... h5. Необходимо создать сам хук: \\ {code} [root@rReductor]# touch /usr/local/Reductor/userinfo/hooks/events.sh [root@rReductor]# chmod a+x /usr/local/Reductor/userinfo/hooks/events.sh {code} \\ h5. Наполнить его следующим содержимым: \\ {code} #!/bin/bash SSH="/usr/bin/ssh -T <username>@<ip_adress>" # отсекаем лишнее из вывода ipset __only_ip() { grep add | egrep -o "$ip_regex" } # Отправляем на оборудование команду на блокирование ip адреса ip_block_full_add() { local ip="$1" echo "/ip firewall address-list add list=reductor_ip_block_list address=$ip comment=${ip}_reductor_ip_block" | $SSH } # Отправляем на оборудование команду на снятие блокировки ip адреса ip_block_full_del() { local ip="$1" echo "/ip firewall address-list remove numbers=${ip}_reductor_ip_block" | $SSH } # # Получаем список заблокированных IP ip_block_full_get() { # один раз руками вызываем и забываем, конфиг микротика - дело админа mikrotik_firewall_prepare echo "/ip firewall address-list print where list=reductor_ip_block_list" | $SSH | __only_ip } {code}
|