我正在使用 pfSense 作为 Internet 路由器。到目前为止,我还没有使用过 wifi 适配器(它存在但已禁用)。我只使用一个以太网端口作为内部接口。对于 wifi,我有一个单独的接入点。
现在我想在我的 pfSense 盒子中使用内置的 wifi 适配器。(我知道不鼓励这样做,但我相信反对的论点都与我的用例无关。)
概述我的想法:
- 将 wifi 适配器配置为接入点,但没有自己的 IP 配置 – 完成
- 为两个内部接口(eth 和 wifi)配置一个网桥并为其创建一个新接口 - 完成
- 设置系统可调参数以过滤网桥上的网桥流量,而不是其成员接口 - 完成
- 将 IP 配置和规则从内部 eth 接口移动(或复制)到网桥
- 为网桥添加规则,以便流量可以在 eth 和 wifi 之间通过
我在第四步卡住了:当我尝试从我的子网分配一个 IP 地址到网桥时,我收到一个错误,因为地址或范围与 eth 接口上的地址或范围重叠——我最终打算删除它,但直到我已经启动并工作了桥接接口。
如何将 IP 配置(可能还有规则)从其成员之一移动到网桥接口?(此外,还有无法编辑的自动反锁定规则:我如何告诉 pfSense 这应该在网桥上进行,而不是在其成员接口之一上进行?)