Como configurar Global Address List no Mikrotik: Passo a Passo
VPS 8GB RAM + 75GB NVMe — R$59/mês4 vCPUs · Tráfego ilimitado · Ubuntu Server LTS · Suporte para instalação incluso
Contratar agoraPasso a Passo: Configurando Global Address List no Mikrotik
1. Acesse o RouterOS
Conecte-se ao Mikrotik via WinBox ou terminal SSH.2. Crie uma Global Address List
Adicione uma lista com os endereços IP desejados:/ip firewall address-list add list=Global-IPs address=192.168.10.0/24 comment="Rede Interna"
/ip firewall address-list add list=Global-IPs address=203.0.113.0/24 comment="Rede Externa Permitida"3. Use a Lista em Regras de Firewall
Adicione uma regra para bloquear ou permitir o tráfego baseado na lista:- Permitir tráfego de redes na lista:
/ip firewall filter add chain=input src-address-list=Global-IPs action=accept comment="Permitir tráfego de Global-IPs" - Bloquear redes não incluídas na lista:
/ip firewall filter add chain=input src-address-list=!Global-IPs action=drop comment="Bloquear tráfego fora de Global-IPs"
4. Atualize a Lista Dinamicamente (Opcional)
Adicione IPs dinamicamente à lista com base no comportamento da rede:/ip firewall filter add chain=input protocol=tcp action=add-src-to-address-list address-list=Global-IPs address-list-timeout=1h comment="Adicionar IPs confiáveis dinamicamente"5. Utilize a Lista em Regras NAT
Configure a lista para gerenciar redirecionamentos ou mascaramento:/ip firewall nat add chain=srcnat src-address-list=Global-IPs action=masquerade comment="Aplicar NAT para Global-IPs"6. Monitore a Lista
Verifique os IPs adicionados à lista e suas regras associadas:/ip firewall address-list print7. Remova ou Atualize IPs da Lista (Se Necessário)
Para excluir ou atualizar entradas na lista:/ip firewall address-list remove