<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Доступ разрешен, ограничен, перенаправлен.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Доступ разрешен, ограничен, перенаправлен. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 14:20:43 -0400</pubDate>
		<item>
			<title>Доступ разрешен, ограничен, перенаправлен.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64188-dostup-razreshen_-ogranichen_-perenapravlen./message247693">Доступ разрешен, ограничен, перенаправлен.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/flow" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/flow</a></noindex><br /><br />Итак, что такое Flow в RouterOS?<br /><br />В RouterOS Flow – это не просто способ отслеживания трафика, это инструмент, который позволяет вам управлять им на основе определенных правил. Подумайте о нём как о системе фильтров, которые можно настроить для перенаправления трафика по разным путям, приоритезации или просто мониторинга.<br /><br />**Основные возможности Flow:**<br /><br />* &nbsp; **Фильтрация трафика:** Вы можете создавать правила, чтобы анализировать и действовать на основе определенных критериев, таких как IP-адреса, порты, протоколы и т.д.<br />* &nbsp; **Маршрутизация трафика:** На основе правил Flow вы можете перенаправлять трафик на разные интерфейсы, политики или даже применять разные QoS-параметры.<br />* &nbsp; **QoS:** &nbsp;Применяйте разные параметры качества обслуживания (QoS) к трафику, соответствующему определенным правилам Flow.<br />* &nbsp; **Мониторинг:** &nbsp;Собирайте статистику по трафику, соответствующему вашим правилам Flow, чтобы понимать, что происходит в вашей сети.<br />* &nbsp; **Автоматизация:** Используйте Flow для автоматизации различных задач управления сетью.<br /><br />**Примеры использования Flow:**<br /><br />* &nbsp; Приоритизация трафика VoIP: &nbsp;Убедитесь, что голосовой трафик всегда имеет приоритет над другим трафиком в сети.<br />* &nbsp; Блокировка вредоносного трафика: &nbsp;Создайте правила, чтобы блокировать трафик, исходящий от известных вредоносных IP-адресов или направленный на вредоносные сайты.<br />* &nbsp; Ограничение пропускной способности для определенных пользователей или приложений: &nbsp;Задайте лимиты на использование пропускной способности для отдельных пользователей или программ.<br />* &nbsp; Направление трафика на разные серверы в зависимости от типа запроса.<br /><br />**Изучение Flow в RouterOS:**<br /><br />* &nbsp; Загляните на страницу документации по Flow: [<noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/flow%5D(&lt;#0" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/flow](&lt;#0</a></noindex>  >)<br />* &nbsp; Попробуйте создать несколько простых правил Flow в вашем тестовом окружении, чтобы лучше понять, как они работают.<br />* &nbsp; Используйте команды CLI, чтобы управлять правилами Flow.<br />* &nbsp; Не бойтесь экспериментировать! <br />
			<i>18.08.2006 08:55:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64188-dostup-razreshen_-ogranichen_-perenapravlen./message247693</link>
			<guid>http://mikrotik.moscow/forum/forum57/64188-dostup-razreshen_-ogranichen_-perenapravlen./message247693</guid>
			<pubDate>Fri, 18 Aug 2006 08:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ разрешен, ограничен, перенаправлен.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64188-dostup-razreshen_-ogranichen_-perenapravlen./message247692">Доступ разрешен, ограничен, перенаправлен.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем. Мне нужно прописать несколько правил, чтобы это работало. Я составил два списка локальных адресов («internet1» и «internet2») и указал адреса, которым нужен доступ в интернет. «internet1» через шлюз #1, а «internet2» через шлюз #2. Я сделал это с помощью mangle prerouting connection и route mark, а также статическими маршрутами к шлюзам. Затем я сделал список под названием «lan» и указал все локальные адреса, а также добавил magnle rule connection mark и route mark и добавил фильтр-правило, чтобы разрешить весь трафик, поступающий из «lan» и направляемый в «lan». Я создал mangle rule prerouting connection-mark и route-mark для адресов «все»= 0.0.0.0/0 и отбрасывал его фильтр-правилом, так что любой, кроме internet1 и internet2, не имеет доступа в Интернет, но при этом имеет доступ к локальной LAN. Все это работает (я так думаю). Последнее, что мне нужно, — это перенаправить «все», доступ в интернет для которого был заблокирован, на локальный IP-адрес моего веб-сервера. Я создал правило (еще не тестировал) ip firewall nat add chain=dstnat src-address-list=all protocol=tcp port=80 action=dst-nat to-addresses «local addr.» to-ports=80. Это правильно? Мне нужно что-то еще? Спасибо. P.S. И последний вопрос. В каком порядке выполняются правила в разных категориях Firewall? (например, фильтр-правило, mangle, nat,…) <br />
			<i>18.08.2006 08:49:00, exploited.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64188-dostup-razreshen_-ogranichen_-perenapravlen./message247692</link>
			<guid>http://mikrotik.moscow/forum/forum57/64188-dostup-razreshen_-ogranichen_-perenapravlen./message247692</guid>
			<pubDate>Fri, 18 Aug 2006 08:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
