Tengo algunas dudas sobre el portal cautivo
-
¡Buenos días!. Tengo instalado en una máquina virtual pfsense con el portal cautivo activado, este toma los usuarios de un servidor radius. Aparentemente este funciona bien, hice pruebas y en todas las ocasiones me muestra el portal y si no colocas usuario y passw, no te deja navegar ni utilizar ningun programa que se conecte a internet. Tengo el widget en donde se puede ver quienes están conectados, con su nombre de usuario y su respectiva ip. Pero luego, al revisar el widget en dónde el sistema muestra el consumo de ancho de banda por cada interface de red, se puede ver que hay dispositivos móviles que estan usando la red inalámbrica sin tener que autentificarse. Hasta ahora yo no he visto de forma personal que ningun dispositivo se conecte bricando el portal cuativo, pero en el widget de tráfico, ahi si se puede ver que están usando internet. Deseo saber si esto es porque efectivamente de alguna forma están estos celulares brianco el portal cuativo, o bien, este tráfico se debe a alguna otra causa.
Como adicional, en el firewall, tengo creada una regla para el puerto dns, para que el tráfico hacia ese puerto se vaya solo al pfsense y no puedan los usuarios utilizar otro dns que no sea el mio.
-
A lo mejor solo te esta mostrando el trafico en lan, checa en tu pfSense el trafico en WAN ;)
-
Se puede ver que hay dispositivos móviles que estan usando la red inalámbrica sin tener que autentificarse
¿Qué volumen? Porque siempre tendrás algo de tráfico para el DHCP y el acceso al Portal Cautivo aunque no terminen validándose.
Mira en [Diagnostics] [States] qué equipos están conectados.
-
Si mal no recuerdo, debes abrir trafico hacia:
DNS y aqui yo en especial solo permito que le lleguen a la misma interfaz donde tengo corriendo el CP solamente.
HTTP
HTTPSAunque se conecten no pueden navegar, vas a tener trafico pero no pasa de ahi, ya que muchos moviles tienen software corriendo para updates, noticias que ya vienen cargados con el programa, pero hasta ahi, no pasan.
Si gustas pide uno prestado y checalo tu mismo, saludos!!!
-
saludos, exactamente, como dicen los compañeros es altamente probable que solo sea trafico interno, pero ninguno sale si no se autentifica en el portal de pfsense.