Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    FAQ по настройке wireless (wi-fi) access piont и bridge pfsense 2.0

    Scheduled Pinned Locked Moved Russian
    30 Posts 13 Posters 32.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Grant
      last edited by

      решил поделиться своим опытом по настройке wi-fi
      собирал инфу по кусочкам в итоге получилось 2 варианта настройки вайфай
      такую конфигурацию можно использовать не только с wi-fi, но и с 2й 3й 4й и тд сетевухой
      имеем:
      wan – rl0
      lan – nfe0
      opt1 – ral0 настроен как access point
      можно не добавлять интерфейс в группу «wireless» , а просто в opt1 настроить access point
      DHCP запущен на lan
      1. вариант
      Простой бридж между интерфейсами
      Делаем любой интерфейс например opt2 – vlan и  добавляем интерфейс
      Включаем opt2
      Делаем bridge opt1-opt2 и добавляем еще один интерфейс bridge0
      Меняем lan на bridge0, opt2 на nfe0
      В итоге должно получиться
      Wan- rl0
      Lan – bridge0
      Opt1 – ral0
      Opt2 – nfe0
      Нажать “save” , при этом соединение не разорвется и никаких правил добавлять и переделывать ненужно. Можно добавлять любое количество интерфейсов. DHCP работает на всех интерфейсах.
      2. вариант
      делаем бридж lan-opt1
      в рулезах в opt1 добавляем

      • 0.0.0.0 * 255.255.255.255 * * none –для работы DHCP
      • LAN net * * * * none  - разрешающее правило как на lan
        Либо
                  • разрешать все, dhcp тоже работает
                    Вобщем то в все
                    Если есть дополнения – пишите

      модераторы, прилепите, плиз, пост

      1 Reply Last reply Reply Quote 0
      • A
        aleksvolgin
        last edited by

        собирал инфу по кусочкам в итоге получилось 2 варианта настройки вайфай

        тогда Вам и вопросы:
        1. умеет 2.0 делать виртуальные WIFI точки доступа (т.е. чтобы имя точки, алгоритм шифрования ещё кое-какие настройки были индивидуальны для каждой такой точки)
        2.

        opt1 – ral0

        ралинк какой у Вас?

        1 Reply Last reply Reply Quote 0
        • G
          Grant
          last edited by

          1. не знаю, должен уметь
          2. asus pci-g31 ralink  RT2561S

          1 Reply Last reply Reply Quote 0
          • A
            aleksvolgin
            last edited by

            должен уметь

            должен но не обязан, как говорят у нас, у меня инфа, что нет и не будет, поэтому и интересуюсь мож что изменилось.

            asus pci-g31 ralink  RT2561S

            это конешн интересно, но хотелось бы в виде VEN_ID & DEV_ID.

            1 Reply Last reply Reply Quote 0
            • G
              Grant
              last edited by

              VEN_ID & DEV_ID не знаю

              есть такое ral0: <ralink technology="" rt2561s="">mem 0xfebf0000-0xfebf7fff</ralink>

              1 Reply Last reply Reply Quote 0
              • G
                Grant
                last edited by

                неужели тема никому не интересна, никто не настраивает wi-fi на pf?

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Я когда переводил интерфейс упоминания и комментарии по данному вопросу были. В доках портала pfsense никто не смотрел?

                  Interfaces: Wireless

                  Здесь вы можете настроить клоны беспроводных интерфейсов, которые могут быть назначены в виде отдельных независимых интерфейсов. Доступно только для беспроводных чипсетов, которые поддерживают это, с ограничениями на количество, которое может быть создано в каждом режиме.

                  …
                  Мост беспроводного интерфейса возможен только в HostAP режиме.

                  Если я правильно понял на ( assign>Wireless ) можно назначить несколько клонов-интерфейсов на одну физическую карту.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • A
                    a.kozlov
                    last edited by

                    ДА, именно там…
                    Сегодня сделал. Рулятся как совершенно разные интерфейсы..

                    1 Reply Last reply Reply Quote 0
                    • A
                      aleksvolgin
                      last edited by

                      Рулятся как совершенно разные интерфейсы..

                      это вы тонко намекаете, что таки возможно создание на сенсе virtual AP?

                      1 Reply Last reply Reply Quote 0
                      • D
                        DangerDen
                        last edited by

                        Ребят, задумал избавиться от проводов и перейти на вайфай, очень интересует какие адаптеры будут нормально работать ?  Есть возможность купить такую платку Адаптер TP-Link TL-WN951N Wireless PCI Adapter, Atheros, 3x3 MIMO, 2.4GHz, 802.11n . Интересует как она себя поведёт .

                        1 Reply Last reply Reply Quote 0
                        • A
                          a.kozlov
                          last edited by

                          @aleksvolgin:

                          Рулятся как совершенно разные интерфейсы..

                          это вы тонко намекаете, что таки возможно создание на сенсе virtual AP?

                          Ну не то что-бы тонко.. А прямо так, в лоб. :)
                          У меня сейчас крутятся 2 AP:
                          1. Для офиса
                          2. Для гостей

                          Карта TP-Link на Atheros… модельку сейчас не скажу.. железки нет под рукой.

                          1 Reply Last reply Reply Quote 0
                          • D
                            dr.gopher
                            last edited by

                            @Grant:

                            неужели тема никому не интересна, никто не настраивает wi-fi на pf?

                            Нужна, нужна. Спасибо за статью! :-)  Задача "висела" давно, да руки не доходили. Настроил все гут.

                            Если кому надо, все в картинках. Может есть ошибки, не судите строго копипостера. :-)

                            http://thin.kiev.ua/index.php?option=com_content&view=article&id=398:access-piont-bridge-pfsense-20&catid=50:pfsense&Itemid=81

                            FAQ PfSense 2.0

                            И не забываем про Adblock дабы не видеть баннеров.

                            И многое другое на www.thin.kiev.ua

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @dr.gopher:

                              @Grant:

                              неужели тема никому не интересна, никто не настраивает wi-fi на pf?

                              Нужна, нужна. Спасибо за статью! :-)  Задача "висела" давно, да руки не доходили. Настроил все гут.

                              Если кому надо, все в картинках. Может есть ошибки, не судите строго копипостера. :-)

                              http://thin.kiev.ua/index.php?option=com_content&view=article&id=398:access-piont-bridge-pfsense-20&catid=50:pfsense&Itemid=81

                              Гут. Мне нравится.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • D
                                dr.gopher
                                last edited by

                                @Grant:

                                1. вариант
                                Простой бридж между интерфейсами

                                Настроил.  А потом обратил внимание на проблемку. Локальная сеть и вайфай в одной подсети и получаtт айпи с одного ДХЦП сервера. Вот только, не видят компы друг друга.

                                Пинг с компа с Wi-fi не проходит на подключенный к LAN. Таже ситуация и из LAN к WI-FI
                                Может каки правила добавить надобно?

                                Включение опции Allow intra-BSS communication - не помогло.
                                P.S. Помогло - добавление разрешающих правил в огненной стене.

                                FAQ PfSense 2.0

                                И не забываем про Adblock дабы не видеть баннеров.

                                И многое другое на www.thin.kiev.ua

                                1 Reply Last reply Reply Quote 0
                                • S
                                  sashka
                                  last edited by

                                  @dr.gopher:

                                  @Grant:

                                  1. вариант
                                  Простой бридж между интерфейсами

                                  Настроил.  А потом обратил внимание на проблемку. Локальная сеть и вайфай в одной подсети и получаtт айпи с одного ДХЦП сервера. Вот только, не видят компы друг друга.

                                  Пинг с компа с Wi-fi не проходит на подключенный к LAN. Таже ситуация и из LAN к WI-FI

                                  настроил именно по первому варианту. всё работает, всё пингается.
                                  но столкнулся с проблемкой другой - как добавить Mac filtering с Captive portal ? он отказывается работать с интефейсом LAN, который bridge0…

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dr.gopher
                                    last edited by

                                    Доброго времени суток!

                                    Это третья попытка внедрения PfSense. Первые две дальше стенда не пошли. Давненько я пытался создать бридж из нескольких сетевых интерфейсов PfSense 1.2.3-RC3
                                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=347:brige&catid=50:pfsense&Itemid=81
                                    И тогда была проблемка с ДХЦП.

                                    Посему прошу не пинать. Опишу проблему с которой я столкнулся. Надеюсь всезнающий ALL ткнет меня носом в мои ошибки.

                                    Исходные данные:
                                    1. PfSense 2.03
                                    2. Celeron 633
                                    3. ОЗУ 512 мб

                                    4. Сетевые:  Intel® PRO/100 S Desktop Adapter (2 шт) разного года выпуска.
                                    http://www.intel.com/products/desktop/adapters/pro100s/pro100s-overview.htm

                                    5. WIFI:  DINK dwl-g510
                                    http://www.dlink.ru/ru/products/2/473.html

                                    WAN fxp0: 92.60.189.1/28
                                    LAN fxp1: 192.168.5.1/24
                                    WAFI opt1:  none

                                    Скриншоты всех или почти всех настроек:
                                    http://thin.kiev.ua/download/pf/forum/

                                    Проблемка:
                                    Клиенты WIFI не видят друг друга. Пришлось подключить два клиента WIFI и дескотоп.

                                    Включаю Allow intra-BSS communication в WIFI ( http://thin.kiev.ua/download/pf/forum/10.JPG  )

                                    Все работает. Интернет и пинги между всем и вся.

                                    WIFi > WIFI
                                    WIFi > LAN
                                    WIFi > ip в интернете

                                    LAN > WIFI
                                    LAN> ip в интернете

                                    Через 10-20 минут перестают идти пинги  (и SMB) между WIFI > WIFI
                                    А вот LAN > WIFI   работает!

                                    Выключаю, включаю - Allow intra-BSS communication, все начинает работать
                                    Через 10-20 минут все повторяется.

                                    FAQ PfSense 2.0

                                    И не забываем про Adblock дабы не видеть баннеров.

                                    И многое другое на www.thin.kiev.ua

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dr.gopher
                                      last edited by

                                      @sashka:

                                      настроил именно по первому варианту. всё работает, всё пингается.
                                      но столкнулся с проблемкой другой - как добавить Mac filtering с Captive portal ? он отказывается работать с интефейсом LAN, который bridge0…

                                      А можно скрины настроек интерфейсов и rules глянуть?
                                      Возможно это проблема самого WIFI или ошибка моей ДНК.

                                      FAQ PfSense 2.0

                                      И не забываем про Adblock дабы не видеть баннеров.

                                      И многое другое на www.thin.kiev.ua

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        kozovoy
                                        last edited by

                                        @dr.gopher:

                                        1. вариант
                                        Простой бридж между интерфейсами
                                        Настроил.  А потом обратил внимание на проблемку. Локальная сеть и вайфай в одной подсети и получаtт айпи с одного ДХЦП сервера. Вот только, не видят компы друг друга.

                                        Пинг с компа с Wi-fi не проходит на подключенный к LAN. Таже ситуация и из LAN к WI-FI
                                        Может каки правила добавить надобно?

                                        Включение опции Allow intra-BSS communication - не помогло.
                                        P.S. Помогло - добавление разрешающих правил в огненной стене.

                                        Подскажите, какие правила и для каких интерфесов настраивать?

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dr.gopher
                                          last edited by

                                          @kozovoy:

                                          Подскажите, какие правила и для каких интерфесов настраивать?

                                          Читаем начало топика:

                                          2. вариант
                                          делаем бридж lan-opt1
                                          в рулезах в opt1 добавляем

                                          • 0.0.0.0 * 255.255.255.255 * * none –для работы DHCP
                                          • LAN net * * * * none  - разрешающее правило как на lan
                                            Либо
                                                      • разрешать все, dhcp тоже работает

                                          FAQ PfSense 2.0

                                          И не забываем про Adblock дабы не видеть баннеров.

                                          И многое другое на www.thin.kiev.ua

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            art13
                                            last edited by

                                            У меня после таких настроек не то что инета не стало, а перестал откликаться pfsense по webgui.
                                            Подключил монитор и клаву, сделал резет. Что и думать не знаю.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.