Hostapd, повторяющий "деаутентифицированный из-за локального запроса deauth"

Недавно я установил мой малиновый Pi для работы в качестве AP/router для моей домашней сети. Используя много обучающих программ в Интернете, я, наконец, преуспел, но столкнулся с серьезной проблемой: hostapd неоднократно объявляет "деаутентифицирован из-за локального запроса deauth" в /var/log/syslog.

Эта повторяющаяся ошибка регулярно удаляет клиентов с точки доступа, делая ее бесполезной. У RPi все еще есть интернет-соединение; проблема затрагивает только локальную сеть.

Я подробно рассмотрел эту проблему в Интернете, и никто, кажется, не получил хорошего ответа. Некоторые возможности включают ненадлежащий драйвер wifi-ключа или чипсет Wi-Fi, который я еще не пытался изменить из-за моего отсутствия знания, как это сделать (я относительно новичок в этом!). Сила сигнала не должна быть проблемой (мой RPi находится рядом с моим компьютером).

Буду признателен за любые мысли, которые у вас могут быть. Пожалуйста, дайте мне знать, если вам нужна дополнительная информация.

Ответы

Ответ 1

Отвечая на вопрос, я поставил щедрость на... для меня это оказалось отсутствие энтропии, cat /proc/sys/kernel/random/entropy_avail дал 156, а это должно быть > 2000. Установка hasged (apt-get install haveged) решила проблему для меня, энтропия всегдa > 2k, а ссылка была запущена и работает в течение полного дня.

edit: было бы неплохо, если бы downvoters прокомментировали, почему это плохой ответ.

Ответ 2

То же самое! Глядя немного глубже, я показал, что в моей конфигурации обмен ключами кажется проблемой: установка wpa_group_rekey = 10 в hostapd.conf увеличивает вероятность запросов deauth. Также выбор канала влияет на вероятность.

Итак, моим текущим решением являются следующие записи в файле hostapd.conf:

ap_max_inactivity=1800
skip_inactivity_poll=1
disassoc_low_ack=0

wpa_group_rekey=3600
channel=acs_survey
acs_num_scans=5

Моя конфигурация выглядит следующим образом:

  • тестирование raspbian
  • kernel 4.1.15
  • hostapd 2.3
  • WLAN Ralink RT5370

На самом деле это взлом, потому что он просто снижает вероятность.

С другой стороны, это позволяет увеличить вероятность проблемы для дальнейшего исследования; -)