Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLU] Portail Captif PfSense authentification sans redirection

    Scheduled Pinned Locked Moved Français
    34 Posts 5 Posters 5.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chris4916
      last edited by

      @Endast:

      Au risque de me faire lyncher…. ce n'est pas ce qu'on pouvait faire avec le /25 ?  ???

      tu ne devrais pas te faire lyncher…. normalement  ;D

      Je pense que tu n'as pas compris à quoi sert le masque .

      Pour reprendre ton exemple:
      172.20.0.0/16 couvre toutes les adresses de 172.20.0.1 à 172.20.255.254 (soit 65534 hosts)
      Si tu créés un sous-réseau qui commence par 172.20.x.x/A  (quelle que soit la valeur de A plus grand que 16, ce réseau sera compris dans intervalle du réseau ci-dessus, donc il y a collision.
      Si A est égal à 16, c'est le même réseau (et donc ça ne marche pas)
      Si A est plus petit que 16, c'est ton nouveau réseau qui englobera le précédant.

      Il te faut donc un réseau en dehors de l'intervalle décrit au dessus.

      Je suis assez surpris d'ailleurs que l'entreprise alloue un masque tel que /16  :o

      Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

      1 Reply Last reply Reply Quote 0
      • L
        Lolight
        last edited by

        Relis bien t'es cours, je sais pas exactement se que tu as suivis ou suis comme filière mais si tu as pas compris ça tu va droit dans le mur, c'est la base de la base celon moi.

        Ensuite, je rajouterais que ton masque va définir ton nombre d’hôte pas réseau / sous réseau et la classe d'adresse ton nombre d’hôte total.

        Donc avec une classe précise, tu as un nombre d’hôte définis que tu partitionne dans différent sous réseau a l'aide d'un masque.

        Oui ton entreprise gaspille sûrement des adresses, mais ça c'est pas de ton fait / responsabilité.

        1 Reply Last reply Reply Quote 0
        • E
          Endast
          last edited by

          Pour répondre aux interrogations, j'ai fait un DUT Réseaux & Télécommunications, c'est mon stage de 2ème année.

          Ensuite pour répondre au manque de préparation, cela fait maintenant 10 jours que je suis dessus à plein temps et uniquement 3 jours sur PfSense, je dois m'adapter à l'entreprise, le personnel qui s'occupe de ça (réseaux) est très peu nombreux comparé à la taille de l'entreprise (3 contre 90) et le responsable n'est souvent pas là. Je dois faire avec ce que j'ai et oui certes, je manque certainement de connaissances sur le fonctionnement du système mais je préfère vraiment la manière dont je travaille actuellement, car il n'y pas de conséquences graves et j'apprends beaucoup plus vite comme ça que de potasser une doc pendant 10h non stop, même si certainement certains se sont tirés les cheveux par ma faute, et je m'en excuse par ailleurs.

          Pour revenir sur le problème, si j'attribue un réseau quelconque au réseau LAN et qu'ensuite je le NAT sur une IP fixe du côté WAN (évidemment dans la même plage d'adresse que le reste du réseau WAN), cela devrait pouvoir fonctionner non ?

          1 Reply Last reply Reply Quote 0
          • C
            chris4916
            last edited by

            @Endast:

            Pour revenir sur le problème, si j'attribue un réseau quelconque au réseau LAN et qu'ensuite je le NAT sur une IP fixe du côté WAN (évidemment dans la même plage d'adresse que le reste du réseau WAN), cela devrait pouvoir fonctionner non ?

            Oui ça peut marcher. Je ne comprends pas vraiment quelle est la nature du réseau coté WAN de pfSense mais fait d'abord valider par l'équipe réseau de l'entreprise ton plan d'adressage. ça prend 10 minutes ;-)

            Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

            1 Reply Last reply Reply Quote 0
            • E
              Endast
              last edited by

              Comment explique le réseau WAN… Le réseau WAN dans mon cas est en réalité le réseau interne de l'entreprise, composé de serveurs, de switchs, routeurs etc... C'est là dessus que se connecte n'importe quelle machine cliente de l'entreprise. Alors oui je suis d'accord il porte mal son nom mais je suis cependant obligé de passer par là, je ne peux pas accéder directement au modem/routeur de sortie.

              1 Reply Last reply Reply Quote 0
              • C
                chris4916
                last edited by

                Ce point est très clair. Sauf que contrairement à internet, je ne sais pas ce qu'il y a dans ce réseau et donc je ne peut pas t'affirmer que le plan d'adressage que tu choisis est le bon. Encore une fois: confirme avec l'architecte réseau de l'entreprise.

                Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                1 Reply Last reply Reply Quote 0
                • E
                  Endast
                  last edited by

                  Hum désolé je ne comprends pas pourquoi mon edit de tout à l'heure n'est pas passé..

                  Je disais donc dans mon ancien post, que j'ai pu confirmé avec l'entreprise que le réseau 192.168.1.0 devrait pouvoir être naté sans soucis, il me reste donc à configurer l'interface Wan, et à ajouter une règle au Nat Outbouding… sauf que je viens de m'apercevoir que ces règles sont déjà en place de manière automatique :

                  Si c'est le cas et que je n'ai toujours pas Internet (j'ai réessayé depuis)… J'ai tout vérifié, mes adresses, mes routeurs, mes passerelles (disponibilité), l'accès en lui même...

                  1 Reply Last reply Reply Quote 0
                  • C
                    chris4916
                    last edited by

                    Je crois que tu brûles un peu les étapes pour ce type d'implémentation.
                    Avant de vouloir faire des tests directement avec internet, tu devrais t'assurer du fonctionnement de ta plate-forme avec le réseau de l'entreprise, par exemple avec le segment qui est juste connecté à ta patte "WAN".

                    "Ne pas avoir accès à internet" est une description tellement vague, de plus ce n'est que le symptôme. Regarde dans les log, pour commencer.
                    Il y a également des outils de diag avec pfSense pour t'aider à comprendre ce qui se passe.

                    Ensuite, il te faut décrire un peu le type de test que tu fais et le résultat (mais pas sous la forme "ça ne marche pas"  ;D ;D ;D

                    Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                    1 Reply Last reply Reply Quote 0
                    • E
                      Endast
                      last edited by

                      J'ai tendance à me sentir du côté client en disant ça marche pas … mais ça fait du bien par moment  ;D , surtout quand tu trouves pourquoi "ça marche pas".

                      Une option cochée par défaut désactive le Nat qui lui même est configuré automatiquement... Je comprends pas trop l'intérêt de désactiver quelque chose qui fait en sorte que ça fonctionne... éventuellement par sécurité ?

                      Pour ceux qui liront le topic :

                      • Si votre réseau est bon niveau adressage

                      • Si vous pouvez accéder à votre portail captif

                      • Si vous avez pas accès à Internet ou au réseau wan MAIS que les règles de Nat Outbound automatique sont correctement appliquées

                      Je vous conseille grandement d'aller vérifier dans System / Advanced / Firewall|Nat    que l'option "Disable all packet filtering" est décoché, sans quoi il annule le NAT…

                      Je remercie toutes les personnes qui ont participé à ce Topic particulièrement chris4916 pour sa disponibilité.

                      Me reste maintenant à mettre en place le serveur radius pour l'authentification secure et puis à pouvoir gérer plusieurs points d'accès.

                      Merci encore guys, love you  ;)

                      1 Reply Last reply Reply Quote 0
                      • C
                        chris4916
                        last edited by

                        @Endast:

                        Me reste maintenant à mettre en place le serveur radius pour l'authentification secure et puis à pouvoir gérer plusieurs points d'accès.

                        et à marquer ce sujet comme [RESOLU] une fois que ça fonctionne  :P

                        Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.