• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

PfSense com captive portal e Squid+squidGuard

Scheduled Pinned Locked Moved Portuguese
4 Posts 2 Posters 3.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F
    fneto
    last edited by Mar 22, 2012, 12:31 AM

    Olá para todos, já andei vasculhando o Forum mas não encontrei exatamente a solução e gostaria de saber se existe solução para esse problema ou não.

    Tenho um pfSense com 5 interfaces de rede (Internet Principal, Internet Backup, DMZ, Rede Local e Captive Portal)

    Atualmente a rede local acessa com squid em modo transparente normalmente e a esta rede consigo definir todas as restrições de acesso aos sites.

    Agora ativando a interface captive portal (que estou usando apenas com vouchers de acesso pois se trata de uma rede para convidados da empresa apenas), não consigo fazer com que o tráfego desta rede (que está em outra faixa de IP's completamente diferente da rede local, seja filtrada pelo Squid/SquidGuard.

    Gostaria de saber se existe alguma solução para esse problema e se sim qual o procedimento correto ok!

    Abraços!

    1 Reply Last reply Reply Quote 0
    • M
      marcelloc
      last edited by Mar 22, 2012, 3:01 AM

      Você colocou o squid para ouvir na interface que esta o captive portal?

      Já leu também sobre a não possibilidade de filtro no https usando proxy transparente?

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • F
        fneto
        last edited by Mar 23, 2012, 4:12 AM

        Olá Marcello, quando coloco o squid para ouvir na interface captiveportal ele dá um bypass geral na autenticação do portal e navega normalmente via squid.

        Quanto as restrições eu sei que via HTTPS não haverá restrição, mas preciso ainda que provisoriamente habilitar as restrições na porta HTTP.

        Pensei em utilizar um script para configuração automática de proxy, mas haverão muitos clientes que utilizarão smartphones, notebooks com diversos sistemas operacionais, mac, windows e linux e não sei se a configuração automática de proxy funcionará para todos, por isso preciso que as restrições funcionem ainda que no modo transparente ok!

        1 Reply Last reply Reply Quote 0
        • M
          marcelloc
          last edited by Mar 23, 2012, 5:27 AM Mar 23, 2012, 5:20 AM

          fneto,

          testa este workaround postado no redmine.

          http://redmine.pfsense.org/issues/868

          Já no campo das possibilidades…

          Se o squid aceitar compilar com tranparent mode for pf e transparente mode for ipfw podemos alterar o pacote para criar uma regra de ipfw apos a regra do captive portal quando identificar o portal ativo.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          4 out of 4
          • First post
            4/4
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
            This community forum collects and processes your personal information.
            consent.not_received