MikroTik address list oluşturucu
IP adreslerini, ağları veya aralıkları karışık olarak yapıştırın; yinelenenleri silinmiş ve bitişik ağları birleştirilmiş temiz bir RouterOS address-list betiği alın.
Tarayıcınızda çalışır; listeleriniz cihazınızdan çıkmaz
IPv4 ve IPv6 adreslerini, CIDR ağlarını ve ilk-son biçiminde yazılmış aralıkları okur; bir satırda # veya ; sonrası yok sayılır. Büyük listeler (yüz binlerce giriş) çalışır ama biraz zaman alır. MikroTik ve RouterOS, SIA Mikrotīkls'in ticari markalarıdır. Bu araç bağımsızdır; MikroTik ile bağlantılı değildir ve MikroTik tarafından onaylanmamıştır.
MikroTik address list nasıl oluşturulur
- Adresleri her satıra bir tane olacak şekilde veya virgül ya da boşlukla ayırarak yapıştırın. Ağlar (
203.0.113.0/24) ve aralıklar (198.51.100.10-198.51.100.20) da çalışır. - Listeye bir ad verin; her girişte olmasını istiyorsanız bir timeout veya yorum ekleyin.
- En az girişi almak için birleştirmeyi açık bırakın, sonra betiği kopyalayın veya .rsc dosyasını indirip
/import file-name=list.rsckomutunu çalıştırın.
RouterOS'ta address list'ler
Bir address list, /ip firewall address-list altında (IPv6 için /ipv6 firewall address-list) adlandırılmış bir IP adresi ve ağ kümesidir. Güvenlik duvarı, NAT, mangle ve raw kuralları tüm bir listeyi tek koşulla eşleştirebilir; bu da kural kümelerini kısa ve hızlı tutar: RouterOS liste üyeliğini ağ başına bir kuralı dolaşmak yerine bir ağaçta arar. Listeler; yönetim ağlarını, müşteri aralıklarını, tehdit akışlarından gelen engelleme listelerini veya bir kuralın action=add-src-to-address-list ile dinamik olarak eklediği adresleri tutmanın olağan yoludur.
Aynı liste tek adresleri, CIDR ağlarını ve aralıkları tutabilir ve çakışan girişlere izin verilir; içe aktarılan akışların dağınıklaşması da böyle olur. Bu sayfa listeyi yönlendiriciye ulaşmadan önce temizler: her girişi normalleştirir (10.1.2.3/24 gibi ana bilgisayar bitleriyle yazılmış bir ağ 10.1.2.0/24 olur), birebir yinelenenleri atar ve birleştirme açıkken her şeyi en küçük CIDR bloğu kümesine indirger. Betik, tek bir ana bilgisayar için RouterOS'un kendisinin yazdırdığı gibi düz adresi kullanır.
İpuçları
- Bir ağın boyutunu, aralığını ve maskesini Alt ağ hesaplayıcıda kontrol edin.
- Listeyi kullanan güvenlik duvarı kurallarına mı ihtiyacınız var? MikroTik güvenlik duvarı oluşturucu ile başlayın.
- Bunun yerine düz metin bir listeyi mi temizliyorsunuz? Tekrar eden satırları sil, sırayı ve özgün metni korur.
Sık sorulan sorular
Birleştirme ne yapar?
Her girişi sıralar, çakışan veya bitişik adresleri ve ağları birleştirir ve sonucu tam olarak aynı adresleri kapsayan en az sayıda CIDR bloğu olarak yazar. 10.0.0.0/25 ve 10.0.0.128/25, 10.0.0.0/24 olur; zaten sahip olduğunuz bir ağın içindeki tek bir adres ise kaybolur. Daha önce kapsanmayan hiçbir şey eklenmez.
Bir aralık neden birkaç girişe dönüştü?
10.0.0.5-10.0.0.20 gibi bir aralık tek bir ağ sınırıyla örtüşmez; bu yüzden onu tam olarak kapsayan CIDR blokları olarak yazılır: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 ve 10.0.0.20/32. RouterOS aralıkları da kabul eder, ama CIDR girişlerini okumak ve karşılaştırmak daha kolaydır.
İçe aktarma "already have such entry" ile yarıda duruyor. Neden?
RouterOS, listede zaten bulunan bir adresi eklemeyi reddeder ve içe aktarma ilk hatada durur. "Zaten var olan girişleri atla" seçeneğini işaretleyin: her satır :do { … } on-error={} içine sarılır; böylece yinelenenler atlanır ve içe aktarma sürer. Ya da önce listeyi boşaltmak için "Listeyi değiştir" seçeneğini işaretleyin.
Listeyi bir güvenlik duvarı kuralında nasıl kullanırım?
src-address-list= veya dst-address-list= ile eşleştirin; örneğin /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. raw tablosunda düşürmek bağlantı izlemeyi atlar; bu da büyük engelleme listeleri için daha ucuzdur.
Listelerim yükleniyor mu?
Hayır. Ayrıştırma ve birleştirme tarayıcınızda çalışır; yapıştırdığınız hiçbir şey bir yere gönderilmez.