مقدمه
بازگرداندن نسخه روتر میتواند routing، VPN و syntax پیکربندی را تغییر دهد. تصمیم downgrade باید به regression مشخص، نسخه مقصد مجاز و آزمون سرویس وابسته باشد.
مثال عملی
روتر شعبه پس از patch جدید tunnel را قطع میکند؛ همان مسیر روی CHR آزمایش میشود و تغییر با console محلی در پنجره نگهداری اجرا میشود.
پیشنیازها
RouterOS v7؛ patch دقیق و architecture را با /system resource print ثبت کنید. دستورات v6 را بدون بازبینی وارد v7 نکنید.
سختافزار و ظرفیت: روتر یا CHR آزمایشگاهی با پورتهای مجزا؛ ظرفیت CPU، RAM و connection tracking باید زیر بار واقعی اندازهگیری شود.
نرمافزار و دسترسی: Terminal از شبکه مدیریت، حساب دارای policy لازم برای write؛ Safe Mode با Ctrl+X، export خارج دستگاه و console مستقل پیش از تغییر.
Architecture / Design
Inventory → backup/export → تطبیق architecture و factory version → package set → reboot → آزمون routing/VPN → تصمیم پذیرش. RouterBOOT مستقل از RouterOS است.
Installation / Configuration
ابتدا نسخه و محدودیت سختافزار را ثبت کنید؛ CHR الزاماً RouterBOARD ندارد.
/system resource print
/system package print
/system routerboard print
/export file=before-downgrade
/system backup save name=before-downgrade password="REPLACE_WITH_UNIQUE_BACKUP_SECRET" encryption=aes-sha256
placeholder رمز را با secret یکتا جایگزین کنید؛ فایل .backup و .rsc را از Files خارج دستگاه دانلود و امن نگه دارید. factory-software و minimum نسخه قابل نصب را بررسی کنید. از صفحه رسمی، تمام packageهای architecture درست با نسخه یکسان را در root Files بارگذاری کنید؛ فایل قدیمی نامرتبط باقی نگذارید.
/file print detail
/system package downgrade
این دستور reboot دارد. پس از boot، package version باید دقیقاً نسخه مقصد باشد. تنها بالا آمدن WinBox معیار پذیرش نیست.
/system resource print
/system package print
/ip route print detail
/interface print stats
/log print
از LAN مسیر DNS، VPN و برنامه شعبه را آزمایش کنید. اگر پس از زمان boot معمول بهاضافه حاشیه ثبتشده management برنگشت، console و recovery plan فعال شود؛ reboot پیدرپی نکنید.
Security Hardening
نسخه مقصد دارای آسیبپذیری شناختهشده انتخاب نشود. binary backup حاوی secret است؛ encrypted و خارج دستگاه نگهداری شود. SSH/WinBox فقط از management مجاز باشند و package از منبع رسمی دریافت شود.
Monitoring
Zabbix/SNMP با credential محدود برای uptime، نسخه، interface و tunnel. تغییر نسخه و boot به ticket متصل شود؛ probe برنامه از شعبه و مرکز همزمان اجرا شود.
Troubleshooting
wrong architecture یا نسخه پایینتر از حد دستگاه باعث رد package میشود؛ resource، Files و log را تطبیق دهید. feature ناپدیدشده ممکن است به package جدا یا syntax جدید وابسته باشد. configuration export نسخه جدید را روی نسخه قدیمی بهصورت یکجا import نکنید.
Backup / Recovery
نسخه سالم قبلی، package کامل، binary backup، export و ابزار Netinstall مدل دستگاه خارج روتر آماده باشند. برای restore binary همان device و ترجیحاً همان نسخه مبنا را استفاده کنید. در خرابی boot، طبق مستندات Netinstall و دسترسی محلی دستگاه را بازیابی و سپس config را مرحلهای validate کنید.
Best Practices
RouterBOOT را صرفاً بهدلیل downgrade سیستمعامل تغییر ندهید. معیار توقف: tunnel، default route یا management پس از تغییر پذیرفته نشود.
نسخههای قدیمی و Compatibility
مسیر v7 به v6 ممکن است پشتیبانی نشود یا configuration از دست بدهد. syntax routing و package split را بر اساس مدل و نسخه بررسی کنید؛ export جای certificate/private key را نمیگیرد.
پرسشهای متداول
آیا RouterBOOT باید همزمان downgrade شود؟
خیر؛ تغییر bootloader نیاز مستقل و مستند میخواهد.
آیا export تمام secretها را بازیابی میکند؟
خیر؛ certificate، private key و برخی stateها باید جدا محافظت شوند.
منابع رسمی
تاریخ بررسی منابع: 2026-09-30. اعتبارسنجی عملی روی محیط هدف باید پیش از انتشار تغییر زیرساخت انجام شود.