Iptables et portail captif

[quote=“smiley2”]la solution est une “home made”:
andybev.com/index.php/Settin … ing_Debian
…[/quote]

Salut Didier100,
C’est justement ce tuto qu’il a suivi… sans succès apparemment ! :confused:

coucou

sisi finalement ça marche, mais ce n’est pas vraiment un tuto, il y a beaucoup de chose à refaire,

la redirection marche enfin, mais si quelqu’un s’y connait bien j’aimerai des renseignement technique sur la solution qu’utilise les portail captif pour redirigé sur la page voulu d’origine après s’être inscrit/authentifier. vu que j’ai un rewrite sur apache pour accéder à mon site local, après je n’arrive plus à le diriger dessus.

de même, j’ai beau bloqué les ports voulu dans le firewall, les client windows se voyent entre eux en partage réseau. Comment le bloquer? j’ai l’impression que quoi que je fasse ça ne change rien, comme s’ils communiquaient entre eux sans passer par le routeur.

merci pour votre aides :wink:

Salut

[quote=“smiley2”]coucou

sisi finalement ça marche, mais ce n’est pas vraiment un tuto, il y a beaucoup de chose à refaire,

la redirection marche enfin, mais si quelqu’un s’y connait bien j’aimerai des renseignement technique sur la solution qu’utilise les portail captif pour redirigé sur la page voulu d’origine après s’être inscrit/authentifier. vu que j’ai un rewrite sur apache pour accéder à mon site local, après je n’arrive plus à le diriger dessus.

de même, j’ai beau bloqué les ports voulu dans le firewall, les client windows se voyent entre eux en partage réseau. Comment le bloquer? j’ai l’impression que quoi que je fasse ça ne change rien, comme s’ils communiquaient entre eux sans passer par le routeur.

merci pour votre aides :wink:[/quote]

Tant mieux si ça fonctionne, c’est le but !!!
Pour la redirection… je ne peux pas t’aider je n’utilise pas la solution, que tu as choisie.
Pour tes clients qui se voient, s’il sont sur le même réseau physique… tu ne peux pas y faire grand chose.
A moins de faire un réseau physique pour machine connectée :mrgreen:
A tes clients d’être prudents et de ne pas ouvrir leur machine à tous vents :wink: (Éventuellement tu peux le préciser sur la page d’accueil de ton portail captif) :smiley:

oué pour le réseaux c ce que je me dis, un message pour me couvrir en somme :wink:

mais toi avec no-talweg, une fois loggé dans ton portail captif, tu n’es pas redirigé sur la page voulu au départ? (avant le portail captif)

merci :wink:

Re,

[quote=“smiley2”]oué pour le réseaux c ce que je me dis, un message pour me couvrir en somme :wink:

mais toi avec no-talweg, une fois loggé dans ton portail captif, tu n’es pas redirigé sur la page voulu au départ? (avant le portail captif)

merci :wink:[/quote]
Avec Notalweg; tu n’es pas redirigé sur la page demandée initialement, tu reste sur une page de connexion qui te donne le temps et les kilos (up/down). Pour surfer il faut ouvrir un autre onglet.
Si tu ferme la page de connexion, tu es déconnecté…

En ce moment j’utilise pfsense comme portail captif (j’ai besoin que les temps de connexions soient gérés, et Notalweg (qui en passant va bientôt changer de nom et évoluer) ne le fait pas…

Dés qu’est sortie la nouvelle mouture de NoTalweg je repasse dessus car c’est franchement ce que j’ai testé de mieux… :smiley:

pour les temps de connexion je suis en train de faire un script bash qui tourne régulièrement, et en fonction des logs des utilisateurs (heure de connexion) il leur supprime leurs accès avec un commande iptables.

là je peux déjà le faire depuis une page admin que je modifie.

et il y aura quoi de nouveau avec le futur no-talweg? (si seulement il pouvait gérer l’inscription en ligne!)

[quote=“smiley2”]pour les temps de connexion je suis en train de faire un script bash qui tourne régulièrement, et en fonction des logs des utilisateurs (heure de connexion) il leur supprime leurs accès avec un commande iptables.

là je peux déjà le faire depuis une page admin que je modifie.

et il y aura quoi de nouveau avec le futur no-talweg? (si seulement il pouvait gérer l’inscription en ligne!)[/quote]

Salut,
Le “futur talweg” ne sera plus basé sur mono (et tant mieux…). Ils étudient la possibilité d’intégrer la gestion du temps dans le portail. Ce sera plus simple.
Pour ce qui est de l’inscription en ligne, rien ne t’empêche de le faire avec l’actuel… Il suffit de créer ta page d’enregistrement, les données sont alors envoyées dans le base sql qui est lu par freeradius pour l’authentification. ça ne me semble pas compliqué à mettre en place ! :smiley:

oui effectivement, après ce que je viens de faire ce ne sera pas si difficile.

merci du conseil :wink: je verrai avec la prochaine mouture