<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 20:37:45 -0400</pubDate>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377467">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Echo Reply /ip firewall filter add action=jump chain=forward comment=“JUMP TO PING” dst-address-list=5G icmp-options=0 in-interface=bridge jump-target=ping log=yes log-prefix=Ping protocol=icmp src-address-list=5G_Client_Addresses<br /><br />add action=add-src-to-address-list address-list=“deny ping from -&gt;” address-list-timeout=15m chain=ping comment=“PING ACTION” in-interface=bridge<br /><br />add action=add-dst-to-address-list address-list=“deny ping to &lt;-” address-list-timeout=15m chain=ping comment=“PING ACTION” in-interface=bridge<br /><br />add action=drop chain=ping comment=“PING ACTION” in-interface=bridge icmp-options=0<br /><br />Это верно? <br />
			<i>25.10.2015 11:23:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377467</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377467</guid>
			<pubDate>Sun, 25 Oct 2015 11:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377466">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			??? <br />
			<i>25.10.2015 11:15:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377466</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377466</guid>
			<pubDate>Sun, 25 Oct 2015 11:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377465">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, это что-то новенькое. Любой правильно сформированный UDP-пакет тоже может использоваться для получения этой информации… Разве не проще было бы просто заблокировать ICMP-ответы (хотя, как говорит chechito, это всё равно оставляет проблему с ARP открытой)? <br />
			<i>25.10.2015 05:33:00, docmarius.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377465</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377465</guid>
			<pubDate>Sun, 25 Oct 2015 05:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377464">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Знаешь, чтобы подделать, нужен только протокол ARP, а не ping. <br />
			<i>25.10.2015 05:05:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377464</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377464</guid>
			<pubDate>Sun, 25 Oct 2015 05:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377463">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Решено, теперь работает отлично. &nbsp;<br />Блокировка плохих имен хостов host-name, от t1 до t15, затем добавьте скрипт в планировщик и запускайте каждые две минуты. &nbsp;<br />Mikrotik RouterOS v6.33rc30: &nbsp;<br />:foreach i in=[/ip dhcp-server lease find host-name=“t1” || host-name=“t2” || host-name=“t3” || host-name=“t4” || host-name=“t5” || host-name=“t6” || host-name=“t7” || host-name=“t8” || host-name=“t9” || host-name=“t10” || host-name=“t11” || host-name=“t12” || host-name=“t13” || host-name=“t14” || host-name=“t15”] do={  <br /> :local ip [/ip dhcp-server lease get $i address];  <br /> :local mac [/ip dhcp-server lease get $i mac-address];  <br /> :local host [/ip dhcp-server lease get $i host-name];  <br /> /ip dhcp-server lease make-static [find];  <br /> /ip dhcp-server lease set [find where dynamic=no mac-address=$mac] use-src-mac=yes client-id=“1:$mac” server=dhcp1 block-access=yes comment=BadHost;  <br /> :log warning ("Bad Host Name $host " . "с Mac $mac " . "и IP $ip заблокирован в DHCP-сервере"); &nbsp;<br />}<br /><br />Удаление плохих имен хостов, затем добавьте скрипт в планировщик и запускайте каждые 12 часов. &nbsp;<br />Mikrotik RouterOS v6.33rc30: &nbsp;<br />:foreach i in=[/ip dhcp-server lease find comment=BadHost] do={  <br /> :local ip [/ip dhcp-server lease get $i address];  <br /> :local mac [/ip dhcp-server lease get $i mac-address];  <br /> :local host [/ip dhcp-server lease get $i host-name];  <br /> /ip dhcp-server lease remove [find where comment=BadHost];  <br /> :log warning ("Bad Host Name $host " . "с Mac $mac " . "и IP $ip удалён из DHCP-сервера"); &nbsp;<br />}<br /><br />Другой вариант блокировки плохих элементов — через Bridge Filter. &nbsp;<br />Блокировка плохих имен хостов, ARP спуфинг и т.п., от t1 до t15, затем добавьте скрипт в планировщик и запускайте каждые две минуты. &nbsp;<br />Mikrotik RouterOS v6.33rc30: &nbsp;<br />:foreach i in=[/ip dhcp-server lease find host-name=“t1” || host-name=“t2” || host-name=“t3” || host-name=“t4” || host-name=“t5” || host-name=“t6” || host-name=“t7” || host-name=“t8” || host-name=“t9” || host-name=“t10” || host-name=“t11” || host-name=“t12” || host-name=“t13” || host-name=“t14” || host-name=“t15”] do={  <br /> :local ip [/ip dhcp-server lease get $i address];  <br /> :local mac [/ip dhcp-server lease get $i mac-address];  <br /> :local host [/ip dhcp-server lease get $i host-name];  <br /> :if ([/interface bridge filter find src-mac-address=“$mac/FF:FF:FF:FF:FF:FF”] = “”) do={  <br />  /interface bridge filter add chain=input src-mac-address=“$mac/FF:FF:FF:FF:FF:FF” mac-protocol=ip action=drop comment=BadHost; &nbsp;<br />  /interface bridge filter add chain=output src-mac-address=“$mac/FF:FF:FF:FF:FF:FF” mac-protocol=ip action=drop comment=BadHost; &nbsp;<br />  /interface bridge filter add chain=forward src-mac-address=“$mac/FF:FF:FF:FF:FF:FF” mac-protocol=ip action=drop comment=BadHost; &nbsp;<br />  :log warning ("Bad Host Name $host " . "с Mac $mac " . "и IP $ip добавлен в bridge filter"); &nbsp;<br /> } &nbsp;<br />} <br />
			<i>24.10.2015 22:22:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377463</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377463</guid>
			<pubDate>Sat, 24 Oct 2015 22:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377462">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			chechito, моя сетевая конфигурация для WDS такая: interface-bridge=arp-reply only, dhcp-server=arp enabled=yes. У меня небольшой хотспот, клиенты — только андроид-телефоны, планшеты и ноутбуки. Проблем с ручной настройкой IP у клиентов нет, так как устройства с ручной настройкой не подключаются! Хотспот удаляет динамических клиентов, если не получает ARP от DHCP: /ip hotspot host remove [/ip hotspot host find dynamic=yes] (планировщик запускается каждые 30 секунд). Эта конфигурация работает у меня отлично.<br /><br />Планировщик запускается каждые 40 секунд:<br /><br />:local addr &nbsp;<br />:local toaddr &nbsp;<br />:foreach i in=[/ip hotspot host find] do={  <br />:set addr [/ip hotspot host get $i address]  <br />:set toaddr [/ip hotspot host get $i to-address]  <br />:log info “address = $addr и to-address = $toaddr” &nbsp;<br />:if ($addr != $toaddr) do={ &nbsp;<br />мы нашли одного для очистки &nbsp;<br />:log info “очищаем address = $addr и to-address = $toaddr с номером $i” &nbsp;<br />/ip hotspot host rem $i &nbsp;<br />} &nbsp;<br />}<br /><br />Интернет от мобильных операторов здесь предлагает максимум 10kb/ps. Они все еще используют аналоговую технологию. Я этим воспользовался и сделал самый медленный тариф 512 kb/ps, а самый быстрый — 5m/ps. Мой город — маленький, около 20 тысяч жителей, центральная Бразилия!! У меня есть друг, владелец одного из местных провайдеров, он продал мне 36 МБ/с, чтобы я мог делиться ими с клиентами! <br />
			<i>25.10.2015 11:41:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377462</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377462</guid>
			<pubDate>Sun, 25 Oct 2015 11:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377461">АВТОМАТИЧЕСКИЙ ФИЛЬТР МОСТА</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как мне сделать автоматический скрипт, который добавляет клиентов, пингующих (icmp 8-0) мою сеть, в фильтр моста? Я имею в виду, чтобы фильтр файрвола обнаруживал icmp-запрос, скрипт находил MAC клиента, добавлял его в фильтр моста с действием "отбросить", а через 6 часов удалял это правило! <br />
			<i>28.09.2015 01:55:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377461</link>
			<guid>http://mikrotik.moscow/forum/forum57/83522-avtomaticheskiy-filtr-mosta/message377461</guid>
			<pubDate>Mon, 28 Sep 2015 01:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
