<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Доступ и ограничения RB1200]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Доступ и ограничения RB1200 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 10:33:48 -0400</pubDate>
		<item>
			<title>Доступ и ограничения RB1200</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217764">Доступ и ограничения RB1200</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В WinBox зайди в IP / Services и отредактируй поле «доступно с» — укажи только тот IP-адрес, с которого ты хочешь получить доступ к WinBox или другим сервисам. <br />
			<i>01.09.2012 00:56:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217764</link>
			<guid>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217764</guid>
			<pubDate>Sat, 01 Sep 2012 00:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ и ограничения RB1200</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217763">Доступ и ограничения RB1200</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой руководитель посоветовал мне этот сайт. Попробовал просмотреть, но, кажется, для меня проще модифицировать существующий код, чем создавать новый. У нас есть скрипт, который позволяет настроить MT за 15 минут. Если что-то не доделано или заблокировано…скрипт возвращается к предыдущему рабочему состоянию. Есть ли возможность, чтобы ты настроил скрипт, а я бы просто заменял нужные мне элементы? Это очень бы помогло. <br />
			<i>31.08.2012 18:47:00, kharris.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217763</link>
			<guid>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217763</guid>
			<pubDate>Fri, 31 Aug 2012 18:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ и ограничения RB1200</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217762">Доступ и ограничения RB1200</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть 2 школы мысли относительно файрвола: либо полный отказ/блокировка на внешнем адресе и разрешать только конкретные IP-адреса и порты (это безопаснее, но больше вероятность сломать что-нибудь), либо принимать все пакеты и блокировать только опасные (это менее безопасно, но гораздо меньше шансов что-нибудь сломать). Можно создавать правила файрвола в цепочке INPUT и опционально применять их только к внешнему/WAN-адресу или глобально. Создавайте конкретные правила ACCEPT извне и явные правила REJECT/DROP на этих портах ПОСЛЕ правила разрешения. Небольшой совет: убедитесь, что при создании правил разрешения вы проверяете подключение извне и изнутри, и что они попадают в нужные цепочки, иначе есть вероятность заблокировать себя. Не забудьте включить внутренние IP-адреса/подсети, которые вы хотите использовать для настройки/доступа к роутеру. Используйте ограничение скорости (rate limiting) для ICMP, чтобы замедлять любые ICMP-атаки, но разрешите ICMP для сетевой связи и диагностического тестирования. Я обычно предпочитаю использовать jump targets, потому что со временем моя конфигурация файрвола становится загромождённой. Отключайте ненужные сервисы и используйте nmap для сканирования TCP+UDP (если перед ним нет IPS/IDS) и grc для тестирования правил файрвола. Настоятельно рекомендую ознакомиться со статьёй "Securing New RouterOS": <noindex><a href="http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router</a></noindex> <br />
			<i>31.08.2012 07:26:00, djdrastic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217762</link>
			<guid>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217762</guid>
			<pubDate>Fri, 31 Aug 2012 07:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ и ограничения RB1200</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217761">Доступ и ограничения RB1200</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас на головном узле установлено 4 блока RB1200. Они работают и функционируют уже пару дней. Включен файрвол, чтобы не пустить скрипт-пацанов. Вопрос в следующем: как настроить, чтобы только определенный IP-адрес (IP нашего внешнего офиса) имел доступ к Winbox и SSH, а остальным доступ запрещен? Я ещё новичок, так что, если будете отвечать, пожалуйста, объясните простым языком, чтобы я лучше разобрался. <br />
			<i>30.08.2012 22:30:00, kharris.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217761</link>
			<guid>http://mikrotik.moscow/forum/forum57/57748-dostup-i-ogranicheniya-rb1200/message217761</guid>
			<pubDate>Thu, 30 Aug 2012 22:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
