اتصال به وایرلس میکروتیک بدون احراز هویت با اضافه کردن مک آدرس در اکسس لیست میکروتیک
برای اتصال یک دستگاه به شبکه وایرلس میکروتیک و فقط با احراز هویت مک آدرس ، میتوانید به روش زیر عمل کنید:
استفاده از مک آدرس filtering (فیلترینگ بر اساس مک آدرس) در MikroTik برای محدود کردن دسترسی به سرور وایرلس بدون نیاز به احراز هویت، امکانپذیر است. این روش اغلب به عنوان “MAC address filtering” یا “Wireless MAC filtering” شناخته میشود. در این حالت، فقط دستگاههایی که مک آدرس آنها در لیست مجاز قرار دارد، به شبکه دسترسی پیدا میکنند.
در اینجا نحوه تنظیم این ویژگی در MikroTik آورده شده است:
1. **ورود به میکروتیک:**
– وارد پنل مدیریت MikroTik شوید.
2. **تنظیمات بیسیم:**
– به بخش Wireless مراجعه کنید.
3. **تنظیمات بیسیم برای رابط مورد نظر:**
– رابط بیسیم خود را انتخاب کنید.
– در تب Wireless، به بخش Security مراجعه کنید. تیک مربوط به Default authentication را بردارید .
4. **تنظیمات Security Profiles:**
– در بخش Security Profiles، یک Security Profile بسازید یا یک موجود را انتخاب کنید.
5. **تنظیمات Access List:**
– در بخش Access List، گزینهی “Authentication Types” را بر روی `No Encryption` یا `WPA2 PSK` تنظیم کنید (بسته به نیاز شما).
– در قسمت Access List، مک آدرسهای دستگاههای مجاز را وارد کنید.
6. **تنظیمات Wireless:**
– در تب Wireless، گزینهی “Mode” را بر اساس نیاز تنظیم کنید (مثلاً ap bridge یا station).
7. **ذخیره تغییرات:**
– تغییرات را ذخیره کرده و اگر نیاز باشد، دستگاه را ریاستارت کنید.
پس از انجام این تنظیمات، تنها دستگاههایی که مک آدرس آنها در لیست مجاز قرار دارد، به شبکه دسترسی خواهند داشت. برخی از افراد ممکن است این روش را برای افزایش امنیت شبکههای بیسیم خود استفاده کنند، اما توجه داشته باشید که مک آدرسها نسبت به دسترسی غیرمجاز آسان قابل تغییر هستند، بنابراین این روش نباید به تنهایی برای حفاظت از شبکه استفاده شود و میبایست با روشهای دیگری مانند احراز هویت و رمزنگاری همراه باشد.
.
نیاز سنجی کانفیگ اهراز هویت کاربران وایرلس با مک آدرس
شرکتهای مختلفی نیاز به کانفیگ برای ارتباط بین شعب خود دارند، به ویژه اگر فعالیتهای آنها گسترده و یا شاخصاً چندمحوره باشد. در زیر چند نمونه از این شرکتها آورده شده است:
بانکها و مؤسسات مالی: بانکها و مؤسسات مالی به شبکه شعبههای متعدد در سراسر جغرافیا نیاز دارند تا بتوانند خدمات مالی را به مشتریان در نقاط مختلف فراهم کنند.
شرکتهای بازرگانی و توزیع: شرکتهایی که فعالیت در زمینه بازرگانی، توزیع و لجستیک دارند، نیاز به ارتباط موثر بین شعب و ادارات مختلف دارند تا فرآیندهای تأمین، انبارداری، و توزیع به خوبی اجرا شوند.
شرکتهای زنجیره تأمین: در صنایعی مانند صنعت خودروسازی یا فناوری اطلاعات، که به زنجیره تأمین پیچیدهای نیاز دارند، ارتباطات بین شعبها و واحدهای تولیدی امری حیاتی است.
سازمانهای بزرگ و چندملیتی: سازمانهای بزرگ با دفاتر و شعبههای فراوان، نیازمند سیستمهای ارتباطی مؤثر و مدیریت مرکزی هستند تا هماهنگی و کنترل را بهینه کنند.
سازمانهای دولتی: دستگاههای دولتی مانند وزارتها، ادارات مختلف، و سازمانهای دیگر نیازمند ارتباطات داخلی و هماهنگی بین واحدها هستند.
این تنها چند نمونه از صنایع و شرکتهایی هستند که ممکن است نیاز به کانفیگ برای ارتباط بین شعبها داشته باشند. بر اساس نوع فعالیت و نیازهای خاص هر سازمان، نیازمندیها متغیر خواهند بود.
هزینه راه اندازی این سرویس در شبکه بر اساس جدول 2-1 هزینه کارشناسی جدول خدمات شبکه محاسبه میشود . لینک دسترسی به قیمت
دقت داشته باشید هر کانفیگ بایستی بعد از اجرا چک شود . و نیاز به پشتیبانی 30 دقیقه ای دارد . اما برای شبکه های بزرگ با توجه به پیجیدگی هزینه ای در سال 1403 و 1402 میتواند از 3 تا 50 میلیون تومان هزینه داشته باشد .
و بستگی به افزایش سطح امنیت کانفیگ میگردد
برای شرکتهای دارای شعب و کارخانه که در قسمتهای مختلف کشور دارای گارگاه , کارخانه و شعبه میباشند دستگاههایی که برای اتصال به وایرلسهای جدید امکان اهراز هویت شدن ندارند .
اتصال همه کارمندتن به شبکه اینترنت خارجی
بعد از اجرای این کانفیگ روی موزیلا دیگر اتصال با شبکه داخلی از طریق موزیلا قطع میشود و برای سایر شبکه ها باید از اکسپلوررهای دیگر استفاده شود .
سایتهای موزیلا تحت تاثیر شبکه جدید باز میشوند .