- DD-WRT. Роутер как Wi-Fi клиент (client mode)
- 8 Replies to “DD-WRT. Роутер как Wi-Fi клиент (client mode)”
- Настройка DD WRT в режиме репитера: по шагам от WiFiGid
- Варианты использования репитера
- Настройка моста репитера
- Заключение
- Гостевая сеть Wi-Fi для начинающих
- From DD-WRT Wiki
- Contents
- [edit] Введение
- [edit] Инструкция
DD-WRT. Роутер как Wi-Fi клиент (client mode)
Предыстория или для чего это было нужно.
Однажды случилось страшное. Дома умер мой adsl-интернет. А, как обычно это бывает, именно тогда он нужен был очень срочно и именно на компьютере. Вспомнив, что в интернет можно попать через мобильного оператора, задумался как этим можно воспользоваться. 3G модема у меня нет, но есть планшет со втроенным 3G. Т.к. планшет на базе android, то в базовой конфигурации ОС есть две возможности расшарить интернет для общественного доступа:
1. Включить режим USB-модема (Настройки — Беспроводные сети — Режим модема — USB-модем). Чтобы работать в этом режиме, необходимо подключение к компьютеру через usb-кабель.
2. Режим точки доступа Wi-Fi (Настройки — Беспроводные сети — Режим модема — Точка доступа Wi-Fi). В этом режиме планшет становится простой точкой доступа для беспроводных клиентов. Никаких проводов не нужно. Отлично! Но тут я вспомнил, что ноутбука то у меня нет, а wi-fi адаптера к компьютеру и подавно! Я призадумался, а возможно ли использовать мой wi-fi роутер в качестве беспроводного клиента для подключения ПК к планшету, т.е. использовать роутер как wi-fi адаптер. Как оказалось, можно! Покапавшить в интернете, я нашел несколько статей о настройке wi-fi роутеров DD-WRT в режиме client. Следуя инструкциям, настроил свой маршрутизатор. И…ничего не заработало. Как выяснилось впоследствии, инструкции содержали ряд грубых ошибок, при которых режим client не может работать даже в теории. Кроме того, опущены важные моменты процесса настройки. В общем, правды я добился только из официального руководства. Коротый раз зарекаюсь всегда сперва читать оригинальные мануалы… :(. По сути дела, данная инструкция представляет собой перевод официального руководства, с некоторыми дополнениями в виде картинок и расширенными комментариями.
Итак, в моем (простейшем) случае схема подключения выглядит следующим образом:
где,
Wi-Fi Access Point — беспроводная точка доступа. В моем случае это планшет с 3G модемом. В вашем, это может быть например соседский wi-fi маршрутизатор или общественная точка доступа.
Wi-Fi Router — маршрутизатор с wi-fi и прошивкой dd-wrt. В моем случае это TP-Link TL-WR740N и DD-WRT v24-sp2 (11/21/10) std — build 15778
1. Как рекомендует официальное руководство, первым делом, роутеру необходим аппаратный сброс по схеме 30/30/30. Я этого не делал, а просто сбросил настройки на заводские через web-интерфейс Administration -> Factory Defaults.
2. Делаем первоначальную настройку ПК. Настройка ПК сводится к устанавке статического IP-адреса из диапозона 192.168.1.2-254 (например 192.168.1.7, маска 255.255.255.0). Шлюз и ДНС можно оставить пустыми.
3. Первоначальная настройка роутера. Если вы еще не подключили кабелем ваш ПК к роутеру, самое время это сделать 🙂 На компьютере открываем браузер и вводим адрес роутера 192.168.1.1. Вводим новый логин и пароль и жмем change password
4. Идем в Wireless -> Wireless Security и выбираем параметры безопасности для wi-fi подключения. Они должны совпадать с параметрами точки доступа. Предварительно на своем android-планшете я выбрал стандарт безопасности WPA2 PSK (Настройки — Беспроводные сети — Режим модема — Настройки точки доступа — Настроить точку доступа Wi-Fi). Введенные мной на роутере параметры показаны на скриншоте ниже.
Внимание! После ввода параметров жмем кнопку Save. Кнопку Apply Settings не трогаем!
5. Идем Wireless -> Basic Settings и выбираем Wireless Mode как Client. Жмем кнопку Save. Кнопку Apply Settings не трогаем! В итоге, должна получиться следующая картина:
6. Теперь необходимо указать роутеру нашу точку доступа. Это можно сделать путем ручного ввода SSID’а точки в поле Wireless Network Name (SSID). Но я рекомендую сделать это путем выбора из списка доступных сетей. Для этого переходим в Status -> Wireless и в самом низу страницы жмем кнопку Site Survey Откроется новое окно, в котором через некоторое время появится список доступных wi-fi точек.
Жмем кнопку Join напротив нужной точки доступа. Мой планшет выдает себя как AndroinAP.
При успешном подключении получите окно следующего вида:
Жмем Continue и попадаем обратно в Wireless -> Basic Settings. В поле Wireless Network Name (SSID) должно прописаться название выбранной нами точки.
7. Далее переходим в раздел Setup -> Basic Setup и меняем Connection Type на Automatic Configuration — DHCP. Это позволит нашему роутеру автоматически получить сетевые настройки для внешнего интерфейса от точки доступа. В случае, если точка не настроена на автоматическую выдачу настроек, необходимо выбрать Static IP и прописать настройки вручную.
8. В этом же разделе меняем локальный адрес роутера Router IP на адрес который будет находится в подсети, отличной от сети подключаемой точки доступа. Например, если соседский маршрутизатор, при подключении к нему по wi-fi, выдает вам адрес типа 192.168.1.ххх (маска 255.255.255.0), то необходимо изменить локальный адрес роутера на что-то типа 192.168.2.1 (маска 255.255.255.0). В итоге, у меня получилась следующая картина:
Жмем кнопку Save и затем кнопку Apply Settings
9. Т.к. мы изменили локальный адрес роутера на адрес из другой подсети, для нашего компьютера роутер окажется недоступен. Установите на ПК сетевые настройки обратно на автоматическое получение IP-адреса и адресов DNS-серверов. В итоге, мой компьютер получил от роутера следующие следующие сетевые настройки:
IP-адрес . . . . . . . . . . . . : 192.168.2.111
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.2.1
DHCP-сервер . . . . . . . . . . . : 192.168.2.1
DNS-серверы . . . . . . . . . . . : 192.168.2.1
10. На этом настройка окончена. Пробуйте!
P.S.
Зайдя в панель управления роутером по новому адресу (тот что прописали в п.8) и перейдя в раздел Status -> Wireless, можно увидеть состояние беспроводного подключения нашего роутера к точке доступа. В разделе Status -> WAN можно видеть настройки, которые выдала нам точка доступа, а также используемый объем трафика.
8 Replies to “DD-WRT. Роутер как Wi-Fi клиент (client mode)”
Спасибо большое! Статья очень помогла разобраться!
Удачи =)
Источник
Настройка DD WRT в режиме репитера: по шагам от WiFiGid
DD WRT – это альтернативная прошивка для ряда моделей роутеров на чипах Atheros, BroadCom, Ralink, XScale, которая есть в свободном доступе для каждого. Среди множества функций этой прошивки, в статье рассматривается настройка роутера в режиме репитера в DD WRT.
Варианты использования репитера
Использовать повторитель можно в различных сценариях. Чаще всего его применяют для усиления Wi-Fi или подсоединения второй LAN сети к первой, для которой открыт доступ в интернет.
- Условие 1: маршрутизатор с выходом в интернет раздает в пределах нескольких комнат Wi-Fi. Необходимо без протягивания кабеля предоставить доступ в интернет устройствам, которые будут находиться на улице, вне зоны досягаемости маршрутизатора.
- Условие 2: на фирме нужно подключить 8 компьютеров в одну локальную сеть с доступом к интернету. Четыре компьютера находятся в одной комнате и подключены Ethernet кабелем к роутеру, два ноутбука, один планшет и компьютер в другой комнате, и подключены к другому роутеру, без доступа к интернету.
Решением подобных задач станет использование беспроводного моста в режиме ретранслятора между двумя роутерами, соединяющего два сегмента LAN по Wi-Fi. По сути, второй роутер будет ретранслировать сигнал первого, усиливая его. А для соединения маршрутизаторов кабель не нужен.
Эта функция не доступна в режиме клиентского моста, который поддерживается в стандартных прошивках многих маршрутизаторов. После установки клиентского моста второй роутер может подключать к сети только компьютеры, соединенные через Ethernet кабель. Wi-Fi соединение не доступно.
Настройка в режиме репитера с DD WRT позволяет подключаться второму роутеру в качестве моста по Wi-Fi, а также раздавать интернет по Wi-Fi и LAN без ограничений.
Настройка моста репитера
Для наглядности и большего понимания посмотрите следующее видео, где версия прошивки представлена на русском языке:
Чтобы мост работал, первый роутер выставите в режим AP с включенным DHCP, а второй маршрутизатор возьмите с прошивкой DD WRT.
- Сделайте сброс настроек по умолчанию на втором роутере (зажать кнопку Reset).
- Подключитесь к роутеру с помощью Ethernet кабеля или к Wi-Fi точке dd-wrt.
- В сетевых подключениях в свойствах сети выставите статический IP 192.168.1.10.
- В адресной строке браузера напишите 192.168.1.1 и войдите в админку. Новые версии прошивки перед продолжением работ требуют установить пароль на вход.
- Перейдите во вкладку Wireless → Basic Setting. Выставите правильные параметры и жмите «Сохранить»:
- Wireless Mode: Repeater Bridge.
- Wireless Network Mode: Mixed (режимы на DD WRT и первом роутере должны совпадать).
- Wireless Network Name (SSID): аналогичный имени сети первого маршрутизатора (например dd-wrt).
- Channel: аналогичныйпервомуроутеру
- SSID Broadcast: Enable.
- Откройте вкладку Wireless → Wireless Security. Выставите параметры и жмите «Сохранить»:
- Security Mode – WPA2 (должен совпадать с первым роутером).
- WPA Algorithms – AES (аналогичный первому маршрутизатору).
- WPA Shared Key – минимум 8 символов. Аналогичный первому.
- Во вкладке Setup → Basic Setup настройте WDS и жмите «Сохранить»:
- Connection Type – DHCP.
- Local IP Address – если IP не меняли в первом роутере и оно выставлено по умолчанию 192.168.1.1, то здесь пропишите 192.168.2.1.
- Gateway – 192.168.1.1 (связываем с первым).
- DNS (можно Яндекс DNS) – 77. 88. 8. 8.
- Assign WAN Port to Switch – Enable.
- Перейдите в настройки файервола и выберите «Disable» для отключения.
- Подсоединитесь к удаленной сети Wi-Fi Wireless → Site Survey → Test (поиск) → Join и жмите «Применить».
- Далее задействуйте виртуальный интерфейс Wi-Fi, чтобы можно было раздавать интернет без проводов. В разделе Wireless → Basic Settings → Virtual Interfaces нажмите «Add». После настроек не забудьте «Сохранить»:
- Wireless Mode – AP.
- Wireless Network Name (SSID) – DD-WRT (придумайте имя для новой точки).
- Wireless SSID Broadcast -> Broadcast -> Enable (если Enable, значит сеть будет видна при Wi-Fi поиске).
- Теперь вернитесь в Wireless → Wireless Security и в разделе Virtual Interfaces укажите WPA2/ AES/ сильный пароль. Жмите «Применить».
- Готово, репитер настроен.
Выбирая отличный от первого маршрутизатора тип ключа (например, WPA вместо WPA2), то через точку Wi-Fi может просто не пустить в локальную сеть.
Заключение
Настроить repeater с помощью прошивки DD WRT не сложно. Преимущества от этого: второй роутер раздает интернет от первого устройствам с проводным и беспроводным подключением. При этом второй маршрутизатор (репитер) находится на удалении от первого и соединен с ним через Wi-Fi.
Источник
Гостевая сеть Wi-Fi для начинающих
From DD-WRT Wiki
Contents
[edit] Введение
Это руководство для начинающих содержит основы создания и управления «гостевой» виртуальной точкой доступа Wi-Fi (Virtual Access Point, VAP), которая позволяет гостям получать доступ к Интернету, не допуская их попадания в частную сеть.
Далее предполагается, что базовая настройка маршрутизатора завершена и доступ к сети Wi-Fi работает. Вы также должны удостовериться, что маршрутизатор поддерживает несколько SSID. Чтобы проверить поддерживает ли чип маршрутизатора несколько SSID, см. статью https://www.howtogeek.com/153827/how-to-enable-a-guest-access-point-on-your-wireless-network/.
Прежде чем продолжить, убедитесь, что на вашем маршрутизаторе есть работающая кнопка сброса «Reset» и сделана резервная копия конфигурации маршрутизатора, на случай, если вы что-то пошло не так, вы могли выполнить сброс и восстановить конфигурацию (см. вкладку Administration → Backup веб-интерфейса панели управления DD-WRT).
[edit] Инструкция
На вкладке Wireless → Basic Settings панели управления DD-WRT нажмите кнопку «Add» в разделе «Virtual Interfaces». Будет создан новый виртуальный интерфейс с названием
Virtual Interfaces wl0.1 SSID [dd-wrt_vap] HWAddr [22:AA:4B:36:EC:10]
Обратите внимание на строку после «Virtual Interfaces» (в данном примере это «wl0.1» для маршрутизатора Linksys, использующего чип Broadcom), так как это поможет вам определить правильный раздел на последующих страницах панели управления, в котором будут изменяться параметры.
Измените имя беспроводной сети Wireless Network Name (SSID) со значения по умолчанию «dd-wrt_vap» на то, как оно будет отображаться для гостевых пользователей при подключении к вашей сети, например «MyNetwork_guest».
Установите AP isolation в значение «Enable», чтобы гостевые пользователи не могли видеть друг друга. AP Isolation запрещает весь трафик между клиентами, подключенными к точке доступа VAP. Это рекомендуется для предотвращения атак через гостевой Wi-Fi.
Нажмите на кнопку Save внизу страницы. Если вы не нажмете кнопку Save, то сделанные вами настройки будут потеряны при переключении с одной вкладки на другую.
Перейдите на вкладку Wireless → Wireless Security, чтобы установить тип безопасности и пароль беспроводной сети. Хотя VAP может функционировать без шифрования и пароля, это может привести к злоупотреблению и, следовательно, не рекомендуется. Нажмите на кнопку Save внизу страницы.
Установите для параметра Network Configuration значение Unbridged, Enable NAT (предоставляет гостям доступ в Интернет) и enable Net isolation (создает правила брандмауэра, блокирующие доступ гостям в частную сеть). Сетевая изоляция работает только на интерфейсе без моста в новых сборках, начиная со сборок:
- Broadcom (23020);
- Atheros (24759);
- MediaTek / Ralink (25934).
AP Isolation = Гости не могут видеть друг друга в гостевой сети
Net isolation = Гости не могут видеть вашу частную сеть
Включите Forced DNS Redirection и введите IP-адрес сервера OpenDNS (208.67.222.222) в поле «Optional DNS target». Это не позволит пользователям использовать свои собственные DNS-серверы (и, следовательно, обойти фильтрацию содержимого), перехватывая DNS-запросы и заставляя их использовать указанные вами DNS-серверы. Введите IP-адрес и маску подсети, например, 172.16.1.1 / 255.255.255.0 (частные сети используют IP-адреса в диапазоне от 172.16.1.1 до 172.16.1.255). Нажмите кнопку «Save», затем нажмите кнопку «Apply» в нижней части страницы. Подождите примерно 30 секунд для создания нового интерфейса (например, wl0.1).
Хотя эта точка доступа VAP теперь будет отображаться при сканировании доступных точек доступа Wi-Fi, вы еще не сможете подключиться к ней. Вы должны включить DHCP для клиентов.
Следующим шагом является включение DHCPd для гостевого Wi-Fi. Перейдите в Setup → Networking, в разделе DHCPd добавьте DHCP-сервер для новой гостевой сети. Нажмите Add, затем выберите VLAN (например, ath0.1) из выпадающего меню. Выберите начальный и максимальный IP-адреса, а также время аренды. Нажмите Save и Apply. Подождите около 30 секунд и попробуйте подключиться к гостевому Wi-Fi. Если он не работает, выключите и снова включите маршрутизатор. Вы должны иметь возможность просматривать Интернет, но не подключаться к частной сети и не видеть других пользователей сети.
Примечание. Для более нового метода, использующего DNSMasq вместо DHCPd, см. Guest Network § DNSMasq method.
Источник