A Mizu MikroTik sorozat a RouterOS legfontosabb változásairól szól. A sorozatban elsődlegesen az új funkciókra koncentrálunk, a javításokat csak nagyon indokolt, sokakat érintő esetben említek meg. Ebben a részben a v7.24 kerül terítékre:
Hallgasd meg útközben és később próbáld ki, vagy lapozz lejjebb és olvasd el a cikket!
Két offtopic
Két olyan dologra hívnám fel a figyelmet első körben, amik nem szorosan a 7.24-es RouterOS-hez kötődnek.
Az egyik: még májusban volt arról poszt a Facebook oldalon, hogy új dokumentáció érkezett, ami itt érhető el. A régi ezzel párhuzamosan befagyasztásra került, nem frissítik tovább, de a mai napig azt tapasztalom, hogy Google keresésben elsőbbsége van a régi oldalaknak, tehát egyrészt érdemes odafigyelni rá, hogy az aktuális, frissülő doksit nézegessük, ha valamire szükségünk van. Másrészt ez az új dokumentáció egy okosabb verziókezelést is kapott, amit várhatóan használni is fog a gyártó: egy legördülő mezőben dönthetjük majd el, hogy melyik verzióhoz tartozó manual oldalt akarjuk megtekinteni.

A másik: egy hiba, ami elég rejtélyes. Még a nyár közepén jelent meg a különböző rc, stable és long-term változatok changelog-jában egy sor, hogy egy service-ekhez köthető hibát javítottak. Először csak arról volt szó, hogy azokat érinti, akik ppp szolgáltatásokat is használnak – bár arról nem, hogy csak a szerver szolgáltatások számítanak, vagy akár egy PPPoE, vagy VPN kliens is. Utána volt CVE azonosító (CVE-2026-59108), ami azóta eltűnt a changelog-okból, de “reserved” állapotban azért csak létezik. Aztán már arról volt szó, de még mindig csak fórum hozzászólás formájában, hogy mindenki érintett, akinek bármilyen szolgáltatása elérhető a külvilág felől. Na de még mindig nem lehet pontosan tudni, hogy mi ez és mennyire komoly. Érzésem szerint eléggé az lehet, mert még a v6-hoz is adtak ki frissítést! Enyhén szólva furcsa a gyártó kommunikációja a témában…
Mindenesetre a biztonságos minimum verziók:
– 6.49.20
– 7.21.5
– 7.23.2
– a 7.22 mindegyik kiadása érintett.
DHCP infók switch-en/bridge-en
Volt néhány olyan esetem, amikor egy MikroTik switch-ben, vagy switch-ként/bridge-ként működő routerben a Hosts táblából ki kell találni, hogy melyik portra melyik hoszt van bekötve. Oké, hogy a táblázat megadja a MAC címet, és ha van, akkor a VLAN ID-t, de ha például szükség volt a hoszt IP címére is – és általában szükség volt rá, akkor azt ebből a táblázatból már nem lehetett megmondani. Ilyenkor jött az, hogy akkor lépjünk be a routerbe is és túrjuk ki a DHCP lease-ekből, vagy az ARP táblából az IP-t, vagy esetleg nyúlhattunk valamilyen arp-scan jellegű dologhoz. Na, ennek vége:

A hosts táblában mostantól DHCP infók is megjelenhetnek. Azért írom feltételes módban, mert alapból nem fognak: kell hozzá a bekapcsolt DHCP snooping. Maga a DHCP snooping már az előző verzióban is kapott újdonságokat, érdemes azt is elolvasni, különösen ha még nem tudod, hogy ezen kívül mire jó, mert ott pár mondatban azt is elmagyaráztam.
RouterOS újrainstall másik routerről
Nem olyan gyakori eset az, amikor egy eszközön a RouterOS-t újra kell telepíteni, de azért előfordul. Eddig csak helyben és csak egy számítógépről lehetett ezt megtenni. De most megjelent a netinstall csomag, amivel bármelyik, nem SMIPS architektúrájú routerből Netinstall szervert lehet faragni, azaz újra tudja telepíteni más, helyben lévő routereken a RouterOS-t

Néhány egyszerű beállítás, a célrouter ether1, vagy boot portjának bekötése, Netboot üzemmódba helyezés (ami ha még működik, szintén történhet távolról a System menü Routerboard pontjában) és már meg is jelenik a Netinstall szerverünkön a cél eszköz, mehet a telepítés. Olyan több eszközös környezetben, ahol fontos a minél magasabb rendelkezésreállás el lehet kezdeni gondolkodni olyan setup-okban is, ahol a megfelelő portok összekötésével biztosítjuk azt, hogy teljesen kiszállásmentesen lehessen bármelyik eszközről egy másikat újratelepíteni gond esetén. Távoli beállítás jó esetben nem kell, hiszen a RouterOS-en futó netinstall is lehetőséget ad a korábbi konfig megőrzésére, de ha mégis kell, mert mondjuk sérült, az is mehet távolról: első körben MAC telnet-tel, majd akár ROMON-nal.
Container bővülések
Először is újabb container-ek kerültek az App menübe, így már 108 féle telepíthető néhány klikkel. Másrészt érkezett néhány hasznos kiegészítés, pl swap-max beállítás, vagy save parancs a container image mentésére.
De a legnagyobb előrelépést a végére hagytam. Mostantól a routerünk nem csak container-eket képes futtatni, hanem Kubernetes node-ként működhet RKE2 (Rancher Kubernetes Engine 2) alapon.
Nem biztos, hogy minden olvasó tisztában van azzal, hogy mi is a Kubernetes, mi köze a Container-ekhez, azért egy kis gyorstalpaló. Ha ismerősek a fentiek, akkor nyugodtan átugorhatod:
Az RKE2 egyébként még kísérleti fázisban van – mármint a RouterOS-en, máshol már egy kiforrott Kubernetes disztribúció. Ezért éles környezetben még nem ajánlott a használata, de kísérletezni már lehet vele. https://hub.docker.com/r/mikrotik/rke2 Aztán arról is beszélni kell, hogy ezt nyilván nem a kisteljesítményű hardverekre találták ki, de még a közepes teljesítményűek is problémásak lehetnek. Az RKE2 elég RAM igényes, de egy CCR2xxx-en, RDS-en, vagy CHR/x86-on már érdekes lehet.
Az RKE2 magasabb szintű rendszerjogosultságokat kíván, ezért megjelent minden container-nél egy külön bekapcsolható “Privileged” mód, amit jelenleg más konténernél biztonsági okokból nem ajánlott bekapcsolni.
Wifi változások
Érkezett egy új fül a Wifi ablakra, a Network nevezetű. Igazából ez CLI-n már v7.22 óta jelen van, de akkor még nem volt dokumentálva, így én személy szerint nem is értettem azt, hogy ez mire is jó. v7.24-től már Winbox-ban is látszik, beállítható és mára a dokumentáció is kibővült.
Azt nem mondom, hogy most már 100%-osan értem, hogy ez az új beállítási lehetőség miért kellett, ha eddig is volt lehetőség configuration-öket hozzárendelni a rádióinkhoz. Gyanítom, hogy ez valami jövőbe mutató dolog lesz, de most számomra csak annyi látszik belőle, hogy ezzel még egyszerűbbé vált a wifi beállítás: Egy helyen adhatjuk meg a működési paramétereket és a rendszer ráhúzza az összes rádióra, anélkül, hogy configuration-t kellene mindhez hozzárendelni. Illetve itt lehet a Wifi 7-hez tartozó MLO-t (Multi Link Operation) a legegyszerűbben ki/bekapcsolni.
Wifi 7 esetén pedig lehetőség van mostantól a Preamble Puncturing használatára: A Wifi 7 szabvány része a channel puncturing, ami ha pl. egy 160 MHz csatorna egy részén zavarást érzékel, akkor ahelyett, hogy eldobná az egész csatornát mondván, hogy ez nem jó, szimplán kihagyja az adásból a zavart részt. A Preamble puncturing pedig mindezt akkor is meg tudja tenni, ha a zavarás forrása egy elsődleges felhasználó, például meteorológiai radar (amik miatt az egész DFS-dolog ki lett találva és kötelezővé vált)
Ha számodra nem tiszta, hogy mi az az MLO és hogyan működik a Wifi 7, akkor ajánlom figyelmedbe a témában készült videómat!
Hasznos továbbiak
- Amikor ACME-vel Certificate-et igénylünk, automatikusan beütemeződik a megújítása. Eddig soron kívüli megújítást nem lehetett kérni, mostantól acme-renew paranccsal igen.
- A QKD átkerült a System menü Keymat Provider pontjába és általános Key material szolgáltató lett belőle.
- Megérkezett a dark mode az alábbi eszközökre: L009, hAP ax2, hAP ax3, hEX refresh, hEX S (2025), hAP ax S és Chateau ax; így ezek LED-jei kikapcsolhatóak lettek. Nem mindegyiken kapcsolható ki minden LED, erről bővebb infót a dokumentációban lehet találni.
- A System menü Routerboard pontjában a Factory Firmware mezőt átnevezték Minimum Firmware mezőre, ami így jobban ki is fejezi a mező lényegét. Ugyanígy járt a System menü Resources pontjában is a Factory Software mező (mostantól Minimum Software). Ezek alá a verziók alá nem lehet downgrade-elni!
- A Wiliot támogatás is bővült, most már Wiliot USB dongle-öket is felismer a rendszer.


