[Gelöst] wicd: eap-tls

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
mrserious
Beiträge: 266
Registriert: 22.06.2013 12:12:03

[Gelöst] wicd: eap-tls

Beitrag von mrserious » 26.12.2016 00:16:22

Hallo!

Seit heute verwende ich in meinem Netzwerk EAP-TLS (und nurnoch dieses, also kein TTLS, PEAP o.ä.).
Ironisch an der Sache: Selbst alle Handies machen das mit, bloß nicht mein Debian-Laptop mit XFCE und wicd.
Mir wird nach "Legitimierung wird überprüft" stets gesagt, das Passwort sei falsch. Auf dem Radius-Server kommt indes aber nichtmal eine Anfrage an.
Mit EAP-TTLS funktionierte alles wunderbar... Habt ihr eine Idee?
Ich bin auch zufrieden mit einem festen wpa_supplicant-Profil, wenn ihr mir sagt, wie ich das schreiben muss.
Dache, google würde dazu jede Menge liefern... Fehlanzeige!

Viele Grüße!
Zuletzt geändert von mrserious am 28.12.2016 11:14:03, insgesamt 1-mal geändert.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: wicd: eap-tls

Beitrag von mat6937 » 26.12.2016 10:00:12

mrserious hat geschrieben: Ich bin auch zufrieden mit einem festen wpa_supplicant-Profil, wenn ihr mir sagt, wie ich das schreiben muss.
Dache, google würde dazu jede Menge liefern... Fehlanzeige!
In der "Example wpa_supplicant configuration file" ( https://w1.fi/wpa_supplicant/ ) findest Du Hinweise/Beispiele für den network-block. Z. B.:

Code: Alles auswählen

# Only WPA-EAP is used. Both CCMP and TKIP is accepted. An AP that used WEP104
# or WEP40 as the group cipher will not be accepted.
network={
	ssid="example"
	proto=RSN
	key_mgmt=WPA-EAP
	pairwise=CCMP TKIP
	group=CCMP TKIP
	eap=TLS
	identity="user@example.com"
	ca_cert="/etc/cert/ca.pem"
	client_cert="/etc/cert/user.pem"
	private_key="/etc/cert/user.prv"
	private_key_passwd="password"
	priority=1
}
BTW: Der wpa_supplicant sollte mit "CONFIG_EAP_TLS=y" kompiliert sein.

mrserious
Beiträge: 266
Registriert: 22.06.2013 12:12:03

Re: wicd: eap-tls

Beitrag von mrserious » 28.12.2016 11:13:49

Das hat sehr geholfen, vielen Dank!
Habe mir damit eine wicd-config zusammen geschustert und nun funktioniert es.

Antworten