ubnt解决方案
查看: 5589|回复: 3

[教程] UBNT USG MAC黑白名单限制上网教程

[复制链接]

7420

回帖

4万

积分

1万

在线时间

管理员

无线论坛管理员

注册时间
2004-10-2
金币
35084 个
威望
404 个
荣誉
114 个
累计签到:119 天
连续签到:3 天
[LV.200]无线新星
发表于 2019-12-17 13:55 |显示全部楼层
适用于UniFi USG系列产品 USG MAC黑白名单限制上网教程.pdf (573.57 KB, 下载次数: 18, 售价: 10 个金币)

  熟悉UBNT的童鞋都知道USG没有MAC白名单限制上网的功能,虽然UNIFI AP有MAC地址过滤的功能,但在传统网络中,尤其中某些中小企应用场景,有线+无线是必然存在的,纯粹限制无线客户端不足以满足应用。
  笔者刚好在项目实施时,相同的4家用户用了USG+UAP方案,还偏巧有线就是要做MAC过滤,花了一点时间研究,利用USG防火墙功能实现MAC黑白名单上网。
一、USG防火墙功能
USG防火墙可以对WAN、LAN和来宾IN/OUT和协议限制。
打开UNIFI控制器,"设置 -->  路由器&防火墙  -->  新增规则"

USG MAC黑白名单限制上网教程1.png

二、限制WAN所有出入
先限制所有经WAN出入的IP段,然后再放行允许上网的MAC地址,这是白名单功能。黑名单则反之:限制MAC上网,不在规则中的允许上网。本文仅讲述白名单功能。
选择“WAN OUT”规则项,点击“新增规则”:
  • 操作:丢弃
  • IPV4协议:全部
  • 来源:选择网络,下面二行为默认不填,即对所有网络IP生效。


USG MAC黑白名单限制上网教程2.png

三、放行MAC
新增一条规则,将允许上网的MAC加入放行。
需要放行多少台设备,则重复设置本规则。最多能设置几条规则我没有测试,如果有人测试了可告知一声。
  • 规则套用:在预设规则之前
  • 操作:接受
  • IPV4协议:全部
  • 来源类型:地址/端口群组
  • MAC地址:按设备MAC填写。注意的是,有线无线终端同样适用。


USG MAC黑白名单限制上网教程3.png

四、完成设置如下图
USG MAC黑白名单限制上网教程4.png
相关教程:
UniFi Security Gateway/USG基本设置教程
UniFi控制器基本设置教程
将UniFi 控制器语言设为中文
UniFi Cloud Key控制器设置教程
UBNT EdgeRouter路由器基本设置教程
UBNT优倍快USG Radius认证教程


更多教程请关注本站微信公众号,订阅UBNT教程,更详细更全面的专业教程!



本帖被以下淘专辑推荐:

432

回帖

6669

积分

297 小时

在线时间

中校

注册时间
2013-3-8
金币
6166 个
威望
2 个
荣誉
1 个
累计签到:572 天
连续签到:0 天
[LV.730]常住居民
发表于 2019-12-17 15:16 |显示全部楼层
谢谢分享教程、
回复

使用道具 举报

1352

回帖

1万

积分

2232 小时

在线时间

上校

注册时间
2016-11-13
金币
14014 个
威望
7 个
荣誉
1 个
累计签到:1380 天
连续签到:1 天
[LV.1825]无线元老
发表于 2019-12-18 12:40 |显示全部楼层
感谢老大亲自分享,有用的人赶紧学习。
回复

使用道具 举报

4

回帖

39

积分

8 小时

在线时间

新兵上阵

注册时间
2019-11-26
金币
34 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-12-19 09:00 |显示全部楼层
不错,学习下,后面可能有用
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-12-19 21:13

返回顶部 返回列表