Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Заблокируй порт 25 через точку доступа.

    Заблокируй порт 25 через точку доступа.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Заблокируй порт 25 через точку доступа., RouterOS
     
    peterke
    Guest
    #1
    0
    25.08.2012 16:29:00
    Привет! Недавно купил RB493G в собранном виде с предустановленной RouterOS 5.18. Настройка заняла какое-то время, но я справился. Теперь хочу заблокировать 25 порт для пользователей хотспота. Попробовал несколько правил, но все они игнорируются. У кого-нибудь есть идея, как это заставить работать? #hotspot #routeros #mikrotik
     
     
     
    peterke
    Guest
    #2
    0
    27.08.2012 20:02:00
    Только что выяснил, что точка доступа создает две динамические nat-правила с dst port 25 и переадресацией в цепочку hs-smtp. Похоже, они перекрывают фильтр переадресации, который я использую. Если убрать динамические правила, всё работает. Но после перезагрузки правила снова на месте. Кто-нибудь знает решение? #hotspot #iptables #nat #firewall
     
     
     
    Feklar
    Guest
    #3
    0
    27.08.2012 20:57:00
    Самое простое правило такое. Если хочешь блокировать это только для конкретного интерфейса, всегда можешь указать соответствующий интерфейс. /ip firewall filter
    add chain=forward action=drop dst-port=25 protocol=tcp
     
     
     
    peterke
    Guest
    #4
    0
    28.08.2012 13:29:00
    Пытаюсь заблокировать этот порт только с моего хотспота, но, используя ваше правило, он блокируется и из моей обычной LAN-сети. /ip firewall filter
    chain=forward action=drop protocol=tcp src-address=10.5.50.0/24 dst-port=25
    Пытался использовать вышеуказанное правило, но не работает. Заставляет это работать только ручное удаление двух динамических правил из хотспота с портом 25, но эти динамические правила активируются после перезагрузки или даже раньше.
     
     
     
    Feklar
    Guest
    #5
    0
    28.08.2012 14:22:00
    К каким именно динамическим правилам вы имеете в виду? Те, что генерируются для SMTP, создаются только в NAT, а не в разделе фильтров. Если бы вы могли предоставить более подробную схему своей сети, мы бы смогли гораздо лучше вам помочь. Также вы можете уточнить правило, указав входящий интерфейс на интерфейс вашего хотспота.
     
     
     
    peterke
    Guest
    #6
    0
    28.08.2012 15:12:00
    Твой последний совет сработал!!! /ip firewall filter
    add chain=forward action=drop protocol=tcp in-interface=wlan2 dst-port=25 comment="Block port 25 for hotspot users" Конфигурация оказалась довольно простой. Создал конфиг с помощью Quick setup (ap) и добавил несколько правил, чтобы защитить мою локальную сеть от интернета. Добавил VirtualAp (wlan2), на котором создал хот-спот (с помощью мастера настройки). Добавил правила (filter и NAT) для защиты моей локальной сети от пользователей хот-спота. И с твоей помощью добавил фильтр, чтобы заблокировать порт 25 для пользователей хот-спота. Спасибо!!!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры