<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Нужно разрешить http порты и другие известные порты.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Нужно разрешить http порты и другие известные порты. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 21:56:31 -0400</pubDate>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246195">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно прочитать инструкцию… добавь chain=forward src-address=(твоя локальная сеть) protocol=udp dst-port=53 action=accept С уважением. <br />
			<i>02.02.2006 20:07:00, cibernet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246195</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246195</guid>
			<pubDate>Thu, 02 Feb 2006 20:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246194">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучше всего добавить UDP 53 во входящую цепочку на роутере и заставить клиентов использовать DNS-сервер на MT Plase, это мой код, потому что мне это нужно, но не получилось. Спасибо. <br />
			<i>02.02.2006 19:36:00, hmekolli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246194</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246194</guid>
			<pubDate>Thu, 02 Feb 2006 19:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246193">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Огромное спасибо! Добавь chain=forward src-address=(твоя локальная сеть) protocol=tcp dst-port=80 action=accept<br /><br />Добавь chain=forward src-address=(твоя локальная сеть) protocol=tcp dst-port=5050 action=accept<br /><br />Добавь chain=forward src-address=(твоя локальная сеть) protocol=tcp dst-port=110 action=accept[code]<br /><br />И добавь chain=forward src-address=(твоя локальная сеть) action=drop. Получилось!!<br /><br />С наилучшими пожеланиями <br />
			<i>02.02.2006 18:21:00, henry_ajere.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246193</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246193</guid>
			<pubDate>Thu, 02 Feb 2006 18:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246192">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучше добавить UDP 53 во входную цепочку маршрутизатора и заставить клиентов использовать DNS-сервер на MT. С уважением, Andrew. <br />
			<i>02.02.2006 16:07:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246192</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246192</guid>
			<pubDate>Thu, 02 Feb 2006 16:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246191">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты должен разрешить udp 53, иначе как твои пользователи будут разрешать доменные имена?! <br />
			<i>02.02.2006 14:18:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246191</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246191</guid>
			<pubDate>Thu, 02 Feb 2006 14:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246190">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Cibernet. Тогда нужно разрешать только эти порты в цепочке перенаправления, например: у меня уже есть следующие, добавленные автоматически точкой доступа:<br /><br />3 in-interface=WIRELESS action=jump jump-target=hotspot-temp<br />4 ;;; account traffic for authorized hotspot clients action=jump jump-target=hotspot<br />5 ;;; limit access for unauthorized hotspot clients in-interface=WIRELESS action=jump jump-target=hotspot-temp<br />6 ;;; account traffic for authorized hotspot clients action=jump jump-target=hotspot<br />7 ;;; limit access for unauthorized hotspot clients in-interface=WIRELESS action=jump jump-target=hotspot-temp<br />8 ;;; account traffic for authorized hotspot clients action=jump jump-target=hotspot<br />9 ;;; limit access for unauthorized hotspot clients in-interface=WIRELESS action=jump jump-target=hotspot-temp<br />10 ;;; account traffic for authorized hotspot clients action=jump jump-target=hotspot <br />
			<i>02.02.2006 11:10:00, henry_ajere.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246190</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246190</guid>
			<pubDate>Thu, 02 Feb 2006 11:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246189">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроена NAT-сеть, публичный IP от провайдера: 66.179.254.120/27. Я поставил MT между спутниковым шлюзом (66.179.120.121) и моей локальной сетью. Meiser сказал: "И если говорить на человеческом языке, что ты пытаешься сделать?" Я хочу, чтобы компьютеры в моей локальной сети отправляли трафик только через определенные порты: 80 (http), 5050, 25 и 110. Другими словами, компьютеры в моей локальной сети должны просто просматривать сайты, получать POP-почту и общаться в Yahoo Chat, и этого достаточно!. Проблема в том, что я оставил все порты открытыми, и черви и многие другие вредоносные программы воспользовались открытыми портами для атак, что приводит к расходу моего трафика.<br /><br />Тогда тебе нужно разрешить только эти порты в цепочке перенаправления, например: добавь chain=forward src-address=(твоя локальная сеть) protocol=tcp dst-port=80 action=accept<br /><br />добавь chain=forward src-address=(твоя локальная сеть) protocol=tcp dst-port=5050 action=accept<br /><br />добавь chain=forward src-address=(твоя локальная сеть) protocol=tcp dst-port=110 action=accept И добавь правило, чтобы отбрасывать весь остальной трафик: add chain=forward src-address=(твоя локальная сеть) action=drop<br /><br />С уважением <br />
			<i>02.02.2006 09:55:00, cibernet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246189</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246189</guid>
			<pubDate>Thu, 02 Feb 2006 09:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246188">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, сказал Meiser: Объясни свою сеть. NAT, маршрутизация и т.д., если используешь приватный IP-адрес.<br /><br />У меня NAT-сеть, публичный IP от провайдера: 66.179.254.120/27. Я поставил MT между спутниковым шлюзом (66.179.120.121) и моей LAN.<br /><br />Meiser сказал: И простыми словами, чего ты пытаешься добиться? Я не хочу, чтобы ПК в моей LAN перенаправляли трафик через какие-либо другие порты, кроме портов 80 (http), 5050, 25 и 110. Другими словами, ПК в моей LAN должны просто просматривать сайты, получать POP-почту и использовать Yahoo chat, этого достаточно!<br /><br />Проблема на моей LAN в том, что я оставил все порты открытыми, а черви и многие другие вредоносные программы воспользовались открытыми портами для атак, в результате чего потребляется мой трафик. <br />
			<i>02.02.2006 08:23:00, henry_ajere.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246188</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246188</guid>
			<pubDate>Thu, 02 Feb 2006 08:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246187">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, объясни свою сеть. NAT, маршрутизация и т.д., если используешь приватный IP-адрес. И простым языком, что ты хочешь добиться. Например, запретить людям в твоей сети использовать что-то кроме http, sip и почты, или предоставить сети доступ в интернет, но защититься от хакеров. <br />
			<i>01.02.2006 19:57:00, meister.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246187</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246187</guid>
			<pubDate>Wed, 01 Feb 2006 19:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246186">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужен доступ к этим портам (80, 5050, 25 и 110) в моей сети — как входящий, так и исходящий. Все остальные переадресованные порты (кроме 80, 5050, 25 и 110) следует закрывать. <br />
			<i>01.02.2006 17:06:00, henry_ajere.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246186</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246186</guid>
			<pubDate>Wed, 01 Feb 2006 17:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246185">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты хочешь запретить доступ к этим портам извне на своей сети? <br />
			<i>01.02.2006 15:59:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246185</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246185</guid>
			<pubDate>Wed, 01 Feb 2006 15:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужно разрешить http порты и другие известные порты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246184">Нужно разрешить http порты и другие известные порты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, не являюсь гуру в маршрутизации. Нужно разрешить доступ только по http (80) и еще трем известным портам (5050, 25 и 100) в моей сети. Я что-то вроде этого сделал в цепочке пересылки:<br /><br />ip firewall rule forward add dst-port=5050 action=jump jump-target=output<br />ip firewall rule forward add dst-port=25 action=jump jump-target=output<br />ip firewall rule forward add dst-port=110 action=jump jump-target=output<br />ip firewall rule forward add dst-port=!80 action=drop<br /><br />Правило работало только когда я отключал первые три правила (т.е. 5050, 25 и 110). Мне нужны эти порты, а все остальные нужно блокировать. Пожалуйста, помогите. <br />
			<i>01.02.2006 15:39:00, henry_ajere.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246184</link>
			<guid>http://mikrotik.moscow/forum/forum57/63890-nuzhno-razreshit-http-porty-i-drugie-izvestnye-porty./message246184</guid>
			<pubDate>Wed, 01 Feb 2006 15:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
