Un compagnon pour le travail MikroTik que vous faites chaque semaine.

Mikro Manager accompagne WinBox au lieu de le remplacer : une app Mac native pour les tâches quotidiennes — pools CGNAT, audits de sécurité et WireGuard. Elle fonctionne entièrement via l'API REST de RouterOS et vous montre un plan avant toute écriture.

La vue d'ensemble du routeur, avec jauges en direct
La vue d'ensemble du routeur, avec jauges en direct

À quoi ça sert

Trois tâches, faites correctement

Tout le reste dans l'app relève du confort. Voici les raisons de l'installer.

  • Un CGNAT compréhensible

    Concevez un pool netmap à partir de ses paramètres, voyez chaque bloc se placer à mesure que vous tapez, et relisez le diff avant qu'il ne soit appliqué. Chaque règle porte sa propre définition : le routeur reste la source de vérité.

    • Chaînes de saut à deux niveaux : l'évaluation des règles reste rapide avec des centaines de blocs.
    • Idempotent : appliquer deux fois le même pool ne change rien.
    • Exportez un pool en script RouterOS si vous préférez le coller vous-même.
    En savoir plus
  • Un audit de sécurité qui se contente de lire

    Dix-sept vérifications portant sur les services, les comptes, le pare-feu, la découverte, les certificats et l'horloge. Chaque constat indique ce qui a été trouvé et, quand une seule commande le corrige, cette commande.

    • Services en clair, connexions ouvertes sur Internet, chaîne input qui ne rejette jamais, résolveurs ouverts.
    • Rien n'est appliqué. Plusieurs de ces correctifs peuvent vous verrouiller hors du routeur que vous auditez.
    • Un menu que le routeur ne renvoie pas est signalé comme non exécuté — jamais comme réussi.
    En savoir plus
  • WireGuard sans cérémonie

    Créez une interface, ajoutez un pair et remettez au client sa configuration en texte, en fichier ou en QR code — sans manipuler la moindre clé.

    • Les paires de clés sont générées sur votre Mac ; seule la clé publique atteint le routeur.
    • La clé privée est affichée une seule fois et jamais stockée.
    • Chaque pair affiche sa dernière poignée de main et son trafic : un pair inactif saute aux yeux.
    En savoir plus

En vedette

Un champ de recherche, tout le client

Un appel au support arrive avec l'identifiant que le ticket contenait. Saisissez n'importe lequel et obtenez une seule page.

  • Une adresse privée, ou l'adresse publique et le port source issus d'un signalement d'abus.
  • Une MAC issue d'une table de commutateur, un identifiant PPPoE, ou un nom d'hôte à moitié retenu.
  • Il répond avec le bail, la session PPPoE, le placement CGNAT, la limite de débit, les listes d'adresses, le pair VPN — et ce que ce client fait à l'instant.

La partie CGNAT relève de l'arithmétique, pas de la journalisation. netmap est déterministe : une adresse publique et un port source se résolvent en un seul client, sans rien avoir enregistré au préalable.

200.2.3.5:41200
  • Client 100.64.3.17
  • Compte a.escobar789
  • Interface vlan.pppoe
  • Forfait 6M / 12M
  • Flux 91

Comment ça marche

Le routeur fait autorité

Chaque règle porte un commentaire structuré qui encode tout le pool. À la connexion, l'app lit les règles en place, reconstruit les pools à partir de ces commentaires et compare le souhaité à l'existant.

Plan
  • 2 créer
  • 67 mettre à jour
  • 66 supprimer

Vous examinez le plan avant que quoi que ce soit ne soit écrit.

Appliquer deux fois le même pool ne change rien, et les règles sans commentaire mikro: valide ne sont jamais touchées.

Le plan CGNAT, examiné avant application
Le plan CGNAT, examiné avant application

Tout sous le routeur auquel il appartient

Enregistrez un profil par routeur et passez de l'un à l'autre. Connectez-vous, et la barre latérale se remplit.

  • Vue d'ensemble

    Identité, modèle, version de RouterOS et durée de fonctionnement, avec jauges en direct du processeur, de la mémoire et du stockage.

  • Santé

    Échantillonnez la table des connexions pour l'utilisation des ports par bloc et les clients les plus actifs.

  • DNS

    Résolveurs, cache, DNS-over-HTTPS et entrées statiques.

  • Heure

    Client NTP avec préréglages régionaux pool.ntp.org.

  • Journaux

    Le journal du routeur, du plus récent au plus ancien, filtré par texte ou gravité.

  • Instantanés

    Relevés de configuration datés avec un diff entre deux d'entre eux, plus de vraies sauvegardes du routeur.

Conçu pour la prudence

  • Aucun privilège élevé. En bac à sable, HTTPS sortant uniquement — le réseau de votre Mac n'est jamais touché.
  • Les mots de passe du routeur vont dans le trousseau macOS, et seulement si vous le demandez.
  • Les clés privées WireGuard sont générées sur votre Mac, affichées une fois et jamais conservées.
  • Les certificats auto-signés du routeur sont refusés sauf accord explicite de votre part.

Questions

Mikro Manager modifie-t-il quoi que ce soit sans demander ?
Non. Toute écriture est d'abord présentée sous forme de plan — créations, mises à jour, suppressions — et l'audit de sécurité ne fait que lire. Appliquer deux fois le même pool CGNAT ne change strictement rien.
A-t-il besoin d'un outil auxiliaire ou des droits root sur mon Mac ?
Ni l'un ni l'autre. L'app est en bac à sable et ne parle qu'en HTTPS sortant à l'API REST du routeur. Elle ne touche jamais au réseau de votre Mac.
Que faut-il sur le routeur ?
RouterOS v7 avec le service www-ssl activé et un compte disposant des droits d'écriture sur les menus que vous comptez modifier. Si l'API REST n'a jamais été configurée, l'app peut s'en charger via la console.

Obtenir Mikro Manager

Distribué sur le Mac App Store — en bac à sable, signé et mis à jour automatiquement.

Bientôt sur le Mac App Store.

Nécessite macOS 14 ou ultérieur et un appareil RouterOS v7 avec l'API REST activée.