Dessa vez a Ubiquiti pegou pesado, agora os equipamentos UBNT vem sem suporte a Cripto WPA-TKIP, ao menos para meu provedor é um problema imenso e de proporção que não consigo nem medir.

O firmware novo não aceita downgrade, não aceita mudança por TFTP. Até o momento não encontrei solução alguma.

Em contato com os "Gênios" da Ubiquiti, simplismente informaram que a cripto foi removida por ser uma tecnologia obsoleta. Mas acredito que a maioria dos provedores utilizam ainda WPA-TKIP.

Necessito de ajuda, caso alguém tenha a solução favor postar.

Senão, infelizmente teremos que parar de comprar UBNT, já que a "solução" proposta por eles é alterar a cripto dos clientes, ou seja, correr na casa de cada cliente e mudar! Só lembrando que "sei que pode ser feito pelo AirControl", mas e os clientes que estão OFF?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • amigo incluir suporte a autenticação individual aos ubnt, faz um update e veja se funciona para vc, veja na imagem abaixo como adicionar a chave para cada cliente, vc coloca no username o mac do cliente e a senha coloca a chave:

    m5_geral.jpg



    willian felipe paul disse:

    recomento a utilização do WPA2

  • Descobri um detalhe!

    Se você possuir na sua rede uma antena que tenha WPA-TKIP ou WPA2-TKIP conectada ao POP que você deseja colocar uma antena nova com o firmware sem TKIP. Você pode fazer um download da configuração da antiga, fazer um upload para a nova, mesmo sem a opção TKIP, você irá notar que mesmo dizendo "none" na opção de segurança ela irá conectar ao POP e navegar perfeitamente. Sendo assim, você pode apenas mudar o nome do cliente e as configurações de IP ou PPPoE como ficar de acordo com a sua rede que conseguirá, mesmo que como uma "gambiarra" continuar utilizando as antenas da UBNT com cripto TKIP. Lembro que isso foi a única opção que encontrei. Mas é claro que aos poucos e gradativamente vou migrar minha rede para WPA2-AES.

    Apenas postei o que fiz para poder dar uma luz a quem está com o mesmo problema!

  • Amigo, testei e infelizmente sua informação não confere.

    Se você tentar colocar esse firmware nas antenas que possuem a nova versão de fabrica XW, quando você carregar o arquivo dá um erro e não atualiza.

    Nas versões novas o hardware foi atualizado e não aceita mais firmwares com a versão TKIP.



    Pedro Andréas disse:

    eu estava pesquisando esses dias sobre um problema do firmware, no forum da ubiquiti eles disponibilizaram um firmware q pode ser feito downgrade para todos os macs dos radios M.

    forum.ubnt.com/showpost.php?p=351750&postcount=42

    depois q vc fizer essa troca de firmware, recomendo vc ir trocando para wpa2 de pouco a pouco.

    espero ter ajudado

  • eu estava pesquisando esses dias sobre um problema do firmware, no forum da ubiquiti eles disponibilizaram um firmware q pode ser feito downgrade para todos os macs dos radios M.

    forum.ubnt.com/showpost.php?p=351750&postcount=42

    depois q vc fizer essa troca de firmware, recomendo vc ir trocando para wpa2 de pouco a pouco.

    espero ter ajudado

  • tecnologia é complicado, sempre chega um momento que é impossivel avançar sem ter que abrir mão de algumas coisas, mais seria bom se pelo menos houvesse a opção de downgrade...

    Sílvio da Silva Vargas disse:

    Willian, quando me referi a "cagada", na verdade não estou dizendo que eles não estão certos quanto a segurança WPA-AES, mas acredito de não devem OBRIGAR você a mudar toda tua estrutura de 1 dia para o outro. A solução é simples, concordo em deixar nas versões mais recentes somente o WPA-AES, mas que ficasse liberado o Downgrade para versões anteriores com o WPA-TKIP para quem ainda necessita!

    Mas o que eles fizeram foi como eu chegar e te impor que eu tenho a razão sobre tudo que estamos divergindo e você não, é como eu te obrigar a aceitar a minha opinião sem se quer te dar o direito de discordar ou então fazer de uma forma diferente.

    Simplesmente achei um tremendo desrespeito com os clientes! Sei que muitos clientes meus tem PC's antigos e ultrapassados, mas não posso obrigar eles a trocar ou não disponibilizo mais net para eles a partir de hoje. Preciso ter bom senso e aconselhar a mudança, não obrigar!

    É apenas a minha opinião sobre o que aconteceu e da forma que aconteceu...

  • Amigo, o WPA2-TKIP também foi removido. Ficou o WPA-AES e WPA2-AES


    Bruno Felipe Braga disse:

    só o wpa que foi removido pois ja e um protocolo de segurança antigo e que já estão conseguindo "burlar", o wpa 2 e mais recomendável utilizar pois e mais seguro!

  • só o wpa que foi removido pois ja e um protocolo de segurança antigo e que já estão conseguindo "burlar", o wpa 2 e mais recomendável utilizar pois e mais seguro!

    joao paulo dos santos disse:

    em qual versão do firmaware foi removido?

      WPA2-TKIP também foi removido?

  • Todas as versões que atualmente estão no site do fabricante estão sem as criptografias WPA-TKIP e WPA-TKIP. Normalmente elas começam com XW ao invés de XM.


    joao paulo dos santos disse:

    em qual versão do firmaware foi removido?

      WPA2-TKIP também foi removido?

  • em qual versão do firmaware foi removido?

      WPA2-TKIP também foi removido?

  • Concordo com tudo que você disse, o downgrade não é possível pois o fabricante modificou algumas coisas no hardware das antenas, impossibilitando o mesmo. Mais logo logo alguém faz uma build do firmware pois não é apenas uma pessoa com o mesmo problema e sim varias.

    Sílvio da Silva Vargas disse:

    Willian, quando me referi a "cagada", na verdade não estou dizendo que eles não estão certos quanto a segurança WPA-AES, mas acredito de não devem OBRIGAR você a mudar toda tua estrutura de 1 dia para o outro. A solução é simples, concordo em deixar nas versões mais recentes somente o WPA-AES, mas que ficasse liberado o Downgrade para versões anteriores com o WPA-TKIP para quem ainda necessita!

    Mas o que eles fizeram foi como eu chegar e te impor que eu tenho a razão sobre tudo que estamos divergindo e você não, é como eu te obrigar a aceitar a minha opinião sem se quer te dar o direito de discordar ou então fazer de uma forma diferente.

    Simplesmente achei um tremendo desrespeito com os clientes! Sei que muitos clientes meus tem PC's antigos e ultrapassados, mas não posso obrigar eles a trocar ou não disponibilizo mais net para eles a partir de hoje. Preciso ter bom senso e aconselhar a mudança, não obrigar!

    É apenas a minha opinião sobre o que aconteceu e da forma que aconteceu...

This reply was deleted.