Как я настраиваю своего соискателя wpa для соответствия им?

Как настроить wpa_supplicant (на FreeBSD) в соответствии с параметрами windows на картинке?

enter image description here

до сих пор я пробовал это в /etc/wpa_supplicant.conf:

ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=wheel
ap_scan=2
update_config=1

network={
  priority=1
  ssid= SSID
  proto=RSN
  key_mgmt=WPA-EAP
  eap=TLS
  identity= IDENTITY
  password= PASSWORD
}

используя wpa_cli для управления конфигурацией соискателя WPA:

Редактирование файла wpa_supplicant.conf, а потом reconfigure С wpa_cli запрос

затем:

> status
wpa_state=SCANNING <======== What does that mean?
ip_address=192.168.15.68
> 

также я понимаю, что сеть я пытаюсь присоединиться может быть скрытой.

после добавления ap_scan=2 на wpa_supplicant.conf файл, я также получаю это:

<2>Association request to the driver failed
wpa_state=ASSOCIATING
ip_address=192.168.15.68
Supplicant PAE state=DISCONNECTED
suppPortStatus=Unauthorized
EAP state=DISABLED

а потом это бесконечно

<2>Association request to the driver failed
<2>Authentication with 00:00:00:00:00:00 timed out.
<2>Trying to associate with SSID <SSID>
<2>Association request to the driver failed
<2>Authentication with 00:00:00:00:00:00 timed out.
<2>Trying to associate with SSID <SSID>
<2>Association request to the driver failed
<2>Authentication with 00:00:00:00:00:00 timed out.

ОБНОВЛЕНИЕ 20131202-ВОПРОС ПРЕВРАТИЛСЯ В ДРУГОЙ НАБОР ПАРАМЕТРОВ, КОТОРЫЕ ИМЕЮТ БОЛЬШЕ СМЫСЛА.

enter image description hereenter image description here

он использует три уровня среды

корневого центра сертификации (в автономном режиме)

промежуточный CA (в автономном режиме)

2 ЦС (онлайн)

у меня те в Base64 с собой .CER расширение

теперь, как он вписывается в wpa_supplicant.конф ?

ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=wheel
ap_scan=2
update_config=1

network={
  priority=1
  mode=0
  scan_ssid=1
  ssid="SSID"
  proto=RSN
  key_mgmt=WPA-EAP
  eap=PEAP
  group=CCMP TKIP
  pairwise=CCMP TKIP
  phase1="peaplabel=1" 
  phase2="auth=MSCHAPV2"
  identity="IDENTITY"
  password="PASSWORD"
  ca_cert= ????
}
26
задан zabumba
25.11.2022 7:40 Количество просмотров материала 3187
Распечатать страницу

1 ответ

Я думаю, что хорошей отправной точкой для решения этой проблемы является Manpage FreeBSD для wpa_supplicant.conf, в котором представлено несколько примеров, один из которых:

# work network; use EAP-TLS with WPA; allow only CCMP and TKIP ciphers
network={
ssid="work"
scan_ssid=1
key_mgmt=WPA-EAP
pairwise=CCMP TKIP
group=CCMP TKIP
eap=TLS
identity="user@example.com"
ca_cert="/etc/cert/ca.pem"
client_cert="/etc/cert/user.pem"
private_key="/etc/cert/user.prv"
private_key_passwd="password"
}

Это отличается от вашей версии двумя ключевыми способами: есть ссылка на шифрование AES, которое отсутствовало в вашем файле (это режим CCMP, который основан на AES), и требует наличия сертификатов. Эта последняя часть-это то, что оставляет меня озадаченным в вашей маске Windows: в ней нет ссылка на механизм аутентификации. Нет места для паролей (понятно, что не будет доступа WPA-ВП иначе), но нет ни сертификатов, что СС должен.

на самом деле, от страница Википедии на TLS,

безопасность транспортного уровня (TLS) .... используйте сертификаты X. 509... Вследствие выбора сертификатов X. 509 центры сертификации и инфраструктура открытых ключей необходимы для проверить связь между сертификатом и его владельцем, а также сгенерировать, подписать и администрировать действительность сертификатов...

иными словами, с вашими окнами маска Адамант, что TLS используется, где-то должны быть сертификаты, упомянутые в wpa_supplicant.conf файл, который я процитировал выше. Я не могу выйти за рамки этого.

Edit:

решить последний вопрос joelmaranhao, я снова цитата из страницу для FreeBSD в wpa_supplicant.conf:

сертификаты Некоторые методы аутентификации EAP требуют использования сертификатов. EAP-TLS использует и серверные и клиентские сертификаты, тогда как EAP-PEAP и EAP- TTL требуют только серверный сертификат.

Edit n. 2:

The .Сертификат CER должен быть преобразован в формат .УГР. Вы можете сделать это даже он-лайн здесь. Последняя строка в Вашем новом файле wpa_supplicant.conf именно расположение этого сертификата. Идентичность ваше имя на сервере, пароль Ваш пароль снова на сервере wifi. Вы уверены, что номер 0? Я не могу найти его нигде, если он не работает, попробуйте peap-label=1.

2
отвечен MariusMatutiae 2022-11-26 15:28

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх