hostapd (Host Access Point Daemon) des w1.fi-Projekts verwandelt eine WLAN-Schnittstelle unter Linux in einen echten Access Point. Die hostapd-Befehle umfassen den Daemon mit seiner Konfigurationsdatei hostapd.conf sowie das Steuerwerkzeug hostapd_cli für laufende Sitzungen.
Konfigurationsdatei
# /etc/hostapd/hostapd.conf — WPA2/WPA3-Personal
interface=wlan0
driver=nl80211
ssid=MeinAccessPoint
hw_mode=g
channel=6
wpa=2
wpa_passphrase=mein-passwort
wpa_key_mgmt=WPA-PSK
rsn_pairwise=CCMP
# WPA3-Personal (SAE) mit Pflicht-PMF (802.11w)
interface=wlan0
driver=nl80211
ssid=MeinAP3
hw_mode=a
channel=36
wpa=2
wpa_passphrase=mein-passwort
wpa_key_mgmt=SAE
rsn_pairwise=CCMP
ieee80211w=2
sae_password=mein-passwort
Wichtige Kommandos
# Daemon starten (Vordergrund mit Debug bzw. Hintergrund)
hostapd /etc/hostapd/hostapd.conf
hostapd -B /etc/hostapd/hostapd.conf
# Konfiguration testen (trocken)
hostapd -d /etc/hostapd/hostapd.conf
# Laufenden Access Point steuern
hostapd_cli status
hostapd_cli all_sta
hostapd_cli sta aa:bb:cc:dd:ee:ff
hostapd_cli deauthenticate aa:bb:cc:dd:ee:ff
Der Access Point kann mehrere SSIDs über VLAN-Interfaces bedienen und für Unternehmensnetze die Authentifizierung an einen RADIUS-Server delegieren (ieee8021x=1 mit wpa_key_mgmt=WPA-EAP). Die Verbindungs- und Konfigurationsseite der Clients behandeln wlan-befehle und wpa_supplicant-Befehle.
Praxis-Tipps
- Vor dem Start konkurrierende Dienste stoppen: NetworkManager oder wpa_supplicant belegen das Interface sonst selbst.
ieee80211w=2erzwingt Protected Management Frames — Pflicht für WPA3.- Für WPA2/WPA3-Übergangsmodus (Transition Mode) beide Schlüsselverwaltungen angeben:
wpa_key_mgmt=WPA-PSK SAE. - Mit
hostapd_clilassen sich verbundene Stationen einzeln trennen — nützlich bei der Fehlersuche.