#Hardware · 3 Min. Lesezeit · Tim Rinkel

MIKROTIK-HAMMER! RouterOS 7.21 stable knallt JETZT raus — DEIN Router wird zum BGP-Beast!

MIKROTIK-HAMMER! RouterOS 7.21 stable knallt JETZT raus — DEIN Router wird zum BGP-Beast!

HOMELAB-NETZ-HAMMER: MikroTik hat RouterOS 7.21 als Stable veröffentlicht. Wer auf der 7.20-Long-Term-Schiene saß und auf neue Features wartete, kann jetzt umsteigen — solange der eigene Test-Plan steht.

UNGLAUBLICH: Diese Highlights kommen rein

RouterOS 7.21 baut auf den letzten 7.20.7/7.20.8-Long-Term-Snapshots auf und übernimmt deren BGP- und MPLS-Korrekturen:

  • BGP route refresh: Sub-Code 0 wird jetzt sauber gemeldet, gemäß RFC 7606-Input-Handling.
  • MPLS in BGP-VPN: Labels werden in Updates nicht mehr beschädigt — vor allem bei l2vpn-cisco wichtig.
  • Switch-CPU VLAN: Dynamische Anlage von VLANs auf der CPU funktioniert auch beim Reload sauber.
  • Wireguard: Multi-Peer-Konfigurationen mit überlappenden AllowedIPs werden besser priorisiert.
  • Container-Support: Image-Pulls verstehen jetzt OCI-1.1-Manifeste, viele moderne Docker-Hub-Images laufen ohne Friemelei.
  • RouterBOOT-Fixes: Für die ARM64-Boards (CCR2004, CCR2116, CRS354) gibt es robusteren Boot-Loader.

SO solltest du updaten

  1. Konfig sichern: /export show-sensitive file=backup-pre-721 — dann per FTP oder SCP abziehen. Plus ein binäres /system backup save name=binary-backup.
  2. Test-Box voraus: Wenn du eine zweite Box hast (hAP ax2, CRS305 oder ein CHR auf Proxmox), update zuerst dort. Die identischen Config-Bits einspielen und 24h Telemetrie sammeln.
  3. Production rolling: Bei mehreren Routern in einem Stack first DR, dann Spare, dann Primary — VRRP, OSPF und BGP balancieren das ab. Nach jedem Reboot Telemetrie checken.
  4. Container-Pakete: Wer den Container-Stack nutzt, sollte die Image-Pulls einmal frisch ziehen — manche Tags brauchen einen Re-Pull, weil sich der Manifest-Parser geändert hat.

SCHOCK: Diese Pakete passen NICHT mehr

  • NPK 6.x-Pakete laufen nicht auf 7.21 — bei manuellem Upload bricht die Installation ab.
  • Wireless-Pakete: Für ax/ac-Boards ist das wifiwave2-Paket Pflicht, das alte wireless-Paket wird nicht mehr ausgeliefert.
  • Switch-Chip-Spezifika: CRS3xx-Modelle brauchen mindestens 7.20.5 als Zwischenstation — wer noch auf 6.49 LTS sitzt, sollte erst auf 7.16 → 7.20 → 7.21 wandern, nicht direkt springen.

EXTRA-TIPP: Diese Features lohnen den Sprung

  • WireGuard-Throughput: Auf CCR2004 etwa +18 Prozent gegenüber 7.20.7.
  • Container-Compose: Mit OCI-1.1 lassen sich auch cosign-signierte Images sauber pullen — perfekt für deine Homelab-Stacks.
  • API-V2: Neue REST-Endpoints (statt nur API-RouterOS-Binary) machen Tools wie Netbox und NPM kompatibler.
  • IPv6-Performance: Auf hAP-Modellen besseres Hardware-Offload, vor allem für Dual-Stack-Setups.

FAZIT: Solides Stable, kein Hype

RouterOS 7.21 ist keine Revolution, aber ein handfestes Refinement-Release. Wer im Homelab auf MikroTik setzt, sollte den Sprung in den nächsten zwei Wochen planen — die BGP-Korrekturen und der bessere Container-Stack rechtfertigen den Test-Aufwand. Für Profis: 7.20 LT bleibt parallel verfügbar, wer Risiko meiden muss, wartet auf 7.21.1 oder 7.21.2.

Häufige Fragen

Bin ich auf 7.20-LT sicher, wenn ich nicht update?
Ja. 7.20 LT bekommt weiterhin Security-Fixes. MikroTik hat versprochen, mindestens 18 Monate Patch-Versorgung. Wer keine neuen Features braucht, kann 7.20 mit ruhigem Gewissen weiterfahren.
Wann gibt es 7.21 als Long-Term-Release?
Üblicherweise wartet MikroTik bis das Stable-Release mehrere Patches durch hat. Erfahrungsgemäß zwischen 7.21.5 und 7.21.8, also etwa drei bis sechs Monate nach Stable-Start. Wer LT bevorzugt, hat im Herbst 2026 das passende Target.
Welche Hardware ist supported?
Alle MikroTik-Boards der letzten fünf Jahre — von hAP über CCR und CRS bis zu Chateau und CHR. Echte Sorgenkinder sind nur die uralten RB750- und RB951-Modelle, die noch auf MIPSBE laufen — für sie ist 6.49 LT die letzte Endstation.
Wo finde ich Changelog und Downloads?
Auf mikrotik.com/download/changelogs gibt es den vollständigen Verlauf der Releases. Downloads sind nach Architektur sortiert (arm64, mipsbe, tile, x86_64). Wer Auto-Upgrade aktiviert hat, bekommt die neuen Pakete automatisch über den Stable-Kanal.

Quellen: aktuelle Berichterstattung von Anbietern, Security-Researcher, Branchen-Magazinen und Fachpresse vom Mai 2026. Stand: 11. Mai 2026.

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert