设为首页 收藏本站
查看: 1450|回复: 0

[经验分享] CentOS 7 之 hostapd 路由模式配置

[复制链接]

尚未签到

发表于 2018-4-28 11:17:21 | 显示全部楼层 |阅读模式
  这篇是 linux 下使用 hostapd 实现无线接入点 AP 模式的另一种实现方式:hostapd 路由模式配置。
  对于软硬件的基本配置及 hostapd 安装在《CentOS 7 之 hostapd AP模式配置》的前半部分内容中有说明,可以先看看那篇,再看本文。
  hostapd 的AP模式配置需要的有线网卡和无线网卡进行桥接,那路由模式配置主要就是将无线网卡的数据通过有线网卡进行伪装、转发两个方面,也就不再需要将有线和无线网卡进行桥接。
  配置这种路由模式就类似一台普通的无线路由器,有线网口就相当于普通无线路由器的 WAN 接口,无线网卡就负责发送广播无线信号供手机、笔记本的无线设备接入实现网络访问。
  但也有区别的地方就是跟普通无线路由器相比,这种实现方式没有四个普通的 LAN 接口,不能供其它台式机等进行有线连接。
  实际上 linux 作为网络功能为主的操作系统也是可以连接的,只是需要交换机等设备等,会复杂些。我这里的配置就当作是没有四个 LAN 接口的普通无线路由器。

hostapd.conf 配置
  这里只是一个最小化的配置:
# /etc/hostapd/hostapd.conf 最小化配置
interface=wlp2s0
#bridge=br0                              #不再需要桥接,将这行注释就可以
driver=nl80211
ssid=test
hw_mode=g
channel=1
auth_algs=3
ignore_broadcast_ssid=0                 # 是否广播,0 广播
wpa=3
wpa_passphrase=12345678                 # 无线连接密码  配置跟AP模式配置文件类似,只要注释掉 bridge=br0 选项就可以。

有线接口配置
  首先我们需要正确配置有线接口并且可以正常上网。最简单的是方式就是从路由器那自动获取IP地址、网关、DNS。如果没有路由器的话那就需要手动设置有线接口的上网方式,例如常用的PPPOE方式、静态IP地址方式、动态获取IP地址方式等。反正动态获取IP地址的最简单。

无线接口设置
使用 ip addr add 命令
  使用 ip addr add 命令设置无线网卡的 IP 地址,重启后就会失效。例如172.16.0.1/24或其他私有地址,还有就是不要与有线网卡处在同一个网段。一般有线网卡从路由器获取的IP地址是 192.168.1.0/24 网段地址。
ip addr add 172.16.0.1/24 dev wlp2s0  坑提示:目前 CentOS 7 默认使用的是 NetworkManager 套件作为网络配置工具。这里遇到一个问题就是,NetworkManager 套件其提供的 nmcli 命令并不支持给无线网卡设置静态的 IP 地址,这就需要使用 ip addr add 命令手动设定无线网卡的 IP 地址或者在 /etc/sysconfig/network-scripts/ 文件夹下面新建配置文件,这是比较老且经典的一种接口配置方式。
使用网络配置文件
  如要想想保存设置,可以新建一个文件 /etc/sysconfig/network-scripts/ifcfg-static-wlp2s0 ,文件名以 ifcfg 前缀。
vi /etc/sysconfig/network-scripts/ifcfg-static-wlp2s0[root@server ~]# vi /etc/sysconfig/network-scripts/ifcfg-static-wlp2s0
#TYPE=Ethernet
#BOOTPROTO=none
#DEFROUTE=yes
#IPV4_FAILURE_FATAL=no
#IPV6INIT=yes
#IPV6_AUTOCONF=yes
#IPV6_DEFROUTE=yes
#IPV6_FAILURE_FATAL=no
#NAME=static-wlp2s0
#UUID=a036678e-8fdf-48f3-8693-961bb6326i744
DEVICE=wlp2s0                                        #指定无线网卡的接口
ONBOOT=yes                                           #开机就进行设置
IPADDR=172.16.0.1                                    #指定IP地址
PREFIX=24                                            #指定掩码长度
#GATEWAY=192.168.10.254                              #其他用不着注释掉
#DNS1=127.0.0.1
#DNS2=192.168.10.254
#IPV6_PEERDNS=yes
#IPV6_PEERROUTES=yes  保存后需要先停止 NetworkManager.service 服务,最好禁止开机启动,不然还是会有问题。主要表现为开机时 network.service 无法启动。
  禁止 NetworkManager.service 服务开机启动
systemctl disable  NetworkManager.service  停止 NetworkManager.service 服务
systemctl stop  NetworkManager.service  想看看有没有生效可以重启 network.service 服务或直接重启系统。
systemctl restart network.service启用转发和配置接口伪装

启用转发
  使用 sysctl -w 重启后会失效
sysctl -w net.ipv4.ip_forward=1[root@server ~]# sysctl -w net.ipv4.ip_forward=1
net.ipv4.ip_forward = 1  启用 IP 转发重启后不会失效使用下面方法,系统重启后会自动加载 /etc/sysctl.d/ 文件夹下的设置。
vi /etc/sysctl.d/ip_forward.conf[root@server ~]# vi /etc/sysctl.d/ip_forward.conf
net.ipv4.ip_forward = 1配置接口伪装
  CentOS 7 中使用 firewalld 和 iptables 都能做到接口伪装。CentOS 7 中默认启用的是 firewalld.service 服务。iptables 服务和 firewalld 服务冲突,两者只能启用其中一个。
使用 firewalld 配置接口伪装
  如果能使用图形界面配置的话更加简单明了,这里仅使用 firewalld-cmd 命令方式配置。
  如果没有启动 firewalld.service 服务,需要先启动 firewalld.service 服务。
systemctl start firewalld.service  将无线接口加入到 trust 区域,并保存配置。默认情况下所有接口属于 public 区域,连接限制比较严格,会导致无法连接。
firewall-cmd --zone=trusted --add-interface=wlp2s0 --permanent[root@server ~]# firewall-cmd --zone=trusted --add-interface=wlp2s0 --permanent
success  对有线接口所在的区域启用伪装,并保存配置,默认情况下有线接口属于 public 区域。
firewall-cmd --zone=public --add-masquerade --permanent[root@server ~]# firewall-cmd --zone=public --add-masquerade --permanent
success  重启 firewalld 服务
systemctl restart firewalld.service使用 iptables 配置接口伪装
  如果习惯使用 iptables ,需要安装 iptables-services 这个包,里面包含 iptables.service 和 ip6tables.service 这两个服务,分别用于 ipv4 和 ipv6。
  要使用 iptables 需要先停止并禁用 firewalld.service 服务
systemctl stop firewalld.servicesystemctl disable firewalld.service  再启用 iptables.service 服务,因为目前还是主要使用 ipv4 所以只启用 iptables.service 就可以。如果使用 iptables 同样需要设置开机启动 iptables.service 服务。
systemctl enable iptables.service  启动 iptables.service 服务
systemctl start iptables.service  接口伪装
iptables -t nat -A POSTROUTING  -o p2p1 -j MASQUERADE  一般来说配置上面的命令就可以了,如果防火墙设置比较严格需要添加允许转发无线网卡接口wlp2s0。
iptables -t filter -A FORWARD -i wlp2s0 -j ACCEPTdnsmasq 配置
dnsmasq 软件安装
  dnsmasq 主要负责分配客户端IP地址及DNS解析服务。
  没有安装的话先安装 dnsmasq 软件
yum install dnsmasq  设置开机自动启动 dnsmasq 服务

systemctl enable dnsmasq.servicednsmasq.conf 配置
vi /etc/dmsmasq.conf[root@server ~]# vi /etc/dnsmasq.conf
# 指定接口,指定后同时附加lo接口,可以使用'*'通配符
interface=wlp2s0
# 绑定接口
bind-interfaces
# DHCP地址池 从172.16.0.100到172.16.0.200
dhcp-range=172.16.0.100,172.16.0.200,255.255.255.0,1h  启动 dnsmansq 服务需要无线网卡已经正确设置了 ip 地址。dnsmasq 会自动将当前的无线网卡地址 172.16.0.1 设置为客户端的网关地址和DNS地址。
systemctl start dnsmasq.service  

  最后重新启动 hostapd 服务
systemctl restart hostapd.service  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-453096-1-1.html 上篇帖子: centos6.5安装php 下篇帖子: Centos 设置不同网段的互通
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表