<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Перемещение правил брандмауэра через командную строку.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Перемещение правил брандмауэра через командную строку. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 17:36:11 -0400</pubDate>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283703">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, да… смотрел твой пост, но не работает, можно указывать только номера. Например, если хочешь передвинуть правило 3 на первое место: `/ip firewall nat move 3 0 use find command /ip fire filter move [/ip firewall filter find comment=rule1] [/ip firewall filter find comment=rule2]` – безрезультатно. Первый вариант вроде бы работает, но у меня 73 правила, и я не знаю, куда они переезжают, и нет гарантии, что они будут меняться каждый раз при перезагрузке. Так что я не могу настроить стартовый график. Это однажды произошло из-за сбоя питания… Я не смог повторить этот сценарий с тех пор. Если перезагружается – всё в порядке. Если выдернуть питание – тоже всё в порядке… так что, Microtik, странная штука. Я использую `find comment` для правил, чтобы переместить их на 0, но оно все равно не перемещает их в правильном порядке, как в скрипте. И если я вставляю абсолютно тот же код в терминал, оно делает что-то другое. Я бы сказал, что работает лучше, но через секунду вообще не работает… это просто какая-то ерунда, это единственный способ это описать. Короче, не делает то, что нужно, поэтому я собираюсь купить источник бесперебойного питания и надеяться на лучшее. <br />
			<i>04.10.2013 09:02:00, Ehman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283703</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283703</guid>
			<pubDate>Fri, 04 Oct 2013 09:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283702">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прочитай мой пост <noindex><a href="http://forum.mikrotik.com/t/moving-firewall-rules-by-command/9124/6" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/moving-firewall-rules-by-command/9124/6</a></noindex> <br />
			<i>04.10.2013 07:43:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283702</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283702</guid>
			<pubDate>Fri, 04 Oct 2013 07:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283701">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня их 10, например: /ip firewall filter move [find comment='rule0"] 0<br />/ip firewall filter move [find comment='rule1"] 0<br />/ip firewall filter move [find comment='rule2"] 0<br />/ip firewall filter move [find comment='rule3"] 0<br />/ip firewall filter move [find comment='rule4"] 0<br />/ip firewall filter move [find comment='rule5"] 0<br />/ip firewall filter move [find comment='rule6"] 0<br />/ip firewall filter move [find comment='rule7"] 0<br />/ip firewall filter move [find comment='rule8"] 0<br />/ip firewall filter move [find comment='rule9"] 0. Если я вставляю это в терминал, то всё работает, но если сделать из этого скрипта, то иногда всё превращается в какой-то кошмар... Баг в ROS? Я использую v6.3. <br />
			<i>03.10.2013 15:30:00, Ehman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283701</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283701</guid>
			<pubDate>Thu, 03 Oct 2013 15:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283700">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот же я опять сижу с той же проблемой! Все методы здесь какие-то сомнительные... Нужно передвинуть 10 правил наверх, у меня была аварийная остановка, и все мои главные правила на точке доступа сдвинулись вниз, из-за чего клиенты потеряли критический доступ. Как это можно исправить скриптом каждый раз, когда мой блок перезагружается? <br />
			<i>03.10.2013 15:25:00, Ehman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283700</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283700</guid>
			<pubDate>Thu, 03 Oct 2013 15:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283699">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			[admin@MikroTik] &gt; /ip fire filter move [/ip firewall filter find comment=rule1 ] [/ip firewall filter find comment=rule2] no items or no numbers defined <br />
			<i>27.04.2007 12:27:00, olmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283699</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283699</guid>
			<pubDate>Fri, 27 Apr 2007 12:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283698">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно указывать только числа. Например, если хотите переместить правило 3 на первое место: /ip firewall nat move 3 0 use find command /ip fire filter move [/ip firewall filter find comment=rule1] [/ip firewall filter find comment=rule2] <br />
			<i>26.04.2007 18:51:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283698</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283698</guid>
			<pubDate>Thu, 26 Apr 2007 18:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283697">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Инструкция, которую мне дали, не работает. Я делаю всё, как написано. Какие-то попытки были успешными. Где ошибка? Помогите! (Комментарии добавлены rule1 rule2) [admin@MikroTik] &gt; ip firewall nat move rule2 rule1 no items or no numbers defined 2.[admin@MikroTik] &gt; ip fire filter move [/ip firewall filter comment=rule1] [/ip firewall filter comment=rule2] invalid item number Подскажите, как правильно написать скрипт, который будет перетасовывать цепочки. Извините за мой английский. Заранее спасибо. <br />
			<i>26.04.2007 18:04:00, olmi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283697</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283697</guid>
			<pubDate>Thu, 26 Apr 2007 18:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283696">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, работает, спасибо. Но если хочешь переместить правило этой командой, перед этим нужно выполнить команду “print all without-paging”. Если вставляешь эти команды в run-scripts (или в scheduler – неважно), в новом терминале или telnet они работать не будут.<br /><br />ip firewall filter print all without-paging<br />ip firewall filter move [/ip firewall filter find comment=0000] 0<br />ip firewall filter move [/ip firewall filter find comment=0001] 1<br />ip firewall nat print all without-paging<br />ip firewall nat move [/ip firewall nat find comment=0000] 0<br />ip firewall nat move [/ip firewall nat find comment=0001] 1<br /><br />Мне нужно, чтобы эти команды выполнялись при каждой перезагрузке, потому что после перезагрузки мои правила брандмауэра оказываются внизу, что плохо…<br />Radek <br />
			<i>05.10.2006 07:46:00, brychtak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283696</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283696</guid>
			<pubDate>Thu, 05 Oct 2006 07:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283695">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну что, проще простого: присвой обоим правилам комментарий, скажем, “rule1” и “rule2”. Потом перетащи их командой: /ip fire filter move rule1 rule2. <br /><br />Редактирую: Также есть команда “find”: /ip fire filter move [/ip fire filter find dst-addres=10.0.0.0/8] rule1 <br />
			<i>03.10.2006 11:04:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283695</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283695</guid>
			<pubDate>Tue, 03 Oct 2006 11:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283694">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Без понятия? Это плохо… IP-файрвол, NAT, перенос правила 23 в 1 работает нормально, но иногда правило оказывается на строке 22, иногда на 24 после перезагрузки… <br />
			<i>02.10.2006 15:14:00, brychtak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283694</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283694</guid>
			<pubDate>Mon, 02 Oct 2006 15:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Перемещение правил брандмауэра через командную строку.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283693">Перемещение правил брандмауэра через командную строку.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня Mikrotik в режиме hotspot, и возникла проблема с правилами брандмауэра. Правила брандмауэра для hotspot добавляются динамически, но у меня есть и статические правила. Все работает нормально до перезагрузки. После перезагрузки сначала добавляются динамические правила, а последние – мои статические, что не очень хорошо. Мне нужно, чтобы статические правила всегда перемещались вверх после перезагрузки. Команда выглядит примерно так (например): ip firewall filter move 21 0. Но что, если на 21-й строке не мое статические правило, а какое-то другое? Хотелось бы иметь команду вроде: если правило брандмауэра содержит dstnat, source address=192.168.91.160/27 protocol=6 (tcp) destination port=53, то переместить это правило на позицию 1… Можете помочь с этим скриптом? Задача для меня довольно сложная. Заранее спасибо. Radek <br />
			<i>27.09.2006 09:02:00, brychtak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283693</link>
			<guid>http://mikrotik.moscow/forum/forum57/71272-peremeshchenie-pravil-brandmauera-cherez-komandnuyu-stroku./message283693</guid>
			<pubDate>Wed, 27 Sep 2006 09:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
