1

Temat: WPA2-Enterprise - problem z połączeniem z Windowsa

Witam,
Na jednym z radiu korzystam z WPA2-Enterprise. Problem polega na tym, że z systemu Windows nie mogę się połączyć. Z systemu Linux i IOS (telefon) połączenie mogę zestawić. Problem się pojawił po ostatnim upgrade Openwrt. Poniżej przekazuję logi. Będę wdzięczny za pomoc.

Sun Nov  8 18:30:40 2020 daemon.warn hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.1X: authentication failed - EAP type: 0 (unknown)
Sun Nov  8 18:30:40 2020 daemon.info hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.1X: Supplicant used different EAP type: 1 (Identity)
Sun Nov  8 18:30:45 2020 daemon.info hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.11: deauthenticated due to local deauth request
Sun Nov  8 18:30:47 2020 daemon.info hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.11: authenticated
Sun Nov  8 18:30:47 2020 daemon.info hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.11: associated (aid 2)
Sun Nov  8 18:30:47 2020 daemon.notice hostapd: wlan1: CTRL-EVENT-EAP-STARTED 00:23:15:d3:da:11
Sun Nov  8 18:30:47 2020 daemon.notice hostapd: wlan1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=1
Sun Nov  8 18:30:47 2020 daemon.notice hostapd: wlan1: STA-OPMODE-SMPS-MODE-CHANGED 00:23:15:d3:da:11 off
Sun Nov  8 18:30:47 2020 daemon.notice hostapd: wlan1: CTRL-EVENT-EAP-STARTED 00:23:15:d3:da:11
Sun Nov  8 18:30:47 2020 daemon.notice hostapd: wlan1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=1
Sun Nov  8 18:30:50 2020 daemon.notice hostapd: wlan1: CTRL-EVENT-EAP-RETRANSMIT 00:23:15:d3:da:11
Sun Nov  8 18:30:56 2020 daemon.notice hostapd: wlan1: CTRL-EVENT-EAP-FAILURE2 00:23:15:d3:da:11
Sun Nov  8 18:30:56 2020 daemon.warn hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.1X: authentication failed - EAP type: 25 (PEAP)
Sun Nov  8 18:31:01 2020 daemon.info hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.11: deauthenticated due to local deauth request

2 (edytowany przez Cezary 2020-11-08 18:47:37)

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

Na ślepo strzelam że to problem z ssl. Użyj innej wersji wpad (mbdtls lub samego) i zobacz co będzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

Możesz napisać coś więcej? Mam tylko doinstalować ten pakiet? Jeśli chodzi o mbedtls-util to po zainstalowaniu go i restarcie routera nic się nie zmieniło.

4

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

Masz teraz zainstalowany jeden z wariantów wpad (wpad-openssl, wpad-mbedtls, wpad). Po prostu zainstaluj inny niż masz teraz, byle by pełną wersję.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

Przetestowałem dostępne (wpad-mesh-openssl, wpad-openssl, wpad-wolfssl)  i nic przyniosło to oczekiwanych rezultatów. wpad-mbedtls nie miałem w repozytorium. Masz może jakieś inne pomysły?
W logach jeszcze coś takiego się pojawia.
Sun Nov  8 20:46:59 2020 daemon.warn hostapd: wlan1: STA 00:23:15:d3:da:11 IEEE 802.1X: could not extract EAP-Message from RADIUS message

6

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

Jeszcze możesz przetestować wersję rozwojową openwrt. Jeżeli jest to samo to zgłoś błąd na bugs.openwrt.org

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

OK. Zrobię zgłoszenie.

8

Odp: WPA2-Enterprise - problem z połączeniem z Windowsa

Zrób jeszcze jedno podejście:

opkg update
opkg remove wpad*
opkg install wpad ca-certificates ca-bundle libopenssl

Zrestartuj router i sprawdź, czy możesz się połączyć.