Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Fowlthane

#1
French - Français / Re: Portail captif
April 22, 2018, 06:42:08 PM
Bonjour,

Comment fonctionne unbound dns dans OPNsense ?

Même lorsqu'il est activé et que le paramètre du gsb.local -> 192.168.3.1, le pc dans le réseau GuestNET ne reconnait pas le nom de domaine.

Merci ;)
#2
French - Français / Re: Portail captif
April 20, 2018, 05:56:36 PM
Bonjour,

Tout à bord, merci de votre aide ! :)

Suite à mon message, je me suis dit : autant recommencer à zéro. C'est ce que j'ai fait avec trois cartes réseaux cette fois-ci.

En reprenant la documentation officielle, le portail captif fonctionne (il y a des paramètres dont que je ne comprend pas trop encore). Du coup, j'ai 3 machines virtuelles : 2 sous Windows 10 (l'un qui fait l'invité et l'autre pour administrer OPNsense). Ainsi que les règles du pare-feu comme décrite dans la documentation.

Actuellement ce que je souhaiterai, c'est cela :

  • Sur mon Réseau LAN (donc locale), avoir mon serveur Windows 2016 avec le domaine GSB.LOCAL ainsi que des PC utilisateurs qui puissent ce connecter aux servers ainsi qu'a internet sans authentification. Que les PC et le serveur utilise le DNS et le proxy du serveur OPNsense.

  • Sur mon Réseau GuestNET (donc réseau "visiteurs"), connecter un routeur Wifi à OPNsense (enfin sur ce réseau-là) sachant que les utilisateurs devront s'authentifier pour que je puisses accéder aux logs de leurs activités sur le WEB. Sachant qu'ils ne doivent pas accéder aux serveurs Widows / PC dans le domaine / Serveur OPNsense.
    J'ai activé le DHCP sur cette interface, avec comme beaux d'adresses, un autre sous-réseau.

Sachant que je voudrais que mon serveur OPNsense serve de serveur DNS et de Pare feu pour mon réseau LAN et GuestNET.

Puis quelques questions :

  • Les utilisateurs visiteurs peuvent-ils s'inscrire pour accéder à internet (dans le genre : nom, prénom, email, téléphone, fonction,...) ? Ou il existe un moyen de faire cela ?
  • Peut-on configurer sur le serveur DNS pour qui échanges les requêtes avec le serveur DNS 1.1.1.1 ?
  • - Comment faire une redirection (pour le portail captif) quand l'utilisateur fait une recherche en HTTPS et pas en HTTP ?
  • - Comment paramétrer la redirection sur la page du portail captif sur un nom de domaine au lieu de l'adresse IP. C'est-à-dire : https://192.168.3.1:8000/ -> https://portailcaptifgsb.local/
  • - Peut on avoir un log de connexion des utilisateurs invités de type : L'utilisateur "test" est allé sur telle site "www.google.com" à telle heure ?

Du coup, si j'ai bien compris, tout le traffic internet passera par mon serveur OPNsense, donc il faut avoir un bon débit sur les cartes réseaux et sortants.

Merci par avance de votre aide ! Je suis un étudiant et ce projet de fin d'année me permet d'apprendre davantage sur les services disponibles d'OPNsense.  :)

PS: En attendant, je vais me documenter sur le wiki d'OPNsense, surtout sur les services "DNS Forwader", "DNS Resolver" et "DNS Tools".[/list]
#3
French - Français / Portail captif
April 18, 2018, 01:47:29 PM
Bonjour,

je viens d'installer OPNsense sur une machine virtuel. J'ai un serveur windows 2016 et une autre sous windows 10 sachant que ce sont des machines virtuels. Ils sont tous dans un "réseau interne", c'est à dire que je voudrais que les PC clients ou un ordinateur portable qui se connecte à mon réseau puisse se connecter à internet grâce à un portail captif avec des identifiants.

Voila mon problème, OPNsense à deux interface, une en LAN (connecté à mon réseau local) et une en WAN (connecté à mon routeur pour l'accès internet à partir de cette interface). Lors dans l'onglet "Portail captif", il m'est impossible d'insérer une interface comme il me le demande.

Merci de votre aide ! ;)