Se rendre au contenu

RouterOS 7.24 Stable

Nouveautés de la version 7.24  / 14 août 1026
18 août 2026 par
SAS MIROUNGA, Christophe CHAUVET

adlist

  • amélioration de la stabilité du service lors de l'ajustement de la configuration adlist ;

app

  • ajouté "HF_TOKEN" env à openwebui ;
  • ajouté le paramètre "network-outgoing-access" qui empêche l'application d'établir des connexions sortantes ;
  • ajout des applications hermes-agent, inventree, opencloud, opencloud-extended ;
  • ajouté PAPERLESS_SECRET_KEY env à paperless-nginx ;
  • autoriser "reset" même si le disque n'est pas configuré ;
  • autoriser HTTP pour Gitea lorsque "check-certificate=no" ;
  • autoriser la définition de "working_dir" dans le YAML de l'application ;
  • modifié le YAML de pmacct-netflow ;
  • désactiver l'interface utilisateur dans Hermes, accès via /container/shell ;
  • corrigé le problème des applications ne mettant pas à jour les redirections du pare-feu lors des modifications dans le YAML ;
  • corrigé le problème des applications restant parfois bloquées sur "waiting for layer" ;
  • rendre les secrets sensibles pour éviter de polluer l'export de la configuration ;
  • supprimé le healthcheck de opencloud-extended-collabora ;
  • réserver l'adresse IP VETH de l'application lorsqu'elle est arrêtée pour éliminer les changements d'adresse IP à chaque démarrage/arrêt ;
  • afficher l'adresse du CHR au lieu de celle du conteneur ;
  • utiliser des secrets générés aléatoirement dans les nouvelles applications ;

bgp

  • corrigé la corruption des labels EVPN et la sortie des routes EVPN de type 5 ;
  • amélioration de la stabilité lors de la réception de paquets malformés ;
  • supprimé "save-to" de la commande "resend" ;

bgp-vpn

  • corrigé l'export des routes blackhole ;

bridge

  • ajouté le paramètre "querier-uses-bridge-address" pour utiliser l'adresse IP source du bridge pour l'IGMP querier ;
  • ajouté la table de liaison IP DHCPv4 snooping ;
  • ajouté un point de planification pendant le traitement VLAN pour éviter les blocages logiciels lors de la vidange de la FDB sur de larges plages VLAN ;
  • corrigé la transmission via le peer-port après la désactivation de MLAG ;
  • corrigé les entrées statiques hôte locales ;
  • corrigé les problèmes de gestion des adresses MAC MLAG liés au vieillissement, au vidage et au déplacement ;
  • corrigé le problème de stabilité lors de l'utilisation du DHCPv4 snooping ;
  • corrigé le problème de session MLAG bloquée lors de l'utilisation de L2MTU non appariés (introduit dans la v7.23) ;
  • amélioration du paramètre "priority" du bridge et des ports STP (avertissement lors de l'utilisation d'une valeur non conforme et possibilité de sélectionner une valeur dans une liste) ;
  • amélioration de la gestion STP, BPDU et des changements de topologie avec MLAG, garantie que l'état STP du port connecté en double est synchronisé avec le pair MLAG ;

btest

  • ajouté la prise en charge VRF pour bandwidth-test et speed-test ;

certificate

  • ajouté la commande "acme-renew" ;
  • améliorations générales dans la gestion des certificats ;
  • utiliser le chiffrement AES lors de l'export des certificats au format PKCS#12 ;

console

  • ajouté "days" au planificateur ;
  • ajouté les opérateurs "in" et "has" pour les types de tableau ;
  • ajouté le paramètre "order-by" à la commande "print", permettant le tri par jusqu'à trois arguments dans l'ordre ascendant ou descendant ;
  • ajouté des opérateurs de comparaison pour les types de tableau ;
  • ajouté le traçage des logs lorsque les scripts échouent à démarrer en raison des permissions ;
  • ne pas terminer les scripts qui se suppriment eux-mêmes ;
  • corrigé le problème de la commande "print follow on-event" n'affichant pas toutes les valeurs d'argument dans certains cas ;
  • corrigé les mappages d'arguments dans le bloc "do" pour les commandes de surveillance ;
  • corrigé l'ordre des proplists dans les commandes de surveillance ;
  • corrigé l'import/export des scripts avec un paramètre "policy" vide ;
  • corrigé le problème de stabilité dans l'éditeur plein écran ;
  • corrigé les comparaisons UTF-8 sur certaines architectures ;
  • amélioration du mode "print detail" ;
  • amélioration de la gestion des scripts et de la journalisation des erreurs lors de l'exécution de scripts à partir de sources externes (par ex. DHCP, SNMP, Netwatch, etc.) ;
  • rendre "mac-auth-password" sensible dans "/ip/hotspot/profile" ;
  • rendre "password" sensible dans "/system/package/local-update/mirror" ;
  • produire des erreurs d'exécution pour de mauvais paramètres de commande ;
  • demander et proposer d'arrêter toute session de terminal série existante lors de l'ouverture d'une nouvelle ;
  • renommé "address" en "available-from" dans "/ip/service" (compatible rétro via obsolescence) ;
  • renommé "reauth-timeout" en "reauth-period" dans "/interface/dot1x/server" (compatible rétro via obsolescence) ;
  • restreindre l'édition des commentaires dans la table d'enregistrement WiFi ;

container

  • ajouté la commande "save" pour permettre la sauvegarde des images de conteneurs ;
  • ajouté l'utilisation de "swap-current" ;
  • ajouté les limites globales et par conteneur "swap-max" ;
  • ajouté la possibilité d'exécuter des conteneurs en mode privilégié ;
  • ajouté la prise en charge initiale de RKE2 ;
  • ne pas autoriser le démarrage avec une liste DNS par défaut vide et sans substitution DNS ;
  • ne pas afficher les variables d'environnement dans le log au démarrage du conteneur ;
  • corrigé le problème de "start-on-boot" ne réessayant pas en cas de certaines erreurs de démarrage ;
  • corrigé la substitution des "devices" du conteneur pour apparaître sous "/dev" ;
  • amélioration du calcul de la taille des couches pour éviter les boucles potentielles ;
  • amélioration de la prise en charge des conteneurs ;
  • réduction des écritures sur la mémoire flash lors de l'exécution du health check ;
  • utiliser la variable d'environnement "TERM=xterm" si aucune variable TERM n'est fournie lors de l'exécution du shell ;

crypto

  • corrigé l'accélérateur matériel pour le chiffrement GCM dans les connexions TLS sur les CPU Alpine ;

defconf

  • défini "configuration.dtim-period=3" pour le WiFi ;
  • utiliser "add-dns-entries=yes" sur les appareils avec serveur DHCP ;

dhcp

  • corrigé le traitement des options DHCP dont la longueur dépasse 255 octets ;

dhcpv4-relay

  • corrigé le problème de stabilité lors de la création de relais en double ;

dhcpv4-server

  • ne pas réinitialiser le paramètre "class-id" lorsque le bail perd le statut "bound" ;
  • défini "ciaddr" dans les messages forcerenew pour qu'un relais, s'il est utilisé, puisse envoyer de tels messages en unicast ;

dhcpv6-relay

  • corrigé le relais non fonctionnel lors de l'ajout depuis WinBox ;

dhcpv6-server

  • corrigé le flag invalide ;

discovery

  • ajouté la colonne "address6" à la vue d'impression par défaut de "/ip/neighbor" ;
  • ajouté le sujet de journalisation "discovery" ;
  • ajouté la fonctionnalité "dying-gasp" pour LLDP, MNDP, CDP qui envoie un paquet avec "TTL=0" avant un redémarrage/arrêt/mise à jour élégante ;
  • effacer l'entrée du voisin lors de la réception d'un paquet "dying-gasp" ;
  • amélioration de la stabilité du service lors de l'envoi de paquets de découverte sur des interfaces ayant des centaines d'adresses IP ;

disk

  • ajouté la propriété "last-seen" qui affiche le modèle et le numéro de série du disque lorsqu'il est retiré ;
  • ajouté la commande "raid-scrub-cancel" ;
  • ajouté un message d'erreur lors de la transition de l'état du disque de bon à mauvais ;
  • ne pas considérer les lecteurs USB comme capables d'auto-chiffrement ;
  • corrigé "smart-info" n'affichant pas d'informations sur certains périphériques de stockage ;
  • limité la taille maximale du swap à 10x la RAM de l'appareil ;
  • résolu le problème où un périphérique de stockage pouvait changer d'informations après un redémarrage ;

ethernet

  • désactiver EEE sur hAP be3 Media ;
  • corrigé le problème de stabilité pour les appareils Chateau PRO ax ;
  • corrigé le problème de stabilité pour les appareils avec CPU Alpine ;
  • supprimé le mode de lien "1G-baseT-half" sur le switch RTL8367 ;

fetch

  • ajouté le paramètre "ip-type" ;
  • ajouté l'option pour forcer uniquement HTTP/2 (uniquement pour les appareils ARM64 et x86/CHR) ;
  • corrigé la fausse réponse "bad request" lors de la tentative de récupération d'une URL contenant une adresse IPv6 ;
  • suggestion de la liste des fichiers pour les paramètres "src-path" et "dst-path" ;

hardware

  • renommé "max-power" en "manufacturer-reported-max-power" ;

iot

  • ajouté la logique keep alive LoRa pour le protocole UDP ;
  • ajouté les plans radio LoRa US manquants ;
  • ajouté la prise en charge du dongle USB Wiliot ;
  • autoriser la propriété "timeout" Modbus maximale à 10 secondes ;
  • surveiller l'état du worker LoRa (watchdog) ;
  • réussite de la certification Wiliot ;

ip-service

  • supprimé le reverse-proxy pour SMIPS ;
  • afficher le nom du service pour "l2tp" ;

ipsec

  • corrigé la gestion des SA expirés pour éviter les erreurs "no such item" pendant la liste ;

ipsec,ike1

  • abandonné l'échange en mode base ;
  • corrigé la validation des PFS négociés ;
  • amélioration de l'analyse des SA, des transformations, des fragments et de la validation des paquets malformés ;

ipsec,ike2

  • corrigé la génération de la clé enfant ppk lors du rekey ;
  • amélioration de la validation de la génération KE lors de la configuration initiale et de la création des SA enfants ;
  • amélioration de la gestion PPK en l'utilisant toujours lorsqu'elle est autorisée, y compris pour les SA enfants supplémentaires, et déplacé le traitement PPK vers la tâche SA enfant ;
  • utiliser la sélection KE enfant uniquement lors de l'échange IKE_AUTH ;

ipsec,qkd

  • déplacé QKD vers le menu "/system/keymat-provider" et en a fait un fournisseur générique de matériel clé ;

ipv6

  • ajouté la colonne "status" à la vue d'impression par défaut de "/ipv6/neighbor" ;

ipv6,ra

  • modifié la valeur par défaut de "router-advertisement-route-distance" à 1 ;
  • traitement correct des RA annonçant un préfixe précédemment expiré ;
  • corrigé l'invalidation du préfixe ;
  • utiliser la valeur la plus basse entre IPv6/Pool et IPv6/ND/Prefix/Default comme durée de vie dynamique du préfixe ;

isis

  • corrigé la suppression des routes ECMP ;

l2tp

  • autoriser la fragmentation des grands paquets IPv6 ;

l3hw

  • ajouté la prise en charge HW offloaded pour les interfaces VLAN créées directement sur Ethernet pour les commutateurs de la série CRS8xx ;
  • ajouté la prise en charge VRF offloaded HW sur les commutateurs 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98CX8410 ;
  • ajouté l'affectation VRF via les règles ACL du commutateur pour les appareils avec puce commutateur Marvell Prestera ;
  • autoriser le trafic VLAN taggé dans le tunnel VXLAN ;
  • corrigé les problèmes liés au VRF pour les commutateurs de la série CRS8xx ;
  • corrigé le VTEP offload lors des changements de route IPv4 /32 ;

leds

  • ajouté la prise en charge du mode sombre pour L009, hAP ax2, hAP ax3, hEX refresh, hEX S (2025), hAP ax S et les appareils Chateau ax ;
  • corrigé la LED d'activité Ethernet pour Chateau LTE18 ax (introduit dans la v7.23) ;
  • amélioration des statistiques d'activité des interfaces pour les appareils avec puce commutateur Marvell Prestera ;

lte

  • ajouté le paramètre force-confirmation pour la commande de provision eSIM ;
  • limiter la durée de vie du préfixe IPv6 pour ipv6-interface ;
  • ne pas ajouter d'adresse IPv6 /128 supplémentaire pour ipv6-interface ;
  • ne pas interroger les informations de cellule voisine 5G jusqu'à ce que le micrologiciel RG650E-EU soit corrigé ;
  • activé la signalisation d'événement non sollicitée d'enregistrement AT pour les cartes EG25-G et EC25-EU ;
  • corrigé les cas où le modem R11l-LTE7 n'affichait pas les bonnes informations de cellule après le transfert ;
  • corrigé l'échelle EC/IO dans l'interface CLI et GUI ;
  • corrigé le trafic EC25-EU, EG25-G vers l'UDP 67 ;
  • corrigé la gestion RA IPv6 pour les interfaces multiapn non principales ;
  • corrigé le décodage ICCID des modems tiers pour eSIM ;
  • amélioration de l'itinérance Cinterion PLS8-E ;
  • amélioration de la gestion de la désinscription pour les modems AT ;
  • amélioration de la stabilité du système lorsqu'aucun APN n'est spécifié ;
  • amélioration de la gestion du mode USB pour BG770A-GL ;
  • limiter la durée de vie du préfixe IPv6 uniquement lorsque la durée de vie est annoncée comme infinie ;
  • rendre le MAC du modem persistant pour les modems R11e-LTE6 et R11l-LTE7 ;
  • supprimer le DNS local du site pour ipv6-interface ;
  • supprimé le redémarrage supplémentaire après la mise à jour du micrologiciel pour le modem EC200A-EU ;
  • signaler l'ID de cellule court en mode réseau 3G également pour les modems AT ;
  • restreindre les appels entrants pour FG621-EU ;
  • afficher "+CME ERROR: 10" comme "SIM non présente" ;
  • afficher "data-class" dans la surveillance LTE au lieu de "access-technology" également pour les modems 5G AT ;
  • afficher "primary-band" au lieu de "earfcn" dans la surveillance LTE également pour les modems sans prise en charge CA ;
  • afficher les paramètres RSCP et EC/IO en mode réseau 3G pour les modems R11e-LTE6, R11l-LTE7 et FG621-EA ;

mesh

  • corrigé les entrées FDB manquantes des ports sans fil ;

mpls

  • ajouté le gestionnaire de dépassement de temps ICMP pour IPv6 ;
  • faire fonctionner FastPath avec expl-null ;

netinstall

  • ajouté le package Netinstall ;
  • amélioration de la détection de l'architecture ;

netinstall-cli

  • ajouté le paramètre "help" ;
  • ajouté les drapeaux "reboot" et "shutdown" pour contrôler le redémarrage après l'installation ;

netwatch

  • corrigé un problème avec le paramètre "timeout" de la sonde DNS ;
  • corrigé la sonde HTTP GET via IPv6 ;
  • corrigé la valeur inexacte "rtt-stdev" ;
  • corrigé le problème où les sondes ICMP n'acceptaient pas les paquets TTL exceeded lorsque "accept-icmp-time-exceeded" était activé ;
  • augmenté la taille maximale des paquets à 65535 ;

ospf

  • corrigé le problème de stabilité pendant les basculements d'interface ;
  • forcer le mode passif pour l'interface VRF ;

pimsm

  • uniformisé la dénomination du paramètre "hash-mask-length" et corrigé les fautes de frappe ;

poe-in

  • ajouté la surveillance PoE-in et la prise en charge de la négociation PoE basée sur LLDP pour les nouveaux appareils (par ex. CRS504, CRS510, hEX S 2025, hAP be3 Media) ;

poe-out

  • mise à jour du micrologiciel pour les cartes compatibles 802.3at (la mise à jour provoquera une brève interruption d'alimentation des interfaces poe-out) ;
  • mise à jour du micrologiciel pour les cartes compatibles 802.3bt (la mise à jour provoquera une brève interruption d'alimentation des interfaces poe-out) ;

ppp

  • ajouté "MT-Address-List" à la liste d'adresses IPv6 lors de la réception depuis RADIUS et de l'utilisation du DHCP pour la configuration IPv6 ;
  • ajouté le champ iccid à la commande ppp info pour les modems BG77 et BG770 ;
  • toujours afficher la version actuelle du micrologiciel lors de l'exécution de firmware-upgrade ;
  • désactiver/activer l'état radio du modem en fonction de l'état de l'interface ppp ;
  • corrigé les cas où la mise à jour du micrologiciel BG77 ou BG770 n'était pas disponible ;
  • corrigé le problème de stabilité de ppp-out ;
  • obtenir la configuration IPv6 via RA pour les modems utilisant le mode émulation PPP ;
  • amélioration de la commande "info" pour les modems BG77 et BG770 ;
  • amélioration de la gestion des connexions SSL sous-jacentes OVPN ;
  • n'afficher le PIN dans l'export qu'avec le drapeau "show-sensitive" ;
  • signaler les statistiques réelles d'utilisation des données réseau au lieu de "0" pour tous les paramètres de comptabilité RADIUS IPv6 sur le paquet de comptabilité "Stop" ;
  • basculer l'état radio lors de la désactivation/activation de l'interface ;

queue

  • corrigé la commande "undo" pour les files d'attente simples ;

reverse-proxy

  • amélioration de la stabilité ;

rip

  • ne pas exporter les clés d'authentification par défaut ;

route

  • autoriser l'ajout de route avec une adresse de destination link-local ;
  • corrigé la fuite de mémoire lors du basculement d'adresses ou d'interfaces avec des protocoles de routage en cours d'exécution ;
  • corrigé une condition de course potentielle ;
  • respecter la propriété "interface" lors du ping des adresses IPv6 via ECMP ;

sfp

  • corrigé la liaison pour hAP ax S et hEX S (2025) avec le mode de liaison "1G-baseX" ;
  • supprimé la vitesse "2.5G-baseX" non prise en charge sur les commutateurs CRS312-4C+8XG et CRS326-4C+20G+2Q+ ;

sftp

  • corrigé le téléchargement du package de branding ;

sms

  • ajouté certains symboles GSM7 à l'outil SMS ;

snmp

  • ajouté les OID hotspot active-user-count et host-count à MIKROTIK-MIB ;
  • ajouté les OID SFP manquants à MIKROTIK-MIB ;
  • ajouté l'OID "mtxrWifiInterfacesCurrentChannel" du canal WiFi actuel à MIKROTIK-MIB ;

ssh

  • ajouté la prise en charge de l'échange de clés mlkem768x25519-sha256 ;
  • ne pas tenter de connexion automatique avec un mot de passe vide lorsque RADIUS est utilisé ;
  • corrigé le tunnel SSH avec une adresse IPv6 link-local sur les interfaces non Ethernet ;
  • rendre la validation des paquets SSH plus stricte ;

supout

  • ajouté interface monitor-traffic ;
  • ajouté la section LTE eSIM ;

switch

  • corrigé la gestion des adresses MAC réservées IEEE pour les commutateurs CRS1xx, CRS2xx ;

system

  • amélioration de la stabilité ;
  • renommé "factory-software" en "minimum-version" et "factory-firmware" en "minimum-firmware" ;
  • restreindre les processus RouterOS utilisant le swap ;
  • afficher qui utilise "/system serial-terminal" ;

traffic-generator

  • corrigé l'injection des fichiers pcap/pcapng sur l'architecture MIPSBE ;

tunnel

  • corrigé le problème de stabilité causé par une boucle de routage mal configurée sous le bridge (introduit dans la v7.22) ;

upgrade

  • supprimé la stratégie sensible pour la commande "apply-changes" ;

usb

  • autoriser la substitution de la durée de réinitialisation de l'alimentation ;
  • corrigé le nom par défaut de l'interface USB Ethernet ;

vpls

  • ajouté la détection de boucle de transmission ;

vrrp

  • ajouté le paramètre "v3-checksum-as-v2" ;
  • corrigé le problème de stabilité lorsque "sync-connection-tracking" est activé ;

vxlan

  • corrigé la propriété L2MTU manquante lorsque le VRF est spécifié ;
  • ignorer les interfaces désactivées lors de la vérification des conflits de configuration ;

webfig

  • corrigé le problème d'augmentation du trafic keep-alive ;
  • amélioration du chiffrement sous-jacent et du traitement de la stabilité ;
  • améliorations des graphiques ;

wifi

  • ajouté "Preamble Puncturing" dans le menu "WiFi/Channel" ;
  • ajouté un tiret lorsque CAPsMAN génère le nom de l'interface et que le préfixe se termine par un chiffre ;
  • amélioration du comportement d'itinérance/d'orientation pour le WiFi 7 MLO ;
  • amélioration de la stabilité ;
  • amélioration du mode station-bridge ;
  • mise à jour des informations réglementaires radio ;
  • mise à jour du pilote wifi-qcom ;

wifi-mediatek

  • corrigé les interfaces cassées au démarrage ;
  • corrigé certaines définitions de canaux pour certains pays ;
  • amélioration du changement de canal ;
  • amélioration de la stabilité lors du changement de canal MLO ;

winbox

  • ajouté le menu de configuration "Network" pour le WiFi ;
  • ajouté le paramètre "Preferred Architecture" pour L009 ;
  • ajouté "SIM PIN" dans "Tools/SMS" ;
  • corrigé le champ "Connection Bytes" dans le menu "IP/Firewall" ;
  • corrigé la mise à l'échelle "EC/IO" pour l'interface LTE ;
  • corrigé "Use Ipsec" et "Ipsec Secret" dans le menu "Interfaces/L2TP Ether" ;
  • corrigé la valeur vide dans "Immediate Gateway" dans le menu "IP/Routes" ;
  • corrigé le tri pour "Address List" dans le menu "IPv6/Firewall" ;
  • rendre sensible la "Auth key" LoRa et le "Password" MQTT ;
  • déplacer "EAP" sous l'onglet "Security" pour le WiFi ;
  • afficher la colonne "Any. Port" par défaut dans le menu "IP/Firewall" ;
  • afficher les durées de vie préférée et valide de l'adresse IPv6 également sur les IP statiques ;
  • afficher les bits de priorité dans le champ "VLAN ID" dans le menu "Tools/Packet Sniffer" ;

wireguard

  • ajouté la prise en charge des noms de domaine dans client-dns ;
  • ajouté un avertissement lorsque allowed-address chevauche un autre pair sur la même interface ;
  • corrigé la recréation du pair lors du changement d'interface ;
  • corrigé les compteurs Tx/Rx du pair ;
  • corrigé la sortie des commentaires wg-export et le cas où l'endpoint n'est pas défini ;
  • corrigé la gestion des espaces dans AllowedIPs lors de wg-import ;
  • générer le numéro de port lorsqu'il est spécifié comme zéro ;
  • amélioration de wg-export pour afficher le nom de domaine de l'endpoint ;
  • amélioration de wg-import pour ignorer silencieusement les clés spécifiques à wg-quick ;
  • reconfigurer le pair uniquement lorsque des changements significatifs sont détectés ;
  • réinitialiser la socket lors d'un changement de VRF ;

x86

  • corrigé l'affichage des IRQ par CPU sur les NIC Intel série 700 ;
SAS MIROUNGA, Christophe CHAUVET 18 août 2026
Partager cet article
Étiquettes
Archive
RouterOS 7.23.3
Nouveautés de la version 7.23.3 (30 juillet 2026, 14:17)