fbpx

Das Blockieren des Zugriffs auf die MikroTik-Firewall erfolgt auf Netzwerkebene. Wie kann der Zugriff für den Mac blockiert werden, während er sich im selben Netzwerk befindet? Kann man das in der Firewall einschränken?

Ja, Sie können Clients über den Mac in den Filterregeln blockieren, indem Sie die Option „src-mac-Adresse“ auf der Registerkarte „Erweitert“ verwenden.

In MikroTik RouterOS ist die Firewall sehr leistungsstark und flexibel und ermöglicht eine Vielzahl von Regeln und Konfigurationen zur Steuerung des Netzwerkverkehrs. Das Blockieren des Zugriffs auf Geräte ausschließlich auf der Grundlage der MAC-Adresse der Firewall ist jedoch weder der Standard noch die direkteste Vorgehensweise, da die MikroTik-Firewall hauptsächlich auf der Ebene der Netzwerkschicht (Schicht 3) und darüber arbeitet, während die MAC-Adressen auf der Ebene der Netzwerkebene (Schicht 2) und darüber operieren Verbindungsebene (Schicht XNUMX).

Allerdings gibt es in RouterOS auch andere Möglichkeiten, den Zugriff auf der Grundlage von MAC-Adressen einzuschränken. Diese Lösungen eignen sich jedoch möglicherweise besser für die Steuerung des Zugriffs auf das Wi-Fi-Netzwerk oder über bestimmte Ethernet-Schnittstellen und weniger für die Filterung des Datenverkehrs auf Netzwerkebene. Hier stelle ich einige Alternativen vor:

1. Wi-Fi-Zugriffskontrolle durch MAC

Wenn Sie den Zugriff auf einen WLAN-Hotspot auf einem MikroTik einschränken möchten, können Sie die Funktion „Zugriffsliste“ in den WLAN-Einstellungen verwenden, um Clients basierend auf ihren MAC-Adressen zuzulassen oder zu verweigern.

2. Brückenfilterung

Bei kabelgebundenen Netzwerken können Sie Bridge-Filterung verwenden, um den Datenverkehr von bestimmten MAC-Adressen über Bridges zu blockieren. Dies ist eine effektive Möglichkeit, den Zugriff auf Layer-2-Ebene zu steuern.

3. DHCP-Server-Leasing

Eine andere Möglichkeit besteht darin, den DHCP-Server auf dem MikroTik so zu konfigurieren, dass er bestimmte IP-Adressen bekannten MAC-Adressen zuordnet und dann die Firewall verwendet, um den Datenverkehr zu oder von diesen spezifischen IP-Adressen zu blockieren. Dies erfordert einen zusätzlichen Mapping-Schritt zwischen der MAC-Adresse und der IP-Adresse, führt jedoch effektiv zum gewünschten Ergebnis, indem die Fähigkeiten der Firewall genutzt werden.

4. Verwendung von Skripten

Sie können in RouterOS Skripte schreiben, die dynamisch Firewall-Regeln basierend auf der MAC-Adresse hinzufügen. Dies wäre jedoch komplexer und würde eine Skriptlogik erfordern, um zunächst die MAC-Adresse in eine IP-Adresse aufzulösen.

Überlegungen

Das Blockieren des Zugriffs auf Geräte basierend auf MAC-Adressen ist möglicherweise nicht immer die sicherste Lösung, da MAC-Adressen gefälscht werden können (MAC-Spoofing). Für die Sicherheit auf Netzwerkebene ist es vorzuziehen, Lösungen zu implementieren, die auf höheren Schichten basieren, wie z. B. Firewalls auf Netzwerkebene, starke Authentifizierung und Verschlüsselung.

Zusammenfassend lässt sich sagen, dass die MikroTik-Firewall zwar nicht für die direkte Filterung nach MAC-Adressen ausgelegt ist, es aber in RouterOS alternative Methoden gibt, mit denen Sie den Zugriff effektiv kontrollieren und einschränken können. Die Wahl der Methode hängt von Ihrer spezifischen Netzwerkkonfiguration und Ihren Sicherheitsanforderungen ab.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011