<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Решение для файрвола для WISPs.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Решение для файрвола для WISPs. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 15:45:57 -0400</pubDate>
		<item>
			<title>Решение для файрвола для WISPs.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236687">Решение для файрвола для WISPs.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы используете брандмауэр MikroTik, то переживать не стоит. Потому что у меня уже есть встроенный файрвол. Если вам нужно для 2-3 ПК, то я бы посоветовал McAfee. <br />
			<i>17.01.2014 10:07:00, PeterSullivan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236687</link>
			<guid>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236687</guid>
			<pubDate>Fri, 17 Jan 2014 10:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решение для файрвола для WISPs.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236686">Решение для файрвола для WISPs.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В Mikrotik OS уже встроен файрвол. Один из самых простых способов — использовать два Mikrotik роутера: один для файрвола, другой — для маршрутизации Интернета.<br /><br />Mikrotik Firewall (фильтр для всех пакетов) — MT сервер или как бы тебе больше нравится, сервер (куда ты направляешь трафик) — клиенты.<br /><br />Или можно сделать всё на одной мощной машине с MT OS. <br />
			<i>07.01.2014 17:23:00, Lakis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236686</link>
			<guid>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236686</guid>
			<pubDate>Tue, 07 Jan 2014 17:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решение для файрвола для WISPs.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236685">Решение для файрвола для WISPs.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твой вопрос настолько общий, что чтобы на него ответить, понадобилась бы целая книга. Книг, кстати, этих полно, выбирай на свой вкус! Если говорить об аппаратном обеспечении и/или ОС, то это же форум по MT, так что я предполагаю, что у тебя ROS работает на RB какого-то типа… вполне подходит для базового файрвола. Перейдём к настройке… Общие принципы построения файрвола довольно просты, но тебе сначала нужно задать несколько вопросов относительно типов сетей, которые ты хочешь защищать, и типов файрволов, подходящих для каждой из них. Итак, какие у тебя зоны? *) Дата-центр *) Клиенты, находящиеся в ко-локации *) Хостинг-клиенты *) Broadband-клиенты **) Жилые **) Коммерческие **) Корпоративные Жилые и коммерческие клиенты, возможно, и файрвол не нужны, так как они могут находиться за NAT, и входящие подключения в любом случае блокируются. Если ты настаиваешь на том, чтобы давать этим клиентам реальные адреса, просто блокируй входящие подключения на привилегированных и известных портах. Что-то большее, чем это, и они заставят тебя бегать кругами, пытаясь понять, почему что-то не работает. Тебе, вероятно, захочется защитить этих клиентов друг от друга, но для этого не нужен файрвол, просто настрои клиентскую изоляцию end-to-end, чтобы предотвратить любую коммуникацию вбок. Ко-локационные и корпоративные клиенты должны иметь прямой доступ (вообще без файрвола), они сами позаботятся о себе. Для твоего дата-центра разреши те сервисы, которые тебе нужны, и блокируй всё остальное. Ограничь доступ к конфиденциальным сервисам только разрешённым исходным адресам или, может быть, только через VPN-соединение. Что касается конкретной конфигурации твоего файрвола(ов), то она будет зависеть от твоих потребностей, поэтому мы не можем предоставить ответы, но, думаю, тебе будет довольно легко разобраться, как только ты освоишь логику. Удачи! <br />
			<i>07.01.2014 15:56:00, troy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236685</link>
			<guid>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236685</guid>
			<pubDate>Tue, 07 Jan 2014 15:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решение для файрвола для WISPs.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236684">Решение для файрвола для WISPs.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какое оборудование у тебя уже есть? Вопрос требует некоторого контекста, например, информации о существующем оборудовании, количестве клиентов, скорости интернет-соединения у провайдера и т.д. <br />
			<i>07.01.2014 14:49:00, CelticComms.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236684</link>
			<guid>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236684</guid>
			<pubDate>Tue, 07 Jan 2014 14:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решение для файрвола для WISPs.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236683">Решение для файрвола для WISPs.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Хотел спросить, что вы посоветуете мне в качестве файрвола для моего wisp-сервера между интернетом и клиентами? Есть какие-то решения для защиты сервера? Или какие-то файрволОС или файрвол-оборудование, которые можно использовать? Спасибо большое! <br />
			<i>06.01.2014 15:55:00, alexistkd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236683</link>
			<guid>http://mikrotik.moscow/forum/forum57/61808-reshenie-dlya-fayrvola-dlya-wisps./message236683</guid>
			<pubDate>Mon, 06 Jan 2014 15:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
