Спутник для той работы с MikroTik, которую вы делаете каждую неделю.
Mikro Manager стоит рядом с WinBox, а не заменяет его: нативное Mac-приложение для повседневных задач — пулы CGNAT, аудит безопасности и WireGuard. Оно работает целиком через REST API RouterOS и показывает план до того, как что-то записать.
Для чего он
Три задачи, сделанные как следует
Всё остальное в приложении — удобства. А вот причины его установить.
-
CGNAT, который можно понять
Спроектируйте пул netmap по его параметрам, наблюдайте, как блоки выстраиваются по мере ввода, и просмотрите разницу до применения. Каждое правило несёт собственное определение, поэтому источником истины остаётся маршрутизатор.
- Двухуровневые цепочки переходов — обработка правил остаётся быстрой и при сотнях блоков.
- Идемпотентно: повторное применение того же пула ничего не меняет.
- Экспортируйте пул как скрипт RouterOS, если предпочитаете вставить его сами.
-
Аудит безопасности, который только читает
Семнадцать проверок: службы, учётные записи, межсетевой экран, обнаружение, сертификаты и часы. В каждом замечании — что именно найдено, а где хватает одной команды, и сама команда.
- Службы открытым текстом, входы, открытые в интернет, цепочка input, которая ничего не отбрасывает, открытые резолверы.
- Ничего не применяется. Некоторые из этих исправлений могут закрыть вам доступ к тому самому маршрутизатору, который вы проверяете.
- Меню, которое маршрутизатор не отдаёт, помечается как невыполненная проверка — но не как пройденная.
-
WireGuard без церемоний
Создайте интерфейс, добавьте пира и выдайте клиенту конфигурацию текстом, файлом или QR-кодом — не касаясь ключей руками.
- Пары ключей создаются на вашем Mac; до маршрутизатора доходит только открытый ключ.
- Закрытый ключ показывается один раз и никогда не сохраняется.
- У каждого пира видны последнее рукопожатие и объём трафика, поэтому «мёртвый» заметен сразу.
Крупным планом
Одно поле поиска — весь абонент
Обращение в поддержку приходит с тем идентификатором, который оказался в заявке. Введите любой из них — и получите одну страницу.
- Частный адрес — или публичный адрес и исходный порт из жалобы на злоупотребление.
- MAC из таблицы коммутатора, имя пользователя PPPoE или наполовину вспомненное имя хоста.
- В ответ — аренда, сессия PPPoE, место в CGNAT, ограничение скорости, списки адресов, пир VPN и то, чем этот клиент занят прямо сейчас.
Часть про CGNAT — это арифметика, а не журналирование. netmap детерминирован, поэтому публичный адрес и исходный порт разрешаются ровно в одного клиента, хотя заранее ничего не записывалось.
- Клиент 100.64.3.17
- Учётная запись a.escobar789
- Интерфейс vlan.pppoe
- Тариф 6M / 12M
- Потоки 91
Как это работает
Источник истины — сам маршрутизатор
Каждое правило несёт структурированный комментарий, кодирующий весь пул. При подключении приложение читает действующие правила, восстанавливает из этих комментариев пулы и сравнивает желаемое с существующим.
- 2 создать
- 67 обновить
- 66 удалить
Вы просматриваете план до того, как что-либо будет записано.
Повторное применение того же пула ничего не меняет, а правила без корректного комментария mikro: никогда не затрагиваются.
Всё — под тем маршрутизатором, которому принадлежит
Сохраняйте профиль для каждого маршрутизатора и переключайтесь между ними. Подключитесь — и боковая панель заполнится.
-
Обзор
Идентификация, модель, версия RouterOS и время работы, с живыми индикаторами процессора, памяти и накопителя.
-
Состояние
Выборка таблицы соединений: занятость портов по блокам и самые активные клиенты.
-
DNS
Резолверы, кэш, DNS-over-HTTPS и статические записи.
-
Время
NTP-клиент с региональными предустановками pool.ntp.org.
-
Журналы
Журнал маршрутизатора, новые записи сверху, с фильтром по тексту или уровню важности.
-
Снимки
Датированные записи конфигурации с различиями между любыми двумя, плюс настоящие резервные копии маршрутизатора.
Сделано осторожным
- Без повышенных привилегий. В песочнице, только исходящий HTTPS — сеть самого вашего Mac не затрагивается.
- Пароли маршрутизатора попадают в связку ключей macOS, и только если вы этого попросите.
- Приватные ключи WireGuard создаются на вашем Mac, показываются один раз и никогда не сохраняются.
- Самоподписанные сертификаты маршрутизатора отклоняются, если вы явно не разрешите их.
Вопросы
- Меняет ли Mikro Manager что-нибудь без спроса?
- Нет. Любая запись сначала показывается как план из создания, изменения и удаления, а аудит безопасности только читает. Повторное применение того же пула CGNAT не меняет ничего.
- Нужны ли вспомогательная утилита или root-права на Mac?
- Ни того, ни другого. Приложение работает в песочнице и говорит только исходящим HTTPS с REST API маршрутизатора. Сеть самого Mac оно не трогает.
- Что нужно на маршрутизаторе?
- RouterOS v7 с включённой службой www-ssl и учётная запись с правом записи в те меню, которые вы собираетесь менять. Если REST API никогда не настраивали, приложение сделает это за вас через консоль.
Получить Mikro Manager
Распространяется через Mac App Store — в песочнице, подписано и обновляется автоматически.
Скоро в Mac App Store.Требуется macOS 14 или новее и устройство RouterOS v7 с включённым REST API.