Как настроить Winbox Neighbors на скрытие от всех, кроме интерфейса управления?

Как можно улучшить настройки безопасности сети, чтобы исключить возможность отображения списка устройств в приложении Winbox на ноутбуке, подключенном к гостевой VLAN, не нарушая при этом доступ к устройствам с использованием управляющего VLAN и без изменения сетевой топологии?
  • 19 декабря 2023 г. 7:37
Ответы на вопрос 2
Для скрытия Winbox Neighbors от всех кроме интерфейса управления можно использовать следующие шаги:

1. Откройте приложение Winbox Neighbors на устройстве, с которого вы хотите скрыть список устройств.

2. В главном окне выберите вкладку "Discovery".

3. Нажмите на кнопку "Interfaces"

4. В открывшемся окне вы увидите список сетевых интерфейсов. Убедитесь, что вы выбрали только интерфейс управления и снимите галочку со всех других интерфейсов.

5. Нажмите "OK", чтобы сохранить настройки.

Теперь список устройств в приложении Winbox Neighbors будет скрыт для всех, кроме интерфейса управления.

Чтобы улучшить настройки безопасности сети, чтобы исключить возможность отображения списка устройств в приложении Winbox на гостевой VLAN, вы можете принять следующие меры:

1. Убедитесь, что VLANs настроены и правильно разделены в вашей сети. Гостевые и управляющие VLAN должны быть изолированы друг от друга.

2. Настройте правила брандмауэра или Access Control List (ACL) на своих коммутаторах, маршрутизаторах или файрволле, чтобы запретить доступ гостевой VLAN к управляющей VLAN.

3. Активируйте функцию безопасности Remote MAC Access в настройках вашего роутера MikroTik. Это позволит устройству Winbox использовать только определенные MAC-адреса для доступа к роутеру. Вы должны указать MAC-адреса устройств, которым разрешен доступ через управляющую VLAN.

4. Если вы используете беспроводную сеть, убедитесь, что она защищена паролем WPA2 или WPA3. Это поможет предотвратить несанкционированный доступ к вашей сети.

Эти меры помогут улучшить безопасность вашей сети, не требуя изменения сетевой топологии или доступа к устройствам через управляющую VLAN.
ip neighbor 
Нажимаем Discovery Setting и настраиваем на свой вкус.
Похожие вопросы