Permalänk
Medlem

Problem med MAC-filter på ASUS router

Hej

Detta är ett nytt problem för mig och jag är inte säker på var problemet ligger.

Jag har en router ASUS RT-AX86S där jag aktiverat MAC-filter. Det har funkat bra hittills men nu har det blivit ett problem. Köpte en Meta Quest 2, tog fram MAC-adressen och lade in den i listan. Av någon anledning vill det inte fungera med just den enheten.

När jag har MAC-filtret inaktiverat funkar det bra. När jag aktiverar MAC-filtret funkar alla enheter i hushållet utom just Meta Quest. Den får felmeddelande att kontrollera lösenordet (vilket jag gjort många gånger) samtidigt som det i routern ser ut som den är uppkopplad. Just nu är filtret inaktiverat för att ens få det att funka.

Nån som har några tips? Observera att det BARA är Meta Quest:en som beter sig så här.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem

Det uppenbara är att enheten anänder en annan MAC-adress än den du tror när den ska logga in och att du låter bli att routa all trafik från enheter som inte är i listan.

Enheten har antagligen en MAC-adress som använts för att tilldela en IP-adress med DHCP. Gissningsvis är det den du har sett i DHCP-lease-listan och lagt in i vitlistan för MAC-adresser. Jag gissar naturligtvis bara eftersom du inte berättar.

Även om det är riktigt korkat så finns det vad jag vet inget som hindrar att en enhet sedan använder en annan MAC-adress för trafiken, i alla fall inte om den förnyar DHCP-leasen med samma MAC-adress som den anskaffades med. Har du riktig otur är det en MAC-adress som inte är en funktion av SSID:t (vilket är det normala sättet att "slumpa" MAC-adresser för att de inte ska vara spårbara mellan WiFi-nätverk), utan en verkligt slumpmässig adress som ändras efter hand.

För att felsöka måste du antagligen dumpa trafiken under ett login-försök. tcpdump på routern, om du har möjlighet till det, känns som det säkraste kortet.

Permalänk
Medlem
Skrivet av KAD:

Det uppenbara är att enheten anänder en annan MAC-adress än den du tror när den ska logga in och att du låter bli att routa all trafik från enheter som inte är i listan.

Enheten har antagligen en MAC-adress som använts för att tilldela en IP-adress med DHCP. Gissningsvis är det den du har sett i DHCP-lease-listan och lagt in i vitlistan för MAC-adresser. Jag gissar naturligtvis bara eftersom du inte berättar.

Även om det är riktigt korkat så finns det vad jag vet inget som hindrar att en enhet sedan använder en annan MAC-adress för trafiken, i alla fall inte om den förnyar DHCP-leasen med samma MAC-adress som den anskaffades med. Har du riktig otur är det en MAC-adress som inte är en funktion av SSID:t (vilket är det normala sättet att "slumpa" MAC-adresser för att de inte ska vara spårbara mellan WiFi-nätverk), utan en verkligt slumpmässig adress som ändras efter hand.

För att felsöka måste du antagligen dumpa trafiken under ett login-försök. tcpdump på routern, om du har möjlighet till det, känns som det säkraste kortet.

Misstänkte något så här. Hade samma problem med min Chrome Cast men där kunde man ställa in att den skulle ha statisk MAC-adress. Får se om jag löser det.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Hedersmedlem
Skrivet av Wolfclaw:

Misstänkte något så här. Hade samma problem med min Chrome Cast men där kunde man ställa in att den skulle ha statisk MAC-adress. Får se om jag löser det.

Du skulle kunna lösa det genom att stänga av MAC-filter. Varför använder du det?

Visa signatur

I am a prototype for a much larger s󠅄󠅘󠅕󠄐󠅞󠅕󠅕󠅔󠄐󠅤󠅟󠄐󠅒󠅕󠄐󠅟󠅒󠅣󠅕󠅢󠅦󠅕󠅔󠄐󠅑󠅞󠅔󠄐󠅥󠅞󠅔󠅕󠅢󠅣󠅤󠅟󠅟󠅔󠄐󠅧󠅑󠅣󠄐󠅟󠅞󠅓󠅕󠄐󠅣󠅑󠅤󠅙󠅣󠅖󠅙󠅕󠅔󠄐󠅒󠅩󠄐󠄷󠅟󠅔󠄞󠄐󠄾󠅟󠅧󠄐󠅧󠅕󠄐󠅓󠅑󠅞󠄐󠅙󠅝󠅠󠅜󠅕󠅝󠅕󠅞󠅤󠄐󠅤󠅘󠅕󠄐󠅣󠅑󠅝󠅕󠄐󠅖󠅥󠅞󠅓󠅤󠅙󠅟󠅞󠅑󠅜󠅙󠅤󠅩󠄐󠅧󠅙󠅤󠅘󠄐󠅔󠅑󠅤󠅑󠄝󠅝󠅙󠅞󠅙󠅞󠅗󠄐󠅑󠅜󠅗󠅟󠅢󠅙󠅤󠅘󠅝󠅣󠄞ystem

Permalänk
Medlem

Hittade följande på Reddit https://www.reddit.com/r/OculusQuest/comments/10vtoyk/air_lin...
From Meta

At this time there is a known issue in regards to the MAC address of the Quest 2 headsets changing after every reboot, which is effecting MAC filtering and other types of network setups, and our engineers are currently looking into this. In the meantime there is a workaround that we found for this which should help. The MAC address only randomizes the last few digits. the beginning part of the MAC Address is the same for everyone 00:03:7f, If you are able to filter MAC addresses using this as the prefix then it should work.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W