<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вопрос по правилам/цепям брандмауэра.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вопрос по правилам/цепям брандмауэра. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 07:58:13 -0400</pubDate>
		<item>
			<title>Вопрос по правилам/цепям брандмауэра.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57517-vopros-po-pravilam_tsepyam-brandmauera./message216731">Вопрос по правилам/цепям брандмауэра.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, возврат не нужен, он происходит автоматически, когда цепочка достигает своего конца. Возврат используется, когда ты хочешь вернуть конкретный трафик и прекратить его обработку в этой цепочке, но хочешь, чтобы другие правила/цепочки продолжали его фильтровать. Еще можно использовать действие “DROP” вместо “REJECT”. Когда файрвол отклоняет трафик, он отправляет сообщение типа "ей, этот порт не открыт", позволяя потенциальному атакующему понять, что на другом конце есть хост. Если ты DROP трафик, он просто бесшумно отбрасывает его и не отправляет никаких управляющих сообщений, как будто хоста там и нет. Надеюсь, это поможет. <br />
			<i>02.04.2005 17:22:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57517-vopros-po-pravilam_tsepyam-brandmauera./message216731</link>
			<guid>http://mikrotik.moscow/forum/forum57/57517-vopros-po-pravilam_tsepyam-brandmauera./message216731</guid>
			<pubDate>Sat, 02 Apr 2005 17:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопрос по правилам/цепям брандмауэра.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57517-vopros-po-pravilam_tsepyam-brandmauera./message216730">Вопрос по правилам/цепям брандмауэра.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, может кто-нибудь простыми словами объяснит, как работают директивы Jump и Return в правилах брандмауэра? Хочу разделить основное правило переадресации на несколько блоков для удобного управления, используя дополнительные цепочки. Посмотрите на этот простой пример:<br /><br />RULE:<br />FORWARD<br />src-address=192.168.0.0/24<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=jump<br />jump-target=LAN1<br />disabled=no<br />src-address=192.168.0.0/24<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=jump<br />jump-target=LAN2<br />disabled=no<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=reject<br />log=yes<br />comment=“Reject all other”<br />disabled=no<br /><br />CHAIN: LAN1<br />src-address=192.168.0.50/32<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=accept<br />comment=“”<br />disabled=no<br />src-address=192.168.0.51/32<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=accept<br />comment=“”<br />disabled=no<br /><br />CHAIN: LAN2<br />src-address=192.168.0.52/32<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=accept<br />comment=“”<br />disabled=no<br />src-address=192.168.0.53/32<br />in-interface=EoIP-MIKRO32<br />out-interface=ETH<br />action=accept<br />comment=“”<br />disabled=no<br /><br />Это правильно? И нужно ли указывать return в конце каждой цепочки? (например, так в конце LAN1/LAN2: add src-address=192.168.0.0/24 in-interface=EoIP-MIKRO32 out-interface=ETH action=return log=yes comment=“” disabled=no<br /><br />Спасибо за любые идеи и помощь. /Tomi<br /><br />P.S. Думаю, было бы неплохо опубликовать какую-нибудь документацию об использовании этой функции в брандмауэре на веб-сайте или в руководстве. <br />
			<i>02.04.2005 09:41:00, isptlan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57517-vopros-po-pravilam_tsepyam-brandmauera./message216730</link>
			<guid>http://mikrotik.moscow/forum/forum57/57517-vopros-po-pravilam_tsepyam-brandmauera./message216730</guid>
			<pubDate>Sat, 02 Apr 2005 09:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
