fedora 33にアップデートした後、eduroam(wpa_supplicant)に接続できません。

fedora 33にアップデートした後、eduroam(wpa_supplicant)に接続できません。

昨日、Fedora 32を搭載したThinkPadをFedora 33を搭載したThinkPadにアップデートしました。何かが間違っていることに気づくには長い時間がかからず、eduroamに接続できなくなりました。エドロームWPA および WPA2 Enterprise を使用して、fedora 33 は wpa_supplicant 2.9-3 を wpa_supplicant 2.9-6 にアップデートしました。

その他の興味:

journalctl -fこのエラーがたくさん発生します。

wpa_supplicant[969]: dbus: wpa_dbus_property_changed: no property SessionLength in object /fi/w1/wpa_supplicant1/Interfaces/0

そしてこの警告は:

<warn>  [1603972716.1890] device (wlp4s0): Deactivation failed: GDBus.Error:fi.w1.wpa_supplicant1.NotConnected: This interface is not connected.

eduroamを接続しようとすると、次のようにdmesg -wL言います。

[  234.221111] wlp4s0: authenticate with 20:a6:cd:91:52:90
[  234.231722] wlp4s0: send auth to 20:a6:cd:91:52:90 (try 1/3)
[  234.237706] wlp4s0: authenticated
[  234.240025] wlp4s0: associate with 20:a6:cd:91:52:90 (try 1/3)
[  234.241312] wlp4s0: RX AssocResp from 20:a6:cd:91:52:90 (capab=0x411 status=0 aid=1)
[  234.242458] wlp4s0: associated
[  235.139929] wlp4s0: deauthenticated from 20:a6:cd:91:52:90 (Reason: 23=IEEE8021X_FAILED)

これらのエラーに対して多くのインターネット検索を試しましたが、まだ解決策が見つかりませんでした。

私が試した他のもの:

  • wpa_supplicantを以前のバージョンにダウングレードします。 (何もしていません)
  • Fedoraをもう一度32にダウングレードしてください(不可能)。
  • bugzillaにバグを提出してください。
  • 泣く

私はウェブ初心者なので、何か明白なものを見逃した場合は、親切にしてください。

ベストアンサー1

私はeduroamを使用していませんが、802.1xの問題はあなたにも当てはまると思います。これを捜しなさい:

10月30日 17:17:42 gandalf.lightspeed.com.sg wpa_supplicant[953]:SSLプロトコル:SSLプロトコル3警告:書き込み(ローカルSSLプロトコル3エラー検出):致命的:プロトコルバージョン
10月30日 17:17:42 gandalf.lightspeed.com.sg wpa_supplicant[953]: 公開SSLプロトコル:openssl_handshake --SSLプロトコル_接続エラー:1425F102:SSLプロトコルルーチン:ssl_choose_client_version:サポートされていないプロトコル
10月30日 17:17:43 gandalf.lightspeed.com.sg wpa_supplicant[953]: wlp4s0: CTRL-EVENT-EAP-FAILURE EAP認証に失敗しました

もしそうなら、ここで修正を見つけることができます。https://fedoraproject.org/wiki/Changes/StrongCryptoSettings2- TLS1.0 接続が許可されます。 Merakiやその他の破損したRadiusサーバーは依然としてSSLv3 / TLS1.0の使用を主張していますが、ネットワーク管理者がそれを修正するのに長い時間がかかります。コマンドラインに次の行を入力してThinkPadを再起動します。

暗号化ポリシーの更新 --set DEFAULT:FEDORA32

おすすめ記事