fbpx

¿Es posible el filtrado mac en MikroTik?

Actualmente MikroTik permite utilizar la opción firewall en bridge esto permitirá gestionar las conexiones de protocolos en capa 2.

Es posible realizar filtrado MAC en dispositivos MikroTik. El filtrado de direcciones MAC (Control de Acceso a Medios) es una técnica de seguridad de red que permite a los administradores de red especificar qué dispositivos tienen permitido (o denegado) el acceso a la red basándose en su dirección MAC única.

En el contexto de MikroTik RouterOS, el sistema operativo que corre en los dispositivos MikroTik, hay varias maneras de implementar el filtrado MAC, dependiendo del contexto de uso (como en redes Wi-Fi, accesos a Ethernet, etc.).

Para redes inalámbricas:

  1. Acceso a la Interfaz Inalámbrica: Puedes configurar el filtrado MAC directamente en la interfaz inalámbrica para controlar el acceso a una red Wi-Fi. Esto se hace mediante la creación de una “Access List” (Lista de Acceso) o una “MAC Address List” (Lista de Direcciones MAC) donde especificas las direcciones MAC permitidas o bloqueadas.
  2. Uso de Bridge Filters: Si los dispositivos están conectados a través de un puente (bridge), puedes utilizar “Bridge Filters” para permitir o denegar el tráfico basado en direcciones MAC.

Para redes Ethernet:

  1. Uso de Switch Chip Features: Para dispositivos MikroTik que utilizan un chip de switch, puedes utilizar las características del chip de switch para implementar el filtrado MAC en puertos Ethernet específicos.
  2. Filtrado en el Firewall: También puedes configurar reglas en el firewall de RouterOS para filtrar el tráfico basado en direcciones MAC, lo cual puede aplicarse tanto a interfaces inalámbricas como Ethernet.

Cómo configurar el filtrado MAC en una red Wi-Fi (Ejemplo básico):

Para añadir una dirección MAC a la lista de acceso y permitir su conexión, puedes usar los siguientes comandos en la terminal de RouterOS:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

Donde XX:XX:XX:XX:XX:XX es la dirección MAC que deseas permitir. La opción allow-signal-out-of-range=10s es útil para dispositivos que pueden no estar siempre en rango pero a los que no deseas bloquear permanentemente.

Para negar acceso a una dirección MAC específica, simplemente configuras la entrada correspondiente en la lista de acceso pero sin agregarla a una lista de permitidos o especificando explícitamente la denegación.

Es importante tener en cuenta que el filtrado MAC puede ser un método de seguridad complementario, pero no debe ser el único método de seguridad utilizado, ya que las direcciones MAC pueden ser falsificadas por un atacante con el conocimiento y las herramientas adecuadas.

Combinar el filtrado MAC con otras medidas de seguridad, como el cifrado WPA2/WPA3 para redes Wi-Fi, puede proporcionar una capa adicional de seguridad.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011