faq обучение настройка
Текущее время: Чт авг 07, 2025 03:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2004 16:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Проработала 2 часа, переаутентификация проходит раз в полчаса, связь не пропадает.
Специально для вас запущу на ночь тест и мониторинг сети, но уверен что все работать будет.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2004 16:21 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
Проработала 2 часа, переаутентификация проходит раз в полчаса, связь не пропадает.
Специально для вас запущу на ночь тест и мониторинг сети, но уверен что все работать будет.

У меня переаутентификация стояла каждые 5 минут. Сетевухи клиентские ровно как и софт - самые разные. На dlink, centrino проблем нет - все работает. На старых интеловских встроенных карточках иногда пропадает связь - аутентификация не проходит - в логах ap EAP-Identity. Лечится дерганьем сетефухи. С PDA HP такая же песня. Сони Клей вообще отказывается регистрироваться, хотя с теми же настройками прекрасно работала с cisco ap.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2004 07:15 
Не в сети

Зарегистрирован: Чт июн 17, 2004 09:51
Сообщений: 7
Влад Волков писал(а):
Вот логи аутентификации в след конфигурациии:
Сервер - AEGIS
Точка - DWL-900AP+ HW:B1 FW:2.61
Клиент - Ноут IBM, карточка DWL-650 (другой под руками не было) дрова с немецкого ftp.dlink.de
Суппликант - родной ХР-ный.
Имя - Administrator
На точке доступа выставлено шифрование WEP 64 ASCII и 64 bit -802.1х и прописан адрес сервера.
На клиенте стоит проверка подлинности - открытая, WEP, прописан ключ, и стоит галка - "включить проверку подлинности 802.1х" Тип ЕАР: Защищенные ЕАР (РЕАР). Свойства - снята галка проверка сертификата сервера, выбор метода проверки подлинности : EAP-MSCHAP v2, галочка "автоматически использовать имя входа..." снята


спасибо! теперь хоть видна разница.

первый пакет от DWL-2000AP+:
Код:
*** Received from 192.168.22.239 port 1812 ....
Code:       Access-Request
Identifier: 19
Authentic:  /!<167>V<147><140><192>k<186><240><253><8><<223>#<244>
Attributes:
        User-Name = "soleg"
        Framed-MTU = 1400
        NAS-Port-Type = Wireless-IEEE-802-11
        EAP-Message = <2><1><0><10><1>soleg
        NAS-IP-Address = 192.168.22.239
        Message-Authenticator = !=<215><163><18><146><247><166>`<214><226><155><175>QYI


отсутствуют AV-пары Called-Station-Id, Calling-Station-Id и State. почему 2000AP+ не шлёт эти пары? NAS-Identifier тоже хотелось бы, но это уже не принципиально.

_________________
С наилучшими пожеланиями,
Олег Шубаров


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2004 08:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Признаю. 2000+ почему-то не завелась на комбинации WEP+802.1х, хотя WPA работает в полный рост. В следущей прошивке, будет вообще исключена возможность работы в этой комбинации. Окошечко настройки 802.1х будет появляться только при включении WPA. Бета-билд этой прошивки можно взять на ftp.dlink.de

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2004 09:47 
Не в сети

Зарегистрирован: Чт июн 17, 2004 09:51
Сообщений: 7
Влад Волков писал(а):
Признаю. 2000+ почему-то не завелась на комбинации WEP+802.1х, хотя WPA работает в полный рост. В следущей прошивке, будет вообще исключена возможность работы в этой комбинации. Окошечко настройки 802.1х будет появляться только при включении WPA. Бета-билд этой прошивки можно взять на ftp.dlink.de


качнул, залил ... действительно настройки IEEE 802.1x доступны только для WPA, НО:

цитирую фразу с закладки "Проверка подлинности" в свойствах клиента: "Проверка подлинности IEEE 802.1x может быть включена только в сетях с точками доступа, использующих ключи Wired Equivalent Privacy (WEP) для шифрации данных"

несвязуха какая-то: у вас параметры IEEE 802.1x доступны при выключении WEP, а клиент при этом может произвести аутентификацию только в случае использования WEP...

Влад Волков писал(а):
... хотя WPA работает в полный рост

расскажите поподробнее как вы это делаете (если это возможно)

_________________
С наилучшими пожеланиями,
Олег Шубаров


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2004 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Никакой несвязухи. WEP-то выключаем, но WPA - включаем!!! Более того, WPA без 802.1х и не работает вовсе!
А как я это делаю? Очень просто. Беру адаптер, поддерживающий ВПА, включаю в настройках вместо ВЕП - ВПА, выбираю протокол TKIP и все.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2004 10:21 
Не в сети

Зарегистрирован: Чт июн 17, 2004 09:51
Сообщений: 7
Влад Волков писал(а):
Никакой несвязухи. WEP-то выключаем, но WPA - включаем!!! Более того, WPA без 802.1х и не работает вовсе!
А как я это делаю? Очень просто. Беру адаптер, поддерживающий ВПА, включаю в настройках вместо ВЕП - ВПА, выбираю протокол TKIP и все.

понятно, моя печаль в том, что DWL-520+ не поддерживает WPA

_________________
С наилучшими пожеланиями,
Олег Шубаров


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 01, 2004 17:11 
Не в сети

Зарегистрирован: Пт ноя 19, 2004 16:00
Сообщений: 13
Откуда: Москва
Влад Волков писал(а):
Я все-таки не очень понял, что именно вы хотите увидеть? Книжку-расскраску как включать шифрование и 802.1х на адаптерах и точках доступа, или описание технологий? Если первое, то все-равно для вас толку никакого не будет, потому как самое важное как раз в настройке сервера. Если второе, то какие тут могут быть упреки? К тому же в сети полно этих самых описаний. Могу поделиться ссылками (естественно на английском). По поводу сдачи сети... Неужели руководство по настройке (даже если оно в печатном виде) является документальным подтверждением.
Однако, как бы там не было, в ближайшем будущем вы увидете на нашем сайте и то и другое.


Насчет ссылок.
можно посмотреть?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB