docsnyder26
Goto Top

Pfsense Captive Portal lädt nicht über Suche per URL-Zeile

Hallo,

ich habe Pfsense auf einen Alix2d13 laufen. Daraus habe ich mit Hilfe dieser WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion) Anleitung und ein paar weiteren einen Hotspot für ein Restaurant gebaut. Das Captive Portal wird leider nur geladen wenn ich in die URL-Zeile eine gültige URL eingebe. Wie "hallo.de"
Wenn ich nur "hallo" eingebe um auf diesem Weg zu googln passiert nichts. Warum ist das so?
Ich habe den squid installiert und betreibe in als transparenten Proxy.

Gruß Andi

Content-ID: 264379

Url: https://administrator.de/contentid/264379

Ausgedruckt am: 24.11.2024 um 09:11 Uhr

eisbein
eisbein 24.02.2015 um 12:45:59 Uhr
Goto Top
Hallo!

Kann es sein, dass man dem transparenten Proxy die Schuld zuweisen kann? Schon mal ohne Proxy getestet?

Gruß
Eisbein
aqui
Lösung aqui 24.02.2015, aktualisiert am 10.10.2015 um 20:56:27 Uhr
Goto Top
Nein, das leigt daran das nach dem letzten Update die Portalseite auf den Port TCP 8002 geändert wurde.
Wenn du also am CP Interface eine Firewall Regel hast die die Portalseite auf TCP 8000 eingestallt hatte um diese passieren zu lassen musst du das auf 8002 ändern, dann funktioniert es sofort.

Hat mich auch 5 Minuten gekostet das rauszubekommen. Man sieht es aber wenn man in das CP Setup geht und unten bei der Seitenkonfiguration ("Portal Page Contents") einmal auf View current page klickt. Mouse over geht auch wenn man einen Browser hat der die URL dann in der Statuszeile anzeigt !
Dann sieht man oben in der URL Zeile der Portalseite das die jetzt mit TCP 8002 kommt.

Fazit: FW Filter Regel anpassen fixt das Problem dann ganz schnell face-wink
Um sicherzugehen da auch noch ältere Versionen supportet werden kann man in der FW Regel auch eine Port Range von TCP 8000 bis 8002 konfigurieren !
DocSnyder26
DocSnyder26 03.03.2015 um 19:35:23 Uhr
Goto Top
Hallo,

und sorry aber ich komme nicht so oft dazu an meinen Projekt zu arbeiten. Ist eher ein Hobby face-smile
Ich habe eine ältere Version 2.1.5-RELEASE (i386) und noch Port TCP 8000. Ich glaube ich habe heute herausgefunden,
dass das CP lädt wenn ich http://www.google.de aufrufe aber nicht wenn ich https://www.google.de aufrufe.
Ich habe eine Netzwerkbrücke über das WLAN Interface und ein LAN Interface. Die Firewall Rules sehen so aus:
Brücke:
https://dl.dropboxusercontent.com/u/26652868/br%C3%BCcke.jpg
LAN:
https://dl.dropboxusercontent.com/u/26652868/lan.jpg
WLAN:
https://dl.dropboxusercontent.com/u/26652868/wifi.jpg
Die Firewall logs geben keine Rückschlüsse auf blockierte 443 Ports.
Liegt es am Proxy? Muss ich dort noch irgendwas freigeben?

Gruß Andi
aqui
aqui 03.03.2015 um 22:20:32 Uhr
Goto Top
Bitte lasse den Unsinn mit externen Bilderlinks ! Du kannst über die Forum Bilder Upload Funktionen die Grafiken hier direkt in den Text bringen !
"Meinen Fragen" klicken und deinen Thread auswählen, dann "Bearbeiten" klicken und du siehst oben die Hochladen Buttons !
Bilder hochladen und den dann erscheinden Bilder Link mit Rechtsklick und Copy und Paste sichern und in jeglichen Text hier bringen...ja, auch Antworten.
Et voila....statt Bilder Link erscheint dann dein Bild !!
Zur Frage....
Erst ab Version 2.2 ist der Portal Seiten Port auf TCP 8002 geändert worden. Alle Release davor verwenden weiterhin TCP 8000.
Willst du mit deiner Konfig kompatibel sein erlaubst du halt TCP 8000-8002 in den Regeln am CP face-wink

Wie du Brücke und alle relevanten Regeln definierst kannst du hier ganz genau nachlesen:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
DocSnyder26
DocSnyder26 03.03.2015 um 22:42:18 Uhr
Goto Top
Herzlichen Dank,

ich werde das mit den Bilder in Zukunft berücksichtigen. Mein Problem ist dieser hier:
https://forum.pfsense.org/index.php?topic=64227.0
Ist das so noch aktuell? Funktioniert das CP mit https wirklich nicht?
oder hat der letzte Post recht? wenn er schreibt:
"Check enable HTTPS login then https browsing will be redirected also. You need to setup your cert."
aqui
aqui 03.03.2015 um 23:03:47 Uhr
Goto Top
Nein, das ist nicht mehr aktuell...schon lange nicht mehr. Das funktioniert fehlerlos mittlerweile.
Ein Zertifikat muss natürlich installiert sein dazu...
DocSnyder26
DocSnyder26 04.03.2015 um 08:53:32 Uhr
Goto Top
aqui
aqui 04.03.2015 um 16:49:52 Uhr
Goto Top
Zum Beispiel...
DocSnyder26
DocSnyder26 05.03.2015 um 18:48:30 Uhr
Goto Top
Nein funktioniert nicht. Der Browser sagt: "Dieser Verbindung wird nicht vertraut"
aqui
aqui 06.03.2015 aktualisiert um 09:21:08 Uhr
Goto Top
Klappt hier wunderbar auf 2.2 mit ALIX 2D13 und Firefox