<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Конфигурация DMZ

Hey folks! ]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Конфигурация DMZ

Hey folks!  форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 02:29:18 -0400</pubDate>
		<item>
			<title>Конфигурация DMZ

Hey folks! </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271260">Конфигурация DMZ

Hey folks! </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я новичок в MT. Хочу настроить веб-сервер в своей локальной сети, где уже есть SQL-сервер, домен-сервер и DNS, DHCP-сервер. Меня беспокоит безопасность! В этом вопросе я хочу настроить веб-сервер в DMZ-зоне с веб-приложением, которое будет общаться ТОЛЬКО с SQL-сервером для генерации отчётов в веб-страницы. У меня MT750GL с одним свободным портом, два WAN и два LAN уже в использовании. Буду очень благодарен за помощь в настройке MT.<br />BR<br />Dusan <br />
			<i>15.01.2013 12:06:00, djdulee.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271260</link>
			<guid>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271260</guid>
			<pubDate>Tue, 15 Jan 2013 12:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Конфигурация DMZ

Hey folks! </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271259">Конфигурация DMZ

Hey folks! </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я новичок в MT. Хочу настроить веб-сервер в своей локальной сети, где уже есть SQL-сервер, домен-сервер, DNS, DHCP-сервер. Моя главная забота — безопасность! В этом плане хочу установить веб-сервер в DMZ-зоне с веб-приложением, которое будет общаться ИСКЛЮЧИТЕЛЬНО с SQL-сервером для генерации отчетов на веб-страницы. У меня MT750GL с одним свободным портом, два WAN и два LAN уже используются. Буду благодарен за помощь в настройке MT. BR Душан <br />
			<i>15.01.2013 11:52:00, djdulee.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271259</link>
			<guid>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271259</guid>
			<pubDate>Tue, 15 Jan 2013 11:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Конфигурация DMZ

Hey folks! </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271258">Конфигурация DMZ

Hey folks! </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Родни, DMZ будет правилом NAT в настройках файрвола. Здесь можно настроить, какой внутренний IP-адрес связан с публичным IP-адресом (адресами). Если говорить о настройках файрвола для роутера: INPUT — это для всего трафика, входящего в роутер. Я бы посоветовал использовать правила внизу на странице <noindex><a href="http://wiki.mikrotik.com/wiki/Securing_your_router" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Securing_your_router</a></noindex>. Forward — это для всего трафика, идущего из интернета к твоим ПК и обратно (туда-сюда). (Именно здесь находится твой LAN-трафик). Так что, если ты хочешь заблокировать порты, p2p или что-то ещё, именно в этом разделе файрвола тебе нужно это настроить. Если ты напишешь, что именно ты хочешь сделать, мы сможем помочь тебе больше. <br />
			<i>10.03.2007 07:25:00, mneumark.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271258</link>
			<guid>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271258</guid>
			<pubDate>Sat, 10 Mar 2007 07:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Конфигурация DMZ

Hey folks! </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271257">Конфигурация DMZ

Hey folks! </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогой друг,<br /><br />Понимаю твои просьбы по полной настройке Router OS как файрвол, который располагается между WAN = Интернет, DMZ = Серверная ферма и LAN = Локальная сеть. Я уже выкладывал запрос на это пару месяцев назад и искал в вики, но никто не кажется достаточно полезным, чтобы нас направить. Все ответы, которые мы получаем, – «Прочитайте руководство»… Что, как я думаю, слишком заумно для новичка, чтобы понять. К слову, пока никто не предоставил полный пример с картинками и схемами, как настроить файрвол корпоративного стандарта! Так что, жаль, что нам приходится разбираться с этим самим, и если ты будешь добр, то, возможно, потратишь время на то, чтобы правильно это задокументировать и выложить сюда и в википедию. Я сам чуть было не бросил настройку файрвола, потому что нет инструмента с пошаговым руководством, как, например, инструмент для настройки хотспота в RouterOS версии 2.9.xx и выше. Возможно, буду использовать open source linux файрвол-решение, если не найду помощи здесь! Спасибо все равно! ;-(<br />Rodney <br />
			<i>10.03.2007 07:02:00, rodyeo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271257</link>
			<guid>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271257</guid>
			<pubDate>Sat, 10 Mar 2007 07:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Конфигурация DMZ

Hey folks! </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271256">Конфигурация DMZ

Hey folks! </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не уверен, что ты имеешь в виду под "тремя областями", но для настройки DMZ в твоем файрволле нужно использовать следующее: ip firewall nat add chain=dst-nat dst-address=103.x.x.x action=dst-nat to-address=192.168.1.x Если я правильно тебя понял. С уважением. <br />
			<i>01.03.2007 16:13:00, fatonk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271256</link>
			<guid>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271256</guid>
			<pubDate>Thu, 01 Mar 2007 16:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Конфигурация DMZ

Hey folks! </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271255">Конфигурация DMZ

Hey folks! </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Хочу создать сеть из трёх зон: WAN, LAN и DMZ. Вопрос в том, какие правила нужно настроить на фаерволе, чтобы реализовать такую конфигурацию? У кого-нибудь есть пример или туториал на этот счёт? Спасибо! <br />
			<i>01.03.2007 14:50:00, yelkoury.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271255</link>
			<guid>http://mikrotik.moscow/forum/forum57/68940-konfiguratsiya-dmz-hey-folks_-_-just-finished-setting-up-a-new-dmz-for-enhanced-security.-it-was-a-bit-of-a-rollercoaster_-tbh-_-lots-of-fiddling-with-firewalls-and-vlans.-but-the-feeling-when-everything-finally-clicks-is-unbeatable_-_-here_s-a-quick-rund/message271255</guid>
			<pubDate>Thu, 01 Mar 2007 14:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
