如何在pfSense防火墙路由器中配置Wi-fi + Lan桥接接入点
我已经为pfSense防火墙安装了无线mini-PCIe卡。
如何配置桥接LAN wifi接入点(AP)网络并设置pfSense?
在本教程中,我将说明如何使用pfSense设置桥接LAN Wi-fi网络访问点。
我将假设您需要以桥接模式配置访问点。
我们当前的设置在控制台上如下所示:
默认的WAN(igb0)和LAN(igb1)接口
该网桥将包括LAN(igb2)和Wifi(ath0)接口:
bridge0 = LAN + WIFI
您需要配置其他接口(OPT1)并按如下所示交换它们:
- WAN =公共IP /上游路由器IP
- 局域网=网桥0
- OPT1 =局域网(igb2)
- OPT2 = ath0(wifi)(我使用的是来自亚马逊的基于Atheros AR9280芯片组的迷你pcie)
您不想失去与Web界面的连接。
因此,您需要获得OPT1的帮助。
请勿将IP地址分配给bridge0或ath0(wifi)接口。
确保为LAN接口启用了DHCP服务器。
让我们动手做,并在一个访问点中全部基于pfSense。
步骤1:添加OPT1和OPT2接口
单击"接口">"分配"。
默认的WAN,LAN和未配置的th0 wifi接口
从下拉菜单中选择" igb3"网络端口(或路由器中免费的),然后单击"添加"按钮以创建OPT1:
添加OPT1接口
接下来,重复相同的步骤,以将带有" ath0"的" OPT2"接口添加为网络端口。
最后,您应该具有以下四个接口:
四个接口
步骤2:启用OPT1接口
单击"接口">"分配">" OPT1",并进行如下设置:
启用没有IPv4或IPv6设置的OPT1
确保"保存"更改。
步骤3:启用OPT2(ath0 wifi AP)接口
单击"接口">"分配">" OPT2",并进行如下设置(即激活访问点):
启用没有IPv4或IPv6设置的OPT1。
确保也设置了标准和频道。
向下滚动一点,然后将模式设置为ACCESS POINT,SSID,选择WME,启用WPA,将WPA预共享密钥(wifi密码),WPA模式设置为WPA2,将WPA成对设置为AES,如下所示:
设置Wi-fi(OPT2/ath0)设置
确保"保存"更改。
请注意,为您的网络设置一个不同的且强大的预共享密钥和SSID。
步骤4:创建网桥(OPT1 + OPT2)
单击"接口">"分配">选择"桥"选项卡,然后单击"添加"按钮:
添加新桥(OPT1 + OPT2)
确保在"成员接口"下选择" OPT1"和" OPT2"接口。
点击"保存"按钮。
步骤5:分配正确的接口
您需要按如下所示交换和设置LAN和OPT1接口的正确网络端口:
接口 | 旧网络端口 | 新网络端口 |
---|---|---|
LAN | igb2 | BRIDGE0 |
OPT1 | igb3 | igb2 |
在交换之前记下LAN和OPT1的旧网络端口值
接下来,将BRIDGE0端口分配给您的LAN接口。
并分配最初分配给您的LAN接口的端口:
将LAN接口网络端口设置为BRIDGE0,并将LAN接口的旧值设置为OPT1
点击"保存"按钮。
pfSense需要一点时间来重新加载所有更改,并且网络连接没有损失。
您刚刚完成了使用包含LAN和wifi接口的网桥的配置。
最后,单击pfSense徽标,从信息中心查看您的网络状态:
pfSense wifi接入点已配置并正常工作
最后,根据需要调整无线设置。
另外,不要忘记设置防火墙规则以使流量通过。