Captive Portal | Pfsense



Mungkin banyak orang yang belum tau apa itu captive portal, atau mungkin bahkan baru pertama kali mendengarnya.

captive portal secara garis besar merupakan aplikasi yang digunakan untuk membuat hotspot seperti di warnet, atau cafe - cafe yang meminta login terlebih dahulu sebelum dapat menggunakan internet. Bentuknya sendiri bisa berupa aplikasi, atau OS yang diinstall di suatu komputer.

Pengertian Captive Portal adalah suatu teknik autentikasi dan pengamanan data yang lewat dari network internal ke network eksternal. Captive Portal sebenarnya merupakan mesin router atau gateway yang memproteksi atau tidak mengizinkan adanya trafik, hingga user melakukan registrasi. Biasanya Captive Portal ini digunakan pada infrastruktur wireless sseperti hotspot area, tapi tidak menutup kemungkinan diterapkan pada jaringan kabel.

Berikut cara kerja Captive Portal :  Pada saat seorang pengguna berusaha untuk melakukan browsing ke Internet, captive portal akan memaksa pengguna yang belum terauthentikasi untuk menuju ke Authentication web dan akan diberi prompt login termasuk informasi tentang hotspot yang sedang dia gunakan. Router / wireless gateway mempunyai mekanisme untuk menghubungi sebuah Authentication server untuk mengetahui identitas dari pengguna wireless yang tersambung, maka wireless gateway akan dapat menentukan untuk membuka aturan firewall-nya untuk pengguna tertentu.

Sebuah captive portal ternyata sangat bergantung pada web browser untuk mendapatkan otentikasi. Hal ini dilakukan dengan mencegat semua paket, terlepas dari alamat atau port, sampai user membuka browser dan mencoba untuk mengakses Internet.  Pada Saat itu browser ini dialihkan ke halaman web yang membutuhkan otentikasi, atau hanya menampilkan acceptable use policy dan meminta user untuk setuju.

Berikut adalah langkah-langkah konfigurasi Captive Portal.

Pertama kita login ke pfSense.


Selanjutnya masuk apada menu Interfaces - assign.


Kemudian buat interface baru dengan cara klik icon seperti gambar di bawah ini. 


Interface sudah di buat dengan nama OPT1.


Selanjutnya masuk pada menu Interface - OPT 1 (sesuai denga nama interface baru anda)


Kemudian kita aktifkan dengan cara ceklis enable.


Selanjutnya setting sesuai kebutuhan dan jangan lupa atur IP-nya.


Setelah selesai lalu di save.


Selanjutnya muncul seperti gambar dibawah ini kemudian klik pada apply changes.


Selanjutnya kita setting DHCP Server pada interfaces OPT1. Caranya masuk pada menu service - DHCP Server.


Kemudian pilih Captive_portal karena kita membuat di NIC Captive_portal. 
Kemudian kita setting IP, Gateway, Domain, dan juga default least time dan maximum least time. 
Setelah selesai tinggal di save.




Selanjutnya masuk pada menu Service - Captive_portal.


Selanjutnya kita add Zone seperti gambar di bawah ini.


Kemudian isikan Zone name dan discriptions. Kemudian continue.


Selanjutnya masuk pada menu captive_portal kemudian aktifkan captive_portalnya.


Selanjutnya kita ingin supaya setelah login nantinya langsung di direct ke google. Caranya masukan url google ke kolom after authentication.


  Kemudian pada Authentication kita pilih Local User Manager / Vouchers. Kemudian hilangkan ceklis pada Allow only user.


Selanjutnya tinggal di save.


Selanjutnya kita buat user baru untuk login portal nantinya dengan cara masuk ada menu Syste - User Manager.


Kemudian add dengan cara klik icon seperti gambar di bawah ini.


Selanjutnya buat username dan password sesuai yang anda inginkan.


Setelah selesai tinggal di save.


Sekarang kita cek portal kita dengan cara buka browser anda kemudian masukan IP yang anda buat tadi semisal http://192.168.12.1:8002 pastikan anda sudah terhubung dengan pfSense anda.
Kemudian isikan username dan password sesuai yang anda buat tadi.


Nah Setelah anda login secara otomatis akan di direct menuju google.


Sekian sharing dari saya jika ada kata yang kurag di pahami mohon maaf. 
Terima kasih dan selamat mencoba.

Tidak ada komentar:

Posting Komentar