Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Разрешить интерфейсу Ethernet работать только с определённым MAC-адресом.

    Разрешить интерфейсу Ethernet работать только с определённым MAC-адресом.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Разрешить интерфейсу Ethernet работать только с определённым MAC-адресом., RouterOS
     
    fredgr
    Guest
    #1
    0
    01.11.2016 10:47:00
    Как можно разрешить подключение только одного конкретного Ethernet-устройства к одному из портов Mikrotik и заблокировать любое другое устройство? Цель — не допустить подключение других устройств к этому Ethernet-порту.
     
     
     
    markdyer
    Guest
    #2
    0
    23.01.2020 20:59:00
    Возможно, стоит установить минимальное время подключения, необходимое для передачи данных с MAC-адреса на этом Ethernet-порту. Другие варианты могут включать запуск скрипта при подключении к Ethernet, который проверяет корректный ответ telnet, ssh или web, чтобы включить порт.
     
     
     
    roe1974
    Guest
    #3
    0
    29.01.2020 12:26:00
    Возможно ли разрешить две MAC-адреса на одном порту с помощью фильтра моста? С уважением, Ричард
     
     
     
    sindy
    Guest
    #4
    0
    29.01.2020 16:26:00
    Конечно. Правила фильтра моста работают так же, как и все остальные правила в системе: они проверяются одно за другим, сверху вниз, пока не найдётся первое подходящее или пока список не закончится.
     
     
     
    twilight
    Guest
    #5
    0
    24.05.2019 16:09:00
    У меня есть видеодомофонная станция. Она подключена к ethernet 23. Я хочу заблокировать любые попытки подключения через этот кабель, которые не принадлежат моему домофону. Я настроил так:

    /interface bridge filter> print  
    Flags: X - отключено, I - недействительно, D - динамично  
    0   chain=forward action=drop in-interface=ether23-slave-local in-bridge=bridge-local src-mac-address=!00:00:05:00:00:02/FF:FF:FF:FF:FF:FF log=no log-prefix=""

    Это не его MAC (я взял его оттуда). Но я все равно вижу изображение с него и могу к нему подключиться. Есть идеи?
     
     
     
    sindy
    Guest
    #6
    0
    24.05.2019 16:20:00
    Я бы сказал, что правило должно быть в chain=input, а не в chain=forward, если MAC-адрес назначения кадра — сам Mikrotik, то есть если Mikrotik маршрутизирует поток с камеры куда-то дальше. chain=forward будет правильным, если Mikrotik просто пересылает поток с камеры на другое устройство в той же мостовой сети.
     
     
     
    sindy
    Guest
    #7
    0
    24.05.2019 16:27:00
    Плюс небольшой совет — защита по MAC-адресу недостаточна. Если бы я хотел вломиться в вашу сеть таким образом, первым делом я бы узнал MAC-адрес домофона. Поэтому нужно считать домофон потенциально вредоносным устройством и разрешать ему отправлять данные только туда, куда вы хотите. И всё равно, если между домофоном и монитором нет аутентификации на основе сертификатов, злоумышленник сможет подменить домофон на устройство, которое будет передавать вашей системе видеонаблюдения видео с записью того, как ваш друг стоит у двери, отправляя поток в ту же точку назначения с тем же MAC-адресом.
     
     
     
    gutekpl
    Guest
    #8
    0
    03.11.2020 11:31:00
    У меня есть Hex PoE с почти стандартной настройкой, который питает три уличные камеры. Ether1 подключён к сети, а ether 2, 3 и 5 — к камерам.  
    Я думал ограничить доступ к этим портам только по MAC-адресам моих устройств, чтобы если кто-то вытащит камеру и воткнёт другое устройство, оно не прошло. Как лучше всего это сделать? Правила файрвола на основе MAC?
     
     
     
    sindy
    Guest
    #9
    0
    03.11.2020 11:40:00
    Против тупых злоумышленников достаточно фильтра на мостовом фаерволе, который связывает MAC-адрес с портом. Хитрый атакующий скопирует MAC-адрес камеры на своё устройство, поэтому единственным безопасным методом остаётся 802.1X — если только злоумышленник не сможет вытащить пароль 802.1X из камеры. Вопрос в том, поддерживают ли ваши камеры 802.1X.
     
     
     
    gutekpl
    Guest
    #10
    0
    03.11.2020 12:50:00
    Я вижу в своей камере Hikvision галочку включения IEEE 802.1X вместе с параметрами типа протокол, версия, пользователь, пароль, так что, похоже, поддержка есть. Что теперь? Нужно искать урок, как настроить IEEE 802.1X на Mikrotik, да? Лучше настроить это прямо на hex poe, управляя только этими тремя камерами, или лучше на моём центральном роутере, где ещё и capsman?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры