我正在处理一个 OPNSense 路由器,目前我已经将 DHCP 服务器配置为仅向固定 MAC 地址的合法列表提供 IPv4 地址,并且我想阻止每个未知的 MAC,因为现在任何人都可以通过以下方式连接到服务器以太网接口,可以给自己一个静态IP和路由,以便进入子网。
我知道 MAC 可以被欺骗和更改,但我想通过拒绝与未知 MAC 地址的任何连接来缓解这种情况。这可能吗?是否有其他方法可用?
我上线了 :
- OPNsense 20.1.2-amd64
- FreeBSD 11.2-RELEASE-p17-HBSD
- OpenSSL 1.1.1d 2019 年 9 月 10 日