Un compagno per il lavoro MikroTik che fai ogni settimana.

Mikro Manager sta accanto a WinBox invece di sostituirlo: un'app Mac nativa per le attività di ogni giorno — pool CGNAT, audit di sicurezza e WireGuard. Funziona interamente tramite l'API REST di RouterOS e ti mostra un piano prima di scrivere qualsiasi cosa.

La panoramica del router, con indicatori dal vivo
La panoramica del router, con indicatori dal vivo

A cosa serve

Tre compiti, fatti bene

Tutto il resto nell'app è comodità. Questi sono i motivi per installarla.

  • Un CGNAT su cui puoi ragionare

    Progetta un pool netmap dai suoi parametri, guarda ogni blocco disporsi mentre digiti e rivedi il diff prima che venga applicato. Ogni regola porta con sé la propria definizione, così il router resta la fonte di verità.

    • Catene di salto a due livelli, così la valutazione delle regole resta rapida con centinaia di blocchi.
    • Idempotente: applicare due volte lo stesso pool non cambia nulla.
    • Esporta un pool come script RouterOS se preferisci incollarlo tu.
    Leggi di più
  • Un audit di sicurezza che si limita a leggere

    Diciassette controlli su servizi, account, firewall, rilevamento, certificati e orologio. Ogni rilievo riporta ciò che è stato davvero trovato e, dove basta un comando, quel comando.

    • Servizi in chiaro, accessi aperti a internet, una catena input che non scarta mai, resolver aperti.
    • Non viene applicato nulla. Diverse di queste correzioni possono chiuderti fuori dal router che stai verificando.
    • Un menu che il router non restituisce è segnalato come non eseguito, mai come superato.
    Leggi di più
  • WireGuard senza cerimonie

    Crea un'interfaccia, aggiungi un peer e consegna al client la sua configurazione come testo, file o codice QR, senza toccare una chiave.

    • Le coppie di chiavi sono generate sul tuo Mac; al router arriva solo la chiave pubblica.
    • La chiave privata viene mostrata una volta e mai memorizzata.
    • I peer mostrano ultimo handshake e traffico, così quello inattivo salta all'occhio.
    Leggi di più

In evidenza

Una casella di ricerca, tutto il cliente

Una chiamata di assistenza arriva con l'identificatore che il ticket si è trovato ad avere. Digitane uno qualsiasi e ottieni una sola pagina.

  • Un indirizzo privato, oppure l'indirizzo pubblico e la porta di origine da una segnalazione di abuso.
  • Un MAC dalla tabella di uno switch, un nome utente PPPoE o un hostname ricordato a metà.
  • Risponde con il lease, la sessione PPPoE, la collocazione CGNAT, il limite di banda, gli elenchi di indirizzi, il peer VPN — e cosa sta facendo quel client in questo momento.

La parte CGNAT è aritmetica, non registrazione. netmap è deterministico: un indirizzo pubblico e una porta di origine si risolvono in esattamente un client senza che nulla sia stato registrato prima.

200.2.3.5:41200
  • Client 100.64.3.17
  • Account a.escobar789
  • Interfaccia vlan.pppoe
  • Piano 6M / 12M
  • Flussi 91

Come funziona

Il router è la fonte di verità

Ogni regola porta un commento strutturato che codifica l'intero pool. Alla connessione l'app legge le regole presenti, ricostruisce i pool da quei commenti e confronta il desiderato con l'esistente.

Piano
  • 2 creare
  • 67 aggiornare
  • 66 eliminare

Esamini il piano prima che venga scritto qualsiasi cosa.

Applicare lo stesso pool due volte non cambia nulla, e le regole senza un commento mikro: valido non vengono mai toccate.

Il piano CGNAT, esaminato prima di essere applicato
Il piano CGNAT, esaminato prima di essere applicato

Tutto sotto il router a cui appartiene

Salva un profilo per ogni router e passa dall'uno all'altro. Connettiti e la barra laterale si popola.

  • Panoramica

    Identità, modello, versione di RouterOS e tempo di attività, con indicatori dal vivo di CPU, memoria e archiviazione.

  • Stato

    Campiona la tabella delle connessioni per l'uso delle porte per blocco e i client più attivi.

  • DNS

    Resolver, cache, DNS-over-HTTPS e voci statiche.

  • Ora

    Client NTP con preimpostazioni regionali pool.ntp.org.

  • Log

    Il log del router, dal più recente, filtrato per testo o gravità.

  • Istantanee

    Registrazioni di configurazione datate con un diff fra due qualsiasi, più veri backup del router.

Costruito con prudenza

  • Nessun privilegio elevato. In sandbox, solo HTTPS in uscita — non tocca mai la rete del tuo Mac.
  • Le password del router finiscono nel portachiavi di macOS, e solo se lo chiedi.
  • Le chiavi private WireGuard sono generate sul tuo Mac, mostrate una volta e mai memorizzate.
  • I certificati autofirmati del router vengono rifiutati salvo tuo consenso esplicito.

Domande

Mikro Manager cambia qualcosa senza chiedere?
No. Ogni scrittura viene prima mostrata come un piano di creazioni, aggiornamenti ed eliminazioni, e l'audit di sicurezza si limita a leggere. Applicare due volte lo stesso pool CGNAT non cambia nulla.
Serve uno strumento di supporto o i permessi di root sul mio Mac?
Nessuno dei due. L'app è in sandbox e parla solo HTTPS in uscita con l'API REST del router. Non tocca mai la rete del tuo Mac.
Cosa serve sul router?
RouterOS v7 con il servizio www-ssl attivo e un account con permessi di scrittura sui menu che intendi modificare. Se l'API REST non è mai stata configurata, l'app può farlo per te dalla console.

Ottieni Mikro Manager

Distribuito tramite il Mac App Store — in sandbox, firmato e aggiornato automaticamente.

Presto sul Mac App Store.

Richiede macOS 14 o successivo e un dispositivo RouterOS v7 con l'API REST abilitata.