어제 Fedora 32가 탑재된 ThinkPad를 Fedora 33이 탑재된 ThinkPad로 업데이트했습니다. 뭔가 잘못되었음을 알아차리는 데는 오랜 시간이 걸리지 않았고 더 이상 eduroam에 연결할 수 없었습니다.에드롬WPA 및 WPA2 Enterprise를 사용하여 fedora 33은 wpa_supplicant 2.9-3을 wpa_supplicant 2.9-6으로 업데이트했습니다.
기타 관심사항:
journalctl -f
이 오류가 많이 발생합니다.
wpa_supplicant[969]: dbus: wpa_dbus_property_changed: no property SessionLength in object /fi/w1/wpa_supplicant1/Interfaces/0
그리고 이 경고는:
<warn> [1603972716.1890] device (wlp4s0): Deactivation failed: GDBus.Error:fi.w1.wpa_supplicant1.NotConnected: This interface is not connected.
eduroam을 연결하려고 할 때 다음과 같이 dmesg -wL
말합니다.
[ 234.221111] wlp4s0: authenticate with 20:a6:cd:91:52:90
[ 234.231722] wlp4s0: send auth to 20:a6:cd:91:52:90 (try 1/3)
[ 234.237706] wlp4s0: authenticated
[ 234.240025] wlp4s0: associate with 20:a6:cd:91:52:90 (try 1/3)
[ 234.241312] wlp4s0: RX AssocResp from 20:a6:cd:91:52:90 (capab=0x411 status=0 aid=1)
[ 234.242458] wlp4s0: associated
[ 235.139929] wlp4s0: deauthenticated from 20:a6:cd:91:52:90 (Reason: 23=IEEE8021X_FAILED)
이러한 오류에 대해 인터넷 검색을 많이 시도했지만 아직 해결책을 찾지 못했습니다.
내가 시도한 다른 것들:
- wpa_supplicant를 이전 버전으로 다운그레이드합니다. (아무것도 하지 않았습니다)
- 페도라를 다시 32로 다운그레이드하세요(불가능).
- bugzilla에 버그를 제출하세요.
- 울다
저는 웹 초보이기 때문에 제가 뭔가 분명한 것을 놓쳤다면 친절하게 대해주세요.
답변1
나는 eduroam을 사용하지 않지만 802.1x 문제는 귀하에게도 적용된다고 생각합니다. 이것을 찾으십시오:
10월 30일 17:17:42 gandalf.lightspeed.com.sg wpa_supplicant[953]:SSL 프로토콜:SSL 프로토콜3 경고: 쓰기(로컬SSL 프로토콜3 오류 감지): 치명적: 프로토콜 버전 10월 30일 17:17:42 gandalf.lightspeed.com.sg wpa_supplicant[953]: 공개SSL 프로토콜: openssl_handshake -SSL 프로토콜_연결 오류: 1425F102:SSL 프로토콜루틴: ssl_choose_client_version: 지원되지 않는 프로토콜 10월 30일 17:17:43 gandalf.lightspeed.com.sg wpa_supplicant[953]: wlp4s0: CTRL-EVENT-EAP-FAILURE EAP 인증 실패
그렇다면 여기에서 수정 사항을 찾을 수 있습니다.https://fedoraproject.org/wiki/Changes/StrongCryptoSettings2- TLS1.0 연결이 허용됩니다. Meraki 및 기타 손상된 Radius 서버는 여전히 SSLv3/TLS1.0 사용을 주장하지만 네트워크 관리자가 이를 수정하는 데 오랜 시간이 걸립니다. 명령줄에 다음 줄을 입력하고 ThinkPad를 다시 시작하세요.
암호화 정책 업데이트 --set DEFAULT:FEDORA32