Software-update: RouterOS 7.1

Mikrottik logo (79 pix) MikroTik heeft versie 7.1 van RouterOS uitgebracht, een besturingssysteem dat zich richt op het uitvoeren van routertaken. Denk daarbij natuurlijk aan het routeren van netwerkverkeer, maar ook aan bandbreedtemanagement, een firewall, het aansturen van draadloze accesspoints, een hotspotgateway en een vpn-server. Het kan zowel op de hardware van MikroTik als op x86- of virtuele machines zijn werk doen. Voor het gebruik is een licentie nodig, die bij de aankoop van MikroTik-hardware is inbegrepen.

Versie 7.1 is de eerste stabiele uitgave in de langverwachte versie 7 van RouterOS. Er zijn diverse nieuwe mogelijkheden toegevoegd en ook de prestaties zijn flink verbeterd. Nog niet alle scherpe randjes zijn van de software af, dus het is aan te raden om je in te lezen voor je de overstap maakt. De changelog voor deze uitgave ziet er als volgt uit:

Major Changes
  • Updated Linux Kernel based on version 5.6.3;
  • Completely new NTP client and server implementation;
  • Completely new User Manager implementation;
  • Merged individual packages, only bundle and a few extra packages remain;
  • New Command Line Interface (CLI) style (RouterOS v6 commands are still supported);
  • Support for Let's Encrypt certificate generation;
  • Support for REST API;
  • Support for UEFI boot mode on x86;
Networking
  • CHR FastPath support for "vmxnet3" and "virtio-net" drivers;
  • Support for "Cake" and "FQ_Codel" type queues;
  • Support for IPv6 NAT;
  • Support for Layer 3 hardware acceleration on all CRS3xx devices;
  • Support for MBIM driver with basic functionality support for all modems with MBIM mode;
  • Support for MLAG on CRS3xx devices;
  • Support for VRRP grouping and connection tracking data synchronization between nodes;
  • Support for Virtual eXtensible Local Area Network (VXLAN);
Routing
  • Completely new BGP implementation with performance improvements;
  • Completely new IPv6 stack;
  • Completely new MPLS implementation with interface lists, multipath and LDPv6 support;
  • Completely new OSPF implementation with performance improvements;
  • Completely new routing filtering with script-like rule syntax, RPKI support and large and extended community filtering;
  • Support for IPv6 ECMP and VRF (including VRF-lite);
  • Support for IPv6 recursive routing and policy routing;
VPN
  • Support for L2TPv3;
  • Support for OpenVPN UDP transport protocol;
  • Support for WireGuard;
  • Support for ZeroTier on ARM and ARM64 devices;
Wireless
  • Completely new alternative wireless package "wifiwave2" with 802.11ac Wave2, WPA3 and 802.11w management frame protection support (requires ARM CPU and 256MB RAM);

Versienummer 7.1
Releasestatus Final
Website MikroTik
Download https://mikrotik.com/download
Licentietype Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

07-12-2021 • 19:41

33

Submitter: Verwijderd

Bron: MikroTik

Update-historie

Reacties (33)

33
33
20
3
0
5
Wijzig sortering
Ik zie dat 7.1 alleen beschikbaar is in de testing channel. De stable channel zit op 6.49.2. De zin "Versie 7.1 is de eerste stabiele uitgave in de langverwachte versie 7 van RouterOS." is dus een beetje misleidend.

Wat is jullie ervaring met de testing channel qua stabiliteit? Draait dit een beetje redelijk?

[Reactie gewijzigd door Fony op 25 juli 2024 01:08]

Hij zit niet in testing, maar in upgrade, zodra ja van 6 > 7 stapt is dat het stable kanaal
Nog een kleine kanttekening, het 'upgrade' kanaal is toegevoegd in 6.49. Zit je nog niet op die versie (6.48 is bijv. de huidige Long Term) dan zal het inderdaad lijken alsof versie 7.1 alleen via Testing of Development beschikbaar is.
Ik vind dat ze ook wel in het Guiness Book of World Records mogen voor de meest ingewikkelde GUI ooit gemaakt.
GUI? Gewoon inloggen met SSH zeg...
(Hoewel de GUI helemaal niet zo ingewikkeld is toch?)
(Hoewel de GUI helemaal niet zo ingewikkeld is toch?)
Dat is inderdaad een interessante mythe. Héél veel opties (van MPLS tot VRRP) wordt om de een of andere manier al snel gezien als 'ingewikkeld'.

Terwijl er juist een ontzettend uitgebreide handleiding is (wiki) en ik maar weinig devices ken waar zaken zo overzichtelijk worden weergegeven (bv. live interface statistics). En iedereen die een beetje bekend is met networking onder Linux zou er zo mee uit de voeten moeten kunnen, de firewall is gewoon iptables.

[Reactie gewijzigd door Thralas op 25 juli 2024 01:08]

De GUI is uitgebreid ja. Niet ingewikkeld 👌
Hartstikke ingewikkeld vergeleken met een normale consumenten router en waarbij je gewoon de absolute basis wil instellen. Je weet totaal niet waar te beginnen, zelfs met de uitgebreide wiki (die soms outdated is en waarvoor je naar het forum moet uitwijken).

Sommige Tweaker leken komen er wel uit (zie ook het forum hier, waar ik ook een hoop aan heb gehad!).

Maar goed ze richten zich ook totaal niet op de gewone consument. Dus ik mag niet klagen. Ik zocht een non-Wifi router met een SFP-in poort en 4 actieve PoE poorten (om 2 WiFi APs bekabeld en met enkele kabel te verbinden, de Unifi In-Wall en daarnaast een PoE switch in werkkamer en 1 in de tv hoek) , totaal 5 LAN poorten (eentje extra). En ook nog eens compact. Dan is er geen enkel alternatief :)

[Reactie gewijzigd door Jazco2nd op 25 juli 2024 01:08]

Inderdaad, het is geen consumenten spul. 🤷🏻‍♂️ Dat is de doelgroep niet.

Maar wie zijn AP’s centraal wil managen, glas naar de switched wil, 6 vlans door het huis heeft lopen, vpn toegang nodig heeft etc. is MikroTik echt wel wat to go.
Voor de betaalbaarheid zeker. Veiligheid iets minder. als je meer veiligheid wil hebben zou ik persoonlijk voor een fortinet gaan.
Ik kom liever een Mikrotik tegen dan een Fortigate als het om veiligheid gaat. Vraag mij af waarom in jouw optiek de veiligheid beter is geregeld bij Fortinet?
Ik denk dat hij doelt op het 'next-gen / DPI' stukje dat een fortigate kan.
Zelf vind ik die functies maar beperkt nut hebben. Om diverse redenen. Denk aan: vrijwel alles is encrypted tegenwoordig, voor voor sommige protocollen zijn de specificaties voor eigen interpretatie (SIP bijvoorbeeld) en een endpoint (server) is beter in staat om hier iets in te betekenen.
Ik denk dat je meer veiligheid bereikt met een combinatie van stateful firewall, proxy, goede endpoint beveiliging en eventueel selectief een stukje DPI DMV bijvoorbeeld surricata.
Het is ook geen consumentenmeuk he?

Je gaat toch ook niet zeuren over cisco, juniper, fortigate etc?
Voor de usecase die ik omschreef, een consumenten usecase, zijn er geen alternatieven. Vandaar dat ik zeur :)
Nou, 8 op de 10 gebruikers zal het toch echt 'ingewikkeld' noemen. Maar dat is ook meteen de kracht.
Nou, 8 op de 10 gebruikers zal het toch echt 'ingewikkeld' noemen. Maar dat is ook meteen de kracht.
Dit spul is dan ook echt niet bedoeld voor een gebruiker, maar voor iemand die echt een aardige ervaring heeft met netwerken. Dat hoeft echt niet een enterprise professional te zijn, genoeg hobbyisten op dat vlak, die behoorlijk hoog niveau hebben.
Je hebt inderdaad de basis netwerkkennis nodig om een Mikrotik te kunnen beheren. Veel consumentenrouters nemen dit probleem weg door functies niet (visueel) aan te bieden.

Het fijne van Mikrotik vond ik dat je zoveel mogelijkheden had. Bij bijv. Ubiquiti heb je een stuk minder opties en roept de leverancier heel snel dat er geen ondersteuning voor is.
denk dat het eerder is dat het "ingewikkeld" lijkt door de gigantische floot aan instellingen.

(is eigenlijk gewoon een spreadsheet 8)7 ) :P
Eerste device al van 7.1 voorzien, vannacht de router en accesspoints maar even doen.
Iets met een maintenance window en pubers... :+
Gewoon doen onder het mom van "internet is stuk, ik fix het wel even" ;)
Voor gebruikers met L2TP/IPSec.

7.1 geïnstalleerd gehad, de L2TP/IPSec werkte daar na niet meer. na herstel firmware was hij weer functioneel.
Mijn IPIP tunnel (met IPSec secret) is ook stuk. Het lijkt alsof de routes stuk zijn, want ik kan nog wel pingen vanaf de Mikrotik zelf (vanaf de IPIP interface). Alle routes lijken nog gewoon aanwezig, maar toch kan ik niet vanaf mijn LAN naar de externe adressen pingen.
Hier werkte mijn VPN L2TP/IPSec wel direct na de upgrade, getest icm met IOS 15
Hier een CRS309, twee WAP ACs, een CAP AC en een RB750Gr3 gedaan. Geen enkel probleem ondervonden!
Nou nog wave2 ondersteunen in capsman...
Eindelijk MLAG in een stable release, dit gaat mooie oplossingen bieden!
Ik draai nu DD-WRT op een Asus router. Voor o.a. OpenVPN, DHCP IP assignment. Nu vroeg ik me af voor welk doel je de mikrotik kant op zou gaan?
DD-WRT is absoluut niet te vergelijken met RouterOS qua features.
@FatalError Als ze verschillend zijn, is vergelijken toch juist interessant?

De vraag van @Djankie is goed, maar ik kan hem zelf niet beantwoorden. Wie biedt? :)
Betaalbare hardware, stabiel, snel. 🤷🏻‍♂️
En minder ‘geknutsel’ dan open/dd-wrt.
Maar als je hardware en is voldoen, niets mis mee.
Sommige dingen zijn al genoemd, zoals betaalbaar en snel.
Stabiel neem ik even apart, omdat een apparaat wat zo achterlijk veel configuratiemogelijkheden te bieden heeft zo stabiel is als de kennis van de gebruiker toelaat.
En Mikrotik heeft ook wel een aantal issues gehad waarbij je de meest wazige problemen kon hebben als je sommige dingen via de web UI aanpast en sommige via de console.

Maar over het algemeen is het spul met een meer dan uitstekende prijs/prestatieverhouding.

En toch kan ik het niet aanraden aan iedereen.
Toen ik voor 't eerst met een Mikrotik unit ging spelen, had ik mezelf in no-time builtengesloten en moest ik echt een groot deel van de settings via Google uitvinden wat het uberhaupt zou kunnen betekenen.
Je verwacht bijvoorbeeld niet support voor BGP protocollen in een 25-euro access point. (protocol om routing tabellen uit te wisselen tussen routers/gateways)
Je kunt er extreem veel mee instellen en beheren, echter dat is voor het grootste deel van de mensen totaal overbodig om zelf te beheren. Zelfs onder de tweakers gebruikers denk ik dat voor het overgrote deel ervan overkill is om al deze zaken in te moeten willen stellen (of in te moeten stellen)

Aan de andere kant, Mikrotik spul is wel extreem betaalbaar voor wat je ervoor krijgt.
Als je bijvoorbeeld een beetje rappe IPsec VPN wilt kunnen opzetten dan is het wel fijn als je router dat ook met een beetje behoorlijke bandbreedte kan verwerken zonder dat je daar weer een apart servertje voor neer moet zetten (bijv. een NUC)

Kortom, zeer interessant spul, maar door de vele mogelijkheden een nogal steile leercurve en zodoende voor een select publiek geschikt.
Wat ik op Reddit las is dat het verre van stable is.
Wat ik uit betrouwbare bron (mezelf) heb vernomen is dat deze release heel erg stabiel is..
even serieus... Het ligt er aan welke functionaliteit je gebruikt. Ik denk dat voor 80% van de gebruikers dit een prima release is. Ben je zwaar gebruiker van de meer exotische functisch, dan kan je inderdaad tegen problemen aanlopen. Dat geldt echter voor vrijwel elke release (ongeacht de fabrikant of hardware die je gebruikt).

[Reactie gewijzigd door FatalError op 25 juli 2024 01:08]

Op dit item kan niet meer gereageerd worden.