fbpx

È possibile il filtro Mac in MikroTik?

Attualmente MikroTik ti consente di utilizzare l'opzione firewall nel bridge, questo ti consentirà di gestire le connessioni del protocollo layer 2.

È possibile eseguire il filtraggio MAC sui dispositivi MikroTik. Il filtraggio degli indirizzi MAC (Media Access Control) è una tecnica di sicurezza di rete che consente agli amministratori di rete di specificare a quali dispositivi è consentito (o negato) l'accesso alla rete in base al loro indirizzo MAC univoco.

Nell'ambito di MikroTik RouterOS, il sistema operativo che gira sui dispositivi MikroTik, esistono diversi modi per implementare il filtraggio MAC, a seconda del contesto di utilizzo (come ad esempio nelle reti Wi-Fi, negli accessi Ethernet, ecc.).

Per le reti wireless:

  1. Accesso all'interfaccia wireless: È possibile configurare il filtraggio MAC direttamente sull'interfaccia wireless per controllare l'accesso a una rete Wi-Fi. Questo viene fatto creando un "Elenco di accesso" o un "Elenco indirizzi MAC" in cui si specificano gli indirizzi MAC consentiti o bloccati.
  2. Utilizzo dei filtri Bridge: Se i dispositivi sono connessi tramite un bridge, puoi utilizzare i filtri bridge per consentire o negare il traffico in base agli indirizzi MAC.

Per le reti Ethernet:

  1. Utilizzo delle funzionalità del chip switch: Per i dispositivi MikroTik che utilizzano un chip switch, è possibile utilizzare le funzionalità del chip switch per implementare il filtraggio MAC su porte Ethernet specifiche.
  2. Filtraggio nel Firewall: Puoi anche configurare regole nel firewall RouterOS per filtrare il traffico in base agli indirizzi MAC, che possono essere applicati sia alle interfacce wireless che Ethernet.

Come configurare il filtro MAC su una rete Wi-Fi (esempio di base):

Per aggiungere un indirizzo MAC all'elenco di accesso e consentirne la connessione, è possibile utilizzare i seguenti comandi nel terminale RouterOS:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

dove XX:XX:XX:XX:XX:XX è l'indirizzo MAC che desideri consentire. L'opzione allow-signal-out-of-range=10s Ciò è utile per i dispositivi che potrebbero non essere sempre nel raggio d'azione ma che non desideri bloccare in modo permanente.

Per negare l'accesso a uno specifico indirizzo MAC è sufficiente configurare la voce corrispondente nell'elenco di accesso ma senza aggiungerlo a un elenco di consenti o specificare esplicitamente il rifiuto.

È importante notare che il filtraggio MAC può essere un metodo di sicurezza complementare, ma non dovrebbe essere l'unico metodo di sicurezza utilizzato, poiché gli indirizzi MAC possono essere falsificati da un utente malintenzionato con le conoscenze e gli strumenti giusti.

La combinazione del filtro MAC con altre misure di sicurezza, come la crittografia WPA2/WPA3 per le reti Wi-Fi, può fornire un ulteriore livello di sicurezza.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011