fbpx

การบล็อกการเข้าถึงไฟร์วอลล์ MikroTik อยู่ที่ระดับเครือข่าย จะบล็อกการเข้าถึงขณะอยู่บนเครือข่ายเดียวกันสำหรับ Mac ได้อย่างไร สิ่งนี้สามารถถูกจำกัดในไฟร์วอลล์ได้หรือไม่?

ได้ คุณสามารถบล็อกไคลเอนต์ผ่าน Mac ได้ในกฎตัวกรองโดยใช้ตัวเลือกที่อยู่ src-mac ในแท็บขั้นสูง

ใน MikroTik RouterOS ไฟร์วอลล์มีประสิทธิภาพและยืดหยุ่นสูง ช่วยให้มีกฎและการกำหนดค่าที่หลากหลายเพื่อควบคุมการรับส่งข้อมูลเครือข่าย อย่างไรก็ตาม การบล็อกการเข้าถึงอุปกรณ์โดยใช้ที่อยู่ MAC จากไฟร์วอลล์เพียงอย่างเดียวนั้นไม่ใช่ทั้งมาตรฐานหรือแนวทางปฏิบัติที่ตรงที่สุด เนื่องจากไฟร์วอลล์ MikroTik ทำงานที่ระดับเลเยอร์เครือข่ายเป็นหลัก (เลเยอร์ 3) ขึ้นไป ในขณะที่ที่อยู่ MAC นั้นทำงานที่ ระดับลิงก์ (เลเยอร์ 2)

อย่างไรก็ตาม มีวิธีอื่นๆ ใน RouterOS ในการจำกัดการเข้าถึงตามที่อยู่ MAC แม้ว่าโซลูชันเหล่านี้อาจเหมาะสมกว่าสำหรับการควบคุมการเข้าถึงเครือข่าย Wi-Fi หรือผ่านอินเทอร์เฟซอีเทอร์เน็ตเฉพาะ และไม่เหมาะสมสำหรับการกรองการรับส่งข้อมูลในระดับเครือข่าย ที่นี่ฉันนำเสนอทางเลือกอื่น:

1. การควบคุมการเข้าถึง Wi-Fi โดย MAC

หากคุณต้องการจำกัดการเข้าถึงฮอตสปอต Wi-Fi บน MikroTik คุณสามารถใช้ฟังก์ชัน "รายการการเข้าถึง" ในการตั้งค่า WLAN เพื่ออนุญาตหรือปฏิเสธไคลเอนต์ตามที่อยู่ MAC

2. การกรองสะพาน

สำหรับเครือข่ายแบบใช้สาย คุณสามารถใช้การกรองบริดจ์เพื่อบล็อกการรับส่งข้อมูลจากที่อยู่ MAC ที่กำหนดข้ามบริดจ์ได้ นี่เป็นวิธีที่มีประสิทธิภาพในการควบคุมการเข้าถึงในระดับเลเยอร์ 2

3. การเช่าเซิร์ฟเวอร์ DHCP

อีกทางเลือกหนึ่งคือการกำหนดค่าเซิร์ฟเวอร์ DHCP บน MikroTik เพื่อแมปที่อยู่ IP เฉพาะกับที่อยู่ MAC ที่รู้จัก จากนั้นใช้ไฟร์วอลล์เพื่อบล็อกการรับส่งข้อมูลไปยังหรือจากที่อยู่ IP เฉพาะเหล่านั้น ซึ่งจำเป็นต้องมีขั้นตอนการแมปเพิ่มเติมระหว่างที่อยู่ MAC และที่อยู่ IP แต่บรรลุผลตามที่ต้องการได้อย่างมีประสิทธิภาพโดยใช้ความสามารถของไฟร์วอลล์

4. การใช้สคริปต์

คุณสามารถเขียนสคริปต์ใน RouterOS ที่เพิ่มกฎไฟร์วอลล์แบบไดนามิกตามที่อยู่ MAC แม้ว่าจะซับซ้อนกว่าและต้องใช้ตรรกะของสคริปต์ในการแก้ไขที่อยู่ MAC เป็นที่อยู่ IP ก่อน

การพิจารณา

การบล็อกการเข้าถึงอุปกรณ์ตามที่อยู่ MAC อาจไม่ใช่วิธีแก้ปัญหาที่ปลอดภัยที่สุดเสมอไป เนื่องจากที่อยู่ MAC สามารถปลอมแปลงได้ (การปลอมแปลง MAC) สำหรับการรักษาความปลอดภัยระดับเครือข่าย ควรใช้โซลูชันตามเลเยอร์ที่สูงกว่า เช่น ไฟร์วอลล์เลเยอร์เครือข่าย การรับรองความถูกต้องที่รัดกุม และการเข้ารหัส

โดยสรุป แม้ว่าไฟร์วอลล์ MikroTik ไม่ได้ออกแบบมาเพื่อกรองตามที่อยู่ MAC โดยตรง แต่ก็มีวิธีการอื่นภายใน RouterOS ที่สามารถช่วยให้คุณควบคุมและจำกัดการเข้าถึงได้อย่างมีประสิทธิภาพ การเลือกวิธีการจะขึ้นอยู่กับการกำหนดค่าเครือข่ายและความต้องการด้านความปลอดภัยเฉพาะของคุณ

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011