Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    максимальное количество повторных попыток обмена ключами (capsman)

    максимальное количество повторных попыток обмена ключами (capsman)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    максимальное количество повторных попыток обмена ключами (capsman), RouterOS
     
    Beone
    Guest
    #1
    0
    13.09.2015 21:54:00
    Привет! Мы используем CAPSMAN контроллеры на CCR и время от времени в течение дня в логах центрального контроллера появляются сообщения: «max key exchange retries». Когда это происходит, клиенты отключаются и не могут заново подключиться к беспроводной сети. Единственный способ для клиента — отключить и заново включить Wi-Fi-адаптер, после чего беспроводная связь работает нормально несколько часов, пока проблема не повторится. Если запускать те же физические точки доступа в автономном режиме, этой проблемы нет, значит, дело точно в CAPSMan. Мы уже открыли тикет в поддержку MT, но толкового ответа не получили. Пробовали версии V6.29.1, V6.30.1-4, V6.32 и V6.32.1 — во всех ситуация одинаковая. Кто-нибудь сталкивался с такой же проблемой?
     
     
     
    anuser
    Guest
    #2
    0
    09.05.2017 10:18:00
    Привет, Beone, ты случайно не нашёл решение по этому вопросу? С уважением.
     
     
     
    gbudny
    Guest
    #3
    0
    23.05.2017 17:52:00
    Привет! Кто-нибудь уже находил решение для этого? Или знает, в чём причина этой проблемы? С уважением.
     
     
     
    matamouros
    Guest
    #4
    0
    15.11.2017 17:22:00
    Форум MikroTik — это место, где умирают вопросы о Wi-Fi. Покойся с миром, маленький вопрос от когда-то увлечённого клиента MikroTik, с уверенностью, что никто никогда не потрудится ответить, последить за темой или вообще попытаться сделать этот форум полезной и надёжной базой знаний.
     
     
     
    jarda
    Guest
    #5
    0
    15.11.2017 19:37:00
    Неверно. Просто никто не был так рад увидеть такое же поведение. В общем, только файл supout.rif, отправленный в поддержку, может прояснить причину проблемы и показать, как исправить ситуацию в будущей версии.
     
     
     
    matamouros
    Guest
    #6
    0
    16.11.2017 01:30:00
    Спасибо, Jarda. Возможно, я попробую это сам...
     
     
     
    jarda
    Guest
    #7
    0
    16.11.2017 05:41:00
    Определённо. И не забывайте держать нас в курсе результатов.
     
     
     
    winterguild
    Guest
    #8
    0
    20.11.2017 13:23:00
    Хочу подключиться к обсуждению и буду благодарен за помощь с решением. У меня есть 14 RBcAP2n и Groove A-52HPn, подключённые к CCR1009 и управляемые Capsman. Прошивка на всех устройствах сейчас 6.38.8. WiFi настроен как WPA2-EAP с EAP passthrough на Windows NPS/Radius сервер. Когда пытаюсь подключить планшет Win 10 с 802.1x PEAP и аутентификацией пользователя MsChapV2, появляется окно входа с запросом учётных данных пользователя. Если пользователь медлит, то окно сбрасывается, пока он вводит данные. Пользователь путается — звонит в ИТ.

    Если посмотреть с точки зрения Mikrotik, клиент отключается с сообщением AA:BB:CC:DD:EE:FF@CAP2 disconnected, max key exchange retries, а затем сразу переподключается, снова вызывая появление окна входа на примерно 40 секунд, после чего снова отключается. (Или пользователь успевает быстрее — нажимает Enter, подключается и все счастливы). Как только подключение установлено, оно держится стабильно. Проблему, описанную в оригинальном топике — где после подключения через какое-то время происходит обрыв с ошибкой — я не наблюдал.

    Эта проблема не возникает при использовании Windows 7 и аутентификации пользователей. Нет проблем с устройствами Android или примерно 50 компьютерами, аутентифицирующимися по 802.1x через их машинные учётные записи. При вводе учётных данных никакие пакеты на Radius сервер не отправляются. Могу предположить, что CCR или RBcAP2n при первоначальном подключении представляет себя клиенту (Win10) как 802.1x аутентификатор и ждёт заданное время получения EAP-пакета. Если пользователь недостаточно быстр, чтобы ввести данные, нажать Enter и послать пакет, RBcAP сбрасывает сессию, и Win10 начинает процесс входа заново. У кого-то ещё была такая проблема? Есть ли какой-то скрытый таймаут, который можно увеличить — на стороне Mikrotik или Windows 10? Как уже говорил, на Android, Apple, Win7 или вообще по 802.1x никаких проблем, кроме этого конкретного случая, нет.

    Буду признателен за любые подсказки! Спасибо заранее, Кристиан.

    P.S. Проверил проблему на Win7. Там тоже происходит сброс соединения с “max key exchange retries” во время окна входа. Windows 7 не очищает окно после сброса, поэтому пользователь этого не замечает. Как только он нажимает Enter, EAP-пакет отправляется аутентификатору и отвергается с “EAP failure” (предполагаю, что RBcAP открыл новую EAP-сессию с клиентом, а клиент отправляет устаревший ID сессии).

    Так что, пожалуйста, подскажите, где можно увеличить “EAP handshake timeout” на Mikrotik для тех, кто вводит данные слишком медленно?
     
     
     
    Tim033
    Guest
    #9
    0
    19.02.2020 20:21:00
    У меня такая же ситуация и та же проблема. У нас версия 6.43.6 в CHR и CAPS. Есть какие-нибудь решения или обходные пути? Спасибо!
     
     
     
    absoluteamateur
    Guest
    #10
    0
    06.09.2022 19:00:00
    Извиняюсь, что воскресил эту зомби-тему, но, надеюсь, кому-то поможет: зайдите в настройки безопасности и установите «Group Key Update» примерно на 1 час.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры