TanodTools
PL

Generator address list MikroTik

Wklej adresy IP, sieci lub zakresy w dowolnej mieszance i uzyskaj czysty skrypt address-list dla RouterOS, bez duplikatów i ze scalonymi sąsiednimi sieciami.

Działa w Twojej przeglądarce; Twoje listy nigdy nie opuszczają urządzenia

Po jednym w wierszu lub oddzielone przecinkami. Tekst po # lub ; jest ignorowany.
Opcjonalnie, na przykład 1h, 1d lub 1w.

Odczytuje adresy IPv4 i IPv6, sieci CIDR oraz zakresy zapisane jako pierwszy-ostatni; wszystko po # lub ; w wierszu jest ignorowane. Duże listy (setki tysięcy wpisów) działają, ale wymagają chwili. MikroTik i RouterOS są znakami towarowymi SIA Mikrotīkls. To narzędzie jest niezależne i nie jest powiązane z MikroTik ani przez niego rekomendowane.

Jak zbudować address list MikroTik

  1. Wklej adresy, po jednym w wierszu albo oddzielone przecinkami lub spacjami. Sieci (203.0.113.0/24) i zakresy (198.51.100.10-198.51.100.20) też działają.
  2. Nazwij listę i dodaj timeout lub komentarz, jeśli mają znaleźć się przy każdym wpisie.
  3. Zostaw scalanie włączone, aby uzyskać jak najmniej wpisów, a potem skopiuj skrypt lub pobierz plik .rsc i uruchom /import file-name=list.rsc.

Address listy w RouterOS

Address list to nazwany zbiór adresów IP i sieci w /ip firewall address-list (oraz /ipv6 firewall address-list dla IPv6). Reguły firewalla, NAT, mangle i raw mogą dopasować całą listę jednym warunkiem, dzięki czemu zestawy reguł są krótkie i szybkie: RouterOS sprawdza przynależność do listy w drzewie, zamiast przechodzić po jednej regule na sieć. Listy to zwykły sposób przechowywania sieci zarządzających, zakresów klientów, list blokad z kanałów zagrożeń lub adresów, które reguła dodaje dynamicznie przez action=add-src-to-address-list.

Ta sama lista może zawierać pojedyncze adresy, sieci CIDR i zakresy, a nakładające się wpisy są dozwolone, przez co importowane źródła stają się nieuporządkowane. Ta strona czyści listę, zanim trafi na router: normalizuje każdy wpis (sieć zapisana z bitami hosta, na przykład 10.1.2.3/24, staje się 10.1.2.0/24), usuwa dokładne duplikaty, a przy włączonym scalaniu sprowadza wszystko do minimalnego zestawu bloków CIDR. Skrypt używa zwykłego adresu dla pojedynczego hosta, tak jak wypisuje go sam RouterOS.

Wskazówki

Najczęstsze pytania

Co robi scalanie?

Sortuje wszystkie wpisy, łączy adresy i sieci, które się nakładają lub stykają, i zapisuje wynik jako najmniejszą liczbę bloków CIDR obejmujących dokładnie te same adresy. 10.0.0.0/25 i 10.0.0.128/25 stają się 10.0.0.0/24, a pojedynczy adres wewnątrz już posiadanej sieci znika. Nic nie jest dodawane ponad to, co było objęte wcześniej.

Dlaczego zakres zamienił się w kilka wpisów?

Zakres taki jak 10.0.0.5-10.0.0.20 nie pokrywa się z jedną granicą sieci, więc jest zapisywany jako bloki CIDR, które obejmują go dokładnie: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 i 10.0.0.20/32. RouterOS akceptuje także zakresy, ale wpisy CIDR łatwiej czytać i porównywać.

Mój import zatrzymuje się w połowie z komunikatem „already have such entry”. Dlaczego?

RouterOS odmawia dodania adresu, który już jest na liście, a import zatrzymuje się przy pierwszym błędzie. Zaznacz „Pomijaj wpisy, które już istnieją”: każdy wiersz zostanie opakowany w :do { … } on-error={}, więc duplikaty są pomijane, a import trwa dalej. Możesz też zaznaczyć „Zastąp listę”, aby najpierw ją opróżnić.

Jak użyć listy w regule firewalla?

Dopasuj ją za pomocą src-address-list= lub dst-address-list=, na przykład /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. Odrzucanie w tabeli raw pomija śledzenie połączeń, co jest tańsze przy dużych listach blokad.

Czy moje listy są przesyłane?

Nie. Parsowanie i scalanie odbywa się w Twojej przeglądarce, a nic, co wkleisz, nie jest nigdzie wysyłane.