<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Заблокируй порт 25 через точку доступа.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Заблокируй порт 25 через точку доступа. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 12:22:06 -0400</pubDate>
		<item>
			<title>Заблокируй порт 25 через точку доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224545">Заблокируй порт 25 через точку доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твой последний совет сработал!!! /ip firewall filter<br />add chain=forward action=drop protocol=tcp in-interface=wlan2 dst-port=25 comment="Block port 25 for hotspot users" Конфигурация оказалась довольно простой. Создал конфиг с помощью Quick setup (ap) и добавил несколько правил, чтобы защитить мою локальную сеть от интернета. Добавил VirtualAp (wlan2), на котором создал хот-спот (с помощью мастера настройки). Добавил правила (filter и NAT) для защиты моей локальной сети от пользователей хот-спота. И с твоей помощью добавил фильтр, чтобы заблокировать порт 25 для пользователей хот-спота. Спасибо!!! <br />
			<i>28.08.2012 15:12:00, peterke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224545</link>
			<guid>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224545</guid>
			<pubDate>Tue, 28 Aug 2012 15:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй порт 25 через точку доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224544">Заблокируй порт 25 через точку доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К каким именно динамическим правилам вы имеете в виду? Те, что генерируются для SMTP, создаются только в NAT, а не в разделе фильтров. Если бы вы могли предоставить более подробную схему своей сети, мы бы смогли гораздо лучше вам помочь. Также вы можете уточнить правило, указав входящий интерфейс на интерфейс вашего хотспота. <br />
			<i>28.08.2012 14:22:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224544</link>
			<guid>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224544</guid>
			<pubDate>Tue, 28 Aug 2012 14:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй порт 25 через точку доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224543">Заблокируй порт 25 через точку доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь заблокировать этот порт только с моего хотспота, но, используя ваше правило, он блокируется и из моей обычной LAN-сети. /ip firewall filter<br />chain=forward action=drop protocol=tcp src-address=10.5.50.0/24 dst-port=25<br />Пытался использовать вышеуказанное правило, но не работает. Заставляет это работать только ручное удаление двух динамических правил из хотспота с портом 25, но эти динамические правила активируются после перезагрузки или даже раньше. <br />
			<i>28.08.2012 13:29:00, peterke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224543</link>
			<guid>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224543</guid>
			<pubDate>Tue, 28 Aug 2012 13:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй порт 25 через точку доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224542">Заблокируй порт 25 через точку доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самое простое правило такое. Если хочешь блокировать это только для конкретного интерфейса, всегда можешь указать соответствующий интерфейс. /ip firewall filter<br />add chain=forward action=drop dst-port=25 protocol=tcp <br />
			<i>27.08.2012 20:57:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224542</link>
			<guid>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224542</guid>
			<pubDate>Mon, 27 Aug 2012 20:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй порт 25 через точку доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224541">Заблокируй порт 25 через точку доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что выяснил, что точка доступа создает две динамические nat-правила с dst port 25 и переадресацией в цепочку hs-smtp. Похоже, они перекрывают фильтр переадресации, который я использую. Если убрать динамические правила, всё работает. Но после перезагрузки правила снова на месте. Кто-нибудь знает решение? #hotspot #iptables #nat #firewall <br />
			<i>27.08.2012 20:02:00, peterke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224541</link>
			<guid>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224541</guid>
			<pubDate>Mon, 27 Aug 2012 20:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй порт 25 через точку доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224540">Заблокируй порт 25 через точку доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Недавно купил RB493G в собранном виде с предустановленной RouterOS 5.18. Настройка заняла какое-то время, но я справился. Теперь хочу заблокировать 25 порт для пользователей хотспота. Попробовал несколько правил, но все они игнорируются. У кого-нибудь есть идея, как это заставить работать? #hotspot #routeros #mikrotik <br />
			<i>25.08.2012 16:29:00, peterke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224540</link>
			<guid>http://mikrotik.moscow/forum/forum57/59148-zablokiruy-port-25-cherez-tochku-dostupa./message224540</guid>
			<pubDate>Sat, 25 Aug 2012 16:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
