<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Правила файрвола с ограничением по времени остаются неактивными]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Правила файрвола с ограничением по времени остаются неактивными форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 29 May 2026 20:11:39 +0300</pubDate>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413473">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К моему удивлению, эта ошибка всё ещё была в версии 6.37.5, но после обновления до 6.38.7 всё наконец-то работает как надо. Странно, что такая ошибка оставалась нерешённой так долго. В любом случае, спасибо, MT! <br />
			<i>29.06.2017 06:23:00, Bomber67.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413473</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413473</guid>
			<pubDate>Thu, 29 Jun 2017 06:23:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413472">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, эта ошибка до сих пор не исправлена... Сейчас у меня версия 6.34.6, и у одного из моих клиентов есть несколько правил, завязанных на время. Когда наступает временной диапазон, в который одно из правил должно блокировать, правило остаётся красным вместо того, чтобы сработать. Есть шанс, что это скоро поправят? <br />
			<i>17.11.2016 06:30:00, Bomber67.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413472</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413472</guid>
			<pubDate>Thu, 17 Nov 2016 06:30:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413471">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Интересно. Ты пробовал проверить, работает ли это правильно или вообще ничего не делает? Как ты отслеживаешь активность? Я только что попробовал правило на основе TOD на одном из своих RB750, и оно сработало идеально. Правило было следующим: chain=ICMP action=drop protocol=icmp time=12h29m-12h30m,tue log=no log-prefix=“” Оно было создано через WinBox, и я наблюдал за фильтрующими правилами по мере течения времени, тоже используя WinBox. Параллельно у меня шел постоянный пинг IP роутера в командной строке Windows. В WinBox правило отображалось красным с пометкой — inactive time. Когда начинался 1-минутный интервал, строка inactive time исчезала, и правило становилось черным. В окне пинга начинались ошибки, а WinBox показывал, как растет счетчик пакетов, попадающих под параметры правила. Спустя минуту правило снова становилось красным с пометкой — inactive time, и пинги снова отвечали. Потом я поменял время и отключил правило. Как и ожидалось, в WinBox правило стало отключенным (вызатым). Пинги работали нормально. Примерно через 20 секунд после начала временного интервала я включил правило через WinBox, и пинги начали пропадать. В конце временного интервала правило снова стало красным с пометкой — inactive time, и пинги снова пошли нормально. Все сработало именно так, как я и ожидал (раньше с правилами на основе TOD не сталкивался). <br />
			<i>21.06.2016 19:47:00, k6ccc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413471</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413471</guid>
			<pubDate>Tue, 21 Jun 2016 19:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413470">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытался экспортировать, удалять и добавлять через CLI — бесполезно. Похоже, правило должно срабатывать в нужное время, но не срабатывает, оно вступает в силу только после отключения/включения. В качестве обходного решения я добавил скрипт, который запускается каждые 5 минут. Он проходит по правилам, и для каждого включённого правила сначала отключает, а потом включает его снова. (Я хочу оставить отключённые правила без изменений). Это работает, хоть и немного грязный способ:<br /><br />/ip firewall filter &nbsp;<br />add action=drop chain=forward comment="Drop 0000-0800 all days" dst-address=!*.*.86.2 in-interface=ether1 log=yes log-prefix="DROP 0000-0800 ALL DAYS" src-address=!192.168.2.99 time=0s-8h,sun,mon,tue,wed,thu,fri,sat &nbsp;<br />add action=drop chain=forward comment="Drop 2200-0000 mon-thu and sun" disabled=yes dst-address=!*.*.86.2 in-interface=ether1 log=yes log-prefix="DROP 2200-0000 MON-THU+SUN" src-address=!192.168.2.99 time=22h-23h59m59s,sun,mon,tue,wed,thu<br /><br />/system scheduler &nbsp;<br />add interval=5m name=schedule1 on-event=refreshtimerules policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=jun/21/2016 start-time=07:30:00<br /><br />/system script &nbsp;<br />add name=refreshtimerules owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive source=":foreach rule in=[ /ip firewall filter find disabled=no ] do={  <br /> &nbsp;:log info \"Отключаем и снова включаем правила файрвола с таймингом\" &nbsp;<br /> &nbsp;/ip firewall filter disable \$rule &nbsp;<br /> &nbsp;:delay 1 &nbsp;<br /> &nbsp;/ip firewall filter enable \$rule &nbsp;<br />}"<br /><br />Было бы ещё лучше, если бы это делалось только для правил, которые считаются «неактивными». Кто-нибудь знает, как написать такой скрипт? Если быть совсем уж придирчивым, идеальное решение — проверять, должно ли правило быть активным в данный момент, и сравнивать с текущим состоянием «активно/неактивно». Но для этого пришлось бы парсить параметр «time» и возиться с кучей мелочей, так что я не стал этим заморачиваться. В любом случае это должна была бы решать сама RouterOS…<br /><br />Mikrotik/Normis: есть идеи, почему этот баг до сих пор не исправлен? <br />
			<i>21.06.2016 05:46:00, Bomber67.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413470</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413470</guid>
			<pubDate>Tue, 21 Jun 2016 05:46:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413469">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуй экспортировать это правило из CLI, удалить его, а потом вставить обратно через CLI. Странно, но, по моему мнению, иногда ROS «кэширует» внутреннюю информацию и неправильно активирует правила. Редактирование: попробуй отключить его через Winbox, подожди немного и включить снова — та же проблема... «кэш». <br />
			<i>20.06.2016 11:40:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413469</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413469</guid>
			<pubDate>Mon, 20 Jun 2016 11:40:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413468">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, отдельный Ethernet, без свитча, без моста. <br />
			<i>20.06.2016 06:39:00, Bomber67.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413468</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413468</guid>
			<pubDate>Mon, 20 Jun 2016 06:39:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413467">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Является ли ether1 частью группы коммутаторов? Если да, то является ли ether1 главным портом? <br />
			<i>20.06.2016 06:36:00, patrick7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413467</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413467</guid>
			<pubDate>Mon, 20 Jun 2016 06:36:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413466">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тут всё по-прежнему... Применил следующее для другого клиента: /ip firewall filter &nbsp;<br />add action=drop chain=forward comment="Drop 0000-0800 all days" dst-address=!*. *.86.2 in-interface=ether1 log=yes log-prefix="DROP 0000-0800 ALL DAYS" src-address=!192.168.2.99 time=0s-8h,sun,mon,tue,wed,thu,fri,sat &nbsp;<br />(Пара исключений по IP-адресам (первый тут замаскирован), чтобы админ мог заходить как из внутренней, так и из внешней сети даже в активное время). &nbsp;<br /><br />Это правило должно применяться в полночь, но вчера ночью я сидел и наблюдал, как время сменилось с 23:59:59 на 00:00:00, а оно всё так же красное (неактивное). &nbsp;<br />Любое изменение правила (даже просто нажатие «применить» без изменений) или его выключение/включение активирует правило. &nbsp;<br /><br />Так что же не так с этой функцией? Я даже на версии 6.34.6... <br />
			<i>20.06.2016 05:57:00, Bomber67.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413466</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413466</guid>
			<pubDate>Mon, 20 Jun 2016 05:57:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правила файрвола с ограничением по времени остаются неактивными</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413465">Правила файрвола с ограничением по времени остаются неактивными</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы гарантировать, что какой-нибудь геймер-ребёнок всё-таки выспится, я настроил пару правил фаервола на основе времени: &nbsp;<br />/ip firewall filter &nbsp;<br />add action=drop chain=forward comment="Drop 0000-0730 all days" in-interface=ether2 log=yes log-prefix="DROP 0000-0800 ALL DAYS" time=0s-8h,sun,mon,tue,wed,thu,fri,sat &nbsp;<br /># неактивное время &nbsp;<br />add action=drop chain=forward comment="Drop 2200-0000 mon-thu and sun" in-interface=ether2 log=yes log-prefix="DROP 2200-0000 MON-THU+SUN" time=22h-23h59m59s,sun,mon,tue,wed,thu &nbsp;<br /><br />Проблема в том, что правила остаются выключенными, то есть красными, даже когда наступает указанное время. Пробовал ставить вручную часы и часовой пояс, давать времени дойти до 22:00, но правило не включается. Отключение и повторное включение нужного по времени правила включает его, то же самое происходит при редактировании параметров или комментария. &nbsp;<br /><br />Сначала стояла версия 6.32.3 с исправлениями, теперь обновился до актуальной 6.34.2 — результат тот же. Кто-нибудь сталкивался с этим? <br />
			<i>08.03.2016 06:15:00, Bomber67.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413465</link>
			<guid>http://mikrotik.moscow/forum/forum57/87100-pravila-fayrvola-s-ogranicheniem-po-vremeni-ostayutsya-neaktivnymi/message413465</guid>
			<pubDate>Tue, 08 Mar 2016 06:15:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
