PfSense+Voucher+Roteador



  • Help!

    Tenho um server instalado o PFsense 2.3 e na porta LAN do meu server, está ligado um roteador, somente configurado o nome da rede Wireless, porem quando o primeiro terminal que está conectado na rede wireless faz a autenticação com o voucher os demais também ganham acesso sem mesmo autenticar….
    Parece que o servidor concede o acesso para o roteador inteiro... e assim todos que estão atras dele ganha a liberdade.
    Aguardo Ajuda!!!

    Grato



  • Esta usando captive portal?

    Seu roteador tem DHCP ativado, está entregando outra faixa de IP e roteando?



  • Ele estava com o DHCP ativo, e distrbuindo outra classe de IP
    PFsense = 192.168.0.1 Roteador = 192.168.1.1

    Porem desativei o DHCP do roteador, mesmo assim minhas estação que estavam atras do roteador não pegavam IP.

    Porem não tentei utilizar uma porta LAN do roteador para receber a conexão do PFsense, estou utilizando a porta WAN do meu roteador…



  • Mude o AP para bridge para que o MAC dos clientes chegue até o pfSense, agora o que chega é do AP. O Captive Portal usar MAC para autenticação.



  • Sabendo que a LAN de seu pfSense é 192.168.0.1. Qual o range do seu DHCP Server?
    Suponhamos que seja From 192.168.0.30 To 192.168.0.200:
    Coloque a LAN do(s) roteador(es) fora do range, ex:
    192.168.0.2
    192.168.0.3
    192.168.0.n
    192.168.0.29

    • Conecte o RJ 45 na LAN dos roteadores.

    • Mantenha mesma banda de Wireless, seja 2.4GHz, 5.8GHz, ou dual band.

    • Configure um mesmo SSID (nome do wi fi) e o mesmo padrão de segurança (recomendo WPA/WPA2 PSK com criptografia AES) em todos os roteadores (no caso de mais de um, claro)

    • Desabilite servidor DHCP dos roteadores.

    O aparelhos conectados no Wi Fi do roteador receberão IP do DHCP Server do pfSense e assim cada um utilizará um voucher.


Log in to reply