fbpx

MikroTik güvenlik duvarına erişimin engellenmesi ağ düzeyindedir. Mac için aynı ağdayken erişim nasıl engellenir? Bu güvenlik duvarında kısıtlanabilir mi?

Evet, gelişmiş sekmesindeki src-mac adresi seçeneğini kullanarak filtre kurallarındaki istemcileri mac aracılığıyla engelleyebilirsiniz.

MikroTik RouterOS'ta güvenlik duvarı çok güçlü ve esnektir ve ağ trafiğini kontrol etmek için çok çeşitli kural ve konfigürasyonlara izin verir. Ancak, MikroTik güvenlik duvarı öncelikli olarak ağ katmanı düzeyinde (Katman 3) ve üzerinde çalıştığından, MAC adresleri ise ağ katmanı düzeyinde (Katman 2) çalıştığından, cihazlara yalnızca MAC adresine dayalı olarak güvenlik duvarından erişimin engellenmesi ne standart ne de en doğrudan uygulamadır. bağlantı düzeyi (Katman XNUMX).

Bununla birlikte, RouterOS'ta erişimi MAC adreslerine göre kısıtlamanın başka yolları da vardır, ancak bu çözümler Wi-Fi ağına veya belirli Ethernet arayüzleri aracılığıyla erişimi kontrol etmek için daha uygun olabilir ve ağ seviyesinde trafiği filtrelemek için daha az uygun olabilir. Burada bazı alternatifler sunuyorum:

1. MAC ile Wi-Fi Erişim Kontrolü

MikroTik'teki bir Wi-Fi erişim noktasına erişimi kısıtlamak istiyorsanız, istemcilere MAC adreslerine göre izin vermek veya reddetmek için WLAN ayarlarındaki "Erişim Listesi" işlevini kullanabilirsiniz.

2. Köprü Filtreleme

Kablolu ağlarda, köprüler arasında belirli MAC adreslerinden gelen trafiği engellemek için Köprü Filtreleme'yi kullanabilirsiniz. Bu, Katman 2 düzeyinde erişimi kontrol etmenin etkili bir yoludur.

3. DHCP Sunucu Kiralama

Diğer bir seçenek ise MikroTik'teki DHCP sunucusunu belirli IP adreslerini bilinen MAC adresleriyle eşleyecek şekilde yapılandırmak ve ardından bu belirli IP adreslerine giden veya bu adreslerden gelen trafiği engellemek için güvenlik duvarını kullanmaktır. Bu, MAC adresi ile IP adresi arasında ek bir eşleme adımı gerektirir, ancak güvenlik duvarının özelliklerini kullanarak istenen sonuca etkili bir şekilde ulaşır.

4. Komut Dosyalarını Kullanma

RouterOS'ta, MAC adresine dayalı olarak güvenlik duvarı kurallarını dinamik olarak ekleyen komut dosyaları yazabilirsiniz, ancak bu daha karmaşık olacaktır ve ilk önce MAC adresini bir IP adresine çözümlemek için komut dosyası mantığı gerektirecektir.

Hususlar

MAC adreslerine dayalı olarak cihazlara erişimin engellenmesi her zaman en güvenli çözüm olmayabilir, çünkü MAC adresleri yanıltılabilir (MAC yanıltma). Ağ düzeyinde güvenlik için ağ katmanı güvenlik duvarları, güçlü kimlik doğrulama ve şifreleme gibi daha üst katmanlara dayalı çözümlerin uygulanması tercih edilir.

Sonuç olarak, MikroTik güvenlik duvarı doğrudan MAC adreslerine göre filtrelemek üzere tasarlanmamıştır, ancak RouterOS içinde erişimi etkili bir şekilde kontrol etmenize ve kısıtlamanıza yardımcı olabilecek alternatif yöntemler bulunmaktadır. Yöntemin seçimi özel ağ yapılandırmanıza ve güvenlik ihtiyaçlarınıza bağlı olacaktır.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011