ใช่ คุณสามารถกรองตามอุปกรณ์ที่อยู่ MAC ที่พยายามเชื่อมต่อกับจุดเชื่อมต่อไร้สาย (AP) ใน MikroTik ฟังก์ชันนี้มีประโยชน์ในการเพิ่มความปลอดภัยของเครือข่ายไร้สาย โดยอนุญาตให้เฉพาะอุปกรณ์เฉพาะเท่านั้นที่สามารถเข้าถึง AP ได้
เราอธิบายวิธีกำหนดค่าการกรองที่อยู่ MAC บนอุปกรณ์ MikroTik โดยใช้ทั้งส่วนต่อประสานกราฟิกกับผู้ใช้ (WinBox) และบรรทัดคำสั่ง:
การใช้ WinBox (ส่วนต่อประสานกราฟิกกับผู้ใช้)
- เชื่อมต่อกับอุปกรณ์ MikroTik ของคุณ:
- เปิด WinBox และเชื่อมต่อกับเราเตอร์ MikroTik ของคุณ
- นำทางไปยังการตั้งค่าไร้สาย:
- ไปที่ส่วน “ ไร้สาย” แล้วเลือกแท็บ “อินเทอร์เฟซ”- ดับเบิลคลิกอินเทอร์เฟซไร้สายที่คุณต้องการกำหนดค่า
- กำหนดค่าการกรอง MAC:
- ในหน้าต่างการตั้งค่าอินเทอร์เฟซ ให้ไปที่แท็บ “รายการเข้าถึง”.
- คลิกปุ่ม “+” เพื่อเพิ่มรายการใหม่
- ในหน้าต่างรายการใหม่ ให้พิมพ์ที่อยู่ MAC ที่คุณต้องการอนุญาตหรือปฏิเสธในช่อง "หมายเลขทางกายภาพ".
- เลือก "ยอมรับ" o "ปฏิเสธ" ขึ้นอยู่กับว่าคุณต้องการอนุญาตหรือบล็อกที่อยู่ MAC ที่ระบุ
- คลิกที่ "ตกลง" เพื่อบันทึกการตั้งค่า
การใช้เทอร์มินัล (บรรทัดคำสั่ง)
- เข้าถึงเทอร์มินัล:
- คุณสามารถใช้เทอร์มินัลได้โดยตรงใน WinBox หรือเชื่อมต่อผ่าน SSH
- กำหนดค่าการกรอง MAC:
- คุณสามารถเพิ่มรายการเข้าในรายการเข้าถึงด้วยคำสั่งต่อไปนี้:
/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=nombre_de_tu_interface wireless-protocol=802.11 authentication=yes forwarding=yes
- เปลี่ยนแปลง
XX:XX:XX:XX:XX:XX
ด้วยที่อยู่ MAC ที่คุณต้องการกรอง - กำหนดค่า
authentication
yforwarding
ayes
เพื่ออนุญาตหรือno
เพื่อปฏิเสธการเข้าถึง
- คุณสามารถเพิ่มรายการเข้าในรายการเข้าถึงด้วยคำสั่งต่อไปนี้:
ข้อควรพิจารณาเพิ่มเติม
- นโยบายการกรอง: ตรวจสอบให้แน่ใจว่านโยบายการกรองสอดคล้องกับความต้องการด้านความปลอดภัยของคุณ การกรองด้วย MAC อาจมีประโยชน์ แต่ก็ไม่สามารถป้องกันความผิดพลาดได้ เนื่องจากที่อยู่ MAC สามารถปลอมแปลงได้
- การบำรุงรักษา: รายการที่อยู่ MAC ที่อนุญาตหรือถูกบล็อกอาจต้องมีการบำรุงรักษาเป็นประจำเพื่อเพิ่มหรือลบอุปกรณ์ตามความต้องการของคุณเปลี่ยนแปลง
การกรองที่อยู่ MAC ใน MikroTik เป็นเครื่องมือที่มีประโยชน์ในการควบคุมการเข้าถึงเครือข่ายไร้สายของคุณ แต่จะต้องใช้เป็นส่วนหนึ่งของกลยุทธ์ความปลอดภัยที่กว้างขึ้นจึงจะมีประสิทธิภาพ
ไม่มีแท็กสำหรับโพสต์นี้