Como configurar Global Address List no Mikrotik: Passo a Passo
A Global Address List no Mikrotik é uma funcionalidade que permite criar e gerenciar listas de endereços IP acessíveis globalmente em diferentes configurações, como firewall, NAT e regras de roteamento. Essa abordagem centralizada facilita a manutenção de políticas de segurança, permitindo que você gerencie múltiplos IPs ou ranges em uma única lista.
Neste guia, você aprenderá a configurar e utilizar a Global Address List no Mikrotik para otimizar o gerenciamento de regras.
Passo a Passo: Configurando Global Address List no Mikrotik
1. Acesse o RouterOS
Conecte-se ao Mikrotik via WinBox ou terminal SSH.2. Crie uma Global Address List
Adicione uma lista com os endereços IP desejados:/ip firewall address-list add list=Global-IPs address=192.168.10.0/24 comment="Rede Interna"
/ip firewall address-list add list=Global-IPs address=203.0.113.0/24 comment="Rede Externa Permitida"3. Use a Lista em Regras de Firewall
Adicione uma regra para bloquear ou permitir o tráfego baseado na lista:- Permitir tráfego de redes na lista:
/ip firewall filter add chain=input src-address-list=Global-IPs action=accept comment="Permitir tráfego de Global-IPs" - Bloquear redes não incluídas na lista:
/ip firewall filter add chain=input src-address-list=!Global-IPs action=drop comment="Bloquear tráfego fora de Global-IPs"
4. Atualize a Lista Dinamicamente (Opcional)
Adicione IPs dinamicamente à lista com base no comportamento da rede:/ip firewall filter add chain=input protocol=tcp action=add-src-to-address-list address-list=Global-IPs address-list-timeout=1h comment="Adicionar IPs confiáveis dinamicamente"5. Utilize a Lista em Regras NAT
Configure a lista para gerenciar redirecionamentos ou mascaramento:/ip firewall nat add chain=srcnat src-address-list=Global-IPs action=masquerade comment="Aplicar NAT para Global-IPs"6. Monitore a Lista
Verifique os IPs adicionados à lista e suas regras associadas:/ip firewall address-list print7. Remova ou Atualize IPs da Lista (Se Necessário)
Para excluir ou atualizar entradas na lista:/ip firewall address-list remove