お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2008-11-05 21:42:38

new_Linux3
メンバ
登録日: 2008-05-27

無線LANのセキュリティWPA-Personalについて

お世話になります。

WindowsXPから評判が今一であるVISTAへの変更を止めてUbuntuへ変更しようとしているものです。

現在、無線LANにて家庭内LANを構築しています。
また、無線LANのセキュリティは安全の為にWPA-Personal AESを用いております。
また、通信方法もメイン(Windowsでは)は802.11a or Draft802.11nを使っております。

本環境をUbuntuでも使いたいのですが、WEP以外の無線セキュリティ形式ではネットワークに接続出来ません。

そこで、UbuntuではWEP 128bitを用いておりますが、セキュリティ上不安であるためにWindowsXPとのDual Boot環境にしております。

そして、無線ルータを2台繋げて(光回線終端装置→NEC(ルータ機能ON)→Corega(ルータ機能OFF)使用しております。

私の希望としてはUbuntuとNECのルータをメインに使いたいと考えております。

つきましては、無線LAN WPA-Personalの設定方法をご教示頂けます様お願いします。

以下に、現状のネットワーク状態を記します。

【使用環境】
OS : Ubuntu8.04LTS
通信形式 : 802.111g/b
使用無線モデム
Corega製 
親機 : CG-WLBARGP
子機 : CG-WLUSB2GTGS
使用セキュリティ:WEP 128bit

【WindowsXP Pro使用時】
OS : WindowsXP Pro SP3
通信形式 : 802.11a or Draft802.11n
使用無線モデム
NEC製
親機 : Aterm WR8400N
子機 : WL300NC
使用セキュリティ :WPA-Personal AES

【WEP 128bit使用時】
無線アダプタ : Unknown USB Vender Specific Interface
ネットワーク名 : Corega_Linux
ワイヤレスセキュリティ :WEP 64/128ビット16進数

接続状態 : モデムのLEDが点滅してネットへの接続が可能

『iwconfig実行結果』
Wlan0は内蔵無線LANですが、WindowsでもUbuntuでも使用していません。

:~$ iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

wmaster0  no wireless extensions.

wlan0     IEEE 802.11g  ESSID:"" 
          Mode:Managed  Channel:0  Access Point: Not-Associated   
          Tx-Power=0 dBm   
          Retry min limit:7   RTS thr:off   Fragment thr=2346 B   
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

wlan2     IEEE 802.11b  ESSID:"corega_Linux" 
          Mode:Managed  Frequency:2.422 GHz  Access Point: 00:0A:79:72:AD:70   
          Bit Rate=11 Mb/s   Tx-Power:32 dBm   
          RTS thr:2347 B   Fragment thr:2346 B   
          Power Management:off
          Link Quality:51/100  Signal level:-63 dBm  Noise level:-96 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

【WPA-Personal AKE使用時】
無線アダプタ : Unknown Unknown
ネットワーク名 : WL300NC
ワイヤレスセキュリティ :WPA Personal
種別 : AES-CCMP

接続状態 : モデムのLEDが消灯しておらず(起動から一度も点灯せず)、ネットへの接続不可

『iwconfig実行結果』
:~$ iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

wmaster0  no wireless extensions.

wlan0     IEEE 802.11g  ESSID:"" 
          Mode:Managed  Channel:0  Access Point: Not-Associated   
          Tx-Power=0 dBm   
          Retry min limit:7   RTS thr:off   Fragment thr=2346 B   
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

wlan2     IEEE 802.11g  ESSID:off/any 
          Mode:Managed  Frequency:2.422 GHz  Access Point: Not-Associated   
          Bit Rate:2 Mb/s   Tx-Power:32 dBm   
          RTS thr:2347 B   Fragment thr:2346 B   
          Power Management:off
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0


『接続可能なアクセスポイント検索結果』

:~$ iwlist scanning
lo        Interface doesn't support scanning.

eth0      Interface doesn't support scanning.

wmaster0  Interface doesn't support scanning.

wlan0     No scan results

wlan2     Scan completed :
          Cell 01 - Address: 00:0A:79:72:AD:70
                    ESSID:"corega_Linux"
                    Protocol:IEEE 802.11b
                    Mode:Managed
                    Frequency:2.422 GHz (Channel 3)
                    Quality:56/100  Signal level:-60 dBm  Noise level:-96 dBm
                    Encryption key:on
                    Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s
                    Extra:bcn_int=100
                    Extra:atim=1


→NECのルータがあるはずなのですが、アクセスポイントとして現れません。


厚かましいお願いですが、無線LAN&Linuxについては素人ですので、出来るだけ具体的にご教示頂けます様お願いします。

オフライン

 

#2 2008-11-06 10:57:52

のんき
メンバ
登録日: 2007-03-04

Re: 無線LANのセキュリティWPA-Personalについて

質問の答えにはなっていないのですが子機の仕様が分かりません。
子機 : CG-WLUSB2GTGS
Coregaのホームページを覗いても見つかりませんでした。
確認をお願いします。


NEC     : 通信形式 : 802.11a or Draft802.11n
Corega : 通信形式 : 802.111g/b

Coregaしか見えないのは単純に子機が802.111g/bしか見えないからだと思います。

オフライン

 

#3 2008-11-06 11:50:07

new_Linux3
メンバ
登録日: 2008-05-27

Re: 無線LANのセキュリティWPA-Personalについて

のんき 様

ご連絡ありがとうございます。

子機 : CG-WLUSB2GTGS → CG-WLUSB2GTST
の間違いです。申し訳ありません。
URLは以下の通りです。
宜しくご回答頂けます様お願いします。

http://www.corega.co.jp/product/list/wireless/wlusb2gtst.htm

オフライン

 

#4 2008-11-06 12:48:27

のんき
メンバ
登録日: 2007-03-04

Re: 無線LANのセキュリティWPA-Personalについて

子機 : CG-WLUSB2GTST

この子機の仕様は通信形式:802.11g専用となってます。
NEC:通信形式:802.11aのネットワークにはつながりません。
802.11g(2.4GHz)と802.11a(5GHz)とでは使用する無線周波数帯が異なります。
NECルーターの設定をDraft802.11n(2.4GHz)に設定する。
又は、子機(CG-WLUSB2GTST)を買いなおすしかありません。

オフライン

 

#5 2008-11-08 15:18:54

new_Linux3
メンバ
登録日: 2008-05-27

Re: 無線LANのセキュリティWPA-Personalについて

のんき 様

ご意見ありがとうございます。

私の質問が説明不足の様で誤解を与えているようなので、補足させて下さい。

>802.11g(2.4GHz)と802.11a(5GHz)とでは使用する無線周波数帯が異なります。
>WindowsXP使用時の通信用に802.11a(5GHz)を使い、Ubuntu8.04LTS使用時の通信用に802.11g(2.4GHz)を使うと言う様
>に使い分けています。

→当方の希望環境はこのように使い分ける必要が無い環境を構築したいのです。
希望を箇条書きにさせて頂きますと以下の様になります。

【希望】
1)Ubuntu使用時にWPA-Personalの無線セキュリティを使いたい。(現在はWEP128bit)
2)Ubuntu使用時に802.11a(5GHz)で通信を行いたい。

となります。

宜しく設定方法を具体的にご教示頂けます様お願いします。


ps.
返信が遅れて申し訳ありません。

オフライン

 

#6 2008-11-08 17:31:34

ry
メンバ
登録日: 2008-07-30

Re: 無線LANのセキュリティWPA-Personalについて

new_Linux3 による投稿:

1)Ubuntu使用時にWPA-Personalの無線セキュリティを使いたい。(現在はWEP128bit)
2)Ubuntu使用時に802.11a(5GHz)で通信を行いたい。

1 については不見識なため回答を差し控えます

2 については、CG-WLUSB2GTSTを使っている限りNECのAterm WR8400Nに接続することはできません
CG-WLUSB2GTSTは2.4GHzの電波しか利用できないため、WR8400Nの利用している5GHzの電波を送受信することは不可能です
これは、CG-WLUSB2GTSTのハードウェア的仕様(制限)です

WR8400Nは802.11g(2.4GHz)の利用も可能なので、これに設定を変更して使うか、CG-WLUSB2GTSTを別の802.11a(5GHz)が使える子機で置き換えるかの、何れかです

オフライン

 

#7 2008-11-09 00:39:51

new_Linux3
メンバ
登録日: 2008-05-27

Re: 無線LANのセキュリティWPA-Personalについて

ry 様

ご意見ありがとうございます。

当方の説明がまた悪かった為に誤解を与えているようですので、補足します。

>2 については、CG-WLUSB2GTSTを使っている限りNECのAterm WR8400Nに接続することはできません
>CG-WLUSB2GTSTは2.4GHzの電波しか利用できないため、WR8400Nの利用している5GHzの電波を送受信することは不可能です
>これは、CG-WLUSB2GTSTのハードウェア的仕様(制限)です

>WR8400Nは802.11g(2.4GHz)の利用も可能なので、これに設定を変更して使うか、CG-WLUSB2GTSTを別の802.11a(5GHz)
>が使える子機で置き換えるかの、何れかです

→Aterm WR8400Nに接続する為に、子機WL300NCを使っています。
 つまり、私のPCには子機が2台付いています。

【現状の使い方】
1)Windows使用時
親機 : NEC Aterm WR8400N
子機 : NEC WL300NC
通信モード :802.11aまたはdraft802.11n (つまり、5GHz帯だけを使用←親機で設定します。)
無線暗号化方法 : WPA-Personal AEK

2)Ubuntu8.04LTS使用時
親機 : Corega CG-WLBARGP
子機 : Corega  CG-WLUSB2GTST
通信モード : 802.11b (つまり、2.4GHz帯だけを使用)
無線暗号化方法 : WEP 128bit

Windows使用時のCoregaの無線は子機のドライバをWindowsのドライバ設定で無効にしています。
Ubuntu使用時は、最初からNECの無線子機が認識されません。

3)親機の接続
光回線終端装置 → NEC WR8400N (ルータ機能ON) → Corega CG-WLBARGP (ルータ機能OFF 無線アクセスポイント&スイッチングハブとして利用)

【当方の希望】
①無線暗号化をWEPからWPAに変更して無線セキュリティを上げたい。
②折角、光回線を引いているのだから安定した高速無線(802.11a、Draft802.11n)を使いたい。

クリアしなければならない問題点
第一段階
①Corega製無線機を使用してでも、Ubuntu8.04LTSにて無線暗号化規格をWPAに設定してネットができる様になる。

第二段階
①Corega製無線機を無くして、NEC WR8400Nだけを使って、安定した高速無線ネットを行う。
②NEC WR8400Nにて無線暗号化規格をWPA-Personal AEKにする。


複数の方々から少し誤解されておられる回答を頂きましたので、当方の説明文に不備があったと思います。

当方の希望を叶える為に克服するべき問題点を解決する方法を具体的にご教示頂けます様お願いします。

長々と長文になりましたが、宜しくお願いします。

オフライン

 

#8 2008-11-09 02:53:41

のんき
メンバ
登録日: 2007-03-04

Re: 無線LANのセキュリティWPA-Personalについて

WL300NC(Atheros Communications社製AR5416+AR2133チップ使用)が認証されない。
残念ながらUbuntu 8.10以前のkernelでは802.11nはサポートされておりません。
8.10ではインストールするだけで認識するそうです。
バージョンアップされますか。
ちなみにインストールされるドライバはmadwifiです。
今後WL300NCと永い付き合いになると思いますので覚えておいて損はないでしょう。

私が提案したAterm WR8400Nの通信形式をDraft802.11n (2.4GHz)にするのは
やはりおいやですか。変更しても無線LANの効率はそんなに変わらないと思いますが
いかがでしょうか。

使用セキュリティ:WPA-Personal AES で接続する方法

CG-WLBARGP、WR8400Nルータ、どちらでも結構です。
つなぎたいルーターのSSID、パスフレーズを用意する。

SSIDとは、無線LANのネットワークの識別子であり、アクセスポイントと同一のSSIDを
     設定した無線LANのクライアントのみが通信可能です。例、"corega_Linux"
パスフレーズとは、WPA-PSK(AES)の鍵のことです。暗号化していないプレーンなテキスト

アプリケーション->アクセサリ->端末 起動

/etc/wpa_supplicant.confを作る。

$ sudo wpa_passphrase "ssid" "パスフレーズ" > /etc/wpa_supplicant.conf

/etc/wpa_supplicant.confの編集

$ sudo vi /etc/wpa_supplicant.conf

network={
         ssid="ssid"
         proto=WPA
         key_mgmt=WPA-PSK
         #psk="パスフレーズ"
         psk= wpa_passphraseで作られた文字列
}

上記内容になるようにテキストを編集してください。

WPA-Personal AES の接続テスト
以下の-iオプションについて
  CG-WLBARGPの場合: -iwlan2
    WR8400N   の場合: -iwlan0 を設定すること

$ sudo wpa_supplicant -Dwext -iwlan2 -c/etc/wpa_supplicant.conf

auth success的なメッセージが出るとOK。


再起動後、wpa_supplicantを有効にするため以下の設定を行う。

/etc/network/interfacesの編集

$ sudo vi /etc/network/interfaces

auto lo
iface lo inet loopback

iface wlan2 inet static
address 192.168.x.x
netmask 255.255.255.0
gateway 192.168.x.x
wpa-driver wext
wpa-conf /etc/wpa_supplicant.conf
up ifconfig wlan2 mtu 1454

DHCPではなくてstaticにipアドレスを割り当てている。
mtuなどのオプションを変更している例。

オフライン

 

#9 2008-11-09 11:48:56

new_Linux3
メンバ
登録日: 2008-05-27

Re: 無線LANのセキュリティWPA-Personalについて

のんき様

具体的で分り易いご回答を頂きましてありがとうございます。

>私が提案したAterm WR8400Nの通信形式をDraft802.11n (2.4GHz)にするのは
>やはりおいやですか。変更しても無線LANの効率はそんなに変わらないと思いますが
>いかがでしょうか。

→本方式も考えたのですが、折角光回線を引いているので、出来るだけ高速無線を使用したいと考えております。
 そうすると、現時点での環境では802.11g/bとなるのですが、
 802.11g : 無線LAN効率は変わりませんが無線が良く途切れる(非常に不安定)です。
 802.11b : 安定はしておりますが、無線LAN効率は落ちる。

という理由で安定した無線LAN環境を構築する為に5GHz帯を使用したいと考えております。

Ubuntu8.04LTSは長期サポートタイプなので、出来るだけ本OSを使用しようと考えておりましたが、Ubuntu8.10へのUp-Gradeを行いたいと考えております。(以前に、WindowsXP SP3でリリース直後にUp-Gradeしたところ、非常に不安定で後悔した経験がある為、Ubuntu8.10へのUp-Gradeには少し躊躇しておりました。)

取り急ぎ、御礼の連絡をさせて頂きます。


new_Linux3

オフライン

 

#10 2008-11-14 14:01:07

new_Linux3
メンバ
登録日: 2008-05-27

Re: 無線LANのセキュリティWPA-Personalについて

のんき様

お世話になっております。

報告が遅れて申し訳ありません。

ご指摘通りに/etc/wpa_supplicant.confと/etc/network/interfacesを
変更しました。
素の結果を以下に記します。

1)GNOME画面のバーに表示されるネットワークアイコンは未接続です。
2)無線ネットワークには設定したESSID(私の場合、corega_wpa)は表示されます。
3)corega_wpaを選択するとパスワードを入力するWindowが立ち上がり、暗合キーを入力すると1)にて述べたアイコンが「2つの火の玉が回っているような表示」になります。(多分接続を試みているのだと思います。)
4)しかし、結局は接続は出来ません。
5)端末にて「iwconfig」を実行した結果を以下に記します。wlan2に設定されているはずのESSIDが「off/any]になっています。
因みに、暗号化形式WEPにて設定したときは、ESSIDは表示され、ネットワークにも接続できました。

~$ iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

wmaster0  no wireless extensions.

wlan0     IEEE 802.11g  ESSID:"" 
          Mode:Managed  Channel:0  Access Point: Not-Associated   
          Tx-Power=0 dBm   
          Retry min limit:7   RTS thr:off   Fragment thr=2346 B   
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

wlan2     IEEE 802.11g  ESSID:off/any 
          Mode:Managed  Frequency:2.422 GHz  Access Point: Not-Associated   
          Bit Rate:2 Mb/s   Tx-Power:32 dBm   
          RTS thr:2347 B   Fragment thr:2346 B   
          Power Management:off
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0


状況報告のみで、申し訳ありませんが暗号化形式WPAにネットワークに接続出来る様にする為の解決策をご教示頂けます様お願いします。

オフライン

 

#11 2008-11-14 15:27:32

のんき
メンバ
登録日: 2007-03-04

Re: 無線LANのセキュリティWPA-Personalについて

『接続可能なアクセスポイント検索結果』

:~$ iwlist scanning

接続先を確認してみてください。

wlan2ではなくなっているかもです。

wlan0 になっている可能性が大ですね。

ところで CG-WLBARGPルータの無線暗号化方法:WPA-Personal AEK 設定で
wpa_supplicant.conf 設定で指定した SSID、パスフレーズが正しく設定されたか
確認してください。
特にパスフレーズの指定がテキストか16進数列によって設定方法が異なりますので
確認をお願いします。

オフライン

 

#12 2008-11-14 16:41:19

new_Linux3
メンバ
登録日: 2008-05-27

Re: 無線LANのセキュリティWPA-Personalについて

のんき様

早速のご回答有難うございます。

「iwlist scanning」を実施した結果を以下に記します。

************* iwlist scanning 実行結果 ************


:~$ iwlist scanning
lo        Interface doesn't support scanning.

eth0      Interface doesn't support scanning.

wmaster0  Interface doesn't support scanning.

wlan0     No scan results

wlan2     Scan completed :
          Cell 01 - Address: 00:0A:79:25:E1:44
                    ESSID:"corega"
                    Protocol:IEEE 802.11g
                    Mode:Managed
                    Frequency:2.437 GHz (Channel 6)
                    Quality:14/100  Signal level:-87 dBm  Noise level:-96 dBm
                    Encryption key:on
                    Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s; 6 Mb/s
                              9 Mb/s; 12 Mb/s; 18 Mb/s; 24 Mb/s; 36 Mb/s
                              48 Mb/s; 54 Mb/s
                    Extra:bcn_int=100
                    Extra:atim=1
          Cell 02 - Address: 00:0A:79:72:AD:70
                    ESSID:"corega_wpa"
                    Protocol:IEEE 802.11b
                    Mode:Managed
                    Frequency:2.422 GHz (Channel 3)
                    Quality:60/100  Signal level:-57 dBm  Noise level:-96 dBm
                    Encryption key:on
                    Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s
                    Extra:bcn_int=100
                    Extra:atim=1
                    IE: WPA Version 1
                        Group Cipher : TKIP
                        Pairwise Ciphers (1) : TKIP
                        Authentication Suites (1) : PSK

*****************************************************

これを見ると接続先はwlan2になっていると思います。
また、WPAではAEKでは無くTKIPを使っています。(単純に、親機の設定の際にAEKが無かった為です。)

また、親機の無線ルータの設定を見直しましたが、ご指摘の様な間違いはありませんでした。
念の為に別PCにてWindowsXPで同じ設定を行いましたところ、問題なくネットに接続出来ました。

他に考えられる事等、宜しくご教示頂けます様お願いします。

オフライン

 

#13 2008-11-14 20:03:58

のんき
メンバ
登録日: 2007-03-04

Re: 無線LANのセキュリティWPA-Personalについて

SSIDが"corega_Linux"から"corega"や"corega_wpa"に変わっていますが
interfacesファイルの中のSSIDと違っていませんか。

システム・ログの中を確認してみてください。ドライバがどのように認識されたか
また、エラーが出ているか。確認してください。

基本的には設定内容はこれで間違いないと思います。
これで私のPCは動作しています。

オフライン

 

Board footer

Powered by FluxBB