Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Captive portal, tentando implementar.

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 2 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • rodrigoinfocasper.com.brR
      rodrigoinfocasper.com.br
      last edited by

      Boa tarde,

      Pessoal, estou com um pfsense de laboratorio.

      3 placas de rede.

      1 WAN
      1 LAN
      1 WIFI

      Nessa interface WIFI, eu liguei diretamente meu Wifi-fisico - sem dhcp ativado.

      Dentro do servidor DHCP do Pfsense - ele habilitou a interface WIFI, e eu ativei a opção, (Habilitar servidor DHCP na interface WIFI)

      No micro ou celular eu conecto na rede Wifi, recebo o IP do DHCP corretamente.

      PROBLEMA, não navega.

      Eu tentei colocar DNS, ip da LAN 192.168.0.1,  ip da rede WIFI 192.168.2.1 e IP dns google 8.8.8.8.

      Algum colega consegue me dar uma dica do que pode estar faltando.

      Obrigado, desde ja.

      Rodrigo

      1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac
        last edited by

        @rodrigo@infocasper.com.br:

        Boa tarde,

        Pessoal, estou com um pfsense de laboratorio.

        3 placas de rede.

        1 WAN
        1 LAN
        1 WIFI

        Nessa interface WIFI, eu liguei diretamente meu Wifi-fisico - sem dhcp ativado.

        Dentro do servidor DHCP do Pfsense - ele habilitou a interface WIFI, e eu ativei a opção, (Habilitar servidor DHCP na interface WIFI)

        No micro ou celular eu conecto na rede Wifi, recebo o IP do DHCP corretamente.

        PROBLEMA, não navega.

        Eu tentei colocar DNS, ip da LAN 192.168.0.1,  ip da rede WIFI 192.168.2.1 e IP dns google 8.8.8.8.

        Algum colega consegue me dar uma dica do que pode estar faltando.

        Obrigado, desde ja.

        Rodrigo

        Vc já criou a regra lá no firewall na interface WIFI liberando a navegação?

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        1 Reply Last reply Reply Quote 0
        • rodrigoinfocasper.com.brR
          rodrigoinfocasper.com.br
          last edited by

          Andre, Tudo bem.

          Então, ai a noite começei a fuxar, ai vi um post em outro forum de liberar regra na interface.

          Acredito que eu tenha feito correto!, Não coloquei muito detalhe na regra, pode tudo, tcp e udp… mais para fazer funcionar.

          Eu recebo ip tanto celular quando em note, o que nao ocorre, é aparecer a telinha de autenticação, ou, a de voucher.

          Ai tambem descobri ... eu apontando IP da interface, no meu caso, 192.168.2.1:8002 > ele abre a telinha ... mais nao automatico, como na maioria dos videos que eu vi youtube.

          Mesmo manual eu apontando o IP, informo usuario admin / pfsense e diz que usuario e senha errada.

          Teria mais alguma dica.

          Muito obrigado,
          Rodrigo

          1 Reply Last reply Reply Quote 0
          • andrezaomacA
            andrezaomac
            last edited by

            @rodrigo@infocasper.com.br:

            Andre, Tudo bem.

            Então, ai a noite começei a fuxar, ai vi um post em outro forum de liberar regra na interface.

            Acredito que eu tenha feito correto!, Não coloquei muito detalhe na regra, pode tudo, tcp e udp… mais para fazer funcionar.

            Eu recebo ip tanto celular quando em note, o que nao ocorre, é aparecer a telinha de autenticação, ou, a de voucher.

            Ai tambem descobri ... eu apontando IP da interface, no meu caso, 192.168.2.1:8002 > ele abre a telinha ... mais nao automatico, como na maioria dos videos que eu vi youtube.

            Mesmo manual eu apontando o IP, informo usuario admin / pfsense e diz que usuario e senha errada.

            Teria mais alguma dica.

            Muito obrigado,
            Rodrigo

            O usuário que vc está colocando está errado!!

            O usuário que o captive portal se refere é o usuário do Squid.

            Faz o seguinte,
            para vc testar se esta tento conexão!

            Nas conf do Capite Portal mude:

            Método de Autenticação: Deixa sem autenticação.
            URL de redirecionamento após autenticação, coloque: https://www.google.com.br
            Interfaces, marque a: Sua rede LAN ou sua Placa WIFI (não sei como está ai)
            Logins de usuário concorrentes: Deixa a caixa marcada.

            O restante deixa como default, salve tudo.
            e tente usar.

            Obs: Se não estiver conseguindo navegar, verifique a regra do firewall se está correta.
            Até onde sei, se não tiver conexão o Captive não funciona.

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            1 Reply Last reply Reply Quote 0
            • rodrigoinfocasper.com.brR
              rodrigoinfocasper.com.br
              last edited by

              André,

              Então fiz exatamente o que me orientou.

              Continua igual.

              Eu recebo IP tando no celular como no notebook.

              Mais não navega.

              Minha regra de firewall está anexo.

              ![regra firewall.jpg](/public/imported_attachments/1/regra firewall.jpg)
              ![regra firewall.jpg_thumb](/public/imported_attachments/1/regra firewall.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • andrezaomacA
                andrezaomac
                last edited by

                Será que o trafego não está saindo pela LAN ?
                Crie essa mesma regra na LAN… e veja se navega.

                Consultoria em Servidores Linux/Windows.
                contato@andrenetwork.com.br

                Tecnólogo em Redes de Computadores.
                Bacharel em Sistemas da Informação.


                http://www.andrenetwork.com.br

                Limeira - SP

                1 Reply Last reply Reply Quote 0
                • rodrigoinfocasper.com.brR
                  rodrigoinfocasper.com.br
                  last edited by

                  André, bom dia.

                  E lá vou eu incomodar.

                  Meu querido … tentei criar a regra em LAN como voce pediu, mais uma vez criado a regra apontando a interface LAN, automaticamente lista a regra em WIFI, e não em LAN.

                  Não entendi aqui como colocar essa regra da interface WIFI - sair pela LAN.

                  Rodrigo

                  1 Reply Last reply Reply Quote 0
                  • andrezaomacA
                    andrezaomac
                    last edited by

                    @Rodrigo:

                    André, bom dia.

                    E lá vou eu incomodar.

                    Meu querido … tentei criar a regra em LAN como voce pediu, mais uma vez criado a regra apontando a interface LAN, automaticamente lista a regra em WIFI, e não em LAN.

                    Não entendi aqui como colocar essa regra da interface WIFI - sair pela LAN.

                    Rodrigo

                    Seria como está na imagem, no meu caso eu selecionei a LAN para fazer o tráfego de dados de todos usuários que usa o Captive Portal.
                    Verifica na tela de conf do seu Captive Portal, qual interface vc selecionou!! A partir daí lá em Regras do firewall vc cria sua regra de acordo
                    com a interface que vc selecionou.

                    Consultoria em Servidores Linux/Windows.
                    contato@andrenetwork.com.br

                    Tecnólogo em Redes de Computadores.
                    Bacharel em Sistemas da Informação.


                    http://www.andrenetwork.com.br

                    Limeira - SP

                    1 Reply Last reply Reply Quote 0
                    • rodrigoinfocasper.com.brR
                      rodrigoinfocasper.com.br
                      last edited by

                      Andre,

                      Agora compreendi, então acredito estar fazendo o que você pede.

                      Viu, não tem algum detalhezinho a nivel de DNS, porque eu recebo IP tudo … do WIFI, apenas nao navega e da erro DNS, no navegador.

                      ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                      ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • andrezaomacA
                        andrezaomac
                        last edited by

                        @Rodrigo:

                        Andre,

                        Agora compreendi, então acredito estar fazendo o que você pede.

                        Viu, não tem algum detalhezinho a nivel de DNS, porque eu recebo IP tudo … do WIFI, apenas nao navega e da erro DNS, no navegador.

                        Normalmente eu deixo tambem lá nas Regras do Firewall, liberado tudo na porta 53 (DNS).. se o seu não está aconselho a liberar.

                        Consultoria em Servidores Linux/Windows.
                        contato@andrenetwork.com.br

                        Tecnólogo em Redes de Computadores.
                        Bacharel em Sistemas da Informação.


                        http://www.andrenetwork.com.br

                        Limeira - SP

                        1 Reply Last reply Reply Quote 0
                        • andrezaomacA
                          andrezaomac
                          last edited by

                          Todos meu servidor que usam Captive Portal, eu sem deixo exatamente assim.
                          E nunca tive problemas.

                          Consultoria em Servidores Linux/Windows.
                          contato@andrenetwork.com.br

                          Tecnólogo em Redes de Computadores.
                          Bacharel em Sistemas da Informação.


                          http://www.andrenetwork.com.br

                          Limeira - SP

                          1 Reply Last reply Reply Quote 0
                          • rodrigoinfocasper.com.brR
                            rodrigoinfocasper.com.br
                            last edited by

                            André,

                            Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                            E antes não aparecia a tela de login, agora ao abrir navegador pede.

                            Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                            Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                            ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                            ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

                            1 Reply Last reply Reply Quote 0
                            • andrezaomacA
                              andrezaomac
                              last edited by

                              @Rodrigo:

                              André,

                              Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                              E antes não aparecia a tela de login, agora ao abrir navegador pede.

                              Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                              Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                              Até onde sei, a opção usuário e senha do Captive Portal, é somente para quando tiver o Squid instalado, aí se usa o mesmo usuários Squid.
                              (se eu estiver enganado alguém ai me corrija, porfavor)
                              Toda vez que utilizo Captive Portal autenticado, eu sempre tenho o Squid instalado.

                              Consultoria em Servidores Linux/Windows.
                              contato@andrenetwork.com.br

                              Tecnólogo em Redes de Computadores.
                              Bacharel em Sistemas da Informação.


                              http://www.andrenetwork.com.br

                              Limeira - SP

                              1 Reply Last reply Reply Quote 0
                              • andrezaomacA
                                andrezaomac
                                last edited by

                                Bom mas como está autenticando, pode ser que realmente funcione sem a necessidade do Squid!!!!

                                Agora como ainda não navega.
                                Na Regras do Firewall, em Origem, ivenz de colocar ( * ) coloca sua rede, 192.168.2.0/24

                                faz um teste.

                                Consultoria em Servidores Linux/Windows.
                                contato@andrenetwork.com.br

                                Tecnólogo em Redes de Computadores.
                                Bacharel em Sistemas da Informação.


                                http://www.andrenetwork.com.br

                                Limeira - SP

                                1 Reply Last reply Reply Quote 0
                                • andrezaomacA
                                  andrezaomac
                                  last edited by

                                  @Rodrigo:

                                  André,

                                  Então, fiz procedimento do DNS, acredito que agora dei uma avançada.

                                  E antes não aparecia a tela de login, agora ao abrir navegador pede.

                                  Criei usuario e grupo em usuarios, para acesso ao capitive portal > vi uns posts … acredito que dei permissão certinho.

                                  Ai analisando o LOG - anexo abaixo, mostra o usuario wifi conectado, porém, ainda nao navega, srrsrsrsrs

                                  Ativou o DNS resolver ??

                                  Configure ele.

                                  Consultoria em Servidores Linux/Windows.
                                  contato@andrenetwork.com.br

                                  Tecnólogo em Redes de Computadores.
                                  Bacharel em Sistemas da Informação.


                                  http://www.andrenetwork.com.br

                                  Limeira - SP

                                  1 Reply Last reply Reply Quote 0
                                  • rodrigoinfocasper.com.brR
                                    rodrigoinfocasper.com.br
                                    last edited by

                                    André, Tudo bem.

                                    Então meu querido, fiz de tudo … seguindo suas dicas, mais alguns videos ... mais sem sucesso.

                                    Ai ... resolvi formatar o pfsense e começar do zero novamente.

                                    Ai bati umas 3 vezes ... tentando a mesma coisa sem sucesso.

                                    Ai resolvi tentar usando a LAN e não ir pela terceira placa/interface ...

                                    Até que funcionou ... porém, lei de murphy ... deu em partes ...

                                    Funcionou o capitive ... via Wifi, porém, agora toda vez que conecto via PC/MICRO - tambem entra na regra do capitive ...

                                    Sabe me dizer como eu separo ... tipo, DHCP para a rede LAN cabeada ... e quando é via Wifi ...

                                    Grato pelo apoio.

                                    1 Reply Last reply Reply Quote 0
                                    • andrezaomacA
                                      andrezaomac
                                      last edited by

                                      @Rodrigo:

                                      André, Tudo bem.

                                      Então meu querido, fiz de tudo … seguindo suas dicas, mais alguns videos ... mais sem sucesso.

                                      Ai ... resolvi formatar o pfsense e começar do zero novamente.

                                      Ai bati umas 3 vezes ... tentando a mesma coisa sem sucesso.

                                      Ai resolvi tentar usando a LAN e não ir pela terceira placa/interface ...

                                      Até que funcionou ... porém, lei de murphy ... deu em partes ...

                                      Funcionou o capitive ... via Wifi, porém, agora toda vez que conecto via PC/MICRO - tambem entra na regra do capitive ...

                                      Sabe me dizer como eu separo ... tipo, DHCP para a rede LAN cabeada ... e quando é via Wifi ...

                                      Grato pelo apoio.

                                      Infelizmente não tem como, 'em partes'

                                      Nunca fiz esse procedimento, porque todos meus servers que possui captive portal, faço sempre separado (dedicado apenas para captive portal). Para não ter essas dores de cabeça.
                                      Acredito que tenha como SIM, usando Vlan, mas teria que estudar.

                                      Vou ficar devendo essa.

                                      Consultoria em Servidores Linux/Windows.
                                      contato@andrenetwork.com.br

                                      Tecnólogo em Redes de Computadores.
                                      Bacharel em Sistemas da Informação.


                                      http://www.andrenetwork.com.br

                                      Limeira - SP

                                      1 Reply Last reply Reply Quote 0
                                      • rodrigoinfocasper.com.brR
                                        rodrigoinfocasper.com.br
                                        last edited by

                                        Obrigado mesmo pelo apoio.

                                        Agora fiquei sem saber o que fazer, … o pior que é ter maquina com 3 interfaces, né ... para deixar separado. :)

                                        E usando em separado como voce usa, ... tem algum detalhe em DNS ... porque no meu conhecimento ta tudo certo, apenas nao navega, ACHO EU, que é algo relacionado a DNS que nao resolve.

                                        1 Reply Last reply Reply Quote 0
                                        • andrezaomacA
                                          andrezaomac
                                          last edited by

                                          @Rodrigo:

                                          Obrigado mesmo pelo apoio.

                                          Agora fiquei sem saber o que fazer, … o pior que é ter maquina com 3 interfaces, né ... para deixar separado. :)

                                          E usando em separado como voce usa, ... tem algum detalhe em DNS ... porque no meu conhecimento ta tudo certo, apenas nao navega, ACHO EU, que é algo relacionado a DNS que nao resolve.

                                          Voce ativou o Serviço do DNS Resolver ???

                                          Consultoria em Servidores Linux/Windows.
                                          contato@andrenetwork.com.br

                                          Tecnólogo em Redes de Computadores.
                                          Bacharel em Sistemas da Informação.


                                          http://www.andrenetwork.com.br

                                          Limeira - SP

                                          1 Reply Last reply Reply Quote 0
                                          • rodrigoinfocasper.com.brR
                                            rodrigoinfocasper.com.br
                                            last edited by

                                            então, eu segui um outro video que vi youtube que pedia para ativar essa função,

                                            não fiz nada a mais apenas ativar a função dns Resolver.

                                            Hoje meu DNS da interface LAN estão em branco … talvez tenha algo nessa linha ... ?

                                            Esse ta dificil, de matar :)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.