Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Captive portal e Wpad/Dat no Pfsense 2.3.4

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 3 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • empbillyE
      empbilly
      last edited by

      @Helpfast:

      Opa Marcelo, bom dia!

      Só vim para avisar, que contratamos um serviço de Hotspot, Tanaza, para o cliente, assim, pularemos o Captive portal.

      Existe uma outra maneira, de bloquear uns 5 sites específicos HTTPS, fora ao uso do WPAD?

      Obrigado!

      Squid + squidguard e interceptação ssl no modo Splice ALL. Dessa forma tu não precisa setar proxy e nem instalar certificado nas máquinas dos clientes. Aqui no fórum tem vários tópicos sobre o assunto.

      https://eliasmoraispereira.wordpress.com/

      1 Reply Last reply Reply Quote 0
      • H
        Helpfast
        last edited by

        @empbilly:

        @Helpfast:

        Opa Marcelo, bom dia!

        Só vim para avisar, que contratamos um serviço de Hotspot, Tanaza, para o cliente, assim, pularemos o Captive portal.

        Existe uma outra maneira, de bloquear uns 5 sites específicos HTTPS, fora ao uso do WPAD?

        Obrigado!

        Squid + squidguard e interceptação ssl no modo Splice ALL. Dessa forma tu não precisa setar proxy e nem instalar certificado nas máquinas dos clientes. Aqui no fórum tem vários tópicos sobre o assunto.

        Desculpe a pergunta, mas como eu configuro a interceptação ssl? O modo Splice All já está setado, creio que eu precise ativar a opção do Ssl filtering, pra que isso funcione, certo?

        Após, desativo o dns forwarder e apago o wpad?

        Obrigado pela ajuda!

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          @Helpfast:

          Desculpe a pergunta, mas como eu configuro a interceptação ssl? O modo Splice All já está setado, creio que eu precise ativar a opção do Ssl filtering, pra que isso funcione, certo?

          Após, desativo o dns forwarder e apago o wpad?

          Obrigado pela ajuda!

          Ative a opção ssl filtering. Não precisa desativar o dns forwarder ou dns resolver e apagar ou não o wpad, fica a seu critério.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • H
            Helpfast
            last edited by

            @marcelloc:

            @Helpfast:

            Desculpe a pergunta, mas como eu configuro a interceptação ssl? O modo Splice All já está setado, creio que eu precise ativar a opção do Ssl filtering, pra que isso funcione, certo?

            Após, desativo o dns forwarder e apago o wpad?

            Obrigado pela ajuda!

            Ative a opção ssl filtering. Não precisa desativar o dns forwarder ou dns resolver e apagar ou não o wpad, fica a seu critério.

            Ativei, criei um certificado interno no servidor, ao meu ver, essa criação não precisa seguir um padrão, e sim, somente configurar as telas, certo?

            O que acontece, mesmo assim, já havia testado, o captive portal não aparece…

            Digamos, sem a distribuição do wpad com as informações do Proxy, deveria funcionar o captive portal, não?

            Obrigado a todos, no aguardo!

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              A interceptação de ssl não tem relação com o captive portal.

              Configure um site http no navegador para ser a página inicial e coloque ele no bypass do squid em modo transparente. Dessa forma ao abrir o navegador, você vai cair no captive.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • H
                Helpfast
                last edited by

                @marcelloc:

                A interceptação de ssl não tem relação com o captive portal.

                Configure um site http no navegador para ser a página inicial e coloque ele no bypass do squid em modo transparente. Dessa forma ao abrir o navegador, você vai cair no captive.

                Putz, muito obrigado!!!

                Por que então, após eu ter feito a configuração do wpad, perdi o acesso ao captive portal?

                Eu estava tendo acesso normal, porém, ao usar o Proxy automático, parou…

                Pode me responder?

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @Helpfast:

                  Eu estava tendo acesso normal, porém, ao usar o Proxy automático, parou…

                  Pode me responder?

                  Quando você configura uma conexão direto a um serviço/porta do firewall, sem o patch, ele permite comunicação local sem autenticação no captive.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    @Helpfast:

                    @marcelloc:

                    A interceptação de ssl não tem relação com o captive portal.

                    Configure um site http no navegador para ser a página inicial e coloque ele no bypass do squid em modo transparente. Dessa forma ao abrir o navegador, você vai cair no captive.

                    Putz, muito obrigado!!!

                    Por que então, após eu ter feito a configuração do wpad, perdi o acesso ao captive portal?

                    Eu estava tendo acesso normal, porém, ao usar o Proxy automático, parou…

                    Pode me responder?

                    Tu tem alguma regra de firewall redirecionando tudo pra porta 3128?

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • H
                      Helpfast
                      last edited by

                      @marcelloc:

                      @Helpfast:

                      Eu estava tendo acesso normal, porém, ao usar o Proxy automático, parou…

                      Pode me responder?

                      Quando você configura uma conexão direto a um serviço/porta do firewall, sem o patch, ele permite comunicação local sem autenticação no captive.

                      Entendi…

                      Bom, fiz as configurações e não foi, resolvei por restaurar um backup que tinha mais antigo, e começar de novo...

                      Pois bem, tenho o captive portal funcionando e autenticando normalmente, porém, quando marcado o SSL Filtering, eu tenho erro de certificado nos sites HTTPS...

                      Nem foi preciso por a pagina no bypass, abriu a tela do captive normalmente...

                      O que pode ser agora?

                      Grato!

                      1 Reply Last reply Reply Quote 0
                      • H
                        Helpfast
                        last edited by

                        @empbilly:

                        @Helpfast:

                        @marcelloc:

                        A interceptação de ssl não tem relação com o captive portal.

                        Configure um site http no navegador para ser a página inicial e coloque ele no bypass do squid em modo transparente. Dessa forma ao abrir o navegador, você vai cair no captive.

                        Putz, muito obrigado!!!

                        Por que então, após eu ter feito a configuração do wpad, perdi o acesso ao captive portal?

                        Eu estava tendo acesso normal, porém, ao usar o Proxy automático, parou…

                        Pode me responder?

                        Tu tem alguma regra de firewall redirecionando tudo pra porta 3128?

                        Tinha, porém, como não tive sucesso, tirei as regras…

                        Neste momento, tenho o captive portal, com as restrições, basta ver os erros de certificado.

                        Abraços!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.