MacOS客户端偶尔会断开与WPA Enterprise无线网络的连接


15

我们有一个约20人的小型办公室,每个人使用MacBook,并且还可以选择与手机连接。以前,我们使用带有共享密钥的常规Wi-Fi,但最近我将其重新配置为WPA Enterprise,所有用户都收到了自己的凭据:登录名/密码对。身份验证通过freeradius在AWS EC2盒子上运行的服务进行。

RADIUS服务器未配置为使用任何证书,每个用户在/etc/freeradius/users文件中都有一个如下所示的条目:

john.doe Cleartext-Password := "my_password"

RADIUS客户端已通过简约方式配置-这是我们的 /etc/freeradius/clients.conf

client RADIUSClient {
  ipaddr = <our office external IP>
  secret = <secret key shared with the Access Point>
  require_message_authenticator = no
}

此设置似乎可以在所有手机和大多数MacBook上正常工作。MacBooks首先抱怨不信任的自签名证书(这是可以理解的),但是在将该证书设置为受信任的证书之后,一切都会顺利进行。

然而,某些MacBook在成功连接后,开始以随机间隔(1-30分钟)显示身份验证错误:

Authentication failed on network “Network SSID”.
The authentication server is unresponsive. Contact your network administrator to check the network infrastructure.

此对话框中只有一个“断开连接”按钮。然而,直到用户按下此按钮,MacBook才能保持完美连接。可以将窗口从屏幕上移开,但是它会一次又一次地跳到中央,这会激怒用户。单击“断开连接”将笔记本电脑与Wi-Fi断开连接,然后Mac在几秒钟内重新连接到同一网络,从而在RADIUS服务器日志中保留成功的登录记录。

在尝试调查时,我发现当连接到WPA Enterprise网络时,MacBook在网络设置中显示了名为802.1X的其他条目。正常连接后,自连接以来一直都在说“通过EAP-PEAP(MSCHAPv2)进行了身份验证”(请参见屏幕截图)。点击“断开连接”按钮可立即将笔记本电脑与Wi-Fi断开连接。

在弹出带有身份验证问题窗口的问题的那些笔记本电脑上,经过一段时间后,“ Authenticated via ...”消息消失了,并且开始了新的身份验证尝试(请参见屏幕截图)。一段时间后,消息更改为“身份验证服务器未响应”。我查看了RADIUS服务器日志:每次用户连接到Wi-Fi时,都会有成功的身份验证记录,但是在“ 802.1X”部分下显示的这些身份验证尝试期间,不会记录任何内容。

在“正在验证...”和“身份验证服务器未响应”消息之间经过多个循环后,弹出对话框。

由于这仅在几台笔记本电脑上发生,因此我认为这不是服务器问题,但我不知道如何为有此问题的人解决该问题。我最初没有这个问题,但是当我开始尝试交换网络,删除和重新创建网络时,我设法重现了这个问题,现在无法摆脱它了:)

任何人都可以提出正确的调查方向吗?

更新(03.03.2017)。最终决定切换到企业级访问点。我们购买并安装了UniFi APAC PRO,问题解决了。


2
如果可以避免的话,您的RADIUS服务器实际上应该在内部而不是在云中。Internet连接的最短暂中断(这很常见)会导致这种情况的发生。
迈克尔·汉普顿

我也遇到了完全相同的行为(仍然工作,互联网连接,再次弹出对话框,并在发生错误时显示802.1X状态。)我有一个本地半径服务器,因此不稳定的连接AP->半径服务器不能成为为我着想。
bas

我有一个双频AP。最初,我为每个频段使用两个单独的ESSID。当我开始为两个频段使用相同的ESSID时,我开始遇到此问题。您是否在同一个ESSID上使用多个AP(或多个频段)?
bas

其实是的,我忘了提。最初,两个频段的SSID相同,并且有更多用户遇到此问题。在拆分乐队之后(我认为根本原因是在乐队之间来回跳动),对于其中一些,烦人的弹出窗口消失了,但是仍然有一对夫妇仍然遇到此问题。
弗拉德·尼基福罗夫

我现在也遇到了单独的SSID的问题。:((尽管不那么频繁。)
bas

Answers:


0

您是否在其中一台受影响的Mac上运行了WiFi诊断程序?它可能会显示网络外部的某些内容,例如附近的接入点未正确配置其国家/地区代码。当FiveGuys搬到楼下并设置了错误配置的热点时,这发生在我们身上。切换到UniFi AP的同时,一个好的选择仍然可以掩盖根本原因。


0

另一个选择是MacOS喜欢定期扫描可用网络。为此,请断开您的WiFi的短暂连接。Mac中有一项设置可以自动连接到附近的网络,并且可以将其关闭。还有一个wifi配置(我想不起来了),以防止其尝试频繁地从AP跳到AP。这些跳跃会中断网络。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.