Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Consulta Captive Portal

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 2 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      vithort
      last edited by

      Boa tarde,

      Explicando a situacao:
      tenho uma rede com aproximadamente 400 computadores, todos eles estao registrados por MAC, asigno um IP em uma faixa predefinida de acordo com a area.

      Como temos muitas visitas na nossa empresa (Subcontratados, Visitas, Auditorias, etc.) sempre temos que liberar esses computadores no nosso servidor.

      Meu DHCP server LAN está configurado com as seguintes opcoes:
      X - Deny unknown clients
      X - Enable Static ARP entries
      (Essas opcoes estao ativas para que os espertinhos da empresa nao usem um IP de um gerente ou algo assim)

      Minha duvida: é possivel fazer que o computador dos Visitantes se conecte a rede em uma determinada faixa de IP (ex: 192.168.1.200-250) sem precisar liberar as MAC no servidor DHCP?

      Nao sei se usando um Captive Portal (somente pra essa faixa de IPs), eu poderia fazer isso.

      Alguem tem alguma sugestao? Ou ideia?

      1 Reply Last reply Reply Quote 0
      • N Offline
        nofault
        last edited by

        se você quiser efetuar isso , teria que criar uma sub-rede , ou uma vlsm , ai você poderia até usar essa faixa.

        Não entendi a questão de usar o IP do gerente, seu ambiente não é autenticado?

        1 Reply Last reply Reply Quote 0
        • V Offline
          vithort
          last edited by

          @nofault:

          se você quiser efetuar isso , teria que criar uma sub-rede , ou uma vlsm , ai você poderia até usar essa faixa.

          Não entendi a questão de usar o IP do gerente, seu ambiente não é autenticado?

          Nao é autenticado. Ainda nao sei como fazer :p

          Voce diz para usar uma VLAN?

          1 Reply Last reply Reply Quote 0
          • N Offline
            nofault
            last edited by

            Olha minha sugestão é você começar pensando na relação autenticação ao invés de se ater ao MAC x IP.

            Utilize SQUID + SQUIDGUARD e você já pode ter acls por username ao invés de por IP.

            Isso é básico.

            1 Reply Last reply Reply Quote 0
            • V Offline
              vithort
              last edited by

              @nofault:

              Olha minha sugestão é você começar pensando na relação autenticação ao invés de se ater ao MAC x IP.

              Utilize SQUID + SQUIDGUARD e você já pode ter acls por username ao invés de por IP.

              Isso é básico.

              Como comentei, meu Proxy é transparente, pelo que vi nao posso fazer autenticacao no Squid em um proxy transparente.

              Já utilizo o Squid e o squidGuard.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.