โน๊ตสำคัญ!!! สำรองข้อมูลก่อนอัปเกรด!
- RouterOS (v6.40rc36-rc40 และ) v6.41rc1 + มีการใช้งานสะพานใหม่ซึ่งสนับสนุนการถ่ายโอนข้อมูลจากฮาร์ดแวร์ (hw-offload)
- การอัปเดตนี้จะแปลงคอนฟิกูเรชัน "master-port" ทั้งหมดเป็นคอนฟิกูเรชันแบบบริดจ์ใหม่และกำจัดตัวเลือก "master-port" เป็นเช่นนั้น
- Bridge จะจัดการการโอนสาย Layer2 ทั้งหมดและการใช้ switch-chip (hw-offload) จะถูกเปิดโดยอัตโนมัติตามเงื่อนไขที่เหมาะสม
ส่วนที่เหลือของการกำหนดค่าเฉพาะของ Switch RouterOS ยังคงไม่ถูกแตะต้องในเมนูปกติในขณะนี้
- โปรดทราบว่าการปรับลดรุ่นก่อนหน้าของ RouterOS จะไม่เรียกคืนการกำหนดค่า "master-port" ดังนั้นให้ใช้การสำรองข้อมูลเพื่อเรียกคืนการกำหนดค่าในการปรับลดรุ่น
มีอะไรใหม่ในรุ่น 6.41rc47:
- สะพาน - การใช้งานทั่วไปของสะพาน hw-offload (แนะนำใน v6.40rc36);
- detnet - ใช้คุณลักษณะ "/ interface detect-internet"
- routerboot - ระบบหมายเลขเวอร์ชัน RouterBOOT ที่รวมเข้ากับ RouterOS;
- bridge - สมมติว่า "point-to-point = yes" สำหรับอินเทอร์เฟซ Full Duplex Ethernet ทั้งหมดเมื่อใช้ STP (ตามมาตรฐาน)
- คอนโซล - นำออก "/ setup";
- crs3xx - เพิ่มขีด จำกัด การป้อนเข้า / เข้าออก
- discovery - ใช้ "/ interface list" แทนชื่ออินเทอร์เฟซภายใต้การตั้งค่าการค้นหาของเพื่อนบ้าน
- ethernet - คงที่ "sfp-tx-power" ตัวเลือก (แนะนำใน v6.41rc14);
- ipsec - แก้ไขการใช้ขนาดคีย์ข้อเสนอแนะที่ไม่ถูกต้องผิดพลาด;
- lte - ปิดใช้งานการตรวจสอบผู้ใช้ชั่วคราวโดยใช้ user / password การสนับสนุน PAP / CHAP สำหรับ R11e-LTE (แนะนำใน v6.41rc44);
- lte - PIN คงที่หลังจากตั้งค่าวงดนตรีแล้ว
- lte - แก้ไขข้อผิดพลาดขณะพยายามเพิ่มโปรไฟล์ APN โดยไม่มีชื่อ
- lte - เกิดข้อผิดพลาดที่เกิดขึ้นได้ยากเมื่อเริ่มต้นโมเด็ม LTE หลังจากรีเซ็ต;
- netinstall - กำหนดค่าคอนฟิกูเรชันค่าเริ่มต้นหายไปคงที่เมื่อเริ่มต้นระบบครั้งแรกหลังจากตั้งค่า / netinstall;
- ssh - ไม่ใช้ DH group1 ที่มีการเปิดใช้งาน crypto ที่แข็งแกร่ง;
- ssh - กลุ่ม DH 2048bit ที่บังคับใช้ในสถาปัตยกรรมแบบ x86 และกระเบื้องและ
- winbox - เพิ่มสัญลักษณ์ "_" ในหน้าต่างเทอร์มินัล
การเปลี่ยนแปลงอื่น ๆ ตั้งแต่ 6.40.4:
- สะพาน - ใช้ซอฟต์แวร์ที่ใช้แพลตฟอร์ม vlan-aware bridge;
- switch - การแปลงเป็น "master-port" เป็นสะพานที่มีตัวเลือก "hw" ของฮาร์ดแวร์;
- แขน - การปรับปรุงเล็กน้อยในการกระจายโหลด CPU สำหรับอุปกรณ์ชุด RB1100
- arp - กำหนดรายการ ARP แบบคงที่ที่ไม่ถูกต้องหลังจากรีบูตเครื่องบนอินเทอร์เฟซที่ไม่มีที่อยู่ IP
- bgp - เพิ่ม ASN ส่วนตัว 32 บิต;
- bridge - เพิ่มความคิดเห็นสำหรับ VLANs (CLI เท่านั้น);
- bridge - เพิ่มการสนับสนุนเบื้องต้นสำหรับฮาร์ดแวร์ "igmp-snooping" บน CRS1xx / 2xx;
- bridge - เพิ่มการสนับสนุน "/ interface list" เป็นพอร์ต bridge;
- สะพาน - ปิดคุณลักษณะ "fast-forward" โดยอัตโนมัติหากทั้งสองพอร์ตเชื่อมต่อมีธง "H";
- สะพาน - เปลี่ยน "Host" และ "MDB" ตามลำดับคอลัมน์ในตาราง
- สะพาน - ตัวนับ "ถอยไปข้างหน้า" คงที่
- สะพาน - การตั้งค่า ARP แบบถาวร (นำมาใช้ใน v6.40rc36);
- สะพาน - ปัญหาการเชื่อมต่อคงที่เมื่อมีอินเทอร์เฟซ VLAN หลายตัวบนสะพาน
- สะพาน - การส่งต่อ multicast แบบถาวร (นำมาใช้ใน v6.40rc36);
- bridge - ใช้รายการแบบไดนามิกสำหรับการแทนที่พอร์ต MST ที่ใช้งานอยู่
- สะพาน - ใช้ซอฟต์แวร์ "igmp-snooping";
- สะพาน - ใช้ซอฟต์แวร์จาก MSTP;
- bridge - ลบ "frame-types" และ "ingress-filtering" สำหรับอินเทอร์เฟส bridge (แนะนำใน v6.40rc36);
- bridge - แสดง "admin-mac" เฉพาะเมื่อ "auto-mac = no";
- บริดจ์ - แสดงบริดจ์เชื่อมต่อที่อยู่ในตารางโฮสต์
- btest - ปรับปรุงความน่าเชื่อถือในการทดสอบแบนด์วิดท์เมื่อแรมของอุปกรณ์เกือบเต็มรูปแบบ
- capsman - เพิ่มตัวเลือก "vlan-mode = no-tag";
- capsman - ส่งคืน CA chain แบบสมบูรณ์เมื่อออกใบรับรองใหม่
- ใบรับรอง - กำหนด SCEP "รับ" การเข้ารหัส URL ที่ต้องการ
- ใบรับรอง - การนำเข้าใบรับรองที่มี SKID ว่างเปล่า
- ใบรับรอง - แสดงสถานะ "หมดอายุแล้ว" เมื่อเริ่มต้นเรียกใช้ CRL ไม่สำเร็จ
- chr - เพิ่มการสนับสนุนบอลลูนของ KVM memory
- chr - เพิ่มการสนับสนุนการระงับชั่วคราว
- คอนโซล - ไม่ต้องหยุดการทำงานของ "/ certificate sign" ถ้าคอนโซลหมดเวลาใน 1 นาที
- crs317 - เพิ่มการสนับสนุนเบื้องต้นสำหรับการส่งต่อ MPLS ที่โหลดออกมาจาก HW
- crs326 - ความเร็วในการประมวลผลแพ็คเก็ตคงที่บนชิปสวิทช์ถ้าความเร็วในการเชื่อมโยงแต่ละพอร์ตแตกต่างกัน
- crs3xx - เพิ่มพอร์ตเข้าและเพิ่มอัตราการออก;
- crs3xx - เปลี่ยนการกำหนดค่า VLAN ที่รวมอยู่ในคอนฟิกูเรชัน VLAN ของ bridge ด้วย hw-offload;
- dhcp - บริการ DHCP แบบถาวรล้มเหลวหลังจากรีบูตเมื่อใช้ตัวเลือก DHCP;
- dhcp - บริการ DHCP ที่ไม่ตอบสนองถาวรเนื่องจากไม่สามารถอ่านได้ไม่ได้ตั้งค่าตัวเลือก RAW;
- dhcp - ต้องระบุชื่อตัวเลือก DHCP ให้ไม่ซ้ำกัน
- dhcpv4-client - เพิ่มไคลเอ็นต์ DHCP แบบไดนามิกสำหรับไคลเอ็นต์อุปกรณ์เคลื่อนที่ที่ต้องการใช้งาน
- dhcpv4-client - อนุญาตให้ใช้ DUID สำหรับไคลเอ็นต์เป็นสตริงข้อมูลประจำตัวเป็นตัวเลือก 61;
- อีเมล - ไม่แสดงข้อผิดพลาดขณะส่งอีเมลจากสคริปต์
- พารามิเตอร์อ่าน L2MTU แบบ eoip - อ่านอย่างเดียว;
- อีเธอร์เน็ต - ลบพารามิเตอร์ "master-port";
- export - ส่งออกรายการอินเทอร์เฟซแบบคงที่
- ดึงข้อมูล - ยอมรับรหัสสถานะ HTTP 2xx ทั้งหมด
- ไฟร์วอลล์ - ไม่ได้ตั้งค่า NAT ไปที่ 0.0.0.0 หลังจากรีบูตเครื่องถ้าใช้ที่อยู่ที่ระบุ แต่ไม่ระบุ
- ike1 - การพิสูจน์ตัวตน RSA แบบถาวรสำหรับไคลเอ็นต์ Windows ที่อยู่เบื้องหลัง NAT;
- ike1 - ปล่อยรหัสผู้ให้บริการ PH2 ที่ไม่ตรงกัน
- ike2 - ตรวจสอบข้อมูลประจำตัวใน "การติดต่อครั้งแรก";
- ike2 - การประมวลผลคุกกี้ DDoS ที่เริ่มต้นอย่างต่อเนื่อง;
- ike2 - การตอบกลับที่ถูกต้องคุกกี้ DDoS คุกกี้ฉบับแจ้งเตือนครั้งแรก;
- ike2 - ใช้ที่อยู่ในการตั้งค่าเพียร์เมื่อพร้อมใช้งานบน TSI ที่ว่างเปล่า
- อินเทอร์เฟซ - เพิ่มคำสั่ง "/ interface reset-counters" (CLI เท่านั้น);
- อินเทอร์เฟซ - เพิ่มค่าเริ่มต้น "/ interface list" "dynamic" ซึ่งมีอินเทอร์เฟซแบบไดนามิก
- อินเทอร์เฟซ - เพิ่มตัวเลือกในการเข้าร่วมและยกเว้น "/ interface list" จากที่นี่
- อินเทอร์เฟซ - กำหนดค่าความเสียหาย / รายการอินเทอร์เฟซที่เสียหายหลังจากอัปเกรด
- ippool6 - พยายามระบุคำนำหน้าที่ต้องการสำหรับไคลเอ็นต์ถ้าคำนำหน้าไม่ได้ใช้อยู่แล้ว
- กลุ่ม ipsec - เพิ่มกลุ่ม DH 19, 20 และ 21 สำหรับเฟส 1 และเฟส 2;
- ipsec - อนุญาตให้ระบุที่อยู่ "peer-peer" เป็นชื่อ DNS;
- ipsec - ค่าที่หายไปคงที่สำหรับพารามิเตอร์ "remote-certificate" หลังเลิกใช้ / เปิดใช้งาน
- ipsec - เปิด / ปิดใช้นโยบายแบบถาวร
- ipsec - ปรับปรุงความน่าเชื่อถือในการใช้ใบรับรอง
- ipsec - เปลี่ยนชื่ออาร์กิวเมนต์ "ไฟร์วอลล์" เป็น "notrack-chain" ในการกำหนดค่าแบบ peer;
- ipsec - ข้ามนโยบายที่ไม่ถูกต้องสำหรับ phase2;
- ipv6 - เพิ่มที่อยู่ของเซิร์ฟเวอร์ "ip dns" แบบไดนามิกจาก RA เมื่อ RA ได้รับอนุญาตตามการกำหนดค่า
- l2tp - ปรับปรุงความน่าเชื่อถือในการประมวลผลแพคเก็ตใน FastPath;
- l2tp-server - บริการ PPP แบบคงที่ไม่ตอบสนองหลังจากการเปลี่ยนแปลงบนเซิร์ฟเวอร์ L2TP ที่มีการกำหนดค่า IPSec;
- lcd - สถานะ "flip-screen = yes" คงที่หลังจากรีบูต;
- เข้าสู่ระบบ - เพิ่มหัวข้อ "สะพาน";
- ล็อก - ชื่ออินเทอร์เฟซคงที่ในข้อความบันทึก
- log - ปรับการบันทึกหัวข้อบันทึก "poe-out" ที่ถูกต้อง
- log - ตรวจสอบคุณสมบัติ RADIUS เฉพาะของ MikroTik;
- lte - เพิ่มเมนู "/ interface lte apn" (Passthrough ต้องการการคอนฟิเกอร์ใหม่);
- lte - เพิ่มการสนับสนุน Passthrough (เฉพาะ CLI);
- lte - เพิ่มการสนับสนุนโมเด็มที่ไม่สามารถกำหนดค่าได้ของ Yota;
- lte - เพิ่มการสนับสนุน ZTE ME3630 E1C พร้อมพอร์ต "/ พอร์ต" เพิ่มเติมสำหรับการใช้ GPS
- lte - เพิ่มการกำหนดค่า "/ ip dhcp-client" บนอินเทอร์เฟซ
- lte - เปลี่ยนค่าเริ่มต้นเป็น "add-default-route = yes" และ "default-route-distance = 2";
- lte - ไม่ต้องรีเซ็ตโมเด็มเมื่อไม่สามารถเข้าถึงที่เก็บข้อมูล SMS ได้
- lte - การเริ่มต้นโมเด็มแบบคงที่หลังจากรีบูต;
- lte - การควบรวมที่อยู่ IP ที่ไม่มี DHCP client สำหรับ wAP LTE kit-US;
- lte - ระยะทางเริ่มต้นต่ำสุดที่ จำกัด ไว้ที่ 1;
- mac-server - ใช้ "/ interface list" แทนชื่ออินเตอร์เฟซภายใต้การตั้งค่าเซิร์ฟเวอร์ MAC;
- โมเด็ม - เพิ่มการสนับสนุนเบื้องต้นสำหรับ Alcatel IK40 และ Olicard 500;
- เพื่อนบ้าน - แสดงเพื่อนบ้านบนพอร์ตสะพานจริงแทนสะพานเอง
- ospf - แก้ไข OSPF v2 และ v3 neighbor;
- ppp - เพิ่มการสนับสนุนสำหรับ Sierra MC7750, Verizon USB730L;
- ppp - สถานการณ์ที่กำหนดเมื่อส่วนของการกำหนดค่า PPP ถูกรีเซ็ตเป็นค่าดีฟอลต์หลังจากรีบูต;
- pppoe-server - กำหนดสถานการณ์เมื่อเซิร์ฟเวอร์ PPPoE ไม่ทำงานเมื่อเริ่มระบบใหม่
- sfp - ตัวตรวจสอบสถานะอินเทอร์เฟซ SFP แบบคงที่เมื่อได้รับข้อมูล SFP DDMI ที่ไม่ถูกต้อง
- sftp - เพิ่มฟังก์ชันการทำงานที่นำเข้าไฟล์ ".auto.rsc" หรือรีบูตเราเตอร์บน ".auto.npk" อัปโหลด
- sms - รวม timestamps ในรายงานการจัดส่ง SMS
- sms - เริ่มต้นการจัดเก็บ SMS อย่างถูกต้อง
- snmp - พารามิเตอร์ "/ ระบบอนุญาต" ที่ถูกกำหนดสำหรับ CHR;
- snmp - แก้ไขค่า "ifHighSpeed" ของ VLAN, VRRP และการเชื่อมต่อการเชื่อมต่อ
- snmp - คำขอโฮสต์ของสะพานคงที่บนอุปกรณ์ที่มีอินเทอร์เฟซแบบหลายสะพาน
- snmp - แสดงเฉพาะ OID ที่อยู่ภายใต้ "/ system health print oid";
- กระเบื้อง - การเข้ารหัสฮาร์ดแวร์ที่ดีขึ้น
- traceroute - ปรับปรุง "/ tool traceroute" การประมวลผลผลลัพธ์
- upnp - เพิ่มพารามิเตอร์ "src-address" ในกฎ NAT หากมีการระบุในคำขอ UPnP
- upnp - ปฏิเสธคำขอ UPnP ถ้าพอร์ตถูกใช้โดยเราเตอร์แล้ว
- ups - แก้ไขบันทึก "UPS" ที่ซ้ำซ้อน "ซ้ำซ้อน";
- winbox - เพิ่มการตั้งค่า "norack-chain" ไปยัง IPSec peers;
- winbox - อนุญาตให้ลดจำนวนไบต์ลงใน k, M, G ในขีด จำกัด ของผู้ใช้ Hotspot;
- winbox - ไม่แสดงเมนู "เปลี่ยน" ซ้ำสำหรับ CRS326;
- winbox - ไม่แสดงพารามิเตอร์เทมเพลต "ซ้ำ" สำหรับการกรองในรายการนโยบาย IPSec;
- winbox - ไม่แสดงพารามิเตอร์ตัวกรองซ้ำ "เผยแพร่" ในรายการ ARP;
- winbox - การลงชื่อเข้าใช้ "/ ใบรับรอง" แบบถาวร
- winbox - กำหนดลำดับการจัดเรียงพอร์ตสะพานคงที่ตามชื่ออินเทอร์เฟซ
- winbox - แสดงคำเตือนภายใต้เมนู "/ router ระบบของระบบ";
- wireless - เพิ่มตัวเลือก "allow-signal-out-off-range" สำหรับรายการ Access List
- wireless - กระบวนการเลือกอัตราคงที่เมื่อใช้ "rate-set = configured" และโปรโตคอล NV2;
- ไร้สาย - เพิ่มความเชื่อถือได้ในกระบวนการคัดเลือก "rx-rate";
- wireless - บันทึก "ความแรงของสัญญาณ" เมื่อเชื่อมต่อกับ AP เรียบร้อยแล้ว
- wireless - pass interface ที่อยู่ MAC ใน Sniffer TZSP frames;
- wireless - อัปเดตข้อมูลโดเมนกฎข้อบังคับ "สหราชอาณาจักร" แล้ว
เกี่ยวกับ Router Firmware:
ก่อนที่คุณจะพิจารณาดาวน์โหลดเฟิร์มแวร์นี้ไปที่หน้าข้อมูลระบบของเราเตอร์และตรวจสอบให้แน่ใจว่าเวอร์ชันที่ติดตั้งไว้ในปัจจุบันไม่ใหม่หรือตรงกับรุ่นนี้
เนื่องจากโมเดลเราเตอร์หลากหลายรูปแบบและวิธีการต่างๆในการอัพเกรดอุปกรณ์ขอแนะนำให้คุณอ่านและเหนือสิ่งอื่นใดเข้าใจขั้นตอนการติดตั้งก่อนที่คุณจะใช้เฟิร์มแวร์ใหม่นี้แม้ว่าคุณจะเป็นผู้ใช้ไฟฟ้าก็ตาม
ในทางทฤษฎีขั้นตอนเหล่านี้ไม่ควรเป็นเรื่องยุ่งยากสำหรับทุกคนเนื่องจากผู้ผลิตพยายามทำให้ง่ายที่สุดแม้ว่าจะไม่ประสบความสำเร็จก็ตาม โดยทั่วไปคุณต้องอัปโหลดเฟิร์มแวร์ใหม่ไปยังเราเตอร์ผ่านหน้าการดูแลระบบและอนุญาตให้อัปเกรด
หากคุณติดตั้งเวอร์ชันใหม่คุณสามารถคาดหวังระดับการรักษาความปลอดภัยที่เพิ่มขึ้นปัญหาความเสี่ยงต่างๆที่จะแก้ไขประสิทธิภาพการทำงานโดยรวมที่ดีขึ้นและความเร็วในการโอนย้ายเพิ่มความเข้ากันได้กับอุปกรณ์อื่น ๆ เพิ่มการสนับสนุนเทคโนโลยีที่พัฒนาขึ้นใหม่รวมทั้งการเปลี่ยนแปลงอื่น ๆ .
หากคุณกำลังมองหามาตรการด้านความปลอดภัยบางอย่างโปรดจำไว้ว่าจะดีที่สุดถ้าคุณทำการอัปโหลดโดยใช้สาย Ethernet แทนที่จะเชื่อมต่อไร้สายซึ่งสามารถขัดจังหวะได้อย่างง่ายดาย นอกจากนี้โปรดตรวจสอบว่าคุณไม่ได้ปิดสวิตช์เราเตอร์หรือใช้ปุ่มต่างๆในระหว่างการติดตั้งหากคุณต้องการหลีกเลี่ยงความผิดปกติใด ๆ
หากเฟิร์มแวร์นี้ตรงตามความต้องการในปัจจุบันของคุณให้ดาวน์โหลดเวอร์ชันที่ต้องการและใช้กับหน่วย router ของคุณ ถ้าไม่ตรวจสอบกับเว็บไซต์ของเราบ่อยที่สุดเท่าที่จะเป็นไปได้เพื่อไม่พลาดการอัปเดตที่จะปรับปรุงอุปกรณ์ของคุณ
ความคิดเห็นที่ไม่พบ