Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dúvida sobre Captive Portal

    Scheduled Pinned Locked Moved Portuguese
    8 Posts 3 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      paulonevesjf
      last edited by

      Olá para todos,
      Gostaria de tirar algumas dúvidas com vocês.
      Quando se habilita o Captive Portal na rede LAN é possível de alguma formar configurar para não aparecer a tela de autenticação para alguns usuários? Ou é para todos?
      Existe alguma forma de o Captive Portal aparecer apenas nas redes Wi-Fi?
      Estou em busca de uma solução para melhor gerir os meus usuários, pois na empresa tenho vários APs espalhados e alguns deles estão interligados em outros Swiths, porém não gerenciavel.

      1 Reply Last reply Reply Quote 0
      • empbillyE
        empbilly
        last edited by

        Quando se habilita o Captive Portal na rede LAN é possível de alguma formar configurar para não aparecer a tela de autenticação para alguns usuários? Ou é para todos?

        O captive portal tem uma opção que é liberação por mac address. Dessa forma os mac que estiverem configurado como "pass" não precisam da pagina de autenticação.

        Existe alguma forma de o Captive Portal aparecer apenas nas redes Wi-Fi?

        Não entendi.  :o

        Estou em busca de uma solução para melhor gerir os meus usuários, pois na empresa tenho vários APs espalhados e alguns deles estão interligados em outros Swiths, porém não gerenciavel.

        Com o captive portal tu pode gerenciar teus usuários atraves de base de dados interna, mysql, radius + ldap/AD, etc. Geralmente os APs ficam em bridge e o pfsense/captive portal é que gerencia DHCP, DNS, regras, etc.

        https://eliasmoraispereira.wordpress.com/

        1 Reply Last reply Reply Quote 0
        • T
          tomaswaldow
          last edited by

          @paulonevesjf:

          Quando se habilita o Captive Portal na rede LAN é possível de alguma formar configurar para não aparecer a tela de autenticação para alguns usuários? Ou é para todos?

          Sim, pode cadastrar o MACs das placas de rede na aba MAC do CP;

          @paulonevesjf:

          Existe alguma forma de o Captive Portal aparecer apenas nas redes Wi-Fi?

          O que você chama de redes Wifi? São redes separadas ou só APs distribuidos na mesma rede?
          Só pode ser ativo em interface, então é necessário uma rede dedicada para Wifi.

          Tomas @ 2W Consultoria

          1 Reply Last reply Reply Quote 0
          • P
            paulonevesjf
            last edited by

            Olá Tomas Waldow e empbilly,
            Chamo de rede wi-fi todos os meus APs que estão na mesma rede.
            Em relação a uma placa de rede dedicada o problema é que não tenho Swiths Gerenciáveis por toda rede e ainda como tenho pontos que são mais de 100 existe um swith no caminho que não é gerenciável.
            Nesse caso como poderia fazer que a página de autenticação aparecesse apenas para os usuários que tentam logar pelo APs?

            Gostei da sugestão que me deram de cadastrar o MAC, vou testar essa solução e passar o retorno dos testes

            O captive portal trabalha com proxy?

            Desde já agradeço as dicas fornecidas.

            1 Reply Last reply Reply Quote 0
            • P
              paulonevesjf
              last edited by

              Consegui configurar o Captive Portal para funcionar inclusive com Radius.

              Vocês por acaso conseguiram usar com proxy autenticado?

              1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow
                last edited by

                @paulonevesjf:

                Consegui configurar o Captive Portal para funcionar inclusive com Radius.

                Vocês por acaso conseguiram usar com proxy autenticado?

                Já, mas terá que fazer bypass de pelo menos um site http (80) para poder funcionar o redirect para autenticação.

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • P
                  paulonevesjf
                  last edited by

                  Olá tomas, por acaso você tem alguma documentação que ajude a fazer o bypass mencionado?

                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    @paulonevesjf:

                    Olá tomas, por acaso você tem alguma documentação que ajude a fazer o bypass mencionado?

                    Você já configurou o proxy? Pode tentar utilzar o squid com o e2guardian como gerenciador das listas.

                    https://forum.pfsense.org/index.php?topic=128127.0

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.