0% ont trouvé ce document utile (0 vote)
14 vues38 pages

Portail Captif avec pfSense : Guide Complet

Transféré par

fortuneyvan58
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
14 vues38 pages

Portail Captif avec pfSense : Guide Complet

Transféré par

fortuneyvan58
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Nous dédions ce projet à nos


familles

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN i
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

REMERCIEMENTS

Ce projet est l’occasion pour nous d’exprimer notre gratitude sincère envers toutes les
personnes qui nous ont apporté une aide tout au long de l’année ; plus particulièrement à :

 M. DJAMBOU LOUIS MARIE de regrettée mémoire, président fondateur


de l’Institution de Technologies Avancées pour avoir mise sur pied sa brillante
institution en qualité de formation professionnelle
 M. STEVE CEDRIC DJAMBOU l’actuel remplaçant du regrettée mémoire, qui
a su bien manager ISTA tout au long de cette année ;
 M. Ulrich DJOKO notre encadreur académique qui nous a accompagné tout au
long de la rédaction de ce document, avec beaucoup de pédagogie ;
 Nous remercions les membres du jury d’avoir accepté d’examiner et de juger
notre travail
 A nos chers parents pour leurs nombreux soutiens financiers, moraux et
physiques dans chaque étape ;
 A tous nos camarades de promotion et en particulier ceux Administration
Sécurité et Réseau pour leurs assistances en cas d’incompréhension
Dans l’impossible d’établir une liste exhaustive, nous disons merci à toute personne qui se
reconnaitra ayant participé à la réalisation de ce travail et dont nous n’avions pas pu mentionner
le nom.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN ii
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

AVANT-PROPOS

Fonde en 1993 par MR LOUIS-MARIE DJAMBOU, l’institut universitaire du golfe de guinée


est un groupe de trois tel que ESG, ISTA, ISA, des établissements supérieur base dans le même
campus a BASSA-DOUALA. Dans le but de répondre aux attentes des opérateurs économiques
en déficit de cadres et agents de maitrise, des personnes dans le monde professionnel, l’IUG
accueille en son enceinte des titulaires de Baccalauréat d’enseignement général, technique
francophone et anglophone pour la préparation aux examens nationaux. C’est dans cette optique
qu’ISTA (Institut Supérieur des Technologies Avancées) autorisées par l’arrête ministériel
N18230069/MINESUP/SG/DAUQ/SDEAC Du 11 AVRIL 2023 et N0 18230083/MINESUP
DU 30 MAI 2023 sous tutelle de l’université de l’université de DOUALA apporte sa modeste
contribution en formant des étudiants à l’obtention des diplômes suivants

Dans le cas qui se rapporte à nous, le Cycle Licence de Technologie comprend les options
suivantes :

 Génie Logiciel
 Réseau et Télécommunication
 Génie Electrique
 Administration Sécurité Réseau
 Génie Industriel et Mécanique

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN iii
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

LISTE DES SIGLES ET ABREVIATIONS

DHCP : Dynamic host configuration Protocol


DNS : Domain Name system
HTTPS : HyperText transfert Protocol
IP : internet Protocol
ICMP : internet control message Protocol
NAT : network Address translation
PFSENSE: packet filter sense
SSH: secure shell
TCP: transmission control protocol
UDP: user datagram protocol

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN iv
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

LISTE DES TABLEAUX

Tableau 1 : contraintes matérielles et financières .................................................................................. 5

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN v
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

LISTE DES FIGURES

Figure 1 : fonctionnement général d'un portail captif ............................................................................ 9


Figure 2 : pfsense .................................................................................................................................. 10
Figure 3 : alcazar.................................................................................................................................... 11
Figure 4 : ZeroShell ................................................................................................................................ 12
Figure 5 : ChilliSpot ................................................................................................................................ 12
Figure 6 : tableau comparatif des solutions de portail captif ............................................................... 14
Figure 7 : Écran d'accueil de pfsense par défaut ................................................................................... 19
Figure 8 : Interface de configuration graphique de pfsense ................................................................. 20
Figure 9 : installation de Windows 10 ................................................................................................... 20
Figure 10 : interface web de pfsense .................................................................................................... 21
Figure 11 : tableau de bord de pfsense ................................................................................................. 22
Figure 12 : création d’utilisateur ........................................................................................................... 22
Figure 13 : création du groupe .............................................................................................................. 23
Figure 14 : configuration de DNS resolver ............................................................................................ 23
Figure 15 : création du portail captif ..................................................................................................... 24
Figure 16 : Configuration des paramètres du portail captif .................................................................. 24
Figure 17 : Page du portail captif : AUTHENTIFICATION ....................................................................... 25
Figure 18 : Redirection vers GOOGLE .................................................................................................... 25

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN vi
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

SOMMAIRE

REMERCIEMENTS .....................................................................................................................................ii
AVANT-PROPOS ....................................................................................................................................... iii
LISTE DES SIGLES ET ABREVIATIONS ........................................................................................................ iv
LISTE DES TABLEAUX ................................................................................................................................v
LISTE DES FIGURES................................................................................................................................... vi
SOMMAIRE ............................................................................................................................................. vii
RESUME ................................................................................................................................................. viii
ABSTRACT ................................................................................................................................................ ix
INTRODUCTION GENERALE ..................................................................................................................... 1
PREMIERE PARTIE : présentation du projet ............................................................................................ 2
CHAPITRE I : PRESENTATION GENERALE DU PROJET .............................................................................. 3
DEUXIEME PARTIE : généralité sur la solution ........................................................................................ 7
CHAPITRE II : ETAT DE L’ART SUR LES PORTAILS CAPTIFS ....................................................................... 8
CONCLUSION GENERALE ................................................................................. Erreur ! Signet non défini.
WEBOGRAPHIE ...................................................................................................................................... 27
TABLE DES MATIERES ............................................................................................................................ 28

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN vii
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

RESUME

L'utilisation omniprésente d'Internet dans les contextes professionnel et éducatif pose des défis
importants pour la gestion efficace de cette ressource. Dans les entreprises, les employés
peuvent perdre en productivité en accédant à des sites non professionnels, tandis que les
étudiants peuvent se laisser distraire par des contenus non éducatifs. Pour pallier ces problèmes,
nous avons mis en place un portail captif en utilisant pfsense. Cette technologie redirige les
utilisateurs vers une page de connexion pour authentification avant de leur accorder l'accès à
Internet. Elle permet également de limiter l'accès à certains sites, assurant ainsi un contrôle et
une sécurité accrus. Notre projet a consisté à configurer un environnement virtuel avec
VMware, intégrant Windows 7 et pfsense. Cette configuration a été utilisée pour tester et
démontrer l'efficacité de pfsense dans la gestion de l'accès à Internet, en fournissant des
mécanismes de contrôle stricts et une sécurité améliorée pour les utilisateurs. Les résultats de
ce projet montrent que pfsense est une solution viable pour les organisations cherchant à
optimiser la gestion de l'accès à Internet.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN vii
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

ABSTRACT

XR

With the omnipresence of the Internet in our professional and daily lives, businesses and
educational institutions need to manage Internet usage effectively. In companies, employees
may be tempted to visit non-work-related sites, which can negatively impact productivity.
Similarly, students might be distracted by online content when they should be focusing on their
studies. To address this issue, we explored the implementation of a captive portal using pfsense.
This technology redirects users to a login page before granting Internet access, ensuring prior
authentication. The captive portal also restricts access to certain types of websites, thus
providing a means to control and secure Internet usage.

In this project, we configured a virtual environment using VMware, incorporating Windows 7


and pfsense. This setup allowed us to test and demonstrate the capabilities of pfsense in
managing Internet access effectively, providing stringent control and enhanced security for
users. The results of this project demonstrate that pfsense is a viable solution for organizations
seeking to optimize Internet access management

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN ix
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

INTRODUCTION GENERALE

L’accès généralisé à Internet a radicalement transformé nos modes de vie et de travail, offrant
une connectivité omniprésente à travers des réseaux haut débit de plus en plus accessibles. Cette
facilité d'accès, bien que bénéfique, présente également des défis en termes de gestion et de
sécurité des réseaux, notamment au sein des entreprises et des institutions éducatives. Chaque
organisation doit pouvoir contrôler efficacement l’accès à ses ressources, en particulier aux
ressources internet qui sont souvent soumises à des politiques d’utilisations strictes. Pour
répondre à ces défis, les organisations adoptent des solutions telles que les portails captifs. Un
portail captif, tel que celui basé sur pfsense, permet de contrôler et de sécuriser l'accès à Internet
en obligeant les utilisateurs à s'authentifier avant d'accéder au réseau. Dans le cadre de ce projet
tutoré sur la mise en place d'un portail captif sous pfsense, nous explorons les aspects
fondamentaux de cette technologie et son application pratique. Nous commencerons par
présenter les objectifs et les avantages d'un portail captif pour une organisation, en mettant en
lumière sa capacité à renforcer la sécurité réseau. Ensuite, nous procéderons à la configuration
d'un environnement virtuel utilisant pfsense et VMware pour simuler et tester le déploiement
d'un portail captif. Cette démarche nous permettra de démontrer comment pfsense peut être
intégré efficacement dans un réseau existant pour optimiser la gestion des accès à Internet tout
en assurant la conformité aux politiques de sécurité de l'entreprise. Enfin, nous envisagerons
les implications stratégiques et les recommandations pour une utilisation optimale du portail
captif pfsense, visant à garantir une expérience utilisateur sécurisée et fluide tout en renforçant
la protection des données sensibles contre les menaces numériques. Ce projet ambitionne ainsi
d'offrir à l'entreprise une solution robuste et adaptative pour répondre aux défis contemporains
de la gestion sécurisée des réseaux et de l'utilisation d'Internet.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 1
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

PREMIERE PARTIE : PRÉSENTATION DU PROJET

Avant de développer notre thème, il nous parait primordial de développer dans un premier
temps les prés requis de ce dernier et son cahier de charge

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 2
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

CHAPITRE I : PRESENTATION GENERALE DU


PROJET

SECTION 1 : PRE-REQUIS

Aujourd’hui toute entreprise a besoin d’avoir accès à Internet pour le travail ; que ce soit pour
les recherches, dans l’utilisation de certaines applications professionnelles, ou encore les
conférences internationales, etc…Dans quasi toutes les structures existantes à ce jour, nous
avons accès à Internet et chaque entreprise ayant son matériel, a un réseau local propre à lui où
il fournit Internet à tous ses employés. Mais certains employés s’éloignent de l’objectif et se
retrouvent à aller sur des sites qui ne concernent pas le travail ce qui ralentit la productivité et
ne permet pas d’atteindre les objectifs fixés dans les délais. Dans le cas d’un établissement
scolaire, nous avons des salles informatiques où toutes les machines sont connectées à Internet
et de ce fait les élèves ont accès total à tous les sites. Il faudrait donc penser à un moyen de
restreindre les accès à certains sites aux utilisateurs, de limiter si besoin leur temps de travail,
de réduire leur bande passante pour éviter des téléchargements superflus et même de leur
permettre d’accéder à ce que nous voulons. C’est dans ce sens que nous avons pensé à un mettre
en place un portail captif ayant pour rôle de sécuriser l’accès à un réseau.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 3
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

SECTION 2 : CAHIER DE CHARGES

Un cahier de charge est un document contractuel qui décrit de façon explicite ce


qui est attendu du maitre d’œuvre par le maitre d’ouvrage. Il permet de définir les
spécifications du système futur et de s’assurer que les livrables seront conformes à̀
ce qui est définit dans le dit cahier.

Contexte et définition du projet

Le projet de portail d’accès captif est de créer une passerelle entre un réseau interne et le réseau
Internet. La finalité est de pouvoir déployer la solution dans une structure. Le portail captif sera
doté de fonctionnalités d’authentification qui permettent d’identifier des usagers du service à
des fins de traçabilité. Il sera équipé d’un système de filtrage d’adresses IP, ce qui permettra
ainsi d’éviter l’utilisation des sites indésirables. Un filtrage applicatif sera également mis en
place afin de limiter l’utilisation de certains logiciels. Le dernier aspect important réside dans
l’utilisation optimale de la bande passante, la sécurisation des connexions et la centralisation
des données d’authentification.

Objectif du projet

L’objectif principal du projet est de mettre sur pied un bon système de contrôle d’accès à
Internet dans un réseau dans l’optique de permettre une surveillance plus accentuée et de façon
permanente. Il s’agit donc de définir de manière claire et précise les besoins et les attentes d’un
système de sécurité avec portail captif. Ce système devra être capable de gérer l’ensemble du
réseau du système informatique de l’entreprise.

Résultats attendus

A l’issue de ce projet, il sera question pour nous d’implémenter une solution permettant
d’authentifier les utilisateurs et de partager de façon sécurisée l’accès à Internet. D’après ce
cahier de charge, l’achèvement de ce projet doit permettre aussi à une structure de rendre
effectif ce qui suit :

 Pour se connecter Se doter d’un outil d’authentification libre issue du monde des
logiciels libres ;

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 4
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

 , les clients n’ont besoin que d’un navigateur web et d’un login / mot de passe
 Toutes les requêtes web des clients doivent être automatiquement redirigées sur la page
d’authentification ;

 L’authentification des clients et des administrateurs doivent se faire de façon sécurisée


 Le système doit permettre à l’administrateur d’optimiser l’utilisation de la bande
passante, c’est-à-dire que l’administrateur peut par exemple limiter la bande passante
au niveau des utilisateurs pour éviter que celle-ci soit surchargée et il peut même filtrer
les sites indésirables (téléchargement des torrents, Peer to Peer, site pornographiques,
etc…)

 L’accès au portail captif et par ricochet au web doit être indépendant du système
D’exploitation d’un client :

Pour atteindre ces objectifs, le portail captif est une solution candidate

EVALUATION DES CONTRAINTES

Les contraintes liées à un projet sont axées sur plusieurs domaines tels que les
finances, la technologie, le personnel humain, etc.
a. Contraintes matérielles et financières

Elles consistent à évaluer le cout de possession de l’informatique c’est-à-dire


l’ensemble des dépenses à réaliser par l’entreprise pour s’approprier de la solution.
Elle est résumée dans le tableau suivant :
Tableau 1 : contraintes matérielles et financières

Désignation Prix unitaire Quantité Montant


Serveur dédié (pour 655957 1 655957
héberger pfsense)
PC 200000 10 2000000
Routeur 196787 1 196787
Installation et 327979 1 327979
configuration
Main d’œuvre du
150000/mois 1 150000
technicien
Total 1395723 14 3330723

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 5
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

b. Contraintes techniques
La contrainte technique est une donnée d’entrée dans la recherche d’une solution
technique.

⇨ Installation du serveur Pfsense


⇨ Installation des postes clients
⇨ Configuration de la liaison
⇨ Test

Tâches Nom Antériorité Durée (jours)


A Installation de la Vm / 3
Pfsense
B Configuration et mise à jour A 4
de l’environnement
C Création des utilisateurs A 3
D Déploiement du portail captif A, B, C 2
E Etablissement de la liaison A, B, C, D, 2
LAN avec les pc du réseau
F Test A, B, C, D, E, F, 5

Tableau : Table des antériorités


c. Contraintes humaines

Ici il sera question pour nous de présenter les différentes ressources humaines de
notre projet avec leurs différents rôles.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 6
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

DEUXIEME PARTIE : GENERALITE SUR LA SOLUTION

Ici ; nous allons présenter notre solution choisie ainsi que ses avantages et inconvénients

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 7
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

CHAPITRE II : ETAT DE L’ART SUR LES


PORTAILS CAPTIFS

SECTION 1 : PRESENTATION DES PRINCIPAUX PORTAILS CAPTIFS


ET CHOIX DE LA SOLUTION

Un portail captif est une méthode de contrôle d'accès réseau qui nécessite des utilisateurs de
passer par une page d'authentification ou d'acceptation des conditions avant d'accéder à Internet
ou à d'autres services réseau.

I- Fonctionnement général d'un portail captif :

1- Détection de la connexion :

Lorsqu'un utilisateur tente de se connecter à un réseau Wi-Fi équipé d'un portail captif, son
navigateur est automatiquement redirigé vers une page spécifique hébergée localement ou sur
un serveur distant.

2- Authentification ou Acceptation des conditions :

-Sur la page du portail captif, l'utilisateur est invité à s'authentifier en saisissant un nom
d'utilisateur et un mot de passe. Alternativement, il peut être requis d'accepter les conditions
d'utilisation du réseau avant de pouvoir accéder à Internet.

3- Accès autorisé :

- Une fois que l'utilisateur s'est authentifié avec succès ou a accepté les conditions, il est alors
redirigé vers Internet ou les services réseau requis.
Le fonctionnement type d'un portail captif peut être représenté par la figure suivante

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 8
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Figure 1 : fonctionnement général d'un portail captif

Le client se connecte au réseau par l'intermédiaire d’une connexion filaire ou au point d'accès
pour du wifi. Ensuite un serveur DHCP lui fournit une adresse IP ainsi que les paramètres de la
configuration du réseau. A ce moment-là, le client a juste accès au réseau entre-lui et la
passerelle, cette dernière lui interdisant, pour l'instant, l'accès au reste du réseau. Lorsque le
client va effectuer sa première requête de type web en http ou https, la passerelle le redirige
vers une page web d'authentification qui lui permet de s'authentifier grâce à un login et un mot
de passe. Cette page est cryptée à l'aide du protocole SSL pour sécuriser le transfert du login et
du mot de passe. Le système d'authentification va alors contacter une base de données contenant
la liste des utilisateurs autorisés à accéder au réseau. Enfin le système d'authentification indique,
plus ou moins directement selon les portails captifs, à la passerelle que le couple MAC/IP du
client est authentifié sur le réseau. Finalement le client est redirigé vers la page Web qu'il a
demandé initialement ; le réseau derrière la passerelle lui est dorénavant accessible. Le portail
captif, grâce à divers mécanismes comme une fenêtre pop-up sur le client rafraîchi à intervalles
réguliers ou des requêtes Ping vers le client, est en mesure de savoir si l'utilisateur est toujours
connecté au réseau. Au bout d'un délai d'absence sur le réseau, le portail captif va couper l'accès
à cet utilisateur.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 9
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

II- Les principales solutions de portail captif


Toutes les solutions que nous avons étudiées sont des solutions libres et gratuites ce qui nous
permet de réduire considérablement le coût de leur mise en place. Comme aperçu des
principaux portails captifs, nous pouvons avoir :

1- Pfsense

Pfsense est une distribution FreeBSD développée en 2004. L'objectif de départ est d'assurer les
fonctions de pare-feu et de routeur mais l'engouement généré par cet applicatif lui a permis
d'étendre ses fonctionnalités et présente maintenant les fonctions de portail captif, serveur
proxy, DHCP ... Son installation se fait facilement via une distribution dédiée et toutes les
configurations peuvent se faire soit en ligne de commande (SSH) ou via l'interface web
(HTTPS). La sauvegarde et la restauration de configuration est disponible à travers l'interface
web et permet de générer un simple fichier d'une taille raisonnable. Le portail assure une
évolution constante grâce à des mises à jour régulières dont l'installation est gérée
automatiquement dans une partie du panneau d'administration. Cette solution permet une
authentification sécurisée via le protocole HTTPS et un couple utilisateur / mot de passe. Une
documentation très complète est disponible sur Internet, un support commercial est désormais
présent en cas de gros incident. Pfsense dispose aussi d'une communauté très active. Pfsense
assure une compatibilité multi-plates-formes, une personnalisation complète des pages
accessibles aux utilisateurs ainsi qu'une simplicité d'utilisation grâce à une page de connexion
succincte où on ne retrouve que deux champs (utilisateur / mot de passe).

Figure 2 : pfsense
2- ALCASAR

ALCASAR (Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au Réseau) est
un projet français essentiellement dédié aux fonctions de portail captif. Cet applicatif s'installe
via un script supporté par la distribution Linux Mandriva, les configurations se font via une
interface de gestion sécurisée (HTTPS) ou bien en ligne de commande directement

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 10
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Sur le Serveur Mandriva. Une sauvegarde de la configuration est prise en charge via la création
d'un host système (fichier système) dans le panneau d'administration, ce qui engendre tout de
même un fichier d'une certaine taille. Les mises à jour régulières assurent la pérennité de la
solution. L'authentification au portail est sécurisée par HTTPS et un couple utilisateur / mot de
passe. Une documentation assez complète est disponible pour l'installation et la configuration
et la communauté est active. Tout comme Pfsense, ALCASAR est compatible

Avec de nombreuses plates-formes, la personnalisation des pages utilisateurs et la simplicité


d'utilisation sont présentes.

Figure 3 : alcazar

3- ZeroShell

ZeroShell est une distribution Linux conçue pour mettre en place une sécurité globale au sein
d'un réseau (Pare-Feu, VPN, portail captif...). Son installation est simple via une distribution
dédiée. Elle présente une interface de gestion web simple d'utilisation qui permet entre autres
de sauvegarder la configuration du portail captif ou encore de personnaliser les pages de
connexion et déconnexion dans un éditeur HTML intégré. Comme les deux autres solutions la
page d'authentification est sécurisée et la connexion se fait via un couple utilisateur / mot de
passe. On retrouve assez peu de documentation pour la gestion du système mais la communauté
à l'air tout de même bien présente. Son utilisation reste identique aux autres solutions
présentées.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 11
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Figure 4 : ZeroShell
4- ChilliSpot

ChilliSpot est un applicatif dédié à la gestion de l'authentification sur les réseaux, son
installation est assez simple via un package applicatif disponible sur les distributions Red Hat
et Fedora. La sauvegarde de la configuration est disponible mais elle implique de copier les
fichiers de configuration et donc de les connaître. La page de connexion est disponible en
HTTPS à condition d'avoir configuré le serveur web (Apache) au préalable en écoute sur le port
443. On retrouve une documentation complète et une communauté assez active, mais le projet
est en régression, la dernière version stable date d'octobre 2006 et le projet est mis en suspens
depuis le départ du développeur principal L'utilisation est la même que les autres solutions
proposées, page de connexion avec champs utilisateur et mot de passe.

Figure 5 : ChilliSpot

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 12
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

III- Comparaison des portails captifs


Dans l'étude comparative des solutions nous avons mis en évidence plusieurs critères
importants que doivent prendre en compte les différentes solutions :

-Sécurité des échanges lors de l’authentification : pour éviter la récupération de mot de passe
sur le réseau ;
- Présence d'une documentation complète : pour assurer la rapidité de mise en place de la
solution ;
-Simplicité d’administration : pour permettre à différentes personnes d'administrer le logiciel ;
- Simplicité d’utilisation : pour permettre à tous les visiteurs (expérimentés ou non) de se
connecter au réseau Wi-Fi ou filaire ;
-Compatibilité multiplateforme : pour permettre la connexion depuis les Smartphones,
différents navigateurs web et différents systèmes d'exploitation.
-Présence de sauvegarde et restauration de configuration : pour permettre un redémarrage du
système très rapidement en cas de problèmes ;
- Pérennité de la solution : pour pallier les failles de sécurité et augmenter les fonctionnalités de
la solution via des mises à jour ;
-Possibilité de personnaliser la page de connexion : pour adapter le logiciel à la charte graphique
de l'entreprise et ainsi le rendre plus convivial.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 13
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Figure 6 : tableau comparatif des solutions de portail captif

IV- Choix d'une solution de portail captif


Bien que nous n'ayons pas mis en pratique toutes ces solutions pour les comparer, l'étude
théorique permet de retenir les deux premières solutions à savoir Pfsense et ALCASAR car
elles répondent toutes deux à nos besoins : solutions libres, peuvent s'installer sur un serveur

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 14
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Comme sur un poste de travail, authentification des utilisateurs par login et mot de passe,
contrôle de la bande passante, facilité d'administration, d'installation et de configuration, facilité
d'utilisation, documentation très détaillée et disponible, disponibilité de mises à jour,
etc. Les deux solutions répondent tout à fait au cas étudié mais ALCASAR s'installe
uniquement via une distribution Mandriva. Aussi ALCASAR s'installe via un script
Automatisé, par contre Pfsense s'installe via une distribution dédiée ; ce qui rend impératif le
choix de Pfsense. De plus Pfsense présente une interface plus conviviale et une page Principale
en tableau de bord où l'on retrouve toutes les informations essentielles et que l'on peut modifier
en fonction des besoins. Ce produit présente aussi une plus grande assurance car la communauté
des utilisateurs est très active. En conclusion dans la suite de notre étude, nous utiliserons la
solution du portail captif Pfsense.

V- Présentation générale de Pfsense


Développé par Chris Buechler et Scott Ulrich, Pfsense ou « Packet Filter Sense » est un
Applicatif qui fait office de routeur/firewall open source basée sur le système d'exploitation
FreeBSD et Monowall. Il est une reprise du projet Monowall auquel il rajoute ses propres
Fonctionnalités. Pfsense est basé sur PF (Packet Filter), comme iptables sur GNU/Linux et il
Est réputé pour sa fiabilité. C'est une distribution dédiée qui peut être installée sur un
Simple poste de travail, un serveur ou même sur un boîtier en version embarquée.
Ce qui séduit chez Pfsense est sa facilité d'installation et de configuration des outils
D’administration réseau. En effet, après une installation en mode console, il s'administre
Ensuite simplement depuis une interface web et gère nativement les VLAN (802.1q).
La distribution Pfsense met ainsi à la disposition de l'administrateur réseau une multitude
D’outils open source et de services permettant d'optimiser ses tâches. Parmi ces services, figure
Captive Portail (portail captif) qui fait l'objet de ce projet.

VI- Aperçu des fonctionnalités, services, versions de logiciel et type


d’authentification de Pfsense
1- Aperçu des fonctionnalités et service

En fonction de la version du logiciel, le nombre de services et ou de fonctionnalités peut


Varier. Pour ce projet, la version 2.7.2 est utilisée. Ainsi cette version dispose entre autres de :

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 15
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

 Support des VLAN tagués, c'est-à-dire qu'elle permet de créer et gérer nativement les
VLAN ;
 Routage IPv4 et (depuis la version 2.1) IPv6 ;
 NAT (Network Address Translation) pour faire correspondre un nombre restreint
D’adresses IP publiques à un nombre plus élevé d'adresses privées locales ;
 Filtrage du trafic entrant et sortant pour tout type de trafic (ICMP, UDP, TCP ...) pour
Faire office de pare-feu ;
 Limitation des connexions pour empêcher un utilisateur de se connecter à la fois avec
Son seul compte ;
 "Load Balancing" pour la transposition de charge en cas de surcharge ;
 "Failover" pour le basculement d'une ligne à l'autre si l'on possède par exemple
Plusieurs abonnements à Internet ;
 Proxy transparent qui joue le rôle de serveur mandataire ;
 DNS dynamique pour la gestion dynamique des noms de domaines ;
 Portail captif ;
 Serveur DHCP ;
 Contrôle d'accès par adresses MAC ou authentification RADIUS ;
 Serveur ou Relay DHCP / DNS qui est relais du serveur DHCP / DNS ;

2- Les versions du logiciel

Depuis sa mise en route en 2004, le projet Pfsense ne cesse d'évoluer et différentes versions
Du logiciel se sont succédées. Pour chaque version, il en existe pour les architectures i386 (32-
Bits) et amd64 (64-bits). De même elles sont disponibles en Live CD ou en plate-forme
Embarquée. Ainsi on a :
 Pfsense 2.1: disponible depuis le 15/09/2013, elle est la plus récente mais toujours en
Test ;
 Pfsense 2.0.3 : disponible depuis le 15/04/2013, elle est la plus stable ;
 Pfsense 2.0.2 : disponible depuis le 21/12/2012 ;
 Pfsense 2.0.1 : disponible depuis le 21/12/2011 ;
 Pfsense 2.0: disponible depuis le 17/09/2011 ;

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 16
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

 Pfsense 1.0 : première version sortie le 14/10/2006.


Il existe aussi des versions intermédiaires non stables (bêta et RC) qui ne sont pas Mentionnées
ici.

3- Authentification dans pfsense

L'authentification est un point essentiel de Pfsense puisqu'elle définit l'autorisation d'accès


vers l'extérieur ; une sorte de portail physique fermé accessible par clé. Ainsi trois méthodes
d'authentification sont offertes :

 Sans authentification (No authentification) : les clients sont libres ils verront le
portail mais il ne leur sera pas demandé de s'authentifier
 Authentification via un fichier local (Local User manager) les paramètres des
comptes utilisateur sont stockés dans une base de données locale au format XML
 Authentification via un serveur RADUIS (RADIUS Authentification) : à ce niveau,
nous avons le choix entre utiliser un serveur embarqué FreeRADIUS et utiliser un
serveur RADIUS distant du serveur Pfsense.
Pour ce projet nous avons testé les trois types d'authentification avec succès et nous avons
retenu l'authentification RADIUS embarqué car non seulement cela permet de gérer un grand
nombre d'utilisateurs, mais aussi pour des raisons de sécurité

VII- AVANTAGES ET INCONVENIENTS DE PFSENSE


a- Avantages

 Gratuit et Open-Source : pfsense est distribué sous une licence open-source, ce qui
signifie qu'il est gratuit à utiliser et à modifier, ce qui est un avantage majeur par rapport
à de nombreuses solutions propriétaires.
 Fonctionnalités Avancées : Il offre une large gamme de fonctionnalités avancées telles
que le pare-feu de filtrage basé sur les règles, la surveillance du trafic réseau, le VPN
(Virtual Private Network), la répartition de charge, et plus encore.
 Sécurité : pfsense est réputé pour sa robustesse en matière de sécurité. Il est
régulièrement mis à jour pour corriger les failles de sécurité et inclut des fonctionnalités
de sécurité avancées.
 Support Matériel Étendu : Il peut être installé sur une variété de matériels, des systèmes
x86 aux dispositifs dédiés comme les routeurs.
 Interface Utilisateur Intuitive : pfsense dispose d'une interface web conviviale qui
facilite la configuration et la gestion du réseau, même pour les utilisateurs moins
expérimentés.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 17
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

b- Inconvénients de pfsense :

 Complexité Initiale : Pour les utilisateurs non familiers avec les pares-feux ou les
systèmes basés sur FreeBSD, pfsense peut présenter une courbe d'apprentissage initiale
raide en raison de sa richesse de fonctionnalités.
 Configuration Matérielle : Bien que pfsense fonctionne sur une large gamme de
matériels, certains utilisateurs pourraient rencontrer des difficultés avec des pilotes
matériels spécifiques ou des configurations matérielles particulières.
 Support Communautaire : Bien que la communauté pfsense soit active et dispose de
nombreux utilisateurs, le support peut être basé sur la communauté, ce qui peut signifier
des temps de réponse variables pour les questions et les problèmes rencontrés.
En résumé, pfsense est une solution puissante et flexible pour la gestion des réseaux et la
sécurité, mais elle nécessite une certaine familiarité avec les systèmes de pare-feu et les
concepts réseau pour être pleinement exploitée.
D’évaluation gratuite. Cette version est destinée à des fins d'évaluation et de test.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 18
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

SECTION 2 : MISE EN ŒUVRE DE LA SOLUTION RETENUE

1- INSTALLATION DE PFSENSE

Pour une mise en œuvre pratique nous avons décrit pas à pas les différentes étapes de
l’installation. Créer une machine virtuelle dans VMware après avoir téléchargé Pfsense
version « [Link]. Respecter les configurations
recommandées pour la création de la machine virtuelle tout en n’oubliant pas de
configurer la carte réseau.
On commence par monter l’image de pfsense dans VMWare puis on configure les paramètres
suivants

Figure 7 : Écran d'accueil de pfsense par défaut

 Réseau : comme pfsense est comme un routeur il a 2 adresses IP un pour le WAN


(connecte à internet) et l’autre pour le LAN (réseau internet local) d ou ne devons activer
2 interfaces sur VMWare :
 Interface 1 : pour le WAN ; mode d’accès : accès par pont
 Interface 2 : pour le LAN ; mode d’accès : réseau interne ici ; nous devons
note que l’adresse IP par défaut de notre interface Lan de pfsense est
généralement [Link] du coup nous allons changer cette adresse en
[Link]

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 19
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Figure 8 : Interface de configuration graphique de pfsense

Nous voilà à la page de configuration de Pfsense avec les adresses :


WAN : Em0 : [Link]/24
LAN : Em1 : [Link]/24
Ensuite nous allons installer notre Windows 10 qui considère ici comme notre machine
virtuelle car c’est dans cette dernière que nous allons réaliser nos configurations

Figure 9 : installation de Windows 10

2- Configuration de pfsense

Pour la configuration via l’interface web, il faut connecter votre ordinateur à l’interface LAN
de Pfsense. Commencer par ouvrir Windows 10 pour la configuration du site Pfsense sur un
navigateur web et entrer l’adresse IP LAN de la machine (Pfsense) dans la barre d’adresse :

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 20
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Figure 10 : interface web de pfsense

Dans notre cas nous entrerons notre adresse LAN ([Link]) pour accéder à
l’interface de connexion où il est demandé d’entrer un nom d’utilisateur et d’un
mot de passe. Entrer ensuite le nom d’utilisateur par défaut (admin) et le mot de
passe choisi pour se connecter en tant qu’administrateur.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 21
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Figure 11 : tableau de bord de pfsense

3- Implémentation de notre portail captif

Ici ; nous préciser que nous avons 3 actions à réaliser pour l’implémentation de notre portail
captif à savoir

 Création de l’utilisateur qui aura l’autorisation de se connecter à notre portail captif


NB : si nous n’avons pas créer par défaut notre utilisateur qui vas se connecter au portail
captif il est clair que même si nous avons 100 utilisateurs dans notre système
d’information cela ne vas pas contrôler ces utilisateurs la donc nous devons les déclarer
Alors pour créer notre utilisateur, nous procédons comme suite ;

Figure 12 : création d’utilisateur

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 22
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Ici nous avons créé comme utilisateur « manager » y ajouter son mot de passe
 Création d’un groupe nomme « TNE » auquel nous allons y ajouter l utilisateurs qui vas
se connecter et l ajouter comme privilège « portail captif » et enfin enregistrer

Figure 13 : création du groupe

 Activer le serveur DHCP qui est déjà activé dans l’interface LAN et vérifier aussi que
le serveur DNS est actif et donner le nombre de machine qui pourra se connecter
automatiquement à notre système

Figure 14 : configuration de DNS resolver

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 23
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Au niveau de DNS résolveur vérifier que notre serveur DNS est activé et ajouter une
redirection de nom ici nous allons nommer « data » et ajouter l’adresse IP qui sera :
[Link]
 Création de notre portail captif : au niveau de « service » ; sélectionner « portail captif »
Entrer la zone Name ici nous avons opté pour « Access internet »

Figure 15 : création du portail captif

Une fois enregistrer nous allons sélectionner le réseau concerne c’est à dire le « Lan » et ensuite
nous pouvons y ajouter d autre configuration de notre choix tel que

 Le maximum de connexion autorise à se connecter


 Personnalisation de la page web

Figure 16 : Configuration des paramètres du portail captif

A ce stade cliquez sur « enable captive portal » , sur cette page nous pouvons effectuer toutes
les effectuer toutes les configurations en rapport avec le portail captif que nous voulons mettre
en marche entre autres : le temps maximal au bout duquel un utilisateur inactif est déconnecté,
le temps au cours duquel l’utilisateur actif ou pas est déconnecté, le nombre de connexions
possibles avec un même compte, le lien de redirection en cas d’authentification réussie et le
chargement des pages personnalisées d’authentification et d’erreur. D’ailleurs pour charger
lesdites pages l’on se rend sur les options suivantes et nous chargeons les pages aux
emplacements indiqués comme le montre cette capture.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 24
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Apres avoir fait toutes les configurations nécessaires nous pouvons nous diriger vers notre
navigateur de la machine et entrer [Link] nous pouvons constater que nous directement
rédigé

Figure 17 : Page du portail captif : AUTHENTIFICATION

Une fois les configurations terminées et enregistrées ; voici donc la page de redirection qui vous
donne accès à internet. Pour avoir l’accès à internet il suffit d’entrer votre login et mot de passe
(celui créé dans l’interface web Pfsense)

Figure 18 : Redirection vers GOOGLE

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 25
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

Conclusion

Pour authentifier les utilisateurs d’un réseau afin de partager la connexion internet de façon
sécurisée et de contrôler son utilisation, nous nous sommes orientés vers une solution de portail
captif. Après une présentation du contexte, une étude comparative de différents portails captifs
a permis de choisir une solution à implanter ; celle de réaliser ce portail captif sur Pfsense, un
système d’exploitation libre et gratuit. Ce projet a donc de nombreux avantages car le contrôle
des utilisateurs appartenant à un réseau sera effectif, la possibilité de limiter même le temps
d’utilisation de chaque utilisateur, de leur bloquer l’accès à certains sites, et même de pouvoir
réguler la bande passante et contrôler le débit de consommation d’Internet. Outre ce projet,
l'outil Pfsense tel que conçu, propose d'autres services réseaux qui peuvent être mis à profit en
fonction des besoins.

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 26
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

WEBOGRAPHIE

 [Link] : visite le 26 mai à 15h

 [Link]
[Link] : visite le 10 juin à
15h

 [Link] : 26 juin à 20h

 [Link] : 27 juin à 10h

 Rapport de stage de KRUGER ESSONE BIL & NDAMBO LYDIE LAURE

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 27
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

TABLE DES MATIERES

REMERCIEMENTS .....................................................................................................................................ii
AVANT-PROPOS ....................................................................................................................................... iii
LISTE DES SIGLES ET ABREVIATIONS ........................................................................................................ iv
LISTE DES TABLEAUX ................................................................................................................................v
LISTE DES FIGURES................................................................................................................................... vi
SOMMAIRE ............................................................................................................................................. vii
RESUME ................................................................................................................................................. viii
ABSTRACT ................................................................................................................................................ ix
INTRODUCTION GENERALE ..................................................................................................................... 1
PREMIERE PARTIE : présentation du projet ............................................................................................ 2
CHAPITRE I : PRESENTATION GENERALE DU PROJET .............................................................................. 3
SECTION 1 : PRE-REQUIS ..................................................................................................................... 3
SECTION 2 : CAHIER DE CHARGES ....................................................................................................... 4
Contexte et définition du projet.................................................................................................. 4
Objectif du projet ........................................................................................................................ 4
Résultats attendus ....................................................................................................................... 4
EVALUATION DES CONTRAINTES................................................................................................. 5
DEUXIEME PARTIE : généralité sur la solution ........................................................................................ 7
CHAPITRE II : ETAT DE L’ART SUR LES PORTAILS CAPTIFS ....................................................................... 8
SECTION 1 : PRESENTATION DES PRINCIPAUX PORTAILS CAPTIFS ET CHOIX DE LA SOLUTION.......... 8
I- Fonctionnement général d'un portail captif : ......................................................................... 8
1- Détection de la connexion : .................................................................................................... 8
2- Authentification ou Acceptation des conditions : ................................................................... 8
3- Accès autorisé : ....................................................................................................................... 8
II- Les principales solutions de portail captif ............................................................................. 10
1- Pfsense .............................................................................................................................. 10
2- ALCASAR ............................................................................................................................ 10
3- ZeroShell ............................................................................................................................ 11
4- ChilliSpot ............................................................................................................................ 12

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 28
MISE EN PLACE D’UN PORTAIL CAPTIF SOUS PFSENSE

III- Comparaison des portails captifs ...................................................................................... 13


IV- Choix d'une solution de portail captif ............................................................................... 14
V- Présentation générale de Pfsense ......................................................................................... 15
VI- Aperçu des fonctionnalités, services, versions de logiciel et type d’authentification de
Pfsense .......................................................................................................................................... 15
1- Aperçu des fonctionnalités et service ............................................................................... 15
2- Les versions du logiciel ...................................................................................................... 16
3- Authentification dans pfsense ........................................................................................... 17
VII- AVANTAGES ET INCONVENIENTS DE PFSENSE .................................................................. 17
a- Avantages .......................................................................................................................... 17
b- Inconvénients de pfsense : ................................................................................................ 18
SECTION 2 : MISE EN ŒUVRE DE LA SOLUTION RETENUE ................................................................ 19
1- INSTALLATION DE PFSENSE ............................................................................................... 19
2- Configuration de pfsense .................................................................................................. 20
3- Implémentation de notre portail captif ............................................................................ 22
CONCLUSION GENERALE ................................................................................. Erreur ! Signet non défini.
WEBOGRAPHIE ...................................................................................................................................... 27
TABLE DES MATIERES ............................................................................................................................ 28

Rédigé et soutenu par : ROLAND NGOULE ESSOH / NYA MAXIME CLAIVE /


NZEUSSEU AURELLE STELLA /NGUEMESSOUM DONGUE YVAN 29

Vous aimerez peut-être aussi