SMS в экосистеме MikroTik RouterOS для задач автономного управления и оповещения
Обзоры
**1. app - fix entrypoint and cmd for opencloud-extended-collabora app**
Исправлены точка входа (entrypoint) и команда (cmd) для приложения opencloud-extended-collabora. Встроенный контейнер для совместной работы с документами (Collabora в связке с OpenCloud) имел некорректные параметры запуска. Теперь он стартует правильно и работает без ошибок инициализации.
**2. bridge - fix missing host "E" flag for CRS8xx series switches**
Исправлено отсутствие флага хоста "E" для коммутаторов серии CRS8xx. В аппаратной таблице MAC-адресов коммутаторов CRS8xx не проставлялся специфический флаг "E" для определенных хостов. Это могло приводить к некорректной коммутации трафика. Теперь флаг присваивается верно.
**3. bridge - fix MLAG for CRS8xx series switches**
Исправлен MLAG для коммутаторов серии CRS8xx. Устранены ошибки в работе технологии MLAG (объединение нескольких коммутаторов в один логический для отказоустойчивости). Теперь агрегация линков и резервирование на этих коммутаторах работают стабильнее.
**4. bridge - fix stability issue when using VRRP on bridge**
Устранена проблема со стабильностью при использовании VRRP на мосте. Протокол VRRP (виртуальный маршрутизатор резервирования) мог вызывать сбои, зависания или перезагрузки, если работал поверх bridge-интерфейса. Проблема решена.
**5. bridge - improve MLAG host aging and deletion logic**
Улучшена логика старения и удаления хостов в MLAG. Оптимизирован механизм очистки устаревших MAC-адресов из таблиц MLAG. Это предотвращает переполнение таблиц и ускоряет реакцию сети на отключение устройств или изменение топологии.
**6. console - fix "find" command argument lookup issue (introduced in v7.24)**
Исправлена проблема с поиском аргументов в команде "find" (ошибка появилась в v7.24). В командной строке роутера утилита `find` некорректно обрабатывала передаваемые параметры. Теперь поиск файлов или настроек работает так, как ожидается.
**7. container - improve host isolation when container is set to "privileged=yes"**
Улучшена изоляция хоста при включенном режиме контейнера "privileged=yes". Привилегированные контейнеры имеют максимальный доступ к ядру и ресурсам системы. Улучшены механизмы разграничения, чтобы такой контейнер случайно не нарушил работу или не скомпрометировал основную систему (хост).
**8. l3hw - fix stability issue on IPv6 offload enable**
Устранена проблема со стабильностью при включении аппаратной разгрузки (offload) для IPv6. Включение аппаратного ускорения маршрутизации для IPv6 (L3HW) могло вызывать сбои в работе устройства. Теперь эта функция включается и работает стабильно.
**9. l3hw - fix VRF offload on bond interface remove**
Исправлена аппаратная разгрузка VRF при удалении агрегированного (bond) интерфейса. Если агрегированный линк (bond), использовавшийся в VRF (виртуальном маршрутизаторе), удалялся, аппаратное ускорение могло работать некорректно. Логика исправлена.
**10. leds - fix "interface-status" trigger**
Исправлен триггер "interface-status" для светодиодов. Светодиоды на корпусе, настроенные на отображение статуса порта (например, гореть при наличии линка или мигать при активности), теперь работают корректно и не "залипают".
**11. snmp - properly validate password length when applying configuration**
Добавлена правильная проверка длины пароля при применении конфигурации. Система теперь заранее проверяет, соответствует ли длина пароля SNMP требованиям протокола, до сохранения настроек. Это предотвращает применение невалидной конфигурации.
**12. ssh - refactor SSH service internal processes**
Рефакторинг внутренних процессов службы SSH. Внутренний код SSH-сервера оптимизирован и переписан. Для пользователя это означает более надежную, безопасную и производительную работу SSH-подключений.
**13. switch - fix possible Rx traffic stall on CPU for devices with Marvell Prestera switch chip**
Устранена возможная остановка входящего (Rx) трафика на CPU для устройств с чипом коммутации Marvell Prestera. На устройствах с этими чипами процессор мог "застревать" при обработке входящего трафика, что вело к его потере или зависанию порта. Ошибка устранена.
**14. switch - fix stability issue during L2 loop for 98DX224S, 98DX226S, 98DX2528, and 98DX3236 switch chips**
Устранена проблема со стабильностью при возникновении петли уровня L2 для чипов коммутации 98DX224S, 98DX226S, 98DX2528 и 98DX3236. При появлении сетевой петли (broadcast storm) на указанных чипах устройство могло зависнуть или перезагрузиться. Теперь коммутационный чип корректно переживает такие ситуации.
**15. switch - fix stability issue on RB3011 (introduced in v7.22)**
Устранена проблема со стабильностью на RB3011 (ошибка появилась в v7.22). Исправлен баг, вызывавший нестабильную работу коммутационной части на популярной модели RB3011, который случайно "завезли" в версии 7.22.
**16. system - improve handling of invalid SSL/TLS requests**
Улучшена обработка некорректных SSL/TLS-запросов. Устройство теперь лучше защищено от битых или специально сформированных запросов по защищенным протоколам. Это повышает общую безопасность и предотвращает возможные сбои веб-интерфейса.
**17. wifi - fix stability issue for hAP be lite**
Устранена проблема со стабильностью для hAP be lite. Исправлены ошибки, вызывавшие сбои в работе Wi-Fi на конкретной компактной модели роутера hAP be lite (зависания беспроводного модуля или отвалы клиентов).
**18. wireguard - fix peer disable/enable state handling, which could leave the tunnel non-functional (introduced in v7.24)**
Исправлена обработка состояний включения/выключения пиров, из-за которой туннель мог оставаться нерабочим (ошибка появилась в v7.24). Если в настройках WireGuard отключить и снова включить удаленный узел (пир), туннель мог не подняться. Теперь состояния корректно сбрасываются и туннель успешно переподключается.
**19. wireguard - fix private key handling, including empty private keys**
Исправлена обработка приватных ключей, включая пустые приватные ключи. Система теперь корректно и без сбоев реагирует на ошибки в приватных ключах (например, если поле ключа случайно осталось пустым), не вызывая краха службы WireGuard.
**20. www - improve service responsiveness when receiving malformed packets**
Улучшена отзывчивость веб-сервиса при получении некорректных (malformed) пакетов. Веб-интерфейс (WebFig) теперь не "зависает" и не тормозит, если в сеть отправляются специально сформированные, битые или мусорные HTTP-пакеты.
Обновлено:
25 августа 2026 года