Не удается подключиться к сети WPA2 Enterprise PEAP

Не произойдет. Вы можете легко копировать конфигурацию без проблем, но даже если вы сохранили файл EVERY deb, который вы когда-либо загружали (сомнительно), то я не уверен, что они будут работать. Я предлагаю вам опубликовать на форуме Fedora, поскольку Fedora здесь не поддерживается.

9
задан 14 July 2017 в 07:08

6 ответов

Это решило мою проблему (отсюда).

[ipv6] method=auto [connection] id=SSID #(e.g.EDUroam) uuid=9e123fbc-0123-46e3-97b5-f3214e123456 #unique uuid will be created upon creation of this profile type=802-11-wireless [802-11-wireless-security] key-mgmt=wpa-eap auth-alg=open [802-11-wireless] ssid=SSID mode=infrastructure mac-address=0A:12:3C:DA:C1:A5 security=802-11-wireless-security [802-1x] eap=peap; identity=studentid123123 phase2-auth=mschapv2 password=mypass123123 [ipv4] method=auto

Удалите все остальное.

Я также исправил DNSSEC с здесь , но я не уверен, что это необходимо.

1
ответ дан 18 July 2018 в 11:01

Все ИТ-организации, которые не работают на уровне нуля (режим хаоса) ITSM, публикуют процедуры для стандартных операций, таких как подключение к сети (-ам) организаций. Всегда можно воспользоваться своими шансами и попытаться подключиться к сети, не посоветовавшись с этим документом, однако, если вы используете стандарт, выбор по умолчанию для подключения по умолчанию не работает, первым шагом будет получение копии процедуры подключения к беспроводной сети вашего компьютера и последующее ее выполнение .

В стороне, очень редко для сред, не относящихся к DOD / DOE, является особенно жестким в протоколах сетевого подключения. По моему опыту это особенно касается академической среды.

OP опубликовал больно длинный файл syslog, который оказался журналом подключения к домашней сети (который работал). Подобная информация, очевидно, бесполезна в устранении этой проблемы. Вам нужно будет посмотреть

/var/log/syslog

после того, как вы попытаетесь подключиться к школьной сети и не сможете добиться успеха. Должно быть достаточно очевидно, глядя на syslog, что отклоняет соединение, и решение может быть очевидным.

Вероятно подозреваемые:

Неверное / неверное имя пользователя и / или пароль Неверный тип / настройки аутентификации Попытка подключиться к неправильному Wi-Fi

В противном случае вы уже знаете о других соответствующих файлах журналов и инструментах, которые могут быстро ускорить работу вашего источника проблем.

Я думаю, что cert проблема - красная селедка.

Вот что похоже на соответствующий диалог журнала:

Jul 6 07:57:45 smashtop wpa_supplicant[1053]: wlp4s0: SME: Trying to authenticate with 64:d8:14:86:09:27 (SSID='tusd-students' freq=2412 MHz) Jul 6 07:57:45 smashtop kernel: [36094.105988] wlp4s0: authenticate with 64:d8:14:86:09:27 Jul 6 07:57:45 smashtop kernel: [36094.109190] wlp4s0: send auth to 64:d8:14:86:09:27 (try 1/3) Jul 6 07:57:45 smashtop wpa_supplicant[1053]: wlp4s0: Trying to associate with 64:d8:14:86:09:27 (SSID='tusd-students' freq=2412 MHz) Jul 6 07:57:45 smashtop kernel: [36094.126523] wlp4s0: authenticated Jul 6 07:57:45 smashtop NetworkManager[928]: <info> [1499353065.9681] device (wlp4s0): supplicant interface state: scanning -> authenticating Jul 6 07:57:45 smashtop kernel: [36094.133417] wlp4s0: associate with 64:d8:14:86:09:27 (try 1/3) Jul 6 07:57:45 smashtop NetworkManager[928]: <info> [1499353065.9731] device (wlp4s0): supplicant interface state: authenticating -> associating Jul 6 07:57:46 smashtop kernel: [36094.233907] wlp4s0: RX AssocResp from 64:d8:14:86:09:27 (capab=0x431 status=0 aid=19) Jul 6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: Associated with 64:d8:14:86:09:27 Jul 6 07:57:46 smashtop kernel: [36094.239782] wlp4s0: associated Jul 6 07:57:46 smashtop kernel: [36094.239849] IPv6: ADDRCONF(NETDEV_CHANGE): wlp4s0: link becomes ready Jul 6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=COUNTRY_IE type=COUNTRY alpha2=US Jul 6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-EAP-STARTED EAP authentication started Jul 6 07:57:46 smashtop NetworkManager[928]: <info> [1499353066.0795] device (wlp4s0): supplicant interface state: associating -> associated Jul 6 07:57:46 smashtop kernel: [36094.298099] wlp4s0: Limiting TX power to 11 dBm as advertised by 64:d8:14:86:09:27 Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8128] device (wlp4s0): Activation: (wifi) association took too long Jul 6 07:58:10 smashtop NetworkManager[928]: <info> [1499353090.8129] device (wlp4s0): state change: config -> need-auth (reason 'none') [50 60 0] Jul 6 07:58:10 smashtop kernel: [36118.979991] wlp4s0: deauthenticating from 64:d8:14:86:09:27 by local choice (Reason: 3=DEAUTH_LEAVING) Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8163] device (wlp4s0): Activation: (wifi) asking for new secrets Jul 6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-DISCONNECTED bssid=64:d8:14:86:09:27 reason=3 locally_generated=1 Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8285] sup-iface[0x292acb0,wlp4s0]: connection disconnected (reason -3) Jul 6 07:58:10 smashtop NetworkManager[928]: <info> [1499353090.8287] device (wlp4s0): supplicant interface state: associated -> disconnected Jul 6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=CORE type=WORLD Jul 6 07:58:10 smashtop gnome-session[1691]: nm-applet-Message: No keyring secrets found for tusd-students 1/802-1x; asking user

Сразу после того, как беспроводная мощность передачи уменьшена, ваш аппарат кажется «забыть», что он просто успешно аутентифицирован. Вам никогда не дается аренда DHCP, и клиент никогда не просит об этом.

На основании того, что я вижу в ваших журналах, я бы искал аппаратное обеспечение Wi-Fi или проблему с драйвером Wi-Fi.

0
ответ дан 18 July 2018 в 11:01

Вам необходимо получить сертификат CA для сети и установить его как подробно. В этом ответе. Вы должны иметь возможность получить это, попросив ИТ-специалистов в школе

. Вы не сможете подключиться к сети должным образом, так как для сети требуется, чтобы клиентская машина имела сертификат по причинам аутентификации. Причина, по которой это не нужно делать в окнах, заключается в том, что при подключении к сети он автоматически загружает и доверяет сертификату во время процесса подключения.

0
ответ дан 18 July 2018 в 11:01

Это решило мою проблему (отсюда).

[ipv6] method=auto [connection] id=SSID #(e.g.EDUroam) uuid=9e123fbc-0123-46e3-97b5-f3214e123456 #unique uuid will be created upon creation of this profile type=802-11-wireless [802-11-wireless-security] key-mgmt=wpa-eap auth-alg=open [802-11-wireless] ssid=SSID mode=infrastructure mac-address=0A:12:3C:DA:C1:A5 security=802-11-wireless-security [802-1x] eap=peap; identity=studentid123123 phase2-auth=mschapv2 password=mypass123123 [ipv4] method=auto

Удалите все остальное.

Я также исправил DNSSEC с здесь , но я не уверен, что это необходимо.

1
ответ дан 24 July 2018 в 19:42

Все ИТ-организации, которые не работают на уровне нуля (режим хаоса) ITSM, публикуют процедуры для стандартных операций, таких как подключение к сети (-ам) организаций. Всегда можно воспользоваться своими шансами и попытаться подключиться к сети, не посоветовавшись с этим документом, однако, если вы используете стандарт, выбор по умолчанию для подключения по умолчанию не работает, первым шагом будет получение копии процедуры подключения к беспроводной сети вашего компьютера и последующее ее выполнение .

В стороне, очень редко для сред, не относящихся к DOD / DOE, является особенно жестким в протоколах сетевого подключения. По моему опыту это особенно касается академической среды.

OP опубликовал больно длинный файл syslog, который оказался журналом подключения к домашней сети (который работал). Подобная информация, очевидно, бесполезна в устранении этой проблемы. Вам нужно будет посмотреть

/var/log/syslog

после того, как вы попытаетесь подключиться к школьной сети и не сможете добиться успеха. Должно быть достаточно очевидно, глядя на syslog, что отклоняет соединение, и решение может быть очевидным.

Вероятно подозреваемые:

Неверное / неверное имя пользователя и / или пароль Неверный тип / настройки аутентификации Попытка подключиться к неправильному Wi-Fi

В противном случае вы уже знаете о других соответствующих файлах журналов и инструментах, которые могут быстро ускорить работу вашего источника проблем.

Я думаю, что cert проблема - красная селедка.

Вот что похоже на соответствующий диалог журнала:

Jul 6 07:57:45 smashtop wpa_supplicant[1053]: wlp4s0: SME: Trying to authenticate with 64:d8:14:86:09:27 (SSID='tusd-students' freq=2412 MHz) Jul 6 07:57:45 smashtop kernel: [36094.105988] wlp4s0: authenticate with 64:d8:14:86:09:27 Jul 6 07:57:45 smashtop kernel: [36094.109190] wlp4s0: send auth to 64:d8:14:86:09:27 (try 1/3) Jul 6 07:57:45 smashtop wpa_supplicant[1053]: wlp4s0: Trying to associate with 64:d8:14:86:09:27 (SSID='tusd-students' freq=2412 MHz) Jul 6 07:57:45 smashtop kernel: [36094.126523] wlp4s0: authenticated Jul 6 07:57:45 smashtop NetworkManager[928]: <info> [1499353065.9681] device (wlp4s0): supplicant interface state: scanning -> authenticating Jul 6 07:57:45 smashtop kernel: [36094.133417] wlp4s0: associate with 64:d8:14:86:09:27 (try 1/3) Jul 6 07:57:45 smashtop NetworkManager[928]: <info> [1499353065.9731] device (wlp4s0): supplicant interface state: authenticating -> associating Jul 6 07:57:46 smashtop kernel: [36094.233907] wlp4s0: RX AssocResp from 64:d8:14:86:09:27 (capab=0x431 status=0 aid=19) Jul 6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: Associated with 64:d8:14:86:09:27 Jul 6 07:57:46 smashtop kernel: [36094.239782] wlp4s0: associated Jul 6 07:57:46 smashtop kernel: [36094.239849] IPv6: ADDRCONF(NETDEV_CHANGE): wlp4s0: link becomes ready Jul 6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=COUNTRY_IE type=COUNTRY alpha2=US Jul 6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-EAP-STARTED EAP authentication started Jul 6 07:57:46 smashtop NetworkManager[928]: <info> [1499353066.0795] device (wlp4s0): supplicant interface state: associating -> associated Jul 6 07:57:46 smashtop kernel: [36094.298099] wlp4s0: Limiting TX power to 11 dBm as advertised by 64:d8:14:86:09:27 Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8128] device (wlp4s0): Activation: (wifi) association took too long Jul 6 07:58:10 smashtop NetworkManager[928]: <info> [1499353090.8129] device (wlp4s0): state change: config -> need-auth (reason 'none') [50 60 0] Jul 6 07:58:10 smashtop kernel: [36118.979991] wlp4s0: deauthenticating from 64:d8:14:86:09:27 by local choice (Reason: 3=DEAUTH_LEAVING) Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8163] device (wlp4s0): Activation: (wifi) asking for new secrets Jul 6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-DISCONNECTED bssid=64:d8:14:86:09:27 reason=3 locally_generated=1 Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8285] sup-iface[0x292acb0,wlp4s0]: connection disconnected (reason -3) Jul 6 07:58:10 smashtop NetworkManager[928]: <info> [1499353090.8287] device (wlp4s0): supplicant interface state: associated -> disconnected Jul 6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=CORE type=WORLD Jul 6 07:58:10 smashtop gnome-session[1691]: nm-applet-Message: No keyring secrets found for tusd-students 1/802-1x; asking user

Сразу после того, как беспроводная мощность передачи уменьшена, ваш аппарат кажется «забыть», что он просто успешно аутентифицирован. Вам никогда не дается аренда DHCP, и клиент никогда не просит об этом.

На основании того, что я вижу в ваших журналах, я бы искал аппаратное обеспечение Wi-Fi или проблему с драйвером Wi-Fi.

0
ответ дан 24 July 2018 в 19:42
  • 1
    Стоит также отметить, что ИТ-организация в моей школе фактически работает в режиме хаоса из того, что я наблюдал. Последний человек, с которым я разговаривал, даже не мог предоставить письмо начальника, заявив, что она действительно не знает его. – Ashwin Gupta 21 July 2017 в 02:39
  • 2
    Сделайте то, что делает вас счастливым. Я опубликовал своих главных подозреваемых, основываясь на собственном опыте. Я был в компьютерном поле в течение 50 лет, и я потерял информацию о том, сколько раз я пытался и не смог войти в неправильный сервер, неправильно в сети или что-то не так. Ничего личного не было. Просто с такими проблемами вы часто можете получить туннельное видение и упускать из виду очевидное. Поскольку вы, очевидно, на самом деле не хотите помощи или совета, отметьте это. – jones0610 21 July 2017 в 02:52
  • 3
    это справедливо, я согласен с тем, что вы сказали о туннельном видении. Тем не менее, это еще не тот тип ответа, который я ищу. – Ashwin Gupta 21 July 2017 в 02:54
  • 4
    Без разницы. Будьте осторожны с оскорблением и пометкой того, кто пытается вам помочь ... по крайней мере до тех пор, пока не будет обнаружен источник проблемы. В противном случае вы могли бы потратить много времени на еду ворона. Здесь не беспокойтесь. Я не знал, что у вас есть конкретный ответ, который вы искали. Я думал, вы просто хотите помочь решить вашу проблему. Лучше всего для вас. – jones0610 21 July 2017 в 03:04
  • 5
    Джонс, я думаю, мы сошли с неправильной ноги здесь. Пожалуйста, поймите: я абсолютно не собирался оскорблять вас. Я убрал флаг. Прошу прощения, я понимаю, что вы пытаетесь мне помочь, я слишком сильно отреагировал, когда неверно истолковал ситуацию. Это мое плохое, пожалуйста, простите меня. (по иронии судьбы, я, похоже, сейчас «пишу рыбу».) Последнее редактирование очень полезно . Будучи новичком в сети, я бы не понял часть журнала, которую вы опубликовали, без объяснения, которое вы дали. Спасибо за это. Любое предложение о том, как иметь клиентский запрос " аренда DHCP? – Ashwin Gupta 21 July 2017 в 03:21

Вам необходимо получить сертификат CA для сети и установить его как подробно. В этом ответе. Вы должны иметь возможность получить это, попросив ИТ-специалистов в школе

. Вы не сможете подключиться к сети должным образом, так как для сети требуется, чтобы клиентская машина имела сертификат по причинам аутентификации. Причина, по которой это не нужно делать в окнах, заключается в том, что при подключении к сети он автоматически загружает и доверяет сертификату во время процесса подключения.

0
ответ дан 24 July 2018 в 19:42
  • 1
    Хорошо, Алекс, я сделаю снимок сегодня на нашем перекусе. Я надеюсь, что они дадут мне один. Спасибо за ответ. Я дам вам знать, как это происходит. – Ashwin Gupta 19 July 2017 в 16:32
  • 2
    удачи, они были очень счастливы дать мне сертификат в моей школе – LinuxCyberGeek 19 July 2017 в 16:43
  • 3
    О чем вы это делаете? В моей школе сертификат не требуется для настройки, которая выглядит идентично этому. – Seth♦ 19 July 2017 в 20:06
  • 4
    @ Alex2012 вздох. Таким образом, ИТ-персонал на месте был совершенно бесполезен. Она даже не знала, что такое файл сертификата или Ubuntu. Я отправлю электронное подразделение школьного округа, но может потребоваться некоторое время, чтобы получить ответ, поэтому я дам вам знать. – Ashwin Gupta 19 July 2017 в 20:11
  • 5
    @Seth yeah IDK, если вам нужен сертификат, любые альтернативные идеи? – Ashwin Gupta 19 July 2017 в 20:11

Другие вопросы по тегам:

Похожие вопросы: