fbpx

Het blokkeren van de toegang tot de MikroTik-firewall vindt plaats op netwerkniveau. Hoe blokkeer ik de toegang op hetzelfde netwerk voor de Mac? Kan dit in de firewall worden beperkt?

Ja, je kunt clients via de Mac blokkeren in de filterregels met behulp van de src-mac-adresoptie op het tabblad Geavanceerd.

In MikroTik RouterOS is de firewall zeer krachtig en flexibel, waardoor een breed scala aan regels en configuraties mogelijk is om het netwerkverkeer te controleren. Het blokkeren van de toegang tot apparaten uitsluitend op basis van het MAC-adres van de firewall is echter niet de standaard en ook niet de meest directe praktijk, aangezien de MikroTik-firewall primair op het niveau van de netwerklaag (laag 3) en hoger werkt, terwijl die MAC-adressen op het niveau van de netwerklaag werken. linkniveau (laag 2).

Er zijn echter andere manieren in RouterOS om de toegang te beperken op basis van MAC-adressen, hoewel deze oplossingen mogelijk geschikter zijn voor het controleren van de toegang tot het Wi-Fi-netwerk of via specifieke Ethernet-interfaces, en minder geschikt voor het filteren van verkeer op het niveaunetwerk. Hier presenteer ik enkele alternatieven:

1. Wi-Fi-toegangscontrole via MAC

Als u de toegang tot een Wi-Fi-hotspot op een MikroTik wilt beperken, kunt u de functionaliteit "Toegangslijst" in de WLAN-instellingen gebruiken om clients toe te staan ​​of te weigeren op basis van hun MAC-adressen.

2. Brugfiltering

Voor bekabelde netwerken kunt u Bridge Filtering gebruiken om verkeer van bepaalde MAC-adressen via bridges te blokkeren. Dit is een effectieve manier om de toegang op Laag 2-niveau te controleren.

3. Leasing van DHCP-servers

Een andere optie is om de DHCP-server op de MikroTik te configureren om specifieke IP-adressen toe te wijzen aan bekende MAC-adressen en vervolgens de firewall te gebruiken om verkeer van of naar die specifieke IP-adressen te blokkeren. Dit vereist een extra mappingstap tussen het MAC-adres en het IP-adres, maar bereikt effectief het gewenste resultaat met behulp van de mogelijkheden van de firewall.

4. Scripts gebruiken

U kunt in RouterOS scripts schrijven die dynamisch firewallregels toevoegen op basis van het MAC-adres, hoewel dit complexer zou zijn en scriptlogica zou vereisen om het MAC-adres eerst om te zetten in een IP-adres.

overwegingen

Het blokkeren van de toegang tot apparaten op basis van MAC-adressen is niet altijd de veiligste oplossing, omdat MAC-adressen kunnen worden vervalst (MAC-spoofing). Voor beveiliging op netwerkniveau verdient het de voorkeur oplossingen te implementeren die zijn gebaseerd op hogere lagen, zoals netwerklaagfirewalls, sterke authenticatie en encryptie.

Concluderend: hoewel de MikroTik-firewall niet is ontworpen om rechtstreeks op MAC-adressen te filteren, zijn er binnen RouterOS alternatieve methoden die u kunnen helpen de toegang effectief te controleren en te beperken. De keuze van de methode hangt af van uw specifieke netwerkconfiguratie en beveiligingsbehoeften.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011