pfsense 2.4.4 - Captive Portal with HTTPS Authentication

Поділитися
Вставка
  • Опубліковано 19 жов 2024
  • pfsense 2.4.4 - Portal Cautivo con Autenticación HTTPS
    Playlist: • pfsense

КОМЕНТАРІ • 94

  • @emiliosuarez9155
    @emiliosuarez9155 Рік тому +1

    Muy buena explicación
    GRACIAS!!!!

  • @ruydjpro4205
    @ruydjpro4205 4 роки тому +1

    Christian Augusto.
    Muito obrigado pelo excelente vídeo, não só na qualidade de vídeo como no detalhe da explicação .
    Parabéns também pelo cuidado na tradução simultânea . De certo uma mais valia em que mais pessoas, podem facilmente entender, utilizando a linguagem universal ou não ! Parabéns!
    Canal subscrito com muito gosto !
    Um abraço desde Portugal !
    Rui Fernando
    ________________________________________
    Christian Augusto.
    Muchas gracias por el excelente video, no solo en la calidad del video sino también en el detalle de la explicación.
    Felicitaciones también por el cuidado en la traducción simultánea. ¡Ciertamente un activo que más personas pueden entender fácilmente, usando el lenguaje universal o no! Felicitaciones!
    Canal suscrito con muy gusto!
    Un abrazo de Portugal!
    Rui Fernando
    ______________________________________
    Christian Augusto.
    Thanks so much for the great video, not only in the video quality but in the detail of the explanation.
    Congratulations also for the care in simultaneous translation. Certainly an asset that more people can easily understand, using the universal language or not! Congratulations!
    Subscribed channel with great taste!
    A hug from Portugal!
    Rui Fernando

    • @romeroc24
      @romeroc24  4 роки тому

      Gracias por todo tu apoyo, gracias por ingresar el comentario en varios idiomas, lo aprecio bastante, gracias nuevamente

  • @RavenRaver
    @RavenRaver 4 роки тому +1

    Thank you so much! You really helped me in setting up Captive Portal.

    • @romeroc24
      @romeroc24  4 роки тому +1

      Thank you for comment, I appreciate

  • @MarioDiPetrillo
    @MarioDiPetrillo 5 років тому +1

    Eccellente tutorial, molto chiaro e completo. Grazie

    • @romeroc24
      @romeroc24  5 років тому

      grazie a te

    • @cesarzaccagnini521
      @cesarzaccagnini521 4 роки тому

      Si eso lo probé, pero a la gente no podes pedirle que se le ocurra hacerlo. Para ellos lo ven como que anda mal. Y más si le ocurre a alguien con autoridad. Gracias

  • @vongolaboii
    @vongolaboii 5 років тому +1

    Awesome! Im learning spanish as well thanks!

    • @romeroc24
      @romeroc24  5 років тому

      Thank you for all your support

  • @MrZindozs
    @MrZindozs 5 років тому +1

    Thank you, realy usefull 4 me! Continue your tutos!

    • @romeroc24
      @romeroc24  5 років тому

      Thank you for all your support

  • @Luckysevenization
    @Luckysevenization 5 років тому +1

    El propio firewall viene con la opción multilenguaje. Si lo ponías en idioma español no sería necesario tanto rodeo. Por lo demás está todo OK el tuto. Igual vale un like, muchas gracias.

    • @romeroc24
      @romeroc24  5 років тому +1

      Gracias por todo tu apoyo, desde el 2019 estoy haciendo dos videos separados para cada idioma

  • @Martin-ot7xj
    @Martin-ot7xj 4 роки тому +1

    Hi there, i have a question, i have normal router with wifi antenna that my mobile and another devices connect to my router wirelessly, and i have pfsese firewall but it doesn't support wifi my question is how can i connect my pfsese firewall to my router then my wifi devices can connect to my pfsense wirelessly?? Thnx

    • @romeroc24
      @romeroc24  4 роки тому +1

      please use the following order to connect devices: Internet --- router --- pfsense --- access point --- wifi users

  • @diegoperez2876
    @diegoperez2876 4 роки тому +1

    Muchas gracias por el tutorial!!! Estoy intentando conectar un radius externo pero no me funciona. Alguna sugerencia?

    • @romeroc24
      @romeroc24  4 роки тому +1

      a que te refieres con externo? un radius en Internet? Si está en Internet debes de configurar el AP con puerta de enlace IP y máscara, luego en la autenticación debes de apuntar a la IP pública del servidor Radius

    • @diegoperez2876
      @diegoperez2876 4 роки тому

      @@romeroc24 Muchas gracias ya logre conectarlo!!! Otra consulta. Si yo quiero agregar un router wifi a mi interface donde esta corriendo el Captive Portal, tengo que hacer algo adicional para que funcione? al momento no me carga el portal. Ejemplo, mi red de la interface del Captive Portal es 172.16.0.0/24. Conecte un router y agarro la IP 172.16.0.6, y los clientes que se conectan a ese router tienen la red 192.168.1.0/24. El portal no me carga!

  • @arnodad474
    @arnodad474 6 років тому +1

    After Cisco, tou do a tutorial, it's so cool. Continue guy, you'r nice ;)

    • @romeroc24
      @romeroc24  6 років тому

      Thank you for all your support, I appreciate a lot

  • @adamfazil7884
    @adamfazil7884 4 роки тому +1

    can i use captive portal for wan. i meant i wan to limit bandwidth using captive portal for my router and can limit all user who connect on router. How? help me please

    • @romeroc24
      @romeroc24  4 роки тому

      This is not a good solution for WAN.

  • @rogermijares
    @rogermijares 4 роки тому +1

    Thank you very much for your time making this video but I have followed every single step and still it doesnt work. It can find the login page, do you have any suggestion of what the issue could be ?

    • @romeroc24
      @romeroc24  4 роки тому

      you can access the device using https only from the LAN interface, not from the WAN, please verify

  • @julicesar1011
    @julicesar1011 4 роки тому +2

    Ante Todo gracias x el vídeo, Cómo podría evitar ese mensaje * TU CONEXIÓN NO ES PRIVADA*, HABRÍA K UTILIZAR UN CERTIFICADO DE PAGA ...? SI FUERA EL CASO , CUAL SERÍA EL PROCEDIMIENTO.

    • @romeroc24
      @romeroc24  4 роки тому

      ingresas a un sitio http, por ejemplo, google.com y luego te pedirá usuario y contraseña y ahí se suepra todo problema

  • @cesarzaccagnini521
    @cesarzaccagnini521 4 роки тому +1

    si el cliente accede a una https como primer opción llega al portal? porque tuve experiencias con celulares samsung que no me permitían con el navegador por defecto validar portales captivos, en cambio los motorola te avisa que hay un portal y te pide validar.
    gracias

    • @romeroc24
      @romeroc24  4 роки тому

      lo que hay que hacer es intentar ingresar a google.com por ejemplo pero con http solamente, de esa forma reconoce que necesita un portal cautivo y luego todo funciona con https o http, si tratas con https la primera vez probablemente no entre al portal,

  •  5 років тому +1

    si ya tienes los certificados ssl localmente, porque aun te arroja la advertencia de q la conexión no es privada?

    • @romeroc24
      @romeroc24  5 років тому

      porque el certificado existe pero no está reconocido por el navegador, y los encuentra sopechosos de un acto de "hombre en el medio" que puede robar información

  • @BlackSoulKOD
    @BlackSoulKOD 5 років тому +3

    Este video hubiera sido el mejor si no fuera porque en ingles la voz se satura

    • @romeroc24
      @romeroc24  5 років тому

      voy a mejorar estos videos, gracias

  • @reynandelizo1480
    @reynandelizo1480 5 років тому +1

    I have a problem i domain i tried to ping domain name I put in DNS resolver but ping request not find..

    • @romeroc24
      @romeroc24  5 років тому

      Be sure DNS resolver is very well configured, because is not enabled by default.

  • @luizfilipeschaefferti
    @luizfilipeschaefferti 3 роки тому +1

    olá, gostaria de saber se tem como eu criar um portal captive onde eu possa coletar as informações cadastrais dos clientes e importar para meu sistema fazendo assim uma ponte onde todos os que fazem login em minha rede automaticamente realizem um cadastro automático em meu sistema web...

    • @romeroc24
      @romeroc24  3 роки тому

      Es posible crear un entorno web donde tus usuarios podrán registrarse, eso es posible en pfsense y otros portales cautivos

  • @yassinedjebbari9091
    @yassinedjebbari9091 5 років тому +1

    ReBonsoir ,
    ma question est-il possible de faire le NATTER dans un tunnel gre ?
    ci joint le sénario si vous pouvez me guidé jai vraiment besoin pour un TP reseau .
    je voulais natter le sous reseau 192.168.127.0/24 par l'adresse 10.104.0.6/32 et le sous réseau du tunnel est 10.104.0.0/30 pour que de l'autre coté du tunnel il va voir juste l'adresse 10.104.0.6 sur le pare feu fortinet .
    merci.

  • @bonexs1
    @bonexs1 5 років тому +1

    como se puede omitir la parte donde junto antes de entrar al portal cautivo salga la advertencia de que no es segura la pagina, y si se puede aplicar solo a wireless?

    • @romeroc24
      @romeroc24  5 років тому

      para que eso no suceda, el certificado tiene que ser conocido por el navegador, intenté hacerlo pero no he conseguido resultado satisfactorio

  • @sitinurafifah6320
    @sitinurafifah6320 5 років тому +1

    Hello, i can connect captive portal and access internet using my AP on my laptop but however it does not work on my phone. Why is that so? No captive portal page is pop up on my phone..

    • @romeroc24
      @romeroc24  5 років тому

      configure your phone to use all parameters as dhcp client and on your browser try to access google.com, not https

    • @sitinurafifah6320
      @sitinurafifah6320 5 років тому +1

      Christian Augusto Romero Goyzueta what do you mean configure my phone to use all parameters? how do i do that?

    • @romeroc24
      @romeroc24  5 років тому

      @@sitinurafifah6320 go to ip configuration and set all as dhcp client, or automatic configuration

    • @sitinurafifah6320
      @sitinurafifah6320 5 років тому +1

      @@romeroc24 my phone is on dhcp client and i've configure my LAN internet to enable dhcp server

    • @romeroc24
      @romeroc24  5 років тому

      @@sitinurafifah6320 now use a chrome o firefox browser to access google.com

  • @imzalab
    @imzalab 6 років тому +3

    is it must accept warning certificate on the first time ?

    • @romeroc24
      @romeroc24  6 років тому

      yes, but try to access using HTTP to on site on Internet, enter you username and password on the captive portal

    • @imzalab
      @imzalab 6 років тому

      Christian Augusto Romero Goyzueta any solution for that? no certificate warning showing on the first time connect

    • @romeroc24
      @romeroc24  6 років тому

      @@imzalab the solution from 17:11 access using http and enter credentials on captive portal then use https with no problems

    • @imzalab
      @imzalab 6 років тому +1

      Christian Augusto Romero Goyzueta ok, but its't great solution,I have try the device still accept cert first, when redirection detect on captiveportal. thx for your respon

    • @romeroc24
      @romeroc24  6 років тому

      @@imzalab select advanced and accpet the certificate

  • @walterleon5581
    @walterleon5581 4 роки тому +2

    Hola a todos, he creado un portal cautivo (Wifi hotspot) en pfsense (ventas de claves wifi para clientes) y necesito es una pagina (html o php) que les muestre a mis clientes cual es su tiempo restante de navegacion "Internet". No encuentro solucion en los foros pfsense, Espero me ayuden se los agradeceria inmensamente. (yo uso pfsense version 2.4.4 p3)

  • @LeonardoArangoCifuentes
    @LeonardoArangoCifuentes 5 років тому +1

    Hola Christian, no logro entrar a las pagina web google, o cualquier otra, solamente me pide el user y contraseña o un voucher, si es entrando por la IP , de resto no me da el dns de una solicitud, que puedo hacer? mil gracias

    • @romeroc24
      @romeroc24  5 років тому +1

      en este caso verifica los dns en los clientes, por defecto el mismo pfsense es el dns resolver pero funciona después de un momento de hacer solicitudes a Internet, si quieres que sea casi inmediato debes de cambiar los dns para que sean por ejemplo los dns de google

  • @rhead0x23
    @rhead0x23 5 років тому +1

    Que tal , excelente tutorial, hice toda la configuracion pero en la ultima parte en la prueba desde el sitio del cliente , entra directo a la pagina solicita sin pedirme autentificacion .. ¿que me habra fallado??

    • @romeroc24
      @romeroc24  5 років тому +1

      antes de iniciar estas configuraciones tienes que tener una configuración previa adecuada como se ve en este video ua-cam.com/video/Q1Hvq1rvWUI/v-deo.html

    • @rhead0x23
      @rhead0x23 5 років тому +1

      @@romeroc24 si fue lo que hice antes, habia ya visto ese video el de instalacion y configuracion basica primero y de ahi me pase a este al de autentificacion, algo que tambien me pasa en la parte de donde se hace ping a la direccion 172.16.1.1 si obtengo respuesta pero cuando hago ping en mi caso a escolar.bacescolar no tengo respuesta no hay comunicacion

    • @romeroc24
      @romeroc24  5 років тому

      @@rhead0x23 eso es un problema del DNS que pero el otro problema me parece que no tiene mucho que ver con ello, necesito más detalles porque no tengo tu equipo conmigo

    • @rhead0x23
      @rhead0x23 5 років тому +1

      @@romeroc24 gracias por contestar de nuevo, pues no se si tambien sea por el equipo que tengo conectado al Lan , es un Router tp llink wr741nd, sera compatible? o dentro de este tengo que configurar algo?

    • @romeroc24
      @romeroc24  5 років тому

      @@rhead0x23 Lo que sucede es que no tengo detalles de topología, de las configuraciones y otras especificaciones que pueden cambiar, la única forma es estar allí en el sitio o tener una conexión remota

  • @everpulgar5055
    @everpulgar5055 5 років тому +1

    Excelente Tutorial, gracias por su aporte. tengo una pregunta no se si me la pueda resolver, estaría muy agradecido
    yo quiero modificar la pagina HTML del portal cautivo, yo lo hice de esta manera:
    conseguí el archivo html en /var/etc/captiveportal.html lo edito y funciona perfectamente, pero una vez se reinicia el servidor vuelve a su estado original, porque pasara eso? tengo que aplicar otro cambio? o reiniciar algún servicio?
    agradecería tu respuesta
    manito arriba y suscrito

    • @romeroc24
      @romeroc24  5 років тому +1

      Gracias por tu apoyo y comentario. Dentro de la configuración de Captive Portal se puede ver muchas opciones para modificar el contenido. La forma que usas me parece que no es la correcta.

    • @RobertoMurillo
      @RobertoMurillo 4 роки тому

      Espero que esto le sirva, ua-cam.com/video/Sn69hUqwvLY/v-deo.html

  • @nandomartinez6829
    @nandomartinez6829 4 роки тому +1

    Buen vídeo pero no me funciona hago todos los pasos del tutorial y aun así no me funciona. Lo estoy haciendo con maquinas virtuales en virtual box. Alguna idea de por que no me funciona. Gracias y Saludos

    • @romeroc24
      @romeroc24  4 роки тому

      hay que tener mucho cuidado con la configuración de los adaptadores de virtualbox, deben estar en la configuración adecuada, recomiendo la configuración de adaptador puente y si vas a utilizar otro adaptador debes tener conocimiento profundo de cómo usarlas

  • @amasiajeandedieu214
    @amasiajeandedieu214 4 роки тому

    Thanks you for this nice tutorial, I've followed this but not redirect to captive portal when I tried to connect under captive portal, please can you help me

    • @romeroc24
      @romeroc24  4 роки тому

      Please, access using LAN interface, not WAN interface, and also use http not https, then will be redirected to https

  • @SikhSkater.Gurpreet
    @SikhSkater.Gurpreet 5 років тому +1

    Good job bro

    • @romeroc24
      @romeroc24  5 років тому

      I appreciate it, thank you

  • @gregoriocalle3391
    @gregoriocalle3391 5 років тому +1

    Que tal amigo Christian buen(o/a)s (días , tardes o noches) al momento de lograr autenticarse con los usuarios no me lleva a la ventana de login sino me sale que hay un error con el dns, el ejemplo ya esta aplicado en un entorno empresarial , eh buscado e indagado por Internet pero no eh llegado a una solución concreta te agradecería si me das una orientación de cual podría ser el error:
    Mi entorno empresarial es así mi red wan es la 192.168.100.0/24 donde la ip del router isp es la 192.168.100.1 y la eth0 del pfsense es la.192.168.100.254 y mi red lan es la 172.10.180.0/23 donde la ip del fw pfsense es la 172.10.180.234 tengo configurado los dns por defecto y levantado el dhcp en la red lan las reglas de fw ya las revise y al menos en la lan no hay alguna que bloquee o impida acceso al login del portal cautivo también tengo levantado el proxy squid en modo transparente que tampoco es algo que impida el acceso al login del portal eh revisado y eh seguido al pie de la letra tal como tu as configurado y no entiendo por que no me genera la ventana del login y en vez de eso me aparece un error del dns, de antemano muchas gracias por la ayuda brindada.

    • @romeroc24
      @romeroc24  5 років тому +1

      La dirección ip del dns talvez está fuera de la red LAN del portal cautivo, es decir fuera de 172.10.180.0/23, por eso supongo que es mejor que el DNS sea el mismo pfsense 172.10.180.234, por ejemplo que el dhcp en pfsense difunda ese dns en la subred o sea configuración estática, también puedes probar usando los DNS de google 8.8.8.8 8.8.4.4 porque talvez los DNS que usas tienen alguna restricción

  • @dinkayhusorsa9762
    @dinkayhusorsa9762 5 років тому +1

    #i was looking for captive portal plus configuration but still no one create a video , can anybody help me here?

    • @romeroc24
      @romeroc24  5 років тому

      captive portal plus? can you specify?

  • @pixlraa
    @pixlraa 5 років тому +1

    Hello but how do i remove the s in the link like google.com because it goes automatically as google.com

    • @romeroc24
      @romeroc24  5 років тому

      use another site that uses only http

    • @pixlraa
      @pixlraa 5 років тому +1

      Plus, i couldn't ping the host on cmd? How??

  • @DxyMultiVlog
    @DxyMultiVlog 2 роки тому +1

    not working

  • @fwtt
    @fwtt 5 років тому +1

    Con esa espantosa pronunciación mejor hable en Quechua!

    • @romeroc24
      @romeroc24  5 років тому

      voy a mejorar estos video, saludos