Mikrotik od zera – Statyczny adres w DHCP #04

Statyczny adres w DHCP

W przypadku urządzeń IoT, czy też drukarek sieciowy adres IP powinien być przypisany na stałe. Możemy tego dokonać poprzez ręczne ustawienie adresu w urządzeniu, bądź poprzez dodanie odpowiedniego wpisu w serwerze DHCP, gwarantującego przydzielenie zawsze tego samego adresu IP. Rezerwacja opiera się o MAC Address urządzenia. Przechodzimy na IP->DHCP Server klikamy w zakładkę Leases. Statyczny adres możemy dodać na klika sposobów. Klikając prawym przyciskiem myszy na podświetlony wpis wybierając z menu kontekstowego „Make Static”. Drugim sposobem jest dwukrotne kliknięcie w wiersz, i w nowym oknie kliknięcie w „Make Static”.

Mikrotik dodanie statycznego wpisu w DHCP

Blokada dostępu do Internetu

Dbając o bezpieczeństwo firmowej sieci, nie chcemy, aby drukarka sieciowa miała pełen dostęp do Internetu. Blokadę dostęp do Internetu możemy zrealizować na kilka sposobów. W tej cześci kursu skupimy się na najbardziej restrykcyjnej, a zarazem najprostszej, czyli zablokujemy ruch po adresie IP. Z bocznego menu wybieramy IP->Firewall i znakiem plusa dodajemy nowy wpis. W nowym oknie uzupełniamy pola:

  • Chain: forward
  • Src. Address: adres ip drukarki sieciowej
  • Protocol: tcp
  • Out. Interface: ether1, czyli interfejs WANowy
  • Action: drop
Mikrotik dodanie reguły na Firewall
Mikrotik dodanie reguły na Firewall

Dla większego bezpieczeństwa możemy także dodać podobną regułę, zmieniając port na udp.

Polecany sprzęt

Z własnego doświadczenia mogę wam polecić poniższy sprzęt, z podziałem na ewentualne przeznaczenie routera.

Do domu i małej firmy(SOHO): hAP AX Lite , hAP AC3, RB4011, RB260GS, RB2011
hAP AC3 LTE, hAP AX2, hAP AX3, L009UiGS-2HaxD-IN, RB5009UG+S+IN, Audience

LTE: SXT LTE kit, SXT LTE6 kit, LHG 5, LHG LTE kit, Audience LTE, Chateau LTE6 ax, LTAP LTE6

Access Pointy: mAP lite, mAP, cAP AX, cAP XL AC

POE: hEX PoE

LAB: hEX lite

Średnia/Duża firma: CCR1036-12G-4S, CCR2004-16G-2S+

Materiał Video

8 komentarzy

Add a Comment

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *