Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Нужна помощь с созданием правила фильтра для файрвола.

    Нужна помощь с созданием правила фильтра для файрвола.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Нужна помощь с созданием правила фильтра для файрвола., RouterOS
     
    yudhi
    Guest
    #1
    0
    06.03.2006 08:00:00
    Привет всем. Я новичок и использую RB532A, у меня есть 3 ethernet-порта. Я настроил каждый NIC на конкретный IP и маску сети. Успешно настроил маршрутизацию и NAT для NIC1 и NIC2 через NIC3 (ISP). Так что пользователи из NIC1 и NIC2 могут просматривать интернет через NIC3. До использования Mikrotik, я использовал персональный файрвол на каждом ПК с помощью ISS Black Ice, и получал много попыток доступа к моему ПК по разным TCP и UDP портам, кроме общеизвестных (80, 21, 110). Теперь я хочу создать правило фильтрации, чтобы весь трафик с NIC3 фильтровался и разрешались только некоторые TCP-порты, такие как 21, 80, 110, а остальные блокировались. Я не хочу создавать кучу правил для блокировки трафика на нежелательные порты по одному, потому что их много как для TCP, так и для UDP. Есть какой-нибудь простой способ сделать это? ip firewall filter> add ??? Спасибо.
     
     
     
    dot-bot
    Guest
    #2
    0
    06.03.2006 08:29:00
    /ip firewall filter add chain=input protocol=tcp dst-port=21-23 action=drop comment="" disabled=no можно указать диапазон портов : 21-23 таким образом, будут заблокированы порты 21, 22 и 23. Но возможно ли указать несколько диапазонов в одном правиле, например, через запятую? Если нет, пожалуйста, разработчики MikroTik, реализуйте это. Это не должно быть сложно.
     
     
     
    yudhi
    Guest
    #3
    0
    06.03.2006 08:50:00
    Понял, можно фильтровать по диапазону. Но вышеописанное правило будет применяться ко вводу со всех интерфейсов, верно? Мне нужно фильтровать только с интерфейса NIC3, как насчет этого? Спасибо заранее.
     
     
     
    yancho
    Guest
    #4
    0
    06.03.2006 09:43:00
    Добавь правило для цепочки forward, входящий интерфейс NIC3, назначенный порт 21, действие accept.
    Добавь правило для цепочки forward, входящий интерфейс NIC3, назначенный порт 80, действие accept.
    Добавь правило для цепочки forward, входящий интерфейс NIC3, назначенный порт 110, действие accept.
    Добавь правило для цепочки forward, входящий интерфейс NIC3, действие drop.
     
     
     
    yudhi
    Guest
    #5
    0
    06.03.2006 09:49:00
    Спасибо. Думаю, я получил, что хотел.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры