fbpx

Ang pagharang ng access sa MikroTik firewall ay nasa antas ng network Paano harangan ang pag-access habang nasa parehong network para sa Mac? Maaari ba itong paghigpitan sa firewall?

Oo, maaari mong harangan ang mga kliyente sa pamamagitan ng mac sa mga panuntunan sa filter gamit ang opsyon na src-mac address sa advanced na tab.

Sa MikroTik RouterOS, ang firewall ay napakalakas at nababaluktot, na nagbibigay-daan sa malawak na hanay ng mga panuntunan at pagsasaayos na kontrolin ang trapiko sa network. Gayunpaman, ang pagharang sa pag-access sa mga device na nakabatay lamang sa MAC address mula sa firewall ay hindi ang pamantayan o ang pinaka direktang kasanayan, dahil ang MikroTik firewall ay pangunahing gumagana sa antas ng network layer (Layer 3) at mas mataas, habang ang mga MAC address ay gumagana sa antas ng link (Layer 2).

Gayunpaman, may iba pang mga paraan sa RouterOS upang paghigpitan ang pag-access batay sa mga MAC address, bagaman ang mga solusyon na ito ay maaaring mas angkop para sa pagkontrol ng access sa Wi-Fi network o sa pamamagitan ng mga partikular na interface ng Ethernet, at hindi para sa pag-filter ng trapiko sa antas ng network. Narito ipinakita ko ang ilang mga alternatibo:

1. Wi-Fi Access Control ng MAC

Kung gusto mong paghigpitan ang access sa isang Wi-Fi hotspot sa isang MikroTik, maaari mong gamitin ang functionality na "Access List" sa mga setting ng WLAN upang payagan o tanggihan ang mga kliyente batay sa kanilang mga MAC address.

2. Pag-filter ng Tulay

Para sa mga wired network, maaari mong gamitin ang Bridge Filtering upang harangan ang trapiko mula sa ilang partikular na MAC address sa mga tulay. Ito ay isang epektibong paraan upang makontrol ang pag-access sa antas ng Layer 2.

3. Pagpapaupa ng DHCP Server

Ang isa pang opsyon ay ang i-configure ang DHCP server sa MikroTik upang i-map ang mga partikular na IP address sa mga kilalang MAC address at pagkatapos ay gamitin ang firewall upang harangan ang trapiko papunta o mula sa mga partikular na IP address na iyon. Nangangailangan ito ng karagdagang hakbang sa pagmamapa sa pagitan ng MAC address at ng IP address, ngunit epektibong nakakamit ang nais na resulta gamit ang mga kakayahan ng firewall.

4. Paggamit ng mga Script

Maaari kang magsulat ng mga script sa RouterOS na dynamic na nagdaragdag ng mga panuntunan sa firewall batay sa MAC address, bagama't ito ay magiging mas kumplikado at mangangailangan ng script logic upang unang malutas ang MAC address sa isang IP address.

Mga pagsasaalang-alang

Ang pagharang sa pag-access sa mga device batay sa mga MAC address ay maaaring hindi palaging ang pinaka-secure na solusyon, dahil ang mga MAC address ay maaaring ma-spoof (MAC spoofing). Para sa seguridad sa antas ng network, mas mainam na magpatupad ng mga solusyon batay sa mas matataas na layer, tulad ng mga firewall ng layer ng network, malakas na pagpapatotoo, at pag-encrypt.

Sa konklusyon, habang ang MikroTik firewall ay hindi idinisenyo upang direktang mag-filter ng mga MAC address, may mga alternatibong pamamaraan sa loob ng RouterOS na makakatulong sa iyong kontrolin at paghigpitan ang pag-access nang epektibo. Ang pagpili ng paraan ay depende sa iyong partikular na configuration ng network at mga pangangailangan sa seguridad.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011