Entrar ou criar conta

Laboratório em bancada

Laboratório: Rede Wi-Fi temporária com OpenWrt, portal cativo e monitoramento em tempo real

Você vai montar uma rede Wi-Fi temporária típica de eventos, usando OpenWrt em roteadores comuns, com controle de acesso via portal cativo e monitoramento de tráfego. Em cerca de 2 horas, terá uma bancada funcional para simular o ambiente de um evento real.

Wi-Fi e conectividade para eventos de alta densidade
Ligado ao treinamento Wi-Fi e conectividade para eventos de alta densidade
Duração estimada
90 min
Passos
11
Validações
5
Objetivo

Este laboratório ensina como implementar, do zero, uma rede Wi-Fi temporária para eventos de alta densidade, usando equipamentos comuns e software livre. Você vai configurar um roteador OpenWrt como ponto de acesso, ativar um portal cativo com autenticação simples, conectar clientes simulados e monitorar o tráfego em tempo real. O foco é entender os desafios práticos de capacidade, controle de acesso, operação e desmontagem rápida.

Topologia

Um roteador com OpenWrt atua como gateway e ponto de acesso Wi-Fi (SSID: EVENTO2024), conectado via cabo a uma VM Linux (servidor de monitoramento e portal cativo). Dois notebooks ou VMs simulam clientes Wi-Fi. Faixa de rede: 192.168.50.0/24. O roteador faz NAT para a internet (pode ser simulada). O portal cativo roda no servidor e intercepta o tráfego dos clientes até autenticação.

             [Internet simulada]
                     |
                [VM Linux]
                     |
           [OpenWrt Router]
              /           \
     [Cliente1]        [Cliente2]
      (Wi-Fi)           (Wi-Fi)

Rede: 192.168.50.0/24

Equipamentos e software

ItemRequisito, licença ou versão
Roteador doméstico compatível com OpenWrtCPU 500MHz+, 64MB RAM, 1 porta WAN, 1+ porta LAN, Wi-Fi 2.4GHz
Notebook ou VM LinuxCPU 1GHz+, 1GB RAM, 1 interface de rede
2 notebooks ou VMs para clientesCPU 1GHz+, 512MB RAM, Wi-Fi ou adaptador virtual
OpenWrtGPLv2 · 23.05
CoovaChilliGPLv2 · a versão estável atual
tcpdumpBSD · a versão estável atual
iftopGPLv2 · a versão estável atual

Roteiro

  1. Preparar o roteador OpenWrt

    Instale o OpenWrt no roteador. Isso permite controle total sobre o Wi-Fi e os serviços de rede. Consulte a documentação do seu modelo para o procedimento exato.

    O que você deve ver: A interface web do OpenWrt acessível em 192.168.1.1.

  2. Configurar rede LAN e Wi-Fi

    Altere a LAN do OpenWrt para 192.168.50.1/24 e crie um SSID 'EVENTO2024' aberto (sem senha). Isso facilita a conexão dos clientes e o controle pelo portal cativo.

    uci set network.lan.ipaddr='192.168.50.1'
    uci set network.lan.netmask='255.255.255.0'
    uci commit network
    /etc/init.d/network restart
    uci set wireless.@wifi-iface[0].ssid='EVENTO2024'
    uci set wireless.@wifi-iface[0].encryption='none'
    uci commit wireless
    wifi reload

    O que você deve ver: Rede Wi-Fi EVENTO2024 visível e conectável, roteador responde em 192.168.50.1.

  3. Conectar servidor Linux à LAN do OpenWrt

    Conecte a VM Linux à porta LAN do roteador. Ela atuará como servidor para o portal cativo e monitoramento.

    ifconfig eth0 192.168.50.2/24 up

    O que você deve ver: Servidor Linux pingando 192.168.50.1.

  4. Instalar e configurar CoovaChilli no servidor

    CoovaChilli intercepta conexões Wi-Fi e apresenta o portal cativo. Instale o pacote e configure para escutar na interface LAN.

    sudo apt update
    sudo apt install coovachilli
    sudo nano /etc/chilli/defaults

    O que você deve ver: Arquivo de configuração disponível para edição.

  5. Configurar CoovaChilli para a rede do evento

    Edite /etc/chilli/defaults: defina HS_LANIF=eth0, HS_UAMLISTEN=192.168.50.2, HS_UAMPORT=3990, HS_NETWORK=192.168.50.0/24, HS_UAMALLOW=192.168.50.1. Salve e reinicie o serviço.

    sudo systemctl restart coovachilli

    O que você deve ver: Serviço CoovaChilli ativo, ouvindo na porta 3990.

  6. Criar portal cativo simples

    Implemente uma página HTML estática para autenticação. Coloque em /var/www/html/portal/index.html. Configure o CoovaChilli para redirecionar clientes não autenticados para esse portal.

    echo '<html><body><form method="post" action="/cgi-bin/login"><input name="username"><input name="password" type="password"><input type="submit"></form></body></html>' | sudo tee /var/www/html/portal/index.html

    O que você deve ver: Página de login acessível ao tentar navegar via Wi-Fi.

  7. Configurar redirecionamento no OpenWrt

    Ajuste o firewall do OpenWrt para encaminhar o tráfego dos clientes para o servidor CoovaChilli. Isso garante que todo acesso passe pelo portal cativo.

    uci add firewall redirect
    uci set firewall.@redirect[-1].name='CaptivePortal'
    uci set firewall.@redirect[-1].src='lan'
    uci set firewall.@redirect[-1].src_dport='80'
    uci set firewall.@redirect[-1].dest_ip='192.168.50.2'
    uci set firewall.@redirect[-1].dest_port='3990'
    uci commit firewall
    /etc/init.d/firewall restart

    O que você deve ver: Clientes Wi-Fi são redirecionados ao portal ao tentar acessar qualquer site.

  8. Conectar clientes Wi-Fi

    Conecte dois notebooks ou VMs ao SSID EVENTO2024. Eles devem receber IPs via DHCP do roteador.

    O que você deve ver: Clientes conectados, IPs atribuídos na faixa 192.168.50.x.

  9. Testar autenticação no portal cativo

    Em cada cliente, abra um navegador e tente acessar qualquer site. O portal cativo deve aparecer. Faça login com qualquer usuário/senha (autenticação local simples).

    O que você deve ver: Após login, acesso liberado à internet simulada.

  10. Monitorar tráfego em tempo real

    No servidor Linux, use iftop e tcpdump para observar o tráfego dos clientes. Isso permite identificar gargalos e padrões de uso.

    sudo iftop -i eth0
    sudo tcpdump -i eth0

    O que você deve ver: Tráfego dos clientes visível em tempo real.

  11. Desmontar a rede

    Desative o SSID no OpenWrt e pare o serviço CoovaChilli. Isso simula o fim do evento e a desmontagem rápida.

    uci set wireless.@wifi-iface[0].disabled='1'
    uci commit wireless
    wifi reload
    sudo systemctl stop coovachilli

    O que você deve ver: Wi-Fi indisponível e portal cativo offline.

Como saber que funcionou

TesteComandoCritério
Clientes recebem IP via DHCPipconfig (Windows) ou ifconfig/ip a (Linux)Endereço na faixa 192.168.50.x
Redirecionamento para portal cativoAcessar qualquer site em navegadorPágina de login do portal exibida
Acesso liberado após autenticaçãoNavegar em site externo (simulado)Site acessível após login
Monitoramento de tráfegosudo iftop -i eth0Pacotes dos clientes visíveis
DesmontagemTentar conectar ao SSIDWi-Fi não aparece ou não conecta

Troubleshooting

SintomaCausa provávelCorreção
Clientes não recebem IPDHCP do OpenWrt não está ativo ou há conflito de faixaVerifique configuração DHCP e faixa de IP no OpenWrt
Portal cativo não apareceRedirecionamento de firewall ausente ou CoovaChilli não está rodandoConfirme regras de firewall e status do serviço CoovaChilli
Tráfego não aparece no monitoramentoMonitorando interface erradaUse iftop/tcpdump na interface correta (eth0)
Após login, sem acesso à internet simuladaCoovaChilli não libera autenticaçãoRevise logs do CoovaChilli e configuração de UAM
Wi-Fi não aparece nos clientesSSID desativado ou rádio Wi-Fi com problemaVerifique status do wireless no OpenWrt

Segurança e hardening

  • Desative o SSID após o evento para evitar conexões indevidas
  • Altere credenciais padrão do OpenWrt e do servidor Linux
  • Restrinja acesso SSH/telnet ao roteador apenas pela LAN
  • Limite o tempo de sessão dos clientes no portal cativo
  • Revise logs e descarte dados pessoais após o evento, conforme LGPD

Checklist final

Referências

  1. OpenWrt User Guide
  2. IEEE 802.11 Standard
  3. Anatel: Regulamento sobre Equipamentos de Radiocomunicação de Radiação Restrita
  4. LGPD - Lei Geral de Proteção de Dados