Laboratório em bancada
Laboratório: Rede Wi-Fi temporária com OpenWrt, portal cativo e monitoramento em tempo real
Você vai montar uma rede Wi-Fi temporária típica de eventos, usando OpenWrt em roteadores comuns, com controle de acesso via portal cativo e monitoramento de tráfego. Em cerca de 2 horas, terá uma bancada funcional para simular o ambiente de um evento real.

- Duração estimada
- 90 min
- Passos
- 11
- Validações
- 5
Este laboratório ensina como implementar, do zero, uma rede Wi-Fi temporária para eventos de alta densidade, usando equipamentos comuns e software livre. Você vai configurar um roteador OpenWrt como ponto de acesso, ativar um portal cativo com autenticação simples, conectar clientes simulados e monitorar o tráfego em tempo real. O foco é entender os desafios práticos de capacidade, controle de acesso, operação e desmontagem rápida.
Topologia
Um roteador com OpenWrt atua como gateway e ponto de acesso Wi-Fi (SSID: EVENTO2024), conectado via cabo a uma VM Linux (servidor de monitoramento e portal cativo). Dois notebooks ou VMs simulam clientes Wi-Fi. Faixa de rede: 192.168.50.0/24. O roteador faz NAT para a internet (pode ser simulada). O portal cativo roda no servidor e intercepta o tráfego dos clientes até autenticação.
[Internet simulada]
|
[VM Linux]
|
[OpenWrt Router]
/ \
[Cliente1] [Cliente2]
(Wi-Fi) (Wi-Fi)
Rede: 192.168.50.0/24Equipamentos e software
| Item | Requisito, licença ou versão |
|---|---|
| Roteador doméstico compatível com OpenWrt | CPU 500MHz+, 64MB RAM, 1 porta WAN, 1+ porta LAN, Wi-Fi 2.4GHz |
| Notebook ou VM Linux | CPU 1GHz+, 1GB RAM, 1 interface de rede |
| 2 notebooks ou VMs para clientes | CPU 1GHz+, 512MB RAM, Wi-Fi ou adaptador virtual |
| OpenWrt | GPLv2 · 23.05 |
| CoovaChilli | GPLv2 · a versão estável atual |
| tcpdump | BSD · a versão estável atual |
| iftop | GPLv2 · a versão estável atual |
Roteiro
- Preparar o roteador OpenWrt
Instale o OpenWrt no roteador. Isso permite controle total sobre o Wi-Fi e os serviços de rede. Consulte a documentação do seu modelo para o procedimento exato.
O que você deve ver: A interface web do OpenWrt acessível em 192.168.1.1.
- Configurar rede LAN e Wi-Fi
Altere a LAN do OpenWrt para 192.168.50.1/24 e crie um SSID 'EVENTO2024' aberto (sem senha). Isso facilita a conexão dos clientes e o controle pelo portal cativo.
uci set network.lan.ipaddr='192.168.50.1' uci set network.lan.netmask='255.255.255.0' uci commit network /etc/init.d/network restart uci set wireless.@wifi-iface[0].ssid='EVENTO2024' uci set wireless.@wifi-iface[0].encryption='none' uci commit wireless wifi reloadO que você deve ver: Rede Wi-Fi EVENTO2024 visível e conectável, roteador responde em 192.168.50.1.
- Conectar servidor Linux à LAN do OpenWrt
Conecte a VM Linux à porta LAN do roteador. Ela atuará como servidor para o portal cativo e monitoramento.
ifconfig eth0 192.168.50.2/24 upO que você deve ver: Servidor Linux pingando 192.168.50.1.
- Instalar e configurar CoovaChilli no servidor
CoovaChilli intercepta conexões Wi-Fi e apresenta o portal cativo. Instale o pacote e configure para escutar na interface LAN.
sudo apt update sudo apt install coovachilli sudo nano /etc/chilli/defaultsO que você deve ver: Arquivo de configuração disponível para edição.
- Configurar CoovaChilli para a rede do evento
Edite /etc/chilli/defaults: defina HS_LANIF=eth0, HS_UAMLISTEN=192.168.50.2, HS_UAMPORT=3990, HS_NETWORK=192.168.50.0/24, HS_UAMALLOW=192.168.50.1. Salve e reinicie o serviço.
sudo systemctl restart coovachilliO que você deve ver: Serviço CoovaChilli ativo, ouvindo na porta 3990.
- Criar portal cativo simples
Implemente uma página HTML estática para autenticação. Coloque em /var/www/html/portal/index.html. Configure o CoovaChilli para redirecionar clientes não autenticados para esse portal.
echo '<html><body><form method="post" action="/cgi-bin/login"><input name="username"><input name="password" type="password"><input type="submit"></form></body></html>' | sudo tee /var/www/html/portal/index.htmlO que você deve ver: Página de login acessível ao tentar navegar via Wi-Fi.
- Configurar redirecionamento no OpenWrt
Ajuste o firewall do OpenWrt para encaminhar o tráfego dos clientes para o servidor CoovaChilli. Isso garante que todo acesso passe pelo portal cativo.
uci add firewall redirect uci set firewall.@redirect[-1].name='CaptivePortal' uci set firewall.@redirect[-1].src='lan' uci set firewall.@redirect[-1].src_dport='80' uci set firewall.@redirect[-1].dest_ip='192.168.50.2' uci set firewall.@redirect[-1].dest_port='3990' uci commit firewall /etc/init.d/firewall restartO que você deve ver: Clientes Wi-Fi são redirecionados ao portal ao tentar acessar qualquer site.
- Conectar clientes Wi-Fi
Conecte dois notebooks ou VMs ao SSID EVENTO2024. Eles devem receber IPs via DHCP do roteador.
O que você deve ver: Clientes conectados, IPs atribuídos na faixa 192.168.50.x.
- Testar autenticação no portal cativo
Em cada cliente, abra um navegador e tente acessar qualquer site. O portal cativo deve aparecer. Faça login com qualquer usuário/senha (autenticação local simples).
O que você deve ver: Após login, acesso liberado à internet simulada.
- Monitorar tráfego em tempo real
No servidor Linux, use iftop e tcpdump para observar o tráfego dos clientes. Isso permite identificar gargalos e padrões de uso.
sudo iftop -i eth0 sudo tcpdump -i eth0O que você deve ver: Tráfego dos clientes visível em tempo real.
- Desmontar a rede
Desative o SSID no OpenWrt e pare o serviço CoovaChilli. Isso simula o fim do evento e a desmontagem rápida.
uci set wireless.@wifi-iface[0].disabled='1' uci commit wireless wifi reload sudo systemctl stop coovachilliO que você deve ver: Wi-Fi indisponível e portal cativo offline.
Como saber que funcionou
| Teste | Comando | Critério |
|---|---|---|
| Clientes recebem IP via DHCP | ipconfig (Windows) ou ifconfig/ip a (Linux) | Endereço na faixa 192.168.50.x |
| Redirecionamento para portal cativo | Acessar qualquer site em navegador | Página de login do portal exibida |
| Acesso liberado após autenticação | Navegar em site externo (simulado) | Site acessível após login |
| Monitoramento de tráfego | sudo iftop -i eth0 | Pacotes dos clientes visíveis |
| Desmontagem | Tentar conectar ao SSID | Wi-Fi não aparece ou não conecta |
Troubleshooting
| Sintoma | Causa provável | Correção |
|---|---|---|
| Clientes não recebem IP | DHCP do OpenWrt não está ativo ou há conflito de faixa | Verifique configuração DHCP e faixa de IP no OpenWrt |
| Portal cativo não aparece | Redirecionamento de firewall ausente ou CoovaChilli não está rodando | Confirme regras de firewall e status do serviço CoovaChilli |
| Tráfego não aparece no monitoramento | Monitorando interface errada | Use iftop/tcpdump na interface correta (eth0) |
| Após login, sem acesso à internet simulada | CoovaChilli não libera autenticação | Revise logs do CoovaChilli e configuração de UAM |
| Wi-Fi não aparece nos clientes | SSID desativado ou rádio Wi-Fi com problema | Verifique status do wireless no OpenWrt |
Segurança e hardening
- Desative o SSID após o evento para evitar conexões indevidas
- Altere credenciais padrão do OpenWrt e do servidor Linux
- Restrinja acesso SSH/telnet ao roteador apenas pela LAN
- Limite o tempo de sessão dos clientes no portal cativo
- Revise logs e descarte dados pessoais após o evento, conforme LGPD
