POP - Diagnóstico PPPoE
Procedimento Operacional Padrão (POP) para diagnóstico de autenticação PPPoE em redes de provedores de Internet.
Objetivo
Padronizar o processo de diagnóstico de falhas relacionadas à autenticação PPPoE, permitindo identificar rapidamente se o problema está no equipamento do cliente, na configuração da rede, no servidor de autenticação ou na infraestrutura do provedor.Este procedimento deve ser utilizado sempre que houver suspeita de falha durante o processo de autenticação do cliente.
Quando utilizar
Este procedimento deve ser aplicado quando houver:- Cliente sem acesso à Internet;
- Erro de autenticação PPPoE;
- ONU ou roteador desconectando constantemente;
- Sessão PPPoE não estabelece;
- Cliente conectado à rede, porém sem navegação;
- Erro "Usuário ou senha inválidos";
- Cliente informa que a Internet parou após troca de equipamento.
Conceito
O PPPoE (Point-to-Point Protocol over Ethernet) é responsável por autenticar o cliente junto ao servidor de acesso do provedor.O processo de autenticação depende de diversos componentes funcionando corretamente:
- Equipamento do cliente;
- Rede física;
- VLAN (quando utilizada);
- Concentrador PPPoE;
- Servidor Radius;
- Banco de autenticação.
Fluxo do Procedimento
Verificar camada física
│
▼
Verificar sincronismo
│
▼
Verificar IP da WAN
│
▼
Analisar autenticação PPPoE
│
▼
Consultar servidor Radius
│
▼
Verificar logs
│
▼
Corrigir
│
▼
Validar conexão
│
▼
Registrar atendimento
Etapa 1 — Verificar a Camada Física
Antes de qualquer análise de autenticação, confirme:- ONU sincronizada;
- Rádio conectado;
- Cabo de rede íntegro;
- LEDs normais;
- Potência óptica dentro da especificação (FTTH);
- Enlace wireless estável (Rádio).
Etapa 2 — Verificar o Equipamento do Cliente
Confirme:- PPPoE configurado;
- Usuário correto;
- Senha correta;
- Interface WAN correta;
- VLAN correta (quando utilizada);
- Equipamento reiniciado após alterações.
Etapa 3 — Verificar a Tentativa de Autenticação
No concentrador PPPoE ou servidor Radius, verifique se existe tentativa de autenticação.As possibilidades normalmente são:
Existe tentativa
O equipamento do cliente está chegando ao servidor.Prosseguir para análise da autenticação.
Não existe tentativa
O tráfego PPPoE não está chegando.Investigar:
- VLAN;
- Bridge;
- Porta da OLT;
- Switch;
- Rádio;
- Cabo;
- ONU.
Etapa 4 — Consultar os Logs
Analise os registros do concentrador.Os erros mais comuns são:
Usuário inexistente
Verificar cadastro do cliente.Senha incorreta
Confirmar usuário e senha configurados.Cliente já conectado
Verificar sessão presa.Encerrar a sessão antiga antes de realizar novo teste.
Timeout
Normalmente relacionado à comunicação entre concentrador e Radius ou entre cliente e concentrador.Radius indisponível
Verificar:- Servidor Radius;
- Banco de dados;
- Firewall;
- Comunicação entre os equipamentos.
Etapa 5 — Consultar o Radius
Verifique:- Cliente cadastrado;
- Cliente ativo;
- Plano ativo;
- Login correto;
- Senha correta;
- NAS correto;
- Grupo correto;
- Comunicação com o banco de dados.
Etapa 6 — Verificar Sessões Ativas
Confirme se já existe uma sessão utilizando o mesmo login.Possibilidades:
- Sessão presa;
- Desconexão incompleta;
- Equipamento duplicado;
- Cliente utilizando o mesmo usuário em outro equipamento.
Etapa 7 — Verificar Comunicação Radius
Confirme:- Ping entre concentrador e Radius;
- Porta UDP 1812 (Autenticação);
- Porta UDP 1813 (Accounting);
- Firewall;
- Tempo de resposta.
Etapa 8 — Verificar DHCP (quando aplicável)
Em alguns cenários híbridos, confirme:- Pool disponível;
- Distribuição de IP;
- Gateway;
- DNS.
Principais Causas
- Usuário incorreto;
- Senha incorreta;
- Cliente bloqueado;
- Radius indisponível;
- Banco de dados indisponível;
- Sessão presa;
- VLAN incorreta;
- Bridge incorreta;
- ONU não sincronizada;
- Porta da OLT incorreta;
- Equipamento configurado incorretamente.
O que NÃO fazer
- Alterar a senha do cliente sem confirmar o cadastro.
- Trocar equipamentos sem evidências técnicas.
- Reiniciar servidores sem análise.
- Remover sessões ativas sem confirmar a origem.
- Concluir problema de Radius sem verificar a camada física.
Após a Correção
Após corrigir o problema:- Solicite nova autenticação PPPoE.
- Confirme que a sessão foi estabelecida.
- Verifique o IP recebido.
- Execute Ping para Internet.
- Execute teste de navegação.
- Execute teste de velocidade (quando aplicável).
Registro do Atendimento
Registrar obrigatoriamente:- Usuário PPPoE;
- Horário da tentativa;
- Equipamento utilizado;
- Resultado da autenticação;
- Endereço IP atribuído;
- Mensagem de erro encontrada;
- Correções realizadas;
- Resultado final.
Problema:
Cliente sem autenticação PPPoE.
Diagnóstico:
Radius recebeu tentativa de autenticação.
Erro:
Senha divergente.
Correção:
Atualizada senha configurada no roteador.
Resultado:
Sessão estabelecida.
IP recebido normalmente.
Cliente validou funcionamento.
Boas Práticas
- Sempre confirme se existe tentativa de autenticação antes de analisar o Radius.
- Utilize os logs como principal evidência.
- Analise o caminho completo da autenticação.
- Registre todas as alterações realizadas.
- Valide a navegação após a autenticação.
Erros Comuns
- Concluir que o Radius está com problema sem verificar os logs.
- Trocar equipamentos antes de confirmar a camada física.
- Ignorar sessões já existentes.
- Não verificar VLAN.
- Não validar a autenticação após a correção.
- Alterar credenciais sem confirmar o cadastro do cliente.
Aprendizado Operacional
A autenticação PPPoE é resultado de uma cadeia de processos. A falha pode ocorrer desde a camada física até o servidor Radius.Um bom diagnóstico consiste em seguir essa cadeia de forma ordenada, eliminando hipóteses a cada etapa. Quanto mais cedo for identificado o ponto onde a autenticação deixa de ocorrer, menor será o tempo de atendimento e maior será a assertividade da correção.
Método RMEvolution de validação
Use a sequência abaixo para transformar sintoma em decisão operacional:- Evidência observada: registre o fato bruto, com print, foto, log ou medição.
- Hipótese levantada: descreva a causa provável que será testada.
- Teste executado: informe ferramenta, condição do teste e valor esperado.
- Resultado obtido: registre o valor medido, resposta do sistema ou comportamento observado.
- Hipótese descartada ou confirmada: explique o motivo técnico da decisão.
- Conclusão operacional: defina correção, orientação, monitoramento ou escalonamento.
- Nível de confiança: use baixo, médio ou alto conforme a qualidade das evidências.