fbpx

Quando un client inserisce il cavo del router nell'uscita LAN e emette l'IP sbagliato e interrompe la rete, come è possibile bloccare quell'IP?

Si può eseguire un mac lock, il mac lock consiste nel fatto che se è un dispositivo che si connette ad una porta e non ha l'IP e il mac che sono specificati in una lista (Tabella ARP) nel router non potrà avere comunicazione Con il tuo gateway non avrai comunicazione con altri dispositivi e non avrai accesso a Internet.

Perché funzioni, nell'interfaccia è necessario abilitare la modalità di sola risposta arp e aggiungere manualmente arp, ip, mac e interfaccia alla tabella.

Quando un cliente collega erroneamente un router alla rete, utilizzando una delle sue porte LAN, e questo router inizia a emettere indirizzi IP (agendo come un server DHCP non autorizzato), può causare conflitti IP e problemi di connettività sulla rete.

Per risolvere questo problema su una rete gestita da un dispositivo MikroTik, puoi adottare misure per bloccare il traffico dall'indirizzo IP specifico che causa il problema o disabilitare il server DHCP indesiderato.

Ecco come bloccare quell'indirizzo IP specifico utilizzando il firewall MikroTik:

Utilizzando WinBox

  1. Accedi al tuo MikroTik: accedi al tuo dispositivo MikroTik utilizzando WinBox.
  2. Apri il firewall: vai a IP > firewall sul menu.
  3. Aggiungi una nuova regola nella catena "Avanti".:
    • Fare clic sulla scheda Regole del filtro e poi sul pulsante + per aggiungere una nuova regola.
    • Generale: Nella scheda “Generale”, impostare “Catena” su forward.
    • Tecnologia: Non è necessario impostare qui le opzioni per questo scopo.
    • Indirizzo di partenza: immettere l'indirizzo IP del server DHCP non autorizzato che si desidera bloccare.
    • Action: Passa alla scheda "Azione", seleziona drop nel campo "Azione". Ciò bloccherà tutto il traffico proveniente da quell'indirizzo IP.
    • Clicca su APPLICA e poi in OK per mantenere la regola.

Utilizzando la CLI

Se preferisci utilizzare la riga di comando, ecco il comando corrispondente:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Sostituisce <IP_Servidor_DHCP_Errado> con l'indirizzo IP del server DHCP non autorizzato che causa il problema.

Soluzioni aggiuntive

Oltre a bloccare l'IP, ci sono altre strategie che potresti prendere in considerazione per prevenire questo tipo di incidenti in futuro:

  • Disabilita DHCP sulle porte indesiderate: Se si dispone di uno switch gestibile tra MikroTik e gli utenti, è possibile configurare le porte come "non attendibili" per lo snooping DHCP, impedendo loro di fungere da server DHCP.
  • Utilizzo dello snooping DHCP: se l'apparecchiatura di rete lo supporta, lo snooping DHCP può aiutare a identificare e bloccare le risposte DHCP non autorizzate sulla rete.
  • Avvisi e monitoraggio: imposta avvisi per avvisarti quando si verificano conflitti IP o quando un nuovo dispositivo tenta di agire come server DHCP sulla rete.

Queste misure ti aiuteranno a mantenere la stabilità della tua rete ed evitare problemi di connettività causati da errate configurazioni dei dispositivi sulla rete.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011