routeros-firewall
Crear reglas de firewall de RouterOS
La sintaxis de firewall de RouterOS tiene reglas de ordenamiento y de coincidencia que las herramientas generales de IA suelen pasar por alto. Esta skill guía a Claude, Codex y Claude Code para producir configuraciones más seguras de firewall, NAT, mangle y address-list de MikroTik.
Esta habilidad forma parte de un paquete
Instala el paquete completo y obtén en un solo comando todas las habilidades que necesita la tarea.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "routeros-firewall" from https://skillstore.io/skills/tikoci-routeros-firewall.md and its manifest at https://skillstore.io/api/skills/tikoci-routeros-firewall/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "routeros-firewall". Necesito permitir administración desde una subred confiable y descartar otra entrada WAN.
Resultado esperado:
La respuesta debe listar reglas de filtro de RouterOS ordenadas, explicar por qué las reglas accept deben aparecer antes de los drops y marcar cada regla con un comentario claro.
Usando "routeros-firewall". Quiero que clientes seleccionados usen una ruta VPN pero mantengan DNS local.
Resultado esperado:
La respuesta debe describir una tabla de enrutamiento, reglas de exención DNS antes de mark-routing, marcas mangle para la subred de clientes, NAT para la interfaz VPN y una ruta deshabilitada para revisión final.
Usando "routeros-firewall". Mi router está bajo una avalancha de conexiones.
Resultado esperado:
La respuesta debe proponer detección basada en address-list, umbrales connection-limit, comportamiento de timeout y compensaciones de tarpit sin afirmar protección automática.
Auditoría de seguridad
SeguroAll static findings are false positives from markdown code fences, inline RouterOS syntax, sample private IP ranges, and visible MikroTik links. No prompt injection, hidden network access, host command execution, credential handling, or malicious intent was found in the reviewed files.
Factores de riesgo
🌐 Acceso a red (16)
⚙️ Comandos externos (38)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/tikoci-routeros-firewall/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/tikoci-routeros-firewall?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/tikoci-routeros-firewall?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tikoci-routeros-firewall/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/tikoci-routeros-firewall.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
tikoci. (2026). routeros-firewall security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/tikoci-routeros-firewall/audits/4Cita BibTeX
@techreport{tikoci-tikoci-routeros-firewall-2026,
author = {tikoci},
title = {routeros-firewall security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/tikoci-routeros-firewall/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "routeros-firewall security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "tikoci"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/tikoci-routeros-firewall/audits/4"
identifiers:
- type: other
value: "skillstore:tikoci-routeros-firewall:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Crear un firewall para una oficina pequeña
Crear reglas input y forward usando listas de administración confiable, listas de interfaces WAN y un ordenamiento seguro de reglas.
Agregar reglas NAT controladas
Redactar reglas de reenvío de puertos, redirección DNS y masquerade con comentarios claros y orientación sobre ubicación.
Planificar enrutamiento por políticas
Enrutar clientes seleccionados a través de una puerta de enlace alternativa mientras se exceptúa DNS y se evitan conflictos con FastTrack.
Prueba estos prompts
Crea reglas de firewall input-chain de RouterOS para un router con ether1 como WAN y bridge como LAN. Permite tráfico established y related, permite administración desde 192.168.88.0/24, descarta tráfico invalid y descarta otra entrada WAN. Usa comentarios y explica el orden de las reglas.
Escribe reglas NAT de RouterOS para clientes LAN detrás de ether1. Agrega masquerade para tráfico saliente y redirige solicitudes DNS UDP y TCP de clientes LAN al router. Incluye comentarios y notas de ubicación.
Diseña reglas de firewall de RouterOS que usen una lista de direcciones llamada trusted-mgmt en lugar de una regla por IP. Incluye limpieza idempotente usando un prefijo de comentario llamado audit-demo y evita eliminar reglas no relacionadas.
Crea un patrón de policy-routing de RouterOS v7 para la subred 10.20.0.0/24 a través de una interfaz de puerta de enlace VPN. Incluye la tabla de enrutamiento, exenciones DNS antes del marcado, reglas mangle mark-routing, NAT, una ruta predeterminada deshabilitada y advertencias de FastTrack.
Mejores prácticas
- Usa comentarios como etiquetas de propiedad para que los scripts repetidos eliminen solo sus propias reglas.
- Coloca reglas accept o de exención específicas antes de reglas drop o de marcado amplias.
- Revisa los comandos generados en un router de prueba antes de aplicarlos en producción.
Evitar
- No uses patrones de eliminación masiva que borren todas las reglas estáticas de firewall.
- No combines FastTrack con marcas de enrutamiento basadas en mangle para el mismo tráfico.
- No copies nombres de interfaces, subredes o puertas de enlace de marcador de posición sin adaptarlos.
Preguntas frecuentes
¿Esta skill aplica reglas de firewall automáticamente?
¿Puede ayudar con la configuración NAT?
¿Admite mangle y enrutamiento por políticas?
¿Está incluido el firewall IPv6?
¿Por qué la skill enfatiza el orden de las reglas?
¿Deben usarse los comandos generados sin cambios?
Detalles del desarrollador
Autor
tikociLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
36e07d5e13068e5be64447e8f20b427cf2cbd21a
Actualidad del mantenimiento
21/7/2026
Uso
3 descargas · 37 vistas
Estructura de archivos