fbpx

Когда клиент подключает кабель маршрутизатора к выходу локальной сети, выдает неправильный IP-адрес и выключает сеть, как можно заблокировать этот IP-адрес?

Можно выполнить блокировку Mac, блокировка Mac состоит в том, что если это устройство, которое подключается к порту и не имеет IP-адреса и Mac, указанных в списке (таблица ARP), в маршрутизаторе оно не сможет иметь Связь Благодаря вашему шлюзу у вас не будет связи с другими устройствами и не будет доступа к Интернету.

Чтобы это работало, в интерфейсе необходимо включить режим «только ответ arp» и вручную добавить в таблицу arp, ip, mac и интерфейс.

Когда клиент неправильно подключает маршрутизатор к сети, используя один из его портов LAN, и этот маршрутизатор начинает выдавать IP-адреса (действуя как неавторизованный DHCP-сервер), это может вызвать конфликты IP и проблемы с подключением в сети.

Чтобы решить эту проблему в сети, управляемой устройством MikroTik, вы можете предпринять шаги по блокировке трафика с определенного IP-адреса, который вызывает проблему, или отключить нежелательный DHCP-сервер.

Вот как заблокировать этот конкретный IP-адрес с помощью брандмауэра MikroTik:

Использование WinBox

  1. Получите доступ к MikroTik: войдите в свое устройство MikroTik с помощью WinBox.
  2. Откройте брандмауэр: идти к IP > Межсетевые экраны в меню
  3. Добавьте новое правило в цепочку «Вперед»:
    • Нажмите на вкладку Правила фильтра а затем на кнопку + чтобы добавить новое правило.
    • Общие: На вкладке «Общие» установите для параметра «Цепочка» значение forward.
    • Фильтр: Для этой цели нет необходимости устанавливать здесь параметры.
    • Адрес источника: введите IP-адрес неавторизованного DHCP-сервера, который вы хотите заблокировать.
    • Действие: Перейдите на вкладку «Действие», выберите drop в поле «Действие». Это заблокирует весь трафик, исходящий с этого IP-адреса.
    • Нажмите Применить а затем в OK чтобы соблюдать правило.

Использование интерфейса командной строки

Если вы предпочитаете использовать командную строку, вот соответствующая команда:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Заменяет <IP_Servidor_DHCP_Errado> с IP-адресом мошеннического DHCP-сервера, вызывающего проблему.

Дополнительные решения

Помимо блокировки IP-адреса, есть и другие стратегии, которые вы могли бы рассмотреть для предотвращения подобных инцидентов в будущем:

  • Отключить DHCP на нежелательных портах: Если у вас есть управляемый переключатель между MikroTik и пользователями, вы можете настроить порты как «недоверенные» для отслеживания DHCP, не позволяя им действовать как DHCP-серверы.
  • Использование DHCP Snooping: если ваше сетевое оборудование поддерживает эту функцию, функция DHCP Snooping может помочь выявить и заблокировать несанкционированные ответы DHCP в сети.
  • Оповещения и мониторинг: настройте оповещения, чтобы уведомлять вас о возникновении конфликтов IP-адресов или о том, что новое устройство пытается действовать в качестве DHCP-сервера в сети.

Эти меры помогут вам поддерживать стабильность вашей сети и избежать проблем с подключением, вызванных неправильными настройками устройств в сети.

Для этого поста нет тегов.
Этот контент помог вам?
что его цель
Twitter
LinkedIn
WhatsApp
Telegram

Другие документы в этой категории

Оставьте ответ

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

Учебные пособия доступны на MikroLABs.

Курсы не найдены!

КОД СКИДКИ

АН24-ЛИБ

применимо к книгам и книжным пакетам MikroTik

Дней
Horas
Минут
секунд

Введение в
OSPF-BGP-MPLS

Зарегистрируйтесь для этого curso gratuito

МАЭ-РАВ-РОС-240118
Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

МАС-РОС-240111

Акция ко Дню Трех Королей!

РЕЙС24

15%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на День Трех Королей!

*акция действует до воскресенья 7 января 2024 г.
** код (КОРОЛИ24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Новогодняя акция!

NY24

20%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь промокодом на новогоднюю скидку!

*акция действует до понедельника, 1 января 2024 г.
** код (Нью-Йорк 24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Рождественские скидки!

XMAS23

30%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на Рождество!!!

**коды применяются в корзине
Акция действительна до понедельника, 25 декабря 2023 г.

СКИДКИ КИБЕРНЕДЕЛИ

CW23-МК

17%

все курсы MikroTik OnLine

CW23-AX

30%

все курсы Академии

CW23-ЛИБ

25%

все книги и книжные наборы MikroTik

Воспользуйтесь кодами скидок Кибер-Недели!!!

**коды применяются в корзине
Акция действительна до воскресенья 3 декабря 2023 г.

СКИДКИ ЧЕРНОЙ ПЯТНИЦЫ

БФ23-MX

22%

все курсы MikroTik OnLine

БФ23-AX

35%

все курсы Академии

БФ23-ЛИБ

30%

все книги и книжные наборы MikroTik

Воспользуйтесь промокодами на скидку в Черную пятницу!!!

**Коды применяются в корзине.

коды применяются в корзине
действителен до воскресенья 26 ноября 2023 г.

Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

MAE-VPN-SET-231115

Хэллоуин Промо

Воспользуйтесь промокодами на Хэллоуин.

Коды применяются в корзине.

HW23-МК

Скидка 11% на все курсы MikroTik OnLine.

11%

HW23-AX

Скидка 30% на все курсы Академии

30%

HW23-LIB

Скидка 25% на все книги и книжные наборы MikroTik.

25%

Зарегистрируйтесь и примите участие в бесплатном курсе «Введение в расширенную маршрутизацию с помощью MikroTik» (MAE-RAV-ROS)

Сегодня (среда) 11 октября 2023 г.
с 7:11 до XNUMX:XNUMX (Колумбия, Эквадор, Перу)

МАЭ-РАВ-РОС-231011