<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [СПРОС] Блокировать пинг через фильтр &amp; NAT.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [СПРОС] Блокировать пинг через фильтр &amp; NAT. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 12:28:35 -0400</pubDate>
		<item>
			<title>[СПРОС] Блокировать пинг через фильтр &amp; NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224523">[СПРОС] Блокировать пинг через фильтр &amp; NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Команда выше блокирует только с ether2 на ether1, а блокируя с ether2 на любые устройства за ether1, я использую /ip firewall filter chain=forward action=drop protocol=icmp in-interface=ether2 out-interface=ether1 и это работает… спасибо… <br />
			<i>27.08.2012 05:44:00, atut.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224523</link>
			<guid>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224523</guid>
			<pubDate>Mon, 27 Aug 2012 05:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[СПРОС] Блокировать пинг через фильтр &amp; NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224522">[СПРОС] Блокировать пинг через фильтр &amp; NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Удали dst-address, просто блокируй ICMP-запросы к роутеру с нужного интерфейса. Добавь правило в "/ip firewall filter", а не в "NAT". /ip firewall filter chain=input action=drop protocol=icmp in-interface=ether2 <br />
			<i>26.08.2012 23:49:00, skillful.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224522</link>
			<guid>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224522</guid>
			<pubDate>Sun, 26 Aug 2012 23:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[СПРОС] Блокировать пинг через фильтр &amp; NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224521">[СПРОС] Блокировать пинг через фильтр &amp; NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Решил первый вопрос: просто добавил connection-state=new. Спасибо… жду ответа на второй вопрос… <br />
			<i>25.08.2012 06:01:00, atut.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224521</link>
			<guid>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224521</guid>
			<pubDate>Sat, 25 Aug 2012 06:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[СПРОС] Блокировать пинг через фильтр &amp; NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224520">[СПРОС] Блокировать пинг через фильтр &amp; NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Моя топология такая: Интернет — Модем (Bridge) — MikroTik (pppoe) — Свитч — LAN Модем = 10.0.0.1<br />MikroTik ether1 (к Модему) = 10.0.0.2<br />MikroTik ether2 (к LAN) = 192.168.1.2<br />LAN = 192.168.1.xxx/24<br /><br />У меня 2 вопроса: Как заблокировать ping с Интернета к MikroTik, но чтобы MikroTik по-прежнему мог пинговать Интернет (google.com)? Я попробовал с ip firewall filter chain=input action=drop protocol=icmp in-interface=pppoe-out1. Это работает для блокировки ping с Интернета, но MikroTik больше не может пинговать Интернет. Я хочу, чтобы MikroTik по-прежнему мог пинговать Интернет. LAN тоже может пинговать Интернет. Цель — заблокировать злоумышленника/хакера с Интернета, пытающегося пинговать мою сеть.<br /><br />Как заблокировать ping с LAN к ether1 (Модем (Bridge) & MikroTik)? Не блокировать с помощью IP, а блокировать с помощью интерфейса ether1. Я пробовал с ip firewall nat chain=input action=drop protocol=icmp dst-address=10.0.0.1 in-interface=ether2<br />ip firewall nat chain=input action=drop protocol=icmp dst-address=10.0.0.2 in-interface=ether2<br /><br />Это работает, но блокируется по IP, что неэффективно, если у меня много устройств в сети 10.0.0.0/24, тогда мне нужно добавить их все. Думаю, проще просто заблокировать ether1, возможно ли это? <br />
			<i>25.08.2012 03:04:00, atut.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224520</link>
			<guid>http://mikrotik.moscow/forum/forum57/59143-spros_-blokirovat-ping-cherez-filtr-_-nat./message224520</guid>
			<pubDate>Sat, 25 Aug 2012 03:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
