Un compagno per il lavoro MikroTik che fai ogni settimana.
Mikro Manager sta accanto a WinBox invece di sostituirlo: un'app Mac nativa per le attività di ogni giorno — pool CGNAT, audit di sicurezza e WireGuard. Funziona interamente tramite l'API REST di RouterOS e ti mostra un piano prima di scrivere qualsiasi cosa.
A cosa serve
Tre compiti, fatti bene
Tutto il resto nell'app è comodità. Questi sono i motivi per installarla.
-
Un CGNAT su cui puoi ragionare
Progetta un pool netmap dai suoi parametri, guarda ogni blocco disporsi mentre digiti e rivedi il diff prima che venga applicato. Ogni regola porta con sé la propria definizione, così il router resta la fonte di verità.
- Catene di salto a due livelli, così la valutazione delle regole resta rapida con centinaia di blocchi.
- Idempotente: applicare due volte lo stesso pool non cambia nulla.
- Esporta un pool come script RouterOS se preferisci incollarlo tu.
-
Un audit di sicurezza che si limita a leggere
Diciassette controlli su servizi, account, firewall, rilevamento, certificati e orologio. Ogni rilievo riporta ciò che è stato davvero trovato e, dove basta un comando, quel comando.
- Servizi in chiaro, accessi aperti a internet, una catena input che non scarta mai, resolver aperti.
- Non viene applicato nulla. Diverse di queste correzioni possono chiuderti fuori dal router che stai verificando.
- Un menu che il router non restituisce è segnalato come non eseguito, mai come superato.
-
WireGuard senza cerimonie
Crea un'interfaccia, aggiungi un peer e consegna al client la sua configurazione come testo, file o codice QR, senza toccare una chiave.
- Le coppie di chiavi sono generate sul tuo Mac; al router arriva solo la chiave pubblica.
- La chiave privata viene mostrata una volta e mai memorizzata.
- I peer mostrano ultimo handshake e traffico, così quello inattivo salta all'occhio.
In evidenza
Una casella di ricerca, tutto il cliente
Una chiamata di assistenza arriva con l'identificatore che il ticket si è trovato ad avere. Digitane uno qualsiasi e ottieni una sola pagina.
- Un indirizzo privato, oppure l'indirizzo pubblico e la porta di origine da una segnalazione di abuso.
- Un MAC dalla tabella di uno switch, un nome utente PPPoE o un hostname ricordato a metà.
- Risponde con il lease, la sessione PPPoE, la collocazione CGNAT, il limite di banda, gli elenchi di indirizzi, il peer VPN — e cosa sta facendo quel client in questo momento.
La parte CGNAT è aritmetica, non registrazione. netmap è deterministico: un indirizzo pubblico e una porta di origine si risolvono in esattamente un client senza che nulla sia stato registrato prima.
- Client 100.64.3.17
- Account a.escobar789
- Interfaccia vlan.pppoe
- Piano 6M / 12M
- Flussi 91
Come funziona
Il router è la fonte di verità
Ogni regola porta un commento strutturato che codifica l'intero pool. Alla connessione l'app legge le regole presenti, ricostruisce i pool da quei commenti e confronta il desiderato con l'esistente.
- 2 creare
- 67 aggiornare
- 66 eliminare
Esamini il piano prima che venga scritto qualsiasi cosa.
Applicare lo stesso pool due volte non cambia nulla, e le regole senza un commento mikro: valido non vengono mai toccate.
Tutto sotto il router a cui appartiene
Salva un profilo per ogni router e passa dall'uno all'altro. Connettiti e la barra laterale si popola.
-
Panoramica
Identità, modello, versione di RouterOS e tempo di attività, con indicatori dal vivo di CPU, memoria e archiviazione.
-
Stato
Campiona la tabella delle connessioni per l'uso delle porte per blocco e i client più attivi.
-
DNS
Resolver, cache, DNS-over-HTTPS e voci statiche.
-
Ora
Client NTP con preimpostazioni regionali pool.ntp.org.
-
Log
Il log del router, dal più recente, filtrato per testo o gravità.
-
Istantanee
Registrazioni di configurazione datate con un diff fra due qualsiasi, più veri backup del router.
Costruito con prudenza
- Nessun privilegio elevato. In sandbox, solo HTTPS in uscita — non tocca mai la rete del tuo Mac.
- Le password del router finiscono nel portachiavi di macOS, e solo se lo chiedi.
- Le chiavi private WireGuard sono generate sul tuo Mac, mostrate una volta e mai memorizzate.
- I certificati autofirmati del router vengono rifiutati salvo tuo consenso esplicito.
Domande
- Mikro Manager cambia qualcosa senza chiedere?
- No. Ogni scrittura viene prima mostrata come un piano di creazioni, aggiornamenti ed eliminazioni, e l'audit di sicurezza si limita a leggere. Applicare due volte lo stesso pool CGNAT non cambia nulla.
- Serve uno strumento di supporto o i permessi di root sul mio Mac?
- Nessuno dei due. L'app è in sandbox e parla solo HTTPS in uscita con l'API REST del router. Non tocca mai la rete del tuo Mac.
- Cosa serve sul router?
- RouterOS v7 con il servizio www-ssl attivo e un account con permessi di scrittura sui menu che intendi modificare. Se l'API REST non è mai stata configurata, l'app può farlo per te dalla console.
Ottieni Mikro Manager
Distribuito tramite il Mac App Store — in sandbox, firmato e aggiornato automaticamente.
Presto sul Mac App Store.Richiede macOS 14 o successivo e un dispositivo RouterOS v7 con l'API REST abilitata.