Důležitá poznámka!!! Zálohování před upgradem!
- RouterOS (v6.40rc36-rc40 a) v6.41rc1 + obsahuje novou implementaci mostu, která podporuje vybíjení hardwaru (hw-offload).
- Tato aktualizace převede veškerou konfiguraci rozhraní "master-port" na novou konfiguraci mostu a eliminuje volbu "master-port".
- Bridge zpracuje veškeré předávání Layer2 a použití přepínacího čipu (hw-offload) bude automaticky zapnuto na základě vhodných podmínek.
- Zbytek konfigurace routeru RouterOS Switch zůstává v obvyklých nabídkách nedotčena.
- Uvědomte si, že downgrading na předchozí verze RouterOS neobnoví konfiguraci "master-port", proto použijte zálohy k obnovení konfigurace při downgrade.
Co je nového v 6.41rc47:
- most - obecná implementace mostu hw-offload (zaveden v verze 6.40rc36);
- detnet - implementovaný "/ interface detect-internet";
- routerboot - Systém číslování verzí RouterBOOT sloučený s RouterOS;
- můstek - při použití STP (podle standardu) předpokládej "point-to-point = yes" pro všechna rozhraní Full Duplex Ethernet;
- konzola - odstraněna "/ setup";
- crs3xx - přidány limity vstupu vstupní / výstupní rychlosti;
- objev - použijte "/ seznam rozhraní" namísto názvu rozhraní v nastavení sousedního zjišťování;
- ethernet - opravená chyba "sfp-tx-power" (zavedena v v6.41rc14);
- ipsec - opravena nesprávná velikost použití esp návrhu klíče;
- otevírání uživatelů dočasně zakázáno pomocí uživatelského / hesla Podpora PAP / CHAP pro R11e-LTE (zavedena v verze 6.41rc44);
- lte - fixní volba PIN po nastavení pásma;
- lte - oprava chyby při pokusu o přidání profilu APN bez názvu;
- lte - opraveno vzácné selhání při inicializaci modemu LTE po resetu;
- netinstall - opravena chybějící výchozí konfigurační výzva při prvním spuštění po reset / netinstall;
- ssh - nepoužívejte DH group1 se silným kryptografickým povolením;
- ssh - vynucená skupina 2048bit DH na architektuře dlaždic a x86;
- winbox - přidána podpora pro symbol "_" v okně terminálu;
Jiné změny od 6.40.4:
- most - implementované softwarové vlan-aware mosty;
- přepínač - "master-port" konverze do mostu s volbou hardwaru "hw";
- rameno - drobné vylepšení distribuce zatížení CPU pro zařízení řady RB1100;
- arp - opravené neplatné statické položky ARP po restartování na rozhraní bez adresy IP;
- bgp - přidána 32bitová soukromá ASN podpora;
- most - přidána podpora komentářů pro VLAN (pouze CLI);
- most - přidána počáteční podpora hardwaru "igmp-snooping" na CRS1xx / 2xx;
- most - přidána podpora pro "/ seznam rozhraní" jako mostový port;
- most - automaticky vypíná funkci "rychlý posun", pokud oba porty můstku mají příznak "H";
- most - změnil se pořadí sloupců "Host" a "MDB";
- most - pevná "rychlá" čítače;
- most - pevná nastavení ARP (zavedena v verze 6.40rc36);
- most - problémy s pevným připojením, pokud existuje více rozhraní VLAN na můstku;
- most - oprava pevného vícesměrového vysílání (zavedena v v6.40rc36);
- most - implementované dynamické položky pro aktivní přepsání portu MST;
- most - implementovaný softwarový software "igmp-snooping";
- most - implementovaný softwarový MSTP;
- most - odstraněny "typy rámců" a "vstup-filtrování" pro rozhraní můstku (zavedené v v6.40rc36);
- most - zobrazí "admin-mac" pouze v případě "auto-mac = no";
- bridge - zobrazit místní adresy v hostitelské tabulce;
- btest - zlepšila spolehlivost testu šířky pásma, když je RAM zařízení téměř plná;
- kapsman - přidána volba "vlan-mode = no-tag";
- kapsman - vrátí kompletní CA řetězec při vydávání nového certifikátu;
- certifikát - fixní SCEP "get" kódování požadavku URL;
- certifikát - pevný dovoz certifikátů s prázdnou SKID;
- certifikát - zobrazí se příznak "Expired" při selhání inicializace CRL;
- chr - přidal podporu pro balón s pamětí KVM;
- chr - přidal pozastavit podporu;
- konzole - nezastavujte proces "/ certifikát", pokud se konzola vyprší za minutu;
- crs317 - přidala počáteční podporu pro posílání MPLS HW offloaded;
- crs326 - rychlost rychlosti zpracování paketu na přepínacím čipu, pokud se liší rychlost jednotlivých portů;
- crs3xx - přidala omezení pro vstupní a výstupní porty;
- crs3xx - konfigurace VLAN přepínače integrovaná do konfigurace můstku VLAN s hw-offloadem;
- dhcp - chybné služby DHCP po restartu při použití volby DHCP;
- dhcp - opravená služba DHCP nereaguje způsobená neschopností číst nenastavené možnosti RAW;
- dhcp - vyžadují, aby název volby DHCP byl jedinečný;
- dhcpv4-client - přidá dynamický klient DHCP pro mobilní klienty, kteří to vyžadují;
- dhcpv4-client - povolit použití DUID pro klient jako řetězec identity jako volba 61;
- e-mail - nezobrazují se chyby při odesílání e-mailů ze skriptu;
- parametr L2MTU vytvořený eoip, jen pro čtení;
- ethernet - odstraněno "master-port" parametr;
- export - pevný seznam exportu rozhraní;
- načíst - akceptovat všechny stavové kódy HTTP 2xx;
- firewall - po rebootování netrefujte adresu NAT na 0.0.0.0, pokud se použije to-adresa, ale není zadána;
- ike1 - pevná autentizace RSA pro klienty Windows za NAT;
- ike1 - uvolnění neodpovídajících identifikátorů PH2 peer;
- ike2 - zkontrolujte totožnost na "počátečním kontaktu";
- ike2 - pevné iniciátorové zpracování cookie DDoS;
- ike2 - pevný respondent DDoS cookie nejprve oznamovat kontrolu typu;
- ike2 - použijte konfigurační adresu peer, pokud je k dispozici na prázdném TSi;
- rozhraní - přidáno "/ rozhraní reset-čítače" (pouze CLI);
- rozhraní - přidáno výchozí "/ seznam rozhraní" "dynamický", který obsahuje dynamická rozhraní;
- rozhraní - možnost přidání a vyloučení "/ seznamu rozhraní" z jedné a druhé;
- rozhraní - opravená konfigurace "/ rozhraní" po upgradu;
- ippool6 - pokuste se přiřadit požadovanou předponu pro klienta, pokud předpona již není použita;
- ipsec - byla přidána skupina DH 19, 20 a 21 pro fázi 1 a fázi 2;
- ipsec - povolit zadání adresy "remote-peer" jako DNS jméno;
- ipsec - opravená ztracená hodnota pro parametr vzdáleného certifikátu po vypnutí / aktivaci;
- ipsec - zapnuto / zakázáno pevné zásady
- ipsec - zvýšená spolehlivost při používání certifikátu;
- ipsec - přejmenoval argument "firewall" na "notrack-chain" v konfiguraci peer;
- ipsec - přeskočte neplatné zásady pro fázi 2;
- ipv6 - přidání dynamické adresy "/ ip dns" z RA, pokud je konfigurace povolena RA
- l2tp - zlepšená spolehlivost zpracování paketů v FastPath;
- l2tp-server - pevné služby PPP přestanou reagovat po změnách na serveru L2TP s konfigurací protokolu IPSec;
- lcd - pevný stav "flip-screen = yes" po restartu;
- log - přidáno téma "most";
- protokol - pevný název rozhraní ve zprávách protokolu;
- log - optimalizované "poe-out" logování témat logů;
- log - správně rozpoznávat specifické atributy RADIUS MikroTik;
- lte-added "/ interface lte apn" menu (Passthrough vyžaduje rekonfiguraci);
- přidána podpora Passthrough (pouze CLI);
- lte - přidala Yota nekonfigurovatelnou modemovou podporu
- přidána podpora pro ZTE ME3630 E1C s doplňkovým "/ port" pro využití GPS;
- lte - automaticky přidá konfiguraci "/ ip dhcp-client" na rozhraní;
- lte - změnila výchozí hodnoty na "add-default-route = ano", "use-peer-dns = yes" a "default-route-distance =
- lte - nevyměňte modem, pokud není přístup k úložišti SMS;
- lte - fixní inicializace modemu po restartu;
- integrované získávání IP adres bez DHCP klienta pro wAP LTE kit-US;
- omezená minimální výchozí vzdálenost trasy k 1;
- mac-server - použijte "/ seznam rozhraní" namísto názvu rozhraní pod nastavením MAC serveru;
- modem - přidána počáteční podpora pro Alcatel IK40 a Olicard 500;
- soused - ukázat sousedy na skutečném mostovém portu místo samotného mostu
- ospf - fixní volby OSPF v2 a v3 sousedů;
- ppp - přidána podpora pro Sierra MC7750, Verizon USB730L;
- ppp - pevná situace, kdy byla část konfigurace PPP obnovena na výchozí hodnoty po restartu;
- pppoe-server - pevná situace, kdy se při restartu stávají neplatné servery PPPoE;
- sfp - monitor pevného napájení SFP, když jsou přijaty špatné informace SFP DDMI;
- sftp - přidána funkce, která importuje soubor ".auto.rsc" nebo restartuje router na ".auto.npk" upload;
- sms - obsahuje časová razítka ve zprávách o doručení SMS;
- sms - správně inicializujte úložiště SMS;
- snmp - pevné / "systémové licence" parametry pro CHR;
- snmp - opravená hodnota ifHighSpeed pro rozhraní VLAN, VRRP a Bonding;
- snmp - pevné požadavky mostu na zařízení s více propojovacími rozhraními;
- snmp - zobrazí pouze dostupné OID v části "/ system health print oid";
- dlaždice - vylepšené procesy šifrování hardwaru;
- traceroute - vylepšené "/ tool traceroute" zpracování výsledků;
- upnp - přidá parametr "src-address" v pravidle NAT, pokud je zadán na požadavku UPnP;
- upnp - odmítnutí požadavku na UPnP, pokud je port již používán směrovačem;
- ups - opravené duplicitní "neúspěšné" protokoly UPS;
- winbox - přidalo se nastavení "notrack-chain" na IPSec peers;
- winbox - povolit zkrácení bajtů na k, M, G v uživatelských limitech Hotspot;
- winbox - nezobrazují duplicitní nabídky "Switch" pro CRS326;
- winbox - nezobrazovat duplicitní parametry "Šablona" pro filtr v seznamu zásad IPSec;
- winbox - nezobrazovat duplicitní parametry filtru "Publikováno" v seznamu ARP;
- winbox - opravený proces "/ certifikát";
- winbox - pořadí třídění portů podle názvu rozhraní;
- winbox - zobrazí varování v menu "/ system routerboard settings";
- bezdrátová - přidána možnost "povolit-signál-mimo-rozsah" pro položky seznamu přístupů;
- bezdrátový - proces výběru pevné sazby při použití "rate-set = configure" a protokolu NV2;
- bezdrátové připojení - zlepšená spolehlivost při výběru procesu "rx-rate";
- bezdrátový - protokol "síla signálu" při úspěšném připojení k AP;
- bezdrátová MAC adresu v Sniffer TZSP rámcích;
- bezdrátové - aktualizované informace o regulační doméně "spojené království";
O firmwaru směrovače:
Předtím, než zvážíte stažení tohoto firmwaru, přejděte na stránku s informacemi o systému směrovače a ujistěte se, že aktuálně nainstalovaná verze není novější ani neodpovídá tomuto vydání.
Vzhledem k široké škále modelů směrovačů a různým způsobům modernizace zařízení je velmi doporučeno, abyste si přečetli a především pochopili instalační kroky před použitím nového firmwaru, i když jste uživatel napájení.
Teoreticky by tyto kroky neměly být pro nikoho příliš zbytečné, protože se výrobci snažili co nejvíce usnadnit, a to i v případě, že se jim to nepodaří vždycky. V podstatě musíte na routeru načíst nový firmware prostřednictvím administrační stránky a umožnit jeho upgrade.
Pokud nainstalujete novou verzi, můžete očekávat vyšší úrovně zabezpečení, vyřešit různé problémy s chybou zabezpečení, zlepšit celkový výkon a přenosové rychlosti, zvýšit kompatibilitu s dalšími zařízeními, přidat podporu pro nově vyvinuté technologie a několik dalších změn .
Pokud hledáte určitá bezpečnostní opatření, nezapomeňte, že byste měli nejlépe provádět nahrávání pomocí ethernetového kabelu než bezdrátového připojení, které lze snadno přerušit. Také se ujistěte, že během instalace nevypínejte směrovač ani nepoužívejte jeho tlačítka, pokud se chcete vyhnout jakýmkoli poruchám.
Pokud tento firmware splňuje vaše aktuální potřeby, získáte požadovanou verzi a použijte ji na router; Pokud tomu tak není, zkontrolujte na našich webových stránkách co nejčastěji, abyste si nenechali ujít aktualizaci, která zlepší vaše zařízení.
Komentáře nebyl nalezen