fbpx

يتم حظر الوصول إلى جدار الحماية MikroTik على مستوى الشبكة. كيفية منع الوصول أثناء وجودك على نفس الشبكة لجهاز Mac؟ هل يمكن تقييد ذلك في جدار الحماية؟

نعم، يمكنك حظر العملاء من خلال جهاز Mac في قواعد التصفية باستخدام خيار عنوان src-mac في علامة التبويب خيارات متقدمة.

في MikroTik RouterOS، يعد جدار الحماية قويًا ومرنًا للغاية، مما يسمح لمجموعة واسعة من القواعد والتكوينات بالتحكم في حركة مرور الشبكة. ومع ذلك، فإن حظر الوصول إلى الأجهزة بناءً على عنوان MAC فقط من جدار الحماية ليس هو المعيار ولا الممارسة الأكثر مباشرة، نظرًا لأن جدار الحماية MikroTik يعمل بشكل أساسي على مستوى طبقة الشبكة (الطبقة 3) وما فوق، بينما تعمل عناوين MAC هذه على مستوى طبقة الشبكة. مستوى الارتباط (الطبقة 2).

ومع ذلك، هناك طرق أخرى في RouterOS لتقييد الوصول بناءً على عناوين MAC، على الرغم من أن هذه الحلول قد تكون أكثر ملاءمة للتحكم في الوصول إلى شبكة Wi-Fi أو من خلال واجهات Ethernet محددة، وأقل ملاءمة لتصفية حركة المرور على مستوى الشبكة. وهنا أعرض بعض البدائل:

1. التحكم في الوصول إلى شبكة Wi-Fi بواسطة MAC

إذا كنت تريد تقييد الوصول إلى نقطة اتصال Wi-Fi على MikroTik، فيمكنك استخدام وظيفة "قائمة الوصول" في إعدادات WLAN للسماح للعملاء أو رفضهم بناءً على عناوين MAC الخاصة بهم.

2. تصفية الجسر

بالنسبة للشبكات السلكية، يمكنك استخدام Bridge Filtering لمنع حركة المرور من عناوين MAC معينة عبر الجسور. هذه طريقة فعالة للتحكم في الوصول على مستوى الطبقة الثانية.

3. تأجير خادم DHCP

هناك خيار آخر وهو تكوين خادم DHCP على MikroTik لتعيين عناوين IP محددة لعناوين MAC المعروفة ثم استخدام جدار الحماية لمنع حركة المرور من وإلى عناوين IP المحددة هذه. ويتطلب ذلك خطوة تعيين إضافية بين عنوان MAC وعنوان IP، ولكنه يحقق النتيجة المرجوة بشكل فعال باستخدام إمكانيات جدار الحماية.

4. استخدام البرامج النصية

يمكنك كتابة البرامج النصية في RouterOS التي تضيف قواعد جدار الحماية ديناميكيًا استنادًا إلى عنوان MAC، على الرغم من أن هذا قد يكون أكثر تعقيدًا وسيتطلب منطق البرنامج النصي لتحليل عنوان MAC أولاً إلى عنوان IP.

الاعتبارات

قد لا يكون حظر الوصول إلى الأجهزة بناءً على عناوين MAC هو الحل الأكثر أمانًا دائمًا، حيث يمكن انتحال عناوين MAC (انتحال MAC). بالنسبة للأمان على مستوى الشبكة، يفضل تنفيذ حلول تعتمد على طبقات أعلى، مثل جدران الحماية لطبقة الشبكة، والمصادقة القوية، والتشفير.

في الختام، على الرغم من أن جدار الحماية MikroTik غير مصمم للتصفية مباشرة حسب عناوين MAC، إلا أن هناك طرقًا بديلة داخل RouterOS يمكنها مساعدتك في التحكم في الوصول وتقييده بشكل فعال. يعتمد اختيار الطريقة على تكوين الشبكة واحتياجات الأمان الخاصة بك.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

وثائق أخرى في هذه الفئة

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011