Generator address list MikroTik
Wklej adresy IP, sieci lub zakresy w dowolnej mieszance i uzyskaj czysty skrypt address-list dla RouterOS, bez duplikatów i ze scalonymi sąsiednimi sieciami.
Działa w Twojej przeglądarce; Twoje listy nigdy nie opuszczają urządzenia
Odczytuje adresy IPv4 i IPv6, sieci CIDR oraz zakresy zapisane jako pierwszy-ostatni; wszystko po # lub ; w wierszu jest ignorowane. Duże listy (setki tysięcy wpisów) działają, ale wymagają chwili. MikroTik i RouterOS są znakami towarowymi SIA Mikrotīkls. To narzędzie jest niezależne i nie jest powiązane z MikroTik ani przez niego rekomendowane.
Jak zbudować address list MikroTik
- Wklej adresy, po jednym w wierszu albo oddzielone przecinkami lub spacjami. Sieci (
203.0.113.0/24) i zakresy (198.51.100.10-198.51.100.20) też działają. - Nazwij listę i dodaj timeout lub komentarz, jeśli mają znaleźć się przy każdym wpisie.
- Zostaw scalanie włączone, aby uzyskać jak najmniej wpisów, a potem skopiuj skrypt lub pobierz plik .rsc i uruchom
/import file-name=list.rsc.
Address listy w RouterOS
Address list to nazwany zbiór adresów IP i sieci w /ip firewall address-list (oraz /ipv6 firewall address-list dla IPv6). Reguły firewalla, NAT, mangle i raw mogą dopasować całą listę jednym warunkiem, dzięki czemu zestawy reguł są krótkie i szybkie: RouterOS sprawdza przynależność do listy w drzewie, zamiast przechodzić po jednej regule na sieć. Listy to zwykły sposób przechowywania sieci zarządzających, zakresów klientów, list blokad z kanałów zagrożeń lub adresów, które reguła dodaje dynamicznie przez action=add-src-to-address-list.
Ta sama lista może zawierać pojedyncze adresy, sieci CIDR i zakresy, a nakładające się wpisy są dozwolone, przez co importowane źródła stają się nieuporządkowane. Ta strona czyści listę, zanim trafi na router: normalizuje każdy wpis (sieć zapisana z bitami hosta, na przykład 10.1.2.3/24, staje się 10.1.2.0/24), usuwa dokładne duplikaty, a przy włączonym scalaniu sprowadza wszystko do minimalnego zestawu bloków CIDR. Skrypt używa zwykłego adresu dla pojedynczego hosta, tak jak wypisuje go sam RouterOS.
Wskazówki
- Sprawdź rozmiar, zakres i maskę sieci w narzędziu Kalkulator podsieci.
- Potrzebujesz reguł firewalla korzystających z listy? Zacznij od narzędzia Generator firewalla MikroTik.
- Czyścisz raczej zwykłą listę tekstową? Usuń zduplikowane wiersze zachowuje kolejność i oryginalny tekst.
Najczęstsze pytania
Co robi scalanie?
Sortuje wszystkie wpisy, łączy adresy i sieci, które się nakładają lub stykają, i zapisuje wynik jako najmniejszą liczbę bloków CIDR obejmujących dokładnie te same adresy. 10.0.0.0/25 i 10.0.0.128/25 stają się 10.0.0.0/24, a pojedynczy adres wewnątrz już posiadanej sieci znika. Nic nie jest dodawane ponad to, co było objęte wcześniej.
Dlaczego zakres zamienił się w kilka wpisów?
Zakres taki jak 10.0.0.5-10.0.0.20 nie pokrywa się z jedną granicą sieci, więc jest zapisywany jako bloki CIDR, które obejmują go dokładnie: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 i 10.0.0.20/32. RouterOS akceptuje także zakresy, ale wpisy CIDR łatwiej czytać i porównywać.
Mój import zatrzymuje się w połowie z komunikatem „already have such entry”. Dlaczego?
RouterOS odmawia dodania adresu, który już jest na liście, a import zatrzymuje się przy pierwszym błędzie. Zaznacz „Pomijaj wpisy, które już istnieją”: każdy wiersz zostanie opakowany w :do { … } on-error={}, więc duplikaty są pomijane, a import trwa dalej. Możesz też zaznaczyć „Zastąp listę”, aby najpierw ją opróżnić.
Jak użyć listy w regule firewalla?
Dopasuj ją za pomocą src-address-list= lub dst-address-list=, na przykład /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. Odrzucanie w tabeli raw pomija śledzenie połączeń, co jest tańsze przy dużych listach blokad.
Czy moje listy są przesyłane?
Nie. Parsowanie i scalanie odbywa się w Twojej przeglądarce, a nic, co wkleisz, nie jest nigdzie wysyłane.