fbpx

El bloqueo de acceso al firewall MikroTik es a nivel de red ¿Cómo bloquear el acceso estando en la misma red por la mac? ¿Se puede restringir eso en el firewall?

Si se puede bloquear clientes por medio de la mac en las reglas filtros mediante la opción src-mac address que está en la pestaña de advanced.

En MikroTik RouterOS, el firewall es muy potente y flexible, permitiendo una amplia gama de reglas y configuraciones para controlar el tráfico de red. Sin embargo, bloquear el acceso a dispositivos basándose exclusivamente en la dirección MAC desde el firewall no es la práctica estándar ni la más directa, dado que el firewall de MikroTik opera principalmente a nivel de la capa de red (Layer 3) y superior, mientras que las direcciones MAC operan a nivel de enlace (Layer 2).

No obstante, existen otras formas en RouterOS para restringir el acceso basándose en direcciones MAC, aunque estas soluciones pueden ser más adecuadas para controlar el acceso a la red Wi-Fi o a través de interfaces Ethernet específicas, y no tanto para filtrar el tráfico a nivel de red. Aquí te presento algunas alternativas:

1. Control de Acceso a Wi-Fi por MAC

Si deseas restringir el acceso a un punto de acceso Wi-Fi en un MikroTik, puedes utilizar la funcionalidad de “Access List” en la configuración del WLAN para permitir o denegar clientes basándose en sus direcciones MAC.

2. Bridge Filtering

Para redes cableadas, puedes utilizar “Bridge Filtering” para bloquear el tráfico de ciertas direcciones MAC a través de puentes (bridges). Esta es una manera efectiva de controlar el acceso a nivel de Layer 2.

3. DHCP Server Leasing

Otra opción es configurar el servidor DHCP en el MikroTik para asignar direcciones IP específicas a direcciones MAC conocidas y luego usar el firewall para bloquear el tráfico desde o hacia esas direcciones IP específicas. Esto requiere un paso adicional de mapeo entre la dirección MAC y la dirección IP, pero efectivamente logra el resultado deseado utilizando las capacidades del firewall.

4. Utilizando Scripts

Puedes escribir scripts en RouterOS que dinámicamente añadan reglas de firewall basadas en la dirección MAC, aunque esto sería más complejo y requeriría una lógica de script para primero resolver la dirección MAC a una dirección IP.

Consideraciones

Bloquear el acceso a dispositivos basándose en direcciones MAC puede no ser siempre la solución más segura, ya que las direcciones MAC pueden ser falsificadas (MAC spoofing). Para la seguridad a nivel de red, es preferible implementar soluciones basadas en capas superiores, como firewalls de capa de red, autenticación fuerte y encriptación.

En conclusión, mientras que el firewall de MikroTik no está diseñado para filtrar directamente por direcciones MAC, existen métodos alternativos dentro de RouterOS que pueden ayudarte a controlar y restringir el acceso de manera efectiva. La elección del método dependerá de tu configuración específica de red y de tus necesidades de seguridad.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011