<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Удали локальный диапазон IP-адресов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Удали локальный диапазон IP-адресов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 19 Aug 2026 11:43:21 -0400</pubDate>
		<item>
			<title>Удали локальный диапазон IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66415-udali-lokalnyy-diapazon-ip_adresov./message258334">Удали локальный диапазон IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть диапазон NAT IP: 192.168.2.1. Моя MT базовая станция имеет локальный адресный диапазон: 10.1.1.0. Как настроить центральную MT станцию, чтобы она отбрасывала все недействительные подключения с локальным адресным диапазоном? Я пробовал и пробовал, но эти примеры не работают!<br /><br />```<br />add chain=sanity-check in-interface=Local dst-address-list=illegal-addr dst-address-type=!local action=jump jump-target=drop comment=“Drop illegal destination addresses”<br />add chain=sanity-check in-interface=Local src-address-list=!local-addr action=jump jump-target=drop comment=“Drop everything that goes from local interface but not from local address”<br />add chain=sanity-check in-interface=Public src-address-list=illegal-addr action=jump jump-target=drop comment=“Drop illegal source addresses”<br />add chain=sanity-check in-interface=Public dst-address-list=!local-addr action=jump jump-target=drop comment=“Drop everything that goes from public interface but not to local address”<br />```<br /><br />```<br />add list=illegal-addr address=0.0.0.0/8<br />add list=illegal-addr address=127.0.0.0/8<br />add list=illegal-addr address=224.0.0.0/3<br />add list=illegal-addr address=10.0.0.0/8<br />add list=illegal-addr address=172.16.0.0/12<br />add list=illegal-addr address=192.168.0.0/16<br />add list=local-addr address=10.1.1.0/29 comment=“mt local network”<br />add list=nat-addr address=192.168.2.0/32 comment=“nat local network”<br />```<br /><br />Моя версия MT: 2.9.23<br /><br />Спасибо за предварительную помощь! <br />
			<i>15.06.2006 22:12:00, kapulan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66415-udali-lokalnyy-diapazon-ip_adresov./message258334</link>
			<guid>http://mikrotik.moscow/forum/forum57/66415-udali-lokalnyy-diapazon-ip_adresov./message258334</guid>
			<pubDate>Thu, 15 Jun 2006 22:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
