Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Help su Mangle

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Help su Mangle

Messaggioda Marco1971 » mer 28 set 2011, 11:25

Buongiorno.
Vorrei sapere (se esiste), la possibilità sulle regole di mangle di creare due tipologie di liste dinamiche, di cui la seconda è costituita dalla prima, ma ripulita da alcuni indirizzi IP (oppure classi).
Più precisamente, supponiamo di aver creato una prima lista X dinamica che contiene (ad un certo momento) 100 indirizzi.
La seconda lista Y, creata sempre tramite mangle, deve contenere gli stessi indirizzi della precedente, ma ripulita da alcuni indirizzi (es. 2), e quindi 98.
Oppure ancora: X contiene 100 indirizzi, tra cui anche alcuni IP pubblici della propria rete (supponiamo 10); Y deve contenere i 100 di prima meno gli IP pubblici della propria rete (quindi 90).
Spero di essere stato chiaro.
Grazie
L'esperto è solo colui che ha commesso tutti gli errori - C. Rubbia
http://www.wifiview.net
Marco1971
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 124
Iscritto il: lun 10 gen 2011, 11:56

Re: Help su Mangle

Messaggioda Marco1971 » mer 28 set 2011, 15:49

Per essere ancora più precisi.
Lista X creata dinamicamente con mangle, ha dentro una lista di IP da ripulire.
Lista Y statica, creata manualmente, ha dentro gli IP che vanno tolti da X.
Lista Z, è la lista risultante dalla scrematura (IP di "Z" = IP di "X" - IP di "Y").
Grazie
L'esperto è solo colui che ha commesso tutti gli errori - C. Rubbia
http://www.wifiview.net
Marco1971
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 124
Iscritto il: lun 10 gen 2011, 11:56

Re: Help su Mangle

Messaggioda piciccia » mer 28 set 2011, 18:27

basta creare dinamicamente la prima address-list.
Poi fare una regola (quello che vuoi, magari "drop") che usi la prima lista ed una (precedente) che abbia in not "!" la lista fissa con un permit (accept)
E' molto + facile da fare rispetto a quanto ci ho badato a capire cosa volevi.... e non sono sicuro di aver capito.

C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: Help su Mangle

Messaggioda Marco1971 » mer 12 ott 2011, 10:59

Funziona.
Funziona creando manualmente la lista di IP "whitelist". Poi con le mangle si crea la lista dinamica, ma inserendo un "not in" in dst address list contenente la whitelist.
In realtà il mio timore era che questa regola non beccasse tutti gli indirizzi IP di destinazione, ma facendo delle prove, ho visto che funziona, tanto che provando con due regole di mangle (una con e una senza il "not in"), la differenza tra le due liste dinamiche che si ottiene è che la lista senza il "not in" contiene anche gli IP della whitelist. Per il resto sono identiche
L'esperto è solo colui che ha commesso tutti gli errori - C. Rubbia
http://www.wifiview.net
Marco1971
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 124
Iscritto il: lun 10 gen 2011, 11:56



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Google [Bot] e 5 ospiti