WFilter网关 + 无线AP的部署方案

4.1

作者:
笨驴技术
主页:
http://www.imfirewall.com

有些小型局域网只通过一个无线路由器接入,而且没有支持镜像的交换机或者路由器。这样的情况下,可以采用本文中演示的方案:“把安装WFilter的电脑配置为网关,然后把无线路由器当成无线AP来提供无线服务”。

网络结构如下图:



图 1

1 把安装WFilter的电脑配置成网关

先把安装WFilter的电脑配置成网关。本例中,WFilter(超级嗅探狗)安装在一台Win7的电脑上。

该PC机需要有两块网卡,一块网卡接Internet(一般是ADSL Modem或者光纤),另外一块网卡接无线路由器的LAN口(设置为“自动获取IP地址”)。

由于互联网接入形式比较多(PPPOE、静态IP、动态IP等),本文中略去了“宽带连接”的配置。

1.1 共享Internet连接

进入“控制面板”->“网络和Internet”->“网络连接”,右键单击接Internet那块网卡的属性(本例中是“宽带连接”),单击共享选项卡,将“允许其他用户通过此计算机的Internet来连接”的复选框勾选上,如下图。



图 2

上述设置完成之后,“局域网连接”会获得一个新的静态IP地址和配置,在win7中静态IP是192.168.137.1(XP上是192.168.0.1),如图:



图 3

经过以上配置,本地局域网的设备都可以通过“局域网连接”来分享上网。为了使无线设备可以上网,还需要对无线路由器进行相关配置。

2 无线路由器配置

由于宽带连接已经通过WFilter电脑来连接,无线路由器只需要提供无线即可。所以,无线路由器的WAN口需要悬空(不接网线),并且把WFilter电脑的“局域网连接”那块网卡接到无线路由器的LAN口(任意一个LAN口都可以,一般接LAN1口)。

2.1 路由器Lan口的IP设置

路由器Lan口的IP要和在“局域网连接”的IP在同一个网段。如果网关是win7上(静态IP:192.168.137.1),那么lan口的IP可以设置为192.168.137.2。(如果网关是xp,lan口静态IP要设置为192.168.0.2)



图 4

2.2 DHCP服务器的设置

Win7上配置了网络共享后,会自动启动DHCP服务,为避免冲突,需要将无线路由器的DHCP服务器关闭。如图:



图 5

3 WFilter配置

最后在WFilter的“监听配置”中,点击“监控设备配置”,“控制模式”选择“串联监控”,选择内网网卡做监控网卡,即可监控。



图 6

相关链接