iT邦幫忙

5

如何控管現在的手機連公司wifi-因手機現在會自動變更mac位置

  • 分享至 

  • xImage

各位大大好
我是一個公司的小IT
之前我在控管我們公司的無線網路時只要管控手機的mac即可
但現在發現新的手機都會開始自動變更手機的mac
所以我沒有辦法管控了
1.請問各位大大有沒有遇過一樣的問題?
2.有沒有甚麼新的方式可以管控呢?
謝謝各位

看更多先前的討論...收起先前的討論...
harry731 iT邦新手 1 級 ‧ 2025-04-17 10:11:04 檢舉
管控的目的是為了?
有多少量需要管控?
定期更換連線密碼+密碼設定由使用者將手機交給IT設定(可以自己製作QRCODE,不用手動輸入)
stevennn2 iT邦新手 5 級 ‧ 2025-04-17 10:15:58 檢舉
管控的目的是為了?-->因為是公司的網路.不希望無限制的開放
有多少量需要管控?-->破200台
定期更換連線密碼-->只要有密碼 就等於是公開的秘密了
謝謝您的回覆
kobecho iT邦新手 1 級 ‧ 2025-04-17 10:26:28 檢舉
你們該不會無線網路跟公司內網混和再一起沒區分吧?
我記得手機MAC 是不會自動變更,你該不會是看到WIFI的MAC資訊吧
你該不會看WIFI連線的資訊而不是看手機硬體資訊吧
by2048 iT邦高手 1 級 ‧ 2025-04-17 11:40:37 檢舉
不給私人手機用WIFI (就沒這個議題)
harry731 iT邦新手 1 級 ‧ 2025-04-17 11:54:35 檢舉
1.都不給用
2.開VLAN做流量管控並且與內網隔開
3.無線網路分成可連內網與不可連內網,可連內網的須申請並且設定時由IT設定,同時並告知此區段有台數限制,如果將密碼外洩,到時候連不上是他自己的事情,如果來反映的話,IT部門就當成是密碼外洩並且重新設定密碼,有需要的人須重新再申請;不可連內網的就是只做流量控管,不讓那條線路用太多頻寬.
DennisLu iT邦好手 1 級 ‧ 2025-04-17 13:33:48 檢舉
手機會連線wifi預設會用隨機MAC。
要去已連上的WIFI名稱,修改成真實的裝置MAC。

你可以登記那些針對裝置MAC配送IP才放行。
stevennn2 iT邦新手 5 級 ‧ 2025-04-18 07:55:39 檢舉
大家的建議我都收到了 謝謝 我來研究一下
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
11
Ray
iT邦大神 1 級 ‧ 2025-04-17 10:50:21

唯一解: 導入 802.1x 管理
https://ithelp.ithome.com.tw/articles/10207904

Win11 和新款的手機, 都已經出廠預設為隨機 MAC 了:

Android(手機端)

從 Android 10(Q)開始,預設啟用隨機 MAC 位址。
Android 10(2019 年 9 月釋出)開始,針對每個 Wi-Fi SSID,系統會產生一組隨機 MAC。

iOS(iPhone)

從 iOS 14 開始,預設啟用隨機 MAC 位址。
iOS 14(2020 年 9 月釋出)開始,Apple 將此功能命名為 「Private Address」。

每個 Wi-Fi 網路會分配一個獨立的隨機 MAC。

Windows(PC端)

從 Windows 10 version 2004(2020 年 5 月)開始支援 Random MAC,但:
並非所有裝置預設啟用,這取決於網卡廠牌與驅動程式實作。
可在「設定 > 網路與網際網路 > Wi-Fi > 管理已知網路」中啟用。

Windows 11 繼承此功能,但預設啟用狀況依品牌與組態而異。

這件事情已經默默地存在五年了....

看更多先前的回應...收起先前的回應...
bluegrass iT邦高手 1 級 ‧ 2025-04-17 12:04:53 檢舉

不, 還不是唯一 . Infoexpress 是其中一種可控方案

Ray iT邦大神 1 級 ‧ 2025-04-17 16:53:10 檢舉

Infoexpress 是商業解, 會被綁住. (Vendor Lock-in)
802.1x 是協定解, 可以自由選商. (Standard Protocol)

stevennn2 iT邦新手 5 級 ‧ 2025-04-18 07:56:33 檢舉

兩位大大太強了 謝謝
我往這方面思考一下

原來如此
我是被標題吸引過來的
看到兩位的思路覺得太厲害了

0
bluegrass
iT邦高手 1 級 ‧ 2025-04-17 12:07:23

你可以考慮INFOEXPRESS, 在LAYER 2 層面處理NAC 問題

用戶不用改動網路設定 / 安裝CA / 加入網域 / 安裝軟件 也可以控制

更甚可以配合各種ENDPOINT比如Symantec, SentinelOne來控制放行的資源

stevennn2 iT邦新手 5 級 ‧ 2025-04-18 07:56:57 檢舉

好的 感謝

0
mytiny
iT邦超人 1 級 ‧ 2025-04-17 18:19:31

推薦Fortigate有免費的訪客系統
請參考Fortigate免費又好用的功能

當然其中還是可以配合RADIUS
或是其他MFA認證
配合FortiAP也可以做無線網路微分割

0
aaa0911
iT邦研究生 4 級 ‧ 2025-04-23 12:16:46

公司有dhcp server 和 網管型交換器嗎?
如果已有這兩種,在不額外架設 系統 及 花錢的情況下,可以用下列方式進行管制。

1.在 “二層或三層網管型交換器”,過濾 mac addr。(ap接在二層或三層交換器設定方式有些差異)
(這方式即使用戶手動設定ip,也可以從交換器去限制用戶連入公司網路)

2.在dhcp裡設定允許取得ip的mac清單。 (這方式讓裝置可不可以取得ip)

手機和電腦,都可以設定“使用隨機mac或裝置mac”

我要發表回答

立即登入回答