Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблема с подключением WPA2/WPA3, UniFi Network
 
Я пользуюсь версией 6.0.14 с тех пор, как она была в раннем доступе. Столкнулся со следующей проблемой.  
Проблема: устройства iOS и macOS [Apple Silicon] отключаются от сети с WPA3/WPA2 на смешанном SSID.
Наблюдение: через примерно 2 недели использования, устройства на iOS и macOS (Apple Silicon), подключённые по WPA3, начинают отключаться. При попытке вручную переподключиться к SSID появляется ошибка «Не удалось подключиться к [ssidName]».

Ниже — фрагмент системного лога одного iOS-устройства (iOS 15.3.1, iPhone 11, отключён адрес приватности) (MAC-адреса скрыты) с UAP-AC-M-PRO:

AP3-Garage-BZ.6.0.14# cat messages* | grep '88:64:40:xx:xx:xx'  
Mon Mar  7 08:47:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar  7 08:47:12 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar  7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar  7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar  7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar  7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar  7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar  7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar  7 08:47:13 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar  7 08:47:14 2022 daemon.info hostapd[1534]: ath3: STA 7e:8a:20::yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar  7 08:47:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar  7 08:47:14 2022 daemon.info hostapd[1534]: ath3: STA 7e:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar  7 08:47:23 2022 daemon.info stahtd: stahtd[1529]: [STA-TRACKER].stahtd_dump_event(): {"message_type":"STA_ASSOC_TRACKER","assoc_status":"0","mac":"88:64:40:xx:xx:xx","vap":"ath0","event_type":"failure","auth_failures":"4","auth_ts":"1433215.771690","event_id":"1"}
Mon Mar  7 08:47:24 2022 daemon.info stahtd: stahtd[1529]: [STA-TRACKER].stahtd_dump_event(): {"message_type":"STA_ASSOC_TRACKER","assoc_status":"0","mac":"88:64:40:xx:xx:xx","vap":"ath3","event_type":"failure","auth_failures":"2","auth_ts":"1433216.862633","event_id":"1"}
Mon Mar  7 08:52:12 2022 daemon.info hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Mon Mar  7 08:52:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx MLME: MLME-DEAUTHENTICATE.indication(88:64:40:xx:xx:xx, 2)
Mon Mar  7 08:52:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx MLME: MLME-DELETEKEYS.request(88:64:40:xx:xx:xx)
Mon Mar  7 08:52:14 2022 daemon.info hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Mon Mar  7 08:52:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx MLME: MLME-DEAUTHENTICATE.indication(88:64:40:xx:xx:xx, 2)
Mon Mar  7 08:52:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx MLME: MLME-DELETEKEYS.request(88:64:40:xx:xx:xx)

Временное решение: забыть сеть и подключиться заново.  
Я пока не пробовал отключать питание оборудования, на случай, если понадобится собрать логи или другую диагностику до этого.  

Детали окружения:  
Все точки доступа Gen2 (3x AC-M, 1x AC-M-PRO, 2x AC-PRO)  
Версия контроллера: 6.5.54  

SSID #1 (мост к VLAN, PSK/SAE, смешанный WPA2/3, PMF опционален, быстрый роуминг включён, WPA3 быстрый роуминг включён, BSS Transition включён, UAP-SD включён, Proxy ARP отключён, смешанный 2.4/5 ГГц*) (описанная выше проблема связана с этим SSID)  
*Начиная с версии 6 контроллера, этот SSID распространён по двум разным сетевым группам, чтобы иметь возможность избирательно включать 2.4 ГГц на части точек доступа.  

SSID #2 (IoT) (мост к VLAN, только WPA2 PSK, PMF отключён, быстрый роуминг выключен, WPA3 быстрый роуминг выключен, BSS Transition отключён, UAP-SD включён, Proxy ARP отключён, смешанный 2.4/5 ГГц)
 
Привет, @raydemption, всё ещё разбираемся.
 
Привет, @UI-Glenn, есть какие-нибудь новости от команды?
 
@UI-Glenn, сегодня (27.03) у меня снова случилось рассоединение с Apple Silicon MacBook Pro. AP работает на версии 6.0.15. Логи приложены.
 
Привет, @raydemption, тоже версия 6.2.16?
 
Привет, @UI-Glenn, к твоему сведению, это продолжает происходить и в версии 6.0.19.
 
Привет, @raydemption, я исследую этот вопрос, ты всегда можешь попробовать версию 6.0.18.
 
Привет, Гленн, есть какие-то новости по этому поводу?
 
@UI-Glenn, заметил, что для iOS-устройств, которые попадают в такое состояние, можно заново подключиться к SSID, переключив состояние приватного MAC-адреса (если выключен — включить, и наоборот).
 
@raydemption написал: Привет, @UI-Glenn, у меня версия 6.2.16 работает уже около четырёх недель, и я не замечал повторения этой проблемы. Эта версия для UAP-AC-M-PRO у тебя сработала? 😕
 
Привет, @raydemption, можешь попробовать версию 6.2.24?
 
Привет, @UI-Glenn, у меня версия 6.2.16 работает уже около четырёх недель, и я не заметил повторного появления этой проблемы.
Страницы: 1
Читают тему (гостей: 1)