Чтобы обновиться, нажмите «Проверить обновления» в разделе /system package в интерфейсе настройки RouterOS или посетите нашу страницу загрузок: http://www.mikrotik.com/download. Если у вас возникнут проблемы, связанные с версией, пожалуйста, отправьте файл supout с вашего роутера на support@mikrotik.com. Файл должен быть создан, когда роутер ведёт себя подозрительно или после возникновения какой-то проблемы с устройством.
Что нового в версии 6.38.7 (2017-Июн-20 10:55):
!) bridge - исправлена передача и приём BPDU при «protocol-mode=none» !) bridge - возвращена обработка BPDU к поведению до v6.38 (в v6.40 появится отдельная реализация VLAN-aware bridge) *) 6to4 - исправлена неправильная генерация IPv6 адреса «link-local» *) arp - исправлен «make-static» *) bonding - интерфейс bonding не добавляется, если возникает ошибка «could not set MTU» *) console - исправлен экспорт «/ip neighbor discovery» *) console - исправлен неожиданный сбой консоли при использовании переменных как функций *) console - вместо true/false теперь показывается yes/no для состояния включения LCD *) defconf - отключён запрос на загрузку стандартной конфигурации при изменении настроек через Webfig *) defconf - отключён запрос на загрузку стандартной конфигурации при обновлении RouterOS *) defconf - исправлена генерация стандартной конфигурации, когда пакет wireless отключён *) defconf - исправлены настройки радиочастоты на Groove 52 ac *) dns - ускорена загрузка тысяч статических записей *) ethernet - исправлена работа «loop-protect» на «master-port» *) ethernet - устранён редкий сбой микросхемы коммутатора, вызывавший дерганье порта *) fetch - исправлена проблема скачивания по HTTPS *) firewall - запрещена установка «rate» в 0 для параметра «limit» *) firewall - исправлена корректировка времени создания записи «address-list» по часовому поясу *) firewall - исправлено изменение записи «address-list» с IP на DNS и обратно *) firewall - исправлен косметический флаг «invalid» для отключённых элементов *) ike1 - исправлен сбой на сообщении xauth *) ike2 - разрешено использовать несколько селекторов трафика для дочерних SA при повторном ключе *) ike2 - исправлен последний тип полезной нагрузки EAP-аутентификации *) ike2 - исправлен выпуск политики во время согласования SA *) ike2 - исправлена аутентификация RSA без EAP *) ike2 - исправлена ошибка при неправильном парсинге префикса селектора трафика *) ipsec - не вычитаются src/dst адреса политики для туннельных политик *) ipsec - исправлен приоритет сгенерированной политики *) ipsec - исправлен сброс адреса peer «my-id» *) ipv6 - исправлено так, что адрес не становился недействительным при удалении интерфейса из мостовой/mesh *) led - исправлено отключение LED при пропадании интерфейса *) log - добавлена недостающая запись «license limit exceeded» *) log - исправлена ложная тревога о разгонах CPU/RAM *) netinstall - исправлены опечатки в сообщениях состояния Netinstall *) ntp - перезапуск клиента NTP при зависании в ошибочном состоянии *) ppp - исправлен приём IPv6 адреса на PPP интерфейсе *) pppoe - добавлено предупреждение для клиента/сервера PPPoE при настройке на slave интерфейсе *) pppoe-server - исправлена ошибка «one-session-per-host», когда с одного хоста можно было установить 2 параллельных сессии *) queue - исправлена очередь для ситуации, когда хотя бы одна дочерняя очередь имеет «default-small», а другие — разные (введено в 6.35) *) quickset - исправлены графики LTE «signal-strength» *) smb - исправлен путь к шаре на устройствах с директорией «/flash» *) sniffer - исправлены VLAN-теги при прослушивании всех интерфейсов *) snmp - добавлены OID скорости вентилятора в «/system health print oid» *) snmp - исправлена ограниченная обработка walk *) switch - исправлено отключение MAC обучения на CRS1xx/CRS2xx *) tile - исправлен Keepalive EoIP при туннеле по VLAN интерфейсу *) traffic-flow - исправлен отчёт IPFIX для IPv6 *) upnp - исправлено обновление правила NAT в файрволе при изменении внешнего IP *) userman - разрешено оставлять поле «name-for-user» пустым и неуникальным *) userman - исправлен редкий сбой GUI при недоступности файлов User Manager *) webfig - разрешён ввод диапазонов частот в списке сканирования wireless *) webfig - можно выбрать профиль «default-encryption» на PPP туннелях *) webfig - корректно указан префикс фильтра маршрутизации *) webfig - запрещён порядок элементов, если таблица отсортирована по колонке *) webfig - исправлена информация о времени последнего поднятия и падения Link *) webfig - исправлено отображение свойств Bridge Filter при наличии нескольких фильтров *) webfig - показаны все доступные опции в режиме «Advanced Mode» для беспроводных интерфейсов *) winbox - добавлена кнопка «Flush» в меню «unicast-fdb» *) winbox - добавлены параметры «memory-scroll», «filter-cpu», «filter-ipv6-address», «filter-operation-between-entries» для Sniffer *) winbox - добавлены параметры «protected-routerboard» в меню настроек RouterBOARD *) winbox - сокращение байт до k,M,G в параметрах «connection-bytes» и «connection-rates» файрвола *) winbox - запрещено устанавливать «memory-limit» и «file-limit» для Packet Sniffer ниже 10KiB *) winbox - запрещено открывать несколько одинаковых подменю одновременно *) winbox - не показывать «dpd-max-failures» для IKEv2 *) winbox - не запускать Traffic Generator автоматически при открытии «Quick Start» *) winbox - исправлена опечатка «Montly» на «Monthly» в меню Graphing *) winbox - исправлен выбор порта файрвола в Winbox v2 *) winbox - исправлены настройки DNS в «mode-config» IPSec *) winbox - исправлена ситуация, когда рабочие IPSec политики отображались как недействительные *) winbox - исправлена статистика ACL Policer коммутатора *) winbox - исправлена опечатка в меню BGP advertisements: Aggragator -> Aggregator *) winbox - скрыты «wps-mode» и «security-profile» в режиме wireless nv2 *) winbox - корректно показаны предупреждения «dhcp-server» *) winbox - убраны лишние значения в настройках «loop-protect» для EoIPv6 туннелей *) winbox - убрано ненужное меню «/system health» на «hAP ac lite» и «RB450» *) winbox - показан флаг «A» для IPSec политик *) wireless - снижена нагрузка на CPU для высокоскоростных беспроводных соединений.
К слову сказать, Mikrotik, скорее всего, подвержены разным уязвимостям OpenVPN для DOS, недавно выявленным. (См. 4 CVE-2017-7xxx в этом списке.) Маловероятно, что это касается rssreader, но было бы здорово, если бы эти проблемы устранили.
Я обновил свой ccr 1009-8G-1S-1S+ до нового багфикса. Всё работает отлично, кроме dude — по какой-то причине после обновления база данных стала повреждённой. dude, critical db failure: database disk image is malformed. Я пытался сделать резервную копию базы и восстановить её — результат тот же. Хотелось бы не восстанавливать базу заново. Есть у кого-то решение? Спасибо!
На графике вижу 100% загрузку CPU («graphs/cpu/» в веб-интерфейсе). Не знаю, что нагружает процессор — может быть около 50 простых запланированных задач (вызов внешнего URL — как CRON-задачи)...? 100% загрузка процессора есть и при наличии, и при отсутствии интернет-соединения на WAN-порте. Не понимаю, что с этим делать…
Почему именно у вас своя собственная реализация? Ее проверял криптограф и проходила ли она аудит кода, как у референсного клиента? Когда она достигнет полного набора функций, например, поддержки UDP? Мне очень не нравится синдром «сделаю по-своему», который наблюдается у Mikrotik.
Понимаю, что вы хотите сохранить всё закрытым из-за лицензионных причин, но переписывать весь программный код — это немного глупо. Почему бы не использовать официальные релизы, чтобы мы получали проверенный код, поддержку UDP и так далее? Вам же проще подменять бинарник при каждом обновлении, чем постоянно поддерживать свой код в актуальном состоянии с последними изменениями и новыми возможностями OpenVPN (что наглядно подтверждается отсутствием поддержки UDP все эти годы). При этом ваша обязанность по GPL распространяется только на исходники OpenVPN.
r1ch: Небольшой, удобный продукт возможен только при отсутствии зависимостей. Перестаньте спорить, Mikrotik этого не изменит. Я рад, что у нас, как у клиентов, есть маленькие пакеты прошивки.