Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    CAPTIVE PORTAL NÃO ACEITANDO NOVOS USUÁRIOS

    Portuguese
    6
    21
    1253
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • andrezaomac
      andrezaomac last edited by

      Existe uma opção de Maximo de Concorrentes, ela deve fazer o que vc necessita.

      Coloque o valor maior possível lá, pode ser que resolva.

      1 Reply Last reply Reply Quote 0
      • F
        fabricioborges1 last edited by

        @andrezaomac:

        Existe uma opção de Maximo de Concorrentes, ela deve fazer o que vc necessita.

        Coloque o valor maior possível lá, pode ser que resolva.

        Boa tarde!

        Na verdade não… Acredito que essa opção seria no caso de meus roteadores/AP's estarem em NAT, recebendo ip na WAN e servindo uma nova faixa. Mas não é o meu caso. Utilizo os roteadores meio que como "bridge" somente recebendo pela LAN.

        A questão é que conecta normalmente, mas do nada trava, as vezes com 55 usuários, ninguém mais consegue autenticar, so se eu desabilitar e habilitar novamente.

        1 Reply Last reply Reply Quote 0
        • T
          tomaswaldow last edited by

          Os APs Wifi tem capacidade para esse fluxo de conexões?

          1 Reply Last reply Reply Quote 0
          • andrezaomac
            andrezaomac last edited by

            @fabricioborges1:

            @andrezaomac:

            Existe uma opção de Maximo de Concorrentes, ela deve fazer o que vc necessita.

            Coloque o valor maior possível lá, pode ser que resolva.

            Boa tarde!

            Na verdade não… Acredito que essa opção seria no caso de meus roteadores/AP's estarem em NAT, recebendo ip na WAN e servindo uma nova faixa. Mas não é o meu caso. Utilizo os roteadores meio que como "bridge" somente recebendo pela LAN.

            A questão é que conecta normalmente, mas do nada trava, as vezes com 55 usuários, ninguém mais consegue autenticar, so se eu desabilitar e habilitar novamente.

            Essa opção não ter nada haver com Nat, e sim com a quantidade de usuários conectados.

            1 Reply Last reply Reply Quote 0
            • F
              fabricioborges1 last edited by

              @Tomas:

              Os APs Wifi tem capacidade para esse fluxo de conexões?

              Acredito que sim. Mas a necessidade é de ficar reconectando o Captive Portal, ativando e desativando. Antes de existir o firewall não havia este problema.

              1 Reply Last reply Reply Quote 0
              • F
                fabricioborges1 last edited by

                @andrezaomac:

                @fabricioborges1:

                @andrezaomac:

                Existe uma opção de Maximo de Concorrentes, ela deve fazer o que vc necessita.

                Coloque o valor maior possível lá, pode ser que resolva.

                Boa tarde!

                Na verdade não… Acredito que essa opção seria no caso de meus roteadores/AP's estarem em NAT, recebendo ip na WAN e servindo uma nova faixa. Mas não é o meu caso. Utilizo os roteadores meio que como "bridge" somente recebendo pela LAN.

                A questão é que conecta normalmente, mas do nada trava, as vezes com 55 usuários, ninguém mais consegue autenticar, so se eu desabilitar e habilitar novamente.

                Essa opção não ter nada haver com Nat, e sim com a quantidade de usuários conectados.

                Mas não seria a quantidade de maquinas com o mesmo ip?
                Um router no meio com NAT mudando a faixa e diversos aparelhos conectados nesse roteador pegando dhcp servido por esse novo route. Mas o pfSense reconheceria os equipamentos conectados através desse router.

                Ex:
                LAN do meu pfSense = 10.1.1.1
                DHCP Server do meu pfSense = 10.1.1.100 ~ 10.1.1.200
                WAN do meu Router TP-Link = 10.1.1.2
                LAN do meu Router TP-LINK  = 172.14.14.1
                DHCP server= 172.14.14.100 ~ 172.14.14.200
                15 Celulares, tablets e Notebooks conectados pegando DHCP do meu Router TP link = 172.14.14.100 ~ 172.14.14.115

                Para o pfSense ele entenderia esses 15 dispositivos com somente o IP do TP-LINK 10.1.1.2. (Com essa opção recomendada, que não é o meu caso)
                Até por que, acho 100 (que é o máximo permitido nessa opção) um número muito baixo para uma rede inteira (Até mesmo por AP)

                1 Reply Last reply Reply Quote 0
                • empbilly
                  empbilly last edited by

                  @fabricioborges1:

                  @andrezaomac:

                  @fabricioborges1:

                  @andrezaomac:

                  Existe uma opção de Maximo de Concorrentes, ela deve fazer o que vc necessita.

                  Coloque o valor maior possível lá, pode ser que resolva.

                  Boa tarde!

                  Na verdade não… Acredito que essa opção seria no caso de meus roteadores/AP's estarem em NAT, recebendo ip na WAN e servindo uma nova faixa. Mas não é o meu caso. Utilizo os roteadores meio que como "bridge" somente recebendo pela LAN.

                  A questão é que conecta normalmente, mas do nada trava, as vezes com 55 usuários, ninguém mais consegue autenticar, so se eu desabilitar e habilitar novamente.

                  Essa opção não ter nada haver com Nat, e sim com a quantidade de usuários conectados.

                  Mas não seria a quantidade de maquinas com o mesmo ip?
                  Um router no meio com NAT mudando a faixa e diversos aparelhos conectados nesse roteador pegando dhcp servido por esse novo route. Mas o pfSense reconheceria os equipamentos conectados através desse router.

                  Ex:
                  LAN do meu pfSense = 10.1.1.1
                  DHCP Server do meu pfSense = 10.1.1.100 ~ 10.1.1.200
                  WAN do meu Router TP-Link = 10.1.1.2
                  LAN do meu Router TP-LINK  = 172.14.14.1
                  DHCP server= 172.14.14.100 ~ 172.14.14.200
                  15 Celulares, tablets e Notebooks conectados pegando DHCP do meu Router TP link = 172.14.14.100 ~ 172.14.14.115

                  Para o pfSense ele entenderia esses 15 dispositivos com somente o IP do TP-LINK 10.1.1.2. (Com essa opção recomendada, que não é o meu caso)
                  Até por que, acho 100 (que é o máximo permitido nessa opção) um número muito baixo para uma rede inteira (Até mesmo por AP)

                  Você esta utilizando os APRouters com dhcp ativado ou o exemplo acima é somente um "exemplo"?

                  1 Reply Last reply Reply Quote 0
                  • R
                    reinaldo.feitosa last edited by

                    Verifica no log o que realmente esta acontecendo, Será se esta chegando no Captive ou seus AP que não suportam a quantidade, ja tive programa parecido e o problema era os roteadores da Intelbras (win240), muito bom de sinal mas trava com o trafego, começa a mandar o mac dele ao invez do mac do cliente e ai o captive portal não se entende.

                    1 Reply Last reply Reply Quote 0
                    • F
                      fabricioborges1 last edited by

                      @empbilly:

                      @fabricioborges1:

                      @andrezaomac:

                      @fabricioborges1:

                      @andrezaomac:

                      Existe uma opção de Maximo de Concorrentes, ela deve fazer o que vc necessita.

                      Coloque o valor maior possível lá, pode ser que resolva.

                      Boa tarde!

                      Na verdade não… Acredito que essa opção seria no caso de meus roteadores/AP's estarem em NAT, recebendo ip na WAN e servindo uma nova faixa. Mas não é o meu caso. Utilizo os roteadores meio que como "bridge" somente recebendo pela LAN.

                      A questão é que conecta normalmente, mas do nada trava, as vezes com 55 usuários, ninguém mais consegue autenticar, so se eu desabilitar e habilitar novamente.

                      Essa opção não ter nada haver com Nat, e sim com a quantidade de usuários conectados.

                      Mas não seria a quantidade de maquinas com o mesmo ip?
                      Um router no meio com NAT mudando a faixa e diversos aparelhos conectados nesse roteador pegando dhcp servido por esse novo route. Mas o pfSense reconheceria os equipamentos conectados através desse router.

                      Ex:
                      LAN do meu pfSense = 10.1.1.1
                      DHCP Server do meu pfSense = 10.1.1.100 ~ 10.1.1.200
                      WAN do meu Router TP-Link = 10.1.1.2
                      LAN do meu Router TP-LINK  = 172.14.14.1
                      DHCP server= 172.14.14.100 ~ 172.14.14.200
                      15 Celulares, tablets e Notebooks conectados pegando DHCP do meu Router TP link = 172.14.14.100 ~ 172.14.14.115

                      Para o pfSense ele entenderia esses 15 dispositivos com somente o IP do TP-LINK 10.1.1.2. (Com essa opção recomendada, que não é o meu caso)
                      Até por que, acho 100 (que é o máximo permitido nessa opção) um número muito baixo para uma rede inteira (Até mesmo por AP)

                      Você esta utilizando os APRouters com dhcp ativado ou o exemplo acima é somente um "exemplo"?

                      É somente um exemplo, numa situação em que a indicação andrezaomac seria válida (da forma em que eu interpretei)
                      Na realidade não utilizo dhcp ativo nos aps. Tudo na faixa do pfSense.

                      1 Reply Last reply Reply Quote 0
                      • F
                        fabricioborges1 last edited by

                        @Reinaldo:

                        Verifica no log o que realmente esta acontecendo, Será se esta chegando no Captive ou seus AP que não suportam a quantidade, ja tive programa parecido e o problema era os roteadores da Intelbras (win240), muito bom de sinal mas trava com o trafego, começa a mandar o mac dele ao invez do mac do cliente e ai o captive portal não se entende.

                        Boa tarde!

                        Primeiramente, obrigado pela sua resposta.
                        Irei dar uma verificada, embora atualmente o problema esteja de certa forma sanado com a configuração de "Se tiver mais de 4hrs inativo será desconectado".
                        Deu muita dor de cabeça com o cliente e não vou ter condição de aumentar esse time pra forçar o problema atualmente. Vamos ver se volta a dar o problema, quem sabe no próximo fds com algum evento no local.

                        Você se refere a função em Status -> System Logs -> Captive Portal Auth ?


                        1 Reply Last reply Reply Quote 0
                        • empbilly
                          empbilly last edited by

                          fabricioborges1,

                          Posta uma print das configurações do teu captiveportal.

                          1 Reply Last reply Reply Quote 0
                          • F
                            fabricioborges1 last edited by

                            @empbilly:

                            fabricioborges1,

                            Posta uma print das configurações do teu captiveportal.

                            Segue abaixo conforme solicitado.












                            1 Reply Last reply Reply Quote 0
                            • empbilly
                              empbilly last edited by

                              Cara, a principio parece tudo ok. Eu utilizo o captiveportal a muito tempo e já tivemos quase 100 usuários simultâneos e não ocorreu esse problema que contigo ocorre. A diferença é que eu não configurei o "usuário" diretamente na pagina de acesso. Cada usuário precisa informar seu login e senha a cada acesso ou após o tempo de desconexão da rede wifi.

                              Não sei se isso é motivo para acontecer isso. O que tu pode fazer é remover o valor do "Idle timeou" e com o tcpdump monitorar os acessos. Talvez dessa forma tu descubra algo a mais.
                              https://doc.pfsense.org/index.php/Sniffers,_Packet_Capture

                              1 Reply Last reply Reply Quote 0
                              • F
                                fabricioborges1 last edited by

                                @empbilly:

                                Cara, a principio parece tudo ok. Eu utilizo o captiveportal a muito tempo e já tivemos quase 100 usuários simultâneos e não ocorreu esse problema que contigo ocorre. A diferença é que eu não configurei o "usuário" diretamente na pagina de acesso. Cada usuário precisa informar seu login e senha a cada acesso ou após o tempo de desconexão da rede wifi.

                                Não sei se isso é motivo para acontecer isso. O que tu pode fazer é remover o valor do "Idle timeou" e com o tcpdump monitorar os acessos. Talvez dessa forma tu descubra algo a mais.
                                https://doc.pfsense.org/index.php/Sniffers,_Packet_Capture

                                Entendi. Nesse cliente que tá ocorrendo o problema não tenho condição de realizar testes, forçar o problema para ver o que esta acontecendo. Mas estou arrumando uma parceiria, vou fornecer um firewall a uma empresa de graça, mas para poder estar realizando testes, acredito que semana que vem já devo ter uma resposta do problema. Minhas suspeitas são exatamente essas, ou os APs não estão aguentando, ou essa configuração da minha pagina html está dando problema. Quem sabe seja um limite de logins com o mesmo usuário.

                                Mas teria alguma outra forma de utilizar o captive portal somente com uma senha fixa? Sem usuário, sem voucher. só a pagina personalizada e senha.

                                1 Reply Last reply Reply Quote 0
                                • andrezaomac
                                  andrezaomac last edited by

                                  Não há possibilidade de deixar SEM SENHA??

                                  E faz uma regra com adegamento de horário e dia.
                                  Ou seja quando o estabelecimento estiver fechado, não há conexão.

                                  Não seria uma saída para sua solução.?

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    fabricioborges1 last edited by

                                    @andrezaomac:

                                    Não há possibilidade de deixar SEM SENHA??

                                    E faz uma regra com adegamento de horário e dia.
                                    Ou seja quando o estabelecimento estiver fechado, não há conexão.

                                    Não seria uma saída para sua solução.?

                                    Obrigado pela sua resposta. Poderia ser uma solução válida. Mas acho que não agradaria o cliente deixar sem senha. Além do mais, e um estabelecimento 24hrs (Hotel), então sempre haverá conexão :\

                                    1 Reply Last reply Reply Quote 0
                                    • andrezaomac
                                      andrezaomac last edited by

                                      @fabricioborges1:

                                      @andrezaomac:

                                      Não há possibilidade de deixar SEM SENHA??

                                      E faz uma regra com adegamento de horário e dia.
                                      Ou seja quando o estabelecimento estiver fechado, não há conexão.

                                      Não seria uma saída para sua solução.?

                                      Obrigado pela sua resposta. Poderia ser uma solução válida. Mas acho que não agradaria o cliente deixar sem senha. Além do mais, e um estabelecimento 24hrs (Hotel), então sempre haverá conexão :\

                                      Nesse caso por ser Hotel, sem senha não é viável mesmo.

                                      1 Reply Last reply Reply Quote 0
                                      • empbilly
                                        empbilly last edited by

                                        @fabricioborges1:

                                        @empbilly:

                                        Cara, a principio parece tudo ok. Eu utilizo o captiveportal a muito tempo e já tivemos quase 100 usuários simultâneos e não ocorreu esse problema que contigo ocorre. A diferença é que eu não configurei o "usuário" diretamente na pagina de acesso. Cada usuário precisa informar seu login e senha a cada acesso ou após o tempo de desconexão da rede wifi.

                                        Não sei se isso é motivo para acontecer isso. O que tu pode fazer é remover o valor do "Idle timeou" e com o tcpdump monitorar os acessos. Talvez dessa forma tu descubra algo a mais.
                                        https://doc.pfsense.org/index.php/Sniffers,_Packet_Capture

                                        Entendi. Nesse cliente que tá ocorrendo o problema não tenho condição de realizar testes, forçar o problema para ver o que esta acontecendo. Mas estou arrumando uma parceiria, vou fornecer um firewall a uma empresa de graça, mas para poder estar realizando testes, acredito que semana que vem já devo ter uma resposta do problema. Minhas suspeitas são exatamente essas, ou os APs não estão aguentando, ou essa configuração da minha pagina html está dando problema. Quem sabe seja um limite de logins com o mesmo usuário.

                                        Mas teria alguma outra forma de utilizar o captive portal somente com uma senha fixa? Sem usuário, sem voucher. só a pagina personalizada e senha.

                                        A principio somente as opções que mostram na pagina de config.


                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          denicio last edited by

                                          Boa noite.
                                          Analisando seu cenário, é possível criar VOUCHERS com duração de 1 ano ou mais ai poderia ate fazer um rotatividade do código que seria bom, e um ano é um bom tempo de duração.
                                          Com relação a travar com certa quantidade de conexões simultâneas, tem que se observar alguns detalhes:

                                          1. Use a faixa de IPs da rede Hotspot /16 assim o SV DHCP terá mais IPs livres para liberar já que os APs estão em Bridge;
                                          2. Os APs tem limites de acesso simultâneos principalmente esses APs domésticos que suportam entorno de 16 a 30 conexões (isso se não travar);
                                          3. Verificar como está o uso do processador, memoria, MBUF Usage e State table size do servidor;
                                          4. Caso continue a TRAVAR com essa configuração de apenas de usuário desative a autenticação e monitore se vai continuar a travar;

                                          Espero que ajude. ;D

                                          1 Reply Last reply Reply Quote 0
                                          • F
                                            fabricioborges1 last edited by

                                            @denicio:

                                            Boa noite.
                                            Analisando seu cenário, é possível criar VOUCHERS com duração de 1 ano ou mais ai poderia ate fazer um rotatividade do código que seria bom, e um ano é um bom tempo de duração.
                                            Com relação a travar com certa quantidade de conexões simultâneas, tem que se observar alguns detalhes:

                                            1. Use a faixa de IPs da rede Hotspot /16 assim o SV DHCP terá mais IPs livres para liberar já que os APs estão em Bridge;
                                            2. Os APs tem limites de acesso simultâneos principalmente esses APs domésticos que suportam entorno de 16 a 30 conexões (isso se não travar);
                                            3. Verificar como está o uso do processador, memoria, MBUF Usage e State table size do servidor;
                                            4. Caso continue a TRAVAR com essa configuração de apenas de usuário desative a autenticação e monitore se vai continuar a travar;

                                            Espero que ajude. ;D

                                            Boa tarde.

                                            Quanto aos vouchers, nessa situação não seria possível, o cliente deseja que mantenha a senha padrão deles.
                                            Quanto aos AP's, estarei verificando na próxima oportunidade de ir a cidade do cliente e verificar suas configurações.
                                            Estamos implementando em um cenário semelhante, mas com a utilização de ap's coorporativos (unifi's da ubnt).
                                            O firewall está bem. E sem o captive não temos problemas. Inclusive, quando trava, acessamos remotamente, desativamos e ativamos novamente o captive portal, assim todos conseguem conexão. (Sempre trava por volta de 50 a 55 conexões simultaneas).

                                            Grato pela resposta, em breve volto com resultado do ambiente de testes. Abrss

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Products

                                            • Platform Overview
                                            • TNSR
                                            • pfSense
                                            • Appliances

                                            Services

                                            • Training
                                            • Professional Services

                                            Support

                                            • Subscription Plans
                                            • Contact Support
                                            • Product Lifecycle
                                            • Documentation

                                            News

                                            • Media Coverage
                                            • Press
                                            • Events

                                            Resources

                                            • Blog
                                            • FAQ
                                            • Find a Partner
                                            • Resource Library
                                            • Security Information

                                            Company

                                            • About Us
                                            • Careers
                                            • Partners
                                            • Contact Us
                                            • Legal
                                            Our Mission

                                            We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                                            Subscribe to our Newsletter

                                            Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                                            © 2021 Rubicon Communications, LLC | Privacy Policy