Atualize o RouterOS do MikroTik sem sustos: escolha do canal long-term ou stable, backup, upgrade, firmware RouterBOARD, CHR e downgrade.

Para que serve

MikroTiks desatualizados estão entre os equipamentos mais explorados da internet: falhas antigas no Winbox e em outros serviços foram usadas para montar botnets enormes com roteadores que nunca receberam atualização. Por outro lado, atualizar de qualquer jeito, numa sexta à noite e sem backup, é a receita para ficar sem internet. Este artigo mostra como atualizar o RouterOS do MikroTik de forma planejada no RouterOS 7: escolha do canal, preparação, atualização do sistema e do firmware, CHR e como voltar atrás.

Pré-requisitos

  • Acesso de administrador e, de preferência, acesso local ou ao console (MAC-Winbox na LAN; console da VM no Proxmox para CHR, acessível pelo IPMI/iLO).
  • Uma janela de manutenção: o roteador reinicia pelo menos uma vez (duas, em RouterBOARD).
  • Espaço livre na memória: /system resource print, campo free-hdd-space. Modelos com 16 MB de flash costumam precisar de limpeza em Files antes.

Passo 1: escolher o canal de atualização

CanalPara quem
long-termRoteadores de produção onde estabilidade vale mais que novidades. Recebe só correções importantes e de segurança.
stableVersão atual, lançada a cada poucos meses. Bom equilíbrio para quem acompanha o changelog.
testingVersões em teste. Use apenas em laboratório.
developmentMudanças recentes, sem garantia. Nunca em produção.

Para o roteador do escritório ou o CHR que protege as VMs do servidor, prefira long-term ou stable. Antes de atualizar, leia o changelog da versão em mikrotik.com/download/changelogs, procurando mudanças em recursos que você usa (WireGuard, bridge, firewall, BGP), e confira os avisos de segurança em mikrotik.com/supportsec. Também vale verificar se a versão ainda recebe correções: ramos antigos deixam de ser corrigidos quando sai a versão seguinte.

/system package update set channel=long-term
/system package update check-for-updates

Passo 2: preparar antes de atualizar o RouterOS

  1. Faça backup e export e copie os arquivos para fora do roteador (artigo de backup desta categoria):
    /export show-sensitive file=antes-upgrade
    /system backup save name=antes-upgrade password="SenhaDoBackup"
  2. Anote a versão atual: /system resource print (campo version) e /system routerboard print.
  3. Garanta um caminho de volta: teste o MAC-Winbox a partir de um computador na LAN ou abra o console da VM do CHR.
  4. Avise os usuários: a VPN com o datacenter e a internet ficam fora durante o reboot.

Passo 3: atualizar o RouterOS

/system package update download
/system package update install

O install reinicia o roteador automaticamente. Pelo Winbox, o caminho é System → Packages → Check For Updates → Download&Install. Se você instalou pacotes extras (por exemplo, container ou wifi-qcom), eles são atualizados juntos; todos precisam estar na mesma versão.

Sem acesso à internet no roteador, baixe os pacotes .npk da versão desejada (mesma arquitetura: arm, arm64, mipsbe, x86 etc.) em mikrotik.com/download, envie para Files e reinicie com /system reboot.

Passo 4: atualizar o firmware (RouterBOARD)

Em equipamentos físicos, o RouterOS novo traz um firmware (bootloader) mais recente, que precisa ser aplicado à parte:

/system routerboard print
/system routerboard upgrade
/system reboot

Compare current-firmware e upgrade-firmware. Se forem iguais após o segundo reboot, está concluído. Para aplicar automaticamente nas próximas vezes: /system routerboard settings set auto-upgrade=yes. Em CHR não existe esse passo.

Particularidades do CHR no Proxmox

  • Antes de atualizar o CHR, faça um snapshot da VM no Proxmox (qm snapshot 120 antes-upgrade). Se algo der errado, o retorno é imediato com qm rollback 120 antes-upgrade. Apague o snapshot depois de alguns dias.
  • CHR com licença de teste vencida não consegue atualizar (o menu de licença mostra "limited upgrades").

Saindo do RouterOS 6

Se ainda há equipamentos em RouterOS 6, primeiro leve-os à última versão 6.49.x do canal long-term. A partir dela, mudando o canal para upgrade, o sistema oferece uma versão 7 de transição; depois de instalada, uma nova verificação libera as versões 7 atuais. Revise depois da migração: VLANs, rotas com routing-mark (que viraram routing tables) e regras de mangle são os pontos que mais mudam. Faça isso com acesso local.

Como voltar para a versão anterior (downgrade)

  1. Baixe os pacotes .npk da versão anterior (mesma arquitetura) e envie para Files.
  2. Execute /system package downgrade e confirme. O roteador reinicia na versão antiga.
  3. Alternativa: mudar para um canal que tenha uma versão mais antiga (por exemplo, de stable para long-term) e usar Check For Updates e instalar.
  4. Em último caso (roteador que não inicia), o Netinstall reinstala o RouterOS a partir de um computador ligado por cabo; ele apaga a configuração, por isso o export guardado fora é essencial.

Como saber se funcionou

  1. /system resource print mostra a versão nova.
  2. /system routerboard print mostra current-firmware igual a upgrade-firmware.
  3. /log print where topics~"critical|error" não mostra erros novos após o boot.
  4. Teste o essencial: internet da LAN, /interface wireguard peers print com handshake recente e acesso às VMs do servidor.

Problemas comuns

  • "not enough space for upgrade": apague arquivos antigos em Files (backups, capturas do sniffer, pacotes de versões anteriores).
  • Check For Updates não encontra nada: o roteador não resolve DNS ou não sai para a internet; teste /ping mikrotik.com.
  • Scripts com fetch ou o agendador pararam após a atualização: versões recentes introduziram o device-mode, que pode restringir recursos em alguns modelos. Veja /system device-mode print; a mudança de modo exige confirmação física no equipamento.
  • Algum recurso mudou de comportamento: compare o export de antes e de depois com diff para ver o que foi convertido.

Perguntas frequentes

Com que frequência atualizar o RouterOS?

Revise mensalmente os avisos de segurança e o changelog. Aplique correções de segurança logo; atualizações de recurso podem esperar uma janela planejada.

Posso pular várias versões de uma vez?

Dentro do RouterOS 7, normalmente sim, direto para a atual do canal. A exceção é a saída do RouterOS 6, que exige a versão de transição.

Atualizar o RouterOS apaga a configuração?

Não. A configuração é mantida e convertida quando necessário. Mesmo assim, faça backup: em mudanças grandes alguma parte pode precisar de ajuste.

Leitura complementar

Precisa de ajuda?

Se o CHR do seu servidor não voltou após a atualização e você não consegue acessar o console da VM, abra um ticket na Área do Cliente informando o ID da VM e a versão instalada.

Esta resposta lhe foi útil? 0 Usuários acharam útil (0 Votos)

Leia também