WinBox 4: что изменилось, как перейти с WinBox 3 и безопасно подключаться к MikroTik

RouterOS 7.25 требует WinBox 4.3 и новее. Разбираем, что изменится в работе, как подготовить рабочие места и парк роутеров и не потерять доступ к устройствам.

Нет комментариевПросмотров: 13
01октября 2026
все статьи
Введение

Переход с WinBox 3 на WinBox 4 многие администраторы MikroTik откладывали: старый клиент привычен и исправно работает. Теперь откладывать сложнее, потому что development-сборки RouterOS 7.25 требуют WinBox 4.3 и новее. Ниже по шагам: что изменится в работе, как подготовить рабочие места и парк роутеров, как не потерять доступ к устройствам и как работать безопасно после перехода.

Почему к переходу пора готовиться сейчас

WinBox — фирменный графический клиент MikroTik для администрирования RouterOS. Он подключается к роутеру по TCP-порту 8291 или по MAC-адресу, если IP ещё не настроен, и через него делают почти всё, что умеет RouterOS. Поэтому смена версии клиента касается каждого, кто работает с MikroTik.

Бета WinBox 4 вышла 29 августа 2024 года, и почти два года обе версии работали параллельно. Новый клиент написан с нуля, у него есть сборки для Windows, macOS и Linux. Третьей версии на странице загрузки теперь нет, а последней официально анонсированной версией третьей ветки осталась 3.43.

ВерсияДатаЧто важно для перехода
WinBox 4.0 (бета) 29 августа 2024 Новый клиент, сборки для Windows, macOS и Linux
WinBox 4.3 20 июля 2026 Минимальная версия для development-сборок RouterOS 7.25
WinBox 4.4 14 сентября 2026 Текущая версия на момент подготовки статьи

Официально MikroTik не объявлял, что WinBox 3 перестанет работать со всеми роутерами. Стабильный канал RouterOS на момент подготовки статьи остаётся на ветке 7.24, и там третья версия пока подключается. Но на форуме MikroTik уже есть тема администратора, который после обновления до 7.25beta потерял доступ к роутеру из привычного клиента. Поэтому переход удобнее спланировать, пока старый WinBox ещё работает со всем парком.

На форуме MikroTik обсуждают и способы заставить WinBox 3 работать с новыми версиями RouterOS, правя байты в исполняемом файле. Такие обходные патчи мы не рекомендуем: изменённая программа из чужих рук получает полный доступ к вашим роутерам.

Что изменится в работе после WinBox 3

Функции RouterOS не изменились, изменился клиент. Первое время больше всего сил уходит на поиск привычных пунктов меню.

Было в WinBox 3Стало в WinBox 4
Отдельное фиксированное окно для каждого пункта меню Разделение окон для одного пункта меню и рабочие пространства
Только светлая тема Светлая, тёмная и автоматическая тема
Сборки для 32- и 64-битной Windows Сборки для Windows x64 и Windows ARM64
macOS и Linux только через Wine Собственные сборки для macOS и Linux
Подключается и к старым версиям RouterOS Работает с RouterOS 6.43 и новее

Меню WinBox 3 и WinBox 4 рядом

Рис. 1. Меню WinBox 3 и WinBox 4 рядом

Привычных вкладок, как в браузере, в WinBox 4 нет: одно подключение по-прежнему занимает одно окно приложения. Изменилось другое. Внутри подключения теперь можно развести по нескольким окнам настройки одного и того же пункта меню. Раньше нельзя было открыть два окна firewall сразу, теперь можно, и вместе с рабочими пространствами это заметно упрощает работу со сложной конфигурацией.

Интерфейс в целом переставили, поэтому старые видеоинструкции и скриншоты помогают плохо: пункты меню называются иначе и лежат в других местах.

Ещё одна деталь: пункт WiFi вместо Wireless вы увидите и в третьей, и в четвёртой версии. Название зависит не от клиента, а от пакета драйверов. С RouterOS 7.13 их разделили: пакет wireless остался для старых моделей, пакет wifi-qcom предназначен для устройств с 802.11ax.

Тёмная тема включается в настройках приложения. На форуме к ней есть претензии: часть элементов читается хуже, чем в светлой теме, например выделенный текст.

Тёмная тема в WinBox 4.4

Рис. 2. Тёмная тема в WinBox 4.4

Интерфейс можно освоить за пару дней. Сложнее другое: убедиться, что новый клиент вообще запустится на всех рабочих машинах и дотянется до всех роутеров.

Как перейти с WinBox 3: подготовка и порядок действий

Перед тем как ставить WinBox 4 всей команде, проверьте три вещи: на каких компьютерах он запустится, к каким роутерам подключится и как перенести сохранённые подключения.

Рабочие места администраторов

WinBox 4 выпускается только в 64-битном варианте. Файла winbox64.exe, который многие ищут по старой памяти, больше нет: для Windows теперь одна сборка под x64 и отдельная под процессоры ARM64.

СистемаЧто с WinBox 4
Windows 64-bit Сборка WinBox_Windows.zip
Windows на ARM (например, Snapdragon) Сборка WinBox_Windows_arm64.zip
Windows 32-bit Сборки нет, WinBox 4 не запустится
Windows 7 и 8 Официально не поддерживаются: WinBox 4 построен на Qt6, а Qt6 эти системы не поддерживает
macOS (Intel и Apple Silicon) Один файл WinBox.dmg
Linux x86-64 Сборка WinBox_Linux.zip
Linux на ARM64 Официальной сборки нет

Если на какой-то машине WinBox 4 не запустится, управлять роутерами с неё можно через WebFig (веб-интерфейс RouterOS в браузере) или по SSH. Для постоянной работы такую машину всё же лучше заменить.

Версии RouterOS в парке

WinBox 4 работает с RouterOS 6.43 и новее. К устройствам со старой прошивкой он не подключится. Составьте список таких роутеров заранее и решите для каждого: обновить RouterOS или управлять им через WebFig и SSH. Обновление полезно не только ради WinBox. В старых прошивках есть уязвимости, которые MikroTik закрыл в следующих версиях, и пример такой уязвимости разобран в разделе про безопасность.

Список подключений

Адресная книга переходит из третьей версии в четвёртую прозрачно: список подключений совместим, и собирать его заново не придётся. Инженеры SPW это проверяли на практике. Сам список WinBox 4 хранит в файле Addresses.cdb, в Windows он лежит в папке %userprofile%\AppData\Roaming\MikroTik\WinBox\. Этот файл удобно скопировать и для резервной копии, и для переноса на другой компьютер.

Порядок перехода

  1. Поставьте WinBox 4.4 на один компьютер и перенесите туда список подключений.

  2. Подключитесь к тестовому роутеру и пройдитесь по разделам, с которыми работаете чаще всего.

  3. Проверьте доступ к критичным устройствам: пограничным маршрутизаторам, удалённым площадкам, роутерам без физического доступа.

  4. Переведите на WinBox 4 остальных администраторов.

  5. WinBox 3 держите на одной машине, пока в парке остаются роутеры с RouterOS ниже 6.43 и пока вы не убедились, что новый клиент дотягивается до всех устройств.

Роутеры обновляйте до RouterOS 7.25 только после того, как WinBox 4 появится у всех, кто с ними работает.

Установка WinBox 4.4

Скачивайте WinBox только с официальной страницы MikroTik, там всегда лежит актуальная версия. Старые версии сейчас часто ищут на сторонних сайтах с предложениями вроде «скачать без регистрации», и под знакомым названием там может оказаться изменённая программа.

Страница загрузки WinBox 4.4 на сайте MikroTik

Рис. 3. Страница загрузки WinBox 4.4 на сайте MikroTik

Подменённый WinBox опасен прежде всего для роутеров. Программа работает с полной конфигурацией устройства, и изменённая сборка может передать пароль администратора злоумышленнику.

Windows

Устанавливать WinBox не нужно. Распакуйте архив в любую папку и запустите winbox.exe. Папку можно держать на флешке и запускать программу на разных компьютерах. На ноутбуках со Snapdragon берите сборку для ARM64: обычная тоже запустится через встроенную в Windows эмуляцию x64, но будет работать медленнее.

macOS

Откройте WinBox.dmg и перетащите иконку WinBox в папку «Программы». Если при первом запуске Gatekeeper не даст открыть программу, зайдите в «Системные настройки» → «Конфиденциальность и безопасность» и нажмите «Всё равно открыть» рядом с сообщением о WinBox.

У части пользователей после запуска окно выглядит активным, но не реагирует на клики и клавиатуру. Помочь может двойной клик по заголовку окна.

Linux

Раньше отдельного WinBox для Linux не было. Третья версия выходила только для Windows, и на Linux её запускали через Wine, программную прослойку, которая позволяет открывать Windows-приложения в Linux и macOS. У WinBox 4 есть собственная сборка для Linux, и Wine больше не нужен.

Распакуйте WinBox_Linux.zip в любую папку, разрешите файлу исполнение и запустите его:

chmod +x WinBox

./WinBox

Если программа не стартует, запустите её из терминала: в сообщении об ошибке обычно видно, какой библиотеки Qt6 не хватает в системе.

WinBox 4.4, запущенный в Linux

Рис. 4. WinBox 4.4, запущенный в Linux

После установки остаётся подключиться к роутерам, и здесь полезно помнить, какой способ для чего нужен.

Как подключаться после перехода

Способы подключения в WinBox 4 те же, что и в третьей версии. У каждого своё назначение, и от выбора способа зависит, где искать причину, если подключиться не удаётся.

СпособКогда нуженОграничение
По IP-адресу Повседневная работа Нужны IP на роутере и маршрут до него
По MAC-адресу Первое подключение или восстановление доступа, когда IP ещё не настроен Работает только внутри одного broadcast-домена
Вкладка Neighbours Найти роутеры MikroTik рядом с компьютером Это список обнаруженных устройств, а не отдельный способ подключения
RoMON Добраться до устройств за другими роутерами MikroTik Нужно включить на устройствах и выбрать роутер-агент

Окно подключения WinBox 4: вкладки Saved, Neighbors и RoMON Neighbors

Рис. 5. Окно подключения WinBox 4: вкладки Saved, Neighbors и RoMON Neighbors

В повседневной работе подключайтесь по IP. Такое соединение идёт по TCP, устойчиво к потерям пакетов и проходит через маршрутизаторы.

По MAC подключаются к новому роутеру или к устройству после сброса настроек, пока IP на нём ещё нет. Компьютер при этом должен быть в том же сегменте сети. Как зайти на новый роутер, описано в статье о первом входе и начальной настройке MikroTik, а способы сброса разобраны в статье «Сброс настроек MikroTik».

Вкладка Neighbours показывает роутеры MikroTik, которые компьютер обнаружил в своём сегменте. Из этого списка можно подключиться и по IP, и по MAC, кликнув по нужному адресу в строке устройства.

RoMON устроен иначе. Это протокол управления MikroTik, который работает на канальном уровне и не зависит от IP-маршрутизации. Вы подключаетесь к одному роутеру-агенту, а через него к остальным устройствам, на которых включён RoMON. В WinBox для этого есть своя вкладка рядом с Neighbours.

Если WinBox не подключается

Чаще всего причина на стороне роутера или сети, а не клиента. Быстрее всего она находится, если идти по порядку: от версий к сети, от сети к настройкам роутера.

  1. Версия RouterOS и клиента. WinBox 4 не подключится к RouterOS ниже 6.43, а WinBox 3 не подключится к development-сборкам 7.25. Если WinBox пишет «router requires newer winbox, please upgrade», роутер новее вашего клиента, и нужно скачать актуальную версию.

  2. Доступность по IP. Проверьте, отвечает ли роутер на ping и есть ли до него маршрут.

  3. Сервис WinBox на роутере. В IP → Services сервис winbox должен быть включён. Если поле Available From заполнено, в нём должен быть ваш адрес или ваша подсеть.

  4. Firewall. Правила в цепочке input могут закрывать порт 8291 для вашей сети.

  5. Канальный уровень. Для подключения по MAC и поиска в Neighbours компьютер и роутер должны быть в одном сегменте, а на роутере должны быть разрешены MAC WinBox и обнаружение соседей на нужном интерфейсе.

  6. RoMON. Если вы подключаетесь через агент, RoMON должен быть включён и на агенте, и на целевом устройстве.

Ниже ошибки, которые встречаются чаще всего, и шаги, на которых их искать.

WinBox не видит MikroTik в Neighbours

Это пятый шаг. Список Neighbours строится по данным от роутеров в вашем сегменте, поэтому пустой список почти всегда указывает на канальный уровень.

ПричинаЧто проверить
Компьютер и роутер в разных broadcast-доменах или VLAN Подключите компьютер к тому же сегменту, что и роутер
Обнаружение соседей отключено на интерфейсе роутера Настройки в IP → Neighbors
Коммутатор между ними фильтрует широковещательный трафик Настройки коммутатора, например DHCP snooping
Firewall на рабочем компьютере Разрешите входящий трафик для WinBox

Похожие случаи разбирали на форуме SPW.

Ошибка «mac connection sync timeout»

Тоже пятый шаг. Ошибка значит, что сессия по MAC не установилась или оборвалась. Проверьте, в том ли сегменте компьютер, не мешают ли VLAN и настройки bridge, не фильтрует ли трафик коммутатор и разрешён ли MAC WinBox на нужном интерфейсе роутера. Если MAC-подключение так и остаётся нестабильным, настройте на роутере IP-адрес и работайте по нему.

Строка в логе «denied winbox dude connect from …»

Шаги третий и четвёртый. Такая запись появляется, когда роутер отклонил подключение к сервису WinBox. Если в строке ваш адрес, проверьте Available From и правила firewall. Если адрес чужой, а порт 8291 открыт в интернет, скорее всего его сканируют или пытаются подобрать доступ. Как закрыть порт, описано в следующем разделе.

Безопасность: WinBox только для администраторов

Переход на новый клиент — удобный повод навести порядок в доступе. К WinBox должны подключаться только администраторы и только из тех сетей, откуда они работают. Порт 8291 постоянно сканируют боты, и открытый в интернет WinBox быстро становится мишенью для подбора паролей.

Сервис и firewall

Начните с поля Available From в IP → Services. Сервис WinBox будет отвечать только адресам из этого списка. Туда можно вписать и IPv4-подсети, и IPv6-префиксы, если администраторы подключаются по IPv6. Во всех примерах ниже подсеть управления — 192.168.88.0/24.

/ip service set [find name~"winbox"] address=192.168.88.0/24

Поле Available From в настройках сервиса winbox

Рис. 6. Поле Available From в настройках сервиса winbox

Второй уровень защиты дают правила firewall в цепочке input. В примере первое правило пропускает к порту 8291 адреса из списка management, второе закрывает порт для всех остальных.

/ip firewall address-list add address=192.168.88.0/24 list=management

/ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=management action=accept

/ip firewall filter add chain=input protocol=tcp dst-port=8291 action=drop

Порядок правил важен: RouterOS проверяет их сверху вниз, поэтому место этих строк зависит от уже настроенной политики input на вашем роутере. Подробно цепочки и правила разобраны в статье «Настройка фильтрации трафика на MikroTik. Часть 2».

Правила из /ip firewall действуют только на IPv4. Если на роутере работает IPv6, закройте порт и там, в /ipv6 firewall filter. Логика та же, меняется только раздел и адреса:

/ipv6 firewall address-list add address=2001:db8:1::/64 list=management

/ipv6 firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=management action=accept

/ipv6 firewall filter add chain=input protocol=tcp dst-port=8291 action=drop

MAC WinBox и обнаружение соседей

Подключение по MAC и обнаружение соседей тоже ограничьте внутренними интерфейсами. В рекомендациях MikroTik по защите роутера для этого используются настройки allowed-interface-list и discover-interface-list. Пример для списка интерфейсов LAN из заводской конфигурации:

/tool mac-server mac-winbox set allowed-interface-list=LAN

/ip neighbor discovery-settings set discover-interface-list=LAN

Удалённый доступ

Открыть доступ к MikroTik из интернета через WinBox технически можно, но делать этого не нужно. Для работы из дома или с выезда поднимите VPN до периметра сети и не публикуйте 8291 в интернет. Тогда WinBox подключается внутри защищённого туннеля, а сам порт снаружи не виден. Если белого IP у роутера нет, подойдёт ZeroTier: как собрать на нём VPN, описано в статье «ZeroTier на MikroTik». Смена порта на нестандартный уменьшит число сканирований в логах, но от подбора пароля не защитит. Сервисы, которыми вы не пользуетесь, например telnet и ftp, отключите в IP → Services совсем.

Пароли на рабочем месте

Сохранённые подключения вместе с паролями WinBox хранит на компьютере администратора, а не на роутере. В последних версиях WinBox 4 в адресной книге есть кнопка Set File password: она шифрует сохранённые пароли, и без этого пароля файл со списком подключений бесполезен для постороннего.

Диалог Set file password в адресной книге WinBox 4

Рис. 7. Диалог Set file password в адресной книге WinBox 4

На общем компьютере задайте такой пароль обязательно, а лучше не сохраняйте пароли к роутерам вовсе. Файл со списком подключений не пересылайте коллегам вместе с паролями.

Если вы искали пароль по умолчанию для входа в MikroTik через WinBox, это отдельная тема: как зайти на новый роутер и сразу задать свой пароль, описано в статье о первом входе и начальной настройке.

Обновления RouterOS

Закрытый порт не заменяет обновлений. Старый пример прямо про WinBox: CVE-2018-14847 в RouterOS до версии 6.42 включительно позволяла без авторизации прочитать файл с базой пользователей через сервис WinBox. Такие роутеры к тому же не поддерживает WinBox 4, так что обновлять их нужно по двум причинам сразу.

Свежие уязвимости показывают то же самое. В сентябре 2026 года MikroTik закрыл три:

  • CVE-2026-67276 (оценка CVSS 9.2 из 10): обход аутентификации на SSH-сервере при обработке открытых ключей RSA, позволяет проникнуть в систему.

  • CVE-2026-86060 (оценка CVSS 9.2 из 10): повышение привилегий в SSH-сессии с помощью специально созданного имени пользователя, даёт права полного администратора.

  • CVE-2026-67277 (оценка CVSS 8.8 из 10): уязвимость в службе проверки пропускной способности (bandwidth-test), приводит к утечке данных из памяти ядра или к перезагрузке роутера.

Первые две дают полный доступ без пароля, если наружу открыт порт SSH. Все три устранены в RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.

Как работать после перехода

Когда WinBox 4 установлен и доступ настроен, остаётся выстроить повседневную работу так, чтобы одно неудачное изменение не оставило вас без связи с роутером.

Safe Mode при удалённой настройке

Перед изменениями, которые могут оборвать подключение, включите Safe Mode: в WinBox для этого есть кнопка Safe Mode, в терминале сочетание Ctrl+X. Если в этом режиме связь с роутером пропадёт, RouterOS сама отменит сделанные изменения. Safe Mode помнит до 100 последних действий, поэтому большие изменения вносите частями.

Резервная копия и экспорт перед обновлением

Перед обновлением RouterOS и серьёзными правками сохраните конфигурацию. У MikroTik для этого два способа, и они не заменяют друг друга.

СпособКомандаЧто сохраняет
Резервная копия (.backup) /system backup save Полную конфигурацию вместе с паролями, сертификатами и ключами SSH. Восстанавливается на том же устройстве
Текстовый экспорт (.rsc) /export file=имя_файла Конфигурацию в виде команд, которые можно прочитать и перенести на другое устройство. Пароли, сертификаты и ключи по умолчанию в экспорт не попадают

Если устройств десятки

На форуме MikroTik есть жалобы на работу WinBox 4 с большим числом сессий. Один специалист описал свой случай: обычно он открывает 40–50 сессий, WinBox 3 справлялся с этим на компьютере с 8 ГБ памяти, а с WinBox 4 так работать стало «почти невозможно». Это опыт одного человека, а не замер. Участники той же темы советовали уменьшить шрифт, масштаб и отступы. Масштаб интерфейса меняется сочетаниями Ctrl/Cmd и «+» или «-», а Ctrl/Cmd и «0» возвращает исходный размер.

Когда устройств становятся сотни, работать через WinBox становится неудобно. Массовые изменения проще вносить скриптами по SSH или через API, а за состоянием сети следить в The Dude, системе мониторинга MikroTik с картой сети и уведомлениями.

Частые вопросы о WinBox 4

Что такое WinBox и чем он отличается от WebFig?

WinBox — программа для управления роутерами MikroTik, которую запускают на компьютере администратора. WebFig даёт почти те же возможности прямо в браузере, его отдаёт сам роутер, а SSH позволяет управлять RouterOS из командной строки. Но подключиться по MAC-адресу, когда IP на устройстве ещё не настроен, можно только из WinBox.

На каких системах работает WinBox 4?

На 64-битных Windows (включая сборку для ARM64), на macOS и на Linux x86-64. Для Linux больше не нужен Wine, у WinBox 4 своя сборка. Не подходят 32-битная Windows, Windows 7, 8, Windows Server 2016 и старее, а для Linux на ARM64 официальной сборки нет.

Где скачать winbox64.exe?

Такого файла в WinBox 4 нет. 64-битная сборка для Windows теперь единственная, она лежит на официальной странице загрузки в архиве WinBox_Windows.zip.

С какой версией RouterOS работает WinBox 4?

С RouterOS 6.43 и новее. Для более старых устройств остаются WebFig и SSH или обновление прошивки.

Почему WinBox не видит MikroTik в Neighbours?

Чаще всего компьютер и роутер оказались в разных сегментах сети или VLAN, либо на интерфейсе роутера отключено обнаружение соседей. Полный список причин есть в таблице в разделе про диагностику.

Какой порт использует WinBox?

TCP 8291. Открывать его в интернет не нужно, для удалённой работы используйте VPN.

Где WinBox хранит пароли?

На компьютере администратора, в списке сохранённых подключений, а не на роутере. Чтобы их не прочитали с чужой машины, задайте пароль на файл кнопкой Set File password в адресной книге.

Можно ли пока пользоваться WinBox 3?

Да, если он уже установлен. На странице загрузки его больше нет, а копиям со сторонних сайтов доверять нельзя. Держите WinBox 3 для роутеров с RouterOS ниже 6.43 и на время перехода, но с development-сборками RouterOS 7.25 он уже не работает.

Работает ли WinBox на Astra Linux и «Альт»?

Официальных данных нет. MikroTik не упоминает эти системы среди поддерживаемых, а надёжных отзывов о запуске на них мы не нашли. Проверьте WinBox на одной машине, прежде чем переводить на такие системы рабочие места.

Есть ли WinBox на русском языке?

Официальной русской версии нет, и в документации MikroTik переключение языка не описано. Сторонние русификаторы ставить не советуем: они меняют исполняемый файл и распространяются через непроверенные сайты.

Есть ли WinBox для Android и iOS?

Нет. У MikroTik есть своё мобильное приложение для Android и iOS, но оно рассчитано на базовую настройку новых устройств. Приложения с похожими названиями от других разработчиков к MikroTik отношения не имеют.

Есть ли portable-версия WinBox 4?

Отдельной portable-версии нет, она и не нужна. WinBox для Windows поставляется архивом без установщика, поэтому программу можно запускать из любой папки или с флешки.

Полезные материалы
МатериалСсылка
Официальная страница загрузки WinBox mikrotik.com/download/winbox
Документация WinBox help.mikrotik.com/docs/spaces/ROS/pages/328129/WinBox
Securing your router (рекомендации MikroTik по защите) help.mikrotik.com/docs/spaces/ROS/pages/328353/Securing+your+router
Обсуждение минимальной версии WinBox для RouterOS 7.25 forum.mikrotik.com/t/routeros-7-25-demanding-winbox4/272303
Анонс WinBox 4.4 forum.mikrotik.com/t/winbox-4-4-released/273111
«Настройка фильтрации трафика на MikroTik. Часть 2» spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik-chast-2
Первый вход и начальная настройка MikroTik spw.ru/educate/articles/new_user
«Сброс настроек MikroTik» spw.ru/educate/articles/sbros-nastroek-mikrotik
«Использование системы мониторинга Dude» spw.ru/educate/articles/ispolzovanie-sistemy-monitoringa-dude
Форум SPW: «WinBox не видит MikroTik» forum.spw.ru/threads/winbox-ne-vidit-mikrotik.82
Каталог маршрутизаторов MikroTik spw.ru/equipment/routers/mikrotik
Чек-лист перехода на WinBox 4
  1. Скачайте WinBox 4.4 с официальной страницы MikroTik.

  2. Проверьте рабочие места. Нужна 64-битная ОС, для Windows на ARM берите сборку ARM64, а для машин на Windows 7 и 32-битных системах заранее решите, чем их заменить.

  3. Составьте список роутеров с RouterOS ниже 6.43 и решите, обновлять их или управлять через WebFig и SSH.

  4. Перенесите адресную книгу на новый клиент: список подключений из WinBox 3 совместим с WinBox 4.

  5. Подключитесь к тестовому роутеру, затем проверьте доступ к критичным устройствам.

  6. Переведите на WinBox 4 остальных администраторов, а WinBox 3 оставьте на одной машине, пока он нужен.

  7. Ограничьте Available From, закройте 8291 снаружи для IPv4 и IPv6, ограничьте MAC WinBox и обнаружение соседей внутренними интерфейсами.

  8. Закройте список подключений паролем (Set File password) и не сохраняйте пароли к роутерам на общих компьютерах.

  9. Перед обновлением RouterOS сделайте резервную копию и экспорт, а рискованные изменения вносите в Safe Mode.

Если на вашей модели или прошивке что-то идёт не так, задайте вопрос на форуме SPW.

Вам помогла эта статья?

Приглашаем пройти обучение в нашем тренинг-центре и научиться настраивать оборудование MikroTik на профессиональном уровне! Узнайте расписание ближайших курсов и бронируйте место!

поделиться материалом:
комментарии — 0