Я пользуюсь версией 6.0.14 с тех пор, как она была в раннем доступе. Столкнулся со следующей проблемой.
Проблема: устройства iOS и macOS [Apple Silicon] отключаются от сети с WPA3/WPA2 на смешанном SSID.
Наблюдение: через примерно 2 недели использования, устройства на iOS и macOS (Apple Silicon), подключённые по WPA3, начинают отключаться. При попытке вручную переподключиться к SSID появляется ошибка «Не удалось подключиться к [ssidName]».
Ниже — фрагмент системного лога одного iOS-устройства (iOS 15.3.1, iPhone 11, отключён адрес приватности) (MAC-адреса скрыты) с UAP-AC-M-PRO:
AP3-Garage-BZ.6.0.14# cat messages* | grep '88:64:40:xx:xx:xx'
Mon Mar 7 08:47:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar 7 08:47:12 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar 7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar 7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar 7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar 7 08:47:14 2022 daemon.info hostapd[1534]: ath3: STA 7e:8a:20::yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar 7 08:47:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar 7 08:47:14 2022 daemon.info hostapd[1534]: ath3: STA 7e:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar 7 08:47:23 2022 daemon.info stahtd: stahtd[1529]: [STA-TRACKER].stahtd_dump_event(): {"message_type":"STA_ASSOC_TRACKER","assoc_status":"0","mac":"88:64:40:xx:xx:xx","vap":"ath0","event_type":"failure","auth_failures":"4","auth_ts":"1433215.771690","event_id":"1"}
Mon Mar 7 08:47:24 2022 daemon.info stahtd: stahtd[1529]: [STA-TRACKER].stahtd_dump_event(): {"message_type":"STA_ASSOC_TRACKER","assoc_status":"0","mac":"88:64:40:xx:xx:xx","vap":"ath3","event_type":"failure","auth_failures":"2","auth_ts":"1433216.862633","event_id":"1"}
Mon Mar 7 08:52:12 2022 daemon.info hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Mon Mar 7 08:52:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx MLME: MLME-DEAUTHENTICATE.indication(88:64:40:xx:xx:xx, 2)
Mon Mar 7 08:52:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx MLME: MLME-DELETEKEYS.request(88:64:40:xx:xx:xx)
Mon Mar 7 08:52:14 2022 daemon.info hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Mon Mar 7 08:52:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx MLME: MLME-DEAUTHENTICATE.indication(88:64:40:xx:xx:xx, 2)
Mon Mar 7 08:52:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx MLME: MLME-DELETEKEYS.request(88:64:40:xx:xx:xx)
Временное решение: забыть сеть и подключиться заново.
Я пока не пробовал отключать питание оборудования, на случай, если понадобится собрать логи или другую диагностику до этого.
Детали окружения:
Все точки доступа Gen2 (3x AC-M, 1x AC-M-PRO, 2x AC-PRO)
Версия контроллера: 6.5.54
SSID #1 (мост к VLAN, PSK/SAE, смешанный WPA2/3, PMF опционален, быстрый роуминг включён, WPA3 быстрый роуминг включён, BSS Transition включён, UAP-SD включён, Proxy ARP отключён, смешанный 2.4/5 ГГц*) (описанная выше проблема связана с этим SSID)
*Начиная с версии 6 контроллера, этот SSID распространён по двум разным сетевым группам, чтобы иметь возможность избирательно включать 2.4 ГГц на части точек доступа.
SSID #2 (IoT) (мост к VLAN, только WPA2 PSK, PMF отключён, быстрый роуминг выключен, WPA3 быстрый роуминг выключен, BSS Transition отключён, UAP-SD включён, Proxy ARP отключён, смешанный 2.4/5 ГГц)
Проблема: устройства iOS и macOS [Apple Silicon] отключаются от сети с WPA3/WPA2 на смешанном SSID.
Наблюдение: через примерно 2 недели использования, устройства на iOS и macOS (Apple Silicon), подключённые по WPA3, начинают отключаться. При попытке вручную переподключиться к SSID появляется ошибка «Не удалось подключиться к [ssidName]».
Ниже — фрагмент системного лога одного iOS-устройства (iOS 15.3.1, iPhone 11, отключён адрес приватности) (MAC-адреса скрыты) с UAP-AC-M-PRO:
AP3-Garage-BZ.6.0.14# cat messages* | grep '88:64:40:xx:xx:xx'
Mon Mar 7 08:47:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar 7 08:47:12 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar 7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar 7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar 7 08:47:13 2022 daemon.info hostapd[1531]: ath0: STA 78:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar 7 08:47:13 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: start SAE authentication (RX commit, status=0 (SUCCESS))
Mon Mar 7 08:47:14 2022 daemon.info hostapd[1534]: ath3: STA 7e:8a:20::yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=0
Mon Mar 7 08:47:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: SAE authentication (RX confirm, status=0 (SUCCESS))
Mon Mar 7 08:47:14 2022 daemon.info hostapd[1534]: ath3: STA 7e:8a:20:yy:yy:yy DRIVER: Send AUTH addr=88:64:40:xx:xx:xx status_code=1
Mon Mar 7 08:47:23 2022 daemon.info stahtd: stahtd[1529]: [STA-TRACKER].stahtd_dump_event(): {"message_type":"STA_ASSOC_TRACKER","assoc_status":"0","mac":"88:64:40:xx:xx:xx","vap":"ath0","event_type":"failure","auth_failures":"4","auth_ts":"1433215.771690","event_id":"1"}
Mon Mar 7 08:47:24 2022 daemon.info stahtd: stahtd[1529]: [STA-TRACKER].stahtd_dump_event(): {"message_type":"STA_ASSOC_TRACKER","assoc_status":"0","mac":"88:64:40:xx:xx:xx","vap":"ath3","event_type":"failure","auth_failures":"2","auth_ts":"1433216.862633","event_id":"1"}
Mon Mar 7 08:52:12 2022 daemon.info hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Mon Mar 7 08:52:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx MLME: MLME-DEAUTHENTICATE.indication(88:64:40:xx:xx:xx, 2)
Mon Mar 7 08:52:12 2022 daemon.debug hostapd[1531]: ath0: STA 88:64:40:xx:xx:xx MLME: MLME-DELETEKEYS.request(88:64:40:xx:xx:xx)
Mon Mar 7 08:52:14 2022 daemon.info hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Mon Mar 7 08:52:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx MLME: MLME-DEAUTHENTICATE.indication(88:64:40:xx:xx:xx, 2)
Mon Mar 7 08:52:14 2022 daemon.debug hostapd[1534]: ath3: STA 88:64:40:xx:xx:xx MLME: MLME-DELETEKEYS.request(88:64:40:xx:xx:xx)
Временное решение: забыть сеть и подключиться заново.
Я пока не пробовал отключать питание оборудования, на случай, если понадобится собрать логи или другую диагностику до этого.
Детали окружения:
Все точки доступа Gen2 (3x AC-M, 1x AC-M-PRO, 2x AC-PRO)
Версия контроллера: 6.5.54
SSID #1 (мост к VLAN, PSK/SAE, смешанный WPA2/3, PMF опционален, быстрый роуминг включён, WPA3 быстрый роуминг включён, BSS Transition включён, UAP-SD включён, Proxy ARP отключён, смешанный 2.4/5 ГГц*) (описанная выше проблема связана с этим SSID)
*Начиная с версии 6 контроллера, этот SSID распространён по двум разным сетевым группам, чтобы иметь возможность избирательно включать 2.4 ГГц на части точек доступа.
SSID #2 (IoT) (мост к VLAN, только WPA2 PSK, PMF отключён, быстрый роуминг выключен, WPA3 быстрый роуминг выключен, BSS Transition отключён, UAP-SD включён, Proxy ARP отключён, смешанный 2.4/5 ГГц)
