staging.inyokaproject.org

Ubuntu-Rechner als fest installierter Access Point

Status: Ungelöst | Ubuntu-Version: Ubuntu 24.04 (Noble Numbat)
Antworten |

Sec

Avatar von Sec

Anmeldungsdatum:
24. September 2008

Beiträge: Zähle...

Ich hätte gerne ein von meinem LAN separiertes Entwicklungsnetz mit ein paar zu entwicklenden Servern und Clients. Also bin ich auf die Idee verfallen, einen Rechner zu einem Hotspot zu machen. Einen "flüchtigen Hotspot" für eine Sitzung einzurichten, funktioniert genau wie im Wiki-Artikel "Internetverbindungsfreigabe/ICS mit NetworkManager" einwandfrei und ist so einfach wie ein Klick. Der Punkt ist dass ich für die Server im Entwicklungsnetz feste IPs (v4 und v6) brauche und deshalb nicht mit einer "temporären" Lösung leben kann. Für meinen Fall hält das Wiki auch einen Artikel bereit: "WLAN Router". Nur mit diesem komme ich überhaupt nicht zurecht. Ich vermute, dass dieser Artikel aus alten Zeiten stammt und längst vergessen wurde. Der Artikel schlägt vor, dass man was in " /etc/init.d/hostapd" schreibt. Bezüglich einer Vorlage findet man dann

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
# Defaults for hostapd initscript
#
# WARNING: The DAEMON_CONF setting has been deprecated and will be removed
#          in future package releases.
#
# See /usr/share/doc/hostapd/README.Debian for information about alternative
# methods of managing hostapd.
#
# Uncomment and set DAEMON_CONF to the absolute path of a hostapd configuration
# file and hostapd will be started during system boot. An example configuration
# file can be found at /usr/share/doc/hostapd/examples/hostapd.conf.gz
#
#DAEMON_CONF=""

und landet wie an weiteren Stellen im Wald. Ich bin nicht im Stande den Artikel "WLAN Router" selbst zu korrigieren. Außerdem hab ich nach einer Anleitung für 24.04 gesucht und nix gefunden. Gib es so eine Anleitung überhaupt?

STRAGIC-IT

Avatar von STRAGIC-IT

Anmeldungsdatum:
3. Januar 2006

Beiträge: 3522

Hallo Sec, ich denke, die einfachste Lösung ist eine Firewall… z.B. IPFIRE mit 3 LAN-Ports… dort kannst Du alles definierenwie Du es willst…

  • LAN-ROT ⇒ Zugang zum Internet

  • LAN-GRÜN ⇒ Netzwerk 1

  • LAN-BLAU ⇒ Netzwerk 2

Definiere die Netze nach Deinem Wunsch… erstelle Verbindungen usw. …die IP werden über das DHCP zugewiesen und kontrolliert…

DAS wäre MEINE erste Idee…

BYE HS

Sec

(Themenstarter)
Avatar von Sec

Anmeldungsdatum:
24. September 2008

Beiträge: Zähle...

Der Rechner auf dem in den Access Point installieren möchte hat zwei LAN Sockets und WLAN. Mit WLAN erspar ich mir ne Menge Kabel und wenn der Rechner zum Access Point werden kann auch noch Hardware.

STRAGIC-IT

Avatar von STRAGIC-IT

Anmeldungsdatum:
3. Januar 2006

Beiträge: 3522

Hallo Sec, ist ideal. Mit IPFIRE bedienst Du so etwas ganz zwanglos direkt aus einem Browser. Der Aufwand dieses mit einem UBUNTU zu erstellen wird um etliches länger dauern.

Wie geschrieben… IPFIRE… (ist übrigens auch ein Linux)

BYE HS

micneu

Avatar von micneu

Anmeldungsdatum:
19. Januar 2021

Beiträge: 845

Meine Empfehlung ist eine ordentliche Firewall einzusetzen, mit der kannst du dann eigene Netze definieren z.B.

  • LAN

  • WAN

  • DEV

Und wenn du verwaltbare Switche einsetzen kannst du das mit VLANs machen. Ich persönlich setze das genauso bei mir ein mit einer pfsense

Solltest du dein Vorhaben unbedingt mit ubuntu umsetzen wollen dann gebe ich dir hinweise wie du es lösen kannst

  • dnsmasq setze ich gerne als DNS& DHCP Server ein, dort kannst du auch statische IPs per MAC zuweisen (entweder nutz du die Suchmaschine deines Vertrauens oder du liest die Offizielle Dokumentation)

  • hostapd ist richtig zum Einrichten eines Aps auch hier gilt (entweder nutz du die Suchmaschine deines Vertrauens oder du liest die Offizielle Dokumentation)

  • nftables oder iptables für das forwarden usw. auch hier gilt (entweder nutz du die Suchmaschine deines Vertrauens oder du liest die Offizielle Dokumentation)

ich habe sowas ähnliches mir gebaut, ein VPN-Gateway erst in ALPINE und später jetzt auch ubuntu 24.04. da es sehr viel Aufwand ist habe ich das Ganze für mich in ansible umgesetzt, so ist alles in ca. 5 Minuten aufgesetzt und ich muss nicht alles per Hand machen. Und noch ein Tipp, Dokumentiere alles wie du es aufgesetzt hast (und mach von deiner Lauffähigen Installation ein Backup), wir haben oft genug hier Teilnehmer, die nach Jahren meinen „keine Ahnung wie das geht, das Forum hat damals geholfen also auch Heute“

PS: @Sec ist das Thema erledigt?

TheCeryx

Anmeldungsdatum:
2. März 2017

Beiträge: Zähle...

Wie einige hier geschrieben hast, kannst du das über eine Firewall lösen (IPFire,PFSense,Opnsense etc...) und dir deine entsprechende Umgebung dahinter aufbauen.

Alternativ kannst du aber auch deine Testumgebung über eine Virtualisierungslösung (Bsp. Proxmox) aufbauen. Dort kannst du auch über VLANs und Firewalls arbeiten, kommst aber in den Genuss die komplette Umgebung per Backup zu sichern und Snapshots erstellen.

Ich persönlich bevorzuge Variante zwei, diese bietet mir die Möglichkeit die Umgebung schnell zu erweitern, abzureißen oder neu aufzubauen.

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9837

Die Verwendung eines Ubuntu-Rechners als Router und Organisationszentrale für das Netzwerk wird im Wiki beschrieben im Artikel Router mit weiteren Unterseiten. Beachte insbesondere Router/Multifunktionsgerät. Du musst allerdings selbst entscheiden, welche der dort besprochenen Bausteine Du benötigst.

DocHifi

Avatar von DocHifi

Anmeldungsdatum:
21. Oktober 2008

Beiträge: Zähle...

Ich hätte gerne ein von meinem LAN separiertes Entwicklungsnetz

Kauf dir eine FritzBox, die hat ein Gast Wlan.

Antworten |