<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Отключить обновления Windows]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Отключить обновления Windows форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 09:39:31 -0400</pubDate>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416173">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/ip firewall layer7-protocol &nbsp;<br />add name=MicrosoftUpdates regexp="^.+(update.microsoft|windowsupdate|download.microsoft|wustat|ntservicepack).*\$" [/quote][/quote] Да, у меня это тоже работает. Когда мой домашний ПК с Windows 10 начинает скачивать обновления, даже интернет-радио перестаёт играть. Я просто сделал очередь с половиной от общей пропускной способности — и всё отлично работает. Класс! <br />
			<i>10.11.2016 06:48:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416173</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416173</guid>
			<pubDate>Thu, 10 Nov 2016 06:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416172">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня это работает отлично, спасибо! Я смог использовать протокол уровня 7, чтобы помечать пакеты и вписывать их в свою очередь. Теперь я могу спокойно серфить в интернете и проверять почту на своём интернет-соединении за 100 долларов в месяц с пропускной способностью 500 Кбит/с (да, это примерно 0,5 Мбит/с — решить проблему производительности покупкой более дорогого тарифа пока не по карману). Обновления Windows всё равно будут устанавливаться — как и должно быть — но из-за множества их TCP-соединений это не повлияет на мои основные задачи и интернет останется работоспособным. <br />
			<i>10.11.2016 03:23:00, nborson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416172</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416172</guid>
			<pubDate>Thu, 10 Nov 2016 03:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416171">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Там, где я живу, есть ADSL и VDSL. В отелях скорость скачивания 5 Мбит/с и загрузки 1 Мбит/с, и мне приходится делить эту линию с клиентами, чтобы дать им бесплатный интернет. Да уж, обновления Windows всё-таки жрут полосу пропускания. Клиенты же не приходят в отель, чтобы обновлять свои ноуты или ПК, ха-ха. <br />
			<i>07.11.2016 18:19:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416171</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416171</guid>
			<pubDate>Mon, 07 Nov 2016 18:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416170">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Понял тебя. С помощью squid тоже можно ограничить WU. Было, пробовал, майку получил. Прокси не решает проблему перегруженной линии, он всего лишь увеличивает трафик после того, как данные закэшированы. При первой загрузке всё равно нужно ограничивать скорость линии. Настроить squid как WSUS — это целое искусство (да и не всегда вообще работает). Обновления Windows 10 распространяются между машинами Win10 в локальной сети, поэтому использовать прокси-сервер для кеширования обновлений Win10 не имеет смысла. К тому же, с учётом того, что многие сайты переходят на https (443), кэшируется совсем мало. Wolter <br />
			<i>07.11.2016 18:02:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416170</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416170</guid>
			<pubDate>Mon, 07 Nov 2016 18:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416169">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо — сеть «лежит» или ужасно загружена и медленная. Если её не получается починить, стоит подумать о создании Squid-прокси-сервера с кэшированием. Правильно настроенный Squid может выдавать скорость до полной пропускной способности Ethernet-интерфейса при попадании в кэш, экономя тем самым интернет-трафик WAN. При промахе кэша Squid сохраняет данные, чтобы следующий пользователь, делающий то же самое, получил попадание в кэш. Северный Айдахо, Том Джонс <br />
			<i>07.11.2016 16:04:00, TomjNorthIdaho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416169</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416169</guid>
			<pubDate>Mon, 07 Nov 2016 16:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416168">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ещё один пример здесь. &nbsp;<br />/ip firewall layer7-protocol add name=WINUPDATE regexp=“^.*(download.*windowsupdate|l.windowsupdate|.*delivery.*mp.*microsoft)” &nbsp;<br />/ip firewall mangle add action=add-dst-to-address-list address-list=A9-WinUpdate address-list-timeout=15m chain=postrouting comment=WinUpdate dst-address-list=!A9-WinUpdate layer7-protocol=WINUPDATE out-interface=ether1 protocol=tcp &nbsp;<br />add action=mark-connection chain=postrouting dst-address-list=A9-WinUpdate new-connection-mark=WinUpdate-CON out-interface=ether1 passthrough=yes &nbsp;<br />add action=mark-packet chain=prerouting connection-mark=WinUpdate-CON in-interface=ether1 new-packet-mark=WinUpdate_IN passthrough=no &nbsp;<br />add action=mark-packet chain=postrouting connection-mark=WinUpdate-CON new-packet-mark=WinUpdate_OUT out-interface=ether1 passthrough=no &nbsp;<br />/queue tree add comment=Up limit-at=29M max-limit=29M name=Up parent=global queue=default &nbsp;<br />add comment=Down limit-at=198M max-limit=198M name=Down parent=global queue=default &nbsp;<br />add name=WindowsUpdate packet-mark=WinUpdate_IN parent=Down queue=default &nbsp;<br />add name=WindowsUpdate_U packet-mark=WinUpdate_OUT parent=Up queue=default <br />
			<i>07.11.2016 12:51:00, kivimart.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416168</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416168</guid>
			<pubDate>Mon, 07 Nov 2016 12:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416167">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Другой вариант — на уровне Layer 7 изменить ether1-WAN на ваш интернет-порт. НЕ ЗАБУДЬТЕ отключить defconf:fasttrack в файрволе, иначе очередь работать не будет.<br /><br />/ip firewall layer7-protocol &nbsp;<br />add name=MicrosoftUpdates regexp="^.+(update.microsoft|windowsupdate|download.microsoft|wustat|ntservicepack).*\$"<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-packet chain=prerouting comment="ms list dst" layer7-protocol=MicrosoftUpdates new-packet-mark=ms passthrough=no<br /><br />/queue simple &nbsp;<br />add max-limit=1M/1M name=MS packet-marks=ms target=ether1-WAN time=6h-23h59m59s,sun,mon,tue,wed,thu,fri,sat <br />
			<i>07.11.2016 11:42:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416167</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416167</guid>
			<pubDate>Mon, 07 Nov 2016 11:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416166">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, это не работает, нужно иметь возможность добавить что-то вроде ~.update.microsoft.com, а он не принимает ~. или *. Wolter <br />
			<i>07.11.2016 08:44:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416166</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416166</guid>
			<pubDate>Mon, 07 Nov 2016 08:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416165">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, потому что в более поздних версиях списки адресов в ROS тоже стали динамическими. Если указать имя вместо IP, я точно не помню, с какой версии и после какого обновления эта функция появилась. Обновление... нашёл: 6.36 firewall — теперь можно добавлять доменные имена в списки адресов (динамические записи с разрешёнными адресами будут добавляться в указанный список); 6.36.1 address-list — разрешены DNS-имена с символом «_». <br />
			<i>07.11.2016 08:40:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416165</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416165</guid>
			<pubDate>Mon, 07 Nov 2016 08:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416164">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, ты прав. Попробую этот способ и потом отпишусь тебе, Волтер. <br />
			<i>07.11.2016 08:28:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416164</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416164</guid>
			<pubDate>Mon, 07 Nov 2016 08:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416163">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работает на моём Windows 10. Серверы обновлений Windows не динамичные, поэтому я даю им таймаут в 24 часа. <br />
			<i>07.11.2016 08:07:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416163</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416163</guid>
			<pubDate>Mon, 07 Nov 2016 08:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416162">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это работает для обновлений Windows 10? Да, обновления Windows 10 съедают всю пропускную способность при загрузке, и ты даже не можешь нормально пользоваться интернетом. Вместо скрипта не могло бы это работать с адресным списком? <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/1137049166e54739432165fba3180218d4338b28.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>07.11.2016 07:22:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416162</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416162</guid>
			<pubDate>Mon, 07 Nov 2016 07:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416161">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы ограничиваем Windows Update, потому что у нас в Южной Африке интернет МЕДЛЕННЫЙ, и Windows забирает всю полосу пропускания. Я сделал это, чтобы продолжать пользоваться интернетом, когда Windows обновляется. Мне всё равно, если обновление WU займет 2 часа, главное — чтобы это не влияло на остальное.<br /><br />Wolter<br /><br />/ip firewall nat &nbsp;<br />add action=redirect chain=dstnat comment="DNS Dictator" dst-port=53 in-interface=!ether1-WAN protocol=udp &nbsp;<br /><br />/system scheduler &nbsp;<br />add interval=2m name=microsoft on-event=":foreach i in=[/ip dns cache all find where (name~\"update.microsoft\" || name~\"windowsupdate\" || name~\"download.microsoft\" || name~\"wustat\" || name~\"ntservicepack\") && (type=\"A\")] do={  <br /> &nbsp; &nbsp;:local tmpAddress [/ip dns cache get \$i address];  <br /> &nbsp; &nbsp;delay delay-time=10ms &nbsp;<br /> &nbsp; &nbsp;#предотвращаем полное использование CPU скриптом &nbsp;<br /> &nbsp; &nbsp;:if ( [/ip firewall address-list find where address=\$tmpAddress] = \"\") do={  <br /> &nbsp; &nbsp; &nbsp; &nbsp; :local cacheName [/ip dns cache get \$i name];  <br /> &nbsp; &nbsp; &nbsp; &nbsp; :log info (\"added entry: \$cacheName &nbsp;\$tmpAddress\"); &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; /ip firewall address-list add address=\$tmpAddress list=MS timeout=23:59:59 comment=\$cacheName; &nbsp;<br /> &nbsp; &nbsp;} &nbsp;<br />}" policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=jan/01/2016 start-time=00:01:00 &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-packet chain=prerouting comment="ms list dst" dst-address-list=MS new-packet-mark=ms passthrough=no &nbsp;<br />add action=mark-packet chain=prerouting comment="ms list src" new-packet-mark=ms passthrough=no src-address-list=MS &nbsp;<br /><br />/queue simple &nbsp;<br />add max-limit=1M/1M name=MS packet-marks=ms target=ether1-WAN time=6h-23h59m59s,sun,mon,tue,wed,thu,fri,sat <br />
			<i>07.11.2016 06:52:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416161</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416161</guid>
			<pubDate>Mon, 07 Nov 2016 06:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416160">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем кому-то ограничивать скорость загрузки обновлений Windows? Если вы делаете это из-за проблем с сетью, тогда лучше решите самую важную проблему — сеть. Если вы ограничиваете обновления для платящих клиентов, то рискуете получить судебный иск от них. Если уж нужно ограничивать скорость, то используйте политику или очередь, которая будет честно относиться ко всем сайтам в интернете и ко всем клиентам. Учтите, что можно ограничивать скорость клиентов до уровня, за который они платят. &nbsp;<br />North Idaho Tom Jones <br />
			<i>06.11.2016 14:32:00, TomjNorthIdaho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416160</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416160</guid>
			<pubDate>Sun, 06 Nov 2016 14:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416159">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пробовали использовать динамическую адресную функцию в IP/firewall/address-list? В поле адреса указывайте http-адрес, вместо числового IP. Тогда Mtik динамически создаст записи в списке адресов. @ZeroByte упоминал об этом в одном из постов, и для меня это было очень полезно. Надеюсь, и вам поможет. Эта возможность была недавно введена, в версии 6.3x, точно не помню какую, так что проверьте список изменений и убедитесь, что ваша версия поддерживает её. Конечно, надо знать текстовые адреса, которые использует обновление Windows… С наилучшими пожеланиями, <br />
			<i>06.11.2016 13:44:00, stoser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416159</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416159</guid>
			<pubDate>Sun, 06 Nov 2016 13:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416158">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы хотел попробовать этот метод для ограничения обновлений Windows — спасибо, что поделились решением этой острой проблемы. Но у меня не получается часть с /system schedule, которая добавляет IP-адреса в списки адресов (у меня есть много кэшированных DNS-записей, соответствующих критериям). Не могли бы вы дать код, который я могу вставить в поле Source: в интерфейсе Winbox для нового скрипта? Я имею в виду перевести вот эту часть в скрипт:<br /><br />:foreach i in=[/ip dns cache all find where (name~"update.microsoft" || name~"windowsupdate" || name~"download.microsoft" || name~"wustat" || name~"ntservicepack") && (type="A") ] do={<br /> :local tmpAddress [/ip dns cache get $i address];<br /> delay delay-time=10ms<br /> #чтобы скрипт не загружал процессор полностью<br /> :if ( [/ip firewall address-list find where address=$tmpAddress] = "" ) do={<br /> &nbsp;:local cacheName [/ip dns cache get $i name];<br /> &nbsp;:log info ("added entry: $cacheName $tmpAddress");<br /> &nbsp;/ip firewall address-list add address=$tmpAddress list=MS timeout=23:59:59 comment=$cacheName;<br /> }<br />}<br /><br />Спасибо и извините за моё неумение в скриптах RouterOS. <br />
			<i>06.11.2016 00:35:00, nborson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416158</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416158</guid>
			<pubDate>Sun, 06 Nov 2016 00:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416157">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую такое решение, чтобы заставить пользователей пользоваться DNS от Mikrotik:<br /><br />/ip firewall nat add action=redirect chain=dstnat comment=“DNS Dictator” dst-port=53 in-interface=!ether1-WAN protocol=udp<br /><br />Расписание для получения IP-адресов из DNS с помощью скрипта:<br /><br />/system schedule add interval=2m name=microsoft on-event=“:foreach i in=[/ip dns cache all find where (name~"update.microsoft" ||  name~"windowsupdate" ||  name~"download.microsoft" ||  name~"wustat" || name~"ntservicepack") && (type="A") ] do={ <br /> &nbsp; &nbsp; :local tmpAddress [/ip dns cache get $i address];<br /> &nbsp; &nbsp; delay delay-time=10ms<br /># предотвращаем, чтобы скрипт не съедал весь процессорное время<br /> &nbsp; &nbsp;:if ( [/ip firewall address-list find where address=$tmpAddress] = "") do={         <br /> &nbsp; &nbsp; :local cacheName [/ip dns cache get $i name];<br /> &nbsp; &nbsp; :log info ("added entry: $cacheName &nbsp;$tmpAddress");<br /> &nbsp; &nbsp; /ip firewall address-list add address=$tmpAddress list=MS timeout=23:59:59 comment=$cacheName;<br />}<br />}” policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=jan/01/2016 start-time=00:01:00<br /><br />Дальше маркируем соединения:<br /><br />/ip firewall mangle add action=mark-packet chain=prerouting comment=“ms list dst” dst-address-list=MS new-packet-mark=ms passthrough=no &nbsp;<br />/ip firewall mangle add action=mark-packet chain=prerouting comment=“ms list src” new-packet-mark=ms passthrough=no src-address-list=MS<br /><br />И потом создаём очередь:<br /><br />/queue simple add max-limit=1M/1M name=MS packet-marks=ms target=ether1-WAN time=6h-23h59m59s,sun,mon,tue,wed,thu,fri,sat <br />
			<i>04.11.2016 08:13:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416157</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416157</guid>
			<pubDate>Fri, 04 Nov 2016 08:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отключить обновления Windows</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416156">Отключить обновления Windows</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь ограничить скорость обновлений Windows. Есть идеи? Я использую список адресов (но это не работает, потому что updates.windows.com постоянно меняет IP). <br /><br />Отмечаю соединение, использую простой очередь для ограничения соединения.<br /><br />ip firewall address-list print &nbsp;<br />Flags: X - отключено, D - динамический &nbsp;<br />LIST &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ADDRESS &nbsp;<br />0 &nbsp; Updates &nbsp; &nbsp;65.55.200.156 &nbsp;<br />1 &nbsp; Updates &nbsp; &nbsp;80.239.201.155 &nbsp;<br /><br />ip firewall mangle print &nbsp;<br />Flags: X - отключено, I - неверно, D - динамический &nbsp;<br />0 &nbsp; chain=prerouting action=mark-packet new-packet-mark=Update passthrough=yes protocol=tcp dst-address-list=Updates &nbsp;<br /><br />/queue&gt; simple print &nbsp;<br />Flags: X - отключено, I - неверно, D - динамический &nbsp;<br />0 &nbsp; name=“Updates” target-addresses=0.0.0.0/0 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=Update direction=both priority=8 queue=default-small/default-small limit-at=64k/64k max-limit=64k/64k burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small<br /><br />Если кто-то сталкивался с таким, буду благодарен за советы! <br />
			<i>17.05.2011 07:37:00, kaas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416156</link>
			<guid>http://mikrotik.moscow/forum/forum57/87354-otklyuchit-obnovleniya-windows/message416156</guid>
			<pubDate>Tue, 17 May 2011 07:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
