fbpx

Czy w Wireless MikroTik można kontrolować ograniczoną czasowo? przykład: tylko od 12:00 do 14:00 każdego dnia?

Jeśli to możliwe poprzez listę dostępu (adres MAC) lub reguły zapory sieciowej (adres IP)

Ten rodzaj kontroli można osiągnąć za pomocą funkcjonalności MikroTik Firewall wraz z regułami namorzynowymi i politykami dostępu Listy Dostępu Bezprzewodowego. Pomysł polega na stworzeniu reguł zezwalających lub blokujących dostęp do sieci bezprzewodowej w zależności od pory dnia. Oto podstawowe podejście do konfiguracji:

Krok 1: Utwórz regułę namorzynową, aby oznaczyć ruch

Najpierw musisz oznaczyć ruch przychodzący z sieci bezprzewodowej, aby móc zastosować do niego określone zasady.

  1. Uzyskaj dostęp do swojego urządzenia MikroTik poprzez WinBox lub interfejs internetowy.
  2. Idź do IP > zapora i wybierz zakładkę Magiel.
  3. Utwórz nową regułę, klikając znak plus (+).
  4. W dziale Ogólne, wybierz interfejs bezprzewodowy w „In. Interfejs".
  5. W zakładce Działania, wybierz „oznacz połączenie” i nadaj znacznikowi nazwę (na przykład „bezprzewodowa kontrola czasu”).
  6. Zastosuj i zapisz regułę.

Krok 2: Utwórz reguły filtrowania, aby kontrolować dostęp na podstawie czasu

Teraz, korzystając z utworzonej flagi, możesz zdefiniować reguły filtrowania, które określają, kiedy ruch jest dozwolony, a kiedy blokowany.

  1. Jeszcze w IP > zapora, przejdź do zakładki Zasady filtru.
  2. Utwórz nową regułę, aby blokować ruch poza dozwolonymi godzinami.
    • W dziale Ogólne, wybierz interfejs bezprzewodowy w „In. Interfejs".
    • W dziale Zaawansowane, w „Znaku połączenia” wybierz utworzony wcześniej znak (np. „Bezprzewodowa kontrola czasu”).
    • W zakładce Extra, ustawia czas, w którym blokada będzie aktywna (poza dozwolonymi godzinami). Na przykład, aby zablokować wszystko oprócz godzin 12:00–14:00, będziesz potrzebować dwóch reguł: jednej przed 12:00 i jednej po 14:00.
    • W zakładce Działania, wybierz „odrzuć”, aby zablokować oflagowany ruch poza dozwolonymi godzinami.
  3. Powtórz ten krok, aby uwzględnić przedziały czasowe, w których chcesz ograniczyć dostęp.

Krok 3: Dostosuj regułę, aby zezwalać na ruch w określonych godzinach

Nie jest konieczne tworzenie konkretnej reguły zezwalającej na ruch w dozwolonych godzinach, jeśli reguły blokowania zostały poprawnie skonfigurowane tak, aby obejmowały wszystkie pozostałe godziny. Nieoznaczony lub niezablokowany ruch będzie dozwolony automatycznie.

Rozważania

  • Ta metoda kontroluje ruch na poziomie sieci i wpływa na wszystkich użytkowników podłączonych do określonego interfejsu bezprzewodowego. Aby uzyskać bardziej szczegółową kontrolę (na użytkownika lub urządzenie), możesz wypróbować dodatkowe opcje, takie jak „Menedżer użytkowników” MikroTika, aby zarządzać dostępem w oparciu o profile użytkowników.
  • Pamiętaj, aby dostosować reguły w oparciu o kontekst sieciowy i wykonać testy, aby potwierdzić, że kontrola dostępu działa zgodnie z oczekiwaniami.

Wdrażanie ograniczonej czasowo kontroli dostępu w sieciach bezprzewodowych MikroTik za pomocą funkcjonalności „Lista dostępu” to kolejna strategia, którą można zastosować, szczególnie gdy chcemy nałożyć ograniczenia na poszczególne urządzenia lub określone grupy użytkowników. Chociaż sama lista dostępu nie pozwala na bezpośrednią konfigurację opartą na czasie, można ją połączyć ze skryptami i programami planującymi, aby włączać i wyłączać dostęp zgodnie z określonymi czasami.

Zostawiamy Ci podstawowe podejście do tego, jak możesz to zrobić:

Krok 1: Skonfiguruj listę dostępu

  1. Uzyskaj dostęp do swojego urządzenia MikroTik poprzez WinBox lub interfejs WWW.
  2. Nawigować do Bezprzewodowy i wybierz zakładkę Lista dostępu.
  3. Kliknij znak plus (+), aby dodać nowy wpis.
  4. W nowym wpisie możesz określić Adres MAC urządzenia, do którego chcesz ograniczyć dostęp. Resztę opcji możesz pozostawić na wartościach domyślnych lub dostosować je do swoich konkretnych potrzeb.
  5. Upewnij się, że opcja Niepełnosprawni jest oznaczony jako Nie aby reguła była aktywna.

Krok 2: Utwórz skrypty umożliwiające włączenie i wyłączenie dostępu

Będziesz musiał utworzyć dwa skrypty: jeden wyłączający regułę listy dostępu (blokujący dostęp) i drugi włączający ją (zezwalający na dostęp).

  1. Aby wyłączyć dostęp:
    • Idź do Konfiguracja > skrypty.
    • Utwórz nowy skrypt o opisowej nazwie, np. „DisableWiFiAccess”.
    • W dziedzinie Źródłowpisz polecenie, aby wyłączyć regułę listy dostępu, na przykład:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=yes
    • Zastąp „XX:XX:XX:XX:XX:XX” adresem MAC odpowiedniego urządzenia.
  2. Aby umożliwić dostęp:
    • Powtórz proces, tworząc kolejny skrypt o nazwie „EnableWiFiAccess”.
    • W dziedzinie Źródło, używa:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=no
    • Upewnij się, że używasz tego samego adresu MAC co poprzednio.

Krok 3: Skonfiguruj harmonogram do uruchamiania skryptów

Aby zautomatyzować wykonywanie tych skryptów zgodnie z żądanym harmonogramem (na przykład zezwalaj na dostęp tylko od 12:00 do 14:00), użyjesz Harmonogramu MikroTik.

  1. Idź do Konfiguracja > Scheduler.
  2. Utwórz nowy harmonogram dla deshabilitar dostęp. Ustaw Czas rozpoczęcia o której chcesz zablokować dostęp (np. o godzinie 14:00) i o godz Na wydarzeniu, wywołuje skrypt „DisableWiFiAccess”.
  3. Utwórz kolejny harmonogram habilit dostęp. Ustaw Czas rozpoczęcia o której chcesz zezwolić na dostęp (np. o godzinie 12:00) i o godz Na wydarzeniu, wywołuje skrypt „EnableWiFiAccess”.

Takie podejście pozwala na bardziej szczegółową kontrolę nad dostępem poszczególnych urządzeń do Twojej sieci Wi-Fi MikroTik, zezwalając lub blokując dostęp w określonych godzinach. Pamiętaj, że ta metoda wymaga ręcznego zarządzania adresami MAC każdego urządzenia oraz tworzenia skryptów i harmonogramów dla każdej reguły dostępu, którą chcesz kontrolować.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011