MikroTik एड्रेस लिस्ट जनरेटर
IP एड्रेस, नेटवर्क या रेंज किसी भी मिश्रण में पेस्ट करें और साफ़ RouterOS एड्रेस-लिस्ट स्क्रिप्ट पाएं, जिसमें डुप्लिकेट हटे हों और पास-पास के नेटवर्क मर्ज किए गए हों।
आपके ब्राउज़र में चलता है; आपकी सूचियाँ आपके डिवाइस से बाहर नहीं जातीं
IPv4 और IPv6 एड्रेस, CIDR नेटवर्क और पहला-आख़िरी के रूप में लिखी रेंज पढ़ता है; लाइन में # या ; के बाद का सब कुछ नज़रअंदाज़ किया जाता है। बड़ी सूचियाँ (सैकड़ों हज़ार एंट्री) चलती हैं पर थोड़ा समय लेती हैं। MikroTik और RouterOS, SIA Mikrotīkls के ट्रेडमार्क हैं। यह टूल स्वतंत्र है और MikroTik से संबद्ध या उसके द्वारा समर्थित नहीं है।
MikroTik एड्रेस लिस्ट कैसे बनाएं
- एड्रेस पेस्ट करें, एक लाइन में एक या कॉमा या स्पेस से अलग किए हुए। नेटवर्क (
203.0.113.0/24) और रेंज (198.51.100.10-198.51.100.20) भी चलती हैं। - सूची का नाम दें, और अगर हर एंट्री पर चाहिए तो टाइमआउट या कमेंट जोड़ें।
- सबसे कम एंट्री पाने के लिए मर्जिंग चालू रखें, फिर स्क्रिप्ट कॉपी करें या .rsc फ़ाइल डाउनलोड करें और
/import file-name=list.rscचलाएं।
RouterOS पर एड्रेस लिस्ट
एड्रेस लिस्ट /ip firewall address-list के तहत (और IPv6 के लिए /ipv6 firewall address-list के तहत) IP एड्रेस और नेटवर्क का नाम वाला समूह है। फ़ायरवॉल, NAT, mangle और raw नियम एक ही शर्त से पूरी सूची मैच कर सकते हैं, जिससे नियमों का सेट छोटा और तेज़ रहता है: RouterOS सूची की सदस्यता एक ट्री में खोजता है, हर नेटवर्क के लिए एक-एक नियम नहीं चलता। सूचियाँ मैनेजमेंट नेटवर्क, ग्राहकों की रेंज, थ्रेट फ़ीड की ब्लॉक लिस्ट, या ऐसे एड्रेस रखने का आम तरीका हैं जिन्हें कोई नियम action=add-src-to-address-list से डायनामिक रूप से जोड़ता है।
एक ही सूची में अकेले एड्रेस, CIDR नेटवर्क और रेंज हो सकती हैं, और ओवरलैप होती एंट्री की अनुमति है, इसीलिए इम्पोर्ट की गई फ़ीड बेतरतीब होती जाती हैं। यह पेज सूची को राउटर तक पहुँचने से पहले साफ़ करता है: यह हर एंट्री को सामान्य रूप देता है (होस्ट बिट के साथ लिखा नेटवर्क, जैसे 10.1.2.3/24, 10.1.2.0/24 बन जाता है), हूबहू डुप्लिकेट हटाता है, और मर्जिंग चालू होने पर सब कुछ CIDR ब्लॉक के सबसे छोटे सेट में समेट देता है। अकेले होस्ट के लिए स्क्रिप्ट सादा एड्रेस इस्तेमाल करती है, जैसा RouterOS खुद छापता है।
सुझाव
- नेटवर्क का आकार, रेंज और मास्क सबनेट कैलकुलेटर में जाँचें।
- सूची इस्तेमाल करने वाले फ़ायरवॉल नियम चाहिए? MikroTik फ़ायरवॉल जनरेटर से शुरू करें।
- इसके बजाय सादे टेक्स्ट की सूची साफ़ करनी है? डुप्लिकेट लाइनें हटाएं क्रम और मूल टेक्स्ट को बनाए रखता है।
अक्सर पूछे जाने वाले सवाल
मर्जिंग क्या करती है?
यह हर एंट्री को सॉर्ट करती है, ओवरलैप होने वाले या सटे हुए एड्रेस और नेटवर्क जोड़ती है, और नतीजा सबसे कम CIDR ब्लॉक के रूप में लिखती है जो ठीक उतने ही एड्रेस कवर करते हैं। 10.0.0.0/25 और 10.0.0.128/25 मिलकर 10.0.0.0/24 बन जाते हैं, और आपके पास पहले से मौजूद नेटवर्क के अंदर का अकेला एड्रेस गायब हो जाता है। ऐसा कुछ नहीं जोड़ा जाता जो पहले कवर न था।
एक रेंज कई एंट्री में क्यों बदल गई?
10.0.0.5-10.0.0.20 जैसी रेंज किसी एक नेटवर्क सीमा से मेल नहीं खाती, इसलिए इसे उन CIDR ब्लॉक के रूप में लिखा जाता है जो उसे ठीक-ठीक कवर करते हैं: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 और 10.0.0.20/32। RouterOS रेंज भी मानता है, पर CIDR एंट्री पढ़ना और मिलाना आसान होता है।
मेरा इम्पोर्ट "already have such entry" पर बीच में रुक जाता है। क्यों?
RouterOS ऐसा एड्रेस जोड़ने से मना कर देता है जो सूची में पहले से है, और इम्पोर्ट पहली त्रुटि पर रुक जाता है। "पहले से मौजूद एंट्री छोड़ें" पर निशान लगाएं: तब हर लाइन :do { … } on-error={} में लपेटी जाती है, इसलिए डुप्लिकेट छूट जाते हैं और इम्पोर्ट आगे चलता रहता है। या सूची को पहले खाली करने के लिए "सूची बदल दें" पर निशान लगाएं।
सूची को फ़ायरवॉल नियम में कैसे इस्तेमाल करूँ?
इसे src-address-list= या dst-address-list= से मैच करें, उदाहरण के लिए /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop। raw टेबल में ड्रॉप करने से कनेक्शन ट्रैकिंग छूट जाती है, जो बड़ी ब्लॉक लिस्ट के लिए सस्ता पड़ता है।
क्या मेरी सूचियाँ अपलोड होती हैं?
नहीं। पार्सिंग और मर्जिंग आपके ब्राउज़र में चलती है, और आप जो पेस्ट करते हैं वह कहीं नहीं भेजा जाता।