대학 네트워크에 로그인할 수 없습니다.
구성:
network {
scan_ssid=1
ssid="apname"
key_mgmt=WPA_EAP
eap=PEAP
ca_cert="/path/to/correct_and_verified_cert.pem"
altsubject_match="DNS:xxx"
identity="correct_identity"
password="password"
phase1="peaplabel=0"
phase2="auth=MSCHAPV2"
}
wpa_supplicant의 출력:
user@comp$ sudo wpa_supplicant -c /etc/wpa_supplicant/network.conf -i wlp4s0
Successfully initialized wpa_supplicant
wlp4s0: Trying to associate with SSID 'apname'
wlp4s0: Associated with xx:xx:xx:xx:xx:xx
wlp4s0: CTRL-EVENT-EAP-STARTED EAP authentication started
wlp4s0: CTRL-EVENT-SUBNET-STATUS-UPDATE status=0
wlp4s0: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=25
wlp4s0: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 25 (PEAP) selected
wlp4s0: CTRL-EVENT-EAP-PEER-CERT depth=2 subject='/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert Assured ID Root CA' hash=HASHHASH
wlp4s0: CTRL-EVENT-EAP-PEER-CERT depth=1 subject='/C=NL/ST=Noord-Holland/L=Amsterdam/O=TERENA/CN=TERENA SSL CA 3' hash=HASHHASH
wlp4s0: CTRL-EVENT-EAP-PEER-CERT depth=0 subject='/C=XX/L=Loc/O=UNIV_ID Loc/OU=ZID KOM/CN=odo.XXX' hash=HASHHASH
wlp4s0: CTRL-EVENT-EAP-PEER-ALT depth=0 DNS:odo.XXX
wlp4s0: CTRL-EVENT-EAP-PEER-ALT depth=0 DNS:radius.XXX
EAP-MSCHAPV2: Authentication succeeded
EAP-TLV: TLV Result - Success - EAP-TLV/Phase2 Completed
wlp4s0: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully
wlp4s0: CTRL-EVENT-CONNECTED - Connection to xx:xx:xx:xx:xx:xx completed [id=2 id_str=]
wlp4s0: CTRL-EVENT-DISCONNECTED bssid=xx:xx:xx:xx:xx:xx reason=15 locally_generated=1
wlp4s0: CTRL-EVENT-REGDOM-CHANGE init=CORE type=WORLD
이 구성은 다른 시스템에서도 작동하는 것으로 알려져 있습니다. 또한 인증서 확인을 방지하기 위해 구성에서 ca_cert 줄을 제거해 보았습니다.
이유 15는 시간 초과로 인해 4방향 핸드셰이크가 실패했음을 나타냅니다.
이 문제의 원인이 무엇인지 아는 사람이 있습니까?
- 리눅스 커널 버전: 5.1.9
- wpa_supplicant 버전: v2.8
- 무선 카드: 04:00.0 네트워크 컨트롤러: Broadcom Inc. 및 그 자회사 BCM43602 802.11ac 무선 LAN SoC(개정 01)
- 무선 네트워크 카드 드라이버: brcmfmac
답변1
따라서 wpa_supplicant의 2.6 버전과 2.7 버전 사이에는 몇 가지 문제가 있습니다.
다운그레이드에 성공했습니다.
나는 Arch를 실행하고 있었기 때문에(놀랍게도 뭔가 깨졌음) 다음을 수행했습니다.
sudo pacman -U /var/cache/pacman/wpa_supplicant-2\:2.6-2-x86_64.pkg.tar.gz
echo 'IgnorePkg=wpa_supplicant >> /etc/pacman.conf'
한동안 이 문제를 다룬 후에 wext
새 드라이버 대신 사용하면 nl80211
wpa_supplicant 2.8 버전에서도 문제가 해결된다는 사실을 발견했습니다.