gbps sebesség beállítási lehetőség, ami már az előhírnöke a lassan érkező nagyobb sebességű portokkal szerelt eszközöknek.

IPSec: Kikerült a Policy-kból az SA Source Address és az SA DST Address mező, tehát ezeket már nem kell külön megadni. Helyettük a Status fülön lett két állapot mező, ami jelzi az SA SRc. és SA Dst. címeket.

Ezeket a beállításokat mostantól a Peer beállításból veszi a rendszer, így javaslom a peer beállításnál a Local Address mező kitöltését az adott router WAN oldali címére.

Egyebek:

  • LTE esetén már megadható a modem firmware upgrade-hez URL is a firmware-file paraméternél. Támogatást kapott a Vodafone R216-Z eszköz és javítottak az R11e-4G támogatásán
  • Eszköz specifikus javítások: Különösen ajánlott a frissítés a 3011-es, 4011-es, 921-es routerek tulajainak, a CRS3xx használóknak, a S-35LC20D SFP modult használóknak és a 6.45.2 használata mindenkinek, aki 802.11 ac-s, ARM architektúrájú eszközt használ. Egyelőre 4011-en SFP használat esetén nem ajánlott!

További extra tartalmak itt!