<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Пример правила FireRule, пожалуйста.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Пример правила FireRule, пожалуйста. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 00:38:20 -0400</pubDate>
		<item>
			<title>Пример правила FireRule, пожалуйста.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message258001">Пример правила FireRule, пожалуйста.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ethernet-адрес — это маршрутизируемая сеть /24 из интернета. <br />
			<i>15.02.2006 15:19:00, mperdue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message258001</link>
			<guid>http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message258001</guid>
			<pubDate>Wed, 15 Feb 2006 15:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пример правила FireRule, пожалуйста.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message258000">Пример правила FireRule, пожалуйста.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/ip firewall rule input add connection-state=invalid action=drop comment=“Drop invalid connections”<br />/ip firewall rule input add connection-state=established comment=“Allow established connections”<br />/ip firewall rule input add connection-state=related comment=“Allow related connections”<br />/ip firewall rule input add protocol=udp comment=“Allow UDP”<br />/ip firewall rule input add protocol=icmp comment=“Allow ICMP Ping”<br />/ip firewall rule input add src-address=192.168.1.0/24 /24<br />/ip firewall rule input add src-address=192.168.2.0/24 /26<br />/ip firewall rule input add src-address=192.168.2.64/24 /26<br />/ip firewall rule input add action=drop log=yes comment=“Log and drop everything else”<br /><br />Ок, это был пример, и я его немного поменял, чтобы он соответствовал вышеуказанным спецификациям. <br />
			<i>15.02.2006 15:13:00, mperdue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message258000</link>
			<guid>http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message258000</guid>
			<pubDate>Wed, 15 Feb 2006 15:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пример правила FireRule, пожалуйста.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message257999">Пример правила FireRule, пожалуйста.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, допустим, что ethernet-интерфейс имеет IP-адрес 192.168.1.254 /254, а беспроводная система – 192.168.2.0 /192 и 192.168.2.64 /192. Как бы ты написал брандмауэр, который применялся бы к ethernet-порту и блокировал бы все остальные IP-запросы туда и обратно, которые не входят в указанные блоки? Хочу также заблокировать netbios-порты TCP/UDP 127-129. С уважением, Michael. <br />
			<i>15.02.2006 15:00:00, mperdue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message257999</link>
			<guid>http://mikrotik.moscow/forum/forum57/66354-primer-pravila-firerule_-pozhaluysta./message257999</guid>
			<pubDate>Wed, 15 Feb 2006 15:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
