doubleo
Goto Top

M0n0wall und WLAN mit WPA2 Verschlüsselung

Hallo Zusammen,

kurze Frage zu der M0n0wall:
Ich habe meine M0n0wall wie hier in den Tutorials beschrieben eingerichtet. Läuft auch soweit.
Die Wlankarte ist eine Compex WLM54G mit Atheros 5212 - Chip.
Meine Schwierigkeit besteht darin, dass wenn ich im Wlan-Interface die WPA settings auf:
Mode: PSK
Version: WPA+WPA2 (oder WPA2)
Cipher: AES/CCMP (oder TKIP + AES/CCMP)
stelle
ich mit meinem Client keine Verbindung herstellen kann.

Nehme ich die Verschlüsselung raus, erhalte ich ohne Schwierigkeiten eine Ip und kann meine LogIn-Daten im Captive Portal eingeben.

Wieso läuft das ganze mit Verschlüsselung nicht?

Content-Key: 197679

Url: https://administrator.de/contentid/197679

Printed on: April 16, 2024 at 05:04 o'clock

Member: aqui
aqui Jan 25, 2013 updated at 19:06:56 (UTC)
Goto Top
Wie hast du den Mode eingestellt ?? hostap oder infrastructure ? Ggf. die andere Alternative testen !
Member: orcape
orcape Jan 25, 2013 at 19:35:15 (UTC)
Goto Top
Hi doubleo,

ich mit meinem Client keine Verbindung herstellen kann
Welches OS benutzt Du, DHCP oder statische IP´s.

Gruß orcape
Member: doubleo
doubleo Jan 25, 2013 at 20:20:57 (UTC)
Goto Top
der steht auf hostap. Wenn ich den Mode umstelle, bekomme ich die Meldung, dass WPA nur bei hotsap unterstütz wird.
Member: doubleo
doubleo Jan 25, 2013 at 20:22:54 (UTC)
Goto Top
ich habe verschiedene Devices ausprobiert. Von iPhone, iPad bis hinzu Windows 7 und Xp.

Ein DHCP-Server ist eingestellt für das Wlaninterface
Member: orcape
orcape Jan 26, 2013 at 12:33:23 (UTC)
Goto Top
Normalerweise sollte Infrastructure und die Monowall WLAN-Karte mit WPA2-PSK als Accesspoint konfiguriert, funktionieren.
..und Du bist Dir zu 100% sicher das der Schlüssel übereinstimmt ?
Member: aqui
aqui Jan 26, 2013 updated at 15:17:20 (UTC)
Goto Top
Du solltest dann besser die Monowall Schwester pfSense flashen. Die funktioniert mit der gleichen WLAN Hardware (getestet) vollkommen problemlos !
Member: doubleo
doubleo Jan 27, 2013 at 20:26:05 (UTC)
Goto Top
ist ja schonmal ein guter Hinweis, dass die monowall auf beiden Modi mit Wpa2-PSK laufen sollte. werde dann morgen nochmal nachschauen warum dies bei mir nicht akzeptiert wurde.
Member: doubleo
doubleo Jan 28, 2013 at 11:58:02 (UTC)
Goto Top
keine Ahnung wieso, jedoch so funktioniert es...

Den Channel einfach fest vergeben und alles funktioniert. Stell ich diesen wieder auf Auto, bricht alles zusammen???
Naja es läuft.

@orcape:
Wpa funktioniert definitiv NUR unter Hostap!!!
Member: aqui
aqui Jan 28, 2013 updated at 12:53:43 (UTC)
Goto Top
Auto Channel sollte man so oder so niemals machen, denn das funktioniert bei keiner WLAN Hardware am Markt richtig !
Zudem ist es auch vollkommen kontraproduktiv, da es die WLAN Kanalverteilung immer nur am Aufstellort des APs misst wo es ja vollkommen irrelevant und auch unsinnig ist.
Wenn, dann muss man logischerweise ja da messen wo die WLAN Clients sich hauptsächlich bewegen, denn da gilt es Störungen zu vermeiden !!
Nimm dir also ein kostenloses WLAN Tool wie den inSSIDer:
http://www.metageek.net/products/inssider/
und sniffer da wo deine Clients sind dein WLAN.
Alle ggf. vorhandene Nachbarnetze müssen mindestens 4 Funkkanäle von deinem WLAN entfernt sein, sonst kommt es zu Überlagerungen und Störungen deines WLANs !
Siehe Kanalaufteilung hier:
http://www.elektronik-kompendium.de/sites/net/0907031.htm
Wenn du das alles beachtest rennt dein WLAN fehlerfrei !!
Und dran denken:
  • Eindeutige SSID verwenden wie Bitschleuder z.B. ohne Sonderzeichen
  • WPA2 Key ohne Sonderzeichen und KEIN Mischbetrieb mit TKIP als Schlüsselprotokoll. Nur rein AES/CCMP verwenden ! (Überflüssig wenn du einen Gästehotspot betreiben willst, denn da macht mal logischerweise keinerlei Verschlüsselung !)
Member: doubleo
doubleo Jan 28, 2013 at 13:44:12 (UTC)
Goto Top
Ist nachvollziehbar. War bis dato nicht nötig, da wir hier weit und breit das Einzige Wlan stellen.
VIELEN DANK.
Member: aqui
aqui Jan 28, 2013 at 16:17:51 (UTC)
Goto Top
Du Glücklicher...gibts ja eigentlich nur noch hinterm Deich oder auf der Alm face-wink