doubleo
Goto Top

M0n0wall und WLAN mit WPA2 Verschlüsselung

Hallo Zusammen,

kurze Frage zu der M0n0wall:
Ich habe meine M0n0wall wie hier in den Tutorials beschrieben eingerichtet. Läuft auch soweit.
Die Wlankarte ist eine Compex WLM54G mit Atheros 5212 - Chip.
Meine Schwierigkeit besteht darin, dass wenn ich im Wlan-Interface die WPA settings auf:
Mode: PSK
Version: WPA+WPA2 (oder WPA2)
Cipher: AES/CCMP (oder TKIP + AES/CCMP)
stelle
ich mit meinem Client keine Verbindung herstellen kann.

Nehme ich die Verschlüsselung raus, erhalte ich ohne Schwierigkeiten eine Ip und kann meine LogIn-Daten im Captive Portal eingeben.

Wieso läuft das ganze mit Verschlüsselung nicht?

Content-ID: 197679

Url: https://administrator.de/contentid/197679

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

aqui
aqui 25.01.2013 aktualisiert um 20:06:56 Uhr
Goto Top
Wie hast du den Mode eingestellt ?? hostap oder infrastructure ? Ggf. die andere Alternative testen !
orcape
orcape 25.01.2013 um 20:35:15 Uhr
Goto Top
Hi doubleo,

ich mit meinem Client keine Verbindung herstellen kann
Welches OS benutzt Du, DHCP oder statische IP´s.

Gruß orcape
doubleo
doubleo 25.01.2013 um 21:20:57 Uhr
Goto Top
der steht auf hostap. Wenn ich den Mode umstelle, bekomme ich die Meldung, dass WPA nur bei hotsap unterstütz wird.
doubleo
doubleo 25.01.2013 um 21:22:54 Uhr
Goto Top
ich habe verschiedene Devices ausprobiert. Von iPhone, iPad bis hinzu Windows 7 und Xp.

Ein DHCP-Server ist eingestellt für das Wlaninterface
orcape
orcape 26.01.2013 um 13:33:23 Uhr
Goto Top
Normalerweise sollte Infrastructure und die Monowall WLAN-Karte mit WPA2-PSK als Accesspoint konfiguriert, funktionieren.
..und Du bist Dir zu 100% sicher das der Schlüssel übereinstimmt ?
aqui
aqui 26.01.2013 aktualisiert um 16:17:20 Uhr
Goto Top
Du solltest dann besser die Monowall Schwester pfSense flashen. Die funktioniert mit der gleichen WLAN Hardware (getestet) vollkommen problemlos !
doubleo
doubleo 27.01.2013 um 21:26:05 Uhr
Goto Top
ist ja schonmal ein guter Hinweis, dass die monowall auf beiden Modi mit Wpa2-PSK laufen sollte. werde dann morgen nochmal nachschauen warum dies bei mir nicht akzeptiert wurde.
doubleo
doubleo 28.01.2013 um 12:58:02 Uhr
Goto Top
keine Ahnung wieso, jedoch so funktioniert es...

Den Channel einfach fest vergeben und alles funktioniert. Stell ich diesen wieder auf Auto, bricht alles zusammen???
Naja es läuft.

@orcape:
Wpa funktioniert definitiv NUR unter Hostap!!!
aqui
aqui 28.01.2013 aktualisiert um 13:53:43 Uhr
Goto Top
Auto Channel sollte man so oder so niemals machen, denn das funktioniert bei keiner WLAN Hardware am Markt richtig !
Zudem ist es auch vollkommen kontraproduktiv, da es die WLAN Kanalverteilung immer nur am Aufstellort des APs misst wo es ja vollkommen irrelevant und auch unsinnig ist.
Wenn, dann muss man logischerweise ja da messen wo die WLAN Clients sich hauptsächlich bewegen, denn da gilt es Störungen zu vermeiden !!
Nimm dir also ein kostenloses WLAN Tool wie den inSSIDer:
http://www.metageek.net/products/inssider/
und sniffer da wo deine Clients sind dein WLAN.
Alle ggf. vorhandene Nachbarnetze müssen mindestens 4 Funkkanäle von deinem WLAN entfernt sein, sonst kommt es zu Überlagerungen und Störungen deines WLANs !
Siehe Kanalaufteilung hier:
http://www.elektronik-kompendium.de/sites/net/0907031.htm
Wenn du das alles beachtest rennt dein WLAN fehlerfrei !!
Und dran denken:
  • Eindeutige SSID verwenden wie Bitschleuder z.B. ohne Sonderzeichen
  • WPA2 Key ohne Sonderzeichen und KEIN Mischbetrieb mit TKIP als Schlüsselprotokoll. Nur rein AES/CCMP verwenden ! (Überflüssig wenn du einen Gästehotspot betreiben willst, denn da macht mal logischerweise keinerlei Verschlüsselung !)
doubleo
doubleo 28.01.2013 um 14:44:12 Uhr
Goto Top
Ist nachvollziehbar. War bis dato nicht nötig, da wir hier weit und breit das Einzige Wlan stellen.
VIELEN DANK.
aqui
aqui 28.01.2013 um 17:17:51 Uhr
Goto Top
Du Glücklicher...gibts ja eigentlich nur noch hinterm Deich oder auf der Alm face-wink