MikroTik Yönetimi MikroTik cihazlarını panelden yönetme — kurulum sihirbazı, misafir ağı, hız sınırları ve ileri düzey cihaz ayarları MikroTik Yönetimi MikroTik Yönetimi, Useroam'a tanımlı MikroTik cihazlarınızı panelden yönettiğiniz modüldür. Cihaza SSH veya Winbox ile bağlanmadan misafir ağını kurabilir, hotspot ve RADIUS ayarlarını yapabilir, 5651 loglamayı devreye alabilir ve cihazın sağlık durumunu izleyebilirsiniz. Bu ekranı nasıl açarım? Sol menüden MikroTik Yönetimi 'ni seçin. Ekranın başında hangi cihazda olduğunuz ve cihazın adresi yazar. 1. Önce iki uyarı Değişiklikler anında uygulanır. Bu modülde yaptığınız her değişiklik doğrudan cihaza yazılır ve geri alınamaz . Emin değilseniz değiştirmeyin. Ekranların üstünde de aynı uyarı görünür. Cihaz gereksinimi: Cihazda RouterOS 7.1 veya üstü çalışmalı ve web servisi (www-ssl) açık olmalıdır. Bu şartlar sağlanmazsa ekranlar "Cihaza ulaşılamıyor" uyarısı verir ve veri gösteremez. 2. Menü haritası Modül üç gruba ayrılır: DURUM Genel Bakış: Cihazın sağlık durumu ve en sık yapılan üç işlem. Kayıtlar: Cihazın kendi olay kayıtları. Cihazlarım: Size tanımlı tüm MikroTik cihazlarının tek ekranda özeti. MİSAFİR AĞI Kurulum: Misafir ağını, hotspot'u, RADIUS'u ve 5651 loglamayı üreten sihirbaz. Misafir Wi-Fi: Bağlı misafirler, misafir hesapları, IP/MAC izinleri. Useroam Bağlantısı: Girişlerin Useroam kayıtlarına düşüp düşmediğinin kontrolü. Hız Sınırları: Kullanıcı veya ağ başına indirme/yükleme sınırları. IP Dağıtımı: DHCP havuzları ve kimin hangi IP'yi aldığı. CİHAZ (İLERİ DÜZEY) Bağlantı Noktaları , IP ve Yönlendirme , Güvenlik Duvarı , VPN , Cihaz Kullanıcıları , Yedekleme . Sağ üstteki Cihaza dön bağlantısı sizi cihazın panel içindeki ana sayfasına götürür. İlgili sayfalar: MikroTik Yönetimi → Genel Bakış , Kurulum Sihirbazı ; Kurulum Rehberleri . Genel Bakış Genel Bakış, modülün giriş ekranıdır. Üstte cihazın sağlık durumu, altında günlük işlerin büyük kısmını karşılayan üç hızlı işlem bulunur. Bu ekranı nasıl açarım? MikroTik Yönetimi → DURUM → Genel Bakış . 1. Cihaz Sağlığı Cihazın modeli , yazılım sürümü , ne kadardır açık olduğu ve anlık yükü gösterilir. Altındaki Donanım ve Yazılım bölümü ayrıntıyı verir. Cihaza erişilemiyorsa bu alanlarda "Cihaza ulaşılamıyor. RouterOS 7.1 veya üstü olmalı ve cihazda web servisi (www-ssl) açık olmalı." yazar. 2. Bir misafiri engelle Rahatsızlık veren bir cihazı ağdan çıkarmak için kullanılır. MAC adresi: Engellenecek cihazın MAC'i (ör. 88:DC:96:50:49:81 ). MAC'i Misafir Wi-Fi bölümündeki bağlı misafir listesinden kopyalayabilirsiniz. Tür: blocked . Not: Neden engellediğinizi yazın; ileride kaldırırken işinize yarar. Ekle kuralı anında cihaza yazar. 3. Bir cihaza sabit IP ver Kasa bilgisayarı, yazarkasa veya kamera gibi hep aynı adreste kalması gereken cihazlar için kullanılır. IP adresi: Cihaza verilecek sabit adres. MAC adresi: Cihazın MAC'i. Not: Cihazın ne olduğu. 4. Hız sınırı koy Tek bir cihazın veya tüm misafir ağının hızını sınırlar. Ad: Kuralın adı. Hedef (IP veya ağ): Tek bir adres ya da ağ bloğu (ör. 10.99.1.1/24 ). Hedefe misafir ağını yazarsanız sınır herkese uygulanır. Hız limiti (indirme/yükleme): 10M/2M biçiminde yazılır. Daha ayrıntılı sınırlar için Hız Sınırları ekranına bakın. İlgili sayfalar: MikroTik Yönetimi → Misafir Wi-Fi , Hız Sınırları ve IP Dağıtımı . Cihazlarım ve Kayıtlar Bu sayfa iki durum ekranını anlatır: birden fazla cihazı tek listede gördüğünüz Cihazlarım ve sorun araştırırken bakılan Kayıtlar . 1. Cihazlarım Nasıl açarım? MikroTik Yönetimi → DURUM → Cihazlarım . Size tanımlı tüm MikroTik cihazlarının özetidir. Tablo sütunları: Cihaz: Cihaz numarası. Üzerinde çalıştığınız cihazın yanında "şu an bu cihazdasınız" yazar. Adres: Cihazın IP adresi. Durum: Üç değer alır — çevrimiçi (bağlantı kurulmuş ve çalışıyor), ulaşılamıyor (bağlantı bilgisi var ama cihaza erişilemiyor), bağlanmadı (henüz bağlantı bilgisi girilmemiş). RouterOS: Cihazdaki yazılım sürümü (ör. 7.23.3 (stable) ). Kesintisiz: Cihazın ne kadardır açık olduğu. İşlemci: Anlık işlemci kullanımı. "Bağlanmadı" ne demek? O cihaz için henüz bağlantı bilgisi girilmemiştir. Cihazın kendi sayfasından bağlantıyı kurabilirsiniz. 2. Kayıtlar Nasıl açarım? MikroTik Yönetimi → DURUM → Kayıtlar . Cihazın kendi olay kayıtlarını gösterir. Bir sorunu araştırırken ilk bakılacak yer burasıdır: Son Olaylar listesi cihazın ne yaptığını zaman sırasıyla verir. Cihaza erişilemiyorsa liste yerine "Cihaza ulaşılamıyor" uyarısı görünür. İlgili sayfalar: MikroTik Yönetimi → Genel Bakış , Kurulum Sihirbazı . Kurulum Sihirbazı Kurulum Sihirbazı, misafir ağını sıfırdan kuran araçtır. Cihazdan okuduğu mevcut yapılandırmaya bakarak misafir ağı, hotspot, RADIUS ve 5651 loglama için gereken yapılandırmayı üretir. Hazır ayarlarınız korunur — sihirbaz üzerine yazmak yerine eksikleri tamamlar. Bu ekranı nasıl açarım? MikroTik Yönetimi → MİSAFİR AĞI → Kurulum . 1. Cihazın Mevcut Durumu Sihirbaz başlamadan önce cihazda neyin var neyin yok olduğunu listeler: İnternet çıkışı (WAN) Hotspot sunucusu DHCP sunucusu RADIUS tanımı İnternet çıkışı için NAT Her satırda Var / Yok ya da erişilemiyorsa ? görürsünüz. Kurulum sonrasında bu listeye dönüp sonucu doğrulayabilirsiniz. 2. Sihirbazın üç adımı Ekranın üstünde adımlar görünür: 1. Seçim → 2. Script onayı → 3. Kod . Yani sihirbaz doğrudan uygulamaz; önce seçimlerinizi alır, sonra cihaza gidecek yapılandırma kodunu onayınıza sunar . 3. Adım 1 — Seçim Misafir ağı hangi arayüzde olacak: Cihazdan okunan arayüzler listelenir. Bir köprünün üyesi olan portlar seçilemez ; onun yerine köprünün kendisini seçin. Misafir ağ geçidi adresi: Seçtiğiniz arayüzde adres varsa buraya gelir ve korunur. Değiştirirseniz cihazdaki adres güncellenir. DHCP aralığı bu ağdan otomatik türetilir (ör. 10.99.1.1/24 ). Portal alan adı: Misafirin tarayıcı adres çubuğunda görünecek isim. Genel DNS'te tanımlamayın — yalnızca misafir ağı içinde çözülmesi gerekir. 4. Güvenlik ve uyum adımları Aynı adımda dört kutucuk vardır: 5651 loglama: kayıtları Useroam sunucusuna yönlendir — zorunludur , kapatılamaz. Yasal loglamanın temelidir. DNS zorlaması, DoH, DoT ve QUIC engelleme: Misafirin şifreli DNS veya QUIC kullanarak loglamayı atlamasını engeller. Misafir ağından cihaz yönetim portlarını kapat: Misafirin yönlendiriciye erişmesini önler. Misafir ağını iç ağlardan izole et: Misafir trafiğinin ofis/kasa ağına ulaşmasını engeller. Dördü de açık bırakılması önerilen ayarlardır; ilk üçü doğrudan 5651 yükümlülüğünü, sonuncusu iç ağ güvenliğini korur. İleri düğmesi sizi script onayı adımına götürür. İlgili sayfalar: MikroTik Yönetimi → Misafir Wi-Fi ve Useroam Bağlantısı ; Analiz ve Raporlar → 5651 Logları . Misafir Wi-Fi ve Useroam Bağlantısı Bu sayfa misafir ağının iki ekranını anlatır: misafirlerin bağlandığı Misafir Wi-Fi ve girişlerin Useroam'a düşüp düşmediğini gösteren Useroam Bağlantısı . 1. Misafir Wi-Fi Nasıl açarım? MikroTik Yönetimi → MİSAFİR AĞI → Misafir Wi-Fi . Ekran dört bölümden oluşur: Misafir Wi-Fi Sunucuları Cihazda tanımlı hotspot sunucuları. Şu An Bağlı Misafirler O anda ağa bağlı cihazlar. Bir misafiri engellemek istediğinizde MAC adresini buradan kopyalarsınız . Misafir Hesapları Cihaz üzerinde tanımlı hotspot kullanıcıları. Yeni hesap üç alanla eklenir: Kullanıcı adı Şifre Profil (boş bırakılabilir) IP ve MAC İzinleri Belirli adreslerin ağdaki davranışını belirlersiniz. Tür alanı üç değer alır: bypassed: Giriş yapmadan geçer. blocked: Engellenir. regular: Normal giriş ister. Ayrıca Giriş Yapmadan Açılabilecek Adresler bölümü, misafirin oturum açmadan erişebileceği adresleri tutar (ödeme sağlayıcı, kurum sitesi gibi). 2. Useroam Bağlantısı Nasıl açarım? MikroTik Yönetimi → MİSAFİR AĞI → Useroam Bağlantısı . Misafir Wi-Fi girişlerinin Useroam kayıtlarına düşüp düşmediğini kontrol ettiğiniz ekrandır. Cihaz erişilebilir değilse en üstte "Durum okunamadı — Cihaza ulaşılamadığı için Useroam bağlantısı kontrol edilemedi." yazar. RADIUS Sunucuları Cihazda tanımlı RADIUS sunucuları listelenir. Yeni sunucu üç alanla eklenir: Sunucu adresi Paylaşılan şifre Servis Paylaşılan şifre güvenlik gereği hiçbir zaman gösterilmez. Kaybederseniz yeniden yazmanız gerekir. Misafir Wi-Fi Profilleri Hotspot profillerini listeler; RADIUS'un hangi profille çalıştığını buradan doğrularsınız. İlgili sayfalar: MikroTik Yönetimi → Kurulum Sihirbazı , Genel Bakış ; Karşılama Portalı → Portal Ayarları . Hız Sınırları ve IP Dağıtımı Bu sayfa misafir ağının iki teknik ekranını anlatır: bant genişliğini bölüştüren Hız Sınırları ve adres dağıtımını gösteren IP Dağıtımı . Uyarı: Her iki ekranda yaptığınız değişiklikler anında cihaza uygulanır ve geri alınamaz. 1. Hız Sınırları Nasıl açarım? MikroTik Yönetimi → MİSAFİR AĞI → Hız Sınırları . Kullanıcı veya ağ başına indirme ve yükleme hız sınırlarını tutar. İki bölüm vardır: Basit Sınırlar: Tek bir hedefe doğrudan uygulanan sınırlar. Günlük kullanımın tamamı buradan karşılanır. Ağaç Sınırlar: Hiyerarşik sınırlar — toplam bant genişliğini gruplar arasında paylaştırmak için kullanılır. Tek bir cihaza veya tüm misafir ağına hızlıca sınır koymak için Genel Bakış ekranındaki Hız sınırı koy kutusunu da kullanabilirsiniz. 2. IP Dağıtımı Nasıl açarım? MikroTik Yönetimi → MİSAFİR AĞI → IP Dağıtımı . Cihaz, ağdaki bilgisayar ve telefonlara otomatik IP dağıtır (DHCP). Bu ekran kimin hangi IP adresini aldığını gösterir. Üç bölümden oluşur: IP Havuzları: Dağıtılacak adres aralıkları. Kurulum sihirbazı bu aralığı misafir ağ geçidi adresinden otomatik türetir. Dağıtım Sunucuları: Hangi arayüzde hangi havuzun dağıtıldığı. Bağlı Cihazlar: O anda adres almış cihazlar. Bir cihazın hep aynı adreste kalmasını istiyorsanız Genel Bakış ekranındaki Bir cihaza sabit IP ver kutusunu kullanın. İlgili sayfalar: MikroTik Yönetimi → Genel Bakış , Cihaz (İleri Düzey) . Cihaz (İleri Düzey) Bu sayfa modülün CİHAZ (İLERİ DÜZEY) grubundaki beş ekranı anlatır. Bunlar cihazın çekirdek ağ yapılandırmasına dokunur; günlük işletme için gerekmez, sorun giderirken ve kurulum doğrularken kullanılır. Uyarı: Bu ekranlarda yaptığınız değişiklikler anında cihaza uygulanır ve geri alınamaz . Emin değilseniz değiştirmeyin. 1. Bağlantı Noktaları Cihazın portları ve kablosuz arayüzleri: hangisi çalışıyor, üzerinden ne kadar veri geçmiş. Üstteki Bu Cihazın Bağlantıları kutusu iki soruyu yanıtlar: internet çıkışı hangi arayüzde ve misafir ağı hangi arayüzde. Cihaz okunamıyorsa ikisi de belirlenemedi görünür. Kurulum sihirbazını çalıştırmadan önce buraya bakmak, doğru arayüzü seçmenizi kolaylaştırır. 2. IP ve Yönlendirme Cihazın IP adresleri, internete çıkış yolu ve DNS ayarları. Üç bölüm vardır: IP Adresleri , Yönlendirme Tablosu ve DNS Ayarı . 3. Güvenlik Duvarı Cihazın trafiği hangi kurallarla geçirdiğini veya engellediğini gösterir. Üç bölüm: Kurallar , Yönlendirme (NAT) ve Adres Listeleri . Dokunulmaması gerekenler: Otomatik oluşan kurallar değiştirilemez. Useroam etiketli kurallar misafir Wi-Fi ve 5651 loglaması için gereklidir — bunları kaldırmak yasal loglamayı bozar. 4. VPN Uzaktan güvenli bağlantı ayarları: WireGuard , IPsec ve PPP hesapları . WireGuard cihazınızda zaten gömülü gelir; yalnızca tanımlanması gerekir. VPN'i kur düğmesi arayüzü, adresi ve gerekli güvenlik duvarı iznini tek seferde oluşturur. Altındaki bölümler WireGuard Arayüzleri , WireGuard Eşleri , PPP Hesapları ve IPsec Eşleri 'ni listeler. 5. Cihaz Kullanıcıları Cihazın kendi yönetim hesapları — Yönetim Hesapları ve Yetki Grupları olarak listelenir. Misafir Wi-Fi kullanıcıları burada değil, Misafir Wi-Fi bölümündedir. Buradan değişiklik yapılamaz. Useroam'un cihazdaki API hesabı, kullanıcı yönetimi yetkisine sahip değildir. Bu bilinçli bir güvenlik sınırıdır : panel ele geçse bile cihazın yönetim hesapları değiştirilemez. Değişiklik gerekiyorsa cihaza doğrudan bağlanmanız gerekir. İlgili sayfalar: MikroTik Yönetimi → Kurulum Sihirbazı , Hız Sınırları ve IP Dağıtımı .