Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Авторизация и шифрование DLink, Беспроводная сеть (dwl-3200ap + dwa-520) 
V
    Опции темы
Akella
  Дата 22.9.2008, 14:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



Настройка dwl3200ap + dwa 520 + winxpsp2.

Купил несколько точек доступа DWL3200AP (прошил до FW 2.45) и несколько беспроводных адаптеров DWA-520.
Никак не удаётся настроить соединение между ними.
Windows XP+SP2.
Специалист из магазина ничего путёвого не сказал, т.к. у него не было на руках ТД (точки доступа), а был только эмулятор с прошивкой 2.0 или 2.20, точно не помню.

Требуется настроить авторизацию с шифрованием.
В настройках ТД выбирал разные параметры:
WPA-personal, WPA2-personal, WPA-auto-personal. Ключ устанавливал из 13-ти цифр (TKIP). 
В сетевых настройка адаптера (А) тоже пробовал выбирать разные параметры: WPA, WPA-PSK (TKIP).

Подскажите, какие правильные настройки мне нужно сделать в ТД и в А.

А видит ТД, пытается подключиться, но выдает сообщение, что Windows не может обнаружить сертификат для в хода в сеть <SSID_Имя_ТД>

Это сообщение отредактировал(а) Akella - 22.9.2008, 15:23
PM MAIL   Вверх
marykone
Дата 22.9.2008, 15:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Akella @  22.9.2008,  14:14 Найти цитируемый пост)
В настройках ТД

выбирать нужно то шифрование которое поддерживает ваш 
Цитата(Akella @  22.9.2008,  14:14 Найти цитируемый пост)
А.

к примеру WPA2 наиболее защищенный он содержит в себе несколько технологий: аутен. по маку, tkpi eap .... (не помню). нужно настраивать по многим параметрам параметры на точке должны отражать клиента.
соответственно расскажите что вы именно делали на точке ? 
 
попробуйте для начала настроить wep с элементом скрытия ssid-а. (учтите при формировании ключа что бы он был в ascii или hex формате и там и там.)

Добавлено через 4 минуты и 48 секунд
во! читали ? 

Это сообщение отредактировал(а) marykone - 22.9.2008, 16:00


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Akella
Дата 22.9.2008, 17:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



Вобщем так. Скачал с сайта МС этот файлик.
microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=662BB74D-E7C1-48D6-95EE-1459234F4483

Установил, перезапустил комп. Сбросил все настройка ТД до заводских.
В настройках ТД и А выставил авторизацию WPA2 + шифрование TKIP. Всё хорошо, наконец-то соединение есть без проблем.
НО.... smile  Теперь компьютер не может получить IP с сервера.

Добавлю. Есть 2 точки доступа: ap22 и ap31 (ну 2ой и 3ий этаж, так сказать), у обеих одинаковые параметры, кроме настроек шифрования и авторизации. У ap22 в настройках WPA-personal. К ap22 подключен и нормально работает (получает IP с сервера) компьютер с winxp БЕЗ каких-либо SP вообще. А вот проблемы с ap31.
Завтра попробую подключиться к ap31 другими компьютерами.

Я переношу компьютеры из одного офиса в другой (из одного домена в другой). В другом новом домене, так же как и в первом работает win serv 2003 sp2, AD, DNS, DHCP.

Добавлено через 2 минуты и 15 секунд
Цитата(marykone @  22.9.2008,  15:57 Найти цитируемый пост)
выбирать нужно то шифрование которое поддерживает ваш 

Адаптер поддерживает все виды шифрования, вплоть до wpa2, а вот для винды пришлось ставить заплатку.
Ставил в адаптере WPA/WPA-PSK, в ТД WPA-personal/WPA-auto-personal. Менял, чередовал. Ни в какую.

Добавлено через 3 минуты и 23 секунды
Цитата(marykone @  22.9.2008,  15:57 Найти цитируемый пост)
соответственно расскажите что вы именно делали на точке ?

что я там только не делал smile

Добавлено через 3 минуты и 58 секунд
Цитата(marykone @  22.9.2008,  15:57 Найти цитируемый пост)
соответственно расскажите что вы именно делали на точке ? 


Цитата(Akella @  22.9.2008,  14:14 Найти цитируемый пост)
В настройках ТД выбирал разные параметры:
WPA-personal, WPA2-personal, WPA-auto-personal. Ключ устанавливал из 13-ти цифр (TKIP). 
В сетевых настройка адаптера (А) тоже пробовал выбирать разные параметры: WPA, WPA-PSK (TKIP).


PM MAIL   Вверх
marykone
Дата 22.9.2008, 17:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Akella @  22.9.2008,  17:04 Найти цитируемый пост)
smile  Теперь компьютер не может получить IP с сервера.

что такое ip сервера ? что за сервер ? что подразумевается под не может получить ? 

снифером слушали ?
счас продолжем,  дочитаю ваш пост.

Добавлено через 4 минуты и 40 секунд
Akella, логи смотрели  на точке ?


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Akella
Дата 22.9.2008, 17:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



Цитата(marykone @  22.9.2008,  17:13 Найти цитируемый пост)
что такое ip сервера ?

С сервера


Цитата(Akella @  22.9.2008,  17:04 Найти цитируемый пост)
Я переношу компьютеры из одного офиса в другой (из одного домена в другой). В другом новом домене, так же как и в первом работает win serv 2003 sp2, AD, DNS, DHCP.


Добавлено @ 17:57
Цитата(marykone @  22.9.2008,  17:13 Найти цитируемый пост)
что подразумевается под не может получить ? 

когда винда с дхцп не может получить адрес, то пишет соответствующее сообщение, дословно не помно, но что-то вроде "Проблемы при получении IP адреса....", кратко и не понятно.

Добавлено @ 17:57
Цитата(marykone @  22.9.2008,  17:13 Найти цитируемый пост)
снифером слушали ?

нет

Добавлено @ 17:58
Цитата(marykone @  22.9.2008,  17:13 Найти цитируемый пост)
логи смотрели  на точке ? 

В логах точки ничего особенного (логирование веб-авторизации, софтребуты всё, за несколько дней всего-то 4-5 записей). Забыл сказать, что если в настройках TCP/IP винды явно прописать сетевые параметры, то всё ок. Даже машину в домен внёс успешно с первого раза.

Добавлено @ 18:07
Влияют ли  как-то настройки времени в точке доступа на сеть, авторизацию и т.д.??

Добавлено @ 18:07
а вернее их отсутствие

Это сообщение отредактировал(а) Akella - 22.9.2008, 18:09
PM MAIL   Вверх
marykone
Дата 22.9.2008, 18:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Akella, обрисуйте свою сеть PC----AP----WS--S 
что на свичах (маршрутизерах) вланы... и т.п. 
Цитата(Akella @  22.9.2008,  17:55 Найти цитируемый пост)
нет

послушайте по маку клиента,  как там протокол dhcp, на чем запинается, на дисковери или дальше   
слушайте на клиенте wireshark ( ethereal)

Добавлено @ 18:18
Цитата(Akella @  22.9.2008,  17:55 Найти цитируемый пост)
Добавлено @ 18:07
Влияют ли  как-то настройки времени в точке доступа на сеть, авторизацию и т.д.??

Добавлено @ 18:07
а вернее их отсутствие

утверждать не буду. Но скорее всего нет!  

Это сообщение отредактировал(а) marykone - 22.9.2008, 18:20


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Akella
Дата 22.9.2008, 18:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



Цитата(marykone @  22.9.2008,  18:15 Найти цитируемый пост)
wireshark ( ethereal)

это название программ-снифферов?

Добавлено через 1 минуту и 2 секунды
Не забывайте о том, что очень похожая конфигурация (server-wifi-winxp) нормально работает уже неделю.

Добавлено через 8 минут и 13 секунд
Цитата(marykone @  22.9.2008,  18:15 Найти цитируемый пост)
обрисуйте свою сеть PC----AP----WS--S 

Сервер - свич Dlink проводной, самый простой DES1000 - свич Zyxel проводной, модель не помню - dwl 3200ap (2 шт) - рабочие станции
PM MAIL   Вверх
marykone
Дата 22.9.2008, 18:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Akella @  22.9.2008,  18:20 Найти цитируемый пост)
это название программ-снифферов?

да при чем одной и той же в скобочках старое название. 


Цитата(Akella @  22.9.2008,  18:20 Найти цитируемый пост)
Не забывайте о том, что очень похожая конфигурация (server-wifi-winxp) нормально работает уже неделю.


поэтому, про свичи и спросил.

ps вспомнил случай когда виндовс говорило что сетевой адаптер не получил не подключен к сети, а config /all говорил обратное (случай тоже получение ip по dhcp), сеть виделась все ок.
маловероятно но все таки посмотрите.

ps так же был случай когда не получайл ip по dhcp (на точке посмотрел она сказала ключ не верный, точка aironet но не WPA использовалось).
пока ничего другого в голову не приходит что может быть.

Это сообщение отредактировал(а) marykone - 22.9.2008, 18:41


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Akella
Дата 22.9.2008, 18:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



Завтра ещё попробую вообще без шифрования/авторизации. Блин в точке одни названия, а на клиенте в настройках другие. Да похожи. Остаётся только догадываться.
PM MAIL   Вверх
Akella
Дата 22.9.2008, 19:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



IGMP Snooping. Может это влияет?
Цитата

Функция IGMP Snooping применяется в сетях групповой рассылки для того, чтобы рабочие станции, не запросившие групповой трафик, не получали его.

может кто-нить на пальцах разъяснить, что это и с чем едят, нужно ли оно мне?
PM MAIL   Вверх
marykone
Дата 23.9.2008, 08:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Akella
Цитата(Akella @  22.9.2008,  19:13 Найти цитируемый пост)
IGMP Snooping. Может это влияет?

опа. хотел спросить нет ли на коммутаторах dhcp snooping-а (это бы 100 процентов бы мешало)
да вот 
Цитата(Akella @  22.9.2008,  18:20 Найти цитируемый пост)
самый простой DES1000 - свич Zyxel проводной, модель не помню

подумал, что нет такого.
по поводу IGMP_snooping-а 
выключайте (по крайней мере для тестов). это защита от спуфинга (другими словами контроль широковещательного трафика (мультикаст) ip телефонии ) или вы используете в своей сети iptv? 

Это сообщение отредактировал(а) marykone - 23.9.2008, 08:33


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Akella
Дата 23.9.2008, 12:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 1
Всего: 329



Цитата(marykone @  23.9.2008,  08:31 Найти цитируемый пост)
или вы используете в своей сети iptv? 

Нет.

Добавлено @ 12:23
Проблему решил. Дело в том, что я когда-то настраивал ВПН.
Вот тема

Получилось почему-то так, что в дхцп оказались арендованными все адреса в пользу этой службы.
Сейчас ВПН пока что неактуальна. Службу "Маршрутизация и удалённый доступ" отключил. Удалил все арендованные адреса. Кстати в имени хоста было значение BAD_ADDRESS у всех арендованных адресов этой службы. Проблема исчезла. Теперь боюсь, что прийдётся задействовать снова когда-нибудь эту службу. Буду как-то решать. Пока что спасибо всем участникам.  smile 

Это сообщение отредактировал(а) Akella - 23.9.2008, 12:31
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0837 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.