Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squidguard+squid+captive portal+freeradius2+lightsquid

    Scheduled Pinned Locked Moved Portuguese
    24 Posts 5 Posters 12.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B Offline
      breno.uni
      last edited by

      vina18

      Bom dia. Gostaria de saber como tá o andamento do projeto do Squidguard+squid+captive portal+freeradius2+lightsquid. Estou acompanhando seu tópico e adoraria saber informações dos resultados.

      Abraços

      ATT

      Breno Alencar

      Breno Alencar | Uni Network, Informática e Soluções Integradas
      Especialista em Engenharia de Redes e Telecomunicação de Sistemas

      MTCNA + Especialização em Wireless LAN

      Redes Wireless Avançadas e Cidades Digitais

      1 Reply Last reply Reply Quote 0
      • V Offline
        vina18
        last edited by

        @breno.uni:

        vina18

        Bom dia. Gostaria de saber como tá o andamento do projeto do Squidguard+squid+captive portal+freeradius2+lightsquid. Estou acompanhando seu tópico e adoraria saber informações dos resultados.

        Abraços

        ATT

        Breno Alencar

        Breno como estou bem ocupado com algumas virtualizações de servidores aqui no trampo ta bem corrido para "mecher" no pfsense  :P mas o seguinte status posso lhe passar.

        -Captive portal+Freeradius2 -
        -Restrição de horário para uso da internet -Ok testado
        -Restrição de banda (limita a banda para todos os protocolos) adeus torrent maldito -Ok testado
        -Restrição de banda máxima por dia       -OK testado
        -Captive portal testado com todas as portas bloqueadas apenas a porta (80,3128,8080,8000 liberadas) a porta 443 está com restrição apenas alguns sites liberados,protocolo ICMP liberado apenas na interface LAN.
        -O Captive portal está funcionando em modo não transparente graças ao arquivo que o MARCELLOC me passou e eu substitui nas configurações do captive portal.O usuário precisa setar o proxy para navegar e ter a página principal como o ip_pfsense:8000 para acessar a página de login.

        -Lightsquid-

        -Ainda apenas estou conseguindo tirar relatórios apartir do IP dos usuários.
        -Vou tentar e testar se é possível "puxar" as informações do status do captive portal ou do squid para fazer tal log apartir da base de dados dos usuários.

        -Customização do captive portal-

        -O captive portal deixa muito a desejar nessa questão de customização do portal,pois o mesmo precisa fazer upload das imagens pelo interface web do captive e até hoje não descobri em que pasta elas são armazenadas. (vou pesquisar mais)
        -Estou tendo problemas com códigos css/php na página.
        -Os campos de login e senhas deram certos porém preciso criar um redirecionamento para a página de aceitação de termos antes de tal login.
        -Vou precisar de um tempo para terminar tal customização,mas ela está indo muito bem até agora.  :)

        Grato!

        Just do it !

        1 Reply Last reply Reply Quote 0
        • T Offline
          thimoura
          last edited by

          Vina,

          Você seguiu algum tutorial para configurar o freeradius?

          Queria sincronizar o freeradius com o Ad, para fazer os usuarios do Captive Portal logarem no AD, será possivel?

          Parabens pelo projeto!

          1 Reply Last reply Reply Quote 0
          • B Offline
            breno.uni
            last edited by

            Vina,

            Estou ancioso para testar o freeradius no pfsense. Se vc tiver alguma material disponivel sobre o assunto e tiver como compartilhar com os demais ficariamos imensamente agradecidos. Todo o material é bem vindo. Se precisar de pessoal para teste estou à sua disposição.

            Abraços

            ATT

            Breno Alencar

            Breno Alencar | Uni Network, Informática e Soluções Integradas
            Especialista em Engenharia de Redes e Telecomunicação de Sistemas

            MTCNA + Especialização em Wireless LAN

            Redes Wireless Avançadas e Cidades Digitais

            1 Reply Last reply Reply Quote 0
            • T Offline
              thimoura
              last edited by

              E ai pessoal, alguma ideia de como "pegar" os usuários autenticados pelo Captive Portal e mostrar esses no Lightsquid?

              Será que da pra inserir no

              <form>do captive portal algum parametro pra gravar o usuario no ntlm pro Lightsquid conseguir ler?</form>

              1 Reply Last reply Reply Quote 0
              • V Offline
                vina18
                last edited by

                @Thiago:

                Vina,

                Você seguiu algum tutorial para configurar o freeradius?

                Queria sincronizar o freeradius com o Ad, para fazer os usuarios do Captive Portal logarem no AD, será possivel?

                Parabens pelo projeto!

                É bem tranquilo tal procedimento thiago  :)

                Da uma olhada :

                http://www.youtube.com/watch?v=B6Hjxd1Af-s

                Infelizmente temos pouco conteúdo sobre o freeradius2 o que eu aprendi foi errando e acertando o famoso Virtualbox + testes  :D

                Após realizar tal procedimento vá na aba LDAP e configure segundo as informações do seu servidor previamente configurado com o AD.
                No squid vá na aba auth settings e selecione RADIUS e complete com as informações segunda suas configurações do freeradius2.

                Boa sorte.

                Just do it !

                1 Reply Last reply Reply Quote 0
                • V Offline
                  vina18
                  last edited by

                  @Thiago:

                  E ai pessoal, alguma ideia de como "pegar" os usuários autenticados pelo Captive Portal e mostrar esses no Lightsquid?

                  Será que da pra inserir no

                  <form>do captive portal algum parametro pra gravar o usuario no ntlm pro Lightsquid conseguir ler?
                  </form>

                  Eu vou fazer alguns testes com o cron e o captive pra ver se consigo gravar os usuários apartir do captive e gerar os relátorios ou até mesmo em um servidor web e gerar os relatórios apartir dele.

                  Estou meio sem tempo ,mas vou tentar  ;)

                  Just do it !

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Vina,

                    Pode não parecer simples a primeira vista, mas acredito que a solução vira através de um helper do squid escrito em perl ou php que receba a autenticação/solicitação de ident e verifique na base de usuários autenticados do captive portal/freeradius.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • T Offline
                      thimoura
                      last edited by

                      Boa Noite Marcello!

                      Você saberia criar uma solução assim?
                      Poderia nos dar o caminho das pedras?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        Já escrevi helpers em perl que usam a informação de usuário já autenticado mas a autenticação em si nunca fiz.

                        Estava pensando em alterar a autenticação de ident do dansguardian para consultar a base do radius/captive portal, mas ainda não escrevi nenhuma linha de código.

                        Acredito que o caminho das pedras seja por ai.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.