Pfsense et proxy

Pfsense et proxy - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 17-03-2016 à 16:43:10    

Bonjour,
Suite a mon projet de portail captif en borne wifi avec pfsense, l'infrastructure actuel comporte déjà un proxy et une fois loggué sur la borne wifi on doit renseigné le proxy à la main, l'idée serait d'avoir un VLAN spécifique pour le réseau du portail captif (c'est sûr mon chef me la confirmé pour le vlan dédié) et d'avoir un proxy automatique pour les gens connectés sur ce réseau.
 
 
Le deuxième point est une traçabilité des sites visités, on voit qui s'est connecté sur le portail captif avec tel ip et a tel heure avec quel compte utilisateur mais on ne sait pas quels site tel utilisateurs a été visité, l'idée serait d'avoir un proxy dans le vlan du portail captif.
 
Comment puis je m'y prendre ?
Je suis biensûr dispo a fourni toutes informations complémentaires
 
Merci d'avance

Reply

Marsh Posté le 17-03-2016 à 16:43:10   

Reply

Marsh Posté le 29-03-2016 à 09:45:42    

UP

Reply

Marsh Posté le 29-03-2016 à 12:05:03    

Bonjour,
 
d'abord peux-tu nous faire un schema de ton infra ?  
 
Ensuite : sur le premier point je ne vois pas vraiment quelle est la question que tu poses du coup ?  
 
Pour le second point, je suis un peu surpris que tu n'aies pas de log de tes connexions , c'est quoi que tu utilises comme portail captif ? pfsense ?  moi a ta place j'essaierais de ne pas multiplier les logiciels, tu es en train de complexifier une infra qui n'en a pas besoin, alors qu'il te faut simplement un bon portail captif, ou un boitier firewall digne de ce nom.

Reply

Marsh Posté le 29-03-2016 à 12:41:36    

Voici un schéma de mon infra actuelle, je pense qu'elle est bonne :
http://image.noelshack.com/fichiers/2016/13/1459248049-schema-infrastructure.png


Message édité par raikage le 29-03-2016 à 12:42:02
Reply

Marsh Posté le 29-03-2016 à 13:09:12    

Bonjour,
 
pourquoi ne pas mettre simplement un portail captif avec du firewall après le switch et en patte de sortie ta borne wifi ? ainsi tu simplifies ton infra et tu règles ton problème . d'ailleurs il me semble que pfsense fait du portail captif il suffirait donc de reconfigurer et de virer le portail existant.

Reply

Marsh Posté le 29-03-2016 à 15:45:04    

Le portail captif est déjà sur la machine pfsense, mon chef vient de me dire que pfsense peut faire firewall et qu'avec une règle on peut rediriger toutes les requêtes vers le proxy. Quand pensez vous ?

Reply

Marsh Posté le 28-07-2016 à 14:30:13    

redirection de port


---------------
XG27UQ 4K 144HZ | i9 10900 @4,6ghz | 32Go de RAM | RTX 3080 FE @1920mhz/900mv
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed