<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Графики использования общедоступны…]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Графики использования общедоступны… форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 00:41:20 -0400</pubDate>
		<item>
			<title>Графики использования общедоступны…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289550">Графики использования общедоступны…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе действительно стоит подумать о том, какой нежелательный трафик ты позволяешь в свой роутер из ненадежных сетей. Работай по принципу "запретить всё, а потом разрешить только то, что абсолютно необходимо". Это делается с помощью цепочки INPUT. В этом примере роутер работает как DNS-кэш и VPN-сервер. Так, необходимые правила в цепочке INPUT таковы:<br />8 &nbsp; ;;; Отбрасывать TCP недействительные<br /> &nbsp; &nbsp; chain=input protocol=tcp connection-state=invalid action=drop<br /><br />9 &nbsp; ;;; Разрешить трафик локальной сети LAN<br /> &nbsp; &nbsp; chain=input in-interface=Internal action=accept<br /><br />12 &nbsp; ;;; Принимать установленные подключения из интернета<br /> &nbsp; &nbsp; chain=input in-interface=Internet connection-state=established<br /> &nbsp; &nbsp; action=accept<br /><br />14 &nbsp; ;;; PPTP Tunnel<br /> &nbsp; &nbsp; chain=input protocol=gre action=accept<br /><br />15 &nbsp; ;;; PPTP control<br /> &nbsp; &nbsp; chain=input protocol=tcp dst-port=1723 action=accept<br /><br />57 &nbsp; chain=input in-interface=Internet action=drop Правило 9 довольно разрешительное в моем примере. Возможно, тебе захочется ужесточить его, чтобы ограничить доступ из локальной сети LAN, если это необходимо. Поскольку DNS-запросы к ISP инициируются с роутера, возвращаемые ответы будут разрешены правилом 12. Удаленное управление осуществляется с помощью VPN-соединения. <br />С уважением,<br />Andrew <br />
			<i>25.10.2005 16:39:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289550</link>
			<guid>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289550</guid>
			<pubDate>Tue, 25 Oct 2005 16:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Графики использования общедоступны…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289549">Графики использования общедоступны…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я настроил свой файрвол так, чтобы он блокировал все запросы к моим роутерам/точкам доступа и разрешал только определенные IP-адреса (например: мой дом, офис и т.д.). Легкое решение, да? <br />
			<i>25.10.2005 16:32:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289549</link>
			<guid>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289549</guid>
			<pubDate>Tue, 25 Oct 2005 16:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Графики использования общедоступны…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289548">Графики использования общедоступны…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Одного IP-адреса мало — список адресов был бы гораздо лучше. Кстати, проблема есть и в других областях ROS — может, это будет хорошее (и очень простое!) улучшение для следующего релиза?!?!? Thundercat <br />
			<i>25.10.2005 16:07:00, Thundercat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289548</link>
			<guid>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289548</guid>
			<pubDate>Tue, 25 Oct 2005 16:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Графики использования общедоступны…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289547">Графики использования общедоступны…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно настроить разрешенный адрес для графиков, если вы не хотите разрешать публичный доступ к ним. <br />
			<i>16.10.2005 18:38:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289547</link>
			<guid>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289547</guid>
			<pubDate>Sun, 16 Oct 2005 18:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Графики использования общедоступны…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289546">Графики использования общедоступны…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен… но всё равно стоит принять некоторые меры безопасности, например, сменить порт с 80 на другой. Если что-то вообще висит на порту 80, это как бы приглашение для хакеров. Сэм. <br />
			<i>14.10.2005 16:00:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289546</link>
			<guid>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289546</guid>
			<pubDate>Fri, 14 Oct 2005 16:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Графики использования общедоступны…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289545">Графики использования общедоступны…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Есть ли способ ограничить доступ к графикам в 2.9? Поисковик вроде Google (<noindex><a href="http://www.google.com/search?q=&quot;configuration+interface+for+RouterOS&quot;&amp;hl=en&amp;filter=0" target="_blank" rel="nofollow" >http://www.google.com/search?q=&quot;configuration+interface+for+RouterOS&quot;&amp;hl=en&amp;filter=0</a></noindex>) позволяет легко находить устройства Mikrotik на 2.9, и весь мир имеет доступ к любым определенным графикам… Просто сообщаю об этом, чтобы пользователи 2.9 были в курсе… <br />
			<i>14.10.2005 10:52:00, evert.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289545</link>
			<guid>http://mikrotik.moscow/forum/forum57/72290-grafiki-ispolzovaniya-obshchedostupny/message289545</guid>
			<pubDate>Fri, 14 Oct 2005 10:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
