<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Приватные IP-адреса и правила брандмауэра.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Приватные IP-адреса и правила брандмауэра. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 04:40:28 -0400</pubDate>
		<item>
			<title>Приватные IP-адреса и правила брандмауэра.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67097-privatnye-ip_adresa-i-pravila-brandmauera./message261495">Приватные IP-адреса и правила брандмауэра.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Еще кое-что я обдумывал… Когда я настрою NAT на CPE, планирую давать каждому клиенту уникальный приватный /24 и делать NAT до публичного IP. Это пригодится, если у меня клиент с несколькими локациями, я могу установить VPN между ними и не беспокоиться о конфликтующих IP-адресах. Я бы хотел, чтобы все приватные IP-адреса для моих клиентов и моей инфраструктуры были отделены от системы публичных IP, поэтому я настрою отдельную таблицу маршрутизации для этого. Чтобы клиенты не могли получить доступ к вещам в приватной IP-сети, до которых им не следует, достаточно ли создать правило на CPE для отбрасывания всего трафика, предназначенного для/из сети IP клиента и остальной части моей приватной IP-сети? Когда мне нужен доступ к их внутренней сети, просто отключаю это правило. <br />
			<i>22.12.2005 22:13:00, Hammy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67097-privatnye-ip_adresa-i-pravila-brandmauera./message261495</link>
			<guid>http://mikrotik.moscow/forum/forum57/67097-privatnye-ip_adresa-i-pravila-brandmauera./message261495</guid>
			<pubDate>Thu, 22 Dec 2005 22:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
