<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: изоляция веб-сервера в локальной сети]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме изоляция веб-сервера в локальной сети форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 16:34:22 -0400</pubDate>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394414">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В целом, связь между LAN и DMZ работает нормально — нужно контролировать именно трафик из DMZ в LAN. Но, конечно, настраивай всё по необходимости. Кажется, теперь можно кликнуть на профиль человека, чтобы оценить его. Спасибо, что думаешь о карме. <br />
			<i>22.04.2016 23:36:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394414</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394414</guid>
			<pubDate>Fri, 22 Apr 2016 23:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394413">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я протестировал правила, которые ты предложил, и они действительно сработали. Теперь я не могу пинговать с dmz в lan, а SSH-соединение работает, даже без правила, разрешающего TCP-порт 22. Но я думаю не принимать все новые пакеты из lan в dmz, а только на те порты, которые мне реально нужны. Вот и всё, большое спасибо за помощь. PS... Я не знаю, как тебя оценить и повысить твою репутацию. <br />
			<i>22.04.2016 12:53:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394413</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394413</guid>
			<pubDate>Fri, 22 Apr 2016 12:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394412">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, я только что перечитал ваши исходные правила. Правило 7 разрешало соединения lan&gt;DMZ. Ответы разрешались согласно установленному/связанному правилу. <br />
			<i>22.04.2016 00:17:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394412</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394412</guid>
			<pubDate>Fri, 22 Apr 2016 00:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394411">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Цепочке srcnat нужна только одна правило: действие=masquerade, интерфейс выхода=ether1. Еще одной возможной причиной может быть то, что у вас адреса DMZ находятся в списке локальных адресов. <br />
			<i>22.04.2016 00:09:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394411</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394411</guid>
			<pubDate>Fri, 22 Apr 2016 00:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394410">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю, что ты сказал, но до введения этого правила пакеты из DMZ свободно проходили в LAN. Возможно, это из-за того, что у меня есть NAT правило Masquerade с листа адресов локальной сети на !local-network. <br />
			<i>21.04.2016 22:49:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394410</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394410</guid>
			<pubDate>Thu, 21 Apr 2016 22:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394409">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Потому что последнее правило отбрасывает любой пакет, который до него добирается. Если ты нигде в более раннем правиле не разрешаешь пакеты из DMZ в LAN, то в итоге они достигнут финального правила, где попадут в чёрную дыру «отбросить все пакеты». Представь цепочку как падение в яму. Каждое правило — это ветка дерева, растущая с края ямы, за которую пакет может зацепиться, если он соответствует условиям. Если ветки нет — пакет падает вниз и разбивается.<br /><br />Кстати, правило 7 не нужно, потому что правило 3 было изменено так, что принимает любой пакет, который выходит через интерфейс WAN, независимо от того, откуда он пришёл. Правило 7 никогда ничего не «застанет», потому что всё уже прошло через правило 3. Так что проверять его лишний раз — зря тратить ресурсы процессора. <br />
			<i>21.04.2016 19:43:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394409</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394409</guid>
			<pubDate>Thu, 21 Apr 2016 19:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394408">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, я не понял, почему правило, которое блокирует трафик из DMZ в локальную сеть, не является обязательным, ведь, насколько я понимаю, именно оно изолирует сети и защищает мой локальный домен. <br />
			<i>21.04.2016 19:14:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394408</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394408</guid>
			<pubDate>Thu, 21 Apr 2016 19:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394407">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сделайте вот так для фильтров переадресации вашего файрвола: (номер индекса я оставил такой же, как в ваших текущих правилах, чтобы вам было проще их переупорядочить)<br /><br />0 ;;; Отбросить недействительные пакеты в цепочке forward chain=forward action=drop connection-state=invalid &nbsp;<br />4 ;;; Переадресация – все установленные и связанные состояния – принять chain=forward action=accept connection-state=established,related &nbsp;<br />3 ;;; Переадресация – новое состояние из DMZ на www – принять chain=forward action=accept out-interface=ether1 &nbsp;<br />1 X ;;; Переадресация – принять новое состояние из локальной сети в DMZ chain=forward action=accept src-address-list=RedesLocais out-interface=DMZ-INTERFACE-NAME (с этого момента любой пакет ОБЯЗАН находиться в новом состоянии, так что проверять это в остальных правилах не нужно) &nbsp;<br />2 ;;; Переадресация – порты с dst-nat – принять chain=forward action=accept connection-nat-state=dstnat protocol=tcp in-interface=ether1 dst-port=80,8081,3389,37777,22,5060 &nbsp;<br />5 ;;; Переадресация – SSH порт в DMZ из локальных сетей – принять chain=forward action=accept protocol=tcp src-address-list=RedesLocais out-interface=DMZ-INTERFACE-NAME dst-port=22 (обратите внимание, это правило не нужно, если правило 1 X ;;; активировано, но я предполагаю, что вы тестируете) &nbsp;<br />6 ;;; Переадресация – отбросить всё из DMZ в локальную сеть chain=forward action=drop src-address=192.168.16.252 dst-address=10.2.2.0/24 log=no log-prefix=“” &nbsp;<br />7 ;;; Переадресация – новое состояние из локальной сети – принять chain=forward action=accept connection-state=new src-address-list=RedesLocais log=no log-prefix=“” (правила 6 и 7 не обязательны) &nbsp;<br />8 ;;; Переадресация – отбросить всё остальное chain=forward action=drop <br />
			<i>21.04.2016 18:16:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394407</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394407</guid>
			<pubDate>Thu, 21 Apr 2016 18:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394406">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот мои правила в цепочке forward: есть ли у вас предложения по улучшению безопасности?<br /><br />0 &nbsp; &nbsp;;;; Отбрасывать Invalid в цепочке Forward &nbsp;<br />chain=forward action=drop connection-state=invalid log=no log-prefix=“”<br /><br />1 X &nbsp;;;; Forward - принимать новые состояния из локальной сети в DMZ &nbsp;<br />chain=forward action=accept connection-state=new src-address-list=RedesLocais dst-address-list=RedeDMZ log=no log-prefix=“”<br /><br />2 &nbsp; &nbsp;;;; Forward - принимать dst-nat для разрешённых портов &nbsp;<br />chain=forward action=accept connection-nat-state=dstnat protocol=tcp in-interface=ether1 dst-port=80,8081,3389,37777,22,5060 log=no log-prefix=“”<br /><br />3 &nbsp; &nbsp;;;; Forward - принимать новые состояния из DMZ в www (кроме локальных сетей) &nbsp;<br />chain=forward action=accept connection-state=new src-address-list=RedeDMZ dst-address-list=!RedesLocais log=no log-prefix=“”<br /><br />4 &nbsp; &nbsp;;;; Forward - принимать все установленные и связанные состояния &nbsp;<br />chain=forward action=accept connection-state=established,related log=no log-prefix=“”<br /><br />5 &nbsp; &nbsp;;;; Forward - принимать SSH-подключения в DMZ из локальных сетей &nbsp;<br />chain=forward action=accept protocol=tcp src-address-list=RedesLocais dst-address-list=RedeDMZ dst-port=22 log=no log-prefix=“”<br /><br />6 &nbsp; &nbsp;;;; Forward - отбрасывать весь трафик из DMZ в локальную сеть &nbsp;<br />chain=forward action=drop src-address=192.168.16.252 dst-address=10.2.2.0/24 log=no log-prefix=“”<br /><br />7 &nbsp; &nbsp;;;; Forward - принимать новые состояния из локальной сети &nbsp;<br />chain=forward action=accept connection-state=new src-address-list=RedesLocais log=no log-prefix=“”<br /><br />8 &nbsp; &nbsp;;;; Forward - отбрасывать всё остальное &nbsp;<br />chain=forward action=drop log=no log-prefix=“” <br />
			<i>21.04.2016 17:58:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394406</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394406</guid>
			<pubDate>Thu, 21 Apr 2016 17:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394405">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, что перед правилом блокировки у вас есть другое правило, которое разрешает трафик. Возможно, это просто простое правило «разрешить ICMP» — тогда пинги между сетями проходят, а вот остальное нет (никакого обмена файлами, http и прочего). Пробовали заходить на какие-нибудь сервисы через роутер? (отдалённый рабочий стол — простой тест). В любом случае внимательно посмотрите на цепочку forward и выясните, какое правило пропускает пинги (а может, и все сервисы) через файрвол. Я бы поставил на ICMP или на какое-то странно настроенное правило с перекрученой логикой. <br />
			<i>21.04.2016 17:26:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394405</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394405</guid>
			<pubDate>Thu, 21 Apr 2016 17:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394404">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попробовал с одного компьютера на другой. Работает с правилом брандмауэра в цепочке forward. <br />
			<i>21.04.2016 17:06:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394404</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394404</guid>
			<pubDate>Thu, 21 Apr 2016 17:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394403">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Будьте осторожны, чтобы не тестировать это, пингуя интерфейс «DMZ» Mikrotik из LAN и не делать вывод, что ICMP разрешен. Даже если у вас есть клиент с адресом 192.168.2.44, который пытается пинговать серверную сеть 192.168.3.1 (интерфейс Mikrotik в серверной сети), этот трафик не попадает в цепочку forward, а идет в цепочку input. <br />
			<i>21.04.2016 14:42:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394403</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394403</guid>
			<pubDate>Thu, 21 Apr 2016 14:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394402">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вероятно, у вас есть какое-то другое правило перед вашим правилом drop, которое принимает трафик. <br />
			<i>21.04.2016 12:39:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394402</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394402</guid>
			<pubDate>Thu, 21 Apr 2016 12:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394401">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал это, но не получилось, потому что даже если сети разные, маршруты известны RB из таблицы маршрутизации. Я также пытался создать правило в фаерволе, блокирующее весь трафик с сети 1 на сеть 2, но не сработало — ICMP как обычно проходил между двумя сетями. <br />
			<i>21.04.2016 12:30:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394401</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394401</guid>
			<pubDate>Thu, 21 Apr 2016 12:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394400">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я с ним согласен, используй другую сеть, потом настрой перенаправление цепочки drop в правилах файрвола. <br />
			<i>21.04.2016 01:40:00, nxs02.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394400</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394400</guid>
			<pubDate>Thu, 21 Apr 2016 01:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394399">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто используй другую сеть на ether5, затем заблокируй связь между сервером и локальной сетью в цепочке перенаправления firewall. Сначала проверь, что ether5 не является подчинённым — в стандартной конфигурации ether2 выступает мастером для ether3-5. <br />
			<i>20.04.2016 21:56:00, sash7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394399</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394399</guid>
			<pubDate>Wed, 20 Apr 2016 21:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394398">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тот же вопрос. Думаю, использование правила маршрута было бы идеальным для полной изоляции, но тогда удалится возможность управлять веб-сервером объекта из локальной сети. <br />
			<i>20.04.2016 20:32:00, lnredivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394398</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394398</guid>
			<pubDate>Wed, 20 Apr 2016 20:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>изоляция веб-сервера в локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394397">изоляция веб-сервера в локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я использую RB951G с базовой конфигурацией и парой небольших доработок. Сейчас хочу запустить веб-сервер в своей локальной сети на eth5. Как лучше всего изолировать трафик веб-сервера от внутренней сети? Думаю использовать VLAN или отдельную IP-подсеть для eth5. Буду очень признателен за любые советы. <br />
			<i>15.09.2014 16:24:00, Vitalis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394397</link>
			<guid>http://mikrotik.moscow/forum/forum57/85228-izolyatsiya-veb_servera-v-lokalnoy-seti/message394397</guid>
			<pubDate>Mon, 15 Sep 2014 16:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
