Page 1 of 6 123 ... LastLast
Results 1 to 15 of 223

Thread: 802.1x EAP-MD5 авторизация у провайдера

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Thumbs up 802.1x EAP-MD5 авторизация у провайдера

    Всем привет!
    Как можно организовать авторизацию роутера по 802.1x протоколу у провайдера? Нашел, что это можно сделать при помощи wpa_supplicant с драйвером wired:

    wpa_supplicant -ivlan1 -Dwired -c/opt/etc/wpa_supplicant.conf

    Но пакет wpa_supplicant на http://ipkg.nslu2-linux.org/feeds/unslung/wl500g
    не поддерживает драйвер wired.

    Вопрос: можно ли организовать авторизацию у провайдера по 802.1x другим способом? Если да, то как, если нет, то как скомпилировать wpa_supplicant? Есть ли dev image, или cross компилеры? Как все это настроить?
    С уважением,
    Михаил Костоусов

  2. #2
    Или может быть кто-нибудь может скомпилировать wpa_supplicant c такими дерективами в .config

    CONFIG_DRIVER_HOSTAP=y
    CONFIG_DRIVER_WIRED=y
    CONFIG_EAP_MD5=y
    CONFIG_EAP_MSCHAPV2=y
    CONFIG_EAP_TLS=y
    CONFIG_EAP_PEAP=y

  3. #3
    Quote Originally Posted by mikhako View Post
    Или может быть кто-нибудь может скомпилировать wpa_supplicant c такими дерективами в .config

    CONFIG_DRIVER_HOSTAP=y
    CONFIG_DRIVER_WIRED=y
    CONFIG_EAP_MD5=y
    CONFIG_EAP_MSCHAPV2=y
    CONFIG_EAP_TLS=y
    CONFIG_EAP_PEAP=y
    Спустя чуть-ли не год провайдер таки прижал и оставил только 802.1x uавторизацию. Настольный линукс я настроил. На настольном linux авторизация работает с помощью wpa_supplicant таким образом:
    ################################
    ##/etc/wpa_supplicant.conf
    # IEEE 802.1X with dynamic WEP keys

    ctrl_interface=/var/run/wpa_supplicant_wired
    ap_scan=0
    network={
    key_mgmt=IEEE8021X WPA-EAP
    eap=PEAP
    phase2="auth=MSCHAPV2"
    identity="************"
    password="***********"

    }
    ###################################

    wpa_supplicant -ieth0 -Dwired -c /etc/wpa_supplicant.conf

    Не могу настроить тоже самое для роутера. Я скомпилировал openssl 0.9.8b и wpa_supplicant 0.5.7 для wl500gx. Но при попытке запуска на роутере система говорит:
    -sh: wpa_supplicant: not found
    Хотя, все пути прописанны, и wpa_supplicant тоже находится. Единственное мое предположение, что wpa_supplicant тоже хочет что-то срочно запустить через sh, и у него не получается.
    Кто-нибудь, подскажите пожалуйста, в чем может быть проблема. Может что-то с компиляцией напортачил?

    Скомпилировал wpa_supplicant так, что бы он заработал. Теперь новая проблема. Как достучаться до wan интерфеса так, что бы wpa ни чего не мешало? Тоесть, как освободить wan от все служб?

    Ну не ужели ни кто не встречался с такой проблемой?
    Может быть имеет кто-нибудь хоть какие нибудь догадки, как это сделать.
    Такое ощущение, что wpa_supplicant не может полностью управлять wan на роутере.
    Он получает адрес leap/peap сервера, но после этого идет мультикаст, которого, видимо, он уже не улавливает.
    Можно ли как-то освободить wan интерфейс от "nas"? Или, может быть существует прошивка, которая, условно говоря, предоставляет обыкновенный linux дистрибутив с кучей карточек и wifi интерфейсом?

    P.S. Как только провайдер поменял авторизацию, в доме тут-же не стало wifi сетей в принципе...
    Last edited by Omega; 15-08-2014 at 12:29.

  4. #4
    Quote Originally Posted by mikhako View Post
    Ну не ужели ни кто не встречался с такой проблемой?
    Может быть имеет кто-нибудь хоть какие нибудь догадки, как это сделать.
    Такое ощущение, что wpa_supplicant не может полностью управлять wan на роутере.
    Он получает адрес leap/peap сервера, но после этого идет мультикаст, которого, видимо, он уже не улавливает.
    Можно ли как-то освободить wan интерфейс от "nas"? Или, может быть существует прошивка, которая, условно говоря, предоставляет обыкновенный linux дистрибутив с кучей карточек и wifi интерфейсом?

    P.S. Как только провайдер поменял авторизацию, в доме тут-же не стало wifi сетей в принципе...
    Где-то на формуме или в wiki были комментарии про сборку дебиана

  5. #5
    Quote Originally Posted by mikhako View Post
    P.S. Как только провайдер поменял авторизацию, в доме тут-же не стало wifi сетей в принципе...
    Знакомая ситуация

    Нашли ли какой-то выход? Раньше был VPN PPTP, сейчас 802.1x через ethernet.
    Решили ли вы проблему авторизации каким либо способом? Напрягают кабеля по дому

  6. #6
    Повозился с этим, попытался в hostap (авторы wpa_supplicant) помощь получить. Подсказали пару вещей, но ни чего не получилось. Пока пользуюсь промежуточной машинкой, роутером.
    Надо со снифером разобраться, что бы посмотреть, что происходит на интерфейсе. Пока, судя по всему, не приходят пакеты LEAP/PEAP (802.1x). Где они оседают - незнаю..

  7. #7
    Quote Originally Posted by mikhako View Post
    Пока пользуюсь промежуточной машинкой, роутером.
    Если не секрет - каким именно?
    Я так понимаю "машинка" умеет авторизировать 802.1х и на выходе у нее "чистый" нет к которому можна навесить любой wifi spot?

  8. #8

    Аутентификация 802.1X через MD5

    Привет всем! приобрел недавно ASUS WL-320gP прошил альтернативной WL550gE-1.9.2.7-8.trx прошивкой стал он теперь WL-550Wg
    у провайдера сетевая аутентификация 802.1X через MD5 не получается настроить девайс в режиме шлюза, подскажите что делать. Спасибо.

  9. #9
    Присоединюсь.
    Очень не хочется закидывать роутер до "лучших времен"
    Пров: "Мультикабельные сети Балашихи"

  10. #10
    Кто нибудь решил данную проблему на WL-520GC?

  11. #11
    Решите плиз вопрос с прошивкой поддерживающей 802.1x MD5 авторизацию у провайдера на 500g Premium

  12. #12
    Доброе время суток! Господа, решаема ли проблема с md5 авторизацией у провайдера для модели wl500gp v2?
    Вопрос для меня стоит довольно остро, т.к. аппарат я уже купил, денег и желания на 2ой нет, а возврат этого я смогу сделать максимум через 12 дней.
    Недавно было найдено решение для 320 dlinka на dd-wrt (http://www.dd-wrt.com/phpBB2/viewtop...db55522c8c7669).
    Я довольно далёк от линукса и программирования, возможно для асуса и олеговской прошивки это тоже подходит, но очень опасаюсь загнать аппарат и лишиться гарантии. Скажите нужно-ли что-то корректировать в предлагаемом коде? и если да, то что и как?

  13. #13
    Попробуйте, должно и так заработать, как написано в той ссылке, что вы привели. Единственно - вам придется прицепить флешку к роутеру и поставить программку на нее. Или пересобрать прошивку полностью, чтобы добавить этот софт туда.

  14. #14
    Не запускается( пишет что не может найти библиотеку libutils.so. Программу запускал с флешки. Надо пересобирать прошивку? или бесполезно?

  15. #15
    поищите по форуму - уже было про эту библиотеку (libutils.so).

Page 1 of 6 123 ... LastLast

Similar Threads

  1. 2 провайдера с резервированием канала
    By andycpp in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 204
    Last Post: 14-12-2012, 12:58
  2. Asus WL-520gC - настройка роутера
    By 2vv in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 391
    Last Post: 09-04-2010, 10:16

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •