Kennt sich hier jemand mit WLAN und WPA aus?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Sebastian.S
Beiträge: 437
Registriert: 13.04.2003 13:17:41

Kennt sich hier jemand mit WLAN und WPA aus?

Beitrag von Sebastian.S » 27.03.2005 18:06:27

Hi,
gestern ist mein Notebook angekommen und ich versuche verzweifelt, die WLAN-Karte (ipw2200) ans Laufen zu bekommen.

Unverschlüsselt klappt das schon ganz gut, aber der WPA-Modus will noch nicht so ganz.

Ich habe als Access Point eine Fritz!Box WLAN Fon, die die SSID bekannt gibt.

Dann habe ich mir wpa_supplicant heruntergeladen und versucht zu konfigurieren.

Meine Konfig siet so aus:

Code: Alles auswählen

ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=wheel
ap_scan=0
network={
        ssid="FritzBox"
        scan_ssid=0
        pairwise=TKIP
        key_mgmt=WPA-PSK
        psk="blablablabla"
}
In der Debug-Ausgabe von wpa_supplicant kann ich nichts erheblich schlimmes erkennen. Die Ausgabe von wpa_cli liefert ständig:

Code: Alles auswählen

<2>Associated with 00:04:0e:30:35:f2
<2>Authentication with 00:04:0e:30:35:f2 timed out
Ein iwlist scan bringt:

Code: Alles auswählen

eth1      Scan completed :
          Cell 01 - Address: 00:04:0E:30:35:F2
                    ESSID:"FritzBox"
                    Protocol:IEEE 802.11bg
                    Mode:Master
                    Channel:6
                    Encryption key:on
                    Bit Rate:54Mb/s
                    Extra: Rates (Mb/s): 1 2 5.5 6 9 11 12 18 22 24 36 48 54
                    Signal level=-36 dBm
                    Extra:wpa_ie=langer hex(?) code
                    Extra: Last beacon: 6ms ago

Irgendwie werde ich da nicht wirklich schlau draus. Weiß jemand, was da los ist??



Vielen Dank und frohe Ostern
Sebastian
Humanity stands at a crossroads. [...] Will we evaluate, learn and profit
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?

Benutzeravatar
armin
Beiträge: 2682
Registriert: 17.03.2005 11:49:14

Beitrag von armin » 27.03.2005 18:34:35

Versuch doch ertmal Key und essid von hand via iwconfig zu setzten.
'iwconfig eth1 essid DeineEssid key s:DeinKeyAlsASCII'
Versuch das mal und gib bescheid, ob das klappt.
Die Ausgabe von iwlist scan scheint ok zu sein. Ich würde ja tippen, dass der Key nicht stimmt.

P.S: Als Prog würde ich persönlich waproamd benutzen. Kenne aber zugegebener Maßen wpa_supplicant nicht.

Benutzeravatar
Sebastian.S
Beiträge: 437
Registriert: 13.04.2003 13:17:41

Beitrag von Sebastian.S » 27.03.2005 18:51:40

Hi

danke für die flotte Antwort. Mit der iwconfig Zuweisung klappt das leider auch nicht. Der Key ist auf jeden Fall richtig, weil ich jetzt extra zum Testen ein absolutes Simpelpasswort gewählt habe.



Liebe Grüße
Sebastian


// EDIT:
waproamd is obsolete, please use wpa_supplicant instead. waproamd contains some race conditions that are impossible to fix. wpa_supplicant supersedes waproamd in almost every way.
Zuletzt geändert von Sebastian.S am 27.03.2005 19:05:15, insgesamt 1-mal geändert.
Humanity stands at a crossroads. [...] Will we evaluate, learn and profit
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?

Benutzeravatar
armin
Beiträge: 2682
Registriert: 17.03.2005 11:49:14

Beitrag von armin » 27.03.2005 19:04:33

Du hast auch das 's:' nicht vergessen?
Vergleiche mal die Ausgabe von iwconfig bezüglich des Encryption keys mit dem Hex-Passwort, was du ja wahrscheinlich der FrtitzBo entlocken kannst.
Man weiß ja nie, ob nicht doch irgendwo da der Fehler liegt.

EDIT: Danke, dann wrde ich wohl demnächst mal wechseln.

Benutzeravatar
Sebastian.S
Beiträge: 437
Registriert: 13.04.2003 13:17:41

Beitrag von Sebastian.S » 27.03.2005 19:10:13

Das Kennwort kann man der Fritz!Box als ASCII entlocken. Das s: habe ich nicht vergessen und das Passwort dahinter als Hex angegeben. Das kann man ja wunderbar mit wpa_passphrase aus dem ASCII erstellen.
Dann habe ich mit iwconfig nochmal extra den channel (6) dahinter angegeben, man weiß ja nie. Trotzdem will er nich.
Ich poste mal die gesamte Debug-Ausgabe:

Code: Alles auswählen

Initializing interface 'eth1' conf '/etc/wpa_supplicant.conf' driver 'ipw'
Configuration file '/etc/wpa_supplicant.conf' -> '/etc/wpa_supplicant.conf'
Reading configuration file '/etc/wpa_supplicant.conf'
ctrl_interface='/var/run/wpa_supplicant'
ctrl_interface_group=10 (from group name 'wheel')
ap_scan=0
Priority group 0
   id=0 ssid='FritzBox'
Initializing interface (2) 'eth1'
EAPOL: SUPP_PAE entering state DISCONNECTED
EAPOL: KEY_RX entering state NO_KEY_RECEIVE
EAPOL: SUPP_BE entering state INITIALIZE
EAP: EAP entering state DISABLED
EAPOL: External notification - portEnabled=0
EAPOL: External notification - portValid=0
wpa_driver_ipw_init is called
Own MAC address: 00:0e:35:dc:d7:ac
wpa_driver_ipw_set_wpa: enabled=1
wpa_driver_ipw_set_key: alg=none key_idx=0 set_tx=0 seq_len=0 key_len=0
wpa_driver_ipw_set_key: alg=none key_idx=1 set_tx=0 seq_len=0 key_len=0
wpa_driver_ipw_set_key: alg=none key_idx=2 set_tx=0 seq_len=0 key_len=0
wpa_driver_ipw_set_key: alg=none key_idx=3 set_tx=0 seq_len=0 key_len=0
wpa_driver_ipw_set_countermeasures: enabled=0
wpa_driver_ipw_set_drop_unencrypted: enabled=1
Setting scan request: 0 sec 100000 usec
Wireless event: cmd=0x8b06 len=8
RTM_NEWLINK, IFLA_IFNAME: Interface 'eth1' added
RTM_NEWLINK, IFLA_IFNAME: Interface 'eth1' added
Already associated with a configured network - generating associated event
Association event - clear replay counter
Associated to a new BSS: BSSID=00:04:0e:30:35:f2
No keys have been configured - skip key clearing
Network configuration found for the current AP
WPA: Set cipher suites based on configuration
WPA: Selected cipher suites: group 8 pairwise 24 key_mgmt 2
WPA: using GTK TKIP
WPA: using PTK CCMP
WPA: using KEY_MGMT WPA-PSK
WPA: Own WPA IE - hexdump(len=24): dd 16 00 50 f2 01 01 00 00 50 f2 02 01 00 00 50 f2 04 01 00 00 50 f2 02
EAPOL: External notification - EAP success=0
EAPOL: External notification - EAP fail=0
EAPOL: External notification - portControl=Auto
Associated with 00:04:0e:30:35:f2
EAPOL: External notification - portEnabled=0
EAPOL: External notification - portValid=0
EAPOL: External notification - EAP success=0
EAPOL: External notification - portEnabled=1
EAPOL: SUPP_PAE entering state CONNECTING
EAPOL: txStart
WPA: drop TX EAPOL in non-IEEE 802.1X mode (type=1 len=0)
EAPOL: SUPP_BE entering state IDLE
EAP: EAP entering state INITIALIZE
EAP: EAP entering state IDLE
Setting authentication timeout: 10 sec 0 usec
[b]Authentication with 00:04:0e:30:35:f2 timed out.[/b]
Added BSSID 00:04:0e:30:35:f2 into blacklist
No keys have been configured - skip key clearing
EAPOL: External notification - portEnabled=0
EAPOL: SUPP_PAE entering state DISCONNECTED
EAPOL: SUPP_BE entering state INITIALIZE
EAP: EAP entering state DISABLED
EAPOL: External notification - portValid=0
Setting scan request: 0 sec 0 usec
Already associated with a configured network - generating associated event
Association event - clear replay counter
Associated with 00:04:0e:30:35:f2
EAPOL: External notification - portEnabled=0
EAPOL: External notification - portValid=0
EAPOL: External notification - EAP success=0
EAPOL: External notification - portEnabled=1
EAPOL: SUPP_PAE entering state CONNECTING
EAPOL: txStart
WPA: drop TX EAPOL in non-IEEE 802.1X mode (type=1 len=0)
EAPOL: SUPP_BE entering state IDLE
EAP: EAP entering state INITIALIZE
EAP: EAP entering state IDLE
Setting authentication timeout: 10 sec 0 usec
Signal 2 received - terminating
No keys have been configured - skip key clearing
EAPOL: External notification - portEnabled=0
EAPOL: SUPP_PAE entering state DISCONNECTED
EAPOL: SUPP_BE entering state INITIALIZE
EAP: EAP entering state DISABLED
EAPOL: External notification - portValid=0
wpa_driver_ipw_set_wpa: enabled=0
wpa_driver_ipw_set_drop_unencrypted: enabled=0
wpa_driver_ipw_set_countermeasures: enabled=0
Removed BSSID 00:04:0e:30:35:f2 from blacklist (clear)

Humanity stands at a crossroads. [...] Will we evaluate, learn and profit
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?

Benutzeravatar
Sebastian.S
Beiträge: 437
Registriert: 13.04.2003 13:17:41

Beitrag von Sebastian.S » 27.03.2005 19:20:59

Hi nochmal,

habe jetzt meine Config geändert in:

Code: Alles auswählen

        ssid="FritzBox"
        scan_ssid=0
        pairwise=TKIP
        key_mgmt=WPA-PSK
        psk="kennwort"
Das Debug-Ergebnis:

Code: Alles auswählen

Authentication with 00:04:0e:30:35:f2 timed out.
CTRL_IFACE monitor send - hexdump(len=24): 2f 74 6d 70 2f 77 70 61 5f 63 74 72 6c 5f 37 37 37 33 2d 32 39 00 20 00
No keys have been configured - skip key clearing
EAPOL: External notification - portEnabled=0
EAPOL: SUPP_PAE entering state DISCONNECTED
EAPOL: SUPP_BE entering state INITIALIZE
EAP: EAP entering state DISABLED
EAPOL: External notification - portValid=0
Setting scan request: 0 sec 0 usec
Already associated with a configured network - generating associated event
Association event - clear replay counter
Associated with 00:04:0e:30:35:f2
CTRL_IFACE monitor send - hexdump(len=24): 2f 74 6d 70 2f 77 70 61 5f 63 74 72 6c 5f 37 37 37 33 2d 32 39 00 20 00
EAPOL: External notification - portEnabled=0
EAPOL: External notification - portValid=0
EAPOL: External notification - EAP success=0
EAPOL: External notification - portEnabled=1
EAPOL: SUPP_PAE entering state CONNECTING
EAPOL: txStart
WPA: drop TX EAPOL in non-IEEE 802.1X mode (type=1 len=0)
EAPOL: SUPP_BE entering state IDLE
EAP: EAP entering state INITIALIZE
EAP: EAP entering state IDLE
Setting authentication timeout: 10 sec 0 usec
RX ctrl_iface - hexdump_ascii(len=4):
     50 49 4e 47                                       PING
RX ctrl_iface - hexdump_ascii(len=4):
     50 49 4e 47                                       PING
RX ctrl_iface - hexdump_ascii(len=4):
     50 49 4e 47                                       PING
RX ctrl_iface - hexdump_ascii(len=4):
     50 49 4e 47                                       PING
RX ctrl_iface - hexdump_ascii(len=4):
     50 49 4e 47                                       PING
RX ctrl_iface - hexdump_ascii(len=4):
     50 49 4e 47                                       PING
Signal 2 received - terminating
CTRL_IFACE monitor send - hexdump(len=24): 2f 74 6d 70 2f 77 70 61 5f 63 74 72 6c 5f 37 37 37 33 2d 32 39 00 20 00
No keys have been configured - skip key clearing
EAPOL: External notification - portEnabled=0
EAPOL: SUPP_PAE entering state DISCONNECTED
EAPOL: SUPP_BE entering state INITIALIZE
EAP: EAP entering state DISABLED
EAPOL: External notification - portValid=0
wpa_driver_ipw_set_wpa: enabled=0
wpa_driver_ipw_set_drop_unencrypted: enabled=0
wpa_driver_ipw_set_countermeasures: enabled=0
Removed BSSID 00:04:0e:30:35:f2 from blacklist (clear)

:roll: :roll: Verwirrt
Humanity stands at a crossroads. [...] Will we evaluate, learn and profit
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?

genfail
Beiträge: 135
Registriert: 06.09.2003 10:43:37
Wohnort: Hamburg

Beitrag von genfail » 15.04.2005 12:31:12

Hatte das gleiche Problem bis heute morgen... warum auch immer, aber es funktioniert, wenn ich

Code: Alles auswählen

scan_ssid=1
eintrage

Antworten