"Directo a actualizar" está bien en un router de laboratorio. En un equipo de producción — sobre todo uno al que no podés ir fácilmente — una actualización que sale mal puede significar un router que no bootea, una configuración que se comporta distinto en la versión nueva, o versiones de firmware y de paquete desincronizadas de una forma difícil de diagnosticar en remoto. Nada de eso es lo más probable, pero el costo de que salga mal es lo suficientemente alto como para justificar una secuencia deliberada.
Leé el changelog antes de actualizar
No todas las versiones de RouterOS son seguras para saltar a ciegas, y no todas están pensadas para producción. Revisá el changelog de la versión a la que vas — MikroTik los publica por cada release — buscando cualquier cosa que toque funcionalidades que realmente usás, y preferí el canal stable por sobre long-term/testing salvo que tengas una razón específica para no hacerlo.
Hacé backup y export de la configuración primero
Hacé las dos cosas — un backup binario restaura el estado exacto, y un export en texto plano es algo que realmente podés leer y comparar si necesitás recuperar algo a mano:
/system backup save name=pre-upgrade
/export file=pre-upgrade-configActualizá el paquete de RouterOS
Revisá si hay actualizaciones e instalalas — el router reinicia solo una vez que se aplica el paquete:
/system package update check-for-updates
/system package update installConfirmá que el router está sano antes de tocar cualquier otra cosa
Después de que reinicie, verificá la versión, que las interfaces volvieron a estar up, y que todo lo crítico (ruteo, túneles VPN, DHCP) funciona como esperás. Resistí las ganas de actualizar también el firmware de RouterBOOT en la misma ventana de mantenimiento — tratalo como un paso aparte.
Actualizá el firmware de RouterBOOT por separado, una vez confirmado que el paquete quedó estable
Revisá primero si hay una actualización de firmware pendiente antes de correrla:
/system routerboard printSi current-firmware no coincide con upgrade-firmware, hay una actualización disponible. Aplicala, y reiniciá para completarla:
/system routerboard upgradePor qué hacerlo así
Separar la actualización del paquete de la actualización del firmware de RouterBOOT — en vez de hacer las dos en la misma ventana de mantenimiento — te da un punto de rollback intermedio. Si algo sale mal después de actualizar el paquete pero antes de tocar el firmware, estás lidiando con una sola variable, no dos, y bajar la versión del paquete solo es un camino conocido y bien documentado. Mezclar los dos cambios en un solo paso hace que, si el router se comporta raro después, no puedas saber cuál de los dos cambios lo causó sin deshacer ambos.
Cómo te ayuda MoniTik
Si una actualización sale mal — una interfaz que no vuelve como esperabas, un servicio que necesita un ajuste de configuración en la versión nueva — el WinBox remoto de MoniTik te deja entrar al router para arreglarlo sin viajar al sitio, aunque el estado de red del router se vea raro justo después de reiniciar. Y como MoniTik vigila la conectividad de forma continua, vas a ver el momento exacto en que el router se cae por el reinicio y el momento en que vuelve, en vez de adivinar si la actualización terminó de verdad.