Size: a a a

Mikrotik-Training

2020 June 26

HI

Help It in Mikrotik-Training
Спасибо
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Здравствуйте. Прошу подсказать статьи которые можно почитать для реализации следующего механизма. Создать разрешенный список мак адресов для подключения к портам коммутатора, или как прописать конкретный мак к конкретному порту.
источник

HI

Help It in Mikrotik-Training
источник

HI

Help It in Mikrotik-Training
источник

HI

Help It in Mikrotik-Training
Гайдар Владимир (Miller)
Здравствуйте. Прошу подсказать статьи которые можно почитать для реализации следующего механизма. Создать разрешенный список мак адресов для подключения к портам коммутатора, или как прописать конкретный мак к конкретному порту.
Ну как на мой взгляд, то по простому адрес листы делаешь в них маки пишешь и присваиваешь интерфейс
источник

HI

Help It in Mikrotik-Training
но опять же какова кончная цель)
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Цель, попробовать создать сеть к которой нельзя будет подключить стороннее устройство.
источник

HI

Help It in Mikrotik-Training
Гайдар Владимир (Miller)
Цель, попробовать создать сеть к которой нельзя будет подключить стороннее устройство.
ви фи тоже есть? или только локалка?
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Тоесть если стороний ноут подключется по кабелю в сетевую розетку коммутатор его не пускал
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Вайфай тоже есть но это следущий этам. я так понимаю что там через листы можно разрешать подлюкчение
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Ну и окончательная цель как то централизовано этим управлять, но для этого для начала надо исключить остальные коммутароы кром емикротика
источник

HI

Help It in Mikrotik-Training
Гайдар Владимир (Miller)
Тоесть если стороний ноут подключется по кабелю в сетевую розетку коммутатор его не пускал
не пускал куда? в интернет?
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
В сеть, в интернет и так не пройдут
источник

HI

Help It in Mikrotik-Training
локалка то между 1 устройством в любом случае
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Тоесть если нет в списке значит совсем не куда
источник

HI

Help It in Mikrotik-Training
Гайдар Владимир (Miller)
В сеть, в интернет и так не пройдут
а тут уже сложнее
источник

HI

Help It in Mikrotik-Training
Разрешать только тех, чьи mac/ip вручную указаны в lease
/ip dhcp-server set default add-arp=yes address-pool=static-only

Также запретить инет тем, кто вручную прописал айпишники на сетевухе
/interface bridge set bridge-local arp=reply-only

Заполняем white-лист
/ip dhcp-server lease
add address=1.2.3.4 mac-address=11:22:33:44:55:66 server=default

Теперь если даже вписать на компе ручками ip, в инет злодей не попадет, но внутренние ресурсы все равно будут доступны, ибо пакеты для той же подсети не ходят через роутер. Тут нужно на уровне свича делать привязку mac-ip через dhcp option 82.
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
DHCP на  контролере домена. Я и говорю как в коммуторе микротик скажем в 326 или 328 определять мак подлюкченного в порт устроиства и сравнивать со списком нет в списке блокировать порт
источник

Г

Гайдар Владимир (Mil... in Mikrotik-Training
Так как домен и без знания пользователя и пароля доступ к сетевым ресурсам закрыт, доступ к интернету тоже закрыт ПОна сервере контролирует пользователей имеющих право по маку. Но при подлючении устроиство получается по DHCP сетевые настроки и спокойно пингует ресурсы в сети
источник

А

Антон Курьянов... in Mikrotik-Training
Гайдар Владимир (Miller)
Так как домен и без знания пользователя и пароля доступ к сетевым ресурсам закрыт, доступ к интернету тоже закрыт ПОна сервере контролирует пользователей имеющих право по маку. Но при подлючении устроиство получается по DHCP сетевые настроки и спокойно пингует ресурсы в сети
Погугли dot1x
источник