Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Captive portal + mac filter

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T Offline
      tomaswaldow
      last edited by

      Olá, não sei se estou falando besteira, mas o Captive Portal fica amarrado ao MAC,
      então me parece que seu AP é que fica liberado, assim todos que estão atrás dele passam.
      Acho que seria melhor colocar ele em modo Bridge aí ele repassa o MAC da placa de cada usuário para o PFSense,
      assim ele faz a liberação individual.

      Tomas @ 2W Consultoria

      1 Reply Last reply Reply Quote 0
      • tiagopesantosT Offline
        tiagopesantos
        last edited by

        Entendi. Mas esse e o problema. Usuarios do router nao quero que acesse a rede pfsense. E    este router nao tem bridge !

        1 Reply Last reply Reply Quote 0
        • T Offline
          tomaswaldow
          last edited by

          Certo. Já utililizei um aparelho desses usando o OpenWRT, pode ser uma alternativa, ele faz bridge.
          http://wiki.openwrt.org/toh/tp-link/tl-wdr4300

          Tomas @ 2W Consultoria

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            você separou fisicamente as redes ou só está colocando uma segunda faixa de ips no mesmo segmento de rede?

            As alternativas em um ap são bridge router+nat e router.

            Se você isolar as redes, pode usar tanto o modo bridge quanto o modo router sem nat.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • tiagopesantosT Offline
              tiagopesantos
              last edited by

              não estão separadas fisicamente ! , meu servidor não tem mais espaço para outra placa de rede !,
              no router não tem opção bridge, e o nat quando desabilito, nenhum pedido sai da rede 192.168.2.0/24.
              anexo tem uma ilustração de como está construido.
              obrigado.

              rede.jpg
              rede.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • L Offline
                lucaspolli
                last edited by

                creio que sua melhor opcao seria montar uma vlan

                1 Reply Last reply Reply Quote 0
                • tiagopesantosT Offline
                  tiagopesantos
                  last edited by

                  verifiquei também a possibilidade de vlan, porem a rede dos pcs é dhcp . meu switch não e gerenciável, mas na rede dos pcs se eu colocar todos ip fixo e ativar o dhcp na vlan para o router wi-fi será que dá certo ?
                  dá para as duas rede ficarem com dhcp ativado? tem configuração adicional ? obrigado.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    @tiagopesantos:

                    mas na rede dos pcs se eu colocar todos ip fixo e ativar o dhcp na vlan para o router wi-fi será que dá certo ?

                    Funcionar é diferente de ficar bom ou seguro.

                    @tiagopesantos:

                    Dá para as duas rede ficarem com dhcp ativado? tem configuração adicional ? obrigado.

                    Normalmente não.  Se tiver paciencia suficiente para cadastrar todos os macs, pode funcionar mas a recomendação para esse tipo de configuração é: Não faça isso.

                    Colocar ips de redes diferentes no mesmo segmento é um conceito nada profissional de configuração de rede. É muito simples para o usuário "participar da outra rede"

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • tiagopesantosT Offline
                      tiagopesantos
                      last edited by

                      é realmente você tem toda razão, segurança fica ruim, acho que vou ter que trocar a placa mãe mesmo do servidor, pois não tem mais PCI livre para adição de placa de rede e nem hot spot especifico para este fim  :'(
                      obrigado pela atenção de todos  :)

                      1 Reply Last reply Reply Quote 0
                      • T Offline
                        tomaswaldow
                        last edited by

                        @tiagopesantos:

                        é realmente você tem toda razão, segurança fica ruim, acho que vou ter que trocar a placa mãe mesmo do servidor, pois não tem mais PCI livre para adição de placa de rede e nem hot spot especifico para este fim  :'(
                        obrigado pela atenção de todos  :)

                        Sei que não é melhor solução, mas se o tráfego que vai ter nessa placa de rede não for grande, temporariamente poderia usar um dessas placas USB, já alguns testes e para tráfegos leves e moderados ela funciona.

                        Tomas @ 2W Consultoria

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.