如何在pfSense防火墙路由器中配置Wi-fi + Lan桥接接入点

时间:2020-01-09 10:40:07  来源:igfitidea点击:

我已经为pfSense防火墙安装了无线mini-PCIe卡。
如何配置桥接LAN wifi接入点(AP)网络并设置pfSense?
在本教程中,我将说明如何使用pfSense设置桥接LAN Wi-fi网络访问点。
我将假设您需要以桥接模式配置访问点。
我们当前的设置在控制台上如下所示:

默认的WAN(igb0)和LAN(igb1)接口

该网桥将包括LAN(igb2)和Wifi(ath0)接口:

bridge0 = LAN + WIFI

您需要配置其他接口(OPT1)并按如下所示交换它们:

  • WAN =公共IP /上游路由器IP
  • 局域网=网桥0
  • OPT1 =局域网(igb2)
  • OPT2 = ath0(wifi)(我使用的是来自亚马逊的基于Atheros AR9280芯片组的迷你pcie)

您不想失去与Web界面的连接。
因此,您需要获得OPT1的帮助。
请勿将IP地址分配给bridge0或ath0(wifi)接口。
确保为LAN接口启用了DHCP服务器。
让我们动手做,并在一个访问点中全部基于pfSense。

步骤1:添加OPT1和OPT2接口

单击"接口">"分配"。

默认的WAN,LAN和未配置的th0 wifi接口

从下拉菜单中选择" igb3"网络端口(或路由器中免费的),然后单击"添加"按钮以创建OPT1:

添加OPT1接口

接下来,重复相同的步骤,以将带有" ath0"的" OPT2"接口添加为网络端口。
最后,您应该具有以下四个接口:

四个接口

步骤2:启用OPT1接口

单击"接口">"分配">" OPT1",并进行如下设置:
启用没有IPv4或IPv6设置的OPT1

确保"保存"更改。

步骤3:启用OPT2(ath0 wifi AP)接口

单击"接口">"分配">" OPT2",并进行如下设置(即激活访问点):
启用没有IPv4或IPv6设置的OPT1。
确保也设置了标准和频道。

向下滚动一点,然后将模式设置为ACCESS POINT,SSID,选择WME,启用WPA,将WPA预共享密钥(wifi密码),WPA模式设置为WPA2,将WPA成对设置为AES,如下所示:

设置Wi-fi(OPT2/ath0)设置

确保"保存"更改。
请注意,为您的网络设置一个不同的且强大的预共享密钥和SSID。

步骤4:创建网桥(OPT1 + OPT2)

单击"接口">"分配">选择"桥"选项卡,然后单击"添加"按钮:
添加新桥(OPT1 + OPT2)

确保在"成员接口"下选择" OPT1"和" OPT2"接口。
点击"保存"按钮。

步骤5:分配正确的接口

您需要按如下所示交换和设置LAN和OPT1接口的正确网络端口:

接口旧网络端口新网络端口
LANigb2BRIDGE0
OPT1igb3igb2

在交换之前记下LAN和OPT1的旧网络端口值

接下来,将BRIDGE0端口分配给您的LAN接口。
并分配最初分配给您的LAN接口的端口:

将LAN接口网络端口设置为BRIDGE0,并将LAN接口的旧值设置为OPT1

点击"保存"按钮。

pfSense需要一点时间来重新加载所有更改,并且网络连接没有损失。
您刚刚完成了使用包含LAN和wifi接口的网桥的配置。
最后,单击pfSense徽标,从信息中心查看您的网络状态:

pfSense wifi接入点已配置并正常工作

最后,根据需要调整无线设置。
另外,不要忘记设置防火墙规则以使流量通过。