fbpx

Il blocco dell'accesso al firewall MikroTik è a livello di rete Come bloccare l'accesso sulla stessa rete per il Mac? Questo può essere limitato nel firewall?

Sì, puoi bloccare i client tramite Mac nelle regole di filtro utilizzando l'opzione indirizzo src-mac nella scheda Avanzate.

In MikroTik RouterOS, il firewall è molto potente e flessibile e consente un'ampia gamma di regole e configurazioni per controllare il traffico di rete. Tuttavia, bloccare l'accesso ai dispositivi basandosi esclusivamente sull'indirizzo MAC fornito dal firewall non è né lo standard né la pratica più diretta, poiché il firewall MikroTik opera principalmente a livello del livello di rete (Layer 3) e superiore, mentre gli indirizzi MAC operano a livello livello di collegamento (Livello 2).

Esistono però altri modi in RouterOS per limitare l'accesso in base agli indirizzi MAC, anche se queste soluzioni potrebbero essere più adatte a controllare l'accesso alla rete Wi-Fi o tramite specifiche interfacce Ethernet, e meno adatte a filtrare il traffico a livello di rete. Qui presento alcune alternative:

1. Controllo dell'accesso Wi-Fi tramite MAC

Se desideri limitare l'accesso a un hotspot Wi-Fi su un MikroTik, puoi utilizzare la funzionalità "Elenco accessi" nelle impostazioni WLAN per consentire o negare i client in base ai loro indirizzi MAC.

2. Filtraggio del ponte

Per le reti cablate, puoi utilizzare Bridge Filtering per bloccare il traffico proveniente da determinati indirizzi MAC attraverso i bridge. Questo è un modo efficace per controllare l'accesso a livello Layer 2.

3. Noleggio di server DHCP

Un'altra opzione è configurare il server DHCP su MikroTik per mappare indirizzi IP specifici su indirizzi MAC noti e quindi utilizzare il firewall per bloccare il traffico da o verso tali indirizzi IP specifici. Ciò richiede un ulteriore passaggio di mappatura tra l'indirizzo MAC e l'indirizzo IP, ma ottiene effettivamente il risultato desiderato utilizzando le funzionalità del firewall.

4. Utilizzo degli script

È possibile scrivere script in RouterOS che aggiungono dinamicamente regole firewall in base all'indirizzo MAC, anche se ciò sarebbe più complesso e richiederebbe la logica dello script per risolvere prima l'indirizzo MAC in un indirizzo IP.

Considerazioni

Bloccare l'accesso ai dispositivi in ​​base agli indirizzi MAC potrebbe non essere sempre la soluzione più sicura, poiché gli indirizzi MAC possono essere oggetto di spoofing (MAC spoofing). Per la sicurezza a livello di rete, è preferibile implementare soluzioni basate su livelli superiori, come firewall a livello di rete, autenticazione forte e crittografia.

In conclusione, sebbene il firewall MikroTik non sia progettato per filtrare direttamente in base agli indirizzi MAC, esistono metodi alternativi all'interno di RouterOS che possono aiutarti a controllare e limitare l'accesso in modo efficace. La scelta del metodo dipenderà dalla configurazione di rete specifica e dalle esigenze di sicurezza.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011