Không thể kết nối với mạng WPA2 Enterprise PEAP


10

Tôi biết có khoảng một tá câu hỏi khác như thế này, nhưng cho đến nay vẫn chưa có câu hỏi nào giúp tôi.

Trường tôi sử dụng mạng WPA2 Enterprise PEAP / MSCHAPv2 mà không có chứng chỉ (mà tôi xác định từ máy tính xách tay windows có kết nối mà không gặp sự cố). Tôi đang cố gắng kết nối với máy Ubuntu 16.04 LTS của mình (đây là một bản cài đặt mới).

Thật không may, nó không thành công. Nó cố gắng kết nối một lúc, sau đó đưa ra một cuộc đối thoại lại tên người dùng / mật khẩu. Nếu bạn nhấn gửi về điều này, nó chỉ đơn giản là thất bại một lần nữa và đưa nó trở lại.

Phần sau đây hiển thị các cài đặt và thông báo liên tục xuất hiện: nhập mô tả hình ảnh ở đây

Sau đây là / etc / NetworkManager / system-results / entry:

[connection]
id=tusd-students
uuid=d815af85-42ad-49b2-b207-1db6359e8c9a
type=wifi
permissions=user:ashwin:;
secondaries=

[wifi]
mac-address={my mac address}
mac-address-blacklist=
mac-address-randomization=0
mode=infrastructure
seen-bssids=
ssid=tusd-students

[wifi-security]
auth-alg=open
group=
key-mgmt=wpa-eap
pairwise=
proto=

[802-1x]
altsubject-matches=
eap=peap;
identity={my username}
password={my password}
phase2-altsubject-matches=
phase2-auth=mschapv2

[ipv4]
dns-search=
method=auto

[ipv6]
addr-gen-mode=stable-privacy
dns-search=
method=auto

Tôi đã đọc ở nhiều nơi rằng thêm system-ca-certs = false sửa nó, nhưng nó không hoạt động. Tôi cũng đã thử thêm tên miền Domain \ username nhưng không được. Tôi đã thử mọi thứ ở đây và trong nhiều bài viết khác. Không chắc chắn phải làm gì, tôi mới biết về Linux. Bất kỳ trợ giúp nào được đánh giá rất cao, nếu có một số thông tin khác tôi nên đưa vào xin vui lòng cho tôi biết. Cảm ơn!

lưu ý: Tôi không thể có được chứng chỉ vì tôi thực sự nghi ngờ rằng tôi có thể liên hệ với ai đó sẽ cho tôi một chứng chỉ (vì tôi là sinh viên). Chưa kể, tôi không nghĩ họ đã quen thuộc với một hệ thống dựa trên Linux vì các máy tính do trường cấp là Windows 10.

chỉnh sửa: Tôi đã đọc rất nhiều rằng vấn đề là do Wpasupplicant 2.4. Vì vậy, tôi đã cố gắng hạ cấp xuống 2.1. Điều này thực sự hoạt động * khi tôi khởi động lại, nhưng sau một thời gian bị ngắt kết nối và tôi không thể kết nối lại được. Tôi thậm chí đã thử cài đặt lại wpasupplicant 2.1 nhưng nó vẫn không kết nối. Tôi không chắc chắn tất cả những gì ngụ ý, nhưng ít nhất tôi biết rằng máy tính xách tay của tôi có khả năng kết nối với mạng này và tôi có các cài đặt / thông tin bảo mật chính xác.

* = kết nối kéo dài cho aprox. 10 phút, và nó đã chậm hơn rất nhiều. Máy tính xách tay windows của tôi đã tải xuống 60 mbps trong khi cái này chỉ có 15 mbps. Cấp, tuy nhiên, máy tính xách tay Windows mới hơn 2-3 năm.

chỉnh sửa 2: Thẻ mạng của tôi trong máy Ubuntu là Đỉnh Condor Centrino n 1000 của Intel. Tôi sẽ thu thập thêm thông tin về nó khi tôi có cơ hội.

Đây là nhật ký NetworkManager của tôi https://drive.google.com/file/d/0Bwv36xPVuImIdHQ3bjZvc25SNjg/view?usp=shaming

Đây là nhật ký / var / log / syslog của tôi https://drive.google.com/file/d/0Bwv36xPVuImIWlRaY2xFdVl1a3M/view?usp=shared

Phần có liên quan của cả hai dường như là:

Jul  6 07:58:10 smashtop NetworkManager[928]: <warn>  [1499353090.8128] device (wlp4s0): Activation: (wifi) association took too long
Jul  6 07:58:10 smashtop NetworkManager[928]: <info>  [1499353090.8129] device (wlp4s0): state change: config -> need-auth (reason 'none') [50 60 0]
Jul  6 07:58:10 smashtop kernel: [36118.979991] wlp4s0: deauthenticating from 64:d8:14:86:09:27 by local choice (Reason: 3=DEAUTH_LEAVING)
Jul  6 07:58:10 smashtop NetworkManager[928]: <warn>  [1499353090.8163] device (wlp4s0): Activation: (wifi) asking for new secrets
Jul  6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-DISCONNECTED bssid=64:d8:14:86:09:27 reason=3 locally_generated=1
Jul  6 07:58:10 smashtop NetworkManager[928]: <warn>  [1499353090.8285] sup-iface[0x292acb0,wlp4s0]: connection disconnected (reason -3)

Tôi có thể kiểm tra mon-thurs vì tôi ở gần mạng vào những ngày đó.


Tôi cũng gặp vấn đề này với trường đại học của mình và giải quyết nó bằng cách sử dụng chứng chỉ CA của trường đại học (không cần thiết trên Windows vì một số lý do kỳ lạ). Có nơi nào bạn có thể đến để lấy chứng chỉ đó và dùng thử không? Chúng nên miễn phí cho sinh viên - trường đại học của tôi có một mạng wifi khách cho phép bạn tải xuống.
Kaz Wolfe

@KazWolfe vừa kiểm tra mạng khách, cũng không có chứng nhận để tôi tải xuống.
Ashwin Gupta

Bạn đã thử thêm interface-name={your interface}dưới kết nối và phase1-peapver=0hoặc phase1-peapver=1dưới 802-1x chưa?
dùng633551

@ user633551 Chỉ cần thử, không hoạt động buồn.
Ashwin Gupta

Điều gì /var/log/syslognói lên khi bạn đang cố gắng kết nối?
dùng633551

Câu trả lời:


3

Điều này đã giải quyết vấn đề của tôi (từ đây ).

[ipv6]
method=auto

[connection]
id=SSID #(e.g.EDUroam)
uuid=9e123fbc-0123-46e3-97b5-f3214e123456 #unique uuid will be created upon creation of this profile
type=802-11-wireless

[802-11-wireless-security]
key-mgmt=wpa-eap
auth-alg=open

[802-11-wireless]
ssid=SSID
mode=infrastructure
mac-address=0A:12:3C:DA:C1:A5
security=802-11-wireless-security

[802-1x]
eap=peap;
identity=studentid123123
phase2-auth=mschapv2
password=mypass123123

[ipv4]
method=auto

Loại bỏ mọi thứ khác.

Tôi cũng đã vá DNSSEC với điều này , nhưng tôi không chắc là nó có cần thiết không.


0

Bạn cần lấy Chứng chỉ CA cho mạng và cài đặt nó như chi tiết Trong câu trả lời này . Bạn sẽ có thể có được điều này bằng cách hỏi các kỹ thuật viên CNTT tại trường

Bạn sẽ không thể kết nối với mạng đúng cách khác vì mạng yêu cầu máy khách phải có chứng chỉ vì lý do xác thực. Lý do không cần phải thực hiện trong windows là khi kết nối với mạng, nó sẽ tự động tải xuống và tin tưởng vào chứng chỉ trong quá trình kết nối.


Ok Alex, tôi sẽ cho nó một shot ngày hôm nay tại giờ nghỉ ăn nhẹ của chúng tôi. Tôi hy vọng rằng họ sẽ cho tôi một. Cảm ơn câu trả lời. Tôi sẽ cho bạn biết làm thế nào nó đi.
Ashwin Gupta

chúc may mắn, họ đã rất vui khi trao chứng nhận cho tôi tại trường của tôi
LinuxSailorTech

Bạn đang dựa trên cơ sở này là gì? Ở trường tôi không có chứng chỉ nào được yêu cầu cho một thiết lập trông giống hệt cái này.
Seth

@ Alex2012 thở dài. Vì vậy, người CNTT trên trang web hoàn toàn vô dụng. Cô thậm chí còn không biết file cert hay Ubuntu là gì. Tôi sẽ gửi email cho bộ phận CNTT của trường, nhưng có thể mất một lúc để nhận được phản hồi vì vậy tôi sẽ cho bạn biết.
Ashwin Gupta

@Seth yeah IDK nếu bạn cần một chứng chỉ, bất kỳ ý tưởng thay thế nào?
Ashwin Gupta

0

Tất cả các tổ chức CNTT không hoạt động ở mức 0 (chế độ hỗn loạn) của quy trình xuất bản ITSM cho các hoạt động tiêu chuẩn như kết nối với (các) mạng của tổ chức. Người ta luôn có thể nắm lấy cơ hội của mình và cố gắng kết nối với mạng mà không cần tham khảo tài liệu này, tuy nhiên, nếu sử dụng các lựa chọn kết nối mặc định, tiêu chuẩn không hoạt động, bước một sẽ là lấy một bản sao của quy trình kết nối mạng không dây CNTT của bạn và làm theo nó .

Bên cạnh đó, rất hiếm khi các môi trường không DOD / DOE đặc biệt cứng nhắc trong các giao thức kết nối mạng của họ. Điều này đặc biệt đúng với môi trường học thuật, theo kinh nghiệm của tôi.

OP đã đăng một tệp syslog dài một cách đau đớn hóa ra là nhật ký của kết nối mạng gia đình (đã hoạt động). Loại thông tin đó rõ ràng là vô dụng trong việc khắc phục sự cố này. Bạn sẽ cần phải nhìn vào

/var/log/syslog

sau khi bạn cố gắng kết nối với mạng lưới trường học và không thành công. Nó khá rõ ràng khi nhìn vào syslog những gì đang từ chối kết nối và giải pháp có thể rõ ràng.

Nghi phạm có khả năng:

  • Tên người dùng và / hoặc mật khẩu không chính xác / không hợp lệ

  • Loại / cài đặt xác thực không chính xác

  • Cố gắng kết nối với WiFi sai

Không có điều đó, bạn đã biết về các tệp nhật ký và công cụ có liên quan khác có thể giúp nhanh chóng giải quyết vấn đề về nguồn của bạn.

Tôi nghĩ vấn đề cert là cá trích đỏ. Vấn đề của bạn có thể có một nguyên nhân ít kỳ lạ hơn.

Đây là những gì có vẻ là hộp thoại đăng nhập có liên quan:

Jul  6 07:57:45 smashtop wpa_supplicant[1053]: wlp4s0: SME: Trying to authenticate with 64:d8:14:86:09:27 (SSID='tusd-students' freq=2412 MHz)
Jul  6 07:57:45 smashtop kernel: [36094.105988] wlp4s0: authenticate with 64:d8:14:86:09:27
Jul  6 07:57:45 smashtop kernel: [36094.109190] wlp4s0: send auth to 64:d8:14:86:09:27 (try 1/3)
Jul  6 07:57:45 smashtop wpa_supplicant[1053]: wlp4s0: Trying to associate with 64:d8:14:86:09:27 (SSID='tusd-students' freq=2412 MHz)
Jul  6 07:57:45 smashtop kernel: [36094.126523] wlp4s0: authenticated
Jul  6 07:57:45 smashtop NetworkManager[928]: <info>  [1499353065.9681] device (wlp4s0): supplicant interface state: scanning -> authenticating
Jul  6 07:57:45 smashtop kernel: [36094.133417] wlp4s0: associate with 64:d8:14:86:09:27 (try 1/3)
Jul  6 07:57:45 smashtop NetworkManager[928]: <info>  [1499353065.9731] device (wlp4s0): supplicant interface state: authenticating -> associating
Jul  6 07:57:46 smashtop kernel: [36094.233907] wlp4s0: RX AssocResp from 64:d8:14:86:09:27 (capab=0x431 status=0 aid=19)
Jul  6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: Associated with 64:d8:14:86:09:27
Jul  6 07:57:46 smashtop kernel: [36094.239782] wlp4s0: associated
Jul  6 07:57:46 smashtop kernel: [36094.239849] IPv6: ADDRCONF(NETDEV_CHANGE): wlp4s0: link becomes ready
Jul  6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=COUNTRY_IE type=COUNTRY alpha2=US
Jul  6 07:57:46 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-EAP-STARTED EAP authentication started
Jul  6 07:57:46 smashtop NetworkManager[928]: <info>  [1499353066.0795] device (wlp4s0): supplicant interface state: associating -> associated
Jul  6 07:57:46 smashtop kernel: [36094.298099] wlp4s0: Limiting TX power to 11 dBm as advertised by 64:d8:14:86:09:27
Jul  6 07:58:10 smashtop NetworkManager[928]: <warn>  [1499353090.8128] device (wlp4s0): Activation: (wifi) association took too long
Jul  6 07:58:10 smashtop NetworkManager[928]: <info>  [1499353090.8129] device (wlp4s0): state change: config -> need-auth (reason 'none') [50 60 0]
Jul  6 07:58:10 smashtop kernel: [36118.979991] wlp4s0: deauthenticating from 64:d8:14:86:09:27 by local choice (Reason: 3=DEAUTH_LEAVING)
Jul  6 07:58:10 smashtop NetworkManager[928]: <warn>  [1499353090.8163] device (wlp4s0): Activation: (wifi) asking for new secrets
Jul  6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-DISCONNECTED bssid=64:d8:14:86:09:27 reason=3 locally_generated=1
Jul  6 07:58:10 smashtop NetworkManager[928]: <warn>  [1499353090.8285] sup-iface[0x292acb0,wlp4s0]: connection disconnected (reason -3)
Jul  6 07:58:10 smashtop NetworkManager[928]: <info>  [1499353090.8287] device (wlp4s0): supplicant interface state: associated -> disconnected
Jul  6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=CORE type=WORLD
Jul  6 07:58:10 smashtop gnome-session[1691]: nm-applet-Message: No keyring secrets found for tusd-students 1/802-1x; asking user

Ngay sau khi giảm công suất truyền không dây, máy của bạn dường như "quên" rằng nó vừa được xác thực thành công. Bạn chưa bao giờ được cho thuê DHCP và khách hàng không bao giờ yêu cầu.

Dựa trên những gì tôi thấy trong nhật ký của bạn, tôi đang tìm kiếm một phần cứng wifi hoặc sự cố trình điều khiển wifi.


Điều đáng chú ý là, tổ chức CNTT ở trường tôi thực tế đang hoạt động trong chế độ hỗn loạn từ những gì tôi đã quan sát. Người CNTT cuối cùng mà tôi đã nói chuyện thậm chí không thể cung cấp email của cấp trên, tuyên bố rằng cô ấy không thực sự biết ai.
Ashwin Gupta

Làm bất cứ điều gì làm cho bạn hạnh phúc. Tôi đã đăng các nghi phạm hàng đầu của tôi dựa trên kinh nghiệm của riêng tôi. Tôi đã ở trong lĩnh vực máy tính được 50 năm và tôi đã mất theo dõi bao nhiêu lần tôi đã cố gắng và không đăng nhập được vào máy chủ sai, sai mạng hoặc sai bất cứ điều gì. Không có ý định cá nhân nhỏ. Chỉ là với những vấn đề như thế này, bạn thường có thể có được tầm nhìn đường hầm và mất tầm nhìn rõ ràng. Vì bạn rõ ràng không thực sự muốn giúp đỡ hoặc tư vấn, hãy bỏ cờ.
jones0610

đủ công bằng, tôi đồng ý với những gì bạn nói về tầm nhìn đường hầm. Tuy nhiên, đây vẫn không thực sự là loại câu trả lời tôi đang tìm kiếm.
Ashwin Gupta

Bất cứ điều gì. Hãy cảnh giác với việc xúc phạm và gắn cờ ai đó đang cố gắng giúp bạn ... ít nhất là cho đến khi nguồn vấn đề được phát hiện. Nếu không bạn có thể dành nhiều thời gian để ăn quạ. Không phải lo lắng ở đây. Tôi không biết rằng bạn đã có một câu trả lời cụ thể mà bạn đang tìm kiếm. Tôi nghĩ bạn chỉ muốn giúp giải quyết vấn đề của bạn. Tốt nhất cho bạn.
jones0610

Jones, tôi nghĩ rằng chúng tôi đã đi sai ở đây. Xin hãy hiểu: Tôi hoàn toàn không có ý định xúc phạm bạn. Tôi đã rút lại cờ. Tôi xin lỗi, tôi nhận ra bạn đang cố gắng giúp tôi, tôi đã phản ứng quá mạnh mẽ sau khi tôi giải thích sai tình huống. Đó là xấu của tôi, xin vui lòng tha thứ cho tôi. (trớ trêu thay, hiện tại tôi dường như đang "ăn quạ".) Chỉnh sửa gần đây của bạn là thông tin rất hữu ích . Là người mới bắt đầu tự kết nối mạng, tôi sẽ không hiểu phần nhật ký bạn đã đăng mà không có lời giải thích bạn đưa ra. Cảm ơn vì điều đó. Có gợi ý nào về việc làm thế nào để khách hàng "yêu cầu" thuê DHCP không?
Ashwin Gupta
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.