LINUX.ORG.RU

WPA Enterprise, Ростелеком, WiFI в сельской местности, RTWiFi

 


3

4

В рамках программы устранение цифрового неравенства Ростелеком поставил в WiFi точки доступа в маленьких н.п. с очень привлекательными тарифами. Стоит задача подключиться к такой AP с помощью Ubiquiti Nanostation m2.

Зацепить убунту получилось совсем без проблем. Вот конфиг network manager-а:

[ipv6]
method=auto

[connection]
id=RTWiFi
uuid=8a17a19d-0af6-48d9-867a-4901d3fab47c
type=802-11-wireless

[802-11-wireless-security]
key-mgmt=wpa-eap

[802-11-wireless]
ssid=RTWiFi
mode=infrastructure
mac-address=68:94:23:0C:12:57
security=802-11-wireless-security

[802-1x]
eap=peap;
identity=77xxxxxxxxx
phase2-auth=mschapv2
password-flags=1

[ipv4]
method=auto

Вот вывод из wpa_cli при подключении из убунты:

<3>SME: Trying to authenticate with ec:4c:4d:55:72:fa (SSID='RTWiFi' freq=2467 MHz)
<3>Trying to associate with ec:4c:4d:55:72:fa (SSID='RTWiFi' freq=2467 MHz)
<3>Associated with ec:4c:4d:55:72:fa
<3>CTRL-EVENT-EAP-STARTED EAP authentication started
<3>CTRL-EVENT-EAP-STATUS status='started' parameter=''
<3>CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=25
<3>CTRL-EVENT-EAP-STATUS status='accept proposed method' parameter='PEAP'
<3>CTRL-EVENT-EAP-METHOD EAP vendor 0 method 25 (PEAP) selected
<3>CTRL-EVENT-EAP-PEER-CERT depth=3 subject='/C=SE/O=AddTrust AB/OU=AddTrust External TTP Network/CN=AddTrust External CA Root'
<3>CTRL-EVENT-EAP-STATUS status='remote certificate verification' parameter='success'
<3>CTRL-EVENT-EAP-PEER-CERT depth=3 subject='/C=SE/O=AddTrust AB/OU=AddTrust External TTP Network/CN=AddTrust External CA Root'
<3>CTRL-EVENT-EAP-STATUS status='remote certificate verification' parameter='success'
<3>CTRL-EVENT-EAP-PEER-CERT depth=2 subject='/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Certification Authority'
<3>CTRL-EVENT-EAP-STATUS status='remote certificate verification' parameter='success'
<3>CTRL-EVENT-EAP-PEER-CERT depth=1 subject='/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Domain Validation Secure Server CA'
<3>CTRL-EVENT-EAP-STATUS status='remote certificate verification' parameter='success'
<3>CTRL-EVENT-EAP-PEER-CERT depth=0 subject='/OU=Domain Control Validated/OU=EssentialSSL/CN=wifi.oss.ur.rt.ru'
<3>CTRL-EVENT-EAP-STATUS status='remote certificate verification' parameter='success'
<3>CTRL-EVENT-EAP-STATUS status='completion' parameter='success'
<3>CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully
<3>WPA: Key negotiation completed with ec:4c:4d:55:72:fa [PTK=CCMP GTK=TKIP]
<3>CTRL-EVENT-CONNECTED - Connection to ec:4c:4d:55:72:fa completed [id=0 id_str=]

версия wpa_supplicant в убунте - 2.1

Попробовал подлючится с nanostation (прошивка 5.5.10) . В логах обнаружил, вот это:

Oct  1 16:52:38 wpa-supplicant: Trying to associate with ec:4c:4d:55:72:fa (SSID='RTWiFi' freq=2467 MHz)
Oct  1 16:52:38 wireless: ath0     Scan request completed
Oct  1 16:52:38 wireless: ath0     Set Mode:Managed
Oct  1 16:52:38 wireless: ath0     Set Frequency:2.467 GHz (Channel 12)
Oct  1 16:52:38 wireless: ath0     New Access Point/Cell address:EC:4C:4D:55:72:FA
Oct  1 16:52:38 wpa-supplicant: Associated with ec:4c:4d:55:72:fa
Oct  1 16:52:39 wpa-supplicant: CTRL-EVENT-EAP-STARTED EAP authentication started
Oct  1 16:52:39 wpa-supplicant: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 25 (PEAP) selected
Oct  1 16:52:39 wpa-supplicant: CTRL-EVENT-EAP-FAILURE EAP authentication failed
Oct  1 16:52:41 wpa-supplicant: Authentication with ec:4c:4d:55:72:fa timed out.
Oct  1 16:52:41 wireless: ath0     Sending disassoc to ec:4c:4d:55:72:fa. Reason: Station has left the basic service area and is disassociated (8).
Oct  1 16:52:41 wireless: ath0     New Access Point/Cell address:Not-Associated
Oct  1 16:52:41 wpa-supplicant: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys

версия wpa_supplicant в прошивке 5.5.10 nanostation - 0.6.6

обновил прошивку nanostation до 5.6.3, там как раз wpa_supplicant v2.1. Но как оказалось Ubiquiti с версии 5.6 убрали поддержку шифрования tkip в соответствии с рекомендациями WiFi Alliance. А AP Ростелекома как раз использует tkip.

Помогите пожалуйста, разобраться.

Возникло пару вопросиков: как проверить действительно ли в wpa_supplicant который в новой прошивке отсутствует tkip или его просто из веб морды убрали ? почитал ченжлог wpa_supplicant каких либо серьезных изменений касательно wpa enterprise не обнаружил, может быть все же достаточно версии 0.6.6 ?

Также AP географически несколько отдаленно от меня, часто ездить для проверок не получится. Подскажите пожалуйста, какую информацию еще нужно собрать и как, для того чтобы минимизировать поездки к этой AP.


Ответ на: комментарий от suhodr

Купи тарелку спутниковую 60см супрал, очень удивишся подросшей силе сигнала! ip 192.168.1.20, но если сетевуха на авто, в веб режим не попадешь

painfear
()

Скачай putty, вбей ip 192.168.1.20 порт 22, соединяешся логин и пароль ubnt, и вводишь: touch /etc/persistent/ct save reboot После каждой команды enter. После этой процедуры в списке страна выбери compliance test, у тебя разблокируются нестандартные частоты и самое главное мощность передатчика можно увеличить до 23! Но 23 не советую ставить, 20-21 оптимально.

painfear
()
Ответ на: комментарий от painfear

Спасибо, буду пробовать. До ТД всего метров 150-200, но столб очень низкий, ниже электросетей, и сама ТД еще ниже весит, на пути 2 металлические крыши. Тарелка в моем случае поможет? Сейчас по факту имею вот такую картину https://yadi.sk/i/fbwXCV7dtyt8v интернета почти нет.

suhodr
()
Ответ на: комментарий от painfear

подключаясь по SSH получаю ogin as: ubnt ubnt@192.168.1.20's password:

BusyBox v1.11.2 (2015-07-23 13:41:06 EEST) built-in shell (ash) Enter 'help' for a list of built-in commands.

XM.v5.5.11# touch /ect/persistent/ct touch: /ect/persistent/ct: No such file or directory

соответственно не могу разблокировать скрытые настройки

suhodr
()
Ответ на: комментарий от ZenitharChampion

XM.v5.5.11# mkdir /ect/persistent mkdir: cannot create directory '/ect/persistent': No such file or directory XM.v5.5.11#

я так понимаю что не получается создать директорию. Может из под сервисного режима это надо делать?

suhodr
()
Ответ на: комментарий от suhodr

Вроде все получилось

login as: ubnt ubnt@192.168.1.20's password:

BusyBox v1.11.2 (2015-07-23 13:41:06 EEST) built-in shell (ash) Enter 'help' for a list of built-in commands.

XM.v5.5.11# touch /etc/persistent/ct XM.v5.5.11# save Found Backup1 on[1] ... Found Active on[2] ... Storing Active[1] ... [%100] Active->Backup[2] ... [%100] XM.v5.5.11# reboot XM.v5.5.11#

Рано обрадовался, дополнительные настройки не появились

suhodr
()
Ответ на: комментарий от ZenitharChampion

Вроде как работает

BusyBox v1.11.2 (2015-07-23 13:41:06 EEST) built-in shell (ash)

Enter 'help' for a list of built-in commands.

XM.v5.5.11# touch /etc/persistent/ct

XM.v5.5.11# save

Found Active on[1] ...

Found Backup1 on[2] ...

Storing Active[2] ... [%100]

Active->Backup[1] ... [%100]

XM.v5.5.11# reboot

XM.v5.5.11#

Может сброс к заводским настройкам сделать?

suhodr
()
Ответ на: комментарий от suhodr

Будем ждать, когда ответит кто-нибудь умный. Я помог только с командой.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от painfear

Вот!

Горою же что не то что-то делаю. Признаю свою невнимательность и торопливость. Выбрал страну compliance test, искал ее в начале или в конце списка, а она в списке по алфавиту стоит, и возможность повысить мощность появилась.

Спасибо!!!

suhodr
()
Ответ на: комментарий от psm666

sos

psm666 очень прошу если у Вас получилось собрать прошивку для NSLocoM2 для Ростелеком RTWiFi скинте на haritonov130583@yandex.ru и скрин с настройками. Если нет то окажите хоть какую ни будь помощь по этому устройству так как я не силён в этом деле. Благодарю за проделанною работу.

indigo1305
()
Ответ на: комментарий от anonymous

sos

Ребят, если кому помогли с прошивкой для NS LocoM2 Ростелеком WiFi скинте и мне плиз на почту, огромное спасибо тем кто откликнется.

indigo1305
()
Ответ на: sos от indigo1305

А первую страницу почитать не обломится? Читаем! И файл прошивки есть, и настройки тоже есть, а если возникнут вопросы, то поможем.

painfear
()
Ответ на: комментарий от painfear

может я чего не заметил, простите, перечитал много раз файл прошивки не видел тыкните пальцом плиз.

indigo1305
()
Ответ на: комментарий от painfear

Здраствуйте

а где прошивку 5.5.11 взять?мне AirGrid m2 HP к RTWiFi подцепить надо, а он не хочет.выше упомянутая прошивка не ставится. версия моей Firmware Version:XM.v5.5.8 Build Number:20991 как говорится помогите люди добрые!

Fedor_Che
()
Ответ на: комментарий от painfear

СПАСИБО!

всё прошивка встала, спасибо за полезную информацию!

Fedor_Che
()
Ответ на: комментарий от painfear

Поставил Loco M2 в спутниковую тарелку, теперь вообще не видит никаких сетей. Подскажите как ориентировать всю конструкцию в пространстве и где должна находится Loco относительно зеркала тарелки. Буду признателен за фото и чертежи. https://yadi.sk/i/MGWSQ2xOutC8f вот так выглядит моя конструкция, буду рад если ткнете пальцем что я сделал не так.

suhodr
()
Ответ на: комментарий от painfear

Здравствуйте!скачал прошивку с диска яндекс с именем:XM.k5.5.r5.5.11.160303.1221!это и есть модифицированная которую надо заливать в NS?И после установки она отображается как:5.5.11 билд 28002?тоже вот заливал ее несколько раз и были сомнения она ли это,так как подключиться не удается!развейте мои сомнения если нужно логи пришлю ну или начну настраивать все заново тогда уже с полной уверенностью что залил что надо!

genek79
()
Ответ на: комментарий от suhodr

открой ссылку:http://www.lan23.ru/forum/showthread.php?t=4983!там ребята устанавливали и расчитывали NS-M5 и вот что пишут:цитирую(В центр антенны не стали ставить из соображений, чтоб не затенять антенну. У меня есть рассчёт под 60 см и 90 см офсетки «Супрал». Расчёт на средний канал 5 ГГц диапазона. На 2,4 работать не будет. Если поставить нанос не там где рассчитано, Кусиления антенны резко падает. Проверено.)

genek79
()
22 января 2017 г.
Ответ на: комментарий от suhodr

Поделись

Тоже самое устройство у меня. Тоже прошито прошивкой с данного форума. Есть подключение. Но интернета почти нету, очень медлено, рывками. 400 метров прямой видимости от столба с rtwifi. Некоторые спецы говорят, что у ростелеком вроде как по метражам ограничении. Не ужели решить мне не получиться эту проблему. У тебя сколько метров до их точки?

anonymous
()
Ответ на: комментарий от psm666

Помощь

Доброго времени суток очень Вас прошу скинуть прошивку для NSM2 на почту dremovandrejj@gmail.com, мучаюсь уже два месяца, и вот наткнулся на Ваш форум. Я правильно понял, что необходимо только прошиться Вашей прошивкой, внести свои настройки логика и пароля и NSM2 подключиться к RTWi-Fi?

DremOFF
()
Ответ на: комментарий от psm666

Просьба

Пожалуйста если можете скиньте прошивку, есть powerbeam m2 400 Ссылки везде в интернете не рабочие, comar2008@mail.ru

Marat
()
Ответ на: комментарий от ZenitharChampion

помогите с прошивкой

Доброго времени суток.скиньте пожалуйста прошивку для NSM2 на почту http://www.akacha33@yandex.ru, мучаюсь уже два месяца. Я правильно понял, что необходимо только прошиться Вашей прошивкой, внести свои настройки логика и пароля и NSM2 подключиться к RTWi-Fi? и все будет работать?

akacha33
()
Ответ на: помогите с прошивкой от akacha33

Собери пакет сам. Тебе необходим безлимитный интернет и немного терпения. Если у тебя Ubuntu Linux, поставь эту галочку. Затем обнови репозитории. Это позволит автоматически установить зависимости для сборки пакета.

sudo apt-get build-dep wpa_supplicant

Всё. Теперь скачиваешь исходный код программы:

mkdir novaya_papka
cd novaya_papka
apt-get source wpa_supplicant
cd название_папки

Теперь открой текстовый редактор и сделай необходимую правку в файле.

Теперь скомпилируй пакет из исходного кода.

fakeroot ./debian/rules binary

Готово! Теперь у тебя есть DEB-пакет с wpa_supplicant, содержащий в себе необходимые изменения.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ZenitharChampion

ubiquiti nanostation m2 ростелеком

Скачал прошивку, прошил, но все равно не подключается RTWiFI. Если есть прошивка киньте пожалуйста, geis2010@yandex.ru.

geis2010
()
19 апреля 2017 г.
Ответ на: комментарий от psm666

День добрый у меня Nano station 2 loco? скиньте пожалуйста на него прошивку, для подключения RTWifi на admin_kotkino@mail.ru Заранее благодарен.

Kotkino
()
Ответ на: комментарий от Kotkino

Киньте и мне прошивку на NanoStation LocoM2

Я не смог найти прошивку на страницах пришли и мне на NanoStation LocoM2 моя почта centrsvyaz@yandex.ru

sskiller
()

Киньте и мне прошивку на NanoStation LocoM2

Я не смог найти прошивку на страницах пришли и мне на NanoStation LocoM2 моя почта centrsvyaz@yandex.ru

sskiller
()
Ответ на: комментарий от DesaN

авторизация

День добрый, нужна помощь. купил тп линк 801, воткнул прошивку опенврт 15.05, потсавил пакет wpa_supplicant. всё вроде делал по муризлке. щас по вашему посту вижу что шляпа в сертификате, т.е. все стадии проверок проходит, но айпишку ростелеком не выдает.

лог : Sat Jan 28 21:12:17 2017 daemon.notice netifd: wwan (1495): Received SIGTERM Sat Jan 28 21:14:36 2017 kern.info kernel: [ 1615.750000] wlan0: authenticate with 00:03:0f:55:f8:70 Sat Jan 28 21:14:36 2017 kern.info kernel: [ 1615.770000] wlan0: send auth to 00:03:0f:55:f8:70 (try 1/3) Sat Jan 28 21:14:36 2017 kern.info kernel: [ 1615.780000] wlan0: authenticated Sat Jan 28 21:14:36 2017 kern.info kernel: [ 1615.800000] wlan0: associate with 00:03:0f:55:f8:70 (try 1/3) Sat Jan 28 21:14:36 2017 kern.info kernel: [ 1615.810000] wlan0: RX AssocResp from 00:03:0f:55:f8:70 (capab=0x431 status=0 aid=1) Sat Jan 28 21:14:36 2017 kern.info kernel: [ 1615.810000] wlan0: associated Sat Jan 28 21:14:36 2017 daemon.notice netifd: Network device 'wlan0' link is up Sat Jan 28 21:14:36 2017 daemon.notice netifd: Interface 'wwan' has link connectivity Sat Jan 28 21:14:36 2017 daemon.notice netifd: Interface 'wwan' is setting up now Sat Jan 28 21:14:37 2017 kern.debug kernel: [ 1615.860000] wlan0: Limiting TX power to 27 (27 - 0) dBm as advertised by 00:03:0f:55:f8:70 Sat Jan 28 21:14:37 2017 daemon.notice netifd: wwan (1584): udhcpc (v1.23.2) started Sat Jan 28 21:14:37 2017 daemon.notice netifd: wwan (1584): Sending discover... Sat Jan 28 21:14:40 2017 daemon.notice netifd: wwan (1584): Sending discover... Sat Jan 28 21:14:43 2017 daemon.notice netifd: wwan (1584): Sending discover... Sat Jan 28 21:15:42 2017 kern.info kernel: [ 1680.880000] wlan0: deauthenticating from 00:03:0f:55:f8:70 by local choice (Reason: 3=DEAUTH_LEAVING) Sat Jan 28 21:15:42 2017 daemon.notice netifd: Network device 'wlan0' link is down Sat Jan 28 21:15:42 2017 daemon.notice netifd: Interface 'wwan' has link connectivity loss Sat Jan 28 21:15:42 2017 daemon.notice netifd: wwan (1584): Received SIGTERM

т.е. стадии проверок проходит по по логу но отрубает меня и не выдает айпишку. грешу на сертификат, как его обмануть и установить? мобилки и планшеты держат связь и авторизируются на ура. Подсабите кто чем сможет и куда копать

madox1986
()
Ответ на: авторизация от madox1986

openwrt давно не развивается, лучше пробовать LEDE

psm666
() автор топика
Ответ на: авторизация от madox1986

мужики, есть кто подсабит по вопросу, хотя бы куда копать?!

madox1986
()
1 июля 2017 г.
Ответ на: комментарий от psm666

Народ а на XW никто не переделывал? просто у меня ns n2 loco на процессоре xw? помогите с прошивкой, имеется 5.10(xw) могу скинуть под переделку. мыло aptuct3001@gmail.com

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.