<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Нужна помощь с настройкой двух шлюзов и проблема с кэшированием. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 12:47:44 -0400</pubDate>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234601">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Слушай, шилдер, небольшое замечание по твоему сценарию маршрутизации. Нужно знать, что как только ты используешь "masquerade action", ты не сможешь указать исходный IP-адрес для NAT, то есть поле "to src addresses" будет игнорироваться. <br />
			<i>25.04.2005 09:21:00, sariao.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234601</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234601</guid>
			<pubDate>Mon, 25 Apr 2005 09:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234600">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот простая цепочка правил для брандмауэра, которая заблокирует все входящие TCP-соединения из Интернета. [admin@Net4501] ip firewall rule input&gt; pr Flags: X - отключено, I - недействительно, D - динамически 0   ;;; Блокировать недействительные TCP-пакеты in-interface=Internet connection-state=invalid action=drop log=yes 1   ;;; Блокировать поддельные пакеты src-address=192.168.1.0/24 in-interface=Internet action=drop log=yes 2   ;;; Разрешить локальный трафик LAN in-interface=Internal action=accept 4   ;;; Разрешить Интернет Established in-interface=Internet connection-state=established action=accept 5   ;;; Разрешить Интернет Related in-interface=Internet connection-state=related action=accept 6   ;;; Блокировать и логировать все остальное in-interface=Internet action=drop log=yes Правило 1 блокирует пакеты с локальными LAN-адресами, которые вошли в роутер через интерфейс Интернет. Не нужно заморачиваться с цепочкой Forward, так как там уже создано правило с действием по умолчанию «Accept». Для меня проще выкладывать эти правила в формате командной строки, но как только вы их введете, я бы посоветовал использовать Winbox для просмотра правил брандмауэра, так как там намного проще понять, что происходит. С уважением, Andrew <br />
			<i>25.04.2005 08:59:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234600</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234600</guid>
			<pubDate>Mon, 25 Apr 2005 08:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234599">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо denialsander и andrew за ответ. Не могли бы вы показать, как настроить правило блокировки и цепочку перенаправления, о которых вы упомянули? Простите, я новичок, так что нужна большая помощь… <br />
			<i>25.04.2005 01:02:00, shielder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234599</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234599</guid>
			<pubDate>Mon, 25 Apr 2005 01:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234598">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если правило блокировки находится в цепочке Input, то ваши клиенты не будут затронуты, так как они будут использовать цепочку Forward. С уважением, Andrew. <br />
			<i>24.04.2005 21:04:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234598</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234598</guid>
			<pubDate>Sun, 24 Apr 2005 21:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234597">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, можно разрешить доступ всем IP-адресам из вашей клиентской сети и заблокировать остальные. Или можно включить SMTP Auth: <noindex><a href="http://www.google.com/search?hl=en&amp;lr=&amp;rls=GGLD%2CGGLD%3A2005-08%2CGGLD%3Aen&amp;q=SMTP+Auth" target="_blank" rel="nofollow" >http://www.google.com/search?hl=en&amp;lr=&amp;rls=GGLD%2CGGLD%3A2005-08%2CGGLD%3Aen&amp;q=SMTP+Auth</a></noindex> <br />
			<i>24.04.2005 16:43:00, denialsander.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234597</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234597</guid>
			<pubDate>Sun, 24 Apr 2005 16:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234596">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо за ответ, andrew, но вашу идею я не могу реализовать. Если я это сделаю, все мои клиенты потеряют доступ к электронной почте. Есть какие-нибудь другие варианты? Пожалуйста, помогите.. спасибо <br />
			<i>24.04.2005 15:51:00, shielder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234596</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234596</guid>
			<pubDate>Sun, 24 Apr 2005 15:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234595">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, вас используют как почтовый ретранслятор. Поставь правило в цепочку входящих подключений, чтобы заблокировать доступ к dst-port TCP:25. Или, лучше, заблокируй все входящие TCP-соединения из интернета. <br /><br />С уважением,<br />Andrew. <br />
			<i>24.04.2005 12:41:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234595</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234595</guid>
			<pubDate>Sun, 24 Apr 2005 12:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234594">Нужна помощь с настройкой двух шлюзов и проблема с кэшированием.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Во-первых, у меня странная проблема с кэшированием. Недавно я активировал свой веб-прокси и перенаправил всех клиентов на порт 8080 для прозрачного прокси, всё было хорошо, пока не появилась проблема. Прокси вытягивает всю мою скорость загрузки. Когда я прогружаю свой Mikrotik, обнаруживаю, что он продолжает вытягивать скорость загрузки на порту 25. Когда я прогружаю локальный интерфейс, никто не использует порт 25 (SMTP) для связи, но когда я прогружаю публичный интерфейс, через него идёт много неизвестного трафика, который замедляет скорость загрузки. Как только я останавливаю веб-прокси, всё возвращается в норму, но как только я его запускаю, трафик появляется снова. Я спросил техподдержку Mikrotik, есть ли у моего прокси вирусы, но они сказали, что технически невозможно заразить прокси вирусами. Я в замешательстве. Может, кто-нибудь сможет помочь?<br /><br />Во-вторых, я пытаюсь перенаправлять своих клиентов на два адреса. Во-первых, я использую маскировку для перенаправления сети 10.0.0.0/19 на xxx.xxx.xxx.114, во-вторых, я использую NAT для перенаправления сети 10.10.0.0/19 на xxx.xxx.xxx.115. И оба этих варианта работают отлично. Проблема в том, что я хочу ограничить пропускную способность для этих двух подключений. Я хочу ограничить до 512 kbps для 114 и 128 kbps для 115, и без ограничений для клиентов, подключённых к ним. Есть ли способ это сделать? Пожалуйста, помогите. Спасибо. <br />
			<i>24.04.2005 07:27:00, shielder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234594</link>
			<guid>http://mikrotik.moscow/forum/forum57/61381-nuzhna-pomoshch-s-nastroykoy-dvukh-shlyuzov-i-problema-s-keshirovaniem./message234594</guid>
			<pubDate>Sun, 24 Apr 2005 07:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
