Можливості нової RouterOS 6.45.6

16.12.2019
Поділитись у:
*/?>

Зміст:

  1. Нововведення та фікси у версії RouterOS 6.45.1
  2. А що приготував нам випуск 6.45.6?
  3. Оновлення RouterOS

Пристрої на базі RouterOS - чудове рішення для малого та середнього бізнесу. Вони поєднують у собі надійність та функціональність професійного обладнання, а також вкрай привабливу для даного сегмента споживачів вартість. Трохи раніше ми розглядали, як організувати підключення Інтернет на дачі , і пройшлися багатьма моделями з асортименту вендора.

Виробник пристроїв – латвійська компанія Mikrotik – уважно стежить за якістю своєї продукції, своєчасно впроваджуючи нові технології та реалізовуючи у своєму залозі передові стандарти, у зв'язку з чим її операційна система регулярно оновлюється. Так, 9 липня 2019 року світло побачило повноцінний long-term реліз RouterOS з номером версії 6.44.5.

Не оминають латиші і роботу над помилками, про що свідчать багфікси 6.45.1 - 6.45.6, що вийшли слідом з гілки Stable, покликані закрити виявлені вразливості. І саме про головні зміни у версії 6.45.1 мова піде нижче.

Нововведення та фікси у версії RouterOS 6.45.1

Крім виправлень, представлених у changelog`і на офіційному сайті вендора , борди Mikrotik отримали повноцінну підтримку стандарту 802.1X, реалізація якого RouterOS називається як dot1x. Тепер автентифікація користувача чи комп'ютера на RADIUS-сервері здійснюється у порядку, визначеному цією технологією.

Крім того, IKEv2 додано можливість аутентифікації по EAP, а саме методами EAP-TLS, EAP-TTLS, EAP-PEAP і EAP-MSCHAPv2. Ну і найголовніше - в пакет оновлень включені патчі, які закривають вразливості CVE-2019-13954 і CVE-2019-13955, що призводили до виснаження пам'яті та переповнення внутрішнього стека, CVE-2019-11477, CVE-2009-1 -11479, що раніше викликають відмову в обслуговуванні у разі атаки по недостатньо захищеному порту, а також CVE-2019-13074, пов'язану з FTP-демоном Мікротика і дозволяє недоброзичливцям витратити всю доступну пам'ять і, тим самим, перезавантажити пристрій.

А що приготував нам випуск 6.45.6?

В основному в нього включені редагування щодо роботи модулів QSFP. Крім того, розробники підправили роботу Background-сканування. В результаті інформація про регуляторний домен (це таке зведення правил і обмежень щодо використання частот Wi-Fi у конкретній країні) тепер зчитується належним чином. Саме сканування дозволяє визначити наявність бездротових точок доступу в заданому діапазоні, а скан «у фоні» дозволяє не відключати для цього wlan-інтерфейс мікротика. До речі, роботу самого scan-list з діапазонами також поправили:

wireless - include last frequency when manually setting frequency step in "scan-list"

Що ще? Як запевняє Mikrotik, покращено стабільність системи при використанні helper`а h323. Ну і насамкінець три керованих комутатора - CRS309-1G-8S+ , CRS312-4C+8XG , CRS326-24S+2Q+ - отримали виправлення у властивості «egress-rate», що має порадувати власників передового заліза.

Жодних більше глобальних змін у версії 6.45.6 порівняно з 6.45.1 немає, що, в принципі, абсолютно нормально для гілки Stable. Що ж, очікуємо наступний реліз LT.

Оновлення RouterOS

Виробник рекомендує тримати систему в актуальному стані. Так, щоб швидко оновити Mikrotik, увійдіть до RouterOS під своїм логіном та паролем. Далі в меню зліва виберіть пункт "System" -> "Packages". Натисніть кнопку "Check For Updates".

Оновлення RouterOS. System -> Packages -> Check For Updates.

На наступному етапі виберіть потрібну гілку RouterOS. Як правило, це версії Stable (Bugfix Only) або Long-Term (Current). Після цього порівняйте значення в полях «Installed Version» та «Latest Version». Якщо останні не рівні і система пропонує пізніший реліз, натисніть «Download & Install». Пристрій буде перезавантажено.

Оновлення RouterOS. Download & Install.

Після того, як операційну систему мікротика буде оновлено, рекомендується також оновити завантажувач RouterBOOT. Щоб зробити це, перейдіть до терміналу RouterOS, після чого введіть наступну команду:

"/system routerboard upgrade"

Оновлення RouterOS. Оновлення завантажувача у терміналі.

Залишилося тільки перезавантажити пристрій (System -> Reboot).

Докладніше про способи оновлення Mikrotik читайте у цій статті. А тут можна побачити, як створити резервну копію поточної конфігурації пристрою на випадок, якщо щось піде не за планом.

logo
Можливості нової RouterOS 6.45.6
Відгуки покупців
Рейтинг покупців
0 / 5
На основі N оцінок покупців
0%
0%
0%
0%
0%
Відгук
Відмінно
Заголовок*
Достоїнства
Недоліки
Коментар*
Як вас звати

Повернення до списку


Авторизуйтеся, щоб додати відгук

x