<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 15 Aug 2026 06:25:14 -0400</pubDate>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436649">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что означает восклицательный знак в «!ether1»? Используя этот список для файервола: <noindex><a href="http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script</a></noindex><br /><br />add action=add-src-to-address-list address-list=Port_Scanner address-list-timeout=1w chain=input comment=“Port Scanner Detect” disabled=no protocol=tcp psd=21,3s,3,1 &nbsp;<br />add action=drop chain=input comment=“Drop to port scan list” disabled=no src-address-list=Port_Scanner<br /><br />Почему теперь меня постоянно считают портсканером? Я вижу, что у меня куча TCP 6 соединений, но я не знаю, что это за порт. Раньше такого не было, и я не понимаю, что изменилось. Я в списке пользователей поддержки.<br /><br />Спасибо! <br />
			<i>22.08.2014 20:06:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436649</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436649</guid>
			<pubDate>Fri, 22 Aug 2014 20:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436648">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ещё одна проблема, как говорил Этц... самое главное правило — нельзя делать DROP INPUT, иначе всё будет отклонено! <br />
			<i>20.08.2014 11:41:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436648</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436648</guid>
			<pubDate>Wed, 20 Aug 2014 11:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436647">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте логирование только если действительно хотите видеть, что сбрасываете. В противном случае это просто бесполезная трата ресурсов. <br />
			<i>20.08.2014 09:44:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436647</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436647</guid>
			<pubDate>Wed, 20 Aug 2014 09:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436646">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Rudios, эти «логировать всё подряд» команды, кажется, вызывают сбой моего роутера КАЖДЫЙ РАЗ, когда я их включаю… он записывает абсолютно всё. <br />
			<i>19.08.2014 22:02:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436646</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436646</guid>
			<pubDate>Tue, 19 Aug 2014 22:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436645">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, всё зависит от обстоятельств… Сколько у тебя интерфейсов, сколько из них «доверенных», а сколько — «недоверенных». Существуют разные подходы. Например, у меня несколько «недоверенных» uplink-интерфейсов, поэтому логичнее заблокировать все остальные, кроме одного «доверенного», одной строкой. <br />
			<i>16.08.2014 14:09:00, Etz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436645</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436645</guid>
			<pubDate>Sat, 16 Aug 2014 14:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436644">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я предпочитаю устанавливать правило пропуска с интерфейса, которому доверяю (master-port или bridge), а затем блокировать весь остальной трафик.<br /><br />/ip firewall filter<br />add action=drop chain=input comment="Отбрасывать недопустимые соединения" connection-state=invalid<br />add chain=input comment="Разрешать установленные соединения" connection-state=established<br />add chain=input comment="Разрешать связанные соединения" connection-state=related<br />add chain=input in-interface=bridge-local src-address=<br />add action=log chain=input comment="Логировать всё остальное" log-prefix="ip filter input:"<br />add action=drop chain=input comment="Отбрасывать всё остальное"<br />add action=drop chain=forward comment="Отбрасывать недопустимые соединения" connection-state=invalid<br />add chain=forward comment="Разрешать установленные соединения" connection-state=established<br />add chain=forward comment="Разрешать связанные соединения" connection-state=related<br />add chain=forward in-interface=bridge-local src-address=<br />add action=log chain=forward comment="Логировать всё остальное" log-prefix="ip filter forward:"<br />add action=drop chain=forward comment="Отбрасывать всё остальное" <br />
			<i>16.08.2014 12:30:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436644</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436644</guid>
			<pubDate>Sat, 16 Aug 2014 12:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436643">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правило Final Drop должно быть последним… Вот мой пример «простого файервола»:<br /><br />/ip firewall filter &nbsp;<br />add action=drop chain=input comment=“Drop invalid connections” connection-state=invalid &nbsp;<br />add chain=input comment=“Permit established connections” connection-state=established &nbsp;<br />add chain=input comment=“Permit related connections” connection-state=related &nbsp;<br />add action=log chain=input comment=“Log everything else, except LAN” in-interface=!ether01 log-prefix=“ip filter input:” &nbsp;<br />add action=drop chain=input comment=“Drop everything else not specified, except LAN” in-interface=!ether01 &nbsp;<br />add action=drop chain=forward comment=“Drop invalid connections” connection-state=invalid &nbsp;<br />add chain=forward comment=“Permit established connections” connection-state=established &nbsp;<br />add chain=forward comment=“Permit related connections” connection-state=related &nbsp;<br />add action=log chain=forward comment=“Log everything else, except LAN” in-interface=!ether01 log-prefix=“ip filter forward:” &nbsp;<br />add action=drop chain=forward comment=“Drop everything else not specified, except LAN” in-interface=!ether01<br /><br />Если правило Final Drop поставить первым, всё сразу же отбрасывается и ничего не проходит. Маршрутизаторы обрабатывают списки доступа и правила файервола построчно, начиная сверху, до тех пор, пока не найдут первое совпадение. Если совпадение найдено, последующие правила для этого пакета не проверяются. <br />
			<i>16.08.2014 05:19:00, Etz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436643</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436643</guid>
			<pubDate>Sat, 16 Aug 2014 05:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436642">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, ты хочешь сказать, что это правило типа «tcp established»? Или это правило должно быть в самом конце (после разрешающих правил)? Если нет, объясни, пожалуйста, подробнее. Спасибо! <br />
			<i>16.08.2014 05:10:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436642</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436642</guid>
			<pubDate>Sat, 16 Aug 2014 05:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436641">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, действие по умолчанию — принять, так что если нет правил, которые сбрасывают пакет, он будет принят после прохождения всех правил. <br />
			<i>15.08.2014 12:09:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436641</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436641</guid>
			<pubDate>Fri, 15 Aug 2014 12:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436640">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сократил это до того, чем, на мой взгляд, должно было быть — «базовая» версия без повторов: &nbsp;<br />/ip firewall filter add chain=input comment=“default configuration” protocol=icmp &nbsp;<br />add chain=input comment=“default configuration” connection-state=established &nbsp;<br />add chain=input comment=“default configuration” connection-state=related &nbsp;<br />add action=drop chain=input comment=“default configuration” in-interface=ether1-gateway &nbsp;<br />add chain=forward comment=“default configuration” connection-state=established &nbsp;<br />add chain=forward comment=“default configuration” connection-state=related &nbsp;<br />add action=drop chain=forward comment=“default configuration” connection-state=invalid &nbsp;<br />add chain=forward comment=“default configuration” connection-state=established <br />
			<i>15.08.2014 10:08:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436640</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436640</guid>
			<pubDate>Fri, 15 Aug 2014 10:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436639">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Будет записываться то, что будет заблокировано. Всё зависит от пакетов, которые приходят на роутер, и правил того, что разрешено. Если на роутер снаружи приходит много пакетов без запроса внутреннего устройства, скорее всего, это нежелательный трафик, и его заблокируют. Но правила логирования не всегда нужны. Скорее, они нужны для отладки, если фаервол ведёт себя не так, как задумано. <br />
			<i>20.08.2014 05:13:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436639</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436639</guid>
			<pubDate>Wed, 20 Aug 2014 05:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436638">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень важно понять, что и где вы делаете, прежде чем погружаться глубоко в настройки фаервола. Вот руководство по разделу фильтров, с которого стоит начать: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter</a></noindex>. Вот ссылка на схему прохождения пакетов в RouterOS: <noindex><a href="http://wiki.mikrotik.com/wiki/Packet_Flow" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Packet_Flow</a></noindex>.<br /><br />Крайне важно разобраться с цепочками (chains), знать протоколы TCP и UDP, а также иметь представление об ICMP. И не забудьте про IPv6.<br /><br />Здесь можно посмотреть, как должна выглядеть конфигурация по умолчанию: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Default_Configurations" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Default_Configurations</a></noindex><br /><br />P.S. Стандартная конфигурация роутера для дома/SOHO по умолчанию закрыта максимально. Всё, что вы туда добавляете, скорее всего, снижает уровень безопасности, ведь ничто не сравнится с chain=input action=drop interface=. <br />
			<i>15.08.2014 09:43:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436638</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436638</guid>
			<pubDate>Fri, 15 Aug 2014 09:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436637">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вижу в стандартной конфигурации несколько дубликатов. Эти правила применяются сверху вниз, как в ACL от Cisco? Если да, то есть ли в конце неявное правило "запретить всё"? Например, в вашем посте в середине настроек стоит “drop everything else”... как процессор понимает, когда именно применять “drop everything else”, если время выполнения не указано? <br />
			<i>15.08.2014 09:19:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436637</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436637</guid>
			<pubDate>Fri, 15 Aug 2014 09:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436636">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я в итоге выбрал вот этот вариант: <noindex><a href="http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script</a></noindex>. На самом деле, я уже начал разбираться, как можно редактировать и подправлять всё так, как мне нужно! <br />
			<i>21.08.2014 20:51:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436636</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436636</guid>
			<pubDate>Thu, 21 Aug 2014 20:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436635">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Он, наверное, имел в виду: добавить action=drop, chain=input не может быть первым, у тебя правильная реализация… Также я говорил о «правиле окончательной блокировки», а не только о сбросе некорректных пакетов. <br />
			<i>20.08.2014 17:44:00, Etz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436635</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436635</guid>
			<pubDate>Wed, 20 Aug 2014 17:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436634">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Первая строка отбрасывает только недопустимые пакеты. <br />
			<i>20.08.2014 16:58:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436634</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436634</guid>
			<pubDate>Wed, 20 Aug 2014 16:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436633">Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сошел с ума, потому что хотел увидеть примеры того, как настроить нормальную безопасность. Мой конфиг работает нормально, и всё вроде бы в порядке, но я не уверен, что всё работает так, как должно — может быть, Access Control Lists (ACL, то есть правила фаервола) идут в неправильном порядке или что-то в этом роде? Всё просто перемешано (скорее всего, есть дублирующиеся правила). Наверное, я бы хотел, чтобы у всего были отдельные VLANы. Ресурсы моего роутера еще не загружены по максимуму, но у меня хороший роутер для моей ситуации. Пожалуйста, помогите мне исправить и упорядочить этот конфиг, опираясь на ваш опыт, спасибо! Мой MikroTik — 192.168.88.1 (шлюз), он подключается к роутеру провайдера (шлюз) 192.168.254.254. Мой ПК — 192.168.88.254. <br />
			<i>28.07.2014 10:05:00, ezrollin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436633</link>
			<guid>http://mikrotik.moscow/forum/forum57/89408-khoroshie-pravila-brandmauera-dlya-domashnego-marshrutizatora-s-tochkoy-dostupa/message436633</guid>
			<pubDate>Mon, 28 Jul 2014 10:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
