TanodTools
IT

Generatore di address list MikroTik

Incolla indirizzi IP, reti o intervalli in qualsiasi combinazione e ottieni uno script di address list RouterOS pulito, senza duplicati e con le reti adiacenti unite.

Funziona nel browser; i tuoi elenchi non lasciano mai il tuo dispositivo

Uno per riga o separati da virgole. Il testo dopo # o ; viene ignorato.
Facoltativo, per esempio 1h, 1d o 1w.

Legge indirizzi IPv4 e IPv6, reti CIDR e intervalli scritti come primo-ultimo; tutto ciò che segue # o ; su una riga viene ignorato. Gli elenchi grandi (centinaia di migliaia di voci) funzionano ma richiedono un momento. MikroTik e RouterOS sono marchi di SIA Mikrotīkls. Questo strumento è indipendente e non è affiliato né approvato da MikroTik.

Come creare una address list MikroTik

  1. Incolla gli indirizzi, uno per riga oppure separati da virgole o spazi. Funzionano anche reti (203.0.113.0/24) e intervalli (198.51.100.10-198.51.100.20).
  2. Dai un nome all'elenco e aggiungi un timeout o un commento se li vuoi su ogni voce.
  3. Lascia attiva l'unione per ottenere il minor numero di voci, poi copia lo script o scarica il file .rsc ed esegui /import file-name=list.rsc.

Le address list su RouterOS

Una address list è un insieme con nome di indirizzi IP e reti sotto /ip firewall address-list (e /ipv6 firewall address-list per IPv6). Le regole di firewall, NAT, mangle e raw possono abbinare un'intera lista con una sola condizione, il che mantiene gli insiemi di regole brevi e veloci: RouterOS cerca l'appartenenza alla lista in un albero invece di scorrere una regola per ogni rete. Le liste sono il modo abituale per contenere reti di gestione, intervalli dei clienti, blocklist da feed di minacce o indirizzi che una regola aggiunge dinamicamente con action=add-src-to-address-list.

La stessa lista può contenere singoli indirizzi, reti CIDR e intervalli, e le voci sovrapposte sono ammesse, ed è così che i feed importati diventano disordinati. Questa pagina ripulisce una lista prima che arrivi al router: normalizza ogni voce (una rete scritta con bit host, come 10.1.2.3/24, diventa 10.1.2.0/24), elimina i duplicati esatti e, con l'unione attiva, riduce tutto al minimo insieme di blocchi CIDR. Lo script usa l'indirizzo semplice per un singolo host, come lo stampa RouterOS stesso.

Suggerimenti

Domande frequenti

Che cosa fa l'unione?

Ordina ogni voce, unisce indirizzi e reti che si sovrappongono o si toccano e scrive il risultato come il minor numero di blocchi CIDR che coprono esattamente gli stessi indirizzi. 10.0.0.0/25 e 10.0.0.128/25 diventano 10.0.0.0/24, e un singolo indirizzo dentro una rete che hai già scompare. Non viene aggiunto nulla che prima non fosse coperto.

Perché un intervallo è diventato più voci?

Un intervallo come 10.0.0.5-10.0.0.20 non si allinea a un solo confine di rete, quindi viene scritto come i blocchi CIDR che lo coprono esattamente: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 e 10.0.0.20/32. RouterOS accetta anche gli intervalli, ma le voci CIDR sono più facili da leggere e confrontare.

La mia importazione si ferma a metà con "already have such entry". Perché?

RouterOS rifiuta di aggiungere un indirizzo già presente nell'elenco e un'importazione si ferma al primo errore. Spunta "Salta le voci già esistenti": ogni riga viene allora racchiusa in :do { … } on-error={} così i duplicati vengono saltati e l'importazione prosegue. Oppure spunta "Sostituisci l'elenco" per svuotarlo prima.

Come uso l'elenco in una regola del firewall?

Abbinalo con src-address-list= o dst-address-list=, per esempio /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. Scartare nella tabella raw evita il connection tracking, che costa meno per i grandi elenchi di blocco.

I miei elenchi vengono caricati?

No. L'analisi e l'unione avvengono nel tuo browser e nulla di ciò che incolli viene inviato altrove.