fbpx

És possible el filtratge mac a MikroTik?

Actualment MikroTik permet utilitzar l'opció firewall a bridge, això permetrà gestionar les connexions de protocols en capa 2.

És possible fer filtratge MAC en dispositius MikroTik. El filtratge d'adreces MAC (Control d'Accés a Mitjans) és una tècnica de seguretat de xarxa que permet als administradors de xarxa especificar quins dispositius tenen permès (o denegat) l'accés a la xarxa basant-se en la vostra adreça MAC única.

En el context de MikroTik RouterOS, el sistema operatiu que corre als dispositius MikroTik, hi ha diverses maneres d'implementar el filtratge MAC, depenent del context d'ús (com a xarxes Wi-Fi, accessos a Ethernet, etc.).

Per a xarxes sense fil:

  1. Accés a la Interfície Sense fil: Podeu configurar el filtratge MAC directament a la interfície sense fils per controlar l'accés a una xarxa Wi-Fi. Això es fa mitjançant la creació d'una “Access List” (Llista d'accés) o una “MAC Address List” (Llista d'Adreces MAC) on especifiqueu les adreces MAC permeses o bloquejades.
  2. Ús de Bridge Filters: Si els dispositius estan connectats a través d'un pont (bridge), podeu utilitzar “Bridge Filters” per permetre o denegar el trànsit basat en adreces MAC.

Per a xarxes Ethernet:

  1. Ús de Switch Chip Features: Per a dispositius MikroTik que utilitzen un xip de switch, pots utilitzar les característiques del xip de switch per implementar el filtratge MAC a ports Ethernet específics.
  2. Filtrat al Firewall: També pots configurar regles al tallafocs de RouterOS per filtrar el trànsit basat en adreces MAC, la qual cosa es pot aplicar tant a interfícies sense fil com Ethernet.

Com configurar el filtratge MAC en una xarxa Wi-Fi (Exemple bàsic):

Per afegir una adreça MAC a la llista d'accés i permetre la vostra connexió, podeu utilitzar les següents ordres a la terminal de RouterOS:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

on XX:XX:XX:XX:XX:XX és l'adreça MAC que vols permetre. L'opció allow-signal-out-of-range=10s és útil per a dispositius que poden no estar sempre en rang però als que no desitges bloquejar permanentment.

Per negar accés a una adreça MAC específica, simplement configureu l'entrada corresponent a la llista d'accés però sense afegir-la a una llista de permesos o especificant explícitament la denegació.

És important tenir en compte que el filtratge MAC pot ser un mètode de seguretat complementari, però no ha de ser l'únic mètode de seguretat utilitzat, ja que les adreces MAC poden ser falsificades per un atacant amb el coneixement i les eines adequades.

Combinar el filtratge MAC amb altres mesures de seguretat, com ara el xifratge WPA2/WPA3 per a xarxes Wi-Fi, pot proporcionar una capa addicional de seguretat.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011