[WiFi] Radius authenticatie op Asus WL-300g faalt?

Pagina: 1
Acties:

  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
In navolging op een topic in PNS ben ik nogmaals gaan stoeien met de Radius support in de Asus WL-300g. De bedoeling was om mijn Windows XP machine op een FreeRadius server (Linux) te authenticeren. Windows biedt hiervoor twee opties: PEAP en via certificaten (EAP/TLS als ik me niet vergis).

Ik heb de AP ingesteld voor Radius. Dat wil zeggen: de authenticatie staat nu op WPA i.p.v. WPA-PSK (Preshared Key). Verder staat er een Radius-server ingevuld (192.168.0.1:1802) en deze heeft een shared secret.

Nu probeer ik mijn Windows machine te laten connecten op de AccessPoint. Als ik instel dat ik een certificaat wil gebruiken dan lukt dit niet. Logisch, want ik heb nog geen certificaten aangemaakt. Wat scherst echter mijn verbazing. Na enig gepiel aan de client kant krijg ik opeens de melding dat ik met een AccessPoint wil connecten die niet beveiligd is! Terwijl mijn AccessPoint op WPA/EAS ingesteld staat. En jawel hoor, als ik aanvink dat ik door wil gaan met de connectie dan krijg ik een verbinding en een IP. Ik kan dan gewoon op mijn netwerk en het Internet op.

Nou is mijn vraag of iemand deze fout kan reproduceren. Want als dit een bug in het systeem is dan is het wel een forse. Volgens de specs ben je toch verplicht om jezelf te authenticeren? Dat doe ik nu niet, dus dan zou ik gewoon niet op het netwerk moeten komen. Of zie ik wat over het hoofd?

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 17:33
Zou het kunnen dat op dat moment je certificaat WEL in orde was, en dat je daarom access kreeg van Radius? Op dat moment is je AP mischien wel 'onveilig' volgens windows, omdat je mischien geen WEP gebruikt?

  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
Cutebritney schreef op 20 augustus 2003 @ 20:55:
Zou het kunnen dat op dat moment je certificaat WEL in orde was, en dat je daarom access kreeg van Radius? Op dat moment is je AP mischien wel 'onveilig' volgens windows, omdat je mischien geen WEP gebruikt?
Ik heb nog geen certificaten aangemaakt en ingesteld, dus als dat wel de reden zou zijn dan zou dat ook een bug ergens wezen :)

Windows geeft nu aan dat mijn AccessPoint geen WEP gebruikt. Het grappige is ook dat ik sinds deze toegang ook geen enkele activiteit op mijn Radius server heb gezien. Overigens geeft NetStumbler nu ook aan dat mijn AccessPoint onbeveiligd is.

Ik ga hem even resetten, kijken of hij dan wel weer beveiligd is...

Jup. Na een reset geeft NetStumbler aan dat mijn AccessPoint met WEP beveiligd is. Dus dan werkt WPA weer. Vaaaaaag ;)

[ Voor 9% gewijzigd door eborn op 20-08-2003 20:57 ]


  • eborn
  • Registratie: April 2000
  • Laatst online: 22:50
Volgens mij weet ik wel hoe het probleem ontstaat. Als ik aan de Windows kant PEAP gebruik om mezelf te authenticeren dan begint mijn AccessPoint druk met de Radius server te praten. Wat er precies allemaal gebeurd weet ik niet, maar er komen enorm veel requests langs en het houdt maar niet op. Waarschijnlijk crasht er vervolgens iets in de AP waardoor de beveiliging uitgeschakeld wordt.