11
9

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

社内ネットワークに繋ぐためのWifiスポットを家に作る

Posted at

※自分用のメモに近いです。

まえおき

リモートワークをやるさいに、「社内からしかアクセスできないテストサーバー」みたいなのがあると、わりと面倒です。
パソコンからはVPNつなげばいけるのですが、たとえばスマホアプリの試験をするときに、スマホが10台あったら10台ともVPN設定?したくないです。

ということで、てきとうなLinuxのPCにWifiスポットになってもらって、スマホからはそのPCが発するWifiにつなぐだけで、VPN経由で社内サーバーにつなげるようにする、ということをやってみました。

Slice.png

結論:create_apで一瞬でできた

http://qiita.com/KuwabataK/items/5903c7584657151d576a でも詳しく書かれていますが、 create_ap という神コマンドを使うと一瞬でできます。

LinuxでVPN接続をして、

sudo create_ap wlan0 vpn0 secretWifi secretsecretsecret

みたいに打つと、SSID:secretWifiでパスフレーズがsecretsecretsecretのWifiが立ち上がります。
スマホをそのWifiに接続すると、難なく社内テストサーバーに接続ができてしまいました。

いくつかオプションをつけて、常駐してもらう

SSIDステルスとMACアドレスフィルタリング

そんな秘密のWifiアクセスポイントを、たまたま家の隣の人に接続されたりなんかしたら、重大なセキュリティ事故になります。
ということで

  • --hidden を付けるとSSIDステルス
  • --mac-filter を付けると、/etc/hostapd/hostapd.acceptに記載のあるMACアドレスからのみ接続が可能に

802.11ac対応

できればac使いたいですよね。
ということで

  • --ieee80211ac を付けると802.11ac対応のAPに!

スマホどうしはアクセスできなくていいよね

  • --isolate-clients で、Wifiで繋いだ者同士の通信をできなくします

常駐してもらおう

  • --daemon でデーモンになる

  

まとめ

sudo create_ap wlan0 vpn0 secretWifi secretsecretsecret --hidden --mac-filter --ieee80211ac --isolate-client --daemon

 
VPNを各スマホでセットアップする手間は省けました。めでたしめでたし。

※ 繰り返しになりますが、Wifiは家の外にも漏れるので、セキュリティには本当に注意しましょう。

11
9
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
11
9

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?