fbpx

És possible fer control per temps limitat a Wireless MikroTik? exemple: només de 12:00 a 14:00 de cada dia?

Si és possible mitjançant access list (MAC address) o regles de tallafocs (Direcció IP)

Aquest tipus de control es pot aconseguir utilitzant les funcionalitats del Firewall de MikroTik juntament amb les regles de mangle i les polítiques daccés del Wireless Access List. La idea és crear regles que permetin o bloquegin laccés a la xarxa sense fils segons lhora del dia. A continuació, us mostro un enfocament bàsic sobre com es podria configurar:

Pas 1: Crear una Regla de Mangle per Marcar el Trànsit

Primer, necessitareu marcar el trànsit que prové de la xarxa sense fils per poder aplicar polítiques específiques a aquest trànsit.

  1. Accedeix al teu dispositiu MikroTik mitjançant WinBox o la interfície web.
  2. Vés a IP > Firewall i selecciona la pestanya Mangle.
  3. Crea una regla nova fent clic al signe més (+).
  4. A la secció General, seleccioneu la interfície sense fils a “In. Interfície”.
  5. A la pestanya acció, tria “mark connection” i assigna un nom a la marca (per exemple, “wireless-time-control”).
  6. Aplica i desa la regla.

Pas 2: Crear Regles de Filtre per a Controlar l'Accés Basat en el Temps

Ara, utilitzant la marca creada, podeu definir regles de filtre que especifiquen quan es permet o bloqueja el trànsit.

  1. Encara a IP > Firewall, Veu a la pestanya Regles de filtre.
  2. Crea una regla nova per bloquejar el trànsit fora de l'horari permès.
    • A la secció General, tria la interfície sense fils a “In. Interfície”.
    • A la secció Avançat, a “Connection Mark”, seleccioneu la marca creada anteriorment (ex., “wireless-time-control”).
    • A la pestanya Extra, estableix l'horari en què el bloqueig estarà actiu (fora de l'horari permès). Per exemple, per bloquejar tot excepte de 12:00 a 14:00, necessitareu dues regles: una abans de les 12:00 i una altra després de les 14:00.
    • A la pestanya acció, seleccioneu “drop” per bloquejar el trànsit marcat fora de les hores permeses.
  3. Repeteix el pas per cobrir les franges horàries on vols restringir l'accés.

Pas 3: Ajustar la Regla per Permetre el Trànsit Durant el Horari Especificat

No cal crear una regla específica per permetre el trànsit durant les hores permeses si les regles de bloqueig s'han configurat correctament per cobrir totes les altres hores. El trànsit no marcat o no bloquejat es permetrà automàticament.

Consideracions

  • Aquest mètode controla el trànsit a nivell de xarxa i afecta tots els usuaris connectats a la interfície sense fil especificada. Per a un control més granular (per usuari o dispositiu), podríeu explorar opcions addicionals com el “User Manager” de MikroTik per gestionar l'accés basat en perfils d'usuari.
  • Assegureu-vos d'ajustar les regles segons el context de la vostra xarxa i fer proves per confirmar que el control d'accés funciona segons el que espereu.

Implementar control d'accés per temps limitat a xarxes sense fil MikroTik usant la funcionalitat d'“Access List” és una altra estratègia que es pot utilitzar, especialment quan es busca aplicar restriccions a dispositius individuals oa grups específics d'usuaris. Tot i que l'“Access List” per si sola no permet la configuració directa basada en el temps, pots combinar-la amb scripts i scheduler per habilitar i deshabilitar l'accés segons els horaris definits.

Et deixem un enfocament bàsic de com ho podries fer:

Pas 1: Configurar l'Access List

  1. Accedeix al teu dispositiu MikroTik mitjançant WinBox o la interfície web.
  2. navega a sense fils i selecciona la pestanya Access List.
  3. Feu clic al signe més (+) per afegir una entrada nova.
  4. A la nova entrada, podeu especificar la Adreça MAC del dispositiu al qual voleu restringir l'accés. Podeu deixar la resta de les opcions en els vostres valors predeterminats o ajustar-les segons les vostres necessitats específiques.
  5. Assegura't que l'opció Discapacitat estigui marcada com no perquè la regla estigui activa.

Pas 2: Crear Scripts per Habilitar i Deshabilitar l'accés

Hauràs de crear dos scripts: un per deshabilitar la regla d'Access List (bloquejar l'accés) i un altre per habilitar-la (permetre l'accés).

  1. Per desactivar l'accés:
    • Vés a Sistema > Scripts.
    • Crea un script nou amb un nom descriptiu, com ara “DisableWiFiAccess”.
    • En el camp font, escriviu l'ordre per deshabilitar la regla d'Access List, per exemple:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=yes
    • Reemplaça “XX:XX:XX:XX:XX:XX” amb l'adreça MAC del dispositiu corresponent.
  2. Per habilitar l'accés:
    • Repeteix el procés creant un altre script anomenat “EnableWiFiAccess”.
    • En el camp font, utilitza:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=no
    • Assegureu-vos de fer servir la mateixa adreça MAC que abans.

Pas 3: Configurar el Scheduler per Executar els Scripts

Per automatitzar l'execució d'aquests scripts segons el vostre horari desitjat (per exemple, només permetre accés de 12:00 a 14:00), usareu el Scheduler de MikroTik.

  1. Vés a Sistema > Programador.
  2. Crea un nou scheduler per desactivar accés. Estableix el L'hora d'inici a l'hora en què vols bloquejar l'accés (per exemple, 14:00) ia A l'esdeveniment, truca a l'script “DisableWiFiAccess”.
  3. Crea un altre scheduler per habilitar accés. Configura el L'hora d'inici a l'hora en què vols permetre l'accés (per exemple, 12:00) ia A l'esdeveniment, truca a l'script “EnableWiFiAccess”.

Aquest enfocament us permet tenir un control més granular sobre l'accés de dispositius individuals a la vostra xarxa Wi-Fi MikroTik, permetent o denegant l'accés en horaris específics. Recordeu que aquest mètode requereix un maneig manual de la MAC address per a cada dispositiu i la creació de scripts i schedulers per a cada regla d'accés que voleu controlar.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011