Fontos jegyzet!!! Biztonsági mentés frissítés előtt!
- A routerOS (v6.40rc36-rc40 és) v6.41rc1 + új hídmegvalósítást tartalmaz, amely támogatja a hardveres felszabadítást (hw-offload).
- Ez a frissítés át fogja alakítani az összes interfész "master-port" konfigurációt új hídkonfigurációra, és ily módon kiküszöböli a "master-port" opciót.
- A Bridge kezeli az összes Layer2 továbbítást, és a kapcsolókártya (hw-offload) használata automatikusan bekapcsolódik a megfelelő feltételeknek megfelelően.
- A RouterOS Switch specifikus konfigurációjának többi része érintetlen marad a szokásos menükben.
- Kérjük, vegye figyelembe, hogy a korábbi RouterOS verziókra történő visszaállítás nem fogja visszaállítani a "master-port" konfigurációt, ezért biztonsági mentéseket használjon a visszaállítási visszaállítás visszaállításához.
A 6.41rc47 újdonságai:
- híd - a hw-offload híd általános megvalósítása (bevezetve: v6.40rc36);
- detnet - implementált "/ interface detect-internet" funkció;
- routerboot - RouterBOOT verziószámozási rendszer egyesült a RouterOS programmal;
- híd - mindegyik Full Duplex Ethernet interfészre "point-to-point = yes" -t használ, ha STP-t használ (szabvány szerint);
- konzol - eltávolítva "/ setup";
- crs3xx - hozzáadott bemenet / kilépési sebesség beviteli határ;
- felfedezés - a "/ interfészlista" használata a felületnév helyett a szomszédos felfedezési beállítások alatt;
- ethernet - fix hiányzó "sfp-tx-power" opció (v6.41rc14 -ben);
- ipsec - rögzített, helytelen esp javaslat kulcsméret használata;
- lte - ideiglenesen letiltott felhasználói hitelesítés felhasználó / jelszó használatával PAP / CHAP támogatás az R11e-LTE-hez (bevezetve: v6.41rc44);
- lte - fix PIN opció a sáv beállítása után;
- lte - fix hiba APN-profil hozzáadásához név nélkül;
- lte - fix ritka összeomlás az LTE modem inicializálása után újraindítás után;
- netinstall - fix, alapértelmezett konfigurációs kérés az első indításkor a reset / netinstall után
- ssh - ne használd a DH csoport1-et, ha erős crypto engedélyezett;
- ssh - kényszerített 2048 bites DH csoport csempe és x86 architektúrán;
- winbox - hozzáadott támogatás a "_" szimbólumhoz a terminál ablakban;
Egyéb változások a 6.40.4 óta:
- híd - végrehajtott szoftver alapú vlan-aware hidak;
- kapcsoló - "master-port" átalakítás hídra hardveres "hw" opcióval;
- arm - kisebb javítások az RB1100 sorozatú készülékek terheléselosztására;
- arp - rögzített érvénytelen statikus ARP bejegyzések az IP-cím nélküli interfészek újraindítása után;
- bgp - hozzáadott 32 bites privát ASN támogatás;
- híd - komplett megjegyzés támogatása VLAN-okhoz (csak CLI);
- bridge - hozzáadva a CRS1xx / 2xx; "igmp-snooping" hardveres kezdeti támogatását;
- híd - hozzáadott támogatás a "/ interfészlista" hídportként;
- híd - automatikusan kikapcsolja a "gyors előre" funkciót, ha mindkét híd portja "H" jelző;
- bridge - megváltoztatta a "Host" és "MDB" táblázat oszloprendjét;
- híd - rögzített "gyors előre" számlálók;
- híd - rögzített ARP beállítás (bevezetve: v6.40rc36);
- híd - fix kapcsolódási problémák, amikor több VLAN interfész található a hídon;
- híd - fix multicast továbbítás (bevezetve: v6.40rc36);
- híd - végrehajtott dinamikus bejegyzések az aktív MST-port felülírásához;
- híd - végrehajtott szoftveres "igmp-snooping";
- Bridge-implementált szoftver alapú MSTP;
- híd - eltávolítva a "keret típusok" és a "bejövő szűrés" híd interfészekhez (v6.40rc36 -ben);
- bridge - "admin-mac" csak akkor jelenik meg, ha "auto-mac = nem";
- híd - a híd felületének helyi címek megjelenítése a fogadó táblában;
- btest - javul a megbízhatóság a sávszélesség-teszten, amikor az eszköz `s RAM szinte teljes;
- capsman - hozzáadva a "vlan-mode = no-tag" opciót;
- capsman - teljes tanúsítvány kiadása esetén adja vissza a CA-láncot;
- tanúsítvány - fix SCEP "get" request URL kódolás;
- tanúsítvány - a tanúsítványok rögzített behozatala üres SKID-el;
- tanúsítvány - a "Lejárt" zászló megjelenítése, amikor a kezdeti CRL letöltés sikertelen;
- chr - hozzáadott KVM memória ballon támogatást;
- chr - hozzáadott felfüggesztési támogatás;
- konzol - ne hagyja abba a "/ certifikus jel" eljárást, ha a konzol 1 perc múlva lejár;
- crs317 - kezdeti támogatás a HW offloaded MPLS továbbításhoz;
- crs326 - fix csomópont-feldolgozási sebesség a kapcsoló chipen, ha az egyes portok összekapcsolási sebessége eltér;
- crs3xx - hozzáadott port be- és kilépési sebesség korlátozása;
- crs3xx - kapcsolja be a VLAN-konfigurációba integrált VLAN-konfigurációt a hw-offload-el;
- DHCP-fix DHCP-szolgáltatások sikertelenek a DHCP-opció használatának újraindítása után;
- dhcp - rögzített, nem válaszolható DHCP szolgáltatás, amelyet a nem RAW beállítások olvasásának képtelensége okozott;
- dhcp - a DHCP opció nevének egyedinek kell lennie;
- dhcpv4-client - add hozzá a dinamikus DHCP klienst a mobil kliensekhez, amelyeknek megköveteli;
- dhcpv4-client - lehetővé teszi, hogy a DUID-t az ügyféllel azonosító karakterláncként használjuk a 61-es opciónál;
- e-mail - ne tüntessen fel hibákat az e-mail küldéséről a szkriptről;
- eoip-kész L2MTU paraméter csak olvasható;
- ethernet - eltávolítva a "master-port" paramétert;
- export - fix interface list export;
- fetch - elfogadja az összes HTTP 2xx állapotkódot;
- tűzfal - ne NAT-címet 0.0.0.0-ra az újraindítás után, ha a címet használjuk, de nem adjuk meg;
- ike1 - Fix RSA hitelesítés a Windows ügyfeleknek a NAT mögött;
- ike1 - ki nem egyenlített PH2 peer ID-k;
- ike2 - a "kezdeti kapcsolat" -on lévő azonosítók ellenőrzése;
- ike2 - fix kezdeményező DDoS cookie feldolgozás;
- ike2 - fix válaszadó DDoS cookie először értesítse a típusellenőrzést;
- ike2 - használja a peer konfigurációs címet, ha üres TSi;
áll rendelkezésre- interface-added "/ interface reset-counters" parancs (csak CLI);
- interfész - hozzáadott alapértelmezett "/ interfészlista" "dinamikus", amely dinamikus interfészeket tartalmaz;
- interfész-hozzáadott opció az "/ interfészlista" egyikéhez és a másikhoz való csatlakozásához és kizárásához;
- interface - fix sérültek "/ interface list" konfiguráció frissítés után;
- ippool6 - próbálja meg megadni a kívánt előtagot az ügyfél számára, ha az előtagot nem használják;
- ipsec - hozzáadott DH csoportok 19, 20 és 21 támogatás az 1. és a 2. fázisban;
- ipsec - engedélyezze a "távoli peer" cím DNS neveként történő megadását;
- ipsec - a "távoli tanúsítvány" paraméter elvesztett értéke a letiltás / engedélyezés után
- ipsec - rögzített házirend engedélyezése / letiltása;
- ipsec - nagyobb megbízhatóság a tanúsítvány használatánál;
- ipsec - átnevezett "tűzfal" argumentum a "notrack-chain" -nek a peer-konfigurációban;
- ipsec - az érvénytelen házirendek kihagyása a fázis2 számára;
- ipv6 - add hozzá a dinamikus "/ ip dns" kiszolgáló címet az RA-tól, ha RA konfiguráció engedélyezett;
- l2tp - a FastPath csomagfeldolgozásának nagyobb megbízhatósága
- l2tp-server - a javított PPP szolgáltatások nem változnak az L2TP szerver IPSec konfigurációjának megváltoztatása után;
- lcd - fix "flip-screen = yes" állapot újraindítás után;
- log-hozzáadott "híd" téma;
- log - rögzített felület neve a naplóüzenetekben;
- log-optimalizált "poe-out" naplózási téma naplók;
- log - megfelelően ismeri fel a MikroTik specifikus RADIUS attribútumokat;
- lte - hozzáadott "/ interface lte apn" menü (az átkattintás újrakonfigurálást igényel);
- lte - hozzáadott Passthrough támogatás (csak CLI);
- lte - hozzáadott Yota nem konfigurálható modem támogatás;
- lte - hozzáadott támogatás a ZTE ME3630 E1C-hez további "/ port" a GPS használatához;
- lte - automatikusan hozzáadja a "/ ip dhcp-client" konfigurációt a felületen;
- lte - az alapértelmezett értékeket "add-default-route = yes", "use-peer-dns = yes" és "default-route-distance = 2"
- lte - ne állítsd vissza a modemet, ha nem lehet SMS-tárolót elérni;
- lte - fix modem inicializálás újraindítás után;
- lte - integrált IP-cím megszerzése DHCP kliens nélkül a wAP LTE kit-US-hez;
- lte - korlátozott minimális alapértelmezett útvonal-távolság 1;
- MAC-kiszolgáló - használja a "/ interfészlista" helyett a felületi nevet a MAC-kiszolgáló beállításai alatt;
- modem - hozzáadott kezdeti támogatás az Alcatel IK40 és az Olicard 500;
- szomszéd - a szomszédokat a híd hídján a hidat helyett a szomszédok jelzik
- ospf - fix OSPF v2 és v3 szomszéd választás;
- ppp - a Sierra MC7750, Verizon USB730L; támogatási támogatása
- ppp - fix helyzet, amikor a PPP konfiguráció egy része újraindítás után visszaállt alapértelmezett értékekre;
- pppoe-server - fix helyzet, amikor a PPPoE kiszolgálók érvénytelenek az újraindításkor;
- sfp - fix SFP interfész teljesítmény monitor, ha rossz SFP DDMI információ érkezik;
- sftp - hozzáadott funkció, amely ".auto.rsc" fájlt importál, vagy újraindítja az útválasztót a ".auto.npk" feltöltéssel;
- sms - tartalmazza az időbélyegeket az SMS kézbesítési jelentésekben;
- sms - az SMS-tárolás helyes inicializálása;
- snmp - fix "/ rendszerlicenc" paraméterek CHR;
- snmp - rögzített "ifHighSpeed" érték a VLAN, VRRP és Bonding interfészekhez;
- snmp - rögzített hídvezérlő kérések több híd interfésszel rendelkező eszközökön;
- snmp - csak a rendelkezésre álló OID-eket jeleníti meg a "/ system health print oid" alatt;
- csempe - javított hardveres titkosítási folyamatok;
- traceroute - javított "/ tool traceroute" eredmények feldolgozása;
- upnp - írja be az "src-address" paramétert a NAT szabályra, ha azt az UPnP kérelemben megadta;
- upnp - megtagadja az UPnP kérést, ha a portot már használta az útválasztó;
- ups - rögzített duplikált "sikertelen" UPS naplók;
- winbox - hozzáadva a "notrack-chain" beállítást az IPSec társaihoz;
- winbox - engedje meg a bájtok k, M, G értékét a Hotspot felhasználói korlátain belül;
- winbox - ne jelenjen meg a "Switch" menük CRS326;
- winbox - nem jelenik meg az IPSec házirendlistában szereplő szűrők "Sablon" paramétereinek ismétlődése;
- winbox - ne mutasson dupla szűrőparamétert "közzétéve" az ARP listában;
- winbox - fix "/ tanúsítványjel" folyamat;
- winbox - fix híd port rendezési sorrend az interfész nevével;
- winbox - a "/ rendszer routerboard beállítások" menü alatt megjelenő figyelmeztetések megjelenítése;
- vezeték nélküli - hozzáadott "allow-signal-out-off-range" opció a hozzáférési lista bejegyzéseihez;
- vezeték nélküli - fix sebességű kiválasztási folyamat, amikor a "rate-set = configured" és az NV2 protokollt használjuk;
- vezeték nélküli - jobb megbízhatóság a "rx-rate" kiválasztási folyamaton;
- vezeték nélküli - log "jelerősség", ha sikeresen csatlakozik az AP-hez;
- vezeték nélküli átjáró MAC-cím Sniffer TZSP keretben;
- vezeték nélküli - frissített "egyesült királyság" szabályozási domain információ;
A Router firmware-ről:
Mielőtt fontolja meg a firmware letöltését, menjen az útválasztó rendszerinformációs oldalára, és győződjön meg róla, hogy a jelenleg telepített verzió nem új, vagy nem illeszkedik ehhez a verzióhoz.
A router modellek széles választékának és a készülék frissítésének különböző módszereinek köszönhetően nagyon fontos, hogy olvassa el, és mindenekelőtt megértse a telepítési lépéseket, mielőtt új firmware-t telepítene, még akkor is, ha Ön energiafelhasználó.
Elméletileg ezeknek a lépéseknek nem kell sok mindenki számára kellemetlenség, mert a gyártók a lehető legegyszerűbbé teszik őket, még akkor is, ha nem mindig sikeresek. Alapvetően, fel kell töltenie az új firmware-t az útválasztóhoz az adminisztrációs oldalán keresztül, és frissítenie kell.
Ha új verziót telepít, nagyobb biztonsági szinteket, különböző sebezhetőségi problémákat oldhat meg, javíthatja az általános teljesítményt és az átviteli sebességet, fokozhatja a kompatibilitást más eszközökkel, hozzáadott támogatást az újonnan kifejlesztett technológiákhoz, valamint számos más változást is .
Ha bizonyos biztonsági intézkedéseket keres, ne felejtsd el, hogy a legjobb megoldás, ha vezeték nélküli kapcsolaton keresztül Ethernet kábellel hajtja végre a feltöltést, ami könnyen megszakítható. Győződjön meg róla, hogy a telepítés során nem kapcsolja ki az útválasztót, és nem használja a gombokat, ha nem akarja elkerülni a hibákat.
Ha ez a firmware megfelel a jelenlegi szükségleteinek, szerezd meg a kívánt verziót, és alkalmazd az útválasztóegységre; ha nem, akkor ellenőrizze weboldalunkat a lehető leggyakrabban, hogy ne hagyja ki a frissítést, amely javítja a készüléket.
Hozzászólás nem található