Captive Portal'ı ayarlayamıyorum



  • captive portalı http://www.cehturkiye.com/pfsense/radius_win2k3.html linkinde anlatıldığı şekilde konfigüre ettim ancak eğer tarayıcının proxy ayarlarına 3128 portunu girersem kullanıcılar direk internete erişiyor, captive portal ın portunu(8000) girersem bu seferde kullanıcı adı şifreyi soruyor ve onaylıyor ancak tekrar aynı sayfaya dönüyor nerede yanlış yapıyorum?

    Kolay Gelsin

    Muhammet Çelik



  • MRB squid transparent mode olsun iexplorer ayarlarına da herhangi bir proxy ayarlaması yapma bu şekilde olur



  • Transparent Mode yapınca proxyde girmeyince internete erişim hiç olmuyor.  Captive Portalın altında DHCP serverı enable edin demiş ama şu anda çalışan ayrı bir dhcp server var ve böyle kullanmamız gerekiyor. Bu şekilde bu işlemi gerçekleştirebilir miyiz? Transparent Proxy olması gerekiyor mu? Browserlara ipde girebiliriz ki zaten şu an öyle yapıyoruz.



  • benim kullandıgım yapı şı şekilde
    pfsense 1.2.1 squid+squidGuard+imspector+captive portal

    squid transparent modda çalışıyor ve kullanıcılar captive portalda tanımladıgımız kullanıcı bilgileri ile nete çıkabiliyorlar.eger sistemine uzakdan erişim var ise bakabiliriz beraberce kolay gelsin



  • Uzaktan erişim imkanımız yok malesef benim kullandığım yapıda ise pfsense 1.2.3 RC1 + squid + squidguard + captive portal kullanıyorum zaten şu an pfsense i test ediyoruz. Şirkette şu an suse üzerinde squid kullanılıyor eğer kullanıcı onaylama işleminide gerçekleştirebilirsek bu sistemi onun yerine taşıyacağız.



  • sizde dhcp server enablemı? ondan dolayı olmadığını düşünüyorum ama bi alakası varmıdır?



  • DHCP SADECE terminallere ip dagıtan ve bir servis onunla ilgisi yoktur.



  • İlginiz için teşekkür ederim anlaşılan enteresan bi sorun var bizim sistemde peki bu işlemi squid -> Auth Settings'ten nasıl yapabilirim bir fikriniz var mı? Bu konuyla ilgili ingilizce/türkçe döküman bulabilir miyiz?

    Kolay Gelsin

    Muhammet Çelik



  • Captive portal aktif halde ise ve squid transparent modda calisiyorsa internet explorer uzerinde herhangi bir ayar yapmaniza gerek yok.
    Clientin ip adreslerinde gateway (ag gecidi) olarak pfsense ipsini yazmaniz yeterli olacaktir. Bir makine de ip adresini degistirerek statik ip verin ve deneyin olacaktir. Internete girmeye calistiginizda otomatik olarak kullanici adi ve sifre ekrana gelecektir.
    Pfsense i denerken ben de ayni sorunla karsilasmistim ve sonra ayarlari yaparken farkettim ki ag gecidi olarak hala isa serverin ipsini kullaniyorum o yuzden sifre filan sormuyormus.

    Efabilisim hocam ayni sekilde ben de captive portal kullaniyorum lightsquidde girilen sitelerin tarih saat bilgilerini almayi basarabildiniz mi? Ornegin 02.09.2009 Saat 14:00 de www.pfsense.org adresine girilmis gibi
    bir de lightsquid captive portal kullanici adini kullanabiliyor mu?



  • merhaba ip bazında evet şuanda girilen sitelerin loglarını alıyorum



  • Ip ve makina adi bazinda lightsquid rapor aliyor zaten onda bir sorun yok. Ancak istedigim sey ip ve makine adi yeterli degil. Cunku makineleri ayni kisiler kullanmiyor farkli kisiler kullaniyor dolayisi ile captive portal da login oldugu kullanici adina gore rapor alinmasi lazim. Bunu cozemedim ne yazik ki.



  • onun için sanırım birdefa denedim freeradius kurup kullanıcıları oraya tanımlayıp daha lightsquid de dns seçenegi aktif edip squid.conf dosyasına log_fqdn on parametresini ekleyip alabilirsin



  • hocam freeradius ile baglanti kuruldugunda squid access.log dosyasina kullanici adi olarak ekliyor mu ki?


Log in to reply