<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 09:31:40 -0400</pubDate>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220141">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Hey everyone! 👋<br /><br />Just wanted to share a quick update on Project Phoenix. Things have been… interesting, to say the least. 😅 We hit a major snag with the integration of the new AI model, but the team is working tirelessly to squash the bugs. 🐛<br /><br />Here's a breakdown of what's been happening:<br /><br />* &nbsp; **Initial Deployment:** Went live last Tuesday. 🎉<br />* &nbsp; **Unexpected Behavior:** The AI started exhibiting some… unusual responses. Think Clippy, but with existential dread. 😬<br />* &nbsp; **Debugging Efforts:** We're currently running diagnostics and analyzing the logs. Lots of late nights fueled by coffee and sheer willpower. ☕️💪<br />* &nbsp; **ETA for Resolution:** Aiming for a stable version by the end of the week. Fingers crossed! 🙏<br /><br />Huge shoutout to @DevGuru and the entire engineering team for their dedication. You guys are rockstars! 🌟<br /><br />Also, please report any weirdness you encounter through our support portal: [<noindex><a href="https://support.example.com/phoenix%5D(&lt;#0" target="_blank" rel="nofollow" >https://support.example.com/phoenix](&lt;#0</a></noindex>  >)<br /><br />Thanks for your patience and understanding! ❤️<br /><br />#ProjectPhoenix #AI #Debugging #TechLife <br />
			<i>08.12.2004 02:36:00, ssteele.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220141</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220141</guid>
			<pubDate>Wed, 08 Dec 2004 02:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220140">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что обнаружил большую проблему. Как мне правильно настроить FTP, или пользователей вынуждают использовать пассивный FTP с включенным файрволом? <br />
			<i>05.12.2004 01:36:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220140</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220140</guid>
			<pubDate>Sun, 05 Dec 2004 01:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220139">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В NAT'ной среде забудь про правила брандмауэра и ограничения… нужно посмотреть в таблицу dst-nat и пробить дыры в NAT'ном брандмауэре. Для этого нужно что-то вроде этого: ip firewall dst-nat&gt; add address=68.150.192.222/32 in-interface="public interface" dst-port=25 protocol=tcp action=nat to-dst-address=192.168.0.30/32 to-dst-port=25<br /><br />ip firewall dst-nat&gt; add address=68.150.192.222/32 in-interface="public interface" dst-port=110 protocol=tcp action=nat to-dst-address=192.168.0.30/32 to-dst-port=110 Надеюсь, это поможет… Dan <br />
			<i>04.12.2004 02:35:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220139</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220139</guid>
			<pubDate>Sat, 04 Dec 2004 02:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220138">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучший способ настроить правила для серверов, на мой взгляд, — это использовать отдельные цепочки для каждого сервера. Например, в настройке почтового сервера: добавляйте цепочку для сервера: ip firewall&gt;add name=mail. В цепочке переадресации у вас будет такое правило: ip firewall rule forward&gt;src-address="0.0.0.0/0" dst-address="mail.server.ip" action=jump jump-target="mail". Затем перейдите к цепочке для почты и добавьте эти правила: ip firewall rule mail&gt; out-interface="интерфейс, подключенный к почтовому серверу" connection-state=established action=accept<br /><br />ip firewall rule mail&gt; dst-port=25 out-interface="интерфейс, подключенный к почтовому серверу" protocol=tcp action=accept<br /><br />ip firewall rule mail&gt; dst-port=110 out-interface="интерфейс, подключенный к почтовому серверу" protocol=tcp action=accept. Можно добавить любые другие порты, которые вам нужно открыть для этого сервера. Это последнее правило, которое должно быть в цепочке… ip firewall rule mail&gt;out-interface="интерфейс, подключенный к почтовому серверу" protocol=!icmp action=reject. Если вы не хотите принимать ping, можно удалить "protocol=”!icmp" в этом последнем правиле. Уверен, что есть и другие способы сделать это, но этот способ работает для нас и позволяет держать все правила файрвола организованными. То же самое можно сделать и для других серверов, всё работает по тому же принципу. Dan <br />
			<i>04.12.2004 02:22:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220138</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220138</guid>
			<pubDate>Sat, 04 Dec 2004 02:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220137">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И ещё один, последний вопрос, так сказать. Для UDP мне стоит разрешать трафик только через установленные соединения? Заметил, что когда connection-state был установлен в значение "all", мои правила, касающиеся DNS-серверов, не получали ни одного байта, а когда я установил его в "established", то увидел активность на этих правилах. <br />
			<i>03.12.2004 22:29:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220137</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220137</guid>
			<pubDate>Fri, 03 Dec 2004 22:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220136">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну что, кажется, я разобрался. Я не привязывал правила к моему внутреннему интерфейсу (ether2). Сделал это, и теперь мои правила работают, блокируя все порты, кроме тех, что мне нужны, на нужных хостах. Последний вопрос, если кто-нибудь сможет ответить. Нам нужно предотвратить отправку трафика по порту 25 всеми внутренними хостами, кроме наших mailserver'ов, через шлюз (чтобы остановить червей, пытающиеся распространяться от локальных подключений). Это будет проходить через внешний (ether1) интерфейс или внутренний (ether2)? <br />
			<i>03.12.2004 21:57:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220136</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220136</guid>
			<pubDate>Fri, 03 Dec 2004 21:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220135">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема, и мне нужна помощь отчаянно… Я столько всего изменил, что сам уже не понимаю, что правильно, а что нет… Мой почтовый сервер находится в локальной сети 192.168.0.30/32 и я пытаюсь настроить NAT на публичный IP-адрес 68.150.192.222, но не получается открыть порт 25… Кажется, почта не выходит… постоянно выдает ошибки таймаута… И кстати, я использую Postfix в качестве MTA. Я просто забыл, как это все работает сейчас… Пожалуйста, скажите, как это можно заставить работать… У меня сейчас правил повсюду, и я не знаю, какие из них мне нужны, а какие можно убрать, например… Я не уверен, в каком порядке должны быть эти правила и влияет ли это на нормальную работу… например, должен ли параметр jump в forward ------&gt; быть перед другими правилами или нет… И я вообще не могу выйти в интернет, если не настроить src-nat вот так: out-interface=Public action =masquerade… Так и должно быть, или лучше nat или ??? И нужны ли еще какие-нибудь правила??? Пожалуйста, пожалуйста, помогите мне как можно скорее… С подписью разочарованный… Шелдон Стил <br />
			<i>03.12.2004 21:55:00, ssteele.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220135</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220135</guid>
			<pubDate>Fri, 03 Dec 2004 21:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220134">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это будет зависеть от настройки Mikrotik… работает ли он в режиме моста или маршрутизатора? Происходит ли NAT, но, например, 1-в-1 NAT с публичного IP на приватный для почтового сервера? Или просто маршрутизированная сеть с публичными IP без NAT? Мне нужно заблокировать все входящие порты, кроме тех, что используются для SMTP и POP3. Но я хочу, чтобы серверы видели внешний мир, и вот тут начинаются проблемы. Но сначала посмотрите IP → Firewall → Filter Chains и проверьте политики по умолчанию для цепочек input, output и forward (особенно для forward). Если там везде “drop”, переключите их на accept и проверьте, заработает ли. Если нет, то проблема либо в ваших правилах брандмауэра и/или NAT, либо в маршрутизации. Если заработало, переключите их обратно на drop и добавьте правило forward с IP-адресом вашего сервера, любым портом назначения и, опционально, интерфейсом (это обеспечит лучшую защиту). Если у вас настроен NAT, вам нужно будет сделать то же самое правило, плюс правило destination NAT с той же информацией. Это должно помочь. Если нет, проверьте IP-адрес, подсеть и шлюз вашего сервера, а также маршруты на MT. Надеюсь, это поможет. Я попытался использовать пример из руководства Mikrotik, но когда я устанавливаю действие reject, по сути, всё начинает умирать. В частности, кажется, что внешние подключения к открытым портам не могут быть завершены, что указывает на то, что отбрасывается намного больше, чем я хочу. Я попробую еще раз, но чувствую, что я упускаю какой-то важный момент. Я вижу следующую строку в руководстве (для цепочки forward): add protocol=tcp connection-state=established. Это, конечно, для установленных соединений, но стоит ли также разрешать new и related соединения, или здесь есть какой-то другой трюк?[/code] <br />
			<i>03.12.2004 17:15:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220134</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220134</guid>
			<pubDate>Fri, 03 Dec 2004 17:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220133">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предположим, у меня есть сервер 10.0.0.19 (публичный IP, не NAT'атся), и я хочу заблокировать весь входящий трафик, кроме портов 25, 80 и 110, но при этом разрешить этому серверу доступ к внешнему миру (в основном FTP и WWW, но и другие протоколы тоже). Как построить такую таблицу файрвола? Это будет зависеть от того, как настроен Mikrotik… в режиме bridge или routed? Происходит ли NAT, но в режиме public-&gt;private 1-to-1 NAT для почтового сервера? Но сначала посмотри IP → Firewall → Filter Chains и проверь политики по умолчанию для input, output и forward цепочек (особенно для forward). Если они все установлены в “drop”, попробуй переключить их в accept и проверь, заработает ли. Если нет, то, скорее всего, проблема либо в правилах файрвола, либо в NAT, либо в маршрутизации. Если же заработало, переключи их обратно в drop и добавь правило forward с исходным IP твоего сервера, назначением — чем угодно, и, опционально, интерфейсом (это обеспечит лучшую защиту). Если у тебя идет NAT, то тебе придётся добавить то же правило, а также правило destination NAT с той же информацией. Это должно помочь. Если нет, то убедись, что IP, подсеть и шлюз твоего сервера указаны правильно, и что маршруты на MT настроены верно. Надеюсь, это поможет. <br />
			<i>03.12.2004 04:42:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220133</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220133</guid>
			<pubDate>Fri, 03 Dec 2004 04:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220132">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я всё ещё пытаюсь разобраться. Я неплохо разбираюсь в NAT (делал это на чистом Linux iptables, Mikrotik и Cisco), но по какой-то причине эта файрвол-настройка меня сбивает с толку. Короче говоря, у меня есть сервер 10.0.0.19 (публичный IP, не NAT), и мне нужно заблокировать весь входящий трафик, кроме портов 25, 80 и 110, но при этом позволить этому серверу выходить в интернет (в основном FTP и WWW, но и другие протоколы тоже). Как сконструировать такую таблицу файрвола? Может, ваш почтовый сервер используется как ретранслятор спама? Почтовый сервер, о котором идёт речь, использует SMTP Auth для внешних подключений (у нас Postfix сервер обрабатывает MTA трафик), и даже так в наших логах будут записи о людях, безуспешно пытающихся ретранслировать почту. Мне кажется, что это своего рода SYN-атака, но я не уверен. <br />
			<i>02.12.2004 21:15:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220132</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220132</guid>
			<pubDate>Thu, 02 Dec 2004 21:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220131">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По умолчанию у вас политика "Запретить"? Понадобится правило перенаправления, которое позволит трафику проходить к вашим серверам. Меня беспокоит, что один из наших почтовых серверов подвергается довольно сильным атакам (я, честно говоря, не знаю, какие именно, вроде бы это не ICMP). Может, ваш почтовый сервер используется в качестве спам-релейщика(?). <br />
			<i>02.12.2004 20:04:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220131</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220131</guid>
			<pubDate>Thu, 02 Dec 2004 20:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220130">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, кажется, я разобрался в этом, по крайней мере, на какой-то стадии. Моя главная проблема – один из наших почтовых серверов, который сильно подвергается атакам (вообще-то, я не знаю что за атаки, вроде бы это не ICMP). В общем, вот что у меня в цепочке перенаправления на файрволе:<br />0 &nbsp; dst-address=x.y.z.19/32:25 protocol=tcp tcp-options=syn-only action=accept<br />1 &nbsp; dst-address=x.y.z.19/32:110 protocol=tcp tcp-options=syn-only action=accept<br />2 &nbsp; dst-address=x.y.z.19/32:80 protocol=tcp tcp-options=syn-only action=accept<br />3 &nbsp; dst-address=x.y.z.19/32 action=reject<br /><br />Проблема в том, что этот сервер должен иметь возможность связываться с внешним миром для обновлений. Вышеуказанная конфигурация практически блокирует весь исходящий трафик, хотя и разрешает входящий на эти порты. Есть ли способ разрешить серверу общаться с внешним миром, ограничивая при этом возможность внутреннего мира создавать новые подключения к этим трем портам (25, 80, 110)? <br />
			<i>02.12.2004 19:04:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220130</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220130</guid>
			<pubDate>Thu, 02 Dec 2004 19:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220129">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы используете NAT, то это просто дело настройки dest-nat на те серверы, к которым нужен публичный доступ, на соответствующих портах. Если у вас полностью маршрутизированная сеть, то читайте документацию, наверное. <noindex><a href="http://www.mikrotik.com/docs/ros/2.8/ip/firewall.content" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.8/ip/firewall.content</a></noindex> <br />
			<i>02.12.2004 10:50:00, HarvSki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220129</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220129</guid>
			<pubDate>Thu, 02 Dec 2004 10:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220128">Вопросы о брандмауэре

Привет всем!

У меня тут несколько вопросов о брандмауэрах, и я думаю, что здесь найдутся люди, которые смогут помочь.

1.  Как лучше всего настроить брандмауэр для защиты сервера, работающего под управлением Ubuntu? Какие конкретны</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Одна из главных причин, почему я перехожу на роутер Mikrotik, заключается в том, что базовые функции брандмауэра Cisco (без одного из их дорогостоящих пакетов) очень ограничены. Я знаю, что в документации Mikrotik сказано, что большую часть ICMP-трафика следует блокировать, и я также хочу заблокировать весь входящий трафик, кроме как на определенные порты наших серверов (например, порты 25 и 110 на нашем mail-сервере, порт 80 на веб-сервере и т.д.). Наверное, это только я, но я не могу понять, как ввести эти записи. У кого-нибудь есть примеры того, как заблокировать большую часть ICMP-трафика (но не вещи вроде "TTL exceeded", "echo request and reply" и прочее) и заблокировать все входящие порты, кроме определенного трафика? <br />
			<i>01.12.2004 19:20:00, tandem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220128</link>
			<guid>http://mikrotik.moscow/forum/forum57/58200-voprosy-o-brandmauere-privet-vsem_-u-menya-tut-neskolko-voprosov-o-brandmauerakh_-i-ya-dumayu_-chto-zdes-naydutsya-lyudi_-kotorye-smogut-pomoch.-1.-kak-luchshe-vsego-nastroit-brandmauer-dlya-zashchity-servera_-rabotayushchego-pod-upravleniem-ubuntu_-kakie/message220128</guid>
			<pubDate>Wed, 01 Dec 2004 19:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
