Ana içeriğe geç

Kurulum Sihirbazı

Kurulum Sihirbazı, misafir ağını sıfırdan kuran araçtır. Cihazdan okuduğu mevcut yapılandırmaya bakarak misafir ağı, hotspot, RADIUS ve 5651 loglama için gereken yapılandırmayı üretir. Hazır ayarlarınız korunur — sihirbaz üzerine yazmak yerine eksikleri tamamlar.

Bu ekranı nasıl açarım? MikroTik Yönetimi → MİSAFİR AĞI → Kurulum.

MikroTik Yönetimi – Kurulum SihirbazıMikroTik Yönetimi – Kurulum Sihirbazı


1. Cihazın Mevcut Durumu

Sihirbaz başlamadan önce cihazda neyin var neyin yok olduğunu listeler:

  • İnternet çıkışı (WAN)
  • Hotspot sunucusu
  • DHCP sunucusu
  • RADIUS tanımı
  • İnternet çıkışı için NAT

Her satırda Var / Yok ya da erişilemiyorsa ? görürsünüz. Kurulum sonrasında bu listeye dönüp sonucu doğrulayabilirsiniz.


2. Sihirbazın üç adımı

Ekranın üstünde adımlar görünür: 1. Seçim2. Script onayı3. Kod. Yani sihirbaz doğrudan uygulamaz; önce seçimlerinizi alır, sonra cihaza gidecek yapılandırma kodunu onayınıza sunar.


3. Adım 1 — Seçim

  • Misafir ağı hangi arayüzde olacak: Cihazdan okunan arayüzler listelenir. Bir köprünün üyesi olan portlar seçilemez; onun yerine köprünün kendisini seçin.
  • Misafir ağ geçidi adresi: Seçtiğiniz arayüzde adres varsa buraya gelir ve korunur. Değiştirirseniz cihazdaki adres güncellenir. DHCP aralığı bu ağdan otomatik türetilir (ör. 10.99.1.1/24).
  • Portal alan adı: Misafirin tarayıcı adres çubuğunda görünecek isim. Genel DNS'te tanımlamayın — yalnızca misafir ağı içinde çözülmesi gerekir.

4. Güvenlik ve uyum adımları

Aynı adımda dört kutucuk vardır:

  • 5651 loglama: kayıtları Useroam sunucusuna yönlendirzorunludur, kapatılamaz. Yasal loglamanın temelidir.
  • DNS zorlaması, DoH, DoT ve QUIC engelleme: Misafirin şifreli DNS veya QUIC kullanarak loglamayı atlamasını engeller.
  • Misafir ağından cihaz yönetim portlarını kapat: Misafirin yönlendiriciye erişmesini önler.
  • Misafir ağını iç ağlardan izole et: Misafir trafiğinin ofis/kasa ağına ulaşmasını engeller.

Dördü de açık bırakılması önerilen ayarlardır; ilk üçü doğrudan 5651 yükümlülüğünü, sonuncusu iç ağ güvenliğini korur.

İleri düğmesi sizi script onayı adımına götürür.


İlgili sayfalar: MikroTik Yönetimi → Misafir Wi-Fi ve Useroam Bağlantısı; Analiz ve Raporlar → 5651 Logları.