<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Блокировать внешние IP-адреса от доступа к внутренним сервисам?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Блокировать внешние IP-адреса от доступа к внутренним сервисам? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 15:10:10 -0400</pubDate>
		<item>
			<title>Блокировать внешние IP-адреса от доступа к внутренним сервисам?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237491">Блокировать внешние IP-адреса от доступа к внутренним сервисам?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, Эндрю, сработало как надо. Стив Хэд TBI <br />
			<i>30.04.2005 12:05:00, user7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237491</link>
			<guid>http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237491</guid>
			<pubDate>Sat, 30 Apr 2005 12:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать внешние IP-адреса от доступа к внутренним сервисам?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237490">Блокировать внешние IP-адреса от доступа к внутренним сервисам?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Стив, тебе нужно правило отбрасывания или отклонения в цепочке пересылки. Укажи src-add, который ты хочешь заблокировать. Для dst-add используй :xx, где xx — номер порта, на котором работает сервис. Например, in-interface=Internet src-address=x.x.x.x dst-address=:6881-6999 protocol=tcp action=drop заблокирует x.x.x.x от доступа к сервисам на портах 6881-6999.<br /><br />С уважением,<br />Эндрю <br />
			<i>29.04.2005 17:40:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237490</link>
			<guid>http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237490</guid>
			<pubDate>Fri, 29 Apr 2005 17:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать внешние IP-адреса от доступа к внутренним сервисам?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237489">Блокировать внешние IP-адреса от доступа к внутренним сервисам?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Моя RouterOS работает как маршрутизатор доступа в интернет для моей скрытой LAN. У меня веб-камера с внутренним IP-адресом, к которой можно получить доступ из интернета через NAT-переадресацию портов. Хочу заблокировать/забанить определённые IP-адреса из интернета, которые злоупотребляют камерой, используя брандмауэр RouterOS, но не могу понять, как составить правило для перехвата трафика. Похоже, проблема в том, что это трафик, прошедший через NAT. Не мог бы кто-нибудь подсказать правило для этого? С уважением, Steve Head TBI. <br />
			<i>29.04.2005 15:35:00, user7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237489</link>
			<guid>http://mikrotik.moscow/forum/forum57/61994-blokirovat-vneshnie-ip_adresa-ot-dostupa-k-vnutrennim-servisam/message237489</guid>
			<pubDate>Fri, 29 Apr 2005 15:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
