<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Не могу получить доступ и пинговать извне.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Не могу получить доступ и пинговать извне. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 00:01:46 -0400</pubDate>
		<item>
			<title>Не могу получить доступ и пинговать извне.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74274-ne-mogu-poluchit-dostup-i-pingovat-izvne./message300701">Не могу получить доступ и пинговать извне.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня какая-то проблема, но я не знаю, в моем Mikrotik роутере или у моего провайдера.<br /><br />Вот конфигурация моего файрвола Mikrotik:<br /><br />Flags: X - отключено, I - недействительно, D - динамическое<br /><br />0 &nbsp; ;;; drop invalid connections<br /> &nbsp; &nbsp;chain=forward<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;connection-state=invalid<br /> &nbsp; &nbsp;action=drop<br /><br />1 &nbsp; ;;; allow already established connections<br /> &nbsp; &nbsp;chain=forward<br /> &nbsp; &nbsp;connection-state=established<br /> &nbsp; &nbsp;action=accept<br /><br />2 &nbsp; ;;; allow related connections<br /> &nbsp; &nbsp;chain=forward<br /> &nbsp; &nbsp;connection-state=related<br /> &nbsp; &nbsp;action=accept<br /><br />3 &nbsp; chain=forward<br /> &nbsp; &nbsp;src-address=0.0.0.0/8<br /> &nbsp; &nbsp;action=drop<br /><br />4 &nbsp; chain=forward<br /> &nbsp; &nbsp;dst-address=0.0.0.0/8<br /> &nbsp; &nbsp;action=drop<br /><br />5 &nbsp; chain=forward<br /> &nbsp; &nbsp;src-address=127.0.0.0/8<br /> &nbsp; &nbsp;action=drop<br /><br />6 &nbsp; chain=forward<br /> &nbsp; &nbsp;dst-address=127.0.0.0/8<br /> &nbsp; &nbsp;action=drop<br /><br />7 &nbsp; chain=forward<br /> &nbsp; &nbsp;src-address=224.0.0.0/3<br /> &nbsp; &nbsp;action=drop<br /><br />8 &nbsp; chain=forward<br /> &nbsp; &nbsp;dst-address=224.0.0.0/3<br /> &nbsp; &nbsp;action=drop<br /><br />9 &nbsp; chain=forward<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;action=jump<br /> &nbsp; &nbsp;jump-target=tcp<br /><br />10 &nbsp;chain=forward<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;action=jump<br /> &nbsp; &nbsp;jump-target=udp<br /><br />11 &nbsp;chain=forward<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;action=jump<br /> &nbsp; &nbsp;jump-target=icmp<br /><br />12 &nbsp;;;; deny TFTP<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=69<br /> &nbsp; &nbsp;action=drop<br /><br />13 &nbsp;;;; deny RPC portmapper<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=111<br /> &nbsp; &nbsp;action=drop<br /><br />14 &nbsp;;;; deny RPC portmapper<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=135<br /> &nbsp; &nbsp;action=drop<br /><br />15 &nbsp;;;; deny NBT<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=137-139<br /> &nbsp; &nbsp;action=drop<br /><br />16 &nbsp;;;; deny cifs<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=445<br /> &nbsp; &nbsp;action=drop<br /><br />17 &nbsp;;;; deny NFS<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=2049<br /> &nbsp; &nbsp;action=drop<br /><br />18 &nbsp;;;; deny NetBus<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=12345-12346<br /> &nbsp; &nbsp;action=drop<br /><br />19 &nbsp;;;; deny NetBus<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=20034<br /> &nbsp; &nbsp;action=drop<br /><br />20 &nbsp;;;; deny BackOriffice<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=3133<br /> &nbsp; &nbsp;action=drop<br /><br />21 &nbsp;;;; deny DHCP<br /> &nbsp; &nbsp;chain=tcp<br /> &nbsp; &nbsp;protocol=tcp<br /> &nbsp; &nbsp;dst-port=67-68<br /> &nbsp; &nbsp;action=drop<br /><br />22 &nbsp;;;; deny TFTP<br /> &nbsp; &nbsp;chain=udp<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;dst-port=69<br /> &nbsp; &nbsp;action=drop<br /><br />23 &nbsp;;;; deny PRC portmapper<br /> &nbsp; &nbsp;chain=udp<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;dst-port=111<br /> &nbsp; &nbsp;action=drop<br /><br />24 &nbsp;;;; deny PRC portmapper<br /> &nbsp; &nbsp;chain=udp<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;dst-port=135<br /> &nbsp; &nbsp;action=drop<br /><br />25 &nbsp;;;; deny NBT<br /> &nbsp; &nbsp;chain=udp<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;dst-port=137-139<br /> &nbsp; &nbsp;action=drop<br /><br />26 &nbsp;;;; deny NFS<br /> &nbsp; &nbsp;chain=udp<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;dst-port=2049<br /> &nbsp; &nbsp;action=drop<br /><br />27 &nbsp;;;; deny BackOriffice<br /> &nbsp; &nbsp;chain=udp<br /> &nbsp; &nbsp;protocol=udp<br /> &nbsp; &nbsp;dst-port=3133<br /> &nbsp; &nbsp;action=drop<br /><br />28 &nbsp;;;; drop invalid connections<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=0:0<br /> &nbsp; &nbsp;action=accept<br /><br />29 &nbsp;;;; allow established connections<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=3:0<br /> &nbsp; &nbsp;action=accept<br /><br />30 &nbsp;;;; allow already established connections<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=3:1<br /> &nbsp; &nbsp;action=accept<br /><br />31 &nbsp;;;; allow source quench<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=4:0<br /> &nbsp; &nbsp;action=accept<br /><br />32 &nbsp;;;; allow echo request<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=8:0<br /> &nbsp; &nbsp;action=accept<br /><br />33 &nbsp;;;; allow time exceed<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=11:0<br /> &nbsp; &nbsp;action=accept<br /><br />34 &nbsp;;;; allow parameter bad<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;protocol=icmp<br /> &nbsp; &nbsp;icmp-options=12:0<br /> &nbsp; &nbsp;action=accept<br /><br />35 &nbsp;;;; deny all other types<br /> &nbsp; &nbsp;chain=icmp<br /> &nbsp; &nbsp;action=drop<br /><br />Я использую статический роутер. Ether 1 подключен к моему провайдеру, а Ether 2 — мой публичный IP, который рекламируется x.x.x.1/29. Наши клиенты получают публичные IP из моего публичного IP x.x.x.x/29.<br /><br />Проблема в том, что филиальный офис клиента, расположенный в другом месте и использующий другого провайдера, не может получить доступ к серверу. Этот филиальный офис не может пинговать мой IP (сервер/x.x.x.18/29). Он хочет протестировать VoIP. Я сделал следующее, как указано на <noindex><a href="http://www.dnsstuff.com" target="_blank" rel="nofollow" >http://www.dnsstuff.com</a></noindex> (x.x.x.18/29) —&gt; может пинговать и получает ответ от <noindex><a href="http://lg.mohonmaaf.com/index.cgi" target="_blank" rel="nofollow" >http://lg.mohonmaaf.com/index.cgi</a></noindex> (x.x.x.18/29) —&gt; локальный интернет-обменник (Индонезия) ----&gt; Запрос по времени истек.<br /><br />Я в замешательстве, проблема в моем роутере или у моего провайдера? Кроме того, я отключил весь файрвол в моем роутере, и проблема осталась, не удается пинговать... Кто-нибудь может дать совет? <br />
			<i>06.02.2006 03:18:00, ketut.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74274-ne-mogu-poluchit-dostup-i-pingovat-izvne./message300701</link>
			<guid>http://mikrotik.moscow/forum/forum57/74274-ne-mogu-poluchit-dostup-i-pingovat-izvne./message300701</guid>
			<pubDate>Mon, 06 Feb 2006 03:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
