Re: WPA-TKIP em Ubiquiti c/ novo firmware
Citação:
Postado originalmente por
netuai
não tem solução, tentei juntar assinaturas aqui para uma reclamação na ubnt, e fui duramente criticado na época, agora é aguentar,
PS, eu e a concorrência, estamos dobrando os painéis nas torres para contornar a situação, resumo de tudo, 2x mais interferência na cidade...
E porque nao migra para AES?
é tão facil ir migrando aos poucos, painel por painel.
no horario de pico, acesse o AP e veja quem está online.
e vá acessando cliente por cliente e alterando.
por ultimo, altere o AP.
no final das contas, vai ficar um ou outro cliente faltando.
Re: WPA-TKIP em Ubiquiti c/ novo firmware
Citação:
Postado originalmente por
AndrioPJ
E porque nao migra para AES?
é tão facil ir migrando aos poucos, painel por painel.
no horario de pico, acesse o AP e veja quem está online.
e vá acessando cliente por cliente e alterando.
por ultimo, altere o AP.
no final das contas, vai ficar um ou outro cliente faltando.
Bom dia.
Primeiro porque é uma falta de respeita da UBNT para com seus clientes.
Segundo pq a opção de usar uma ou outra chave deve ser minha.
Terceiro pq o firmware deles é simplão, deveriam então ao menos disponibilizar uma maneira para irmos migrando gradativamente, por exemplo, configurando um virtual AP, usando AES, ai eu poderia migrar os que estão conectados, os que faltarem conectam no AP com TKIP e assim ninguem fica sem o serviço, ligando reclamando.
Até pq, tenho clientes em zona rural, vários, então eu não posso pagar essa conta, muito menos meus clientes.
Mas se não tem outro jeito, fazer o que. Vou manter os UBNT que já tenho na rede e montar novos painéis com outra solução, MK por exemplo, sei lá, hora de planejar novamente a rede.
Obrigado a todos que colaboraram.
Re: WPA-TKIP em Ubiquiti c/ novo firmware
O WPA2 é obrigatório como padrão em todos os novos chips quando se trabalha em N. Alguns equipamentos, quando se configura WPA somente, cai automáticamente pra G.
Isso é uma obrigatoriedade para quem usa a certificicação "Wifi alliance". Eles estão somente se adequando à norma.
http://en.wikipedia.org/wiki/Wi-Fi_P...ed_Access#WPA2
Re: WPA-TKIP em Ubiquiti c/ novo firmware
Citação:
Postado originalmente por
gustavo_marcon
Bom dia.
Primeiro porque é uma falta de respeita da UBNT para com seus clientes.
Segundo pq a opção de usar uma ou outra chave deve ser minha.
Terceiro pq o firmware deles é simplão, deveriam então ao menos disponibilizar uma maneira para irmos migrando gradativamente, por exemplo, configurando um virtual AP, usando AES, ai eu poderia migrar os que estão conectados, os que faltarem conectam no AP com TKIP e assim ninguem fica sem o serviço, ligando reclamando.
Até pq, tenho clientes em zona rural, vários, então eu não posso pagar essa conta, muito menos meus clientes.
Mas se não tem outro jeito, fazer o que. Vou manter os UBNT que já tenho na rede e montar novos painéis com outra solução, MK por exemplo, sei lá, hora de planejar novamente a rede.
Obrigado a todos que colaboraram.
1 - usar TKIP é falta de segurança, já foi quebrado a algum tempo.
Exatamente por isso, eles retiraram o WEP e o TKIP.
Não é falta de respeito, é questão de segurança, preocupação com seus clientes.
2 - Basta colocar na torre um AP rocket antigo, que tenha a opcao AES e TKIP.
Ai você escolhe o WPA ou WPA2, que ele autenticara os clientes tanto AES como TKIP.
Ai basta ir acessando os radios dos clientes e trocando de TKIP para AES.
Quando terminar, mude o AP definitivamente para WPA-AES ou WPA2-AES.
Re: WPA-TKIP em Ubiquiti c/ novo firmware
Citação:
Postado originalmente por
AndrioPJ
1 - usar TKIP é falta de segurança, já foi quebrado a algum tempo.
Exatamente por isso, eles retiraram o WEP e o TKIP.
Não é falta de respeito, é questão de segurança, preocupação com seus clientes.
Veja que eu não me oponho a usar chave AES, eu só acho que restringir de uma hora pra outra e deixar a gente com um problemão de ter que deixar alguns clientes sem acesso e ir voltando tudo ao normal ao longo dos dias, indo de cliente em cliente, isso sim é falta de respeito.
Citação:
Postado originalmente por
AndrioPJ
2 - Basta colocar na torre um AP rocket antigo, que tenha a opcao AES e TKIP.
Ai você escolhe o WPA ou WPA2, que ele autenticara os clientes tanto AES como TKIP.
Ai basta ir acessando os radios dos clientes e trocando de TKIP para AES.
Quando terminar, mude o AP definitivamente para WPA-AES ou WPA2-AES.
Agora sim, era justamente o que eu pretendia com o tópico, uma forma de migrar, sem parar ninguém.
Vou fazer o teste, eu não tinha percebido que havia essa possibilidade.
Já que meus APs estão todos com o firmware antigo, vai ser tranquilo fazer isso.
Meu problema era que para instalar novos clientes, eu não estava tendo a opção da chave compatível com o AP, então não estava podendo usar equipamentos novos para ativar clientes e isso em breve se tornaria um problema grande.
Irei agora poder começar migrar a configuração dos clientes.
Muito obrigado pela ajuda !