На этой неделе я получил новый hAP ax2 и настроил его для замены моего основного hAP ac2. После более 10 часов решения проблем я почти готов вернуть ac2 обратно в работу. Большинство устройств подключаются к ax2 без проблем, но несколько «умных» девайсов, включая две лампочки Geeni Smart Bulb (модель BW903) и один Roomba (модель 960), не могут подключиться при использовании пароля (WPA, WPA2, WPA3 — никакой вариант не работает). Два устройства выдают ошибку «key handshake error», а одно вообще не появляется в логах. При этом у меня есть другие устройства Geeni, которые подключаются без проблем. Я использую тот же самый пароль, который уже несколько лет работает на ac2. Пробовал все стандартные методы устранения неполадок: смену каналов, разные пароли, скрытие SSID, перезагрузки и так далее. Чтобы заставить работать две лампочки и Roomba, я создал отдельную гостевую сеть без аутентификации — и все устройства подключились без проблем. Это исключает проблему с расстоянием и другими факторами (примерно 9 метров в открытом пространстве, видимость прямая).
Я пытался настроить access-list, но, похоже, с 7.8 версиями это тоже сломано (я комментировал эту тему в другом обсуждении, где еще двое тоже подтвердили проблему). Пришлось делать NAT-правила, чтобы добавить MAC-адреса в белый список, и да, кто-то в моем доме подключается к открытым сетям — даже скрытым — так что моя паранойя оправдана.
Вот конфигурации (я заменил некоторые значения на X):
MASTER
4 M BR
default-name="wifi2"
name="xxxx-wlan-2"
mac-address=XX:XX:XX:2C:42:96
arp-timeout=auto
radio-mac=XX:XX:8A:2C:42:96
configuration.mode=ap
.ssid="xxxx-wlan-2"
.country=United States
security=xxxx-wlan
SLAVE (С АУТЕНТИФИКАЦИЕЙ)
2 BR
name="xxxx-iot-1"
mac-address=XX:XX:XX:2C:42:97
arp-timeout=auto
master-interface=xxxx-wlan-2
configuration.mode=ap
.ssid="xxxx-iot-1"
.hide-ssid=no
security=iot
SECURITY (Используется полностью строчный UUID в качестве пароля)
2
name="iot"
authentication-types=wpa2-psk,wpa3-psk
encryption=ccmp,gcmp,ccmp-256,gcmp-256
passphrase="80925074-xxxx-xxxx-xxxx-xxxxxxxx01f2"
Есть идеи? Инженеры Mikrotik: если нужно, могу предоставить дополнительные данные для диагностики. Буду благодарен за любую помощь. — Джастин
Я пытался настроить access-list, но, похоже, с 7.8 версиями это тоже сломано (я комментировал эту тему в другом обсуждении, где еще двое тоже подтвердили проблему). Пришлось делать NAT-правила, чтобы добавить MAC-адреса в белый список, и да, кто-то в моем доме подключается к открытым сетям — даже скрытым — так что моя паранойя оправдана.
Вот конфигурации (я заменил некоторые значения на X):
MASTER
4 M BR
default-name="wifi2"
name="xxxx-wlan-2"
mac-address=XX:XX:XX:2C:42:96
arp-timeout=auto
radio-mac=XX:XX:8A:2C:42:96
configuration.mode=ap
.ssid="xxxx-wlan-2"
.country=United States
security=xxxx-wlan
SLAVE (С АУТЕНТИФИКАЦИЕЙ)
2 BR
name="xxxx-iot-1"
mac-address=XX:XX:XX:2C:42:97
arp-timeout=auto
master-interface=xxxx-wlan-2
configuration.mode=ap
.ssid="xxxx-iot-1"
.hide-ssid=no
security=iot
SECURITY (Используется полностью строчный UUID в качестве пароля)
2
name="iot"
authentication-types=wpa2-psk,wpa3-psk
encryption=ccmp,gcmp,ccmp-256,gcmp-256
passphrase="80925074-xxxx-xxxx-xxxx-xxxxxxxx01f2"
Есть идеи? Инженеры Mikrotik: если нужно, могу предоставить дополнительные данные для диагностики. Буду благодарен за любую помощь. — Джастин
