Postado originalmente por
rubem
É, PPPOE não é leve, fora os dados a mais no cabeçalho. Mas... se precisa alguma segurança anti-clonagem, não vejo algo mais eficiente que PPPOE + WPA2. WPA2 impede sniffar a rede pra clonar mac ou PPPOE, e necessidade de PPPOE impede acesso livre à rede pra sniffar algo tipo senha wep.
Encriptação também exige processamento, mas não dá pra deixar rede aberta, você tem que gastar processamento com essas coisas.
A autenticação por MAC seria com mac do roteador wifi, né? (É o que vai pro ARP list)
Porque se autenticar com roteador da maquina final, lascou, usuario troca de smartphone todo mes, recebe visita com smartphone ou notebook diferente toda semana, é tanto disso que tem usuario que pede pra tirar a senha da rede wifi (Onde o alcance é curto mesmo, roteadorzinho de 14dBm com anteninha de 2dBi, mal passa 3 paredes, que dirá as arvores do quintal). Imagina ter hotspot pra usuario desse, teria que digitar senha em notebook ou smartphone alheio em browser que salva senha automaticamente (Porque não necessariamente o terminal do dono da casa está em uso e já autenticou).
Enfim, qualquer autenticação que não é feita no roteador wifi do cliente (Ou antes, numa CPE, por exemplo) pra mim só gera incomodo, serve pra atender usuario clássico de desktop, aquele que "senta na frente do PC 1h por dia pra ver o que saiu na internet". Mas... pra cada desktop tem 150 smartphones e notebook em movimento no mundo, quando mecho nalguns notebooks encontro coisa tipo 40 ou 50 redes wifi memorizadas!
(Pergunto se é o mac do roteador wifi/CPE ou se é o da maquina que autenticou que vai pro arp list em hotspot porque alguém um dia me falou sobre "autenticação na maquina do cliente que só precisa fazer uma vez", mas pra variar não sabia dizer o nome (É daquelas pessoas que falam "Radômetro" e "piguitêlho"))