Re: Hotspot para autenticação + Pfsense como proxy = QUASE PERFEITO! Só falta IP real dos clientes
Boa noite! xXneoXx, coloquei o PFsense logo de cara, porque ele é um exelente firewall, e nem precisa fazer nada de configuração! acredito que abrir ele pela lan, só conseguirá com um pé de cabra. KKKKK Tenho um "mui amigo" na sociedade, e quando ele sair, como ele tem o cadastro de todos os clientes, irá atacar e sabotar a rede, por isso estou implementando este sistema para defesa futura, entende? Suas dicas acima são muito interesantes, eu irei testar neste final de semana, daí retorno os resultados. Obrigado + uma vez!!!
Se eu deixar o mikrotik, de cara ele vai sabotar rapidinho, e com o PFsense, por enquanto, nem meu irmão que se formou em ciencias da computação conseguiu invadir, pelo menos até agora!
Re: Hotspot para autenticação + Pfsense como proxy = QUASE PERFEITO! Só falta IP real dos clientes
Bom dia, Jorge!
Quanto ao trocar tudo para o PFsense, tbm pensei sobre esta possibilidade, porém, o MK, vamos ser honesto, é legal para editar as páginas de hotspot, quase não dá trabalho... Se conseguissemos colocar só uma regra no MK para que em vez de identificar apenas o ip do Gateway hotspot, pudesse passar todos os ip no relatorio PFsense, seria uma combinação mais que perfeita, e eu acho que estamos bem próximos de descobrir este pequeno detalhe!!
Citação:
Postado originalmente por
JorgeAldo
O problema dele é que o mikrotik esta fazendo NAT
se ele desligar o NAT vai ter que criar as tabelas de roteamento no pfSense.
Me diz teus IPs, faz um desenho da tua rede (nao precisa ser inteira, apenas modem, pfsense, mikrotik) com os IPs que eu te digo como colocar as rotas no pfSense. Agora no mikrotik é mais confuso desligar o NAT e deixar ele roteado com hotspot ativo.
Pra te ser sincero, se tu ja tas usando pfSense, por que não liga o portal cativo do pfSense ? Tu troca o mikrotik por um RADIUS qualquer e tu já teria tua rede toda configurada e com sistema de administração no RADIUS.
Re: Hotspot para autenticação + Pfsense como proxy = QUASE PERFEITO! Só falta IP real dos clientes
Bom, a dificuldade de editar seria em, basicamente, eu não saber como!