Настройка Wi-Fi в релизах ПО wb-2207 и старее

From Wiren Board
This is the approved revision of this page, as well as being the most recent.

Режимы работы

Эта инструкция по настройке сети устарела и мы не рекомендуем использовать ее в релизах wb-2304 и новее. Актуальная инструкция находится по ссылке Настройка сети в контроллерах Wiren Board. Wi-Fi в Wiren Board можно настроить на работу в одном из двух или трёх режимов:

  • Режим точки доступа (включён по умолчанию). Работает относительно медленно. Скорости вполне хватит для работы с веб-интерфейсом, но не стоит использовать как замену роутера.
  • Режим клиента.
  • Одновременная работа в режиме и точки доступа, и клиента.

В очень редких случаях возможна несовместимость адаптера Wi-Fi в Wiren Board с некоторыми другими устройствами Wi-Fi. Это общая проблема реализаций Wi-Fi на чипсетах разных производителей. Если вы столкнулись с необъяснимыми проблемами при работе, рекомендуем поменять настройки шифрования, ширины канала и т.п.

Первое подключение по Wi-Fi

Антенны

Сравнение разъёмов для антенн Wi-Fi (RP-SMA) и GSM (SMA)

Прикрутите антенну к разъёму для антенны Wi-Fi.

Без антенны Wi-Fi в контроллерах Wiren Board работает на расстоянии не более одного метра. Чтобы получить стандартный для Wi-Fi радиус работы, нужно подключить к соответствующему разъёму контроллера антенну. Если контроллер находится в щитке (особенно в металлическом) или отдельной комнате, лучше использовать выносную антенну. Разъём для антенны — стандартный для Wi-Fi RP-SMA ("гнездо", у GSM-антенн - наоборот).

Подключение к точке доступа

Контроллер создает Wi-Fi точку доступа и мы можем подключиться к ней:

  • Откройте на ноутбуке или телефоне список WiFi точек доступа.
  • Выберите из списка точку доступа с именем WirenBoard-XXXXXXXX. Где XXXXXXXX - серийный номер контроллера.

При подключении по Wi-Fi контроллер будет доступен по IP-адресу 192.168.42.1.

По умолчанию, для подключения к контроллеру по Wi-Fi не требуется пароль, но вы можете это изменить.

Настройка Wi-Fi на контроллере Wiren Board

Настройка производится стандартным для Linux Debian способом — через файл /etc/network/interfaces. Краткие инструкции для типовых задач даны ниже, на сайте Linux Debian есть подробная документация.

Настройка в режиме точки доступа

Режим точки доступа включён по умолчанию. Работа в режиме точки доступа обеспечивается демоном hostapd.

Сперва настраиваем демон hostapd:

  1. в файле /etc/default/hostapd раскомментируйте строку (то есть удалите знак # в начале строки)
    DAEMON_CONF="/etc/hostapd.conf"
    
  2. отредактируйте файл /etc/hostapd.conf, чтобы он выглядел так:
    interface=wlan0
    #driver=nl80211 # оставьте эту строку закомментированной
    ssid=WirenBoard # вместо WirenBoard можете подставить другое имя для создаваемой точки доступа
    channel=1
    

Теперь нужно настроить сам интерфейс. Настройка делается в файле /etc/network/interfaces:

  1. раскомментируйте и отредактируйте (или добавьте, если их не было) строки, относящиеся к настройке в режиме точки доступа:
    iface wlan0 inet static
          address 192.168.42.1 # здесь 192.168.42.1  - адрес, по которому в новой сети будет находиться Wiren Board; можете указать другой адрес
          netmask 255.255.255.0
    
    Если указываете другой адрес, отредактируйте файл /etc/dnsmasq.conf, укажите диапазон адресов в строке "dhcp-range"
  2. закомментируйте строки, относящиеся к работе в режиме клиента:
    #auto wlan0
    #iface wlan0 inet dhcp 
    #                wpa-ssid {ssid}
    #                wpa-psk  {password}
    

Выполните команду

/etc/init.d/hostapd restart

В итоге у нас получилась открытая точка доступа, для подключения к которой не требуется пароль.

Установка пароля на подключение к точке доступа

Подключитесь к контроллеру по SSH и откройте файл настроек /etc/hostapd.conf, для этого введите команду:

nano /etc/hostapd.conf

Добавьте в конец файла строки:

wpa=2
wpa_passphrase=your_password
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP CCMP
rsn_pairwise=TKIP CCMP

Придумайте свой пароль (не менее 8 символов) и замените в файле your_password на него. Нажмите Ctrl+S для сохранения изменений, Ctrl+X — для выхода из редактора.

После этого выполните команду:

systemctl restart hostapd

Контроллер применит новые настройки и связь с ним будет потеряна. Нужно будет заново подключиться к контроллеру по WiFi с указанным паролем. Если после изменения настроек вы не можете подключиться к контроллеру по WiFi — подключитесь к нему по Ethernet и проверьте настройки в файле /etc/hostapd.conf.

Отключение режима точки доступа

Если вы хотите перевести адаптер в режим клиента, подключиться к Wi-Fi точке доступа в ручном режиме или совсем отключить Wi-Fi на контроллере — отключите режим точки доступа:

  1. Отключите автоматический запуск сервиса hostapd:
    systemctl disable hostapd
    
  2. Остановите демон hostapd
    systemctl stop hostapd
    
  3. Теперь закомментируйте настройки точки доступа и задайте настройки WiFi-клиента:
    • откройте файл для редактирования
    nano /etc/network/interfaces
    
    • закомментируйте строки, относящиеся к настройке в режиме точки доступа:
      #allow-hotplug wlan0
      #iface wlan0 inet static
      #  address 192.168.42.1
      #  netmask 255.255.255.0
      
  4. Сохраните и закройте файл настроек.
  5. Запретите раздачу IP-адресов, для этого остановите DHCP-сервер:
    systemctl disable dnsmasq
    service dnsmasq stop
    

Режим точки доступа отключен, чтобы его включить, выполните инструкции из раздела Настройка в режиме точки доступа.

Настройка в режиме клиента

После настройки точки доступа в режиме клиента, контроллер будет подключаться к точке доступа автоматически при каждой загрузке операционной системы. Вы можете настроить автоматическое подключение контроллера к Wi-Fi точке доступа:

  1. Отключите точку доступа по инструкции в разделе Отключение режима точки доступа
  2. Откройте файл настроек:
    nano /etc/network/interfaces
    
  3. Раскомментируйте и отредактируйте строки (или добавьте, если их не было):
    auto wlan0
    iface wlan0 inet dhcp 
      wpa-ssid ssid # вместо ssid подставьте имя точки доступа
      wpa-psk  password # вместо password подставьте пароль
    
  4. Если точка доступа скрыта, то добавьте параметр:
      wpa-scan-ssid 1
    
  5. Сохраните и закройте файл настроек.
  6. Завершите настройку, для этого перезапустите беспроводной интерфейс командами:
    ifdown wlan0 && ifup wlan0
    
  7. Проверьте соединение командой:
    iwconfig
    

Настройка в режиме точки доступа и клиента одновременно

Режим одновременной работы модуля Wi-Fi и в режиме точки доступа, и в режиме клиента, называется Concurrent Mode или STA+SoftAP, и поддерживается не всеми Wi-Fi модулями. Он работает на всех версиях Wiren Board 6 и Wiren Board 7.

Для настройки режима:

  1. Выполните команду
    iwconfig
    
    В её выводе должны быть показаны два интерфейса Wi-Fi: wlan0 и wlan1.
  2. Настройте по двум предыдущим инструкциям подключение в режиме клиента и подключение в режиме точки доступа, но используйте для них разные интерфейсы. Например, оставьте wlan0 для точки доступа, а клиента сделайте на wlan1. Соответствующая часть файла /etc/network/interfaces должна выглядеть так:
    # Wireless interfaces
    auto wlan1
    iface wlan1 inet dhcp
        wpa-ssid {ssid} # вместо {ssid} подставьте имя точки доступа
        wpa-psk {password} # вместо {password} подставьте пароль
    
    auto wlan0
    iface wlan0 inet static
      address 192.168.42.1
      netmask 255.255.255.0
    

Подключение к Wi-Fi точке доступа вручную

Подключение в ручном режиме будет разорвано после перезагрузки контроллера. Если у вас возникла проблема с настройкой автоматического подключения, то вы можете попробовать подключиться к Wi-Fi точке доступа вручную:

  1. Отключите точку доступа по инструкции в разделе Отключение режима точки доступа
  2. Запустите поиск доступных точек доступа с помощью команды iwlist wlan0 scanning:
    ~# iwlist wlan0 scanning | grep -i essid
                        ESSID:"DIR-615"
                        ESSID:"MTSRouter_2.4GHz_072433"
                        ESSID:"Smart_box-40B598"
                        ESSID:"TP-Link_0E5AW"
                        ESSID:"TP-LINK_78DC"
    
    в примере контроллер «видит» пять точек доступа.
  3. Этот шаг зависит от типа сетевой аутентификации, выбранной в настройках точки доступа, к которой вы хотите подключиться:
    • WPA-PSK:
    1. Задайте параметры подключения:
      iwconfig wlan0 essid ИмяТочкиДоступа key ПарольОтТочкиДоступа
      
    2. Запустите сетевой интерфейс:
      ifconfig wlan0 up
      
    • WPA2-PSK:
    1. Сгенерируйте файл с учётной записью для подключения к точке доступа:
      wpa_passphrase ИмяТочкиДоступа ПарольОтТочкиДоступа > /root/wpa.conf
      
    2. Установите подключение с использованием сгенерированного файла:
      wpa_supplicant -Dwext -iwlan0 -c/root/wpa.conf &
      
  4. Подождите 15 секунд и проверьте подключение командой iwconfig wlan0:
    ~# iwconfig wlan0 | grep -i essid
    wlan0     IEEE 802.11bgn  ESSID:"DIR-615"  Nickname:"<WIFI@REALTEK>"
    
    в примере контроллер подключён к точке доступа с именем DIR-615. Если в строке будет unassociated, то контроллер не смог подключиться.
  5. Если контроллер успешно подключился к точке доступа и на ней запущен DHCP-сервер, то запустите dhcpclient:
    dhclient wlan0
    
  6. Проверьте, получил ли контроллер IP адрес, для этого используйте команду ip a:
    ~# ip a | grep wlan0
    5: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
        inet 192.168.2.83/24 brd 192.168.2.255 scope global wlan0
    
    в примере контроллер получил ip-адрес 192.168.2.83.

Настройка подключения контроллера к точке доступа завершена.

Универcальный файл настроек Wi-Fi

Ниже приведен текст файла /etc/network/interfaces с настройками для подключения к сетям с разными параметрами шифрования. Оригинал файла можно посмотреть на сайте www.raspberrypi.org.

####################
#; start of wireless bits
#; this command stays for all configs
auto wlan0
###################
#; comments indicated by #;
#; commands indicated by #
#; remove the # to enable the command
####################
#; if using static IP then....#
#iface wlan0 inet static
# address UR_IP
#gateway UR_ROUTER_IP
#netmask 255.255.255.0
##################
#; otherwise use dhcp #
#iface wlan0 inet dhcp
###################
#; OPEN wireless config #
#wireless-essid UR_ESSID
#wireless-mode managed

###################
#; WEP wireless config #
#wireless-essid UR_ESSID
#wireless-key UR_KEY
#; end of WEP config

########################
#; WPA and WPA2 wireless config #
#; all command config lines above HERE to be #'ed except the entry auto wlan0
########################
wpa-driver wext
wpa-ssid UR_ESSID
#; wpa-ap-scan is 1 for visible and 2 for hidden hubs
wpa-ap-scan 1
#; wpa-proto is WPA for WPA1 (aka WPA) or RSN for WPA2
wpa-proto WPA
#; wpa-pairwise and wpa-group is TKIP for WPA1 or CCMP for WPA2
wpa-pairwise TKIP
wpa-group TKIP
wpa-key-mgmt WPA-PSK
#; use "wpa_passphrase UR_ESSID UR_KEY" to generate UR_HEX_KEY
#; enter the result below
wpa-psk UR_HEX_KEY
##########################
# end of wireless bits

Использование как роутер

Не рекомендуется использовать, так как работает относительно медленно.

# apt install iptables
# update-alternatives --set iptables /usr/sbin/iptables-legacy
# modprobe ip_tables
# echo “net.ipv4.ip_forward=1” > /etc/sysctl.conf
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -o wlan1 -j MASQUERADE
# iptables -A FORWARD -i wlan1 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A FORWARD -i wlan0 -o wlan1 -j ACCEPT
# iptables-save > /etc/iptables.ipv4.nat
# echo "up iptables-restore < /etc/iptables.ipv4.nat" >> /etc/network/interfaces