
Por que Não Uso Mais os Pontos de Acesso Sophos AP6
network sophos
Introdução
Como mencionei num dos meus posts anteriores, já não utilizo Pontos de Acesso Sophos, embora ainda use um Firewall Sophos no meu HomeLab. Sou, em geral, fã de ecossistemas, mas, neste caso, o produto já não me era aceitável. Porquê? Vou explicar isso neste artigo.
Equipes da Sophos e o Problema do Produto
Antes de entrar nos detalhes técnicos da série AP6, quero enfatizar que isto não é uma crítica a toda a empresa Sophos. Em grandes empresas, as equipas frequentemente trabalham de forma isolada e têm prioridades diferentes. Na minha opinião, as equipas de firewall e endpoint da Sophos estão a fazer um bom trabalho. Infelizmente, a equipa de Pontos de Acesso parece ter menos recursos ou não impulsiona os seus produtos com a mesma consistência. Os Pontos de Acesso não são um produto central na Sophos, e considero questionável que soluções inacabadas sejam lançadas no mercado, fazendo com que os clientes se tornem, efetivamente, beta testers involuntários.
Um Breve Retrospecto dos Pontos de Acesso Sophos
Conheço os Pontos de Acesso Sophos desde que existiam e testei-os tanto em ambientes corporativos como em contextos privados. Os Pontos de Acesso Sophos nunca foram os mais baratos do mercado, nem os líderes em termos de funcionalidades. Para muitas redes, especialmente aquelas com requisitos básicos, eram perfeitamente adequados. Qualquer pessoa que necessitasse apenas de uma WLAN para convidados ou de acesso à internet básico para alguns dispositivos móveis estava bastante bem servida com eles.
No entanto, o lançamento da série AP6 foi o ponto de ruptura. Para além de um atraso significativo no lançamento – o padrão WiFi 6 (802.11ax) já estava bem estabelecido quando os dispositivos finalmente apareceram – estes Pontos de Acesso também vieram acompanhados de outras desvantagens graves.
WiFi 6 Tarde Demais e WiFi 7 no Horizonte
O WiFi 6 (802.11ax) foi lançado oficialmente em 2019 e tem-se tornado cada vez mais prevalente nos setores de consumo e empresarial desde 2020. Quando a Sophos finalmente lançou os seus modelos WiFi 6 no final de 2023, já era previsível que o WiFi 7 (802.11be) não estava longe. Qualquer pessoa que investe em soluções sem fio modernas espera o padrão do futuro – ou, pelo menos, não um produto obsoleto pouco antes do próximo salto tecnológico.
Gestão Exclusivamente na Cloud e Funcionalidades em Falta
Outro ponto de crítica aos novos Pontos de Acesso é que só podem ser geridos através do Sophos Central. A gestão local via firewall foi eliminada. Além disso, funcionalidades importantes, como mesh ou WLAN para convidados, estavam em falta no momento do lançamento. Estas funcionalidades são agora um requisito básico, mesmo para modelos de entrada mais baratos de outros fabricantes.
Política de Preços Questionável
A política de preços da série AP6 foi, inicialmente, realmente desanimadora. Cobrar quase três vezes o preço de um modelo antigo de entrada é uma declaração. Após apenas alguns meses, foram oferecidos descontos massivos (até 60%), e os primeiros adotantes ficaram completamente surpreendidos com várias promoções (“Compre dois, leve um grátis”). Essa oscilação de preços não só demonstra um planeamento deficiente como também cria incerteza no mercado.
Os Meus Testes no HomeLab
Claro, assim como os meus colegas, recebi dispositivos de teste da série AP6 da empresa, instalei-os e testei-os intensivamente em vários ambientes e no meu HomeLab. O meu apartamento é suficientemente grande para colocar vários pontos de acesso de forma sensata e simular cenários de roaming. Mas os resultados foram decepcionantes.
Potência de Transmissão Insuficiente
Com o WiFi 6, para além da largura de banda do canal (canais de 80 MHz ou 160 MHz) e do número de fluxos espaciais (MU-MIMO), a potência de transmissão também desempenha um papel importante. Especialmente na banda dos 5 GHz (e, no futuro, na banda dos 6 GHz com o WiFi 6E), o alcance torna-se rapidamente um problema. Nos meus testes, a nova série AP6 apresentou um alcance significativamente inferior aos modelos anteriores (APX) – mesmo em ambientes idênticos e com as mesmas configurações de potência.
Quando transmitia música através de altifalantes WLAN durante os treinamentos, ocorria frequentemente a perda de sinal. A princípio, pensei que fosse um problema com a minha conexão à internet. Mas, após testes repetidos, incluindo numa rede local sem acesso à internet, ficou claro que o ponto de acesso não estava a gerir de forma adequada a transição ou a estabilidade do sinal.
Análise Profissional e Constatações Alarmantes
Para objetivar as minhas impressões subjetivas, utilizei equipamento de medição profissional da empresa para analisar em detalhe o sinal sem fio dos Pontos de Acesso AP6. Os resultados confirmaram as minhas observações iniciais. A potência de receção era, de facto, inferior à dos modelos APX e significativamente inferior à dos modelos AP100 – e isto, apesar das antenas externas dos AP6. É sabido que os modelos AP100 podem ter excedido os limites de potência de transmissão permitidos no passado, o que resultava num alcance subjetivamente bom, mas mesmo considerando esse fator, os AP6 foram decepcionantes em termos de força do sinal.
Sinal Irregular (Cintilação)
Além do sinal mais fraco, notei uma “cintilação” no sinal, ou seja, uma instabilidade na intensidade do sinal e interrupções curtas e repetidas no desempenho. A princípio, suspeitei de um defeito de hardware, mas como todos os meus dispositivos de teste apresentaram o mesmo comportamento, descartei essa hipótese.
Roaming Insatisfatório
Os protocolos de roaming em ambientes IEEE 802.11 baseiam-se em mecanismos padronizados (tais como 802.11r, 802.11k e 802.11v).
No que toca ao roaming, também foi notório que a Sophos não parecia seguir o padrão 802.11 na numeração dos pontos de acesso, o que é incomum e poderia potencialmente levar a incompatibilidades.
Com padrões modernos como o 802.11r (Fast Roaming) e o 802.11k (Gestão de Recursos de Rádio), um cliente deveria notar muito poucas quedas de sinal ao mudar de ponto de acesso (por exemplo, durante uma chamada FaceTime ou VoIP em curso). No entanto, ocorreram interrupções repetidas durante as minhas chamadas, o que sugere que as funções de roaming não foram implementadas de forma correta.
Os meus colegas, que realizaram o mesmo conjunto de testes em ambientes empresariais, confirmaram também problemas semelhantes e, por vezes, ainda mais graves. O quadro geral era claro: o produto parecia inacabado e ainda não estava pronto para uso produtivo em ambientes mais exigentes.
Gestão Centralizada
Outro problema referia-se à interface de gestão do Sophos Central. As alterações que efetuei no Sophos Central nem sempre eram transferidas de forma fiável para os pontos de acesso. Parecia haver problemas de comunicação entre o Sophos Central e a interface gráfica local dos pontos de acesso, o que levou a inconsistências e conflitos nas configurações. Outro sinal de um lançamento prematuro do produto foi o facto de a interface local dos pontos de acesso oferecer significativamente mais opções de configuração do que o Sophos Central, especialmente no que toca à potência de transmissão e às configurações de WLAN. Essa discrepância indica uma solução de gestão na cloud inacabada.
Comunicação com o Suporte da Sophos
Contactei o Suporte da Sophos com as minhas constatações e, inicialmente, recebi a resposta padrão de que os Pontos de Acesso AP6 deveriam funcionar perfeitamente e que, por favor, deveria realizar alguns testes padrão. Segui as instruções do suporte, implementei as configurações recomendadas e refiz os testes – com o mesmo resultado negativo. Após semanas de troca de emails, partilha de logs e sessões de suporte, as respostas do Suporte da Sophos tornaram-se cada vez mais genéricas e menos úteis. Os tempos de resposta aumentaram, passando de, inicialmente, a cada três dias para uma vez por semana, o que atrasou consideravelmente o processo de resolução do problema.
Fóruns da Comunidade Sophos
Entretanto, pesquisei online por outros utilizadores a reportarem problemas semelhantes. Notei que o Fórum Oficial da Sophos estava muito “limpo”. Havia muito poucos posts críticos ou descrições de problemas relativos aos Pontos de Acesso AP6, ou estes podem ter sido eliminados.
- Problemas diferentes com AP6
- AP6 840 a perder ligação à internet
- Problema com AP6 relacionado com VLANs e outras questões de configuração
Design
O design é sempre subjetivo, mas há uma razão pela qual outros fabricantes pensam em onde os cabos saem do ponto de acesso e como os esconder da melhor forma.

Fonte: Sophos Community por Rafael Telles
Mais Feedback Negativo dos Clientes
A esta altura, a pedido da empresa, estes pontos de acesso foram encomendados e entregues aos primeiros clientes. As experiências foram mistas. Alguns clientes não relataram problemas, enquanto outros enfrentaram os mesmos sintomas que encontrei no meu HomeLab: potência de transmissão fraca, necessidade de mais pontos de acesso do que antes, e perdas de conexão e problemas recorrentes com a autenticação do servidor RADIUS. Aqui também, foram abertos tickets com o Suporte da Sophos, que seguiram o mesmo padrão frustrante: troca de logs, execução de testes padrão, aplicação de atualizações de drivers, até que os tickets acabaram por ser encerrados após semanas.
Feedback da Sophos e Distribuição
Os meus contactos diretos na Sophos, tanto em vendas como em engenharia, negaram quaisquer problemas com a série AP6 e afirmaram não estar cientes de quaisquer falhas.
Para obter uma perspetiva mais ampla, contactei vários distribuidores mundialmente. Alguns não responderam, mas os que o fizeram confirmaram um quadro semelhante: existiam problemas significativos com os Pontos de Acesso AP6 para determinados clientes.
Ambientes Parcialmente Funcionais
Analisei mais atentamente os ambientes dos clientes onde não foram reportados problemas e descobri que esses clientes geralmente utilizavam a WLAN apenas para finalidades básicas. Por exemplo, aqueles sem VoIP via WLAN ou com instalações principalmente estacionárias, onde o roaming não era crítico. Muitas vezes, a WLAN servia principalmente como rede para convidados ou para um uso leve da internet. Em contraste, surgiram problemas em ambientes onde a WLAN era central para as operações — como videoconferências, que caíam repetidamente, ou sessões remotas que se tornavam instáveis, bem como transferências de dados que falhavam intermitentemente.
O Fabricante OEM Confirma a Suspeita
No final de 2024, um colega contactou um ex-colega na EDIMAX, o fabricante OEM dos Pontos de Acesso Sophos AP6, para saber se a EDIMAX estava ciente dos problemas com esta linha de produtos (uma vez que também pode ser utilizada por outros fornecedores). O contacto na EDIMAX confirmou que os problemas com a série AP6 eram conhecidos e forneceu-nos um contacto no Serviço Global de Escalação da Sophos. Para proteger a identidade dessa pessoa, não vou partilhar o nome aqui.
No entanto, esse colaborador da Sophos confirmou que os Pontos de Acesso AP6 apresentavam problemas graves, que inúmeros tickets de suporte estavam abertos, e que a Sophos não conseguiu identificar uma causa definitiva na altura (agosto de 2024).
Conclusão: Decepção e Consequências
A minha pesquisa aprofundada pintou um quadro claro: existiam contradições gritantes nas declarações provenientes de diferentes canais da Sophos. Enquanto o suporte e os meus contactos de vendas negavam ou desconheciam os problemas, fontes internas, distribuidores e a EDIMAX confirmaram problemas generalizados. Isto sugere fortemente que a Sophos tentou ocultar questões num produto que simplesmente não era estável. A ausência de análises independentes que destacassem esses problemas só intensificou essa impressão. Talvez a Sophos seja um jogador demasiado pequeno no mercado sem fios para atrair muitos testes — ou talvez tenha havido um esforço deliberado para suprimir a publicidade negativa.
Por todos esses fatores, removi os Pontos de Acesso Sophos do meu HomeLab e voltei a utilizar a UniFi. Na empresa onde trabalho, também já não utilizamos a série AP6 e recomendamos de forma mais enfática fabricantes estabelecidos, como UniFi, Ruckus, Aruba ou Cisco. Seis meses sem uma correção para problemas centrais de WLAN é inaceitável.
Fiquei atento aos desenvolvimentos e soube que a Sophos lançou uma atualização de firmware para os Pontos de Acesso AP6 no início de dezembro de 2024 com a atualização MR5, que supostamente resolveu a maioria dos problemas. Essa foi a palavra do meu contacto na Sophos, mas não tive paciência para testá-la novamente. Para mim, o produto já está perdido.
Formem a vossa própria opinião com base no que encontrei. Quanto a mim, estou profundamente desapontado com a Sophos enquanto fabricante — tanto na sua comunicação como na qualidade da série AP6. Para mim, o capítulo dos Pontos de Acesso Sophos está encerrado.
Comunicação com o Suporte da Sophos
Até à próxima, Joe