+ Responder ao Tópico



  1. #1

    Padrão WPA-TKIP em Ubiquiti c/ novo firmware

    Boa tarde pessoal.

    Hoje ao tentar configurar um Nano Loco M5, de uma remessa recebida hoje do fornecedor, verifiquei algo estranho. Não existe a opção WPA-TKIP, que é o formato de chave que uso nos meus APs.

    Pesquisei, encontrei alguns tópicos de algumas outras pessoas que também encontraram o mesmo problema, mas não foi postada nenhuma solução razoável de ser aplicada.

    A alternativa que vi seria trocar a configuração de todos os clientes e depois trocar dos meus APs.

    Acontece que fazer isso está fora de cogitação a princípio, pois são vários clientes, eu poderia até tirar um tempo para fazer essa alteração remotamente para os clientes que estão conectados ao AP no momento, depois alterar no AP, porém, certamente terei problema com os clientes que não estão conectados no momento e então terei que visitar 1 a 1. Ou seja, perda de tempo e de dinheiro.

    E o que não me entra na cabeça é a UBNT enfiar isso goela a baixo. Pois ao menos se ela tivesse um firmware descente, onde fosse possível deixar o AP configurado por exemplo com os 2 tipos de chaves, para que eu fosse migrando minha rede aos poucos, seria uma coisa, mas dessa forma, fica realmente muito complicado.


    Alguém já passou por isso e tem alguma outra solução ?

    Obrigado !

  2. #2

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Rapaz hoje tive esse mesmo problema, também retiraram o compliance test, vou deixar de usar ubiquiti eles não tem o minimo respeito pelos seus clientes.

  3. #3

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Outra coloquei o firmware 5.5.6 via tftp e não prestou.

  4. #4

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    não tem solução, tentei juntar assinaturas aqui para uma reclamação na ubnt, e fui duramente criticado na época, agora é aguentar,
    PS, eu e a concorrência, estamos dobrando os painéis nas torres para contornar a situação, resumo de tudo, 2x mais interferência na cidade...

  5. #5

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    O que fiz e esta resolvendo meu problema foi colocar o AP(Rocekt M5)somente em WPA ai ele aceita as antigas TKIP e AES.

  6. #6

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Citação Postado originalmente por netuai Ver Post
    não tem solução, tentei juntar assinaturas aqui para uma reclamação na ubnt, e fui duramente criticado na época, agora é aguentar,
    PS, eu e a concorrência, estamos dobrando os painéis nas torres para contornar a situação, resumo de tudo, 2x mais interferência na cidade...
    E porque nao migra para AES?
    é tão facil ir migrando aos poucos, painel por painel.

    no horario de pico, acesse o AP e veja quem está online.
    e vá acessando cliente por cliente e alterando.
    por ultimo, altere o AP.
    no final das contas, vai ficar um ou outro cliente faltando.

  7. #7

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Citação Postado originalmente por AndrioPJ Ver Post
    E porque nao migra para AES?
    é tão facil ir migrando aos poucos, painel por painel.

    no horario de pico, acesse o AP e veja quem está online.
    e vá acessando cliente por cliente e alterando.
    por ultimo, altere o AP.
    no final das contas, vai ficar um ou outro cliente faltando.
    Bom dia.

    Primeiro porque é uma falta de respeita da UBNT para com seus clientes.
    Segundo pq a opção de usar uma ou outra chave deve ser minha.
    Terceiro pq o firmware deles é simplão, deveriam então ao menos disponibilizar uma maneira para irmos migrando gradativamente, por exemplo, configurando um virtual AP, usando AES, ai eu poderia migrar os que estão conectados, os que faltarem conectam no AP com TKIP e assim ninguem fica sem o serviço, ligando reclamando.

    Até pq, tenho clientes em zona rural, vários, então eu não posso pagar essa conta, muito menos meus clientes.

    Mas se não tem outro jeito, fazer o que. Vou manter os UBNT que já tenho na rede e montar novos painéis com outra solução, MK por exemplo, sei lá, hora de planejar novamente a rede.


    Obrigado a todos que colaboraram.

  8. #8
    Alex Rock Avatar de alexrock
    Ingresso
    Jan 2006
    Localização
    S. J. do Rio Preto-SP
    Posts
    834

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    O WPA2 é obrigatório como padrão em todos os novos chips quando se trabalha em N. Alguns equipamentos, quando se configura WPA somente, cai automáticamente pra G.
    Isso é uma obrigatoriedade para quem usa a certificicação "Wifi alliance". Eles estão somente se adequando à norma.
    http://en.wikipedia.org/wiki/Wi-Fi_P...ed_Access#WPA2

  9. #9

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Citação Postado originalmente por gustavo_marcon Ver Post
    Bom dia.

    Primeiro porque é uma falta de respeita da UBNT para com seus clientes.
    Segundo pq a opção de usar uma ou outra chave deve ser minha.
    Terceiro pq o firmware deles é simplão, deveriam então ao menos disponibilizar uma maneira para irmos migrando gradativamente, por exemplo, configurando um virtual AP, usando AES, ai eu poderia migrar os que estão conectados, os que faltarem conectam no AP com TKIP e assim ninguem fica sem o serviço, ligando reclamando.

    Até pq, tenho clientes em zona rural, vários, então eu não posso pagar essa conta, muito menos meus clientes.

    Mas se não tem outro jeito, fazer o que. Vou manter os UBNT que já tenho na rede e montar novos painéis com outra solução, MK por exemplo, sei lá, hora de planejar novamente a rede.


    Obrigado a todos que colaboraram.
    1 - usar TKIP é falta de segurança, já foi quebrado a algum tempo.
    Exatamente por isso, eles retiraram o WEP e o TKIP.
    Não é falta de respeito, é questão de segurança, preocupação com seus clientes.

    2 - Basta colocar na torre um AP rocket antigo, que tenha a opcao AES e TKIP.
    Ai você escolhe o WPA ou WPA2, que ele autenticara os clientes tanto AES como TKIP.
    Ai basta ir acessando os radios dos clientes e trocando de TKIP para AES.
    Quando terminar, mude o AP definitivamente para WPA-AES ou WPA2-AES.

  10. #10

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Citação Postado originalmente por AndrioPJ Ver Post
    1 - usar TKIP é falta de segurança, já foi quebrado a algum tempo.
    Exatamente por isso, eles retiraram o WEP e o TKIP.
    Não é falta de respeito, é questão de segurança, preocupação com seus clientes.
    Veja que eu não me oponho a usar chave AES, eu só acho que restringir de uma hora pra outra e deixar a gente com um problemão de ter que deixar alguns clientes sem acesso e ir voltando tudo ao normal ao longo dos dias, indo de cliente em cliente, isso sim é falta de respeito.

    Citação Postado originalmente por AndrioPJ Ver Post
    2 - Basta colocar na torre um AP rocket antigo, que tenha a opcao AES e TKIP.
    Ai você escolhe o WPA ou WPA2, que ele autenticara os clientes tanto AES como TKIP.
    Ai basta ir acessando os radios dos clientes e trocando de TKIP para AES.
    Quando terminar, mude o AP definitivamente para WPA-AES ou WPA2-AES.
    Agora sim, era justamente o que eu pretendia com o tópico, uma forma de migrar, sem parar ninguém.

    Vou fazer o teste, eu não tinha percebido que havia essa possibilidade.

    Já que meus APs estão todos com o firmware antigo, vai ser tranquilo fazer isso.
    Meu problema era que para instalar novos clientes, eu não estava tendo a opção da chave compatível com o AP, então não estava podendo usar equipamentos novos para ativar clientes e isso em breve se tornaria um problema grande.

    Irei agora poder começar migrar a configuração dos clientes.

    Muito obrigado pela ajuda !

  11. #11

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    E aproveitando, qual seria melhor, WPA-AES ou WPA2-AES, qual diferença existe ?

  12. #12

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Passe pelo mesmo problema e ja achei a solução.
    no rocket que vc atende aos clinetes vc troca apenas para WPA2, ele e Hibrido e atende tanto AES quanto TKIP, ai vc vai migrando seus clientes todos paa AES, vai melhorar demais o ccq neles, cuidado não e WPAS-TKIP, o restante nao precisa mexer que funciona.

  13. #13

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    O problema é pra quem tem mk como cliente tbm e ubnt no AP, quando se aplica a chave no mk sxt por exemplo ele ja passa a nao conectar mais no AP caso ele esteja com wap desligado.

  14. #14

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Compensa utilizar MK como cliente e AP Ubnt? Pois nesse caso vc tem que desativar o airmax, não sente perda de desempenho por não utilizar o airmax?

  15. #15

    Padrão Re: WPA-TKIP em Ubiquiti c/ novo firmware

    Citação Postado originalmente por gustavo_marcon Ver Post
    Compensa utilizar MK como cliente e AP Ubnt? Pois nesse caso vc tem que desativar o airmax, não sente perda de desempenho por não utilizar o airmax?
    Abandonei qualquer protocolo proprietario em ptmp ja tem mais de 2 anos, nao vi todaaa essa diferença. Mas cada caso é um caso em wifi