Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Перемещение правил брандмауэра через командную строку.

    Перемещение правил брандмауэра через командную строку.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Перемещение правил брандмауэра через командную строку., RouterOS
     
    brychtak
    Guest
    #1
    0
    27.09.2006 09:02:00
    Привет! У меня Mikrotik в режиме hotspot, и возникла проблема с правилами брандмауэра. Правила брандмауэра для hotspot добавляются динамически, но у меня есть и статические правила. Все работает нормально до перезагрузки. После перезагрузки сначала добавляются динамические правила, а последние – мои статические, что не очень хорошо. Мне нужно, чтобы статические правила всегда перемещались вверх после перезагрузки. Команда выглядит примерно так (например): ip firewall filter move 21 0. Но что, если на 21-й строке не мое статические правило, а какое-то другое? Хотелось бы иметь команду вроде: если правило брандмауэра содержит dstnat, source address=192.168.91.160/27 protocol=6 (tcp) destination port=53, то переместить это правило на позицию 1… Можете помочь с этим скриптом? Задача для меня довольно сложная. Заранее спасибо. Radek
     
     
     
    brychtak
    Guest
    #2
    0
    02.10.2006 15:14:00
    Без понятия? Это плохо… IP-файрвол, NAT, перенос правила 23 в 1 работает нормально, но иногда правило оказывается на строке 22, иногда на 24 после перезагрузки…
     
     
     
    Eugene
    Guest
    #3
    0
    03.10.2006 11:04:00
    Ну что, проще простого: присвой обоим правилам комментарий, скажем, “rule1” и “rule2”. Потом перетащи их командой: /ip fire filter move rule1 rule2.

    Редактирую: Также есть команда “find”: /ip fire filter move [/ip fire filter find dst-addres=10.0.0.0/8] rule1
     
     
     
    brychtak
    Guest
    #4
    0
    05.10.2006 07:46:00
    Да, работает, спасибо. Но если хочешь переместить правило этой командой, перед этим нужно выполнить команду “print all without-paging”. Если вставляешь эти команды в run-scripts (или в scheduler – неважно), в новом терминале или telnet они работать не будут.

    ip firewall filter print all without-paging
    ip firewall filter move [/ip firewall filter find comment=0000] 0
    ip firewall filter move [/ip firewall filter find comment=0001] 1
    ip firewall nat print all without-paging
    ip firewall nat move [/ip firewall nat find comment=0000] 0
    ip firewall nat move [/ip firewall nat find comment=0001] 1

    Мне нужно, чтобы эти команды выполнялись при каждой перезагрузке, потому что после перезагрузки мои правила брандмауэра оказываются внизу, что плохо…
    Radek
     
     
     
    olmi
    Guest
    #5
    0
    26.04.2007 18:04:00
    Инструкция, которую мне дали, не работает. Я делаю всё, как написано. Какие-то попытки были успешными. Где ошибка? Помогите! (Комментарии добавлены rule1 rule2) [admin@MikroTik] > ip firewall nat move rule2 rule1 no items or no numbers defined 2.[admin@MikroTik] > ip fire filter move [/ip firewall filter comment=rule1] [/ip firewall filter comment=rule2] invalid item number Подскажите, как правильно написать скрипт, который будет перетасовывать цепочки. Извините за мой английский. Заранее спасибо.
     
     
     
    mrz
    Guest
    #6
    0
    26.04.2007 18:51:00
    Можно указывать только числа. Например, если хотите переместить правило 3 на первое место: /ip firewall nat move 3 0 use find command /ip fire filter move [/ip firewall filter find comment=rule1] [/ip firewall filter find comment=rule2]
     
     
     
    olmi
    Guest
    #7
    0
    27.04.2007 12:27:00
    [admin@MikroTik] > /ip fire filter move [/ip firewall filter find comment=rule1 ] [/ip firewall filter find comment=rule2] no items or no numbers defined
     
     
     
    Ehman
    Guest
    #8
    0
    03.10.2013 15:25:00
    Вот же я опять сижу с той же проблемой! Все методы здесь какие-то сомнительные... Нужно передвинуть 10 правил наверх, у меня была аварийная остановка, и все мои главные правила на точке доступа сдвинулись вниз, из-за чего клиенты потеряли критический доступ. Как это можно исправить скриптом каждый раз, когда мой блок перезагружается?
     
     
     
    Ehman
    Guest
    #9
    0
    03.10.2013 15:30:00
    У меня их 10, например: /ip firewall filter move [find comment='rule0"] 0
    /ip firewall filter move [find comment='rule1"] 0
    /ip firewall filter move [find comment='rule2"] 0
    /ip firewall filter move [find comment='rule3"] 0
    /ip firewall filter move [find comment='rule4"] 0
    /ip firewall filter move [find comment='rule5"] 0
    /ip firewall filter move [find comment='rule6"] 0
    /ip firewall filter move [find comment='rule7"] 0
    /ip firewall filter move [find comment='rule8"] 0
    /ip firewall filter move [find comment='rule9"] 0. Если я вставляю это в терминал, то всё работает, но если сделать из этого скрипта, то иногда всё превращается в какой-то кошмар... Баг в ROS? Я использую v6.3.
     
     
     
    mrz
    Guest
    #10
    0
    04.10.2013 07:43:00
    Прочитай мой пост http://forum.mikrotik.com/t/moving-firewall-rules-by-command/9124/6
     
     
     
    Ehman
    Guest
    #11
    0
    04.10.2013 09:02:00
    Привет, да… смотрел твой пост, но не работает, можно указывать только номера. Например, если хочешь передвинуть правило 3 на первое место: `/ip firewall nat move 3 0 use find command /ip fire filter move [/ip firewall filter find comment=rule1] [/ip firewall filter find comment=rule2]` – безрезультатно. Первый вариант вроде бы работает, но у меня 73 правила, и я не знаю, куда они переезжают, и нет гарантии, что они будут меняться каждый раз при перезагрузке. Так что я не могу настроить стартовый график. Это однажды произошло из-за сбоя питания… Я не смог повторить этот сценарий с тех пор. Если перезагружается – всё в порядке. Если выдернуть питание – тоже всё в порядке… так что, Microtik, странная штука. Я использую `find comment` для правил, чтобы переместить их на 0, но оно все равно не перемещает их в правильном порядке, как в скрипте. И если я вставляю абсолютно тот же код в терминал, оно делает что-то другое. Я бы сказал, что работает лучше, но через секунду вообще не работает… это просто какая-то ерунда, это единственный способ это описать. Короче, не делает то, что нужно, поэтому я собираюсь купить источник бесперебойного питания и надеяться на лучшее.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры