fbpx

Blokowanie dostępu do zapory MikroTik odbywa się na poziomie sieci. Jak zablokować dostęp w tej samej sieci dla komputera Mac? Czy można to ograniczyć w zaporze sieciowej?

Tak, możesz blokować klientów poprzez komputer Mac w regułach filtrowania, korzystając z opcji adresu src-mac na karcie Zaawansowane.

W MikroTik RouterOS zapora sieciowa jest bardzo wydajna i elastyczna, umożliwiając szeroki zakres reguł i konfiguracji w celu kontrolowania ruchu sieciowego. Jednakże blokowanie dostępu do urządzeń wyłącznie na podstawie adresu MAC z firewalla nie jest ani standardową, ani najbardziej bezpośrednią praktyką, gdyż firewall MikroTik działa przede wszystkim na poziomie warstwy sieciowej (warstwa 3) i wyżej, natomiast adresy MAC działają na poziom łącza (warstwa 2).

Istnieją jednak w RouterOS inne sposoby ograniczania dostępu w oparciu o adresy MAC, choć rozwiązania te mogą być bardziej odpowiednie do kontrolowania dostępu do sieci Wi-Fi lub przez określone interfejsy Ethernet, a mniej odpowiednie do filtrowania ruchu na poziomie sieci. Tutaj przedstawiam kilka alternatyw:

1. Kontrola dostępu Wi-Fi przez MAC

Jeśli chcesz ograniczyć dostęp do hotspotu Wi-Fi na MikroTiku, możesz skorzystać z funkcji „Lista dostępu” w ustawieniach WLAN, aby zezwolić lub zabronić klientom na podstawie ich adresów MAC.

2. Filtrowanie mostkowe

W przypadku sieci przewodowych można użyć filtrowania mostów, aby blokować ruch z określonych adresów MAC przez mosty. Jest to skuteczny sposób kontroli dostępu na poziomie warstwy 2.

3. Dzierżawa serwerów DHCP

Inną opcją jest skonfigurowanie serwera DHCP na MikroTiku tak, aby mapował określone adresy IP na znane adresy MAC, a następnie użycie zapory ogniowej do blokowania ruchu do i z tych konkretnych adresów IP. Wymaga to dodatkowego etapu mapowania pomiędzy adresem MAC a adresem IP, ale skutecznie pozwala osiągnąć pożądany rezultat przy wykorzystaniu możliwości zapory ogniowej.

4. Korzystanie ze skryptów

Możesz pisać skrypty w RouterOS, które dynamicznie dodają reguły zapory ogniowej w oparciu o adres MAC, chociaż byłoby to bardziej złożone i wymagałoby logiki skryptu, aby najpierw przekształcić adres MAC w adres IP.

Rozważania

Blokowanie dostępu do urządzeń na podstawie adresów MAC nie zawsze jest najbezpieczniejszym rozwiązaniem, ponieważ adresy MAC mogą zostać sfałszowane (podszywanie się pod adres MAC). W celu zapewnienia bezpieczeństwa na poziomie sieci lepiej jest wdrożyć rozwiązania oparte na wyższych warstwach, takich jak zapory sieciowe, silne uwierzytelnianie i szyfrowanie.

Podsumowując, chociaż zapora MikroTik nie jest zaprojektowana do bezpośredniego filtrowania według adresów MAC, w RouterOS istnieją alternatywne metody, które mogą pomóc w skutecznej kontroli i ograniczaniu dostępu. Wybór metody będzie zależał od konkretnej konfiguracji sieci i potrzeb w zakresie bezpieczeństwa.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011