Portail Captif avec pfSense : Guide Complet
Portail Captif avec pfSense : Guide Complet
REMERCIEMENTS
Ce projet est l’occasion pour nous d’exprimer notre gratitude sincère envers toutes les
personnes qui nous ont apporté une aide tout au long de l’année ; plus particulièrement à :
AVANT-PROPOS
Dans le cas qui se rapporte à nous, le Cycle Licence de Technologie comprend les options
suivantes :
Génie Logiciel
Réseau et Télécommunication
Génie Electrique
Administration Sécurité Réseau
Génie Industriel et Mécanique
SOMMAIRE
REMERCIEMENTS .....................................................................................................................................ii
AVANT-PROPOS ....................................................................................................................................... iii
LISTE DES SIGLES ET ABREVIATIONS ........................................................................................................ iv
LISTE DES TABLEAUX ................................................................................................................................v
LISTE DES FIGURES................................................................................................................................... vi
SOMMAIRE ............................................................................................................................................. vii
RESUME ................................................................................................................................................. viii
ABSTRACT ................................................................................................................................................ ix
INTRODUCTION GENERALE ..................................................................................................................... 1
PREMIERE PARTIE : présentation du projet ............................................................................................ 2
CHAPITRE I : PRESENTATION GENERALE DU PROJET .............................................................................. 3
DEUXIEME PARTIE : généralité sur la solution ........................................................................................ 7
CHAPITRE II : ETAT DE L’ART SUR LES PORTAILS CAPTIFS ....................................................................... 8
CONCLUSION GENERALE ................................................................................. Erreur ! Signet non défini.
WEBOGRAPHIE ...................................................................................................................................... 27
TABLE DES MATIERES ............................................................................................................................ 28
RESUME
L'utilisation omniprésente d'Internet dans les contextes professionnel et éducatif pose des défis
importants pour la gestion efficace de cette ressource. Dans les entreprises, les employés
peuvent perdre en productivité en accédant à des sites non professionnels, tandis que les
étudiants peuvent se laisser distraire par des contenus non éducatifs. Pour pallier ces problèmes,
nous avons mis en place un portail captif en utilisant pfsense. Cette technologie redirige les
utilisateurs vers une page de connexion pour authentification avant de leur accorder l'accès à
Internet. Elle permet également de limiter l'accès à certains sites, assurant ainsi un contrôle et
une sécurité accrus. Notre projet a consisté à configurer un environnement virtuel avec
VMware, intégrant Windows 7 et pfsense. Cette configuration a été utilisée pour tester et
démontrer l'efficacité de pfsense dans la gestion de l'accès à Internet, en fournissant des
mécanismes de contrôle stricts et une sécurité améliorée pour les utilisateurs. Les résultats de
ce projet montrent que pfsense est une solution viable pour les organisations cherchant à
optimiser la gestion de l'accès à Internet.
ABSTRACT
XR
With the omnipresence of the Internet in our professional and daily lives, businesses and
educational institutions need to manage Internet usage effectively. In companies, employees
may be tempted to visit non-work-related sites, which can negatively impact productivity.
Similarly, students might be distracted by online content when they should be focusing on their
studies. To address this issue, we explored the implementation of a captive portal using pfsense.
This technology redirects users to a login page before granting Internet access, ensuring prior
authentication. The captive portal also restricts access to certain types of websites, thus
providing a means to control and secure Internet usage.
INTRODUCTION GENERALE
L’accès généralisé à Internet a radicalement transformé nos modes de vie et de travail, offrant
une connectivité omniprésente à travers des réseaux haut débit de plus en plus accessibles. Cette
facilité d'accès, bien que bénéfique, présente également des défis en termes de gestion et de
sécurité des réseaux, notamment au sein des entreprises et des institutions éducatives. Chaque
organisation doit pouvoir contrôler efficacement l’accès à ses ressources, en particulier aux
ressources internet qui sont souvent soumises à des politiques d’utilisations strictes. Pour
répondre à ces défis, les organisations adoptent des solutions telles que les portails captifs. Un
portail captif, tel que celui basé sur pfsense, permet de contrôler et de sécuriser l'accès à Internet
en obligeant les utilisateurs à s'authentifier avant d'accéder au réseau. Dans le cadre de ce projet
tutoré sur la mise en place d'un portail captif sous pfsense, nous explorons les aspects
fondamentaux de cette technologie et son application pratique. Nous commencerons par
présenter les objectifs et les avantages d'un portail captif pour une organisation, en mettant en
lumière sa capacité à renforcer la sécurité réseau. Ensuite, nous procéderons à la configuration
d'un environnement virtuel utilisant pfsense et VMware pour simuler et tester le déploiement
d'un portail captif. Cette démarche nous permettra de démontrer comment pfsense peut être
intégré efficacement dans un réseau existant pour optimiser la gestion des accès à Internet tout
en assurant la conformité aux politiques de sécurité de l'entreprise. Enfin, nous envisagerons
les implications stratégiques et les recommandations pour une utilisation optimale du portail
captif pfsense, visant à garantir une expérience utilisateur sécurisée et fluide tout en renforçant
la protection des données sensibles contre les menaces numériques. Ce projet ambitionne ainsi
d'offrir à l'entreprise une solution robuste et adaptative pour répondre aux défis contemporains
de la gestion sécurisée des réseaux et de l'utilisation d'Internet.
Avant de développer notre thème, il nous parait primordial de développer dans un premier
temps les prés requis de ce dernier et son cahier de charge
SECTION 1 : PRE-REQUIS
Aujourd’hui toute entreprise a besoin d’avoir accès à Internet pour le travail ; que ce soit pour
les recherches, dans l’utilisation de certaines applications professionnelles, ou encore les
conférences internationales, etc…Dans quasi toutes les structures existantes à ce jour, nous
avons accès à Internet et chaque entreprise ayant son matériel, a un réseau local propre à lui où
il fournit Internet à tous ses employés. Mais certains employés s’éloignent de l’objectif et se
retrouvent à aller sur des sites qui ne concernent pas le travail ce qui ralentit la productivité et
ne permet pas d’atteindre les objectifs fixés dans les délais. Dans le cas d’un établissement
scolaire, nous avons des salles informatiques où toutes les machines sont connectées à Internet
et de ce fait les élèves ont accès total à tous les sites. Il faudrait donc penser à un moyen de
restreindre les accès à certains sites aux utilisateurs, de limiter si besoin leur temps de travail,
de réduire leur bande passante pour éviter des téléchargements superflus et même de leur
permettre d’accéder à ce que nous voulons. C’est dans ce sens que nous avons pensé à un mettre
en place un portail captif ayant pour rôle de sécuriser l’accès à un réseau.
Le projet de portail d’accès captif est de créer une passerelle entre un réseau interne et le réseau
Internet. La finalité est de pouvoir déployer la solution dans une structure. Le portail captif sera
doté de fonctionnalités d’authentification qui permettent d’identifier des usagers du service à
des fins de traçabilité. Il sera équipé d’un système de filtrage d’adresses IP, ce qui permettra
ainsi d’éviter l’utilisation des sites indésirables. Un filtrage applicatif sera également mis en
place afin de limiter l’utilisation de certains logiciels. Le dernier aspect important réside dans
l’utilisation optimale de la bande passante, la sécurisation des connexions et la centralisation
des données d’authentification.
Objectif du projet
L’objectif principal du projet est de mettre sur pied un bon système de contrôle d’accès à
Internet dans un réseau dans l’optique de permettre une surveillance plus accentuée et de façon
permanente. Il s’agit donc de définir de manière claire et précise les besoins et les attentes d’un
système de sécurité avec portail captif. Ce système devra être capable de gérer l’ensemble du
réseau du système informatique de l’entreprise.
Résultats attendus
A l’issue de ce projet, il sera question pour nous d’implémenter une solution permettant
d’authentifier les utilisateurs et de partager de façon sécurisée l’accès à Internet. D’après ce
cahier de charge, l’achèvement de ce projet doit permettre aussi à une structure de rendre
effectif ce qui suit :
Pour se connecter Se doter d’un outil d’authentification libre issue du monde des
logiciels libres ;
, les clients n’ont besoin que d’un navigateur web et d’un login / mot de passe
Toutes les requêtes web des clients doivent être automatiquement redirigées sur la page
d’authentification ;
L’accès au portail captif et par ricochet au web doit être indépendant du système
D’exploitation d’un client :
Pour atteindre ces objectifs, le portail captif est une solution candidate
Les contraintes liées à un projet sont axées sur plusieurs domaines tels que les
finances, la technologie, le personnel humain, etc.
a. Contraintes matérielles et financières
b. Contraintes techniques
La contrainte technique est une donnée d’entrée dans la recherche d’une solution
technique.
Ici il sera question pour nous de présenter les différentes ressources humaines de
notre projet avec leurs différents rôles.
Ici ; nous allons présenter notre solution choisie ainsi que ses avantages et inconvénients
Un portail captif est une méthode de contrôle d'accès réseau qui nécessite des utilisateurs de
passer par une page d'authentification ou d'acceptation des conditions avant d'accéder à Internet
ou à d'autres services réseau.
1- Détection de la connexion :
Lorsqu'un utilisateur tente de se connecter à un réseau Wi-Fi équipé d'un portail captif, son
navigateur est automatiquement redirigé vers une page spécifique hébergée localement ou sur
un serveur distant.
-Sur la page du portail captif, l'utilisateur est invité à s'authentifier en saisissant un nom
d'utilisateur et un mot de passe. Alternativement, il peut être requis d'accepter les conditions
d'utilisation du réseau avant de pouvoir accéder à Internet.
3- Accès autorisé :
- Une fois que l'utilisateur s'est authentifié avec succès ou a accepté les conditions, il est alors
redirigé vers Internet ou les services réseau requis.
Le fonctionnement type d'un portail captif peut être représenté par la figure suivante
Le client se connecte au réseau par l'intermédiaire d’une connexion filaire ou au point d'accès
pour du wifi. Ensuite un serveur DHCP lui fournit une adresse IP ainsi que les paramètres de la
configuration du réseau. A ce moment-là, le client a juste accès au réseau entre-lui et la
passerelle, cette dernière lui interdisant, pour l'instant, l'accès au reste du réseau. Lorsque le
client va effectuer sa première requête de type web en http ou https, la passerelle le redirige
vers une page web d'authentification qui lui permet de s'authentifier grâce à un login et un mot
de passe. Cette page est cryptée à l'aide du protocole SSL pour sécuriser le transfert du login et
du mot de passe. Le système d'authentification va alors contacter une base de données contenant
la liste des utilisateurs autorisés à accéder au réseau. Enfin le système d'authentification indique,
plus ou moins directement selon les portails captifs, à la passerelle que le couple MAC/IP du
client est authentifié sur le réseau. Finalement le client est redirigé vers la page Web qu'il a
demandé initialement ; le réseau derrière la passerelle lui est dorénavant accessible. Le portail
captif, grâce à divers mécanismes comme une fenêtre pop-up sur le client rafraîchi à intervalles
réguliers ou des requêtes Ping vers le client, est en mesure de savoir si l'utilisateur est toujours
connecté au réseau. Au bout d'un délai d'absence sur le réseau, le portail captif va couper l'accès
à cet utilisateur.
1- Pfsense
Pfsense est une distribution FreeBSD développée en 2004. L'objectif de départ est d'assurer les
fonctions de pare-feu et de routeur mais l'engouement généré par cet applicatif lui a permis
d'étendre ses fonctionnalités et présente maintenant les fonctions de portail captif, serveur
proxy, DHCP ... Son installation se fait facilement via une distribution dédiée et toutes les
configurations peuvent se faire soit en ligne de commande (SSH) ou via l'interface web
(HTTPS). La sauvegarde et la restauration de configuration est disponible à travers l'interface
web et permet de générer un simple fichier d'une taille raisonnable. Le portail assure une
évolution constante grâce à des mises à jour régulières dont l'installation est gérée
automatiquement dans une partie du panneau d'administration. Cette solution permet une
authentification sécurisée via le protocole HTTPS et un couple utilisateur / mot de passe. Une
documentation très complète est disponible sur Internet, un support commercial est désormais
présent en cas de gros incident. Pfsense dispose aussi d'une communauté très active. Pfsense
assure une compatibilité multi-plates-formes, une personnalisation complète des pages
accessibles aux utilisateurs ainsi qu'une simplicité d'utilisation grâce à une page de connexion
succincte où on ne retrouve que deux champs (utilisateur / mot de passe).
Figure 2 : pfsense
2- ALCASAR
ALCASAR (Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au Réseau) est
un projet français essentiellement dédié aux fonctions de portail captif. Cet applicatif s'installe
via un script supporté par la distribution Linux Mandriva, les configurations se font via une
interface de gestion sécurisée (HTTPS) ou bien en ligne de commande directement
Sur le Serveur Mandriva. Une sauvegarde de la configuration est prise en charge via la création
d'un host système (fichier système) dans le panneau d'administration, ce qui engendre tout de
même un fichier d'une certaine taille. Les mises à jour régulières assurent la pérennité de la
solution. L'authentification au portail est sécurisée par HTTPS et un couple utilisateur / mot de
passe. Une documentation assez complète est disponible pour l'installation et la configuration
et la communauté est active. Tout comme Pfsense, ALCASAR est compatible
Figure 3 : alcazar
3- ZeroShell
ZeroShell est une distribution Linux conçue pour mettre en place une sécurité globale au sein
d'un réseau (Pare-Feu, VPN, portail captif...). Son installation est simple via une distribution
dédiée. Elle présente une interface de gestion web simple d'utilisation qui permet entre autres
de sauvegarder la configuration du portail captif ou encore de personnaliser les pages de
connexion et déconnexion dans un éditeur HTML intégré. Comme les deux autres solutions la
page d'authentification est sécurisée et la connexion se fait via un couple utilisateur / mot de
passe. On retrouve assez peu de documentation pour la gestion du système mais la communauté
à l'air tout de même bien présente. Son utilisation reste identique aux autres solutions
présentées.
Figure 4 : ZeroShell
4- ChilliSpot
ChilliSpot est un applicatif dédié à la gestion de l'authentification sur les réseaux, son
installation est assez simple via un package applicatif disponible sur les distributions Red Hat
et Fedora. La sauvegarde de la configuration est disponible mais elle implique de copier les
fichiers de configuration et donc de les connaître. La page de connexion est disponible en
HTTPS à condition d'avoir configuré le serveur web (Apache) au préalable en écoute sur le port
443. On retrouve une documentation complète et une communauté assez active, mais le projet
est en régression, la dernière version stable date d'octobre 2006 et le projet est mis en suspens
depuis le départ du développeur principal L'utilisation est la même que les autres solutions
proposées, page de connexion avec champs utilisateur et mot de passe.
Figure 5 : ChilliSpot
-Sécurité des échanges lors de l’authentification : pour éviter la récupération de mot de passe
sur le réseau ;
- Présence d'une documentation complète : pour assurer la rapidité de mise en place de la
solution ;
-Simplicité d’administration : pour permettre à différentes personnes d'administrer le logiciel ;
- Simplicité d’utilisation : pour permettre à tous les visiteurs (expérimentés ou non) de se
connecter au réseau Wi-Fi ou filaire ;
-Compatibilité multiplateforme : pour permettre la connexion depuis les Smartphones,
différents navigateurs web et différents systèmes d'exploitation.
-Présence de sauvegarde et restauration de configuration : pour permettre un redémarrage du
système très rapidement en cas de problèmes ;
- Pérennité de la solution : pour pallier les failles de sécurité et augmenter les fonctionnalités de
la solution via des mises à jour ;
-Possibilité de personnaliser la page de connexion : pour adapter le logiciel à la charte graphique
de l'entreprise et ainsi le rendre plus convivial.
Comme sur un poste de travail, authentification des utilisateurs par login et mot de passe,
contrôle de la bande passante, facilité d'administration, d'installation et de configuration, facilité
d'utilisation, documentation très détaillée et disponible, disponibilité de mises à jour,
etc. Les deux solutions répondent tout à fait au cas étudié mais ALCASAR s'installe
uniquement via une distribution Mandriva. Aussi ALCASAR s'installe via un script
Automatisé, par contre Pfsense s'installe via une distribution dédiée ; ce qui rend impératif le
choix de Pfsense. De plus Pfsense présente une interface plus conviviale et une page Principale
en tableau de bord où l'on retrouve toutes les informations essentielles et que l'on peut modifier
en fonction des besoins. Ce produit présente aussi une plus grande assurance car la communauté
des utilisateurs est très active. En conclusion dans la suite de notre étude, nous utiliserons la
solution du portail captif Pfsense.
Support des VLAN tagués, c'est-à-dire qu'elle permet de créer et gérer nativement les
VLAN ;
Routage IPv4 et (depuis la version 2.1) IPv6 ;
NAT (Network Address Translation) pour faire correspondre un nombre restreint
D’adresses IP publiques à un nombre plus élevé d'adresses privées locales ;
Filtrage du trafic entrant et sortant pour tout type de trafic (ICMP, UDP, TCP ...) pour
Faire office de pare-feu ;
Limitation des connexions pour empêcher un utilisateur de se connecter à la fois avec
Son seul compte ;
"Load Balancing" pour la transposition de charge en cas de surcharge ;
"Failover" pour le basculement d'une ligne à l'autre si l'on possède par exemple
Plusieurs abonnements à Internet ;
Proxy transparent qui joue le rôle de serveur mandataire ;
DNS dynamique pour la gestion dynamique des noms de domaines ;
Portail captif ;
Serveur DHCP ;
Contrôle d'accès par adresses MAC ou authentification RADIUS ;
Serveur ou Relay DHCP / DNS qui est relais du serveur DHCP / DNS ;
Depuis sa mise en route en 2004, le projet Pfsense ne cesse d'évoluer et différentes versions
Du logiciel se sont succédées. Pour chaque version, il en existe pour les architectures i386 (32-
Bits) et amd64 (64-bits). De même elles sont disponibles en Live CD ou en plate-forme
Embarquée. Ainsi on a :
Pfsense 2.1: disponible depuis le 15/09/2013, elle est la plus récente mais toujours en
Test ;
Pfsense 2.0.3 : disponible depuis le 15/04/2013, elle est la plus stable ;
Pfsense 2.0.2 : disponible depuis le 21/12/2012 ;
Pfsense 2.0.1 : disponible depuis le 21/12/2011 ;
Pfsense 2.0: disponible depuis le 17/09/2011 ;
Sans authentification (No authentification) : les clients sont libres ils verront le
portail mais il ne leur sera pas demandé de s'authentifier
Authentification via un fichier local (Local User manager) les paramètres des
comptes utilisateur sont stockés dans une base de données locale au format XML
Authentification via un serveur RADUIS (RADIUS Authentification) : à ce niveau,
nous avons le choix entre utiliser un serveur embarqué FreeRADIUS et utiliser un
serveur RADIUS distant du serveur Pfsense.
Pour ce projet nous avons testé les trois types d'authentification avec succès et nous avons
retenu l'authentification RADIUS embarqué car non seulement cela permet de gérer un grand
nombre d'utilisateurs, mais aussi pour des raisons de sécurité
Gratuit et Open-Source : pfsense est distribué sous une licence open-source, ce qui
signifie qu'il est gratuit à utiliser et à modifier, ce qui est un avantage majeur par rapport
à de nombreuses solutions propriétaires.
Fonctionnalités Avancées : Il offre une large gamme de fonctionnalités avancées telles
que le pare-feu de filtrage basé sur les règles, la surveillance du trafic réseau, le VPN
(Virtual Private Network), la répartition de charge, et plus encore.
Sécurité : pfsense est réputé pour sa robustesse en matière de sécurité. Il est
régulièrement mis à jour pour corriger les failles de sécurité et inclut des fonctionnalités
de sécurité avancées.
Support Matériel Étendu : Il peut être installé sur une variété de matériels, des systèmes
x86 aux dispositifs dédiés comme les routeurs.
Interface Utilisateur Intuitive : pfsense dispose d'une interface web conviviale qui
facilite la configuration et la gestion du réseau, même pour les utilisateurs moins
expérimentés.
b- Inconvénients de pfsense :
Complexité Initiale : Pour les utilisateurs non familiers avec les pares-feux ou les
systèmes basés sur FreeBSD, pfsense peut présenter une courbe d'apprentissage initiale
raide en raison de sa richesse de fonctionnalités.
Configuration Matérielle : Bien que pfsense fonctionne sur une large gamme de
matériels, certains utilisateurs pourraient rencontrer des difficultés avec des pilotes
matériels spécifiques ou des configurations matérielles particulières.
Support Communautaire : Bien que la communauté pfsense soit active et dispose de
nombreux utilisateurs, le support peut être basé sur la communauté, ce qui peut signifier
des temps de réponse variables pour les questions et les problèmes rencontrés.
En résumé, pfsense est une solution puissante et flexible pour la gestion des réseaux et la
sécurité, mais elle nécessite une certaine familiarité avec les systèmes de pare-feu et les
concepts réseau pour être pleinement exploitée.
D’évaluation gratuite. Cette version est destinée à des fins d'évaluation et de test.
1- INSTALLATION DE PFSENSE
Pour une mise en œuvre pratique nous avons décrit pas à pas les différentes étapes de
l’installation. Créer une machine virtuelle dans VMware après avoir téléchargé Pfsense
version « [Link]. Respecter les configurations
recommandées pour la création de la machine virtuelle tout en n’oubliant pas de
configurer la carte réseau.
On commence par monter l’image de pfsense dans VMWare puis on configure les paramètres
suivants
2- Configuration de pfsense
Pour la configuration via l’interface web, il faut connecter votre ordinateur à l’interface LAN
de Pfsense. Commencer par ouvrir Windows 10 pour la configuration du site Pfsense sur un
navigateur web et entrer l’adresse IP LAN de la machine (Pfsense) dans la barre d’adresse :
Dans notre cas nous entrerons notre adresse LAN ([Link]) pour accéder à
l’interface de connexion où il est demandé d’entrer un nom d’utilisateur et d’un
mot de passe. Entrer ensuite le nom d’utilisateur par défaut (admin) et le mot de
passe choisi pour se connecter en tant qu’administrateur.
Ici ; nous préciser que nous avons 3 actions à réaliser pour l’implémentation de notre portail
captif à savoir
Ici nous avons créé comme utilisateur « manager » y ajouter son mot de passe
Création d’un groupe nomme « TNE » auquel nous allons y ajouter l utilisateurs qui vas
se connecter et l ajouter comme privilège « portail captif » et enfin enregistrer
Activer le serveur DHCP qui est déjà activé dans l’interface LAN et vérifier aussi que
le serveur DNS est actif et donner le nombre de machine qui pourra se connecter
automatiquement à notre système
Au niveau de DNS résolveur vérifier que notre serveur DNS est activé et ajouter une
redirection de nom ici nous allons nommer « data » et ajouter l’adresse IP qui sera :
[Link]
Création de notre portail captif : au niveau de « service » ; sélectionner « portail captif »
Entrer la zone Name ici nous avons opté pour « Access internet »
Une fois enregistrer nous allons sélectionner le réseau concerne c’est à dire le « Lan » et ensuite
nous pouvons y ajouter d autre configuration de notre choix tel que
A ce stade cliquez sur « enable captive portal » , sur cette page nous pouvons effectuer toutes
les effectuer toutes les configurations en rapport avec le portail captif que nous voulons mettre
en marche entre autres : le temps maximal au bout duquel un utilisateur inactif est déconnecté,
le temps au cours duquel l’utilisateur actif ou pas est déconnecté, le nombre de connexions
possibles avec un même compte, le lien de redirection en cas d’authentification réussie et le
chargement des pages personnalisées d’authentification et d’erreur. D’ailleurs pour charger
lesdites pages l’on se rend sur les options suivantes et nous chargeons les pages aux
emplacements indiqués comme le montre cette capture.
Apres avoir fait toutes les configurations nécessaires nous pouvons nous diriger vers notre
navigateur de la machine et entrer [Link] nous pouvons constater que nous directement
rédigé
Une fois les configurations terminées et enregistrées ; voici donc la page de redirection qui vous
donne accès à internet. Pour avoir l’accès à internet il suffit d’entrer votre login et mot de passe
(celui créé dans l’interface web Pfsense)
Conclusion
Pour authentifier les utilisateurs d’un réseau afin de partager la connexion internet de façon
sécurisée et de contrôler son utilisation, nous nous sommes orientés vers une solution de portail
captif. Après une présentation du contexte, une étude comparative de différents portails captifs
a permis de choisir une solution à implanter ; celle de réaliser ce portail captif sur Pfsense, un
système d’exploitation libre et gratuit. Ce projet a donc de nombreux avantages car le contrôle
des utilisateurs appartenant à un réseau sera effectif, la possibilité de limiter même le temps
d’utilisation de chaque utilisateur, de leur bloquer l’accès à certains sites, et même de pouvoir
réguler la bande passante et contrôler le débit de consommation d’Internet. Outre ce projet,
l'outil Pfsense tel que conçu, propose d'autres services réseaux qui peuvent être mis à profit en
fonction des besoins.
WEBOGRAPHIE
[Link]
[Link] : visite le 10 juin à
15h
REMERCIEMENTS .....................................................................................................................................ii
AVANT-PROPOS ....................................................................................................................................... iii
LISTE DES SIGLES ET ABREVIATIONS ........................................................................................................ iv
LISTE DES TABLEAUX ................................................................................................................................v
LISTE DES FIGURES................................................................................................................................... vi
SOMMAIRE ............................................................................................................................................. vii
RESUME ................................................................................................................................................. viii
ABSTRACT ................................................................................................................................................ ix
INTRODUCTION GENERALE ..................................................................................................................... 1
PREMIERE PARTIE : présentation du projet ............................................................................................ 2
CHAPITRE I : PRESENTATION GENERALE DU PROJET .............................................................................. 3
SECTION 1 : PRE-REQUIS ..................................................................................................................... 3
SECTION 2 : CAHIER DE CHARGES ....................................................................................................... 4
Contexte et définition du projet.................................................................................................. 4
Objectif du projet ........................................................................................................................ 4
Résultats attendus ....................................................................................................................... 4
EVALUATION DES CONTRAINTES................................................................................................. 5
DEUXIEME PARTIE : généralité sur la solution ........................................................................................ 7
CHAPITRE II : ETAT DE L’ART SUR LES PORTAILS CAPTIFS ....................................................................... 8
SECTION 1 : PRESENTATION DES PRINCIPAUX PORTAILS CAPTIFS ET CHOIX DE LA SOLUTION.......... 8
I- Fonctionnement général d'un portail captif : ......................................................................... 8
1- Détection de la connexion : .................................................................................................... 8
2- Authentification ou Acceptation des conditions : ................................................................... 8
3- Accès autorisé : ....................................................................................................................... 8
II- Les principales solutions de portail captif ............................................................................. 10
1- Pfsense .............................................................................................................................. 10
2- ALCASAR ............................................................................................................................ 10
3- ZeroShell ............................................................................................................................ 11
4- ChilliSpot ............................................................................................................................ 12