fbpx

MikroTik 방화벽에 대한 액세스 차단은 네트워크 수준에서 이루어집니다. Mac의 동일한 네트워크에 있는 동안 액세스를 차단하는 방법은 무엇입니까? 방화벽에서 이를 제한할 수 있나요?

예, 고급 탭의 src-mac 주소 옵션을 사용하여 필터 규칙에서 Mac을 통해 클라이언트를 차단할 수 있습니다.

MikroTik RouterOS에서 방화벽은 매우 강력하고 유연하여 네트워크 트래픽을 제어하기 위한 광범위한 규칙과 구성을 허용합니다. 그러나 MikroTik 방화벽은 주로 네트워크 계층 수준(3계층) 이상에서 작동하는 반면 MAC 주소는 링크에서 작동하기 때문에 방화벽에서 MAC 주소만을 기반으로 장치에 대한 액세스를 차단하는 것은 표준이거나 가장 직접적인 방법이 아닙니다. 수준(레이어 2).

그러나 RouterOS에는 MAC 주소를 기반으로 액세스를 제한하는 다른 방법이 있습니다. 하지만 이러한 솔루션은 Wi-Fi 네트워크 또는 특정 이더넷 인터페이스를 통한 액세스를 제어하는 ​​데 더 적합할 수 있고 수준 네트워크에서 트래픽을 필터링하는 데는 덜 적합할 수 있습니다. 여기에 몇 가지 대안을 제시합니다.

1. MAC에 의한 Wi-Fi 액세스 제어

MikroTik의 Wi-Fi 핫스팟에 대한 액세스를 제한하려면 WLAN 설정의 "액세스 목록" 기능을 사용하여 MAC 주소를 기반으로 클라이언트를 허용하거나 거부할 수 있습니다.

2. 브리지 필터링

유선 네트워크의 경우 브리지 필터링을 사용하여 브리지를 통해 특정 MAC 주소의 트래픽을 차단할 수 있습니다. 이는 레이어 2 수준에서 액세스를 제어하는 ​​효과적인 방법입니다.

3. DHCP 서버 임대

또 다른 옵션은 MikroTik의 DHCP 서버를 구성하여 특정 IP 주소를 알려진 MAC 주소에 매핑한 다음 방화벽을 사용하여 해당 특정 IP 주소로 들어오거나 나가는 트래픽을 차단하는 것입니다. 이를 위해서는 MAC 주소와 IP 주소 간의 추가 매핑 단계가 필요하지만 방화벽 기능을 사용하여 원하는 결과를 효과적으로 얻을 수 있습니다.

4. 스크립트 사용

MAC 주소를 기반으로 방화벽 규칙을 동적으로 추가하는 스크립트를 RouterOS에서 작성할 수 있습니다. 하지만 이는 더 복잡하고 먼저 MAC 주소를 IP 주소로 확인하기 위한 스크립트 논리가 필요합니다.

고려

MAC 주소는 스푸핑(MAC 스푸핑)될 수 있으므로 MAC 주소를 기반으로 장치에 대한 액세스를 차단하는 것이 항상 가장 안전한 솔루션은 아닐 수 있습니다. 네트워크 수준의 보안을 위해서는 네트워크 계층 방화벽, 강력한 인증, 암호화 등 상위 계층 기반 솔루션을 구현하는 것이 바람직합니다.

결론적으로 MikroTik 방화벽은 MAC 주소로 직접 필터링하도록 설계되지 않았지만 RouterOS에는 액세스를 효과적으로 제어하고 제한하는 데 도움이 되는 대체 방법이 있습니다. 방법 선택은 특정 네트워크 구성 및 보안 요구 사항에 따라 달라집니다.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011