<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Брандмауэрный фильтр контента барахлит?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Брандмауэрный фильтр контента барахлит? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 08:57:58 -0400</pubDate>
		<item>
			<title>Брандмауэрный фильтр контента барахлит?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68121-brandmauernyy-filtr-kontenta-barakhlit/message266779">Брандмауэрный фильтр контента барахлит?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм. Если я не ошибаюсь, NAT работает только с пакетами connection-state=new, может, в “new” нет той информации, которую ты ищешь? P.S. Зачем ты используешь такой тип конфигурации? <br />
			<i>03.03.2006 06:35:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68121-brandmauernyy-filtr-kontenta-barakhlit/message266779</link>
			<guid>http://mikrotik.moscow/forum/forum57/68121-brandmauernyy-filtr-kontenta-barakhlit/message266779</guid>
			<pubDate>Fri, 03 Mar 2006 06:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Брандмауэрный фильтр контента барахлит?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68121-brandmauernyy-filtr-kontenta-barakhlit/message266778">Брандмауэрный фильтр контента барахлит?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			2.9.6 - похоже, у меня та же проблема в новой версии. Думаю, я столкнулся с ошибкой в работе NAT / правилах сопоставления… Я могу настроить это правило MANGLE для добавления пакетов в список адресов, и это работает идеально: 9 ;; IP.ASP запросы chain=forward dst-address=X.Y.Z.40 protocol=tcp dst-port=80 content=/ip.asp action=add-src-to-address-list address-list=ipquery address-list-timeout=1m Но я не могу добавить то же самое правило в NAT и ничего не сопоставить. 13 ;; IP.ASP перенаправление chain=dstnat dst-address=X.Y.Z.40 protocol=tcp dst-port=80 content=/ip.asp action=dst-nat to-addresses=X.Y.Z.41 to-ports=0-65535, Похоже, поле CONTENT игнорируется или вообще не сопоставляется ни с чем. Я понимаю, что отсутствие NAT для всех пакетов, входящих в соединение, будет проблемой, но, думаю, стоит обратить внимание и на эту ошибку. Sam <br />
			<i>03.03.2006 01:04:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68121-brandmauernyy-filtr-kontenta-barakhlit/message266778</link>
			<guid>http://mikrotik.moscow/forum/forum57/68121-brandmauernyy-filtr-kontenta-barakhlit/message266778</guid>
			<pubDate>Fri, 03 Mar 2006 01:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
