<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Брандмауэр-мост]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Брандмауэр-мост форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 22:14:53 -0400</pubDate>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261284">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, извините за задержку. Рад сообщить, что всё прошло хорошо, и мост работает как надо. Я также скачал правила брандмауэра с демонстрационного роутера Mikrotik и установил их на свой. Ещё один вопрос: на сайте Mikrotik правила были для роутера, поэтому цепочки input, output и forward были разработаны соответствующим образом. Но в случае моста, не нужно ли добавить недостающие компоненты в цепочку forward по сравнению с цепочкой input? И как мне разрешить связь только с моими локальными пулами IP-адресов, тем самым запрещая связь со всеми остальными локально созданными пулами IP-адресов клиентов? Использую IP-пулы 10.12.122.0/24, 10.15.6.0/24, 10.10.10.0/24. <br />
			<i>04.02.2006 04:18:00, nelsonserrao.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261284</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261284</guid>
			<pubDate>Sat, 04 Feb 2006 04:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261283">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо. Проверю и отпишусь. <br />
			<i>30.01.2006 14:52:00, nelsonserrao.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261283</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261283</guid>
			<pubDate>Mon, 30 Jan 2006 14:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261282">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, да, IP или IP-адреса, да, настройка будет работать. Проверьте руководство, там всё есть. С уважением. <br />
			<i>30.01.2006 13:42:00, cibernet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261282</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261282</guid>
			<pubDate>Mon, 30 Jan 2006 13:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261281">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кажется, я что-то не так понял. Ты говорил, что "IP/S должны быть на интерфейсе bridge", и я подумал, что ты имеешь в виду, что чтобы обрабатывать трафик каждой сети, соответствующие IP-адреса должны быть на bridge. Можешь, пожалуйста, скажи сейчас, будет ли работать такая настройка? <br />
			<i>30.01.2006 13:25:00, nelsonserrao.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261281</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261281</guid>
			<pubDate>Mon, 30 Jan 2006 13:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261280">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не говорил, что вам нужен один IP-адрес на сеть… <br />
			<i>30.01.2006 13:00:00, cibernet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261280</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261280</guid>
			<pubDate>Mon, 30 Jan 2006 13:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261279">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, "прозрачный формирователь трафика" – вполне подходящее определение для необходимой конфигурации. Если я не ошибаюсь, мост будет обрабатывать весь трафик, независимо от IP-адреса. Тогда почему вы сказали, что нужны IP-адреса всех сетей? Мне же нужен был IP-адрес только для управления. <br />
			<i>30.01.2006 12:44:00, nelsonserrao.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261279</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261279</guid>
			<pubDate>Mon, 30 Jan 2006 12:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261278">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочешь создать прозрачный шейпер трафика или что? Скорость (ip/s) должна быть настроена на интерфейсе бриджа. <br /><br />С уважением <br />
			<i>30.01.2006 12:23:00, cibernet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261278</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261278</guid>
			<pubDate>Mon, 30 Jan 2006 12:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэр-мост</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261277">Брандмауэр-мост</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Мне нужно создать файрвол для моей локальной сети, в которой 700 узлов и разные IP-адресные пространства. Планирую использовать функцию бриджинга для этого. Вот что у меня на уме:<br /><br />1. Подключить 2 сетевых интерфейса (eth0, eth1) на Mikrotik.<br />2. Создать бридж из этих двух интерфейсов.<br />3. Входящие данные → eth0 Mikrotik → eth1 Mikrotik → исходящие данные.<br /><br />Я правильно понимаю конфигурацию выше??? Если это так, то как мне управлять файрволом? Где разместить IP-адрес? У меня три разные сети (10.10.0.0/16, 10.15.0.0/16 и 10.12.122.0/24), будет ли обработка пакетов оставшихся двух сетей возможна, если я назначу Mikrotik IP-адрес из одной из этих сетей? Помогите, пожалуйста. <br />
			<i>30.01.2006 11:08:00, nelsonserrao.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261277</link>
			<guid>http://mikrotik.moscow/forum/forum57/67049-brandmauer_most/message261277</guid>
			<pubDate>Mon, 30 Jan 2006 11:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
