<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Блокировка порта на роутере.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Блокировка порта на роутере. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 05:17:47 -0400</pubDate>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272791">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно, попробуй ещё раз, у меня получилось. На этот раз передвинь правило фильтра в начало списка в цепочке INPUT. Это заблокирует запросы к порту 8080. По крайней мере, так получилось на моём роутере при использовании прокси в НЕ-прозрачном режиме (И в прозрачном режиме). Судя по всему, ты используешь именно его, так как нет правил NAT, перенаправляющих трафик на порт 8080. Даже в прозрачном режиме это будет сбрасываться. Так что моё предыдущее утверждение о потоке пакетов было неверным. Если только оно не обходится только для правил DST-NAT, у меня сейчас есть правило перенаправления в цепочке DST-NAT для перенаправления трафика порта 80 на 8080 (для прозрачного прокси), и фильтр INPUT всё равно применяется. Мой домашний роутер также работает на 2.9.26. Вот как выглядит правило, а также конфигурация моего прокси:<br /><br /># Первое правило в цепочке INPUT<br />/ ip firewall filter<br />add chain=input in-interface=LAN protocol=tcp dst-port=8080 action=drop comment="" disabled=yes<br /><br /># Конфигурация прокси<br /><br />/ ip proxy<br />set enabled=yes src-address=0.0.0.0 port=8080 parent-proxy=0.0.0.0:0 cache-administrator="webmaster"<br /> &nbsp; &nbsp;max-disk-cache-size=none max-ram-cache-size=7334KiB cache-only-on-disk=no maximal-client-connections=1000<br /> &nbsp; &nbsp;maximal-server-connections=1000 max-object-size=3667KiB max-fresh-time=3d<br />/ ip proxy access<br />add dst-port=23-25 action=deny comment="block telnet & spam e-mail relaying" disabled=no<br /><br />Твои интерфейсы, может, скомбинированы в один мост? У меня все маршрутизированные. <br />
			<i>26.07.2006 20:42:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272791</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272791</guid>
			<pubDate>Wed, 26 Jul 2006 20:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272790">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			wildbill: Очень интересная мысль. Спасибо за усилия. Я посмотрел настройки nat и выполнил "print all", чтобы увидеть динамические правила, и установил, чтобы любые динамические правила, касающиеся неаутентифицированных пользователей hotspot, не применялись к ether1 (это ethernet-порт, на котором я не хочу, чтобы прокси был виден). К сожалению, это не помогло. Я также не увидел там никаких правил, связанных с сервисом прокси. По какой-то причине правила для перенаправления запросов прокси отсутствуют. Если бы они были, я бы сказал правилу игнорировать ether1, как ты и рекомендовал. В своём предыдущем сообщении я назвал это "багом", потому что если нет способа это обойти, то это пахнет багом для меня. Ты ближе всех подошёл к тому, чтобы понять, почему прокси обходит правила брандмауэра. Какие ещё есть идеи? <br />
			<i>26.07.2006 19:30:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272790</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272790</guid>
			<pubDate>Wed, 26 Jul 2006 19:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272789">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нельзя блокировать пользователей через файрвол, потому что правила файрвола пропускаются из-за DST-NAT правил, необходимых прокси… Посмотрите на раздел "Поток пакетов" в документации, это не ошибка. <noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/flow" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/flow</a></noindex>. Если вы хотите запретить пользователям доступ к прокси, я думаю, это делается в разделе ACCESS в меню Proxy. Я не уверен, так как особо прокси не использовал. Ссылайтесь на документацию. Или переопределите область правила DST-NAT, чтобы оно NAT'ило трафик только на интерфейсе, через который вы проксируете. Я думаю, это будет исправлением. <br />
			<i>26.07.2006 15:47:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272789</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272789</guid>
			<pubDate>Wed, 26 Jul 2006 15:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272788">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какое правило работает не совсем так, как надо? <br />
			<i>26.07.2006 15:43:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272788</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272788</guid>
			<pubDate>Wed, 26 Jul 2006 15:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272787">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сведению всех. Эта проблема не решена. Брандмауэр Mikrotik не блокирует входящий трафик к прокси-сервису на роутере на портах 80 и 8080, как должен в соответствии с настроенными правилами брандмауэра. Очевидно, что есть серьезная проблема, из-за которой правила брандмауэра не применяются к трафику, направленному к прокси-сервису. Неважно, могут ли правила доступа к прокси предотвратить использование прокси, брандмауэр должен вообще не позволять им взаимодействовать с прокси-сервисом!!! Это ошибка. Нужно исправить. <br />
			<i>26.07.2006 15:26:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272787</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272787</guid>
			<pubDate>Wed, 26 Jul 2006 15:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272786">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Иногда встречаются люди, которые просто ищут прокси-серверы и пытаются подключиться к ним. Есть несколько программ, которые автоматизируют этот процесс. Возможно, ты стал жертвой таких поисков, но, раз ты отключил доступ к своему прокси, они не могут его использовать. <br />
			<i>20.07.2006 10:10:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272786</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272786</guid>
			<pubDate>Thu, 20 Jul 2006 10:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272785">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, каждый раз, когда ты заходишь по ссылке, которую я прислал, тебе снова отказывают в доступе. <br />
			<i>20.07.2006 07:22:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272785</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272785</guid>
			<pubDate>Thu, 20 Jul 2006 07:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272784">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прокси всё ещё генерирует запись в логе (отказ)? Нужно быть очень осторожным с правилами ограничения соединений на входе (используя прокси). <br />
			<i>20.07.2006 07:17:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272784</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272784</guid>
			<pubDate>Thu, 20 Jul 2006 07:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272783">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Серж: Вот мои настройки файрвола для защиты роутера. Можешь, пожалуйста, объяснить, где я разрешаю доступ пользователям, не указанным в правиле как "Local LAN". Я разрешил доступ только тем адресам, которые перечислил, как ты и предлагал.<br />/ip firewall filter add chain=input protocol=tcp dst-port=80 in-interface=ether1 action=drop comment="Drop external proxy request" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8080 in-interface=ether1 action=drop comment="Drop external proxy request" disabled=no<br />/ip firewall filter add chain=input connection-state=established action=accept comment="Accept established connections"<br />/ip firewall filter add chain=input connection-state=related action=accept comment="Accept related connections"<br />/ip firewall filter add chain=input connection-state=invalid action=drop comment="Drop invalid connections"<br />/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=drop comment="detect and drop port scan connections"<br />/ip firewall filter add chain=input protocol=tcp connection-limit=3,32 src-address-list=black_list action=tarpit comment="suppress DoS attack"<br />/ip firewall filter add chain=input protocol=tcp connection-limit=10,32 action=add-src-to-address-list address-list=black_list address-list-timeout=1d comment="detect DoS attack"<br />/ip firewall filter add chain=input protocol=udp action=accept comment="UDP" disabled=no <br />/ip firewall filter add chain=input protocol=icmp limit=50/5s,2 action=accept comment="Allow limited pings" <br />/ip firewall filter add chain=input protocol=icmp action=drop comment="Drop excess pings" <br />/ip firewall filter add chain=input protocol=tcp dst-port=22 action=accept comment="SSH for hypewifi secure shell"<br />/ip firewall filter add chain=input src-address=10.100.2.0/24 action=accept comment="Local LAN"<br />/ip firewall filter add chain=input src-address=10.200.2.0/24 action=accept comment="Local LAN"<br />/ip firewall filter add chain=input src-address=10.10.10.0/24 action=accept comment="Local Admin"<br />/ip firewall filter add chain=input protocol=tcp in-interface=ether1 dst-port=22 action=accept comment=" Outside SSH for hypewifi secure shell"<br />/ip firewall filter add chain=input protocol=tcp in-interface=ether1 dst-port=21 action=accept comment=" Outside ftp when enabled"<br />/ip firewall filter add chain=input dst-port=1723 action=accept<br />/ip firewall filter add chain=input action=drop comment="Drop everything else"<br /><br />Спасибо. <br />
			<i>20.07.2006 07:13:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272783</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272783</guid>
			<pubDate>Thu, 20 Jul 2006 07:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272782">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Этот вопрос проходит через веб-прокси, потому что у тебя заблокирован порт 8080 в файрволе. HTTP использует 80, поэтому он не соответствует правилу файрвола. Как я уже говорил, лучше ограничить весь трафик и разрешить только доверенные хосты в файрволе (которые используют прокси). <br />
			<i>20.07.2006 06:53:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272782</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272782</guid>
			<pubDate>Thu, 20 Jul 2006 06:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272781">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну что, не работает. Посмотри сам. Зайди на <noindex><a href="http://64.105.225.181:8080" target="_blank" rel="nofollow" >http://64.105.225.181:8080</a></noindex>. Это роутер, и правило, которое ты указал, есть во входящей цепочке, но оно всё равно попадает на прокси… <br />
			<i>20.07.2006 06:50:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272781</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272781</guid>
			<pubDate>Thu, 20 Jul 2006 06:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272780">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эй, hecklertm, правило файрвола должно отбрасывать трафик, и не должно быть никаких записей в логах от веб-прокси (если у тебя в файрволе нет цепочки action=log chain=input). На самом деле, лучше вообще запретить доступ к роутеру (прокси), и разрешить только src-адреса проверенных пользователей. <br />
			<i>20.07.2006 06:43:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272780</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272780</guid>
			<pubDate>Thu, 20 Jul 2006 06:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272779">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю, что ты говоришь. Моя проблема в том, что люди в интернете постоянно пытаются использовать мой прокси. Я уже запретил им это правилом в "ip proxy access", и они успешно блокируются. Я понимаю это. Но я не хочу, чтобы они вообще видели этот прокси!!! Я хочу, чтобы файрвол блокировал их запросы к прокси, чтобы мне не приходилось смотреть на все записи в логах каждый раз, когда они пытаются подключиться к прокси и получают отказ. Я добавил правило в файрвол, как указано выше, но запросы всё равно видны прокси, вместо того, чтобы файрвол их отбрасывал. Что я могу сделать, чтобы это остановить? Спасибо. <br />
			<i>20.07.2006 06:36:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272779</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272779</guid>
			<pubDate>Thu, 20 Jul 2006 06:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272778">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ты имеешь в виду, когда говоришь «переписать правило брандмауэра»? Это правило, ‘ip firewall filter add action=drop chain=input dst-port=8080 protocol=tcp in-interface=ether1’ блокирует весь трафик, направленный на роутер со следующими параметрами (protocol=tcp in-interface, dst-port). &nbsp;Ещё есть ‘ip web-proxy access’, который фильтрует данные, направленные на прокси. <br />
			<i>20.07.2006 06:27:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272778</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272778</guid>
			<pubDate>Thu, 20 Jul 2006 06:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272777">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я посмотрел на те вещи, которые ты предложил, но это не помогает мне понять, как переписать правило брандмауэра. Если я отправлю тебе файл supout, ты сможешь увидеть, почему я не могу заблокировать трафик с ether1, обращающийся к прокси на порту 8080? Я хочу заблокировать это на брандмауэре, потому что я использую логи веб-прокси для определенных целей, но я не хочу видеть записи, где action=deny для этих людей с ether1. Поэтому я хочу, чтобы брандмауэр это запретил. Пожалуйста, помоги. <br />
			<i>20.07.2006 06:22:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272777</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272777</guid>
			<pubDate>Thu, 20 Jul 2006 06:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272776">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используй torch для мониторинга трафика на интерфейсе Ethernet1. <br />
			<i>20.07.2006 06:00:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272776</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272776</guid>
			<pubDate>Thu, 20 Jul 2006 06:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272775">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я настроил протокол, но подключения все равно приходят. Флаги: X - отключено, I - недействительно, D - динамический.<br /><br />;;; Отбрасывать внешние запросы прокси chain=input in-interface=ether1 protocol=tcp dst-port=8080 action=drop<br /><br />Есть еще какие-нибудь идеи? <br />
			<i>20.07.2006 05:58:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272775</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272775</guid>
			<pubDate>Thu, 20 Jul 2006 05:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272774">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, что каждый раз, когда ты указываешь порт (dst/src) в настройках файрвола, тебе нужно указывать и протокол. <br />
			<i>20.07.2006 05:37:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272774</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272774</guid>
			<pubDate>Thu, 20 Jul 2006 05:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировка порта на роутере.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272773">Блокировка порта на роутере.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			2.9.26 - rb532 Не понимаю, что делаю не так, пожалуйста, подскажите. Я запускаю прокси-сервис на порту 8080. У меня есть правило, которое запрещает пользователям, которых я не хочу пропускать через прокси, через правило "/ip proxy access", но я хочу полностью запретить пользователям, подключающимся к ether1, подключаться к порту 8080 с помощью правила брандмауэра. Флаги: X - отключено, I - недействительно, D - динамическое<br /><br /> 0 &nbsp;;;; Блокировка внешних прокси-запросов<br /> &nbsp; &nbsp;chain=input in-interface=ether1 dst-port=8080 action=drop Как видите выше, мое первое правило брандмауэра говорит о блокировке входящих подключений к роутеру на порту 8080, но если я смотрю список подключений, вижу попытки подключения, которым разрешено. Флаги: S - получен ответ, A - подтверждено<br /><br /> # &nbsp; &nbsp;PR.. SRC-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TCP-STATE &nbsp; TIMEOUT &nbsp; &nbsp; &nbsp;<br /> 0 S &nbsp;tcp &nbsp;59.61.157.254:1175 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m27s &nbsp; &nbsp;<br /> 1 S &nbsp;tcp &nbsp;59.61.157.254:2957 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m28s &nbsp; &nbsp;<br /> 2 S &nbsp;tcp &nbsp;81.56.164.158:24334 &nbsp; 64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m30s &nbsp; &nbsp;<br /> 3 S &nbsp;tcp &nbsp;59.61.157.254:3616 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m30s &nbsp; &nbsp;<br /> 4 S &nbsp;tcp &nbsp;81.56.164.158:28202 &nbsp; 64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m32s &nbsp; &nbsp;<br /> 5 S &nbsp;tcp &nbsp;59.61.157.254:1453 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m32s &nbsp; &nbsp;<br /> 6 S &nbsp;tcp &nbsp;59.61.157.254:3049 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m37s &nbsp; &nbsp;<br /> 7 S &nbsp;tcp &nbsp;59.61.157.254:3582 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m41s &nbsp; &nbsp;<br /> 8 S &nbsp;tcp &nbsp;59.61.157.254:4511 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m41s &nbsp; &nbsp;<br /> 9 S &nbsp;tcp &nbsp;59.61.157.254:2697 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m41s &nbsp; &nbsp;<br />10 S &nbsp;tcp &nbsp;59.61.157.254:4226 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m41s &nbsp; &nbsp;<br />11 S &nbsp;tcp &nbsp;59.61.157.254:4867 &nbsp; &nbsp;64.105.225.181:8080 &nbsp; close &nbsp; &nbsp; &nbsp; 23h18m47s и счетчик попаданий по моему правилу в “ip proxy access”, которое их запрещает, увеличивается. Следовательно, запросы все равно проходят на порт 8080 к прокси, который их запрещает. Я просто не хочу, чтобы какие-либо подключения с ether1 вообще проходили… Пожалуйста, подскажите, что я упускаю. Спасибо. <br />
			<i>20.07.2006 05:13:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272773</link>
			<guid>http://mikrotik.moscow/forum/forum57/69272-blokirovka-porta-na-routere./message272773</guid>
			<pubDate>Thu, 20 Jul 2006 05:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
