Ich weiß, dass es ungefähr ein Dutzend anderer Fragen wie diese gibt, aber bisher hat mir keine geholfen.
Meine Schule verwendet ein WPA2 Enterprise PEAP / MSCHAPv2-Netzwerk ohne Zertifikat (das ich anhand eines Windows-Laptops ermittelt habe, der ohne Probleme eine Verbindung hergestellt hat). Ich versuche, eine Verbindung mit meinem Ubuntu 16.04 LTS-Computer herzustellen (was so ziemlich eine Neuinstallation ist).
Leider ist es nicht erfolgreich. Es wird versucht, eine Verbindung herzustellen, und dann wird ein Dialogfeld zum erneuten Eingeben von Benutzernamen und Kennwort angezeigt. Wenn Sie auf "Senden" klicken, schlägt dies einfach erneut fehl und wird erneut angezeigt.
Im Folgenden werden die Einstellungen und die Meldung angezeigt, die ständig angezeigt wird:
Das Folgende ist der Eintrag / etc / NetworkManager / system-connection /:
[connection]
id=tusd-students
uuid=d815af85-42ad-49b2-b207-1db6359e8c9a
type=wifi
permissions=user:ashwin:;
secondaries=
[wifi]
mac-address={my mac address}
mac-address-blacklist=
mac-address-randomization=0
mode=infrastructure
seen-bssids=
ssid=tusd-students
[wifi-security]
auth-alg=open
group=
key-mgmt=wpa-eap
pairwise=
proto=
[802-1x]
altsubject-matches=
eap=peap;
identity={my username}
password={my password}
phase2-altsubject-matches=
phase2-auth=mschapv2
[ipv4]
dns-search=
method=auto
[ipv6]
addr-gen-mode=stable-privacy
dns-search=
method=auto
Ich habe an vielen Stellen gelesen, dass das Hinzufügen von system-ca-certs = false das Problem behebt, aber das hat nicht funktioniert. Ich habe auch versucht, die Domain Domain \ username hinzuzufügen, aber das hat nicht funktioniert. Ich habe hier und in vielen anderen Beiträgen alles versucht . Ich bin mir nicht sicher, was ich tun soll. Ich bin neu in Linux. Jede Hilfe wird sehr geschätzt. Wenn ich weitere Informationen hinzufügen sollte, lassen Sie es mich bitte wissen. Vielen Dank!
Hinweis: Ich kann kein Zertifikat erhalten, da ich ernsthaft bezweifle, dass ich jemanden kontaktieren kann, der mir eines geben würde (da ich Student bin). Ganz zu schweigen davon, dass sie mit einem Linux-basierten System nicht vertraut sind, da die von der Schule ausgestellten Computer Windows 10 sind.
edit: Ich habe viel gelesen, dass das Problem durch Wpasupplicant 2.4 verursacht wurde. Also habe ich versucht, auf 2.1 herunterzustufen. Dies funktionierte tatsächlich * beim Neustart, aber nach einer Weile wurde die Verbindung getrennt und ich konnte es nicht wieder herstellen. Ich habe sogar versucht, wpasupplicant 2.1 neu zu installieren, aber es konnte immer noch keine Verbindung hergestellt werden. Ich bin mir nicht sicher, was das alles bedeutet, aber zumindest weiß ich, dass mein Laptop eine Verbindung zu diesem Netzwerk herstellen kann und ich die richtigen Sicherheitseinstellungen / Anmeldeinformationen habe.
* = Die Verbindung dauerte ungefähr. 10 Minuten und war viel langsamer als es hätte sein sollen. Mein Windows-Laptop hat 60 Mbit / s heruntergeladen, während dieser nur 15 Mbit / s hat. Zugegeben, Windows-Laptop ist 2-3 Jahre neuer.
Bearbeiten 2: Meine Netzwerkkarte auf dem Ubuntu-Computer ist ein Centrino n 1000 Condor Peak von Intel. Ich werde mehr Informationen darüber sammeln, wenn ich die Gelegenheit dazu bekomme.
Hier ist mein NetworkManager-Protokoll https://drive.google.com/file/d/0Bwv36xPVuImIdHQ3bjZvc25SNjg/view?usp=sharing
Hier ist mein / var / log / syslog-Protokoll https://drive.google.com/file/d/0Bwv36xPVuImIWlRaY2xFdVl1a3M/view?usp=sharing
Der relevante Teil von beiden scheint zu sein:
Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8128] device (wlp4s0): Activation: (wifi) association took too long
Jul 6 07:58:10 smashtop NetworkManager[928]: <info> [1499353090.8129] device (wlp4s0): state change: config -> need-auth (reason 'none') [50 60 0]
Jul 6 07:58:10 smashtop kernel: [36118.979991] wlp4s0: deauthenticating from 64:d8:14:86:09:27 by local choice (Reason: 3=DEAUTH_LEAVING)
Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8163] device (wlp4s0): Activation: (wifi) asking for new secrets
Jul 6 07:58:10 smashtop wpa_supplicant[1053]: wlp4s0: CTRL-EVENT-DISCONNECTED bssid=64:d8:14:86:09:27 reason=3 locally_generated=1
Jul 6 07:58:10 smashtop NetworkManager[928]: <warn> [1499353090.8285] sup-iface[0x292acb0,wlp4s0]: connection disconnected (reason -3)
Ich kann Montag testen, da ich an diesen Tagen in der Nähe des Netzwerks bin.
quelle
interface-name={your interface}
unter Verbindung undphase1-peapver=0
oderphase1-peapver=1
unter 802-1x hinzuzufügen?/var/log/syslog
, wenn Sie versuchen, eine Verbindung herzustellen?Antworten:
Dies löste mein Problem (von hier ).
Alles andere entfernen.
Ich gepatcht auch DNSSEC mit dieser , aber ich bin nicht sicher , ob es gebraucht wird.
quelle
Sie müssen das CA-Zertifikat für das Netzwerk erhalten und wie in dieser Antwort beschrieben installieren . Sie sollten dies erreichen können, indem Sie die IT-Techniker der Schule fragen
Andernfalls können Sie keine ordnungsgemäße Verbindung zum Netzwerk herstellen, da für das Netzwerk der Clientcomputer aus Authentifizierungsgründen über das Zertifikat verfügen muss. Der Grund, warum dies in Windows nicht erforderlich ist, besteht darin, dass beim Herstellen einer Verbindung zum Netzwerk das Zertifikat während des Verbindungsvorgangs automatisch heruntergeladen wird und ihm vertraut wird.
quelle
Alle IT-Organisationen, die nicht auf Stufe Null (Chaos-Modus) des ITSM arbeiten, veröffentlichen Verfahren für Standardvorgänge wie das Herstellen einer Verbindung zu den Netzwerken des Unternehmens. Sie können jederzeit das Risiko eingehen und versuchen, eine Verbindung zu einem Netzwerk herzustellen, ohne dieses Dokument zu konsultieren. Wenn jedoch die Standardauswahl für die Standardverbindung nicht funktioniert, müssen Sie zunächst eine Kopie des Verfahrens für die drahtlose Netzwerkverbindung Ihrer IT erhalten und diese befolgen .
Abgesehen davon ist es sehr selten, dass Nicht-DOD / DOE-Umgebungen in ihren Netzwerkverbindungsprotokollen besonders starr sind. Dies gilt meiner Erfahrung nach insbesondere für akademische Umgebungen.
Das OP veröffentlichte eine schmerzhaft lange Syslog-Datei, die sich als Protokoll einer Heimnetzwerkverbindung herausstellte (die funktionierte). Diese Art von Informationen ist offensichtlich für die Behebung dieses Problems nutzlos. Sie müssten sich ansehen
nachdem Sie versucht haben, eine Verbindung zum Schulnetzwerk herzustellen und keinen Erfolg haben. Wenn man sich Syslog ansieht, sollte es ziemlich offensichtlich sein, was die Verbindung ablehnt, und die Lösung kann offensichtlich sein.
Vermutliche Verdächtige:
Falscher / ungültiger Benutzername und / oder Passwort
Falscher Authentifizierungstyp / falsche Einstellungen
Versuch, eine Verbindung zum falschen WLAN herzustellen
Andernfalls sind Ihnen bereits andere relevante Protokolldateien und Tools bekannt, mit denen Sie Ihre Problemquelle schnell ermitteln können.
Ich denke, das Zertifikat ist ein roter Hering. Ihr Problem hat wahrscheinlich eine weitaus weniger exotische Ursache.
Folgendes scheint der relevante Protokolldialog zu sein:
Unmittelbar nach dem Reduzieren der drahtlosen Sendeleistung scheint Ihr Computer zu "vergessen", dass es gerade erfolgreich authentifiziert wurde. Sie erhalten niemals eine DHCP-Lease und der Client fragt nie nach einer.
Basierend auf dem, was ich in Ihren Protokollen sehe, würde ich nach einer WLAN-Hardware oder einem WLAN-Treiberproblem suchen.
quelle