主题中讨论的其他器件:CC3235SF
当 CC3235SF 设置为: SL_WLAN_ENT_EAP_METHOD_TTLS_MSCHAPv2时、我的 RADIUS 服务器可以正常使用企业登录。
但是,它无法使用以下任一项登录:
- SL_WLAN_ENT_EAP_METHOD_TLS
- SL_WLAN_ENT_EAP_METHOD_TTLS_TLS
现在、我知道这些方法应该起作用、因为我有一个嵌入式器件、它可以与相同的 RADIUS 服务器一起工作。
CC3235SF 完全没有任何发言权(NWP 也没有提及)。
下面、我粘贴了一些半径日志转储。 我们希望能在这方面提供任何帮助。 谢谢!
SL_WLAN_ENT_EAP_METHOD_TLS
(0)从10.15.24.120:56319到10.15.24.121:1812长度155的已接收访问请求 ID 57
(0) User-Name ="someusername"
(0) NAS-IP-地址= 10.15.24.120
(0) NAS-Port = 0
(0) 被叫站点 ID ="31-CE-21-44-32-98:WiFiName"
(0) Call-Station"="12-45-77-23-76-42"
(0) framed-MTU = 1400
(0) NAS-Port-Type =无线-802.11
(0) Connect-Info ="连接0Mbps 802.1"
(0) EAP-Message =0x036e412...f74d2122e
(0) 消息验证器= 0xf05a3472c7aab6d3aa8f380175c31f12
(笑声)
(0)后缀:在"@"后检查后缀
(0)后缀:在 User-Name ="someusername"中没有'@'、查找 NULL 领域
(0)后缀:无此类领域"NULL"
(0) [后缀]= NOOP
(0) EAP:对等发送 EAP 响应(代码2) ID 76长度9
(0) EAP:EAP-Identity 回复、返回"ok"、以便我们可以对剩余的授权进行短路
(0) [EAP]=正常
(0) }#授权=正常
(0)找到的 Auth 类型= EAP
(0)#正在从文件/usr/local/etc/raddb/sites-enabled/default 执行组
(0) 验证{
(0) EAP:使用方法 EAP 标识的对等发送数据包(1)
(0) EAP:调用子模块 EAP_TTLS 来处理数据
(0) EAP_TTLS:启动新的 TLS 会话
(0) EAP_TTLS:[eaptls start]=请求
(0) EAP:发送 EAP 请求(代码1) ID 77长度6
(0) EAP:EAP 会话添加应答:状态= 0x08b9011c08f41429
(0) [EAP]=已处理
(0) }#认证=已处理
(0)使用身份验证后类型质询
(0)#正在从文件/usr/local/etc/raddb/sites-enabled/default 执行组
(0) 挑战{...} 忽略#空子段
(0)已将访问质询 ID 57从10.15.24.121:1812发送到10.15.24.120:56319长度0
(0) EAP-Message = 0x036e412...f74d2122e
(0) 消息验证器= 0x00000000000000000000000000000000
(0) 状态= 0x08b9011c08f41429e91c8ffeb47fb3b6
(0)请求完成
和
SL_WLAN_ENT_EAP_METHOD_TTLS_TLS
(1)从10.15.24.120:56319到10.15.24.121:1812长度226、接收到的访问请求 ID 73
(1) User-Name ="someusername"
(1) NAS-IP-地址= 10.15.24.120
(1) NAS-Port = 0
(1) 被叫站点 ID ="31-CE-21-44-32-98:WiFiName"
(1) Call-Station"="12-45-77-23-76-42"
(1) framed-MTU = 1400
(1) NAS-Port-Type =无线-802.11
(1) Connect-Info ="连接0Mbps 802.1"
(1) EAP-Message = 0x036e412...f74d2122e
(1) 状态= 0x1ceabf3d1cc4aadb43ed255131de81d3
(1) 消息验证器= 0xa237d2a5321f87679685e623ea9a722
(笑声)
(1)后缀:在"@"后检查后缀
(1)后缀:在 User-Name ="someusername"中没有'@'、查找 NULL 领域
(1)后缀:无此类领域"NULL"
(1) [后缀]= NOOP
(1) EAP:对等发送 EAP 响应(代码2) ID 46长度62
(1) EAP:继续通道设置
(1) [EAP]=正常
(1) }#授权=确定
(1)找到的身份验证类型= EAP
(1)#正在从文件/usr/local/etc/raddb/sites-enabled/default 执行组
(1) 认证{
(1) EAP:状态为0x1ceabf3d1cc4aadb 的即将结束的 EAP 会话
(1) EAP:已完成状态为0x1ceabf3d1cc4aadb 的 EAP 会话
(1) EAP:从列表中找到状态为0x1ceabf3d1cc4aadb 的上一个 EAP 请求
(1) EAP:采用 EAP TTLS 方法的对等发送数据包(21)
(1) EAP:调用子模块 EAP_TTLS 来处理数据
(1) EAP_TTLS:验证
(1) EAP_TTLS:继续 EAP-TLS
(1) EAP_TTLS:获得最终 TLS 记录片段(56字节)
(1) EAP_TTLS:警告:接收到的 TLS 记录片段总数(56字节)、不等于指示的 TLS 记录长度(0字节)
(1) EAP_TTLS:[eaptls verify]= OK
(1) EAP_TTLS:完成初始握手
(1) EAP_TTLS:(其他):初始化之前/接受初始化
(1) EAP_TTLS:TLS_Accept:在初始化之前/接受初始化
(1) EAP_TTLS:<< Recv TLS 1.0握手[length 0033]、ClientHello
(1) EAP_TTLS:TLS_Accept:未知状态
(1) EAP_TTLS:>>发送 TLS 1.0握手[length 002A]、ServerHello
(1) EAP_TTLS:TLS_Accept:未知状态
(1) EAP_TTLS:>>发送 TLS 1.0握手[length 0641]、证书
(1) EAP_TTLS:TLS_Accept:未知状态
(1) EAP_TTLS:>>发送 TLS 1.0握手[length 0004]、ServerHelloDone
(1) EAP_TTLS:TLS_Accept:未知状态
(1) EAP_TTLS:TLS_Accept:未知状态
(1) EAP_TTLS:TLS_Accept:未知状态
(1) EAP_TTLS:TLS_Accept:需要读取更多数据:未知状态
(1) EAP_TTLS:TLS_Accept:需要读取更多数据:未知状态
(1) EAP_TTLS:TLS -在握手阶段
(1) EAP_TTLS:TLS -获得1662字节的数据
(1) EAP_TTLS:[eaptls process]=已处理
(1) EAP:发送 EAP 请求(代码1) ID 47长度1004
(1) EAP:EAP 会话添加&Reply:State = 0x1ceabf3d1dc5aadb
(1) [EAP]=已处理
(1) }#认证=已处理
(1)使用身份验证后类型质询
(1)#正在从文件/usr/local/etc/raddb/sites-enabled/default 执行组
(1) 挑战{...} 忽略#空子段
(1)已将访问质询 ID 73从10.15.24.121:1812发送到10.15.24.120:56319长度0
(1) EAP-Message = 0x036e412...f74d2122e
(1) 消息验证器= 0x00000000000000000000000000000000
(1) 状态= 0x1ceabf3d1dc5aadb43ed255131de81d3
(1)请求完成