<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 01:24:05 -0400</pubDate>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223684">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			[admin@82] ip firewall rule forward&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; connection-state=established action=accept<br />1 &nbsp; connection-state=related action=accept<br />2 &nbsp; src-address=x.x.x.83/32 in-interface=ether1 src-mac-address=x:x:x:x:72:3E action=accept<br />3 &nbsp; action=drop<br /><br />82 — это мост между 83 и остальными. Когда я отключаю второе правило, трафик не проходит. Значит, в вашем случае должно быть то же самое – проверьте MAC-адреса (пинг 192.168.200.1 и посмотрите в /ip arp print какой MAC он имеет). Кстати, какая у вас конфигурация и какую версию используете? <br />
			<i>14.10.2004 08:32:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223684</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223684</guid>
			<pubDate>Thu, 14 Oct 2004 08:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223683">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сделано, и не работает. 0 connection-state=related action=accept 1 connection-state=established action=accept 2 src-address=192.168.200.1/32 in-interface=LAN src-mac-address=00:05:E6:B9:00:15 action=accept 3 src-address=192.168.200.2/32 in-interface=LAN action=accept 4 action=drop log=yes <br />
			<i>13.10.2004 21:44:00, AsDsL.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223683</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223683</guid>
			<pubDate>Wed, 13 Oct 2004 21:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223682">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Все входящие пакеты отбрасываются. Нужно разрешить установленные и связанные соединения. Поставь эти два правила перед всеми остальными: connection-state=related action=accept connection-state=established action=accept <br />
			<i>13.10.2004 09:11:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223682</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223682</guid>
			<pubDate>Wed, 13 Oct 2004 09:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223681">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не работает! Я менял in-interface=LAN, потом out-interface=LAN и все возможные комбинации в LAN, WAN и Bridge. Посмотри мою конфигурацию файрвола:<br /><br />Flags: X - disabled, I - invalid, D - dynamic<br /><br />0 &nbsp; src-address=192.168.200.1/32 in-interface=LAN src-mac-address=00:05:E6:B9:00:15 action=accept<br />1 &nbsp; src-address=192.168.200.2/32 action=accept<br />2 &nbsp; action=drop log=yes<br />/<br />ip firewall rule forward add src-address=192.168.200.1/32 in-interface=LAN src-mac-address=00:05:E6:B9:00:15 action=accept comment=“” disabled=no<br />add src-address=192.168.200.2/32 action=accept comment=“” disabled=no<br />add action=drop log=yes comment=“” disabled=no<br />[admin@mikrotik] ip firewall rule forward&gt; <br />
			<i>12.10.2004 20:38:00, AsDsL.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223681</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223681</guid>
			<pubDate>Tue, 12 Oct 2004 20:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223680">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет andrewluck, Да, теперь применяется ко ‘всем’. Сейчас я буду применять только к LAN, сообщу тебе. Спасибо! <br />
			<i>12.10.2004 20:02:00, AsDsL.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223680</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223680</guid>
			<pubDate>Tue, 12 Oct 2004 20:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223679">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, но пользователь жалуется, что все пакеты отбрасываются после добавления последнего правила по умолчанию. К каким интерфейсам применяются эти правила клиента? Если ко всем, то пакеты-ответы будут отбрасываться, потому что IP-адреса и MAC-адреса не будут распознаваться на стороне интернета. Нужно применять правила только к LAN-стороне. С уважением, Andrew <br />
			<i>12.10.2004 19:56:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223679</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223679</guid>
			<pubDate>Tue, 12 Oct 2004 19:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223678">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Именно так работают фильтры файрвола! Цитата из руководства: При обработке цепочки правила берутся из этой цепочки в том порядке, в котором они там перечислены, сверху вниз. Если пакет соответствует критериям правила, то к нему выполняется указанное действие, и никакие больше правила в этой цепочке не обрабатываются. <noindex><a href="http://www.mikrotik.com/docs/ros/2.8/ip/firewall.content#6.35.4" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.8/ip/firewall.content#6.35.4</a></noindex> <br />
			<i>11.10.2004 12:03:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223678</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223678</guid>
			<pubDate>Mon, 11 Oct 2004 12:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223677">Правила брандмауэра в Mikrotik для проверки MAC-адреса и IP-адреса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Некоторое время назад я видел это на форуме. Пытаюсь внедрить это у своих клиентов. Когда выполняю шаг 6, у всех их отваливается. Можно ли это исправить? Как? "Если используете WinBox, выберите IP-&gt;Firewall. По умолчанию должна быть выбрана вкладка Filter Rules. Справа, сверху, есть выпадающий список, позволяющий выбрать цепочку для изменения. Выберите цепочку 'forward'. Теперь создайте новое правило для этой цепочки. В поле Src. Address укажите IP-адрес клиента. Затем перейдите на вкладку 'Advanced' и в поле Src. MAC Address укажите MAC-адрес клиента. Затем перейдите на вкладку 'Action' и установите поле Action в accept. Создайте такое правило для каждого клиента. Как только все правила для ваших клиентов будут на месте, создайте одно последнее правило по умолчанию. Единственное, что нужно установить в правиле по умолчанию, — это установить действие в поле 'Action' в drop. Убедитесь, что правило по умолчанию находится в самом низу набора правил. Если какие-либо из ваших клиентских правил находятся ниже правила по умолчанию, весь трафик от этих клиентов будет отбрасываться до того, как будет рассмотрено их конкретное правило. С такой настройкой любой корректный пакет (то есть IP и MAC совпадают) будет принят цепочкой forward и передан через роутер, но любые другие пакеты будут автоматически отбрасываться." Заранее спасибо! <br />
			<i>10.10.2004 15:40:00, AsDsL.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223677</link>
			<guid>http://mikrotik.moscow/forum/forum57/58964-pravila-brandmauera-v-mikrotik-dlya-proverki-mac_adresa-i-ip_adresa./message223677</guid>
			<pubDate>Sun, 10 Oct 2004 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
