Separar dhcp y portal cautivo PFSENSE



  • hola que tal a todos

    Estoy intentando separar dos servicios de pfsense: DHCP y portal cautivo, para ello tengo 2 servidores pfsense y un maquina de pruebas windows xp conectados en red de esta manera:

    dchp server (2 tarjetas de red)
    portal cautivo (1 tarjeta de red)
    cliente (1 tarjeta de red)

    pfsense
            WAN(em0)– DHCP-------- LAN(em1)---------------------Client (Pide dirección por DHCP)
                                                192.168.0.252-------------------(x0)Pfsense Portal Cautivo (pide ip dhcp)

    Cómo logro que el cliente cuando quiera acceso internet vaya al portal cautivo... pensé que con establecer como gateway al portal cautivo al pool de direcciones otorgadas por el dhcp, forzaría la entrada al portal cautivo.

    En pocas palabras, como puedo separar dhcp y el portal cautivo en pfsense



  • Porque dos Pfsense en la misma lan ? ???



  • quiero hacer un escenario de pruebas, para después llevarlo acabo a toda una red de 2,500 hosts.
    Tengo un servidor dhcp que da ips no homologadas con segmento de red 192.168.x.x., pero ha habido la necesidad de crear un portal cautivo, entonces he buscado algunas soluciones, he considerado Pfsense como la mejor.
    Pero resulta que la mayoría de los portales cautivos tienen una serie de servicios con los cuales tiene que convivir, como es el caso del pfsense con el dhcp (en la misma máquina).
    Lo que quiero es crear un portal cautivo pero que éste este aislado de dhcp. Pero cómo logro que todos los hosts vayan a portal cautivo y que este mande la petición por dhcp con un relay, obviamente estableciendolo como gw, pero aunque yo establezca como gw al portal cautivo de  un host o  de un ap… esto es irrelevante para el otorgamiento de una ip, un access point buscara un dhcp server en la red.

    Por eso tengo 2 pfsense en la misma lan, precisamente simulando mi dchp (el pfsense con dos tarjetas) y otro pfsense el portal cautivo, que este dentro de la red lan, de nada me sirve a fuera o tal vez sií.. desconozco de otra solución
    saludos



  • Sigo sin entender, pero espero que algun otro compañero te pueda ayudar.

    Saludos.-



  • Que yo sepa, el portal cautivo sólo obliga a que él mismo sea la puerta de enlace. No a que sea también el DHCP.

    Se deshabilita el DHCP en la interfase que haga de portal cautivo y ya está. Que lo haga otro equipo en la propia subred, si se precisa DHCP.