Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid e SquidGuard Autenticado + Captive Portal - rede visitantes

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 4 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J Offline
      josimarsis
      last edited by

      Boa tarde,
      Utilizo o pfSense aqui na empresa com Squid e SquidGuard autenticado. Todos os computadores da rede corporativa recebem endereço IP via DHCP mediante o cadastro do endereço MAC, porém toda vez que recebo um visitante preciso cadastrar o dispositivo, criar usuário e senha para que ele tenha acesso a internet e o pior de tudo é que o visitante fica na rede corporativa. Instalei uma terceira placa de rede no servidor e disponibilizei acesso ao Captive Portal com outra faixa de IP fora da rede corporativa, somente para visitantes, pensei que os dispositivos que tivessem o MAC cadastrado so receberiam endereço IP da rede corporativa, porém não é o que esta ocorrendo. Quando ativo o Captive Portal os dispositivos da rede corporativa hora recebem IP da faixa corporativa e hora recebem IP da rede de visitantes. Como posso solucionar isso? Tenho que ter roteadores específicos para a rede de visitantes?

      1 Reply Last reply Reply Quote 0
      • F Offline
        firetxelo
        last edited by

        Se a sua infra nao permitir que você faça vLANs e se os seus roteadores wifi não permitirem mais de uma rede sem fio, você terá que separar fisicamente essa rede, e colocar um roteador só para os visitantes.

        Att,

        Marcelo Moraes

        http://mmoraessolucoes.com.br

        1 Reply Last reply Reply Quote 0
        • J Offline
          josimarsis
          last edited by

          Bom dia,
          Consegui separar a rede com VLAN da seguinte maneira:
          1° Criei uma VLAN - Visitantes portas 45,46,47,48.
          2° Conectei o cabo que vem da placa de rede dedicada para o Captive Portal na porta 45 do Switch.
          3° Coloquei um Roteador com SSID - VISITANTE na porta 46 do Switch.

          Neste momento comecei a receber somente a tela de autenticação do Captive Portal que foi preparada para autenticar somente com o voucher, porém a autenticação não esta se comportando como esperado, pois quando realizo a autenticação pela primeira vez a internet funciona normalmente, porém se eu fechar o navegador e reabri-lo a internet não funciona e nem é solicitado a autenticação novamente. Para tentar solucionar este problema adicionei a faixa de rede da rede visitantes no arquivo wpad.dat, porém ao fazer isso a tela de autenticação e solicitada e mesmo inserindo o voucher válido a tela de autenticação e solicitada novamente e não consigo usar a internet.

          Observação neste mesmo servidor eu utilizo squid + squidguard com proxy autenticado + wpad.dat

          1 Reply Last reply Reply Quote 0
          • D Offline
            Douglas Araujo
            last edited by

            Boa tarde,

            acho que o ideal tentar cria o outro pfsense nem que seja virtual , será que tem essa possibilidade ?
            ou tente dar uma revisada nas suas configs, com esse video..

            http://www.pfsense-br.org/blog/2012/04/pfsense-captive-portal-voucher/

            Network Administrator Linux and Windows

            1 Reply Last reply Reply Quote 0
            • J Offline
              josimarsis
              last edited by

              Pessoal, já varri a internet e não consegui encontrar solução para o meu problema. Alguém sabe me dizer se realmente é possível utilizar um mesmo servidor para a rede corporativa com squid + squidguard autenticado na porta 3128 e ao mesmo tempo utilizar uma rede de visitante com captive portal autenticado somente com o voucher, meu servidor tem 3 placas de rede, WAN, LAN e CAPTIVE. Ou tenho que fazer um servidor separado para a rede de visitante. Obrigado.

              1 Reply Last reply Reply Quote 0
              • G Offline
                guitarcleiton
                last edited by

                @josimarsis:

                Pessoal, já varri a internet e não consegui encontrar solução para o meu problema. Alguém sabe me dizer se realmente é possível utilizar um mesmo servidor para a rede corporativa com squid + squidguard autenticado na porta 3128 e ao mesmo tempo utilizar uma rede de visitante com captive portal autenticado somente com o voucher, meu servidor tem 3 placas de rede, WAN, LAN e CAPTIVE. Ou tenho que fazer um servidor separado para a rede de visitante. Obrigado.

                Sim é possível, aqui temos tópico sobre como instalar 2 squid, um você deixará autenticado para rede corporativa e outro você deixará transparente para rede visitantes

                Analista de Sistemas
                Bacharel em Sistemas de Informação

                https://cleiton.tech.blog/

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.