Ein Begleiter für die MikroTik-Arbeit, die du jede Woche machst.
Mikro Manager steht neben WinBox, statt es zu ersetzen: eine native Mac-App für die alltäglichen Aufgaben — CGNAT-Pools, Sicherheits-Audits und WireGuard. Sie arbeitet vollständig über die RouterOS-REST-API und zeigt dir einen Plan, bevor sie etwas schreibt.
Wofür es da ist
Drei Aufgaben, richtig gemacht
Alles andere in der App ist Bequemlichkeit. Das hier sind die Gründe, sie zu installieren.
-
CGNAT, das nachvollziehbar bleibt
Entwirf einen netmap-Pool aus seinen Parametern, sieh beim Tippen zu, wie sich jeder Block kachelt, und prüfe den Diff, bevor er angewendet wird. Jede Regel trägt ihre eigene Definition, sodass der Router die Quelle der Wahrheit bleibt.
- Zweistufige Jump-Chains, damit die Regelauswertung auch bei hunderten Blöcken schnell bleibt.
- Idempotent: denselben Pool zweimal anzuwenden ändert nichts.
- Exportiere einen Pool als RouterOS-Skript, wenn du ihn lieber selbst einfügst.
-
Ein Sicherheits-Audit, das nur liest
Siebzehn Prüfungen über Dienste, Konten, Firewall, Erkennung, Zertifikate und Uhr. Jeder Befund nennt, was tatsächlich gefunden wurde — und wo ein einzelner Befehl es behebt, diesen Befehl.
- Klartext-Dienste, Logins offen ins Internet, eine Input-Chain, die nie verwirft, offene Resolver.
- Nichts wird angewendet. Mehrere dieser Korrekturen können dich aus genau dem Router aussperren, den du prüfst.
- Ein Menü, das der Router nicht liefert, wird als nicht ausgeführt gemeldet — nie als bestanden.
-
WireGuard ohne Umstände
Schnittstelle anlegen, Peer hinzufügen und dem Client seine Konfiguration als Text, Datei oder QR-Code geben — ohne selbst einen Schlüssel anzufassen.
- Schlüsselpaare entstehen auf deinem Mac; nur der öffentliche Schlüssel erreicht je den Router.
- Der private Schlüssel wird einmal angezeigt und nie gespeichert.
- Peers zeigen letzten Handshake und Transfer, sodass ein verwaister sofort auffällt.
Im Fokus
Ein Suchfeld, der ganze Kunde
Ein Support-Anruf kommt mit dem Identifier, den das Ticket zufällig enthielt. Tippe irgendeinen davon ein und bekomme eine einzige Seite zurück.
- Eine private Adresse — oder die öffentliche Adresse und der Quellport aus einer Missbrauchsmeldung.
- Eine MAC aus einer Switch-Tabelle, ein PPPoE-Benutzername oder ein halb erinnerter Hostname.
- Zurück kommen Lease, PPPoE-Sitzung, CGNAT-Platzierung, Rate Limit, Adresslisten, VPN-Peer — und was dieser Client gerade tut.
Die CGNAT-Hälfte ist Arithmetik, keine Protokollierung. netmap ist deterministisch: eine öffentliche Adresse plus Quellport lösen sich auf genau einen Client auf, ohne dass vorher irgendetwas mitgeschrieben wurde.
- Client 100.64.3.17
- Konto a.escobar789
- Schnittstelle vlan.pppoe
- Tarif 6M / 12M
- Flows 91
So funktioniert es
Der Router ist die Quelle der Wahrheit
Jede Regel trägt einen strukturierten Kommentar, der den gesamten Pool kodiert. Beim Verbinden liest die App die Live-Regeln, rekonstruiert daraus die Pools und vergleicht Soll mit Ist.
- 2 anlegen
- 67 ändern
- 66 löschen
Du prüfst den Plan, bevor irgendetwas geschrieben wird.
Denselben Pool zweimal anzuwenden ändert nichts, und Regeln ohne gültigen mikro:-Kommentar werden nie angefasst.
Alles unter dem Router, zu dem es gehört
Speichere ein Profil pro Router und wechsle zwischen ihnen. Verbinde dich, und die Seitenleiste füllt sich.
-
Übersicht
Identität, Modell, RouterOS-Version und Laufzeit, mit Live-Anzeigen für CPU, Speicher und Massenspeicher.
-
Zustand
Die Verbindungstabelle abtasten: Portauslastung je Block und die aktivsten Clients.
-
DNS
Resolver, Cache, DNS-over-HTTPS und statische Einträge.
-
Zeit
NTP-Client mit regionalen pool.ntp.org-Voreinstellungen.
-
Protokolle
Das Router-Protokoll, neueste zuerst, gefiltert nach Text oder Schweregrad.
-
Snapshots
Datierte Konfigurationsstände mit Diff zwischen zwei beliebigen, plus echte Router-Backups.
Auf Vorsicht ausgelegt
- Keine erhöhten Rechte. Sandboxed, nur ausgehendes HTTPS – dein eigenes Mac-Netzwerk bleibt unberührt.
- Router-Passwörter landen im macOS-Schlüsselbund, und nur wenn du es willst.
- WireGuard-Schlüssel entstehen auf deinem Mac, werden einmal angezeigt und nie gespeichert.
- Selbstsignierte Router-Zertifikate werden abgelehnt, sofern du dem nicht ausdrücklich zustimmst.
Fragen
- Ändert Mikro Manager etwas, ohne zu fragen?
- Nein. Jeder Schreibvorgang erscheint zuerst als Plan aus Anlegen, Ändern und Löschen, und das Sicherheits-Audit liest ausschließlich. Denselben CGNAT-Pool zweimal anzuwenden ändert überhaupt nichts.
- Braucht es ein Hilfsprogramm oder Root-Rechte auf meinem Mac?
- Weder noch. Die App läuft in der Sandbox und spricht ausschließlich ausgehendes HTTPS mit der REST-API des Routers. Sie fasst das Netzwerk deines Macs nie an.
- Was braucht es auf dem Router?
- RouterOS v7 mit aktiviertem www-ssl-Dienst und ein Konto mit Schreibrechten für die Menüs, die du ändern willst. War die REST-API nie eingerichtet, erledigt das die App für dich über die Konsole.
Mikro Manager holen
Über den Mac App Store vertrieben – sandboxed, signiert und automatisch aktualisiert.
Demnächst im Mac App Store.Erfordert macOS 14 oder neuer und ein RouterOS-v7-Gerät mit aktivierter REST-API.