<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помощь с брандмауэром]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помощь с брандмауэром форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 01:53:41 -0400</pubDate>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271388">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Логин: demo без пароля для demo2. <br />
			<i>11.04.2006 05:21:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271388</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271388</guid>
			<pubDate>Tue, 11 Apr 2006 05:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271387">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы подсказать логин и пароль для доступа к demo.mt.lv и demo2.mt.lv?<br /><br />С уважением. <br />
			<i>10.04.2006 20:47:00, sarenos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271387</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271387</guid>
			<pubDate>Mon, 10 Apr 2006 20:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271386">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Шватим, я уже сам себя так завел, ок, возвращаемся к английскому, чтобы остальные поняли тоже... Я понимаю, что это легко отследить, и список выглядит хорошо, если он отсортирован по портам... но! Вам нужно просто перенести в самый верх ВСЕ правила accept. Они должны идти друг за другом. Только потом могут быть ваши drop-правила. Кто-нибудь поправьте меня, если я не прав. <br />
			<i>16.03.2006 23:37:00, jager.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271386</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271386</guid>
			<pubDate>Thu, 16 Mar 2006 23:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271385">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опять проблема. Смотри мою конфигурацию на приложенном фото. Как только включаю jump в firewall, всё встаёт. Что не так? <noindex><a href="http://img367.imageshack.us/my.php?image=firewall8tr.jpg" target="_blank" rel="nofollow" >http://img367.imageshack.us/my.php?image=firewall8tr.jpg</a></noindex> <br />
			<i>16.03.2006 20:27:00, user13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271385</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271385</guid>
			<pubDate>Thu, 16 Mar 2006 20:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271384">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок. Вижу, что ты имеешь в виду. Я включил это только на время экспорта списка. Но я все еще не знаю, как разрешить только те порты, которые я выбрал. Ягер радио сам это сделал, потому что думал, что все идет по тому принципу, сверху вниз по выполнению правил. Ну, понимаешь, это разрешено, а это нет. <br />
			<i>13.03.2006 08:41:00, user13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271384</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271384</guid>
			<pubDate>Mon, 13 Mar 2006 08:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271383">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но это не проблема и это нормально для стратегии "отказ по умолчанию". Проблема в том, что настроен только один путь, например, отсутствуют клиентские подключения и ответы сервера. (Хотя это довольно базовые знания IP, <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":-)" data-definition="UHD" alt=":-)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" />) <br />
			<i>13.03.2006 07:45:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271383</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271383</guid>
			<pubDate>Mon, 13 Mar 2006 07:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271382">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну... если ты включишь свое последнее правило: add chain=forward in-interface=SBB protocol=tcp action=drop comment="" \<br />disabled=yes, то в таком случае весь TCP-трафик туда и обратно твоему кабельному провайдеру будет заблокирован. Это значит, что никакой трафик. Ты перерубаешь ветку, на которой сидишь, мать мою… <br />
			<i>12.03.2006 23:32:00, jager.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271382</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271382</guid>
			<pubDate>Sun, 12 Mar 2006 23:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271381">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте demo2.mt.lv <br />
			<i>12.03.2006 21:31:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271381</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271381</guid>
			<pubDate>Sun, 12 Mar 2006 21:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271380">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Демо-система не работает. Есть ещё какие-нибудь идеи? <br />
			<i>12.03.2006 20:42:00, user13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271380</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271380</guid>
			<pubDate>Sun, 12 Mar 2006 20:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271379">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предлагаю внимательнее посмотреть на демо-систему на Mikrotik: <noindex><a href="http://demo.mt.lv/" target="_blank" rel="nofollow" >http://demo.mt.lv/</a></noindex> Там кое-какие правила файрвола. <br />
			<i>12.03.2006 19:25:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271379</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271379</guid>
			<pubDate>Sun, 12 Mar 2006 19:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь с брандмауэром</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271378">Помощь с брандмауэром</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Извините за мой плохой английский. У меня проблемы с брандмауэром. Есть 2 соединения: 1 общее и 1 приватное. Я включил massguarade на общем интерфейсе и включил HTTP-прокси. Я хочу, чтобы только эти порты могли выходить и входить: TCP 21, 23, 25, 80, 110, 443, 1863, 3389, 5190. Я настроил следующим образом:<br /><br />`/ ip firewall nat add chain=srcnat action=src-nat to-addresses=87.116. . to-ports=0-65535 comment=“” disabled=no`<br />`add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 comment=“” disabled=no`<br />`add chain=dstnat in-interface=SBB protocol=tcp dst-port=3000 action=netmap to-addresses=192.168.0.1 to-ports=3000 comment=“” disabled=no`<br />`add chain=dstnat in-interface=SBB protocol=tcp dst-port=3389 action=netmap to-addresses=192.168.0.1 to-ports=3389 comment=“” disabled=no`<br />`add chain=dstnat in-interface=SBB protocol=tcp dst-port=21 action=netmap to-addresses=192.168.0.1 to-ports=21 comment=“” disabled=no`<br /><br />`/ ip firewall connection tracking set enabled=yes tcp-syn-sent-timeout=2m tcp-syn-received-timeout=1m tcp-established-timeout=5d tcp-fin-wait-timeout=2m tcp-close-wait-timeout=1m tcp-last-ack-timeout=30s tcp-time-wait-timeout=2m tcp-close-timeout=10s udp-timeout=30s udp-stream-timeout=3m icmp-timeout=30s generic-timeout=10m`<br /><br />`/ ip firewall filter add chain=input connection-state=invalid action=drop comment=“Firewall za ruter” disabled=no`<br />`add chain=input connection-state=established action=accept comment=“Allow Established connections” disabled=no`<br />`add chain=input protocol=udp action=accept comment=“Allow UDP” disabled=no`<br />`add chain=input protocol=icmp action=accept comment=“Allow ICMP” disabled=no`<br />`add chain=input src-address=192.168.0.0/24 action=accept comment=“Allow access to router from known network” disabled=no`<br />`add chain=input protocol=tcp dst-port=8291 action=accept comment=“” disabled=no`<br />`add chain=input action=drop comment=“Drop anything else” disabled=no`<br />`add chain=forward protocol=tcp dst-port=21 action=accept comment=“Firewall” disabled=no`<br />`add chain=forward protocol=tcp dst-port=23 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=25 action=passthrough comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=53 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=udp dst-port=53 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=80 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=110 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=443 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=1863 action=passthrough comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=3375 action=accept comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=3389 action=passthrough comment=“” disabled=no`<br />`add chain=forward protocol=tcp dst-port=5190 action=accept comment=“” disabled=no`<br />`add chain=forward dst-address=192.168.0.1 p2p=all-p2p action=accept comment=“” disabled=no`<br />`add chain=forward p2p=all-p2p action=drop comment=“P2p Saobracaj” disabled=yes`<br />`add chain=forward in-interface=SBB protocol=tcp action=drop comment=“” disabled=yes`<br /><br />Когда я включаю последнее правило, весь трафик останавливается. В чем проблема? <br />
			<i>12.03.2006 18:30:00, user13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271378</link>
			<guid>http://mikrotik.moscow/forum/forum57/68968-pomoshch-s-brandmauerom/message271378</guid>
			<pubDate>Sun, 12 Mar 2006 18:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
