<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Похоже, какая-то засада с файрволом 2.9?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Похоже, какая-то засада с файрволом 2.9? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 01:51:29 -0400</pubDate>
		<item>
			<title>Похоже, какая-то засада с файрволом 2.9?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228788">Похоже, какая-то засада с файрволом 2.9?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок. Я воспроизвел проблему, поэтому отправлю файлы sup-out по почте. С уважением, Эндрю. <br />
			<i>22.02.2005 20:20:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228788</link>
			<guid>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228788</guid>
			<pubDate>Tue, 22 Feb 2005 20:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Похоже, какая-то засада с файрволом 2.9?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228787">Похоже, какая-то засада с файрволом 2.9?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что еще раз посмотрел – теперь работает. Я много работал над тем, чтобы всё прибрать, так что вполне возможно, что это было какое-то состояние, вызванное процессом обновления, которое сейчас исчезло. Ну или я совсем свихнулся и всё это выдумал :roll: Придется откатиться на 2.8 и снова запустить обновление, чтобы проверить, повторится ли это состояние. С уважением, Andrew. <br />
			<i>22.02.2005 19:36:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228787</link>
			<guid>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228787</guid>
			<pubDate>Tue, 22 Feb 2005 19:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Похоже, какая-то засада с файрволом 2.9?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228786">Похоже, какая-то засада с файрволом 2.9?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, отправьте supout.rif на support@mikrotik.com. В данном случае лучше всего, если вы пришлете нам supout.rif из версии 2.8 (пока она работает), а затем – из 2.9, когда она перестанет работать. <br />
			<i>22.02.2005 08:20:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228786</link>
			<guid>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228786</guid>
			<pubDate>Tue, 22 Feb 2005 08:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Похоже, какая-то засада с файрволом 2.9?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228785">Похоже, какая-то засада с файрволом 2.9?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня возникли проблемы с правилами брандмауэра после обновления до 2.9 beta 13. Я использую dst-nat для входящих SSH-соединений:<br /><br />```<br />;;; Static translation for incoming SSH connections<br />chain=dstnat<br />in-interface=Internet<br />protocol=tcp<br />dst-port=22<br />action=dst-nat<br />to-addresses=192.168.1.2<br />to-ports=22<br />```<br /><br />Цепочка `forward` содержит перенаправление на цепочку, определяющую разрешенный входящий трафик:<br /><br />```<br />;;; Protect Internal network<br />chain=forward<br />out-interface=Internal<br />action=jump<br />jump-target=Littlebeck-Network<br />```<br /><br />Эта цепочка затем содержит правило, разрешающее трафик на dst-port 22:<br /><br />```<br />;;; Littlebeck-Network<br />chain=Littlebeck-Network<br />protocol=tcp<br />dst-port=22<br />action=accept<br />```<br /><br />Проблема в том, что это правило не перехватывает SSH-трафик, но если я добавлю правило ниже:<br /><br />```<br />chain=Littlebeck-Network<br />protocol=tcp<br />action=accept<br />```<br /><br />тогда оно перехватит и пропустит входящий SSH-трафик, а также любой другой TCP-трафик.<br /><br />Andrew <br />
			<i>19.02.2005 16:31:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228785</link>
			<guid>http://mikrotik.moscow/forum/forum57/60103-pokhozhe_-kakaya_to-zasada-s-fayrvolom-2.9/message228785</guid>
			<pubDate>Sat, 19 Feb 2005 16:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
