M31: Handbuch in der App (Textanker, DE+EN)

"?"-Hilfe-Buttons in allen 6 Haupt-Tabs, allen 6 Wizard-Schritten und
allen 45 Experte-Menüs öffnen ein Handbuch-Fenster (WKWebView) und
springen per Textanker direkt zur passenden Manual-Stelle.

build-manual.py generalisiert auf beliebig viele Sprachen (LANGUAGES-
Dict) statt hart DE/EN. Manual.en.md: komplette Handübersetzung aller
Fließtext-Kapitel. Kapitel 5 (Experte-Referenz) wird pro Sprache
automatisch übersetzt, indem L10n.swifts eigenes App-Übersetzungs-
Dictionary wiederverwendet wird (714 Einträge geparst) statt einer
zweiten, separat gepflegten Übersetzung.

Live bestätigt (DE und EN).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
Kay
2026-09-17 17:15:29 +02:00
co-authored by Claude Sonnet 5
parent e582728040
commit 3a26f50800
25 changed files with 7247 additions and 128 deletions
+57 -64
View File
@@ -32,7 +32,6 @@ entsprechen, was in der App tatsächlich angezeigt wird.
5. [Experte](#5-experte)
6. [Sicherungen](#6-sicherungen)
7. [Einstellungen](#7-einstellungen)
8. [English summary](#8-english-summary)
---
@@ -62,6 +61,7 @@ bleiben unübersetzt.
---
<a id="tab-connect"></a>
## 1. Verbinden
### Verbindungsaufbau
@@ -145,6 +145,7 @@ Modus-Schalter zu Beginn wählt zwischen:
![Wizard-Schrittfolge](Manual-assets/wizard_flow.png)
<a id="step-wan"></a>
### WAN (Internetanschluss)
| Feld | Hilfetext |
@@ -157,6 +158,7 @@ Modus-Schalter zu Beginn wählt zwischen:
| PPPoE-Benutzername | „Zugangsdaten von deinem Internetanbieter für die Einwahl (z.B. bei DSL-Anschlüssen).“ |
| PPPoE-Passwort | „Das zum Benutzernamen gehörende Passwort von deinem Internetanbieter.“ |
<a id="step-lan"></a>
### LAN (ein oder mehrere Netzwerke)
| Feld | Hilfetext |
@@ -184,6 +186,7 @@ entfernt.“ Tatsächlich ausgeführt wird das erst mit „Jetzt anwenden“ am
Ende des Assistenten — bis dahin lässt es sich rückgängig machen, indem
oben ein anderer Port gewählt wird.
<a id="step-vlan"></a>
### VLAN (optional)
„Ein VLAN ist ein zusätzliches Netzwerk mit eigenem Adressbereich — z.B.
@@ -201,6 +204,7 @@ einfach.“
| Netzbereich | „Der komplette Adressbereich dieses zusätzlichen Netzwerks.“ |
| DHCP von/bis | „Ab/Bis zu welcher Adresse Geräte in diesem Netzwerk automatisch eine Adresse bekommen.“ |
<a id="step-wifi"></a>
### WLAN (nur falls erkannt)
„An diesem Gerät wurde kein WLAN erkannt. Dieser Schritt wird
@@ -212,6 +216,7 @@ vergibt Netzwerkname und Passwort.“
| Netzwerkname (SSID) | „Der Name, den Geräte in ihrer WLAN-Liste sehen und mit dem sie sich verbinden.“ |
| Passwort | „Das WLAN-Passwort (WPA2). Muss mindestens 8 Zeichen lang sein.“ |
<a id="step-firewall"></a>
### Firewall-Grundschutz
„Schützt deinen Router und deine Geräte vor unaufgeforderten Zugriffen
@@ -228,6 +233,7 @@ vorangestellt, bestehende bleiben erhalten — prüfe nach dem Anwenden
trotzdem die Reihenfolge, z.B. über Winbox oder /ip firewall filter
print.“
<a id="step-review"></a>
### Review / Apply
„Vor dem Anwenden wird automatisch eine Sicherung der aktuellen
@@ -247,6 +253,7 @@ Assistenten auf den ersten Schritt zurück.
---
<a id="tab-overview"></a>
## 3. Übersicht
Grafisches Diagramm des kompletten aktuellen Router-Zustands (IST-Zustand)
@@ -322,6 +329,7 @@ selbst verwaltet.
---
<a id="tab-devices"></a>
## 4. LAN-Scanner
Zeigt alle Geräte im Netzwerk (aus DHCP-Leases und ARP-Tabelle),
@@ -363,6 +371,7 @@ darunter der scrollbare Inhalt — derselbe Aufbau wie beim Fokus-Popup der
---
<a id="tab-expert"></a>
## 5. Experte
Direkter, kuratierter Zugriff auf die meisten RouterOS-Bereiche. Für
@@ -398,6 +407,7 @@ aktuell am Router vorhandenen Interfaces.
### System
<a id="schema-system-identity"></a>
#### Router-Name *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
RouterOS-Menü: `/system identity` · REST-Pfad: `system/identity`
@@ -407,6 +417,7 @@ Der Name, unter dem sich der Router meldet (z.B. in Winbox/Terminal-Prompt).
|---|---|---|---|---|---|
| Name | `name` | Text | Ja | — | Frei wählbar, z.B. MeinRouter. |
<a id="schema-system-clock"></a>
#### Uhrzeit/Zeitzone *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
RouterOS-Menü: `/system clock` · REST-Pfad: `system/clock`
@@ -414,6 +425,7 @@ RouterOS-Menü: `/system clock` · REST-Pfad: `system/clock`
|---|---|---|---|---|---|
| Zeitzone | `time-zone-name` | Text | Nein | — | Z.B. Europe/Berlin. |
<a id="schema-system-routerboard-mode-button"></a>
#### Mode-Taste *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
RouterOS-Menü: `/system routerboard mode-button` · REST-Pfad: `system/routerboard/mode-button`
@@ -429,6 +441,7 @@ Manche RouterBOARD-Geräte (z.B. hEX, cAP, hAP ac², LtAP mini, einige CCR/CRS)
| Auszuführendes Skript | `on-event` | Verweis auf bestehenden Eintrag unter `/system script` | Nein | — | Name eines zuvor unter "Skripte" angelegten Skripts. |
| Haltedauer (Min..Max) | `hold-time` | Text | Nein | — | Wie lange die Taste gedrückt gehalten werden muss, als Zeitspanne Min..Max, z.B. "3s..5s". Verfügbar ab RouterOS 6.47beta60. |
<a id="schema-system-ntp-client"></a>
#### Zeitserver (NTP) *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
RouterOS-Menü: `/system ntp client` · REST-Pfad: `system/ntp/client`
@@ -443,6 +456,7 @@ Die Server-Liste selbst liegt in einem eigenen Menü ("NTP-Zeitserver-Liste")
| Aktiviert | `enabled` | Ja/Nein | Nein | `yes` | Zeitsynchronisation ein-/ausschalten. |
| Modus | `mode` | Auswahl (fest): `unicast`, `broadcast`, `multicast`, `manycast` | Nein | `unicast` | Fast immer "unicast" (direkte Anfrage an feste Server). |
<a id="schema-system-ntp-client-servers"></a>
#### NTP-Zeitserver-Liste
RouterOS-Menü: `/system ntp client servers` · REST-Pfad: `system/ntp/client/servers`
@@ -456,6 +470,7 @@ Die Zeitserver, die der Client abfragt.
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Diesen Server deaktivieren, ohne ihn zu löschen. |
| Kommentar | `comment` | Text | Nein | — | Nur zur eigenen Wiedererkennung. |
<a id="schema-system-scheduler"></a>
#### Zeitplaner
RouterOS-Menü: `/system scheduler` · REST-Pfad: `system/scheduler`
@@ -471,6 +486,7 @@ Führt ein hinterlegtes Skript zu festen Zeiten/Intervallen aus.
| Auszuführendes Skript | `on-event` | Verweis auf bestehenden Eintrag unter `/system script` | Nein | — | Name eines zuvor unter "Skripte" angelegten Skripts. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Zeitplan inaktiv schalten, ohne ihn zu löschen. |
<a id="schema-system-script"></a>
#### Skripte
RouterOS-Menü: `/system script` · REST-Pfad: `system/script`
@@ -483,6 +499,7 @@ Gespeicherte RouterOS-Befehlsfolgen, die manuell oder per Scheduler ausgeführt
| Name | `name` | Text | Ja | — | Frei wählbar, z.B. backup-taeglich. |
| Skript-Inhalt | `source` | Text | Nein | — | RouterOS-Befehle, z.B. ":log info \"Test\"". |
<a id="schema-user"></a>
#### Benutzerkonten
RouterOS-Menü: `/user` · REST-Pfad: `user`
@@ -497,6 +514,7 @@ Zugangskonten für den Router (Winbox/SSH/REST/Terminal).
| Rechte-Gruppe | `group` | Auswahl (fest): `full`, `write`, `read` | Nein | `full` | full = Vollzugriff, write = ohne Benutzerverwaltung, read = nur lesen. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Konto inaktiv schalten, ohne es zu löschen. |
<a id="schema-system-logging"></a>
#### Protokollierung
RouterOS-Menü: `/system logging` · REST-Pfad: `system/logging`
@@ -509,6 +527,7 @@ Besteht aus "rules" (was protokolliert wird) und "actions" (wohin) — hier gene
### Interfaces (Bridge, VLAN, VPN-Tunnel...)
<a id="schema-interface"></a>
#### Alle Interfaces (generisch)
RouterOS-Menü: `/interface` · REST-Pfad: `interface`
@@ -524,6 +543,7 @@ RouterOS listet hier alle Interfaces zusammen. Typ-spezifische Felder (z.B. die
| Kommentar | `comment` | Text | Nein | — | Nur zur eigenen Wiedererkennung, ohne technische Wirkung. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Interface inaktiv schalten, ohne es zu löschen. |
<a id="schema-interface-bridge"></a>
#### Bridge
RouterOS-Menü: `/interface bridge` · REST-Pfad: `interface/bridge`
@@ -537,6 +557,7 @@ Geräte an gebrückten Ports verhalten sich, als hingen sie am selben Netzwerk-K
| VLAN-Filterung (802.1Q) | `vlan-filtering` | Ja/Nein | Nein | `no` | Aktiviert echte VLAN-Trennung über diese Bridge — nötig, wenn mehrere VLANs über dieselben Bridge-Ports laufen sollen. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Bridge inaktiv schalten, ohne sie zu löschen. |
<a id="schema-interface-bridge-port"></a>
#### Bridge-Ports
RouterOS-Menü: `/interface bridge port` · REST-Pfad: `interface/bridge/port`
@@ -550,6 +571,7 @@ Erst danach ist der Port Teil des Bridge-Netzwerks.
| Physischer Port | `interface` | Auswahl aus Live-Interface-Liste des Routers | Ja | — | Der Port, der der Bridge hinzugefügt wird, z.B. ether2. |
| Port-VLAN-ID (PVID) | `pvid` | Zahl | Nein | — | Nur mit aktivierter VLAN-Filterung relevant: VLAN, dem untagged ankommender Verkehr an diesem Port zugeordnet wird, z.B. 20. |
<a id="schema-interface-vlan"></a>
#### VLAN-Interfaces
RouterOS-Menü: `/interface vlan` · REST-Pfad: `interface/vlan`
@@ -564,6 +586,7 @@ Ein eigenes logisches Netzwerk auf demselben Kabel, unterschieden durch eine VLA
| Basis-Interface | `interface` | Auswahl aus Live-Interface-Liste des Routers | Ja | — | Physischer Port oder Bridge, auf dem dieses VLAN aufsetzt, z.B. bridge. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | VLAN-Interface inaktiv schalten, ohne es zu löschen. |
<a id="schema-interface-wireguard"></a>
#### WireGuard-Interfaces
RouterOS-Menü: `/interface wireguard` · REST-Pfad: `interface/wireguard`
@@ -580,6 +603,7 @@ Ein WireGuard-Interface allein stellt noch keine Verbindung her — dazu gehöre
| Privater Schlüssel | `private-key` | Text | Nein | — | Geheim halten. Leer lassen, damit RouterOS automatisch einen erzeugt. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Interface inaktiv schalten, ohne es zu löschen. |
<a id="schema-interface-wireguard-peers"></a>
#### WireGuard-Peers
RouterOS-Menü: `/interface wireguard peers` · REST-Pfad: `interface/wireguard/peers`
@@ -596,6 +620,7 @@ Jede Gegenstelle braucht ihren eigenen öffentlichen Schlüssel und eine Angabe,
| Port der Gegenstelle | `endpoint-port` | Text | Nein | — | Meist derselbe Port wie der Listen-Port der Gegenstelle, z.B. 51820. |
| Keepalive | `persistent-keepalive` | Zeitdauer (Tage/Std/Min/Sek, per Stepper) | Nein | — | Hält die Verbindung durch NAT/Firewalls am Leben. Wichtig bei Clients hinter NAT. |
<a id="schema-interface-pppoe-client"></a>
#### PPPoE-Client
RouterOS-Menü: `/interface pppoe-client` · REST-Pfad: `interface/pppoe-client`
@@ -611,6 +636,7 @@ Ersetzt eine feste/DHCP-WAN-Adresse durch eine PPPoE-Einwahl beim Provider.
| Passwort | `password` | Text | Ja | — | Zugangsdaten des Providers. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Einwahl inaktiv schalten, ohne sie zu löschen. |
<a id="schema-interface-bonding"></a>
#### Bonding
RouterOS-Menü: `/interface bonding` · REST-Pfad: `interface/bonding`
@@ -625,6 +651,7 @@ Bündelt mehrere physische Ports zu einer logischen, ausfalltoleranten/schneller
### IP-Adressierung & Dienste
<a id="schema-ip-address"></a>
#### IP-Adressen
RouterOS-Menü: `/ip address` · REST-Pfad: `ip/address`
@@ -638,6 +665,7 @@ Jede IP-Adresse hängt an genau einem Interface (physischer Port, Bridge oder VL
| Interface | `interface` | Auswahl aus Live-Interface-Liste des Routers | Ja | — | Interface, dem diese Adresse zugewiesen wird, z.B. bridge oder ether4. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Adresse inaktiv schalten, ohne sie zu löschen. |
<a id="schema-ip-pool"></a>
#### Adress-Pools
RouterOS-Menü: `/ip pool` · REST-Pfad: `ip/pool`
@@ -648,6 +676,7 @@ Adressbereiche, aus denen DHCP-Server oder PPP-Profile Adressen vergeben.
| Name | `name` | Text | Ja | — | Frei wählbar, z.B. dhcp_pool_lan. |
| Bereich(e) | `ranges` | Text | Ja | — | Von-bis-Adresse ohne Präfix, z.B. 192.168.88.10-192.168.88.254. Mehrere Bereiche kommagetrennt. |
<a id="schema-ip-dhcp-server"></a>
#### DHCP-Server
RouterOS-Menü: `/ip dhcp-server` · REST-Pfad: `ip/dhcp-server`
@@ -663,6 +692,7 @@ Für die üblichen Fälle deckt das bereits der Einrichten-Assistent (LAN-/VLAN-
| Lease-Zeit | `lease-time` | Zeitdauer (Tage/Std/Min/Sek, per Stepper) | Nein | — | Wie lange ein Gerät seine Adresse behält, bevor sie erneuert werden muss, z.B. 1d oder 12h. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | DHCP-Server inaktiv schalten, ohne ihn zu löschen. |
<a id="schema-ip-dhcp-server-network"></a>
#### DHCP-Netzwerke
RouterOS-Menü: `/ip dhcp-server network` · REST-Pfad: `ip/dhcp-server/network`
@@ -676,6 +706,7 @@ Getrennt vom DHCP-Server selbst, weil dieselben Netzwerk-Optionen für mehrere D
| Gateway | `gateway` | Text | Ja | — | In der Regel die Router-Adresse in diesem Netz, ohne Präfix, z.B. 192.168.88.1. |
| DNS-Server | `dns-server` | Text | Nein | — | Meist der Router selbst, z.B. 192.168.88.1. Mehrere Server kommagetrennt möglich. |
<a id="schema-ip-dhcp-client"></a>
#### DHCP-Client (WAN)
RouterOS-Menü: `/ip dhcp-client` · REST-Pfad: `ip/dhcp-client`
@@ -688,6 +719,7 @@ Bezieht automatisch eine IP-Adresse vom Internetanbieter.
| DNS-Server übernehmen | `use-peer-dns` | Ja/Nein | Nein | `yes` | Übernimmt die vom Provider mitgeteilten DNS-Server. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | DHCP-Client inaktiv schalten, ohne ihn zu löschen. |
<a id="schema-ip-dns"></a>
#### DNS-Einstellungen *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
RouterOS-Menü: `/ip dns` · REST-Pfad: `ip/dns`
@@ -698,6 +730,7 @@ Namensauflösung des Routers selbst (und optional als DNS-Server fürs LAN).
| DNS-Server | `servers` | Text | Nein | — | Ein oder mehrere Server, kommagetrennt, z.B. 1.1.1.1,8.8.8.8. |
| Als DNS-Server fürs LAN erlauben | `allow-remote-requests` | Ja/Nein | Nein | `no` | Lässt Geräte im LAN den Router selbst als DNS-Server nutzen. Ohne das schlagen DNS-Anfragen von Geräten an den Router fehl, selbst wenn sie ihn als DNS-Server eingetragen haben. |
<a id="schema-ip-service"></a>
#### Verwaltungsdienste
RouterOS-Menü: `/ip service` · REST-Pfad: `ip/service`
@@ -714,6 +747,7 @@ Jeder aktive Dienst ist ein potenzieller Angriffspunkt aus dem jeweils erreichba
| Erlaubt von | `available-from` | Text | Nein | — | Optional: nur von dieser Adresse/diesem Netz aus erreichbar, mit Präfix, z.B. 192.168.88.0/24. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Dienst inaktiv schalten, ohne den Eintrag zu löschen. |
<a id="schema-ip-hotspot"></a>
#### Hotspot
RouterOS-Menü: `/ip hotspot` · REST-Pfad: `ip/hotspot`
@@ -726,6 +760,7 @@ Besteht aus mehreren zusammenhängenden Teilen (Server, Server-Profil, Benutzer-
### Routing
<a id="schema-ip-route"></a>
#### Statische Routen
RouterOS-Menü: `/ip route` · REST-Pfad: `ip/route`
@@ -741,6 +776,7 @@ Für alles außer "Standard-Internet über eine WAN-Schnittstelle" (das übernim
| Kommentar | `comment` | Text | Nein | — | Nur zur eigenen Wiedererkennung. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Route inaktiv schalten, ohne sie zu löschen. |
<a id="schema-routing-ospf-instance"></a>
#### OSPF-Instanzen
RouterOS-Menü: `/routing ospf instance` · REST-Pfad: `routing/ospf/instance`
@@ -752,6 +788,7 @@ Nur relevant, wenn mehrere Router im selben Netz eigenständig Routen lernen sol
*Noch kein kuratiertes Formular — alle Felder erscheinen als freie Schlüssel/Wert-Paare (siehe „Eigener Menüpfad“).*
<a id="schema-routing-bgp-connection"></a>
#### BGP-Verbindungen
RouterOS-Menü: `/routing bgp connection` · REST-Pfad: `routing/bgp/connection`
@@ -764,6 +801,7 @@ Für Privat-/Kleinnetz i.d.R. nicht nötig — relevant bei eigenem Provider-una
### VPN-Server/Clients
<a id="schema-ppp-secret"></a>
#### PPP-Benutzer
RouterOS-Menü: `/ppp secret` · REST-Pfad: `ppp/secret`
@@ -781,6 +819,7 @@ Jeder Benutzer kann optional einem Profil zugeordnet werden, das IP-Pool/DNS/Ver
| Adresse für den Client | `remote-address` | Text | Nein | — | Feste IP für diesen Benutzer (z.B. 10.10.10.2), oder Name eines Adress-Pools. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Benutzer inaktiv schalten, ohne ihn zu löschen. |
<a id="schema-ppp-profile"></a>
#### PPP-Profile
RouterOS-Menü: `/ppp profile` · REST-Pfad: `ppp/profile`
@@ -793,6 +832,7 @@ Vorlagen (IP-Pool, DNS, Verschlüsselung) für PPP-Benutzer.
| Adress-Pool für Clients | `remote-address` | Text | Nein | — | Name eines zuvor angelegten Adress-Pools. |
| DNS-Server für Clients | `dns-server` | Text | Nein | — | Ein oder mehrere Server, kommagetrennt, z.B. 1.1.1.1,8.8.8.8. |
<a id="schema-interface-l2tp-server-server"></a>
#### L2TP-VPN-Server
RouterOS-Menü: `/interface l2tp-server server` · REST-Pfad: `interface/l2tp-server/server`
@@ -802,6 +842,7 @@ Ein einzelnes Server-weites An/Aus mit gemeinsamen Verschlüsselungs-Einstellung
*Noch kein kuratiertes Formular — alle Felder erscheinen als freie Schlüssel/Wert-Paare (siehe „Eigener Menüpfad“).*
<a id="schema-interface-ovpn-server-server"></a>
#### OpenVPN-Server
RouterOS-Menü: `/interface ovpn-server server` · REST-Pfad: `interface/ovpn-server/server`
@@ -814,6 +855,7 @@ Braucht zusätzlich ein Zertifikat ("/certificate") — Benutzer selbst kommen v
### WLAN / CAPsMAN
<a id="schema-interface-wireless"></a>
#### WLAN (Legacy-Treiber)
RouterOS-Menü: `/interface wireless` · REST-Pfad: `interface/wireless`
@@ -828,6 +870,7 @@ Diese Interfaces existieren bereits ab Werk (ein WLAN-Chip = ein Interface) —
| Modus | `mode` | Auswahl (fest): `ap-bridge`, `station`, `bridge` | Nein | `ap-bridge` | ap-bridge = Access Point (Normalfall), station = als Client mit einem anderen AP verbinden. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | WLAN-Interface inaktiv schalten, ohne es zu löschen. |
<a id="schema-interface-wireless-security-profiles"></a>
#### WLAN-Sicherheitsprofile
RouterOS-Menü: `/interface wireless security-profiles` · REST-Pfad: `interface/wireless/security-profiles`
@@ -842,6 +885,7 @@ Ein Profil wird angelegt und dann bei einem WLAN-Interface als "security-profile
| Authentifizierung | `authentication-types` | Auswahl (fest): `wpa-psk`, `wpa2-psk`, `wpa-psk,wpa2-psk`, `wpa-eap`, `wpa2-eap` | Nein | — | wpa2-psk = WPA2 mit gemeinsamem Passwort (Heimnetz-Standard). |
| WPA2-Passwort | `wpa2-pre-shared-key` | Text | Nein | — | Mindestens 8 Zeichen. |
<a id="schema-interface-wifi"></a>
#### WLAN (neuer wifiwave2/802.11ax-Treiber)
RouterOS-Menü: `/interface wifi` · REST-Pfad: `interface/wifi`
@@ -859,6 +903,7 @@ Anderes, verschachteltes Konfigurationsschema als der Legacy-Treiber (Punkt-Nota
| Ziel-Bridge | `datapath.bridge` | Text | Nein | — | Name der Bridge, der dieses WLAN-Netz zugeordnet wird (üblicherweise dieselbe wie das kabelgebundene LAN), z.B. bridge. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | WLAN-Interface inaktiv schalten, ohne es zu löschen. |
<a id="schema-caps-man-manager"></a>
#### CAPsMAN-Zentrale
RouterOS-Menü: `/caps-man manager` · REST-Pfad: `caps-man/manager`
@@ -871,6 +916,7 @@ Nur relevant mit mehreren WLAN-Access-Points, die zentral verwaltet werden solle
### Firewall: Filter-Regeln
<a id="schema-ip-firewall-filter"></a>
#### Filter-Regeln
RouterOS-Menü: `/ip firewall filter` · REST-Pfad: `ip/firewall/filter`
@@ -900,6 +946,7 @@ input = Zugriffe auf den Router selbst, forward = Verkehr, der durch den Router
### Firewall: NAT (Portweiterleitung etc.)
<a id="schema-ip-firewall-nat"></a>
#### NAT-Regeln
RouterOS-Menü: `/ip firewall nat` · REST-Pfad: `ip/firewall/nat`
@@ -927,6 +974,7 @@ srcnat ändert die Absenderadresse ausgehender Pakete (z.B. private LAN-IP →
### Firewall: Mangle (Markierung/QoS-Vorbereitung)
<a id="schema-ip-firewall-mangle"></a>
#### Mangle-Regeln
RouterOS-Menü: `/ip firewall mangle` · REST-Pfad: `ip/firewall/mangle`
@@ -955,6 +1003,7 @@ Mangle selbst verändert nicht, wie ein Paket behandelt wird — es klebt nur ei
### Firewall: Raw (vor Connection-Tracking)
<a id="schema-ip-firewall-raw"></a>
#### Raw-Regeln
RouterOS-Menü: `/ip firewall raw` · REST-Pfad: `ip/firewall/raw`
@@ -979,6 +1028,7 @@ Regeln hier greifen, bevor RouterOS eine Verbindung überhaupt "kennt" (Connecti
### Firewall: Adress-Listen
<a id="schema-ip-firewall-address-list"></a>
#### Adress-Listen
RouterOS-Menü: `/ip firewall address-list` · REST-Pfad: `ip/firewall/address-list`
@@ -996,6 +1046,7 @@ Statt in jeder Regel einzelne IPs aufzuzählen, legst du hier eine benannte List
### Queues / Bandbreiten-Steuerung
<a id="schema-queue-simple"></a>
#### Einfache Bandbreiten-Begrenzung
RouterOS-Menü: `/queue simple` · REST-Pfad: `queue/simple`
@@ -1011,6 +1062,7 @@ Reicht für die meisten Heim-/Kleinnetz-Fälle ohne Mangle-Markierungen aus.
| Burst-Bandbreite | `burst-limit` | Text | Nein | — | Optional: kurzzeitig erlaubte höhere Bandbreite, z.B. 15M/60M. |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Begrenzung inaktiv schalten, ohne sie zu löschen. |
<a id="schema-queue-tree"></a>
#### Queue-Baum
RouterOS-Menü: `/queue tree` · REST-Pfad: `queue/tree`
@@ -1031,6 +1083,7 @@ Statt einer festen Adresse wirkt ein Queue-Baum-Eintrag auf Verkehr mit einer be
### Werkzeuge & Überwachung
<a id="schema-tool-netwatch"></a>
#### Netwatch
RouterOS-Menü: `/tool netwatch` · REST-Pfad: `tool/netwatch`
@@ -1044,6 +1097,7 @@ RouterOS-Menü: `/tool netwatch` · REST-Pfad: `tool/netwatch`
| Skript bei Nichterreichbarkeit | `down-script` | Text | Nein | — | Name eines Skripts unter "Skripte". |
| Deaktiviert | `disabled` | Ja/Nein | Nein | `no` | Überwachung inaktiv schalten, ohne sie zu löschen. |
<a id="schema-tool-e-mail"></a>
#### E-Mail-Versand *(Einstellungsmenü — genau ein Eintrag, kein Anlegen/Löschen)*
RouterOS-Menü: `/tool e-mail` · REST-Pfad: `tool/e-mail`
@@ -1063,6 +1117,7 @@ Ein einzelner, geräteweiter Satz Einstellungen — kein Menü mit mehreren Eint
---
<a id="tab-backup"></a>
## 6. Sicherungen
![Sicherung/Wiederherstellung](Manual-assets/backup_restore.png)
@@ -1090,6 +1145,7 @@ Ein einzelner, geräteweiter Satz Einstellungen — kein Menü mit mehreren Eint
---
<a id="tab-settings"></a>
## 7. Einstellungen
Erreichbar über das App-Menü **RouterOS Assistant → Einstellungen…**
@@ -1130,66 +1186,3 @@ mit drei Reitern. Jede Änderung wirkt sofort, ohne Neustart der App.
- **Sparkline-Zeitfenster** (10 s / 30 s / 60 s) und
**Sparkline-Breite** (100300pt): Länge bzw. Breite der kleinen
Traffic-Verlaufsgrafik neben jeder Port-Überschrift im LAN-Scanner.
---
## 8. English summary
RouterOS Assistant is a native macOS app that sets up and manages
MikroTik RouterOS routers through a guided wizard and six tabs: Connect,
Setup, Topology, LAN Scanner, Expert, Backups. The app talks to the
router over its REST API (preferred, RouterOS ≥ 7.1) or SSH (fallback,
and mandatory for backup/update-check/firmware-update, which only exist
as CLI commands) — chosen automatically, no configuration needed. A
DE/EN toggle button (flag icon) in the toolbar switches the app's
language and persists across restarts.
- **Connect**: enter host/username/password; first connection shows a
trust-on-first-use dialog for an unknown TLS certificate (REST) or SSH
host key (SSH) — for a REST connection, both can appear in sequence,
since backup/update-check/firmware always need SSH regardless of the
main connection path. "Known Routers" remembers host+username+serial
number per device (so two routers sharing MikroTik's factory default
don't collide), with a separate keychain entry per device and an
editable display name/location field.
- **Setup Wizard**: Simple mode (WAN + one LAN + WLAN + a fixed basic
firewall, no VLANs/isolation) or Expert mode (multiple LAN networks
each with their own DHCP server, VLANs, network isolation, full
firewall control). Every step's fields carry the exact same help text
as the German version (see chapter 2) — this summary doesn't duplicate
them. Review/Apply shows every command before running it and takes an
automatic backup first.
- **Topology**: a live diagram of the router's complete current state —
five columns (Interfaces → IP addresses → Pools & DHCP → Routes →
Firewall & NAT) connected by real dependency lines. Clicking a node
opens **Focus Mode**: a floating popup showing that node's complete
connected chain (full transitive closure) neatly re-laid-out, with
everything else in the main diagram dimmed — closable via its own X
button, a click on empty space, or re-clicking the same node. The
right-hand sidebar stays interactive while focused (it's a non-modal
overlay, not a system sheet), so a chained node can be edited directly
from the popup. Most node kinds are directly editable in place.
- **LAN Scanner**: every device from DHCP leases + ARP, grouped by
physical port, with live per-port throughput. Per-device actions:
assign/remove a static IP, and network tools (ping/traceroute/DNS
lookup run from the router itself over SSH; a port scan runs from this
Mac directly). All three result popups share the same fixed
header-with-close-button layout as Topology's focus popup and the
Expert tab's edit form.
- **Expert**: curated, tooltip-annotated direct access to most RouterOS
areas (see chapter 5 for the full field-by-field German reference,
extracted verbatim from the app's source), plus a free-form "custom
menu path" for anything not yet curated. Every change shows a
confirmation dialog with the exact command that will run first.
- **Backups**: create/restore backups over SFTP (model-checked before
restoring, to avoid bricking the device with the wrong backup),
configurable save location, and a danger-zone factory-reset switch
(auto-backs-up first).
- **Settings** (⌘,, native macOS settings window, not a tab): language,
auto-check for RouterOS updates on connect, a color theme (Standard/
High Contrast — Topology diagram, LAN Scanner status colors, Expert
sidebar categories), text size (with two deliberate exceptions: the
Topology diagram's node cards and the LAN Scanner's fixed-width table
columns stay fixed-size, or their layout would break), control-element
size, and the LAN Scanner's refresh rate/sparkline window/sparkline
width. Every change applies live, no restart needed.