Um companheiro para o trabalho de MikroTik que você faz toda semana.
O Mikro Manager acompanha o WinBox em vez de substituí-lo: um app Mac nativo para as tarefas do dia a dia — pools CGNAT, auditorias de segurança e WireGuard. Funciona inteiramente pela API REST do RouterOS e mostra um plano antes de gravar qualquer coisa.
Para que serve
Três tarefas, bem feitas
Todo o resto no app é conveniência. Estes são os motivos para instalá-lo.
-
CGNAT que dá para raciocinar
Projete um pool netmap a partir de seus parâmetros, veja cada bloco se organizar enquanto digita e revise o diff antes de aplicá-lo. Cada regra carrega a própria definição, então o roteador continua sendo a fonte da verdade.
- Cadeias de salto em dois níveis, para a avaliação de regras seguir rápida com centenas de blocos.
- Idempotente: aplicar o mesmo pool duas vezes não muda nada.
- Exporte um pool como script do RouterOS se preferir colá-lo você mesmo.
-
Uma auditoria de segurança que só lê
Dezessete verificações em serviços, contas, firewall, descoberta, certificados e relógio. Cada achado traz o que foi realmente encontrado e, quando um comando resolve, esse comando.
- Serviços em texto claro, logins abertos à internet, uma cadeia input que nunca descarta, resolvedores abertos.
- Nada é aplicado. Várias dessas correções podem trancá-lo para fora do roteador que você está auditando.
- Um menu que o roteador não retorna é relatado como não executado — nunca como aprovado.
-
WireGuard sem cerimônia
Crie uma interface, adicione um par e entregue ao cliente a configuração como texto, arquivo ou QR code — sem você mexer em nenhuma chave.
- Os pares de chaves são gerados no seu Mac; só a chave pública chega ao roteador.
- A chave privada é mostrada uma vez e nunca armazenada.
- Os pares mostram o último handshake e a transferência, então um parado fica evidente.
Destaque
Uma caixa de busca, o cliente inteiro
Uma ligação de suporte chega com o identificador que o chamado por acaso trazia. Digite qualquer um deles e receba uma única página.
- Um endereço privado, ou o endereço público e a porta de origem de um relato de abuso.
- Um MAC da tabela de um switch, um usuário PPPoE, ou um nome de host lembrado pela metade.
- Ele responde com a concessão, a sessão PPPoE, a posição no CGNAT, o limite de velocidade, as listas de endereços, o par de VPN — e o que aquele cliente está fazendo agora.
A metade CGNAT é aritmética, não registro. O netmap é determinístico, então um endereço público e uma porta de origem resolvem para exatamente um cliente sem nada ter sido gravado antes.
- Cliente 100.64.3.17
- Conta a.escobar789
- Interface vlan.pppoe
- Plano 6M / 12M
- Fluxos 91
Como funciona
O roteador é a fonte da verdade
Cada regra carrega um comentário estruturado que codifica o pool inteiro. Ao conectar, o app lê as regras ativas, reconstrói os pools a partir desses comentários e compara o desejado com o que existe.
- 2 criar
- 67 atualizar
- 66 excluir
Você revisa o plano antes de qualquer coisa ser escrita.
Aplicar o mesmo pool duas vezes não muda nada, e regras sem um comentário mikro: válido nunca são tocadas.
Tudo sob o roteador a que pertence
Salve um perfil por roteador e alterne entre eles. Conecte-se e a barra lateral se preenche.
-
Visão geral
Identidade, modelo, versão do RouterOS e tempo ativo, com medidores ao vivo de CPU, memória e armazenamento.
-
Saúde
Amostre a tabela de conexões para ver o uso de portas por bloco e os clientes mais ativos.
-
DNS
Resolvedores, cache, DNS-over-HTTPS e entradas estáticas.
-
Hora
Cliente NTP com predefinições regionais do pool.ntp.org.
-
Registros
O registro do roteador, do mais recente, filtrado por texto ou severidade.
-
Instantâneos
Registros de configuração datados com diff entre dois quaisquer, mais backups reais do roteador.
Feito para ter cuidado
- Sem privilégios elevados. Em sandbox e apenas HTTPS de saída — nunca toca na rede do seu próprio Mac.
- As senhas do roteador vão para as Chaves do macOS, e só se você pedir.
- As chaves privadas do WireGuard são geradas no seu Mac, exibidas uma vez e nunca armazenadas.
- Certificados autoassinados do roteador são rejeitados a menos que você opte explicitamente por aceitá-los.
Perguntas
- O Mikro Manager muda alguma coisa sem perguntar?
- Não. Toda escrita é mostrada antes como um plano de criações, atualizações e exclusões, e a auditoria de segurança apenas lê. Aplicar o mesmo pool CGNAT duas vezes não muda absolutamente nada.
- Ele precisa de uma ferramenta auxiliar ou de root no meu Mac?
- Nenhum dos dois. O app roda em sandbox e só fala HTTPS de saída com a API REST do roteador. Ele nunca mexe na rede do seu próprio Mac.
- O que ele precisa no roteador?
- RouterOS v7 com o serviço www-ssl ativado e uma conta com acesso de escrita aos menus que você pretende alterar. Se a API REST nunca foi configurada, o app pode fazer isso por você pelo console.
Obtenha o Mikro Manager
Distribuído pela Mac App Store — em sandbox, assinado e atualizado automaticamente.
Em breve na Mac App Store.Requer macOS 14 ou posterior e um dispositivo RouterOS v7 com a API REST ativada.