LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2511|回复: 5

几个802.1x的问题?请在linux下能以802.1x方式上网的兄弟解答一下。

[复制链接]
发表于 2004-5-8 16:31:40 | 显示全部楼层 |阅读模式
我参照这个贴子:
http://www.linuxsir.cn/forum.php?mod=viewthread&tid=32281
还是不能上网。有两个问题还是不明白:
1、请问开机时网卡是怎样设置的?假如网卡不设置的话,开机时eth0是false的,而且要等很长时间,这样开机后肯定是上不了网的。
2、我们的上网方式是ip+mac绑定的,IP会改变,估计是拔号服务器的问题。拔号前是不是要设置固定的IP,网关,DNS服务器等?
 楼主| 发表于 2004-5-8 18:40:14 | 显示全部楼层
没有人知道吗?
发表于 2004-5-9 08:43:00 | 显示全部楼层
netconfig先把网卡配置一下
发表于 2004-5-9 19:29:54 | 显示全部楼层
在Linux下的安装和使用如下:

1.下载免费的mdc-ssd 802.1x认证客户端软件。目前的版本是:mdc-ssd-01.1.2-1.i386.rpm (见附件)
2.安装mdc-ssd。由于mdc-ssd使用了TLS认证,所以需要一些SSL的库文件。如果您安装的时候提示需要安装libssl或libcrypto等软件包,请使用命令:
"rpm -Uvh -nodeps mdc-ssd-01.1.2-1.i386.rpm"
安装。同时在/usr/lib目录里,建立文件链接:
cd /us/lib
ln -s libssl.so libssl.so.1
ln -s libcrypto.so libcrypto.so.1
3.配置mdc-ssd。
cd /etc/mdc-ssd
修改文件ifcfg,将id对应一栏的内容改成您的用户名。
cd /etc/mdc-ssd/eth0
修改chap-secrets文件,将系统自动添加的一个栏改成您的用户名和密码,中间的"*"不要动。
您也可以只修改ifcfg文件,将id后面的默认口令设置为您的密码就可以了,chap-secrets文件就不需要修改了。

注意:对于没有安装1.x版本SSL的系统,只能使用MD5-Challenge认证方法,不能使用TLS认证方法。如果您的接入系统是LAN或者VDSL接入,应该没有问题。目前中国大陆基本上都使用MD5-Challenge认证。如果您使用的WLAN接入,则有可能采用TLS认证。TLS认证的配置比较复杂,需要从运营商获取安全证书。本文的配置只针对MD5-Challenge认证。
已经验证的系统:RedHat 7.2(Kernel:2.4.10)、RedHat 7.3(Kernel 2.4.18-3)、RedHat 8.0, Mandrake 8.0、Mandrake 8.2
如果您的内核版本低于2.4,可能会有问题,但是我没有实验过,没有环境。
如果您是自己编译的内核,那么请您确认是否将网络配置中的"raw packet"编译,否则需要重新编译。

使用方法:
mdc-ssd分成两部分,一个守护进程和一个管理进程.
首先起动守护进程,只有守护进程起动了,并且成功地与接入网络队接成功了,管理进程才能使用.
您可以在/etc/rc.d/rc5.d目录下建立守护进程的起动文本,如果是从明令行起动需要作为守护进程起动:"mdc-ssd &"
mdc-ssc为管理进程,有start login logout help四条命令,输入help命令了解详细信息.
发表于 2004-5-18 21:47:15 | 显示全部楼层
他妈的港湾.我靠.
它好像不是标准的802.1x
我们用mdc-ssd都不行.
发表于 2004-5-18 23:57:24 | 显示全部楼层
xsupplicant可以绑定mac地址,我们这里不是ip+mac绑定的,我的作法是,先指定固定ip(一般先在windows下面看一下),然后认证,这样就可以和服务端建立通信,然后dhclinet动态获得ip,由于此时已经建立认证连接,一般可以获得ip,然后就可以上网了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表