Pemformat Konfigurasi MikroTik

Rapikan dan tata skrip, ekspor, serta file konfigurasi .rsc MikroTik RouterOS secara online. Format bagian firewall, NAT, queue, route, dan address list menjadi konfigurasi yang bersih dan mudah dibaca sekaligus mendeteksi aturan duplikat, entri yang dinonaktifkan, serta pengaturan firewall atau layanan yang berpotensi berbahaya untuk RouterOS 6 dan 7.
Loading...
Import Script
Formatting Options
Analysis Summary
Sections0
Duplicate Rules0
Dangerous Configurations0
Disabled Rules0
Beautified Output
RouterOS 7Sections: 0Warnings: 0Disabled: 0

Overview

Pemformat Konfigurasi MikroTik merapikan skrip ekspor RouterOS, hasil salin-tempel dari terminal, serta file .rsc menjadi keluaran yang mudah dibaca dan dikelompokkan per bagian konfigurasi. Alat ini mendeteksi aturan duplikat, entri yang dinonaktifkan, dan sejumlah pengaturan firewall atau layanan yang berbahaya pada konfigurasi RouterOS 6 dan 7. Gunakan sebelum meninjau atau mengaudit konfigurasi yang diekspor dari router.

Common Use Cases

How to Use

1
Pilih RouterOS 6 atau RouterOS 7, lalu impor file .rsc atau .txt, atau tempel skrip mentah ke kolom Raw Script.
2
Atur opsi pemformatan: pemformatan multi-baris, mempertahankan komentar, deteksi aturan duplikat, deteksi konfigurasi berbahaya, dan deteksi aturan yang dinonaktifkan.
3
Klik Beautify Script untuk memproses masukan.
4
Baca Analysis Summary untuk jumlah bagian, duplikat, konfigurasi berbahaya, dan aturan nonaktif, lalu periksa daftar peringatan bila ditemukan pengaturan berbahaya.
5
Salin keluaran yang telah dirapikan atau unduh sebagai beautified.rsc.

Example Scenario

Mengaudit konfigurasi firewall hasil ekspor

Tempel ekspor yang masih membiarkan telnet disabled=no, mengulang entri address list yang sama dua kali, dan menandai sejumlah aturan dengan disabled=yes. Dengan deteksi aktif, alat ini melaporkan satu konfigurasi berbahaya berlabel Telnet service enabled, menandai aturan duplikat, dan mendaftar entri yang nonaktif, sekaligus menyusun ulang keluaran dalam banner bagian /ip firewall filter dan /ip firewall address-list.

Technical Notes

Baris yang diawali garis miring, seperti /ip firewall filter, memulai bagian baru. Setiap baris berikutnya dikelompokkan ke bagian tersebut dan keluaran menambahkan banner yang menampilkan nama bagian.

Dengan pemformatan multi-baris aktif, baris yang diawali add atau set dipecah sehingga setiap parameter berada pada baris sendiri yang disambung dengan kelanjutan backslash, sesuai format perintah multi-baris RouterOS.

Deteksi duplikat membandingkan setiap baris setelah semua spasi berlebih dipadatkan, sehingga dua aturan yang hanya berbeda pada spasi tetap dianggap sama.

Pemindaian bahaya mencari lima pola: layanan Telnet, FTP, atau API yang masih aktif (disabled=no), penggunaan 0.0.0.0/0, serta aturan chain=input action=accept yang menerima semua lalu lintas.

Sebuah aturan dilaporkan sebagai nonaktif bila teksnya mengandung disabled=yes.

Komentar berawalan # hanya dipertahankan bila sakelar mempertahankan komentar dalam keadaan aktif.

Common Mistakes

Frequently Asked Questions

Kolom impor menerima file .rsc dan .txt. Anda juga bisa menempel skrip langsung dari terminal RouterOS ke kolom Raw Script.

Setiap baris dinormalisasi dengan memadatkan semua spasi, lalu dibandingkan dengan baris yang sudah dibaca. Baris normal yang sama setelah baris pertama dilaporkan sebagai duplikat.

Alat ini menandai layanan Telnet, FTP, atau API yang masih aktif, hal yang membuat router terbuka lewat 0.0.0.0/0, dan aturan chain=input yang menerima semua lalu lintas, karena ketiganya umum menjadi titik lemah konfigurasi.

Aturan nonaktif hanya dihitung bila sakelar deteksi aturan nonaktif menyala, tetapi aturan tersebut selalu dipertahankan dalam keluaran agar seluruh konfigurasi tetap terlihat.

Keduanya diterima. Versi yang dipilih hanya dicatat pada badge keluaran; logika penguraian dan pemformatan sama untuk keduanya.

Related Topics