<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: DMZ как фаерволы на Mikrotik]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме DMZ как фаерволы на Mikrotik форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 10 Apr 2026 18:26:03 +0300</pubDate>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395778">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы сказал, что тебе нужны правильные dstnat правила. И если ты уже что-то пробовал сделать, было бы полезно выложить именно то, что ты делал. Знаешь, чтобы кто-то мог указать на возможные ошибки. Просто говорить «я что-то пробовал, и у меня не получилось» — это малоинформативно. <br />
			<i>27.09.2018 14:56:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395778</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395778</guid>
			<pubDate>Thu, 27 Sep 2018 14:56:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395777">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я заметил, что он закрывает все двери с WAN на LAN, и это нормально. Я открываю только те порты, которые мне нужны, но мне нужно открыть порт 21 TCP/IP, чтобы получить доступ к NAS с WAN стороны, однако это не работает. Если я отключаю правило: add action=reject chain=forward reject-with=icmp-admin-prohibited comment=“block everything else”, то всё начинает работать. Нужно ли мне что-то ещё делать? <br />
			<i>27.09.2018 13:57:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395777</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395777</guid>
			<pubDate>Thu, 27 Sep 2018 13:57:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395776">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, я постараюсь изучить это как следует. <br />
			<i>26.09.2018 18:48:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395776</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395776</guid>
			<pubDate>Wed, 26 Sep 2018 18:48:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395775">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Текущая стандартная конфигурация блокирует весь трафик с WAN. Но позволяет всё остальное, поэтому если вы меняете стандартный WAN-порт, нужно обновить конфигурацию для нового. Попробуйте посмотреть конфиг, который я опубликовал, там всего несколько правил — постарайтесь понять, что они делают, и всё станет ясно. Не уверен, как можно сделать это ещё проще. <br />
			<i>26.09.2018 16:51:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395775</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395775</guid>
			<pubDate>Wed, 26 Sep 2018 16:51:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395774">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хотел найти настройку, которая блокирует всё с WAN на LAN, а затем открывает только те порты, которые мне нужны. По умолчанию такого нет, и каждый раз, когда настраиваю RB, с ума схожу. Наверняка я ставлю правила, которые ни на что не влияют. Есть ли настройка, которая блокирует всё, кроме интернета? <br />
			<i>26.09.2018 16:18:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395774</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395774</guid>
			<pubDate>Wed, 26 Sep 2018 16:18:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395773">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зависит от ситуации. Если ты использовал конфигурацию, как я присылал, то всё, что явно не разрешено, заблокировано. Так что если ты не разрешил доступ из DMZ в LAN, он уже заблокирован, и ничего делать не нужно. Если у тебя что-то другое — невозможно сказать без того, чтобы это увидеть. <br />
			<i>26.09.2018 16:00:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395773</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395773</guid>
			<pubDate>Wed, 26 Sep 2018 16:00:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395772">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроен rb2011 со следующими портами: eth1 — pppoe, eth2 — LAN, eth5 — DMZ. Все порты не в мосту. Я настроил NAT с pppoe на DMZ без указания какого-либо протокола, но хочу, чтобы DMZ был изолирован от LAN. DMZ используется только для интернет-сервиса для клиентов. Чтобы гарантировать, что никто из DMZ не попадет в LAN, нужно ли дополнительно настроить фильтры? Спасибо. <br />
			<i>26.09.2018 14:30:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395772</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395772</guid>
			<pubDate>Wed, 26 Sep 2018 14:30:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DMZ как фаерволы на Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395771">DMZ как фаерволы на Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Хочу настроить DMZ. Например, у меня есть 3 интерфейса: LAN, DMZ и WAN.<br /><br />* Трафик, инициированный в LAN с назначением DMZ или WAN, должен быть разрешён, а также ответы из DMZ или WAN к LAN.<br />* Трафик, инициированный в DMZ с назначением LAN, должен быть запрещён. Разрешать только если есть правило, позволяющее это соединение, начатое в DMZ.<br /><br />Можешь подсказать, как сделать правила фаервола, чтобы добиться этого? Я думал примерно так:<br /><br />(Разрешить весь трафик из LAN) &nbsp;<br />chain=forward action=accept in-interface=LAN<br /><br />(Разрешить ответ из DMZ к LAN, когда трафик инициирован в LAN) &nbsp;<br />chain=forward action=accept connection-state=established,related in-interface=DMZ out-interface=LAN<br /><br />(Блокировать трафик, инициируемый из DMZ в LAN) &nbsp;<br />chain=forward action=drop connection-state=new in-interface=DMZ out-interface=LAN log=no log-prefix=""<br /><br />Спасибо! <br />
			<i>10.09.2018 21:23:00, cbergia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395771</link>
			<guid>http://mikrotik.moscow/forum/forum57/85370-dmz-kak-faervoly-na-mikrotik/message395771</guid>
			<pubDate>Mon, 10 Sep 2018 21:23:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
