אם לקוח נחסם בנתב MikroTik ולקוח זה מקבל כתובת IP חדשה באמצעות DHCP, הגישה של הלקוח ל-HTTP/S (או כל שירות אחר) לאחר קבלת כתובת IP חדשה תהיה תלויה באופן בו יושמה החסימה בתחילה.
ישנן מספר דרכים לחסום גישה ללקוח בנתב MikroTik, וההשפעה של שינוי כתובת ה-IP של הלקוח משתנה בהתאם לשיטת החסימה שבה נעשה שימוש:
חסימה לפי כתובת IP
אם החסימה בוצעה במיוחד כנגד כתובת ה-IP של הלקוח, שינוי כתובת ה-IP של הלקוח יאפשר למעשה לעקוף את החסימה, מכיוון שהחסימה משויכת לכתובת ה-IP הישנה. ברגע שהלקוח משיג כתובת IP חדשה באמצעות DHCP, כללי החסימה שהוחלו על כתובת ה-IP הקודמת אינם חלים עוד על כתובת חדשה זו.
נעילת כתובת MAC
אם החסימה נעשתה על סמך כתובת ה-MAC של המכשיר, שינוי כתובת ה-IP באמצעות DHCP לא יאפשר ללקוח לעקוף את החסימה. כתובת ה-MAC של המכשיר היא ייחודית ואינה משתנה בעת קבלת כתובת IP חדשה, כך שכללי החסימה יישארו בתוקף ללא קשר לכתובת ה-IP שהוקצתה למכשיר.
חסימת משתמש
בתצורות שבהן הגישה נשלטת באמצעות אימות משתמש (לדוגמה, באמצעות PPPoE או תצורה דומה), שינוי כתובת ה-IP גם לא יאפשר למשתמש לעקוף את החסימה. הגישה במקרה זה קשורה לאישורי האימות של המשתמש, ולא לכתובת ה-IP.
כדי להבטיח חסימה יעילה שלא ניתן לעקוף על ידי חידוש כתובת ה-IP בלבד, מומלץ להשתמש בשיטות המבוססות על כתובות MAC או אימות משתמש.
בנוסף, חשוב לבדוק ולהתאים באופן קבוע את מדיניות האבטחה כדי להבטיח שהם יעילים ומעודכנים לצרכי הרשת הנוכחיים.
אין תגיות לפוסט הזה.
2 הערות על "אם לקוח נחסם בנתב mikrotik אבל הלקוח הזה מקבל IP חדש דרך dhcp, האם ללקוח כבר תהיה גישה ל-http/s?"
שלום רב.. איך לחסום משתמשים שמתחברים דרך dhcp שאינם ברשימת ה-IP שכבר רשומים. כמו למשל כאשר הנטל מועבר למצב ברידג' ומאפשרים ל-IP שהוקצה לחדש לעבור ולאפשר להם לנווט בחופשיות עד שהם ייחסמו באופן ידני
בברכה,
השיטה הטובה ביותר עבור זה היא לא לנהל DHCP להקצאת כתובות IP ל-ONUs, אלא לנהל הכל על ידי IP סטטי, אבל אם אתה צריך לשמור על DHCP אז האידיאלי יהיה להשתמש באפשרות "סטטי-pool" ב- את אפשרות התצורה בשרת ה-DHCP שנוצר, ובכרטיסיית החכירה, שבה מופיעות כל ההקצאות, המירו את כל הלקוחות הנוכחיים לסטטיים עם אפשרות ה-"make-static" ועבור ONUs עתידיים תצטרכו להוסיף אותם. לחכירה אחד אחד, מצהיר על עצמך על ה-IP וה-MAC של המכשיר שיתווסף, וכך אף מכשיר לא יתחבר יותר כי הם יתחברו רק כל עוד הם מתווספים באופציית החכירה.