Um companheiro para o trabalho de MikroTik que você faz toda semana.

O Mikro Manager acompanha o WinBox em vez de substituí-lo: um app Mac nativo para as tarefas do dia a dia — pools CGNAT, auditorias de segurança e WireGuard. Funciona inteiramente pela API REST do RouterOS e mostra um plano antes de gravar qualquer coisa.

A visão geral do roteador, com medidores ao vivo
A visão geral do roteador, com medidores ao vivo

Para que serve

Três tarefas, bem feitas

Todo o resto no app é conveniência. Estes são os motivos para instalá-lo.

  • CGNAT que dá para raciocinar

    Projete um pool netmap a partir de seus parâmetros, veja cada bloco se organizar enquanto digita e revise o diff antes de aplicá-lo. Cada regra carrega a própria definição, então o roteador continua sendo a fonte da verdade.

    • Cadeias de salto em dois níveis, para a avaliação de regras seguir rápida com centenas de blocos.
    • Idempotente: aplicar o mesmo pool duas vezes não muda nada.
    • Exporte um pool como script do RouterOS se preferir colá-lo você mesmo.
    Leia mais
  • Uma auditoria de segurança que só lê

    Dezessete verificações em serviços, contas, firewall, descoberta, certificados e relógio. Cada achado traz o que foi realmente encontrado e, quando um comando resolve, esse comando.

    • Serviços em texto claro, logins abertos à internet, uma cadeia input que nunca descarta, resolvedores abertos.
    • Nada é aplicado. Várias dessas correções podem trancá-lo para fora do roteador que você está auditando.
    • Um menu que o roteador não retorna é relatado como não executado — nunca como aprovado.
    Leia mais
  • WireGuard sem cerimônia

    Crie uma interface, adicione um par e entregue ao cliente a configuração como texto, arquivo ou QR code — sem você mexer em nenhuma chave.

    • Os pares de chaves são gerados no seu Mac; só a chave pública chega ao roteador.
    • A chave privada é mostrada uma vez e nunca armazenada.
    • Os pares mostram o último handshake e a transferência, então um parado fica evidente.
    Leia mais

Destaque

Uma caixa de busca, o cliente inteiro

Uma ligação de suporte chega com o identificador que o chamado por acaso trazia. Digite qualquer um deles e receba uma única página.

  • Um endereço privado, ou o endereço público e a porta de origem de um relato de abuso.
  • Um MAC da tabela de um switch, um usuário PPPoE, ou um nome de host lembrado pela metade.
  • Ele responde com a concessão, a sessão PPPoE, a posição no CGNAT, o limite de velocidade, as listas de endereços, o par de VPN — e o que aquele cliente está fazendo agora.

A metade CGNAT é aritmética, não registro. O netmap é determinístico, então um endereço público e uma porta de origem resolvem para exatamente um cliente sem nada ter sido gravado antes.

200.2.3.5:41200
  • Cliente 100.64.3.17
  • Conta a.escobar789
  • Interface vlan.pppoe
  • Plano 6M / 12M
  • Fluxos 91

Como funciona

O roteador é a fonte da verdade

Cada regra carrega um comentário estruturado que codifica o pool inteiro. Ao conectar, o app lê as regras ativas, reconstrói os pools a partir desses comentários e compara o desejado com o que existe.

Plano
  • 2 criar
  • 67 atualizar
  • 66 excluir

Você revisa o plano antes de qualquer coisa ser escrita.

Aplicar o mesmo pool duas vezes não muda nada, e regras sem um comentário mikro: válido nunca são tocadas.

O plano CGNAT, revisado antes de ser aplicado
O plano CGNAT, revisado antes de ser aplicado

Tudo sob o roteador a que pertence

Salve um perfil por roteador e alterne entre eles. Conecte-se e a barra lateral se preenche.

  • Visão geral

    Identidade, modelo, versão do RouterOS e tempo ativo, com medidores ao vivo de CPU, memória e armazenamento.

  • Saúde

    Amostre a tabela de conexões para ver o uso de portas por bloco e os clientes mais ativos.

  • DNS

    Resolvedores, cache, DNS-over-HTTPS e entradas estáticas.

  • Hora

    Cliente NTP com predefinições regionais do pool.ntp.org.

  • Registros

    O registro do roteador, do mais recente, filtrado por texto ou severidade.

  • Instantâneos

    Registros de configuração datados com diff entre dois quaisquer, mais backups reais do roteador.

Feito para ter cuidado

  • Sem privilégios elevados. Em sandbox e apenas HTTPS de saída — nunca toca na rede do seu próprio Mac.
  • As senhas do roteador vão para as Chaves do macOS, e só se você pedir.
  • As chaves privadas do WireGuard são geradas no seu Mac, exibidas uma vez e nunca armazenadas.
  • Certificados autoassinados do roteador são rejeitados a menos que você opte explicitamente por aceitá-los.

Perguntas

O Mikro Manager muda alguma coisa sem perguntar?
Não. Toda escrita é mostrada antes como um plano de criações, atualizações e exclusões, e a auditoria de segurança apenas lê. Aplicar o mesmo pool CGNAT duas vezes não muda absolutamente nada.
Ele precisa de uma ferramenta auxiliar ou de root no meu Mac?
Nenhum dos dois. O app roda em sandbox e só fala HTTPS de saída com a API REST do roteador. Ele nunca mexe na rede do seu próprio Mac.
O que ele precisa no roteador?
RouterOS v7 com o serviço www-ssl ativado e uma conta com acesso de escrita aos menus que você pretende alterar. Se a API REST nunca foi configurada, o app pode fazer isso por você pelo console.

Obtenha o Mikro Manager

Distribuído pela Mac App Store — em sandbox, assinado e atualizado automaticamente.

Em breve na Mac App Store.

Requer macOS 14 ou posterior e um dispositivo RouterOS v7 com a API REST ativada.