<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IP Firewall - заблокировать все IP-адреса, кроме…]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IP Firewall - заблокировать все IP-адреса, кроме… форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 17:12:21 -0400</pubDate>
		<item>
			<title>IP Firewall - заблокировать все IP-адреса, кроме…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238576">IP Firewall - заблокировать все IP-адреса, кроме…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, можно, но, как заметил jarosoup, есть способы, которыми люди могут вычислить допустимые подсети. <br />
			<i>19.08.2005 00:58:00, rikerconsulting.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238576</link>
			<guid>http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238576</guid>
			<pubDate>Fri, 19 Aug 2005 00:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IP Firewall - заблокировать все IP-адреса, кроме…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238575">IP Firewall - заблокировать все IP-адреса, кроме…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно просто добавить правила, разрешающие доступ моим сетям, а последним правилом сделать "drop 0.0.0.0/0"? Да, конечно. Но будь осторожен: это может не помешать неавторизованным пользователям "обнаружить" твои scopes и устанавливать статику на основе подсетей, если это единственный способ защиты твоей сети. <br />
			<i>19.08.2005 00:08:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238575</link>
			<guid>http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238575</guid>
			<pubDate>Fri, 19 Aug 2005 00:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IP Firewall - заблокировать все IP-адреса, кроме…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238574">IP Firewall - заблокировать все IP-адреса, кроме…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую Mikrotik Router 2.8.28 для PPPoE-соединений. Хочу заблокировать все IP-адреса, кроме тех, что я настроил для пользователей. Какие правила брандмауэра можно использовать для этого? У меня сейчас есть правило, которое по сути говорит: отбрасывать всё 192.168/16 на всех интерфейсах. Как это сделать для всех сетей, кроме тех, что я настроил для пользователей (сетевые диапазоны пользователей: 10.1, 10.2 и т.д.)? Можно ли просто добавить правила для разрешения моих сетей, а последнее правило — отбрасывать 0.0.0.0/0? То есть: разрешить 10.1/16 все, разрешить 10.2/16 все и т.д., а последнее правило — отбрасывать 0.0/0 все? <br />
			<i>18.08.2005 21:34:00, Mike44.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238574</link>
			<guid>http://mikrotik.moscow/forum/forum57/62237-ip-firewall-_-zablokirovat-vse-ip_adresa_-krome/message238574</guid>
			<pubDate>Thu, 18 Aug 2005 21:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
