<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD и 802.1x</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html</link>
    <description>Кто-нибудь пробовал авторизовать рабочую станцию под управлением FreeBSD 6.2-STABLE на порту коммутатора с поддержкой 802.1x?  Есть в базовом комплекте утилита wpa_supplicant, но как я понял с её помощью у меня не получится.&lt;br&gt;Если кто сталкивался с подобной задачей, подскажите в какую сторону смотреть и/или какое ПО использовать.</description>

<item>
    <title>FreeBSD и 802.1x (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#10</link>
    <pubDate>Fri, 16 Jan 2009 06:10:20 GMT</pubDate>
    <description>...&lt;br&gt;&amp;gt;9. Запускаем: &lt;br&gt;&amp;gt;# /usr/local/sbin/wpa_supplicant -D wired -c /etc/wpa_supplicant.conf -i интерфейс -d &lt;br&gt;&amp;gt;Если всё прошло нормально то можно будет запускать вот так: &lt;br&gt;&amp;gt;# /usr/local/sbin/wpa_supplicant -D wired -c /etc/wpa_supplicant.conf -i fxp0 -B &lt;br&gt;&amp;gt;10. Назначем адрес интерфейсу или берём из DHCP пула ) &lt;br&gt;&amp;gt;11. Используем сеть &lt;br&gt;&lt;br&gt;Спасибо! информация действительно полезная, т.к. в инете по этому вопросу ничего нету.&lt;br&gt;&lt;br&gt;Я брал именно wpa_supplicant 0.5.х, хотя там уже есть и 0.6.х, но оно что-то другое внутри.&lt;br&gt;&lt;br&gt;После запуска с ключем -d вконце получаем&lt;br&gt;EAPOL: SUPP_BE entering state RECEIVE&lt;br&gt;EAPOL: SUPP_BE entering state SUCCESS&lt;br&gt;EAPOL: SUPP_BE entering state IDLE&lt;br&gt;&lt;br&gt;после чего можно выполнить&lt;br&gt;dhclient &amp;lt;интерфейс&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнить так же хочу, что бы через поиск народ находил:&lt;br&gt;что это всё нужно, когда подключаешься к инету,&lt;br&gt;а прорв проверяет ваши логин и пароль по 802.1x&lt;br&gt;в винде на закладке проверка подлинности стоят галочки напротив 802.1x&lt;br&gt;и способ MD5 задача (например)&lt;br&gt;&lt;br&gt;или авторизоваться на wi</description>
</item>

<item>
    <title>FreeBSD и 802.1x (Hyper Mode)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#9</link>
    <pubDate>Tue, 06 May 2008 05:54:38 GMT</pubDate>
    <description>Привет!&lt;br&gt;У нашего проводного прова авторизация IEEE802.1X + Dynamic IP, маршрутизатор ACORP WR-G+ пролетает логин на ура и получате IP адрес.&lt;br&gt;Делаю, всё, как написано, втыкаю шнурок в сервак, запускаю &lt;br&gt;# /usr/local/sbin/wpa_supplicant -D wired -c /etc/wpa_supplicant.conf -i ed1 -d&lt;br&gt;побежали, побежали...&lt;br&gt;&lt;br&gt;EAPOL: SUPP_BE entering state REQUEST&lt;br&gt;EAPOL: getSuppRsp&lt;br&gt;EAP: EAP entering state RECEIVED&lt;br&gt;EAP: Received EAP-Request id=4 method=4 vendor=0 vendorMethod=0&lt;br&gt;EAP: EAP entering state GET_METHOD&lt;br&gt;EAP: Initialize selected EAP method: vendor 0 method 4 (MD5)&lt;br&gt;CTRL-EVENT-EAP-METHOD EAP vendor 0 method 4 (MD5) selected&lt;br&gt;EAP: EAP entering state METHOD&lt;br&gt;EAP-MD5: Generating Challenge Response&lt;br&gt;EAP: method process -&amp;gt; ignore=FALSE methodState=DONE decision=UNCOND_SUCC&lt;br&gt;EAP: EAP entering state SEND_RESPONSE&lt;br&gt;EAP: EAP entering state IDLE&lt;br&gt;EAPOL: SUPP_BE entering state RESPONSE&lt;br&gt;EAPOL: txSuppRsp&lt;br&gt;TX EAPOL: dst=01:80:c2:00:00:03&lt;br&gt;EAPOL: SUPP_BE entering state RECEIVE&lt;br&gt;RX EAPOL from 00:13:49:b4:b0:50&lt;br&gt;EAPOL: Received EAP-</description>
</item>

<item>
    <title>FreeBSD и 802.1x (nnb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#8</link>
    <pubDate>Wed, 07 Mar 2007 14:34:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ну вроде удалось решить проблему &#091;FreeBSD 6.2-RC1&#093;, авторизоваться на порту получилось. &lt;br&gt;&amp;gt;&amp;gt;Решение следущее: &lt;br&gt;&amp;gt;&amp;gt;1. Ставим /usr/ports/net/libdnet &lt;br&gt;&amp;gt;&amp;gt;2. Качаем wpa_supplicant 0.5.х с http://hostap.epitest.fi/releases/ &lt;br&gt;&amp;gt;&amp;gt;3. Распаковываем &lt;br&gt;&amp;gt;&amp;gt;4. Создаём в распакованном катлоге файл .config примерного содержания(файл defconfig &lt;br&gt;&amp;gt;&#091;skip&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как решить противоположную задачу? Если нужно авторизовать входящее соединение (клиента) 802.1x &lt;br&gt;&amp;gt;на порту FreeBSD? &lt;br&gt;&lt;br&gt;посмотрите /usr/ports/security/hostapd&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и 802.1x (Jet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#7</link>
    <pubDate>Sun, 04 Mar 2007 13:06:39 GMT</pubDate>
    <description>&amp;gt;Ну вроде удалось решить проблему &#091;FreeBSD 6.2-RC1&#093;, авторизоваться на порту получилось. &lt;br&gt;&amp;gt;Решение следущее: &lt;br&gt;&amp;gt;1. Ставим /usr/ports/net/libdnet &lt;br&gt;&amp;gt;2. Качаем wpa_supplicant 0.5.х с http://hostap.epitest.fi/releases/ &lt;br&gt;&amp;gt;3. Распаковываем &lt;br&gt;&amp;gt;4. Создаём в распакованном катлоге файл .config примерного содержания(файл defconfig &lt;br&gt;&#091;skip&#093;&lt;br&gt;&lt;br&gt;А как решить противоположную задачу? Если нужно авторизовать входящее соединение (клиента) 802.1x на порту FreeBSD?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и 802.1x (cyrex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#6</link>
    <pubDate>Tue, 13 Feb 2007 17:26:18 GMT</pubDate>
    <description>Ну вроде удалось решить проблему &#091;FreeBSD 6.2-RC1&#093;, авторизоваться на порту получилось.&lt;br&gt;Решение следущее:&lt;br&gt;1. Ставим /usr/ports/net/libdnet&lt;br&gt;2. Качаем wpa_supplicant 0.5.х с http://hostap.epitest.fi/releases/&lt;br&gt;3. Распаковываем&lt;br&gt;4. Создаём в распакованном катлоге файл .config примерного содержания(файл defconfig можно взять за основу)&lt;br&gt;CONFIG_L2_PACKET=pcap&lt;br&gt;CFLAGS += -I/usr/local/include&lt;br&gt;LIBS += -L/usr/local/lib&lt;br&gt;CONFIG_DRIVER_WIRED=y&lt;br&gt;CONFIG_IEEE8021X_EAPOL=y&lt;br&gt;CONFIG_EAP_MD5=y&lt;br&gt;CONFIG_EAP_MSCHAPV2=y&lt;br&gt;CONFIG_EAP_TLS=y&lt;br&gt;CONFIG_EAP_PEAP=y&lt;br&gt;CONFIG_EAP_TTLS=y&lt;br&gt;CONFIG_EAP_GTC=y&lt;br&gt;CONFIG_EAP_OTP=y&lt;br&gt;CONFIG_EAP_LEAP=y&lt;br&gt;CONFIG_PKCS12=y&lt;br&gt;CONFIG_SMARTCARD=y&lt;br&gt;CONFIG_CTRL_IFACE=y&lt;br&gt;CONFIG_BACKEND=file&lt;br&gt;CONFIG_PEERKEY=y&lt;br&gt;5. Мне пришлось поправить Makefile, чтобы собрать,может не совсем правильно но сработало, я закомментировал строчку:&lt;br&gt;ifneq ($(CONFIG_L2_PACKET), freebsd)&lt;br&gt;#LIBS += -ldl&lt;br&gt;endif&lt;br&gt;откуда взять библиотеку libdl я незнал :)&lt;br&gt;6. Компилим: # gmake&lt;br&gt;7. Копируем бинарники: wpa_supplicant в /usr/local/sbin например</description>
</item>

<item>
    <title>FreeBSD и 802.1x (butcher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#5</link>
    <pubDate>Sun, 11 Feb 2007 09:30:00 GMT</pubDate>
    <description>&amp;gt;Пробовал, не разобрался... &lt;br&gt;&amp;gt;Или как говорится решение в студию... &lt;br&gt;&lt;br&gt;http://ccca.nctu.edu.tw/802.1x/linux.htm</description>
</item>

<item>
    <title>FreeBSD и 802.1x (Алексей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#4</link>
    <pubDate>Sat, 10 Feb 2007 14:01:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Бьюсь уже 2-ю неделю... пока результат 0... &lt;br&gt;&amp;gt;&amp;gt;О дальнейших результатах сообщу... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/usr/ports/security/wpa_supplicant &lt;br&gt;&lt;br&gt;&lt;br&gt;Пробовал, не разобрался...&lt;br&gt;Или как говорится решение в студию...</description>
</item>

<item>
    <title>FreeBSD и 802.1x (butcher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#3</link>
    <pubDate>Fri, 09 Feb 2007 16:30:44 GMT</pubDate>
    <description>&amp;gt;Бьюсь уже 2-ю неделю... пока результат 0... &lt;br&gt;&amp;gt;О дальнейших результатах сообщу... &lt;br&gt;&lt;br&gt;/usr/ports/security/wpa_supplicant</description>
</item>

<item>
    <title>FreeBSD и 802.1x (ko24)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3110.html#2</link>
    <pubDate>Thu, 08 Feb 2007 15:17:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кто-нибудь пробовал авторизовать рабочую станцию под управлением FreeBSD 6.2-STABLE на порту коммутатора &lt;br&gt;&amp;gt;&amp;gt;с поддержкой 802.1x?  Есть в базовом комплекте утилита wpa_supplicant, но &lt;br&gt;&amp;gt;&amp;gt;как я понял с её помощью у меня не получится. &lt;br&gt;&amp;gt;&amp;gt;Если кто сталкивался с подобной задачей, подскажите в какую сторону смотреть и/или &lt;br&gt;&amp;gt;&amp;gt;какое ПО использовать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сталкивался... не решил.. ответв здесь тоже не получил, в инете не нашол.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у ifconfig&apos;a есть параметр &lt;br&gt;&amp;gt; authmode mode &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; Set the desired authentication mode in infrastructure mode.  Not &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; all adaptors support all modes.  The set of valid &lt;br&gt;&amp;gt;modes is none, &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; open, shared (shared key), 8021x (IEEE 802.1x), and wpa (IEEE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; WPA/WPA2/802.11i).  The 8021x and wpa modes are only useful &lt;br&gt;&amp;gt;when &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; using an authentication service (a supplicant for client opera- &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; tion or an authenticator when operating as an access point). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; Modes are </description>
</item>

</channel>
</rss>
