Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Запрос на добавление функциональности: группы сервисов брандмауэра и группы хостов/сетей. Давно пора! Было бы очень удобно, если бы можно было группировать сервисы брандмауэра и хосты/сети. Это сильно упростило бы настройку и управление правилами. #firew

    Запрос на добавление функциональности: группы сервисов брандмауэра и группы хостов/сетей. Давно пора! Было бы очень удобно, если бы можно было группировать сервисы брандмауэра и хосты/сети. Это сильно упростило бы настройку и управление правилами. #firew

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на добавление функциональности: группы сервисов брандмауэра и группы хостов/сетей. Давно пора! Было бы очень удобно, если бы можно было группировать сервисы брандмауэра и хосты/сети. Это сильно упростило бы настройку и управление правилами. #firew, RouterOS
     
    flovin
    Guest
    #1
    0
    16.11.2005 19:42:00
    Было бы очень здорово иметь возможность именовать сети, сервисы и т.д. как это реализовано в PIX файрволах. Это бы значительно упростило организацию, и вы бы избежали множества правил, выполняющих одно и то же, но для разных направлений. Например, для определения хостов и сетей:

    name host server1 xxx.xxx.xxx.xxx
    name host server2 xxx.xxx.xxx.xxx
    name net net1 xxx.xxx.xxx.xxx/xx
    name net net2 xxx.xxx.xxx.xxx/xx
    name netgroup webservers server1, server2
    name netgroup mynets, net1, net2, webservers
    name service http tcp dport 80
    name service smtp tcp dport 25
    name service ssh tcp dport 22
    name service domain udp 53
    name servicegroup standardservices http, smtp
    name servicegroup deniedservices ssh, udp

    ip firewall add source mynets allow standardservices
    ip firewall add dest webservers allow standardservices
    ip firewall add dest mynets drop deniedservices

    Я не говорю о том, что синтаксис должен быть именно таким, это просто пример того, как такая возможность упростит нам жизнь с множеством сетей и хостов… потому что быстро становится практически невозможно сохранять общую картину в файрволе со многими правилами. Какие мнения?

    С уважением, Flóvin
     
     
     
    changeip
    Guest
    #2
    0
    16.11.2005 19:58:00
    Уже можно группировать сети и IP-адреса с помощью address-lists. Это просто лучшее дополнение к 2.9! Вот только вот группировать номера портов никак нельзя. Сэм.
     
     
     
    flovin
    Guest
    #3
    0
    16.11.2005 20:03:00
    Да, заметил, но пока не то. Эти сетевые списки можно сделать, и это отличный старт, однако списки из списков сделать пока не получается, если вы понимаете, о чем я. И когда используешь эти сетевые списки, было бы здорово видеть их в обзоре, например, в фильтре или списке NAT. Приходится постоянно открывать все правила, чтобы посмотреть, какие списки проверяются. С уважением, Flovin
     
     
     
    changeip
    Guest
    #4
    0
    16.11.2005 20:41:00
    Полностью согласен с этим. В WinBox адрес-лист должен отображаться вместо IP-адреса. Сэм.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры