Привет. Возможно, мой вопрос уже здесь задавался, но я ничего не нашёл… Короткий вопрос: кто-нибудь знает, как автоматически добавлять/удалять правила брандмауэра на Mikrotik из удалённого хоста? (Например, с помощью expect-скрипта.)
Длинная история: мне нужно управлять маршрутизатором Mikrotik с удалённого сервера, чтобы разрешать или запрещать пользователям выходить в интернет. Я не нашёл, как настроить правила в цепочке forward в Mikrotik 2.9, но моя идея "эмулировать" правила проста. Просто создать два правила: 1. перенаправить весь трафик из цепочки forward в другую цепочку, где я буду добавлять разрешающие правила, и 2. отбрасывать всё остальное. Кстати, существует ли политика по умолчанию для цепочки forward в Mikrotik?
Ну а теперь нужно добавить правила. С expect это довольно просто. Но как удалять правила? Нужно ли парсить вывод, чтобы найти номер правила? Я думал, find поможет, но на самом деле я получаю пустой список правил с ним:
[admin@MikroTik] > /ip firewall filter add chain=my_forward src-address=192.168.1.4 action=accept
[admin@MikroTik] > /ip firewall filter find src-address=192.168.1.4
[admin@MikroTik] >
Как я могу найти номер правила по IP? Здесь есть какие-нибудь хакеры expect???
TAI, Peter.
Длинная история: мне нужно управлять маршрутизатором Mikrotik с удалённого сервера, чтобы разрешать или запрещать пользователям выходить в интернет. Я не нашёл, как настроить правила в цепочке forward в Mikrotik 2.9, но моя идея "эмулировать" правила проста. Просто создать два правила: 1. перенаправить весь трафик из цепочки forward в другую цепочку, где я буду добавлять разрешающие правила, и 2. отбрасывать всё остальное. Кстати, существует ли политика по умолчанию для цепочки forward в Mikrotik?
Ну а теперь нужно добавить правила. С expect это довольно просто. Но как удалять правила? Нужно ли парсить вывод, чтобы найти номер правила? Я думал, find поможет, но на самом деле я получаю пустой список правил с ним:
[admin@MikroTik] > /ip firewall filter add chain=my_forward src-address=192.168.1.4 action=accept
[admin@MikroTik] > /ip firewall filter find src-address=192.168.1.4
[admin@MikroTik] >
Как я могу найти номер правила по IP? Здесь есть какие-нибудь хакеры expect???
TAI, Peter.
