fbpx

El bloqueig d'accés al firewall MikroTik és a nivell de xarxa Com bloquejar l'accés estant a la mateixa xarxa pel mac? Es pot restringir això al tallafoc?

Si podeu bloquejar clients mitjançant la mac a les regles filtres mitjançant l'opció src-mac address que està a la pestanya d'advanced.

A MikroTik RouterOS, el tallafoc és molt potent i flexible, permetent una àmplia gamma de regles i configuracions per controlar el trànsit de xarxa. Tanmateix, bloquejar l'accés a dispositius basant-se exclusivament en l'adreça MAC des del tallafocs no és la pràctica estàndard ni la més directa, atès que el tallafoc de MikroTik opera principalment a nivell de la capa de xarxa (Layer 3) i superior, mentre que les adreces MAC operen a nivell denllaç (Layer 2).

No obstant això, hi ha altres formes a RouterOS per restringir l'accés basant-se en adreces MAC, encara que aquestes solucions poden ser més adequades per controlar l'accés a la xarxa Wi-Fi o mitjançant interfícies Ethernet específiques, i no tant per filtrar el trànsit a nivell de xarxa. Aquí et presento algunes alternatives:

1. Control d'accés a Wi-Fi per MAC

Si vols restringir l'accés a un punt d'accés Wi-Fi a un MikroTik, pots utilitzar la funcionalitat d'“Access List” a la configuració del WLAN per permetre o denegar clients basant-se en les adreces MAC.

2. Bridge Filtering

Per a xarxes cablejades, podeu utilitzar “Bridge Filtering” per bloquejar el trànsit de certes adreces MAC a través de ponts (bridges). Aquesta és una manera efectiva de controlar laccés a nivell de Layer 2.

3. DHCP Server Leasing

Una altra opció és configurar el servidor DHCP al MikroTik per assignar adreces IP específiques a adreces MAC conegudes i després utilitzar el tallafocs per bloquejar el trànsit des de o cap a aquestes adreces IP específiques. Això requereix un pas addicional de mapatge entre l'adreça MAC i l'adreça IP, però efectivament aconsegueix el resultat desitjat utilitzant les capacitats del tallafoc.

4. Utilitzant Scripts

Pots escriure scripts a RouterOS que dinàmicament afegeixin regles de tallafocs basades en l'adreça MAC, encara que això seria més complex i requeriria una lògica de script per primer resoldre l'adreça MAC a una adreça IP.

Consideracions

Bloquejar l'accés a dispositius basant-se en adreces MAC pot no ser sempre la solució més segura, ja que les adreces MAC poden ser falsificades (MAC spoofing). Per a la seguretat a nivell de xarxa, és preferible implementar solucions basades en capes superiors, com tallafocs de capa de xarxa, autenticació forta i encriptació.

En conclusió, mentre que el tallafoc de MikroTik no està dissenyat per filtrar directament per adreces MAC, hi ha mètodes alternatius dins de RouterOS que et poden ajudar a controlar i restringir l'accés de manera efectiva. L'elecció del mètode dependrà de la vostra configuració específica de xarxa i de les vostres necessitats de seguretat.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011