MacOS 클라이언트가 WPA Enterprise 무선 네트워크와 산발적으로 연결이 끊어짐


15

우리는 각각 20 명으로 구성된 소규모 사무실을 가지고 있으며 각각 MacBook을 사용하고 선택적으로 휴대폰과 연결됩니다. 이전에는 공유 키와 함께 일반적인 Wi-Fi를 사용했지만 최근에는 모든 사용자가 고유 한 자격 증명을받은 WPA Enterprise (로그인 / 암호 쌍)로 재구성했습니다. 인증은 freeradiusAWS EC2 박스에서 실행 되는 서비스를 통과합니다 .

RADIUS 서버는 인증서를 사용하도록 구성되어 있지 않으며 모든 사용자는 /etc/freeradius/users파일에 다음과 같은 항목을 가지고 있습니다 .

john.doe Cleartext-Password := "my_password"

RADIUS 클라이언트는 최소한의 방식으로 구성되었습니다. /etc/freeradius/clients.conf

client RADIUSClient {
  ipaddr = <our office external IP>
  secret = <secret key shared with the Access Point>
  require_message_authenticator = no
}

이 설정은 모든 휴대폰과 대부분의 MacBook에서 제대로 작동하는 것 같습니다. MacBooks는 먼저 신뢰할 수없는 자체 서명 된 인증서 (이해할 수 있음)에 대해 불평하지만이 인증서를 신뢰할 수있는 것으로 설정하면 모든 것이 원활하게 작동합니다.

그러나 일부 MacBook은 성공적으로 연결되면 임의의 간격 (1-30 분)으로 인증 오류 표시를 시작합니다.

Authentication failed on network “Network SSID”.
The authentication server is unresponsive. Contact your network administrator to check the network infrastructure.

이 대화 상자에는 단일 "연결 끊기"버튼이 있습니다. 그러나 사용자가이 버튼을 누를 때까지 MacBook은 완벽하게 연결되어 있습니다. 창은 화면에서 멀어 질 수 있지만 반복해서 가운데로 튀어 나와 사용자를 자극합니다. "연결 해제"를 클릭하면 랩톱의 Wi-Fi 연결이 해제되고 몇 초 안에 Mac이 동일한 네트워크에 다시 연결되어 RADIUS 서버 로그에 로그인 기록이 남습니다.

조사하는 동안 WPA Enterprise 네트워크에 연결했을 때 MacBook이 네트워크 설정에 802.1X 라는 추가 항목을 표시한다는 것을 알았습니다 . 정상적으로 연결되면 연결된 이후 항상 "EAP-PEAP (MSCHAPv2)를 통해 인증 됨"이라고 표시됩니다 (스크린 샷 참조 ). "연결 끊기"버튼을 누르면 즉시 랩톱의 Wi-Fi 연결이 끊어집니다.

인증 문제 창이 나타나는 데 문제가있는 랩톱에서 임의의 기간이 지나면 "Authenticated via ..."메시지가 사라지고 새로운 인증 시도가 시작됩니다 ( 스크린 샷 참조 ). 잠시 후 메시지가 "인증 서버가 응답하지 않습니다"로 변경됩니다. RADIUS 서버 로그를 살펴 봤습니다. 사용자가 Wi-Fi에 연결할 때마다 성공적인 인증 레코드가 있지만 "802.1X"섹션에 표시된 이러한 인증 시도 중에는 아무것도 기록되지 않습니다.

"인증 중 ..."과 "인증 서버가 응답하지 않습니다"메시지 사이에 몇 번의주기 후에 대화 상자가 나타납니다.

이것은 두 대의 랩톱에서만 발생하기 때문에 이것이 서버 문제라고 생각하지 않지만 그것을 가지고있는 사람들의 문제를 해결하는 방법을 모릅니다. 처음에는 없었지만 네트워크 전환, 네트워크 삭제 및 다시 만들기 실험을 시작했을 때 문제를 재현했으며 이제는 제거 할 수 없습니다. :)

누구나 올바른 조사 방향을 제안 할 수 있습니까?

업데이트 (03.03.2017). 결국 엔터프라이즈 급 액세스 포인트로 전환하기로 결정했습니다. UniFi APAC PRO를 구입하여 설치 했는데 문제가 해결되었습니다.


2
RADIUS 서버는 클라우드를 피할 수 있다면 실제로 클라우드가 아닌 전제 상태에 있어야합니다. 인터넷 연결이 가장 짧게 중단되면 (충분히 일반적인)이 문제가 발생할 수 있습니다.
Michael Hampton

또한 정확히 동일한 동작 (여전히 인터넷 연결, 오류가 발생하면 다시 팝업되는 대화 상자 및 802.1X 상태)이 발생합니다. 로컬 반경 서버가 있으므로 비정상적인 연결 AP-> 반경 서버는 나를 위해 원인.
bas

이중 대역 AP가 있습니다. 원래 각 밴드마다 두 개의 별도 ESSID를 사용했습니다. 두 대역에 동일한 ESSID를 사용하기 시작했을 때이 문제가 발생하기 시작했습니다. 동일한 ESSID에서 여러 AP (또는 대역)를 사용합니까?
bas

사실 그렇습니다. 처음에는 두 대역 모두에 동일한 SSID가 있었으며이 문제를 가진 사용자가 더 많았습니다. 밴드를 나눈 후 (근본 원인이 밴드 사이에서 앞뒤로 뛰고 있다고 생각했습니다) 그들 중 일부는 잔소리 팝업이 사라졌지 만 여전히이 문제가 발생하는 부부가 여전히 있습니다.
Vlad Nikiforov

또한 별도의 SSID로 인해 문제가 발생합니다. :( (덜 자주는 아니지만)
bas

답변:


0

영향을받는 Mac 중 하나에서 WiFi 진단을 실행 했습니까? 국가 코드가 제대로 구성되지 않은 근처 액세스 포인트와 같이 네트워크 외부에 무언가가 표시 될 수 있습니다. 이것은 FiveGuys가 아래층으로 이동하여 잘못 구성된 핫스팟을 설정할 때 발생했습니다. 올바른 선택을하는 동안 UniFi AP로 전환해도 여전히 근본 원인이 될 수 있습니다.


0

또 다른 옵션은 MacOS가 사용 가능한 네트워크를 주기적으로 스캔하는 것입니다. 이를 위해 WiFi와의 연결이 잠시 끊어집니다. Mac에는 근처 네트워크에 자동으로 연결되는 설정이 있으며이 기능을 끌 수 있습니다. AP에서 AP로 자주 이동하지 못하게하는 Wi-Fi 구성 (회상 할 수 없음)도 있습니다. 이러한 점프는 네트워크를 중단시킬 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.