Интеграция с Микротик. Хук event.sh для МТ.

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (17)

просмотр истории страницы
#!/bin/bash

SSH="/usr/bin/ssh -T <username>@<ip_address>"

# отсекаем лишнее из вывода ipset /print
__only_ip() {
grep add | egrep -o "$ip_regex"
}

# Отправляем на оборудование команду на блокирование ip адреса
ip_block_full_add() {
}

mikrotik_firewall_prepare() {
echo "/ip firewall filter add chain=reductor_forward comment=reductor_ip_block dst-address-list=reductor_ip_block_list action=drop" | $SSH
echo "/ip firewall filter add chain=forward action=jump jump-target=reductor_forward place-before=0" | $SSH
}

# # Получаем список заблокированных IP
ip_block_full_get() {
# mikrotik_firewall_prepare
echo "/ip firewall address-list print where list=reductor_ip_block_list" | $SSH | __only_ip
}
{code}

\\
h5. Предварительно на самом Микротике выполняем две команды:
\\
На Редукторе в консоли выполняем (после заполнения реквизитов на доступ по ssh):

{code}
# Прописываем дропающее правило и свою цепочку, ставим себя ранее всех цепочек
ip firewall filter add chain=reductor_forward comment=reductor_ip_block dst-address-list=reductor_ip_block_list action=drop
ip firewall filter add chain=forward action=jump jump-target=reductor_forward place-before=0
# подготовка цепочек файрвола на микротике.
. /usr/local/Reductor/userinfo/hooks/events.sh
mikrotik_firewall_prepare
{code}

\\
Или на микротике:
{code}
/ip firewall filter add chain=reductor_forward comment=reductor_ip_block dst-address-list=reductor_ip_block_list action=drop
/ip firewall filter add chain=forward action=jump jump-target=reductor_forward place-before=0
{code}


h5. Чтобы всё заработало нужно:
\\
2. Выполнить один раз руками ssh-copy-id root@$IP-микротика
3. Проверить вручную команду TIMEOUT=0 /usr/local/Reductor/bin/events.sh

Стоит учесть, что могут быть проблемы с ssh-copy-id на версии прошивки МТ ниже 6.3.1