fbpx

Le filtrage Mac est-il possible dans MikroTik ?

Actuellement, MikroTik vous permet d'utiliser l'option pare-feu dans le pont, cela vous permettra de gérer les connexions du protocole de couche 2.

Il est possible d'effectuer un filtrage MAC sur les appareils MikroTik. Le filtrage d'adresses MAC (Media Access Control) est une technique de sécurité réseau qui permet aux administrateurs réseau de spécifier quels appareils sont autorisés (ou refusés) à accéder au réseau en fonction de leur adresse MAC unique.

Dans le cadre de MikroTik RouterOS, le système d'exploitation qui fonctionne sur les appareils MikroTik, il existe plusieurs manières de mettre en œuvre le filtrage MAC, selon le contexte d'utilisation (comme dans les réseaux Wi-Fi, les accès Ethernet, etc.).

Pour les réseaux sans fil :

  1. Accès à l'interface sans fil : Vous pouvez configurer le filtrage MAC directement sur l'interface sans fil pour contrôler l'accès à un réseau Wi-Fi. Cela se fait en créant une « Liste d'accès » ou une « Liste d'adresses MAC » dans laquelle vous spécifiez les adresses MAC autorisées ou bloquées.
  2. Utilisation des filtres de pont : Si les appareils sont connectés via un pont, vous pouvez utiliser des filtres de pont pour autoriser ou refuser le trafic en fonction des adresses MAC.

Pour les réseaux Ethernet :

  1. Utilisation des fonctionnalités de la puce Switch : Pour les appareils MikroTik qui utilisent une puce de commutation, vous pouvez utiliser les fonctionnalités de la puce de commutation pour implémenter le filtrage MAC sur des ports Ethernet spécifiques.
  2. Filtrage dans le pare-feu : Vous pouvez également configurer des règles dans le pare-feu RouterOS pour filtrer le trafic en fonction des adresses MAC, qui peuvent s'appliquer aux interfaces sans fil et Ethernet.

Comment configurer le filtrage MAC sur un réseau Wi-Fi (exemple de base) :

Pour ajouter une adresse MAC à la liste d'accès et lui permettre de se connecter, vous pouvez utiliser les commandes suivantes dans le terminal RouterOS :

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

XX:XX:XX:XX:XX:XX est l'adresse MAC que vous souhaitez autoriser. L'option allow-signal-out-of-range=10s Ceci est utile pour les appareils qui ne sont pas toujours à portée mais que vous ne souhaitez pas bloquer de façon permanente.

Pour refuser l'accès à une adresse MAC spécifique, vous configurez simplement l'entrée correspondante dans la liste d'accès mais sans l'ajouter à une liste verte ni spécifier explicitement le refus.

Il est important de noter que le filtrage MAC peut être une méthode de sécurité complémentaire, mais ne doit pas être la seule méthode de sécurité utilisée, car les adresses MAC peuvent être usurpées par un attaquant disposant des connaissances et des outils appropriés.

La combinaison du filtrage MAC avec d'autres mesures de sécurité, telles que le cryptage WPA2/WPA3 pour les réseaux Wi-Fi, peut fournir une couche de sécurité supplémentaire.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011