MacOS istemcileri WPA Enterprise kablosuz ağından ara sıra bağlantı kesiliyor


15

Her biri bir MacBook kullanan ve isteğe bağlı olarak bir cep telefonuyla bağlanan ~ 20 kişilik küçük bir ofisimiz var. Daha önce paylaşılan bir anahtarla normal Wi-Fi kullandık, ancak son zamanlarda tüm kullanıcıların kendi kimlik bilgilerini aldığı WPA Enterprise'a yeniden yapılandırdım: giriş / şifre çifti. Kimlik doğrulama freeradiusAWS EC2 kutusunda çalışan bir hizmetten geçer .

RADIUS sunucusu herhangi bir sertifika kullanacak şekilde yapılandırılmamıştır, her kullanıcının /etc/freeradius/usersdosyada şuna benzer bir girişi vardır :

john.doe Cleartext-Password := "my_password"

RADIUS istemcisi minimalist bir şekilde yapılandırılmıştır - işte bizim /etc/freeradius/clients.conf

client RADIUSClient {
  ipaddr = <our office external IP>
  secret = <secret key shared with the Access Point>
  require_message_authenticator = no
}

Bu kurulum, tüm cep telefonlarında ve MacBook'ların çoğunda iyi çalışıyor gibi görünüyor. MacBooks önce güvenilir olmayan, kendinden imzalı bir sertifikadan (anlaşılabilir) şikayet eder, ancak bu sertifikayı güvenilir olarak ayarladıktan sonra, her şey düzgün çalışır.

Yine de bazı MacBook'lar başarıyla bağlandıktan sonra kimlik doğrulama hatalarını rastgele aralıklarla (1-30 dakika) göstermeye başlayın:

Authentication failed on network “Network SSID”.
The authentication server is unresponsive. Contact your network administrator to check the network infrastructure.

Bu iletişim kutusunda tek bir "Bağlantıyı kes" düğmesi bulunur. Ancak kullanıcı bu düğmeye basana kadar MacBook mükemmel bir şekilde bağlı kalır. Pencere ekrandan uzağa taşınabilir, ancak kullanıcıları tekrar rahatsız ederek tekrar merkeze doğru yayılır. "Bağlantıyı Kes" i tıkladığınızda dizüstü bilgisayarın Wi-Fi bağlantısı kesilir ve birkaç saniye içinde Mac aynı ağa yeniden bağlanır ve RADIUS sunucu günlüklerinde başarılı bir oturum açma kaydı bırakır.

Araştırmaya çalışırken, WPA Kurumsal ağına bağlandığında MacBook'un 802.1X adlı ağ ayarında ek giriş görüntülediğini gördüm . Normal olarak bağlandığında, bağlandığından beri her zaman "EAP-PEAP (MSCHAPv2) aracılığıyla kimlik doğrulaması yapılır" yazıyor ( ekran görüntüsüne bakın ). "Bağlantıyı Kes" düğmesine basmak dizüstü bilgisayarı Wi-Fi'den hemen ayırır.

Kimlik doğrulama sorunu penceresi açılırken bu sorunları olan dizüstü bilgisayarlarda, rasgele bir süre geçtikten sonra "Kimlik doğrulaması yapıldı ..." mesajı kaybolur ve yeni kimlik doğrulama girişimi başlar ( ekran görüntüsüne bakın ). Bir süre sonra mesaj "Kimlik doğrulama sunucusu yanıt vermiyor" olarak değişir. RADIUS sunucu günlüklerine baktım: bir kullanıcı Wi-Fi'ye her bağlandığında başarılı bir kimlik doğrulama kaydı var, ancak "802.1X" bölümünde görüntülenen bu kimlik doğrulama girişimleri sırasında hiçbir şey kaydedilmiyor.

"Kimlik Doğrulama ..." ve "Kimlik doğrulama sunucusu yanıt vermiyor" mesajları arasında birkaç döngüden sonra iletişim kutusu açılır.

Bu sadece birkaç dizüstü bilgisayarda gerçekleştiğinden, bunun bir sunucu sorunu olduğunu düşünmüyorum, ancak sorunu olanlar için sorunu nasıl çözeceğimi bilmiyorum. Başlangıçta sahip değildim, ancak ağları değiştirmeyi, ağları silmeyi ve yeniden oluşturmayı denediğimde, sorunu yeniden oluşturmayı başardım ve şimdi ondan kurtulamıyorum :)

Birisi lütfen doğru soruşturma yönünü önerebilir mi?

GÜNCELLEME (03.03.2017). Sonunda bir kurumsal sınıf erişim noktasına geçilmesine karar verildi. UniFi APAC PRO'yu satın alıp yükledik ve sorun ortadan kalktı.


2
Bundan kaçınabiliyorsanız, RADIUS sunucunuz bulutta değil, gerçekten yerinde olmalıdır. İnternet bağlantısındaki en kısa kesinti (yeterince yaygındır) bunun olmasına neden olabilir.
Michael Hampton

Ayrıca tam olarak aynı davranışla karşılaşıyorum (hala çalışıyor-internet bağlantısı, tekrar açılır iletişim kutusu ve hata oluştuğunda 802.1X durumu.) Yerel bir yarıçap sunucum var, bu yüzden kesintili bağlantı AP -> yarıçap sunucusu olamaz benim için.
bas

Çift bantlı bir AP'm var. Başlangıçta her grup için iki ayrı ESSID kullandım. Her iki grup için aynı ESSID'yi kullanmaya başladığımda bu sorunla karşılaşmaya başladım. Aynı ESSID'de birden fazla AP (veya bant) kullanıyor musunuz?
bas

Aslında evet, bundan bahsetmeyi unuttum. Başlangıçta her iki grup için de aynı SSID'ye sahiptik ve bu sorunu yaşayan daha fazla kullanıcı vardı. Bantları böldükten sonra (kök nedenin bantlar arasında ileri geri atladığını düşündüm), bazıları için nagging pop-up'ı kayboldu, ancak hala bu sorunu yaşayan bir çift var.
Vlad Nikiforov

Ayrıca şimdi ayrı SSID'lerle de karşılaşıyorum. :( (Daha az sıklıkta olmasına rağmen)
bas

Yanıtlar:


0

Etkilenen Mac'lerinizden birinde WiFi teşhisi uyguladınız mı? Ülke kodu düzgün yapılandırılmamış, yakındaki bir erişim noktası gibi ağınızın dışında bir şey ortaya çıkarabilir. Bu, FiveGuys alt kata taşındığında ve yanlış yapılandırılmış bir etkin nokta ayarladığında bize oldu. İyi bir seçim varken UniFi AP'ye geçişiniz hala temel nedeni örtüyor olabilir.


0

Başka bir seçenek, MacOS'un kullanılabilir ağları periyodik olarak taramayı sevmesidir. Bunu yapmak için WiFi'nizle kısa bir bağlantı kesildi. Mac'te yakındaki ağlara otomatik olarak bağlanmak için bir ayar vardır ve bu kapatılabilir. Orada da bir wifi yapılandırması (hatırlayamıyorum) sık sık AP atlamak için çalışırken tutmak için. Bu sıçramalar ağı kesintiye uğratabilir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.