Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Пожалуйста, добавьте возможность указывать несколько адресов в списках src или dst при сопоставлении.

    Пожалуйста, добавьте возможность указывать несколько адресов в списках src или dst при сопоставлении.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пожалуйста, добавьте возможность указывать несколько адресов в списках src или dst при сопоставлении., RouterOS
     
    ParisDragon
    Guest
    #1
    0
    18.07.2006 17:13:00
    При настройке правила с использованием списков адресов источника/назначения было бы полезно иметь возможность выбирать более одного. Это дало бы вам большую гибкость. Например, у вас есть несколько Class C сетей, которые, как вы знаете, являются в основном источник нелегального трафика, который вы хотите заблокировать на выход. Вы вводите: add chain=forward dst-address-list=BlacklistedCs-addr action=drop comment=“Drop Known Illegitimate outbound” disabled=no add list=BlacklistedCs-addr address=206.142.17.0/24 comment=“” disabled=no add list=BlacklistedCs-addr address=211.7.81.0/24 comment=“” disabled=no add list=BlacklistedCs-addr address=207.243.117.0/24 comment=“” disabled=no Это действительно блокирует все 2 Class C сети, которые вы хотели заблокировать. Однако звонит клиент и жалуется, что не может зайти на определенный сайт. Когда вы проверяете конкретный IP-адрес, оказывается, что это 211.7.81.87, который, конечно, находится внутри Class C сети 211.7.81.0, которую вы заблокировали. Чтобы исправить это, вам сейчас нужно отредактировать исходное правило следующим образом: add chain=forward dst-address=!211.7.81.87/32 dst-address-list=BlacklistedCs-addr action=drop comment=“Drop Known Illegitimate outbound” disabled=no Это работает хорошо, ПОКА клиент №2 не звонит и не посещает сайт по адресу 207.243.117.13. Теперь вы в затруднительном положении, вы не можете просто создать второй список адресов и исключить его, так как можете выбрать только один, поэтому вы оказались в тупике. Мое текущее решение (много лишних шагов для чего-то, что должно быть простым): ;;Модифицированное правило для перехода к обработчику вместо простого исключения add chain=forward dst-address-list=BlacklistedCs-addr action=jump jump-target=blacklist-handling comment=“Jumpt to handle Illegitimate access” disabled=no ;;Цель цепочки Обработка заблокированных add chain=blacklist-handling dst-address-list=Exc-BlacklistedCs-addr action=accept comment=“Do not dump Excluded IPs” disabled=no add chain=blacklist-handling action=drop comment=“Drop any not passing exlusions” disabled=no ;;Заблокированные Class C сети add list=BlacklistedCs-addr address=206.142.17.0/24 comment=“” disabled=no add list=BlacklistedCs-addr address=211.7.81.0/24 comment=“” disabled=no add list=BlacklistedCs-addr address=207.243.117.0/24 comment=“” disabled=no ;;Разрешение отдельным IP-адресам внутри Class C сетей функционировать add list=Exc-BlacklistedCs-addr address=211.7.81.87/32 comment=“” disabled=no add list=Exc-BlacklistedCs-addr address=207.243.117.13/32 comment=“” disabled=no Мое предложение работало бы примерно так, чтобы добиться того же результата: ;;Единственное изменение от оригинала - второй список dst-address-list для соответствия или не соответствия, в данном случае, не соответствия: add chain=forward dst-address-list=BlacklistedCs-addr dst-address-list=!Exc-BlacklistedCs-addr action=drop comment=“Drop Known Illegitimate outbound” disabled=no ;;Использование тех же списков адресов, что и выше add list=BlacklistedCs-addr address=206.142.17.0/24 comment=“” disabled=no add list=BlacklistedCs-addr address=211.7.81.0/24 comment=“” disabled=no add list=BlacklistedCs-addr address=207.243.117.0/24 comment=“” disabled=no add list=Exc-BlacklistedCs-addr address=211.7.81.87/32 comment=“” disabled=no add list=Exc-BlacklistedCs-addr address=207.243.117.13/32 comment=“” disabled=no
     
     
     
    dancuofzhills
    Guest
    #2
    0
    24.08.2006 22:20:00
    Я тоже сталкивался с ситуациями, когда было бы полезно иметь несколько полей адресной книги! Пожалуйста, реализуйте это!
     
     
     
    pedja
    Guest
    #3
    0
    25.08.2006 06:25:00
    У меня это постоянно. Довольно часто бывает несколько списков адресов для разных групп клиентов, чтобы можно было установить разные привилегии. Но также нужна серия привилегий, которые были бы одинаковы для всех (или некоторых) групп. Сейчас приходится устанавливать одни и те же правила снова и снова, но привязывать их к разным спискам адресов. Проблема в том, что это сложно поддерживать: во-первых, потому что приходится проверять больше правил, а во-вторых, списки адресов не отображаются в Winboh, так что приходится открывать каждое правило, чтобы проверить его. Лучшие варианты группировки, которые я видел, были в WinRoute. Не только то, что можно назначить несколько групп к одному правилу, но и группа может содержать другие группы. Это дает администратору гибкое и удобное решение для любых проблем.
     
     
     
    savage
    Guest
    #4
    0
    28.08.2006 07:22:00
    Разные src/dst-адреса можно добиться с помощью списков доступа… Проблем с этим у меня нет. Зато есть проблема с сопоставлением нескольких портов!!! dst/src-port=20-25,80-443,123,777. Это бы не только упростило, но и значительно сократило количество правил, необходимых для решения задач. Например, ICMP, если бы мы могли указать более одного типа ICMP в правиле… Тот же эффект…
     
     
     
    pedja
    Guest
    #5
    0
    28.08.2006 13:40:00
    Я тоже сталкивался с ситуациями, когда нужно было задать правило, которое должно срабатывать для одного списка адресов, только если оно (или не) совпадает с другим списком адресов. Это очень сложно реализовать в MT.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры