Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Совместимость безопасности WPA-PSK с устройствами других производителей.

    Совместимость безопасности WPA-PSK с устройствами других производителей.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Совместимость безопасности WPA-PSK с устройствами других производителей., RouterOS
     
    user16
    Guest
    #1
    0
    07.05.2006 20:42:00
    Этот текст описывает некоторые различия в реализации беспроводственной безопасности WPA-PSK в MikroTik, которые на данный момент делают общение с устройствами, отличными от MikroTik, невозможным. В эксперименте я использовал следующие беспроводные устройства:

    SSID: KEN 10 -> Linksys WRT54GS v.4 с прошивкой Hyperwrt 2.1b1 + Thibor14, Версия: v4.70.8
    SSID: KEN 10a -> MikroTik RouterBoard532 с WLAN Atheros 5004X HighPower Senao miniPCI NL-5354MP PLUS ARIES2, чип AR5212A
    SSID: KEN 10b -> D-Link DWL-2100AP с H/W Ver.: A2 F/W Ver.:2.10eu
    SSID: KEN 10c -> Linksys WRT54GS v.4 с прошивкой Hyperwrt 2.1b1 + Thibor14, Версия: v4.70.8

    Конфигурация безопасности всех устройств — WPA-PSK с методом TKIP. Цель экспериментов — только корректный вход клиента в сеть. Обследование сети (Site Survey) с DWL-2100AP показало различие в распознавании безопасности между WRT54GS (KEN 10) и MikroTik (KEN 10a). Обследование сети с WRT54GS показало в разделе “Capabilities” наличие WEP-безопасности как на WRT54GS (KEN 10), так и на MikroTik (KEN 10a). Другое сканирование с WRT54GS также показало наличие WEP-безопасности на DWL-2100AP (KEN 10b) тоже. Преамбюль DWL-2100AP короткий, но это неважно (нет соединения ни с короткой, ни с длинной преамбюлей на MikroTik). На рисунке показано, что скорости (“Rates”) одинаковы на MikroTik (KEN 10a) и DWL-2100AP (KEN 10b).

    Результат этих экспериментов для меня ужасен. Linksys и D-Link корректно входят друг в друга: D-Link в Linksys, Linksys в D-Link и Linksys в Linksys. Но MikroTik не может войти ни в одно из них, и никто не может войти в MikroTik. WPA-PSK с методом TKIP в MikroTik несовместим с другими производителями. Теперь я не могу использовать MikroTik в своей не такой уж маленькой беспроводной сети, потому что все работают с WPA PSK-безопасностью на Linksys, D-Link и устройствах других производителей. Очень-очень жаль! Сделайте его совместимым с другими производителями. Это очень-очень важно! Большинство людей хотят использовать MikroTik для беспроводных сетей. Как мы можем его использовать, если он не совместим со многими новыми хорошими продуктами на рынке, которые используют новые методы для защищенных беспроводных сетей. Если кому-то интересно прочитать мою конфигурацию, вот она:

    interface wireless> print
         name="wlan2" mtu=1500 mac-address=00:02:6F:22:88:21 arp=enabled disable-running-check=no
         interface-type=Atheros AR5212 radio-name="00026F228821" mode=ap-bridge ssid="KEN 10a"
         area="" frequency-mode=superchannel country=poland antenna-gain=0 frequency=2422
         band=2.4ghz-b/g scan-list=default rate-set=default
         supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps
         supported-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps
         basic-rates-b=1Mbps basic-rates-a/g=6Mbps max-station-count=2007 ack-timeout=dynamic
         tx-power=18 tx-power-mode=all-rates-fixed noise-floor-threshold=default
         periodic-calibration=default periodic-calibration-interval=60 burst-time=disabled
         dfs-mode=none antenna-mode=ant-a wds-mode=dynamic wds-default-bridge=lokalny
         wds-default-cost=100 wds-cost-range=50-150 wds-ignore-ssid=no update-stats-interval=1m
         default-authentication=no default-forwarding=no default-ap-tx-limit=0
         default-client-tx-limit=0 hide-ssid=no security-profile=dlaKEN10a disconnect-timeout=15s
         on-fail-retry-time=100ms preamble-mode=long compression=no allow-sharedkey=yes

    interface wireless security-profiles> print
    0 name="default" mode=none authentication-types="" unicast-ciphers="" group-ciphers=""
      wpa-pre-shared-key="" wpa2-pre-shared-key="" eap-methods=passthrough tls-mode=no-certificates
      tls-certificate=none static-algo-0=none static-key-0="" static-algo-1=none static-key-1=""
      static-algo-2=none static-key-2="" static-algo-3=none static-key-3=""
      static-transmit-key=key-0 static-sta-private-algo=none static-sta-private-key=""
      radius-mac-authentication=no group-key-update=5m

    1 name="dlaKEN10a" mode=dynamic-keys authentication-types=wpa-psk unicast-ciphers=tkip
      group-ciphers=tkip wpa-pre-shared-key="blablablablabla1"
      wpa2-pre-shared-key="blablablablabla1" tls-mode=dont-verify-certificate tls-certificate=none
      static-algo-0=none static-key-0="" static-algo-1=none static-key-1="" static-algo-2=none
      static-key-2="" static-algo-3=none static-key-3="" static-transmit-key=key-0
      static-sta-private-algo=none static-sta-private-key="" radius-mac-authentication=no
      group-key-update=5m

    interface wireless access-list> print
    Flags: X - disabled
    0   ;;; DWL-2100AP H/W Ver.: A2  F/W Ver.:2.10eu D-Link
        mac-address=00:0F:3D:37:AA:BB interface=wlan2 authentication=yes forwarding=yes
        ap-tx-limit=0 client-tx-limit=0 private-algo=none private-key=""

    1   ;;; WRT54GS v.4 Linksys
        mac-address=00:16:B6:51:11:22 interface=wlan2 authentication=yes forwarding=yes
        ap-tx-limit=0 client-tx-limit=0 private-algo=none private-key=""

    2   ;;; WRT54GS v.4 Linksys
        mac-address=00:16:B6:51:43:8A interface=wlan2 authentication=yes forwarding=yes
        ap-tx-limit=0 client-tx-limit=0 private-algo=none private-key=""
     
     
     
    changeip
    Guest
    #2
    0
    08.05.2006 00:55:00
    Вроде бы wpa-psk и Windows работают нормально, ты уверен, что дело не в том, что D-Link или Linksys не поддерживают стандарт? Sam
     
     
     
    csickles
    Guest
    #3
    0
    08.05.2006 01:35:00
    У меня возникла проблема с Windows / WPA / PSK с AirLink101 PC Card. Поговорил с представителями MikroTik на MUM, и они посоветовали обновить драйверы. Я скачал драйвер Atheros для Windows с сайта Mikrotik, и подключение сразу заработало. Ранее я получал ошибку "4 way handshake timeout error" со старыми драйверами. Может, стоит проверить клиентскую сторону? #MikroTik #AirLink101 #WirelessNetworking
     
     
     
    user16
    Guest
    #4
    0
    08.05.2006 15:12:00
    changeip wrote: → wpa-psk и Windows, похоже, работает нормально.
    Да, это правда. Эта тема НЕ о каких-либо проблемах со связью с ПК, с любыми Windows и другими операционными системами. Цель всех тестов заключалась в установлении соединения между MikroTik (в качестве точки доступа) и Linksys или D-Link (в качестве клиента); и наоборот, между D-Link (в качестве точки доступа) и MikroTik (в качестве клиента). Компьютера в канале связи нет.
    changeip wrote: → ты уверен, что дело не в том, что D-Link или Linksys не стандартные?
    Да, я уверен. Почему D-Link и Linksys могут устанавливать соединение друг с другом без проблем? Почему D-Link и Linksys не могут установить соединение с MikroTik в этом режиме безопасности?
    Большинство современных версий стандарта безопасности WPA реализованы в устройствах Linksys и D-Link. Я так думаю и буду ждать любых мнений.
    csickles wrote: → Может, стоит посмотреть на сторону клиента??
    Ничего не происходит со стороны клиента. Любая конфигурация была проверена и на 100% верна. D-Link и Linksys не показывают много информации во время процесса подключения, но и MikroTik тоже ничего не показывает.
     
     
     
    csickles
    Guest
    #5
    0
    08.05.2006 16:33:00
    Посмотри уровни логирования на MikroTik. Можно включить более подробное логирование беспроводной активности. Тогда в Winbox будет лучше видно, что происходит. (Именно так я нашел проблему с драйверами беспроводных адаптеров Atheros для XP) Craig.
     
     
     
    enrique
    Guest
    #6
    0
    08.05.2006 17:24:00
    Проверь, пожалуйста, работают ли все CPE с чипом Atheros. Потому что тест, который я сделал с WPA, показывает лучшие результаты только в окружении Atheros. С уважением,
     
     
     
    user16
    Guest
    #7
    0
    08.05.2006 19:17:00
    csickles написал: → Проверь уровни логирования на MikroTik. Да, у меня это всегда бывает. Смотри мою конфигурацию: system logging> print
    Flags: X - отключено, I - недействительно
    #   TOPICS                                                   ACTION PREFIX    
    0   info                                                     remote          
    1   error                                                    remote          
    2   warning                                                  remote          
    3   critical                                                 echo            
    4   wireless                                                 remote  

    system logging action> print
    Flags: * - по умолчанию
    #   NAME                              TARGET REMOTE                          
    0 * memory                            memory
    1 * disk                              disk  
    2 * echo                              echo  
    3 * remote                            remote 192.168.1.4:514 Как я уже писал, ничего не происходит. Нет сообщений о беспроводной связи в Syslog MikroTik. Вся конфигурация Syslog MikroTik в порядке, потому что другие сообщения о беспроводной связи передаются. enrique написал: → Убедись, что все CPE работают на чипе Atheros. Я не понимаю это. Работают на Atheros? Или используют Atheros? Вначале я описал свою аппаратную конфигурацию. DWL-2100AP использует Atheros, WRT54GS не использует его. Я знаю, что безопасность WPA вычисляется программно в Операционной Системе, а не аппаратно в беспроводном чипе. Так что тип чипа не очень важен, но совсем не важен (конечно, некоторые ограничения существуют). В моем случае тип чипа был неважен.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры