Практическая база знаний RouterOS 7
Короткие инструкции, готовые CLI-команды и проверенные схемы для MikroTik: от первого запуска до VPN, firewall, VLAN, Wi-Fi и диагностики.
Что нового в RouterOS 7
RouterOS 7 — мажорное обновление операционной системы MikroTik, переписанное с учётом современных требований к сетевому оборудованию. Ключевые изменения затрагивают подсистему маршрутизации, безопасность и производительность.
| Функция | Описание |
|---|---|
| WireGuard | Нативная поддержка VPN |
| Контейнеры | Docker (ARM/x86) |
| BGP | Routing Daemon с connection/template/session |
| Firewall | Собственный движок с FastTrack |
| ZeroTier | Встроенная поддержка overlay-сетей |
| IPv6 | Полная поддержка |
| WPA3 | Современная Wi-Fi безопасность |
| REST API | JSON API на порту 443 |
| Netinstall | ARM + x86 |
RouterOS 7.22.2 stable
В актуальном stable-релизе MikroTik сфокусировался на исправлениях стабильности: контейнеры после перезагрузки, BGP/OSPF/ISIS, firewall, IPsec, Wi-Fi 7, Wi-Fi ax, PoE, VRRP в CHR и web/REST API.
Системные требования
RouterOS 7 поддерживает все устройства MikroTik с архитектурой ARM, ARM64, MIPS, TILE и x86.
| Параметр | Минимум | Рекомендация |
|---|---|---|
| CPU | 1 core, 600 MHz | 2+ cores |
| RAM | 64 MB | 256+ MB |
| Диск | 64 MB | 128+ MB (контейнеры: 1 GB+) |
Первые шаги
После первого включения устройства подключитесь через Winbox (MAC-подключение) или по SSH на 192.168.88.1.
Смена пароля и hostname
# Пароль администратора
/user/set admin password="StrongP@ss2026!"
# Имя устройства
/system/identity/set name="gw-office-01"
# Отключить неиспользуемые сервисы
/ip/service/set telnet disabled=yes
/ip/service/set ftp disabled=yes
/ip/service/set api disabled=yes
/ip/service/set api-ssl disabled=yesRouterOS CLI
Настройка WAN и LAN
# WAN — DHCP-клиент на ether1
/ip/dhcp-client/add interface=ether1 disabled=no add-default-route=yes use-peer-dns=yes
# LAN — bridge + DHCP-сервер
/interface/bridge/add name=bridge-lan
/interface/bridge/port
add bridge=bridge-lan interface=ether2
add bridge=bridge-lan interface=ether3
add bridge=bridge-lan interface=ether4
add bridge=bridge-lan interface=ether5
/ip/address/add address=192.168.88.1/24 interface=bridge-lan
/ip/pool/add name=pool-lan ranges=192.168.88.10-192.168.88.254
/ip/dhcp-server/add name=dhcp-lan interface=bridge-lan address-pool=pool-lan lease-time=8h disabled=no
/ip/dhcp-server/network/add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1RouterOS CLI