Страница 1 из 1

Синхронизация конкретных списков адресов между устройствами

Добавлено: 30 май 2022, 12:13
xamlo
Коллеги и браТики, приветствую!
Никто сабж не реализовывал?
Есть сеточки объединенные некоторым количеством Латвийских железок. Есть большой поток запросов из вне попадающих в конечное правило по дропу. Есть грейлог, который резолвит страны по айпишнику. Нет бизнеса за пределом нашей огромной и прекрасной страны, а посему и гнать трафик иностранцев через все инпуты желания тоже нет. На данный момент топорным методом башем генерирую файлик с ино-айпишникам из "последнего правила" подставляя "ip firewall address-list add list="1111" comment="текущая-дата" address=". Затем открываю, копирую содержимое и вставляю в терминале n-устройств. Костыль одним словом.
Хочется обновить список на одной железке, которая отдаст его другим... Ну или научить все железки забирать и обновлять конкретный список адресов из конкретного места. Если есть идеи - подтолкните плиз в нужное русло.

Re: Синхронизация конкретных списков адресов между устройствами

Добавлено: 30 май 2022, 23:01
Dragon_Knight
Первое что приходит в голову это 'name.auto.rsc'.
Микротик умеет автоматически выполнять rsc скрипт, если он был загружен по ftp и если он имеет окончание ".auto.rsc".
Соответственно можно написать скрипт на bash и выгружать этот файлик на все устройства по крону.

Второй вариант это нативно работать с каждым устройством по ssh, но мне кажется это менее удобно.

Re: Синхронизация конкретных списков адресов между устройствами

Добавлено: 01 июн 2022, 09:44
gmx
Можно использовать bgp. Правите маршруты на основном микротике, остальные микротики получают все автоматически через bgp