Redes ·2025 · En producción
Portal cautivo con pfSense y vouchers
Migración de una WiFi WPA2-Enterprise (802.1X / RADIUS) a red abierta con portal cautivo, reutilizando el RADIUS existente y sumando vouchers para invitados.
La red WiFi usaba WPA2-Enterprise con RADIUS, que funcionaba pero dejaba fuera a cualquier invitado y a todo dispositivo que no supiera hablar 802.1X.
La migración pasó la red a abierta con portal cautivo de pfSense manteniendo el mismo servidor RADIUS como base de usuarios, así que nadie tuvo que cambiar su contraseña.
Para las visitas se agregó un sistema de vouchers con caducidad, y las páginas del portal (login, error y logout) se escribieron a mano para que la experiencia no pareciera un formulario de router.
Puntos clave
- Autenticación contra el RADIUS existente, sin migrar credenciales
- Vouchers con caducidad para invitados
- Páginas de login, error y logout propias, responsive
- Compatible con dispositivos que no soportan 802.1X (IoT, consolas, TVs)
Stack
- pfSense
- FreeRADIUS
- 802.1X
- HTML
- CSS
- Redes WiFi
Repositorio privado — Código disponible a pedido