Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Portail captif sur plusieurs interfaces

    Scheduled Pinned Locked Moved Français
    9 Posts 5 Posters 7.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      JackChicane
      last edited by

      Bonjour,

      Je souhaite mettre en place un portail captif sur plusieurs interfaces. J'ai donc installé pfSense et paramétré mon interface WAN et créé une règle afin de pouvoir accéder au webgui par cette interface (pour mes tests uniquement). J'ai ensuite paramétré mon interface LAN avec un serveur DHCP. Puis j'ai fait un "bridge" entre l'interface OPT1 et LAN, OPT2 et LAN. (OPT1 et OPT2 actives)

      Mon problème est que lorsque je mets en place le portail captif, j'ai un message d'erreur disant "The captive portal cannot be used when one or more interfaces are bridged".
      Y a t il un moyen de réussir ce que je souhaite ?

      1 Reply Last reply Reply Quote 0
      • J
        Juve
        last edited by

        Non, le portail captif ne fonctionne que sur une interface non bridgée. Un seul portail par firewall, c'est la limitation.

        1 Reply Last reply Reply Quote 0
        • J
          JackChicane
          last edited by

          J'ai lu dans mail-archive que la version 1.1 devrais permettre d'appliquer le portail captif sur une interface bridgée.
          Puis que la 1.1 ne sortirais car elle sera supplentée par la 1.2.
          La version 1.2 permettra-t-elle de mettre en place le portail captif sur une interface bridgée ?
          Est-il prévu de pouvoir déployer un portail captif sur plusieurs interfaces ? Je pense que ce serait un plus pour cette solution car peu de portails captifs libres le permettent (à ce jour je n'en ai trouvé qu'un et il ne fonctionne que sous Linux et en LiveCD en plus)

          1 Reply Last reply Reply Quote 0
          • Y
            yelt
            last edited by

            Tiens, je croyais que c'etait le Traffic Shaper qui ne marchais pas en mode bridgé ???
            Quelqu'un peut confirmer ce qui marche ou pas entre Traffic Shaper et Portail Captif ? Merci d'avance  ;)

            1 Reply Last reply Reply Quote 0
            • J
              JackChicane
              last edited by

              En fait voilà le schéma logique de ce que je souhaite faire.

              Donc si quelqu'un a une idée… je pense que pfSense est très proche de ma solution mais à prioris ça ne va pas allé

              Le but finale étant de pouvoir faire de la volumétrie sur chaque réseau afin de brider un bâtiment qui consommerai un peu trop san pour autant brider les autres ET de savoir plus précisément qui utilise le plus de bande passante.

              projet.jpg
              projet.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • J
                JackChicane
                last edited by

                Je prend mon problème autrement.

                J'ai donc X réseaux arrivant sur X interfaces.
                Sur une interface j'active le portail captif.
                Ce que je souhaite faire c'est router le traffic des X interfaces sur l'interface du portail captif.
                Si je ne suis pas assez clair dites le moi  ;)

                L'ennui c'est que je ne sait pas comment faire ça… :P
                Merci par avance pour toute aide qui me sera apportée

                1 Reply Last reply Reply Quote 0
                • S
                  simonc
                  last edited by

                  @JackChicane:

                  Je prend mon problème autrement.

                  J'ai donc X réseaux arrivant sur X interfaces.
                  Sur une interface j'active le portail captif.
                  Ce que je souhaite faire c'est router le traffic des X interfaces sur l'interface du portail captif.
                  Si je ne suis pas assez clair dites le moi  ;)

                  L'ennui c'est que je ne sait pas comment faire ça… :P
                  Merci par avance pour toute aide qui me sera apportée

                  Hello,

                  avez-vous réussi à faire ce que vous vouliez ?

                  merci d'avance pour la réponse :)

                  1 Reply Last reply Reply Quote 0
                  • J
                    Juve
                    last edited by

                    Le portail captif ne fonctionne que sur UNE SEULE interface. Ne chercher pas à router des réseau dessus car le portail captif n'utilise pas pf mais ipwfilter comme firewall et ne sait gerer l'ouverture du flux que pour le reseau de la carte sur laquelle vous avez posé le portail captif.

                    1 Reply Last reply Reply Quote 0
                    • F
                      fenrir
                      last edited by

                      Bonjour,

                      Désolé de remonter un ancien topic

                      Je suis entrain d'adapter le CP pour fonctionner avec plusieurs interfaces, ça marche parfaitement pour la partie CP (par contre je m'arrache les cheveux pour le filtrage avec ipfw), il faut juste modifier quelques règles d'ipfw et il faut éviter de toucher au portail via l'interface web une fois les règles en place

                      Je n'utilise que le CP (sur radius) et le routage dans pfSense, tout le reste est désactivé (à commencer par pf qui me pose des problèmes avec des routes asymétriques, en passant si quelqu'un a une idée pour désactiver le contrôle d'état dans pf…)

                      Il y a une grosse dizaines de vlans clients d'un coté et 2 vlans de l'autre (admin+wan).
                      2 serveurs en master/backup (carp sur lanS et wan)
                      et quelques milliers d'utilisateurs dessus à la rentrée (mise en prod prévue mi janvier)

                      Voilà, c'est juste pour signaler que c'est possible
                      De là à intégrer la chose dans l'interface, je pense qu'il y a du taf

                      Bonnes fêtes

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.