fbpx

Le blocage de l'accès au pare-feu MikroTik se fait au niveau du réseau. Comment bloquer l'accès sur le même réseau pour Mac ? Cela peut-il être restreint dans le pare-feu ?

Oui, vous pouvez bloquer les clients via Mac dans les règles de filtrage en utilisant l'option d'adresse src-mac dans l'onglet avancé.

Dans MikroTik RouterOS, le pare-feu est très puissant et flexible, permettant un large éventail de règles et de configurations pour contrôler le trafic réseau. Cependant, bloquer l'accès aux appareils uniquement sur la base de l'adresse MAC du pare-feu n'est ni la norme ni la pratique la plus directe, puisque le pare-feu MikroTik fonctionne principalement au niveau de la couche réseau (couche 3) et au-dessus, tandis que les adresses MAC fonctionnent au niveau de la couche réseau (couche 2) et au-dessus. niveau de liaison (couche XNUMX).

Cependant, il existe d'autres moyens dans RouterOS pour restreindre l'accès en fonction des adresses MAC, bien que ces solutions puissent être plus adaptées pour contrôler l'accès au réseau Wi-Fi ou via des interfaces Ethernet spécifiques, et moins adaptées pour filtrer le trafic au niveau du réseau. Ici, je présente quelques alternatives:

1. Contrôle d'accès Wi-Fi par MAC

Si vous souhaitez restreindre l'accès à un point d'accès Wi-Fi sur un MikroTik, vous pouvez utiliser la fonctionnalité « Liste d'accès » dans les paramètres WLAN pour autoriser ou refuser les clients en fonction de leurs adresses MAC.

2. Filtrage de pont

Pour les réseaux câblés, vous pouvez utiliser le filtrage de pont pour bloquer le trafic de certaines adresses MAC sur les ponts. Il s'agit d'un moyen efficace de contrôler l'accès au niveau de la couche 2.

3. Location de serveur DHCP

Une autre option consiste à configurer le serveur DHCP sur le MikroTik pour mapper des adresses IP spécifiques à des adresses MAC connues, puis à utiliser le pare-feu pour bloquer le trafic vers ou depuis ces adresses IP spécifiques. Cela nécessite une étape de mappage supplémentaire entre l'adresse MAC et l'adresse IP, mais permet d'obtenir efficacement le résultat souhaité en utilisant les capacités du pare-feu.

4. Utiliser des scripts

Vous pouvez écrire des scripts dans RouterOS qui ajoutent dynamiquement des règles de pare-feu basées sur l'adresse MAC, bien que cela soit plus complexe et nécessiterait une logique de script pour résoudre d'abord l'adresse MAC en adresse IP.

considérations

Bloquer l'accès aux appareils en fonction des adresses MAC n'est pas toujours la solution la plus sécurisée, car les adresses MAC peuvent être usurpées (usurpation d'identité MAC). Pour la sécurité au niveau du réseau, il est préférable de mettre en œuvre des solutions basées sur des couches supérieures, telles que des pare-feu de couche réseau, une authentification forte et un cryptage.

En conclusion, bien que le pare-feu MikroTik ne soit pas conçu pour filtrer directement par adresses MAC, il existe des méthodes alternatives dans RouterOS qui peuvent vous aider à contrôler et restreindre efficacement l'accès. Le choix de la méthode dépendra de votre configuration réseau spécifique et de vos besoins de sécurité.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011