<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите! Общие правила брандмауэра у меня не работают...]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите! Общие правила брандмауэра у меня не работают... форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 05:14:21 -0400</pubDate>
		<item>
			<title>Помогите! Общие правила брандмауэра у меня не работают...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60518-pomogite_-obshchie-pravila-brandmauera-u-menya-ne-rabotayut.../message230633">Помогите! Общие правила брандмауэра у меня не работают...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что именно не работает? Пробовал ли ты логировать эти правила, чтобы понять, где пакеты отбрасываются? <br />
			<i>13.11.2004 21:24:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60518-pomogite_-obshchie-pravila-brandmauera-u-menya-ne-rabotayut.../message230633</link>
			<guid>http://mikrotik.moscow/forum/forum57/60518-pomogite_-obshchie-pravila-brandmauera-u-menya-ne-rabotayut.../message230633</guid>
			<pubDate>Sat, 13 Nov 2004 21:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите! Общие правила брандмауэра у меня не работают...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60518-pomogite_-obshchie-pravila-brandmauera-u-menya-ne-rabotayut.../message230632">Помогите! Общие правила брандмауэра у меня не работают...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Знаю, что это должно работать, но никак не могу понять, что делаю не так. В общем, у меня на тике запущено 2.8.18, eth0 настроен для локальной сети (LAN), а eth1 - для внешней сети (WAN). Моя цель - разрешить весь исходящий трафик из локальной сети и пропускать только определенные порты во входящем направлении в локальную сеть. Вот правила, которые я настроил в цепочке пересылки: IP-адреса изменены, чтобы защитить невиновных. Локальная сеть - 1.2.3.192/26 (выдуманный адрес для публикации), политика цепочки фильтров пересылки по умолчанию установлена в режим отбрасывания. Вот набор правил, надеюсь, свежий взгляд сможет понять, где и что я делаю не так: вот выгрузка набора правил, пытаясь разрешить весь исходящий трафик, несколько подсетей для прохождения входящего для тестирования и несколько открытых портов для входящего, а затем отклонять остальное. /ip firewall rule forward print detail Flags: X - отключено, I - недействительно, D - динамическое 0 src-address=1.2.3.192/26 action=accept 1 src-address=63.219.177.24/30 action=accept 2 src-address=63.219.177.28/30 action=accept 3 src-address=205.177.4.0/24 action=accept 4 dst-address=1.2.3.192/26:80 protocol=tcp action=accept 5 dst-address=1.2.3.192/26:443 action=accept 6 dst-address=1.2.3.192/26:22 protocol=tcp action=accept 7 dst-address=1.2.3.192/26:22 protocol=udp action=accept 8 dst-address=1.2.3.192/26:7000 protocol=tcp action=accept 9 dst-address=1.2.3.192/26:53 protocol=udp action=accept 10 action=reject <br />
			<i>12.11.2004 22:18:00, tomk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60518-pomogite_-obshchie-pravila-brandmauera-u-menya-ne-rabotayut.../message230632</link>
			<guid>http://mikrotik.moscow/forum/forum57/60518-pomogite_-obshchie-pravila-brandmauera-u-menya-ne-rabotayut.../message230632</guid>
			<pubDate>Fri, 12 Nov 2004 22:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
