Captive portal tüm trafiğe izin vermek yada kesmek nasıl?
-
Selamlar.
Lan (192.168.1.1) + Wan (bridge PPPOE) + OPT1 (192.168.8.1)
olarak 3 eth pfsense üzerinde opt eth APlere hizmet veriyor.Şimdi yapıda pfsense 2.1.5, suid3, ve opt1 üzerinde Captive portal var. CP üzerinde voucher kullanılıyor.
squid üzerinde CP patch işaretli.
Rules > opt1 üzerinde opt1 ip sine (192.168.1.8 e) 8000 ve 53 nolu portlara izin var başka kural yok.AP ler şifresiz, ve ayrı switch ile opt1 e geliyor.
şimdi normalde AP lere şiresiz giren biri internete çıkamıyor. çıkmak istediğinde http://hebele.com yazarsa 8000 nolu porttan redirect olarak login ekranına geliyor ve kupon giriyor.
Kupon giren HTTP://xyz olarak istenilen yere gidiyor.kupon girmeden önce yada sonrasında HTTPS://xyz sayfalarına giriş yapılamıyor.
rules > opt1 üzerine 443 e izin verirsek bu seferde kupon olmadan "ipini koparan" HTTPS li 443 porttan sitelere girebiliyor.
Captive portal kullanıpta;
kuponsuz her yere yasak, kupon girilince her yere serbest girişleri nasıl sağlıyorsunuz?