<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Захожу на веб-страницу MT.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Захожу на веб-страницу MT. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 17:25:03 -0400</pubDate>
		<item>
			<title>Захожу на веб-страницу MT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225448">Захожу на веб-страницу MT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Убедитесь, что правило добавлено в цепочку ввода. Из руководства: чтобы защитить маршрутизатор от несанкционированного доступа, необходимо фильтровать все пакеты с адресами назначения маршрутизатора и принимать только разрешенные. Поскольку все пакеты с адресом назначения к адресу маршрутизатора обрабатываются в цепочке ввода, можно добавить следующие правила:<br />/ip firewall rule input add protocol=tcp connection-state=established comment=“Allow established TCP connections”<br />add protocol=udp comment=“Allow UDP connections”<br />add protocol=icmp comment=“Allow ICMP messages”<br />add src-addr=10.5.8.0/24 comment=“Allow access from ‘trusted’ network 10.5.8.0/24”<br />add action=reject log=yes comment=“Reject and log everything else”<br />Таким образом, цепочка ввода будет принимать только разрешенные соединения и отклонять, а также логировать всё остальное. Можно убрать правило src-addr и добавить эти два правила.<br />#Это нужно для разрешения трафика по 80 порту. Включайте это, когда хотите подключиться. Должно быть перед последней строкой внизу<br />add protocol=tcp comment"Allow port 80 traffic" dst-address=:80<br />#Это разрешит ssh трафик, чтобы вы могли зайти и включить/выключить правило трафика по 80 порту. Должно быть перед последней строкой тоже внизу.<br />add protocol=tcp comment"Allow ssh traffic" dst-address=:22<br />Я бы также рекомендовал вам не использовать ssh вместо telnet. Telnet не имеет шифрования и отправляет ваш пароль открытым текстом. Выключите службу telnet. Если вы используете Windows, вот ssh клиент для Windows. Dan <br />
			<i>07.09.2004 17:07:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225448</link>
			<guid>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225448</guid>
			<pubDate>Tue, 07 Sep 2004 17:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Захожу на веб-страницу MT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225447">Захожу на веб-страницу MT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эмм, что не так с этим правилом? Кажется, оно ничего не делает: [admin@pad001X] ip firewall rule input&gt; print detail Flags: X - disabled, I - invalid, D - dynamic 0   ;;; Drop all HTTP connections to router dst-address=:80 protocol=tcp action=drop log=yes [admin@pad001X] ip firewall rule input&gt; Я думал, отключу весь веб-доступ к роутеру, а потом буду включать и отключать правило через telnet, когда захочу зайти через Winbox. Просто как временный фикс, пока я разбираюсь с веб-прокси. Спасибо, Guy <br />
			<i>07.09.2004 14:57:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225447</link>
			<guid>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225447</guid>
			<pubDate>Tue, 07 Sep 2004 14:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Захожу на веб-страницу MT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225446">Захожу на веб-страницу MT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы просто ставим правило файрвола, чтобы разрешить подключение к Winbox только с определенных IP-адресов из нашей сети. Если мы находимся вне сети, подключаемся через VPN. Дэн. <br />
			<i>06.09.2004 22:01:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225446</link>
			<guid>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225446</guid>
			<pubDate>Mon, 06 Sep 2004 22:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Захожу на веб-страницу MT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225445">Захожу на веб-страницу MT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настрой прозрачный прокси на том же роутере для обработки HTTP-запросов. Тогда можно будет поиграть со списком доступа, чтобы разрешать только запросы, содержащие "winbox" в названии. Кстати, мне кажется, версия 2.9 уже не требует HTTP, так что можно вообще отключить (я не проверял, но так я понял из changelog). <br />
			<i>06.09.2004 19:15:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225445</link>
			<guid>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225445</guid>
			<pubDate>Mon, 06 Sep 2004 19:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Захожу на веб-страницу MT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225444">Захожу на веб-страницу MT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы хотел, чтобы веб-страница MT не отображалась для людей, заходящих по публичному адресу моих роутеров, но при этом чтобы WinBox мог работать по публичному адресу. Возможно ли это? В идеале, я бы хотел иметь возможность перенаправлять на внешний сайт. Спасибо, Guy. <br />
			<i>06.09.2004 13:41:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225444</link>
			<guid>http://mikrotik.moscow/forum/forum57/59345-zakhozhu-na-veb_stranitsu-mt./message225444</guid>
			<pubDate>Mon, 06 Sep 2004 13:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
