bom dia amigos,
Tenho pouco tempo de pfsense, mas pelo que entendi do captive. ele entrega
ip por uma interface, se seus usuários da filial já estão com ip do
roteador da filial, não irão receber ip do captive.
Me corrijam se estiver errado





att.
Luis Teixeira

*.ºvº*. | Linux, porque eu amo a liberdade!
*/(L)\* | Linux User: #420124
*.^.^.*|

*Socialmente justo, economicamente viável e tecnologicamente sustentável*
Contatos: (91) 98064-1117 (tim) - 99253-2087 (vivo) -  98423-1293 (claro)
Skype: Luis Teixeira

Em 30 de maio de 2017 11:45, Alessandro Mata <[email protected]>
escreveu:

> Cara isso eu entendo, mas o CP confirma atrelado a uma interface.
>
> Vc já usou o CP em algum projeto.
> Em ter, 30 de mai de 2017 às 11:20, Fabio Sant Ana <[email protected]>
> escreveu:
>
> > Então cara, eu estou tentando descobrir isso.
> >
> > Na verdade, não há entrega de IP para o outro lado.
> >
> > O roteador da filial entrega o ip para os clientes via DHCP interno,
> > entretanto, ele faz o roteamento via VPN.
> >
> > Isso já está ok, uma vez que eu tenho rota da rede 192.168.10.0 para
> > 192.168.0.0.
> >
> > Pingo as máquinas como se estivesse no mesmo prédio.
> >
> > ----- Mensagem original -----
> >
> > > De: "Alessandro Mata" <[email protected]>
> > > Para: "Lista em Português sobre pfSense"
> > > <[email protected]>
> > > Enviadas: Terça-feira, 30 de Maio de 2017 11:11:10
> > > Assunto: Re: [Pfsense-pt] Captive Portal sobre VPN L2TP
> >
> > > Ainda tô meio confuso de como vc entregaria os ips para os clientes
> > > do
> > > outro lado.
> >
> > > Pq vc ativa o CP para uma interface específica.
> >
> > > Em ter, 30 de mai de 2017 às 10:57, Fabio Sant Ana
> > > <[email protected]>
> > > escreveu:
> >
> > > > Pq não quero colocar um pfsense na Filial. Já tenho um roteador
> > > > L2TP lá
> > > > que fecha VPN tranquilamente com a Matriz, mas não exibe o portal
> > > > de
> > > > autenticação.
> > > >
> > > > Se não tiver solução, talvez seja a saída mesmo.
> > > >
> > > > ----- Mensagem original -----
> > > >
> > > > > De: "Alessandro Mata" <[email protected]>
> > > > > Para: "Lista em Português sobre pfSense"
> > > > > <[email protected]>
> > > > > Enviadas: Terça-feira, 30 de Maio de 2017 10:52:51
> > > > > Assunto: Re: [Pfsense-pt] Captive Portal sobre VPN L2TP
> > > >
> > > > > Pq não faz em mysql usando freeradius? Ou até mesmo com alguma
> > > > > outra
> > > > > plataforma web cm autenticação. Ex daloradius
> > > > > Em ter, 30 de mai de 2017 às 10:50, Fabio Sant Ana
> > > > > <[email protected]>
> > > > > escreveu:
> > > >
> > > > > > Autenticação padrão via Captive Portal em database local (que
> > > > > > estaria na
> > > > > > matriz).
> > > > > >
> > > > > > ----- Mensagem original -----
> > > > > >
> > > > > > > De: "Alessandro Mata" <[email protected]>
> > > > > > > Para: "Lista em Português sobre pfSense"
> > > > > > > <[email protected]>
> > > > > > > Enviadas: Terça-feira, 30 de Maio de 2017 10:46:52
> > > > > > > Assunto: Re: [Pfsense-pt] Captive Portal sobre VPN L2TP
> > > > > >
> > > > > > > Qual tipo de autenticação?
> > > > > > > Em ter, 30 de mai de 2017 às 10:11, Fabio Sant Ana
> > > > > > > <[email protected]>
> > > > > > > escreveu:
> > > > > >
> > > > > > > > Fala galera,
> > > > > > > >
> > > > > > > > Alguem aqui já teve a experiência de colocar a autenticação
> > > > > > > > baseada
> > > > > > > > em
> > > > > > > > Pfsense Captive Portal em uma filial conectado através de
> > > > > > > > um
> > > > > > > > link
> > > > > > > > WAN e uma
> > > > > > > > VPN L2TP?
> > > > > > > >
> > > > > > > > Nos testes, consigo fechar a VPN, pingar as máquinas da
> > > > > > > > matriz,
> > > > > > > > mas
> > > > > > > > não
> > > > > > > > consigo trazer o portal de autenticação.
> > > > > > > >
> > > > > > > > Cenário:
> > > > > > > >
> > > > > > > > Matriz (192.168.0.0/24) Tunel (172.16.10.0) Filial
> > > > > > > > (192.168.10.0/24)
> > > > > > > >
> > > > > > > > Users --------- Pfsense | | -------- L2TP --------- | |
> > > > > > > > Roteador
> > > > > > > > VPN
> > > > > > > > ------- Users
> > > > > > > >
> > > > > > > > A ideia é que as filiais saiam pelo gateway da Matriz.
> > > > > > > >
> > > > > > > > Valeu.
> > > > > > > > _______________________________________________
> > > > > > > > Pfsense-pt mailing list
> > > > > > > > [email protected]
> > > > > > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > > > > > >
> > > > > > > _______________________________________________
> > > > > > > Pfsense-pt mailing list
> > > > > > > [email protected]
> > > > > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > > > > _______________________________________________
> > > > > > Pfsense-pt mailing list
> > > > > > [email protected]
> > > > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > > > >
> > > > > _______________________________________________
> > > > > Pfsense-pt mailing list
> > > > > [email protected]
> > > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > > _______________________________________________
> > > > Pfsense-pt mailing list
> > > > [email protected]
> > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a