ubuntuusers.de

WPA und Zertifikate - Probleme beim Linuxeinstieg

Status: Ungelöst | Ubuntu-Version: 7.10 (Gutsy Gibbon)
Antworten |

XiaN

Anmeldungsdatum:
5. November 2007

Beiträge: Zähle...

Seid mir gegrüßt Linuxianer ☺

Ich will garnicht lange rumschwafeln und gleich zum Punkt kommen. Mein Internetprovider, wenn man es so nennen will, ist die HotZone GmbH. Diese Firma vernetzt mit Vorliebe Studiheime und zum Internetzugang benötigt man ein .der und ein .p12 Zertifikat. Is ja unter Windows nur ein Aufwand von 2-3 Klicks, aber wenn man frisch ins Linux gefallen ist, ist das schon ne Hürde.

Zu mir : Ich arbeite seit 10 Jahren am Computer, programmiere seid knapp 6 Jahren in Delphi und denke, dass ich auch sonst über gutes technisches Verständniss verfüge. Nur ist halt Linux ein totales Neuland für mich. Mein letzter Kontakt mit Linux war zu Mandriva xyz Zeiten vor mehr als 2 Jahren. Seit Erscheinen bin ich auf nem gekauften Windows 2003 Server unterwegs.

Aber wir wollten ja bei meinem Problem bleiben 😀

Allllsoooo ...

Ich hab hab die folgenden Schritte auf ner Ubuntu 7.10 Live - DVD 64Bit gemacht.

Die Anleitung von HotZone für Linux meint

Sinngemäßt : Installiere den NDisWrapper, wenn du Stick xyz benutzt ... Brauch ich nicht, da ich ne interne WLan Karte ausm Keller geholt hab, da mein Fritz-Stick unter 64Bit nicht unterstützt wird

wpa_supplicant

1. wpa_supplicant starten ( hier in Debugmode als -b Demon )
Beispiel : wpa_supplicant -w -i wlan0 -c /etc/wpa_supplicant/wpa_supplicant.conf -Dndiswrapper -dd -t
2.DHCP Client starten und IP GW DNS Adresse holen
Beispiel : dhclient

Eine Beispiel wpa_supplicant.conf

ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=0
opensc_engine_path=/usr/lib/opensc/engine_opensc.so
pkcs11_engine_path=/usr/lib/opensc/engine_pkcs11.so
pkcs11_module_path=/usr/lib/pkcs11/opensc-pkcs11.so
update_config=1
ap_scan=1
network={
          ssid="hotZone"
          proto=WPA
          key_mgmt=IEEE8021X
          auth_alg=OPEN
          eap=TLS
          identity="Otto Musterman"
          ca_cert="/etc/ssl/certs/hotZone/hotzoneCA.der"
          private_key="/etc/ssl/certs/hotZone/otto_mustermann.p12"
          private_key_passwd="pw halt"
          eapol_flags=1
          priority=99
}

Hab ich also

1.) Eine wpa_supplicant.conf in einem mir zugänglichen Verzeichniss angelegt ( da ich leider noch nicht weiß wie man in root Verzeichnisse schreibt bzw. temp. AdminRechte für Dateierstellen erlangt :> )
2.) Die Pfade und Einträge ( identity, ca_cert, private_key, private_key_passwd ) hingebogen
3.) wpa_supplicant aufgerufen

ubuntu@ubuntu:~$ wpa_supplicant -w -i ath0 -c /media/Data/wpa_supplicant.conf -Dwext -dd -t

Linux's Antwort

1194299270.767611: Initializing interface 'ath0' conf '/media/Data/wpa_supplicant.conf' driver 'wext' ctrl_interface 'N/A' bridge 'N/A'
1194299270.767673: Configuration file '/media/Data/wpa_supplicant.conf' -> '/media/Data/wpa_supplicant.conf'
1194299270.767682: Reading configuration file '/media/Data/wpa_supplicant.conf'
1194299270.767836: ctrl_interface='/var/run/wpa_supplicant'
1194299270.767847: ctrl_interface_group='0' (DEPRECATED)
1194299270.767852: opensc_engine_path='/usr/lib/opensc/engine_opensc.so'
1194299270.767859: pkcs11_engine_path='/usr/lib/opensc/engine_pkcs11.so'
1194299270.767875: pkcs11_module_path='/usr/lib/pkcs11/opensc-pkcs11.so'
1194299270.767887: update_config=1
1194299270.767892: ap_scan=1
1194299270.767896: Line: 8 - start of a new network block
1194299270.767908: ssid - hexdump_ascii(len=7):
     68 6f 74 5a 6f 6e 65                              hotZone         
1194299270.767926: proto: 0x1
1194299270.767932: key_mgmt: 0x8
1194299270.767947: auth_alg: 0x1
1194299270.767955: eap methods - hexdump(len=16): 00 00 00 00 0d 00 00 00 00 00 00 00 00 00 00 00
1194299270.767967: identity - hexdump_ascii(len=43): ...    
1194299270.767998: ca_cert - hexdump_ascii(len=57): ...   
1194299270.768050: private_key - hexdump_ascii(len=63): ...
1194299270.768089: private_key_passwd - hexdump_ascii(len=10): [REMOVED]
1194299270.768098: eapol_flags=1 (0x1)
1194299270.768104: priority=99 (0x63)
1194299270.768124: Priority group 99
1194299270.768134:    id=0 ssid='hotZone'
1194299270.768139: Initializing interface (2) 'ath0'
1194299270.771504: ENGINE: Loading dynamic engine
1194299270.771529: ENGINE: Loading OpenSC Engine from /usr/lib/opensc/engine_opensc.so
1194299270.772190: ENGINE: 'SO_PATH' '/usr/lib/opensc/engine_opensc.so'
1194299270.772203: ENGINE: 'ID' 'opensc'
1194299270.772220: ENGINE: 'LIST_ADD' '1'
1194299270.772226: ENGINE: 'LOAD' '(null)'
1194299270.773439: ENGINE: ctrl cmd_string failed: LOAD (null) [error:25066067:DSO support routines:DLFCN_LOAD:could not load the shared library]
1194299270.773553: SSL: Failed to initialize TLS context.
1194299270.773562: Failed to initialize EAPOL state machines.
1194299270.773566: Failed to add interface ath0
1194299270.773665: Cancelling scan request
1194299270.773677: Cancelling authentication timeout

ifconfig sagt mir

ath0      Link encap:Ethernet  HWaddr 00:03:2F:1D:A5:4C  
          inet6 addr: fe80::203:2fff:fe1d:a54c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

eth0      Link encap:Ethernet  HWaddr 00:19:D1:A4:B5:B5  
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Base address:0x30e0 Memory:e3200000-e3220000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

wifi0     Link encap:UNSPEC  HWaddr 00-03-2F-1D-A5-4C-00-00-00-00-00-00-00-00-00-00  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10908 errors:0 dropped:0 overruns:0 frame:9906
          TX packets:20238 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:199 
          RX bytes:1299852 (1.2 MB)  TX bytes:930948 (909.1 KB)
          Interrupt:21 

Und nu 😀

elektronenblitz63

Avatar von elektronenblitz63

Anmeldungsdatum:
16. Januar 2007

Beiträge: 29307

Wohnort: NRW

Hallo,
und willkommen hier im Forum.

Erstelle die Datei wpa_supplicant.conf mit

sudo gedit /etc/wpa_supplicant/wpa_supplicant.conf

> siehe Editor und sudo

Teste dann mit

sudo wpa_supplicant -w -i ath0 -c /etc/wpa_supplicant/wpa_supplicant.conf -D wext -dd -t 

weil

1194299270.773439: ENGINE: ctrl cmd_string failed: LOAD (null) DSO support routines: DLFCN_LOAD :could not load the shared library

PS: Ansonsten fällt mir kein Fehler in der Konfigurationsdatei auf, für die Verbindung mittels IEEE8021X und Zertifikat bin ich allerdings auch nicht der Spezi.

XiaN

(Themenstarter)

Anmeldungsdatum:
5. November 2007

Beiträge: 6

Vielen Dank für deine Antwort

Hab eben nochmal von der LiveCD gebootet und dank deinem Tip auch die wpa_supplicant.conf da erstellt wo sie hinsollte. Aber trotzdem meckerte Linux wieder wegen fehlenden Shared Libs.

Also hab ich mir mal angeschaut, ob die angegebenen Libraries wirklich vorhanden sind.

opensc_engine_path=/usr/lib/opensc/engine_opensc.so
pkcs11_engine_path=/usr/lib/opensc/engine_pkcs11.so
pkcs11_module_path=/usr/lib/pkcs11/opensc-pkcs11.so

1.) Die angegebenen Verzeichnisse durchsucht → Sind nicht vorhanden
2.) Das gesamte Dateisystem danach durchsucht → Keine Verzeichnisse gefunden, auf die ich die Pfade umbiegen könnte
3.) Im Paketmanager geschaut ob es Pakete gibt, die ich nachinstallieren könnte ... Auf Anhieb keine Gleichklingenden gefunden

Nunja, also den entsprechenden Teil der wpa_supplicant.conf einfach mal gelöscht und siehe da ... Linux ratterte los. Evtl. sind die oben eingetragenen Libs nurnoch zur Abwärtskompatiblität vorhanden ?!

Also soweit ich das interpretieren konnte, schlug die Anmeldung immer wieder fehl.

Das könnte daran liegen, dass HotZone nur eine MAC-Adresse pro Nutzer freigibt und da ich meine Fritz-WLan-Stick MAC angegeben habe, wird die von meiner internen Karte vermutlich nicht zugelassen.

Wie kann ich die MAC-Adresse ändern? Über die Hardware-Informationen → Netzwerkkarte ausgewählt → Advanced und den Eintrag dort geändert, ging es auf jeden Fall nicht.
Und sind die oben angegebenen Libraries wirklich nötig?

elektronenblitz63

Avatar von elektronenblitz63

Anmeldungsdatum:
16. Januar 2007

Beiträge: 29307

Wohnort: NRW

Hallo,
wenn die Hardware die Änderung zuläßt geht das über iwconfig.
Um das beim Systemstart zu erledigen werden diese Befehle in das Startscript /etc/rc.local ohne sudo eingetragen.

ifconfig ath0 down
ifconfig ath0 hw ether FF:FF:FF:FF:FF:FF
ifconfig ath0 up
ifdown ath0
sleep 1
ifup ath0
exit 0

Die MAC ist nur ein Beispiel.

Teste das vorab im Terminal und prüfe anschließend mit ifconfig ob die Karte die Adresse akzeptiert hat:

sudo ifconfig ath0 down
sudo ifconfig ath0 hw ether FF:FF:FF:FF:FF:FF
sudo ifconfig ath0 up 


Zu den Libraries habe ich nocht keine weitere Info. Die Anleitung bei HotZone war bestimmt für eine andere Distri!? Link?

Bietet HotZone oder die Uni vielleicht weitere Infos zu dem Thema an? Möglicherweise gibt es ja auch einen erfahrenen "Leidensgenossen" in der Nachbarschaft (Wohnheim).

hprein Team-Icon

Avatar von hprein

Anmeldungsdatum:
16. März 2005

Beiträge: 2875

Wohnort: Duisburg

Hi,

wenns mal nicht an dem 64bit-Image liegt. Ein Atheros sollte an sich immer "fluppen", sobald die restricted-modules installiert sind.

Gruß, Helmut

morphman

Anmeldungsdatum:
3. Oktober 2007

Beiträge: Zähle...

Hallo!

Habe das selbe Problem wie oben schon beschrieben(auf einer Xubuntu 7.10 Installation parallel zu Windows).
Das mit der MAC Adresse ist schon richtig da man sich nur mit einer MAC in das Netzwerk einloggen kann, wie ich in Erfahrung bringen konnte.

Allerdings gibt es (zumindest unter Xubuntu) beim Netzwerkmanager einen Punkt "Connect to existing(?) Network" und hier nen Unterpunkt "WPA-Enterprise" in dem man direkt die Zertifikate (CA,Private key,usw.) einfügen kann. Hilft das hier? Leider weiß ich aber nicht was hier wo einzugeben(einzustellen ist. Wäre aber für jede Hilfe dankbar.

Übrigens wurde das Problem hier http://forum.ubuntuusers.de/topic/80110/?highlight=opensc+hotzone im Forum gelöst, auch über den Networkmanager...kann also eigentlich gar nicht so schwierig sein 😉.

Mfg morphman

XiaN

(Themenstarter)

Anmeldungsdatum:
5. November 2007

Beiträge: 6

So, nachdem ich heute mal wieder nen ganzen Tag rumprobiert habe ... gehts immernoch nich 😉

Hab mir jetzt, des KNetworkManagers wegen, mal Kubuntu 7.10 gesaugt und bissl rumprobiert. Danke für den Tip MorphMan. Allerdings hatte ich keinen Erfolg und bin meinem Problem aber glaub ich nen bissl näher gekommen.

Aber erstmal zu deiner Frage

Ungültiges Makro

Dieses Makro ist nicht verfügbar

  • Oben bei essid musst du "hotZone" mit großem Z eingeben.

  • Bei EAP Method "TLS"

  • Bei Identity deinen Namen "Otto Mustermann" z.B.

  • Bei CA Certifikate den Pfad zu der Datei HotzoneCA.der

  • Bei Private Key File den Pfad zu der MaxMusterman.p12

  • Bei Private Key Password dein Passwort

Den Rest lassen wie er ist und mal probieren.

Bei mir ist er dann immer bei "Configuring Adapter ath0" bei rund 54% auf der Gesamtskala eingefroren.

Dann hab ichs wieder mit Handarbeit versucht und bekomme folgende Ausgabe

1198271558.881827: Initializing interface 'ath0' conf '/etc/wpa_supplicant/wpa_s
upplicant.conf' driver 'madwifi' ctrl_interface 'N/A' bridge 'N/A'
1198271558.881897: Configuration file '/etc/wpa_supplicant/wpa_supplicant.conf'
-> '/etc/wpa_supplicant/wpa_supplicant.conf'
1198271558.881907: Reading configuration file '/etc/wpa_supplicant/wpa_supplican
t.conf'
1198271558.881949: ctrl_interface='/var/run/wpa_supplicant'
1198271558.881955: ctrl_interface_group='0' (DEPRECATED)
1198271558.881967: update_config=1
1198271558.881972: ap_scan=1
1198271558.881975: Line: 6 - start of a new network block
1198271558.881985: ssid - hexdump_ascii(len=7):
     68 6f 74 5a 6f 6e 65                              hotZone
1198271558.882003: proto: 0x1
1198271558.882011: key_mgmt: 0x8
1198271558.882016: auth_alg: 0x1
1198271558.882030: eap methods - hexdump(len=16): 00 00 00 00 0d 00 00 00 00 00
00 00 00 00 00 00
1198271558.882046: identity - hexdump_ascii(len=14):
     ...
1198271558.882059: ca_cert - hexdump_ascii(len=32):
     ...
1198271558.882077: private_key - hexdump_ascii(len=38):
     ...
1198271558.882101: private_key_passwd - hexdump_ascii(len=10): [REMOVED]
1198271558.882108: eapol_flags=1 (0x1)
1198271558.882126: Priority group 0
1198271558.882132:    id=0 ssid='hotZone'
1198271558.882138: Initializing interface (2) 'ath0'
1198271558.884616: EAPOL: SUPP_PAE entering state DISCONNECTED
1198271558.884627: EAPOL: KEY_RX entering state NO_KEY_RECEIVE
1198271558.884631: EAPOL: SUPP_BE entering state INITIALIZE
1198271558.884639: EAP: EAP entering state DISABLED
1198271558.884647: EAPOL: External notification - portEnabled=0
1198271558.884651: EAPOL: External notification - portValid=0
1198271558.884719: SIOCGIWRANGE: WE(compiled)=22 WE(source)=13 enc_capa=0xf
1198271558.884728:   capabilities: key_mgmt 0xf enc 0xf
1198271558.884781: WEXT: Operstate: linkmode=1, operstate=5
1198271558.912788: Own MAC address: 00:04:0e:c5:2d:9b
1198271558.912799: wpa_driver_madwifi_del_key: keyidx=0
1198271558.912806: wpa_driver_madwifi_del_key: keyidx=1
1198271558.912811: wpa_driver_madwifi_del_key: keyidx=2
1198271558.912815: wpa_driver_madwifi_del_key: keyidx=3
1198271558.912820: wpa_driver_madwifi_set_countermeasures: enabled=0
1198271558.912824: wpa_driver_madwifi_set_drop_unencrypted: enabled=1
1198271558.912835: Setting scan request: 0 sec 100000 usec
1198271558.913378: ctrl_interface_group=0
1198271558.913419: Added interface ath0
1198271558.913448: RTM_NEWLINK: operstate=0 ifi_flags=0x1003 ([UP])
1198271558.913457: Wireless event: cmd=0x8b06 len=8
1198271559.016786: State: DISCONNECTED -> SCANNING
1198271559.016800: Starting AP scan (broadcast SSID)
1198271559.016805: Trying to get current scan results first without requesting a
 new scan to speed up initial association
1198271559.016861: Received 762 bytes of scan results (3 BSSes)
1198271559.016868: Scan results: 3
1198271559.016875: Selecting BSS from priority group 0
1198271559.016879: Try to find WPA-enabled AP
1198271559.016883: 0: 00:1c:4a:d3:ae:90 ssid='teki' wpa_ie_len=26 rsn_ie_len=22
caps=0x11
1198271559.016889:    skip - SSID mismatch
1198271559.016892: 1: 00:16:38:6e:95:1d ssid='' wpa_ie_len=0 rsn_ie_len=0 caps=0
x11
1198271559.016897:    skip - no WPA/RSN IE
1198271559.016901: 2: 00:1c:58:6c:fe:20 ssid='hotZone' wpa_ie_len=0 rsn_ie_len=0
 caps=0x11
1198271559.016906:    skip - no WPA/RSN IE
1198271559.016909: Try to find non-WPA AP
1198271559.016912: 0: 00:1c:4a:d3:ae:90 ssid='teki' wpa_ie_len=26 rsn_ie_len=22
caps=0x11
1198271559.016918:    skip - SSID mismatch
1198271559.016921: 1: 00:16:38:6e:95:1d ssid='' wpa_ie_len=0 rsn_ie_len=0 caps=0
x11
1198271559.016926:    skip - SSID mismatch
1198271559.016929: 2: 00:1c:58:6c:fe:20 ssid='hotZone' wpa_ie_len=0 rsn_ie_len=0
 caps=0x11
1198271559.016935:    selected non-WPA AP 00:1c:58:6c:fe:20 ssid='hotZone'
1198271559.016943: Trying to associate with 00:1c:58:6c:fe:20 (SSID='hotZone' fr
eq=2447 MHz)
1198271559.016948: Cancelling scan request
1198271559.016952: WPA: clearing own WPA/RSN IE
1198271559.016955: Automatic auth_alg selection: 0x1
1198271559.016959: Overriding auth_alg selection: 0x1
1198271559.016965: WPA: clearing AP WPA IE
1198271559.016969: WPA: clearing AP RSN IE
1198271559.016972: WPA: clearing own WPA/RSN IE
1198271559.016975: No keys have been configured - skip key clearing
1198271559.016979: wpa_driver_madwifi_set_drop_unencrypted: enabled=1
1198271559.016985: State: SCANNING -> ASSOCIATING
1198271559.016989: wpa_driver_wext_set_operstate: operstate 0->0 (DORMANT)
1198271559.016994: WEXT: Operstate: linkmode=-1, operstate=5
1198271559.017005: wpa_driver_madwifi_associate
ioctl[IEEE80211_IOCTL_SETMLME]: Invalid argument
1198271559.020842: wpa_driver_madwifi_associate: SETMLME[ASSOC] failed
1198271559.020851: Association request to the driver failed
1198271559.020856: Setting authentication timeout: 5 sec 0 usec
1198271559.020864: EAPOL: External notification - portControl=Auto
1198271559.020881: RTM_NEWLINK: operstate=0 ifi_flags=0x1003 ([UP])
1198271559.020887: Wireless event: cmd=0x8b1a len=15
1198271559.026601: RTM_NEWLINK: operstate=0 ifi_flags=0x11003 ([UP][LOWER_UP])
1198271559.026612: Wireless event: cmd=0x8b15 len=20
1198271559.026616: Wireless event: new AP: 00:1c:58:6c:fe:20
1198271559.026622: State: ASSOCIATING -> ASSOCIATED
1198271559.026626: wpa_driver_wext_set_operstate: operstate 0->0 (DORMANT)
1198271559.026631: WEXT: Operstate: linkmode=-1, operstate=5
1198271559.028977: Associated to a new BSS: BSSID=00:1c:58:6c:fe:20
1198271559.028986: No keys have been configured - skip key clearing
1198271559.028992: Associated with 00:1c:58:6c:fe:20
1198271559.028995: WPA: Association event - clear replay counter
1198271559.028999: EAPOL: External notification - portEnabled=0
1198271559.029005: EAPOL: External notification - portValid=0
1198271559.029012: EAPOL: External notification - portEnabled=1
1198271559.029022: EAPOL: SUPP_PAE entering state CONNECTING
1198271559.029025: EAPOL: SUPP_BE entering state IDLE
1198271559.029029: EAP: EAP entering state INITIALIZE
1198271559.029033: EAP: EAP entering state IDLE
1198271559.029039: Setting authentication timeout: 10 sec 0 usec
1198271559.029044: Cancelling scan request
1198271559.029050: RTM_NEWLINK: operstate=0 ifi_flags=0x11003 ([UP][LOWER_UP])
1198271559.029055: RTM_NEWLINK, IFLA_IFNAME: Interface 'ath0' added
1198271559.029067: RX EAPOL from 00:1c:58:6c:fe:20
1198271559.029071: RX EAPOL - hexdump(len=67): 01 00 00 3f 01 01 00 3f 01 00 6e
65 74 77 6f 72 6b 69 64 3d 68 6f 74 5a 6f 6e 65 2c 6e 61 73 69 64 3d 61 70 31 37
 2d 6f 62 65 72 66 65 6c 64 2e 68 6f 74 7a 6f 6e 65 2e 64 65 2c 70 6f 72 74 69 6
4 3d 30
1198271559.029093: Setting authentication timeout: 70 sec 0 usec
1198271559.029097: EAPOL: Received EAP-Packet frame
1198271559.029101: EAPOL: SUPP_PAE entering state RESTART
1198271559.029104: EAP: EAP entering state INITIALIZE
1198271559.029108: EAP: EAP entering state IDLE
1198271559.029111: EAPOL: SUPP_PAE entering state AUTHENTICATING
1198271559.029114: EAPOL: SUPP_BE entering state REQUEST
1198271559.029118: EAPOL: getSuppRsp
1198271559.029121: EAP: EAP entering state RECEIVED
1198271559.029139: EAP: Received EAP-Request id=1 method=1 vendor=0 vendorMethod
=0
1198271559.029145: EAP: EAP entering state IDENTITY
1198271559.029149: CTRL-EVENT-EAP-STARTED EAP authentication started
1198271559.029153: EAP: EAP-Request Identity data - hexdump_ascii(len=58):
     00 6e 65 74 77 6f 72 6b 69 64 3d 68 6f 74 5a 6f   _networkid=hotZo
     6e 65 2c 6e 61 73 69 64 3d 61 70 31 37 2d 6f 62   ne,nasid=ap17-ob
     65 72 66 65 6c 64 2e 68 6f 74 7a 6f 6e 65 2e 64   erfeld.hotzone.d
     65 2c 70 6f 72 74 69 64 3d 30                     e,portid=0
1198271559.029184: EAP: using real identity - hexdump_ascii(len=14):
     ...         ...
1198271559.029194: EAP: EAP entering state SEND_RESPONSE
1198271559.029198: EAP: EAP entering state IDLE
1198271559.029204: EAPOL: SUPP_BE entering state RESPONSE
1198271559.029208: EAPOL: txSuppRsp
1198271559.029211: TX EAPOL - hexdump(len=23): 01 00 00 13 02 01 00 13 01 4d 61                                                                         72 69 6f 20 41 6c 62 72 65 63 68 74
1198271559.029238: EAPOL: SUPP_BE entering state RECEIVE
1198271561.888777: EAPOL: startWhen --> 0
^A1198271588.936778: EAPOL: authWhile --> 0
1198271588.936793: EAPOL: SUPP_BE entering state TIMEOUT
1198271588.936798: EAPOL: SUPP_PAE entering state CONNECTING
1198271588.936802: EAPOL: SUPP_BE entering state IDLE
1198271589.019254: RTM_NEWLINK: operstate=0 ifi_flags=0x1003 ([UP])
1198271589.019265: Wireless event: cmd=0x8b15 len=20
1198271589.019269: Wireless event: new AP: 00:00:00:00:00:00
1198271589.019280: Setting scan request: 0 sec 100000 usec
1198271589.019286: Added BSSID 00:1c:58:6c:fe:20 into blacklist
1198271589.019298: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys
1198271589.019304: wpa_driver_madwifi_del_key: keyidx=0
1198271589.035053: wpa_driver_madwifi_del_key: keyidx=1
1198271589.035061: wpa_driver_madwifi_del_key: keyidx=2
1198271589.035065: wpa_driver_madwifi_del_key: keyidx=3
1198271589.035070: wpa_driver_madwifi_del_key: keyidx=0
1198271589.035075: State: ASSOCIATED -> DISCONNECTED
1198271589.035079: wpa_driver_wext_set_operstate: operstate 0->0 (DORMANT)
1198271589.035084: WEXT: Operstate: linkmode=-1, operstate=5
1198271589.035094: EAPOL: External notification - portEnabled=0
1198271589.035098: EAPOL: SUPP_PAE entering state DISCONNECTED
1198271589.035101: EAPOL: SUPP_BE entering state INITIALIZE
1198271589.035105: EAP: EAP entering state DISABLED
1198271589.035109: EAPOL: External notification - portValid=0
1198271589.035115: RTM_NEWLINK: operstate=0 ifi_flags=0x1003 ([UP])
1198271589.035120: RTM_NEWLINK, IFLA_IFNAME: Interface 'ath0' added
1198271589.120783: State: DISCONNECTED -> SCANNING

Auch wundert es mich, dass nach der Änderung der MAC-Adresse nur die MAC bei Ath0 geändert wird und bei wifi0 nach wie vor die alte Adresse steht.

Evtl. liegt der Fehler da oder beim Erstellen von ath0 durch wpa_supplicant wird die alte MAC genommen.

Oder ich hab irgendwo nen Haken vergessen bzw. nen Denkfehler.

Ich hab alles auch nochmal auf den 32 Bit Versionen von (K)Ubuntu gemacht, aber auch ohne Erfolg.

Auf jeden Fall gehts immernoch nit und ich muss weiter mit Windows arbeiten ☹

elektronenblitz63

Avatar von elektronenblitz63

Anmeldungsdatum:
16. Januar 2007

Beiträge: 29307

Wohnort: NRW

Schau mal wg. madwifi-ng > wlanconfig ath0 destroy > WLAN/MadWifi

XiaN

(Themenstarter)

Anmeldungsdatum:
5. November 2007

Beiträge: 6

Da bin ich wieder ☺

Ich hab jetzt mal den Weg über den NdisWrapper und die WinXP-Treiber für den Fritz-Stick probiert. Nach n bissl Fummelei ging das dann auch irgendwie, aber halt noch nicht so richtig 😉

1199386480.398624: EAP: Initialize selected EAP method: vendor 0 method 13 (TLS)
1199386480.399126: OpenSSL: tls_connection_ca_cert - Failed to load root certificates error:02001002:system library:fopen:No such file or directory
1199386480.399139: OpenSSL: pending error: error:2006D080:BIO routines:BIO_new_file:no such file
1199386480.399148: OpenSSL: pending error: error:0B084002:x509 certificate routines:X509_load_cert_crl_file:system lib
1199386480.399203: OpenSSL: tls_load_ca_der - Failed load CA in DER format error:02001002:system library:fopen:No such file or directory
1199386480.399213: OpenSSL: pending error: error:20074002:BIO routines:FILE_CTRL:system lib
1199386480.399220: OpenSSL: pending error: error:0B06F002:x509 certificate routines:X509_load_cert_file:system lib
1199386480.399225: TLS: Failed to set TLS connection parameters
1199386480.399228: EAP-TLS: Failed to initialize SSL.
1199386480.399240: ENGINE: engine deinit
1199386480.399247: EAP: Failed to initialize EAP method: vendor 0 method 13 (TLS)
1199386480.399251: EAP: Building EAP-Nak (requested type 13 vendor=0 method=0 not allowed)
1199386480.399256: EAP: allowed methods - hexdump(len=0):
1199386480.399260: EAP: EAP entering state SEND_RESPONSE
1199386480.399264: EAP: EAP entering state IDLE
1199386480.399268: EAPOL: SUPP_BE entering state RESPONSE
1199386480.399271: EAPOL: txSuppRsp
1199386480.399274: TX EAPOL - hexdump(len=10): 01 00 00 06 02 03 00 06 03 00
1199386480.399304: EAPOL: SUPP_BE entering state RECEIVE
1199386481.949214: RX EAPOL from 00:1c:58:6c:fe:20
1199386481.949225: RX EAPOL - hexdump(len=46): 01 00 00 04 04 03 00 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1199386481.949244: EAPOL: Received EAP-Packet frame
1199386481.949248: EAPOL: SUPP_BE entering state REQUEST
1199386481.949252: EAPOL: getSuppRsp
1199386481.949257: EAP: EAP entering state RECEIVED
1199386481.949262: EAP: Received EAP-Failure
1199386481.949266: EAP: EAP entering state FAILURE
1199386481.949272: CTRL-EVENT-EAP-FAILURE EAP authentication failed

Wenn ich das richtig deute, dann stimmt irgendwas in den Zertifikaten nicht. Die Pfade zu meinen Zertifikaten sind aber richtig.

PS : Ich schubs den Thread ja nur ungern nach oben, aber ich hab das Wochenende frei und mir den Wechsel auf Linux vorgenommen ☺

XiaN

(Themenstarter)

Anmeldungsdatum:
5. November 2007

Beiträge: 6

*Stubs*

Antworten |