warrender
Goto Top

Redirection von https Seiten bei Captive Portal - Erfahrungen mit Captive Portal von Xirrus

Hallo,

wie ihr vielleicht meinen letzten geschätzten 25 Fragen entnehmen könnt, habe ich noch immer nicht die ideale Captive-Portal Lösung für uns gefunden. face-wink Deshalb meine neue Frage:
Hat jemand Erfahrung mit der Captive Portal Lösung von Xirrus?

Konkret habe ich mit Pfsense folgendes Problem, weshalb ich mich nach einer anderen Lösung umsehen möchte:
Unser captive Portal lautet: https://wlan.unseredomanäe.at. Wenn jemand auf seinem privaten Laptop eine https-Startseite festgelegt hat (z.B. https://www.google.at) und auf unsere CP-Https-Seite weitergeleitet wird, bekommt er eine Zertifikatswarnung, was soweit auch klar ist.
Da das nicht ideal ist, bin ich auf der Suche nach anderen Lösungen. Hat jemand eine Idee?
Xirrus wäre deshalb interessant, weil unsere Accesspoints von Xirrus sind.

Danke.

Content-Key: 269727

Url: https://administrator.de/contentid/269727

Printed on: April 23, 2024 at 23:04 o'clock

Member: wiesi200
wiesi200 Apr 20, 2015 at 16:41:07 (UTC)
Goto Top
Zitat von @Warrender:

Unser captive Portal lautet: https://wlan.unseredomanäe.at. Wenn jemand auf seinem privaten Laptop eine https-Startseite
festgelegt hat (z.B. https://www.google.at) und auf unsere CP-Https-Seite weitergeleitet wird, bekommt er eine Zertifikatswarnung,
was soweit auch klar ist.
Da das nicht ideal ist, bin ich auf der Suche nach anderen Lösungen. Hat jemand eine Idee?
JA, anstelle das Problem versuchen zu umgehen das Problem lösen. Installiere ein Zertifikat das eben diese Warnung nicht bringt und dein Problem ist gelöst.
Member: Warrender
Warrender Apr 20, 2015 at 16:53:41 (UTC)
Goto Top
Noch einmal zur Verdeutlichung:
Ich habe unser wildcard zertifikat (*.unseredomäne.at) installiert und wenn ich eine http-Seite, nicht eine https-Seite aufrufe, funktioniert die Weiterleitung auf https://wlan.unseredomäne.at ohne Fehler. Sobald ich allerdings eine https-Seite aufrufe (bevor ich bei der Pfsense angemeldet bin!!!), kommt klarerweise die Zertifikatswarnung. Es könnte ja auch eine Man in the Middle-Attack sein.

Steht auch hier zum Nachlesen:
https://forum.pfsense.org/index.php?topic=64227.0
Mitglied: 108012
108012 Apr 20, 2015 at 17:24:11 (UTC)
Goto Top
Hallo,

Hat jemand eine Idee?
Lade Dir doch mal die Software herunter und teste sie selber aus.

Xirrus wäre deshalb interessant, weil unsere Accesspoints von Xirrus sind.
Dann rufe doch einmal dort an.

Gruß
Dobby
Member: Warrender
Warrender Apr 20, 2015 at 17:51:35 (UTC)
Goto Top
Leider finde ich keine Möglichkeit, die Software zu herunterzuladen.
Unser Händler konnte die Fragen bestenfalls schwammig beantworten. face-sad
Member: Dani
Dani Apr 20, 2015 at 19:41:32 (UTC)
Goto Top
Moin,
ist ein bekanntes Problem. Unsere Firewall leitet alle nicht autorisierten Anfragen auf das CP weiter. Somit gehen wir dieser Problematik aus dem Weg.
Hier noch 1-2 Tipps.


Gruß,
Dani
Member: Warrender
Warrender Apr 21, 2015 at 19:45:59 (UTC)
Goto Top
Vielleicht nicht ganz uninteressant für alle, die das selbe Problem haben:
Windows 8 und angeblich auch IOS erkennen automatisch, dass für die vollständige Netzwerkverbindung zusätzliche Daten notwendig sind und öffnen einen Browser mit der Captive Portal Seite ganz von alleine, sobald man sich mit dem Netzwerk verbindet. Sehr hilfreich!