Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    portail captif et certificats

    Scheduled Pinned Locked Moved Français
    25 Posts 2 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Aurelien-utt
      last edited by

      je vais regarder tout ca et prendre toutes les information en compte.
      Merci beaucoup pour ton aide

      1 Reply Last reply Reply Quote 0
      • A
        Aurelien-utt
        last edited by

        Je pense en voyant tout ca que mon problème viens du certificat, je vais essayer d'en refaire un.
        En tout cas ,erci pour ton aide et ces liens très interessant !

        1 Reply Last reply Reply Quote 0
        • GertjanG
          Gertjan
          last edited by

          Juste pour être sur : tu utilise bien bien les serveurs Letenscrypt de Production, pas le Staging ?

          0_1537861534489_3ba410a2-0b31-4d72-998e-8fffc996cf42-image.png

          No "help me" PM's please. Use the forum, the community will thank you.
          Edit : and where are the logs ??

          1 Reply Last reply Reply Quote 0
          • A
            Aurelien-utt
            last edited by

            Oui ce sont bien les serveurs que j'utilise

            1 Reply Last reply Reply Quote 0
            • GertjanG
              Gertjan
              last edited by Gertjan

              @aurelien-utt said in portail captif et certificats:

              ERR_CERT_COMMON_NAME_INVALID

              Et quand la page login du portail s’affiche, t'as bien
              https://wifi.entreprise.net:8002/.....

              qui s'affiche ?

              T'as un capture d’écran avec les détails du certificat au même moment ?

              Capture de mon login pfSense (même certificat pour moi car wildcard) :

              0_1537864008137_54eebecf-b3d3-4e8d-a6d7-97350b137c80-image.png

              edit : et les dates de validité de ton certificat.

              No "help me" PM's please. Use the forum, the community will thank you.
              Edit : and where are the logs ??

              1 Reply Last reply Reply Quote 0
              • A
                Aurelien-utt
                last edited by

                Le certificat est encore valable, donc le probleme ne viens pas de ca.
                La page https://wifi.entreprise.net:8002 ne s'affiche pas car mon tuteur a mis en place une redirection des la connexion vers la page https://acccounts.google.com, car tout nos comptes utilisateurs sont des compte google.
                Je viens de finir de refaire un certificat et ca a l'air de fonctionner.
                je vais faire des test sur differents appareils car je sais que mon tuteur a poussé le certificats sur tout les pc de l'entreprise ( je pense que ce n'est pas optimal comme solution).

                GertjanG 1 Reply Last reply Reply Quote 0
                • GertjanG
                  Gertjan @Aurelien-utt
                  last edited by Gertjan

                  @aurelien-utt said in portail captif et certificats:

                  je vais faire des test sur differents appareils car je sais que mon tuteur a poussé le certificats sur tout les pc de l'entreprise ( je pense que ce n'est pas optimal comme solution).

                  PC's ?? Totalement inutile car les certs de LetEnscrypt sont reconnues par toutes les navigateurs (sauf des PC's avec des navigateurs pas mise à jour depuis des lustres).
                  Je copie mon certs de LetEnscrypt effectivement vers mes NAS, Imprimantes etc, quoi que pas vraiment nécessaire.

                  @aurelien-utt said in portail captif et certificats:

                  mis en place une redirection des la connexion vers la page https://acccounts.google.com

                  AVANT l'authentification auprès le portal captif, ou une redirection vers https://acccounts.google.com APRÈS authentification ?

                  No "help me" PM's please. Use the forum, the community will thank you.
                  Edit : and where are the logs ??

                  1 Reply Last reply Reply Quote 0
                  • A
                    Aurelien-utt
                    last edited by

                    "PC's ?? Totalement inutile car les certs de LetEnscrypt sont reconnues par toutes les navigateurs (sauf des PC's avec des navigateurs pas mise à jour depuis des lustres)."

                    c'est exactement ce aue je me dis, si on fait ca autant creer un certificat auto-signe si je me trompe pas.

                    "AVANT l'authentification auprès le portal captif, ou une redirection vers https://acccounts.google.com APRÈS authentification ?"
                    La redirection est faite avant.

                    GertjanG 1 Reply Last reply Reply Quote 0
                    • A
                      Aurelien-utt
                      last edited by

                      Voia les captures de ce aue j'obtient a la connexion sur le reseau :

                      0_1537869245529_Capture 1.PNG

                      et voila ce que j'obtiens avec mozzila, je n'ai aucun certificat qui apparait (je vais peut etre le chercher au mauvais endroit):
                      0_1537869497730_Capture 2.PNG

                      Je dois avouer etre un peu perplexe

                      1 Reply Last reply Reply Quote 0
                      • A
                        Aurelien-utt
                        last edited by

                        J'ai fais quelques recherches du cote de l'authentification google et apparement tres peu de gens ont trouve un moyens de faire fonctionner cette methode.

                        1 Reply Last reply Reply Quote 0
                        • GertjanG
                          Gertjan @Aurelien-utt
                          last edited by

                          @aurelien-utt said in portail captif et certificats:

                          La redirection est faite avant.

                          @aurelien-utt said in portail captif et certificats:

                          J'ai fais quelques recherches du cote de l'authentification google et apparement tres peu de gens ont trouve un moyens de faire fonctionner cette methode.

                          Mais non ....
                          Depuis que Netgate à mis en ligne les vidéos originales, accessible pour tout le monde, c'est devenue simple.
                          pfSense Hangout Advanced Captive Portal - June 2017 11 minutes, 40 secondes.

                          No "help me" PM's please. Use the forum, the community will thank you.
                          Edit : and where are the logs ??

                          1 Reply Last reply Reply Quote 0
                          • A
                            Aurelien-utt
                            last edited by

                            je vais à nouveau me pencher sur cette video ce soir en prenant des notes, comme mon entreprise bloque youtube, pas facile de réussir de modifier mes conf avec l'aide de la vidéo :/

                            GertjanG 1 Reply Last reply Reply Quote 0
                            • GertjanG
                              Gertjan @Aurelien-utt
                              last edited by

                              @aurelien-utt said in portail captif et certificats:

                              je vais à nouveau me pencher sur cette video ce soir en prenant des notes, comme mon entreprise bloque youtube, pas facile de réussir de modifier mes conf avec l'aide de la vidéo :/

                              Télécharge le "à la maison" et copie-le dans le Phone ^^

                              Et, le "mon entreprise bloque youtube" ne devrait pas exister pour toi. C'est toi qui bloque l'accès pour les autres - pas pour toi-même - c'est toi qui gère e parafeu, non ? ☺

                              No "help me" PM's please. Use the forum, the community will thank you.
                              Edit : and where are the logs ??

                              1 Reply Last reply Reply Quote 0
                              • A
                                Aurelien-utt
                                last edited by

                                Effectivement je gère le firewall mais je vais éviter de modifier les règles dès le premiers mois dans l'entreprise pour contourner les bloquage ;)

                                je vais effectivement la mettre sur le téléphone pour pouvoir faire mes modification en direct ;)

                                1 Reply Last reply Reply Quote 0
                                • A
                                  Aurelien-utt
                                  last edited by

                                  malheureusement, l'entreprise à annulé le projet.
                                  Quoi qu'il en soit, cela aurait été dificile je pense car ils ne voulais pas utiliser de serveur radius.
                                  En tout cas merci pour ton aide

                                  GertjanG 1 Reply Last reply Reply Quote 0
                                  • GertjanG
                                    Gertjan @Aurelien-utt
                                    last edited by

                                    @aurelien-utt said in portail captif et certificats:

                                    car ils ne voulais pas utiliser de serveur radius

                                    ??

                                    Portail captif.
                                    T'as jamais mentionné radius.

                                    No "help me" PM's please. Use the forum, the community will thank you.
                                    Edit : and where are the logs ??

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      Aurelien-utt
                                      last edited by

                                      desole du temps de reponse
                                      je n'avais jamais parlé de radius cqr jusque la ils n'y en avais pas.
                                      Malheureusement, le projet est annulé.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.