Viktig notering!!! Säkerhetskopiering före uppgradering!
- RouterOS (v6.40rc36-rc40 och) v6.41rc1 + innehåller ny broimplementering som stöder hårdvaraavlastning (hw-offload).
- Den här uppdateringen konverterar hela gränssnittet "master-port" -konfigurationen till ny brokonfiguration och eliminerar alternativet "master-port" som sådant.
- Bridge hanterar all Layer2-vidarebefordran och användningen av switch-chip (hw-offload) slås automatiskt på baserat på lämpliga förhållanden.
- Resten av RouterOS Switch-specifik konfiguration förblir orörd i vanliga menyer för tillfället.
- Observera att nedgradering till tidigare RouterOS-versioner inte återställer "masterport" -konfigurationen, så använd säkerhetskopior för att återställa konfigurationen vid nedgradering.
Vad är nytt i 6.41rc47:
- bro - generellt genomförande av hw-offload-broen (introducerad i v6.40rc36);
- detnet-implemented "/ interface detect-internet" -funktionen;
- routerboot - RouterBOOT-versionsnummereringssystem slås samman med RouterOS;
- bridge - antar "point-to-point = yes" för alla Full Duplex Ethernet-gränssnitt när STP används (enligt standard);
- konsol - borttagen "/ setup";
- crs3xx - tillagda inmatningsgränser för inmatning / utgående gräns;
- upptäckt - använd "/ gränssnittslista" istället för gränssnittsnamn under inställningar för grannforskning,
- Ethernet-fixat saknat "sfp-tx-power" -alternativ (introducerad i v6.41rc14);
- ipsec - fixat felaktigt esp-användningsnyckelstorlek;
- lte - tillfälligt inaktiverad användarautentisering med användar- / lösenord PAP / CHAP-stöd för R11e-LTE (introducerad i v6.41rc44);
- LTE - Fast PIN-alternativ efter att du har ställt in bandet;
- lte - Ett fel vid försök att lägga till APN-profil utan namn
- lte - fast sällsynta krasch när du initierar LTE-modem efter återställning,
- netinstall - fast saknad standardkonfigurationsprompt vid första uppstart efter återställning / netinstall;
- ssh - använd inte DH group1 med strong-crypto enabled;
- ssh - enforced 2048bit DH-grupp på plattor och x86-arkitekturer;
- winbox - lagt till stöd för "_" -symbolen i terminalfönstret;
Andra ändringar sedan 6.40.4:
- Bridge-implementerade mjukvarubaserade vlan-aware broar;
- växla - "master-port" -konvertering till en bro med hårdvara offload "hw" -alternativ;
- arm - mindre förbättringar på CPU-belastningsfördelning för RB1100-seriens enheter;
- arp - fixade ogiltiga statiska ARP-poster efter omstart på gränssnitt utan IP-adress;
- bgp - lagt till 32-bitars privat ASN-stöd;
- överbryggad kommentarstöd för VLAN (endast CLI);
- överbryggat första stöd för hårdvaran "igmp-snooping" på CRS1xx / 2xx;
- överbryggat tillägg för "/ gränssnittslista" som en broport;
- bro - stäng automatiskt av "snabbspolning" -funktionen om båda broportarna har "H" -flagg;
- Bridge - ändrad "Host" och "MDB" tabell kolumn order;
- Bridge-Fixed "Fast-forward" -räknare;
- Bridge - Fast ARP-inställning (introducerad i v6.40rc36);
- problem med övergångsförbindelser när det finns flera VLAN-gränssnitt på bron;
- Bridge - Fast multicast vidarebefordran (introducerad i v6.40rc36);
- Bridge - Implementerade dynamiska poster för aktiva överföringar av MST-portar
- bro - implementerad mjukvarubaserad "igmp-snooping";
- Bridge-implementerad mjukvarubaserad MSTP;
- bro - borttagen "ramtyper" och "ingressfiltrering" för brogränssnitt (introducerad i v6.40rc36);
- bro - visa "admin-mac" bara om "auto-mac = no";
- bro - visa brogränssnittets lokala adresser i värddatabasen;
- btest - förbättrad pålitlighet vid bandbreddstest när enhetens RAM är nästan full;
- capsman - lagt till "vlan-mode = no-tag" alternativ;
- Capsman - Återställ fullständig CA-kedja när du utfärdar nytt certifikat;
- certifikat - fast SCEP "få" förfrågan URL-kodning;
- certifikat - fast import av certifikat med tom SKID;
- certifikat - visa "Expired" flagga när initial CRL-hämtning misslyckas;
- chr - tillagt KVM-minnesballongstöd;
- chr - added suspend support;
- konsol - stoppa inte "/ certifikat tecken" processen om konsolen tider ut på en minut;
- crs317 - tillfört initialt stöd för HW-avlastad MPLS-vidarebefordran;
- crs326 - Fast pakethastighet på switchchips om individuell portlänkhastighet skiljer sig,
- crs3xx - tilläggsportbegränsning och utmatningsfrekvensbegränsning;
- crs3xx - byt VLAN-konfiguration integrerad i bro VLAN-konfiguration med hw-offload;
- dhcp - fasta DHCP-tjänster som misslyckas efter omstart när DHCP-alternativ användes,
- dhcp - fast svarad DHCP-tjänst som orsakats av oförmåga att läsa inte inställda RAW-alternativ,
- dhcp - kräver att DHCP-alternativnamnet är unikt;
- dhcpv4-klient - lägg till dynamisk DHCP-klient för mobila klienter som behöver det,
- dhcpv4-klient - tillåt att använda DUID för klient som identitetssträng som alternativ 61;
- E-post - visar inga fel när du skickar e-post från skript,
- eoip-made L2MTU-parameterläsning;
- Ethernet - borttagen "Master-Port" -parameter;
- Export - Fast gränssnittslista export;
- hämta - acceptera alla HTTP 2xx-statuskoder;
- brandvägg - gör inte NAT-adress till 0.0.0.0 efter omstart om till-adress används men inte specificerad;
- Ike1 - Fast RSA-autentisering för Windows-klienter bakom NAT;
- ike1 - släpp mismatched PH2 peer IDs;
- ike2 - kolla identiteter på "initial-contact";
- ike2 - fixerad initiativtagare DDoS-cookie-bearbetning;
- ike2 - fast svarare DDoS cookie meddelar först typkontrollen,
- ike2 - använd peer-konfigurationsadress när den är tillgänglig på tom TSi;
- gränssnitt - lagt till "/ gränssnittsåterställnings" -kommandot (endast CLI);
- gränssnitt - tillagd standard "/ gränssnittslista" "dynamisk" som innehåller dynamiska gränssnitt;
- gränssnitt - tilläggsalternativ att ansluta till och utesluta "/ gränssnittslista" från en och en annan;
- gränssnitt - fixad skadad "/ gränssnittslista" konfiguration efter uppgradering;
- ippool6 - försök att tilldela önskat prefix för klienten om prefix inte redan används;
- ipsec - added DH-grupper 19, 20 och 21 stöder fas 1 och fas 2;
- ipsec - tillåta att ange "remote-peer" -adress som DNS-namn;
- ipsec - fixat förlorat värde för parametern "remote certificate" efter inaktivera / aktivera;
- ipsec - Fast policy aktivera / inaktivera;
- ipsec - förbättrad tillförlitlighet vid användning av certifikat
- ipsec - omdirigerat "brandvägg" -argument till "notrack-chain" i peer-konfiguration;
- ipsec - Hoppa över ogiltiga policyer för phase2;
- ipv6 - lägg till dynamisk "/ ip dns" serveradress från RA när RA tillåts genom konfiguration;
- l2tp - förbättrad tillförlitlighet vid paketbehandling i FastPath;
- l2tp-server - fasta PPP-tjänster blir inte svara efter ändringar på L2TP-servern med IPSec-konfiguration;
- lcd - fast "flip-screen = yes" -status efter omstart;
- loggat tillägget "bro" ämne;
- loggfäst gränssnittsnamn i loggmeddelanden;
- loggoptimerade "poe-out" loggning ämnesloggar;
- logga - känna igen MikroTik-specifika RADIUS-attribut,
- lte-added "/ interface lte apn" -menyn (Anpassning kräver omkonfigurering);
- lte - added Pasthrough support (endast CLI);
- lte - added Yota icke-konfigurerbart modemstöd;
- lte-added support för ZTE ME3630 E1C med extra "/ port" för GPS-användning;
- lte - lägg automatiskt till "/ ip dhcp-klient" konfiguration på gränssnitt;
- lte - ändrade standardvärden till "add-default-route = yes", "use-peer-dns = yes" och "default-route-distance = 2";
- lte - Återställ inte modem när det inte går att komma åt SMS-lagring,
- lte - fast modeminitiering efter omstart;
- lte - integrerad IP-adressupptagning utan DHCP-klient för wAP LTE-kit-USA;
- lte - begränsat minimalt standardavstånd till 1;
- mac-server - använd "/ gränssnittslista" istället för gränssnittsnamn under MAC-serverns inställningar;
- modem - tillagd första stöd för Alcatel IK40 och Olicard 500;
- granne - visa grannar på aktuell brohamn istället för att bry sig själv
- ospf - fast OSPF v2 och v3 grannval
- ppp - lagt till stöd för Sierra MC7750, Verizon USB730L;
- ppp - fast situation när en del av PPP-konfigurationen återställdes till standardvärden efter omstart,
- pppoe-server - fast situation när PPPoE-servrar blir ogiltiga vid omstart;
- sfp - fast SFP-gränssnittsövervakningsövervakning när dålig SFP DDMI-information tas emot;
- sftp - tilläggsfunktionalitet som importerar ".auto.rsc" -filen eller startar om routern på ".auto.npk" -uppladdning;
- sms - inkludera tidsstämplar i SMS-leveransrapporter,
- sms - starta SMS-lagring på rätt sätt,
- snmp - fasta "/ systemlicens" parametrar för CHR;
- snmp - fixat "ifHighSpeed" -värde för VLAN, VRRP och Bonding-gränssnitt;
- snmp - begärda begäran om bridge-värd på enheter med flera brogränssnitt;
- snmp - visa endast tillgängliga OID under "/ system health print oid";
- kakel - förbättrade hårdvarukrypteringsprocesser;
- traceroute - förbättrad "/ tool traceroute" resultatbehandling;
- upnp - lägg till parametern "src-address" på NAT-regeln om den anges på UPnP-förfrågan,
- upnp - neka UPnP-förfrågan om porten redan används av routern;
- ups - fast duplicerade "misslyckade" UPS-loggar;
- winbox - lagt till "notrack-chain" -inställningen till IPSec-peers;
- winbox - tillåta förkortning av byte till k, M, G i Hotspot användarbegränsningar;
- winbox - Visa inte dubbla "Switch" -menyer för CRS326;
- winbox - visa inte dubbla "Mall" -parametrar för filter i IPSec-policylista;
- winbox - Visa inte dubbla filterparametrar "Publicerad" i ARP-listan;
- winbox - fast "/ certifikattecken" -process;
- winbox - Fast sorteringsordning för broporten med gränssnittsnamn;
- winbox - visa varningar under "/ system routerboard settings" menyn;
- Trådlöst - lagt till "Tillåt-Signal-out-of-range" -alternativet för Access List-poster,
- Process för val av trådlös - fast ränta när "rate-set = configured" och NV2-protokoll används.
- trådlös - förbättrad tillförlitlighet på "rx-rate" urvalsprocess;
- trådlös - logga "signalstyrka" när den är ansluten till AP;
- trådlös - passera gränssnitt MAC-adress i Sniffer TZSP-ramar;
- Wireless - updated "United Kingdom" regleringsdomäninformation;
Om Router Firmware:
Innan du överväger att ladda ner den här firmwareen, gå till systeminformationssidan för routern och se till att den nu installerade versionen inte är nyare eller matchar den här utgåvan.
På grund av det stora utbudet av routermodeller och olika metoder för uppgradering av enheten rekommenderas det att du läser och framför allt förstår installationsstegen innan du använder den nya firmwareen, även om du är en strömanvändare.
I teorin bör dessa steg inte vara mycket besvär för någon, eftersom tillverkare försöker göra dem så lätta som möjligt, även om de inte alltid lyckas. I grund och botten måste du ladda upp den nya firmware till routern via administratörssidan och tillåta den att uppgradera.
Om du installerar en ny version kan du förvänta dig ökade säkerhetsnivåer, olika sårbarhetsproblem som ska lösas, förbättrade övergripande prestanda och överföringshastigheter, förbättrad kompatibilitet med andra enheter, lagt till stöd för nyutvecklad teknik, samt flera andra ändringar .
Om du letar efter vissa säkerhetsåtgärder, kom ihåg att det vore bäst om du utför uppladdning med en Ethernet-kabel i stället för en trådlös anslutning, som lätt kan avbrytas. Se till att du inte stänger av routern eller använder knapparna under installationen om du vill undvika eventuella funktionsfel.
Om den här firmware uppfyller dina nuvarande behov, få den önskade versionen och använd den på din routerenhet; Om inte, kontrollera så ofta som möjligt med vår hemsida så att du inte missar den uppdatering som förbättrar din enhet.
Kommentarer hittades inte