<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: pppoe+firewall+soho]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме pppoe+firewall+soho форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 16:38:33 -0400</pubDate>
		<item>
			<title>pppoe+firewall+soho</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63143-pppoe_firewall_soho/message242613">pppoe+firewall+soho</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предполагаю, что у вас уже настроены базовые правила, блокирующие весь внешний доступ, если только он не инициирован изнутри. Примеры здесь: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter#Basic_examples" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter#Basic_examples</a></noindex> IP &gt; Services Ограничьте, с каких IP-адресов можно получить доступ к службам, отключите неиспользуемые службы. IP &gt; Neighbors &gt; Discovery Отключите интерфейсы, которые не должны “обнаруживаться” в сети. Tools &gt; MAC Server Запретите подключения от определенных портов по MAC-адресу. Эта статья – хорошее чтиво, может дать пару идей. Она немного устарела, но в основном актуальна. <noindex><a href="http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router</a></noindex>. Надеюсь, это поможет! <br />
			<i>27.11.2013 19:51:00, skot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63143-pppoe_firewall_soho/message242613</link>
			<guid>http://mikrotik.moscow/forum/forum57/63143-pppoe_firewall_soho/message242613</guid>
			<pubDate>Wed, 27 Nov 2013 19:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>pppoe+firewall+soho</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63143-pppoe_firewall_soho/message242612">pppoe+firewall+soho</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это мой первый пост, и мне нужна помощь с Mikrotik роутером. Конфигурация состоит из DSL-роутера в режиме bridge и Mikrotik 750, который обрабатывает PPPoE соединение на eth1. Остальные 4 Ethernet порта находятся в локальной сети и работают под DHCP (192.168.60.0/24). Они получают NAT на публичный IP eth1. Я видел настройки файрвола и заблокировал ICMP, telnet, SSH. Мой вопрос в том, что еще мне нужно сделать, чтобы защитить свой роутер для малого офиса/дома. Я не спрашиваю, как редактировать правила файрвола, мне нужна рекомендация, какие именно аспекты стоит защищать. Например, заблокировать защиту SSH (как это уже сделано). <br />
			<i>26.11.2013 13:59:00, atux.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63143-pppoe_firewall_soho/message242612</link>
			<guid>http://mikrotik.moscow/forum/forum57/63143-pppoe_firewall_soho/message242612</guid>
			<pubDate>Tue, 26 Nov 2013 13:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
