Pfsense+Radius+Ghost Client'lar nete çıkış yapamıyor
-
Arkadaşlar merhaba,
Pfsense 2.1.3 kurdum (ghost en stabil çalıştığı versiyon diye söylendiği için)
Üzerine squid, freeradius ve ghost yükledim. Konfigürasyonu harfiyen uyarak yaptığımı düşünüyorum. Bu arada pfsense ve client makinem virtualbox üzerinde kurulu. client pc win xp yüklü. ip alıyor pfsense tarafından. lakin internete çıkmıyor ve browser üzerinden adres çağırıldığında ghost'a girmiyor. ayarları defalarca kontrol ettim. sorun nereden kaynaklanıyor olabilir?Çalışan servislerin ekran görüntüsü ektedir.

 -
Bu arada sıfırdan 2.3.4 versiyona captive portal kurdum. pfsense yine sanal xpye ip veriyor ama net çıkışı vermiyor. captive portal ekranına da düşmüyor.
-
client xp den pfsense arayüzüne girebiliyor musunuz?
-
Evet xpden pfaense arayüze girebiliyorum. Lakin yanlış yazmışım. Ip tanımlamasını elle yapıyorum. Dns olarak da pfsense ip yazıyorum. Nete çıkamıyorum ve captive portal şifre ekranına da düşemiyorum
-
1. ip otomatik almamasının nedeni dhcp kullanmamanız mı? yoksa başka bir sorun mu?
2. sadece squid mi kullanıyorsunuz? squid guard var mı?
3. squid ayarlarında lan ve loopback tarafına hizmet verecek şekilde yapılandırdınız mı?
4. squid transparent moda da mı?
5. squid ayarlarında ACLs tabında "Allowd Subnet" kısmına lan ip bloğunuzu tanımladınız mı?
6. captive portal için lan bacağına hizmet edecek şekilde yapılandırdınız mı?pfsense arayüzüne girebiliyorsanız ghost arayüzünede girebilmeniz lazım.
http://pfsenseip/ghost adresine ulaşamıyorsanız ghost kurulumu ile ilgili bir sorun olabilircaptive portal ve squid yapılandırma sayfasının görüntüsünü eklermisiniz?
-
1. dhcp açık ama otomatik ipi direk modemden alıyor.
2. squid kullanıyorum. squid guard yüklemedim.
3. aquid ayarları sadece lan tarafına hizmet edecek şekilde ayarlamıştım. şimdi lan ve loopback seçtim.
4. squid transparent mode'da.
5. squid ayarlarında ACLs tabında "Allowd Subnet" kısmına 192.168.1.10/16 tanımladım. (192.168.1.10 pfsense lan ip adresi)
6. captive portal için lan bacağına hizmet edecek şekilde.pfsense arayüzüne girebiliyorsanız ghost arayüzüne girebiliyorum.
squid sayfası ve captive portal ayarlarının bulunduğu dosyalar aşağıdaki adreslerde pdf olarak mevcuttur.
http://docdro.id/nNEbQOf
http://docdro.id/8O2y5XGyardımlarınız için şimdiden teşekkürler.
-
Interface > Wan ayarlarında en altta bulunan Reserved Networks başlığı altında bulunan 2 adet block seçeneği var onları kapatalım.
squid ayarlarında ACLs tabında "Allowed Subnet" kısmına 192.168.1.0/16 şeklinde tanımlama yapalım.
Captive portal ayarlarında RADIUS NAS IP Attribute seçeneğini LAN olarak seçelim.Birde servislerinizin durumu nedir? Çalışmayan servisiniz var mı? Bir görüntüde oradan alsak.
Sanırım IP yapılandırmanızda bir anormallik var.
Pfsense LAN ip niz 192.168.1.10
Pfsense WAN ip niz 192.168.1.12Subnetting var mı?
-
Merhaba,
Dediklerinizi yaptım. Lakin değişiklik yok. freeradius çalışmıyor. restart ettiğimde de aynı.
ağ yapısındaki anormallik benim bu yapıyı tek kendi cihazımda sanal yapıda test etmek istememden kaynaklanıyor. tüm bacakları sorunsuz görebilmek için 192.168.1.x ip tabanına hem wan hem de lan alt yapısını topladım. servislerin ekran görüntüsü ektedir.

 -
Merhaba aşağıdaki adresteki açıklamaları uygulayarak Freeradius aktif hale getirebilirsiniz.
https://www.facebook.com/groups/pfsenseturkey/permalink/1841558066167490/