Colaborem... Por favor, responder apenas a pesquisa. Dura apenas 2 segundos.. rss
Versão Imprimível
Colaborem... Por favor, responder apenas a pesquisa. Dura apenas 2 segundos.. rss
Migrei de HotSpot par PPPoE porque questões de segurança. Abraços!
PPPoE dá muito trabalho, suporte cliente, etc!
Não está na lista, uso WPA2 com senha individual. Autenticação no wireless apenas.
IP x MAC por agora. Estarei mudando para PPPoE.
IP fixa /30, MAC no Wireless, WPA
to de hotspot + ip + mac.
testei todas!
a q menos me encomodo é hotspot!
Hotspot e IPxMAC mas com DHCP.
Uso pppoe, menos trabalho mais segurança, e no caso de erro tem... codigos para fazer uma pré assistencia por telefone, em 90% das vezes é erro de senha ou a placa wireless desativada, reduzi em 80% chamados tecnicos, antes éra todo dia um ou 2, agora tem mes que nem ouço voz de cliente.
Estou migrando de Hotspot para PPPoE porque tive varios problemas de segurança em minha rede.
Renato Costa.
Não esqueçam de participar da enquete... Obrigado..
Difícil para acertar os parâmetros na minha rede, mas depois só maravilha, principalmente quem usa radius, mamão com açucar....... PPPoE !!!
ipxmac, devido a comodidade... defeitos ue podem ser causados pelos clientes
ip(fixo) + mac(no servidor)
Não tenho como votar, pois uso os dois meios de autenticação em minha rede.
Aqui uso o PPPoE com os clientes corporativos e HotSpot com clientes pessoa fisica.
Adotamos este modo para evitar o desconforto de autenticar user e senha nas empresas, nem todo mundo sabia a senha e ficava gerando problemas.
[]s
aqui era hotspot ai os clientes não queria toda vez que ligar o pc colocar a senha ai colocamos IPxMAC +/30 e agora tá com problemas, o mk escolhe um cliente e deixa sem internet ai mudamos o ip dele e aquele ip fica problematico vamos mudar pra pppoe pela segurança
Quem não votou votem !!!
Noto que sempre mencionam PPPoE para obter-se segurança. Não é bem assim.
Leiam o material do link abaixo para entenderem melhor esta questão de segurança.
http://mum.mikrotik.com/presentation...ranca_Maia.pdf
é... ai tem que ser "ninja" mesmo... e ainda ter grana pra comprar equipamento caro, bem caro...
Se você tem WPA2/AES com uma chave individual uns 50 caracteres, combinando caracteres especiais, quero ver quebrar... e lanço o desafio: se alguém quebrar que documente aqui que faço questão de arrumar um prêmio para esse cidadão "ninja".
Deixa de preguiça David e vai configurar WPA2/AES na sua rede...hahahahaha
Pessoal não existe rede 100% segura, mais hostspot é pra rede pequena,.. hoteis lanchonetes shopings, pppoe é mais proficional (na minha opinião) mais estavel com codigos de erros. Não digo que é seguro e sim que É mais seguro que hotspot .
Mais facil de dar suporte é só conhecer os codigos de erros do windows... sem contar que é mais facil derrubar ou navegar de graça em uma rede com hotspot do que com pppoe, conheço varias formas de fazer uma rede parar literalmente e tenho certeza que muita gente aqui sabe, fora bugs em equipamentos que pode ser explorados.
Só estou citando que existe varias formas, só peço pra que essas postagens não leve a informações sobre... o que e como fazer. e que ninguem me pergunte pelo messenger, pois vou ignorar perguntas sobre isso.
Abraços
uso na minha rede o seguinte controle para autenticação: radius+hotspot+mac+ip+wpa2/aes com chave de 16 caracteres combinando numeros e letras.
Você pediu para votar apenas, mas não resisti: decidi comentar.
PPPoE é imbatível como autenticação. Tantos nos grandes provedores e operadoras quantos nos pequenos. Aliado a um servidor Radius então sem comentário. Sempre fiz propaganda pelo PPPoE e vou continuar a fazer. Só é problemático em redes mal configuradas, mal projetadas e mal administradas.
Freeradius (MAC vs IP vs Login vs Senha) & Hotpost
Já pensou num cookie com javascript?
Veja, neste caso apenas fiz para salvar o login e senha, não conectar automático, mas dá para fazer.
http://img219.imageshack.us/img219/7839/pngo.png
Uso MK-AUTH + Hotspot + MAC x IP e tb uso DHCP n tive dor de cabeça ate hoje graçias....
Trabalhava com IPxMAC, hoje estou migrando a rede para PPPoE pois tivemos vários problemas de clientes mudando ip e mesmo com arp fechada causava conflitos na rede.
Hoje com 40% da rede migrada para pppoe já reduzimos muitas manutenções externas, geralmente o problema se resolve pelo telefone mesmo, as vezes é placa desativada ou nome de usuario e senha incorreto.
Uma rede bem estável com um servidor PPPoE autenticando no radius bem configurado, não existe nada melhor.
Na minha opinião, hotspot é meio fraco, mas o PPPoE com certeza é imbatível
Ainda tenho metade de uma rede funcionando em IPxMAC, quanto a cliente mudando ip basta usar AP Cliente roteado.
Mesmo migrando para pppoe, ainda e necessario acabar com um problema chamado USB e PCI, imagine um cliente montando uma maquina virtual com mikrotik em pppoe server, adeus a sua segurança.
Isso amigo, o cliente pode capturar as conexões para "zuar" a rede. Para entender melhor leia o PDF anexo pelo Sérgio neste tópico ele explica bem o que estou falando.
Muitos provedores se protegem contra ataques externos sendo que o inimigo pode estar na sua lista de clientes. ^^
Mais isso é facil de resolver.. Nas torres você cria bridge e usa o filtro. exemplo bloqueia conexões vindos de wlan para wlan , tipo wlan XX só pode ter destino ether1. e conexões só podem ter como destino (MAC DO SEU SERVIDOR) ai dá um drop all em firewall filter e só passará pppoe .
entendeu a lógica?
PPPOE
Aki uso Hotspot x dhcp tb, nunca tive problema, porem vejo a fragilidade, se botar qualquer programa para escutar a rede ele libera de cara os macs que estao conectados ao ap torre, amigo se tens a solucao , deixa um pouco mais claro para gente, meu sonho eh que os macs nao aparecam em airodump da vida :)
Tenho minha Rede Hotspot + Certificado SSL com nenhum problemas.
Nem pretendo mudar ta tudo otimo aqui!
Usava Hotsport mais migrei pra PPPOE show de bola indico a TODOS !!!!Abraços
uso hotspot pq coloquei pppoe aki para testar ficou show de bola
deu um problema no rele do noobrak e o servidor desligou
depois disso o pppoe nao prestou mais aki nao sei o pq .
se conseguir arrumar volto para o pppoe ^^
hotspot+mac+ssl
HotSpot, Wpa, IPxMacxNome, /30, Dhcp Statico.
bom, sou novato no mk...
sempre usei servidores linux, MACxIP /30
mas em testes com mk, gostei mto do hotpost+ssl
entao, vou implanta-lo na rede: MACxIPxUSUARIOxSENHA
complemento: /30 + SSL
Uso PPPoE e não me estresso. estou conseguindo deitar e dormir.
hotspot+mac+ssl+radius+/masc32
wpa2 c/ chave individual e pppoe, login pppoe amarrado ao mac
tudo no freeradius c/ mysql