<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Правила брандмауэра не работают??]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Правила брандмауэра не работают?? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 14:57:26 -0400</pubDate>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282816">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, моя система правил работает для цепочки перенаправления, поэтому я полагаю, что размещаю свои правила в нужной цепочке / ip firewall nat.<br /><br />add chain=srcnat src-address=192.168.2.0/24 action=masquerade comment="" \<br /> &nbsp; &nbsp;disabled=no Спасибо. <br />
			<i>23.12.2005 16:20:00, in4ni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282816</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282816</guid>
			<pubDate>Fri, 23 Dec 2005 16:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282815">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У вас включена маскировка (src-nat)? Полагаю, вам это нужно, раз вы пишете, что используете MikroTik как DSL-роутер. С уважением, Christian Meis <br />
			<i>23.12.2005 16:18:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282815</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282815</guid>
			<pubDate>Fri, 23 Dec 2005 16:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282814">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моё правило "drop" — последнее (отключено, чтобы я мог серфить). Что ещё может быть?<br /><br />1 &nbsp;chain=input in-interface=Bellsouth action=drop<br /><br />2 &nbsp;;;; Accept established connections<br /> &nbsp; &nbsp; chain=input connection-state=established action=accept<br /><br />3 &nbsp;;;; Accept related connections<br /> &nbsp; &nbsp; chain=input connection-state=related action=accept<br /><br />4 &nbsp;;;; Drop invalid connections<br /> &nbsp; &nbsp; chain=input connection-state=invalid action=drop<br /><br />5 &nbsp;;;; winbox<br /> &nbsp; &nbsp; chain=input protocol=tcp dst-port=8291 action=accept<br /><br />6 &nbsp;chain=forward protocol=tcp dst-port=80 action=accept<br /><br />7 &nbsp;chain=forward protocol=tcp dst-port=110 action=accept<br /><br />8 &nbsp;chain=forward protocol=tcp dst-port=25 action=accept<br /><br />9 &nbsp;chain=forward protocol=tcp dst-port=23 action=accept<br /><br />10 chain=forward protocol=icmp action=accept<br /><br />11 X chain=forward action=drop <br />
			<i>23.12.2005 16:12:00, in4ni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282814</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282814</guid>
			<pubDate>Fri, 23 Dec 2005 16:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282813">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Первое правило, которое совпадает с пакетом в цепочке, активируется. Так, ваше правило блокировки во входной цепочке срабатывает (и блокирует пакет!) до того, как другие правила принятия (например, для SSH) получат шанс совпасть… Поэтому переместите ваше правило блокировки в конец соответствующей цепочки. С уважением, Christian Meis <br />
			<i>23.12.2005 16:07:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282813</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282813</guid>
			<pubDate>Fri, 23 Dec 2005 16:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282812">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Залогиньтесь в demo.mt.lv через Winbox (имя пользователя demo, пароль none), это демо-роутер, его настраивали ребята из Mikrotik, так что там можно найти примеры конфигураций правил фильтрации файрвола. Еще посмотрите руководство по Mikrotik здесь (<noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/flow" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/flow</a></noindex>), там можно найти точную информацию о прохождении пакетов через роутер Mikrotik. <br />
			<i>25.12.2005 18:29:00, Tonda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282812</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282812</guid>
			<pubDate>Sun, 25 Dec 2005 18:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282811">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно применить правила для интерфейсов, которые получают или отправляют трафик, который ты хочешь изменить. Общего правила тут нет. В твоем примере, чтобы разрешить HTTP-трафик из внутренней сети, используй in-interface ether2 и out interface pppoe1… Christian <br />
			<i>24.12.2005 10:29:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282811</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282811</guid>
			<pubDate>Sat, 24 Dec 2005 10:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282810">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я немного запутался, какую интерфейсную таблицу применить к моим правилам переадресации? Интерфейсная таблица ? выходной интерфейс ? мои интерфейсы?<br /><br />Вот мои интерфейсы:<br /><br />ether1=подключен к моему DSL<br />pppoe1=подключен к ether1<br />ether2=моя внутренняя маскируемая сеть<br />ether3=точка доступа (hotspot) <br />
			<i>23.12.2005 21:38:00, in4ni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282810</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282810</guid>
			<pubDate>Fri, 23 Dec 2005 21:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282809">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну вот и всё, стоило мне знать. Хорошие советы по интерфейсу. Спасибо. <br />
			<i>23.12.2005 21:23:00, in4ni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282809</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282809</guid>
			<pubDate>Fri, 23 Dec 2005 21:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282808">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У вас есть правила, разрешающие связанный и установленный трафик во входящей цепочке, но аналогичных правил нет в исходящей. Поэтому возвратный трафик блокируется. Вам нужно подумать о добавлении определения интерфейса в каждое из протокольных правил в исходящей цепочке, поскольку в противном случае эти правила будут двунаправленными. С уважением, Andrew. <br />
			<i>23.12.2005 20:56:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282808</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282808</guid>
			<pubDate>Fri, 23 Dec 2005 20:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила брандмауэра не работают??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282807">Правила брандмауэра не работают??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть Mikrotik, использую его как DSL-роутер, и хочу очень ограниченный доступ внутрь и наружу. Я пытаюсь использовать обратный подход к правилам брандмауэра: сначала отбрасываю всё, а потом добавляю разрешающие правила для нескольких сервисов, которые хочу разрешить выходить в сеть, но мои правила не работают, и я не понимаю, что делаю не так. Мне нужно разрешить только http, pop, smtp, ping и telnet. Единственное правило форварда, которое работает - это правило, которое отбрасывает всё, и правило для ping. Правила ввода, кажется, работают нормально.<br />/ ip firewall filter<br />add chain=input protocol=udp src-port=53 action=accept comment="" disabled=no<br />add chain=input in-interface=Bellsouth action=drop comment="" disabled=no<br />add chain=input connection-state=established action=accept comment="Accept \<br /> &nbsp; &nbsp;established connections" disabled=no<br />add chain=input connection-state=related action=accept comment="Accept related \<br /> &nbsp; &nbsp;connections" disabled=no<br />add chain=input connection-state=invalid action=drop comment="Drop invalid \<br /> &nbsp; &nbsp;connections" disabled=no<br />add chain=input protocol=tcp dst-port=22 dst-limit=0,5,dst-address/1m40s \<br /> &nbsp; &nbsp;action=accept comment="SSH " disabled=no<br />add chain=input protocol=tcp dst-port=8291 action=accept comment="winbox" \<br /> &nbsp; &nbsp;disabled=no<br />add chain=forward protocol=tcp dst-port=80 action=accept comment="" \<br /> &nbsp; &nbsp;disabled=no<br />add chain=forward protocol=tcp dst-port=110 action=accept comment="" \<br /> &nbsp; &nbsp;disabled=no<br />add chain=forward protocol=tcp dst-port=25 action=accept comment="" \<br /> &nbsp; &nbsp;disabled=no<br />add chain=forward protocol=tcp dst-port=23 action=accept comment="" \<br /> &nbsp; &nbsp;disabled=no<br />add chain=forward protocol=icmp action=accept comment="" disabled=no<br />add chain=forward action=drop comment="" disabled=no<br />[admin@DSL Router] ip firewall filter&gt;<br /><br />/ ip firewall nat<br />add chain=srcnat src-address=192.168.2.0/24 action=masquerade comment="" \<br /> &nbsp; &nbsp;disabled=no Спасибо. <br />
			<i>23.12.2005 15:56:00, in4ni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282807</link>
			<guid>http://mikrotik.moscow/forum/forum57/71088-pravila-brandmauera-ne-rabotayut_/message282807</guid>
			<pubDate>Fri, 23 Dec 2005 15:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
