[GTER] A saga: Razões para migrar de PPPoE para DHCP

Douglas Fischer fischerdouglas at gmail.com
Tue Jan 3 14:47:27 -02 2017


Complementando minha informação!

Verifiquei os manuais dos firmwares originais do CPEs que considero mais
comuns atualmente[1][2] e, nessas versões de firmware, confirmei que não
está descrito o suporte ao Client 802.1x(discador) para a interface WAN.


A meu ver, isso é um GRANDE COMPLICADOR na migração de PPPoE para
IPoE(DHCP) em redes que se deseje aplicar algum tipo de autenticação
baseada em usuário(802.1X).



[1]
https://dlink.com.br/sites/default/files/product_download/DIR-610N_A1_Manual_v1.00_DI.pdf
[2] http://static.tp-link.com/res/down/doc/TL-WR841N_V11_UG.pdf


Em 3 de janeiro de 2017 11:54, Douglas Fischer <fischerdouglas at gmail.com>
escreveu:

>
>
> Em 31 de dezembro de 2016 18:29, Rubens Kuhl <rubensk at gmail.com> escreveu:
>
>>
>> Isso existe e se chama 802.1X.
>> https://en.wikipedia.org/wiki/IEEE_802.1X
>>
>
> ​Decorrente de minha experiência eu posso dizer que desde quando houve uma
> significativa troca na pilha de rede no Windows, ou seja do Vista para
> cá(7/8/10), o suporte ao 802.1x está bastante estável.
>
> Vale lembrar que eu falo de ambiente corporativo, onde existe uma
> autonomia maior para impor-se atualizações dos S.O.
>
> Dos problemas que possam surgir quando se fala de 802.1x em ISPs eu de
> cara posso imaginar:
> - Utilização de certificados emitidos por C.A.s válidas nos Radius-Servers.
>   (OK, isso é básico, mas vejo muuuuuitos self signed em ISP por aí).
> - Maldito Controle de credenciais do Windows
>   Isso já é um problema no ambiente corporativo...
>   Salvar credenciais distintas das do usuário local no windows é uma
> tarefa hercúlea para usuários leigos(adotamos a técnica de setar via
> powershell, é menos dor de cabeça).
> - CPEs que não tem suporte a "discador" 802.1x.
>   Muitos e muitos Dlinks e TPlinks que não tem suporte a um discador
> 802.1x...
>   E aí? como faz?
>>
> --
> Douglas Fernando Fischer
> Engº de Controle e Automação
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list