fbpx

Is mac-filtering mogelijk in MikroTik?

Momenteel kunt u met MikroTik de firewall-optie in de bridge gebruiken, hierdoor kunt u laag 2-protocolverbindingen beheren.

Het is mogelijk om MAC-filtering uit te voeren op MikroTik-apparaten. MAC-adresfiltering (Media Access Control) is een netwerkbeveiligingstechniek waarmee netwerkbeheerders kunnen specificeren welke apparaten toegang tot het netwerk krijgen (of geweigerd) op basis van hun unieke MAC-adres.

In de context van MikroTik RouterOS, het besturingssysteem dat op MikroTik-apparaten draait, zijn er verschillende manieren om MAC-filtering te implementeren, afhankelijk van de gebruikscontext (zoals in Wi-Fi-netwerken, Ethernet-toegangen, enz.).

Voor draadloze netwerken:

  1. Toegang tot de draadloze interface: U kunt MAC-filtering rechtstreeks op de draadloze interface configureren om de toegang tot een Wi-Fi-netwerk te controleren. Dit wordt gedaan door een “Toegangslijst” of een “MAC-adreslijst” aan te maken waarin u de toegestane of geblokkeerde MAC-adressen specificeert.
  2. Brugfilters gebruiken: Als apparaten via een bridge zijn verbonden, kunt u Bridge Filters gebruiken om verkeer toe te staan ​​of te weigeren op basis van MAC-adressen.

Voor Ethernet-netwerken:

  1. Met behulp van Switch Chip-functies: Voor MikroTik-apparaten die een switchchip gebruiken, kunt u de functies van de switchchip gebruiken om MAC-filtering op specifieke Ethernet-poorten te implementeren.
  2. Filteren in de firewall: U kunt ook regels configureren in de RouterOS-firewall om verkeer te filteren op basis van MAC-adressen, wat van toepassing kan zijn op zowel draadloze als Ethernet-interfaces.

MAC-filtering configureren op een Wi-Fi-netwerk (basisvoorbeeld):

Om een ​​MAC-adres aan de toegangslijst toe te voegen en verbinding te maken, kunt u de volgende opdrachten gebruiken in de RouterOS-terminal:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

waarin XX:XX:XX:XX:XX:XX is het MAC-adres dat u wilt toestaan. De optie allow-signal-out-of-range=10s Dit is handig voor apparaten die zich misschien niet altijd binnen bereik bevinden, maar die u niet permanent wilt blokkeren.

Om de toegang tot een specifiek MAC-adres te weigeren, configureert u eenvoudigweg de overeenkomstige vermelding in de toegangslijst, maar zonder deze toe te voegen aan een lijst met toegestane personen of de weigering expliciet op te geven.

Het is belangrijk op te merken dat MAC-filtering een aanvullende beveiligingsmethode kan zijn, maar niet de enige beveiligingsmethode die wordt gebruikt, omdat MAC-adressen kunnen worden vervalst door een aanvaller met de juiste kennis en hulpmiddelen.

Het combineren van MAC-filtering met andere beveiligingsmaatregelen, zoals WPA2/WPA3-encryptie voor Wi-Fi-netwerken, kan een extra beveiligingslaag bieden.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011