<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как заблокировать Mac в брандмауэре?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как заблокировать Mac в брандмауэре? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 19:06:41 -0400</pubDate>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230215">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В зависимости от вашей RB-модели и от того, откуда физически идёт этот поток, необходимо правило в коммутаторе (предпочтительно, если это технически возможно) или правило в брандмауэре моста. Чтобы правила моста работали, нужно использовать **** /interface bridge settings set use-ip-firewall=yes. Это стандартная настройка для всех мостов, поэтому рассчитывайте на снижение пропускной способности. Правило для моста будет выглядеть так: **** /interface bridge filter add action=drop chain=input src-mac-address=00:11:22:33:44:55/ff:ff:ff:ff:ff:ff mac-protocol=ip ip-protocol=tcp dst-port=8291. Но вполне возможно, что за шлюзовым элементом с этим MAC-адресом находится целая сеть заражённых устройств, поэтому я бы рекомендовал не ограничиваться только этим фильтром и разобраться в проблеме дальше. <br />
			<i>28.03.2018 17:30:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230215</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230215</guid>
			<pubDate>Wed, 28 Mar 2018 17:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230214">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроено правило брандмауэра, которое блокирует несанкционированный доступ к Winbox, кроме тех, что внесены в наш список адресов. Но я получаю шквал запросов с конкретного MAC-адреса, который пытается подключиться к Winbox, используя подставные IP-адреса. Попытки подключения происходят в огромном количестве в минуту. Как это можно предотвратить или как заблокировать этот IP/MAC-адрес? Вот мое правило брандмауэра для Winbox:<br /><br />add action=drop chain=input comment="Drop anyone in the Black List (Winbox)" disabled=no src-address-list="Black List (Winbox)"<br />add action=drop chain=forward comment="Drop anyone in the Black List (Winbox)" disabled=no src-address-list="Black List (Winbox)"<br />add action=jump chain=input comment="Jump to RWF Winbox Chain" disabled=no jump-target="RWF Winbox Chain"<br />add action=add-src-to-address-list address-list="Black List (Winbox)" address-list-timeout=0s chain="RWF Winbox Chain" comment="Transfer repeated attempts from Winbox Stage 3 to Black-List" connection-state=new disabled=no dst-port=8291 protocol=tcp<br />add action=add-src-to-address-list address-list="Winbox Stage 3" address-list-timeout=1m chain="RWF Winbox Chain" comment="Add succesive attempts to Winbox Stage 3" connection-state=new disabled=no dst-port=8291 protocol=tcp<br />add action=add-src-to-address-list address-list="Winbox Stage 2" address-list-timeout=1m chain="RWF Winbox Chain" comment="Add succesive attempts to Winbox Stage 2" connection-state=new disabled=no dst-port=8291 protocol=tcp<br />add action=add-src-to-address-list address-list="Winbox Stage 1" address-list-timeout=1m chain="RWF Winbox Chain" comment="Add Intial attempt to Winbox Stage 1" connection-state=new disabled=no dst-port=8291 protocol=tcp<br />add action=log chain="RWF Winbox Chain" comment="Log Black Listed IPs" disabled=no log-prefix="Winbox Black List - " src-address-list="Black List (Winbox)"<br />add action=return chain="RWF Winbox Chain" comment="Return From RWF Winbox Chain" disabled=no<br />add chain=output comment="Section Break" disabled=yes <br />
			<i>27.03.2018 21:49:00, ariosvelez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230214</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230214</guid>
			<pubDate>Tue, 27 Mar 2018 21:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230213">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			tneumann, ок, спасибо за совет. <br />
			<i>14.07.2005 14:07:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230213</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230213</guid>
			<pubDate>Thu, 14 Jul 2005 14:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230212">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте использовать физический порт (интерфейс), который входит в состав моста (например, ether3 или wlan1 или что-то типа того) вместо bridge1 для out-bridge-port и in-bridge-port. Кстати, обычно in- и out-порты не будут одинаковыми, потому что кадр с одинаковыми in- и out-портами в любом случае не будет пересылаться через мост. –Tom <br />
			<i>13.07.2005 19:27:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230212</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230212</guid>
			<pubDate>Wed, 13 Jul 2005 19:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230211">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, вот что я добавил в файрвол: add chain=forward src-mac-address=00:30:F1:10:2E:3C in-bridge-port=bridge1 out-bridge-port=bridge1 action=drop comment="" disabled=no Но я все еще могу пинговать его IP-адрес, что, кажется, говорит мне о том, что он не блокирует. Не хватает чего-то, чтобы это заработало? <br />
			<i>13.07.2005 18:36:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230211</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230211</guid>
			<pubDate>Wed, 13 Jul 2005 18:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230210">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Из командной строки перейдите в &gt; "интерфейс bridge firewall", а в Winbox — в меню настроек bridge в разделе "интерфейсы" (оба варианта для 2.8.x — с 2.9 пока не знаком). Всё, что нужно сделать, — добавить проблемный MAC-адрес в "src-mac-address" и установить действие "drop". Это должно его заблокировать. <br />
			<i>13.07.2005 01:38:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230210</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230210</guid>
			<pubDate>Wed, 13 Jul 2005 01:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230209">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, я тут новичок в плане файрволов Mikrotik, пока только учусь. Можешь показать пример, как это настроить в брандмауэре bridge? <br />
			<i>12.07.2005 21:58:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230209</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230209</guid>
			<pubDate>Tue, 12 Jul 2005 21:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230208">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Раз это же мост, почему бы вам не попробовать межсетевой экран для моста? <br />
			<i>12.07.2005 21:30:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230208</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230208</guid>
			<pubDate>Tue, 12 Jul 2005 21:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230207">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, мы на связи с компанией, занимающейся управлением полосы пропускания. Похоже, в последнем обновлении программного обеспечения есть ошибка, и оно пропускает IPS, не соответствующие корректным MAC-адресам или не зарегистрированные в системе. Но пока мы не можем понять, откуда это происходит, или что-то в этом роде. Заметили, что MAC-адрес остался прежним, а IP меняется. Надеемся, что это решение продержится достаточно долго и правильно, пока они не исправят эту ошибку. <br />
			<i>12.07.2005 20:42:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230207</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230207</guid>
			<pubDate>Tue, 12 Jul 2005 20:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230206">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ах, вы имеете в виду v2.9, возможно, это просто ошибка. В v2.8 всё работает. Но менять MAC-адрес так же просто, как менять IP-адрес, на большинстве карт, которые я использовал. Может, стоит поискать решение, которое устранит причину проблемы. "Хакнуть" симптомы проблемы редко приводит к её исчезновению. <br />
			<i>12.07.2005 20:20:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230206</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230206</guid>
			<pubDate>Tue, 12 Jul 2005 20:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230205">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Раз он/она постоянно меняет IP-адреса, придётся блокировать по MAC-адресу. Я пробовал добавить chain=forward src-mac-address=00:30:F1:10:2E:3C action=reject reject-with=icmp-admin-prohibited comment=“” disabled=no, но не сработало. Как мне правильно это сформулировать? <br />
			<i>12.07.2005 18:35:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230205</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230205</guid>
			<pubDate>Tue, 12 Jul 2005 18:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230204">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаешься заблокировать по IP → Firewall или Bridge → Firewall? Добавление его MAC-адреса в качестве src-mac-адреса в брандмауэре бриджа должно помочь. <br />
			<i>12.07.2005 16:27:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230204</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230204</guid>
			<pubDate>Tue, 12 Jul 2005 16:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230203">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, у нас кто-то "призрачит" наши IP-адреса и вызывает конфликты IP-адресов с клиентами. Нам нужно заблокировать MAC-адрес этого человека, чтобы у него не было доступа. <br />
			<i>12.07.2005 14:28:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230203</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230203</guid>
			<pubDate>Tue, 12 Jul 2005 14:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230202">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если собираешься проверить, работает ли фильтр моста, то не тестируй его прямо с моста. Фильтр пропускает только то, что через него проходит. Так, по крайней мере, в 2.8.x. <br />
			<i>12.07.2005 09:39:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230202</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230202</guid>
			<pubDate>Tue, 12 Jul 2005 09:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать Mac в брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230201">Как заблокировать Mac в брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас есть один мост bridge1, соединяющий ether1, wlan1, wlan2, wlan3. Но как создать фильтр, чтобы блокировать конкретный MAC-адрес? Я пытался создать его в Winbox, но не получилось. <br />
			<i>11.07.2005 22:14:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230201</link>
			<guid>http://mikrotik.moscow/forum/forum57/60415-kak-zablokirovat-mac-v-brandmauere/message230201</guid>
			<pubDate>Mon, 11 Jul 2005 22:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
