Un compagnon pour le travail MikroTik que vous faites chaque semaine.
Mikro Manager accompagne WinBox au lieu de le remplacer : une app Mac native pour les tâches quotidiennes — pools CGNAT, audits de sécurité et WireGuard. Elle fonctionne entièrement via l'API REST de RouterOS et vous montre un plan avant toute écriture.
À quoi ça sert
Trois tâches, faites correctement
Tout le reste dans l'app relève du confort. Voici les raisons de l'installer.
-
Un CGNAT compréhensible
Concevez un pool netmap à partir de ses paramètres, voyez chaque bloc se placer à mesure que vous tapez, et relisez le diff avant qu'il ne soit appliqué. Chaque règle porte sa propre définition : le routeur reste la source de vérité.
- Chaînes de saut à deux niveaux : l'évaluation des règles reste rapide avec des centaines de blocs.
- Idempotent : appliquer deux fois le même pool ne change rien.
- Exportez un pool en script RouterOS si vous préférez le coller vous-même.
-
Un audit de sécurité qui se contente de lire
Dix-sept vérifications portant sur les services, les comptes, le pare-feu, la découverte, les certificats et l'horloge. Chaque constat indique ce qui a été trouvé et, quand une seule commande le corrige, cette commande.
- Services en clair, connexions ouvertes sur Internet, chaîne input qui ne rejette jamais, résolveurs ouverts.
- Rien n'est appliqué. Plusieurs de ces correctifs peuvent vous verrouiller hors du routeur que vous auditez.
- Un menu que le routeur ne renvoie pas est signalé comme non exécuté — jamais comme réussi.
-
WireGuard sans cérémonie
Créez une interface, ajoutez un pair et remettez au client sa configuration en texte, en fichier ou en QR code — sans manipuler la moindre clé.
- Les paires de clés sont générées sur votre Mac ; seule la clé publique atteint le routeur.
- La clé privée est affichée une seule fois et jamais stockée.
- Chaque pair affiche sa dernière poignée de main et son trafic : un pair inactif saute aux yeux.
En vedette
Un champ de recherche, tout le client
Un appel au support arrive avec l'identifiant que le ticket contenait. Saisissez n'importe lequel et obtenez une seule page.
- Une adresse privée, ou l'adresse publique et le port source issus d'un signalement d'abus.
- Une MAC issue d'une table de commutateur, un identifiant PPPoE, ou un nom d'hôte à moitié retenu.
- Il répond avec le bail, la session PPPoE, le placement CGNAT, la limite de débit, les listes d'adresses, le pair VPN — et ce que ce client fait à l'instant.
La partie CGNAT relève de l'arithmétique, pas de la journalisation. netmap est déterministe : une adresse publique et un port source se résolvent en un seul client, sans rien avoir enregistré au préalable.
- Client 100.64.3.17
- Compte a.escobar789
- Interface vlan.pppoe
- Forfait 6M / 12M
- Flux 91
Comment ça marche
Le routeur fait autorité
Chaque règle porte un commentaire structuré qui encode tout le pool. À la connexion, l'app lit les règles en place, reconstruit les pools à partir de ces commentaires et compare le souhaité à l'existant.
- 2 créer
- 67 mettre à jour
- 66 supprimer
Vous examinez le plan avant que quoi que ce soit ne soit écrit.
Appliquer deux fois le même pool ne change rien, et les règles sans commentaire mikro: valide ne sont jamais touchées.
Tout sous le routeur auquel il appartient
Enregistrez un profil par routeur et passez de l'un à l'autre. Connectez-vous, et la barre latérale se remplit.
-
Vue d'ensemble
Identité, modèle, version de RouterOS et durée de fonctionnement, avec jauges en direct du processeur, de la mémoire et du stockage.
-
Santé
Échantillonnez la table des connexions pour l'utilisation des ports par bloc et les clients les plus actifs.
-
DNS
Résolveurs, cache, DNS-over-HTTPS et entrées statiques.
-
Heure
Client NTP avec préréglages régionaux pool.ntp.org.
-
Journaux
Le journal du routeur, du plus récent au plus ancien, filtré par texte ou gravité.
-
Instantanés
Relevés de configuration datés avec un diff entre deux d'entre eux, plus de vraies sauvegardes du routeur.
Conçu pour la prudence
- Aucun privilège élevé. En bac à sable, HTTPS sortant uniquement — le réseau de votre Mac n'est jamais touché.
- Les mots de passe du routeur vont dans le trousseau macOS, et seulement si vous le demandez.
- Les clés privées WireGuard sont générées sur votre Mac, affichées une fois et jamais conservées.
- Les certificats auto-signés du routeur sont refusés sauf accord explicite de votre part.
Questions
- Mikro Manager modifie-t-il quoi que ce soit sans demander ?
- Non. Toute écriture est d'abord présentée sous forme de plan — créations, mises à jour, suppressions — et l'audit de sécurité ne fait que lire. Appliquer deux fois le même pool CGNAT ne change strictement rien.
- A-t-il besoin d'un outil auxiliaire ou des droits root sur mon Mac ?
- Ni l'un ni l'autre. L'app est en bac à sable et ne parle qu'en HTTPS sortant à l'API REST du routeur. Elle ne touche jamais au réseau de votre Mac.
- Que faut-il sur le routeur ?
- RouterOS v7 avec le service www-ssl activé et un compte disposant des droits d'écriture sur les menus que vous comptez modifier. Si l'API REST n'a jamais été configurée, l'app peut s'en charger via la console.
Obtenir Mikro Manager
Distribué sur le Mac App Store — en bac à sable, signé et mis à jour automatiquement.
Bientôt sur le Mac App Store.Nécessite macOS 14 ou ultérieur et un appareil RouterOS v7 avec l'API REST activée.