<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Создание правил брандмауэра из src-address-list]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Создание правил брандмауэра из src-address-list форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 07:14:15 -0400</pubDate>
		<item>
			<title>Создание правил брандмауэра из src-address-list</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276783">Создание правил брандмауэра из src-address-list</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличная идея! Как я раньше не додумался? <br />
			<i>01.08.2006 06:51:00, Krunoslav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276783</link>
			<guid>http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276783</guid>
			<pubDate>Tue, 01 Aug 2006 06:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание правил брандмауэра из src-address-list</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276782">Создание правил брандмауэра из src-address-list</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, добавь их в адресную книгу, а вместо создания правила для каждого IP используй одно правило, ссылающееся на новую адресную книгу 'virus'. Можно убрать IP и указать фильтр src-address-list. Вместо 1w используй 48h в качестве таймаута. Сэм. <br />
			<i>01.08.2006 06:42:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276782</link>
			<guid>http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276782</guid>
			<pubDate>Tue, 01 Aug 2006 06:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание правил брандмауэра из src-address-list</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276781">Создание правил брандмауэра из src-address-list</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем. Нужна помощь с написанием скрипта для моего файрвола. Я отслеживаю весь трафик на подозрительных портах (для известных вирусов). Если у какого-то клиента обнаружен один из этих вирусов, пакет отбрасывается, а его IP-адрес добавляется в адрес-лист с именем “virus”, например: ;;; Блокировка червя Blaster: chain=virus protocol=tcp dst-port=445 action=add-src-to-address-list address-list=virus address-list-timeout=1w chain=virus protocol=tcp dst-port=445 action=drop Это работает отлично. После такого инцидента пользователь блокируется на 48 часов, путем отключения его правила "accept" в цепочке "internet". Хочу автоматизировать этот процесс. Например, скажем, IP 192.168.8.15 заражен вирусом: Как написать скрипт, который бы читал все адреса из адрес-листа "virus" и выполнял любое из следующего: Отключить правило chain=internet src-address=192.168.8.15 action=accept Или добавить новое правило, поместить его в начало цепочки internet, и удалить его через 48 часов. chain=internet src-address=192.168.8.15 action=drop Возможно ли что-либо из вышеперечисленного? <br />
			<i>01.08.2006 06:33:00, Krunoslav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276781</link>
			<guid>http://mikrotik.moscow/forum/forum57/69981-sozdanie-pravil-brandmauera-iz-src_address_list/message276781</guid>
			<pubDate>Tue, 01 Aug 2006 06:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
