Portail captif

Ce forum est dédié à PF Sense, une distribution open-source, basée sur FreeBSD et destinée à la mise en place d'un routeur firewall

Modérateur: modos Ixus

Portail captif

Messagepar benoiiiiiiiit » 29 Mars 2011 13:41

Bonjour, j'ai mis en place un firewall PfSense (Green + red)
J'utilise un proxy, SquidGuard, LightSquid ainsi que le serveur DHCP
+ un portail captif activer sur le LAN (green)
Configuration :
Max concurents connexion : 2
Idle timeout : 10
Hard timeout : 60
J'ai redirigé vers : http://www.google.fr
Authentification : Local user (j'ai créer un user d'essai : test:123456)
j'ai personnaliser ma page d'authentification et ma page d'erreur qui marche très bien en local redirection, authentifcation tout comme je veux ! (View current page)
Le seul problème est que cette page d'authentification ne se lance pas lorsque je lance mon navigateur (IE) Y'a t'il quelque chose à faire pour que cela ce produise ?!
J'ai essayer de mettre cette page d'authentification en page d'accueil http://mon_@_IP:8000 Cela fonctionne mais on peut outre passer cette page en tapant une URL dans la barre d'adresses.. donc aucune sécurité !

J'attend vos réponse, et en vous remerciant d'avance. :)
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar jdh » 29 Mars 2011 13:55

Ah tiens, cela fonctionne bien avec pfSense ?
C'eut été plus normal de clore les fils précédents et de dire "j'ai changé de point de vue" ...


Le principe d'un portail captif c'est d'intercepter les accès http puis de créer une bascule pour chaque machine (@mac ou @ip) identifié=ok/pas identifié=page d'identification.

Donc, on commence par regarder cet état puis on fait des conclusions.

Ici, il n'y a aucune indication.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Portail captif

Messagepar benoiiiiiiiit » 29 Mars 2011 14:02

aucune @mac et @ip spécifier donc la page d'authentification devrait s'afficher à chaque fois non ?!
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar jdh » 29 Mars 2011 14:20

Le principe du portail captif, c'est
- existe-t-il, à cet instant, un bail pour cette adresse ip (ou @mac) ?
- si OK, le paquet traverse normalement le firewall,
- si ERR, détournement vers une page d'authentification,
- quand authentification OK, bail = X minutes.

Donc, à tout instant, un PC a un bail actif ou non.
Donc, avant de lancer quoi que ce soit, on regarde si le bail est actif pour comprendre si le retour est logique.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Portail captif

Messagepar benoiiiiiiiit » 29 Mars 2011 14:23

Si je ne me trompe pas le bail fonctionne avec le DHCP ?!
Aucun bail n'est ouvert..
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar jdh » 29 Mars 2011 14:41

Aurais-je cité DHCP ?


Il n'y a aucun rapport entre le bail DHCP et le bail du portail ! Bien évidemment !
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Portail captif

Messagepar benoiiiiiiiit » 29 Mars 2011 14:45

Mon DHCP délivre un bail, (donc une @IP) à PC.
Aucun rapport entre les deux donc..
Comment faut t'il faire alors, pour que ma page de mon portail captif se lance au démarage de IE ?
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar Franck78 » 31 Mars 2011 15:31

benoiiiiiiiit dans un post verrouillé a écrit:comment sépcifier cette règle qui me dirait que mes users on acces a internet apres leurs authentification.


1) pas la peine de multiplier les posts

2) quand tu auras compris que IPTABLE gère du protocole IP, donc la couche réseau, tu arrêteras de demander des trucs incongrus....

et pour t'aider à comprendre, va faire un tour ailleurs : http://irp.nain-t.net/doku.php/start (Christian Caleca)


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Portail captif

Messagepar jibe » 31 Mars 2011 23:02

Salut,

Pour ne pas aller à l'encontre de ce qui s'est dit dans ce fil, et parce que je ne peux m'empêcher :oops: de tenter de faire comprendre comment s'y prendre pour arriver à trouver les solutions attendues, je tente quelques explications et éclaircissements dans ce post qui restera mon unique intervention dans ce fil (sauf si je sens qu'une intervention sur le plan technique peut être utile, bien comprise et bien utilisée).

D'abord, sur la manière de s'exprimer :

Dans un autre fil, benoiiiiiiiit a écrit:Ca va les chevilles ?! =D>

Qui es-tu donc pour oser parler ainsi ? Tu es à des années-lumière de remplir au moins deux conditions qui t'y autoriseraient :
1 - Tu ne connais pas jdh ni ce qu'il a fait. Figure-toi que ce qu'il t'a dit, c'est par modestie. Les plus compétents sur ce forum te confirmeront tous qu'il a de grandes connaissances et une très grande expérience. De très nombreux anciens débutants lui doivent beaucoup et sont, j'en suis certain, prêts à l'affirmer.
2 - On ne peut être jugé que par ses pairs. C'est une question de logique : pour juger des compétences de quelqu'un, il faut en avoir au moins autant que lui, sinon comment peut-on apprécier la valeur de ses propos, et les raisons pour lesquelles il les tient ?

Dans un autre fil, benoiiiiiiiit a écrit:T'en à pas marre de casser tout le monde ?!

Je dois dire en effet que s'il est un point sur lequel jdh n'a quasiment aucune compétence, c'est bien sur la politesse chinoise !

Mais bon. Si jdh a choisi de ne pas être prof de maths ou d'informatique, c'est probablement parce qu'il connait ses limites en matière de pédagogie. Un prof a moins besoin de compétences que de pédagogie. Ici, c'est tout différent et c'est complémentaire : tu as possibilité de dialoguer avec des pros, dont certains de très haut niveau, qui acceptent par passion de leur métier, de partager leurs connaissances et leur expérience. Ils ont un langage de pro, pas de profs et sont moins pédagogues, moins diplomates : ça me parait normal. Dans la vie active, on considère qu'on a à faire à des gens capables de se montrer efficaces : quand ils ne savent pas, ils demandent, et se débrouillent avec la réponse qu'ils ont obtenu. S'ils n'en sont pas capables, c'est qu'ils ne sont pas à leur place et on y met quelqu'un d'autre.

Et puis crois-tu qu'avec ce genre de réflexion tu vas trouver de l'aide pour solutionner ton problème ? Jdh t'invitait à lire la documentation. La bonne attitude aurait été de lui poser des questions sur ce que tu n'as pas compris dans la doc ! Il ne cherchait pas à te casser, il t'indiquait où est la solution. Si tu n'as pas envie de lire la doc, pourquoi jdh aurait-il envie de t'aider à résoudre ton problème ? Aide-toi, et le ciel t'aidera. Il n'a jamais été dit : fais-lui des reproches, et le ciel t'aidera !!!

Ensuite, sur l'approche de ton problème


Il est évident que tu as de grosses lacunes, que tu fais de graves confusions. Rien de plus normal : tu es encore en train d'apprendre. Pourquoi te sentir agressé lorsqu'on te le fais remarquer ? C'est une constatation, pas un reproche ! D'ailleurs, si tu ne te prenais pas pour bien plus que tu es, au point de juger ceux qui ont plus d'années de pratique de leur art que tu n'as d'années de vie, si tu ne manquais pas tant de modestie, tu ne pourrais pas prendre ça pour un reproche.

Pour résoudre ton problème, tu dois donc :
1 - Reconnaitre que tu n'en sais pas assez sur certains points, et compléter tes connaissances sur ces points,
2 - Aborder les choses de manière très méthodique : après t'être assuré d'avoir les connaissances nécessaires à la compréhension du problème, tu commences par prendre un papier et un crayon et à bien le poser (le problème, bien sûr, pas le crayon :wink: ), puis à répertorier les solutions à priori possibles, puis sélectionner celles qui semblent le mieux adapté. S'ensuit une série d'essais-erreurs-corrections, la phase correction comportant toujours une sous-phase réflexion.
3 - En discuter avec d'autres, par exemple sur Ixus, non pas en vue d'obtenir une recette miracle mais bien pour qu'ils t'apportent des idées nouvelles, une manière différente d'aborder les choses, du recul etc. qui vont t'aider à avancer vers la meilleure solution.
4 - Tu t'apercevras, au fur et à mesure que tu acquières de l'expérience, qu'en faisant ainsi non seulement tu résous plus vite ton problème, mais qu'en même temps tu progresses beaucoup !
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: Portail captif

Messagepar benoiiiiiiiit » 01 Avr 2011 11:04

J'espere que tu as bien reçu mon mp jibe ?!

Je commence à epelucher la doc et une qeustion me chagrine..
Le portail captif marche en filaire et en wifi ou seulement en wifi, c'est sans doute une question con (comme toutes les autre et celle à venir je vous l'accorde) mais c'est pour en être sur :)
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar jdh » 01 Avr 2011 11:27

Est ce que le portail fonctionne en filaire, en wifi, en filaire et wifi ?

Autre question : pourquoi y aurait-il une différence entre filaire et wifi pour un portail ?

Comme d'habitude, wikipedia donne une explication simple : http://fr.wikipedia.org/wiki/Captive_portal
(ou en anglais et plus complet : http://en.wikipedia.org/wiki/Captive_portal )
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Portail captif

Messagepar benoiiiiiiiit » 01 Avr 2011 11:45

Question inutile, désolé jdh :)
Je l'utilise en filaire. donc du coté green en LAN
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar Franck78 » 01 Avr 2011 12:37

un peu d'actu portail captif :
http://sid.rstack.org/blog/index.php/47 ... e-by-cisco

Un peu pour te montrer que tu es très loin de savoir/pouvoir t'assurer du bon fonctionnement de ton install :lol:
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Portail captif

Messagepar benoiiiiiiiit » 01 Avr 2011 13:51

Avant d'être sur de mon install, il faudrait déja que sa marche.. :lol:
benoiiiiiiiit
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 24 Mars 2011 15:15

Re: Portail captif

Messagepar jibe » 02 Avr 2011 23:32

Salut,

benoiiiiiiiit a écrit:J'espere que tu as bien reçu mon mp jibe ?!

Oui, je t'ai répondu et comme je te le dis en MP je t'en remercie et t'en félicite : je vois que tu as bien compris dans quel esprit j'ai écrit mon post et cela fait d'autant plus plaisir que c'est très rare !

Comme tu prends les choses du bon côté, je me permets de citer un collègue à propos de ce que tu dis dans le 10° post de ce fil :
benoiiiiiiiit a écrit:Je commence à epelucher la doc

Ce collègue disait à un newbie qui galérait :
Lorsque tu auras tout essayé, si ça ne fonctionne toujours pas, essaie à tout hasard de lire la documentation...

:wink:

J'ai oublié de te parler du tutoivouvoiement dans mon MP. Je le fais ici, ce qui laissera la possibilité à ceux qui le désirent de réagir sans polluer ton post.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie


Retour vers pfSense

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron