<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Управление файерволом для точки доступа!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Управление файерволом для точки доступа! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 07:56:50 -0400</pubDate>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283403">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, спасибо!! Я добавил то же правило отбрасывания, с теми же политиками, но вместо отбрасывания теперь есть лог действий, и перенес его сразу перед правилом отбрасывания. Я видел пакеты с назначением IP-адрес маршрутизатора на случайных портах больше 1000. Поэтому я добавил 2 правила, чтобы разрешить все UDP и TCP пакеты на портах больше 1000 и меньше 2000 на входящем интерфейсе. Пока что все кажется в порядке… ЧеerZ! <br />
			<i>03.08.2006 06:36:00, Enzo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283403</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283403</guid>
			<pubDate>Thu, 03 Aug 2006 06:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283402">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавь несколько правил логирования, например, одно прямо перед правилом отбрасывания, чтобы определить, что именно будет отбрасываться. <br />
			<i>01.08.2006 16:44:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283402</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283402</guid>
			<pubDate>Tue, 01 Aug 2006 16:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283401">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, ты отбрасываешь DHCP-запросы, которые приходят от клиентов. <br />
			<i>01.08.2006 13:03:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283401</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283401</guid>
			<pubDate>Tue, 01 Aug 2006 13:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283400">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			3 правила, которые позволяют входящим пакетам из разных подсетей проходить! <br />
			<i>01.08.2006 11:43:00, Enzo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283400</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283400</guid>
			<pubDate>Tue, 01 Aug 2006 11:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283399">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У вас есть какой-то устоявшийся и связанный с этим правило где-то выше правила падения? <br />
			<i>12.07.2006 13:57:00, csickles.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283399</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283399</guid>
			<pubDate>Wed, 12 Jul 2006 13:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283398">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Помогите, пожалуйста! Нужно активировать этот хот-спот, при этом включена защита файрволом… <br />
			<i>12.07.2006 13:31:00, Enzo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283398</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283398</guid>
			<pubDate>Wed, 12 Jul 2006 13:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление файерволом для точки доступа!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283397">Управление файерволом для точки доступа!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я настроил точку доступа на интерфейсе Ethernet, подключенном к AP, и также сконфигурировал DHCP-сервер на этом интерфейсе. Всё работает отлично: все беспроводные компьютеры получают IP-адреса из IP-пула и могут получить доступ к странице входа, независимо от запрашиваемого адреса, пока я не включу правило брандмауэра "drop all" (chain=input action=drop), которое следует за списком правил, в одном из которых разрешен трафик, поступающий от пользователей AP (chain=input src-address=X.X.X.X/24 action=accept) — где X.X.X.X/24 содержит пул адресов, которые назначаются пользователям точки доступа. Как только первое правило отключено, всё работает нормально. Я уверен, что проблема в брандмауэре, но не знаю, как управлять правилом, которое мне нужно добавить, чтобы решить эту проблему. Какие есть идеи? P.S.: Маскировка адресов адресов точки доступа включена. <br />
			<i>11.07.2006 06:14:00, Enzo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283397</link>
			<guid>http://mikrotik.moscow/forum/forum57/71211-upravlenie-fayervolom-dlya-tochki-dostupa/message283397</guid>
			<pubDate>Tue, 11 Jul 2006 06:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
