<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Брандмауэр, правила, точка доступа, шлюз.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Брандмауэр, правила, точка доступа, шлюз. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 02:43:29 -0400</pubDate>
		<item>
			<title>Брандмауэр, правила, точка доступа, шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222267">Брандмауэр, правила, точка доступа, шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё починил! Похоже, у моего провайдера были проблемы с роутером, которые решили – моя система теперь работает. Майк <br />
			<i>01.03.2005 20:28:00, Mike44.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222267</link>
			<guid>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222267</guid>
			<pubDate>Tue, 01 Mar 2005 20:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр, правила, точка доступа, шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222266">Брандмауэр, правила, точка доступа, шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ether2: Адрес интерфейса Hotspot – 10.10.200.1. Клиенты получают адрес в диапазоне 10.10.200.50-10.10.200.55.<br />ether1: Адрес внутренней сети – 170.50.1.205 (изменен для записи на форуме).<br />ether3: Адрес внешней сети, подключенной к интернету – 99.15.5.5 (изменен для записи на форуме).<br /><br />Вот моя конфигурация Hotspot:<br />hotspot config: 28/feb/2005 09:35:18 by RouterOS 2.8.24<br />/ ip hotspot set use-ssl=no hotspot-address=10.10.200.1 dns-name=“hotspot.company.com” status-autorefresh=1m universal-proxy=yes parent-proxy=0.0.0.0:3128 auth-requires-mac=yes auth-mac=no auth-mac-password=no auth-http-cookie=no http-cookie-lifetime=1d allow-unencrypted-passwords=no login-mac-universal=no split-user-domain=no<br />/ ip hotspot profile set default name=“default” shared-users=1 mark-flow=“hs-auth” login-method=enabled-address keepalive-timeout=2m<br />/ ip hotspot walled-garden add dst-host=“^hotspot\.company\.com$” action=allow comment=“” disabled=no<br />/ ip hotspot aaa set use-radius=yes accounting=yes interim-update=0s<br />/ ip hotspot universal add interface=ether2 address-pool=hs-pool-real idle-timeout=5m arp=all-arp use-dhcp=yes addresses-per-mac=2 comment=“” disabled=no<br />/ ip hotspot universal service-port set ftp ports=21 disabled=no<br /><br />Возможно ли добавить правило или какие-то правила для аутентифицированных клиентов, чтобы маршрутизировать пакеты, не предназначенные для внутренней сети, на ether3 (выходить напрямую в интернет)? <br />
			<i>28.02.2005 17:14:00, Mike44.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222266</link>
			<guid>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222266</guid>
			<pubDate>Mon, 28 Feb 2005 17:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр, правила, точка доступа, шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222265">Брандмауэр, правила, точка доступа, шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы поделиться конфигурациями брандмауэра, адресацией и маршрутизацией? <br />
			<i>28.02.2005 16:23:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222265</link>
			<guid>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222265</guid>
			<pubDate>Mon, 28 Feb 2005 16:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр, правила, точка доступа, шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222264">Брандмауэр, правила, точка доступа, шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроен MikroTik как шлюз для точки доступа. Есть 3 интерфейса: ether1 подключен к внутренней сети для RADIUS и внутренних веб-запросов, ether2 подключен к беспроводному AP, ether3 подключен к Интернету. В целом всё работает, кроме доступа к внешним веб-сайтам. Аутентификация через RADIUS работает нормально, и я могу заходить на внутренние сайты без проблем, но думаю, что дело в правилах файрвола (может быть?). Хочу, чтобы клиенты использовали ether3 для всех веб-запросов, которые не являются внутренними. Я уже слишком много времени на это потратил сегодня. Буду очень благодарен за любую помощь! Майк. <br />
			<i>28.02.2005 16:14:00, Mike44.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222264</link>
			<guid>http://mikrotik.moscow/forum/forum57/58669-brandmauer_-pravila_-tochka-dostupa_-shlyuz./message222264</guid>
			<pubDate>Mon, 28 Feb 2005 16:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
