<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 23:24:31 -0400</pubDate>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message427000">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, @fmarais007! <br />
			<i>03.09.2019 08:46:00, IntLDaniel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message427000</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message427000</guid>
			<pubDate>Tue, 03 Sep 2019 08:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426999">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Ниже приведён код, который я использую в фаерволе, но суть останется той же. &nbsp;<br />add action=jump chain=input jump-target=unknown-input src-address-list=!addresslist1 &nbsp;<br />add action=jump chain=input jump-target=unknown-input src-address-list=!addresslist2 &nbsp;<br />add action=return chain=input &nbsp;<br /><br />Этот код разработан, чтобы исключить определённые списки адресов из цепочки «unknown-input». Таким образом, где бы я ни использовал цепочку unknown-input для правила, IP из этих списков адресов не будут фильтроваться. И наоборот — если убрать «!», то в кастомную цепочку srcnat, которую вы создадите, попадут только эти списки адресов. Надеюсь, это поможет. <br />
			<i>27.08.2019 10:31:00, fmarais007.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426999</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426999</guid>
			<pubDate>Tue, 27 Aug 2019 10:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426998">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@fmarais007, не мог бы ты показать пример кода, как использовать «несколько списков IP» в правиле фаервола с помощью кастомной цепочки? Сейчас я не очень хорошо разбираюсь в Mikrotik... спасибо. В моём примере у меня несколько списков IP, и я хотел бы сделать одно правило srcnat для нескольких списков IP, вместо того чтобы повторять по 5 правил srcnat для каждого списка IP. <br />
			<i>16.08.2019 18:50:00, IntLDaniel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426998</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426998</guid>
			<pubDate>Fri, 16 Aug 2019 18:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426997">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Знаю, что это старая тема, но просто хотел сказать, что это очень помогло. Спасибо! <br />
			<i>15.07.2019 20:18:00, fmarais007.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426997</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426997</guid>
			<pubDate>Mon, 15 Jul 2019 20:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426996">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вам нужно, чтобы IP был в list_X, list_Y или list_Z → действие, то можно сделать цепочку для этих трёх списков. Все остальные критерии, например номер порта, nth, время суток и т.д., ставятся в проверку прыжка, и если все остальные условия истинны → переход к цепочке multi_list_check:<br /><br />multi 1) list_X → действие &nbsp;<br />multi 2) list_Y → действие &nbsp;<br />multi 3) list_Z → действие &nbsp;<br />multi 4) return<br /><br />Думаю, это будет лишь номинально медленнее, чем одно правило, проверяющее все три списка, потому что под капотом одно правило всё равно проверяло бы каждый список по отдельности. Если нужно поведение «И», достаточно просто инвертировать логику, чтобы получить желаемый результат:<br /><br />multi 1) !list_X → return &nbsp;<br />multi 2) !list_Y → return &nbsp;<br />multi 3) !list_Z → return &nbsp;<br />multi 4) действие<br /><br />Ещё один плюс отдельной цепочки в том, что её можно вызвать из любой другой цепочки в той же таблице. Это не так удобно переносится, как address-lists, но достаточно гибко. Наверное, если бы была возможность указывать несколько списков IP сразу, я бы ожидал поведение «ИЛИ», чтобы соответствовать другим подобным полям (например, dst-port=xxxx,yyyy,zzzz — это как раз поведение «ИЛИ»). <br />
			<i>11.01.2016 16:53:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426996</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426996</guid>
			<pubDate>Mon, 11 Jan 2016 16:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426995">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько я знаю, можно указать список портов, просто разделяя номера портов запятой, так что список портов вроде как уже поддерживается. Но только «вроде», поскольку набор не имеет имени и им нельзя управлять отдельно. Нужно править правило с этим «списком» портов напрямую, а не добавлять элемент через отдельное меню, и тогда все правила фаервола, которые ссылаются на него, сразу начнут работать с новым элементом. Так что да, отдельное меню «port-list» было бы здорово. Оно позволило бы реализовать «мгновенный» сценарий, когда у тебя есть не просто правило фаервола, NAT или mangle, а два из них или все три… И можно было бы менять их поведение одновременно. (цепочки уже неплохо работают, если у тебя только filter, только nat или только mangle правила, использующие один и тот же набор портов) И да, поддержка нескольких списков адресов в правилах фаервола — тоже классная идея. Это не должно быть сложно реализовать как объединение всех адресов из списков. <br />
			<i>11.01.2016 16:26:00, boen_robot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426995</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426995</guid>
			<pubDate>Mon, 11 Jan 2016 16:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426994">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, цепочки — это то, что я использую сейчас. Но всё же я вижу возможность сократить количество этапов обработки в файрволе. Хотя для меня это не критично. <br />
			<i>11.01.2016 16:16:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426994</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426994</guid>
			<pubDate>Mon, 11 Jan 2016 16:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426993">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поддерживает ли netfilter эти функции? Если нет, то вряд ли мы скоро увидим их в ROS... На самом деле, можно довольно близко приблизиться к таким сценариям, грамотно выстроив логику своих цепочек. Например, если нужно применить набор портов к любому количеству объектов, создайте цепочку, которая проверяет нужные порты, а затем всё, что требует этот набор портов, просто "прыгает" в эту цепочку. Это, конечно, не так эффективно с точки зрения процессов, но если логика срабатывает только на новых соединениях, то дополнительная «нагрузка» от такого подхода сильно не повлияет на роутер. Зато вы получите и читаемость, и простоту управления, которую хотите. <br />
			<i>11.01.2016 14:32:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426993</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426993</guid>
			<pubDate>Mon, 11 Jan 2016 14:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426992">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, очень интересная вещь. Хочу что-то вроде модели объектов Cisco ASA для правил файрвола, что-то, что позволяет задавать объекты сервисов, группы объектов, группы для TCP/UDP портов и так далее. <br />
			<i>11.01.2016 11:01:00, poisons.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426992</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426992</guid>
			<pubDate>Mon, 11 Jan 2016 11:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426991">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нравится, как сейчас устроены правила без объектов. Просто хотелось бы иметь возможность создавать более сложные правила, но меньше по количеству, надеясь, что обработка будет проходить быстрее. <br />
			<i>11.01.2016 13:29:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426991</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426991</guid>
			<pubDate>Mon, 11 Jan 2016 13:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426990">Запросы на функции: списки портов и несколько списков адресов в правиле фильтрации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Списки портов: это действительно упростило бы управление многими моими правилами, работая точно так же, как списки адресов. Несколько списков адресов: опять же, это упростило бы задачу. У меня есть несколько десятков правил, которые повторяются, только с разными списками адресов. Возможность добавлять дополнительные списки адресов к одному правилу значительно бы это упростила. Заранее спасибо. <br />
			<i>23.12.2015 09:20:00, IntrusDave.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426990</link>
			<guid>http://mikrotik.moscow/forum/forum57/88447-zaprosy-na-funktsii_-spiski-portov-i-neskolko-spiskov-adresov-v-pravile-filtratsii/message426990</guid>
			<pubDate>Wed, 23 Dec 2015 09:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
