<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cách chặn truy cập internet dựa trên địa chỉ MAC trên thiết bị tường lửa Sophos XG &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xg/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 04 Mar 2019 02:44:30 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Cách chặn truy cập internet dựa trên địa chỉ MAC trên thiết bị tường lửa Sophos XG &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách chặn truy cập internet dựa trên địa chỉ MAC trên thiết bị tường lửa Sophos XG</title>
		<link>https://thegioifirewall.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xg/</link>
					<comments>https://thegioifirewall.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xg/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Wed, 13 Feb 2019 02:45:37 +0000</pubDate>
				<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Cách chặn truy cập internet dựa trên địa chỉ MAC trên thiết bị tường lửa Sophos XG]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=313</guid>

					<description><![CDATA[Overview Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Overview</h2>
<ul>
<li>Lọc địa chỉ <strong>MAC</strong> an toàn hơn lọc địa chỉ <strong>IP</strong>, vì địa chỉ <strong>MAC</strong> hiếm khi được thay đổi. Trong môi trường có <strong>DHCP</strong>, địa chỉ <strong>IP</strong> của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ <strong>MAC</strong> đáng tin cậy và khả thi hơn để xác định và lọc nguồn và đích của lưu lượng mạng.</li>
<li>Trong môi trường không dây (<strong>WLAN</strong>), biện pháp bảo mật phổ biến nhất để ngăn chặn truy cập mạng không mong muốn là lọc địa chỉ <strong>MAC</strong>. Tại đây, bộ định tuyến được cấu hình để chỉ chấp nhận lưu lượng truy cập từ các địa chỉ <strong>MAC</strong> cụ thể và các thiết bị trong <strong>whitelist</strong> được gán địa chỉ <strong>IP</strong> mới thông qua <strong>DHCP</strong>. Bằng cách này, các máy chủ lưu giữ khả năng giao tiếp với Mạng. Mọi nỗ lực liên lạc bằng cách giả mạo địa chỉ <strong>IP</strong> đều bị chặn vì địa chỉ <strong>MAC</strong> kẻ tấn công sẽ không khớp với địa chỉ <strong>MAC</strong> của các thiết bị được liệt kê trong danh sách trắng.</li>
</ul>
<h2>Hướng dẫn cấu hình</h2>
<ul>
<li>Đi đến <strong>Host and Service &gt; MAC Host</strong> và nhấn <strong>Add</strong> để thêm 1 địa chỉ <strong>MAC</strong>. Nhập các thông số như trong bảng dưới đây.</li>
</ul>
<table class="aligncenter" border="1" width="608" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="163">
<p align="left"><b>Parameters</b></p>
</td>
<td width="150">
<p align="left"><b>Value</b></p>
</td>
<td width="288">
<p align="left"><b>Description</b></p>
</td>
</tr>
<tr>
<td width="163">
<p align="left">Name</p>
</td>
<td width="150">
<p align="left"><b>MAC_Host</b></p>
</td>
<td width="288">
<p align="left">Specify a name to identify the Group.</p>
</td>
</tr>
<tr>
<td width="163">
<p align="left">Type</p>
</td>
<td width="150">
<p align="left"><b>MAC Address</b></p>
</td>
<td width="288">
<p align="left">Specify the MAC Type.</p>
</td>
</tr>
<tr>
<td width="163">
<p align="left">MAC Address</p>
</td>
<td width="150"><strong>00:0c:29:72:D5:31</strong></td>
<td width="288">Specify the MAC Address of the host.</td>
</tr>
</tbody>
</table>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-317 size-full" src="https://thegioifirewall.com/wp-content/uploads/1-5.jpg" alt="" width="1075" height="208" srcset="https://thegioifirewall.com/wp-content/uploads/1-5.jpg 1075w, https://thegioifirewall.com/wp-content/uploads/1-5-300x58.jpg 300w, https://thegioifirewall.com/wp-content/uploads/1-5-768x149.jpg 768w, https://thegioifirewall.com/wp-content/uploads/1-5-1024x198.jpg 1024w" sizes="(max-width: 1075px) 100vw, 1075px" /></p>
<ul>
<li>Nhấn <strong>Save</strong> để thêm địa chỉ <strong>MAC</strong> vừa nhập vào danh sách.</li>
<li>Di chuyển đến <strong>Firewall</strong> và nhấn <strong>+Add Firewall Rule</strong>. Chọn <strong>User/Network Rule</strong> để thêm rule mới và nhập các thông số như trong hình dưới đây.</li>
</ul>
<p><img decoding="async" class="aligncenter wp-image-324 size-full" src="https://thegioifirewall.com/wp-content/uploads/2-4.jpg" alt="" width="1168" height="495" srcset="https://thegioifirewall.com/wp-content/uploads/2-4.jpg 1168w, https://thegioifirewall.com/wp-content/uploads/2-4-300x127.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2-4-768x325.jpg 768w, https://thegioifirewall.com/wp-content/uploads/2-4-1024x434.jpg 1024w" sizes="(max-width: 1168px) 100vw, 1168px" /></p>
<ul>
<li>Nhấn <strong>Save</strong> để thêm rule.</li>
<li>Với rule này chúng ta đã chặn truy cập internet từ máy khách có địa chỉ <strong>MAC</strong> được thêm vào danh sách lúc đầu trong mạng <strong>LAN</strong>.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xg/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
