TUTORIEL PORTAIL CAPTIF PFSENSE



Documents pareils
Tutoriel réalisé par luo. Version du 22/02/14

Mise en place d un firewall d entreprise avec PfSense

Protéger une machine réelle derrière une machine virtuelle avec pfsense

Les réseaux des EPLEFPA. Guide «PfSense»

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Installer VMware vsphere

pfsense Manuel d Installation et d Utilisation du Logiciel

Installation du SLIS 4.1

FreeNAS Shere. Par THOREZ Nicolas

Hyper V. Installation et configuration d une machine virtuelle. Joryck LEYES

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier 1. Installation de Windows Server 2003 Standard Edition (pour le serveur)

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

CONFIGURATION DE BASE

Mise en route d'un Routeur/Pare-Feu

CONFIGURATION DE BASE

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

TD 1 - Installation de système UNIX, partitionnement

But de cette présentation

CONFIGURATION DE BASE

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

DmilZ pour le forum Kimsufi.com. How-To : ESXi avec une seule IPv4 et une IPv6. Sommaire Historique Introduction...

WGW PBX. Guide de démarrage rapide

NiceLabel pour Services Microsoft Windows Terminal Serveur et Citrix MetaFrame

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Note Technique Sécurité. Système d'authentification. Authentification hors APN LuxGSM Authentification 3G/APN. Système de notification

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

CONFIGURATION DE BASE

VMWARE VSPHERE ESXI INSTALLATION

Le Ro le Hyper V Premie re Partie Configuration et Prise en main du gestionnaire Hyper-V

Guide des solutions 2X

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

CONFIGURATION DE BASE

IP sans fil / caméra avec fil. Guide d'installation Rapide (Pour Windows OS)

Machine virtuelle W4M- Galaxy : Guide d'installation

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée Virtual Server de Microsoft

JetClouding Installation

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

Installation d'une galerie photos Piwigo sous Microsoft Windows.

Windows sur Kimsufi avec ESXi

Tutoriel déploiement Windows 7 via serveur Waik

Serveur d application WebDev

Installation Guide Serveur d impression et de stockage multifonctions à 2 ports USB 2.0 haute vitesse Manuel de l utilisateur

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

PROCEDURE ESX & DHCP LINUX

MANUEL D'INSTALLATION

Mise en place de la G4100 pack avec Livebox

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Howto: Comment faire cohabiter Backtrack et un Windows?

2X ThinClientServer Guide d utilisation

OpenMediaVault installation

Préparer, installer puis effectuer la mise en service d'un système. SUJET

UltraVNC, UltraVNC SC réglages et configurations

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

IPS-Firewalls NETASQ SPNEGO

Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification

Microsoft Windows NT Server

TP N 1 : Installer un serveur trixbox.

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Système Principal (hôte) 2008 Enterprise x64

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

PPE 1 PRISE EN MAIN DE VMWARE VSPHERE 5.5 & CONFIGURATION D UNE MACHINE VIRTUELLE

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

Windows serveur 2012 : Active Directory

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Installation d un serveur AmonEcole

Préparation à l installation d Active Directory

Petit guide d'installation de l'option de connexion réseau

GUIDE DE L UTILISATEUR

Activité : TP Durée : 6H00. Un PC d assemblage de marque NEC Un casque avec micro Une clé USB. Un CD de Windows XP professionnel

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.

Installation de Windows 2003 Serveur

OSCAR Un outil gratuit libre d images disque

Installation du point d'accès Wi-Fi au réseau

Contrôle d accès à Internet

Activer la connectivité des systèmes de stockage 3PAR

PPE Installation d un serveur FTP

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Cloud public d Ikoula Documentation de prise en main 2.0

Installation 1K-Serveur

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

2. Activation du WIFI sur la FREEBOX et de sa fonction Routeur

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils

A5.2.3, Repérage des compléments de formation ou d'autoformation

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

CONFIGURATION FIREWALL

NovoSIP manuel de mise en service

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Responsabilités du client

GUIDE D UTILISATION ADSL ASSISTANCE

FICHE CONFIGURATION SERVICE DHCP

VD Négoce. Description de l'installation, et procédures d'intervention

Transcription:

TUTORIEL PORTAIL CAPTIF PFSENSE Qu est ce qu un portail captif? Un portail captif est une structure permettant un accès rapide à Internet. Lorsqu'un utilisateur cherche à accéder à une page Web pour la première fois, le portail captif capture la demande de connexion par un routage interne et propose à l'utilisateur de s'identifier afin de pouvoir recevoir son accès. Cette demande d'authentification se fait via une page Web stockée localement sur le portail captif grâce à un serveur HTTP. Ceci permet à tout ordinateur équipé d'un navigateur HTML et d'un accès WiFi de se voir proposer un accès à Internet. La connexion au serveur est sécurisée par SSL grâce au protocole HTTPS, ce qui garanti l'inviolabilité de la transaction. Les identifiants de connexion (identifiant, mot de passe) de chaque utilisateur sont stockés dans une base de données qui est hébergée localement ou sur un serveur distant. Une fois l'utilisateur authentifié, les règles du Firewall le concernant sont modifiées et celuici se voit alors autorisé à utiliser son accès pour une durée limitée fixée par l'administrateur. A la fin de la durée définie, l'utilisateur se verra redemander ses identifiants de connexion afin d'ouvrir une nouvelle session

Installation de PfSense Après avoir récupérer votre matériel l installation peut commencer. A noter qu il est impossible d'installer Pfsense sur un disque contenant une partition Fat16/32, NTFS ou autres. Le disque dur devra être formaté pendant l installation. Nous avons effectué l'installation décrite si dessous sur un logiciel appelé VMware. Ce logiciel nous permet de créer des ordinateurs virtuels et de les relier par réseaux virtuels. Passons maintenant à l'installation de PfSense. Il existe 2 façons de faire marcher le portail captif : - sur le disque dur - via un Live CD Cette dernière solution est très rapide et efficace. Le chargement se fait automatiquement ainsi que sa configuration. Mais elle possède tout de même des inconvénients : Chargement long Configuration stockée sur disquette (les disquettes sont peu fiables) Impossibilité d'ajouter des "packages" (logiciels), on ne peut pas toucher à la structure du CD. Nous avons donc utilisé le Live CD pour comparer les différents portails captifs, mais pour une implantation dans un réseau, il vaut mieux l'installer sur un disque dur.

On vous proposer quatre option préliminaire : - Changement de la tail de l écran - Choisir change schéma - Change keymap - Accepte the settings Changer la Keymap. Choix de la Keymap, clavier Fr. «fr.iso.acc.kbd» Accepter les paramètres pour continuer «accepté these Setting» Installation simpliste, l installation se fait sur le disque dur entier. Le choix Custom Install permet une installation plus personnalisée avec partitionnement et configuration plus poussée des disques durs (changement de géométrie, etc.).

Sélection «Stantar Kermel» Même s il n y a qu un processeur, préférer ce type de kernel permet d éviter certaines erreurs engendrées par l Embedded Kernel sur certaines machines. Configuration de Pfsense Au redémarrage ne toucher rien et attendre jusqu à obtenir cette interface La configuration minimale va permettre d attribuer une adresse IP à une interface du serveur en lui spécifiant qu elle sera utilisée pour l accès à l interface web de configuration. Il est aussi possible de configurer les autres interfaces directement, ou par la suite via l interface web. Tout d abord, Pfsense propose de configurer les interfaces virtuelles, ici elles ne sont pas utilisées, nous refusons donc poliment son invitation :

Choisir ou non de configurer des VLANs, ici non. Ensuite, Pfsense propose d installer les interfaces, par défaut, Pfsense définira la première interface comme étant une interface WAN et la seconde comme étant une interface LAN. Ces dénominations pourront être changées par la suite, mais préférer la première interface comme étant une interface du sous-réseau local car l accès à l interface web de configuration se fera par le biais de cette interface. Configuration de l interface WAN, sinon taper «a» puis brancher un câble réseau sur l une des interfaces, le système va automatiquement reconnaître l interface : Auto-détection de l interface WAN après connexion du câble. Les autres interfaces peuvent être assignées via l interface web, mais il est aussi possible de suivre les étapes précédentes pour assigner dès maintenant ces interfaces. /!\ Le clavier est en mode qwerty!! Enregistrement des changements :

Pour passer en mode azerty, taper la commande suivante dans le Shell de Pfsense (option 8 du menu) : kbdmap et ensuite, sélectionner dans la liste : French ISO-8859-1 (accent keys). Le système est maintenant en mode azerty. Maintenant, il faut configurer le ou les interface(s) ajoutée(s) en leur assignant une adresse IP, soit de manière dynamique (DHCP) soit de manière statique. Ici, on choisira de donner une adresse IP fixes aux interfaces LAN. Dans le cas où une seule interface serait assignée, le système la sélectionnera automatiquement, sinon, il faudra choisir l interface à configurer dans la liste affichée. Pour assigner une adresse IP à une interface : option 2 du menu Shell (1). Configuration de l interface LAN Pfsense. Ici, l interface nommée «WAN» possèdera une adresse IP statique (2), 192.168.5.1 (3), et appartiendra au sous-réseau 192.168.5.0/24 (4). L1&2 serveur DHCP propre à Pfsense ne sera pas installé sur cette interface (5). Enfin, l interface sera utilisée comme point d accès à l interface web de configuration (6). Accès : http://192.168.5.1 Login par défaut : admin Mot de passe par défaut : pfsense Pour la configuration de Pfsence vous disposer d une interface graphique accessible à pair d IP du WAN via un navigateur web. C est ici essentiellement qu on pourra gère tous les disponibilités de Pfsense. Place vous sur une VM qui est sur le même réseau que le Wan par exemple le serveur Windows 2012.