<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Открой сокс-прокси!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Открой сокс-прокси! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 21 Aug 2026 23:04:05 -0400</pubDate>
		<item>
			<title>Открой сокс-прокси!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297431">Открой сокс-прокси!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Заблокируй весь доступ к роутеру из интернета. В цепочке правил (Input chain) тебе нужно правило, которое разрешает пакеты "Соединение установлено" (Connection Established), а затем правило, которое запрещает всё, что входит в роутер из интернета. Правило "Соединение установлено" разрешает ответы на запросы, например, DNS. Если тебе нужен удалённое управление, используй VPN-сервер для доступа к роутеру или SSH. С уважением, Andrew. <br />
			<i>04.09.2006 20:15:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297431</link>
			<guid>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297431</guid>
			<pubDate>Mon, 04 Sep 2006 20:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Открой сокс-прокси!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297430">Открой сокс-прокси!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что предупредил(а) об обходе правил файрвола. Я, честно говоря, об этом не знал(а). Отличный аргумент в пользу того, чтобы всегда проводить сканирование портов на системах, чтобы убедиться, что всё настроено именно так, как ты задумал(а). <br /><br />С уважением,<br />Andrew <br />
			<i>05.09.2006 18:56:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297430</link>
			<guid>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297430</guid>
			<pubDate>Tue, 05 Sep 2006 18:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Открой сокс-прокси!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297429">Открой сокс-прокси!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, ребята, ваши идеи или настройки на роутере настроены отлично, ещё какие-нибудь идеи? <br />
			<i>05.09.2006 07:11:00, maroon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297429</link>
			<guid>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297429</guid>
			<pubDate>Tue, 05 Sep 2006 07:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Открой сокс-прокси!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297428">Открой сокс-прокси!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Блокировка трафика к роутеру не останавливает людей от доступа к прокси. Я уже спорил об этом в другой ветке, когда кто-то посоветовал мне сделать то же самое. Не работает. Сервис прокси имеет приоритет над правилами файрвола. Единственный способ предотвратить использование роутера как открытого прокси — заблокировать ВЕСЬ трафик в разделе “/ip proxy access”, кроме конкретных IP-адресов или сетей, которым вы разрешаете использовать прокси. [maroon] Смена портов не поможет. Люди будут сканировать порты и рано или поздно найдут его на другом порту. Если бы MT применяла правила входящего файрвола перед сервисом прокси, блокировка портов во входящей цепочке сработала бы. Мне уже предлагали попробовать так, и я объяснил им, что это НЕ работает. В конце концов они сказали мне добавить запрет в “/ip proxy access” и сказали, что мне не стоит беспокоиться. Я протестовал, но вопрос был сброшен. По крайней мере, приятно услышать, что я не один, кто думает, что блокировка портов во входящей цепочке должна работать… <br />
			<i>05.09.2006 00:34:00, hecklertm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297428</link>
			<guid>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297428</guid>
			<pubDate>Tue, 05 Sep 2006 00:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Открой сокс-прокси!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297427">Открой сокс-прокси!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, у одного из моих клиентов есть почтовый сервер, и он стоит за маршрутизатором Mikrotik. Сейчас он занесен в черный список SORBS.net. Я связался с SORBS и выяснил причину, почему сервер заблокирован: там открыт SOCKS-прокси. Я проверил все на почтовом сервере, касающееся проблем с релеем, и также проверил Mikrotik на наличие SOCKS-серверов — они были отключены. Я добавил правило, запрещающее все на SOCKS-сервере, и изменил порт. Что вы думаете, в чем проблема? И как ее можно решить? Спасибо за вашу поддержку!<br /><br />С уважением, <br />
			<i>04.09.2006 18:36:00, maroon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297427</link>
			<guid>http://mikrotik.moscow/forum/forum57/73657-otkroy-soks_proksi/message297427</guid>
			<pubDate>Mon, 04 Sep 2006 18:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
