fbpx

หากไคลเอนต์ถูกบล็อกบนเราเตอร์ mikrotik แต่ไคลเอนต์นี้ได้รับ IP ใหม่ผ่าน dhcp ไคลเอนต์จะสามารถเข้าถึง http/s ได้หรือไม่

หากไคลเอนต์ถูกบล็อกบนเราเตอร์ MikroTik และไคลเอนต์นี้ได้รับที่อยู่ IP ใหม่ผ่าน DHCP การเข้าถึง HTTP/S ของลูกค้า (หรือบริการอื่น ๆ ) หลังจากได้รับที่อยู่ IP ใหม่จะขึ้นอยู่กับวิธีการใช้งานการบล็อกในตอนแรก

มีหลายวิธีในการบล็อกการเข้าถึงไคลเอนต์บนเราเตอร์ MikroTik และผลของการเปลี่ยนที่อยู่ IP ของไคลเอนต์จะแตกต่างกันไปขึ้นอยู่กับวิธีการบล็อกที่ใช้:

การบล็อกตามที่อยู่ IP

หากการบล็อกถูกสร้างขึ้นโดยเฉพาะกับที่อยู่ IP ของลูกค้า การเปลี่ยนที่อยู่ IP ของลูกค้าจะช่วยให้คุณสามารถข้ามการบล็อกได้อย่างมีประสิทธิภาพ เนื่องจากการบล็อกนั้นเชื่อมโยงกับที่อยู่ IP เก่า เมื่อไคลเอนต์ได้รับที่อยู่ IP ใหม่ผ่าน DHCP กฎการบล็อกที่ใช้กับที่อยู่ IP ก่อนหน้าจะไม่นำไปใช้กับที่อยู่ใหม่นี้อีกต่อไป

ล็อคที่อยู่ MAC

หากการบล็อกเสร็จสิ้นตามที่อยู่ MAC ของอุปกรณ์ การเปลี่ยนที่อยู่ IP ผ่าน DHCP จะไม่อนุญาตให้ไคลเอ็นต์หลีกเลี่ยงการบล็อก ที่อยู่ MAC ของอุปกรณ์ไม่ซ้ำกันและไม่เปลี่ยนแปลงเมื่อได้รับที่อยู่ IP ใหม่ ดังนั้นกฎการบล็อกจะยังคงมีผลไม่ว่าที่อยู่ IP ที่กำหนดให้กับอุปกรณ์จะเป็นอย่างไรก็ตาม

บล็อกผู้ใช้

ในการกำหนดค่าที่ควบคุมการเข้าถึงผ่านการรับรองความถูกต้องของผู้ใช้ (เช่น การใช้ PPPoE หรือการกำหนดค่าที่คล้ายกัน) การเปลี่ยนที่อยู่ IP จะไม่อนุญาตให้ผู้ใช้ข้ามการบล็อกด้วย การเข้าถึงในกรณีนี้จะเชื่อมโยงกับข้อมูลรับรองการตรวจสอบสิทธิ์ของผู้ใช้ ไม่ใช่ที่อยู่ IP

เพื่อให้มั่นใจว่าการบล็อกมีประสิทธิผลซึ่งไม่สามารถข้ามได้โดยการต่ออายุที่อยู่ IP เพียงอย่างเดียว ขอแนะนำให้ใช้วิธีการตามที่อยู่ MAC หรือการตรวจสอบสิทธิ์ผู้ใช้

นอกจากนี้ สิ่งสำคัญคือต้องตรวจสอบและปรับนโยบายความปลอดภัยเป็นประจำเพื่อให้แน่ใจว่านโยบายดังกล่าวมีประสิทธิภาพและทันสมัยกับความต้องการเครือข่ายในปัจจุบัน

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

2 ความคิดเห็นเกี่ยวกับ “หากไคลเอนต์ถูกบล็อกบนเราเตอร์ mikrotik แต่ไคลเอนต์นี้ได้รับ IP ใหม่ผ่าน dhcp ลูกค้าจะสามารถเข้าถึง http/s ได้หรือไม่”

  1. สวัสดี.. วิธีบล็อกผู้ใช้ที่เชื่อมต่อผ่าน dhcp ที่ไม่อยู่ในรายการ IP ที่ลงทะเบียนแล้ว เช่น เมื่อความรับผิดชอบถูกทำให้เข้าสู่ britge mode และอนุญาตให้ IP ที่กำหนดให้กับ IP ใหม่ผ่านไป และปล่อยให้นำทางได้อย่างอิสระจนกว่าจะถูกบล็อกด้วยตนเอง

  2. ดาร์วิน กาเบรียล บาร์โซลา อาบัด

    ขอแสดงความนับถือ

    แนวปฏิบัติที่ดีที่สุดสำหรับสิ่งนี้ไม่ใช่การจัดการ DHCP สำหรับการกำหนด IP ให้กับ ONU แต่เป็นการจัดการทุกอย่างด้วย IP แบบคงที่ แต่ถ้าคุณต้องการรักษา DHCP อุดมคติคือการใช้ตัวเลือก "static-pool" ใน ตัวเลือกการกำหนดค่า พูลในเซิร์ฟเวอร์ DHCP ที่สร้างขึ้นและในแท็บการเช่าซึ่งเป็นที่ที่การมอบหมายทั้งหมดปรากฏขึ้นให้แปลงไคลเอนต์ปัจจุบันทั้งหมดเป็นไคลเอ็นต์แบบคงที่ด้วยตัวเลือก "make-static" และสำหรับ ONU ในอนาคตคุณจะต้องเพิ่ม ในการเช่าทีละรายการ โดยประกาศตัวเองถึง IP และ MAC ของอุปกรณ์ที่จะเพิ่ม ดังนั้นจึงไม่มีอุปกรณ์ใดที่จะเชื่อมต่ออีกต่อไปเนื่องจากจะเชื่อมต่อตราบเท่าที่เพิ่มไว้ในตัวเลือกการเช่าเท่านั้น

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011