<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблемы с правилами брандмауэра!!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблемы с правилами брандмауэра!! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 02:13:58 -0400</pubDate>
		<item>
			<title>Проблемы с правилами брандмауэра!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241401">Проблемы с правилами брандмауэра!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я вношу изменения, как вы и сказали, весь трафик отключается, к сожалению, за исключением P2P (это как будто DNS отключили). <br />
			<i>01.11.2005 07:31:00, Insider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241401</link>
			<guid>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241401</guid>
			<pubDate>Tue, 01 Nov 2005 07:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с правилами брандмауэра!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241400">Проблемы с правилами брандмауэра!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если правило 26 — твой последний аргумент, то можешь убрать это: connection-state=invalid. Ты хочешь отбросить все соединения, а не только те, которые помечены как недействительные. Сэм. <br />
			<i>01.11.2005 06:52:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241400</link>
			<guid>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241400</guid>
			<pubDate>Tue, 01 Nov 2005 06:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с правилами брандмауэра!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241399">Проблемы с правилами брандмауэра!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правило брандмауэра: Флаги: X - отключено, I - недействительно, D - динамический 0 &nbsp; chain=forward src-address=192.168.1.10 src-mac-address=4C:00:10:A2:7B:20 action=accept . . Флаги: X - отключено, I - недействительно, D - динамический 26 &nbsp; chain=forward src-address=192.168.1.0/24 connection-state=invalid action=drop Настройка NAT под брандмауэром: 0 &nbsp; chain=srcnat src-address=192.168.1.0/24 action=masquerade Настройка IP-адреса: ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; BROADCAST &nbsp; &nbsp; &nbsp; INTERFACE 0 &nbsp; 192.168.1.1/24 &nbsp; &nbsp; 192.168.1.0 &nbsp; &nbsp; 192.168.1.255 &nbsp; ether3 1 &nbsp; 213.220.251.x/24 213.220.251.0 &nbsp; 213.220.251.255 wan Спасибо <br />
			<i>01.11.2005 06:45:00, Insider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241399</link>
			<guid>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241399</guid>
			<pubDate>Tue, 01 Nov 2005 06:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с правилами брандмауэра!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241398">Проблемы с правилами брандмауэра!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выкладывайте нужные конфиги, а то будем гадать весь день. Сэм. <br />
			<i>01.11.2005 00:27:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241398</link>
			<guid>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241398</guid>
			<pubDate>Tue, 01 Nov 2005 00:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с правилами брандмауэра!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241397">Проблемы с правилами брандмауэра!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Имею небольшую сеть с 1 публичным IP, маскирующую внутреннюю сеть 192.168.1.0/24. Настроил правила с IP и MAC-адресами, связанные с правилами брандмауэра для статических DHCP-адресов. DHCP-лизы в порядке, очередь работает, маскирование происходит через SRCNAT для сети 192.168.1.0/24. В правиле в конце запрещено (Drop) всё с 192.168.1.0/24, что не было указано перед этим правилом. Всё работает просто идеально, кроме одного: если я использую адаптер, которого нет в статической DHCP-таблице, он не разрешен в правилах брандмауэра. Если я даю ему какой-нибудь IP-адрес из 192.168.1.X с правильным шлюзом, он работает!! Даже с полной пропускной способностью, обходя очереди... Может, кто-нибудь сможет помочь ??? <br />
			<i>31.10.2005 23:11:00, Insider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241397</link>
			<guid>http://mikrotik.moscow/forum/forum57/62881-problemy-s-pravilami-brandmauera_/message241397</guid>
			<pubDate>Mon, 31 Oct 2005 23:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
