….hai appena trovato una delle limitazioni di pfsense ...ansi piu di una:
IL CAPTIVE PORTAL FUNZIONA SOLO SUL DEFAULT GATWAYS, QUINDI GLI UTENTI CAPTIVE ESCONO SOLO SU INTERFACCIA.. la default appunt, E NON SUL BILANCIAMENTO.. ( che e' un altro gateways..
PER LIMITARE E RESTRINGERE I SITI PUOI USARE UN PROXY..TIPO SQUID MA IL PROBLEMA E' CHE IL CAPTIVE PORTAL BYPASSA IL PROXY..
L'UNICA SOLUZIONE E' METTERE DUE MACCHINE IN CASCATA... MA IO OPTEREI PER VYATTA COME BILANCIATORE LASCIANDO PFSENSE COME CAPTIVE... HA TRA LE ALTRE COSE NEANCHE SU VYATTTA FUNGE IL PROXY SE ABILITI IL WAN LOAD BALANCING... QUINDI E' UN CASOTTO...
puo essere che hanno sistemato qualcosa a livello di gestione del proxi in sti mesi, puoi verificarlo anche te, se installi squid e lo fai giare e chechare sulla stessa interfaccia del captive, vedi se proxa se lo inizi a riempire ( e a vedere anche lo storico della navigazione,) se funge ( a me non funzionava) puoi mettere li le limitazioni sulla navigazione...
spero di esserti stato utile