当前位置:
AIGC文章详情

RouterOS 升级季盘点:7.22 到 7.24 RC 的更新日志翻完了,三类人三种答案

源自58位全网作者

05:00

ROS 圈子里被夸得最多的是六个字:配置完就没重启过。但最近 B 站一条热门 MikroTik 视频的评论区,有条高赞评论直接泼了盆冷水:“如果不能持续更新最新版的话,就别乱用了,ROS 旧版里还是有不少比较严重漏洞的,过去出现过多次大规模绑架、挂马、DDoS、挖矿”。哔哩哔哩

一边是"能跑就别动",一边是"不更新就是肉鸡"。这话不算夸张——2021 年让半个互联网都跟着抖了三抖的 Meris 僵尸网络,底座就是一大批常年不打补丁的 MikroTik 设备。RouterOS 的"稳",从来不是靠"永远不动"实现的。

而眼下正好是一个需要做决定的节点:RouterOS 现在三条线并行——稳定线更新到了 7.23.1;官方在 7 月 6 日把 7.21.5 转成了 Long-term 长期维护版;7.24 的 RC 版也已经推到 rc3。三条线摆在一起,"我该待在哪条线上"就成了绕不开的问题。

我把 7.22、7.23(含 7.23.1)的更新日志翻了一遍,又对照了官方 changelog 页面的版本树,帮你把"这次升级跟我有没有关系"这件事先捋清楚。

先看版本线现在走到哪了

按官方渠道和社区 changelog 频道的信息,目前三条线是这样的:

  • 稳定线(stable):7.22 春季发布,7.23 和它的小版本 7.23.1 在 6 月前后推送,7.23.1 一次就是 16 项改动,7 项 BUG 修复,涉及防火墙、IPSEC、OSPF、CAPsMAN 等模块;

  • 长期维护线(long-term):官方 changelog 页面上,7.21.5 在 7 月 6 日挂上了 Long-term 标记,再往前还有 7.20.8,v6 时代则是 6.49.20。转了 long-term 的版本不再加新功能,只做维护性更新,这就是给求稳党准备的;

  • RC 线:截至本文整理时,7.24 还在 RC 阶段,7 月 28 日放出 rc3,重头戏是修复 WiFi 7 MLO 聚合的一些问题——明显是在给 hAP be³ 这批 WiFi 7 新设备铺路。哔哩哔哩

按 MikroTik 一贯的节奏,稳定版发布后 .1、.2 小版本跟得很快,所以"刚出 stable 就冲"和"死守老版本"都不是最优解,中间还有一层判断要做。

RouterOS 升级季盘点:7.22 到 7.24 RC 的更新日志翻完了,三类人三种答案

三个版本的更新,按人群拆给你看

changelog 这种东西,官方是按模块写的,但用户是按场景活的。我把三版里值得看的内容按人群重新归了类:

家用单机党(ROS 当主路由/网关)

  • 7.23 新增的 DHCP `add-dns-entries` 功能:设备通过 DHCP 拿到 IP 后,自动按设备 identity 在 DNS 静态记录里生成一条 A 记录。以后访问内网设备记域名就行,IP 变了也不影响。就冲这一个功能,家用主路由用户升 7.23 就不亏。哔哩哔哩

  • 7.22 新增了 `/ip reverse-proxy`:系统内置反向代理。家里跑 NAS、跑自建服务的,轻量的转发需求可以少挂一个容器。

  • 7.23.1 里藏了一条跟 IPv6 有关的修复:启用 Traffic Flow 时不再强制关掉 IPv6 FastPath。跑 IPv6 的用户,这条直接影响转发性能。知乎

CAPsMAN 多 AP 党(家里多台 AP 或工作室环境)

  • 7.23.1 对 CAPsMAN 做了针对性优化,但这类用户升级的重点根本不在 changelog,而在流程(下一节细说,坑是真的有人踩过)。

  • 另外提醒一句:7.22 起脚本系统补齐了 `:break`、`:continue`、`:exit`,写巡检脚本、自动重拨脚本的会更顺手。

RouterOS 升级季盘点:7.22 到 7.24 RC 的更新日志翻完了,三类人三种答案

商用 / BGP / VPN 用户

7.23.1 的修复清单基本就是给你们写的:

  • BGP 内存泄漏修复——长时间跑 BGP 的设备,这条是硬需求;

  • IPSEC IKEv2 修复 modecfg 地址冲突;

  • OSPF 修复使用 routing-table 时路由无法解析的问题,还补了缺失的接口参数;

  • 防火墙与路由模块的整体稳定性改进。知乎

至于 VRF 硬件卸载这类 7.23 的新特性,目前仅限 CRS800 系列,绝大多数人可以当新闻看。

比 changelog 更重要的,是一份避坑清单

社区里这半年的真实案例,比更新日志有教育意义多了:

  1. 升级前先给安装包和配置建档备份。 知乎有位做项目的作者记录过一次 130 台 AP 的升级翻车:项目原本跑 7.20.4 稳定运行 300 多天,为了给新增 AP 对齐版本往上升级,结果走了不少弯路。他总结的第一条就是"项目中使用的安装包一定要记得建档备份"。知乎

  2. cAP ax 这类 WiFi 6(qcom 平台)设备,要单独装 wifi-qcom 包才能正确识别无线。 这是上面那个案例里踩到的坑之一,升级完发现无线起不来才反应过来,就晚了。

  3. CAPsMAN 环境讲究版本一致,且一定要先灰度。 先升一台观察,确认 CAPsMAN 纳管、漫游、固件同步都正常,再批量推。评论区还有个反面教材:有人拿两台改机设备组 CAPsMAN,发现序列号相同,CAPsMAN 直接没法用——改机/水深的二手设备,坑在你想不到的地方。

  4. 标准升级顺序:先更新系统安装包,再更新固件(RouterBOARD),最后重启。 真翻车了,Netinstall 是最后的救命稻草,但前提是你能进 bootloader,所以生产环境别在业务高峰动手。知乎

RouterOS 升级季盘点:7.22 到 7.24 RC 的更新日志翻完了,三类人三种答案

所以到底升不升?三类人三种答案

第一类:家用单机、想用上新功能的。
建议跟上 7.23.x stable 这条线,主要是两笔账:一笔是功能账,DHCP 自动 DNS、IPv6 FastPath 这些修复都在这一侧;另一笔是安全账——旧版本漏洞被工具化利用是有先例的,"配置完就不管"的前提是你管的这段时间里它是新的。RC 不用碰,7.24 等 stable 出来再看。

第二类:商用环境、稳定压倒一切的。
官方已经把答案写好了:7.21.5 就是当前的 long-term。MikroTik官网这条线不加新功能、只做维护性更新,正是为生产环境准备的。如果你还在 7.20.8 甚至更老的版本上跑得很稳,也不必焦虑,long-term 线会持续有人维护;要迁移的话,按避坑清单走。

第三类:手上是 WiFi 7 新设备,或者正打算上 hAP be³ / hAP ax 系列的。
你们的主菜在 7.24——WiFi 7 MLO 的修复都集中在这条线上。建议等 7.24 转 stable、最好再跟一个 .1 小版本之后动手,新特性头版直接上的风险,让急性子先替你踩。

RouterOS 升级季盘点:7.22 到 7.24 RC 的更新日志翻完了,三类人三种答案

顺带说一句还在 v6 的朋友:6.49.20 至今还在 long-term 列表里,官方没放弃你们,但 v6 到 v7 是迁移,不是升级,配置语法和无线架构都变了,那是另一个需要单独规划的项目,别混在这次讨论里。MikroTik官网

后面值得盯的信号

  • 7.24 什么时候转 stable,以及转完之后第一个小版本修了什么;

  • stable 线的下一个小版本(7.23.2 或新的 .1 系列)还修不修你关心的东西;

  • 每次 changelog 里,有没有命中你场景的那一条。

说到底,RouterOS 的"配置完就不用管",正确的打开方式不是永远不碰它,而是日常不用碰它,但每隔几个月花十分钟看看 changelog、做好备份再动手。这套系统最大的价值是稳定,而稳定从来不是放任出来的,是维护出来的。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章