SMS в экосистеме MikroTik RouterOS для задач автономного управления и оповещения Обзоры

    **1. app - fix entrypoint and cmd for opencloud-extended-collabora app**
    Исправлены точка входа (entrypoint) и команда (cmd) для приложения opencloud-extended-collabora. Встроенный контейнер для совместной работы с документами (Collabora в связке с OpenCloud) имел некорректные параметры запуска. Теперь он стартует правильно и работает без ошибок инициализации.

    **2. bridge - fix missing host "E" flag for CRS8xx series switches**
    Исправлено отсутствие флага хоста "E" для коммутаторов серии CRS8xx. В аппаратной таблице MAC-адресов коммутаторов CRS8xx не проставлялся специфический флаг "E" для определенных хостов. Это могло приводить к некорректной коммутации трафика. Теперь флаг присваивается верно.

    **3. bridge - fix MLAG for CRS8xx series switches**
    Исправлен MLAG для коммутаторов серии CRS8xx. Устранены ошибки в работе технологии MLAG (объединение нескольких коммутаторов в один логический для отказоустойчивости). Теперь агрегация линков и резервирование на этих коммутаторах работают стабильнее.

    **4. bridge - fix stability issue when using VRRP on bridge**
    Устранена проблема со стабильностью при использовании VRRP на мосте. Протокол VRRP (виртуальный маршрутизатор резервирования) мог вызывать сбои, зависания или перезагрузки, если работал поверх bridge-интерфейса. Проблема решена.

    **5. bridge - improve MLAG host aging and deletion logic**
    Улучшена логика старения и удаления хостов в MLAG. Оптимизирован механизм очистки устаревших MAC-адресов из таблиц MLAG. Это предотвращает переполнение таблиц и ускоряет реакцию сети на отключение устройств или изменение топологии.

    **6. console - fix "find" command argument lookup issue (introduced in v7.24)**
    Исправлена проблема с поиском аргументов в команде "find" (ошибка появилась в v7.24). В командной строке роутера утилита `find` некорректно обрабатывала передаваемые параметры. Теперь поиск файлов или настроек работает так, как ожидается.

    **7. container - improve host isolation when container is set to "privileged=yes"**
    Улучшена изоляция хоста при включенном режиме контейнера "privileged=yes". Привилегированные контейнеры имеют максимальный доступ к ядру и ресурсам системы. Улучшены механизмы разграничения, чтобы такой контейнер случайно не нарушил работу или не скомпрометировал основную систему (хост).

    **8. l3hw - fix stability issue on IPv6 offload enable**
    Устранена проблема со стабильностью при включении аппаратной разгрузки (offload) для IPv6. Включение аппаратного ускорения маршрутизации для IPv6 (L3HW) могло вызывать сбои в работе устройства. Теперь эта функция включается и работает стабильно.

    **9. l3hw - fix VRF offload on bond interface remove**
    Исправлена аппаратная разгрузка VRF при удалении агрегированного (bond) интерфейса. Если агрегированный линк (bond), использовавшийся в VRF (виртуальном маршрутизаторе), удалялся, аппаратное ускорение могло работать некорректно. Логика исправлена.

    **10. leds - fix "interface-status" trigger**
    Исправлен триггер "interface-status" для светодиодов. Светодиоды на корпусе, настроенные на отображение статуса порта (например, гореть при наличии линка или мигать при активности), теперь работают корректно и не "залипают".

    **11. snmp - properly validate password length when applying configuration**
    Добавлена правильная проверка длины пароля при применении конфигурации. Система теперь заранее проверяет, соответствует ли длина пароля SNMP требованиям протокола, до сохранения настроек. Это предотвращает применение невалидной конфигурации.

    **12. ssh - refactor SSH service internal processes**
    Рефакторинг внутренних процессов службы SSH. Внутренний код SSH-сервера оптимизирован и переписан. Для пользователя это означает более надежную, безопасную и производительную работу SSH-подключений.

    **13. switch - fix possible Rx traffic stall on CPU for devices with Marvell Prestera switch chip**
    Устранена возможная остановка входящего (Rx) трафика на CPU для устройств с чипом коммутации Marvell Prestera. На устройствах с этими чипами процессор мог "застревать" при обработке входящего трафика, что вело к его потере или зависанию порта. Ошибка устранена.

    **14. switch - fix stability issue during L2 loop for 98DX224S, 98DX226S, 98DX2528, and 98DX3236 switch chips**
    Устранена проблема со стабильностью при возникновении петли уровня L2 для чипов коммутации 98DX224S, 98DX226S, 98DX2528 и 98DX3236. При появлении сетевой петли (broadcast storm) на указанных чипах устройство могло зависнуть или перезагрузиться. Теперь коммутационный чип корректно переживает такие ситуации.

    **15. switch - fix stability issue on RB3011 (introduced in v7.22)**
    Устранена проблема со стабильностью на RB3011 (ошибка появилась в v7.22). Исправлен баг, вызывавший нестабильную работу коммутационной части на популярной модели RB3011, который случайно "завезли" в версии 7.22.

    **16. system - improve handling of invalid SSL/TLS requests**
    Улучшена обработка некорректных SSL/TLS-запросов. Устройство теперь лучше защищено от битых или специально сформированных запросов по защищенным протоколам. Это повышает общую безопасность и предотвращает возможные сбои веб-интерфейса.

    **17. wifi - fix stability issue for hAP be lite**
    Устранена проблема со стабильностью для hAP be lite. Исправлены ошибки, вызывавшие сбои в работе Wi-Fi на конкретной компактной модели роутера hAP be lite (зависания беспроводного модуля или отвалы клиентов).

    **18. wireguard - fix peer disable/enable state handling, which could leave the tunnel non-functional (introduced in v7.24)**
    Исправлена обработка состояний включения/выключения пиров, из-за которой туннель мог оставаться нерабочим (ошибка появилась в v7.24). Если в настройках WireGuard отключить и снова включить удаленный узел (пир), туннель мог не подняться. Теперь состояния корректно сбрасываются и туннель успешно переподключается.

    **19. wireguard - fix private key handling, including empty private keys**
    Исправлена обработка приватных ключей, включая пустые приватные ключи. Система теперь корректно и без сбоев реагирует на ошибки в приватных ключах (например, если поле ключа случайно осталось пустым), не вызывая краха службы WireGuard.

    **20. www - improve service responsiveness when receiving malformed packets**
    Улучшена отзывчивость веб-сервиса при получении некорректных (malformed) пакетов. Веб-интерфейс (WebFig) теперь не "зависает" и не тормозит, если в сеть отправляются специально сформированные, битые или мусорные HTTP-пакеты.

    Обновлено: 25 августа 2026 года