# POP - Diagnóstico PPPoE

> Procedimento Operacional Padrão (POP) para diagnóstico de autenticação PPPoE em redes de provedores de Internet.

---

# Objetivo

Padronizar o processo de diagnóstico de falhas relacionadas à autenticação PPPoE, permitindo identificar rapidamente se o problema está no equipamento do cliente, na configuração da rede, no servidor de autenticação ou na infraestrutura do provedor.

Este procedimento deve ser utilizado sempre que houver suspeita de falha durante o processo de autenticação do cliente.

---

# Quando utilizar

Este procedimento deve ser aplicado quando houver:

- Cliente sem acesso à Internet;
- Erro de autenticação PPPoE;
- ONU ou roteador desconectando constantemente;
- Sessão PPPoE não estabelece;
- Cliente conectado à rede, porém sem navegação;
- Erro "Usuário ou senha inválidos";
- Cliente informa que a Internet parou após troca de equipamento.

---

# Conceito

O PPPoE (Point-to-Point Protocol over Ethernet) é responsável por autenticar o cliente junto ao servidor de acesso do provedor.

O processo de autenticação depende de diversos componentes funcionando corretamente:

- Equipamento do cliente;
- Rede física;
- VLAN (quando utilizada);
- Concentrador PPPoE;
- Servidor Radius;
- Banco de autenticação.

Uma falha em qualquer uma dessas etapas impede o estabelecimento da sessão.

---

# Fluxo do Procedimento

```text
Verificar camada física
          │
          ▼
Verificar sincronismo
          │
          ▼
Verificar IP da WAN
          │
          ▼
Analisar autenticação PPPoE
          │
          ▼
Consultar servidor Radius
          │
          ▼
Verificar logs
          │
          ▼
Corrigir
          │
          ▼
Validar conexão
          │
          ▼
Registrar atendimento
```

---

# Etapa 1 — Verificar a Camada Física

Antes de qualquer análise de autenticação, confirme:

- ONU sincronizada;
- Rádio conectado;
- Cabo de rede íntegro;
- LEDs normais;
- Potência óptica dentro da especificação (FTTH);
- Enlace wireless estável (Rádio).

Sem camada física funcionando corretamente, o PPPoE não será estabelecido.

---

# Etapa 2 — Verificar o Equipamento do Cliente

Confirme:

- PPPoE configurado;
- Usuário correto;
- Senha correta;
- Interface WAN correta;
- VLAN correta (quando utilizada);
- Equipamento reiniciado após alterações.

Caso tenha ocorrido troca de roteador ou ONU, confirme toda a configuração novamente.

---

# Etapa 3 — Verificar a Tentativa de Autenticação

No concentrador PPPoE ou servidor Radius, verifique se existe tentativa de autenticação.

As possibilidades normalmente são:

## Existe tentativa

O equipamento do cliente está chegando ao servidor.

Prosseguir para análise da autenticação.

---

## Não existe tentativa

O tráfego PPPoE não está chegando.

Investigar:

- VLAN;
- Bridge;
- Porta da OLT;
- Switch;
- Rádio;
- Cabo;
- ONU.

---

# Etapa 4 — Consultar os Logs

Analise os registros do concentrador.

Os erros mais comuns são:

---

## Usuário inexistente

Verificar cadastro do cliente.

---

## Senha incorreta

Confirmar usuário e senha configurados.

---

## Cliente já conectado

Verificar sessão presa.

Encerrar a sessão antiga antes de realizar novo teste.

---

## Timeout

Normalmente relacionado à comunicação entre concentrador e Radius ou entre cliente e concentrador.

---

## Radius indisponível

Verificar:

- Servidor Radius;
- Banco de dados;
- Firewall;
- Comunicação entre os equipamentos.

---

# Etapa 5 — Consultar o Radius

Verifique:

- Cliente cadastrado;
- Cliente ativo;
- Plano ativo;
- Login correto;
- Senha correta;
- NAS correto;
- Grupo correto;
- Comunicação com o banco de dados.

Caso o Radius esteja indisponível, o cliente não conseguirá autenticar.

---

# Etapa 6 — Verificar Sessões Ativas

Confirme se já existe uma sessão utilizando o mesmo login.

Possibilidades:

- Sessão presa;
- Desconexão incompleta;
- Equipamento duplicado;
- Cliente utilizando o mesmo usuário em outro equipamento.

Caso necessário, encerre a sessão e solicite nova autenticação.

---

# Etapa 7 — Verificar Comunicação Radius

Confirme:

- Ping entre concentrador e Radius;
- Porta UDP 1812 (Autenticação);
- Porta UDP 1813 (Accounting);
- Firewall;
- Tempo de resposta.

Qualquer falha nesta comunicação impedirá a autenticação.

---

# Etapa 8 — Verificar DHCP (quando aplicável)

Em alguns cenários híbridos, confirme:

- Pool disponível;
- Distribuição de IP;
- Gateway;
- DNS.

---

# Principais Causas

- Usuário incorreto;
- Senha incorreta;
- Cliente bloqueado;
- Radius indisponível;
- Banco de dados indisponível;
- Sessão presa;
- VLAN incorreta;
- Bridge incorreta;
- ONU não sincronizada;
- Porta da OLT incorreta;
- Equipamento configurado incorretamente.

---

# O que NÃO fazer

- Alterar a senha do cliente sem confirmar o cadastro.
- Trocar equipamentos sem evidências técnicas.
- Reiniciar servidores sem análise.
- Remover sessões ativas sem confirmar a origem.
- Concluir problema de Radius sem verificar a camada física.

---

# Após a Correção

Após corrigir o problema:

- Solicite nova autenticação PPPoE.
- Confirme que a sessão foi estabelecida.
- Verifique o IP recebido.
- Execute Ping para Internet.
- Execute teste de navegação.
- Execute teste de velocidade (quando aplicável).

---

# Registro do Atendimento

Registrar obrigatoriamente:

- Usuário PPPoE;
- Horário da tentativa;
- Equipamento utilizado;
- Resultado da autenticação;
- Endereço IP atribuído;
- Mensagem de erro encontrada;
- Correções realizadas;
- Resultado final.

Exemplo:

```text
Problema:

Cliente sem autenticação PPPoE.

Diagnóstico:

Radius recebeu tentativa de autenticação.

Erro:

Senha divergente.

Correção:

Atualizada senha configurada no roteador.

Resultado:

Sessão estabelecida.

IP recebido normalmente.

Cliente validou funcionamento.
```

---

# Boas Práticas

- Sempre confirme se existe tentativa de autenticação antes de analisar o Radius.
- Utilize os logs como principal evidência.
- Analise o caminho completo da autenticação.
- Registre todas as alterações realizadas.
- Valide a navegação após a autenticação.

---

# Erros Comuns

- Concluir que o Radius está com problema sem verificar os logs.
- Trocar equipamentos antes de confirmar a camada física.
- Ignorar sessões já existentes.
- Não verificar VLAN.
- Não validar a autenticação após a correção.
- Alterar credenciais sem confirmar o cadastro do cliente.

---

# Aprendizado Operacional

A autenticação PPPoE é resultado de uma cadeia de processos. A falha pode ocorrer desde a camada física até o servidor Radius.

Um bom diagnóstico consiste em seguir essa cadeia de forma ordenada, eliminando hipóteses a cada etapa. Quanto mais cedo for identificado o ponto onde a autenticação deixa de ocorrer, menor será o tempo de atendimento e maior será a assertividade da correção.

## Método RMEvolution de validação

Use a sequência abaixo para transformar sintoma em decisão operacional:

- **Evidência observada:** registre o fato bruto, com print, foto, log ou medição.
- **Hipótese levantada:** descreva a causa provável que será testada.
- **Teste executado:** informe ferramenta, condição do teste e valor esperado.
- **Resultado obtido:** registre o valor medido, resposta do sistema ou comportamento observado.
- **Hipótese descartada ou confirmada:** explique o motivo técnico da decisão.
- **Conclusão operacional:** defina correção, orientação, monitoramento ou escalonamento.
- **Nível de confiança:** use baixo, médio ou alto conforme a qualidade das evidências.

Quando não houver evidência suficiente, não encerre o diagnóstico como confirmado. Registre a pendência e escale com contexto.

## Documentos Relacionados

- [Captura de Pacotes](../Redes/Diagnóstico de Redes/12 - Captura de Pacotes.md)
- [Fluxo de Diagnóstico de Conectividade](../Redes/Diagnóstico de Redes/13 - Fluxo de Diagnóstico de Conectividade.md)
