LINUX.ORG.RU

wicd wpa2 enterprise


0

1

Есть WPA2-PEAP wifi сетка, авторизация с radius сервера. Сетка работает, с телефона провелил, коннектится.

Более того, с помощью wpa_supplicant тоже коннектится.

Но хотелось бы иметь возможность подключаться через wicd.

Но wicd требует ввести Domain. А с ним не работает. как-то без переписывания wicd это решаемо?

★★★★★

В такой формулировке на твой вопрос весь IEEE не ответит. Версии программ? Настройки? Подробные настройки сети? Логи? И ведь три звезды уже нафлудил

selivan ★★★
()
Последнее исправление: selivan (всего исправлений: 1)
Ответ на: комментарий от selivan

wicd 1.7.2.4

freeradius:

clients.conf

......
client 10.55.1.10 {
	ipaddr=10.55.1.10
	secret=testtesttest
	require_message_authenticator = no
}

10.55.1.10 - ip вайфай роутера на wan ифейсе

users

wifiuser Cleartext-Password :="password"

на вайфай роутере dir-620-d1:

аутентификация WPA2

шифрование aes

указан ip radius сервера и radius encryption key

На андроид телефоне я ввожу wifiuser и пароль, после чего соединяется.

На ноутбуке в wpa_supplicant я указываю

identity=wifiuser, password=пароль

и соединяется без проблем.

А в wicd помимо identity и пароля требуется ввести DNS Domain. Пустой не принимает. С непустым аутентификация не идет.

Вот лог успешной аутентификации

http://vltc.net.eu.org/rlog

А вот что при использовании wicd

http://vltc.net.eu.org/rlog2

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

rlog:
User-Name = «wifiuser»

rlog2:
User-Name = «DEFAULT\\$_IDENTITY»

Что уже намекает, куда копать. Логи wicd и wpa_supplicant тоже выложить стоит.

З.Ы. Ничего в этих ваших WiFi/WPA/WPA2 не понимаю, кроме общей идеи, что там внутри 802.1x и много-много шифрования.

selivan ★★★
()
Ответ на: комментарий от selivan

Я таки выяснил, в чем проблема.

Во-первых, разработчики накосячили с шаблоном. И вместо identity@domain сделали domain/identity.

Во-вторых, переводчики на русский накосячили еще, переведя Domain как Домен DNS, что вводит в заблуждение.

cvs-255 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.