اطلاعات تماس

تهران ، آیت الله کاشانی ، پلاک 160 واحد 6

92001474 - 021

info@negarnovin.com

ناحیه کاربری
زمان مطالعه: 4 دقیقه · ۶۵۴ کلمه
خوانایی: آسان · 19 کلمه در هر جمله
خانه آموزش حالت Safe Mode در میکروتیک
آموزش گام‌به‌گام ۲۰۲۶ Safe Mode به‌روزرسانی ۱۴۰۴

حالت Safe Mode در میکروتیک
راهنمای کامل و گام‌به‌گام ۲۰۲۶

آموزش جامع فعال‌سازی حالت Safe Mode در میکروتیک — چگونه وقتی به روتر دسترسی ندارید یا تنظیمات اشتباه اعمال کردید، با کمک Safe Mode بدون ریست کردن روتر، کنترل را بازپس بگیرید.

زمان مطالعه: ۱۲ دقیقه
مناسب: مدیران شبکه، تکنسین‌ها
RouterOS v7.x | Winbox 4.x
میکروتیک RouterOS Safe Mode آموزش
RouterOS 7.x
Safe Mode Active
مقدمه

Safe Mode در میکروتیک چیست؟

قبل از هر چیز باید بدانیم Safe Mode برای چه مواردی طراحی شده و چه مشکلاتی را حل می‌کند.

مشکل رایج مدیران شبکه

تصور کنید روی روتر میکروتیک از راه دور (SSH/Telnet/Winbox) وارد می‌شوید و یک قانون فایروال یا تنظیم اشتباه اعمال می‌کنید. ناگهان ارتباط شما با روتر قطع می‌شود! در این حالت معمولاً باید به‌صورت فیزیکی به روتر دسترسی داشته باشید.

اشتباه رایج: اضافه کردن rule فایروال بدون Safe Mode = از دست دادن دسترسی!

راه‌حل: حالت Safe Mode

Safe Mode یک قابلیت بی‌نظیر در RouterOS میکروتیک است که تضمین می‌کند اگر ارتباط شما با روتر به هر دلیلی قطع شد، تمام تنظیمات اعمال‌شده به‌صورت خودکار به وضعیت قبلی بازمی‌گردد.

با Safe Mode می‌توانید با خیال راحت تنظیمات پیچیده اعمال کنید!
۱۰۰
حداکثر تعداد تغییرات ذخیره‌پذیر در Safe Mode
۹ دقیقه
timeout اتصال TCP (Winbox/SSH) برای بازگشت خودکار تنظیمات
۰
ریسک از دست دادن دسترسی هنگام استفاده صحیح از Safe Mode
v6+
سازگار با تمام نسخه‌های RouterOS ۶.x تا ۷.x
نحوه کارکرد

Safe Mode چطور کار می‌کند؟

درک دقیق مکانیزم Safe Mode کمک می‌کند آن را صحیح به‌کار ببرید.

۱

فعال‌سازی Safe Mode

Safe Mode را از طریق Winbox یا ترمینال فعال می‌کنید. از این لحظه روتر تمام تغییرات را در حافظه موقت نگه می‌دارد.

۲

اعمال تنظیمات

تنظیمات فایروال، IP، routing و سایر موارد را اعمال می‌کنید. همه چیز در حین اجرا فعال است اما ذخیره نشده.

۳
تأیید دستی کلید ترکیبی یا دکمه Safe Mode → تنظیمات ذخیره می‌شود ✅
قطع ارتباط Timeout یا قطع شبکه → بازگشت خودکار به حالت قبل ✅
آموزش گام‌به‌گام ۲۰۲۶

فعال‌سازی Safe Mode در Winbox

ساده‌ترین و پرکاربردترین روش برای مدیران شبکه — از طریق نرم‌افزار Winbox.

گام ۱

دانلود و اجرای Winbox

برای مدیریت روتر میکروتیک، نرم‌افزار Winbox را از سایت رسمی میکروتیک دانلود کنید. نسخه ۴.x در سال ۲۰۲۴ منتشر شده و رابط کاربری بهبود‌یافته‌ای دارد.

لینک دانلود Winbox
https://mt.lv/winbox
Winbox ۴.x از Windows ۱۰+ پشتیبانی می‌کند. برای Linux/Mac از Wine استفاده کنید.
نرم افزار Winbox میکروتیک
گام ۲

اتصال به روتر میکروتیک

پس از باز کردن Winbox، روتر را از لیست Neighbors انتخاب یا IP آن را وارد کنید:

  1. در فیلد Connect To، آدرس IP روتر را وارد کنید (پیش‌فرض: 192.168.88.1)
  2. نام کاربری پیش‌فرض: admin — رمز عبور: خالی (اولین ورود)
  3. دکمه Connect را کلیک کنید
از نسخه RouterOS ۷.x به بعد، در اولین ورود باید رمز عبور جدید تعیین کنید.
گام ۳

فعال‌سازی Safe Mode در Winbox ⭐

این مهم‌ترین گام است. در نوار ابزار Winbox یک دکمه به نام "Safe Mode" وجود دارد:

  1. در بالای پنجره Winbox، دکمه Safe Mode را پیدا کنید (کنار دکمه‌های اصلی نوار ابزار)
  2. روی آن کلیک کنید — نوار عنوان Winbox به رنگ قرمز در می‌آید و نوشته [Safe Mode] نمایش داده می‌شود
  3. در RouterOS ۷.x همچنین در نوار پایین صفحه عبارت SAFE MODE با پس‌زمینه قرمز نمایان می‌شود
Winbox Title Bar — Safe Mode Active
# نوار عنوان Winbox وقتی Safe Mode فعال است:
[Safe Mode] admin@192.168.88.1 (MikroTik)

# نوار پایین RouterOS 7.x:
SAFE MODE SEIZED BY admin
حالا می‌توانید با خیال کاملاً راحت هر تنظیماتی اعمال کنید!
گام ۴

اعمال تنظیمات در حین Safe Mode

حالا می‌توانید تنظیمات موردنظر را اعمال کنید. مثال‌های رایج:

  • اضافه/حذف قوانین فایروال (IP > Firewall)
  • تغییر تنظیمات Routing
  • تغییر آدرس IP اینترفیس‌ها
  • تنظیمات VPN، VLAN، Bridge
Safe Mode حداکثر ۱۰۰ تغییر را نگه می‌دارد. برای کارهای بزرگ، تغییرات را در دسته‌های کوچک اعمال و تأیید کنید.
گام ۵

ذخیره یا لغو تنظیمات

ذخیره تنظیمات (تأیید)

دوباره روی دکمه Safe Mode در Winbox کلیک کنید تا Safe Mode غیرفعال شده و تنظیمات ذخیره شود.

لغو تنظیمات (Rollback)

اتصال را ببندید یا شبکه را قطع کنید. پس از حدود ۹ دقیقه، همه تغییرات به‌صورت خودکار لغو می‌شود.

روش دوم

فعال‌سازی Safe Mode از طریق ترمینال (SSH / Console)

برای کاربران حرفه‌ای که از SSH یا Console فیزیکی استفاده می‌کنند.

۰۱

اتصال از طریق SSH

Terminal / SSH
# اتصال به روتر میکروتیک از طریق SSH
ssh admin@192.168.88.1

# یا با پورت غیر پیش‌فرض
ssh -p 2222 admin@192.168.88.1
۰۲

فعال‌سازی Safe Mode با کلید ترکیبی

پس از ورود به ترمینال RouterOS، از کلید ترکیبی زیر استفاده کنید:

Ctrl
+
X
RouterOS Terminal — Safe Mode
# پس از فشردن Ctrl+X، پیام زیر نمایش داده می‌شود:
[admin@MikroTik] > 
SAFE MODE seized by admin
[Safe Mode][admin@MikroTik] > 

# حالا می‌توانید تنظیمات اعمال کنید، مثلاً:
/ip firewall filter add chain=input action=drop
# یا بررسی وضعیت:
/system resource print
۰۳

تأیید یا لغو تنظیمات در ترمینال

تأیید یا Rollback
# برای ذخیره تنظیمات (تأیید):
# مجدداً Ctrl+X را فشار دهید
[Ctrl+X]
SAFE MODE released by admin
[admin@MikroTik] > 
# ✅ تنظیمات ذخیره شد

# ─────────────────────────────────
# برای لغو تنظیمات (Rollback):
# اتصال را ببندید یا Ctrl+D
[Ctrl+D]  یا  exit
# پس از ~۹ دقیقه timeout:
SAFE MODE released — changes reverted
# ✅ همه تغییرات لغو شد
۰۴

مثال عملی: اضافه کردن قانون فایروال با Safe Mode

مثال کامل — Firewall Rule در Safe Mode
# مثال: بستن پورت 8080 با Safe Mode
# گام 1: فعال‌سازی Safe Mode [Ctrl+X]
[Safe Mode][admin@MikroTik] > 

# گام 2: اضافه کردن قانون فایروال
/ip firewall filter add \
  chain=input \
  protocol=tcp \
  dst-port=8080 \
  action=drop \
  comment="Block 8080 - SafeMode Test"

# گام 3: تست از دستگاه دیگر
# اگر SSH قطع نشد → قانون فقط 8080 را می‌بندد ✅

# گام 4: تأیید با Ctrl+X
[Ctrl+X]
SAFE MODE released by admin
RouterOS 7.x

ویژگی‌های جدید Safe Mode در RouterOS ۷

نسخه ۷ میکروتیک بهبودهای قابل‌توجهی به Safe Mode اضافه کرده است.

نمایش کاربر فعال

در RouterOS ۷.x، هنگام فعال بودن Safe Mode توسط کاربری، نام آن کاربر نمایش داده می‌شود: SAFE MODE seized by admin

نشانگر بصری بهتر

در Winbox ۴.x، تب فعال با رنگ قرمز مشخص می‌شود و نوار پایین [SAFE] را با پس‌زمینه قرمز نمایش می‌دهد.

پشتیبانی از WebFig

RouterOS ۷.x از Safe Mode در رابط وب WebFig نیز پشتیبانی می‌کند. دکمه Safe Mode در نوار بالای WebFig قابل مشاهده است.

Timeout قابل تنظیم

در RouterOS ۷.x می‌توانید از طریق /ip ssh set forwarding-enabled=yes تنظیمات مرتبط را ویرایش کنید.

Safe Mode در Script

از طریق API و Script می‌توان Safe Mode را پیاده‌سازی کرد. برای عملیات‌های خودکار و CI/CD عالی است.

Logging بهبودیافته

تمام عملیات Safe Mode (فعال‌سازی، تأیید، Rollback) در Log سیستم ثبت می‌شود. قابل مشاهده در /log print

بررسی Log های Safe Mode
/log print where topics~"system"

Columns: TIME, TOPICS, MESSAGE
#    TIME                TOPICS  MESSAGE
0  jan/15 14:22:31  system,info  safe mode: seized by admin
1  jan/15 14:24:12  system,info  firewall: rule added (safe mode)
2  jan/15 14:25:00  system,info  safe mode: released by admin (confirmed)

# یا در صورت Rollback:
3  jan/15 14:25:00  system,info  safe mode: released (session timeout - reverted)
درباره میکروتیک

سیستم عامل RouterOS — همه‌چیز درباره میکروتیک

اطلاعات کامل درباره زیرساخت میکروتیک و قابلیت‌های آن.

RouterOS میکروتیک

RouterOS چیست؟

RouterOS سیستم‌عامل اختصاصی روترهای RouterBOARD میکروتیک است که بر پایه لینوکس ساخته شده. همچنین می‌توان آن را روی رایانه شخصی (x86) نصب کرد و آن را به یک روتر حرفه‌ای با ویژگی‌های کامل تبدیل کرد:

  • مسیریابی پیشرفته (BGP, OSPF, RIP)
  • فایروال قدرتمند
  • مدیریت پهنای باند (QoS/Queues)
  • VPN (PPTP, L2TP, OpenVPN, IPsec, WireGuard)
  • هات‌اسپات و DHCP Server
  • Wireless AP (۸۰۲.11ax/WiFi ۶ در روترهای جدید)
نصب روی x86 (PC)

تصویر ISO را دانلود و روی CD رایت کنید. روتر به مدت ۲۴ ساعت بدون لایسنس کار می‌کند.

CHR (Cloud Hosted Router)

نسخه مخصوص ماشین‌های مجازی و فضای ابری. درایورهای بهینه و لایسنس مقرون‌به‌صرفه.

Netinstall

ابزار نصب RouterOS روی هر درایو از طریق شبکه — ایده‌آل برای ریکاوری روترهای خراب.

پیشنهاد ویژه برای مدیران شبکه

از دردسر IP، محدودیت و مسدودی خسته شدید؟

با سرور مجازی ترافیک نامحدود نگارنوین، یک کامپیوتر اختصاصی در کشور دلخواه داشته باشید! بدون محدودیت ترافیک، بدون مشکل قانونی، با IP کلین و ثابت. میکروتیک CHR را روی VPS ما نصب کنید و از هر جای دنیا به شبکه‌تان متصل شوید.

ترافیک واقعاً نامحدود
۵۰ لوکیشن جهانی
بدون فیلتر و محدودیت
تحویل فوری آنی
سرور مجازی ترافیک نامحدود

بهترین پلن را برای خود انتخاب کنید

هارد NVMe فوق‌سریع • ترافیک نامحدود واقعی • ۵۰ لوکیشن • پشتیبانی ۲۴/۷

ترافیک نامحدود
فایروال اختصاصی
کلیه کنترل‌پنل‌ها
پشتیبانی ۲۴/۷
نمایش: ماهانه
پلن ۱ اقتصادی
1,100,000 تومان / ماهانه
  • RAM4GB DDR4
  • CPU2 Cores / 2000MHz
  • Storage30GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
پلن ۲ کاربردی
1,300,000 تومان / ماهانه
  • RAM6GB DDR4
  • CPU4 Cores / 4000MHz
  • Storage40GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
پلن ۳ پرفروش ⭐
1,500,000 تومان / ماهانه
  • RAM10GB DDR4
  • CPU6 Cores / 6000MHz
  • Storage50GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
پلن ۴ تجاری
1,800,000 تومان / ماهانه
  • RAM12GB DDR4
  • CPU6 Cores / 6000MHz
  • Storage60GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
پلن ۶ Enterprise
2,500,000 تومان / ماهانه
  • RAM24GB DDR4
  • CPU12 Cores / 12000MHz
  • Storage80GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
پلن ۷ Ultra
3,000,000 تومان / ماهانه
  • RAM32GB DDR4
  • CPU12 Cores / 12000MHz
  • Storage90GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
ابَر سرور 🔥
پلن VIP Hyper
3,500,000 تومان / ماهانه
  • RAM32GB DDR4
  • CPU16 Cores / 16000MHz
  • Storage100GB NVMe
  • BandwidthUnlimited ♾️
  • OSAll Versions
  • Locations50 🌍
  • Port10Gbps
سفارش دهید
چرا سرور مجازی نگارنوین؟

با سرور مجازی، شهروند قانونی کشور دلخواهت باش! 🌍

حفظ مشتریان فعلی، دعوت از مشتریان قبلی، جذب مشتریان آتی — شعار همیشگی نگارنوین

بدون فیلتر و محدودیت

با داشتن VPS در کشور دلخواه، هیچ‌گونه فیلتر، سانسور یا محدودیت دسترسی نخواهید داشت. مثل یک کاربر بومی آن کشور فعالیت کنید.

امنیت کامل و آی‌پی کلین

آی‌پی ثابت، کلین و اختصاصی دریافت کنید. بدون هیچ سابقه‌ای از فعالیت‌های قبلی — مثل یک صفحه سفید و تازه.

ترافیک نامحدود واقعی

بدون نگرانی از پایان ترافیک، فیلم ببینید، فایل دانلود کنید، سرویس اجرا کنید. ترافیک واقعاً نامحدود است.

مشکل قانونی صفر

فعالیت در سرور مجازی کاملاً قانونی است. با VPS می‌توانید در صرافی‌های بین‌المللی، پلتفرم‌های تجاری و سرویس‌های جهانی فعالیت کنید.

تحویل فوری آنی

پس از پرداخت، فوراً مشخصات سرور به ایمیل شما ارسال می‌شود. همراه با راهنمای اتصال RDP/SSH برای شروع سریع.

پشتیبانی ۲۴ ساعته

تیم پشتیبانی نگارنوین ۲۴ ساعته، ۷ روز هفته، حتی تعطیلات رسمی، آماده پاسخگویی به شما است.

سوالات متداول

پرتکرارترین سوالات درباره Safe Mode میکروتیک

پاسخ‌های جامع و حرفه‌ای برای مدیران شبکه

حالت Safe Mode در میکروتیک دقیقاً چه کاری می‌کند؟

Safe Mode یک مکانیزم حفاظتی در RouterOS است که تضمین می‌کند اگر هر تنظیماتی که اعمال می‌کنید باعث قطع ارتباط شما با روتر شود، تمام آن تغییرات به‌صورت خودکار لغو و به وضعیت قبل بازمی‌گردد. این قابلیت ریسک از دست دادن دسترسی به روتر را به صفر می‌رساند.

مثال: اگر یک قانون فایروال اشتباه اضافه کنید که دسترسی SSH را مسدود کند، Safe Mode پس از حدود ۹ دقیقه به‌صورت خودکار آن قانون را حذف می‌کند.
آیا Safe Mode در RouterOS ۷ با نسخه ۶ تفاوت دارد؟

بله، RouterOS ۷ بهبودهای مهمی اضافه کرده:

  • نمایش نام کاربری که Safe Mode را فعال کرده (SAFE MODE seized by admin)
  • نشانگر بصری بهتر در Winbox ۴.x (نوار قرمز پایین صفحه)
  • پشتیبانی از Safe Mode در WebFig
  • ثبت کامل عملیات Safe Mode در Log سیستم
اگر Safe Mode فعال باشد و برق روتر قطع شود چه اتفاقی می‌افتد؟

اگر برق روتر قطع شود یا روتر ریست شود در حین Safe Mode، تنظیمات ذخیره‌نشده از بین می‌روند و روتر با تنظیمات آخرین ذخیره‌شده بوت می‌شود. این دقیقاً رفتار مطلوب است — Safe Mode تضمین می‌کند تنظیمات موقت هرگز دائمی نخواهند شد مگر به‌صورت آگاهانه تأیید شوند.

چطور بفهمم Safe Mode الان فعال است؟

راه‌های تشخیص فعال بودن Safe Mode:

  • Winbox: عنوان پنجره تغییر می‌کند به [Safe Mode] admin@IP
  • RouterOS 7 / Winbox 4.x: نوار قرمز رنگ در پایین نمایش داده می‌شود
  • ترمینال: پرامپت به [Safe Mode][admin@MikroTik] > تغییر می‌کند
  • CLI: دستور /system safe-mode print را اجرا کنید
آیا می‌توان Safe Mode را به‌صورت Script اتوماتیک فعال کرد؟

Safe Mode یک قابلیت تعاملی است و برای جلسه‌های ارتباطی زنده طراحی شده. با این حال در RouterOS می‌توانید از undo و system backup برای اهداف مشابه در اسکریپت‌ها استفاده کنید. برای اتوماسیون حرفه‌ای، استفاده از Ansible + RouterOS API با پشتیبان‌گیری قبل از اعمال تغییرات توصیه می‌شود.

آیا سرور مجازی نگارنوین از میکروتیک CHR پشتیبانی می‌کند؟

بله! تمام پلن‌های VPS نگارنوین از میکروتیک CHR (Cloud Hosted Router) پشتیبانی می‌کنند. CHR نسخه‌ای از RouterOS است که برای محیط‌های مجازی بهینه‌سازی شده. می‌توانید CHR را روی سرور مجازی ما نصب کرده و از تمام قابلیت‌های RouterOS از جمله Safe Mode بهره‌مند شوید.

💡 با نصب CHR روی VPS، یک روتر قدرتمند میکروتیک در اینترنت خواهید داشت!
آیا Safe Mode برای تغییرات VLAN و Bridge هم کار می‌کند؟

بله، Safe Mode برای تقریباً تمام تغییرات RouterOS کار می‌کند از جمله:

  • قوانین فایروال (IP Firewall، IPv6 Firewall)
  • تنظیمات Bridge و VLAN
  • آدرس‌های IP و Route
  • تنظیمات Wireless
  • تنظیمات VPN (PPP, IPsec, WireGuard)

تنها موارد استثنا: تغییراتی که نیاز به ریبوت دارند (مثل تغییر برخی تنظیمات سیستمی پایه) ممکن است در Safe Mode ردیابی نشوند.

timeout ۹ دقیقه در Safe Mode چگونه کار می‌کند؟

این timeout مربوط به timeout اتصالات TCP است. وقتی ارتباط شما (SSH/Winbox/Telnet) به هر دلیلی قطع می‌شود، TCP connection idle می‌ماند. روتر پس از حدود ۹ دقیقه (timeout استاندارد TCP keepalive) متوجه می‌شود که اتصال واقعاً قطع شده و Safe Mode را Rollback می‌کند.

اگر بلافاصله بعد از اعمال تنظیمات اتصال قطع شد و نمی‌خواهید ۹ دقیقه صبر کنید، می‌توانید از طریق Console فیزیکی به روتر متصل شوید.

🎉 تبریک! آموزش Safe Mode میکروتیک را به پایان رساندید

حالا می‌توانید با خیال راحت تنظیمات پیچیده را روی روتر میکروتیک اعمال کنید. اگر به سرور مجازی با ترافیک نامحدود نیاز دارید، همین حالا پلن موردنظرتان را انتخاب کنید.

پرسش‌های متداول

Safe Mode در میکروتیک چیست؟
قبل از هر چیز باید بدانیم Safe Mode برای چه مواردی طراحی شده و چه مشکلاتی را حل می‌کند.
Safe Mode چطور کار می‌کند؟
درک دقیق مکانیزم Safe Mode کمک می‌کند آن را صحیح به‌کار ببرید.
RouterOS چیست؟
RouterOS سیستم‌عامل اختصاصی روترهای RouterBOARD میکروتیک است که بر پایه لینوکس ساخته شده. همچنین می‌توان آن را روی رایانه شخصی (x86) نصب کرد و آن را به یک روتر حرفه‌ای با ویژگی‌های کامل تبدیل کرد:
از دردسر IP، محدودیت و مسدودی خسته شدید؟
با سرور مجازی ترافیک نامحدود نگارنوین، یک کامپیوتر اختصاصی در کشور دلخواه داشته باشید! بدون محدودیت ترافیک، بدون مشکل قانونی، با IP کلین و ثابت. میکروتیک CHR را روی VPS ما نصب کنید و از هر جای دنیا به شبکه‌تان متصل شوید.
اشتراک‌گذاری: 𝕏 توییتر / X in لینکدین تلگرام واتساپ 🔗 کپی لینک
نگار نوین
نگار نوین

نگارنوین اولین و بزرگترین مرجع ارائه دهنده سرویس های ابری از 75 لوکیشن و 100 دیتاسنتر برتر داخلی و بین المللی ، رفع تمامی نیازهای آنلاین شما!

مشاهده تمام نوشته‌های این نویسنده ←