Software-update: RouterOS 7.19.2

RouterOS logo MikroTik heeft versie 7.19.2 van RouterOS uitgebracht, een besturingssysteem dat zich richt op het uitvoeren van routertaken en meer. Denk daarbij natuurlijk aan het routeren van netwerkverkeer, maar ook aan bandbreedtemanagement, een firewall, het aansturen van draadlozeaccesspoints, een hotspotgateway en een vpn-server. Het kan zowel op de hardware van MikroTik als op x86- of virtuele machines zijn werk doen. Voor het gebruik is een licentie nodig, die bij de aankoop van MikroTik-hardware is inbegrepen. De changelog voor deze uitgave kan hieronder worden gevonden.

What's new in 7.19.2:
  • bfd - fixed socket leak
  • bgp - fixed withdraw when input.accept-nlri is non-existent
  • btest - properly close unsuccessful TCP test sockets
  • console - added prompt to /disk/format command
  • disk - do not allow to start Btrfs replace command when a Btrfs replace process is already running
  • disk - improve disk file system detection
  • hotspot - allow only "http:" and "https:" schemas in dst field
  • iot - added LoRa interface recovery mechanism
  • iot - LoRa stability improvement
  • iot - LR8G/9G firmware update
  • ip-service - fixed "print count-only interval" when dynamic entries are added (introduced in v7.19)
  • ip-service - fixed setting services by name (introduced in v7.19)
  • ipsec - fixed responder on key exchange compute failure (introduced in v7.19)
  • ipv6 - do not show IPv6 FastPath as active when connection tracking or IPsec is used
  • l2tp-ether - fixed interface creation/removal process
  • lte - added support for R11e-LTE6 v039 firmware release
  • lte - do not dial further if modem detects eSIM without profiles
  • lte - fixed eSIM management function for mmips and mipsbe architecture CPUs
  • lte - fixed eSIM provisioning for servers that do not send content-length in the HTTP response
  • route - fixed destination ordering for SNMP
  • route - fixed SNMP probing of IPv6 routes
  • route - make routing table print faster with hw-offload, gateway and blackhole queries
  • switch - fixed ACL rules when ports are not specified (fixes dynamic rules for RoMON)
  • switch - fixed advertise and speed settings for ether1 on RB5009 (introduced in v7.19.1)
  • webfig - improved screen reader support for WiFi fields in Quickset
  • webfig - make combobox accessible to screen readers
  • webfig - more space to branding logo
  • wifi-qcom - fixed beacon loss issues and improved stability for IPQ-6018
  • wifi-qcom - improved regulatory compliance
  • winbox - fixed "Last Topology Change" for bridge port monitor

Versienummer 7.19.2
Releasestatus Final
Website MikroTik
Download https://mikrotik.com/download
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

21-06-2025 • 08:55

27

Submitter: J-D

Bron: MikroTik

Update-historie

Reacties (27)

27
27
22
0
0
2
Wijzig sortering

Sorteer op:

Weergave:

Vraagje aan de mensen die met routerOS werken. Hoe zijn je ervaringen hiermee? Kan elke leek dit uiteindelijk aan de praat krijgen?
Kort antwoord: Ja, de basisconfiguratie is nagenoeg ready to go.

Lang: afhankelijk van hoe complex je netwerk is, kan je het met vallen en opstaan leren. Bijv. met vlans werken kan in het begin tricky zijn voordat het kwartje valt.

Ze hebben overigens heel goede documentatie die je uitstekend door alles begeleiden. Het is soms wat technisch, maar veel is al voorgekauwd en je kan het copy/pasten in de console.

Mijn setup: vlans, WireGuard en qos -Cake met aangepaste firewall.
Kun je iets met uitleggen over wat de QoS-Cake met aangepaste firewall betreft?
Die twee staan los van elkaar. Ik heb wel eens gexperimenteerd met queue tree en mangle rules maar ben daar gauw vanaf gestapt.
Op welke hardware draai je dan met QoS-cake? Voor 1gb PPPoE heb je daar een aardige processor voor nodig
1gb ppoe met SQM gaat volgens mij überhaupt niet lukken met Mikrotik's ARM routers. Je zit dan gauw tegen de 700mb/s aan als max. Misschien dat de nieuwe rasp-pi kaarten wat meer kan, maar dan kijk je naar OpenWRT als systeem aan. Ik heb hier zelf de rb5009 met 200mb/s in simple queue draaien.
Bor Coördinator Frontpage Admins / FP Powermod @Martijntjeh21 juni 2025 10:31
Voor een leek is dit al snel te complex. Command-line werk waarbij je echt netwerkkennis nodig bent is niet heel erg starter friendly. Voor echte leken raad ik dit echt af. De kans op issues en zelfs onveilige situaties is redelijk wanneer je niet weet wat je doet.
Maar wat is een echte leek? Kans op issues en onveilige situaties wanneer je niet weet wat je doet geldt ook voor een auto, een Quooker, een Weller ... Out of the box is er een goede firewall aanwezig. Als je je beperkt tot de config van de WAN, die opslaat als het werkt, is dit je kans om van de echte leek je interesse in netwerken en protocollen te ontwikkelen en een pro te worden. Hoe gaaf is dat! En die eerste stappen kunnen prima met Winbox of de webinterface. En dan fijn experimenteren maar ...

In het hele leven moet je altijd goed nadenken bij wat je doet, dat is hier niet anders. Wil je die tijd er niet in stoppen? Prima, dan is Mikrotik inderdaad niet jouw ding. "Kan elke leek het aan de praat krijgen" was de oorspronkelijk vraag. Mijn antwoord is dan "Als je gemotiveerd bent om in ieder geval de basis verdieping in netwerken en protocollen aan te leren, ja. Dan kan elke leek dit aan de gang krijgen."

"Stay hungry, stay foolish"
Hier iemand met een mikrotik router.
Ervaring: je kunt er alles mee
Maar niet geschikt voor iedere leek. Je moet weten wat netwerken zijn, en hoe ip en tcp werkt en zo, en als je dat weet, dan is het redelijk logisch. Ik ben (zeker voor thuis, maar ook op de zaak) geen beperking tegengekomen. Wel af en toe rare dingen, dat je iets in de interface niet kan zien. Bv welke routes via welke bgp komen. Via command line werkt filteren dan wel
Sommige concepten zijn misschien wat lastiger te doorgronden. In principe is er prima documentatie en heb je de keuze om via een web interface, app of console/cli de boel te configureren. Ze proberen je de eerste keer bij het handje te houden met een soort van standaard setup. Ik gok er even op dat het gros van de mensen de rest niet zal aanraken.
Uiteindelijk? Vast. Ik werk er sinds een aantal jaar mee (op Mikrotik hardware) en moet zeggen dat ik met name de command line bijzonder krachtig en bruikbaar vind.

Je hebt initieel wel wat doorzettingsvermogen nodig én voorkennis van netwerken is handig. Een leek die niet weet wat WAN, DHCP en IPv4 is gaat vrij ongelukkig worden. Gelukkig is er 1.) een actieve community waar geen vraag exotisch genoeg is en 2.) een Mikrotik systeem is uit de doos met de Quickset feature in no-time klaar voor gebruik met een veilige basisconfiguratie van waaruit je verder kunt.
Als je m wilt gebruiken als vervanger van de isp router en de standaardconfiguratie aanhoudt is het te doen. Zodra je daarvan afwijkt is een beetje kennis van netwerk wel handig. Het is vergelijkbaar met ander enterprisespul dus hoge leercurve, maar op fora genoeg mensen die kunnen en willen helpen.
Relatieve networking-leek hier. Elke functie begrijpen zodat je ze actief kan gebruiken omdat je vindt dat je investering maximaal moet "renderen", is onmogelijk voor een leek. De waarde van Mikrotik-spul ligt in het besef dat "als ik dat ooit zou willen doen, zal het ongetwijfeld mogelijk zijn".

Wat is persoonlijk aanraad is dat je eerst via de webfig de wizard volgt om de basisfuncties werkende te krijgen, met de hoogst noodzakelijke manuele aanpassingen die daarvoor nodig zijn in jouw situatie.

Vervolgens ga je, alvorens te experimenteren met de meer geavanceerde functies, een routine ontwikkelen die je toelaat om makkelijk backups te maken in zowel .backup-bestanden als in .rsc-bestanden. Persoonlijk gebruik ik hiervoor linux shell scripts i.c.m. RouteerOS's eigen scripting. Die .rsc-bestanden zijn exports van de configuratie in CLI-commando's, en door ze door te nemen leer je meteen heel wat over hoe de RouterOS CLI werkt.

Nadat je getest hebt dat je je Mikrotik-toestel kan resetten en kan herstellen van een backup-bestand, ben je klaar om met meer geavanceerde functie te experimenteren zonder dat de "prijs" van een verkeerde configuratie, in de vorm van het moeten depanneren ervan, te hoog is.
Nou, net mijn thuis netwerk er mee opgezet.
Dit zonder enige netwerk ervaring buiten een Asus AC-68U om.

Heb een RB5009UPr+S+IN router met 1 cAP Ax (toekomst minimaal 2)
Odido internet, daar heb je dus last van een VLAN op de WAN poort. Hier was een vrij eenvoudige tutorial voor te vinden. Deze heb ik aangepast en samen weten te voegen met een tutorial van Mikrotik Masters.

Het had wat voeten in aarde en ja, als je de interface via Winbox voor het eerst opent en wat rond klikt, is het allemaal heel erg imposant!
Maar met zijn YouTube video en de website er bij naast werd het steeds duidelijker. En aan het eind van de rit, wist ik er zelfs mijn eigen draai aan te geven.

Alles werkt nu!
Ethernet 1 is voor mijn internet.
Ethernet 2 is voor management van de netwerk apparatuur.
Ethernet 3, 4 en SFP+ zijn voor switches.
Ethernet 5-8 heb ik ingesteld voor cAP AX accesspoints.

De router gebruikt nog 3 VLANs, management, thuis en gast.

De cAP configuratie heb ik zo dat ik die eenvoudig kan door kopiëren naar een nieuwe.

Deze leek heeft het dus wel aan de praat gekregen.
Moet wel zeggen dat na het zien van de configuratie teks en er dan 1 ding niet werkt, mijn hoofd blijft malen van hoe en wat, waar.

Maar als je interesse hebt, waarom niet gewoon eerst en goedkope 2e hands Mikrotik kopen, daar mee spelen, kijken of het wel of niet wat voor je is. Zo wel, kun je altijd nog beslissen om te upgraden. Zo niet, heeft het je niet de wereld gekost en heb je wel wat geleerd.
Dat is eigenlijk helemaal niet zo’n gek idee!
Ik heb 2 routers thuis. 1 voor mijn internet en 1 om zaken mee in te stellen om daarna op mijn router voor internet in te voeren. Heb al teveel dingen stuk gemaakt.
Ik heb zelf redelijk wat netwerk ervaring dus ik vat alle concepten alleen is elke router natuurlijk anders in te stellen. Ik vind het geen router voor mensen met geen tot weinig ervaring met netwerken.
Tenzij je een hele basis configuratie nodig hebt ... maar dat is meestal niet het doelpubliek van mikrotik anders kan je evengoed een asus kopen.
Heeft RouterOS een default config voor de Nederlandse Odido/T-Mobile glasvezel voor Internet+TV?
Nee, die moet je zelf bij elkaar harken. Er zijn wel
voorbeelden te vinden bv op:

https://www.eigenrouter.nl/
Thanks ga het chekken.
Op welke manier precies? Enige wat je moet doen is op je WAN poort een VLAN geven (300), die voor de dhcp client opgeven en het werkt. Heb zelf een SFP+ glasvezelmodule (van FS) in de mijne zodat ik ook geen ONT nodig heb. Draait als een zonnetje.
Bij Mikrotik/RouterOS is er niks behalve een basic default config als je daar prijs op stelt. Normale routine is alles zelf uit een mecano-doos samenstellen. Van wifi tot Nat moet je allemaal zelf uit die doos halen. De enige hulp die je hebt is dat op alle tabbladen er meestal veelgebruikte instellingen al juist staan. Of natuurlijk een voorbeeld lenen van een gebruiker van dezelfde internet provider en die zelf aanvullen met de juiste login etc. Zodoende begin je te leren en na enige tijd krijg je door hoe RouterOS werkt. Een steile leercurve is hoe men dat pleegt te noemen.
Ik denk dat je de MikroTik routers met RouterOS het beste kunt omschrijven als "low level router"; je kunt er alles mee, maar je moet het wel zelf doen.

Op consumenten routers zit er meestal nog een laag bovenop, die de veelgebruikte use cases makkelijk voor je maakt. Bijvoorbeeld een UI om WireGuard VPN op te zetten is er niet. Je moet aan de slag met de wireguard interface en de firewall met accept rules zoals in Linux. Er is een (web) UI en ook telefoon apps, maar die hebben dezelfde weergave als de console.

Voordeel van de console en de config export in plain text is dat je ChatGPT met de MikroTik Advisor GPT kunt gebruiken om je te helpen met voorbeelden die toegepast zijn op jouw situatie. Maar daar zit ook een risico als je niet weet wat je aan het doen bent. Je router is ten slotte ook je belangrijkste verdediging voor het grote boze internet.
Bijvoorbeeld een UI om WireGuard VPN op te zetten is er niet.
Dat klopt niet helemaal meer :) https://mikrotik.com/bth/
Ik heb m'n hele config in Terraform (of eigenlijk Tofu) gemaakt en dat werkt ook super. Alles zit erin: vlans, dhcp, dns, wireguard, fixed ip's+dns entries etc etc. Dit was m'n eerste Terraform project, even een leercurve door wel, maar viel al en al niet tegen. Tip: wel met een lege config starten anders krijg je allerlei rare problemen met objecten die er al in zitten.
zie: https://registry.terrafor...eros/routeros/latest/docs
het zo generiek dat ik de config in zowel een hex als een 5009 kan blazen. Werkt super en handig om een hex achter de hand te hebben voor het geval ik de 5009 heb vernaggeld :-)

[Reactie gewijzigd door Haakneus op 21 juni 2025 18:04]

Voor een leek wellicht niet het beste advies, met een lege firewall moet je wel heel goed snappen wat je aan het doen bent om geen onveilige situatie te creëren. Dat vind ik juist "out of the box" zo fijn van Mikrotik, dat hij tamelijk "dicht" zit. En vanaf het uit de doos pulken tot een werkende - veilige - basis config is ook weer geen rocket science met hulp van wat links zo hier en daar. En dan begint de steile leercuve :)
Ja en nee, het ligt aan hoeveel kennis je erom heen hebt.
Als je de basis instellingen gebruikt en snapt hoe de firewall werkt kom je een heel eind.

Maar het blijft een constante inspanning om het te blijven begrijpen. De software kan veel, heel veel en dat maakt het tegelijk heel complex.

Op dit item kan niet meer gereageerd worden.