<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 2.9 Правила брандмауэра]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 2.9 Правила брандмауэра форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 00:45:18 -0400</pubDate>
		<item>
			<title>2.9 Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240586">2.9 Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это в dst-address-list или src-address-list…? <br />
			<i>30.10.2005 17:30:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240586</link>
			<guid>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240586</guid>
			<pubDate>Sun, 30 Oct 2005 17:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>2.9 Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240585">2.9 Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, это помогло. <br />
			<i>29.10.2005 16:13:00, Zorker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240585</link>
			<guid>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240585</guid>
			<pubDate>Sat, 29 Oct 2005 16:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>2.9 Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240584">2.9 Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ник, он отлично выпускает тебя в сеть. Однако, роутер блокирует обратный трафик. Тебе нужно добавить два правила, похожие на эти:<br /><br />28 &nbsp; ;;; Разрешить Интернет Established<br /> &nbsp; &nbsp; chain=forward in-interface=Internet connection-state=established <br /> &nbsp; &nbsp; action=accept <br /><br />29 &nbsp; ;;; Разрешить Интернет Related<br /> &nbsp; &nbsp; chain=forward in-interface=Internet connection-state=related <br /> &nbsp; &nbsp; action=accept <br /><br />С уважением,<br />Эндрю <br />
			<i>29.10.2005 09:35:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240584</link>
			<guid>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240584</guid>
			<pubDate>Sat, 29 Oct 2005 09:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>2.9 Правила брандмауэра</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240583">2.9 Правила брандмауэра</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь разрешить только необходимый трафик к моим веб/электронным серверам и блокировать всё остальное. Сейчас кажется, что работает так, как я это настроил, однако я не могу отправлять трафик с этих серверов (например, просмотр веб-сайтов и т.д.). Я хочу, чтобы все мои локальные IP-адреса (из списка адресов "cram") могли выходить без фильтрации. Мне просто нужно фильтровать входящие порты. Вот мои правила пересылки:<br /><br />add chain=forward src-address-list=cram action=accept comment="" disabled=no<br />add chain=forward protocol=tcp dst-port=80 dst-address-list=cram action=accept comment="Web" disabled=no<br />add chain=forward protocol=tcp dst-port=21 dst-address-list=cram action=accept comment="FTP" disabled=no<br />add chain=forward protocol=tcp dst-port=53 dst-address-list=cram action=accept comment="DNS TCP" disabled=no<br />add chain=forward protocol=udp dst-port=53 dst-address-list=cram action=accept comment="DNS UDP" disabled=no<br />add chain=forward protocol=tcp dst-port=445 dst-address-list=cram action=accept comment="SSL" disabled=no<br />add chain=forward protocol=tcp dst-port=5900 dst-address-list=cram action=accept comment="VNC" disabled=no<br />add chain=forward protocol=tcp dst-port=3389 dst-address-list=cram action=accept comment="RDP" disabled=no<br />add chain=forward protocol=tcp dst-port=25 dst-address-list=cram action=accept comment="SMTP" disabled=no<br />add chain=forward protocol=tcp dst-port=110 dst-address-list=cram action=accept comment="POP3" disabled=no<br />add chain=forward protocol=tcp dst-port=8383 dst-address-list=cram action=accept comment="Webmail" disabled=no<br />add chain=forward protocol=tcp dst-port=8484 dst-address-list=cram action=accept comment="Web Calendar" disabled=no<br />add chain=forward in-interface=External action=log log-prefix="" comment="" disabled=yes<br />add chain=forward in-interface=External dst-address-list=cram action=drop comment="" disabled=yes<br /><br />Что-то я упускаю? Что бы я ни пробовал, он не позволяет мне выйти в сеть для веб-серфинга, SSH, traceroute/icmp и т.д. Однако, все мои сервисы работают нормально для внешних пользователей (SMTP, веб, POP3 и т.д.). Какие идеи?<br /><br />Спасибо,<br />Ник <br />
			<i>28.10.2005 23:31:00, Zorker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240583</link>
			<guid>http://mikrotik.moscow/forum/forum57/62672-2.9-pravila-brandmauera/message240583</guid>
			<pubDate>Fri, 28 Oct 2005 23:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
