<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Стандартная конфигурация портов RB2011 (мастер/мост)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Стандартная конфигурация портов RB2011 (мастер/мост) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 18:13:11 -0400</pubDate>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431870">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя глупая ошибка... В скрипте я указал lan как ether1-gateway вместо bridge-local. Теперь я могу снова зайти через WebFig и выйти в интернет. <br />
			<i>19.11.2013 21:30:00, red6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431870</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431870</guid>
			<pubDate>Tue, 19 Nov 2013 21:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431869">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я загрузил этот скрипт, вставив его через терминал webfig. Потом потерял связь с роутером в webfig. Войти в роутер через winbox можно, но я здорово всё испортил этим скриптом, потому что теперь вообще не могу выйти в интернет через роутер. Стоило ли удалить стандартные NAT-записи, которые шли с RB2011? Два шага вперёд, один назад. <br />
			<i>19.11.2013 20:19:00, red6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431869</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431869</guid>
			<pubDate>Tue, 19 Nov 2013 20:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431868">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, если нажать «Safe Mode» вверху, это должно помочь избежать того, чтобы случайно заблокировать себе доступ. Большинство блокируют себя, когда добавляют или удаляют порты в интерфейсе моста. Что касается порта 22, зайдите в «IP / Services» и убедитесь, что SSH доступен из 192.168.0.0/24 или вашей текущей сети. <br />
			<i>19.11.2013 17:36:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431868</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431868</guid>
			<pubDate>Tue, 19 Nov 2013 17:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431867">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Звучит здорово. Значит, использовать Winbox или Webfig и «новый терминал» — это хороший способ обойти или как-то просочиться мимо закрытого порта 22, я так понимаю (особенно после того, как загрузишь свой базовый скрипт файрвола)? <br />
			<i>19.11.2013 15:48:00, red6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431867</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431867</guid>
			<pubDate>Tue, 19 Nov 2013 15:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431866">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте инструмент “winbox”. Перейдите во вкладку “IP / Firewall / Firewall” и удалите всё, что там есть. Затем откройте “New Terminal” и вставьте команды, которые я показал. <br />
			<i>19.11.2013 15:20:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431866</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431866</guid>
			<pubDate>Tue, 19 Nov 2013 15:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431865">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за поддержку и скрипт для роутера. Могу ли я просто скопировать и вставить его в файл через редактор в командной строке, и какой это должен быть файл? (Вопросы довольно глупые, я понимаю!) <br />
			<i>19.11.2013 15:10:00, red6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431865</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431865</guid>
			<pubDate>Tue, 19 Nov 2013 15:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431864">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не отчаивайся, изучить RouterOS стоит того, у меня ушло около двух недель непрерывного обучения, чтобы дойти до текущего уровня. Правда, я пришёл сюда с IPCop и других дистрибутивов с графическим интерфейсом. Вот минимальный фаервол, чтобы начать работу. При желании ты сможешь повторить эти шаги в GUI. Порядок правил и типы пакетов (input и forward) тут важны. Перед применением обязательно удаляй все существующие правила. Поменяй ether-LAN на своё имя интерфейса (ether2 или bridge1, например).<br /><br /># Защита роутера и внутренней сети, без внутренних серверов, LAN дружелюбен<br /><br />/ip firewall filter<br />add chain=input action=drop connection-state=invalid comment="Запретить странные пакеты"<br />add chain=input action=accept connection-state=new in-interface=ether-LAN comment="Разрешить доступ LAN к самому роутеру"<br />add chain=input action=accept connection-state=established comment="^^ созданные из LAN"<br />add chain=input action=accept connection-state=related comment="^^ созданные из LAN"<br />add chain=input action=accept protocol=icmp comment="Разрешить ping ICMP откуда угодно"<br />add chain=input action=drop comment="Запретить всё остальное"<br /><br />add chain=forward action=drop connection-state=invalid comment="Запретить странные пакеты"<br />add chain=forward action=accept connection-state=new in-interface=ether-LAN comment="Разрешить LAN проходить через роутер"<br />add chain=forward action=accept connection-state=established comment="^^ созданные из LAN"<br />add chain=forward action=accept connection-state=related comment="^^ созданные из LAN"<br />add chain=forward action=drop comment="Запретить всё остальное" <br />
			<i>19.11.2013 14:43:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431864</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431864</guid>
			<pubDate>Tue, 19 Nov 2013 14:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431863">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прежде всего, я новичок в MikroTik, но не новичок в сетях и роутерах, таких как OpenWrt и DD-WRT (не говоря уже про Linux IPTables/Filter). Я согласен с твоим подходом в этой ситуации, у меня похожая проблема (5 Мбит на загрузку, 600 Кбит на отдачу). Только вот хотелось бы знать, как настроить мой совершенно новый RB2011 так, как сделал ты. Я использую Webfig и не имею опыта с командной строкой RouterOS. (PPPoe-подключение я настроил и связь с провайдером есть.)<br /><br />Что меня удивляет — в заводской конфигурации нет никаких правил firewall, которые закрывали бы порты 22, 21 или 80 (да и другие, подозреваю, например, порт Winbox) на WAN-интерфейсе. И при этом я не вижу правил, которые разрешают эти подключения явно. Похоже, что правило DROP по умолчанию не работает или эти порты в RouterOS — особенные.<br /><br />Что я упускаю? И что означают эти 3 стандартных правила NAT? Во второй записи в качестве исходящего интерфейса указано “Unknown”. Не баг ли это, ребята? Настроить это всё — всё равно что забраться на Эверест.<br /><br />Буду признателен за любые советы, скрипты или скриншоты. &nbsp;<br />red6 <br />
			<i>19.11.2013 04:09:00, red6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431863</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431863</guid>
			<pubDate>Tue, 19 Nov 2013 04:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Стандартная конфигурация портов RB2011 (мастер/мост)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431862">Стандартная конфигурация портов RB2011 (мастер/мост)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я постепенно разбираюсь в тонкостях RouterOS/RouterBoards, но меня один момент озадачил в заводской конфигурации устройств RB2011 (и, возможно, других моделей). Насколько я понимаю, при объединении портов в бридж нагрузка ложится на CPU (если только в каких-то RouterBoard нет продвинутого аппаратного моста, о котором я не знаю). Чтобы получить полноценный аппаратный свитчинг, нужно использовать опцию master/slave портов. (Это подтверждается документацией Mikrotik по master/slave портам).<br /><br />У нас есть несколько RB750, где всё настроено так, как и должно быть: порт 2 — мастер, а 3, 4, 5 — слейвы. Это позволяет аппаратно коммутировать между четырьмя LAN-портами. <br /><br />Однако мы недавно начали использовать RB2011, и там по умолчанию, как кажется, такие настройки: &nbsp;<br />6: Master &nbsp;<br />7,8,9,10: слейвы у 6 &nbsp;<br />2,3,4,5,6: в одном бридже<br /><br />То есть фактически все порты, кроме 1-го, в одном широковещательном домене. Но меня удивляет, почему гиговые порты отдельно бриджируют. Разве не было бы эффективнее настроить так?: &nbsp;<br />2,6: Master &nbsp;<br />3,4,5: слейвы у 2 &nbsp;<br />7,8,9,10: слейвы у 6 &nbsp;<br />2,6: в одном бридже <br />
			<i>30.10.2013 13:42:00, usdmatt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431862</link>
			<guid>http://mikrotik.moscow/forum/forum57/88934-standartnaya-konfiguratsiya-portov-rb2011-_master_most/message431862</guid>
			<pubDate>Wed, 30 Oct 2013 13:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
