Portal Captive
|
slaweek |
Dodano 01-12-2011 08:41
|
User
Posty: 29
Dołączył: 05/03/2007 13:20
|
Koledzy zainstalowałem ten dodatek i nawet załączyłem. Pytanie moje jest takie czy istnieje możliwość przydzielenia użytkowników i uprawnień do wejścia do netu. Czy muszę szukać czegoś innego. Sprawa dla mnie bardzo ważna ze względu na to że muszę zrobić dostępy autoryzowane. |
|
|
|
shibby |
Dodano 01-12-2011 10:37
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
chyba nie wiesz do czego sluzy Captive Portal. To swoisty "Hotspot" informujący cię o jakimś regulaminie przy pierwszym podlaczeniu i dający ci neta na okreslony czas. Po tym czasie znow net jest blokowany i trzeba znow zaakceptowac regulamin. Nie ma tu loginu/hasla a jedynie regulamin i przycisk Agree.
Co znaczy dostepy autoryzowane? Dostep tylko dla wybranych hostów? Uzyj wiec access restriction.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
pawelxx |
Dodano 01-12-2011 15:35
|
User
Posty: 95
Dołączył: 19/09/2006 17:46
|
tez mnie ciekawi funkcja.
Mozna tam dodac MAC uzytkowników ktorym sie to nie bedzie wyswietlało (powiedzmy regulamin)
Ale pytanie brzmi czy można zrobić tak ze za pierwszym razem kiedy klikne zgadzam sie znika regulamin i korzystam np. 5 min z neta i potem znow mi sie wyswietla regulamin ale juz nie moge korzystac z neta .(zapamiętuje MAC adres kompa ze juz korzystal za free i juz go nie wpuszcza |
|
|
|
adriaanek |
Dodano 01-12-2011 18:11
|
User
Posty: 73
Dołączył: 09/01/2010 16:15
|
tez mnie to ciekawi. mam znajomego ktoremu nadzoruje siec w kawiarni, ktorej funkcjoonuje HotSpot..obecnie kazdy klient ma dostep do jego sieci, jednak chcialby zrobic to tak, aby na paragonach (do kawy ciastka) drukowany bylby kod do neta, ktory odblokowalby go np. na 30 minut. Kazdego dnia inny kod super sprawa, jednak jak to uczynic na zwykłym routerze?
ASUS RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
|
|
|
|
slaweek |
Dodano 01-12-2011 20:41
|
User
Posty: 29
Dołączył: 05/03/2007 13:20
|
Teraz już wiem. Problem jest taki chce jednak autoryzować dostęp. |
|
|
|
wawryl |
Dodano 07-01-2012 15:17
|
User
Posty: 119
Dołączył: 04/10/2007 11:44
|
Podepnę się do tematu chciałbym wykorzystać zainstalowany Captive Portal na innym routerze niż na tym który aktualnie pracuje jako serwer. Np.
IP serwera 192.168.1.1 i ip routera z Captive Portal to 192.168.1.111
czyli wszyscy łączący się poprzez serwer mają uzyskać np stronę regulaminu z Captive Portal
ASUS WL500GP v1 RAMmod 128MB + Tomato MIPSR1-083V K26 USB Mega-VPN
_____________________________
|
|
|
|
rzerzuch |
Dodano 07-01-2012 15:28
|
Super User
Posty: 402
Dołączył: 02/08/2008 19:01
|
@wawryl
Proszę Cie zmień sygnaturkę na statyczna bo nie idzie normalnie forum czytać!! |
|
|
|
wawryl |
Dodano 07-01-2012 15:36
|
User
Posty: 119
Dołączył: 04/10/2007 11:44
|
All done sorry
ASUS WL500GP v1 RAMmod 128MB + Tomato MIPSR1-083V K26 USB Mega-VPN
_____________________________
|
|
|
|
tristan |
Dodano 07-01-2012 19:42
|
Power User
Posty: 315
Dołączył: 11/02/2011 00:17
|
Żeby autoryzować dostęp, zwłaszcza na podstawie dynamicznie generowanych haseł, to niestety opcja RADIUS jako zabezpieczenie i do tego serwer RADIUS połączony z LDAPem do którego jakaś aplikacja zintegrowana z programem drukującym paragony generuje hasła i loginy, wrzuca je na bieżąco i usuwa po x czasie. Raczej rozwiązanie do wydłubania we własnym zakresie i raczej poza Captive Portal.
Na upartego do postawienia (teoretycznie) na routerze (freeradius i openldap) ale robi się z tego mocno pojedynczy punkt awarii, w razie gdyby router postanowił ubić którąś z usług to dostęp przez WiFi idzie na spacer.
Edytowany przez tristan dnia 07-01-2012 20:06
Był: Asus RT-N16 + Tomato PL v1.28.9054 MIPSR2 116PL K26 USB VPN mod shibby
Jest: Asus RT-AC68U + AsusWRT-Merlin 380.62_1 DualWAN+ Huawei E1820 + 2.5" HDD 500GB Lenovo + Brother HL-1430
|
|
|
|
TheWB |
Dodano 08-02-2012 16:39
|
Power User
Posty: 219
Dołączył: 16/02/2011 13:38
|
Witam trochę się bawiłem Captivite Portal no jak wiadomo namieszałem wprowadziłem własny plik Splasch
nigdzie nie było dokładnej informacji jakie ma mieć parametry
więc pobrałem jpg
dokładnie taki:
http://tapster.pl/TmpImg.aspx?upld=cf...8715780508
zmieniłem rozszerzenie ma HTML i podmieniłem no i wiadomo nie działa
Mogę prosić o jakąś informację jak zrobić swoją stronę
Ewentualnie proszę kogoś o podesłanie oryginału z swojego ruterka
Dodaje screna dla tych co nie mają u siepie Captive Portal a chcą zobaczyć jak to wygląda:
http://zapodaj.net/81e8d56220f6.jpg.html
[img]http://zapodaj.net/81e8d56220f6.jpg.html[/img]
Captive Portal. Podręcznik użytkownika.
*- Włączenie funkcji: Po zaznaczeniu i zapisaniu router będzie pokazywać Baner Powitalny (Welcome Banner) gdy komputer będzie się próbować łączyć do Internetu.
*- Nazwa bramy: Nazwa bramy pojawiająca się na banerze powitalnym
*- Przekierowanie do Captive Site: Gdy włączone, to gdy zostanie naciśnięta zgoda (Agree) na Banerze Powitalnym, zostanie wyświetlona 'Strona domowa' (opis w następnej linijce).
*- Strona domowa URL który się pojawi po naciśnięciu zgody (Agree) na Banerze Powitalnym.
*- Ścieżka do pliku html z Banerem Powitalnym: Lokalizacja w której znajduje się Baner Powitalny
*- Limit czasu sesji: Przez ten okres czasu, gdy użytkownik korzysta z urządzenia, nie będzie się pojawiać Baner Powitalny . Domyślnie=3600 sek.(1 godzina).
*- Limit oczekiwania: Czas, jaki należy odczekać przed dalszym korzystaniem z urządzenia po wyczerpaniu Limitu czasu sesji. Domyślnie=0.
*- Maksymalna ilość straconych ARP:Liczba straconych ARP przed uznaniem, że klient zakończył połączenie. Domyślnie = 5
*- Poziom logowania: Informacje z tego modułu są gromadzone wewnętrznie. Poziomy 0=Cisza, 10=Papuga, 2=Domyślnie.
*- Port bramy: Port używany przez mechanizm Captive Portal do przekierowywania stron. Port od 1 do 65534. Domyślnie=5280.
*- Porty włączone/wyłączone z przekierowania: Ustawiając taki port (włączony lub wyłączony) pozostaw spację pomiędzy każdym portem, np.: 25 110 4662 4672. Użyj tylko jednej z tych opcji aby zapobiec konfliktom konfiguracji.
*- Lista adresów URL ignorowanych przez Captive Portal: Lista zawiera adresy URL które mają być dostępne bez pokazywania Banera Powitalnego. Wprowadzając kolejne adresy URL również pozostaw pomiędzy nimi spacje. np.; http://www.google.com http://www.google.es
*- "Biała lista" adresów MAC : Lista adresów MAC niepodlegających mechanizmowi Captive Portal. Poszczególne adresy MAC należy oddzielić spacjami , np.; 11:22:33:44:55:66 11:22:33:44:55:67
*- Ścieżka do własnego pliku Splash: Tu możesz umieścić swój własny Baner Powitalny który zostąpi baner domyślny.
Uwaga: Jeśli minie okres czasu określony w opcji Limit czasu sesji należy ponownie odwiedzić stronę z banerem żeby otrzymać nowy przydział czasu. Miej świadomość, że informacja o kończącym się Limicie czasu sesji nie jest wyświetlana, więc użytkownik może nagle utracić łączność z Internetem.
Połączony z 14 luty 2012 02:15:52:
Dla zainteresowanych tak wygląda baner pojawiający się w przeglądarce:
http://zapodaj.net/bafb02a821cb.jpg.html
[img]http://zapodaj.net/bafb02a821cb.jpg.html[/img]
a tak wygląda orginalny plik splach.html:
wystarczy odpowiednio w edytować sobie text
TOMATO CAPTIVE PORTAL
Internet Gateway
Disclaimer Information
The owner of this Gateway allow you to access Internet at free fee. You are the only responsible for any ilegal activity done by you once you click in the 'AGREE' button. P2P is not allowed through this free access point, use it for Internet navigation only. The name of this Gateway is:$GatewayName. Spread it to your friends. The lease period for access is adjusted for minimal disruption of navigation period. This banner will appear again when the free time expired. To access again you have to agree this notice. |
Edytowany przez TheWB dnia 14-02-2012 02:15
|
|
|
|
gregaicha |
Dodano 16-03-2012 13:43
|
User
Posty: 7
Dołączył: 25/10/2011 22:35
|
Jest może jakaś wersja TOMATO z wbudowanem Captive Portal na Asusa RTN-16?? |
|
|
|
labik |
Dodano 16-03-2012 13:55
|
Power User
Posty: 387
Dołączył: 16/09/2011 08:08
|
w wersjach AIO masz wbudowany captive portal ale proponuję go podmienić na tą wersję :
http://tomatousb.org/forum/t-381082/t...redesigned
Edytowany przez labik dnia 16-03-2012 14:58
Asus TUF AX5400
Asus RT-AC68U
|
|
|
|
wawryl |
Dodano 18-03-2012 12:07
|
User
Posty: 119
Dołączył: 04/10/2007 11:44
|
Kto pomoże przekierować ruch portu 80 na port C. portal zainstalowanego na innym routerze ip tego routera to 192.168.1.3 port 5280
Chciałbym aby na zakres adresów ip 192.168.1.50-100 był przekierowany na C. portal (192.168.1.3)
ASUS WL500GP v1 RAMmod 128MB + Tomato MIPSR1-083V K26 USB Mega-VPN
_____________________________
|
|
|
|
gorus1 |
Dodano 22-08-2012 22:19
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
Ustawiłem na routerze Linksysa WRT54GL captive portal. Podłączyłem do jego portu LAN router TP-Link (oryginalny soft). Na TP-Linku wyłączyłem DHCP i WAN port oraz skonfigurowałem AP dzięki czemu hosty łączące się do AP TP-Link otrzymywały IP z DHCP Linksysa. Jako, że na tomato w liście urządzeń hosty AP TP-Link były widoczne jako podłączone poprzez inferfejs br0, to captive portal odnosił się również do hostów AP TP-Linka.
Wydzieliłem jednak oddzielny Vlan stosując się do tej http://www.seiichiro0185.org/blog:cre...ith_tomato instrukcji, dzięki czemu port 4 routera był w innej podsieci, ale jak podłączyłem TP-Linka do tego portu to nie działał Captive Portal.
Czy da się ustawić Captive Portal na WRT54GL tak, aby był przypisany do vlan2?
Edytowany przez gorus1 dnia 23-08-2012 00:03
|
|
|