Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Captive portal, tentando implementar.

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 2 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • rodrigoinfocasper.com.brR
      rodrigoinfocasper.com.br
      last edited by

      Andre, Tudo bem.

      Então, ai a noite começei a fuxar, ai vi um post em outro forum de liberar regra na interface.

      Acredito que eu tenha feito correto!, Não coloquei muito detalhe na regra, pode tudo, tcp e udp… mais para fazer funcionar.

      Eu recebo ip tanto celular quando em note, o que nao ocorre, é aparecer a telinha de autenticação, ou, a de voucher.

      Ai tambem descobri ... eu apontando IP da interface, no meu caso, 192.168.2.1:8002 > ele abre a telinha ... mais nao automatico, como na maioria dos videos que eu vi youtube.

      Mesmo manual eu apontando o IP, informo usuario admin / pfsense e diz que usuario e senha errada.

      Teria mais alguma dica.

      Muito obrigado,
      Rodrigo

      1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac
        last edited by

        @rodrigo@infocasper.com.br:

        Andre, Tudo bem.

        Então, ai a noite começei a fuxar, ai vi um post em outro forum de liberar regra na interface.

        Acredito que eu tenha feito correto!, Não coloquei muito detalhe na regra, pode tudo, tcp e udp… mais para fazer funcionar.

        Eu recebo ip tanto celular quando em note, o que nao ocorre, é aparecer a telinha de autenticação, ou, a de voucher.

        Ai tambem descobri ... eu apontando IP da interface, no meu caso, 192.168.2.1:8002 > ele abre a telinha ... mais nao automatico, como na maioria dos videos que eu vi youtube.

        Mesmo manual eu apontando o IP, informo usuario admin / pfsense e diz que usuario e senha errada.

        Teria mais alguma dica.

        Muito obrigado,
        Rodrigo

        O usuário que vc está colocando está errado!!

        O usuário que o captive portal se refere é o usuário do Squid.

        Faz o seguinte,
        para vc testar se esta tento conexão!

        Nas conf do Capite Portal mude:

        Método de Autenticação: Deixa sem autenticação.
        URL de redirecionamento após autenticação, coloque: https://www.google.com.br
        Interfaces, marque a: Sua rede LAN ou sua Placa WIFI (não sei como está ai)
        Logins de usuário concorrentes: Deixa a caixa marcada.

        O restante deixa como default, salve tudo.
        e tente usar.

        Obs: Se não estiver conseguindo navegar, verifique a regra do firewall se está correta.
        Até onde sei, se não tiver conexão o Captive não funciona.

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        1 Reply Last reply Reply Quote 0
        • rodrigoinfocasper.com.brR
          rodrigoinfocasper.com.br
          last edited by

          André,

          Então fiz exatamente o que me orientou.

          Continua igual.

          Eu recebo IP tando no celular como no notebook.

          Mais não navega.

          Minha regra de firewall está anexo.

          ![regra firewall.jpg](/public/imported_attachments/1/regra firewall.jpg)
          ![regra firewall.jpg_thumb](/public/imported_attachments/1/regra firewall.jpg_thumb)

          1 Reply Last reply Reply Quote 0
          • andrezaomacA
            andrezaomac
            last edited by

            Será que o trafego não está saindo pela LAN ?
            Crie essa mesma regra na LAN… e veja se navega.

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            1 Reply Last reply Reply Quote 0
            • rodrigoinfocasper.com.brR
              rodrigoinfocasper.com.br
              last edited by

              André, bom dia.

              E lá vou eu incomodar.

              Meu querido … tentei criar a regra em LAN como voce pediu, mais uma vez criado a regra apontando a interface LAN, automaticamente lista a regra em WIFI, e não em LAN.

              Não entendi aqui como colocar essa regra da interface WIFI - sair pela LAN.

              Rodrigo

              1 Reply Last reply Reply Quote 0
              • andrezaomacA
                andrezaomac
                last edited by

                @Rodrigo:

                André, bom dia.

                E lá vou eu incomodar.

                Meu querido … tentei criar a regra em LAN como voce pediu, mais uma vez criado a regra apontando a interface LAN, automaticamente lista a regra em WIFI, e não em LAN.

                Não entendi aqui como colocar essa regra da interface WIFI - sair pela LAN.

                Rodrigo

                Seria como está na imagem, no meu caso eu selecionei a LAN para fazer o tráfego de dados de todos usuários que usa o Captive Portal.
                Verifica na tela de conf do seu Captive Portal, qual interface vc selecionou!! A partir daí lá em Regras do firewall vc cria sua regra de acordo
                com a interface que vc selecionou.

                Consultoria em Servidores Linux/Windows.
                contato@andrenetwork.com.br

                Tecnólogo em Redes de Computadores.
                Bacharel em Sistemas da Informação.


                http://www.andrenetwork.com.br

                Limeira - SP

                1 Reply Last reply Reply Quote 0
                • rodrigoinfocasper.com.brR
                  rodrigoinfocasper.com.br
                  last edited by

                  Andre,

                  Agora compreendi, então acredito estar fazendo o que você pede.

                  Viu, não tem algum detalhezinho a nivel de DNS, porque eu recebo IP tudo … do WIFI, apenas nao navega e da erro DNS, no navegador.

                  ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                  ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

                  1 Reply Last reply Reply Quote 0
                  • andrezaomacA
                    andrezaomac
                    last edited by

                    @Rodrigo:

                    Andre,

                    Agora compreendi, então acredito estar fazendo o que você pede.

                    Viu, não tem algum detalhezinho a nivel de DNS, porque eu recebo IP tudo … do WIFI, apenas nao navega e da erro DNS, no navegador.

                    Normalmente eu deixo tambem lá nas Regras do Firewall, liberado tudo na porta 53 (DNS).. se o seu não está aconselho a liberar.

                    Consultoria em Servidores Linux/Windows.
                    contato@andrenetwork.com.br

                    Tecnólogo em Redes de Computadores.
                    Bacharel em Sistemas da Informação.


                    http://www.andrenetwork.com.br

                    Limeira - SP

                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac
                      last edited by

                      Todos meu servidor que usam Captive Portal, eu sem deixo exatamente assim.
                      E nunca tive problemas.

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      1 Reply Last reply Reply Quote 0
                      • rodrigoinfocasper.com.brR
                        rodrigoinfocasper.com.br
                        last edited by

                        André,

                        Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                        E antes não aparecia a tela de login, agora ao abrir navegador pede.

                        Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                        Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                        ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                        ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

                        1 Reply Last reply Reply Quote 0
                        • andrezaomacA
                          andrezaomac
                          last edited by

                          @Rodrigo:

                          André,

                          Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                          E antes não aparecia a tela de login, agora ao abrir navegador pede.

                          Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                          Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                          Até onde sei, a opção usuário e senha do Captive Portal, é somente para quando tiver o Squid instalado, aí se usa o mesmo usuários Squid.
                          (se eu estiver enganado alguém ai me corrija, porfavor)
                          Toda vez que utilizo Captive Portal autenticado, eu sempre tenho o Squid instalado.

                          Consultoria em Servidores Linux/Windows.
                          contato@andrenetwork.com.br

                          Tecnólogo em Redes de Computadores.
                          Bacharel em Sistemas da Informação.


                          http://www.andrenetwork.com.br

                          Limeira - SP

                          1 Reply Last reply Reply Quote 0
                          • andrezaomacA
                            andrezaomac
                            last edited by

                            Bom mas como está autenticando, pode ser que realmente funcione sem a necessidade do Squid!!!!

                            Agora como ainda não navega.
                            Na Regras do Firewall, em Origem, ivenz de colocar ( * ) coloca sua rede, 192.168.2.0/24

                            faz um teste.

                            Consultoria em Servidores Linux/Windows.
                            contato@andrenetwork.com.br

                            Tecnólogo em Redes de Computadores.
                            Bacharel em Sistemas da Informação.


                            http://www.andrenetwork.com.br

                            Limeira - SP

                            1 Reply Last reply Reply Quote 0
                            • andrezaomacA
                              andrezaomac
                              last edited by

                              @Rodrigo:

                              André,

                              Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                              E antes não aparecia a tela de login, agora ao abrir navegador pede.

                              Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                              Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                              Ativou o DNS resolver ??

                              Configure ele.

                              Consultoria em Servidores Linux/Windows.
                              contato@andrenetwork.com.br

                              Tecnólogo em Redes de Computadores.
                              Bacharel em Sistemas da Informação.


                              http://www.andrenetwork.com.br

                              Limeira - SP

                              1 Reply Last reply Reply Quote 0
                              • rodrigoinfocasper.com.brR
                                rodrigoinfocasper.com.br
                                last edited by

                                André, Tudo bem.

                                Então meu querido, fiz de tudo … seguindo suas dicas, mais alguns videos ... mais sem sucesso.

                                Ai ... resolvi formatar o pfsense e começar do zero novamente.

                                Ai bati umas 3 vezes ... tentando a mesma coisa sem sucesso.

                                Ai resolvi tentar usando a LAN e não ir pela terceira placa/interface ...

                                Até que funcionou ... porém, lei de murphy ... deu em partes ...

                                Funcionou o capitive ... via Wifi, porém, agora toda vez que conecto via PC/MICRO - tambem entra na regra do capitive ...

                                Sabe me dizer como eu separo ... tipo, DHCP para a rede LAN cabeada ... e quando é via Wifi ...

                                Grato pelo apoio.

                                1 Reply Last reply Reply Quote 0
                                • andrezaomacA
                                  andrezaomac
                                  last edited by

                                  @Rodrigo:

                                  André, Tudo bem.

                                  Então meu querido, fiz de tudo … seguindo suas dicas, mais alguns videos ... mais sem sucesso.

                                  Ai ... resolvi formatar o pfsense e começar do zero novamente.

                                  Ai bati umas 3 vezes ... tentando a mesma coisa sem sucesso.

                                  Ai resolvi tentar usando a LAN e não ir pela terceira placa/interface ...

                                  Até que funcionou ... porém, lei de murphy ... deu em partes ...

                                  Funcionou o capitive ... via Wifi, porém, agora toda vez que conecto via PC/MICRO - tambem entra na regra do capitive ...

                                  Sabe me dizer como eu separo ... tipo, DHCP para a rede LAN cabeada ... e quando é via Wifi ...

                                  Grato pelo apoio.

                                  Infelizmente não tem como, 'em partes'

                                  Nunca fiz esse procedimento, porque todos meus servers que possui captive portal, faço sempre separado (dedicado apenas para captive portal). Para não ter essas dores de cabeça.
                                  Acredito que tenha como SIM, usando Vlan, mas teria que estudar.

                                  Vou ficar devendo essa.

                                  Consultoria em Servidores Linux/Windows.
                                  contato@andrenetwork.com.br

                                  Tecnólogo em Redes de Computadores.
                                  Bacharel em Sistemas da Informação.


                                  http://www.andrenetwork.com.br

                                  Limeira - SP

                                  1 Reply Last reply Reply Quote 0
                                  • rodrigoinfocasper.com.brR
                                    rodrigoinfocasper.com.br
                                    last edited by

                                    Obrigado mesmo pelo apoio.

                                    Agora fiquei sem saber o que fazer, … o pior que é ter maquina com 3 interfaces, né ... para deixar separado. :)

                                    E usando em separado como voce usa, ... tem algum detalhe em DNS ... porque no meu conhecimento ta tudo certo, apenas nao navega, ACHO EU, que é algo relacionado a DNS que nao resolve.

                                    1 Reply Last reply Reply Quote 0
                                    • andrezaomacA
                                      andrezaomac
                                      last edited by

                                      @Rodrigo:

                                      Obrigado mesmo pelo apoio.

                                      Agora fiquei sem saber o que fazer, … o pior que é ter maquina com 3 interfaces, né ... para deixar separado. :)

                                      E usando em separado como voce usa, ... tem algum detalhe em DNS ... porque no meu conhecimento ta tudo certo, apenas nao navega, ACHO EU, que é algo relacionado a DNS que nao resolve.

                                      Voce ativou o Serviço do DNS Resolver ???

                                      Consultoria em Servidores Linux/Windows.
                                      contato@andrenetwork.com.br

                                      Tecnólogo em Redes de Computadores.
                                      Bacharel em Sistemas da Informação.


                                      http://www.andrenetwork.com.br

                                      Limeira - SP

                                      1 Reply Last reply Reply Quote 0
                                      • rodrigoinfocasper.com.brR
                                        rodrigoinfocasper.com.br
                                        last edited by

                                        então, eu segui um outro video que vi youtube que pedia para ativar essa função,

                                        não fiz nada a mais apenas ativar a função dns Resolver.

                                        Hoje meu DNS da interface LAN estão em branco … talvez tenha algo nessa linha ... ?

                                        Esse ta dificil, de matar :)

                                        1 Reply Last reply Reply Quote 0
                                        • rodrigoinfocasper.com.brR
                                          rodrigoinfocasper.com.br
                                          last edited by

                                          André, tudo bem.

                                          Correria aqui, e peguei uns dias de folga.

                                          Agora voltando a lida :)

                                          Só repassando.

                                          Formatei a maquina e subi pfsense zerado.

                                          Só ativei Captive portal, e fiz uma configuração basica de visitante, e criei um usuario de teste.

                                          Quando eu conecto via WIFI … funcionou certinho, pede login e senha, eu coloco usuario de teste, e navega ... LOGA certinho no PFSense.

                                          Só que agora mudou o problema, nesse meu micro que é via CABO, obrigatoriamente eu preciso autenticar no Captive portal, se não ... eu nao navego.

                                          Mais alguma sugestão, por favor.

                                          EDITADO,
                                          Amigo, vendo uns videos aqui, acho q não estou sabendo direito para que serve o Captive, porque vi um video mostrando como integrar ao AD - que achei bem TOP.

                                          Em resumo, me corrija se estiver falando besteira,,

                                          Eu só vou conseguir SEPARAR rede LAN, da WIFI se eu usar a terceira interface ... para ai sim .. deixar a LAN como esta e ativar o captive portal na terceira interface, é isso ???

                                          Ativando captive na LAN, 100% da rede vai ser obrigada a passar pela autenticação do captive ... ou, nesse caso ... usando a LAN, eu consigo separar ... para que apenas quem estiver na WIFI passe.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.