// Engineering Log

RouterOS 7.22: Apps, proxy inverso y actualizaciones de BGP

Publicado el 25.03.2026

// Ruta rapida

Este articulo pertenece al tema Redes y enrutamiento.

MikroTik lanzó la nueva versión RouterOS 7.22. En pocas palabras: los desarrolladores han decidido convertir los contenedores habituales en un ecosistema más comprensible llamado «Apps», añadieron un Reverse Proxy nativo y mejoraron BGP hasta el nivel de los centros de datos modernos.

A continuación — el extracto de lo más importante para quienes administran redes y automatizan infraestructura.

Los contenedores ahora oficialmente «Apps»

El menú /app — es el intento de MikroTik de abstraerse del puro Docker CLI y hacer el trabajo con aplicaciones más «lista para usar».

Qué cambió:

  • App Store: Apareció el parámetro app-store-url. Ahora se pueden conectar repositorios con plantillas listas (YAML). En los ejemplos ya figuran jupyter-notebook, livebook y myip.
  • Automatización de actualizaciones: Ahora el router sabe ejecutar automáticamente el ciclo stop -> pull -> start al actualizar la imagen en el repositorio. Ya no es necesario inventar scripts en el programador de tareas.
  • Shared Memory: Se añadió soporte para shm_size. Esto es crítico para bases de datos y aplicaciones con alta carga que antes simplemente fallaban con errores de segmentación de memoria.
  • Swap forzado: En los dispositivos donde se ejecutan Apps, ahora se activa automáticamente una partición de Swap. Esto aumenta la estabilidad general del sistema en hardware con poca RAM (por ejemplo, L009).

Ejemplo de añadir una aplicación vía CLI:

/app/add app-store-url=https://some-repo.com/templates/jupyter.yaml name=jupyter
/app/start jupyter

⚠️ Advertencia importante: En la versión 7.22 se ha detectado una regresión con interfaces TUN dentro de los contenedores (relevante para sing-box y soluciones similares). Si su contenedor funciona como puerta de enlace VPN para tráfico de tránsito — pruebe la actualización en un entorno de pruebas.

Reverse Proxy nativo

Esta función la esperaban muchos para no tener que mantener una máquina virtual separada o una instancia de Caddy/Nginx solo para enrutar servicios internos.

Se encuentra en /ip/reverse-proxy. Soporta HTTP/2 (en ARM, ARM64 y x86), puede trabajar con certificados ACME (Let’s Encrypt) y está integrado con la nueva sección /app.

Veredicto: No es un reemplazo completo para balanceadores L7 complejos, pero para laboratorios domésticos o acceso a paneles web internos de oficina — es la solución ideal. Menos entidades — menos puntos de fallo.

BGP y pila de red

BGP en la rama 7 continúa ganando funciones “de adulto” para construir topologías modernas:

  1. BGP Unnumbered: Ahora se pueden levantar sesiones sin asignar direcciones IP a las interfaces, usando solo IPv6 Link-Local. Esto evita la necesidad de gestionar cientos de subredes /30 o /31 en grandes fabric.
  2. ECMP (Multipath): Mejorado el soporte para múltiples rutas. BGP ahora distribuye el tráfico entre uplinks de forma más adecuada.
  3. Add-Path: Permite anunciar múltiples rutas para un mismo prefijo, lo cual es crítico para una convergencia rápida de la red.

En la sección Bridge movieron el soporte de MLAG a un submenú y añadieron RA Guard, que protege su red contra routers IPv6 no autorizados (Rogue Router Advertisements).

Detalles que simplifican la vida

  • Consola: Más amigable. Añadieron comandos :continue, :break y :exit para bucles en scripts. Ahora funcionan las combinaciones habituales de Linux: Ctrl + flechas (navegación por palabras) y Ctrl + W (borrar palabra).
  • IPv6 Scripting: Se añadieron desplazamientos de bits << y >> para direcciones IPv6. Útil si automatiza la segmentación de subredes.
  • USB Tethering: Se añadió soporte para compartir internet vía USB con iPhone y modelos modernos Pixel. Excelente opción para levantar rápidamente un canal de respaldo.

Resumen

La versión 7.22 confirma la dirección de MikroTik de convertir el router en una plataforma universal de aplicaciones.

¿Cuándo actualizar?

  • Si necesita un Reverse Proxy integrado o una gestión cómoda de contenedores — .
  • Si utiliza esquemas complejos con VPNs containerizadas o BGP muy personalizado — con precaución, solo tras hacer backup y probar en hardware equivalente.

// Tarea parecida

Si estas resolviendo algo parecido

Este articulo pertenece a uno de los temas principales de trabajo. Puedes seguir leyendo sobre el tema, ir a la pagina principal para entender a que me dedico o abrir directamente los servicios.

Tema del articulo

Redes y enrutamiento

MikroTik, VPN, enrutamiento, DNS, BGP, conectividad y problemas de acceso.

Tareas frecuentes de esta tema

  • Montar VPN y acceso seguro a oficina o nube
  • Corregir enrutamiento, DNS o conectividad inestable
  • Configurar MikroTik, firewall y enlaces externos

// Siguiente paso

Si necesitas ayuda con este tema y no solo otro articulo, es mejor ir directo a la pagina del servicio. La pagina principal y la seleccion de materiales quedan como rutas secundarias.

Abrir servicios

// Reviews

Reseñas relacionadas

Había que hacer funcionar n8n, Redis y la base de datos. Lo había encargado antes a otro proveedor; todo se rompía constantemente. Se lo encargué a Mijaíl y al día siguiente todo funcionó rápido, ¡como un reloj!

Había que poner en marcha n8n, redis y la base de datos. Contraté antes a otro proveedor, y todo se rompía constantemente. Lo encargué a Mikhail, y al día siguiente ¡todo empezó a funcionar rápido, como un reloj!

christ_media

Instalación de n8n en su servidor VPS. Configuración de n8n, Docker, IA, Telegram

24.09.2025 · ★ 5/5

Comprador experimentado

ladohinpy

Instalación de n8n en su servidor VPS. Configuración de n8n, Docker, IA, Telegram

25.08.2025 · ★ 5/5

ladohinpy

Configuración de Mikrotik hAP. Configuraré su router Wi‑Fi Mikrotik.

21.07.2025 · ★ 5/5

// Contact

¿Necesitas ayuda?

Escríbeme y te ayudaré a resolver el problema