Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Bloccare scansione MAC

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Bloccare scansione MAC

Messaggioda Valerio_74 » mer 9 nov 2016, 16:46

Buonasera, ho un problema non riesco a bloccare le scansioni dei mac da winbox e da neighbors dei router dei clienti.
La configurazione è la seguente:

Lato cliente Router Mikrotik che effettua la chiamata PPPoE che è collegato a un apparato radio in bridge che a sua volta è collegato a un AP sempre in bridge che va a finire in un interfaccia bridge di una RB3011 dove all'interno ci sono tutti gli ap del settore e un EoIP Tunnel per far passare la PPPoE fino al concentratore. Ora inserendo questi filtri su bridge filter:

Flags: X - disabled, I - invalid, D - dynamic
0 chain=forward action=drop mac-protocol=ip dst-port=5678 ip-protocol=udp log=no log-prefix=""

1 chain=input action=drop mac-protocol=ip dst-port=5678 ip-protocol=udp log=no log-prefix=""

2 chain=output action=drop mac-protocol=ip dst-port=5678 ip-protocol=udp log=no log-prefix=""

3 chain=input action=drop mac-protocol=ip dst-port=8291 ip-protocol=tcp log=no log-prefix=""

4 chain=forward action=drop mac-protocol=ip dst-port=8291 ip-protocol=tcp log=no log-prefix=""

dovrebbe bloccarmi le scansioni e invece continuo a vederle dal cliente.

Ciao

Grazie
Valerio_74
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 1
Iscritto il: mer 9 nov 2016, 16:34
Uso routerOS dalla Versione: v5.x

Re: Bloccare scansione MAC

Messaggioda xanio » mer 9 nov 2016, 19:20

Ciao Valerio_74,
ma piuttosto che bloccare la scansione con le rules di firewall, perchè non disabiliti il discovery / neighbors direttamente su quell'interfaccia che non vuoi stia in ascolto.

PS: in ogni caso non penso che riesca a bloccare via TCP/UDP i mac discovery in quanto funziona a L2!
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Bloccare scansione MAC

Messaggioda EnricoLorenzoni » gio 17 nov 2016, 21:30

io proverei creando un filtro del bridge per fare il drop del traffico con mac destinazione == 01:00:0c:cc:cc:cc
ma se ci dici esattamente quali apparati compaiono nel discovery di winbox possiamo capire meglio dove conviene intervenire
EnricoLorenzoni
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 42
Iscritto il: lun 12 set 2016, 17:22
Uso routerOS dalla Versione: v4.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti