fbpx

Est-il possible d'effectuer un contrôle à durée limitée dans Wireless MikroTik ? exemple : uniquement de 12h00 à 14h00 tous les jours ?

Si possible via la liste d'accès (adresse MAC) ou les règles de pare-feu (adresse IP)

Ce type de contrôle peut être réalisé en utilisant les fonctionnalités du pare-feu MikroTik ainsi que les règles de mangrove et les politiques d'accès de la liste d'accès sans fil. L'idée est de créer des règles qui autorisent ou bloquent l'accès au réseau sans fil en fonction de l'heure de la journée. Voici une approche de base sur la façon dont il pourrait être configuré :

Étape 1 : Créer une règle de mangrove pour marquer le trafic

Tout d’abord, vous devrez marquer le trafic provenant du réseau sans fil afin de pouvoir appliquer des politiques spécifiques à ce trafic.

  1. Accédez à votre appareil MikroTik via WinBox ou l'interface Web.
  2. Aller à IP > Pare-feu et sélectionnez l'onglet essoreuse à rouleaux.
  3. Créez une nouvelle règle en cliquant sur le signe plus (+).
  4. Dans la section Général, sélectionnez l’interface sans fil dans « In. Interface".
  5. Cliquez sur l'onglet Action, choisissez « marquer la connexion » et attribuez un nom à la marque (par exemple, « contrôle du temps sans fil »).
  6. Appliquez et enregistrez la règle.

Étape 2 : Créer des règles de filtrage pour contrôler l'accès basé sur le temps

Désormais, à l'aide du drapeau créé, vous pouvez définir des règles de filtrage qui précisent quand le trafic est autorisé ou bloqué.

  1. Toujours dedans IP > Pare-feu, allez dans l'onglet Règles de filtrage.
  2. Créez une nouvelle règle pour bloquer le trafic en dehors des heures autorisées.
    • Dans la section Général, choisissez l’interface sans fil dans « In. Interface".
    • Dans la section Avancé, dans « Connection Mark », sélectionnez la marque créée précédemment (par exemple, « wireless-time-control »).
    • Cliquez sur l'onglet Extra, définit l'heure à laquelle le blocage sera actif (en dehors des heures autorisées). Par exemple, pour tout bloquer sauf entre midi et 12h00, vous aurez besoin de deux règles : une avant 14h00 et une après 12h00.
    • Cliquez sur l'onglet Action, sélectionnez « abandonner » pour bloquer le trafic signalé en dehors des heures autorisées.
  3. Répétez l'étape pour couvrir les plages horaires dans lesquelles vous souhaitez restreindre l'accès.

Étape 3 : Ajustez la règle pour autoriser la circulation pendant les heures spécifiées

Il n'est pas nécessaire de créer une règle spécifique pour autoriser le trafic pendant les heures autorisées si les règles de blocage ont été correctement configurées pour couvrir toutes les autres heures. Le trafic non marqué ou débloqué sera automatiquement autorisé.

considérations

  • Cette méthode contrôle le trafic au niveau du réseau et affecte tous les utilisateurs connectés à l'interface sans fil spécifiée. Pour un contrôle plus granulaire (par utilisateur ou appareil), vous pouvez explorer des options supplémentaires telles que le « Gestionnaire d'utilisateurs » de MikroTik pour gérer l'accès en fonction des profils d'utilisateurs.
  • Assurez-vous d'ajuster les règles en fonction du contexte de votre réseau et d'effectuer des tests pour confirmer que le contrôle d'accès fonctionne comme prévu.

La mise en œuvre d'un contrôle d'accès limité dans le temps sur les réseaux sans fil MikroTik à l'aide de la fonctionnalité « Liste d'accès » est une autre stratégie qui peut être utilisée, en particulier lorsque l'on cherche à appliquer des restrictions à des appareils individuels ou à des groupes spécifiques d'utilisateurs. Bien que la liste d'accès à elle seule ne permette pas une configuration directe basée sur le temps, vous pouvez la combiner avec des scripts et des planificateurs pour activer et désactiver l'accès en fonction des heures définies.

Nous vous laissons une approche de base sur la façon dont vous pourriez le faire :

Étape 1 : configurer la liste d'accès

  1. Accédez à votre appareil MikroTik via WinBox ou l'interface web.
  2. Aller vers Sans-fil et sélectionnez l'onglet Liste d'accès.
  3. Cliquez sur le signe plus (+) pour ajouter une nouvelle entrée.
  4. Dans la nouvelle entrée, vous pouvez spécifier le Adresse MAC de l'appareil auquel vous souhaitez restreindre l'accès. Vous pouvez laisser le reste des options à leurs valeurs par défaut ou les ajuster en fonction de vos besoins spécifiques.
  5. Assurez-vous que l'option Hors Ligne est marqué comme aucune pour que la règle soit active.

Étape 2 : Créer des scripts pour activer et désactiver l'accès

Vous devrez créer deux scripts : un pour désactiver la règle de liste d'accès (bloquer l'accès) et un pour l'activer (autoriser l'accès).

  1. Pour désactiver l'accès:
    • Aller à Système > Scripts.
    • Créez un nouveau script avec un nom descriptif, tel que « DisableWiFiAccess ».
    • À la campagne Identifier, tapez la commande pour désactiver la règle de liste d'accès, par exemple :
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=yes
    • Remplacez « XX:XX:XX:XX:XX:XX » par l'adresse MAC de l'appareil correspondant.
  2. Pour activer l'accès:
    • Répétez le processus en créant un autre script appelé « EnableWiFiAccess ».
    • À la campagne Identifier, les usages:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=no
    • Assurez-vous d'utiliser la même adresse MAC qu'avant.

Étape 3 : configurer le planificateur pour exécuter des scripts

Pour automatiser l'exécution de ces scripts selon l'horaire souhaité (par exemple, autoriser l'accès uniquement de 12h00 à 14h00), vous utiliserez le MikroTik Scheduler.

  1. Aller à Système > Planificateur.
  2. Créez un nouveau planificateur pour deshabilitar l'accès. Met le Heure de début à l'heure à laquelle vous souhaitez bloquer l'accès (par exemple, 14h00) et à Sur événement, appelle le script « DisableWiFiAccess ».
  3. Créez un autre planificateur pour activer l'accès. Met le Heure de début à l'heure à laquelle vous souhaitez autoriser l'accès (par exemple, 12h00) et à Sur événement, appelle le script « EnableWiFiAccess ».

Cette approche vous permet d'avoir un contrôle plus granulaire sur l'accès des appareils individuels à votre réseau Wi-Fi MikroTik, en autorisant ou en refusant l'accès à des moments précis. N'oubliez pas que cette méthode nécessite une gestion manuelle de l'adresse MAC de chaque appareil et la création de scripts et de planificateurs pour chaque règle d'accès que vous souhaitez contrôler.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011