fbpx

Jeśli klient zostałby zablokowany na routerze mikrotik, ale ten klient otrzymałby nowy adres IP poprzez dhcp, czy miałby już dostęp do http/s?

Jeśli klient został zablokowany na routerze MikroTik i klient ten otrzymał nowy adres IP poprzez DHCP, dostęp klienta do HTTP/S (lub jakiejkolwiek innej usługi) po otrzymaniu nowego adresu IP będzie zależał od tego, jak początkowo zaimplementowano blokowanie.

Istnieje kilka sposobów blokowania dostępu do klienta na routerze MikroTik, a efekt zmiany adresu IP klienta różni się w zależności od zastosowanej metody blokowania:

Blokowanie według adresu IP

Jeżeli blokada została wykonana specjalnie na adres IP klienta, zmiana adresu IP klienta skutecznie umożliwiłaby ominięcie blokady, ponieważ blok jest powiązany ze starym adresem IP. Gdy klient uzyska nowy adres IP poprzez DHCP, reguły blokowania stosowane do poprzedniego adresu IP nie mają już zastosowania do tego nowego adresu.

Blokada adresu MAC

Jeżeli blokowanie zostało wykonane w oparciu o adres MAC urządzenia, zmiana adresu IP poprzez DHCP nie pozwoli klientowi na ominięcie blokady. Adres MAC urządzenia jest unikalny i nie zmienia się po otrzymaniu nowego adresu IP, dlatego reguły blokowania będą obowiązywać niezależnie od adresu IP przypisanego do urządzenia.

Blokada użytkownika

W konfiguracjach, w których dostęp jest kontrolowany poprzez uwierzytelnianie użytkownika (na przykład przy użyciu PPPoE lub podobnej konfiguracji), zmiana adresu IP również nie pozwoli użytkownikowi na ominięcie blokady. Dostęp w tym przypadku jest powiązany z danymi uwierzytelniającymi użytkownika, a nie z adresem IP.

Aby zapewnić skuteczne blokowanie, którego nie da się ominąć poprzez zwykłe odnowienie adresu IP, zaleca się stosowanie metod opartych na adresach MAC lub uwierzytelnianiu użytkownika.

Ponadto ważne jest regularne przeglądanie i dostosowywanie polityk bezpieczeństwa, aby zapewnić ich skuteczność i aktualność w stosunku do bieżących potrzeb sieci.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

2 komentarze na temat „Gdyby klient został zablokowany na routerze mikrotik, ale klient ten otrzymałby nowy adres IP przez dhcp, czy klient miałby już dostęp do http/s?”

  1. Witam.. jak zablokować użytkowników łączących się poprzez dhcp, których nie ma na liście już zarejestrowanych adresów IP. na przykład gdy użytkownicy zostaną przełączeni w tryb mostkowy i pozwolą na przejście adresu IP przypisanego do nowego i umożliwią im swobodną nawigację, dopóki nie zostaną ręcznie zablokowani

  2. Darwin Gabriel Barzola Abad

    Pozdrawiam,

    Najlepszą praktyką nie jest zarządzanie DHCP w celu przypisywania adresów IP do jednostek ONU, ale raczej zarządzanie wszystkim za pomocą statycznego adresu IP, ale jeśli musisz utrzymać DHCP, idealnym rozwiązaniem byłoby użycie opcji „static-pool” w opcję konfiguracji pulę na utworzonym serwerze DHCP i w zakładce dzierżawy, w której pojawiają się wszystkie przypisania, przekonwertuj wszystkich obecnych klientów na statycznych za pomocą opcji „make-static” i dla przyszłych jednostek ONU będziesz musiał ich dodać do dzierżawy jeden po drugim, deklarując sobie adres IP i MAC urządzenia, które ma zostać dodane, a tym samym żadne urządzenie nie będzie się już łączyć, ponieważ łączyłyby się tylko tak długo, jak długo są dodane w opcji dzierżawy.

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011