fbpx

O bloqueio de acesso ao firewall MikroTik está no nível da rede. Como bloquear o acesso na mesma rede para o Mac? Isso pode ser restrito no firewall?

Sim, você pode bloquear clientes através do mac nas regras de filtro usando a opção src-mac address na aba avançada.

No MikroTik RouterOS, o firewall é muito poderoso e flexível, permitindo uma ampla gama de regras e configurações para controlar o tráfego da rede. No entanto, bloquear o acesso a dispositivos com base apenas no endereço MAC do firewall não é o padrão nem a prática mais direta, uma vez que o firewall MikroTik opera principalmente no nível da camada de rede (Camada 3) e acima, enquanto os endereços MAC operam no nível nível de link (camada 2).

No entanto, existem outras formas no RouterOS de restringir o acesso com base em endereços MAC, embora estas soluções possam ser mais adequadas para controlar o acesso à rede Wi-Fi ou através de interfaces Ethernet específicas, e menos adequadas para filtrar o tráfego ao nível da rede. Aqui apresento algumas alternativas:

1. Controle de acesso Wi-Fi por MAC

Se quiser restringir o acesso a um ponto de acesso Wi-Fi em um MikroTik, você pode usar a funcionalidade “Lista de Acesso” nas configurações WLAN para permitir ou negar clientes com base em seus endereços MAC.

2. Filtragem de ponte

Para redes com fio, você pode usar Bridge Filtering para bloquear o tráfego de determinados endereços MAC entre pontes. Esta é uma forma eficaz de controlar o acesso no nível da Camada 2.

3. Locação de servidor DHCP

Outra opção é configurar o servidor DHCP no MikroTik para mapear endereços IP específicos para endereços MAC conhecidos e então usar o firewall para bloquear o tráfego de ou para esses endereços IP específicos. Isso requer uma etapa adicional de mapeamento entre o endereço MAC e o endereço IP, mas atinge efetivamente o resultado desejado usando os recursos do firewall.

4. Usando scripts

Você pode escrever scripts no RouterOS que adicionem dinamicamente regras de firewall com base no endereço MAC, embora isso seja mais complexo e exija lógica de script para primeiro resolver o endereço MAC para um endereço IP.

Considerações

Bloquear o acesso a dispositivos com base em endereços MAC nem sempre é a solução mais segura, pois os endereços MAC podem ser falsificados (falsificação de MAC). Para segurança em nível de rede, é preferível implementar soluções baseadas em camadas superiores, como firewalls de camada de rede, autenticação forte e criptografia.

Concluindo, embora o firewall MikroTik não tenha sido projetado para filtrar diretamente por endereços MAC, existem métodos alternativos no RouterOS que podem ajudá-lo a controlar e restringir o acesso de forma eficaz. A escolha do método dependerá da configuração específica da sua rede e das necessidades de segurança.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011