ProcédureSEC-07-P

pfSense : portail captif

Objectif — Mettre en place un portail captif : page d'authentification obligatoire avant tout accès réseau (ex. Wi-Fi invités).

Prérequis — pfSense fonctionnel · interface dédiée aux invités (OPT1 / LAN) · méthode d'auth (locale ou RADIUS).

Étapes

  1. Services → Captive Portal → créer une zone, l'associer à l'interface concernée.
  2. Activer la zone, choisir l'authentification : none / local users / RADIUS.
  3. (Local) créer les utilisateurs ; (option) personnaliser la page de login.
  4. Régler timeouts, quota de bande passante, éventuels vouchers.

✅ Vérification — Un client sur l'interface est redirigé vers la page de login ; l'accès ne s'ouvre qu'après authentification.

⚠️ Erreurs fréquentes — Portail activé sur la mauvaise interface. Certificat HTTPS absent → avertissements navigateur. DNS non autorisé avant login → redirection qui échoue.

Réf. : docs.netgate.com · IT-Connect.