@sokolovsv
сисадмин

Как в Микротике в DHCP фильтровать неизвестные устройства?

Есть сеть с Микротиком в качестве центрального устройства. Он же является DHCP-сервером.

IP-адреса выдаются на основании соответствия по MAC-адресу (Lease)

Бывают ситуации, когда в сети появляются неизвестные устройства: либо кто-то из коллег забыл предоставить информацию, либо кто-то из пользователей самовольничает.

Хотелка: Устройствам, которым не заданы соответствия - выдавать IP из специального диапазона, для которого нет маршрутизации ни с другими сегментами ЛВС, ни с Интернет. Как такое сделать?
  • Вопрос задан
  • 2655 просмотров
Решения вопроса 1
Настройте на своём DHCP пул "из специального диапазона, для которого нет маршрутизации ни с другими сегментами ЛВС, ни с Интернет", а статические адреса выдавайте из какой хотите подсети.

Дополнительно, можно ограничить использование статических адресов в вашей сети: на интерфейсе с DHCP включить ARP в reply-only, а у DHCP сервера поставить Add Leases to arp.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@kursy-po-it
Обучение: https://курсы-по-ит.рф/lp-mikrotik-mtcna
Предлагаю зайти с другого края. А зачем Вам надо, что бы могли подключаться пользователи, которые все равно не смогут пользоваться сетью? Или они смогут работать в локальной сети и ничего больше?

И на всякий случай уточните сразу: речь идет только про беспроводные устройства или про проводные тоже?
Ответ написан
solotony
@solotony
покоряю пик Балмера
не знаю что такое Микротик, но я аналогичное делал - подымал 2 сети, одну с привязкой к мак-адресу, с
роутингом, а другую для всех, но с доступом к 1 сайту.

можно и на одной сети, но тогда надо прописывать таблицы (iptables на линухе) с учетом мак-адресов.

p.s. мак-адреса подделываются.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы