fbpx

Kablosuz MikroTik'te sınırlı süreli kontrol yapmak mümkün müdür? örnek: her gün yalnızca 12:00 ile 14:00 arası mı?

Mümkünse erişim listesi (MAC adresi) veya güvenlik duvarı kuralları (IP Adresi) aracılığıyla

Bu tür bir kontrol, MikroTik Güvenlik Duvarı işlevlerinin mangrov kuralları ve Kablosuz Erişim Listesinin erişim politikalarıyla birlikte kullanılmasıyla gerçekleştirilebilir. Buradaki fikir, günün saatine bağlı olarak kablosuz ağa erişime izin veren veya erişimi engelleyen kurallar oluşturmaktır. İşte nasıl yapılandırılabileceğine dair temel bir yaklaşım:

1. Adım: Trafiği İşaretlemek için Mangrov Kuralı Oluşturun

Öncelikle kablosuz ağdan gelen trafiği işaretlemeniz gerekir, böylece o trafiğe belirli politikalar uygulayabilirsiniz.

  1. MikroTik cihazınıza WinBox veya web arayüzü üzerinden erişin.
  2. Git IP > güvenlik duvarı ve sekmeyi seçin Bozmak.
  3. Artı işaretini (+) tıklayarak yeni bir kural oluşturun.
  4. Bölümünde genel, “In” bölümünde kablosuz arayüzü seçin. Arayüz".
  5. sekmesinde Action, "bağlantıyı işaretle"yi seçin ve işarete bir ad atayın (örneğin, "kablosuz zaman kontrolü").
  6. Kuralı uygulayın ve kaydedin.

2. Adım: Zamana Dayalı Erişimi Denetlemek için Filtre Kuralları Oluşturun

Artık oluşturulan bayrağı kullanarak trafiğe ne zaman izin verileceğini veya engelleneceğini belirten filtre kurallarını tanımlayabilirsiniz.

  1. Hala içinde IP > güvenlik duvarı, sekmeye git Filtre Kuralları.
  2. İzin verilen saatler dışındaki trafiği engellemek için yeni bir kural oluşturun.
    • Bölümünde genel, “In” bölümünden kablosuz arayüzü seçin. Arayüz".
    • Bölümünde gelişmiş, "Bağlantı İşareti"nde daha önce oluşturulan işareti seçin (ör. "kablosuz zaman kontrolü").
    • sekmesinde ekstra, bloğun aktif olacağı zamanı ayarlar (izin verilen saatler dışında). Örneğin, 12:00 - 14:00 dışındaki her şeyi engellemek için iki kurala ihtiyacınız olacaktır: biri 12:00'den önce ve diğeri 14:00'ten sonra.
    • sekmesinde Actionişaretli trafiği izin verilen saatler dışında engellemek için "bırak"ı seçin.
  3. Erişimi kısıtlamak istediğiniz zaman aralıklarını kapsayacak şekilde adımı tekrarlayın.

3. Adım: Kuralı Belirtilen Saatlerde Trafiğe İzin Verecek Şekilde Ayarlayın

Engelleme kuralları diğer tüm saatleri kapsayacak şekilde doğru şekilde yapılandırılmışsa, izin verilen saatlerde trafiğe izin vermek için belirli bir kural oluşturmanıza gerek yoktur. İşaretlenmemiş veya engellenmemiş trafiğe otomatik olarak izin verilecektir.

Hususlar

  • Bu yöntem, trafiği ağ düzeyinde kontrol eder ve belirtilen kablosuz arayüze bağlı tüm kullanıcıları etkiler. Daha ayrıntılı kontrol için (kullanıcı veya cihaz başına), kullanıcı profillerine göre erişimi yönetmek üzere MikroTik'in "Kullanıcı Yöneticisi" gibi ek seçenekleri keşfedebilirsiniz.
  • Kuralları ağ bağlamınıza göre ayarladığınızdan ve erişim kontrolünün beklendiği gibi çalıştığını doğrulamak için testler yaptığınızdan emin olun.

"Erişim Listesi" işlevini kullanarak MikroTik kablosuz ağlarında zaman sınırlı erişim kontrolünün uygulanması, özellikle bireysel cihazlara veya belirli kullanıcı gruplarına kısıtlamalar uygulamaya çalışırken kullanılabilecek başka bir stratejidir. Erişim Listesi tek başına doğrudan zamana dayalı yapılandırmaya izin vermese de, tanımlanmış zamanlara göre erişimi etkinleştirmek ve devre dışı bırakmak için bunu komut dosyaları ve zamanlayıcılarla birleştirebilirsiniz.

Bunu nasıl yapabileceğinize dair size temel bir yaklaşım bırakıyoruz:

1. Adım: Erişim Listesini Yapılandırın

  1. MikroTik cihazınıza erişin WinBox veya web arayüzü aracılığıyla.
  2. Şu yöne rotayı ayarla Kablosuz ve sekmeyi seçin Erişim listesi.
  3. Yeni bir giriş eklemek için artı işaretini (+) tıklayın.
  4. Yeni girişte şunları belirtebilirsiniz: Mac adresi Erişimini kısıtlamak istediğiniz cihazın. Geri kalan seçenekleri varsayılan değerlerinde bırakabilir veya özel ihtiyaçlarınıza göre ayarlayabilirsiniz.
  5. Seçeneğinden emin olun Yayından kaldırıldı olarak işaretlendi yok hayır Kuralın aktif olması için

2. Adım: Erişimi Etkinleştirmek ve Devre Dışı Bırakmak için Komut Dosyaları Oluşturun

İki komut dosyası oluşturmanız gerekecektir: biri Erişim Listesi kuralını devre dışı bırakmak (erişimi engellemek) ve diğeri onu etkinleştirmek (erişime izin vermek) için.

  1. Erişimi devre dışı bırakmak için:
    • Git sistem > Scripts.
    • "WiFiAccess'i Devre Dışı Bırak" gibi açıklayıcı bir adla yeni bir komut dosyası oluşturun.
    • alanına KaynakErişim Listesi kuralını devre dışı bırakmak için komutu yazın, örneğin:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=yes
    • “XX:XX:XX:XX:XX:XX” ifadesini ilgili cihazın MAC adresiyle değiştirin.
  2. Erişimi etkinleştirmek için:
    • “EnableWiFiAccess” adlı başka bir komut dosyası oluşturarak işlemi tekrarlayın.
    • alanına Kaynak, şunu kullanır:
    • /interface wireless access-list set [find mac-address=XX:XX:XX:XX:XX:XX] disabled=no
    • Daha önce kullandığınız MAC adresini kullandığınızdan emin olun.

3. Adım: Zamanlayıcıyı Komut Dosyalarını Çalıştıracak Şekilde Yapılandırma

Bu komut dosyalarının yürütülmesini istediğiniz programa göre otomatikleştirmek için (örneğin, yalnızca 12:00 - 14:00 arası erişime izin vermek), MikroTik Zamanlayıcı'yı kullanacaksınız.

  1. Git sistem > Zamanlayıcı.
  2. Şunun için yeni bir zamanlayıcı oluşturun: deshabilitar erişim. Yı kur Başlama zamanı erişimi engellemek istediğiniz saatte (örneğin, 14:00) ve Etkinlikte, “DisableWiFiAccess” komut dosyasını çağırır.
  3. Başka bir zamanlayıcı oluşturun etkinleştirme erişim. Yı kur Başlama zamanı erişime izin vermek istediğiniz saatte (örneğin, 12:00) ve Etkinlikte, “EnableWiFiAccess” komut dosyasını çağırır.

Bu yaklaşım, belirli zamanlarda erişime izin vererek veya erişimi reddederek, MikroTik Wi-Fi ağınıza bireysel cihazların erişimi üzerinde daha ayrıntılı bir kontrole sahip olmanızı sağlar. Bu yöntemin, her cihaz için MAC adresinin manuel olarak yönetilmesini ve kontrol etmek istediğiniz her erişim kuralı için komut dosyalarının ve zamanlayıcıların oluşturulmasını gerektirdiğini unutmayın.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011