fbpx

Wenn ein Client auf einem Mikrotik-Router blockiert wäre, dieser Client jedoch über DHCP eine neue IP erhält, hätte der Client dann bereits Zugriff auf http/s?

Wenn ein Client auf einem MikroTik-Router blockiert wurde und dieser Client über DHCP eine neue IP-Adresse erhält, hängt der Zugriff des Clients auf HTTP/S (oder einen anderen Dienst) nach Erhalt einer neuen IP-Adresse davon ab, wie die Blockierung ursprünglich implementiert wurde.

Es gibt mehrere Möglichkeiten, den Zugriff auf einen Client auf einem MikroTik-Router zu blockieren, und die Auswirkung einer Änderung der IP-Adresse des Clients hängt von der verwendeten Blockierungsmethode ab:

Blockierung nach IP-Adresse

Wenn die Blockierung speziell gegen die IP-Adresse des Clients vorgenommen wurde, können Sie die Blockierung durch Ändern der IP-Adresse des Clients effektiv umgehen, da die Blockierung mit der alten IP-Adresse verknüpft ist. Sobald der Client über DHCP eine neue IP-Adresse erhält, gelten die für die vorherige IP-Adresse geltenden Blockierungsregeln nicht mehr für diese neue Adresse.

MAC-Adresssperre

Wenn die Blockierung auf der MAC-Adresse des Geräts basiert, kann der Client die Blockierung durch Ändern der IP-Adresse über DHCP nicht umgehen. Die MAC-Adresse des Geräts ist eindeutig und ändert sich nicht, wenn eine neue IP-Adresse empfangen wird. Daher bleiben die Blockierungsregeln unabhängig von der dem Gerät zugewiesenen IP-Adresse wirksam.

Benutzersperre

In Konfigurationen, in denen der Zugriff durch Benutzerauthentifizierung gesteuert wird (z. B. mit PPPoE oder einer ähnlichen Konfiguration), ermöglicht eine Änderung der IP-Adresse dem Benutzer auch nicht, die Sperre zu umgehen. Der Zugriff ist in diesem Fall an die Authentifizierungsdaten des Benutzers gebunden, nicht an die IP-Adresse.

Um eine wirksame Blockierung zu gewährleisten, die nicht durch eine einfache Erneuerung der IP-Adresse umgangen werden kann, wird empfohlen, Methoden zu verwenden, die auf MAC-Adressen oder Benutzerauthentifizierung basieren.

Darüber hinaus ist es wichtig, Sicherheitsrichtlinien regelmäßig zu überprüfen und anzupassen, um sicherzustellen, dass sie wirksam und auf dem neuesten Stand der aktuellen Netzwerkanforderungen sind.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

2 Kommentare zu „Wenn ein Client auf einem Mikrotik-Router blockiert würde, dieser Client jedoch eine neue IP über DHCP erhält, hätte der Client dann bereits Zugriff auf http/s?“

  1. Grüße, wie man Benutzer blockiert, die sich über DHCP verbinden und nicht auf der Liste der bereits registrierten IPs stehen. B. wenn die Verantwortlichen in den Britge-Modus versetzt werden und die einer neuen IP zugewiesene IP durchlassen und ihnen die freie Navigation ermöglichen, bis sie manuell blockiert werden

  2. Darwin Gabriel Barzola Abad

    Grüße,

    Die beste Vorgehensweise hierfür besteht nicht darin, DHCP für die Zuweisung von IPs an die ONUs zu verwalten, sondern alles über statische IPs zu verwalten. Wenn Sie jedoch DHCP aufrechterhalten müssen, wäre es ideal, die Option „Statischer Pool“ zu verwenden Konvertieren Sie mithilfe der Konfigurationsoption „.pool“ im erstellten DHCP-Server und auf der Registerkarte „Lease“, auf der alle Zuweisungen angezeigt werden, alle aktuellen Clients mit der Option „make-static“ in statische Clients. Für zukünftige ONUs müssen Sie diese hinzufügen Fügen Sie der Lease nacheinander hinzu und geben Sie dabei die IP- und MAC-Adresse des hinzuzufügenden Geräts an. Daher wird sich kein Gerät mehr verbinden, da es sich nur solange verbinden würde, wie es in der Lease-Option hinzugefügt wird.

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011