Hallo,unser Captive Portal leitet bei der Verbindung mit den WLAN nicht auf die Login-Page vom Captive Portal, die Clients werden ohne Login direkt in das Internet gelassen.Es wirkt irgendwie so, als wenn auf dem Interface kein CP aktiviert ist.Gebe ich allerdings die IP-Adresse des Interfaces auf der OPNsense mit dem Port 8000 an, dann lädt die Login-Page von CP ganz normal und ich kann mich dort anmelden. Auch dann ist in der OPNsense eine Session zu sehen.Das Problem ist bei uns aufgefallen, als wir von Version 21.7 auf 22 geupdatet haben. Auch eine reine Neuinstallation mit der Überspielung der alten Konfiguration funktioniert leider nicht.Auch hilft eine Löschung und Neuanlegung der ganzen Konfiguration in der Captive Portal Administration nicht.Bei den Firewall-Regeln haben wir schon eine "Allow any any"-Regel getestet und auch direkt die Ports 8000-10000 für die Captive Portal Page eingetragen.Aufgrund der Größe und der Komplexität unserer derzeit bestehenden Maschinen möchten wir es gerne vermeiden, die Maschinen von Grund auf wieder neu zu konfigurieren -> Haben ca. 70 verschiedene Interfaces aktiv am laufen mit recht großen Regelwerk.Leider sind wir da mit unserem Latein ein bisschen am Ende.
Hallo,ja, die Captive Portal Einstellungen sind aktiviert. Es funktioniert ja, wenn ich im Browser die Interface-Adresse mit dem Port angebe.Die Settings habe ich mal als Bild angehangen.
Guten Morgen,das einzige, was ich derzeit in der Log finden kann, ist dann der Dienst gestartet wurde: "starting captiveportal background process"Die Schnittstelle sollte nicht das Problem sein, nach gefühlt 1000 mal überprüfen der ganzen Einstellungen kann ich mir zu 10000% sicher sein, dass die Schnittstelle die richtige ist. Das CP "antwortet" ja über die IP-Adresse der angegebenen Schnittstelle.Das Problem ist auch wie gesagt durch das Update von 21.7 auf 22.1 aufgefallen. Wir haben das HA-Cluster (2 Maschinen mit CARP) komplett neu aufgesetzt, geupdatet und dann die alte Konfiguration wieder aufgespielt. Es sind für eine Neukonfiguration leider zu viele aktive Interfaces. Die Firewall-Einstellungen haben wir so gemacht, damit die Clients keinen Zugriff auf die Interface-Adresse über Port 80 und 443 haben, deswegen haben wir CP-Ports freigegeben und blockieren danach den ganzen Zugriff auf das Interface. Allerdings funktioniert es auch nicht, wenn wir eine "Allow any any" Regel nach ganz oben stellen und die anderen deaktivieren.Die APs sind hier in dem Fall nicht das Problem, es hat wie gesagt vor Version 22 so funktioniert.
Ich habe mir jetzt auch mal die Konfigurationen der alten und der neuen OPNsense-Version angeschaut. Bei 21.7 wird vom Captive Portal noch die Version 1.0.0 verwendet, ab der Version 22.1 ist schon die Version 1.0.1 aktiv. Ich weiß leider nicht, was sich bei dem Update von CP getan hat, leider habe ich da keinen Change-Log oder ähnliches gefunden.