Расширенные настройки Mikrotik RouterOS: ограничение доступа к беспроводной сети, посредством MAC адреса

25.10.2012
Поделиться в:

Как мы знаем, беспроводные сети, более уязвимые, чем их проводные аналоги, так как для их атаки, не обязательно иметь физического доступа к линиям связи или коммутационному оборудованию. Именно по этому, безопасности беспроводных сетей, уделяется намного больше внимания и существует большое количество способов защиты. Одним из таких способов является авторизация в сети посредством MAC адреса подключаемого устройства.

В оборудовании Mikrotik или другом оборудовании под управлением операционной системы RouterOS Level 6 делается это так как описано ниже.

В утилите Winbox переходим в раздел Wireless, где на вкладке Registration, мы можем видеть все устройства подключенные к вашей точке доступа.

ustroistva

Нам надо добавить их в список устройств, которым разрешен доступ к нашей сети. Мы кликаем правой клавишей мыши на выбранном устройстве и нажимаем Copy to Access List.

razreshen dostup

В результате этих действий, наше устройство добавляется в список разрешенных устройств, который мы можем видеть и редактировать на вкладке Access List. На этой вкладке мы можем дать комментарии всем устройствам, удалить их, или изменить.

Access List

Если же устройство никогда до этого не подключалось к вашей сети и его нет в списке зарегистрированных устройств, или у вас уже включена авторизация по MAC адресу, то вы можете добавить новое устройство в список разрешенных вручную. Для этого на вкладке Access List нажимаем кнопку “+” и в новом окне вписываем MAC адрес соответственно в поле MAC Address, а в параметре Interface, выбираем значение соответствующее нашему беспроводному интерфейсу.

dobavlenie novogo ustroistva

В этом же окне, можно назначить персональный PSK ключ, для авторизации этого устройства в беспроводной сети в поле Private Pre Shared Key, а так же установить время в которое устройство может быть авторизованно, в разделе Time.

А убрав галочку, возле параметра Authentication, вы добавите это устройство в черный список, и оно никогда не сможет авторизоваться в вашей сети.

Еще одним очень полезным параметром, является Forwarding. Убрав галочку с которого, вы запретите этому устройству обмениваться информацией с другими пользователями вашей сети.

После того, как вы внесли все необходимые устройства в Access List, необходимо включить авторизацию по списку. Для этого, переходм на вкладку Intefaces и двойным кликом открываем нужный беспроводной интерфейс. В окне интерфейса на вкладке Wireless убираем галочку с параметра Default Authentificate. И сохраняем настройки кнопкой Ok.

avtorizatsia po spisku

Теперь в вашей сети, смогут авторизоваться только те устройства, которые внесены в Access List, другим же устройствам, будет отказано в доступе, даже если вы правильно введете все ключи.

Алексей С., специально для LanMarket

logo
Расширенные настройки Mikrotik RouterOS: ограничение доступа к беспроводной сети, посредством MAC адреса
Отзывы покупателей
Рейтинг покупателей
5 / 5 5 5 3
На основе 3 оценок покупателей
33.3%
0%
0%
0%
0%
Отзыв
Отлично
Заголовок*
Достоинства
Недостатки
Комментарий*
Представьтесь
Comment
Комментарий
Красавчик тот кто написал эту статью! нигде не мог найти как можно включить ACL list , оказалось нужно только галочку Убрать default authentication !!!!!!
Комментарий
Дарын, можно, но не этим способом... Например, через прокси."
Комментарий
Можно ли сделать чтобы клиент в сети или wi fi, при первом подключений сразу открывался наш сайт. Типа приглашение.

Возврат к списку


Популярное оборудование

Авторизуйтесь, чтобы добавить отзыв

x