ich bekomme von meiner gefreetzten Box dieses group key handshake
für alle verbundenen WLAN Geräte alle 10 Minuten in meinem Syslog (zum Posting hier hab ich die IP der Fritzbox "ausge-x't", ebenso die ersten drei Stellen der MAC-Adressen).
Ich habe jetzt festgestellt, daß einige Geräte bei diesem handshake mitunter einen "Schluckauf" bekommen, und erst nach einiger Zeit (~2s) ihren Dienst wieder korrekt aufnehmen. Grad beim Streaming (ich hab da so einen China WLAN zu HDMI Dongle) ist das etwas ...lästig.
Für das handshake scheint der hostapd zuständig zu zeichnen - gibt es eine Möglichkeit, dieses in längeren Zeitspannen als 10 Minuten ablaufen zu lassen? (ok - falsche Frage...
Ich sollte fragen: Wie erreiche ich es mit Freetz, diese Aktion in längeren Zeitspannen ablaufen zu lassen?
)
Wenn ich das richtig verstehe, wird bei diesem key handshake in Abhängigkeit vom PSK der Verschlüsselungskey des WLANs neu ausgehandelt, oder? Gut - schneller Schlüsselwechsel ist ein Sicherheitsaspekt. Da bei mir aber die Nachbarn so weit weg sind, ebenso die umzäunte Grundstücksgrenze, daß da "normal" keiner auch nur auf "Hörweite" an das WLAN rankommt, sollte es doch kein Problem darstellen, die Zeitspanne auf sagen wir mal 3 Stunden oder so hochzusetzen? Oder mach ich hier einen fatalen Denkfehler?
Edit:
Ich hab mich weiter durch Dateien gegraben...
in /etc/ath/PSK.ap_bss gibt es eine Zeile
Durch gurgeln im Netz hab ich rausgefunden/vermute ich, daß diese Zeile irgendwie im Zusammenhang mit meinem Problem stehen könnte...
Da ich jetzt aber (noch nicht) so der Linux-Spezi bin... der Teilstring nach dem "=" sieht irgendwie nach einer Variable aus. Daher meine Frage jetzt: Wo wird der Inhalt dafür definiert, wie änder ich den?
Würde es etwas bringen (Firmware-Umflashereien kann ich erst wieder im späten Abend machen, da ich sonst hier wegen "kaputtem Internet" gegrillt werde
), wenn ich in der Freetz-Buildumgebung die Datei händisch editiere auf - sagen wir - einen festen Wert von 3600 (und damit die Variable in der Zeile überschreibe), die Firmware neu compiliere und flashe? (noch ein edit nachgeschoben: So einfach wie ich mir das dachte, geht es natürlich nicht - wenn ich die Datei von hand ändere und ein make der Firmware anschubse, wird die Datei wieder überschrieben. Wo liegt da mein Denkfehler?)
Code:
2014-09-30 21:10:35 Daemon.Info 192.168.x.x Sep 30 21:10:34 hostapd: ath0: STA xx:xx:xx:44:9b:81 WPA: group key handshake completed (WPA)
2014-09-30 21:10:35 Daemon.Info 192.168.x.x Sep 30 21:10:34 hostapd: ath0: STA xx:xx:xx:69:f7:cb WPA: group key handshake completed (WPA)
2014-09-30 21:10:35 Daemon.Info 192.168.x.x Sep 30 21:10:34 hostapd: ath0: STA xx:xx:xx:43:d2:62 WPA: group key handshake completed (WPA)
2014-09-30 21:10:35 Daemon.Info 192.168.x.x Sep 30 21:10:34 hostapd: ath0: STA xx:xx:xx:b9:6f:b1 WPA: group key handshake completed (WPA)
2014-09-30 21:10:35 Daemon.Info 192.168.x.x Sep 30 21:10:34 hostapd: ath0: STA xx:xx:xx:99:63:51 WPA: group key handshake completed (WPA)
2014-09-30 21:10:35 Daemon.Info 192.168.x.x Sep 30 21:10:34 hostapd: ath0: STA xx:xx:xx:bd:83:2b WPA: group key handshake completed (WPA)
2014-09-30 21:20:35 Daemon.Info 192.168.x.x Sep 30 21:20:34 hostapd: ath0: STA xx:xx:xx:b9:6f:b1 WPA: group key handshake completed (WPA)
2014-09-30 21:20:35 Daemon.Info 192.168.x.x Sep 30 21:20:34 hostapd: ath0: STA xx:xx:xx:44:9b:81 WPA: group key handshake completed (WPA)
2014-09-30 21:20:35 Daemon.Info 192.168.x.x Sep 30 21:20:34 hostapd: ath0: STA xx:xx:xx:69:f7:cb WPA: group key handshake completed (WPA)
2014-09-30 21:20:35 Daemon.Info 192.168.x.x Sep 30 21:20:34 hostapd: ath0: STA xx:xx:xx:43:d2:62 WPA: group key handshake completed (WPA)
2014-09-30 21:20:35 Daemon.Info 192.168.x.x Sep 30 21:20:34 hostapd: ath0: STA xx:xx:xx:99:63:51 WPA: group key handshake completed (WPA)
2014-09-30 21:20:35 Daemon.Info 192.168.x.x Sep 30 21:20:35 hostapd: ath0: STA xx:xx:xx:bd:83:2b WPA: group key handshake completed (WPA)
für alle verbundenen WLAN Geräte alle 10 Minuten in meinem Syslog (zum Posting hier hab ich die IP der Fritzbox "ausge-x't", ebenso die ersten drei Stellen der MAC-Adressen).
Ich habe jetzt festgestellt, daß einige Geräte bei diesem handshake mitunter einen "Schluckauf" bekommen, und erst nach einiger Zeit (~2s) ihren Dienst wieder korrekt aufnehmen. Grad beim Streaming (ich hab da so einen China WLAN zu HDMI Dongle) ist das etwas ...lästig.
Für das handshake scheint der hostapd zuständig zu zeichnen - gibt es eine Möglichkeit, dieses in längeren Zeitspannen als 10 Minuten ablaufen zu lassen? (ok - falsche Frage...
Wenn ich das richtig verstehe, wird bei diesem key handshake in Abhängigkeit vom PSK der Verschlüsselungskey des WLANs neu ausgehandelt, oder? Gut - schneller Schlüsselwechsel ist ein Sicherheitsaspekt. Da bei mir aber die Nachbarn so weit weg sind, ebenso die umzäunte Grundstücksgrenze, daß da "normal" keiner auch nur auf "Hörweite" an das WLAN rankommt, sollte es doch kein Problem darstellen, die Zeitspanne auf sagen wir mal 3 Stunden oder so hochzusetzen? Oder mach ich hier einen fatalen Denkfehler?
Edit:
Ich hab mich weiter durch Dateien gegraben...
in /etc/ath/PSK.ap_bss gibt es eine Zeile
Code:
wpa_group_rekey=~!AP_WPA_GROUP_REKEY#~
Durch gurgeln im Netz hab ich rausgefunden/vermute ich, daß diese Zeile irgendwie im Zusammenhang mit meinem Problem stehen könnte...
Da ich jetzt aber (noch nicht) so der Linux-Spezi bin... der Teilstring nach dem "=" sieht irgendwie nach einer Variable aus. Daher meine Frage jetzt: Wo wird der Inhalt dafür definiert, wie änder ich den?
Würde es etwas bringen (Firmware-Umflashereien kann ich erst wieder im späten Abend machen, da ich sonst hier wegen "kaputtem Internet" gegrillt werde
Zuletzt bearbeitet: