Nota importante!!! Backup antes da atualização!
- RouterOS (v6.40rc36-rc40 e) v6.41rc1 + contém nova implementação de ponte que suporta descarga de hardware (hw-offload).
- Esta atualização converterá a configuração da interface "mestre-porta" na configuração da nova ponte e eliminará a opção "porta mestre" como tal.
- A Ponte irá lidar com todo o encaminhamento Layer2 e o uso de switch-chip (hw-offload) será ativado automaticamente com base em condições apropriadas.
- O resto da configuração específica do Switch RouterOS permanece intocada nos menus usuais por enquanto.
- Observe que a desativação para as versões anteriores do RouterOS não restaurará a configuração da "porta mestre", então use backups para restaurar a configuração no downgrade.
O que há de novo em 6.41rc47:
- ponte - implementação geral da ponte hw-offload (introduzida em v6.40rc36);
- detnet - implementado "/ interface detectar-internet" recurso;
- routerboot - Sistema de numeração da versão RouterBOOT mesclado com RouterOS;
- ponte - assumir "ponto-a-ponto = sim" para todas as interfaces Ethernet Full Duplex quando o STP é usado (conforme padrão);
- console - removido "/ setup";
- crs3xx - limites de entrada / taxa de entrada / saída emitidos;
- descoberta - use "/ lista de interface" em vez do nome da interface em configurações de descoberta vizinhas;
- ethernet - opção faltando "sfp-tx-power" (introduzida em v6.41rc14);
- ipsec - uso de tamanho de chave proposto incorreto incorreto;
- lte - autenticação de usuário temporariamente desativada usando o suporte de PAP / CHAP de usuário / senha para R11e-LTE (introduzido em v6.41rc44);
- lte - opção de PIN fixa depois de configurar a banda;
- lte - erro fixo ao tentar adicionar o perfil APN sem nome;
- lte - falha rara fixa ao inicializar o modem LTE após a reposição;
- netinstall - prompt de configuração padrão faltando fixo na primeira inicialização após a redefinição / netinstall;
- ssh - não use o grupo DH1 com o forte crypto habilitado;
- ssh - reforçou o grupo 2048bit DH em arquiteturas de mosaico e x86;
- winbox - suporte adicional para o símbolo "_" na janela do terminal;
Outras mudanças desde 6.40.4:
- pontes implementadas com base em software implementadas em ponte;
- switch - conversão "master-port" em uma ponte com a opção "hw" de descarregamento de hardware;
- braço - melhorias menores na distribuição de carga da CPU para dispositivos da série RB1100;
- arp - fixou as entradas ARP estáticas inválidas após a reinicialização nas interfaces sem endereço IP;
- bgp - adicionou suporte privado ASN de 32 bits;
- ponte - suporte ao comentário adicionado para VLANs (somente CLI);
- ponte - suporte inicial adicional para hardware "igmp-snooping" em CRS1xx / 2xx;
- suporte de ponte para "/ lista de interface" como uma porta de ponte;
- ponte - desligue automaticamente o recurso de "avanço rápido" se ambas as portas da ponte tiverem uma bandeira "H";
- ponte - alterou a ordem da coluna da tabela "Host" e "MDB";
- contadores de "avanço rápido" fixados em ponte;
- configuração de ARP fixada em ponte (introduzida em v6.40rc36);
- ponte - problemas de conectividade fixa quando existem várias interfaces VLAN na ponte;
- encaminhamento de multidifusão fixo de ponte (introduzido em v6.40rc36);
- entradas dinâmicas implementadas em ponte para substituições de portas MST ativas;
- ponte - software implementado baseado em "igmp-snooping";
- software implementado em ponte baseado em MSTP;
- ponte - remove "frame-types" e "filtragem de entrada" para interfaces de ponte (introduzidas em v6.40rc36);
- bridge - mostre "admin-mac" somente se "auto-mac = no";
- ponte - mostre os endereços locais da interface da ponte na tabela do host;
- btest - maior confiabilidade no teste de largura de banda quando a memória RAM do dispositivo está quase cheia;
- capsman - adicionou a opção "vlan-mode = no-tag";
- capsman - retorna a cadeia CA completa ao emitir novo certificado;
- certificado - SCEP fixo "obter" codificação de URL de solicitação;
- certificado - importação fixa de certificados com SKID vazio;
- certificado - mostre o sinalizador "Expirado" quando a busca inicial da CRL falhar;
- chr - suporte de balão de memória KVM;
- chr - Adicionado suspender suporte;
- console - não pare o processo "/ certificate sign" se o console expirar em 1 minuto;
- crs317 - suporte inicial adicional para o encaminhamento MPLS descarregado pela HW;
- crs326 - velocidade fixa de processamento de pacotes no chip de troca se a velocidade de ligação de porta individual for diferente;
- crs3xx - limitação da taxa de entrada e saída estabelecida;
- crs3xx - altere a configuração da VLAN integrada na configuração da VLAN da ponte com hw-offload;
- dhcp - serviços DHCP fixos falhando após a reinicialização quando a opção DHCP foi usada;
- dhcp - serviço DHCP não respondido fixo causado pela incapacidade de ler não definir as opções RAW;
- dhcp - exige que o nome da opção DHCP seja exclusivo;
- dhcpv4-client - adicione cliente DHCP dinâmico para clientes móveis que o exigem;
- dhcpv4-client - permite usar DUID para cliente como string de identidade como a opção 61;
- e-mail - não mostre erros ao enviar e-mail do script;
- parâmetro L2MTU produzido por eoip; somente leitura;
- ethernet - parâmetro "master-port" removido;
- exportação - exportação de lista de interface fixa;
- buscar - aceitar todos os códigos de status do HTTP 2xx;
- firewall - não faça o endereço NAT para 0.0.0.0 após a reinicialização se o endereço é usado mas não especificado;
- ike1 - autenticação RSA fixa para clientes Windows por trás do NAT;
- ike1 - liberação de ID de pares PH2 incompatíveis;
- ike2 - verifique as identidades no "contato inicial";
- ike2 - processamento de cookie DDoS iniciador fixo;
- ike2 - verificação de tipo de notificação de cookie DDoS com resposta fixa;
- ike2 - use o endereço de configuração do peer quando disponível no TSi vazio;
- interface - adicionado "/ contadores de reinicialização de interface" comando (apenas CLI);
- interface - padrão adicionado "/ lista de interface" "dinâmico" que contém interfaces dinâmicas;
- interface - opção adicionada para se juntar e excluir "/ interface list" de um e outro;
- interface - corrompido corrigido "/ lista de interface" após a atualização;
- ippool6 - tente atribuir o prefixo desejado para o cliente se o prefixo não estiver sendo usado anteriormente;
- ipsec - adicionou grupos DH 19, 20 e 21 para fase1 e fase2;
- ipsec - permite especificar o endereço "remoto-ponto" como nome DNS;
- ipsec - valor perdido fixo para o parâmetro "certificado remoto" depois de desativar / habilitar;
- ipsec - política fixa ativar / desativar;
- ipsec - maior confiabilidade no uso do certificado;
- ipsec - renomeou o argumento "firewall" para "notrack-chain" na configuração de pares;
- ipsec - salte as políticas inválidas para a fase 2;
- ipv6 - adicione o endereço do servidor dinâmico "/ ip dns" da RA quando o RA é permitido pela configuração;
- l2tp - maior confiabilidade no processamento de pacotes no FastPath;
- servidor l2tp - os serviços PPP fixos não respondem depois das alterações no servidor L2TP com a configuração IPSec;
- lcd - fixo "flip-screen = yes" após a reinicialização;
- tópico de "ponte" log-adicionado;
- log - nome da interface fixa nas mensagens de log;
- registros de tópicos de registro "poe-out" log-optimizados;
- log - reconheça os atributos RADIUS específicos do MikroTik;
- lt - adicionado "/ interface lte apn" menu (Passthrough requer reconfiguração);
- lte - Suporte Passthrough adicionado (apenas CLI);
- lte - Suporte de modem não configurável Yuta adicionado;
- lte - suporte adicional para ZTE ME3630 E1C com "/ port" adicional para uso de GPS;
- lt - adiciona automaticamente a configuração "/ dhcp-client" na interface;
- lte - alterou os valores padrão para "add-default-route = yes", "use-peer-dns = yes" e "default-route-distance = 2";
- lte - não restaure o modem quando não é possível acessar o armazenamento de SMS;
- lte - inicialização fixa do modem após a reinicialização;
- lte - aquisição de endereço IP integrada sem cliente DHCP para kit wAP LTE-US;
- lt - distância de rota padrão mínima limitada para 1;
- mac-server - use "/ lista de interface" em vez do nome da interface sob as configurações do servidor MAC;
- modem - suporte inicial adicional para Alcatel IK40 e Olicard 500;
- vizinho - mostra os vizinhos na porta da ponte real em vez da própria ponte
- ospf - eleição fixa de OSPF v2 e v3;
- ppp - suporte adicional para Sierra MC7750, Verizon USB730L;
- ppp - situação fixa quando parte da configuração PPP foi redefinida para valores padrão após a reinicialização;
- pppoe-server - situação fixa quando os servidores PPPoE se tornam inválidos na reinicialização;
- sfp - monitor de energia fixo da interface SFP quando são recebidas informações incorretas do SFP DDMI;
- sftp - funcionalidade adicionada que importa o arquivo ".auto.rsc" ou reinicia o roteador no carregamento ".auto.npk";
- sms - incluir timestamps nos relatórios de entrega de SMS;
- sms - inicializar corretamente o armazenamento de SMS;
- parâmetros snmp - fixos / licença do sistema para CHR;
- snmp - valor fixo "ifHighSpeed" das interfaces VLAN, VRRP e Bonding;
- snmp - solicitações de host ponte fixa em dispositivos com várias interfaces de ponte;
- snmp - mostre apenas OIDs disponíveis em "/ sistema de impressão de saúde oid";
- tile: processo de criptografia de hardware melhorado;
- traceroute - processamento de resultados melhorado "/ traceroute";
- upnp - adicione o parâmetro "src-address" na regra NAT se for especificado na solicitação UPnP;
- upnp - negar a solicitação UPnP se a porta já for usada pelo roteador;
- ups - duplicado fixo "falhou" logs do UPS;
- winbox - adicionou a configuração "notrack-chain" aos pares IPSec;
- winbox - permite reduzir os bytes para k, M, G nos limites de usuário do ponto de acesso;
- winbox - não mostre os menus "Switch" duplicados para CRS326;
- winbox - não mostre parâmetros "Template" duplicados para filtro na lista de políticas IPSec;
- winbox - não mostre parâmetros de filtro duplicados "Publicado" na lista ARP;
processo
- winbox - fixo "/ sinal de certificado";
- winbox - ordem de classificação da porta ponte fixa pelo nome da interface;
- winbox - mostre avisos no menu "Configurações do router do sistema";
- opção "permissão-sinal-out-off-range" sem-fio para entradas da Lista de acesso;
- processo de seleção de taxa fixa sem fio quando "rate-set = configurado" e o protocolo NV2 é usado;
- sem fio - maior confiabilidade no processo de seleção "rx-rate";
- sem fio - log "força do sinal" quando conectado com sucesso a AP;
- endereço de interface sem fio - senha de passagem em quadros TZSP Sniffer;
- sem fio - informações atualizadas do domínio regulatório "reino unido";
Sobre o firmware do roteador:
Antes de considerar o download deste firmware, vá para a página de informações do sistema do roteador e verifique se a versão atualmente instalada não é mais nova ou está em correspondência com esta versão.
Devido à grande variedade de modelos de roteadores e métodos diferentes para atualizar o dispositivo, recomenda-se que leia e, acima de tudo, compreenda as etapas de instalação antes de aplicar o novo firmware, mesmo que seja um usuário avançado.
Em teoria, essas etapas não devem ser um incômodo para todos, porque os fabricantes tentam torná-los tão fáceis quanto possível, mesmo que eles nem sempre tenham sucesso. Basicamente, você deve carregar o novo firmware para o roteador através da sua página de administração e permitir que ele atualize.
Se você instalar uma nova versão, você pode esperar níveis de segurança aumentados, problemas de vulnerabilidade diferentes a serem resolvidos, desempenho geral aprimorado e velocidades de transferência, compatibilidade aprimorada com outros dispositivos, suporte adicional para tecnologias recém-desenvolvidas, bem como várias outras mudanças .
Se você estiver procurando por determinadas medidas de segurança, lembre-se que seria melhor se você efetuar o upload usando um cabo Ethernet em vez de uma conexão sem fio, que pode ser interrompida facilmente. Além disso, certifique-se de não desligar o roteador ou usar seus botões durante a instalação, se desejar evitar qualquer avaria.
Se este firmware atender às suas necessidades atuais, obtenha a versão desejada e aplique-a à sua unidade de roteador; Caso contrário, consulte o nosso site o mais rápido possível para que não perca a atualização que irá melhorar seu dispositivo.
Comentários não encontrado