[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: WLAN mit wpasupplicant (madwifi, prism GT, oder andere)



Paul Puschmann <lnx@uzulabs.net> wrote:

>> Und die wpa_supplicant.conf beinhaltet dann z.B.
>> ,----
>> | network={
>> |         ssid="NETZ"
>> |         scan_ssid=1
>> |         proto=WPA2
>> |         key_mgmt=WPA-EAP
>> |         eap=PEAP
>> |         phase2="auth=MSCHAPV2"
>> |         identity="mein_username"
>> |         password="mein_passwort"
>> |         priority=10
>> | }
>> `----

> Okay. Sieht so weit ähnlich aus. Unterschiede zu meiner Konfig:
> WPA-EAP statt WPA-PSK und WPA2 statt WPA

> Weiter als Associating komme ich nicht. 
> Es wäre natürlich klasse, wenn meine Fritz!Box WPA-EAP könnte...

Ich muss hierzu sagen, dass obiges Beispiel von meinem FH-WLAN stammt,
wo WPA mit RADIUS im Hintergrund benutzt wird, damit die User ein
Passwort und Username verwenden können (und bevor wieder Fragen kommen:
Nein, man kann _kein_ schon gehashtes Passwort als Quelle für MSCHAPv2
benutzen.). Ein komplettes TLS-Rollout mit Client-Zertifikaten fällt aus
Machbarkeitsgründen aus.

Öh, wo war ich? Ach ja, ein Beispiel mit meinem privaten WLAN sieht so
aus:

,----
| network={
|        ssid="mein_net_zwerg"
|        proto=WPA2
|        #psk="D4s !st da5 Pa55w0rt und_das ist s!c83r."
|        psk=498f7279ea1f87a07ffa6e45b38c5f3e5658f9f5fda2e53b740e240a1b735e34
|        priority=20
| }
`----

Das PSK natürlich mittels wpa_passphrase erzeugt. (Und nein, das sind
natürlich nicht meine echten Daten.)

S°

-- 
Sven Hartge -- professioneller Unix-Geek
Meine Gedanken im Netz: http://www.svenhartge.de/



Reply to: