<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Недопонимание файрвола.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Недопонимание файрвола. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 19:41:48 -0400</pubDate>
		<item>
			<title>Недопонимание файрвола.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246782">Недопонимание файрвола.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Том, это именно то, что мне нужно было узнать, и теперь всё понятно. На первой странице распечатанного мной PDF написано v2.9. <br />
			<i>29.03.2006 21:53:00, Noexit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246782</link>
			<guid>http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246782</guid>
			<pubDate>Wed, 29 Mar 2006 21:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Недопонимание файрвола.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246781">Недопонимание файрвола.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, роутер на самом деле не блокирует исходные пакеты, а соответствующие пакеты-ответы. Это произойдет, если номер порта назначения пакета-ответа попадает в диапазон 1024-1030. Правильное решение — использовать функциональность файрвола с отслеживанием состояния соединений, то есть connection-state=established и connection-state=related (см. руководство, а также попробуйте изучить настройку файрвола на demo2.mt.lv). Вы сказали, что используете RouterOS 2.9, но вы уверены, что читаете именно руководство для 2.9, а не более старую версию? —Том <br />
			<i>29.03.2006 21:48:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246781</link>
			<guid>http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246781</guid>
			<pubDate>Wed, 29 Mar 2006 21:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Недопонимание файрвола.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246780">Недопонимание файрвола.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую v2.9.18. Пытаюсь заблокировать доступ из любого места к определенной сети на UDP портах 1024-1030. Весь трафик проходит через ту коробку, с которой я работаю. Я только начал настраивать правила брандмауэра на этой ОС, поэтому у меня пока только один фильтр: `add chain=forward dst-address=xxx.xxx.230.0/24 protocol=udp dst-port=1024-1030 action=drop. Когда я добавляю это правило, оно работает и блокирует нежелательный трафик, но при этом блокирует и другой UDP трафик, например, RADIUS на портах 1645 и 1646. Я пытался создать правило, чтобы явно разрешить RADIUS порты, и поместить его перед этим правилом, но это тоже не сработало. Я уверен, что я что-то упускаю из виду, но не смог разобраться, прочитав документацию или что-то еще в интернете. Думаю, если я пойму, почему не работает именно это, я легко справлюсь с чем угодно еще, что может поднять брандмауэр. Кстати, документация в справочном руководстве не соответствует тому, что происходит на моей коробке. Например, нет команды `/ip firewall rule`. Спасибо, Rob. <br />
			<i>29.03.2006 18:25:00, Noexit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246780</link>
			<guid>http://mikrotik.moscow/forum/forum57/63994-nedoponimanie-fayrvola./message246780</guid>
			<pubDate>Wed, 29 Mar 2006 18:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
