8570 и WPA

Страницы: 1
RSS
8570 и WPA, Обсуждение: 8570 и WPA
 
Только что забрали наконец прибывший 8570.
Слету - проблема, не хочет подключаться по WPA/WPA2 PSK к точке (у нас стоит TP-Link TL-WA901ND).
Без шифрования, или по WEP - подключается влёт, эхо-тест идет. Как только переключаем на WPA - при попытке эхо-теста бесконечно висит на "Wait Connecting..." (другие устройства в этот момент легко конектятся к точке по WPA).
В меню "System Menu/Wi-Fi Menu/Security/Authentication" - ставим "Share Key", в "System Menu/Wi-Fi Menu/Security/WPA Menu/WPA Setting" - "Enable", в "System Menu/Wi-Fi Menu/Security/WPA Menu/WPA Passphrase" - понятно что... Адрес статический...
На точке режим ставили и "11bgn mixed" и "11bg mixed" и "11b only" (да и неважно, в "11bgn mixed" прекрасно работает без шифрования или по WEP)... То есть похоже, проблема именно со стороны 8570 при работе по WPA/WPA2 PSK.
Где рыть?

Information выдает:
H/W:8500-5
S/N:AN9000423
M/D:2009.11.17
KNL:8500K-2.10
LIB:8500L-3.05
USR:85xxRU102-GH24
DEV:5400 - 0
 
В "11b only" работать не должно, там вроде нет такого. Возможно проблема в совместимости. Можете попробовать на другой точке? Желательно не этой модели.
 
Цитата
В "11b only" работать не должно, там вроде нет такого.
Да мы попробовали всё варианты просто ради "чистоты эксперимента".:) Дело всё равно не в этом, ибо и в "11bgn mixed" прекрасно работает, просто не в WPA.
Цитата
Возможно проблема в совместимости. Можете попробовать на другой точке? Желательно не этой модели.
Это первое, что приходит в голову... Пока, к сожалению "под рукой" только эта точка, только начали "играться" с девайсом. Но с этой точкой через WPA работает ВСЁ, что у нас здесь есть (ноуты, телефоны, планшетки, USB-WiFi-Sticks... и всё по WPA/WPA2-PSK), так что проблема похоже где-то в прошивке 8570...
Во, сейчас принесли WiFi-Stick, попробуем подключить к нему... Отпишусь о результатах...
 
С этим стиком D-Link, который принесли - не выйдет, он как оказалось не умеет быть точкой доступа. Других AP в этом офисе нет, попробую сегодня дома с Netgear проверить...
 
Ну что, проверил на Netgear WNR-3500L. Абсолютно та же картина: без шифрования и с WEP цепляется к точке нормально. Как только переключаем на WPA/WPA2-PSK - висит на стадии соединения вглухую... Дело точно в терминале, все эти AP прекрасно работают с другими устройствами, даже мобильник мой влет цепляется и к этому Netgear, и к рабочему TP-Link по WPA2-PSK.
Вот, заговорил про мобильник и вспомнил, что в Android тоже "Portable Wi-Fi hotspot" есть. Настроил сейчас в нем AP на WPA2-PSK (Nexus One) - ТОЧНО та же история. Висим... Без шифрования - тут же подцепился... И планшет-читалка Сонька только что влет подцепилась к этой мобильной точке по WPA2-PSK.
Это уже закономерность.

Причем, если AP настроить без шифрования, а на терминале в "System Menu/Wi-Fi Menu/Security/Authentication" поставить "Open System", и в "System Menu/Wi-Fi Menu/Security/WPA Menu/WPA Setting" поставить "Enabled" - все равно висит на стадии подключения вмертвую, но как только "System Menu/Wi-Fi Menu/Security/WPA Menu/WPA Setting" ставится в "Disable", тут же начинает видеть свою "Open System".

Олег, выручайте, надо победить эту проблемку - не можем себе позволить на складах выставить наружу внутреннюю сетку через дырявый WEP... Нужно заставить работать именно по WPA.
 
Итак. На терминале заходим в секьюрити (Security) и первый пункт ставим в "Open System".
Заходим во второй и третий пункты (WEP и EAP) ставим Disable. Если настроен Радиус сервер, значит нужно настраивать EAP, но у нас его нет и проверить не могу.
Далее заходим в последний пункт WPA. Его естественно разрешаем (Enable) и далее Вводим свою парольфразу (или фразупароль) - Passphrase.
Теперь мучаем AP. У меня DLink-2200, объясню на нем. Опущу общие настройки, т.к. WEP работает, значит как настраивать знаете. Перейдем непосредственно к аутентификации. WPA есть 2 вида: EAP (для Радиус-сервера) и PSK. За неимением первого, выбрал второй - "WPA-PSK". Далее ввел Парольфразу и... есть у меня еще один параметр - это "Cipher Type". Я поставил "авто", не стал играться с EAS или TKIP. Все. Далее запустил EchoTest и на терминале запустил тоже. Связь прошла, пинги побежали. Если не сможете, приезжайте. Попробуем вместе.
 
Всё делали в точности, как Вы описали (потом, ещё и в разных вариациях). За исключением разве что того, что изначально ставили не "Open System", а "Shared Key" (что посчитали более логичным при использовании PSK режима). Но потом пробовали и менять на "Open System" (о чем я писал в предыдущем посте) - результат тот же.
Радиус сервер, понятно не используем, т.к. изначально написали, что подключаться пытаемся по WPA/WPA2-PSK (PreShared Key). Настройки в AP те же, что Вы описали (но пробовали и варьировать).

Подъехать, к сожалению не можем, ибо находимся в Питере (доставил нам Рарус). Но по тому, что Вы написали про подключение к своему D-Link - можно сделать один из двух выводов:
1. Все эти устройства могут работать в режиме WPA только с некоторыми "избранными" моделями AP.
2. Конкретно наше устройство имеет брак в функционале WiFi (хотя, п.1 я бы тоже назвал браком), приводящий к неспособности вообще работать в WPA.
Хотелось бы сначала попытаться определиться в причинах без пересылки в Москву и обратно (и так ждали доставки полторы недели). Но проблема в том, что у нас нет "полного спектра моделей AP" в наличии, чтобы проверить на каждой...:(

Вот, пока писал этот пост - принес один из сотрудников свой D-Link DWA-140 (USB-Stick), он умеет AP.
К нему только что удалось подконнектиться по WPA-PSK. По WPA2-PSK - не коннектится. Если учесть, что WPA тоже взломан, то радоваться этому факту особо не приходится.
Но вопрос, похоже уже можно закрыть, ибо можно уже сделать выводы:
1. 8570 (не говорю за другие модели) имеет дефект (не знаю, программный или аппаратный), делающий возможной работу по WPA (но не по WPA2) только с избранными точками доступа.
2. 8570 поддерживает работу только в уже взломанных режимах шифрования. Стойкий WPA2, к сожалению, устройство не поддерживает.

Жалко... Т.к. алтернатив 8570 пока не нашли... Уж очень он нам нравится по всем остальным параметрам...
 
Ну что могу сказать?
85хх относительно старый аппарат. Переделывать его под новые модули WiFi нерентабельно. Ему на смену идет 87хх. С виду будет похож, а внутренности переделают. Сказать точно не могу, потому как даже концепта не видел, только проект на экране. Как появится прототип (а у нас прототипы бывают практически у одних из первых), могу погонять и сказать. Но однозначно будет клон 85хх модели.
На данный момент WPA2 реализовано в 8470 модели. Ну про Windows линейку мы не говорим, хотя там реализовано во всех моделях.
Проблем со связью и совместимостью было крайне мало. Не сказать, чтоб я взял какую-то специальную точку доступа. Какая была в продаже, такую и купили на отдел.
Советовать как защитить в данном случае сеть мне трудно, т.к. не знаю всех нюансов Вашей сети, да и на форуме это говорить - врага пустить в дом. Один из методов могу посоветовать скрытие SSID. А дальше смотреть по месту. Ограничение по МАСу, ограничение IP и портов самой AP, частая смена паролей, доменная структура, выделить терминалы и сервер в свою сеть и т.д.
 
Спасибо за инфу. Будем думать. У 8470 кажется менее удобной клавиатура (особенно курсорные клавиши), да и сама эргономика... Придется выбирать "что важнее".
Хотя, конечно, странно - вроде 8470 не новее 8570, но WPA2 поддерживает?.. Тогда отсылка к "старости" модели, видимо не совсем "в точку", видимо дело всё же именно в недоработке firmware 8570... Странно как-то - покупать более младшую модель из-за наличия в ней функций, отсутствующих в более старшей...
Действительно, какой-то тупик с выбором - не одно, так другое... Думаю новую модельку ждать наверное ещё долго?..
 
8470 хоть и младшая модель в линейке, но это самая новая модель. Ей от роду год, а активно где-то полгода. Впервые появилась 10-12 месяцев назад.
Кнопки да... У 85хх они по крупнее. Это все-таки индустриальный терминал и работать с ним можно в перчатках. 84хх ближе к 83хх, но на новом железе и экран побольше. Так что 84хх младше 85хх не только в линейке, но и годами.
P.S. 85хх модель уже порядка 5-ти лет на рынке. Впервые появилась в начале 2006. 87хх когда будут не знаю. На сайте производителя молчок. Большее рассказать не имею права.
Страницы: 1