URL: https://linuxfr.org/forums/linux-debian-ubuntu/posts/fail2ban-ban-ip-with-mikrotik-router Title: Fail2ban : Ban IP with mikrotik router Authors: electro575 Date: 2026年02月16日T13:25:59+01:00 License: CC By-SA Tags: systemd, fail2ban, mikrotik et routeur Score: 3 Bonjour à tous, J'ai trouvé comment ban des IP sur mon routeur mikrotik. J'ajoute chaque IP à une adress-list du firewall. Le problème c'est qu'au moment de la commande "systemctl restart fail2ban", je perds les IP qui ont été ajoutées dans les adress-list du routeur. Voici la définition du fichier mikrotik.conf présent dans /etc/fail2ban/action.d/mikrotik.conf J'ai regardé, le fichier fail2ban.sqlite3 est présent et doit stocker les IP bannies. Merci pour votre aide. ``` [Definition] /etc/fail2ban/action.d/mikrotik.conf actionstart = actionstop = %(actionflush)s actionflush = %(command)s "/ip firewall address-list remove [find list=\"%(list)s\" comment~\"%(startcomment)s-*\"]" actioncheck = actionban = %(command)s "/ip firewall address-list add list=\"%(list)s\" address= comment=%(comment)s" actionunban = %(command)s "/ip firewall address-list remove [find list=\"%(list)s\" comment=%(comment)s]" command = ssh -l %(user)s -p%(port)s -i %(keyfile)s %(host)s [init] name="%(__name__)s"" ```

AltStyle によって変換されたページ (->オリジナル) /