TanodTools
HI

MikroTik एड्रेस लिस्ट जनरेटर

IP एड्रेस, नेटवर्क या रेंज किसी भी मिश्रण में पेस्ट करें और साफ़ RouterOS एड्रेस-लिस्ट स्क्रिप्ट पाएं, जिसमें डुप्लिकेट हटे हों और पास-पास के नेटवर्क मर्ज किए गए हों।

आपके ब्राउज़र में चलता है; आपकी सूचियाँ आपके डिवाइस से बाहर नहीं जातीं

एक लाइन में एक, या कॉमा से अलग किए हुए। # या ; के बाद का टेक्स्ट नज़रअंदाज़ होता है।
वैकल्पिक, जैसे 1h, 1d या 1w।

IPv4 और IPv6 एड्रेस, CIDR नेटवर्क और पहला-आख़िरी के रूप में लिखी रेंज पढ़ता है; लाइन में # या ; के बाद का सब कुछ नज़रअंदाज़ किया जाता है। बड़ी सूचियाँ (सैकड़ों हज़ार एंट्री) चलती हैं पर थोड़ा समय लेती हैं। MikroTik और RouterOS, SIA Mikrotīkls के ट्रेडमार्क हैं। यह टूल स्वतंत्र है और MikroTik से संबद्ध या उसके द्वारा समर्थित नहीं है।

MikroTik एड्रेस लिस्ट कैसे बनाएं

  1. एड्रेस पेस्ट करें, एक लाइन में एक या कॉमा या स्पेस से अलग किए हुए। नेटवर्क (203.0.113.0/24) और रेंज (198.51.100.10-198.51.100.20) भी चलती हैं।
  2. सूची का नाम दें, और अगर हर एंट्री पर चाहिए तो टाइमआउट या कमेंट जोड़ें।
  3. सबसे कम एंट्री पाने के लिए मर्जिंग चालू रखें, फिर स्क्रिप्ट कॉपी करें या .rsc फ़ाइल डाउनलोड करें और /import file-name=list.rsc चलाएं।

RouterOS पर एड्रेस लिस्ट

एड्रेस लिस्ट /ip firewall address-list के तहत (और IPv6 के लिए /ipv6 firewall address-list के तहत) IP एड्रेस और नेटवर्क का नाम वाला समूह है। फ़ायरवॉल, NAT, mangle और raw नियम एक ही शर्त से पूरी सूची मैच कर सकते हैं, जिससे नियमों का सेट छोटा और तेज़ रहता है: RouterOS सूची की सदस्यता एक ट्री में खोजता है, हर नेटवर्क के लिए एक-एक नियम नहीं चलता। सूचियाँ मैनेजमेंट नेटवर्क, ग्राहकों की रेंज, थ्रेट फ़ीड की ब्लॉक लिस्ट, या ऐसे एड्रेस रखने का आम तरीका हैं जिन्हें कोई नियम action=add-src-to-address-list से डायनामिक रूप से जोड़ता है।

एक ही सूची में अकेले एड्रेस, CIDR नेटवर्क और रेंज हो सकती हैं, और ओवरलैप होती एंट्री की अनुमति है, इसीलिए इम्पोर्ट की गई फ़ीड बेतरतीब होती जाती हैं। यह पेज सूची को राउटर तक पहुँचने से पहले साफ़ करता है: यह हर एंट्री को सामान्य रूप देता है (होस्ट बिट के साथ लिखा नेटवर्क, जैसे 10.1.2.3/24, 10.1.2.0/24 बन जाता है), हूबहू डुप्लिकेट हटाता है, और मर्जिंग चालू होने पर सब कुछ CIDR ब्लॉक के सबसे छोटे सेट में समेट देता है। अकेले होस्ट के लिए स्क्रिप्ट सादा एड्रेस इस्तेमाल करती है, जैसा RouterOS खुद छापता है।

सुझाव

अक्सर पूछे जाने वाले सवाल

मर्जिंग क्या करती है?

यह हर एंट्री को सॉर्ट करती है, ओवरलैप होने वाले या सटे हुए एड्रेस और नेटवर्क जोड़ती है, और नतीजा सबसे कम CIDR ब्लॉक के रूप में लिखती है जो ठीक उतने ही एड्रेस कवर करते हैं। 10.0.0.0/25 और 10.0.0.128/25 मिलकर 10.0.0.0/24 बन जाते हैं, और आपके पास पहले से मौजूद नेटवर्क के अंदर का अकेला एड्रेस गायब हो जाता है। ऐसा कुछ नहीं जोड़ा जाता जो पहले कवर न था।

एक रेंज कई एंट्री में क्यों बदल गई?

10.0.0.5-10.0.0.20 जैसी रेंज किसी एक नेटवर्क सीमा से मेल नहीं खाती, इसलिए इसे उन CIDR ब्लॉक के रूप में लिखा जाता है जो उसे ठीक-ठीक कवर करते हैं: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 और 10.0.0.20/32। RouterOS रेंज भी मानता है, पर CIDR एंट्री पढ़ना और मिलाना आसान होता है।

मेरा इम्पोर्ट "already have such entry" पर बीच में रुक जाता है। क्यों?

RouterOS ऐसा एड्रेस जोड़ने से मना कर देता है जो सूची में पहले से है, और इम्पोर्ट पहली त्रुटि पर रुक जाता है। "पहले से मौजूद एंट्री छोड़ें" पर निशान लगाएं: तब हर लाइन :do { … } on-error={} में लपेटी जाती है, इसलिए डुप्लिकेट छूट जाते हैं और इम्पोर्ट आगे चलता रहता है। या सूची को पहले खाली करने के लिए "सूची बदल दें" पर निशान लगाएं।

सूची को फ़ायरवॉल नियम में कैसे इस्तेमाल करूँ?

इसे src-address-list= या dst-address-list= से मैच करें, उदाहरण के लिए /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop। raw टेबल में ड्रॉप करने से कनेक्शन ट्रैकिंग छूट जाती है, जो बड़ी ब्लॉक लिस्ट के लिए सस्ता पड़ता है।

क्या मेरी सूचियाँ अपलोड होती हैं?

नहीं। पार्सिंग और मर्जिंग आपके ब्राउज़र में चलती है, और आप जो पेस्ट करते हैं वह कहीं नहीं भेजा जाता।