<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=gb2312">


<META content="MSHTML 5.00.3831.1800" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px">
  <DIV><FONT color=#0000ff face=Arial size=2><SPAN 
  class=335161810-18102005>hi,</SPAN></FONT></DIV>
  <DIV><FONT color=#0000ff face=Arial size=2><SPAN class=335161810-18102005>the 
  encryption is done at data link layer (layer 2). so the packets sent on air 
  are encrypted</SPAN></FONT></DIV>
  <DIV><FONT color=#0000ff face=Arial size=2><SPAN class=335161810-18102005>with 
  AES/TKIP.&nbsp; If you use TCP dump that will give you the TCP (layer 4) 
  packets which will&nbsp; be unencrypted.</SPAN></FONT></DIV>
  <DIV><FONT color=#0000ff face=Arial size=2><SPAN class=335161810-18102005>use 
  an aeropeek sniffer to see the ecryption.</SPAN></FONT></DIV>
  <DIV><FONT color=#0000ff face=Arial size=2><SPAN 
  class=335161810-18102005>regards,</SPAN></FONT></DIV>
  <DIV><FONT color=#0000ff face=Arial size=2><SPAN 
  class=335161810-18102005>vinay</SPAN></FONT></DIV>
  <BLOCKQUOTE dir=ltr 
  style="BORDER-LEFT: #000000 2px solid; MARGIN-LEFT: 5px; MARGIN-RIGHT: 0px; PADDING-LEFT: 5px; PADDING-RIGHT: 0px">
    <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
    <DIV 
    style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
    <A href="mailto:henriwang2003@hotmail.com" 
    title=henriwang2003@hotmail.com>henri</A> </DIV>
    <DIV style="FONT: 10pt arial"><B>To:</B> <A href="mailto:hostap@shmoo.com" 
    title=hostap@shmoo.com>hostap@shmoo.com</A> </DIV>
    <DIV style="FONT: 10pt arial"><B>Sent:</B> Friday, October 14, 2005 11:48 
    AM</DIV>
    <DIV style="FONT: 10pt arial"><B>Subject:</B> Why wpa_supplicant succeeds 
    but no encryption?</DIV>
    <DIV><FONT face=Arial size=2></FONT><FONT face=Arial 
size=2></FONT><BR></DIV>
    <DIV><FONT face=Arial size=2>Hi all,</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>i use wpa_supplicant 0.4.5 with </FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>Mandrake 10.1</FONT></DIV>
    <DIV><FONT face=Arial size=2>PCI card Avaya orinoco gold (chipset 
    atheros)</FONT></DIV>
    <DIV><FONT face=Arial size=2>openssl 0.9.7d</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>so i download madwifi driver and 
    wpa_supplicant, with EAP-TLS.</FONT></DIV>
    <DIV><FONT face=Arial size=2>l run</FONT></DIV>
    <DIV><FONT face=Arial size=2>wpa_supplcant -w -c /etc/wpa.conf -D madwifi -i 
    ath0 -B</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>then with</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>dhclient ath0</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>it gets the @IP.</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>But the pb is, when i capture the frames with 
    tcpdump, nothing is encrypted after the initail EAP authentification! all my 
    ftp is visible, etc.</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>I had the same pb with WEP key too, even when i 
    set WEP key with the card, the connection is not crypted.</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial size=2>Thanks in advance for your help.</FONT></DIV>
    <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
    <DIV><FONT face=Arial 
size=2>henri</FONT></DIV></BLOCKQUOTE></BLOCKQUOTE></BODY></HTML>