Problemas al configurar portal cautivo
-
Pues bueno les cuento, llevo un par de meses trabajando en pfSense como router inalámbrico para repartir internet a distintos equipos en mi universidad
(notebooks, pda, etc) via una tarjeta Atheros (D-Link-G520) configurada como opcional, ya que otras 2 tarjetas de red hacen de LAN y WAN.
El esquema de la red es el siguiente Modem –-> Router (Conecta a internet via PPPoE) ----> pfSense + Atheros = Red Wi-Fi.
Pues bueno, los problemas comenzaron al intentar activar el portal cautivo, al activarlo segun el manual de bellara en su sitio.
http://www.bellera.cat/josep/pfsense/portal_cs.html
el portal no aparecia y los clientes podian navegar sin aceptar las condiciones publicadas en el portal cautivo, accediendo directamente a internet.
Luego de leer un par de articulos, encontre que debia configurar el servidor DHCP para la interfaz Atheros, y luego configurar el portal cautivo,
pero al activar el servidor DHCP, los clientes conectaban, pero no navegaban, es decir, no tenian acceso a las web, pero aparecian conectados en sus
equipos y en los log de pfSense, mi pregunta es la siguiente … existe alguna configuracion previa para poder utilizar el portal cautivo ?, por ejemplo, no
puedes activar un portal si el rango IP de la interfaz Atheros esta unida al rango de la LAN (Bridge), o si debo seguir algunas reglas en la configuracion del
pfSense para poder utilizar el portal cautivo en la interfaz atheros.
Agradezco de antemano la ayuda.
-
Tienes instalado un proxy en el firewall?
Estas usando proxy transparente?
Tienes habilitadas las funciones de traffic shapping?Hay ciertas cosas que son incompatibles, debes verificar que no haya redireccionamiento de puertos antes de que puedan llegar al portal cautivo.
Tambien puedes verificar como es la autenticación del portal.
A mi normalmente me funciona habilitando el portal cautivo despues de instalado el pfsense y no me da ningun problema.
*Puedes chequear tambien los logs del portal cautivo y los del sistema, aveces dan mucha información de lo que sucede.
buena suerte.
-
luego de probar con las configuraciones y con el consejo de nonroot de revisar la configuracion de firewall, logre ver el portal cautivo
diseñado para la red, lo logre configurando el rango de ip de la interfaz inalámbrica unido (bridge) al rango de la LAN y luego habilitando
el portal cautivo para la LAN, controlando sin problema el tiempo maximo de conexion dentro de la red y la autentificacion por usuarios y
todo funciona perfectamente … ahora a mejorar esteticamente el portal probando "file manager".
saludos.