<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Использование функции брандмауэра Mikrotik]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Использование функции брандмауэра Mikrotik форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:02:31 -0400</pubDate>
		<item>
			<title>Использование функции брандмауэра Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387393">Использование функции брандмауэра Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, участник! Я изменил свою конфигурацию и пытался применить правила фильтрации, но они не работают. В приложении найдешь конфиг, можешь посмотреть и что-то посоветовать?<br /><br />Configuration. &nbsp;<br />MikroTik RouterOS 6.42.6 &#169; 1999-2018 &nbsp;<br /><noindex><a href="http://www.mikrotik.com/" target="_blank" rel="nofollow" >http://www.mikrotik.com/</a></noindex> &nbsp;<br />[admin@MikroTik] &gt; export  <br /><br />jul/30/2018 22:10:10 by RouterOS 6.42.6 &nbsp;<br />software id = 6MP5-PTVK &nbsp;<br />model = RouterBOARD 750 r2 &nbsp;<br />serial number = 63BD05F385CE &nbsp;<br /><br />/interface bridge &nbsp;<br />add name=bridge1_Internet &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=“ether1_WAN (Connected to ISP Router)”  <br />set [ find default-name=ether2 ] name=“ether2 (Connected to Server )”  <br />set [ find default-name=ether5 ] name=“ether5 (Desktop Users)”  <br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=flash/hotspot  <br /><br />/ip pool &nbsp;<br />add name=dhcp_pool1 ranges=192.168.10.2-192.168.10.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface=“ether5 (Desktop Users)” lease-time=3d10m name=dhcp1 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge1_Internet interface=“ether1_WAN (Connected to ISP Router)” &nbsp;<br />add bridge=bridge1_Internet interface=“ether2 (Connected to Server )” &nbsp;<br /><br />/interface bridge settings &nbsp;<br />set use-ip-firewall=yes &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=“ether1_WAN (Connected to ISP Router)” list=WAN &nbsp;<br />add interface=“ether2 (Connected to Server )” list=LAN &nbsp;<br />add interface=ether3 list=LAN &nbsp;<br />add interface=ether4 list=LAN &nbsp;<br />add interface=“ether5 (Desktop Users)” list=LAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=203.244.135.171/29 interface=bridge1_Internet network=203.244.135.168 &nbsp;<br />add address=192.168.10.1/24 interface=“ether5 (Desktop Users)” network=192.168.10.0 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.10.0/24 gateway=192.168.10.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8 &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=forward dst-port=80,443 out-interface=bridge1_Internet protocol=tcp src-address=192.168.10.0/29 &nbsp;<br />add action=drop chain=forward out-interface=bridge1_Internet src-address=192.168.10.0/29 &nbsp;<br />add action=accept chain=forward connection-state=established,related in-interface=“ether5 (Desktop Users)” &nbsp;<br />add action=accept chain=input in-interface=bridge1_Internet protocol=icmp src-address=83.225.98.42 &nbsp;<br />add action=accept chain=input in-interface=bridge1_Internet protocol=tcp src-address=83.225.98.42 &nbsp;<br />add action=drop chain=input in-interface=bridge1_Internet src-address=0.0.0.0/0 &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=bridge1_Internet &nbsp;<br /><br />/ip route &nbsp;<br />add distance=1 gateway=203.244.135.169 &nbsp;<br /><br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=Asia/Dubai &nbsp;<br /><br />/system routerboard settings &nbsp;<br /><br />[admin@MikroTik] &gt; <br />
			<i>02.08.2018 07:35:00, msusmani.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387393</link>
			<guid>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387393</guid>
			<pubDate>Thu, 02 Aug 2018 07:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использование функции брандмауэра Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387392">Использование функции брандмауэра Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я буду использовать публичный IP на Ethernet 2. Можешь помочь с настройкой? <br />
			<i>27.07.2018 12:26:00, msusmani.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387392</link>
			<guid>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387392</guid>
			<pubDate>Fri, 27 Jul 2018 12:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использование функции брандмауэра Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387391">Использование функции брандмауэра Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ethernet 2 получит публичный IP. <br />
			<i>26.07.2018 12:39:00, msusmani.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387391</link>
			<guid>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387391</guid>
			<pubDate>Thu, 26 Jul 2018 12:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использование функции брандмауэра Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387390">Использование функции брандмауэра Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Решение вашей проблемы во многом зависит от IP-адреса, который использует ваш сервер (подключённый к ether2). Если это какой-то приватный IP-адрес, то решение будет совершенно другим по сравнению с ситуацией, когда сервер использует публичный IP-адрес. Чтобы настроить фаерволл и контролировать трафик вашего сервера, скорее всего, придётся убрать bridge1_INTERNET и настраивать всё напрямую на интерфейсах ether. <br />
			<i>26.07.2018 11:52:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387390</link>
			<guid>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387390</guid>
			<pubDate>Thu, 26 Jul 2018 11:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использование функции брандмауэра Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387389">Использование функции брандмауэра Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогие коллеги! &nbsp;<br />Ниже приведена моя конфигурация Mikrotik. Я подключил роутер провайдера к WAN-порту Mikrotik. Теперь мне нужно настроить правила файрвола, чтобы пользователи с настольных компьютеров могли выходить в интернет. &nbsp;<br /><br />Кроме того, сервер, подключённый к интерфейсу 2 Mikrotik, должен иметь доступ только к серверу с адресом 43.240.95.96, а весь остальной трафик необходимо сбрасывать. Также этот сервер должен принимать запросы только с 43.240.95.96 и отклонять все остальные. &nbsp;<br /><br />Прошу помочь с настройкой файрвола. &nbsp;<br /><br />[admin@MikroTik] &gt; export  <br />26 июля 2018 15:02:35, RouterOS 6.42.6 &nbsp;<br />software id = 6MP5-PTVK &nbsp;<br />model = RouterBOARD 750 r2 &nbsp;<br />серийный номер = 63BD05F385CE &nbsp;<br /><br />/interface bridge &nbsp;<br />add name=bridge1_INTERNET &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name="ether1-WAN Port"  <br />set [ find default-name=ether2 ] name="ether2_Server"  <br />set [ find default-name=ether5 ] name="ether5_desktop Users"  <br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=flash/hotspot  <br /><br />/ip pool &nbsp;<br />add name=dhcp_pool1 ranges=192.168.10.2-192.168.10.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool1 disabled=no interface="ether5_desktop Users" name=dhcp1 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge1_INTERNET interface="ether1-WAN Port" &nbsp;<br />add bridge=bridge1_INTERNET interface="ether2_Server" &nbsp;<br /><br />/interface list member &nbsp;<br />add interface="ether1-WAN Port" list=WAN &nbsp;<br />add interface="ether2_Server" list=LAN &nbsp;<br />add interface=ether3 list=LAN &nbsp;<br />add interface=ether4 list=LAN &nbsp;<br />add interface="ether5_desktop Users" list=LAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=103.244.135.170/29 interface=bridge1_INTERNET network=103.244.135.168 &nbsp;<br />add address=192.168.10.1/24 interface="ether5_desktop Users" network=192.168.10.0 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.10.0/24 gateway=192.168.10.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set servers=172.30.152.140,172.30.152.141 &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=bridge1_INTERNET &nbsp;<br /><br />/ip route &nbsp;<br />add distance=1 gateway=103.244.135.169 &nbsp;<br /><br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=Asia/Dubai &nbsp;<br /><br />/system routerboard settings &nbsp;<br />set silent-boot=no &nbsp;<br /><br />[admin@MikroTik] &gt;  <br /><br />С уважением! <br />
			<i>26.07.2018 11:11:00, msusmani.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387389</link>
			<guid>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387389</guid>
			<pubDate>Thu, 26 Jul 2018 11:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использование функции брандмауэра Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387388">Использование функции брандмауэра Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, участники! Недавно я купил RB750 для использования в офисе. В офисе у меня установлен интернет-роутер с двумя LAN-портами. Первый LAN-порт подключен к Wi-Fi устройству, чтобы пользователи могли выходить в интернет. Со второго LAN-порта мне нужно подключить устройство, которое должно связаться со своим аналогом, установленным в главном офисе, при этом устройство главного офиса должно иметь возможность подключаться к моему устройству. Устройство главного офиса доступно глобально. Сейчас я хочу настроить mikrotik так, чтобы у моих пользователей оставался доступ в интернет, а мое устройство было доступно через интернет, но принимало подключения только от устройства главного офиса. Все остальные запросы к моему устройству должны блокироваться. Может кто-то помочь с настройкой в такой ситуации? Usmani <br />
			<i>30.06.2018 18:52:00, msusmani.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387388</link>
			<guid>http://mikrotik.moscow/forum/forum57/84517-ispolzovanie-funktsii-brandmauera-mikrotik/message387388</guid>
			<pubDate>Sat, 30 Jun 2018 18:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
