<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Правила брандмауэра]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Правила брандмауэра форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 12:35:35 -0400</pubDate>
		<item>
			<title>Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220711">Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за помощь. Я не осознавал важность подсетей. Спасибо, Rob. <br />
			<i>08.01.2005 04:49:00, rcorradini.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220711</link>
			<guid>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220711</guid>
			<pubDate>Sat, 08 Jan 2005 04:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220710">Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты говоришь файрволу заблокировать весь класс C, когда используешь /24 (это твоя подсеть). Используй /32, чтобы указать отдельный IP. Помни, что цепочка вывода предназначена для соединений, идущих от роутера, а не от клиентов, находящихся за ним. Скорее всего, тебе захочется блокировать IP-адреса клиентов с помощью цепочек forward и, возможно, source nat, в зависимости от того, как настроен твой файрвол (ты используешь nat и/или masquerading?). Не уверен, как делать диапазоны, кроме как через небольшую подсеть твоей сети. Если у тебя больше IP-адресов для блокировки, чем для разрешения, заблокируй всю свою подсеть, а затем разреши только те, которые тебе нужно. <br />
			<i>07.01.2005 16:48:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220710</link>
			<guid>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220710</guid>
			<pubDate>Fri, 07 Jan 2005 16:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220709">Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В твоём примере IP-адрес и маска сети не сочетаются. Чтобы заблокировать этот один IP-адрес, нужно использовать 209.19.72.128/32. Для блокировки диапазонов можно использовать разбиение на подсети (если это соответствует твоим потребностям). Чтобы заблокировать 209.19.72.0 - 209.19.72.127, можно использовать 209.19.72.0/25… <br />
			<i>07.01.2005 16:47:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220709</link>
			<guid>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220709</guid>
			<pubDate>Fri, 07 Jan 2005 16:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220708">Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня вопрос по настроенным правилам файрвола. Пытаюсь заблокировать конкретные IP-адреса от исходящего трафика. У меня целый класс C или /24. Когда я ввожу, например, 209.19.72.128 /24 в исходящее правило, пишет "bad source address". Я хочу запретить этот адрес от выхода!!! Я думал, делаю всё правильно по документации. Также хотелось бы иметь возможность работать с диапазонами IP-адресов. Другие правила, касающиеся портов, я уже настраивал без проблем. Пожалуйста, помогите!! Роберт Коррадини robc@netwatchtech.com <br />
			<i>07.01.2005 14:55:00, rcorradini.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220708</link>
			<guid>http://mikrotik.moscow/forum/forum57/58335-pravila-brandmauera/message220708</guid>
			<pubDate>Fri, 07 Jan 2005 14:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
