Configuration portailcaptif de zeroshell

Fermé
edemague - Modifié le 1 mai 2020 à 12:11
 edemague - 2 mai 2020 à 12:29
Bonjour
j'utilise zeroshell depuis quelques jours pour gérer la connexion wifi grâce au portail captif.
le problème est que les clients qui utilisent les téléphones mobiles arrivent à avoir accès à internet sans s'autentifier sur le portail en utilisant des applications vpn sur leurs téléphones.
comment puije configurer le pare feu pour les empêcher d'utiliser la connexion grâce aux applications vpn?
A voir également:

2 réponses

brupala Messages postés 110504 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 novembre 2024 13 840
1 mai 2020 à 16:02
Salut,
pour se connecter au VPN, ils doivent d'abord se connecter au portail captif, c'est obligé, ou alors, ils se connectent en réseau mobile, pas par ton portail wifi.
0
Merci brupala
C'est comme vous avez mal compris ma question.

Lorsque les utilisateurs se connectent au wifi normalement ils doivent être rédigé sur le portail captif pour s'identifier.
Le problème est que même ceux qui ne s'identifient pas sur le portail on accès à internet juste en activant le vpn mobile Thunder vpn.
Moi même je l'ai essayé avec mon téléphone Android. Dès que je connecte mon téléphone au wifi sans m’identifier sur le portail captif et que j’active thunder vpn sur le téléphone je peux avoir accès à internet sur le téléphone.

Thunder vpn est une application mobile en téléchargement gratuit sur Google play store.
Du coup les utilisateurs ayant installé cette application sur leurs téléphone profitent de cette faille dans le réseau pour avoir accès à internet sans s’identifier sur le portail captif.
Est il possible de bloquer cette application ou les port utilisés par celle-ci ?
0
brupala Messages postés 110504 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 novembre 2024 13 840 > edemague
1 mai 2020 à 17:18
OK,
c'est clair que ton portail captif ne fonctionne pas bien, même le VPN ne devrait pas le contourner.
Vois en ajoutant un proxy et un parefeu.
après,
je ne sais pas comment ni sur quels port ce vpn fonctionne, s'il est SSL ou ipsec SSL, il pourrait être sur 53 (DNS), sur 443, il devrait passer par le portail en principe.
A priori, ce thundervpn est plus un proxy qu'un VPN, mais c'est à vérifier, capturer le traffic qui en est issu, je n'ai pas envie de le faire à ta place.
0
Bonjour brupala
j'ai suivi ton conseil et remarqué que c'est sur le 443
comment puis-je configurer cela pour que ce port aussi passe par le portail?
0
brupala Messages postés 110504 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 novembre 2024 13 840
2 mai 2020 à 12:16
ça devrait y passer par défaut, je pense, il faudrait que j'étudie la doc de zeroshell là dessus quand j'aurai un moment ...
0
edemague > brupala Messages postés 110504 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 novembre 2024
2 mai 2020 à 12:29
Ok
merci beaucoup
0