wpa_supplicant를 사용하여 Ad-Hoc 네트워크를 보호하는 데 도움이 필요합니다.
온보드 WiFi 어댑터를 사용하여 Raspberry PI 3 간에 Ad-Hoc 무선 네트워크를 설정하려고 했습니다.
pi@raspberrypi3bare:~ $ iw list
Wiphy phy0
max # scan SSIDs: 10
max scan IEs length: 2048 bytes
Retry short limit: 7
Retry long limit: 4
Coverage class: 0 (up to 0m)
Device supports T-DLS.
Supported Ciphers:
* WEP40 (00-0f-ac:1)
* WEP104 (00-0f-ac:5)
* TKIP (00-0f-ac:2)
* CCMP (00-0f-ac:4)
* CMAC (00-0f-ac:6)
Available Antennas: TX 0 RX 0
Supported interface modes:
* IBSS
* managed
* AP
* P2P-client
* P2P-GO
* P2P-device
Band 1:
Capabilities: 0x1020
HT20
Static SM Power Save
RX HT20 SGI
No RX STBC
Max AMSDU length: 3839 bytes
DSSS/CCK HT40
Maximum RX AMPDU length 65535 bytes (exponent: 0x003)
Minimum RX AMPDU time spacing: 16 usec (0x07)
HT TX/RX MCS rate indexes supported: 0-7
Bitrates (non-HT):
* 1.0 Mbps
* 2.0 Mbps (short preamble supported)
* 5.5 Mbps (short preamble supported)
* 11.0 Mbps (short preamble supported)
...
* 54.0 Mbps
Frequencies:
* 2412 MHz [1] (20.0 dBm)
...
* 2472 MHz [13] (20.0 dBm)
* 2484 MHz [14] (disabled)
Supported commands:
* new_interface
* set_interface
* new_key
* start_ap
* join_ibss
* set_pmksa
* del_pmksa
* flush_pmksa
* remain_on_channel
* frame
* set_channel
* tdls_oper
* start_sched_scan
* start_p2p_device
* crit_protocol_start
* crit_protocol_stop
* connect
* disconnect
Supported TX frame types:
* managed: 0x00 0x10 0x20 0x30 0x40 0x50 0x60 0x70 0x80 0x90 0xa0 0xb0 0xc0 0xd0 0xe0 0xf0
* P2P-client: 0x00 0x10 0x20 0x30 0x40 0x50 0x60 0x70 0x80 0x90 0xa0 0xb0 0xc0 0xd0 0xe0 0xf0
* P2P-GO: 0x00 0x10 0x20 0x30 0x40 0x50 0x60 0x70 0x80 0x90 0xa0 0xb0 0xc0 0xd0 0xe0 0xf0
* P2P-device: 0x00 0x10 0x20 0x30 0x40 0x50 0x60 0x70 0x80 0x90 0xa0 0xb0 0xc0 0xd0 0xe0 0xf0
Supported RX frame types:
* managed: 0x40 0xd0
* P2P-client: 0x40 0xd0
* P2P-GO: 0x00 0x20 0x40 0xa0 0xb0 0xc0 0xd0
* P2P-device: 0x40 0xd0
software interface modes (can always be added):
valid interface combinations:
* #{ managed } <= 1, #{ P2P-device } <= 1, #{ P2P-client, P2P-GO } <= 1,
total <= 3, #channels <= 2
* #{ managed } <= 1, #{ AP } <= 1, #{ P2P-client } <= 1, #{ P2P-device } <= 1,
total <= 4, #channels <= 1
위 내용에 따르면 P2P(Ad-Hoc)가 지원됩니다.
내 네트워크 인터페이스 구성은 다음과 같습니다.
auto wlan0
iface wlan0 inet static
address 192.168.0.10
netmask 255.255.255.0
wireless-channel 11
wireless-essid FooBar2
wireless-mode ad-hoc
# wpa-conf /etc/wpa_supplicant/wpa_supplicant.conf
wpa_supplicant를 활성화하지 않으면 두 개의 서로 다른 Pi'es(두 개의 서로 다른 IP 주소)에서 wlan0을 시작할 수 있으며 제대로 작동합니다. 한 Pi에서 다른 Pi로 핑을 보낼 수도 있고 그 반대의 경우도 가능합니다.
그 위에(두 Pi'es 모두) wpa_supplicant를 실행하려고 하면 작동하도록 할 수 없습니다.
wpa_supplicant 구성 파일은 다음과 같습니다.
pi@raspberrypi3bare:~ $ sudo cat /etc/wpa_supplicant/wpa_supp.conf
ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev
update_config=1
ap_scan=2
network={
ssid="FooBar2"
key_mgmt=WPA-PSK
psk=102ea4041e1612cc5905c4b9008f5e9aaebe91d20792ca16ab7754fd137865a8
mode=1
proto=RSN
group=CCMP
pairwise=CCMP
frequency=2462
}
시작 명령의 출력은 다음과 같습니다.
pi@raspberrypi3bare:~ $ sudo wpa_supplicant -c /etc/wpa_supplicant/wpa_supp.conf -D nl80211 -i wlan0
Successfully initialized wpa_supplicant
Note: nl80211 driver interface is not designed to be used with ap_scan=2; this can result in connection failures
wlan0: Trying to associate with SSID 'FooBar2'
wlan0: Associated with 7e:6c:29:3d:49:eb
wlan0: CTRL-EVENT-CONNECTED - Connection to 7e:6c:29:3d:49:eb completed [id=0 id_str=]
WMM AC: Missing IEs
wlan0: CTRL-EVENT-SUBNET-STATUS-UPDATE status=0
pi@raspberrypi3bare:~ $ ping 192.168.0.30
PING 192.168.0.30 (192.168.0.30) 56(84) bytes of data.
From 192.168.0.10 icmp_seq=1 Destination Host Unreachable
몇 가지 기타 세부정보:
pi@raspberrypi3bare:~ $ wpa_supplicant -v
wpa_supplicant v2.6
Copyright (c) 2003-2016, Jouni Malinen <[email protected]> and contributors
pi@raspberrypi3bare:~ $ uname -a
Linux raspberrypi3bare 4.4.21-v7+ #911 SMP Thu Sep 15 14:22:38 BST 2016 armv7l GNU/Linux
wpa_supplicant가 작동하도록 하려면 무엇을 바꿀 수 있는지 아시나요?
답변1
그런데 P2P는 Wi-Fi Direct이며 이는 Ad Hoc과 많이 다릅니다. Ad Hoc은 IBSS만을 지칭합니다. 이 답변의 나머지 부분에서는 P2P가 아닌 IBSS를 의미한다고 가정합니다.
IBSS를 통한 WPA2-PSK 인증이 가능하지만(IEEE 802.11 표준이 이를 수행하는 방법을 정의함) 구현하기가 약간 복잡해서 얼마나 광범위하게 지원되는지 잘 모르겠습니다. wpa_supplicant가 이를 지원하지 않는다고 해도 놀라지 않을 것입니다. 어떤 경우에는 신청자가 역할을 전환하여 인증자가 되어야 하고 어떤 장치의 MAC 주소가 더 높은지에 따라 다른 경우에는 여전히 신청자 역할을 해야 하기 때문입니다. 일반적으로 WPA2-PSK 인증자의 역할은 AP 모드의 장치에서 Hostapd에 의해 수행됩니다. wpa_supplicant에 인증자 코드가 있는지 확실하지 않습니다.
40비트 WEP에서 작동하는 Ad Hoc(IBSS)을 사용해 보십시오. 일단 작동하게 되면 wpa_supplicant가 IBSS를 통해 WPA2-PSK를 지원하는지 여부와 설정 방법을 조사하십시오.