M31: Handbuch in der App (Textanker, DE+EN)
"?"-Hilfe-Buttons in allen 6 Haupt-Tabs, allen 6 Wizard-Schritten und allen 45 Experte-Menüs öffnen ein Handbuch-Fenster (WKWebView) und springen per Textanker direkt zur passenden Manual-Stelle. build-manual.py generalisiert auf beliebig viele Sprachen (LANGUAGES- Dict) statt hart DE/EN. Manual.en.md: komplette Handübersetzung aller Fließtext-Kapitel. Kapitel 5 (Experte-Referenz) wird pro Sprache automatisch übersetzt, indem L10n.swifts eigenes App-Übersetzungs- Dictionary wiederverwendet wird (714 Einträge geparst) statt einer zweiten, separat gepflegten Übersetzung. Live bestätigt (DE und EN). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -32,7 +32,6 @@ entsprechen, was in der App tatsächlich angezeigt wird.
|
||||
5. [Experte](#5-experte)
|
||||
6. [Sicherungen](#6-sicherungen)
|
||||
7. [Einstellungen](#7-einstellungen)
|
||||
8. [English summary](#8-english-summary)
|
||||
|
||||
---
|
||||
|
||||
@@ -62,6 +61,7 @@ bleiben unübersetzt.
|
||||
|
||||
---
|
||||
|
||||
<a id="tab-connect"></a>
|
||||
## 1. Verbinden
|
||||
|
||||
### Verbindungsaufbau
|
||||
@@ -145,6 +145,7 @@ Modus-Schalter zu Beginn wählt zwischen:
|
||||
|
||||

|
||||
|
||||
<a id="step-wan"></a>
|
||||
### WAN (Internetanschluss)
|
||||
|
||||
| Feld | Hilfetext |
|
||||
@@ -157,6 +158,7 @@ Modus-Schalter zu Beginn wählt zwischen:
|
||||
| PPPoE-Benutzername | „Zugangsdaten von deinem Internetanbieter für die Einwahl (z.B. bei DSL-Anschlüssen).“ |
|
||||
| PPPoE-Passwort | „Das zum Benutzernamen gehörende Passwort von deinem Internetanbieter.“ |
|
||||
|
||||
<a id="step-lan"></a>
|
||||
### LAN (ein oder mehrere Netzwerke)
|
||||
|
||||
| Feld | Hilfetext |
|
||||
@@ -184,6 +186,7 @@ entfernt.“ Tatsächlich ausgeführt wird das erst mit „Jetzt anwenden“ am
|
||||
Ende des Assistenten — bis dahin lässt es sich rückgängig machen, indem
|
||||
oben ein anderer Port gewählt wird.
|
||||
|
||||
<a id="step-vlan"></a>
|
||||
### VLAN (optional)
|
||||
|
||||
„Ein VLAN ist ein zusätzliches Netzwerk mit eigenem Adressbereich — z.B.
|
||||
@@ -201,6 +204,7 @@ einfach.“
|
||||
| Netzbereich | „Der komplette Adressbereich dieses zusätzlichen Netzwerks.“ |
|
||||
| DHCP von/bis | „Ab/Bis zu welcher Adresse Geräte in diesem Netzwerk automatisch eine Adresse bekommen.“ |
|
||||
|
||||
<a id="step-wifi"></a>
|
||||
### WLAN (nur falls erkannt)
|
||||
|
||||
„An diesem Gerät wurde kein WLAN erkannt. Dieser Schritt wird
|
||||
@@ -212,6 +216,7 @@ vergibt Netzwerkname und Passwort.“
|
||||
| Netzwerkname (SSID) | „Der Name, den Geräte in ihrer WLAN-Liste sehen und mit dem sie sich verbinden.“ |
|
||||
| Passwort | „Das WLAN-Passwort (WPA2). Muss mindestens 8 Zeichen lang sein.“ |
|
||||
|
||||
<a id="step-firewall"></a>
|
||||
### Firewall-Grundschutz
|
||||
|
||||
„Schützt deinen Router und deine Geräte vor unaufgeforderten Zugriffen
|
||||
@@ -228,6 +233,7 @@ vorangestellt, bestehende bleiben erhalten — prüfe nach dem Anwenden
|
||||
trotzdem die Reihenfolge, z.B. über Winbox oder ‚/ip firewall filter
|
||||
print‘.“
|
||||
|
||||
<a id="step-review"></a>
|
||||
### Review / Apply
|
||||
|
||||
„Vor dem Anwenden wird automatisch eine Sicherung der aktuellen
|
||||
@@ -247,6 +253,7 @@ Assistenten auf den ersten Schritt zurück.
|
||||
|
||||
---
|
||||
|
||||
<a id="tab-overview"></a>
|
||||
## 3. Übersicht
|
||||
|
||||
Grafisches Diagramm des kompletten aktuellen Router-Zustands (IST-Zustand)
|
||||
@@ -322,6 +329,7 @@ selbst verwaltet.
|
||||
|
||||
---
|
||||
|
||||
<a id="tab-devices"></a>
|
||||
## 4. LAN-Scanner
|
||||
|
||||
Zeigt alle Geräte im Netzwerk (aus DHCP-Leases und ARP-Tabelle),
|
||||
@@ -363,6 +371,7 @@ darunter der scrollbare Inhalt — derselbe Aufbau wie beim Fokus-Popup der
|
||||
|
||||
---
|
||||
|
||||
<a id="tab-expert"></a>
|
||||
## 5. Experte
|
||||
|
||||
Direkter, kuratierter Zugriff auf die meisten RouterOS-Bereiche. Für
|
||||
@@ -398,6 +407,7 @@ aktuell am Router vorhandenen Interfaces.
|
||||
|
||||
### System
|
||||
|
||||
<a id="schema-system-identity"></a>
|
||||
#### Router-Name *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
|
||||
RouterOS-Menü: `/system identity` · REST-Pfad: `system/identity`
|
||||
|
||||
@@ -407,6 +417,7 @@ Der Name, unter dem sich der Router meldet (z.B. in Winbox/Terminal-Prompt).
|
||||
|---|---|---|---|---|---|
|
||||
| Name | `name` | Text | Ja | — | Frei wählbar, z.B. MeinRouter. |
|
||||
|
||||
<a id="schema-system-clock"></a>
|
||||
#### Uhrzeit/Zeitzone *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
|
||||
RouterOS-Menü: `/system clock` · REST-Pfad: `system/clock`
|
||||
|
||||
@@ -414,6 +425,7 @@ RouterOS-Menü: `/system clock` · REST-Pfad: `system/clock`
|
||||
|---|---|---|---|---|---|
|
||||
| Zeitzone | `time-zone-name` | Text | Nein | — | Z.B. Europe/Berlin. |
|
||||
|
||||
<a id="schema-system-routerboard-mode-button"></a>
|
||||
#### Mode-Taste *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
|
||||
RouterOS-Menü: `/system routerboard mode-button` · REST-Pfad: `system/routerboard/mode-button`
|
||||
|
||||
@@ -429,6 +441,7 @@ Manche RouterBOARD-Geräte (z.B. hEX, cAP, hAP ac², LtAP mini, einige CCR/CRS)
|
||||
| Auszuführendes Skript | `on-event` | Verweis auf bestehenden Eintrag unter `/system script` | Nein | — | Name eines zuvor unter "Skripte" angelegten Skripts. |
|
||||
| Haltedauer (Min..Max) | `hold-time` | Text | Nein | — | Wie lange die Taste gedrückt gehalten werden muss, als Zeitspanne Min..Max, z.B. "3s..5s". Verfügbar ab RouterOS 6.47beta60. |
|
||||
|
||||
<a id="schema-system-ntp-client"></a>
|
||||
#### Zeitserver (NTP) *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
|
||||
RouterOS-Menü: `/system ntp client` · REST-Pfad: `system/ntp/client`
|
||||
|
||||
@@ -443,6 +456,7 @@ Die Server-Liste selbst liegt in einem eigenen Menü ("NTP-Zeitserver-Liste")
|
||||
| Aktiviert | `enabled` | Ja/Nein | Nein | `yes` | Zeitsynchronisation ein-/ausschalten. |
|
||||
| Modus | `mode` | Auswahl (fest): `unicast`, `broadcast`, `multicast`, `manycast` | Nein | `unicast` | Fast immer "unicast" (direkte Anfrage an feste Server). |
|
||||
|
||||
<a id="schema-system-ntp-client-servers"></a>
|
||||
#### NTP-Zeitserver-Liste
|
||||
RouterOS-Menü: `/system ntp client servers` · REST-Pfad: `system/ntp/client/servers`
|
||||
|
||||
@@ -456,6 +470,7 @@ Die Zeitserver, die der Client abfragt.
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Diesen Server deaktivieren, ohne ihn zu löschen. |
|
||||
| Kommentar | `comment` | Text | Nein | — | Nur zur eigenen Wiedererkennung. |
|
||||
|
||||
<a id="schema-system-scheduler"></a>
|
||||
#### Zeitplaner
|
||||
RouterOS-Menü: `/system scheduler` · REST-Pfad: `system/scheduler`
|
||||
|
||||
@@ -471,6 +486,7 @@ Führt ein hinterlegtes Skript zu festen Zeiten/Intervallen aus.
|
||||
| Auszuführendes Skript | `on-event` | Verweis auf bestehenden Eintrag unter `/system script` | Nein | — | Name eines zuvor unter "Skripte" angelegten Skripts. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Zeitplan inaktiv schalten, ohne ihn zu löschen. |
|
||||
|
||||
<a id="schema-system-script"></a>
|
||||
#### Skripte
|
||||
RouterOS-Menü: `/system script` · REST-Pfad: `system/script`
|
||||
|
||||
@@ -483,6 +499,7 @@ Gespeicherte RouterOS-Befehlsfolgen, die manuell oder per Scheduler ausgeführt
|
||||
| Name | `name` | Text | Ja | — | Frei wählbar, z.B. backup-taeglich. |
|
||||
| Skript-Inhalt | `source` | Text | Nein | — | RouterOS-Befehle, z.B. ":log info \"Test\"". |
|
||||
|
||||
<a id="schema-user"></a>
|
||||
#### Benutzerkonten
|
||||
RouterOS-Menü: `/user` · REST-Pfad: `user`
|
||||
|
||||
@@ -497,6 +514,7 @@ Zugangskonten für den Router (Winbox/SSH/REST/Terminal).
|
||||
| Rechte-Gruppe | `group` | Auswahl (fest): `full`, `write`, `read` | Nein | `full` | full = Vollzugriff, write = ohne Benutzerverwaltung, read = nur lesen. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Konto inaktiv schalten, ohne es zu löschen. |
|
||||
|
||||
<a id="schema-system-logging"></a>
|
||||
#### Protokollierung
|
||||
RouterOS-Menü: `/system logging` · REST-Pfad: `system/logging`
|
||||
|
||||
@@ -509,6 +527,7 @@ Besteht aus "rules" (was protokolliert wird) und "actions" (wohin) — hier gene
|
||||
|
||||
### Interfaces (Bridge, VLAN, VPN-Tunnel...)
|
||||
|
||||
<a id="schema-interface"></a>
|
||||
#### Alle Interfaces (generisch)
|
||||
RouterOS-Menü: `/interface` · REST-Pfad: `interface`
|
||||
|
||||
@@ -524,6 +543,7 @@ RouterOS listet hier alle Interfaces zusammen. Typ-spezifische Felder (z.B. die
|
||||
| Kommentar | `comment` | Text | Nein | — | Nur zur eigenen Wiedererkennung, ohne technische Wirkung. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Interface inaktiv schalten, ohne es zu löschen. |
|
||||
|
||||
<a id="schema-interface-bridge"></a>
|
||||
#### Bridge
|
||||
RouterOS-Menü: `/interface bridge` · REST-Pfad: `interface/bridge`
|
||||
|
||||
@@ -537,6 +557,7 @@ Geräte an gebrückten Ports verhalten sich, als hingen sie am selben Netzwerk-K
|
||||
| VLAN-Filterung (802.1Q) | `vlan-filtering` | Ja/Nein | Nein | `no` | Aktiviert echte VLAN-Trennung über diese Bridge — nötig, wenn mehrere VLANs über dieselben Bridge-Ports laufen sollen. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Bridge inaktiv schalten, ohne sie zu löschen. |
|
||||
|
||||
<a id="schema-interface-bridge-port"></a>
|
||||
#### Bridge-Ports
|
||||
RouterOS-Menü: `/interface bridge port` · REST-Pfad: `interface/bridge/port`
|
||||
|
||||
@@ -550,6 +571,7 @@ Erst danach ist der Port Teil des Bridge-Netzwerks.
|
||||
| Physischer Port | `interface` | Auswahl aus Live-Interface-Liste des Routers | Ja | — | Der Port, der der Bridge hinzugefügt wird, z.B. ether2. |
|
||||
| Port-VLAN-ID (PVID) | `pvid` | Zahl | Nein | — | Nur mit aktivierter VLAN-Filterung relevant: VLAN, dem untagged ankommender Verkehr an diesem Port zugeordnet wird, z.B. 20. |
|
||||
|
||||
<a id="schema-interface-vlan"></a>
|
||||
#### VLAN-Interfaces
|
||||
RouterOS-Menü: `/interface vlan` · REST-Pfad: `interface/vlan`
|
||||
|
||||
@@ -564,6 +586,7 @@ Ein eigenes logisches Netzwerk auf demselben Kabel, unterschieden durch eine VLA
|
||||
| Basis-Interface | `interface` | Auswahl aus Live-Interface-Liste des Routers | Ja | — | Physischer Port oder Bridge, auf dem dieses VLAN aufsetzt, z.B. bridge. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | VLAN-Interface inaktiv schalten, ohne es zu löschen. |
|
||||
|
||||
<a id="schema-interface-wireguard"></a>
|
||||
#### WireGuard-Interfaces
|
||||
RouterOS-Menü: `/interface wireguard` · REST-Pfad: `interface/wireguard`
|
||||
|
||||
@@ -580,6 +603,7 @@ Ein WireGuard-Interface allein stellt noch keine Verbindung her — dazu gehöre
|
||||
| Privater Schlüssel | `private-key` | Text | Nein | — | Geheim halten. Leer lassen, damit RouterOS automatisch einen erzeugt. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Interface inaktiv schalten, ohne es zu löschen. |
|
||||
|
||||
<a id="schema-interface-wireguard-peers"></a>
|
||||
#### WireGuard-Peers
|
||||
RouterOS-Menü: `/interface wireguard peers` · REST-Pfad: `interface/wireguard/peers`
|
||||
|
||||
@@ -596,6 +620,7 @@ Jede Gegenstelle braucht ihren eigenen öffentlichen Schlüssel und eine Angabe,
|
||||
| Port der Gegenstelle | `endpoint-port` | Text | Nein | — | Meist derselbe Port wie der Listen-Port der Gegenstelle, z.B. 51820. |
|
||||
| Keepalive | `persistent-keepalive` | Zeitdauer (Tage/Std/Min/Sek, per Stepper) | Nein | — | Hält die Verbindung durch NAT/Firewalls am Leben. Wichtig bei Clients hinter NAT. |
|
||||
|
||||
<a id="schema-interface-pppoe-client"></a>
|
||||
#### PPPoE-Client
|
||||
RouterOS-Menü: `/interface pppoe-client` · REST-Pfad: `interface/pppoe-client`
|
||||
|
||||
@@ -611,6 +636,7 @@ Ersetzt eine feste/DHCP-WAN-Adresse durch eine PPPoE-Einwahl beim Provider.
|
||||
| Passwort | `password` | Text | Ja | — | Zugangsdaten des Providers. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Einwahl inaktiv schalten, ohne sie zu löschen. |
|
||||
|
||||
<a id="schema-interface-bonding"></a>
|
||||
#### Bonding
|
||||
RouterOS-Menü: `/interface bonding` · REST-Pfad: `interface/bonding`
|
||||
|
||||
@@ -625,6 +651,7 @@ Bündelt mehrere physische Ports zu einer logischen, ausfalltoleranten/schneller
|
||||
|
||||
### IP-Adressierung & Dienste
|
||||
|
||||
<a id="schema-ip-address"></a>
|
||||
#### IP-Adressen
|
||||
RouterOS-Menü: `/ip address` · REST-Pfad: `ip/address`
|
||||
|
||||
@@ -638,6 +665,7 @@ Jede IP-Adresse hängt an genau einem Interface (physischer Port, Bridge oder VL
|
||||
| Interface | `interface` | Auswahl aus Live-Interface-Liste des Routers | Ja | — | Interface, dem diese Adresse zugewiesen wird, z.B. bridge oder ether4. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Adresse inaktiv schalten, ohne sie zu löschen. |
|
||||
|
||||
<a id="schema-ip-pool"></a>
|
||||
#### Adress-Pools
|
||||
RouterOS-Menü: `/ip pool` · REST-Pfad: `ip/pool`
|
||||
|
||||
@@ -648,6 +676,7 @@ Adressbereiche, aus denen DHCP-Server oder PPP-Profile Adressen vergeben.
|
||||
| Name | `name` | Text | Ja | — | Frei wählbar, z.B. dhcp_pool_lan. |
|
||||
| Bereich(e) | `ranges` | Text | Ja | — | Von-bis-Adresse ohne Präfix, z.B. 192.168.88.10-192.168.88.254. Mehrere Bereiche kommagetrennt. |
|
||||
|
||||
<a id="schema-ip-dhcp-server"></a>
|
||||
#### DHCP-Server
|
||||
RouterOS-Menü: `/ip dhcp-server` · REST-Pfad: `ip/dhcp-server`
|
||||
|
||||
@@ -663,6 +692,7 @@ Für die üblichen Fälle deckt das bereits der Einrichten-Assistent (LAN-/VLAN-
|
||||
| Lease-Zeit | `lease-time` | Zeitdauer (Tage/Std/Min/Sek, per Stepper) | Nein | — | Wie lange ein Gerät seine Adresse behält, bevor sie erneuert werden muss, z.B. 1d oder 12h. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | DHCP-Server inaktiv schalten, ohne ihn zu löschen. |
|
||||
|
||||
<a id="schema-ip-dhcp-server-network"></a>
|
||||
#### DHCP-Netzwerke
|
||||
RouterOS-Menü: `/ip dhcp-server network` · REST-Pfad: `ip/dhcp-server/network`
|
||||
|
||||
@@ -676,6 +706,7 @@ Getrennt vom DHCP-Server selbst, weil dieselben Netzwerk-Optionen für mehrere D
|
||||
| Gateway | `gateway` | Text | Ja | — | In der Regel die Router-Adresse in diesem Netz, ohne Präfix, z.B. 192.168.88.1. |
|
||||
| DNS-Server | `dns-server` | Text | Nein | — | Meist der Router selbst, z.B. 192.168.88.1. Mehrere Server kommagetrennt möglich. |
|
||||
|
||||
<a id="schema-ip-dhcp-client"></a>
|
||||
#### DHCP-Client (WAN)
|
||||
RouterOS-Menü: `/ip dhcp-client` · REST-Pfad: `ip/dhcp-client`
|
||||
|
||||
@@ -688,6 +719,7 @@ Bezieht automatisch eine IP-Adresse vom Internetanbieter.
|
||||
| DNS-Server übernehmen | `use-peer-dns` | Ja/Nein | Nein | `yes` | Übernimmt die vom Provider mitgeteilten DNS-Server. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | DHCP-Client inaktiv schalten, ohne ihn zu löschen. |
|
||||
|
||||
<a id="schema-ip-dns"></a>
|
||||
#### DNS-Einstellungen *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
|
||||
RouterOS-Menü: `/ip dns` · REST-Pfad: `ip/dns`
|
||||
|
||||
@@ -698,6 +730,7 @@ Namensauflösung des Routers selbst (und optional als DNS-Server fürs LAN).
|
||||
| DNS-Server | `servers` | Text | Nein | — | Ein oder mehrere Server, kommagetrennt, z.B. 1.1.1.1,8.8.8.8. |
|
||||
| Als DNS-Server fürs LAN erlauben | `allow-remote-requests` | Ja/Nein | Nein | `no` | Lässt Geräte im LAN den Router selbst als DNS-Server nutzen. Ohne das schlagen DNS-Anfragen von Geräten an den Router fehl, selbst wenn sie ihn als DNS-Server eingetragen haben. |
|
||||
|
||||
<a id="schema-ip-service"></a>
|
||||
#### Verwaltungsdienste
|
||||
RouterOS-Menü: `/ip service` · REST-Pfad: `ip/service`
|
||||
|
||||
@@ -714,6 +747,7 @@ Jeder aktive Dienst ist ein potenzieller Angriffspunkt aus dem jeweils erreichba
|
||||
| Erlaubt von | `available-from` | Text | Nein | — | Optional: nur von dieser Adresse/diesem Netz aus erreichbar, mit Präfix, z.B. 192.168.88.0/24. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Dienst inaktiv schalten, ohne den Eintrag zu löschen. |
|
||||
|
||||
<a id="schema-ip-hotspot"></a>
|
||||
#### Hotspot
|
||||
RouterOS-Menü: `/ip hotspot` · REST-Pfad: `ip/hotspot`
|
||||
|
||||
@@ -726,6 +760,7 @@ Besteht aus mehreren zusammenhängenden Teilen (Server, Server-Profil, Benutzer-
|
||||
|
||||
### Routing
|
||||
|
||||
<a id="schema-ip-route"></a>
|
||||
#### Statische Routen
|
||||
RouterOS-Menü: `/ip route` · REST-Pfad: `ip/route`
|
||||
|
||||
@@ -741,6 +776,7 @@ Für alles außer "Standard-Internet über eine WAN-Schnittstelle" (das übernim
|
||||
| Kommentar | `comment` | Text | Nein | — | Nur zur eigenen Wiedererkennung. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Route inaktiv schalten, ohne sie zu löschen. |
|
||||
|
||||
<a id="schema-routing-ospf-instance"></a>
|
||||
#### OSPF-Instanzen
|
||||
RouterOS-Menü: `/routing ospf instance` · REST-Pfad: `routing/ospf/instance`
|
||||
|
||||
@@ -752,6 +788,7 @@ Nur relevant, wenn mehrere Router im selben Netz eigenständig Routen lernen sol
|
||||
|
||||
*Noch kein kuratiertes Formular — alle Felder erscheinen als freie Schlüssel/Wert-Paare (siehe „Eigener Menüpfad“).*
|
||||
|
||||
<a id="schema-routing-bgp-connection"></a>
|
||||
#### BGP-Verbindungen
|
||||
RouterOS-Menü: `/routing bgp connection` · REST-Pfad: `routing/bgp/connection`
|
||||
|
||||
@@ -764,6 +801,7 @@ Für Privat-/Kleinnetz i.d.R. nicht nötig — relevant bei eigenem Provider-una
|
||||
|
||||
### VPN-Server/Clients
|
||||
|
||||
<a id="schema-ppp-secret"></a>
|
||||
#### PPP-Benutzer
|
||||
RouterOS-Menü: `/ppp secret` · REST-Pfad: `ppp/secret`
|
||||
|
||||
@@ -781,6 +819,7 @@ Jeder Benutzer kann optional einem Profil zugeordnet werden, das IP-Pool/DNS/Ver
|
||||
| Adresse für den Client | `remote-address` | Text | Nein | — | Feste IP für diesen Benutzer (z.B. 10.10.10.2), oder Name eines Adress-Pools. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Benutzer inaktiv schalten, ohne ihn zu löschen. |
|
||||
|
||||
<a id="schema-ppp-profile"></a>
|
||||
#### PPP-Profile
|
||||
RouterOS-Menü: `/ppp profile` · REST-Pfad: `ppp/profile`
|
||||
|
||||
@@ -793,6 +832,7 @@ Vorlagen (IP-Pool, DNS, Verschlüsselung) für PPP-Benutzer.
|
||||
| Adress-Pool für Clients | `remote-address` | Text | Nein | — | Name eines zuvor angelegten Adress-Pools. |
|
||||
| DNS-Server für Clients | `dns-server` | Text | Nein | — | Ein oder mehrere Server, kommagetrennt, z.B. 1.1.1.1,8.8.8.8. |
|
||||
|
||||
<a id="schema-interface-l2tp-server-server"></a>
|
||||
#### L2TP-VPN-Server
|
||||
RouterOS-Menü: `/interface l2tp-server server` · REST-Pfad: `interface/l2tp-server/server`
|
||||
|
||||
@@ -802,6 +842,7 @@ Ein einzelnes Server-weites An/Aus mit gemeinsamen Verschlüsselungs-Einstellung
|
||||
|
||||
*Noch kein kuratiertes Formular — alle Felder erscheinen als freie Schlüssel/Wert-Paare (siehe „Eigener Menüpfad“).*
|
||||
|
||||
<a id="schema-interface-ovpn-server-server"></a>
|
||||
#### OpenVPN-Server
|
||||
RouterOS-Menü: `/interface ovpn-server server` · REST-Pfad: `interface/ovpn-server/server`
|
||||
|
||||
@@ -814,6 +855,7 @@ Braucht zusätzlich ein Zertifikat ("/certificate") — Benutzer selbst kommen v
|
||||
|
||||
### WLAN / CAPsMAN
|
||||
|
||||
<a id="schema-interface-wireless"></a>
|
||||
#### WLAN (Legacy-Treiber)
|
||||
RouterOS-Menü: `/interface wireless` · REST-Pfad: `interface/wireless`
|
||||
|
||||
@@ -828,6 +870,7 @@ Diese Interfaces existieren bereits ab Werk (ein WLAN-Chip = ein Interface) —
|
||||
| Modus | `mode` | Auswahl (fest): `ap-bridge`, `station`, `bridge` | Nein | `ap-bridge` | ap-bridge = Access Point (Normalfall), station = als Client mit einem anderen AP verbinden. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | WLAN-Interface inaktiv schalten, ohne es zu löschen. |
|
||||
|
||||
<a id="schema-interface-wireless-security-profiles"></a>
|
||||
#### WLAN-Sicherheitsprofile
|
||||
RouterOS-Menü: `/interface wireless security-profiles` · REST-Pfad: `interface/wireless/security-profiles`
|
||||
|
||||
@@ -842,6 +885,7 @@ Ein Profil wird angelegt und dann bei einem WLAN-Interface als "security-profile
|
||||
| Authentifizierung | `authentication-types` | Auswahl (fest): `wpa-psk`, `wpa2-psk`, `wpa-psk,wpa2-psk`, `wpa-eap`, `wpa2-eap` | Nein | — | wpa2-psk = WPA2 mit gemeinsamem Passwort (Heimnetz-Standard). |
|
||||
| WPA2-Passwort | `wpa2-pre-shared-key` | Text | Nein | — | Mindestens 8 Zeichen. |
|
||||
|
||||
<a id="schema-interface-wifi"></a>
|
||||
#### WLAN (neuer wifiwave2/802.11ax-Treiber)
|
||||
RouterOS-Menü: `/interface wifi` · REST-Pfad: `interface/wifi`
|
||||
|
||||
@@ -859,6 +903,7 @@ Anderes, verschachteltes Konfigurationsschema als der Legacy-Treiber (Punkt-Nota
|
||||
| Ziel-Bridge | `datapath.bridge` | Text | Nein | — | Name der Bridge, der dieses WLAN-Netz zugeordnet wird (üblicherweise dieselbe wie das kabelgebundene LAN), z.B. bridge. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | WLAN-Interface inaktiv schalten, ohne es zu löschen. |
|
||||
|
||||
<a id="schema-caps-man-manager"></a>
|
||||
#### CAPsMAN-Zentrale
|
||||
RouterOS-Menü: `/caps-man manager` · REST-Pfad: `caps-man/manager`
|
||||
|
||||
@@ -871,6 +916,7 @@ Nur relevant mit mehreren WLAN-Access-Points, die zentral verwaltet werden solle
|
||||
|
||||
### Firewall: Filter-Regeln
|
||||
|
||||
<a id="schema-ip-firewall-filter"></a>
|
||||
#### Filter-Regeln
|
||||
RouterOS-Menü: `/ip firewall filter` · REST-Pfad: `ip/firewall/filter`
|
||||
|
||||
@@ -900,6 +946,7 @@ input = Zugriffe auf den Router selbst, forward = Verkehr, der durch den Router
|
||||
|
||||
### Firewall: NAT (Portweiterleitung etc.)
|
||||
|
||||
<a id="schema-ip-firewall-nat"></a>
|
||||
#### NAT-Regeln
|
||||
RouterOS-Menü: `/ip firewall nat` · REST-Pfad: `ip/firewall/nat`
|
||||
|
||||
@@ -927,6 +974,7 @@ srcnat ändert die Absenderadresse ausgehender Pakete (z.B. private LAN-IP →
|
||||
|
||||
### Firewall: Mangle (Markierung/QoS-Vorbereitung)
|
||||
|
||||
<a id="schema-ip-firewall-mangle"></a>
|
||||
#### Mangle-Regeln
|
||||
RouterOS-Menü: `/ip firewall mangle` · REST-Pfad: `ip/firewall/mangle`
|
||||
|
||||
@@ -955,6 +1003,7 @@ Mangle selbst verändert nicht, wie ein Paket behandelt wird — es klebt nur ei
|
||||
|
||||
### Firewall: Raw (vor Connection-Tracking)
|
||||
|
||||
<a id="schema-ip-firewall-raw"></a>
|
||||
#### Raw-Regeln
|
||||
RouterOS-Menü: `/ip firewall raw` · REST-Pfad: `ip/firewall/raw`
|
||||
|
||||
@@ -979,6 +1028,7 @@ Regeln hier greifen, bevor RouterOS eine Verbindung überhaupt "kennt" (Connecti
|
||||
|
||||
### Firewall: Adress-Listen
|
||||
|
||||
<a id="schema-ip-firewall-address-list"></a>
|
||||
#### Adress-Listen
|
||||
RouterOS-Menü: `/ip firewall address-list` · REST-Pfad: `ip/firewall/address-list`
|
||||
|
||||
@@ -996,6 +1046,7 @@ Statt in jeder Regel einzelne IPs aufzuzählen, legst du hier eine benannte List
|
||||
|
||||
### Queues / Bandbreiten-Steuerung
|
||||
|
||||
<a id="schema-queue-simple"></a>
|
||||
#### Einfache Bandbreiten-Begrenzung
|
||||
RouterOS-Menü: `/queue simple` · REST-Pfad: `queue/simple`
|
||||
|
||||
@@ -1011,6 +1062,7 @@ Reicht für die meisten Heim-/Kleinnetz-Fälle ohne Mangle-Markierungen aus.
|
||||
| Burst-Bandbreite | `burst-limit` | Text | Nein | — | Optional: kurzzeitig erlaubte höhere Bandbreite, z.B. 15M/60M. |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Begrenzung inaktiv schalten, ohne sie zu löschen. |
|
||||
|
||||
<a id="schema-queue-tree"></a>
|
||||
#### Queue-Baum
|
||||
RouterOS-Menü: `/queue tree` · REST-Pfad: `queue/tree`
|
||||
|
||||
@@ -1031,6 +1083,7 @@ Statt einer festen Adresse wirkt ein Queue-Baum-Eintrag auf Verkehr mit einer be
|
||||
|
||||
### Werkzeuge & Überwachung
|
||||
|
||||
<a id="schema-tool-netwatch"></a>
|
||||
#### Netwatch
|
||||
RouterOS-Menü: `/tool netwatch` · REST-Pfad: `tool/netwatch`
|
||||
|
||||
@@ -1044,6 +1097,7 @@ RouterOS-Menü: `/tool netwatch` · REST-Pfad: `tool/netwatch`
|
||||
| Skript bei Nichterreichbarkeit | `down-script` | Text | Nein | — | Name eines Skripts unter "Skripte". |
|
||||
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Überwachung inaktiv schalten, ohne sie zu löschen. |
|
||||
|
||||
<a id="schema-tool-e-mail"></a>
|
||||
#### E-Mail-Versand *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
|
||||
RouterOS-Menü: `/tool e-mail` · REST-Pfad: `tool/e-mail`
|
||||
|
||||
@@ -1063,6 +1117,7 @@ Ein einzelner, geräteweiter Satz Einstellungen — kein Menü mit mehreren Eint
|
||||
|
||||
---
|
||||
|
||||
<a id="tab-backup"></a>
|
||||
## 6. Sicherungen
|
||||
|
||||

|
||||
@@ -1090,6 +1145,7 @@ Ein einzelner, geräteweiter Satz Einstellungen — kein Menü mit mehreren Eint
|
||||
|
||||
---
|
||||
|
||||
<a id="tab-settings"></a>
|
||||
## 7. Einstellungen
|
||||
|
||||
Erreichbar über das App-Menü **RouterOS Assistant → Einstellungen…**
|
||||
@@ -1130,66 +1186,3 @@ mit drei Reitern. Jede Änderung wirkt sofort, ohne Neustart der App.
|
||||
- **Sparkline-Zeitfenster** (10 s / 30 s / 60 s) und
|
||||
**Sparkline-Breite** (100–300pt): Länge bzw. Breite der kleinen
|
||||
Traffic-Verlaufsgrafik neben jeder Port-Überschrift im LAN-Scanner.
|
||||
|
||||
---
|
||||
|
||||
## 8. English summary
|
||||
|
||||
RouterOS Assistant is a native macOS app that sets up and manages
|
||||
MikroTik RouterOS routers through a guided wizard and six tabs: Connect,
|
||||
Setup, Topology, LAN Scanner, Expert, Backups. The app talks to the
|
||||
router over its REST API (preferred, RouterOS ≥ 7.1) or SSH (fallback,
|
||||
and mandatory for backup/update-check/firmware-update, which only exist
|
||||
as CLI commands) — chosen automatically, no configuration needed. A
|
||||
DE/EN toggle button (flag icon) in the toolbar switches the app's
|
||||
language and persists across restarts.
|
||||
|
||||
- **Connect**: enter host/username/password; first connection shows a
|
||||
trust-on-first-use dialog for an unknown TLS certificate (REST) or SSH
|
||||
host key (SSH) — for a REST connection, both can appear in sequence,
|
||||
since backup/update-check/firmware always need SSH regardless of the
|
||||
main connection path. "Known Routers" remembers host+username+serial
|
||||
number per device (so two routers sharing MikroTik's factory default
|
||||
don't collide), with a separate keychain entry per device and an
|
||||
editable display name/location field.
|
||||
- **Setup Wizard**: Simple mode (WAN + one LAN + WLAN + a fixed basic
|
||||
firewall, no VLANs/isolation) or Expert mode (multiple LAN networks
|
||||
each with their own DHCP server, VLANs, network isolation, full
|
||||
firewall control). Every step's fields carry the exact same help text
|
||||
as the German version (see chapter 2) — this summary doesn't duplicate
|
||||
them. Review/Apply shows every command before running it and takes an
|
||||
automatic backup first.
|
||||
- **Topology**: a live diagram of the router's complete current state —
|
||||
five columns (Interfaces → IP addresses → Pools & DHCP → Routes →
|
||||
Firewall & NAT) connected by real dependency lines. Clicking a node
|
||||
opens **Focus Mode**: a floating popup showing that node's complete
|
||||
connected chain (full transitive closure) neatly re-laid-out, with
|
||||
everything else in the main diagram dimmed — closable via its own X
|
||||
button, a click on empty space, or re-clicking the same node. The
|
||||
right-hand sidebar stays interactive while focused (it's a non-modal
|
||||
overlay, not a system sheet), so a chained node can be edited directly
|
||||
from the popup. Most node kinds are directly editable in place.
|
||||
- **LAN Scanner**: every device from DHCP leases + ARP, grouped by
|
||||
physical port, with live per-port throughput. Per-device actions:
|
||||
assign/remove a static IP, and network tools (ping/traceroute/DNS
|
||||
lookup run from the router itself over SSH; a port scan runs from this
|
||||
Mac directly). All three result popups share the same fixed
|
||||
header-with-close-button layout as Topology's focus popup and the
|
||||
Expert tab's edit form.
|
||||
- **Expert**: curated, tooltip-annotated direct access to most RouterOS
|
||||
areas (see chapter 5 for the full field-by-field German reference,
|
||||
extracted verbatim from the app's source), plus a free-form "custom
|
||||
menu path" for anything not yet curated. Every change shows a
|
||||
confirmation dialog with the exact command that will run first.
|
||||
- **Backups**: create/restore backups over SFTP (model-checked before
|
||||
restoring, to avoid bricking the device with the wrong backup),
|
||||
configurable save location, and a danger-zone factory-reset switch
|
||||
(auto-backs-up first).
|
||||
- **Settings** (⌘,, native macOS settings window, not a tab): language,
|
||||
auto-check for RouterOS updates on connect, a color theme (Standard/
|
||||
High Contrast — Topology diagram, LAN Scanner status colors, Expert
|
||||
sidebar categories), text size (with two deliberate exceptions: the
|
||||
Topology diagram's node cards and the LAN Scanner's fixed-width table
|
||||
columns stay fixed-size, or their layout would break), control-element
|
||||
size, and the LAN Scanner's refresh rate/sparkline window/sparkline
|
||||
width. Every change applies live, no restart needed.
|
||||
|
||||
Reference in New Issue
Block a user