[研究所] MikroTik RouterOS 學習 (持續更新)

ouchwe wrote:
我是用系統could(恕刪)
1.在ipv6 address list新增ddns,list會自動將ddns轉成ipv6地址。
遠端範例:list=ghostplayer



2.新增ipsec相關設置。遠端範例:name=ghostplayer


3.將script加入排程,讓系統自動更新ghostplayer的新地址:

:local new [/ipv6 firewall address-list get [find list=ghostplayer dynamic] address]
:local old [/ip ipsec peer get ghostplayer address]
:if ($old!=$new) do={
/ip ipsec peer set ghostplayer address=$new
/ip ipsec policy disable [find peer=ghostplayer]
/ip ipsec policy enable [find peer=ghostplayer]
}
gfx wrote:
1.在ipv6 ad...(恕刪)

gfx大感謝您!
您太強大了
明天我會依照您的指導試看看
再次謝謝您!
請問 我如果要單純匯出部分IP列表 我指令該怎麼下 假設ip列表名稱為ddos-list
宅就是顧家 wrote:
請問 我如果要單純(恕刪)


這樣試試看?
/ip firewall address-list print where list="ddos_list"
宅就是顧家 wrote:
請問 我如果要單純...(恕刪)
透過命令"export"匯出只能匯出全部的address-list,無法只匯出ddos_list。
而且匯出的內容含mikrotik匯入路徑,需事後再透過文字編輯器編輯。
忘東忘西 wrote:
這樣試試看?
/ip...(恕刪)
print單純只是將資訊印在螢幕上,無法輸出至檔案。
 
想要達成需透過script,將下面內容全複製下來貼到命令視窗即可:
{
:local ddos
/file print file=ddos.txt ; :delay 2s
:foreach i in=[/ip firewall address find list="ddos_list"] do={
:set ddos "$ddos$[/ip firewall address get $i address]\r\n"}
/file set "ddos.txt" contents=$ddos
}

注意紅字的地方是全型字型,用全形的原因是script語法和web重疊,
文字會被當web語法吃掉...
所以才故意用全形字型,不讓web將文字給鬼隱。
您複製內文時,記得將文字還原回半形
gfx wrote:
透過命令"export...(恕刪)


感謝資訊



是不是資料太多不太能這樣玩@_@?
宅就是顧家 wrote:
感謝資訊是不是資料太(恕刪)
google查閱了一下,似乎不能一次寫入超過4096 bytes的字節。
gfx wrote:
google查閱了一(恕刪)


原來如此 這次收集的那些ddos的ip還蠻多的

我還是全匯出再來編輯好了

看到這些來試winbox 的煩死了..請問有辦法把這些ip 永久封死嗎?
現在限制區網才能登入..
LoveTaiwan wrote:
看到這些來試winbox...(恕刪)
最有效的方法是把從pppoe進入winbox port的連線封掉。
要不然改winbox port號或許也會好一些。
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!