Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    WPA2: отключение клиентов Mikrotik при обновлении ключа PSK.

    WPA2: отключение клиентов Mikrotik при обновлении ключа PSK.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    WPA2: отключение клиентов Mikrotik при обновлении ключа PSK., RouterOS
     
    jonashi
    Guest
    #1
    0
    16.02.2007 11:34:00
    Подскажите, пожалуйста, как определить причину проблемы. Использую такой режим: Mikrotik2.9.39 - AP bridge, 2.4GHz, профиль безопасности WPA2, групповый шифр aes ccm, шифр unicast aes ccm, PSK. Работает на RB532, AP-карта atheros CM10. Клиенты: ovislink 5460, Straightcore WRT-311, WRT-312, 7 разных устройств одновременно (разные прошивки, местоположения…). Каждый раз, когда клиенты пытаются изменить PSK, они отсоединяются и затем переподключаются, что приводит к кратковременному пропаданию трафика. Неважно, установлен ли интервал смены ключа на 1 минуту или 60 минут – это максимальное значение. Неважно, какая версия RouterOS управляет AP, какая длина ключа используется…). Я могу воспроизвести те же симптомы в своей "лаборатории" на RB112 и с любым клиентом.

    Что я пробовал до сих пор: разные AP HW, разные версии RouterOS, разные клиенты. Например, интервал смены ключа установлен на 2 минуты. Вот логи отладки:

    00:19:08 wireless,debug wlan1: 00:12:0E:34:33:BA пытается подключиться
    00:19:08 wireless,debug wlan1: 00:12:0E:34:33:BA в локальном ACL, принято
    00:19:08 wireless,info 00:12:0E:34:33:BA@wlan1: подключено
    00:21:08 wireless,info 00:12:0E:34:33:BA@wlan1: отключено, решено деавторизовать: таймаут согласования группового ключа (16)
    00:21:08 wireless,debug wlan1: 00:12:0E:34:33:BA пытается подключиться
    00:21:08 wireless,debug wlan1: 00:12:0E:34:33:BA в локальном ACL, принято
    00:21:08 wireless,info 00:12:0E:34:33:BA@wlan1: подключено
    00:23:08 wireless,info 00:12:0E:34:33:BA@wlan1: отключено, решено деавторизовать: таймаут согласования группового ключа (16)
    00:23:09 wireless,debug wlan1: 00:12:0E:34:33:BA пытается подключиться
    00:23:09 wireless,debug wlan1: 00:12:0E:34:33:BA в локальном ACL, принято
    00:23:09 wireless,info 00:12:0E:34:33:BA@wlan1: подключено
    00:25:08 wireless,info 00:12:0E:34:33:BA@wlan1: отключено, решено деавторизовать: таймаут согласования группового ключа (16)
    00:25:09 wireless,debug wlan1: 00:12:0E:34:33:BA пытается подключиться
    00:25:09 wireless,debug wlan1: 00:12:0E:34:33:BA в локальном ACL, принято
    00:25:09 wireless,info 00:12:0E:34:33:BA@wlan1: подключено

    Или это нормально, и я что-то упустил? Спасибо за любые идеи. Кстати, я использую те же настройки WPA2 на Routerboard RB112/153/532HW в диапазоне 5GHz без проблем уже несколько месяцев…
     
     
     
    sergejs
    Guest
    #2
    0
    16.02.2007 13:00:00
    Обратитесь в службу поддержки с прикрепленным файлом вывода поддержки.
     
     
     
    jonashi
    Guest
    #3
    0
    21.03.2007 10:36:00
    Больше месяца прошло. Всё ещё жду ответа от команды Mikrotik. Не понимаю, что я мог сделать, чтобы получить ответ от техподдержки, кроме отправки support.rif с комментариями, как я уже сделал? Спасибо.
     
     
     
    uldis
    Guest
    #4
    0
    21.03.2007 11:34:00
    Тебе стоит обратиться к Ovislink по поводу этих проблем, так как мы не получали подобных жалоб от других клиентов, использующих различное оборудование.
     
     
     
    jonashi
    Guest
    #5
    0
    21.03.2007 13:50:00
    Я пробовал устройства от 4 разных производителей с одним и тем же результатом, так что проблемы с этим я не ожидаю. Я обсуждал этот симптом с руководителем разработки прошивки straightcore, который мой друг уже более 15 лет. Наш общий вывод – проблемный драйвер для радиочипсетов в этих боксах и их поведение (ralink…) и проблема совместимости с Atheros. Честно говоря, до сегодняшнего дня я не нашел клиентского бокса с другим поведением WPA2. Все протестированные устройства имеют ту же проблему, как описано выше. Почти все устройства используют RTL8181 и клонированный чипсет с совершенно разной прошивкой. Хорошо, давайте перефразируем вопрос: ПОЛЬЗУЕТСЯ ЛИ КАКОЙ-НИБУДЬ WPA2 PSK с AES CCM без проблем на клиентских боксах, которые не работают на RouterOS??? Пожалуйста, укажите клиентский бокс и, если возможно, его чипсет. Спасибо за любые ответы.
     
     
     
    Boro
    Guest
    #6
    0
    21.03.2007 14:16:00
    У меня была та же проблема с Minitar AP на базе чипсета Realtek 8186 (работал как клиент с Linksys WRT54GS), так что, вероятно, это связано с чипсетом/драйвером Realtek (я использовал прошивку Edimax). Но я заметил другую проблему с Mikrotik & SR2@WPA/WPA2 PSK AES и клиентскими PCI-картами на базе Ralink 2560. Пропускная способность была ужасно низкой и нестабильной, происходили отключения и т.д. (проблем с Linksys WRT54GS не было вообще). После переключения на "без шифрования" проблема исчезла. Я думал, что это проблема Atheros, но при переключении той же SR2-карты на встроенную linux-платформу с драйвером madwifi (OpenWRT) и WPA2-AES результат был отличным – высокая производительность (>3 МБ/с в лабораторном тесте) с теми же клиентскими картами Ralink 2560. Так что проблема в совместимости драйвера Atheros от Mikrotik с чипсетами других производителей ПРИ ИСПОЛЬЗОВАНИИ WPA/WPA2 AES.
     
     
     
    ghmorris
    Guest
    #7
    0
    21.03.2007 22:13:00
    У нас та же проблема с кратковременным разрывом соединения WPA2 с Ezy.Net, OSBridge и клиентами на базе Atheros. Единственные, которые работают как надо — MikroTik 112s… Что-то тут не так. Джордж
     
     
     
    uldis
    Guest
    #8
    0
    29.03.2007 10:13:00
    В следующем релизе RouterOS будет исправление (обходной путь) для клиентов беспроводной сети Realtek с WPA2. Пожалуйста, предоставьте более конкретную информацию о замедлении работы WPA2 на некоторых чипсетах.
     
     
     
    jonashi
    Guest
    #9
    0
    06.04.2007 08:34:00
    Я использую практически только карты на стороне AP с чипсетом Atheros, и, к удивлению, WPA2 дает нам лучшую производительность, чем 104-битный WEP (до 10% прироста). Соединения точка-в-точку, Atheros к Atheros, routerOS к routerOS.
     
     
     
    jonashi
    Guest
    #10
    0
    06.04.2007 08:37:00
    routerOS2.9.42 вроде как должно было это исправить. К сожалению, проблема все еще осталась.
     
     
     
    GlueGuy
    Guest
    #11
    0
    27.09.2007 16:23:00
    Вижу ту же проблему с клиентским мостом Senao (EOC-3220EXT). Каждые 5 минут при обновлении группового ключа получаем эту ошибку: 17:33:53 wireless,info 00:02:6F:49:F9:ED@wlan1: disconnected, decided to deauth: group key handshake timeout (16)
    17:33:54 wireless,info 00:02:6F:49:F9:ED@wlan1: connected

    Получается, что-то не так с процессом handshake группового ключа. Думаю, можно обойти это, отключив динамические ключи в профиле безопасности, но тогда WPA2 практически станет эквивалентен WEP, разве нет? Наш AP работает на версии 2.9.38. Есть ли исправление в более поздних версиях?
     
     
     
    GlueGuy
    Guest
    #12
    0
    27.09.2007 19:05:00
    Похоже, это было исправлено в каком-то обновлении программного обеспечения между версиями 2.9.38 и 2.9.45. Я сегодня обновился с 2.9.38 до 2.9.45, и уже прошло пару часов без единой потери авторизации.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры