<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 15:45:59 -0400</pubDate>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215764">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не знаю почему… но большая часть твоей конфигурации экспорта пропала. Зачем ты запускаешь все эти разные сети на одной сети или порту? Стоит отделить твою “DMZ” от настроек NAT. Выложи весь экспорт, чтобы я увидел правила файрвола… Но судя по тому, как, как я думаю, это настроено, ты можешь просто отбрасывать трафик, который не хочешь пропускать, в цепочке фильтров файрвола. <br />
			<i>17.01.2014 17:14:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215764</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215764</guid>
			<pubDate>Fri, 17 Jan 2014 17:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215763">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую NAT для приватных IP-адресов (192.168.0.0/16 и тестирую что-то с 192.168.168.0/24), а шлюз – интерфейс LAN. При этом мой провайдер статически маршрутизирует публичные IP-адреса (X.Y.Z.0/24) через /ip address add address=D.E.F.162/30 comment=WAN interface=WAN network= D.E.F.160 [myuser@mtrouter] /ip route&gt; print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE 0 A S  0.0.0.0/0                          D.E.F.161           1 1 ADC  10.255.255.0/30    10.255.255.1    WAN                       0 2 ADC  192.168.0.0/16     192.168.1.111   B-LAN                     0 4 ADC  192.168.168.0/24   192.168.168.111 B-LAN                     0 6 ADC  X.Y.Z.0/24     X.Y.Z.1     B-LAN                     0 7 ADC  D.E.F.160/30 D.E.F.162 WAN                       0 Я не знаю, почему экспорт не содержит всю информацию из /ip route. Спасибо ещё раз за ваше время. Надеюсь, смогу предоставить вам необходимую информацию корректно. <br />
			<i>17.01.2014 17:09:00, dobria.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215763</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215763</guid>
			<pubDate>Fri, 17 Jan 2014 17:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215762">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуй, я все еще в замешательстве. Судя по настройкам, ты используешь NAT, а не соединение WAN по мосту. Как твой провайдер тебе эти IP-адреса доставляет?.. И зачем у твоей локальной сети есть и частные, и публичные IP-адреса… <br />
			<i>17.01.2014 16:50:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215762</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215762</guid>
			<pubDate>Fri, 17 Jan 2014 16:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215761">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			# 17.01.2014 18:05:39 по RouterOS 6.7<br /># software id = XXXX-XXXX<br />#<br />/interface bridge<br />add arp=proxy-arp name=B-LAN<br />/interface ethernet<br />set [ find default-name=ether2 ] arp=proxy-arp name=LAN speed=1Gbps<br />set [ find default-name=ether3 ] arp=proxy-arp name=WAN speed=1Gbps<br />set [ find default-name=ether1 ] comment="Подключено - отключено" disabled=yes \<br /> &nbsp; &nbsp;name=WAN2<br />/interface eoip<br />add arp=proxy-arp mac-address=XX:XX:XX:XX:XX:XX name=T-LAN remote-address=\<br /> &nbsp; &nbsp;10.255.255.2 tunnel-id=XXXXX<br />/ip neighbor discovery<br />set WAN2 comment="Подключено - отключено" discover=no<br />/interface vlan<br />add arp=proxy-arp interface=B-LAN l2mtu=65531 name=STAFF vlan-id=XXXX<br />/ip neighbor discovery<br />set STAFF discover=no<br />/ip dhcp-server<br />add add-arp=yes disabled=no interface=STAFF lease-time=1d name=staff-DHCP2 \<br /> &nbsp; &nbsp;src-address=192.168.168.111<br />/ip pool<br />add name=users ranges=192.168.0.2-192.168.15.255<br />add name=staff ranges=192.168.168.10-192.168.168.200<br />add name=pptp ranges=192.168.1.100-192.168.1.150<br />/ip dhcp-server<br />add add-arp=yes address-pool=users disabled=no interface=B-LAN lease-time=\<br /> &nbsp; &nbsp;1w name=staff-DHCP1 src-address=192.168.1.111<br />/port<br />set 0 flow-control=hardware name=serial0<br />/interface bridge port<br />add bridge=B-LAN interface=LAN<br />add bridge=B-LAN interface=T-LAN<br />/interface bridge settings<br />set use-ip-firewall=yes use-ip-firewall-for-pppoe=yes \<br /> &nbsp; &nbsp;use-ip-firewall-for-vlan=yes<br />/ip address<br />add address=192.168.1.111/16 comment=GW interface=LAN network=192.168.0.0<br />add address=192.168.168.111/24 comment="GW Staff" interface=LAN network=\<br /> &nbsp; &nbsp;192.168.168.0<br />add address=X.Y.Z.2/24 comment="Публичная LAN" interface=LAN network=\<br /> &nbsp; &nbsp;X.Y.Z.0<br />add address=X.Y.Z.1/24 comment="Публичная LAN" interface=LAN network=\<br /> &nbsp; &nbsp;X.Y.Z.0<br />add address=D.E.F.162/30 comment=WAN interface=WAN network=\<br /> &nbsp; &nbsp;D.E.F.160<br />add address=10.255.255.1/30 comment=EOIP interface=WAN network=10.255.255.0<br />add address=X.Y.Z.122/24 interface=LAN network=X.Y.Z.0<br />/ip dhcp-server network<br />add address=192.168.0.0/16 comment=LAN-users dns-server=\<br /> &nbsp; &nbsp;192.168.1.111,192.168.1.212,192.168.1.124,192.168.1.125 domain=\<br /> &nbsp; &nbsp;domain.local gateway=192.168.1.111<br />add address=192.168.168.0/24 comment=LAN-users2 dns-server=192.168.168.111 \<br /> &nbsp; &nbsp;gateway=192.168.168.111<br />/ip dns<br />set allow-remote-requests=yes cache-size=512KiB max-udp-packet-size=512 \<br /> &nbsp; &nbsp;servers=192.168.1.124,192.168.1.125<br />/ip firewall address-list<br />add address=192.168.0.0/16 comment="Моя локальная сеть" list=local-addr<br />add address=192.168.0.0/16 comment="Мои адреса локальной сети с nat" list=\<br /> &nbsp; &nbsp;nat-addr<br />/ip firewall connection tracking<br />set enabled=yes<br />/ip settings<br />set tcp-syncookies=yes<br />/ip firewall filter<br />add chain=forward comment=Server3 dst-address=A.B.C.3 \<br /> &nbsp; &nbsp;dst-port=80,443,4022 protocol=tcp<br />add action=drop chain=forward comment=\<br /> &nbsp; &nbsp;"Заблокировать все порты к A.B.C.3" disabled=yes dst-address=\<br /> &nbsp; &nbsp;A.B.C.3<br />/ip route<br />add distance=1 gateway=A.B.C.161 <br />
			<i>17.01.2014 16:42:00, dobria.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215761</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215761</guid>
			<pubDate>Fri, 17 Jan 2014 16:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215760">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто выложи весь свой экспорт… и оберни его тегами ROS-синтаксиса. <br />
			<i>16.01.2014 22:30:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215760</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215760</guid>
			<pubDate>Thu, 16 Jan 2014 22:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215759">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Эрик!<br /><br />Спасибо за ответ. Да, я использую bridged setup. И с твоей помощью мне удалось добавить правила вроде:<br /><br />;;; Allow port 3389 chain=forward action=accept protocol=tcp dst-address=X.X.X.X dst-port=3389<br /><br />;;; Drop All other ports chain=forward action=drop dst-address=X.X.X.X<br /><br />И это работает правильно, но теперь у сервера нет исходящего соединения. Я попробовал что-то логичное для меня (но явно неправильное), чтобы добавить правило allow для source до drop всех портов, вроде:<br /><br />;;; Allow all outgoing ports chain=forward action=accept src-address=X.X.X.X<br /><br />Но похоже, это не работает — трафик с X.X.X.X сервера все равно не выходит. Я не совсем уверен, как выложить схему в моем экспорте. Извини. <br />
			<i>16.01.2014 22:03:00, dobria.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215759</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215759</guid>
			<pubDate>Thu, 16 Jan 2014 22:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215758">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, ты используешь мостовую конфигурацию? … прикрепи схему к своему экспорту. Но если ты используешь мостовую конфигурацию, то можешь использовать bridge-filter. -Eric <br />
			<i>16.01.2014 17:25:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215758</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215758</guid>
			<pubDate>Thu, 16 Jan 2014 17:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215757">Помогите, пожалуйста, с файрволом и статической маршрутизацией публичного IP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня вопрос по файрволу. У меня сеть с публичными IP-адресами /24. Я настроил (статический роут) первый публичный IP-адрес на интерфейсе LAN и сделал его маршрутом по умолчанию для остальных публичных IP-адресов, которые я использую для локальных серверов. Хотелось бы разрешить перенаправление только определенных портов на эти серверы, находящиеся за роутером. Спасибо! <br />
			<i>16.01.2014 07:37:00, dobria.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215757</link>
			<guid>http://mikrotik.moscow/forum/forum57/57308-pomogite_-pozhaluysta_-s-fayrvolom-i-staticheskoy-marshrutizatsiey-publichnogo-ip./message215757</guid>
			<pubDate>Thu, 16 Jan 2014 07:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
