Авторизация проводного соединения по 802.1x EAP-TLS

Необходимо подключить Wirenboard 7.3.3 (wb-2501) к сети с авторизацией по 801.1x EAP-TLS с клиентским сертификатом без проверки серверного сертификата. И проверить в логах устройства успешность авторизации.
Приватный ключ без пароля.

Подскажите, пожалуйста, верен ли такой способ. Сделать в файле /usr/lib/NetworkManager/system-connection/wb-eth0.nmconnection записи
[802-1x]
client-cert=/etc/dot1x/cert_pub.pem
eap=tls;
identity=Test
password-flags=4
private-key=/etc/dot1x/cert_priv.pem
private-key-password-flags=4

Или такой. Сконфигурировать через
nmcli c modify wb-eth0 802-1x.eap tls 802-1x.identity “Test” 802-1x.password-flags 4 802-1x.client-cert /etc/dot1x/cert_pub.pem 802-1x.private-key /etc/dot1x/cert_priv.pem 802-1x.private-key-password-flags 4

И где потом в логе увидеть результат?

Добрый день!
Благодарю за обращение, в течении дня постараемся дать ответ.

Добрый день.

Нет, это не приведет к применению настроек (потребуется перезапуск NM). Ну и в случае ошибки соединение не поднимется.

Да, верно.
У меня нет опыта с таким механизмом, к сожалению, но по описанию - все верно.

Спасибо большое. Попробую по-правильному, через nmcli.
Не подскажете, где примерно искать лог подключения к сети?

Добрый день,

Чтобы просмотреть логи подключения к сети при использовании NetworkManager, выполните команду:

journalctl -u NetworkManager

Спасибо большое за подсказку. Да, там можно увидеть ход процесса и результат.
Пока не получилось авторизоваться, буду подбирать остальные параметры.

1 лайк

Добрый день,

Если возникнут вопросы — обязательно задавайте. Постараюсь помочь!