انتشار خبر محدودشدن خدمات MikroTik برای کاربران ایرانی باعث نگرانی بسیاری از مدیران شبکه، شرکت‌ها و ارائه‌دهندگان خدمات شده است. مهم‌ترین سؤال این است که آیا Routerهای MikroTik نصب‌شده در ایران ممکن است به‌دلیل محدودیت‌های تحریمی ناگهان از کار بیفتند؟

پاسخ کوتاه این است:

خیر؛ RouterBOARDهای دارای لایسنس معتبر برای ادامه Routing، Firewall، VPN و سایر وظایف روزمره به ارتباط دائمی با سرور MikroTik نیاز ندارند.

اما این موضوع به معنی بی‌اثر بودن محدودیت‌ها نیست. بیشترین ریسک متوجه سرویس‌هایی است که به حساب MikroTik، صدور یا انتقال License، CHR License Server، Replacement Key، پشتیبانی رسمی و دریافت خدمات جدید وابسته هستند.

برای تحلیل درست موضوع باید RouterBOARD، RouterOS x86 و CHR را از یکدیگر جدا کنیم.

اصل خبر محدودیت MikroTik برای ایران چقدر صحیح است؟

MikroTik یک شرکت لتونیایی است و علاوه بر قوانین اتحادیه اروپا باید الزامات Export Control و Sanctions مرتبط با حوزه فعالیت خود را رعایت کند.

در صفحه رسمی Export Eligibility شرکت، ایران به‌صورت صریح در فهرست کشورهای مشمول محدودیت ذکر شده است.

در همین شرایط استفاده نیز محدودیت‌هایی درباره:

  • Hardware
  • Software
  • Technology
  • Technical Support
  • Export و Re-export

ذکر شده است.

بنابراین اصل وجود محدودیت حقوقی برای کاربران و معاملات مرتبط با ایران قابل تأیید است.

اما تا زمان نگارش این مقاله، اطلاعیه رسمی عمومی مستقلی از MikroTik پیدا نشده که اعلام کند از یک تاریخ مشخص «تمام IPهای ایران» از تمام سرویس‌های شرکت Block شده‌اند.

در نتیجه باید میان سه موضوع تفاوت گذاشت:

Sanctions / Export Compliance
 ≠
Account Restriction
 ≠
Technical IP Blocking

ممکن است این سه در عمل به یکدیگر مرتبط شوند، اما از نظر فنی و حقوقی یک مفهوم نیستند.

آیا RouterBOARDهای فعال در ایران از کار می‌افتند؟

برای بیشتر روترهای فیزیکی MikroTik پاسخ منفی است.

دستگاه‌هایی مانند:

  • hEX
  • hAP
  • RB5009
  • CCR
  • CRS
  • cAP
  • LHG
  • SXT

با RouterOS License از پیش نصب‌شده عرضه می‌شوند.

License این دستگاه‌ها به خود Hardware متصل است و برای فعالیت روزمره Router نیازمند Login دائمی به MikroTik Account نیست.

ساختار به شکل زیر نیست:

Router
 ↓
Internet
 ↓
MikroTik License Server
 ↓
Permission to continue routing

بلکه License به‌صورت محلی روی دستگاه وجود دارد.

بنابراین قطع Account یا عدم دسترسی به MikroTik Server باعث نمی‌شود Router ناگهان:

  • Routing را متوقف کند.
  • Firewall را خاموش کند.
  • Bridge را غیرفعال کند.
  • VPNها را متوقف کند.
  • Configuration را پاک کند.

آیا MikroTik می‌تواند License صادرشده RouterBOARD را Remote Disable کند؟

براساس مستندات License خود MikroTik، Licenseهای RouterOS مستقل هستند و شرکت Remote Control برای خاتمه دادن به Licenseهای صادرشده ندارد.

همچنین Licenseهای RouterBOARD:

  • منقضی نمی‌شوند.
  • برای یک دستگاه معتبر هستند.
  • به Hardware همان دستگاه متصل‌اند.

پس نگرانی درباره «خاموش‌شدن ناگهانی میلیون‌ها Router MikroTik در ایران» با معماری Licensing این تجهیزات تطابق ندارد.

وضعیت RouterOS x86 چگونه است؟

RouterOS x86 با RouterBOARD تفاوت دارد.

در x86 یک Software ID تولید می‌شود و License به Storage دستگاه وابسته است.

بعد از نصب License، برای Routing روزانه ارتباط مستمر با License Server لازم نیست.

اما مشکل زمانی ایجاد می‌شود که:

  • SSD یا HDD خراب شود.
  • Software ID تغییر کند.
  • Storage تعویض شود.
  • License از بین برود.
  • Replacement Key لازم باشد.

در چنین شرایطی کاربر ممکن است به MikroTik Account یا Support نیاز داشته باشد.

در x86، فرمت‌کردن یا Re-image کردن نادرست Storage می‌تواند License را از بین ببرد.

بنابراین محدودیت حساب برای مدیرانی که RouterOS x86 دارند، ریسک مهم‌تری نسبت به RouterBOARD معمولی ایجاد می‌کند.

CHR؛ مهم‌ترین بخش ماجرا

Cloud Hosted Router یا CHR نوع مجازی RouterOS است که معمولاً روی:

  • VMware
  • Proxmox
  • KVM
  • Hyper-V
  • Cloud VPS

اجرا می‌شود.

CHR دارای Licenseهای:

  • Free
  • P1
  • P10
  • P-Unlimited

است و مدیریت License آن به MikroTik Account وابستگی بیشتری دارد.

آیا CHR باید با License Server ارتباط داشته باشد؟

بله.

CHR دارای مقادیر:

next-renewal-at
deadline-at

است و به‌صورت دوره‌ای با:

licence.mikrotik.com

ارتباط برقرار می‌کند.

این موضوع باعث می‌شود CHR نسبت به RouterBOARD به محدودیت‌های Account و License Server حساس‌تر باشد.

اگر CHR نتواند License را Renew کند چه می‌شود؟

اینجا یک برداشت اشتباه رایج وجود دارد.

عدم Renewal به معنی خاموش‌شدن فوری CHR نیست.

طبق مستندات MikroTik، اگر CHR تا زمان deadline-at نتواند License Server را در دسترس بگیرد:

  • Router با همان License Tier به کار ادامه می‌دهد.
  • Routing متوقف نمی‌شود.
  • سرعت Tier موجود فوراً به Free کاهش پیدا نمی‌کند.
  • Configuration پاک نمی‌شود.

اما:

  • RouterOS Update غیرفعال می‌شود.
  • Package Change غیرفعال می‌شود.
  • License وارد وضعیت Expired / Limited Upgrades می‌شود.

بنابراین ریسک واقعی CHR بیشتر:

Operational Continuity
 ✓

Security Lifecycle
 ✕

Future Upgrade
 ✕

Package Management
 ✕

است.

CHR جدید ریسک بیشتری دارد

برای یک CHR جدید فرآیندهایی مانند:

  • Trial Activation
  • خرید P1/P10/P-Unlimited
  • Register کردن System ID
  • License Transfer

به MikroTik Account وابسته هستند.

در نتیجه اگر Account برای یک کاربر یا سازمان قابل استفاده نباشد، راه‌اندازی CHR جدید می‌تواند با مشکل جدی روبه‌رو شود.

محدودیت MikroTik Account چه مشکلاتی ایجاد می‌کند؟

حتی اگر Router موجود بدون مشکل کار کند، حساب کاربری برای برخی عملیات مهم است.

از جمله:

  • خرید RouterOS License
  • خرید CHR License
  • مدیریت CHR Keys
  • انتقال CHR License
  • Prepaid Key Management
  • Request License
  • Replacement Key در x86
  • Support Case

بنابراین سازمانی که تعداد زیادی CHR یا RouterOS x86 دارد، باید این موضوع را به‌عنوان Business Continuity Risk در نظر بگیرد.

آیا لایسنس RouterBOARD را می‌توان به دستگاه دیگری انتقال داد؟

خیر.

License سخت‌افزار MikroTik دائماً به همان Device متصل است.

اگر RouterBOARD خراب شود، نمی‌توان License آن را به یک RouterBOARD یا x86 دیگر انتقال داد.

این موضوع مستقل از تحریم است و بخشی از مدل Licensing MikroTik محسوب می‌شود.

آیا RouterOS Update نیز برای ایران قطع خواهد شد؟

شرایط Export Eligibility MikroTik دریافت Software را نیز در چارچوب محدودیت‌های Export Compliance قرار می‌دهد.

اما اینکه:

  • Check for Updates از تمام ISPهای ایران در حال حاضر Block است،
  • Download Server روی همه IPهای ایرانی پاسخ نمی‌دهد،
  • یا Routerهای داخل ایران دیگر هیچ Updateای دریافت نمی‌کنند،

را نمی‌توان فقط از متن شرایط حقوقی نتیجه گرفت.

وضعیت فنی ممکن است براساس:

  • IP
  • Account
  • Service
  • Product
  • Compliance Policy

متفاوت باشد.

برای شبکه سازمانی نباید فرض کنید Update همیشه در آینده در دسترس خواهد بود. وابستگی به یک Download Channel خارجی باید در Risk Management سازمان ثبت شود.

آیا پشتیبانی RouterOS v6 در سپتامبر ۲۰۲۶ پایان یافته است؟

این بخش از خبر منتشرشده نیازمند اصلاح جدی است.

تا زمان نگارش این مقاله، مدرک رسمی از MikroTik برای «پایان پشتیبانی RouterOS 6 در سپتامبر ۲۰۲۶» پیدا نشده است.

برعکس، MikroTik در تاریخ ۳ سپتامبر ۲۰۲۶ نسخه:

RouterOS 6.49.21

را به‌صورت:

Stable
+
Long-term

منتشر کرده است.

این نسخه حاوی Security Fix مهم سپتامبر ۲۰۲۶ نیز هست.

بنابراین عبارت «RouterOS v6 از سپتامبر ۲۰۲۶ دیگر Security Patch دریافت نمی‌کند» در حال حاضر صحیح نیست.

این موضوع البته به معنی مناسب‌بودن RouterOS v6 برای Deployment جدید نیست.

RouterOS 7 پلتفرم اصلی توسعه MikroTik است و سازمان‌ها بهتر است Migration به v7 را برنامه‌ریزی کنند، اما نباید یک EOL Date تأییدنشده را به‌عنوان خبر رسمی منتشر کرد.

چرا دسترسی به Update مسئله امنیتی مهمی است؟

موضوع فقط Featureهای جدید نیست.

در سپتامبر ۲۰۲۶ MikroTik یک Security Update مهم برای RouterOS منتشر کرد که آسیب‌پذیری‌های مرتبط با زنجیره MikroTrick را اصلاح می‌کند.

Fix در نسخه‌های زیر قرار گرفت:

RouterOS 7.24.2+
RouterOS 7.23.4+
RouterOS 6.49.21+

و MikroTik ارتقا را به‌طور جدی توصیه کرد.

در زمان نگارش این مقاله نسخه‌های جدیدتر شامل:

Stable:
7.24.4

Long-term:
7.23.7

نیز منتشر شده‌اند.

این مثال نشان می‌دهد چرا عدم امکان دریافت Security Update در بلندمدت می‌تواند مهم‌تر از خود License باشد.

پس بزرگ‌ترین ریسک تحریم چیست؟

برای RouterBOARD معمولی بزرگ‌ترین ریسک:

خاموش‌شدن Router نیست.

ریسک اصلی عبارت است از:

Loss of Vendor Access
+
License Management Restrictions
+
Support Restrictions
+
Update Uncertainty
+
Long-term Security Risk

ریسک برای سازمان‌های مختلف یکسان نیست

سناریو ۱: RouterBOARD فیزیکی

ریسک کوتاه‌مدت پایین‌تر است.

دستگاه مستقل به کار خود ادامه می‌دهد.

سناریو ۲: RouterOS x86

ریسک متوسط است.

تا زمانی که Storage و Software ID ثابت بماند مشکلی وجود ندارد، اما Failure سخت‌افزار می‌تواند نیاز به Replacement License ایجاد کند.

سناریو ۳: CHR

ریسک بالاتر است.

License Renewal، Transfer و Registration به Account Server متکی هستند.

سناریو ۴: تعداد زیاد CHR در Cloud

این سناریو باید با اولویت بیشتری بررسی شود، زیرا:

  • Migration VM
  • Reinstallation
  • System ID
  • License Transfer
  • Cloud Recovery

می‌توانند به License Management وابسته باشند.

سازمان‌های ایرانی الان چه کاری انجام دهند؟

۱. Inventory کامل تهیه کنید

برای همه دستگاه‌ها ثبت کنید:

  • Model
  • Serial Number
  • Architecture
  • RouterOS Version
  • License Type
  • Software ID / System ID
  • Role
  • Location

۲. نوع License را مشخص کنید

/system/license/print

مشخص کنید Device:

  • RouterBOARD
  • x86
  • CHR

است.

۳. CHRها را فوراً Audit کنید

روی CHR:

/system/license/print

این مقادیر را ثبت کنید:

  • system-id
  • level
  • limited-upgrades
  • next-renewal-at
  • deadline-at

وجود این اطلاعات برای Disaster Recovery بسیار مهم است.

۴. از Configuration نسخه مستقل نگه دارید

/export file=router-export

/system/backup/save name=router-backup

Backup را فقط روی خود Router نگه ندارید.

۵. Packageها و Versionهای موردنیاز را مستند کنید

به‌خصوص برای سیستم‌هایی که Extra Package دارند:

  • container
  • user-manager
  • wireless
  • iot
  • dude

این Dependencyها را ثبت کنید.

۶. x86 را بدون برنامه Storage Migration دست‌کاری نکنید

Clone، Format یا Re-partition اشتباه می‌تواند Software ID و License را از بین ببرد.

۷. RouterOS v6 را حداقل Patch کنید

اگر فعلاً امکان Migration به v7 ندارید، حداقل از نسخه دارای Security Fix استفاده کنید.

در زمان نگارش:

6.49.21

حداقل نسخه مهم مرتبط با Security Update سپتامبر است.

۸. Migration به RouterOS 7 را برنامه‌ریزی کنید

به‌ویژه اگر از:

  • BGP
  • OSPF
  • CAPsMAN
  • Wireless Packages
  • Routing Tables
  • Scripts

استفاده می‌کنید، Migration باید ابتدا در Lab انجام شود.

۹. Management Plane را امن کنید

حتی در صورت محدودیت Update، Attack Surface را کاهش دهید.

سرویس‌های Management نباید مستقیم روی Internet باشند.

معماری بهتر:

Administrator
 ↓
WireGuard / VPN
 ↓
Management VLAN
 ↓
WinBox / SSH

۱۰. Vendor Dependency را وارد Business Continuity Plan کنید

اگر بخش حیاتی زیرساخت شما به CHR متکی است، باید از قبل مشخص باشد:

  • اگر Account unavailable شد چه اتفاقی می‌افتد؟
  • اگر VM از دست رفت چگونه Restore می‌شود؟
  • اگر License قابل Transfer نبود چه می‌کنیم؟
  • آیا RouterBOARD فیزیکی جایگزین داریم؟
  • آیا معماری جایگزین تست شده است؟

آیا باید MikroTik را از شبکه حذف کنیم؟

صرف انتشار این خبر دلیلی برای حذف فوری تمام تجهیزات MikroTik نیست.

برای RouterBOARDهای فعال، هیچ نشانه‌ای از Kill Switch یا وابستگی دائمی License وجود ندارد.

تصمیم سازمانی باید براساس:

  • نوع License
  • تعداد CHR
  • دسترسی به Update
  • Security Requirements
  • پشتیبانی موردنیاز
  • Business Continuity

گرفته شود.

برای بیشتر سازمان‌ها اقدام منطقی امروز «حذف MikroTik» نیست؛ بلکه Inventory، Backup، License Audit، Patch Management و کاهش Dependencyهای پرریسک است.

سؤالات متداول

آیا MikroTikهای داخل ایران ناگهان خاموش می‌شوند؟

در RouterBOARDهای دارای License معتبر خیر. عملکرد روزمره آن‌ها به ارتباط دائمی با License Server وابسته نیست.

اگر MikroTik Account بسته شود RouterBOARD از کار می‌افتد؟

خیر. Account برای عملکرد روزمره یک RouterBOARD فعال ضروری نیست.

آیا MikroTik می‌تواند License RouterBOARD را Remote Cancel کند؟

طبق مستندات Licensing، Licenseهای صادرشده Standalone هستند و MikroTik Remote Control برای خاتمه‌دادن به آن‌ها ندارد.

CHR چه تفاوتی دارد؟

CHR برای مدیریت و Renewal License با MikroTik Account Server ارتباط دارد و نسبت به RouterBOARD وابستگی بیشتری دارد.

اگر CHR نتواند License Server را ببیند خاموش می‌شود؟

خیر. طبق مستندات MikroTik، CHR با همان License Tier به کار ادامه می‌دهد اما Update RouterOS و Package Changes غیرفعال می‌شوند.

آیا سرعت CHR فوراً به 1Mbps محدود می‌شود؟

برای یک CHR دارای Paid Tier که Renewal آن منقضی شده، مستندات فعلی می‌گویند همان Tier عملیاتی ادامه پیدا می‌کند و محدودیت اصلی روی Upgrade و Package Changes اعمال می‌شود.

CHR Free چطور؟

Free License مستقل می‌تواند دائماً کار کند اما Upload هر Interface به 1Mbps محدود است.

آیا Transfer لایسنس CHR نیازمند Account است؟

بله. CHR Licenseها به MikroTik Account متصل هستند و Transfer از طریق همان Account انجام می‌شود.

RouterOS x86 به License Server متصل می‌شود؟

برای کار عادی وابستگی مستمر CHR را ندارد. License بر اساس Software ID و Storage صادر می‌شود.

اگر SSD یک RouterOS x86 خراب شود چه می‌شود؟

ممکن است Replacement Key لازم شود که فرایند آن به MikroTik Support و شرایط Licensing وابسته است.

آیا RouterOS v6 در سپتامبر ۲۰۲۶ EOL شده است؟

تا زمان نگارش این مقاله چنین اعلام رسمی پیدا نشده است. MikroTik در ۳ سپتامبر ۲۰۲۶ نسخه 6.49.21 را با Security Fix منتشر کرده و آن را Stable/Long-term فهرست کرده است.

پس بهتر است روی RouterOS 6 بمانیم؟

الزاماً خیر. توسعه اصلی MikroTik روی RouterOS 7 انجام می‌شود و Migration باید برنامه‌ریزی شود؛ اما EOL تأییدنشده نباید دلیل فنی تصمیم باشد.

آیا MikroTik.com همه IPهای ایران را Block کرده است؟

شرایط رسمی شرکت محدودیت مرتبط با ایران دارد، اما تا زمان نگارش این مقاله اطلاعیه عمومی رسمی مبنی بر Block سراسری تمام IPهای ایران از همه سرویس‌ها پیدا نشده است.

مهم‌ترین ریسک برای شرکت‌های ایرانی چیست؟

CHR Licensing، Account Access، License Purchase/Transfer، Replacement Key، Vendor Support و در بلندمدت Security Updates.

جمع‌بندی

موضوع تحریم MikroTik را نباید با تیتر «روترها از کار می‌افتند» خلاصه کرد.

واقعیت فنی پیچیده‌تر است:

RouterBOARD فعال
→
ریسک توقف فوری بسیار پایین


RouterOS x86
→
کار عادی مستقل
اما Replacement License پرریسک‌تر


CHR
→
وابستگی به Account / License Server
اما Expiry ≠ خاموش‌شدن Router


Account / Support
→
ریسک بالا


Future Updates
→
مهم‌ترین ریسک بلندمدت

از طرف دیگر، ادعای پایان رسمی RouterOS v6 در سپتامبر ۲۰۲۶ با اطلاعات فعلی MikroTik همخوان نیست؛ نسخه 6.49.21 دقیقاً در همین ماه برای رفع یک آسیب‌پذیری امنیتی مهم منتشر شده است.

برای سازمان‌های ایرانی بهترین واکنش، تصمیم شتاب‌زده برای تعویض همه تجهیزات نیست؛ بلکه شناخت نوع License، Audit کردن CHRها، Backup کامل، Patch Management، Migration برنامه‌ریزی‌شده به RouterOS 7 و طراحی سناریوی Disaster Recovery مستقل از MikroTik Account است.

اگر زیرساخت شما شامل RouterBOARD، RouterOS x86 یا CHR است، قبل از هر تغییر بهتر است وضعیت License، RouterOS Version و Dependencyهای سرویس بررسی شود. برای Audit زیرساخت MikroTik، برنامه مهاجرت RouterOS و انتخاب تجهیزات جایگزین یا پشتیبان می‌توانید با تیم فنی بیستون در ارتباط باشید.