Wi-Fi точка-доступа Настрока точки доступа для выхода в интернет по Wi-Fi всяких смартфонов и ноутбуков.
1. Настройка IP адресов Wi-Fi карты, включение NAT - аналогично этому и этому.
2. Установка демона hostapd для управления точной доступа: apt-get install hostapd .
3. Настройка демона hostapd:
3.1. nano /etc/hostapd/hostapd.conf
3.2. Текст файла конфигурации:
wpa=3
rsn_pairwise=CCMP
wpa_passphrase=password {пароль в виде обычных символов}
driver=nl80211
interface=wlan0 {логическое наименование адаптера; перечень доступных адаптеров можно посмотреть командой lshw -c network или ifconfig}
hw_mode=g
ieee80211n=1 {активация работы по стандарту N}
channel=6 {номер канала связи; на частоте 2,4 ГГц неперекрывающимися являются каналы 1, 6, 11}
ssid=proliant
#macaddr_acl=1 {включаем фильтрацию по MAC}
#accept_mac_file=/etc/hostapd/accept {указываем файл со списком разрешенных MAC; файл /etc/hostapd/accept содержит MAC адреса по одному в строке}
3.3. Для автозагрузки настроек в файл /etc/init.d/hostapd в строчке DAEMON_CONF= пишем в DAEMON_CONF=/etc/hostapd/hostapd.conf .
4. Настройка DHCP сервера
4.1. Установка службы DHCP apt-get install dhcp3-server
4.2. Указываем, какой порт слушаем: sudo nano /etc/default/isc-dhcp-server . В поле INTERFACES=”” указываем нужный интерфейс, например, wlan0 .
4.2. Настройка параметров DHCP sudo nano /etc/dhcp/dhcpd.conf
4.2.1. если сервер DHCP в сети единственный, то снимаем знак # перед authoritative;
4.2.2. комментируем настройки по умолчанию для временных интервалов аренды параметров: default-lease-time 600; max-lease-time 7200;
4.2.3. настройка диапазона выдаваемых адресов:
subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.10 192.168.0.254;
option domain-name-servers 192.168.0.1;
option domain-name "lab.loc";
option routers 192.168.0.1;
option broadcast-address 192.168.0.255;
default-lease-time 604800; max-lease-time 604800; } <- это одна неделя
5. Управление службой DHCP: sudo /etc/init.d/isc-dhcp-server restart {start, stop} .
6. Важно! После добавления в систему еще одного сетевого адаптера необходимо соответствующим образом сконфигурировать фаервол. Например, можно для wlan0 можно прописать такие же настройки, как для проводной внутренней сети.