Atualize o RouterOS do MikroTik sem sustos: escolha do canal long-term ou stable, backup, upgrade, firmware RouterBOARD, CHR e downgrade.
Para que serve
MikroTiks desatualizados estão entre os equipamentos mais explorados da internet: falhas antigas no Winbox e em outros serviços foram usadas para montar botnets enormes com roteadores que nunca receberam atualização. Por outro lado, atualizar de qualquer jeito, numa sexta à noite e sem backup, é a receita para ficar sem internet. Este artigo mostra como atualizar o RouterOS do MikroTik de forma planejada no RouterOS 7: escolha do canal, preparação, atualização do sistema e do firmware, CHR e como voltar atrás.
Pré-requisitos
- Acesso de administrador e, de preferência, acesso local ou ao console (MAC-Winbox na LAN; console da VM no Proxmox para CHR, acessível pelo IPMI/iLO).
- Uma janela de manutenção: o roteador reinicia pelo menos uma vez (duas, em RouterBOARD).
- Espaço livre na memória:
/system resource print, campofree-hdd-space. Modelos com 16 MB de flash costumam precisar de limpeza em Files antes.
Passo 1: escolher o canal de atualização
| Canal | Para quem |
|---|---|
| long-term | Roteadores de produção onde estabilidade vale mais que novidades. Recebe só correções importantes e de segurança. |
| stable | Versão atual, lançada a cada poucos meses. Bom equilíbrio para quem acompanha o changelog. |
| testing | Versões em teste. Use apenas em laboratório. |
| development | Mudanças recentes, sem garantia. Nunca em produção. |
Para o roteador do escritório ou o CHR que protege as VMs do servidor, prefira long-term ou stable. Antes de atualizar, leia o changelog da versão em mikrotik.com/download/changelogs, procurando mudanças em recursos que você usa (WireGuard, bridge, firewall, BGP), e confira os avisos de segurança em mikrotik.com/supportsec. Também vale verificar se a versão ainda recebe correções: ramos antigos deixam de ser corrigidos quando sai a versão seguinte.
/system package update set channel=long-term
/system package update check-for-updates
Passo 2: preparar antes de atualizar o RouterOS
- Faça backup e export e copie os arquivos para fora do roteador (artigo de backup desta categoria):
/export show-sensitive file=antes-upgrade /system backup save name=antes-upgrade password="SenhaDoBackup" - Anote a versão atual:
/system resource print(campoversion) e/system routerboard print. - Garanta um caminho de volta: teste o MAC-Winbox a partir de um computador na LAN ou abra o console da VM do CHR.
- Avise os usuários: a VPN com o datacenter e a internet ficam fora durante o reboot.
Passo 3: atualizar o RouterOS
/system package update download
/system package update install
O install reinicia o roteador automaticamente. Pelo Winbox, o caminho é System → Packages → Check For Updates → Download&Install. Se você instalou pacotes extras (por exemplo, container ou wifi-qcom), eles são atualizados juntos; todos precisam estar na mesma versão.
Sem acesso à internet no roteador, baixe os pacotes .npk da versão desejada (mesma arquitetura: arm, arm64, mipsbe, x86 etc.) em mikrotik.com/download, envie para Files e reinicie com /system reboot.
Passo 4: atualizar o firmware (RouterBOARD)
Em equipamentos físicos, o RouterOS novo traz um firmware (bootloader) mais recente, que precisa ser aplicado à parte:
/system routerboard print
/system routerboard upgrade
/system reboot
Compare current-firmware e upgrade-firmware. Se forem iguais após o segundo reboot, está concluído. Para aplicar automaticamente nas próximas vezes: /system routerboard settings set auto-upgrade=yes. Em CHR não existe esse passo.
Particularidades do CHR no Proxmox
- Antes de atualizar o CHR, faça um snapshot da VM no Proxmox (
qm snapshot 120 antes-upgrade). Se algo der errado, o retorno é imediato comqm rollback 120 antes-upgrade. Apague o snapshot depois de alguns dias. - CHR com licença de teste vencida não consegue atualizar (o menu de licença mostra "limited upgrades").
Saindo do RouterOS 6
Se ainda há equipamentos em RouterOS 6, primeiro leve-os à última versão 6.49.x do canal long-term. A partir dela, mudando o canal para upgrade, o sistema oferece uma versão 7 de transição; depois de instalada, uma nova verificação libera as versões 7 atuais. Revise depois da migração: VLANs, rotas com routing-mark (que viraram routing tables) e regras de mangle são os pontos que mais mudam. Faça isso com acesso local.
Como voltar para a versão anterior (downgrade)
- Baixe os pacotes
.npkda versão anterior (mesma arquitetura) e envie para Files. - Execute
/system package downgradee confirme. O roteador reinicia na versão antiga. - Alternativa: mudar para um canal que tenha uma versão mais antiga (por exemplo, de stable para long-term) e usar Check For Updates e instalar.
- Em último caso (roteador que não inicia), o Netinstall reinstala o RouterOS a partir de um computador ligado por cabo; ele apaga a configuração, por isso o export guardado fora é essencial.
Como saber se funcionou
/system resource printmostra a versão nova./system routerboard printmostracurrent-firmwareigual aupgrade-firmware./log print where topics~"critical|error"não mostra erros novos após o boot.- Teste o essencial: internet da LAN,
/interface wireguard peers printcom handshake recente e acesso às VMs do servidor.
Problemas comuns
- "not enough space for upgrade": apague arquivos antigos em Files (backups, capturas do sniffer, pacotes de versões anteriores).
- Check For Updates não encontra nada: o roteador não resolve DNS ou não sai para a internet; teste
/ping mikrotik.com. - Scripts com
fetchou o agendador pararam após a atualização: versões recentes introduziram o device-mode, que pode restringir recursos em alguns modelos. Veja/system device-mode print; a mudança de modo exige confirmação física no equipamento. - Algum recurso mudou de comportamento: compare o export de antes e de depois com
diffpara ver o que foi convertido.
Perguntas frequentes
Com que frequência atualizar o RouterOS?
Revise mensalmente os avisos de segurança e o changelog. Aplique correções de segurança logo; atualizações de recurso podem esperar uma janela planejada.
Posso pular várias versões de uma vez?
Dentro do RouterOS 7, normalmente sim, direto para a atual do canal. A exceção é a saída do RouterOS 6, que exige a versão de transição.
Atualizar o RouterOS apaga a configuração?
Não. A configuração é mantida e convertida quando necessário. Mesmo assim, faça backup: em mudanças grandes alguma parte pode precisar de ajuste.
Leitura complementar
Precisa de ajuda?
Se o CHR do seu servidor não voltou após a atualização e você não consegue acessar o console da VM, abra um ticket na Área do Cliente informando o ID da VM e a versão instalada.
