10月1日,MikroTik 推了 RouterOS 7.24.5。从 8 月 14 日打包的 7.24 stable 算起,六个星期里官方连发了 7.24.1 到 7.24.5 五个点修复版,这个节奏本身就说明 7.24 动到的东西不少。而对手里已经有一台 ROS、正犹豫要不要升的人来说,7.24 真正值得算账的是两件事:Netinstall 第一次被做进了路由器自己身体里,容器功能则拿到了 save、swap-max、privileged 这几个补齐生产短板的关键词。MikroTik官方手册
这两件事合起来,指向同一个变化:MikroTik 正在把弱电箱从"只管转发"推向"能跑服务、能自我救赎"。但官方文档里同样写清楚了代价——内存账、闪存磨损账、还有一句几乎没有退让的安全免责声明。这篇就把这三笔账算平,再给不同设备的主人一条能直接执行的路径。
第一笔账:路由器能"自救"了,这意味着什么
Netinstall 是 MikroTik 玩家公认的"变砖救星":设备刷挂了,接一根网线、按住 BOOT 键,靠电脑上的 Netinstall 工具重装系统。过去这套流程的硬前提是你得有一台能开机的电脑在场。
7.24 开始,这个前提被拆掉了。官方手册写明:Netinstall 包自 7.24beta1 起提供,覆盖除 SMIPS 外的全部架构,“allows RouterOS to be reinstalled remotely from another MikroTik device running RouterOS”——一台正常的 MikroTik 设备,可以直接充当 Netinstall 服务器,入口在 Tools 菜单或 /tools/netinstall。 论坛里已经有玩家实测用 RB5009 给一台 CRS309 完成了远程重装。MikroTik官方手册MikroTik官方论坛

对家庭实验室,这件事的实际意义是:折腾容器、改桥接、动防火墙的容错成本被系统性地压低了。以前刷死主路由意味着全家断网加一次翻找笔记本的仪式;以后拓扑里只要留任何一台 MikroTik 活口,救砖就不再依赖 PC。对于给父母家装网、做小机房、或者 NAS 和主路由塞在同一个弱电箱里根本腾不出电脑的人,这是 7.24 升级列表里最被低估的一条。
第二笔账:容器这条线,官方磨了四年
把 changelog 按版本排开,容器功能的演进轨迹比任何一篇单篇评测都清楚:
2022 年 6 月,7.4beta4:首次出现"container - added support for running Docker ™ containers on ARM, ARM64 and x86";
2022 年 8 月,7.4 stable:官方公告直接把这个包摘掉——“Container package is not available in v7.4”,明说开发继续留在 testing 通道;
2022 年 8 月末,7.5 stable:容器随 stable 正式回归,并要求 v7.4 之前创建的容器全部重建;
2026 年 5 月,7.23:补上 restart-policy(no/always/on-failure)、stop-on-unhealthy、mounts 的 noexec 选项、容器内存 memory-max 全局与单容器限额(下限 1MB)、以及"检测并显示被 OOM killer 杀掉的容器";
2026 年 8 月,7.24:加入容器 save 命令(本地保存镜像)、swap-max 限额、privileged 特权模式、RKE2 初始支持,并且专门写了"health check 时减少对闪存的写入"。
四年里从"stable 里删掉"到"点修复里开始为容器的副作用做优化",这个节奏本身就是一个判断依据:容器已经从演示玩具进化到官方愿意为它的存储磨损、内存越界负责的功能。 7.24 的 save 和 swap-max 尤其关键——前者让你不必每次重建都重新拉镜像,后者给了内存紧张设备一层缓冲垫。MikroTik官方论坛
第三笔账:你这台机器能不能跑、该跑什么
官方口径先说清:container 包只兼容 arm、arm64、x86 三种架构;mipsbe、smips 这类老方案直接出局。点名例外是 EN7562CT 芯片的机型(比如 hEX Refresh):只支持 arm32v5 镜像,官方原话是"能跑的容器数量有限";比容器更省事的一键 /app 功能则干脆不支持这类设备。 另外官方没有发布过逐型号支持清单,也没有给过"最低内存 MB 数"的硬指标,任何声称"XX 型号一定能跑 XX"的说法,强度都超过了官方证据,听到就打折扣。MikroTik官方手册

但官方文档给了三条可以当尺子用的硬性提示:用 remote-image 在线拉镜像"需要主内存里有大量空闲空间";16MB SPI 闪存的小板子应改用 USB 等外部介质上的预构建镜像;容器卷推荐放在顺序读写 ≥100MB/s、随机 10K IOPS 的外挂盘上,并且明确警告"避免把容器卷放在内置存储上"。 翻译成选购语言:内存决定你能不能开容器,盘决定你敢不敢让它长期跑。MikroTik帮助文档

社区这一年实际在跑的东西,可以作为"能跑什么"的参照系(互动数据为各视频页面公开数字):代理与控制这一头,ROS 容器里装 mihomo 的教程视频拿到 12 赞 25 收藏 1395 播放,收藏率明显偏高,典型的"先收藏再说"。 影音与内网服务的下探也有,RouterOS 把 IPTV 组播转成 HLS 喂给飞牛影视的视频收到 31 赞 22 评论 2376 播放,自制的 RouterOS 监控面板拿了 49 赞 42 评论 3185 播放。 官方 Apps 目录列出的媒体类一键应用清单——immich、jellyfin、plex、radarr、sonarr、transmission 等——则是另一端的天花板示例。哔哩哔哩哔哩哔哩MikroTik帮助文档
一句话分层:x86 的 CHR/PVE 虚拟机内存给足,随便折腾;RB5009 这一档 1GB 内存的 arm64,适合 mihomo、监控面板、Pi-hole 这类轻服务,卷一定要挂 USB 盘;hEX Refresh 这类受限架构,先查 arm32v5 镜像有没有你要的那个;128MB 级低内存 hAP 系列老机型,建议只当路由器。
那句安全免责,是操作边界不是背景噪音
所有玩容器的人必须直面官方手册里这段没有修饰的话:容器功能默认关闭,开启需要物理接触设备、按 reset 键或冷重启走 device-mode 授权;而一旦跑容器,“there is no security guarantee of any kind”——没有任何形式的安全保证。 结合今年 RouterOS 被反复点名在野利用的大环境,这条边界的实操含义是:容器服务只在内网用;监控面板先本机试用;永远不要把跑着容器的设备的管理端口和容器端口裸露在公网;privileged 模式留给确实需要的场景,别当默认项。7.24 补上的 privileged 确实打开了设备直连类玩法(比如官方新加的 USB 音频支持),但特权容器加上"无安全保证"的组合,等于把风险责任整个交回给你自己。MikroTik官方手册
升级决策:按人分四条路
手上是老稳定版、从没想过跑服务的人:7.24 的 netinstall 集成已经足够构成升级理由——它买的是"下一次翻车时的自救能力"。7.24.5 刚发一天,按圈内对 stable 点修复的一般习惯,再观望几天到一周不吃亏。
已经在玩容器的人:7.23 起才有 restart-policy 和 OOM 检测,7.24 才有 save 和 swap-max,卡在 7.1x 的容器玩家是这批更新的最直接受益者,值得升。
WiFi 7 机型用户:7.24 的 wifi 条目里有 MLO 漫游/引导行为改进和 wifi-mediatek 的 MLO 信道切换稳定性修复。 hAP be 系机主可以重点对照 changelog 看自己踩过的坑是否在内。MikroTik官方论坛
等 hAP be³ Media 的人:官方页写的是"路由、服务、容器和现代网络工作负载的一体化平台",2GB 内存 + microSD 槽 + USB 的组合就是按容器场景给的配置,页面状态仍是 Coming soon。 值得等,但别为"能跑 Jellyfin"这个单一卖点提高预算优先级——那台机器值不值,仍然要先过它作为主路由那一关。MikroTik官网

最后
MikroTik 这四年对容器的态度变化——从 stable 里删除,到给 OOM 检测、给 swap-max、给 save、再到把救砖工具 netinstall 塞回设备本身——拼出来的是一张明确的路线图:它想让你的弱电箱既能跑东西,又错了也能自己爬起来。但对个体用户的结论不该跟着厂商节奏走:先对架构(arm/arm64/x86)、再对内存和存储(拉镜像吃 RAM、卷必须外挂盘)、最后把官方那句安全免责当操作边界而不是背景噪音。三笔账都平不了的机型,就让它安静地当一台路由器——ROS 最值钱的从来是稳,不是能跑几个容器。
后续值得盯的信号:/app 目录的应用数量是否继续扩张、hAP be³ Media 的实际到货和固件成熟度、以及 changelog 里 container 条目会不会从"修副作用"变成"加新能力"。这三条同时变绿之前,容器玩法在 ROS 上仍然是"中度玩家的选修课",不是"所有机主的必修课"。
校验提示文案
校验提示文案