<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Заблокируй все порты, кроме 80 и 1723.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Заблокируй все порты, кроме 80 и 1723. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 03:08:19 -0400</pubDate>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251819">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы открыть все порты, правила не нужны. <br />
			<i>27.10.2014 13:15:00, bingo220.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251819</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251819</guid>
			<pubDate>Mon, 27 Oct 2014 13:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251818">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня почти такая же проблема с моим роутером RB951G-2HnD, просто хочу, чтобы он разрешал все порты. Может, кто-нибудь скинет скрипт для моего Mikrotik, чтобы разрешить ВСЕ порты, особенно порт 22? Спасибо. <br />
			<i>27.10.2014 01:20:00, kei888.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251818</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251818</guid>
			<pubDate>Mon, 27 Oct 2014 01:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251817">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@troy огромное спасибо. Работает. Нужно будет почитать вики-документацию, как ты и сказал. <br />
			<i>25.11.2013 20:43:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251817</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251817</guid>
			<pubDate>Mon, 25 Nov 2013 20:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251816">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавь правило: chain=forward action=accept protocol=tcp dst-port 3389 in-interface=VPN comment=“Allow RDP via VPN”. Если не против совета… удели время изучению базовой документации по файрволу в вики. Также поищи разные скрипты для файрвола. ИМХО, файрволы обычно используются для защиты локальной сети от внешней, не слишком сильно ограничивая действия пользователей. Судя по твоим сообщениям, ты хочешь наложить серьезные ограничения на то, что могут делать пользователи, что нормально, но часто это намного сложнее реализовать. Закрытый файрвол (default drop) выглядит примерно так: drop invalid connections allow established connections allow related connections drop undesirable connections (которые иначе могли бы быть разрешены в #5) allow the good stuff (tcp/53, udp/53, http/80, https/443, pop3/110, smtp/25 и т.д…) drop everything else (последнее правило). Когда нужно разрешить определенный трафик, но только из определенных источников, используй правило: add chain=forward action=accept protocol=tcp dst-port=3389 in-interface=VPN add chain=forward action=accept protocol=tcp dst-port=3389 src-address=go.od.add.res/32.<br /><br />Так, твой прототип файрвола, чтобы максимально ограничить пользователей, может выглядеть так: /ip firewall filter add chain=forward protocol=tcp connection-state=invalid action=drop comment=“drop invalid connections” add chain=forward connection-state=established action=accept comment=“allow already established connections” add chain=forward connection-state=related action=accept comment=“allow related connections” add chain=forward action=accept protocol=tcp dst-port=53 in-interface=LAN comment “allow DNS” add chain=forward action=accept protocol=udp dst-port=53 in-interface=LAN comment “allow DNS” add chain=forward action=accept protocol=tcp dst-port=80 in-interface=LAN comment “allow HTTP” add chain=forward action=accept protocol=tcp dst-port=443 in-interface=LAN comment “allow HTTPS” add chain=forward action=accept protocol=tcp dst-port=3389 in-interface=VPN comment “allow RDP via VPN” add chain=forward action=drop.<br /><br />Пожалуйста, просмотри статью о файрволе в вики, там много полезной информации. Если тебе не терпится (как мне), используй этот код как отправную точку и развивайся дальше, но не рассчитывай на слишком много помощи, кроме самых основ. Удачи! <br />
			<i>25.11.2013 16:20:00, troy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251816</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251816</guid>
			<pubDate>Mon, 25 Nov 2013 16:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251815">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работает по этим правилам: add chain=forward action=accept protocol=tcp dst-port=80 comment="Allow HTTP"<br />add chain=forward action=accept protocol=tcp scr-port=80 comment="Allow HTTP"<br />add chain=forward action=accept protocol=tcp dst-port=443 comment="Allow HTTPS"<br />add chain=forward action=accept protocol=tcp scr-port=443 comment="Allow HTTPS"<br />add chain=forward protocol=udp comment="allow udp"<br />add chain=forward action=drop comment="drop everything else" У меня ещё одна проблема, пожалуйста, проверьте мой следующий вопрос <noindex><a href="http://forum.mikrotik.com/t/block-rdp-connections-except-over-vpn/71868/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/block-rdp-connections-except-over-vpn/71868/1</a></noindex> <br />
			<i>25.11.2013 15:34:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251815</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251815</guid>
			<pubDate>Mon, 25 Nov 2013 15:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251814">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1… ещё один вариант — блокировать DNS, как вы делаете в цепочке перенаправления, но убедитесь, что DNS-сервер настроен непосредственно на Mikrotik и разрешены удалённые запросы. Выкладывайте всю конфигурацию, если возникнут проблемы с настройкой. <br />
			<i>25.11.2013 13:09:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251814</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251814</guid>
			<pubDate>Mon, 25 Nov 2013 13:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251813">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Скорее всего, просмотр веб-страниц не работает, потому что ты не разрешаешь DNS. Если ты вводишь <noindex><a href="http://somehere.net" target="_blank" rel="nofollow" >http://somehere.net</a></noindex> в браузере, то ему нужно разрешить FQDN в IP-адрес через DNS. Так что если ты разрешаешь только http (tcp 80), тебе либо использовать IP-адреса для каждой страницы, которую ты хочешь посетить (например, <noindex><a href="http://12.23.34.45)" target="_blank" rel="nofollow" >http://12.23.34.45)</a></noindex>, либо разрешить DNS (tcp/53 & udp/53) проходить через файрвол тоже. <br />
			<i>25.11.2013 12:54:00, Thasaidon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251813</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251813</guid>
			<pubDate>Mon, 25 Nov 2013 12:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокируй все порты, кроме 80 и 1723.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251812">Заблокируй все порты, кроме 80 и 1723.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Заблокируй все порты, кроме 80 и 1723. Как это сделать? Я пробовал эти коды, чтобы заблокировать все, кроме 80: `/ip firewall filter`<br />add chain=forward action=accept src-address=192.168.0.0/24 protocol=tcp dst-port=80<br />add chain=forward action=accept dst-address=192.168.0.0/24 protocol=tcp src-port=80<br />add chain=forward action=drop. После того, как я включил эти правила, я не могу зайти в интернет. Как только я отключаю последнее правило, я снова могу зайти в интернет. <br />
			<i>25.11.2013 11:44:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251812</link>
			<guid>http://mikrotik.moscow/forum/forum57/65068-zablokiruy-vse-porty_-krome-80-i-1723./message251812</guid>
			<pubDate>Mon, 25 Nov 2013 11:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
