Важливе зауваження !!! Резервне копіювання перед оновленням!
- RouterOS (v6.40rc36-rc40 і) v6.41rc1 + містить нову мосту, яка підтримує розвантаження апаратного забезпечення (hw-offload).
- Це оновлення перетворить всю конфігурацію "master-port" інтерфейсу в нову конфігурацію мосту та виключить параметр "master-port" як такий.
- міст буде обробляти всі переадресації Layer2, і використання чіпів для перемикання (hw-offload) буде автоматично вмикатися на основі відповідних умов.
- Інша особливість конфігурації RouterOS Switch залишається недоторканою в звичайних меню.
- Будь ласка, зауважте, що зниження рівня попередніх версій RouterOS не відновить конфігурацію "master-port", тому скористайтеся резервними копіями для відновлення конфігурації при зниженні.
Що нового в 6.41rc47:
- міст - загальна реалізація моста hw-offload (вводиться в v6.40rc36);
- detnet - реалізована функція "/ interface detect-internet";
- routerboot - система нумерації версій RouterBOOT об'єднана з RouterOS;
- міст - вважати "точка-точка = так" для всіх інтерфейсів Full Duplex Ethernet, коли використовується протокол STP (за стандартом);
- консоль - видалено "/ setup";
- crs3xx - додані обмеження вхідного / вихідного рівня;
- виявлення - використовуйте "/ інтерфейс списку" замість назви інтерфейсу в налаштуваннях сусіднього відкриття;
- Ethernet - виправлена відсутність опції "sfp-tx-power" (введена в v6.41rc14);
- ipsec - фіксовано некоректне використання розміру ключової пропозиції ESP;
- lte - тимчасово відключена автентифікація користувача за допомогою пароля користувача / пароль PAP / CHAP для R11e-LTE (введено в v6.41rc44);
- lte - фіксований PIN-код після налаштування групи;
- lte - виправлена помилка під час спроби додавання APN-профілю без назви;
- lte - фіксована рідкісна помилка під час ініціалізації модему LTE після скидання;
- netinstall - виправлена відсутня конфігурація за замовчуванням під час першого запуску після скидання / netinstall;
- ssh - не використовуйте групу DH групи 1 із сильним криптом;
- ssh - примусово група 2048 біт DH на архітектури плитки та x86;
- winbox - додана підтримка символу "_" у вікні терміналу;
Інші зміни з 6.40.4:
- мост - впроваджені на основі програмного забезпечення мости, що знаходяться на вулиці;
- перемикач - перетворення "master-port" у міст з опцією "hw" для аварійного завантаження;
- arm - незначні покращення розподілу завантаження процесора для пристроїв серії RB1100;
- arp - фіксовані недійсні статичні записи ARP після перезавантаження на інтерфейсах без IP-адреси;
- bgp - додано 32-розрядну приватну підтримку ASN;
- підтримка моментами коментарів для мереж VLAN (тільки CLI);
- міст - додана початкова підтримка апаратного забезпечення "igmp-snooping" на CRS1xx / 2xx;
- міст - додана підтримка для "/ interface list" як порт мосту;
- міст - автоматично вимкніть функцію "перемотування вперед", якщо обидва порти мають "H";
- bridge - змінити порядок стовпців таблиці "Host" та "MDB";
- міст - фіксовані лічильники швидкого перемотування;
- міст - фіксований параметр ARP (введено в v6.40rc36);
- міст - проблеми з фіксованим з'єднанням, коли на мосту є декілька інтерфейсів VLAN;
- міст - фіксоване багатоадресне пересилання (введене в v6.40rc36);
- мости - впроваджені динамічні записи для активного підключення MST;
- мост - впроваджене програмне забезпечення на базі "ігпп-шнопінг";
- мост - впроваджене на основі програмного забезпечення MSTP;
- міст - вилучені "типи кадрів" та "вхід-фільтрація" для мережевих інтерфейсів (введені в v6.40rc36);
- міст - показувати "admin-mac", лише якщо "auto-mac = no";
- bridge - відображати локальні адреси інтерфейсу в таблиці хостів;
- btest - підвищена надійність при тестуванні пропускної спроможності, коли оперативна пам'ять пристрою майже повна;
- capsman - додано параметр "vlan-mode = no-tag";
- capsman - повернення повної CA-ланцюга при видачі нового сертифіката;
- сертифікат - фіксована кодування URL-адреси запиту "отримати" SCEP;
- сертифікат - фіксований імпорт сертифікатів з порожніми SKID;
- сертифікат - показує "Вичерпано" прапорець, коли вихідний виклик CRL не вдається;
- chr - додана підтримка картки пам'яті KVM;
- chr - додана призупинена підтримка;
- консоль - не зупиняйте процес "/ certificate sign", якщо консоль закінчується через 1 хвилину;
- crs317 - додана початкова підтримка перенесення MPLS, завантаженої HW;
- crs326 - фіксована швидкість обробки пакетів на мікросхемі комутації, якщо індивідуальна швидкість зв'язку порту відрізняється;
- crs3xx - додавання обмеження доступу до порту та виходу ззовні;
- crs3xx - налаштування VLAN-комутації, інтегрованої в конфігурацію міст VLAN, з hw-offload;
- dhcp - виправлені служби DHCP після перезавантаження при використанні параметра DHCP;
- dhcp - фіксована бездротова служба DHCP, викликана неможливістю читати не задані параметри RAW;
- dhcp - вимагати унікальність назви параметра DHCP;
- dhcpv4-client - додавання динамічного DHCP-клієнта для мобільних клієнтів, які потребують цього;
- dhcpv4-client - дозволити використовувати DUID для клієнта як ідентифікатор як параметр 61;
- електронна пошта - не відображати помилки при надсиланні електронної пошти з сценарію;
- параметр L2MTU eoip, який використовується лише для читання;
- Ethernet - вилучено параметр "master-port";
- експорт - експорт списку фіксованих інтерфейсів;
- завантажити - приймати всі коди статусу HTTP 2xx;
- брандмауер - не використовуйте NAT-адресу до 0.0.0.0 після перезавантаження, якщо використовується адреса-адреса, але не вказано;
- ike1 - фіксована автентифікація RSA для клієнтів Windows за NAT;
- ike1 - вилучення невідповідних псевдонімів PH2;
- ike2 - перевірити тотожність на "початковий контакт";
- ike2 - фіксована ініціатора обробки файлів cookie DDoS;
- ike2 - файл cookie DDoS, який встановив відповідь, спочатку сповіщати перевірку типу;
- ike2 - використовувати адресу конфігурації конфігурації, якщо вона доступна на порожньому TSi;
- інтерфейс - додана команда "/ reset-counters" (лише CLI);
- інтерфейс - доданий за умовчанням "/ інтерфейс списку" "динамічний", який містить динамічні інтерфейси;
- інтерфейс - додана можливість долучення та виключення "/ інтерфейсу списку" з одного та іншого;
- інтерфейс - виправлено пошкоджену конфігурацію "/ interface list" після оновлення;
- ippool6 - спробуйте призначити бажаний префікс для клієнта, якщо префікс ще не використовується;
- ipsec - додано групи DH, 19, 20 та 21 для етапів 1 та 2;
- ipsec - дозволяє вказати адресу "віддаленої однорангової мережі" як ім'я DNS;
- ipsec - фіксоване втрачене значення параметра "remote-certificate" після вимкнення / включення;
- ipsec - фіксована політика увімкнення / вимкнення;
- ipsec - підвищена надійність використання сертифікатів;
- ipsec - перейменований аргумент "firewall" на "notrack-chain" в конфігурації однорангових;
- ipsec - пропустити недійсні політики для phase2;
- ipv6 - додати динамічну адресу сервера "/ ip dns" з RA, коли RA дозволена конфігурацією;
- l2tp - підвищена надійність обробки пакетів в FastPath;
- l2tp-server - фіксовані служби PPP стають невідповідними після змін на сервері L2TP з конфігурацією IPSec;
- lcd - виправлено стан "flip-screen = yes" після перезавантаження;
- допис "міст" додано до журналу;
- log - фіксоване ім'я інтерфейсу в повідомленнях журналу;
- журнал - оптимізовані журнали з журналами журналів журналу "впорядкування";
- log - належним чином визнати певні атрибути RADIUS MikroTik;
- lte - додано меню "/ інтерфейс lte apn" (пастрування вимагає переналаштування);
- lte - додана підтримка Passthrough (тільки CLI);
- lte - додано Yota неконфігуровану підтримку модему;
- додаткова підтримка ZTE ME3630 E1C з додатковим "/ портом" для використання GPS;
- lte - автоматично додати конфігурацію "/ ip dhcp-client" на інтерфейсі;
- lte - змінені значення за умовчанням до "add-default-route = yes", "use-peer-dns = yes" та "default-route-distance = 2";
- lte - не відновлювати модем, коли неможливо отримати доступ до зберігання SMS;
- lte - виправлена ініціалізація модему після перезавантаження;
- lte - інтегрована інтеграція IP-адреси без DHCP-клієнта для WAP-LTE-комплекту США;
- lte - обмежена мінімальна відстань маршруту за замовчуванням до 1;
- mac-server - використовуйте "/ список інтерфейсів" замість назви інтерфейсу в настройках сервера MAC
- модем - додана початкова підтримка для Alcatel IK40 і Olicard 500;
- сусід - покажи сусідів на фактичному порту мосту замість самого мосту
- ospf - фіксований вибір OSPF v2 та v3 сусідів;
- ppp - додана підтримка для Sierra MC7750, Verizon USB730L;
- ppp - фіксована ситуація, коли частина конфігурації PPP була скинута до значень за замовчуванням після перезавантаження;
- pppoe-server - фіксована ситуація, коли сервери PPPoE стають недійсними при перезавантаженні;
- sfp - фіксований сигнал монітора інтерфейсу SFP при отриманні інформації про DDMI SFP;
- sftp - додана функціональність, яка імпортує файл ".auto.rsc" або перезавантажує маршрутизатор на ".auto.npk";
- sms - включити позначки часу в звітах про доставку SMS;
- sms - належним чином ініціалізувати зберігання SMS;
- snmp - параметри "/ системної ліцензії" для CHR;
- snmp - фіксоване значення "ifHighSpeed" для інтерфейсів VLAN, VRRP та Bonding;
- snmp - зафіксовані запити хоста міст на пристроях з декількома мостовими інтерфейсами;
- snmp - показувати тільки доступні ідентифікатори в полі "/ system health print oid";
- плитка - вдосконалені процеси апаратного шифрування;
- traceroute - вдосконалена обробка результатів "/ traceroute інструменту";
- upnp - додати параметр "src-address" в правило NAT, якщо воно вказано в запиті UPnP;
- upnp - відхилити запит UPnP, якщо порт вже використовується маршрутизатором;
- ups - фіксовані дубльовані "невдалі" журнали UPS;
- winbox - додано параметр "notrack-chain" для однолітків IPSec;
- winbox - дозволити скорочення байтів до k, M, G в межах користувацьких точок доступу;
- winbox - не відображати дублікати меню "Switch" для CRS326;
- winbox - не показувати дублікати параметрів "Шаблон" для фільтрування в списку політик IPSec;
- winbox - не відображати дублікати параметрів фільтра "Опубліковано" в списку ARP;
- winbox - фіксований "/ certificate sign" process;
- winbox - фіксований порядок сортування порту порту за назвою інтерфейсу;
- winbox - показувати попередження в меню "/ system routerboard settings";
- бездротова - додана опція "allow-signal-out-off-range" для записів доступу;
- бездротовий - процес вибору фіксованої швидкості, коли "rate-set = configured" та протокол NV2;
- бездротовий - підвищена надійність при виборі "rx-rate";
- бездротовий - журнал "сигнал-сила" при успішному підключенні до AP;
- MAC-адреса інтерфейсу бездротового доступу в кадрах Sniffer TZSP;
- бездротове оновлення - оновлена інформація "" Об'єднаного королівства ", яка регулюється доменом
Про прошивку маршрутизатора:
Перш ніж розглянути можливість завантаження цієї прошивки, перейдіть на сторінку інформаційної системи маршрутизатора та переконайтесь, що поточна версія не є новою або відповідною цьому випуску.
Через велику різноманітність моделей маршрутизаторів та різних методів модернізації пристрою рекомендується ознайомитись і, перш за все, ознайомитись з етапами встановлення, перш ніж застосовувати нову прошивку, навіть якщо ви є користувачем живлення.
Теоретично, ці кроки не повинні бути особливо важкими для когось, оскільки виробники намагаються зробити їх максимально простими, навіть якщо вони не завжди вдається. В основному, ви повинні завантажити нову прошивку на маршрутизатор через сторінку адміністрування та дозволити її оновлювати.
Якщо ви встановили нову версію, можна очікувати підвищення рівнів безпеки, вирішення різних проблем уразливості, покращення загальної продуктивності та швидкості передачі, посилення сумісності з іншими пристроями, додаткова підтримка нових технологій, а також ряд інших змін .
Якщо ви шукаєте певні заходи безпеки, пам'ятайте, що найкраще, якщо ви виконуєте завантаження за допомогою кабелю Ethernet, а не бездротового з'єднання, яке може бути перервано легко. Крім того, переконайтеся, що ви не вимикаєте маршрутизатор або не використовуєте його кнопки під час встановлення, якщо ви хочете уникнути будь-яких несправностей.
Якщо ця прошивка відповідає вашим поточним потребам, знайдіть потрібну версію та застосуйте її до свого маршрутизатора; якщо ні, перевірте наш веб-сайт якомога частіше, щоб ви не пропустили оновлення, яке покращить ваш пристрій.
Коментар не знайдено