<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 23:31:00 -0400</pubDate>
		<item>
			<title>Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393867">Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот несколько идей: Вот мой рекомендованный вариант. Если у вас только один WAN-интерфейс, то цепочка forward в таблице фильтрации должна выглядеть так:<br /><br />- allow established,related (без указания интерфейсов и адресов — просто разрешить всё, что уже было разрешено) &nbsp;<br />- allow out-interface=wan1 &nbsp;<br />- deny all &nbsp;<br /><br />Это простой набор из трёх правил, который позволит любому количеству LAN получить доступ в интернет, но заблокирует доступ между ними. Позже вы можете добавить больше LAN, и не придётся менять эти правила — они автоматически сработают и для новых LAN. &nbsp;<br /><br />Если вы добавите второй WAN для резервирования, балансировки нагрузки, политики маршрутизации или чего-то ещё, просто вставьте перед deny all ещё одно правило: allow out-interface=wan2. &nbsp;<br /><br />Если хотите разрешить входящие подключения к внутренним адресам (NAT-пробросы), то разрешайте их до deny all, но после allow established,related, например: &nbsp;<br />allow protocol=tcp, dst-port=80 in-interface=wan1 &nbsp;<br /><br />Если в качестве адресов LAN вы используете 192.168.x.0/24, то можно фильтровать по ним так: &nbsp;<br />allow established,related &nbsp;<br />deny src-address=192.168.0.0/16 dst-address=192.168.0.0/16 &nbsp;<br /><br />Я предпочитаю использовать названия интерфейсов, а не адреса. LAN подключен к конкретному интерфейсу — всё, что «этим путём», это LAN, и для него должны действовать LAN-правила. Зачем тогда сравнивать адреса? &nbsp;<br /><br />Так вы можете менять IP-адресацию или добавлять маршруты через какой-то шлюз в сторону LAN — и политика будет работать всегда. Даже поддельные IP-адреса подчинятся этим правилам, ведь адрес значения не имеет. <br />
			<i>17.05.2015 14:37:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393867</link>
			<guid>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393867</guid>
			<pubDate>Sun, 17 May 2015 14:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393866">Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так вы полностью изолируете интерфейсы, и никакой возможности разрешить конкретный трафик не будет, но признаю — это быстрое и простое решение. <br />
			<i>17.05.2015 10:35:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393866</link>
			<guid>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393866</guid>
			<pubDate>Sun, 17 May 2015 10:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393865">Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если они не находятся на мосту, стоит воспользоваться правилами фильтрации фаервола, как указал BartosZ. Если же они на мосту, нужно установить одинаковое значение horizon на портах моста, которые не должны между собой общаться. <br />
			<i>17.05.2015 09:41:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393865</link>
			<guid>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393865</guid>
			<pubDate>Sun, 17 May 2015 09:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393864">Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку вы не даёте никаких подсказок о том, как настроены ваши локальные сети, самый быстрый способ — добавить action=drop chain=forward comment="BLOCK: ANY INTERFACE", но при этом вам придётся вручную разрешить трафик для WAN и других интерфейсов. <br />
			<i>17.05.2015 07:35:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393864</link>
			<guid>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393864</guid>
			<pubDate>Sun, 17 May 2015 07:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393863">Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Напомню? <br />
			<i>17.05.2015 04:23:00, 43north.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393863</link>
			<guid>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393863</guid>
			<pubDate>Sun, 17 May 2015 04:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393862">Самое быстрое правило файрвола для блокировки трафика с нескольких LAN-сетей?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, у меня настроено несколько разных LAN на моём Tik. Если я не хочу, чтобы какие-либо из LAN видели друг друга, какое самое быстрое правило Firewall для этого? <br />
			<i>19.04.2015 03:30:00, 43north.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393862</link>
			<guid>http://mikrotik.moscow/forum/forum57/85168-samoe-bystroe-pravilo-fayrvola-dlya-blokirovki-trafika-s-neskolkikh-lan_setey/message393862</guid>
			<pubDate>Sun, 19 Apr 2015 03:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
