Generador de address lists MikroTik
Pega direcciones IP, redes o rangos en cualquier mezcla y obtén un script de address-list de RouterOS limpio, sin duplicados y con las redes adyacentes unidas.
Funciona en tu navegador; tus listas nunca salen de tu dispositivo
Lee direcciones IPv4 e IPv6, redes CIDR y rangos escritos como primera-última; se ignora todo lo que va después de # o ; en una línea. Las listas grandes (cientos de miles de entradas) funcionan, pero tardan un momento. MikroTik y RouterOS son marcas registradas de SIA Mikrotīkls. Esta herramienta es independiente y no está afiliada ni respaldada por MikroTik.
Cómo crear una address list de MikroTik
- Pega las direcciones, una por línea o separadas por comas o espacios. También funcionan las redes (
203.0.113.0/24) y los rangos (198.51.100.10-198.51.100.20). - Ponle nombre a la lista y agrega un timeout o un comentario si los quieres en cada entrada.
- Deja activada la unión para obtener la menor cantidad de entradas, y luego copia el script o descarga el archivo .rsc y ejecuta
/import file-name=list.rsc.
Address lists en RouterOS
Una address list es un conjunto con nombre de direcciones IP y redes en /ip firewall address-list (y /ipv6 firewall address-list para IPv6). Las reglas de firewall, NAT, mangle y raw pueden usar una lista completa con una sola condición, lo que mantiene los conjuntos de reglas cortos y rápidos: RouterOS busca la pertenencia a la lista en un árbol en lugar de recorrer una regla por cada red. Las listas son la forma habitual de guardar redes de administración, rangos de clientes, listas de bloqueo de feeds de amenazas o direcciones que una regla agrega dinámicamente con action=add-src-to-address-list.
Una misma lista puede contener direcciones sueltas, redes CIDR y rangos, y se permiten entradas solapadas, que es como los feeds importados se van desordenando. Esta página limpia una lista antes de que llegue al router: normaliza cada entrada (una red escrita con bits de host, como 10.1.2.3/24, se convierte en 10.1.2.0/24), elimina los duplicados exactos y, con la unión activada, reduce todo al conjunto mínimo de bloques CIDR. El script usa la dirección simple para un host único, tal como la imprime el propio RouterOS.
Consejos
- Consulta el tamaño, el rango y la máscara de una red en la calculadora de subredes.
- ¿Necesitas las reglas de firewall que usan la lista? Parte del generador de firewall MikroTik.
- ¿Prefieres limpiar una lista de texto simple? Quitar líneas duplicadas conserva el orden y el texto original.
Preguntas frecuentes
¿Qué hace la unión?
Ordena todas las entradas, junta las direcciones y redes que se solapan o son contiguas, y escribe el resultado como la menor cantidad de bloques CIDR que cubren exactamente las mismas direcciones. 10.0.0.0/25 y 10.0.0.128/25 se convierten en 10.0.0.0/24, y una dirección suelta dentro de una red que ya tienes desaparece. No se agrega nada que no estuviera cubierto antes.
¿Por qué un rango se convirtió en varias entradas?
Un rango como 10.0.0.5-10.0.0.20 no coincide con el límite de una sola red, así que se escribe como los bloques CIDR que lo cubren exactamente: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 y 10.0.0.20/32. RouterOS también acepta rangos, pero las entradas CIDR son más fáciles de leer y comparar.
Mi importación se detiene a la mitad con "already have such entry". ¿Por qué?
RouterOS se niega a agregar una dirección que ya está en la lista, y una importación se detiene en el primer error. Marca "Omitir las entradas que ya existen": cada línea se envuelve en :do { … } on-error={} para que los duplicados se salten y la importación continúe. O marca "Reemplazar la lista" para vaciarla antes.
¿Cómo uso la lista en una regla de firewall?
Haz coincidir con src-address-list= o dst-address-list=, por ejemplo /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. Descartar en la tabla raw evita el connection tracking, lo que es más económico para listas de bloqueo grandes.
¿Mis listas se suben a algún lado?
No. El análisis y la unión se ejecutan en tu navegador, y nada de lo que pegas se envía a ningún lado.