Skip to content

Commit 440a72c

Browse files
gpas45claude
andauthored
Add Obsidian install guide for cloudflare-ip-updater (#9)
Co-authored-by: Claude <noreply@anthropic.com>
1 parent 8642af9 commit 440a72c

1 file changed

Lines changed: 124 additions & 0 deletions

File tree

Lines changed: 124 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,124 @@
1+
---
2+
title: CloudFlare IP Updater — установка на MikroTik
3+
tags:
4+
- mikrotik
5+
- routeros
6+
- firewall
7+
- cloudflare
8+
- script
9+
created: 2026-06-12
10+
aliases:
11+
- cloudflare-ip-updater
12+
- CF address-list
13+
---
14+
15+
# CloudFlare IP Updater — установка на MikroTik
16+
17+
Скрипт [[cloudflare-ip-updater]] (`routeros/cloudflare-ip-updater.rsc`) скачивает актуальный список IPv4-сетей CloudFlare и наполняет ими firewall `address-list` с именем **`CF`**.
18+
19+
> [!info] Назначение
20+
> Список `CF` сам по себе ничего не блокирует и не разрешает — он используется в правилах firewall (например, «пропускать только CloudFlare к веб-серверу»). Обновляется по расписанию, чтобы всегда соответствовать официальным диапазонам CloudFlare.
21+
22+
> [!warning] Требования
23+
> - **RouterOS 6.43+** или **7.x** (используется `/tool fetch ... as-value`).
24+
> - Доступ роутера в интернет (HTTPS к `cloudflare.com`).
25+
> - Права скрипта: `read,write,test`.
26+
27+
---
28+
29+
## Способ 1. Разовый запуск через `import`
30+
31+
> [!tip] Когда использовать
32+
> Быстро проверить работу или наполнить список один раз, без автообновления.
33+
34+
### 1. Загрузить файл на роутер
35+
36+
Перетащить `cloudflare-ip-updater.rsc` в **Files** (Winbox/WebFig), или скачать прямо на роутер:
37+
38+
```routeros
39+
/tool fetch url="https://raw.githubusercontent.com/gpas45/scripts/main/routeros/cloudflare-ip-updater.rsc"
40+
```
41+
42+
### 2. Выполнить импорт
43+
44+
```routeros
45+
/import file-name=cloudflare-ip-updater.rsc
46+
```
47+
48+
После этого `address-list CF` наполнится сразу.
49+
50+
---
51+
52+
## Способ 2. System script + автозапуск (рекомендуется)
53+
54+
> [!tip] Когда использовать
55+
> Постоянная установка с обновлением по расписанию.
56+
57+
### 1. Создать именованный скрипт
58+
59+
```routeros
60+
/system script
61+
add name=cloudflare-ip-updater policy=read,write,test \
62+
source=[/file get cloudflare-ip-updater.rsc contents]
63+
```
64+
65+
> [!note]
66+
> Альтернатива — вставить тело скрипта вручную в `source={ ... }`, если файл не загружали в Files.
67+
68+
### 2. Запустить вручную (проверка)
69+
70+
```routeros
71+
/system script run cloudflare-ip-updater
72+
```
73+
74+
### 3. Поставить на автообновление (раз в 7 дней)
75+
76+
```routeros
77+
/system scheduler
78+
add name=cloudflare-update interval=7d start-time=03:31:00 \
79+
on-event="/system script run cloudflare-ip-updater" \
80+
policy=read,write,test
81+
```
82+
83+
---
84+
85+
## Проверка результата
86+
87+
```routeros
88+
/ip firewall address-list print where list=CF
89+
/log print where message~"cloudflare"
90+
```
91+
92+
> [!success] Ожидаемый результат
93+
> В списке появятся сети CloudFlare (`173.245.48.0/20`, `103.21.244.0/22`, …), а в логе — строка `Added N IPv4 entries`.
94+
95+
---
96+
97+
## Использование списка в firewall
98+
99+
Пример: разрешить трафик только из сетей CloudFlare к веб-серверу.
100+
101+
```routeros
102+
/ip firewall filter
103+
add chain=forward src-address-list=CF action=accept comment="allow Cloudflare"
104+
```
105+
106+
---
107+
108+
## Возможные проблемы
109+
110+
> [!bug]- Fetch ругается на сертификат
111+
> На старых сборках добавь `check-certificate=no` в команду `fetch` внутри скрипта.
112+
113+
> [!bug]- `as-value` не поддерживается
114+
> RouterOS до 6.43 не умеет `fetch output=user as-value`. Нужна версия 6.43+ либо файловый вариант скрипта.
115+
116+
> [!bug]- Список `CF` пустой
117+
> Проверь интернет-доступ роутера и `policy` скрипта/расписания (`read,write`). Скрипт намеренно НЕ очищает старый список, если новый ответ пустой.
118+
119+
---
120+
121+
## Связанные заметки
122+
123+
- [[autorun]] — первоначальная настройка RouterOS
124+
- [[initial-setup]] — базовый firewall и interface-lists

0 commit comments

Comments
 (0)