Страница 1 из 1

WDS WPA Enterprise [решено]

Добавлено: 02 авг 2017 13:55
igroykt
Здравствуйте!
Можно ли подключить VAP по WDS если используется WPA Enterprise?
В настройках WDS вижу только WPA и Plain-text (у последнего вообще нет настроек).

Re: WDS WPA Enterprise

Добавлено: 02 авг 2017 14:16
Olesja
Добрый день!
WDS можно настроить только двумя способами - с шифрованием (WPA PSK) или без шифрования (Plain-text). При этом VAP0 на соответствующем радио интерфейсе должен быть настроен аналогично (с шифрованием или без).
Инструкция по настройке:
http://kcs.eltex.nsk.ru/articles/736

На VAP0, который используется для WDS, не рекомендуется подключать других клиентов. Оставшиеся VAP могут быть настроены для подключения клиентов с любым режимом безопасности, в том числе WPA Enterprise.

Re: WDS WPA Enterprise

Добавлено: 02 авг 2017 15:52
igroykt
Olesja писал(а):Добрый день!
WDS можно настроить только двумя способами - с шифрованием (WPA PSK) или без шифрования (Plain-text). При этом VAP0 на соответствующем радио интерфейсе должен быть настроен аналогично (с шифрованием или без).
Инструкция по настройке:
http://kcs.eltex.nsk.ru/articles/736

На VAP0, который используется для WDS, не рекомендуется подключать других клиентов. Оставшиеся VAP могут быть настроены для подключения клиентов с любым режимом безопасности, в том числе WPA Enterprise.

Ааа т.е. если обе точки соединены одним ssid через vap0 то остальные точки (vap1,vap2 и т.д.) уже работают в wds? Ну вроде так пробовал но усиление сигнала заметил только в самом ssid wds. Попробую перезагрузить.

Re: WDS WPA Enterprise

Добавлено: 02 авг 2017 18:04
Olesja
Не совсем понятен вопрос.
Если две точки соединены по WDS, то при настройке на WDSной точке VAP для клиентов (VAP1-VAP15), трафик с них будет передаваться в WDS в сторону проводной точки.

Re: WDS WPA Enterprise

Добавлено: 03 авг 2017 15:14
igroykt
Olesja писал(а):Не совсем понятен вопрос.
Если две точки соединены по WDS, то при настройке на WDSной точке VAP для клиентов (VAP1-VAP15), трафик с них будет передаваться в WDS в сторону проводной точки.

Не работает.
Вообщем две точки доступа WEP-12AC.
У обоих заведены VAP0 - WDS (WPA PSK) и VAP1 - WiFi (WPA Enterprise).
WDS статус UP сигнал -65.
VAP1 не дает подключиться поскольку не может достучаться до radius сервера (стоит на отдельном сервере).
Если включаю tunneling и первый указываю как Master а второй как Slave то нормально подключается к VAP1 но не получает доступ в интернет (в том числе и до локальных устройств не удалось достучаться).

Re: WDS WPA Enterprise

Добавлено: 03 авг 2017 16:03
igroykt
igroykt писал(а):
Olesja писал(а):Не совсем понятен вопрос.
Если две точки соединены по WDS, то при настройке на WDSной точке VAP для клиентов (VAP1-VAP15), трафик с них будет передаваться в WDS в сторону проводной точки.

Не работает.
Вообщем две точки доступа WEP-12AC.
У обоих заведены VAP0 - WDS (WPA PSK) и VAP1 - WiFi (WPA Enterprise).
WDS статус UP сигнал -65.
VAP1 не дает подключиться поскольку не может достучаться до radius сервера (стоит на отдельном сервере).
Если включаю tunneling и первый указываю как Master а второй как Slave то нормально подключается к VAP1 но не получает доступ в интернет (в том числе и до локальных устройств не удалось достучаться).

Так!
Заработало при "clustering off" т.е. при softwlc не работает.
http://kcs.eltex.nsk.ru/articles/496 <- надо бы подправить инструкцию.
Product Identifier: WLAN-EAP
Hardware Version: 1v2
Serial Number : WP1E001347
Device Name: Eltex-AP
Device Description: WEP-12ac:rev.C

Re: WDS WPA Enterprise

Добавлено: 03 авг 2017 17:51
Olesja
Режим работы кластера не должен влиять на данную схему, приложите конфигурации обеих точек доступа, когда кластер в режиме softwlc и не работает.
Также приложите, пожалуйста, схему с указанием используемых VLAN. Используете ли GRE туннели в схеме?

Re: WDS WPA Enterprise

Добавлено: 14 авг 2017 15:55
igroykt
Olesja писал(а):Режим работы кластера не должен влиять на данную схему, приложите конфигурации обеих точек доступа, когда кластер в режиме softwlc и не работает.
Также приложите, пожалуйста, схему с указанием используемых VLAN. Используете ли GRE туннели в схеме?

Отправлю как будет возможность.
Возможно ли настроить 3 точки доступа в WDS?
AP1(vap0 ssid: wds-f2)<---(vap0 ssid: wds-f2)AP2(vap1 ssid: wds-f2_2)<---(vap1 ssid: wds-f2_2)AP3
или
AP1(vap0 ssid: wds-f2)--->(vap0 ssid: wds-f2)AP2(vap1 ssid: wds-f2_2)<---(vap1 ssid: wds-f2_2)AP3
Когда пытался этими способами соединить то коннект шел только по одному из ssid (другой отваливался).

Re: WDS WPA Enterprise

Добавлено: 14 авг 2017 16:43
Olesja
В этих схемах разницы нет, т.к. не имеет значения, в какой последовательности на точках настраивается WDS.
Да, схему с двумя радио мостами организовать можно, одна точка поддерживает до 4 WDS мостов.
Если на AP2 настраивается 2 WDS на одном и том же радио интерфейсе, то нет необходимости включать VAP1, достаточно только включения и настройки VAP0 (соответственно с шифрованием или без, в зависимости от WDS).
AP1(vap0, ssid на WDS: wds-f2)---(vap0, ssid на WDS: wds-f2)AP2(vap0, ssid на 2WDS: wds-f2_2)---(vap0, ssid на WDS: wds-f2_2)AP3
Не рекомендуется данный радио интерфейс использовать для подключения пользователей.

igroykt писал(а):Когда пытался этими способами соединить то коннект шел только по одному из ssid (другой отваливался).


Подскажите, что это значит, как Вы это мониторите?

Re: WDS WPA Enterprise

Добавлено: 14 авг 2017 16:47
igroykt
Olesja писал(а):В этих схемах разницы нет, т.к. не имеет значения, в какой последовательности на точках настраивается WDS.
Да, схему с двумя радио мостами организовать можно, одна точка поддерживает до 4 WDS мостов.
Если на AP2 настраивается 2 WDS на одном и том же радио интерфейсе, то нет необходимости включать VAP1, достаточно только включения и настройки VAP0 (соответственно с шифрованием или без, в зависимости от WDS).
AP1(vap0, ssid на WDS: wds-f2)---(vap0, ssid на WDS: wds-f2)AP2(vap0, ssid на 2WDS: wds-f2_2)---(vap0, ssid на WDS: wds-f2_2)AP3
Не рекомендуется данный радио интерфейс использовать для подключения пользователей.

igroykt писал(а):Когда пытался этими способами соединить то коннект шел только по одному из ssid (другой отваливался).


Подскажите, что это значит, как Вы это мониторите?


Смотрю в Manage->WDS.
Если на AP2 настраивается 2 WDS на одном и том же радио интерфейсе

А так можно? У меня там только один remote address можно указывать. Видимо где то не там настраиваю.

Re: WDS WPA Enterprise

Добавлено: 14 авг 2017 16:58
Olesja
Конечно можно. Прикрепила скрин настройки.
Второй линк не поднимается вероятно потому, что на 3 АР не включен VAP0.

Re: WDS WPA Enterprise

Добавлено: 14 авг 2017 19:37
igroykt
Olesja писал(а):Конечно можно. Прикрепила скрин настройки.
Второй линк не поднимается вероятно потому, что на 3 АР не включен VAP0.

А ну в этом смысле то.
Так и сделал но но один почему то подключался (up) а другой в это время уходил в down. Попробую сделать reset на выходных и попробовать снова.

Re: WDS WPA Enterprise

Добавлено: 16 окт 2017 21:17
igroykt
Забыл отписаться. Помог factory reset.