Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Captive portal, tentando implementar.

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 2 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • rodrigoinfocasper.com.brR
      rodrigoinfocasper.com.br
      last edited by

      André,

      Então fiz exatamente o que me orientou.

      Continua igual.

      Eu recebo IP tando no celular como no notebook.

      Mais não navega.

      Minha regra de firewall está anexo.

      ![regra firewall.jpg](/public/imported_attachments/1/regra firewall.jpg)
      ![regra firewall.jpg_thumb](/public/imported_attachments/1/regra firewall.jpg_thumb)

      1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac
        last edited by

        Será que o trafego não está saindo pela LAN ?
        Crie essa mesma regra na LAN… e veja se navega.

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        1 Reply Last reply Reply Quote 0
        • rodrigoinfocasper.com.brR
          rodrigoinfocasper.com.br
          last edited by

          André, bom dia.

          E lá vou eu incomodar.

          Meu querido … tentei criar a regra em LAN como voce pediu, mais uma vez criado a regra apontando a interface LAN, automaticamente lista a regra em WIFI, e não em LAN.

          Não entendi aqui como colocar essa regra da interface WIFI - sair pela LAN.

          Rodrigo

          1 Reply Last reply Reply Quote 0
          • andrezaomacA
            andrezaomac
            last edited by

            @Rodrigo:

            André, bom dia.

            E lá vou eu incomodar.

            Meu querido … tentei criar a regra em LAN como voce pediu, mais uma vez criado a regra apontando a interface LAN, automaticamente lista a regra em WIFI, e não em LAN.

            Não entendi aqui como colocar essa regra da interface WIFI - sair pela LAN.

            Rodrigo

            Seria como está na imagem, no meu caso eu selecionei a LAN para fazer o tráfego de dados de todos usuários que usa o Captive Portal.
            Verifica na tela de conf do seu Captive Portal, qual interface vc selecionou!! A partir daí lá em Regras do firewall vc cria sua regra de acordo
            com a interface que vc selecionou.

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            1 Reply Last reply Reply Quote 0
            • rodrigoinfocasper.com.brR
              rodrigoinfocasper.com.br
              last edited by

              Andre,

              Agora compreendi, então acredito estar fazendo o que você pede.

              Viu, não tem algum detalhezinho a nivel de DNS, porque eu recebo IP tudo … do WIFI, apenas nao navega e da erro DNS, no navegador.

              ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
              ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • andrezaomacA
                andrezaomac
                last edited by

                @Rodrigo:

                Andre,

                Agora compreendi, então acredito estar fazendo o que você pede.

                Viu, não tem algum detalhezinho a nivel de DNS, porque eu recebo IP tudo … do WIFI, apenas nao navega e da erro DNS, no navegador.

                Normalmente eu deixo tambem lá nas Regras do Firewall, liberado tudo na porta 53 (DNS).. se o seu não está aconselho a liberar.

                Consultoria em Servidores Linux/Windows.
                contato@andrenetwork.com.br

                Tecnólogo em Redes de Computadores.
                Bacharel em Sistemas da Informação.


                http://www.andrenetwork.com.br

                Limeira - SP

                1 Reply Last reply Reply Quote 0
                • andrezaomacA
                  andrezaomac
                  last edited by

                  Todos meu servidor que usam Captive Portal, eu sem deixo exatamente assim.
                  E nunca tive problemas.

                  Consultoria em Servidores Linux/Windows.
                  contato@andrenetwork.com.br

                  Tecnólogo em Redes de Computadores.
                  Bacharel em Sistemas da Informação.


                  http://www.andrenetwork.com.br

                  Limeira - SP

                  1 Reply Last reply Reply Quote 0
                  • rodrigoinfocasper.com.brR
                    rodrigoinfocasper.com.br
                    last edited by

                    André,

                    Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                    E antes não aparecia a tela de login, agora ao abrir navegador pede.

                    Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                    Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                    ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                    ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac
                      last edited by

                      @Rodrigo:

                      André,

                      Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                      E antes não aparecia a tela de login, agora ao abrir navegador pede.

                      Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                      Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                      Até onde sei, a opção usuário e senha do Captive Portal, é somente para quando tiver o Squid instalado, aí se usa o mesmo usuários Squid.
                      (se eu estiver enganado alguém ai me corrija, porfavor)
                      Toda vez que utilizo Captive Portal autenticado, eu sempre tenho o Squid instalado.

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      1 Reply Last reply Reply Quote 0
                      • andrezaomacA
                        andrezaomac
                        last edited by

                        Bom mas como está autenticando, pode ser que realmente funcione sem a necessidade do Squid!!!!

                        Agora como ainda não navega.
                        Na Regras do Firewall, em Origem, ivenz de colocar ( * ) coloca sua rede, 192.168.2.0/24

                        faz um teste.

                        Consultoria em Servidores Linux/Windows.
                        contato@andrenetwork.com.br

                        Tecnólogo em Redes de Computadores.
                        Bacharel em Sistemas da Informação.


                        http://www.andrenetwork.com.br

                        Limeira - SP

                        1 Reply Last reply Reply Quote 0
                        • andrezaomacA
                          andrezaomac
                          last edited by

                          @Rodrigo:

                          André,

                          Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                          E antes não aparecia a tela de login, agora ao abrir navegador pede.

                          Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                          Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                          Ativou o DNS resolver ??

                          Configure ele.

                          Consultoria em Servidores Linux/Windows.
                          contato@andrenetwork.com.br

                          Tecnólogo em Redes de Computadores.
                          Bacharel em Sistemas da Informação.


                          http://www.andrenetwork.com.br

                          Limeira - SP

                          1 Reply Last reply Reply Quote 0
                          • rodrigoinfocasper.com.brR
                            rodrigoinfocasper.com.br
                            last edited by

                            André, Tudo bem.

                            Então meu querido, fiz de tudo … seguindo suas dicas, mais alguns videos ... mais sem sucesso.

                            Ai ... resolvi formatar o pfsense e começar do zero novamente.

                            Ai bati umas 3 vezes ... tentando a mesma coisa sem sucesso.

                            Ai resolvi tentar usando a LAN e não ir pela terceira placa/interface ...

                            Até que funcionou ... porém, lei de murphy ... deu em partes ...

                            Funcionou o capitive ... via Wifi, porém, agora toda vez que conecto via PC/MICRO - tambem entra na regra do capitive ...

                            Sabe me dizer como eu separo ... tipo, DHCP para a rede LAN cabeada ... e quando é via Wifi ...

                            Grato pelo apoio.

                            1 Reply Last reply Reply Quote 0
                            • andrezaomacA
                              andrezaomac
                              last edited by

                              @Rodrigo:

                              André, Tudo bem.

                              Então meu querido, fiz de tudo … seguindo suas dicas, mais alguns videos ... mais sem sucesso.

                              Ai ... resolvi formatar o pfsense e começar do zero novamente.

                              Ai bati umas 3 vezes ... tentando a mesma coisa sem sucesso.

                              Ai resolvi tentar usando a LAN e não ir pela terceira placa/interface ...

                              Até que funcionou ... porém, lei de murphy ... deu em partes ...

                              Funcionou o capitive ... via Wifi, porém, agora toda vez que conecto via PC/MICRO - tambem entra na regra do capitive ...

                              Sabe me dizer como eu separo ... tipo, DHCP para a rede LAN cabeada ... e quando é via Wifi ...

                              Grato pelo apoio.

                              Infelizmente não tem como, 'em partes'

                              Nunca fiz esse procedimento, porque todos meus servers que possui captive portal, faço sempre separado (dedicado apenas para captive portal). Para não ter essas dores de cabeça.
                              Acredito que tenha como SIM, usando Vlan, mas teria que estudar.

                              Vou ficar devendo essa.

                              Consultoria em Servidores Linux/Windows.
                              contato@andrenetwork.com.br

                              Tecnólogo em Redes de Computadores.
                              Bacharel em Sistemas da Informação.


                              http://www.andrenetwork.com.br

                              Limeira - SP

                              1 Reply Last reply Reply Quote 0
                              • rodrigoinfocasper.com.brR
                                rodrigoinfocasper.com.br
                                last edited by

                                Obrigado mesmo pelo apoio.

                                Agora fiquei sem saber o que fazer, … o pior que é ter maquina com 3 interfaces, né ... para deixar separado. :)

                                E usando em separado como voce usa, ... tem algum detalhe em DNS ... porque no meu conhecimento ta tudo certo, apenas nao navega, ACHO EU, que é algo relacionado a DNS que nao resolve.

                                1 Reply Last reply Reply Quote 0
                                • andrezaomacA
                                  andrezaomac
                                  last edited by

                                  @Rodrigo:

                                  Obrigado mesmo pelo apoio.

                                  Agora fiquei sem saber o que fazer, … o pior que é ter maquina com 3 interfaces, né ... para deixar separado. :)

                                  E usando em separado como voce usa, ... tem algum detalhe em DNS ... porque no meu conhecimento ta tudo certo, apenas nao navega, ACHO EU, que é algo relacionado a DNS que nao resolve.

                                  Voce ativou o Serviço do DNS Resolver ???

                                  Consultoria em Servidores Linux/Windows.
                                  contato@andrenetwork.com.br

                                  Tecnólogo em Redes de Computadores.
                                  Bacharel em Sistemas da Informação.


                                  http://www.andrenetwork.com.br

                                  Limeira - SP

                                  1 Reply Last reply Reply Quote 0
                                  • rodrigoinfocasper.com.brR
                                    rodrigoinfocasper.com.br
                                    last edited by

                                    então, eu segui um outro video que vi youtube que pedia para ativar essa função,

                                    não fiz nada a mais apenas ativar a função dns Resolver.

                                    Hoje meu DNS da interface LAN estão em branco … talvez tenha algo nessa linha ... ?

                                    Esse ta dificil, de matar :)

                                    1 Reply Last reply Reply Quote 0
                                    • rodrigoinfocasper.com.brR
                                      rodrigoinfocasper.com.br
                                      last edited by

                                      André, tudo bem.

                                      Correria aqui, e peguei uns dias de folga.

                                      Agora voltando a lida :)

                                      Só repassando.

                                      Formatei a maquina e subi pfsense zerado.

                                      Só ativei Captive portal, e fiz uma configuração basica de visitante, e criei um usuario de teste.

                                      Quando eu conecto via WIFI … funcionou certinho, pede login e senha, eu coloco usuario de teste, e navega ... LOGA certinho no PFSense.

                                      Só que agora mudou o problema, nesse meu micro que é via CABO, obrigatoriamente eu preciso autenticar no Captive portal, se não ... eu nao navego.

                                      Mais alguma sugestão, por favor.

                                      EDITADO,
                                      Amigo, vendo uns videos aqui, acho q não estou sabendo direito para que serve o Captive, porque vi um video mostrando como integrar ao AD - que achei bem TOP.

                                      Em resumo, me corrija se estiver falando besteira,,

                                      Eu só vou conseguir SEPARAR rede LAN, da WIFI se eu usar a terceira interface ... para ai sim .. deixar a LAN como esta e ativar o captive portal na terceira interface, é isso ???

                                      Ativando captive na LAN, 100% da rede vai ser obrigada a passar pela autenticação do captive ... ou, nesse caso ... usando a LAN, eu consigo separar ... para que apenas quem estiver na WIFI passe.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.