WPA2 e EAP não podem se conectar como outros dispositivos

0

Minha empresa usa a criptografia WPA2 Enterprise. Eu entrei em tudo assim. Eu já vi esse problema algumas vezes neste fórum, mas tenho uma pergunta um pouco diferente. Nós nos conectamos a este WIFI para dezenas de dispositivos. Android, MacOS e iPhone. Por que a configuração do Linux seria diferente e exigiria configuração?

Normalmente, temos acesso ao WIFI e na primeira vez, uma página (com meu navegador) aparece para confirmar o certificado. Mas isso não está funcionando no Linux. Eu também viajo para vários hotéis e há um prompt após a conexão inicial, terei o mesmo problema?

Security : WPA & WPA2 Enterprise
Authentication : Protected EAP (PEAP)
CA certificate I downloaded from the MAC machine and copied the cer file to Ubuntu
PEAP version : Automatic
Inner authentication : MSCHAPv2
Device: HP Stream 11

Estou usando o Ubuntu 15.10

Além disso, outra documentação recomenda configurar 'system-ca-certs = false', mas essa entrada não está definida no arquivo. Eu mudei a configuração mas ela ainda não muda a conexão.

Quando tento conectar, o indicador WIFI parece estar funcionando e, eventualmente, recebo uma solicitação de nome de usuário e senha. Eu tento conectar, mas o prompt retorna novamente. Não consigo me conectar à Internet.

É possível que as informações do certificado não estejam corretas. É possível que o Ubuntu solicite um navegador para que eu continue como no Mac? Eu exportei o certificado do Mac (exportação do Keychain) e copiei esse arquivo para a máquina do Ubuntu.

Existe outro software que eu possa usar? Eu preciso de wpa_supplicant? Eu odeio mexer com minhas configurações de rede wifi. Quando eu em outros dispositivos (mac) eu nunca precisei.

    
por Berlin Brown 19.01.2016 / 17:24

1 resposta

1

Então eu tive o mesmo problema e consegui trabalhar no Ubuntu 15.10. A solução requer os seguintes passos

  1. Use o Network-Manager para adicionar o SSID ( Captura de tela da configuração ). Certifique-se de que o autenticado esteja configurado para PEAP e a autenticação interna seja MSCHAPv2. Certifique-se de selecionar com seu login e senha e veja a falha.
  2. Cancelar cancelamento
  3. Em seguida, navegue até / etc / NetworkManager / system-connections
  4. Agora edite o arquivo correspondente ao SSID da sua rede.
  5. Exclua a linha que diz "phase2-altsubject-matches=" na seção [801-1x].
  6. Salve e selecione o SSID no Network Manager novamente. Conecta-se perfeitamente.

Não sei para que serve essa linha, mas a remoção funciona. No entanto, é preciso ficar atento, sempre que você usar o gui para editar a conexão, a linha retornará e novamente terá que ser removida.

Observe que o certificado não deve ser necessário, a menos que a TI forneça o certificado para uso.

Atualizei para 16.04 e o mesmo bug continua. A remoção da linha ainda funciona.

    
por Atifm 19.02.2016 / 21:06