| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > Авторизация и шифрование DLink |
| Автор: Akella 22.9.2008, 14:14 |
| Настройка dwl3200ap + dwa 520 + winxpsp2. Купил несколько точек доступа DWL3200AP (прошил до FW 2.45) и несколько беспроводных адаптеров DWA-520. Никак не удаётся настроить соединение между ними. Windows XP+SP2. Специалист из магазина ничего путёвого не сказал, т.к. у него не было на руках ТД (точки доступа), а был только эмулятор с прошивкой 2.0 или 2.20, точно не помню. Требуется настроить авторизацию с шифрованием. В настройках ТД выбирал разные параметры: WPA-personal, WPA2-personal, WPA-auto-personal. Ключ устанавливал из 13-ти цифр (TKIP). В сетевых настройка адаптера (А) тоже пробовал выбирать разные параметры: WPA, WPA-PSK (TKIP). Подскажите, какие правильные настройки мне нужно сделать в ТД и в А. А видит ТД, пытается подключиться, но выдает сообщение, что Windows не может обнаружить сертификат для в хода в сеть <SSID_Имя_ТД> |
| Автор: marykone 22.9.2008, 15:57 |
выбирать нужно то шифрование которое поддерживает ваш к примеру WPA2 наиболее защищенный он содержит в себе несколько технологий: аутен. по маку, tkpi eap .... (не помню). нужно настраивать по многим параметрам параметры на точке должны отражать клиента. соответственно расскажите что вы именно делали на точке ? попробуйте для начала настроить wep с элементом скрытия ssid-а. (учтите при формировании ключа что бы он был в ascii или hex формате и там и там.) Добавлено через 4 минуты и 48 секунд http://ru.wikipedia.org/wiki/WPA2 |
| Автор: marykone 22.9.2008, 17:13 |
что такое ip сервера ? что за сервер ? что подразумевается под не может получить ? снифером слушали ? счас продолжем, дочитаю ваш пост. Добавлено через 4 минуты и 40 секунд Akella, логи смотрели на точке ? |
| Автор: Akella 22.9.2008, 17:55 | ||
С сервера
Добавлено @ 17:57 когда винда с дхцп не может получить адрес, то пишет соответствующее сообщение, дословно не помно, но что-то вроде "Проблемы при получении IP адреса....", кратко и не понятно. Добавлено @ 17:57 нет Добавлено @ 17:58 В логах точки ничего особенного (логирование веб-авторизации, софтребуты всё, за несколько дней всего-то 4-5 записей). Забыл сказать, что если в настройках TCP/IP винды явно прописать сетевые параметры, то всё ок. Даже машину в домен внёс успешно с первого раза. Добавлено @ 18:07 Влияют ли как-то настройки времени в точке доступа на сеть, авторизацию и т.д.?? Добавлено @ 18:07 а вернее их отсутствие |
| Автор: marykone 22.9.2008, 18:15 | ||
| Akella, обрисуйте свою сеть PC----AP----WS--S что на свичах (маршрутизерах) вланы... и т.п. послушайте по маку клиента, как там протокол dhcp, на чем запинается, на дисковери или дальше слушайте на клиенте wireshark ( ethereal) Добавлено @ 18:18
утверждать не буду. Но скорее всего нет! |
| Автор: Akella 22.9.2008, 18:20 |
это название программ-снифферов? Добавлено через 1 минуту и 2 секунды Не забывайте о том, что очень похожая конфигурация (server-wifi-winxp) нормально работает уже неделю. Добавлено через 8 минут и 13 секунд Сервер - свич Dlink проводной, самый простой DES1000 - свич Zyxel проводной, модель не помню - dwl 3200ap (2 шт) - рабочие станции |
| Автор: marykone 22.9.2008, 18:40 | ||
да при чем одной и той же в скобочках старое название.
поэтому, про свичи и спросил. ps вспомнил случай когда виндовс говорило что сетевой адаптер не получил не подключен к сети, а config /all говорил обратное (случай тоже получение ip по dhcp), сеть виделась все ок. маловероятно но все таки посмотрите. ps так же был случай когда не получайл ip по dhcp (на точке посмотрел она сказала ключ не верный, точка aironet но не WPA использовалось). пока ничего другого в голову не приходит что может быть. |
| Автор: Akella 22.9.2008, 18:49 |
| Завтра ещё попробую вообще без шифрования/авторизации. Блин в точке одни названия, а на клиенте в настройках другие. Да похожи. Остаётся только догадываться. |
| Автор: Akella 22.9.2008, 19:13 | ||
IGMP Snooping. Может это влияет?
может кто-нить на пальцах разъяснить, что это и с чем едят, нужно ли оно мне? |
| Автор: marykone 23.9.2008, 08:31 |
| Akella, опа. хотел спросить нет ли на коммутаторах dhcp snooping-а (это бы 100 процентов бы мешало) да вот подумал, что нет такого. по поводу IGMP_snooping-а выключайте (по крайней мере для тестов). это защита от спуфинга (другими словами контроль широковещательного трафика (мультикаст) ip телефонии ) или вы используете в своей сети iptv? |
| Автор: Akella 23.9.2008, 12:19 |
Нет. Добавлено @ 12:23 Проблему решил. Дело в том, что я когда-то настраивал ВПН. http://forum.vingrad.ru/index.php?showtopic=218186&view=findpost&p=1561481 Получилось почему-то так, что в дхцп оказались арендованными все адреса в пользу этой службы. Сейчас ВПН пока что неактуальна. Службу "Маршрутизация и удалённый доступ" отключил. Удалил все арендованные адреса. Кстати в имени хоста было значение BAD_ADDRESS у всех арендованных адресов этой службы. Проблема исчезла. Теперь боюсь, что прийдётся задействовать снова когда-нибудь эту службу. Буду как-то решать. Пока что спасибо всем участникам. |