NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
lolo2000
Apr 21, 2022Aspirant
ACL MAC sur M4300
Bonjour J'essai de bloquer les ports de mon switch, par les adresses mac, mais j'avoue ne pas comprendre la logique des blocages. --J'ai crée un acl lolo dans lequel je met seulement la MAC "...
- Apr 28, 2022
Bonjour lolo2000,
Le sequence number permet de définir l'ordre de réalisation des règles comme indiqué dans la documentation disponible içi :
https://www.downloads.netgear.com/files/GDC/M4300/M4300_M4300-96X_UM_EN.pdf
Bonne journée à vous,
Valérie D
Equipe Netgear
ValerieD
Apr 27, 2022Community Manager
Bonjour lolo2000,
Pour votre premier post:
Si vous souhaitez faire ce que j'ai compris à savoir :
Filtrer les entrées sur ses ports grâce à des adresses MAC (et que ce soit les même entrées autorisées sur tous les ports), vous devez :
-Créer une ACL Mac dans : Security /ACL/Basic / Mac ACL
-Créer vos différentes règles (une par adresse MAC) dans Security /ACL/Basic / Mac rules
-Lier votre règle à vos ports du switch dans : Security /ACL/Basic / MAC Binding Configuration
Concernant les règles MAC (ACL rules), il n'est obligatoire de compléter :
-la séquence number (qui gère la priorité des règles)
-l'action à mener (permit ou deny)
-l'adresse MAC
-le masque mac sous réseau
Pour plus d'informations sur les autres paramètres voyez ici : https://www.downloads.netgear.com/files/GDC/M4300/M4300_M4300-96X_UM_EN.pdf - p606
Vous devriez également mettre en place une règle générique "permit" (avec le séquence number le plus élevé) comme pour les ACL créées précédemment niveau IP
Dernier point attention au sens de votre règle comme sur les ACL d'adresse IP
-inbound : ACL est traitée pour les communications entrantes vers le switch
-outbound : traite les communications sortantes
Pour votre second post:
Au sein d'une ACL nous pouvons créer plusieurs règles, il est donc nécessaire de prioriser les règles (étant donné que le switch les traites une après l'autre). Le séquence number permet donc de définir l'ordre de traitement des règles. De la même façon que pour les ACL créées précédemment avec les adresses IP, le sequence number le plus faible sera la règle traitée par le switch en premier.
Tout comme dans ce cas il est également nécessaire de mettre une règle permit à la fin, la logique des ACL étant similaire entre les ACL MAC ou ACL extended.
Bonne journée à vous,
Valérie D
Equipe Netgear
ValerieD
Apr 28, 2022Community Manager
Bonjour lolo2000,
Le sequence number permet de définir l'ordre de réalisation des règles comme indiqué dans la documentation disponible içi :
https://www.downloads.netgear.com/files/GDC/M4300/M4300_M4300-96X_UM_EN.pdf
Bonne journée à vous,
Valérie D
Equipe Netgear
- lolo2000May 16, 2022Aspirant
Bonjour
Pourriez vous regarder ma config, que je vous transmet par screenshot.
j'ai crée des IP ACL donnant acces à 2 serveurs 192.168.200.6 et .8 pour un enssemble de machines.(bien sur je n'ai pas bindé les ports des serveurs)
Cela fonctionne plutot bien, je voudrais que vous me confirmiez que la config effectué est correct.
Mais j'ai tout un problème, apres avoir mis en place des MAC ACL
Comme vous pourrez voir chaque machine, et serveurs a une MAC ACL, le problème est le suivant:
j'ai mis en place les acl vendredi, et cela me paraissait fonctionnel,ce matin lundi, j'ai redemaré une des machines (PC1) et la impossible de remonter les volumes depuis (192.168.200.6 et 😎
J'ai donc enlevé les bindings ACL MAC sur tout les ports, et la c'est de nouveau fonctionnel.
--Comme vous pourrez le voir les 2 NAS ont chacun un rules mais seulement en source.
J'ai donc plusieurs interrogations, pour bloquer uniquement les mac adress, ne faudrait il pas que pour chaque machines,et serveurs, je créais une ACL mac, sur laquelle je renseigne uniquement, la MAC source?
-- Sur la config certaine machine comme le DATA1 ont acces uniquement au serveur 192.168.200.6(mac adress 00:11:32:BE:FC:04)
--Les machines (DELL-PC1) ont acces à 2 serveurs, j'ai renseigné les 2 MAC adress des 2 serveurs, est ce utile?
Je vous remercie d'avance.
lolo
- ValerieDMay 17, 2022Community Manager
Bonjour lolo2000,
A ce stade il serait préférable de joindre directement le Support Technique NETGEAR qui sera mieux à même de vous guider pas à pas dans votre installation. 🙂https://www.netgear.com/fr/about/contact-us/
Bonne journée à vous,
Valérie D
Equipe Netgear
Related Content
NETGEAR Academy

Améliorez vos compétences avec la Netgear Academy - Formez-vous, certifiez-vous et restez à la pointe de la technologie Netgear !
Rejoignez-nous!