今天把Brazilfw做成AP+Firewall,所以就想來把pfsense也做成AP試看看
參考文件:http://www.mobile01.com/topicdetail.php?f=174&t=251863
硬體:
p3-1G+256RAM+20GHD+S3video
Dlink-DWL-G520一張
螃蟹卡二張
OPT1--->ath0
LAN--->rl0
WAN--->rl1
1)構想:
1-1. 無線網路卡橋接LAN網路卡,優點是架設方便,DHCP不用另外設定,壞處是網頁認證功能無法使用
1-2. 無線網路卡自成一個子網域,設定是麻煩了些,但是設定都可以跟LAN獨立分開設定,方便管理
1-1. 無線網路卡橋接LAN網路卡:
Interfaces -> OPT1,把Birdge mode指向LAN,如下圖就可以了
1-2. 無線網路卡自成一個子網域
※ip address 192.168.10.1/24 上圖我有打錯
其他部份可以自行考慮是否啟用
Standard -> 802.11g
Mode -> Access Point
SSID -> phcno1 //給個名稱吧
WEP -> 是否啟用WEP
WPA -> 自己決定要不要用吧
0 (64) bit keys may be entered as 5 ASCII characters or 10 hex digits preceded by '0x'.
104 (128) bit keys may be entered as 13 ASCII characters or 26 hex digits preceded by '0x'.
設定完後,最下方的Save,無線基地台就開始運作,如果是Bridge mode到這就可以了,因為它和LAN橋接
如果無線網路卡自成一個子網域還要做其他設定
1)設定OPT1的防火牆,讓無線網路的子網域可以連出
2)設定OPT1的DHCP部份,因為不同subnet,所以和LAN是分開的。
再來就使用WindowsXP來scan ap做連線
下一篇來講一下認證部份。