Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 426.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      farwork @werter
      last edited by

      @werter я не могу использовать другую точку доступа мне дал ее провайдер а так же эти логин пароль. Или вы о том что openwrt может подцепиться к этой точке в качестве клиента с логином и паролем? У меня есть зашитая точка с ней и я не нашел где это можно настроить там только авторизация по паролю без логинов

      L 1 Reply Last reply Reply Quote 0
      • L
        luha @farwork
        last edited by

        @farwork В случаях когда целевое устройство по каким-то причинам не получается напрямую подключить к сети Wi-Fi его можно подсоединить к выходу RJ45 роутера, который надо использовать в качестве клиента (моста). Роутер будет настроен на подключение и принимать интернет через WiFi раздавая его по проводу, целевое устройство не будет ни про какой WiFi знать. Вполне себе вариант.

        F 1 Reply Last reply Reply Quote 0
        • F
          farwork @luha
          last edited by

          @luha said in Вопросы новичка по pfsense:

          @farwork В случаях когда целевое устройство по каким-то причинам не получается напрямую подключить к сети Wi-Fi его можно подсоединить к выходу RJ45 роутера, который надо использовать в качестве клиента (моста). Роутер будет настроен на подключение и принимать интернет через WiFi раздавая его по проводу, целевое устройство не будет ни про какой WiFi знать. Вполне себе вариант.

          Именно так сейчас у меня по сути и сделано только вместо роутера целый ПК с виндой.. от него вы хотелось избавится. Вот и пытаюсь понять если какая то возможность или подключить вифи карту на пфсенс или через тот же отдельный опен врт точку прописать эти настройки

          L 1 Reply Last reply Reply Quote 0
          • L
            luha @farwork
            last edited by

            @farwork По идее можно карту воткнуть прямо в pf и настроить. Вроде на форуме мелькало что нормально люди пользуются, за исключением частных случаев, где карточка глючит. Но в самом крайнем случае, если не получается побороть по какой-то причине можно тупо купить роутер (или взять из коробки на складе) и настроить его в качестве внешней карточки. Несомненный плюс решения в том что все настройки по стороне роутера. Нюанс в том что роутер должен так уметь, но сейчас это большинство роутеров.

            Тоесть! Роутер не будет раздавать сеть WiFi - он будет её только принимать от того вашего главного роутера.

            F 1 Reply Last reply Reply Quote 0
            • F
              farwork @luha
              last edited by farwork

              @luha said in Вопросы новичка по pfsense:

              @farwork По идее можно карту воткнуть прямо в pf и настроить. Вроде на форуме мелькало что нормально люди пользуются, за исключением частных случаев, где карточка глючит. Но в самом крайнем случае, если не получается побороть по какой-то причине можно тупо купить роутер (или взять из коробки на складе) и настроить его в качестве внешней карточки. Несомненный плюс решения в том что все настройки по стороне роутера. Нюанс в том что роутер должен так уметь, но сейчас это большинство роутеров.

              Тоесть! Роутер не будет раздавать сеть WiFi - он будет её только принимать от того вашего главного роутера.

              Да именно так и хочу осталось понять какой роутер вообще умеет это. хотя врятли мне его суда купят только ради этого..
              Самый новый у меня DIR-615 и он так неумеет

              L 1 Reply Last reply Reply Quote 0
              • L
                luha @farwork
                last edited by

                @farwork Тут уж всё зависит от нужности и важности работы вашего pf сервера и задач, возложенных на него. Подойдёт даже самый дешёвый за 10-15 долларов роутер из ближайшего супермаркета. Я в последний раз когда ездил на отдых и в номере плохо добивало просто купил первый попавшийся самый дешёвый (и оставил для следующих когда съезжал). На коробке пишут что он умеет. Основные функции встречающиеся в роутерах - как точка доступа, как репитер, как сетевая карта, как роутер, как мост... кстати ещё можно VPN на роутерах настраивать и удобно через них соединять сети по-быренькому, чтоб дёшево и сердито. Но понятно что в большой конторе на важных точках такое недопустимо.

                P.S. Если ты внутрь адаптер захочешь ставить он ни дешевле не получится ни надёжнее. Это к размышлению о целесообразности и инвестициях. Адаптер воткнёшь должен определиться в системе как карточка сетевая, но пароли и другие настройки надо делать в OS компьютера, в крайнем случае (если вебморда не достаточно продвинута) придётся в конфигах руками. Мне кажется проще или внешний роутер или провод дотянуть.

                F 1 Reply Last reply Reply Quote 0
                • F
                  farwork @luha
                  last edited by

                  @luha said in Вопросы новичка по pfsense:

                  @farwork Тут уж всё зависит от нужности и важности работы вашего pf сервера и задач, возложенных на него. Подойдёт даже самый дешёвый за 10-15 долларов роутер из ближайшего супермаркета. Я в последний раз когда ездил на отдых и в номере плохо добивало просто купил первый попавшийся самый дешёвый (и оставил для следующих когда съезжал). На коробке пишут что он умеет. Основные функции встречающиеся в роутерах - как точка доступа, как репитер, как сетевая карта, как роутер, как мост... кстати ещё можно VPN на роутерах настраивать и удобно через них соединять сети по-быренькому, чтоб дёшево и сердито. Но понятно что в большой конторе на важных точках такое недопустимо.

                  P.S. Если ты внутрь адаптер захочешь ставить он ни дешевле не получится ни надёжнее. Это к размышлению о целесообразности и инвестициях. Адаптер воткнёшь должен определиться в системе как карточка сетевая, но пароли и другие настройки надо делать в OS компьютера, в крайнем случае (если вебморда не достаточно продвинута) придётся в конфигах руками. Мне кажется проще или внешний роутер или провод дотянуть.

                  Уже пробую 4й не один из них не умеет быть клиентом с eap авторизацией тоесть по логину и паролю.. Только сервером в этом то вся проблема. Какой у вас что он точно работает? может попробую заказать

                  L werterW 3 Replies Last reply Reply Quote 0
                  • L
                    luha @farwork
                    last edited by

                    @farwork Может ты не разобрался в настройках, проверь внимательно. Если на руках у тебя несколько роутеров более-менее современных то точно какой-то или даже все будут работать как внешняя карта.

                    Сейчас особо нет работы и специально не поленился сходить на склад. Взял первый попавшийся роутер, явно из ашана куплен был для каких-то мимолётных целей и валяется, даже коробку прос... потеряли. Модель "mercusys mw305r". Скинул настройки, подключил проводом с гнёзд на локалку роутера (не к гнезду WAN) к компьютеру и попробовал настроить. Ну что сказать - тупейший интерфейс на первый взгляд. В basic режиме нет никаких настроек нужных. Переключил в advance и... тоже ничего сразу не увидел. Но потом потыкал две минуты и в закладке wireless вижу - "WDS Bridging"! Вуаля - это то что нам и нужно. И тут даже конкретно подсказывают "With WDS enabled, the router can bridge with another router (the root router) to extend its wireless network.".

                    Ты ничего такого не увидел в настройках? И в расширенном режиме посмотрел? И внимательно искал? ;)

                    F 1 Reply Last reply Reply Quote 0
                    • L
                      luha @farwork
                      last edited by

                      @farwork Если купить AP (Access Point) вместо роутера то вероятность наличия нужных настроек гораздо выше. Эти устройства по сути для этого и сделаны, часто даже не умеют роутером быть.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @farwork
                        last edited by werter

                        @farwork
                        Давайте сначала.

                        Откуда взялась ЕАР-авторизация? Это какой-то провайдер, к-ый дает доступ по ви-фи?

                        P 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @werter
                          last edited by

                          @werter said in Вопросы новичка по pfsense:

                          Это какой-то провайдер, к-ый дает доступ по ви-фи?

                          Возможно ТС хочет раздавать Wi-Fi у себя в офисе используя EAP?

                          werterW 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @pigbrother
                            last edited by werter

                            @pigbrother

                            Возможно ТС хочет раздавать Wi-Fi у себя в офисе используя EAP?

                            быть подключённым к сети через нее 2м каналом и брать с нее интернет авторизуюсь по EAP тоесть логин и пароль. Сечас все подключено но через вин комп который подключен к этой сети а потом уже через лан по кабелю отдает пфсенсу интернет этот

                            P 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @werter
                              last edited by

                              @werter said in Вопросы новичка по pfsense:

                              Сечас все подключено но через вин комп который подключен к этой сети а потом уже через лан по кабелю отдает пфсенсу интернет этот

                              да, был невнимателен.

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother @farwork
                                last edited by

                                @farwork said in Вопросы новичка по pfsense:

                                тоесть логин и пароль

                                Все же уточню. Логин и пароль вводятся в точке доступа или в некой форме авторизации при попытке зайти на сайт?

                                werterW 1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter @pigbrother
                                  last edited by werter

                                  @pigbrother
                                  Логин и пасс вводятся при подключении к ТД провайдера.
                                  EAP + Radius auth, скорее всего.

                                  @farwork
                                  В опенврт возможность подключения по логину и паролю появляется после установки полноценного пакета wpad вместо урезанного wpad-а, к-ый исп-ся по умолчанию.
                                  Можно попробовать wpad-basic - https://openwrt.org/packages/pkgdata/wpad-basic

                                  Для работы в режиме моста установить пакет relayd.

                                  F 1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother @farwork
                                    last edited by

                                    @werter said in Вопросы новичка по pfsense:

                                    Логин и пасс вводятся при подключении к ТД провайдера.

                                    Я в курсе.

                                    Хотел уточнить это у ТС. Тк не ясной кажется конструкция

                                    @farwork said in Вопросы новичка по pfsense:

                                    Сечас все подключено но через вин комп который подключен к этой сети а потом уже через лан по кабелю отдает пфсенсу интернет этот

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      farwork @werter
                                      last edited by farwork

                                      @werter said in Вопросы новичка по pfsense:

                                      @pigbrother
                                      Логин и пасс вводятся при подключении к ТД провайдера.
                                      EAP + Radius auth, скорее всего.

                                      @farwork
                                      В опенврт возможность подключения по логину и паролю появляется после установки полноценного пакета wpad вместо урезанного wpad-а, к-ый исп-ся по умолчанию.
                                      Можно попробовать wpad-basic - https://openwrt.org/packages/pkgdata/wpad-basic

                                      Для работы в режиме моста установить пакет relayd.

                                      Тут все верно отписали. Провайдер задает EAP + Radius auth и уйти я не могу от этого.. Сейчас пробую доустановить пакеты wpad. а точно нужен он? Да у меня была версия мини. Но большой зараза не входит в память точки.. А гугл пишет что это Web Proxy Auto-Discovery Protocol вроде как для прокси штука. поищу точку с памятью побольше конечно попробую

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        farwork @luha
                                        last edited by

                                        @luha said in Вопросы новичка по pfsense:

                                        Ты ничего такого не увидел в настройках? И в расширенном режиме посмотрел? И внимательно искал? ;)

                                        Дело в авторизации.. я не могу обойти еап в этом вся проблемма

                                        werterW 1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter @farwork
                                          last edited by werter

                                          @farwork

                                          Надо удалить wpad и установить wpad-basic. Это касается оврт версии 19.х В 18-й прийдется пользовать полноценный пакет wpad.
                                          Как вариант, обойтись без Luci, если осилите.

                                          https://openwrt.org/docs/guide-user/network/wifi/encryption

                                          Что у вас за железка? Полное название и ревизия (на попе у железки).

                                          F 1 Reply Last reply Reply Quote 0
                                          • F
                                            farwork @werter
                                            last edited by

                                            @werter said in Вопросы новичка по pfsense:

                                            @farwork

                                            Надо удалить wpad и установить wpad-basic. Это касается оврт версии 19.х В 18-й прийдется пользовать полноценный пакет wpad.
                                            Как вариант, обойтись без Luci, если осилите.

                                            https://openwrt.org/docs/guide-user/network/wifi/encryption

                                            Что у вас за железка? Полное название и ревизия (на попе у железки).

                                            Сейчас колупаю TP-Link TL-WA701N/ND v1 на ней OpenWrt 18.06.9
                                            Мне похоже нужно вбить подобные настройки туда. Нашел куда. /etc/config/wireless.. Вопрос как вытащить сертификат из точки или с компа с виндой теперь

                                            network = {
                                            ssid="Company WPA2 EAP"
                                            key_mgmt=WPA-EAP
                                            pairwise=TKIP
                                            group=TKIP
                                            eap=PEAP
                                            identity="username@domain"
                                            password="your_passphrase"
                                            ca_cert="/etc/cert/ca.pem"
                                            phase1="peapver=0"
                                            phase2="MSCHAPV2"
                                            }

                                            werterW L 2 Replies Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.