ProcédureSEC-07-P
pfSense : portail captif
Objectif — Mettre en place un portail captif : page d'authentification obligatoire avant tout accès réseau (ex. Wi-Fi invités).
Prérequis — pfSense fonctionnel · interface dédiée aux invités (OPT1 / LAN) · méthode d'auth (locale ou RADIUS).
Étapes
- Services → Captive Portal → créer une zone, l'associer à l'interface concernée.
- Activer la zone, choisir l'authentification : none / local users / RADIUS.
- (Local) créer les utilisateurs ; (option) personnaliser la page de login.
- Régler timeouts, quota de bande passante, éventuels vouchers.
✅ Vérification — Un client sur l'interface est redirigé vers la page de login ; l'accès ne s'ouvre qu'après authentification.
⚠️ Erreurs fréquentes — Portail activé sur la mauvaise interface. Certificat HTTPS absent → avertissements navigateur. DNS non autorisé avant login → redirection qui échoue.
Réf. : docs.netgate.com · IT-Connect.