Generator address list MikroTik
Tempel alamat IP, jaringan, atau rentang dalam campuran apa pun, dan dapatkan skrip address-list RouterOS yang bersih, dengan duplikat dihapus dan jaringan berdekatan digabung.
Berjalan di browser; daftar Anda tidak meninggalkan perangkat Anda
Membaca alamat IPv4 dan IPv6, jaringan CIDR, dan rentang yang ditulis sebagai awal-akhir; apa pun setelah # atau ; pada sebuah baris diabaikan. Daftar besar (ratusan ribu entri) tetap bisa diproses tetapi butuh waktu sejenak. MikroTik dan RouterOS adalah merek dagang SIA Mikrotīkls. Alat ini independen dan tidak berafiliasi dengan atau didukung oleh MikroTik.
Cara membuat address list MikroTik
- Tempel alamatnya, satu per baris atau dipisahkan koma atau spasi. Jaringan (
203.0.113.0/24) dan rentang (198.51.100.10-198.51.100.20) juga bisa. - Beri nama pada list, dan tambahkan timeout atau komentar jika ingin ada di setiap entri.
- Biarkan penggabungan aktif untuk mendapat entri paling sedikit, lalu salin skrip atau unduh file .rsc dan jalankan
/import file-name=list.rsc.
Address list di RouterOS
Address list adalah kumpulan bernama berisi alamat IP dan jaringan di bawah /ip firewall address-list (dan /ipv6 firewall address-list untuk IPv6). Aturan firewall, NAT, mangle, dan raw bisa mencocokkan seluruh list dengan satu kondisi, sehingga rule set tetap pendek dan cepat: RouterOS mencari keanggotaan list dalam sebuah tree, bukan menelusuri satu aturan per jaringan. List adalah cara lazim menyimpan jaringan manajemen, rentang pelanggan, daftar blokir dari threat feed, atau alamat yang ditambahkan secara dinamis oleh aturan dengan action=add-src-to-address-list.
List yang sama bisa memuat alamat tunggal, jaringan CIDR, dan rentang, dan entri yang tumpang tindih diperbolehkan, yang membuat feed hasil import menjadi berantakan. Halaman ini merapikan list sebelum sampai ke router: setiap entri dinormalkan (jaringan yang ditulis dengan bit host, seperti 10.1.2.3/24, menjadi 10.1.2.0/24), duplikat persis dibuang dan, dengan penggabungan aktif, semuanya diringkas menjadi himpunan blok CIDR minimal. Skrip memakai alamat polos untuk host tunggal, sama seperti yang dicetak RouterOS sendiri.
Tips
- Periksa ukuran, rentang, dan mask sebuah jaringan di kalkulator subnet.
- Butuh aturan firewall yang memakai list ini? Mulai dari generator firewall MikroTik.
- Merapikan daftar teks biasa saja? Hapus baris duplikat mempertahankan urutan dan teks aslinya.
Pertanyaan umum
Apa yang dilakukan penggabungan?
Alat ini mengurutkan semua entri, menyatukan alamat dan jaringan yang tumpang tindih atau bersentuhan, lalu menuliskan hasilnya sebagai blok CIDR paling sedikit yang mencakup persis alamat yang sama. 10.0.0.0/25 dan 10.0.0.128/25 menjadi 10.0.0.0/24, dan satu alamat di dalam jaringan yang sudah ada akan hilang. Tidak ada yang ditambahkan di luar yang sebelumnya tercakup.
Mengapa satu rentang menjadi beberapa entri?
Rentang seperti 10.0.0.5-10.0.0.20 tidak sejajar dengan satu batas jaringan, jadi ditulis sebagai blok CIDR yang mencakupnya persis: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30, dan 10.0.0.20/32. RouterOS menerima rentang juga, tetapi entri CIDR lebih mudah dibaca dan dibandingkan.
Import saya berhenti di tengah dengan "already have such entry". Mengapa?
RouterOS menolak menambahkan alamat yang sudah ada di list, dan import berhenti pada error pertama. Centang "Lewati entri yang sudah ada": setiap baris lalu dibungkus :do { … } on-error={} sehingga duplikat dilewati dan import berlanjut. Atau centang "Ganti list" untuk mengosongkannya terlebih dahulu.
Bagaimana memakai list itu di aturan firewall?
Cocokkan dengan src-address-list= atau dst-address-list=, misalnya /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. Melakukan drop di tabel raw melewati connection tracking, yang lebih hemat untuk daftar blokir besar.
Apakah list saya diunggah?
Tidak. Parsing dan penggabungan berjalan di browser Anda, dan apa pun yang Anda tempel tidak dikirim ke mana pun.