FreeBSD jako router i domowy serwer część 2 - konfiguracja access pointa



Podobne dokumenty
Konfiguracja routera ADSL ZyXEL Prestige 660H/HW do usług dostępu do Internetu: Neostrada (TPSA) Net24 (Netia) DialNet DSL (Dialog)

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

(BSS) Bezpieczeństwo w sieciach WiFi szyfrowanie WEP.

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Konfiguracja własnego routera LAN/WLAN

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

ZyXEL NBG-415N. Bezprzewodowy router szerokopasmowy n. Skrócona instrukcja obsługi. Wersja /2006 Edycja 1

TP-LINK 8960 Quick Install

Serwer DHCP (dhcpd). Linux OpenSuse.

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Tworzenie połączenia szerokopasmowego /PPPoE/ dla sieci SOLARNET w systemie Linux

Konfiguracja Wireless-N Mini Router

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Opracowany na podstawie

Podłączenie nbox do internetu z w wykorzystaniem Wi-Fi.

SZYBKI START MP01. Wersja: V1.0 PL

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Zadania do wykonania Firewall skrypt iptables

DHCP + udostępnienie Internetu

Przygotowanie urządzenia:

Bezprzewodowy router szerokopasmowy + 4-portowy przełącznik + serwer druku firmy Sweex

Artykuł sponsorowany przez

Konfiguracja WDS na module SCALANCE W Wstęp

Vigor AP - tryb AP Bridge WDS

Ćwiczenie Nr 7 Instalacja oraz konfiguracja wskazanego systemu operacyjnego

System operacyjny Linux

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

THOMSON SpeedTouch 706 WL

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

Tomasz Greszata - Koszalin

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

KolNet. Konfiguracja kolektora Honeywell i instalacja programu. NET Innovation Software Sp. z o. o.

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

2017 r. STOPA BEZROBOCIA r. STOPA BEZROBOCIA

INSTRUKCJA OBSŁUGI REPEATERA WI-FI OMEGA ΩMEGA O25W - WIRELESS N 300M.

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Wireless USB Adapter

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

ODCZYT STANU WODY NA RZECE DRWĘCY mierzone dla posterunku Nowe Miasto Lubawskie

Podręcznik użytkownika

Konfiguracja zapory Firewall w systemie Debian.

Medion Repeater skrócona instrukcja obsługi

Engenius/Senao EUB-362EXT IEEE802.11b/g USB Instrukcja Obsługi

NWD-210N Bezprzewodowy adapter USB n

SYSTEMY ZABEZPIECZEŃ. Poradnik. Wirtualne sieci prywatne - VPN. Wymagania wstępne LAN. Internet VPN

Konfiguracja i obsługa

Warsztaty z Sieci komputerowych Lista 4

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

KONFIGURACJA TERMINALA GPON ONT HG8245

BEZPRZEWODOWY ROUTER SZEROKOPASMOWY 11N 300MBPS

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Konfiguracja standardowa (automatyczna) podłączenia dekodera do istniejącej sieci Wi-Fi

INSTRUKCJA INSTALACJI. Modem Technicolor CGA 4233


WINDOWS Instalacja serwera WWW na systemie Windows XP, 7, 8.

Tryby pracy Access Pointa na przykładzie urządzenia TP-Link TL- WA500G

802.11N WLAN USB ADAPTER HIGH SPEED WIRELESS CONECTIVITY

Praca z programami SAS poza lokalną siecią komputerową UZ. Zestawienie tunelu SSH oraz konfiguracja serwera proxy w przeglądarce WWW

Konfiguracja routera WINSTARS WS-WN513N1U do pracy w trybie repeater. /tutorial by piosylant/

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Instrukcja instalacji Encore ADSL 2 + WIG

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

MINI ROUTER BEZPRZEWODOWY W STANDARDZIE N

INSTRUKCJA KONFIGURACJI USŁUGI

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Warsztaty z Sieci komputerowych Lista 5

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

instrukcja instalacji modemu SpeedTouch 605s

Linksys/Cisco WAG54GP2. Instrukcja Konfiguracji

Konfiguracja związana z obsługą sieci WiFi w systemie Linux sprowadza się do wykorzystania kilku poleceń konsoli. Polecenia te to:

Pirelli 226 DRG Instalacja urządzenia RJ 11 Pierwsze Logowanie

IEEE b/g. Asmax Wireless LAN USB Adapter. Instrukcja instalacji

WAŻNE: Słowo 'auto' oznacza, że konfigurujemy interfejs fizyczny. Wymienione po nim nazwy

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

Pomoc: konfiguracja PPPoE

LevelOne. Instrukcja Szybkiej Instalacji

Emil Wilczek. Promotor: dr inż. Dariusz Chaładyniak

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

szybki internet modem SpeedTouch 585(i) podręcznik użytkownika

Praca z programami SAS poza lokalną siecią komputerową UZ. Zestawienie tunelu SSH oraz konfiguracja serwera proxy w przeglądarce WWW

LABORATORIUM TELEINFORMATYKI W GÓRNICTWIE

CONCEPTRONIC. Instrukcja Instalacji i Obsługi

QuickStart TechBase S.A. Technical contact - support.techbase.eu 1/8

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Sieć TCP/IP konfiguracja karty sieciowej

PIXMA MG5500. series. Przewodnik konfiguracji

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Router VPN z Rangeboosterem

Telefon AT 530 szybki start.

Karta sieciowa PCMCIA Wireless-G

Transkrypt:

margor@jabber.gda.pl Blog RSS O mnie FreeBSD jako router i domowy serwer część 2 - konfiguracja access pointa Wpis na 0. poziomie, wysłany 09 lipca 2008 o 01:53:30. Artykuł jest kontynuacją howto opisującego sposób konfiguracji bardzo prostego routera na potrzeby domowe z użyciem komputera z systemem FreeBSD 7.0. W części drugiej przedstawiam przykładową rozbudowę o sieć WLAN opierając się na własnym, skromnym doświadczeniu. Zakładam, że posiadasz kartę radiową z chipsetem Atheros 5212 np. TL-WN550G/TL-WN551G (802.11 b/g). Sprzęt niedrogi i dobrze obsługiwany, bez problemów do kupienia na najpopularniejszym polskim portalu aukcyjnym. Dla komputerów łączących się bezprzewodowo postanowiłem założyć oddzielną sieć, wybrałem adres 10.1.1.0/24. W celu ustawienia urządzenia w tryb access point wystarczy wydać następujące polecenie: # ifconfig ath0 inet 10.1.1.1 netmask 255.255.255.0 ssid freebsdap mode 11g mediaopt hostap Gdzie ssid to identyfikator sieci. Aby ustawienia zostały zachowane należy uwzględnić konfigurację interfejsu w pliku /etc/rc.conf: ifconfig_ath0="inet 10.1.1.1 netmask 255.255.255.0 ssid freebsdap mode 11g mediaopt hostap" Dostosowanie konfiguracji dhcpd Następnym krokiem będzie konfiguracja demona isc-dhcp3-server do obsługi dodatkowej sieci. W tym celu należy dodać odpowiedni wpis do pliku /usr/local /etc/dhcpd.conf: # wireless network subnet 10.1.1.0 netmask 255.255.255.0 { range 10.1.1.10 10.1.1.254; option routers 10.1.1.1; option domain-name-servers 153.19.250.100, 217.8.168.244; 1 z 6 2010-03-26 09:47

} Podobnie jak w przypadku wired network z pierwszej części artykułu, adresy od 1 do 9 zarezerwowałem na stałe IP, reszta będzie przydzielana dynamicznie. Trzeba pamiętać o dopisaniu ath0 w /etc/rc.conf do listy interfejsów, na których ma nasłuchiwać dhcpd: dhcpd_ifaces="fxp1 ath0" Zmiany zostaną uwzględnione po ponownym uruchomieniu usługi: # /usr/local/etc/rc.d/isc-dhcpd restart Dostosowanie PF Jeżeli zamierzasz udostępniać połączenie z Internetem dla wszystkich komputerów podłączonych do sieci WLAN, możesz to zrobić stosując prostą komendę NAT, analogiczną do wcześniejszej dla sieci 10.0.0.0/24. Dla prostoty przykładu zakładam, że podobnie jak w przypadku sieci kablowej ruch z interfejsu WLAN nie będzie filtrowany. Należy być jednak świadomym zagrożenia i rozważyć stosowanie filtrowania pakietów + ewentualnie dodatkowych zabezpieczeń, zależnie od polityki bezpieczeństwa. # makra do dodania wlan_if="ath0" wlan_net="10.1.1.0/24" # nowa opcja (ostroznie z tym interfejesem) set skip on $wlan_if # druga komenda NAT dla sieci WLAN nat on $ext_if from $wlan_net to any -> $ext_if Czas załadować nowe regułki: # pfctl -f /etc/pf.conf Po tych czynnościach punkt dostępowy jest otwarty dla wszystkich bez konieczności podawania hasła. Następnym krokiem będzie bardzo podstawowe zabezpieczenie sieci za pomocą szyfrowania WPA-PSK (w tym przypadku WPA2) z pomocą hostapd(8). Demon jest częścią base systemu. Konfiguracja szyfrowania WPA2-PSK Zawartość pliku /etc/hostapd.conf w przypadku WPA-PSK powinna wyglądać mniej więcej: interface=ath0 # nazwa naszego interfejsu driver=bsd debug=1 2 z 6 2010-03-26 09:47

ctrl_interface=/var/run/hostapd ctrl_interface_group=wheel ssid=freebsdap wpa=2 # dla korzystania z WPA2 wpa_passphrase=to!_j3st_h4sl0 # unikalne haslo dostepowe wpa_key_mgmt=wpa-psk wpa_pairwise=ccmp TKIP Warto zadbać o to, aby tylko root mógł czytać jego zawartość: # chmod 600 /etc/hostapd.conf Nie należy zapomnieć o dopisaniu hostapd do /etc/rc.conf: hostapd_enable= YES W celu obsłużenia WPA przez jądro należy załadować moduł wlan_xauth(4): # kldload wlan_xauth Aby był wczytywany przy każdym uruchamianiu systemu: # echo 'wlan_xauth_load="yes"' >> /boot/loader.conf Na tym etapie prosty access point jest już skonfigurowany, wszystko powinno działać po ponowym uruchomieniu komputera (po co napisalem o module kernela? - aby pokazać jak wygląda ładowanie bez ponownego uruchamiania systemu): # reboot Na koniec warto zwrócić uwagę na nieobsługiwanie WPA2 przez Windows XP SP2. Należy zainstalować poprawkę KB917021. Linki: Wireless Networking - FreeBSD Handbook Komentarze do notki FreeBSD jako router i domowy serwer część 2 - konfiguracja access pointa 1. DrunkenBear 09 lipca 2008 o 21:34:16 A nie prościej było użyć pfsense? 2. Asmo 09 lipca 2008 o 22:50:16 Moze i prosciej, ale duzo eksperymentuje, ponadto zalezy mi na lepszym poznaniu FreeBSD i w takim wypadku prawdpodobnie lepszym wyborem 3 z 6 2010-03-26 09:47

jest standardowa instalacja. 3. SuperDaemon 10 lipca 2008 o 00:01:46 Bardzo fajny text. Samemu stawiajac w hostap nie ruszalem nigdy DHCP, a to widac prosciutkie :) 4. Soulraver 16 października 2009 o 00:33:01 Twój opis wiele mi pomógł dzięki. Mam zrobiony i zabezpieczony Access Point, poszukałem jeszcze tu i tam i troszkę miałem komplikacji na 3BSD 7.2 ale przed momentem wszystko powstało tak jak powinno. Jutro wyłączam shitboxa od neo. Gdybyś potrzebował troszkę zmodyfikowanego hostapd.conf z przyjemnością podeślę, naniosłem tam lekkie poprawki dla 7.2. Pozdrawiam i dzięki za ten artykuł!! 5. marwooj 23 października 2009 o 10:37:42 Nie wiecie czy Option GT max działa w freebad? Zostaw odpowiedź Nick URI Kod: Dodaj komentarz 4 z 6 2010-03-26 09:47

Archiwum Październik 2009 (4) Wrzesień 2009 (6) Sierpień 2009 (7) Lipiec 2009 (8) Czerwiec 2009 (7) Maj 2009 (5) Kwiecień 2009 (5) Marzec 2009 (2) Luty 2009 (4) Styczeń 2009 (7) Grudzień 2008 (1) Listopad 2008 (4) Październik 2008 (5) Sierpień 2008 (9) Lipiec 2008 (14) Czerwiec 2008 (19) Maj 2008 (12) Kwiecień 2008 (4) Marzec 2008 (4) Luty 2008 (2) Styczeń 2008 (5) Październik 2007 (2) Wrzesień 2007 (3) Sierpień 2007 (2) Lipiec 2007 (5) Czerwiec 2007 (7) Maj 2007 (11) Kwiecień 2007 (3) Marzec 2007 (5) Luty 2007 (3) Styczeń 2007 (1) Grudzień 2006 (1) Kategorie Komputery (103) *BSD (32) FreeBSD (28) NetBSD (2) *nix (18) KDE (2) 5 z 6 2010-03-26 09:47

Meta Gry (9) Hardware (11) Linux (18) Archlinux (6) Debian (5) LUG / konferencje (10) Programowanie (6) C (2) Samba (1) Windows (5) Pierdoły (61) Muzyka (17) Szkoła (14) Techblog (4) Zaloguj się. asmo is powered by Jogger and K2 by Michael and Chris, ported by Patryk Zawadzki. Notki w RSS 6 z 6 2010-03-26 09:47