<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Предложение по использованию списков IP-адресов в правилах брандмауэра.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Предложение по использованию списков IP-адресов в правилах брандмауэра. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 19 Aug 2026 00:52:55 -0400</pubDate>
		<item>
			<title>Предложение по использованию списков IP-адресов в правилах брандмауэра.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71194-predlozhenie-po-ispolzovaniyu-spiskov-ip_adresov-v-pravilakh-brandmauera./message283339">Предложение по использованию списков IP-адресов в правилах брандмауэра.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			При создании правила брандмауэра для блокировки IP-адресов или удовлетворения условий на основе списка адресов было бы неплохо иметь возможность добавлять более одного списка. Например: у вас есть статический список IP-адресов для блокировки исходящих подключений к известным сайтам-шпионским программам, внутри списка находится целый Класс B. Внутри этого Класса B находится отдельный Класс C, известный как законный для клиента. Сейчас можно делать правила по исходному IP-адресу перед использованием списка на расширенной странице, однако это неаккуратно по сравнению с созданием списка IP-адресов, которые не нужно включать в Список. Поэтому возможность добавления второго исходного списка и выбора «НЕ РАВНО» (!) была бы очень полезной.<br /><br />Например:<br />add chain=forward dst-address=!206.142.77.0/24 dst-address-list=spy-addr action=drop comment=“Drop Known Spyware outbound” disabled=no<br />206.142.77.0/24 — это хост-сайт, передающий законный трафик.<br />spy-addr содержит запись: add list=spy-addr address=206.142.0.0/16 comment=“” disabled=no<br />Поскольку 206.142.0.0/16 имеет МНОГО МНОГО сайтов-шпионских программ на хостинге.<br />Эти 2 правила позволяют мне обходить заблокированный Класс C внутри, однако, если другой IP-адрес в списке spy-addr столкнется с той же проблемой, у меня возникнут проблемы.<br /><br />Если бы вкладка «Дополнительно» позволяла проверять несколько списков адресов, это позволило бы мне, возможно, сделать следующее:<br />add chain=forward dst-address-list=spy-addr dst-address-list=!spyexcl-addr action=drop comment=“Drop Known Spyware outbound” disabled=no<br />Затем добавить:<br />list=spy-addr address=206.142.0.0/16 comment=“” disabled=no<br />было бы то же самое, но затем можно было бы добавить еще один, чтобы исключить IP-адреса внутри:<br />add list=spy-excladdr address=206.142.77.0/24 comment=“” disabled=no <br />
			<i>24.05.2006 19:13:00, ParisDragon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71194-predlozhenie-po-ispolzovaniyu-spiskov-ip_adresov-v-pravilakh-brandmauera./message283339</link>
			<guid>http://mikrotik.moscow/forum/forum57/71194-predlozhenie-po-ispolzovaniyu-spiskov-ip_adresov-v-pravilakh-brandmauera./message283339</guid>
			<pubDate>Wed, 24 May 2006 19:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
