<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MAC &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/mac/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:23 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>MAC &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CÁCH CHẶN TRUY CẬP INTERNET DỰA TRÊN ĐỊA CHỈ MAC TRÊN THIẾT BỊ TƯỜNG LỬA SOPHOS XGS</title>
		<link>https://vacif.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/</link>
					<comments>https://vacif.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Mon, 22 Jul 2024 08:05:32 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[chặn truy cập]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19741</guid>

					<description><![CDATA[+ Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-0.png" alt="" class="wp-image-19743"/></figure>
</div>


<ol class="wp-block-list">
<li><strong>Overview </strong></li>
</ol>



<p>+ Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc nguồn và đích của lưu lượng mạng.</p>



<p>+ Lọc địa chỉ MAC là biện pháp bảo mật phổ biến nhất để ngăn chặn truy cập mạng không mong muốn trong môi trường mạng không dây. Tường lửa được cấu hình để chỉ chấp nhận lưu lượng truy cập từ các địa chỉ MAC cụ thể và các thiết bị được phép sẽ nhận địa chỉ IP mới thông qua DHCP. Điều này có nghĩa là các thiết bị vẫn có thể giao tiếp với mạng. Mọi nỗ lực liên lạc bằng cách giả mạo địa chỉ IP đều bị chặn do địa chỉ MAC không khớp với địa chỉ MAC được phép.</p>



<ol start="2" class="wp-block-list">
<li><strong>Hướng dẫn cấu hình</strong></li>
</ol>



<ul class="wp-block-list">
<li>Ở đây mình chọn<strong> port 5 LAN </strong>đã cấp <strong>DHCP</strong> cho các máy tính và mình sẽ chặn các máy tính có ip của port 5 này.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-1024x451.png" alt="" class="wp-image-19744"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo mình chuyển qua máy tính đã cấp dhcp từ port 5 và xem địa chỉ MAC và địa chỉ dhcp cấp xuống<strong>. Bấm window + R để mở run >> gõ ncpa.cpl >> chọn kết nối ethernet (vì mình đã kết nối bằng dây vật lý nên cổng sẽ hiện kết nối)</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-2.png" alt="" class="wp-image-19745"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3-1024x169.png" alt="" class="wp-image-19746"/></figure>
</div>


<ul class="wp-block-list">
<li>Sau khi nhấp vào ethernet sẽ hiện bảng này và chúng ta nhấp vào phần <strong>detail </strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-4.png" alt="" class="wp-image-19747"/></figure>
</div>


<ul class="wp-block-list">
<li>Ở đây chúng ta sẽ để ý<strong> Physical Address: 48-2A-E3-0F-EF-1F >> ipv4 Address: 50.0.0.13 </strong>(cấp dhcp từ port 5)<strong> >> default Gateway: 50.0.0.1</strong> (trỏ về từ port 5)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-5.png" alt="" class="wp-image-19748"/></figure>
</div>


<ul class="wp-block-list">
<li> Vào firewall sophos, vào phần<strong> Host and services >> MAC host >> add </strong>(để tạo service MAC)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-1024x469.png" alt="" class="wp-image-19749"/></figure>
</div>


<ul class="wp-block-list">
<li><strong>Name* MAC_host >> Type* MAC address >> MAC address*</strong> địa chỉ MAC bạn tìm ở bước 2, ở đây mình có địa chỉ MAC của máy mình là <strong>48:2A:E3:0F:EF:1E >> </strong>Nhấn<strong> Save </strong>để thêm địa chỉ MAC vừa nhập vào danh sách.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7-1024x241.png" alt="" class="wp-image-19750"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo vào phần<strong> Rules and policies >> Firewall rules >> Add firewall rule.</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-1024x260.png" alt="" class="wp-image-19751"/></figure>
</div>


<ul class="wp-block-list">
<li><strong>Rule name* Block_MAC >> Rule group</strong> mình chọn <strong>None </strong>vì không cần phải trong group <strong>>> Action chọn Drop</strong> (vì drop sẽ giúp ta lọc các gói phù hợp với quy tắc mình đã tạo này sau đó sẽ loại bỏ 1 cách âm thầm)<strong> >> Tick firewall traffic</strong> (để ghi lại nhật ký lưu lượng truy cập).</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-1024x245.png" alt="" class="wp-image-19752"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo đến phần Source. <strong>Source zones*</strong> chọn <strong>LAN </strong>và <strong>Destination zones* </strong>chọn <strong>WAN</strong> (mạng nội bộ đi ra ngoài internet)<strong> >> Source networks and devices*</strong> chọn <strong>MAC_host </strong>(mình đã tạo ở phần host and services, đây là địa chỉ máy tính mình muốn chặn và nằm trong nội bộ LAN) <strong>>> Destination networks*</strong> chọn <strong>Any</strong> (mình muốn cho mạng nội bộ có thể ra ngoài bất kì mạng) <strong>>> Service* </strong>chọn<strong> Any (vì chưa có dịch vụ nào mình cần dùng) >> </strong>sau đó bấm<strong> Save </strong>để lưu cấu hình </li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-1024x373.png" alt="" class="wp-image-19753"/></figure>
</div>


<ul class="wp-block-list">
<li>Cấu hình thành công sẽ hiện</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-1024x76.png" alt="" class="wp-image-19754"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo ra ngoài và enable rule mình mới tạo >> khi enable xong chúng ta sẽ chặn được máy có địa chỉ MAC mình đã gắn truy cập vào trang thegioifirewall</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-1024x232.png" alt="" class="wp-image-19755"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13-1024x697.png" alt="" class="wp-image-19756"/></figure>
</div>


<ul class="wp-block-list">
<li>Để truy cập vô internet lại được thì enable lại rule</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-1024x232.png" alt="" class="wp-image-19757"/></figure>
</div>


<ul class="wp-block-list">
<li>Để kiểm tra cách thức hoạt động của rule, chúng ta vào<strong> log viewer</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-1024x275.png" alt="" class="wp-image-19758"/></figure>
</div>


<ul class="wp-block-list">
<li>Chúng ta có thể thấy khi <strong>enable rule</strong> thì sẽ <strong>denied </strong>internet và khi <strong>disable</strong> thì sẽ<strong> allowed</strong> cho máy ra internet.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-1024x231.png" alt="" class="wp-image-19759"/></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
