Captive Portal pfsense em VM na rede Wan
-
Caros, desculpem minha falta de experiencia, nunca fui bom na parte de redes e estou com uma duvida.
Tenho uma loja e gostaria de colocar o pfsense para fazer um Captive Portal com a geração de voucher, até ai tudo bem. Instalei o pfsense em umaVM e testei a geração de voucher em outra VM usando o ip do pfsense como gateway, funcionou certinho, exatamente o que eu queria.
Mas ai está minha duvida, agora como faço isso para minha rede wireless? Porque quem distribui os ips é o router e não o pfsense.
O unica maneira que pensei, foi comprar uma outra placa de rede para o computador, em uma das placas ligar o cable modem e a outra o roteador wireless sendo o pc o ethernet que vai no roteador.
Só tenho essa opção mesmo? Existe alguma outra manobra que eu possa fazer isso ? porque o meu maior problema é que o pc da empresa não tem slot sobrando para eu colocar uma placa de rede a mais.
desde já obrigado.
-
italogf, bem vindo ao fórum! :)
Você quer separar sua rede wifi da sua rede lan?
Se não quiser, basta espetar seu router na rede através de uma porta lan.
Recomendo deixar o pfsense em maquina fisica fazendo o roteamento e o filtro da internet.
-
Uhmm boa…
na verdade nem precisava separar nada.. eu queria algo o mais simples.. -
Não esqueça de desativar os serviços do wifi(nat,dhcp, etc etc etc).
-
É acho que ainda vou precisar de uma ajudinha de vocês.
É o seguinte, estou testando em casa então os equipamentos não são os melhores.
tenho o roteador wireless com 4 portas do provedor (gvt ADSL) nele recebo a conexão da minha internet e distribuo para os computadores via wireless.
Peguei um outro roteador TPLINK e liguei um cabo de rede na porta 1 do roteador do provedor e outro na porta wan do TPLINK.
Mudei o endereço do ip LAN do TPLINK para que não houvesse conflitos, deixei no caso, como 192.168.1.11 desabilitei o DHCP e automaticamente ele na configuração WAN já recebeu o ip do pfsense no caso 192.168.200.201 com o gateway 192.168.200.1
Ai que esta minha duvida agora porque quando tento conectar na rede (que esta com o nome de myberryteste) não recebo um ip do pfsense.
Segui o tutorial Vídeo-Aula Instalação PfSense com DHCP Server, Captive Portal e Geração de Voucher por tanto meus ips estão iguais o do tutorial.
-
é tentei re fazer tudo com um outro roteador wireless e nada :(
o pfsense não esta entregando ips para quem conecta através do roteador, alguêm sabe o porque ?
-
o pfsense não esta entregando ips para quem conecta através do roteador, alguêm sabe o porque ?
O de tudo que você falou inclui
-
Desabilitar o dhcp
-
Ligar o wifi na porta LAN
???
-
-
sim inclui.
-
Vou tentar detalhar melhor..
O roteador da minha internet (GVT), vamos chama-lo de "ROTEADOR1" esse que distribui os ips dos meus computadores de casa. Esta com SSID "casa" para conexões wireless na rede 192.168.1.0/24 e esta com o DHCP ligado.
O roteador TP-link o qual eu liguei o cabo de rede e em uma porta LAN do ROTEADOR1, vamos chama-lo de ROTEADOR2. Este contem uma rede wireless cujo o SSID é "meuteste" para conexões wireless e esta com o DHCP desligado.
Antes de tudo, testei sem o pfsense se estava funcionando a internet. Conectei do meu notebook na conexão "meuteste" e recebi um IP (no momento desse teste o DHCP do ROTEADOR2 tambem estava ligado.). Naveguei perfeitamente pela internet. Ai então desabilitei o DHCP desse roteador (ROTEADOR2).
-
O roteador2 tem somente uma porta ethernet?
você já conseguiu pegar ip do roteador1?
teoricamente, se voce deixar o pfsense, roteador1 e roteador2 na mesma rede, o DHCP vai funcionar sem problemas no pfsnese
obs: quanto menos recurso habilitado nos roteadores WIFI, maior velocidade e alcance você consegue.
-
O ROTEADOR2 tem somente uma porta ethernet (para receber conexão).
Se no ROTEADOR2, eu configuro o endereço de LAN um ip valido da rede do ROTEADOR1, o ROTEADOR2 automaticamente nas configurações de WAN recebe um ip (entregue pelo pfsense).
Segue a imagem de como fica o endereço que ele recebe do pfsense
Imagem do endereço de lan que configurei no ROTEADOR2 para que tivesse um ip valido na rede do ROTEADOR1..
Fiz um outro teste e eu tambem não recebo um IP do pfsense se conectar um pc via cabo no ROTEADOR2
Crie uma outra maquina virtual (essa com windows 8 ) no host onde esta a vm do pfsense e um outra vm windows que estou usando para configurar o pfsense eu recebo um IP pelo DHCP server do PFSENSE normalmente só o meu roteador que não entrega um ip do pfsense.
tentei tambem adicionar um ip manualmente na maquina que to tentando fazer receber o ip e mesmo assim nao navega
-
Não tem uma maneira de eu fazer isso sem utilizar um dos roteadores né ?
-
é acho que já desistiram de me ajudar.. bom.. mas eu andei dando uma garimpada no forum e encontrei esse topico
http://forum.pfsense.org/index.php/topic,54650.0.html
só que não entendi bem o esquema que ele fez com o dns forwarder
alguem pode me ajudar ? acho que o que ele fez serve pra mim, se eu puder então habilitar o captive portal na interface wan !
-
Ítalo, toda a ajuda que você precisa esta nos posts anteriores. Ficar repetindo a mesma informação indefinidamente não vai te ajudar.
Internet -> modem -> pfsense -> rede
|-> roteador WiFiEsta é a configuração que você precisa conseguiu fazer. Pfsense com 3 placas físicas ou via VLAN.
Se a sua configuração for
Internet -> modem com WiFi -> pfsense -> rede, você consegue até filtrar o tráfego WiFi com algumas alterações, mas captive portal não vai funcionar para tráfego de entrada e saída na mesma interface.
Att,
Marcello Coutinho -
o cara obrigado pela ajuda… mas já fiz dessa maneira
Internet -> modem -> pfsense -> rede
|-> roteador WiFicomo disse nos posts acima o roteador2 não entrega um ip do pfsense para as maquinas wifi, nem pelo cabo.... só as maquinas virtuais que estão no host onde esta a maquina virtual do pfsense.
por isso estava vendo se da outra maneira funcionava mas nem esquenta... eu me viro aqui obrigado pela ajuda.
-
Corrigi meu post(sairam vários espços a mais), sugeri o wifi em uma placa de rede exclusiva no pfsense e com outra faixa de ip.
-
Vou tentar dessa maneira… obrigado.