Como Configurar um AP com NAT

Fonte: wirelesspt.net

Este é o cenário mais simples e é especialmente útil em situações onde você quer um único ponto de acesso wireless com NAT para um ambiente de escritório. É o mais fácil de implementar em situações onde:


  • Você precisa de mais capacidade em termos de monitorização, registo de acessos e segurança que a maioria dos APs comerciais fornecem, mas não quer abusar do seu orçamento com a compra de um ponto de acesso wireless empresarial
  • Você quer que uma única máquina actue como dois APs (e firewall) de forma a oferecer tanto um acesso seguro à sua intranet quanto um acesso aberto para seus convidados.


Configuração inicial

Comece com um computador que já está configurado e executando o GNU/linux, que pode ser Ubuntu Server, Debian, Arch, Gentoo, ou Fedora Core. O computador deve ter ao menos duas placas para que isto funcione, sendo que ao menos uma delas será wireless. O resto da descrição assume que o seu interface Ethernet (eth0) está ligado com a internet e que há um interface wireless (wlan0) que fornecerá a funcionalidade de ponto de acesso wireless. Para verificar se o seu dispositivo wireless suporta o modo master, tente o seguinte comando, como utilizador root:

# iwconfig wlanO mode Master

Substitua wlan0 pelo nome que corresponda à ao seu interface wireless. Se você tiver como resposta uma mensagem de erro, a sua placa wireless não suporta o modo de ponto de acesso wireless. Você ainda pode tentar a mesma configuração no modo adhoc, que é suportado pela maioria dos chipsets. Isto requer que você configure todos os laptops que estarão ligados a este ponto de acesso wireless também em modo adhoc, e isto pode não funcionar da forma como você espera. O melhor é encontrar uma placa que suporte o modo AP. (Veja os sites HostAP e MADWiFi). Antes de continuar, certifique-se de que o dnsmasq está instalado na sua máquina. Você pode usar o administrador de pacotes em modo gráfico de sua distribuição para instalá-lo. No Ubuntu, você pode simplesmente executar o seguinte comando, como root:

# apt-get install dnsmasq

Configurando os interfaces

Configure o seu servidor de forma que a eth0 esteja ligada à internet. Use a ferramenta gráfica de configuração disponível em sua distribuição. Caso sua rede Ethernet use dhcp, você pode tentar o seguinte comando, como root:

# dhclient eth0

Você deve receber um endereço IP e um gateway padrão. A seguir, configure o seu interface wireless para o modo master, dando-lhe um nome da sua escolha:

# iwconfig wlanO essid "minha rede" mode Master enc off

O parâmetro enc off desliga a criptografia wep. Para habilitar o wep, adicione um conjunto de caracteres hexadecimais, com o tamanho apropriado:

# iwconfig wlanO essid "minha rede" mode Master enc 1A2B3C4D5E

Alternativamente, você pode usar uma palavra legível, da seguinte forma:

# iwconfig wlanO essid "minha rede" mode Master enc "s:gremio"

Agora, atribua um endereço IP de sua sub-rede privada o seu interface wireless, certificando-se de que o não é o mesmo usado para o seu adaptador Ethernet:

# ifconfig wlanO 10.0.0.1 netmask 255.255.255.0 broadcast 10.0.0.255 up


Veja Também :

Editor

--Cmsv 00h02min de 21 de janeiro de 2010 (GMT)