انتشار خبر محدودشدن خدمات MikroTik برای کاربران ایرانی باعث نگرانی بسیاری از مدیران شبکه، شرکتها و ارائهدهندگان خدمات شده است. مهمترین سؤال این است که آیا Routerهای MikroTik نصبشده در ایران ممکن است بهدلیل محدودیتهای تحریمی ناگهان از کار بیفتند؟
پاسخ کوتاه این است:
خیر؛ RouterBOARDهای دارای لایسنس معتبر برای ادامه Routing، Firewall، VPN و سایر وظایف روزمره به ارتباط دائمی با سرور MikroTik نیاز ندارند.
اما این موضوع به معنی بیاثر بودن محدودیتها نیست. بیشترین ریسک متوجه سرویسهایی است که به حساب MikroTik، صدور یا انتقال License، CHR License Server، Replacement Key، پشتیبانی رسمی و دریافت خدمات جدید وابسته هستند.
برای تحلیل درست موضوع باید RouterBOARD، RouterOS x86 و CHR را از یکدیگر جدا کنیم.
فهرست مطالب
اصل خبر محدودیت MikroTik برای ایران چقدر صحیح است؟
MikroTik یک شرکت لتونیایی است و علاوه بر قوانین اتحادیه اروپا باید الزامات Export Control و Sanctions مرتبط با حوزه فعالیت خود را رعایت کند.
در صفحه رسمی Export Eligibility شرکت، ایران بهصورت صریح در فهرست کشورهای مشمول محدودیت ذکر شده است.
در همین شرایط استفاده نیز محدودیتهایی درباره:
- Hardware
- Software
- Technology
- Technical Support
- Export و Re-export
ذکر شده است.
بنابراین اصل وجود محدودیت حقوقی برای کاربران و معاملات مرتبط با ایران قابل تأیید است.
اما تا زمان نگارش این مقاله، اطلاعیه رسمی عمومی مستقلی از MikroTik پیدا نشده که اعلام کند از یک تاریخ مشخص «تمام IPهای ایران» از تمام سرویسهای شرکت Block شدهاند.
در نتیجه باید میان سه موضوع تفاوت گذاشت:
Sanctions / Export Compliance
≠
Account Restriction
≠
Technical IP Blockingممکن است این سه در عمل به یکدیگر مرتبط شوند، اما از نظر فنی و حقوقی یک مفهوم نیستند.
آیا RouterBOARDهای فعال در ایران از کار میافتند؟
برای بیشتر روترهای فیزیکی MikroTik پاسخ منفی است.
دستگاههایی مانند:
- hEX
- hAP
- RB5009
- CCR
- CRS
- cAP
- LHG
- SXT
با RouterOS License از پیش نصبشده عرضه میشوند.
License این دستگاهها به خود Hardware متصل است و برای فعالیت روزمره Router نیازمند Login دائمی به MikroTik Account نیست.
ساختار به شکل زیر نیست:
Router
↓
Internet
↓
MikroTik License Server
↓
Permission to continue routingبلکه License بهصورت محلی روی دستگاه وجود دارد.
بنابراین قطع Account یا عدم دسترسی به MikroTik Server باعث نمیشود Router ناگهان:
- Routing را متوقف کند.
- Firewall را خاموش کند.
- Bridge را غیرفعال کند.
- VPNها را متوقف کند.
- Configuration را پاک کند.
آیا MikroTik میتواند License صادرشده RouterBOARD را Remote Disable کند؟
براساس مستندات License خود MikroTik، Licenseهای RouterOS مستقل هستند و شرکت Remote Control برای خاتمه دادن به Licenseهای صادرشده ندارد.
همچنین Licenseهای RouterBOARD:
- منقضی نمیشوند.
- برای یک دستگاه معتبر هستند.
- به Hardware همان دستگاه متصلاند.
پس نگرانی درباره «خاموششدن ناگهانی میلیونها Router MikroTik در ایران» با معماری Licensing این تجهیزات تطابق ندارد.
وضعیت RouterOS x86 چگونه است؟
RouterOS x86 با RouterBOARD تفاوت دارد.
در x86 یک Software ID تولید میشود و License به Storage دستگاه وابسته است.
بعد از نصب License، برای Routing روزانه ارتباط مستمر با License Server لازم نیست.
اما مشکل زمانی ایجاد میشود که:
- SSD یا HDD خراب شود.
- Software ID تغییر کند.
- Storage تعویض شود.
- License از بین برود.
- Replacement Key لازم باشد.
در چنین شرایطی کاربر ممکن است به MikroTik Account یا Support نیاز داشته باشد.
در x86، فرمتکردن یا Re-image کردن نادرست Storage میتواند License را از بین ببرد.
بنابراین محدودیت حساب برای مدیرانی که RouterOS x86 دارند، ریسک مهمتری نسبت به RouterBOARD معمولی ایجاد میکند.
CHR؛ مهمترین بخش ماجرا
Cloud Hosted Router یا CHR نوع مجازی RouterOS است که معمولاً روی:
- VMware
- Proxmox
- KVM
- Hyper-V
- Cloud VPS
اجرا میشود.
CHR دارای Licenseهای:
- Free
- P1
- P10
- P-Unlimited
است و مدیریت License آن به MikroTik Account وابستگی بیشتری دارد.
آیا CHR باید با License Server ارتباط داشته باشد؟
بله.
CHR دارای مقادیر:
next-renewal-at
deadline-atاست و بهصورت دورهای با:
licence.mikrotik.comارتباط برقرار میکند.
این موضوع باعث میشود CHR نسبت به RouterBOARD به محدودیتهای Account و License Server حساستر باشد.
اگر CHR نتواند License را Renew کند چه میشود؟
اینجا یک برداشت اشتباه رایج وجود دارد.
عدم Renewal به معنی خاموششدن فوری CHR نیست.
طبق مستندات MikroTik، اگر CHR تا زمان deadline-at نتواند License Server را در دسترس بگیرد:
- Router با همان License Tier به کار ادامه میدهد.
- Routing متوقف نمیشود.
- سرعت Tier موجود فوراً به Free کاهش پیدا نمیکند.
- Configuration پاک نمیشود.
اما:
- RouterOS Update غیرفعال میشود.
- Package Change غیرفعال میشود.
- License وارد وضعیت Expired / Limited Upgrades میشود.
بنابراین ریسک واقعی CHR بیشتر:
Operational Continuity
✓
Security Lifecycle
✕
Future Upgrade
✕
Package Management
✕است.
CHR جدید ریسک بیشتری دارد
برای یک CHR جدید فرآیندهایی مانند:
- Trial Activation
- خرید P1/P10/P-Unlimited
- Register کردن System ID
- License Transfer
به MikroTik Account وابسته هستند.
در نتیجه اگر Account برای یک کاربر یا سازمان قابل استفاده نباشد، راهاندازی CHR جدید میتواند با مشکل جدی روبهرو شود.
محدودیت MikroTik Account چه مشکلاتی ایجاد میکند؟
حتی اگر Router موجود بدون مشکل کار کند، حساب کاربری برای برخی عملیات مهم است.
از جمله:
- خرید RouterOS License
- خرید CHR License
- مدیریت CHR Keys
- انتقال CHR License
- Prepaid Key Management
- Request License
- Replacement Key در x86
- Support Case
بنابراین سازمانی که تعداد زیادی CHR یا RouterOS x86 دارد، باید این موضوع را بهعنوان Business Continuity Risk در نظر بگیرد.
آیا لایسنس RouterBOARD را میتوان به دستگاه دیگری انتقال داد؟
خیر.
License سختافزار MikroTik دائماً به همان Device متصل است.
اگر RouterBOARD خراب شود، نمیتوان License آن را به یک RouterBOARD یا x86 دیگر انتقال داد.
این موضوع مستقل از تحریم است و بخشی از مدل Licensing MikroTik محسوب میشود.
آیا RouterOS Update نیز برای ایران قطع خواهد شد؟
شرایط Export Eligibility MikroTik دریافت Software را نیز در چارچوب محدودیتهای Export Compliance قرار میدهد.
اما اینکه:
- Check for Updates از تمام ISPهای ایران در حال حاضر Block است،
- Download Server روی همه IPهای ایرانی پاسخ نمیدهد،
- یا Routerهای داخل ایران دیگر هیچ Updateای دریافت نمیکنند،
را نمیتوان فقط از متن شرایط حقوقی نتیجه گرفت.
وضعیت فنی ممکن است براساس:
- IP
- Account
- Service
- Product
- Compliance Policy
متفاوت باشد.
برای شبکه سازمانی نباید فرض کنید Update همیشه در آینده در دسترس خواهد بود. وابستگی به یک Download Channel خارجی باید در Risk Management سازمان ثبت شود.
آیا پشتیبانی RouterOS v6 در سپتامبر ۲۰۲۶ پایان یافته است؟
این بخش از خبر منتشرشده نیازمند اصلاح جدی است.
تا زمان نگارش این مقاله، مدرک رسمی از MikroTik برای «پایان پشتیبانی RouterOS 6 در سپتامبر ۲۰۲۶» پیدا نشده است.
برعکس، MikroTik در تاریخ ۳ سپتامبر ۲۰۲۶ نسخه:
RouterOS 6.49.21را بهصورت:
Stable
+
Long-termمنتشر کرده است.
این نسخه حاوی Security Fix مهم سپتامبر ۲۰۲۶ نیز هست.
بنابراین عبارت «RouterOS v6 از سپتامبر ۲۰۲۶ دیگر Security Patch دریافت نمیکند» در حال حاضر صحیح نیست.
این موضوع البته به معنی مناسببودن RouterOS v6 برای Deployment جدید نیست.
RouterOS 7 پلتفرم اصلی توسعه MikroTik است و سازمانها بهتر است Migration به v7 را برنامهریزی کنند، اما نباید یک EOL Date تأییدنشده را بهعنوان خبر رسمی منتشر کرد.
چرا دسترسی به Update مسئله امنیتی مهمی است؟
موضوع فقط Featureهای جدید نیست.
در سپتامبر ۲۰۲۶ MikroTik یک Security Update مهم برای RouterOS منتشر کرد که آسیبپذیریهای مرتبط با زنجیره MikroTrick را اصلاح میکند.
Fix در نسخههای زیر قرار گرفت:
RouterOS 7.24.2+
RouterOS 7.23.4+
RouterOS 6.49.21+و MikroTik ارتقا را بهطور جدی توصیه کرد.
در زمان نگارش این مقاله نسخههای جدیدتر شامل:
Stable:
7.24.4
Long-term:
7.23.7نیز منتشر شدهاند.
این مثال نشان میدهد چرا عدم امکان دریافت Security Update در بلندمدت میتواند مهمتر از خود License باشد.
پس بزرگترین ریسک تحریم چیست؟
برای RouterBOARD معمولی بزرگترین ریسک:
خاموششدن Router نیست.
ریسک اصلی عبارت است از:
Loss of Vendor Access
+
License Management Restrictions
+
Support Restrictions
+
Update Uncertainty
+
Long-term Security Riskریسک برای سازمانهای مختلف یکسان نیست
سناریو ۱: RouterBOARD فیزیکی
ریسک کوتاهمدت پایینتر است.
دستگاه مستقل به کار خود ادامه میدهد.
سناریو ۲: RouterOS x86
ریسک متوسط است.
تا زمانی که Storage و Software ID ثابت بماند مشکلی وجود ندارد، اما Failure سختافزار میتواند نیاز به Replacement License ایجاد کند.
سناریو ۳: CHR
ریسک بالاتر است.
License Renewal، Transfer و Registration به Account Server متکی هستند.
سناریو ۴: تعداد زیاد CHR در Cloud
این سناریو باید با اولویت بیشتری بررسی شود، زیرا:
- Migration VM
- Reinstallation
- System ID
- License Transfer
- Cloud Recovery
میتوانند به License Management وابسته باشند.
سازمانهای ایرانی الان چه کاری انجام دهند؟
۱. Inventory کامل تهیه کنید
برای همه دستگاهها ثبت کنید:
- Model
- Serial Number
- Architecture
- RouterOS Version
- License Type
- Software ID / System ID
- Role
- Location
۲. نوع License را مشخص کنید
/system/license/printمشخص کنید Device:
- RouterBOARD
- x86
- CHR
است.
۳. CHRها را فوراً Audit کنید
روی CHR:
/system/license/printاین مقادیر را ثبت کنید:
- system-id
- level
- limited-upgrades
- next-renewal-at
- deadline-at
وجود این اطلاعات برای Disaster Recovery بسیار مهم است.
۴. از Configuration نسخه مستقل نگه دارید
/export file=router-export
/system/backup/save name=router-backupBackup را فقط روی خود Router نگه ندارید.
۵. Packageها و Versionهای موردنیاز را مستند کنید
بهخصوص برای سیستمهایی که Extra Package دارند:
- container
- user-manager
- wireless
- iot
- dude
این Dependencyها را ثبت کنید.
۶. x86 را بدون برنامه Storage Migration دستکاری نکنید
Clone، Format یا Re-partition اشتباه میتواند Software ID و License را از بین ببرد.
۷. RouterOS v6 را حداقل Patch کنید
اگر فعلاً امکان Migration به v7 ندارید، حداقل از نسخه دارای Security Fix استفاده کنید.
در زمان نگارش:
6.49.21حداقل نسخه مهم مرتبط با Security Update سپتامبر است.
۸. Migration به RouterOS 7 را برنامهریزی کنید
بهویژه اگر از:
- BGP
- OSPF
- CAPsMAN
- Wireless Packages
- Routing Tables
- Scripts
استفاده میکنید، Migration باید ابتدا در Lab انجام شود.
۹. Management Plane را امن کنید
حتی در صورت محدودیت Update، Attack Surface را کاهش دهید.
سرویسهای Management نباید مستقیم روی Internet باشند.
معماری بهتر:
Administrator
↓
WireGuard / VPN
↓
Management VLAN
↓
WinBox / SSH۱۰. Vendor Dependency را وارد Business Continuity Plan کنید
اگر بخش حیاتی زیرساخت شما به CHR متکی است، باید از قبل مشخص باشد:
- اگر Account unavailable شد چه اتفاقی میافتد؟
- اگر VM از دست رفت چگونه Restore میشود؟
- اگر License قابل Transfer نبود چه میکنیم؟
- آیا RouterBOARD فیزیکی جایگزین داریم؟
- آیا معماری جایگزین تست شده است؟
آیا باید MikroTik را از شبکه حذف کنیم؟
صرف انتشار این خبر دلیلی برای حذف فوری تمام تجهیزات MikroTik نیست.
برای RouterBOARDهای فعال، هیچ نشانهای از Kill Switch یا وابستگی دائمی License وجود ندارد.
تصمیم سازمانی باید براساس:
- نوع License
- تعداد CHR
- دسترسی به Update
- Security Requirements
- پشتیبانی موردنیاز
- Business Continuity
گرفته شود.
برای بیشتر سازمانها اقدام منطقی امروز «حذف MikroTik» نیست؛ بلکه Inventory، Backup، License Audit، Patch Management و کاهش Dependencyهای پرریسک است.
سؤالات متداول
آیا MikroTikهای داخل ایران ناگهان خاموش میشوند؟
در RouterBOARDهای دارای License معتبر خیر. عملکرد روزمره آنها به ارتباط دائمی با License Server وابسته نیست.
اگر MikroTik Account بسته شود RouterBOARD از کار میافتد؟
خیر. Account برای عملکرد روزمره یک RouterBOARD فعال ضروری نیست.
آیا MikroTik میتواند License RouterBOARD را Remote Cancel کند؟
طبق مستندات Licensing، Licenseهای صادرشده Standalone هستند و MikroTik Remote Control برای خاتمهدادن به آنها ندارد.
CHR چه تفاوتی دارد؟
CHR برای مدیریت و Renewal License با MikroTik Account Server ارتباط دارد و نسبت به RouterBOARD وابستگی بیشتری دارد.
اگر CHR نتواند License Server را ببیند خاموش میشود؟
خیر. طبق مستندات MikroTik، CHR با همان License Tier به کار ادامه میدهد اما Update RouterOS و Package Changes غیرفعال میشوند.
آیا سرعت CHR فوراً به 1Mbps محدود میشود؟
برای یک CHR دارای Paid Tier که Renewal آن منقضی شده، مستندات فعلی میگویند همان Tier عملیاتی ادامه پیدا میکند و محدودیت اصلی روی Upgrade و Package Changes اعمال میشود.
CHR Free چطور؟
Free License مستقل میتواند دائماً کار کند اما Upload هر Interface به 1Mbps محدود است.
آیا Transfer لایسنس CHR نیازمند Account است؟
بله. CHR Licenseها به MikroTik Account متصل هستند و Transfer از طریق همان Account انجام میشود.
RouterOS x86 به License Server متصل میشود؟
برای کار عادی وابستگی مستمر CHR را ندارد. License بر اساس Software ID و Storage صادر میشود.
اگر SSD یک RouterOS x86 خراب شود چه میشود؟
ممکن است Replacement Key لازم شود که فرایند آن به MikroTik Support و شرایط Licensing وابسته است.
آیا RouterOS v6 در سپتامبر ۲۰۲۶ EOL شده است؟
تا زمان نگارش این مقاله چنین اعلام رسمی پیدا نشده است. MikroTik در ۳ سپتامبر ۲۰۲۶ نسخه 6.49.21 را با Security Fix منتشر کرده و آن را Stable/Long-term فهرست کرده است.
پس بهتر است روی RouterOS 6 بمانیم؟
الزاماً خیر. توسعه اصلی MikroTik روی RouterOS 7 انجام میشود و Migration باید برنامهریزی شود؛ اما EOL تأییدنشده نباید دلیل فنی تصمیم باشد.
آیا MikroTik.com همه IPهای ایران را Block کرده است؟
شرایط رسمی شرکت محدودیت مرتبط با ایران دارد، اما تا زمان نگارش این مقاله اطلاعیه عمومی رسمی مبنی بر Block سراسری تمام IPهای ایران از همه سرویسها پیدا نشده است.
مهمترین ریسک برای شرکتهای ایرانی چیست؟
CHR Licensing، Account Access، License Purchase/Transfer، Replacement Key، Vendor Support و در بلندمدت Security Updates.
جمعبندی
موضوع تحریم MikroTik را نباید با تیتر «روترها از کار میافتند» خلاصه کرد.
واقعیت فنی پیچیدهتر است:
RouterBOARD فعال
→
ریسک توقف فوری بسیار پایین
RouterOS x86
→
کار عادی مستقل
اما Replacement License پرریسکتر
CHR
→
وابستگی به Account / License Server
اما Expiry ≠ خاموششدن Router
Account / Support
→
ریسک بالا
Future Updates
→
مهمترین ریسک بلندمدتاز طرف دیگر، ادعای پایان رسمی RouterOS v6 در سپتامبر ۲۰۲۶ با اطلاعات فعلی MikroTik همخوان نیست؛ نسخه 6.49.21 دقیقاً در همین ماه برای رفع یک آسیبپذیری امنیتی مهم منتشر شده است.
برای سازمانهای ایرانی بهترین واکنش، تصمیم شتابزده برای تعویض همه تجهیزات نیست؛ بلکه شناخت نوع License، Audit کردن CHRها، Backup کامل، Patch Management، Migration برنامهریزیشده به RouterOS 7 و طراحی سناریوی Disaster Recovery مستقل از MikroTik Account است.
اگر زیرساخت شما شامل RouterBOARD، RouterOS x86 یا CHR است، قبل از هر تغییر بهتر است وضعیت License، RouterOS Version و Dependencyهای سرویس بررسی شود. برای Audit زیرساخت MikroTik، برنامه مهاجرت RouterOS و انتخاب تجهیزات جایگزین یا پشتیبان میتوانید با تیم فنی بیستون در ارتباط باشید.
دیدگاه خود را بنویسید