<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Правило брандмауэра для блокировки всех подключений, кроме подключения к VPN-серверу.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Правило брандмауэра для блокировки всех подключений, кроме подключения к VPN-серверу. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 15:08:10 -0400</pubDate>
		<item>
			<title>Правило брандмауэра для блокировки всех подключений, кроме подключения к VPN-серверу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63210-pravilo-brandmauera-dlya-blokirovki-vsekh-podklyucheniy_-krome-podklyucheniya-k-vpn_serveru./message242895">Правило брандмауэра для блокировки всех подключений, кроме подключения к VPN-серверу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для L2TP UDP порты 500 и 4500 и протокол ipsec-esp. Для PPTP TCP порт 1723 и протокол gre. <noindex><a href="http://blogs.technet.com/b/rrasblog/archive/2006/06/14/which-ports-to-unblock-for-vpn-traffic-to-pass-through.aspx" target="_blank" rel="nofollow" >http://blogs.technet.com/b/rrasblog/archive/2006/06/14/which-ports-to-unblock-for-vpn-traffic-to-pass-through.aspx</a></noindex> Как только VPN-туннели установлены, клиенты получат доступ к RDP. Если же вам нужно фильтровать по установленным VPN-туннелям, то нужно создать правило файрвола, которое будет отбрасывать пакеты с IP-адресами ваших VPN-клиентов, назначенные VPN-сервером. DHCP пул для офиса 192.168.88.100-192.168.88.199, пул для VPN 192.168.88.200-192.168.88.209. ip firewall filter add chain=forward action=drop protocol=tcp src-address=192.168.88.200-192.168.88.209 dst-address=192.168.88.0/24 dst-port=!3389 <br />
			<i>25.11.2013 23:31:00, aaronhun22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63210-pravilo-brandmauera-dlya-blokirovki-vsekh-podklyucheniy_-krome-podklyucheniya-k-vpn_serveru./message242895</link>
			<guid>http://mikrotik.moscow/forum/forum57/63210-pravilo-brandmauera-dlya-blokirovki-vsekh-podklyucheniy_-krome-podklyucheniya-k-vpn_serveru./message242895</guid>
			<pubDate>Mon, 25 Nov 2013 23:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило брандмауэра для блокировки всех подключений, кроме подключения к VPN-серверу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63210-pravilo-brandmauera-dlya-blokirovki-vsekh-podklyucheniy_-krome-podklyucheniya-k-vpn_serveru./message242894">Правило брандмауэра для блокировки всех подключений, кроме подключения к VPN-серверу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как следует из названия, мне нужно заблокировать все подключения к маршрутизатору Mikrotik извне, кроме подключения к VPN-серверу. Затем разрешить удаленный доступ к системе в локальной сети через VPN (либо L2TP/IPSec, либо PPTP) извне локальной сети. Каким должен быть правило в брандмауэре маршрутизатора Mikrotik, чтобы заблокировать все подключения, кроме RDP через VPN? Дополнительная информация: в нашем офисе настроена локальная сеть, а конечным шлюзом является маршрутизатор Mikrotik. Я знаю, как создать VPN-сервер, VPN-клиент на клиентских системах и настроить RDP с клиентских систем. Мне нужно, чтобы внешний брандмауэр пропускал только подключения к VPN-серверу. <br />
			<i>22.11.2013 07:21:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63210-pravilo-brandmauera-dlya-blokirovki-vsekh-podklyucheniy_-krome-podklyucheniya-k-vpn_serveru./message242894</link>
			<guid>http://mikrotik.moscow/forum/forum57/63210-pravilo-brandmauera-dlya-blokirovki-vsekh-podklyucheniy_-krome-podklyucheniya-k-vpn_serveru./message242894</guid>
			<pubDate>Fri, 22 Nov 2013 07:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
