Раньше у нас были скрипты для генерации правил файрвола, чтобы деактивировать IP-адреса и создавать правила dest-nat. Эти правила dest-nat перенаправляли деактивированных клиентов на веб-сервер, который отображал страницу с требованием оплатить счет. С версией 2.9 структура файрвола изменилась, и наши старые скрипты больше не работают. Автор этих скриптов больше не работает здесь. Ниже приведены примеры того, что мы раньше использовали; однако, как я уже говорил, они не работают с 2.9. Я использую эти скрипты для создания правил для сотен IP-адресов, и я был бы признателен за любые указания по тому, как заставить их работать с 2.9. Также, если есть лучший способ, я был бы признателен за ваши предложения.
// скрипт для добавления правил деактивированных IP: for e from=227 to=254 do={ /ip firewall rule deactivated add src-address=(192.168.1. . $e) src-netmask=255.255.255.255 action=drop}
// скрипт для добавления правил dest nat: for e from=227 to=254 step=1 do={ /ip firewall dst-nat add action=nat protocol=tcp src-address=(192.168.1. . $e) src-netmask=255.255.255.255 dst-address=:80 to-dst-address=192.168.1.100 to-dst-port=80}
// скрипт для добавления правил деактивированных IP: for e from=227 to=254 do={ /ip firewall rule deactivated add src-address=(192.168.1. . $e) src-netmask=255.255.255.255 action=drop}
// скрипт для добавления правил dest nat: for e from=227 to=254 step=1 do={ /ip firewall dst-nat add action=nat protocol=tcp src-address=(192.168.1. . $e) src-netmask=255.255.255.255 dst-address=:80 to-dst-address=192.168.1.100 to-dst-port=80}
