wpa/rsn radius wlan accespoint in routerbox

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

wpa/rsn radius wlan accespoint in routerbox

Beitrag von fzr » 15.05.2005 14:14:21

1. alter pentium 2 mit firewall, nat router, serverdiensten an adsl

dazu soll ein prism gt usb netgear wg121 den wlan ap machen.

stand:

- wg121 läuft mit ndiswrapper, prism54u driver noch nicht versucht.

- etc/network einstellungen gemacht ohne key/enc, interface kommt hoch und lässt sich mit ip4+6 konfigurieren. der samba sendet gleich drüber laut syslog (port 137, das neue sarge iptables? loggt).

- iwlist scan geht, iwconfig macht probs: essid, rate lässt sich nicht setzen, ndiswrapper debug=1 log meldet keine fehler nur enter+exit von ioctls mit mir unbekannten parametern.

- wpasupplicant will nicht, configfile is da und enabled in etc/default, debianpackage scheint nicht mit makeswitches für ndiswrapper generiert zu sein, meldet:

wlan0 IEEE 802.11g ESSID:off/any
Mode:Managed Frequency:2.462 GHz Access Point: 00:00:00:00:00:00
Bit Rate:2 Mb/s
RTS thr:2432 B Fragment thr:2432 B
Encryption key:off
Power Management:off
Link Quality:36/100 Signal level:-78 dBm Noise level:-256 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:2 Invalid misc:950 Missed beacon:0

tom3:~# May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_encr:614): Exit
May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_essid:96): Enter
May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_essid:109): Exit
May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_infra_mode:168): Enter
May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_infra_mode:191): Exit
May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_ap_address:482): Enter
May 15 12:06:42 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:06:42 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:06:42 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:06:42 tom3 kernel: ndiswrapper (iw_get_ap_address:487): Exit

tom3:~# ifup wlan0
tom3:~# May 15 12:08:15 tom3 kernel: ndiswrapper (iw_set_infra_mode:139): Enter
May 15 12:08:15 tom3 kernel: ndiswrapper (set_infra_mode:118): Enter
May 15 12:08:15 tom3 kernel: ndiswrapper (set_infra_mode:129): Exit
May 15 12:08:15 tom3 kernel: ndiswrapper (iw_set_infra_mode:157): Exit
May 15 12:08:15 tom3 kernel: ndiswrapper (iw_set_bitrate:389): Exit
May 15 12:08:15 tom3 kernel: ndiswrapper (set_essid:53): ssid = 'rue19'
May 15 12:08:15 tom3 kernel: ndiswrapper (set_essid:61): Exit
May 15 12:08:15 tom3 kernel: ndiswrapper (iw_set_essid:86): Exit
May 15 12:08:15 tom3 kernel: ndiswrapper (ndis_open:389): Enter
May 15 12:08:15 tom3 kernel: ndiswrapper (set_multicast_list:438): 3 entries. size=18
May 15 12:08:15 tom3 last message repeated 2 times
May 15 12:08:16 tom3 kernel: ndiswrapper (set_multicast_list:438): 4 entries. size=24
May 15 12:09:07 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=96 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=137 DPT=137 LEN=76
May 15 12:09:07 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=96 TOS=0x00 PREC=0x00 TTL=64 ID=1 DF PROTO=UDP SPT=137 DPT=137 LEN=76
May 15 12:09:07 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=96 TOS=0x00 PREC=0x00 TTL=64 ID=2 DF PROTO=UDP SPT=137 DPT=137 LEN=76
May 15 12:09:07 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=96 TOS=0x00 PREC=0x00 TTL=64 ID=3 DF PROTO=UDP SPT=137 DPT=137 LEN=76
May 15 12:09:07 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=96 TOS=0x00 PREC=0x00 TTL=64 ID=4 DF PROTO=UDP SPT=137 DPT=137 LEN=76
May 15 12:09:17 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=262 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=138 DPT=138 LEN=242

tom3:~# ifconfig wlan0
wlan0 Link encap:Ethernet HWaddr 00:09:5B:D0:42:57
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::209:5bff:fed0:4257/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

tom3:~# iwconfig wlan0
wlan0 IEEE 802.11g ESSID:off/any
Mode:Managed Frequency:2.422 GHz Access Point: 00:00:00:00:00:00
Bit Rate:2 Mb/s
RTS thr:2432 B Fragment thr:2432 B
Encryption key:off
Power Management:off
Link Quality:63/100 Signal level:-79 dBm Noise level:-256 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:20 Invalid misc:2651 Missed beacon:0

tom3:~# May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_encr:614): Exit
May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_essid:96): Enter
May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_essid:109): Exit
May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_infra_mode:168): Enter
May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_infra_mode:191): Exit
May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_ap_address:482): Enter
May 15 12:09:53 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:09:53 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:09:53 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:09:53 tom3 kernel: ndiswrapper (iw_get_ap_address:487): Exit
May 15 12:10:07 tom3 kernel: IN= OUT=wlan0 SRC=192.168.1.1 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=64 ID=63 DF PROTO=UDP SPT=137 DPT=137 LEN=58


Starting wpasupplicant: Initializing interface '(null)' conf '(null)' driver 'default'
Configuration file '/etc/wpa_supplicant.conf' -> '/etc/wpa_supplicant.conf'
Reading configuration file '/etc/wpa_supplicant.conf'
ctrl_interface='/var/run/wpa_supplicant'
ctrl_interface_group=0
eapol_version=1
ap_scan=0
fast_reauth=1
Priority group 2
id=0 ssid='rue19'
wpa_supplicant v0.3.8

drivers:
hostap = Host AP driver (Intersil Prism2/2.5/3)
prism54 = Prism54.org driver (Intersil Prism GT/Duette/Indigo)
madwifi = MADWIFI 802.11 support (Atheros, etc.)
atmel = ATMEL AT76C5XXx (USB, PCMCIA)
wext = Linux wireless extensions (generic)
ndiswrapper = Linux ndiswrapper
ipw = Intel ipw2100/2200 driver
...

Interface name is required.
tom3:~#

na, da werd ich nochmal...

vorschläge?

gruss

fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

Beitrag von fzr » 15.05.2005 14:25:17

ah, etc/default parms verschlampert ;)

jetz tut sich was:

tom3:~# /etc/init.d/wpasupplicant start
Starting wpasupplicant: Initializing interface 'wlan0' conf '(null)' driver 'ndiswrapper'
Configuration file '/etc/wpa_supplicant.conf' -> '/etc/wpa_supplicant.conf'
Reading configuration file '/etc/wpa_supplicant.conf'
ctrl_interface='/var/run/wpa_supplicant'
ctrl_interface_group=0
eapol_version=1
ap_scan=0
fast_reauth=1
Priority group 2
id=0 ssid='rue19'
Daemonize..
done.
tom3:~# May 15 12:21:36 tom3 kernel: ndiswrapper (iw_set_infra_mode:139): Enter
May 15 12:21:36 tom3 kernel: ndiswrapper (set_infra_mode:118): Enter
May 15 12:21:36 tom3 kernel: ndiswrapper (set_infra_mode:129): Exit
May 15 12:21:36 tom3 kernel: ndiswrapper (iw_set_infra_mode:157): Exit
May 15 12:21:36 tom3 kernel: ndiswrapper (set_multicast_list:438): 4 entries. size=24
May 15 12:21:36 tom3 kernel: ndiswrapper (wpa_set_wpa:1344): flags = 1, handle->capa = 81
May 15 12:21:36 tom3 kernel: ndiswrapper (wpa_set_key:1431): infra_mode = 1, key.addr = 0807c09c, addr = ff:ff:ff:ff:ff:ff
May 15 12:21:36 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:21:36 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:21:36 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:21:36 tom3 kernel: ndiswrapper (wpa_set_key:1431): infra_mode = 1, key.addr = 0807c09c, addr = ff:ff:ff:ff:ff:ff
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:21:37 tom3 kernel: ndiswrapper (wpa_set_key:1431): infra_mode = 1, key.addr = 0807c09c, addr = ff:ff:ff:ff:ff:ff
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:21:37 tom3 kernel: ndiswrapper (wpa_set_key:1431): infra_mode = 1, key.addr = 0807c09c, addr = ff:ff:ff:ff:ff:ff
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:21:37 tom3 kernel: ndiswrapper (iw_get_essid:96): Enter
May 15 12:21:37 tom3 kernel: ndiswrapper (iw_get_essid:109): Exit
May 15 12:21:37 tom3 kernel: ndiswrapper (iw_get_ap_address:482): Enter
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:465): Enter
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:471): 00:00:00:00:00:00
May 15 12:21:37 tom3 kernel: ndiswrapper (get_ap_address:472): Exit
May 15 12:21:37 tom3 kernel: ndiswrapper (iw_get_ap_address:487): Exit

tom3:~#

langt das?

was soll das heissen:

infra_mode = 1, key.addr = 0807c09c, addr = ff:ff:ff:ff:ff:ff

fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

Beitrag von fzr » 15.05.2005 14:33:46

"Nachteile des ndiswrappers: kein Monitor-Mode (benötigt für Wardriving-Tools wie kismet); kein Master-Mode (nötig, um Accesspoint zu erstellen)."

ooh nein!! gilt das auch fürs letzte cvs? können das windows ndisdriver nich? @#&%$!

da werd ich wohl doch bei prism54u aushelfen müssen... ;)

fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

Beitrag von fzr » 15.05.2005 14:45:39

tom3:~# iwconfig wlan0 mode Master
Error for wireless request "Set Mode" (8B06) :
SET failed on device wlan0 ; Invalid argument.
tom3:~# May 15 12:41:17 tom3 kernel: ndiswrapper (iw_set_infra_mode:139): Enter
May 15 12:41:17 tom3 kernel: ndiswrapper (iw_set_infra_mode:151): Exit

oh mann. frisst der windows driver nich...

naja, schon klar. die hersteller wollen ihre teuren ap's verkaufen.

wenn die firmware des wg121 das auch nicht zulässt wirds wohl auch mit dem prism54u driver nix... ???

fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

Beitrag von fzr » 15.05.2005 16:01:02

nö. die prism54u driver sin alpha.

und ich geh davon aus dass die firmware master mode nich zulassen wird und die zu reverse engineeren dürfte schwierig werden. aus.

kennt einer ne voll supported master mode karte?

gibt dann wohl wieder d-link...

gruss

fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

Beitrag von fzr » 15.05.2005 18:58:02

oh mann..

nein.

ich hab jetz mal linksys WMP54G V4 und netgear wg311 und conceptronic c54ri in die engere wahl genommen.

ich berichte morgen weiter...

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 15.05.2005 19:03:28

@fzr
was wird das? ein monolog?

stichwort Topic-Bumping und Posten von Code/Logdateien und Programmausgaben
siehe http://www.debianforum.de/wiki/Debianfo ... tensregeln
fzr is starting a blog on debianforum.de hat geschrieben:ich berichte morgen weiter...
:mrgreen:

fzr
Beiträge: 66
Registriert: 12.07.2004 22:33:25

Beitrag von fzr » 15.05.2005 20:04:21

@meandtheshell

1. geht dich meine intention nix an. mach sowas bitte per pn, aber ich masse mir nicht an dich hier öffentlich masszuregeln.
2. es gibt das thema hier noch nich, jedenfalls nich für eine WiFi konforme 811g WPA lösung. Alles was im netz zu finden ist ist veraltet (wep, 811b lösungen) und klingt eher nach forschung als nach praxis.
3. kurse für teamfähigkeit gibt es z.b. hier http://www.kotterba.de .

@diesinteressiert

die wg311 v2 is ti acx chipset:
CatalogFile=netwg311.cat
Signature = "$Windows NT$"
Provider = %TI%

die wmp54g v4 is :

Provider = %VENDOR%
Compatible = 1
DriverVer = 07/29/2004, 2.02.07.0000
CatalogFile = RT2500.CAT

also nix mehr atheros und madwifi treiber :(

an den conceptronic c54ri windows treiber komm ich grad nich ran...

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 15.05.2005 20:32:50

fzr hat geschrieben: 1. geht dich meine intention nix an. mach sowas bitte per pn, aber ich masse mir nicht an dich hier öffentlich masszuregeln.
naja - das ist ein öffentlich zugängliches forum - nicht ich habe die regeln gemacht sondern die forumsbetreiber - bei der registrierung hast du den bedingungen zugestimmt - dann solltest du dich auch daran halten - das es sie gibt hat schon seinen sinn
2. es gibt das thema hier noch nich, jedenfalls nich für eine WiFi konforme 811g WPA lösung. Alles was im netz zu finden ist ist veraltet (wep, 811b lösungen) und klingt eher nach forschung als nach praxis.
schreibst du ein howto freuen wir uns
3. kurse für teamfähigkeit gibt es z.b. hier http://www.kotterba.de .
siehe Topic-Bumping - ansonsten haben wir chatt

so what?

Benutzeravatar
Ryven
Beiträge: 277
Registriert: 10.10.2003 09:20:52

Beitrag von Ryven » 29.05.2005 16:48:28

die CatalogFile = RT2500.CAT gibts auf sourgeforg
Die gehen ganz passabel.

zillion42
Beiträge: 5
Registriert: 09.04.2006 18:22:18

Beitrag von zillion42 » 25.11.2006 18:29:05

Hallo...

Also ich mus fzr wirklich recht geben, es gibt keine 802.11g/a WPA1/2 doku die sich liest. Um ehrlich zu sein weiss auch nicht genau was topic bumping ist, aber der monolog liesst sicht gut und deutlich.

Mir geht es ähnlich und ich würd gerne genau das gleiche hinbekommen. Ich habe eine Buffalo WLI-U2-AMG54HP (siehe Link im NdiswrapperForum) die soweit ganz gut im Ad-Hoc Modus funktioniert. Aber genau wie fzr muss ich feststellen das sowohl der Monitor als auch der Master Mode nicht unterstüzt werden...

Code: Alles auswählen

aloogobi:~# iwconfig wlan0 mode Monitor
Error for wireless request "Set Mode" (8B06) :
    SET failed on device wlan0 ; Invalid argument.
aloogobi:~# iwconfig wlan0 mode Master
Error for wireless request "Set Mode" (8B06) :
    SET failed on device wlan0 ; Invalid argument.
Ich hab erst gar nicht die letzte cvs Revision probiert. Eigentlich geht das aber bei allen Karten die Atheros Chipsätze inne tragen und von madwifi untestützt werden sogar mit WPA hardware unterstützung. Um auf madwifi zurück zu kommen.

Code: Alles auswählen

aloogobi:~# wlanconfig ath0 create wlandev wifi0 wlanmode master
aloogobi:~# iwpriv ath0 wpa 1
An OsX 10.4.8 kommt dann die Aufforderung WPA Enterprise zu authentifizieren was ich allerdings noch nie hinbekommen habe, da ich nicht nur nach key sondern auch nach login gefragt werde und ich noch nicht mal weiss ob ich den key als ascii oder psk eingeben soll. Ausserdem weiss ich nicht ob ich mit:

Code: Alles auswählen

aloogobi:~# iwconfig ath0 key restricted s:IrgendEinGuter64CharsKey
überhaupt den WPA key setze oder ob sich das nur auf den WEP key bezieht.

Aber zu laufen scheint es, ich weiss nur nicht genau wie ichs konfigurieren kann und das ganz ohne wpasupplicant...

Ganz ansich finde ich die ganze Regelung ein wenig verwirrend momentan unter Linux... Wozu den gleich 4 Befehle wenns einer getan hätte und die Doku mangelt leider auch.

@ fzr mich würde deine

- /etc/deafaults/wpasupplicant und die
- /etc/wpa_supplicant/wpa_supplicant.conf

interessieren wenn die mit ndiswrapper funktionieren, ich war neulich einfach zu blöd das richtig zu konfigurieren. Schau dir mal die iwpriv funktionen einer madwifi karte an... Bei mir scrollt der monitor...

grüsse
tobi

zillion42
Beiträge: 5
Registriert: 09.04.2006 18:22:18

Beitrag von zillion42 » 25.11.2006 18:32:27

OMG !!! Das ist ja vom letzten Jahr !!!

Antworten