fbpx

Ο αποκλεισμός της πρόσβασης στο τείχος προστασίας MikroTik είναι σε επίπεδο δικτύου Πώς να αποκλείσετε την πρόσβαση ενώ βρίσκεστε στο ίδιο δίκτυο για το Mac; Μπορεί να περιοριστεί αυτό στο τείχος προστασίας;

Ναι, μπορείτε να αποκλείσετε πελάτες μέσω του mac στους κανόνες φίλτρου χρησιμοποιώντας την επιλογή διεύθυνσης src-mac στην καρτέλα για προχωρημένους.

Στο MikroTik RouterOS, το τείχος προστασίας είναι πολύ ισχυρό και ευέλικτο, επιτρέποντας ένα ευρύ φάσμα κανόνων και διαμορφώσεων για τον έλεγχο της κυκλοφορίας του δικτύου. Ωστόσο, ο αποκλεισμός της πρόσβασης σε συσκευές που βασίζονται αποκλειστικά στη διεύθυνση MAC από το τείχος προστασίας δεν είναι η τυπική ή η πιο άμεση πρακτική, καθώς το τείχος προστασίας MikroTik λειτουργεί κυρίως σε επίπεδο επιπέδου δικτύου (Επίπεδο 3) και άνω, ενώ οι διευθύνσεις MAC λειτουργούν στη σύνδεση επίπεδο (Επίπεδο 2).

Ωστόσο, υπάρχουν άλλοι τρόποι στο RouterOS για περιορισμό της πρόσβασης βάσει διευθύνσεων MAC, αν και αυτές οι λύσεις μπορεί να είναι πιο κατάλληλες για τον έλεγχο της πρόσβασης στο δίκτυο Wi-Fi ή μέσω συγκεκριμένων διεπαφών Ethernet και λιγότερο κατάλληλες για φιλτράρισμα της κίνησης σε επίπεδο δικτύου. Εδώ παρουσιάζω μερικές εναλλακτικές:

1. Έλεγχος πρόσβασης Wi-Fi από MAC

Εάν θέλετε να περιορίσετε την πρόσβαση σε ένα σημείο πρόσβασης Wi-Fi σε ένα MikroTik, μπορείτε να χρησιμοποιήσετε τη λειτουργία "Λίστα πρόσβασης" στις ρυθμίσεις WLAN για να επιτρέψετε ή να απορρίψετε πελάτες με βάση τις διευθύνσεις MAC τους.

2. Φιλτράρισμα γέφυρας

Για ενσύρματα δίκτυα, μπορείτε να χρησιμοποιήσετε το Φιλτράρισμα Γέφυρας για να αποκλείσετε την κυκλοφορία από συγκεκριμένες διευθύνσεις MAC στις γέφυρες. Αυτός είναι ένας αποτελεσματικός τρόπος για τον έλεγχο της πρόσβασης στο επίπεδο 2.

3. Μίσθωση διακομιστή DHCP

Μια άλλη επιλογή είναι να διαμορφώσετε τον διακομιστή DHCP στο MikroTik για να αντιστοιχίσει συγκεκριμένες διευθύνσεις IP σε γνωστές διευθύνσεις MAC και στη συνέχεια να χρησιμοποιήσετε το τείχος προστασίας για να αποκλείσετε την κυκλοφορία προς ή από αυτές τις συγκεκριμένες διευθύνσεις IP. Αυτό απαιτεί ένα πρόσθετο βήμα αντιστοίχισης μεταξύ της διεύθυνσης MAC και της διεύθυνσης IP, αλλά επιτυγχάνει αποτελεσματικά το επιθυμητό αποτέλεσμα χρησιμοποιώντας τις δυνατότητες του τείχους προστασίας.

4. Χρήση σεναρίων

Μπορείτε να γράψετε σενάρια στο RouterOS που προσθέτουν δυναμικά κανόνες τείχους προστασίας με βάση τη διεύθυνση MAC, αν και αυτό θα ήταν πιο περίπλοκο και θα απαιτούσε τη λογική δέσμης ενεργειών για να επιλύσετε πρώτα τη διεύθυνση MAC σε μια διεύθυνση IP.

Σκέψεις

Ο αποκλεισμός της πρόσβασης σε συσκευές που βασίζονται σε διευθύνσεις MAC μπορεί να μην είναι πάντα η πιο ασφαλής λύση, καθώς οι διευθύνσεις MAC μπορούν να παραποιηθούν (πλαστογράφηση MAC). Για ασφάλεια σε επίπεδο δικτύου, είναι προτιμότερο να εφαρμόζονται λύσεις που βασίζονται σε υψηλότερα επίπεδα, όπως τείχη προστασίας επιπέδου δικτύου, ισχυρός έλεγχος ταυτότητας και κρυπτογράφηση.

Συμπερασματικά, ενώ το τείχος προστασίας MikroTik δεν έχει σχεδιαστεί για να φιλτράρει απευθείας κατά διευθύνσεις MAC, υπάρχουν εναλλακτικές μέθοδοι στο RouterOS που μπορούν να σας βοηθήσουν να ελέγξετε και να περιορίσετε την πρόσβαση αποτελεσματικά. Η επιλογή της μεθόδου θα εξαρτηθεί από τις συγκεκριμένες ρυθμίσεις παραμέτρων του δικτύου σας και τις ανάγκες ασφαλείας.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011