Firewall Address List в RouterOS — это именованная группа IP-адресов и подсетей. Её можно использовать в firewall, NAT и mangle, но сам список не блокирует и не перенаправляет трафик. Такое разделение удобно: набор адресов обновляется отдельно, а правила обработки остаются стабильными.
Для точного совпадения выбирайте отдельные IPv4 или IPv6. Для более компактного набора — CIDR. Подсеть может включать адреса, которые не относятся исключительно к одному сервису, поэтому перед применением проверьте ширину префиксов и назначение списка. Доменные имена RouterOS способен принимать в отдельных сценариях, но для воспроизводимой сетевой маршрутизации обычно используют IP/CIDR и отдельно продумывают обновление адресов.
Имена address-list генерируются из источника, группы и типа данных. Комментарий записи содержит имя сервиса, что упрощает диагностику. Генератор не создаёт правила блокировки, NAT или policy routing: такие правила зависят от вашей топологии и должны настраиваться отдельно.
При включённой разбивке первая часть удаляет старые статические записи всех затронутых списков и затем добавляет начальный блок. Части со второго номера ничего не очищают и только продолжают заполнение. Поэтому порядок важен: если повторно импортировать первую часть в конце, записи из последующих частей будут удалены.
Начните с 5 000 или 10 000 строк на часть, оцените время импорта и нагрузку, затем подберите размер под конкретное устройство. Ссылки на части постоянны при неизменных параметрах формы, поэтому их можно сохранить для планового обновления.
Официальная документация MikroTik подтверждает, что address-list может участвовать в правилах filter, mangle и NAT. Например, правило может проверять dst-address-list, а дальнейшее действие определяется вашей политикой. Для раздельной маршрутизации дополнительно используются таблицы, routing rules или маркировка — один импорт RSC этого не делает.
Перед изменениями изучите официальные разделы Address-lists и Policy Routing. После импорта проверьте количество записей, свободные ресурсы и прохождение трафика по ожидаемому правилу.
Это текст RouterOS RSC с командами добавления IP или CIDR в именованные firewall address-list. Название списка формируется из каталога, группы и типа данных.
Всегда начинайте с первой части. Она удаляет прежние статические записи целевых списков один раз; следующие части только добавляют продолжение.
Нет. Список только группирует адреса. Для фильтрации или policy routing нужны отдельные правила firewall, mangle или routing, соответствующие вашей схеме.
Материал подготовлен редакцией 3check.ru. Проверяйте актуальные значения по первичным источникам; принципы диагностики описаны в методологии.