fbpx

Wie kann diese IP blockiert werden, wenn ein Client das Routerkabel an den LAN-Ausgang anschließt, die falsche IP ausgibt und das Netzwerk zum Absturz bringt?

Eine Mac-Sperre kann durchgeführt werden. Die Mac-Sperre besteht darin, dass ein Gerät, das eine Verbindung zu einem Port herstellt und nicht über die IP und den Mac verfügt, die in einer Liste (ARP-Tabelle) im Router angegeben sind, nicht verfügbar ist Kommunikation Mit Ihrem Gateway können Sie weder mit anderen Geräten kommunizieren noch auf das Internet zugreifen.

Damit es funktioniert, müssen Sie in der Schnittstelle den Arp-Antwortmodus aktivieren und manuell Arp, IP, Mac und Schnittstelle zur Tabelle hinzufügen.

Wenn ein Kunde einen Router über einen seiner LAN-Ports fälschlicherweise mit dem Netzwerk verbindet und dieser Router anfängt, IP-Adressen zu vergeben (und als nicht autorisierter DHCP-Server fungiert), kann es zu IP-Konflikten und Verbindungsproblemen im Netzwerk kommen.

Um dieses Problem in einem von einem MikroTik-Gerät verwalteten Netzwerk zu beheben, können Sie Maßnahmen ergreifen, um den Datenverkehr von der spezifischen IP-Adresse, die das Problem verursacht, zu blockieren oder den unerwünschten DHCP-Server zu deaktivieren.

So blockieren Sie diese bestimmte IP-Adresse mithilfe der MikroTik-Firewall:

Verwenden von WinBox

  1. Greifen Sie auf Ihr MikroTik zu: Melden Sie sich mit WinBox bei Ihrem MikroTik-Gerät an.
  2. Öffnen Sie die Firewall: gehe zu IP > Firewall auf der Speisekarte.
  3. Fügen Sie eine neue Regel in der „Vorwärts“-Kette hinzu:
    • Klicken Sie auf die Registerkarte Filterregeln und dann auf den Knopf + um eine neue Regel hinzuzufügen.
    • Allgemeines: Stellen Sie auf der Registerkarte „Allgemein“ die „Kette“ auf ein forward.
    • Fortgeschrittener: Zu diesem Zweck müssen hier keine Optionen festgelegt werden.
    • Quelladresse: Geben Sie die IP-Adresse des nicht autorisierten DHCP-Servers ein, den Sie blockieren möchten.
    • Action: Zur Registerkarte „Aktion“ wechseln, auswählen drop im Feld „Aktion“. Dadurch wird der gesamte Datenverkehr blockiert, der von dieser IP-Adresse kommt.
    • Klicken Sie auf Jetzt bewerben und dann in OK um die Regel einzuhalten.

Verwenden Sie die CLI

Wenn Sie lieber die Kommandozeile nutzen möchten, finden Sie hier den entsprechenden Befehl:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Ersetzt <IP_Servidor_DHCP_Errado> mit der IP-Adresse des nicht autorisierten DHCP-Servers, der das Problem verursacht.

Zusätzliche Lösungen

Neben der IP-Blockierung gibt es noch andere Strategien, die Sie in Betracht ziehen könnten, um solche Vorfälle in Zukunft zu verhindern:

  • Deaktivieren Sie DHCP für unerwünschte Ports: Wenn Sie einen verwaltbaren Switch zwischen MikroTik und den Benutzern haben, können Sie die Ports als „nicht vertrauenswürdig“ für DHCP-Snooping konfigurieren und so verhindern, dass sie als DHCP-Server fungieren.
  • Verwendung von DHCP-Snooping: Wenn Ihr Netzwerkgerät dies unterstützt, kann DHCP-Snooping dabei helfen, nicht autorisierte DHCP-Antworten im Netzwerk zu identifizieren und zu blockieren.
  • Warnungen und Überwachung: Richten Sie Benachrichtigungen ein, um Sie zu benachrichtigen, wenn IP-Konflikte auftreten oder wenn ein neues Gerät versucht, als DHCP-Server im Netzwerk zu fungieren.

Diese Maßnahmen helfen Ihnen, die Stabilität Ihres Netzwerks aufrechtzuerhalten und Verbindungsprobleme zu vermeiden, die durch Fehlkonfigurationen von Geräten im Netzwerk verursacht werden.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011