Переход с WinBox 3 на WinBox 4 многие администраторы MikroTik откладывали: старый клиент привычен и исправно работает. Теперь откладывать сложнее, потому что development-сборки RouterOS 7.25 требуют WinBox 4.3 и новее. Ниже по шагам: что изменится в работе, как подготовить рабочие места и парк роутеров, как не потерять доступ к устройствам и как работать безопасно после перехода.
RouterOS 7.25 требует WinBox 4.3 и новее. Разбираем, что изменится в работе, как подготовить рабочие места и парк роутеров и не потерять доступ к устройствам.
Содержание
- Почему к переходу пора готовиться сейчас
- Что изменится в работе после WinBox 3
- Как перейти с WinBox 3: подготовка и порядок действий
- Установка WinBox 4.4
- Как подключаться после перехода
- Если WinBox не подключается
- Безопасность: WinBox только для администраторов
- Как работать после перехода
- Частые вопросы о WinBox 4
- Полезные материалы
- Чек-лист перехода на WinBox 4
WinBox — фирменный графический клиент MikroTik для администрирования RouterOS. Он подключается к роутеру по TCP-порту 8291 или по MAC-адресу, если IP ещё не настроен, и через него делают почти всё, что умеет RouterOS. Поэтому смена версии клиента касается каждого, кто работает с MikroTik.
Бета WinBox 4 вышла 29 августа 2024 года, и почти два года обе версии работали параллельно. Новый клиент написан с нуля, у него есть сборки для Windows, macOS и Linux. Третьей версии на странице загрузки теперь нет, а последней официально анонсированной версией третьей ветки осталась 3.43.
| Версия | Дата | Что важно для перехода |
|---|---|---|
| WinBox 4.0 (бета) | 29 августа 2024 | Новый клиент, сборки для Windows, macOS и Linux |
| WinBox 4.3 | 20 июля 2026 | Минимальная версия для development-сборок RouterOS 7.25 |
| WinBox 4.4 | 14 сентября 2026 | Текущая версия на момент подготовки статьи |
Официально MikroTik не объявлял, что WinBox 3 перестанет работать со всеми роутерами. Стабильный канал RouterOS на момент подготовки статьи остаётся на ветке 7.24, и там третья версия пока подключается. Но на форуме MikroTik уже есть тема администратора, который после обновления до 7.25beta потерял доступ к роутеру из привычного клиента. Поэтому переход удобнее спланировать, пока старый WinBox ещё работает со всем парком.
На форуме MikroTik обсуждают и способы заставить WinBox 3 работать с новыми версиями RouterOS, правя байты в исполняемом файле. Такие обходные патчи мы не рекомендуем: изменённая программа из чужих рук получает полный доступ к вашим роутерам.
Функции RouterOS не изменились, изменился клиент. Первое время больше всего сил уходит на поиск привычных пунктов меню.
| Было в WinBox 3 | Стало в WinBox 4 |
|---|---|
| Отдельное фиксированное окно для каждого пункта меню | Разделение окон для одного пункта меню и рабочие пространства |
| Только светлая тема | Светлая, тёмная и автоматическая тема |
| Сборки для 32- и 64-битной Windows | Сборки для Windows x64 и Windows ARM64 |
| macOS и Linux только через Wine | Собственные сборки для macOS и Linux |
| Подключается и к старым версиям RouterOS | Работает с RouterOS 6.43 и новее |

Рис. 1. Меню WinBox 3 и WinBox 4 рядом
Привычных вкладок, как в браузере, в WinBox 4 нет: одно подключение по-прежнему занимает одно окно приложения. Изменилось другое. Внутри подключения теперь можно развести по нескольким окнам настройки одного и того же пункта меню. Раньше нельзя было открыть два окна firewall сразу, теперь можно, и вместе с рабочими пространствами это заметно упрощает работу со сложной конфигурацией.
Интерфейс в целом переставили, поэтому старые видеоинструкции и скриншоты помогают плохо: пункты меню называются иначе и лежат в других местах.
Ещё одна деталь: пункт WiFi вместо Wireless вы увидите и в третьей, и в четвёртой версии. Название зависит не от клиента, а от пакета драйверов. С RouterOS 7.13 их разделили: пакет wireless остался для старых моделей, пакет wifi-qcom предназначен для устройств с 802.11ax.
Тёмная тема включается в настройках приложения. На форуме к ней есть претензии: часть элементов читается хуже, чем в светлой теме, например выделенный текст.

Рис. 2. Тёмная тема в WinBox 4.4
Интерфейс можно освоить за пару дней. Сложнее другое: убедиться, что новый клиент вообще запустится на всех рабочих машинах и дотянется до всех роутеров.
Перед тем как ставить WinBox 4 всей команде, проверьте три вещи: на каких компьютерах он запустится, к каким роутерам подключится и как перенести сохранённые подключения.
Рабочие места администраторов
WinBox 4 выпускается только в 64-битном варианте. Файла winbox64.exe, который многие ищут по старой памяти, больше нет: для Windows теперь одна сборка под x64 и отдельная под процессоры ARM64.
| Система | Что с WinBox 4 |
|---|---|
| Windows 64-bit | Сборка WinBox_Windows.zip |
| Windows на ARM (например, Snapdragon) | Сборка WinBox_Windows_arm64.zip |
| Windows 32-bit | Сборки нет, WinBox 4 не запустится |
| Windows 7 и 8 | Официально не поддерживаются: WinBox 4 построен на Qt6, а Qt6 эти системы не поддерживает |
| macOS (Intel и Apple Silicon) | Один файл WinBox.dmg |
| Linux x86-64 | Сборка WinBox_Linux.zip |
| Linux на ARM64 | Официальной сборки нет |
Если на какой-то машине WinBox 4 не запустится, управлять роутерами с неё можно через WebFig (веб-интерфейс RouterOS в браузере) или по SSH. Для постоянной работы такую машину всё же лучше заменить.
Версии RouterOS в парке
WinBox 4 работает с RouterOS 6.43 и новее. К устройствам со старой прошивкой он не подключится. Составьте список таких роутеров заранее и решите для каждого: обновить RouterOS или управлять им через WebFig и SSH. Обновление полезно не только ради WinBox. В старых прошивках есть уязвимости, которые MikroTik закрыл в следующих версиях, и пример такой уязвимости разобран в разделе про безопасность.
Список подключений
Адресная книга переходит из третьей версии в четвёртую прозрачно: список подключений совместим, и собирать его заново не придётся. Инженеры SPW это проверяли на практике. Сам список WinBox 4 хранит в файле Addresses.cdb, в Windows он лежит в папке %userprofile%\AppData\Roaming\MikroTik\WinBox\. Этот файл удобно скопировать и для резервной копии, и для переноса на другой компьютер.
Порядок перехода
-
Поставьте WinBox 4.4 на один компьютер и перенесите туда список подключений.
-
Подключитесь к тестовому роутеру и пройдитесь по разделам, с которыми работаете чаще всего.
-
Проверьте доступ к критичным устройствам: пограничным маршрутизаторам, удалённым площадкам, роутерам без физического доступа.
-
Переведите на WinBox 4 остальных администраторов.
-
WinBox 3 держите на одной машине, пока в парке остаются роутеры с RouterOS ниже 6.43 и пока вы не убедились, что новый клиент дотягивается до всех устройств.
Роутеры обновляйте до RouterOS 7.25 только после того, как WinBox 4 появится у всех, кто с ними работает.
Скачивайте WinBox только с официальной страницы MikroTik, там всегда лежит актуальная версия. Старые версии сейчас часто ищут на сторонних сайтах с предложениями вроде «скачать без регистрации», и под знакомым названием там может оказаться изменённая программа.

Рис. 3. Страница загрузки WinBox 4.4 на сайте MikroTik
Подменённый WinBox опасен прежде всего для роутеров. Программа работает с полной конфигурацией устройства, и изменённая сборка может передать пароль администратора злоумышленнику.
Windows
Устанавливать WinBox не нужно. Распакуйте архив в любую папку и запустите winbox.exe. Папку можно держать на флешке и запускать программу на разных компьютерах. На ноутбуках со Snapdragon берите сборку для ARM64: обычная тоже запустится через встроенную в Windows эмуляцию x64, но будет работать медленнее.
macOS
Откройте WinBox.dmg и перетащите иконку WinBox в папку «Программы». Если при первом запуске Gatekeeper не даст открыть программу, зайдите в «Системные настройки» → «Конфиденциальность и безопасность» и нажмите «Всё равно открыть» рядом с сообщением о WinBox.
У части пользователей после запуска окно выглядит активным, но не реагирует на клики и клавиатуру. Помочь может двойной клик по заголовку окна.
Linux
Раньше отдельного WinBox для Linux не было. Третья версия выходила только для Windows, и на Linux её запускали через Wine, программную прослойку, которая позволяет открывать Windows-приложения в Linux и macOS. У WinBox 4 есть собственная сборка для Linux, и Wine больше не нужен.
Распакуйте WinBox_Linux.zip в любую папку, разрешите файлу исполнение и запустите его:
chmod +x WinBox
./WinBox
Если программа не стартует, запустите её из терминала: в сообщении об ошибке обычно видно, какой библиотеки Qt6 не хватает в системе.

Рис. 4. WinBox 4.4, запущенный в Linux
После установки остаётся подключиться к роутерам, и здесь полезно помнить, какой способ для чего нужен.
Способы подключения в WinBox 4 те же, что и в третьей версии. У каждого своё назначение, и от выбора способа зависит, где искать причину, если подключиться не удаётся.
| Способ | Когда нужен | Ограничение |
|---|---|---|
| По IP-адресу | Повседневная работа | Нужны IP на роутере и маршрут до него |
| По MAC-адресу | Первое подключение или восстановление доступа, когда IP ещё не настроен | Работает только внутри одного broadcast-домена |
| Вкладка Neighbours | Найти роутеры MikroTik рядом с компьютером | Это список обнаруженных устройств, а не отдельный способ подключения |
| RoMON | Добраться до устройств за другими роутерами MikroTik | Нужно включить на устройствах и выбрать роутер-агент |

Рис. 5. Окно подключения WinBox 4: вкладки Saved, Neighbors и RoMON Neighbors
В повседневной работе подключайтесь по IP. Такое соединение идёт по TCP, устойчиво к потерям пакетов и проходит через маршрутизаторы.
По MAC подключаются к новому роутеру или к устройству после сброса настроек, пока IP на нём ещё нет. Компьютер при этом должен быть в том же сегменте сети. Как зайти на новый роутер, описано в статье о первом входе и начальной настройке MikroTik, а способы сброса разобраны в статье «Сброс настроек MikroTik».
Вкладка Neighbours показывает роутеры MikroTik, которые компьютер обнаружил в своём сегменте. Из этого списка можно подключиться и по IP, и по MAC, кликнув по нужному адресу в строке устройства.
RoMON устроен иначе. Это протокол управления MikroTik, который работает на канальном уровне и не зависит от IP-маршрутизации. Вы подключаетесь к одному роутеру-агенту, а через него к остальным устройствам, на которых включён RoMON. В WinBox для этого есть своя вкладка рядом с Neighbours.
Чаще всего причина на стороне роутера или сети, а не клиента. Быстрее всего она находится, если идти по порядку: от версий к сети, от сети к настройкам роутера.
-
Версия RouterOS и клиента. WinBox 4 не подключится к RouterOS ниже 6.43, а WinBox 3 не подключится к development-сборкам 7.25. Если WinBox пишет «router requires newer winbox, please upgrade», роутер новее вашего клиента, и нужно скачать актуальную версию.
-
Доступность по IP. Проверьте, отвечает ли роутер на ping и есть ли до него маршрут.
-
Сервис WinBox на роутере. В IP → Services сервис winbox должен быть включён. Если поле Available From заполнено, в нём должен быть ваш адрес или ваша подсеть.
-
Firewall. Правила в цепочке input могут закрывать порт 8291 для вашей сети.
-
Канальный уровень. Для подключения по MAC и поиска в Neighbours компьютер и роутер должны быть в одном сегменте, а на роутере должны быть разрешены MAC WinBox и обнаружение соседей на нужном интерфейсе.
-
RoMON. Если вы подключаетесь через агент, RoMON должен быть включён и на агенте, и на целевом устройстве.
Ниже ошибки, которые встречаются чаще всего, и шаги, на которых их искать.
WinBox не видит MikroTik в Neighbours
Это пятый шаг. Список Neighbours строится по данным от роутеров в вашем сегменте, поэтому пустой список почти всегда указывает на канальный уровень.
| Причина | Что проверить |
|---|---|
| Компьютер и роутер в разных broadcast-доменах или VLAN | Подключите компьютер к тому же сегменту, что и роутер |
| Обнаружение соседей отключено на интерфейсе роутера | Настройки в IP → Neighbors |
| Коммутатор между ними фильтрует широковещательный трафик | Настройки коммутатора, например DHCP snooping |
| Firewall на рабочем компьютере | Разрешите входящий трафик для WinBox |
Похожие случаи разбирали на форуме SPW.
Ошибка «mac connection sync timeout»
Тоже пятый шаг. Ошибка значит, что сессия по MAC не установилась или оборвалась. Проверьте, в том ли сегменте компьютер, не мешают ли VLAN и настройки bridge, не фильтрует ли трафик коммутатор и разрешён ли MAC WinBox на нужном интерфейсе роутера. Если MAC-подключение так и остаётся нестабильным, настройте на роутере IP-адрес и работайте по нему.
Строка в логе «denied winbox dude connect from …»
Шаги третий и четвёртый. Такая запись появляется, когда роутер отклонил подключение к сервису WinBox. Если в строке ваш адрес, проверьте Available From и правила firewall. Если адрес чужой, а порт 8291 открыт в интернет, скорее всего его сканируют или пытаются подобрать доступ. Как закрыть порт, описано в следующем разделе.
Переход на новый клиент — удобный повод навести порядок в доступе. К WinBox должны подключаться только администраторы и только из тех сетей, откуда они работают. Порт 8291 постоянно сканируют боты, и открытый в интернет WinBox быстро становится мишенью для подбора паролей.
Сервис и firewall
Начните с поля Available From в IP → Services. Сервис WinBox будет отвечать только адресам из этого списка. Туда можно вписать и IPv4-подсети, и IPv6-префиксы, если администраторы подключаются по IPv6. Во всех примерах ниже подсеть управления — 192.168.88.0/24.
/ip service set [find name~"winbox"] address=192.168.88.0/24

Рис. 6. Поле Available From в настройках сервиса winbox
Второй уровень защиты дают правила firewall в цепочке input. В примере первое правило пропускает к порту 8291 адреса из списка management, второе закрывает порт для всех остальных.
/ip firewall address-list add address=192.168.88.0/24 list=management
/ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=management action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=8291 action=drop
Порядок правил важен: RouterOS проверяет их сверху вниз, поэтому место этих строк зависит от уже настроенной политики input на вашем роутере. Подробно цепочки и правила разобраны в статье «Настройка фильтрации трафика на MikroTik. Часть 2».
Правила из /ip firewall действуют только на IPv4. Если на роутере работает IPv6, закройте порт и там, в /ipv6 firewall filter. Логика та же, меняется только раздел и адреса:
/ipv6 firewall address-list add address=2001:db8:1::/64 list=management
/ipv6 firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=management action=accept
/ipv6 firewall filter add chain=input protocol=tcp dst-port=8291 action=drop
MAC WinBox и обнаружение соседей
Подключение по MAC и обнаружение соседей тоже ограничьте внутренними интерфейсами. В рекомендациях MikroTik по защите роутера для этого используются настройки allowed-interface-list и discover-interface-list. Пример для списка интерфейсов LAN из заводской конфигурации:
/tool mac-server mac-winbox set allowed-interface-list=LAN
/ip neighbor discovery-settings set discover-interface-list=LAN
Удалённый доступ
Открыть доступ к MikroTik из интернета через WinBox технически можно, но делать этого не нужно. Для работы из дома или с выезда поднимите VPN до периметра сети и не публикуйте 8291 в интернет. Тогда WinBox подключается внутри защищённого туннеля, а сам порт снаружи не виден. Если белого IP у роутера нет, подойдёт ZeroTier: как собрать на нём VPN, описано в статье «ZeroTier на MikroTik». Смена порта на нестандартный уменьшит число сканирований в логах, но от подбора пароля не защитит. Сервисы, которыми вы не пользуетесь, например telnet и ftp, отключите в IP → Services совсем.
Пароли на рабочем месте
Сохранённые подключения вместе с паролями WinBox хранит на компьютере администратора, а не на роутере. В последних версиях WinBox 4 в адресной книге есть кнопка Set File password: она шифрует сохранённые пароли, и без этого пароля файл со списком подключений бесполезен для постороннего.

Рис. 7. Диалог Set file password в адресной книге WinBox 4
На общем компьютере задайте такой пароль обязательно, а лучше не сохраняйте пароли к роутерам вовсе. Файл со списком подключений не пересылайте коллегам вместе с паролями.
Если вы искали пароль по умолчанию для входа в MikroTik через WinBox, это отдельная тема: как зайти на новый роутер и сразу задать свой пароль, описано в статье о первом входе и начальной настройке.
Обновления RouterOS
Закрытый порт не заменяет обновлений. Старый пример прямо про WinBox: CVE-2018-14847 в RouterOS до версии 6.42 включительно позволяла без авторизации прочитать файл с базой пользователей через сервис WinBox. Такие роутеры к тому же не поддерживает WinBox 4, так что обновлять их нужно по двум причинам сразу.
Свежие уязвимости показывают то же самое. В сентябре 2026 года MikroTik закрыл три:
-
CVE-2026-67276 (оценка CVSS 9.2 из 10): обход аутентификации на SSH-сервере при обработке открытых ключей RSA, позволяет проникнуть в систему.
-
CVE-2026-86060 (оценка CVSS 9.2 из 10): повышение привилегий в SSH-сессии с помощью специально созданного имени пользователя, даёт права полного администратора.
-
CVE-2026-67277 (оценка CVSS 8.8 из 10): уязвимость в службе проверки пропускной способности (bandwidth-test), приводит к утечке данных из памяти ядра или к перезагрузке роутера.
Первые две дают полный доступ без пароля, если наружу открыт порт SSH. Все три устранены в RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.
Когда WinBox 4 установлен и доступ настроен, остаётся выстроить повседневную работу так, чтобы одно неудачное изменение не оставило вас без связи с роутером.
Safe Mode при удалённой настройке
Перед изменениями, которые могут оборвать подключение, включите Safe Mode: в WinBox для этого есть кнопка Safe Mode, в терминале сочетание Ctrl+X. Если в этом режиме связь с роутером пропадёт, RouterOS сама отменит сделанные изменения. Safe Mode помнит до 100 последних действий, поэтому большие изменения вносите частями.
Резервная копия и экспорт перед обновлением
Перед обновлением RouterOS и серьёзными правками сохраните конфигурацию. У MikroTik для этого два способа, и они не заменяют друг друга.
| Способ | Команда | Что сохраняет |
|---|---|---|
| Резервная копия (.backup) | /system backup save | Полную конфигурацию вместе с паролями, сертификатами и ключами SSH. Восстанавливается на том же устройстве |
| Текстовый экспорт (.rsc) | /export file=имя_файла | Конфигурацию в виде команд, которые можно прочитать и перенести на другое устройство. Пароли, сертификаты и ключи по умолчанию в экспорт не попадают |
Если устройств десятки
На форуме MikroTik есть жалобы на работу WinBox 4 с большим числом сессий. Один специалист описал свой случай: обычно он открывает 40–50 сессий, WinBox 3 справлялся с этим на компьютере с 8 ГБ памяти, а с WinBox 4 так работать стало «почти невозможно». Это опыт одного человека, а не замер. Участники той же темы советовали уменьшить шрифт, масштаб и отступы. Масштаб интерфейса меняется сочетаниями Ctrl/Cmd и «+» или «-», а Ctrl/Cmd и «0» возвращает исходный размер.
Когда устройств становятся сотни, работать через WinBox становится неудобно. Массовые изменения проще вносить скриптами по SSH или через API, а за состоянием сети следить в The Dude, системе мониторинга MikroTik с картой сети и уведомлениями.
Что такое WinBox и чем он отличается от WebFig?
WinBox — программа для управления роутерами MikroTik, которую запускают на компьютере администратора. WebFig даёт почти те же возможности прямо в браузере, его отдаёт сам роутер, а SSH позволяет управлять RouterOS из командной строки. Но подключиться по MAC-адресу, когда IP на устройстве ещё не настроен, можно только из WinBox.
На каких системах работает WinBox 4?
На 64-битных Windows (включая сборку для ARM64), на macOS и на Linux x86-64. Для Linux больше не нужен Wine, у WinBox 4 своя сборка. Не подходят 32-битная Windows, Windows 7, 8, Windows Server 2016 и старее, а для Linux на ARM64 официальной сборки нет.
Где скачать winbox64.exe?
Такого файла в WinBox 4 нет. 64-битная сборка для Windows теперь единственная, она лежит на официальной странице загрузки в архиве WinBox_Windows.zip.
С какой версией RouterOS работает WinBox 4?
С RouterOS 6.43 и новее. Для более старых устройств остаются WebFig и SSH или обновление прошивки.
Почему WinBox не видит MikroTik в Neighbours?
Чаще всего компьютер и роутер оказались в разных сегментах сети или VLAN, либо на интерфейсе роутера отключено обнаружение соседей. Полный список причин есть в таблице в разделе про диагностику.
Какой порт использует WinBox?
TCP 8291. Открывать его в интернет не нужно, для удалённой работы используйте VPN.
Где WinBox хранит пароли?
На компьютере администратора, в списке сохранённых подключений, а не на роутере. Чтобы их не прочитали с чужой машины, задайте пароль на файл кнопкой Set File password в адресной книге.
Можно ли пока пользоваться WinBox 3?
Да, если он уже установлен. На странице загрузки его больше нет, а копиям со сторонних сайтов доверять нельзя. Держите WinBox 3 для роутеров с RouterOS ниже 6.43 и на время перехода, но с development-сборками RouterOS 7.25 он уже не работает.
Работает ли WinBox на Astra Linux и «Альт»?
Официальных данных нет. MikroTik не упоминает эти системы среди поддерживаемых, а надёжных отзывов о запуске на них мы не нашли. Проверьте WinBox на одной машине, прежде чем переводить на такие системы рабочие места.
Есть ли WinBox на русском языке?
Официальной русской версии нет, и в документации MikroTik переключение языка не описано. Сторонние русификаторы ставить не советуем: они меняют исполняемый файл и распространяются через непроверенные сайты.
Есть ли WinBox для Android и iOS?
Нет. У MikroTik есть своё мобильное приложение для Android и iOS, но оно рассчитано на базовую настройку новых устройств. Приложения с похожими названиями от других разработчиков к MikroTik отношения не имеют.
Есть ли portable-версия WinBox 4?
Отдельной portable-версии нет, она и не нужна. WinBox для Windows поставляется архивом без установщика, поэтому программу можно запускать из любой папки или с флешки.
| Материал | Ссылка |
|---|---|
| Официальная страница загрузки WinBox | mikrotik.com/download/winbox |
| Документация WinBox | help.mikrotik.com/docs/spaces/ROS/pages/328129/WinBox |
| Securing your router (рекомендации MikroTik по защите) | help.mikrotik.com/docs/spaces/ROS/pages/328353/Securing+your+router |
| Обсуждение минимальной версии WinBox для RouterOS 7.25 | forum.mikrotik.com/t/routeros-7-25-demanding-winbox4/272303 |
| Анонс WinBox 4.4 | forum.mikrotik.com/t/winbox-4-4-released/273111 |
| «Настройка фильтрации трафика на MikroTik. Часть 2» | spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik-chast-2 |
| Первый вход и начальная настройка MikroTik | spw.ru/educate/articles/new_user |
| «Сброс настроек MikroTik» | spw.ru/educate/articles/sbros-nastroek-mikrotik |
| «Использование системы мониторинга Dude» | spw.ru/educate/articles/ispolzovanie-sistemy-monitoringa-dude |
| Форум SPW: «WinBox не видит MikroTik» | forum.spw.ru/threads/winbox-ne-vidit-mikrotik.82 |
| Каталог маршрутизаторов MikroTik | spw.ru/equipment/routers/mikrotik |
-
Скачайте WinBox 4.4 с официальной страницы MikroTik.
-
Проверьте рабочие места. Нужна 64-битная ОС, для Windows на ARM берите сборку ARM64, а для машин на Windows 7 и 32-битных системах заранее решите, чем их заменить.
-
Составьте список роутеров с RouterOS ниже 6.43 и решите, обновлять их или управлять через WebFig и SSH.
-
Перенесите адресную книгу на новый клиент: список подключений из WinBox 3 совместим с WinBox 4.
-
Подключитесь к тестовому роутеру, затем проверьте доступ к критичным устройствам.
-
Переведите на WinBox 4 остальных администраторов, а WinBox 3 оставьте на одной машине, пока он нужен.
-
Ограничьте Available From, закройте 8291 снаружи для IPv4 и IPv6, ограничьте MAC WinBox и обнаружение соседей внутренними интерфейсами.
-
Закройте список подключений паролем (Set File password) и не сохраняйте пароли к роутерам на общих компьютерах.
-
Перед обновлением RouterOS сделайте резервную копию и экспорт, а рискованные изменения вносите в Safe Mode.
Если на вашей модели или прошивке что-то идёт не так, задайте вопрос на форуме SPW.
Приглашаем пройти обучение в нашем тренинг-центре и научиться настраивать оборудование MikroTik на профессиональном уровне! Узнайте расписание ближайших курсов и бронируйте место!
