Bom, fiz um resumo do post com os pontos relevantes e pedi ajuda aqui da IA… vou colocar aqui algumas ideia para irmos amadurecendo.
Pelos testes, parece haver um padrão ligado à versão do NetworkManager. Sistemas com NM 1.52 (MX Linux, Fedora recente e Ubuntu 25.10) não conectam, enquanto o Ubuntu LTS com NM 1.46 conecta normalmente.
Isso ocorre porque nas versões mais novas do NetworkManager houve um endurecimento na segurança do WPA-Enterprise (802.1X), que passou a exigir validação de certificado do servidor. Algumas interfaces gráficas simplesmente não exibem a opção de ignorar o certificado, enquanto outras (como em algumas versões do Mint/Zorin) ainda mostram “No CA certificate required” ou algo equivalente.
Em algumas versões recentes do NetworkManager + wpa_supplicant, redes WPA2-Enterprise com PEAP/MSCHAPv2 podem simplesmente não conectar ou entrar em loop de autenticação, mesmo com usuário e senha corretos.
Isso costuma ocorrer principalmente quando:
-
a rede não usa certificado CA explícito, ou
-
a opção “No CA certificate required” não está disponível na interface.
Alguns relatos mostram que após atualizar o sistema, configurações que funcionavam deixam de conectar ou perdem a opção de ignorar o certificado.
Sintomas típicos
-
pede usuário/senha várias vezes
-
tenta conectar por ~1 minuto e falha
-
funciona em uma distro mas não em outra
-
funciona em versões antigas do NetworkManager
Isso é exatamente o padrão que você encontrou ao comparar versões diferentes.
Workarounds comuns
-
usar o certificado CA da rede (solução correta)
-
configurar a conexão manualmente via nmcli
-
usar um editor de rede que permita “No CA certificate required”
-
em alguns casos trocar o backend de Wi-Fi (iwd ↔ wpa_supplicant)
Conclusão
Seu diagnóstico faz sentido:
o problema geralmente não é a distro, mas mudanças/bugs no stack de rede moderno (NetworkManager + wpa_supplicant) ao lidar com PEAP sem CA.
Soluções possíveis
Solução 1 (mais correta) – pedir o certificado da empresa:
Bom essa você já comentou antes que consultou pessoal da T.I, que informou que não utiliza.
Solução 2 – configurar manualmente ignorando CA
Você pode forçar pelo nmcli.
nmcli connection modify "NOME_DA_REDE" \
802-1x.eap peap \
802-1x.phase2-auth mschapv2 \
802-1x.identity "usuario" \
802-1x.password "senha" \
802-1x.system-ca-certs no \
802-1x.ca-cert ""
Ou criar a conexão inteira:
nmcli connection add type wifi \
con-name empresa \
ifname wlan0 \
ssid NOME_DA_REDE \
wifi-sec.key-mgmt wpa-eap \
802-1x.eap peap \
802-1x.identity usuario \
802-1x.password senha \
802-1x.phase2-auth mschapv2
Solução 3 – usar iwd (menos comum), Outra alternativa é substituir o backend wifi:
iwd
Tem algumas maneiras de configurar o nmcli para usar um backend diferente.
Bom é isso caro colega, o complicado do seu caso que só você pode fazer os testes. Se fosse algo que desse para gente replicar faríamos com prazer os testes e para ter uma resposta mais assertiva.
Ficamos no aguardo e curiosos pelo andamento dos seus testes
Abrass!