fbpx

Ist Mac-Filterung in MikroTik möglich?

Derzeit ermöglicht Ihnen MikroTik die Verwendung der Firewall-Option in der Bridge. Dadurch können Sie Layer-2-Protokollverbindungen verwalten.

Es ist möglich, eine MAC-Filterung auf MikroTik-Geräten durchzuführen. Die MAC-Adressfilterung (Media Access Control) ist eine Netzwerksicherheitstechnik, die es Netzwerkadministratoren ermöglicht, anhand ihrer eindeutigen MAC-Adresse festzulegen, welchen Geräten der Zugriff auf das Netzwerk gestattet (oder verweigert) wird.

Im Kontext von MikroTik RouterOS, dem Betriebssystem, das auf MikroTik-Geräten läuft, gibt es je nach Verwendungskontext (z. B. in Wi-Fi-Netzwerken, Ethernet-Zugängen usw.) mehrere Möglichkeiten, MAC-Filterung zu implementieren.

Für drahtlose Netzwerke:

  1. Zugriff auf die drahtlose Schnittstelle: Sie können die MAC-Filterung direkt auf der drahtlosen Schnittstelle konfigurieren, um den Zugriff auf ein Wi-Fi-Netzwerk zu steuern. Dies geschieht durch die Erstellung einer „Zugriffsliste“ oder einer „MAC-Adressliste“, in der Sie die erlaubten oder gesperrten MAC-Adressen angeben.
  2. Verwenden von Bridge-Filtern: Wenn Geräte über eine Bridge verbunden sind, können Sie Bridge-Filter verwenden, um Datenverkehr basierend auf MAC-Adressen zuzulassen oder abzulehnen.

Für Ethernet-Netzwerke:

  1. Verwendung der Switch-Chip-Funktionen: Bei MikroTik-Geräten, die einen Switch-Chip verwenden, können Sie die Funktionen des Switch-Chips nutzen, um MAC-Filterung auf bestimmten Ethernet-Ports zu implementieren.
  2. Filterung in der Firewall: Sie können in der RouterOS-Firewall auch Regeln konfigurieren, um den Datenverkehr basierend auf MAC-Adressen zu filtern, was sowohl für drahtlose als auch für Ethernet-Schnittstellen gelten kann.

So konfigurieren Sie die MAC-Filterung in einem Wi-Fi-Netzwerk (einfaches Beispiel):

Um eine MAC-Adresse zur Zugriffsliste hinzuzufügen und ihr die Verbindung zu ermöglichen, können Sie die folgenden Befehle im RouterOS-Terminal verwenden:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

Wo XX:XX:XX:XX:XX:XX ist die MAC-Adresse, die Sie zulassen möchten. Die Option allow-signal-out-of-range=10s Dies ist nützlich für Geräte, die möglicherweise nicht immer in Reichweite sind, die Sie aber nicht dauerhaft blockieren möchten.

Um den Zugriff auf eine bestimmte MAC-Adresse zu verweigern, konfigurieren Sie einfach den entsprechenden Eintrag in der Zugriffsliste, ohne ihn jedoch einer Zulassungsliste hinzuzufügen oder die Verweigerung explizit anzugeben.

Es ist wichtig zu beachten, dass MAC-Filterung eine ergänzende Sicherheitsmethode sein kann, aber nicht die einzige verwendete Sicherheitsmethode sein sollte, da MAC-Adressen von einem Angreifer mit den richtigen Kenntnissen und Tools gefälscht werden können.

Die Kombination von MAC-Filterung mit anderen Sicherheitsmaßnahmen, wie z. B. WPA2/WPA3-Verschlüsselung für Wi-Fi-Netzwerke, kann eine zusätzliche Sicherheitsebene bieten.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011