fbpx

Posible ba ang pag-filter ng mac sa MikroTik?

Sa kasalukuyan, pinapayagan ka ng MikroTik na gamitin ang opsyon ng firewall sa tulay, ito ay magbibigay-daan sa iyo upang pamahalaan ang layer 2 na mga koneksyon sa protocol.

Posibleng magsagawa ng MAC filtering sa MikroTik device. Ang pag-filter ng address ng MAC (Media Access Control) ay isang diskarte sa seguridad ng network na nagbibigay-daan sa mga administrator ng network na tukuyin kung aling mga device ang pinapayagan (o tinanggihan) ng access sa network batay sa kanilang natatanging MAC address.

Sa konteksto ng MikroTik RouterOS, ang operating system na tumatakbo sa MikroTik device, mayroong ilang mga paraan upang ipatupad ang MAC filtering, depende sa konteksto ng paggamit (tulad ng sa mga Wi-Fi network, Ethernet access, atbp.).

Para sa mga wireless network:

  1. Access sa Wireless Interface: Maaari mong i-configure ang pag-filter ng MAC nang direkta sa wireless interface upang makontrol ang access sa isang Wi-Fi network. Ginagawa ito sa pamamagitan ng paglikha ng isang "Listahan ng Pag-access" o isang "Listahan ng Address ng MAC" kung saan tinukoy mo ang pinapayagan o na-block na mga MAC address.
  2. Paggamit ng Bridge Filters: Kung nakakonekta ang mga device sa pamamagitan ng isang tulay, maaari mong gamitin ang Mga Filter ng Bridge upang payagan o tanggihan ang trapiko batay sa mga MAC address.

Para sa mga network ng Ethernet:

  1. Paggamit ng Switch Chip Features: Para sa mga MikroTik device na gumagamit ng switch chip, maaari mong gamitin ang mga feature ng switch chip para ipatupad ang MAC filtering sa mga partikular na Ethernet port.
  2. Pag-filter sa Firewall: Maaari mo ring i-configure ang mga panuntunan sa RouterOS firewall upang i-filter ang trapiko batay sa mga MAC address, na maaaring ilapat sa parehong wireless at Ethernet interface.

Paano i-configure ang pag-filter ng MAC sa isang Wi-Fi network (Basic na Halimbawa):

Upang magdagdag ng MAC address sa listahan ng pag-access at payagan itong kumonekta, maaari mong gamitin ang mga sumusunod na command sa terminal ng RouterOS:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

Saan XX:XX:XX:XX:XX:XX ay ang MAC address na gusto mong payagan. Ang pagpipilian allow-signal-out-of-range=10s Ito ay kapaki-pakinabang para sa mga device na maaaring hindi palaging nasa saklaw ngunit hindi mo gustong permanenteng i-block.

Upang tanggihan ang access sa isang partikular na MAC address, i-configure mo lang ang kaukulang entry sa listahan ng access ngunit hindi ito idinaragdag sa isang listahan ng payagan o tahasang tinukoy ang pagtanggi.

Mahalagang tandaan na ang pag-filter ng MAC ay maaaring isang pantulong na paraan ng seguridad, ngunit hindi dapat ang tanging paraan ng seguridad na ginagamit, dahil ang mga MAC address ay maaaring ma-spoof ng isang umaatake na may tamang kaalaman at tool.

Ang pagsasama-sama ng pag-filter ng MAC sa iba pang mga hakbang sa seguridad, tulad ng WPA2/WPA3 encryption para sa mga Wi-Fi network, ay maaaring magbigay ng karagdagang layer ng seguridad.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011