Yönetim paneli
Bulut tarafında çalışır
Kullanıcılar, gruplar, hız limitleri, filtre kuralları ve karşılama sayfası tek panelden yönetilir. Panele kimin girdiği ve neyi değiştirdiği kayıt altındadır.
Otel, hastane, ofis, kafe ve yurtlar için misafir ağı: güçlü firewall, doğru config, yasal ve korunaklı loglama. Yönetim paneli ve kayıt saklama bulut tarafında çalışır — işletmenize sunucu kurulmaz. Misafirinize internet verirken kurum ağınızı açıkta bırakmayan bir kurulum.
Saha keşfi ve envanter ücretsiz · kapsam teklifte madde madde yazılı · 12 ay sabit bedel
Sistemin ağır tarafı — yönetim ve kayıt saklama — bulut üzerinde, birbirinden ayrı servislerde çalışır. İşletmede duran tek bileşen ağ geçididir. Sunucu barındırmak, yedeklemek ve güncellemek sizin işiniz olmaz.
Bulut tarafında çalışır
Kullanıcılar, gruplar, hız limitleri, filtre kuralları ve karşılama sayfası tek panelden yönetilir. Panele kimin girdiği ve neyi değiştirdiği kayıt altındadır.
Ağ geçidinden ayrı çalışır
Erişim kayıtları ayrı bir servis üzerinde toplanır, zaman damgasıyla imzalanır ve mevzuatın öngördüğü süre boyunca bütünlüğü korunarak saklanır.
Sahada konumlanır
İşletmedeki tek bileşen budur: doğrulamayı, kotayı ve firewall kurallarını uygular. Mevcut kurumsal sınıf cihazınız uygunsa yeni donanım gerekmez.
Kapsam işletme türüne göre daraltılır ya da genişletilir. Hangi başlıkların dahil olduğu teklifte tek tek yazılır.
SMS, e-Devlet veya sosyal medya doğrulaması. Hangisinin uygun olduğu işletme türüne ve misafir profiline göre birlikte kararlaştırılır.
Kim, ne zaman, hangi cihazla bağlandı — her oturum zaman damgasıyla kayıt altına alınır. Kayıt, doğrulanmış kullanıcı kimliğiyle eşleşir.
Kayıtlar sonradan değiştirilemeyecek biçimde imzalanarak saklanır. Bütünlük doğrulaması, kaydın talep edildiği anda anlam kazanır.
Kayıtlar mevzuatın öngördüğü süre boyunca tutulur; süre, sorumluluk ve erişim yetkisi kurulumda yazılı olarak tanımlanır.
Misafir cihazı muhasebe bilgisayarını, yazıcıyı veya sunucuyu göremez. Ayrım fiziksel kablolamayla değil, yönetilebilir VLAN yapısıyla kurulur.
Hangi ağın hangi kaynağa erişebileceği kural kural yazılır. Varsayılan davranış reddetmektir; izin verilen her yol gerekçesiyle kayıt altındadır.
Kural seti yalnızca port değil, uygulama düzeyinde de yazılabilir. Bilinen saldırı desenleri tespit edilip engellenir; port yönlendirmeleri panelden yönetilir.
Personel, misafir, yönetim, tedarikçi — her grup ayrı tanımlanır. Hız limiti, filtre kuralı ve oturum politikası gruba yazılır, tek tek kullanıcıya değil.
Active Directory veya LDAP ile personel mevcut hesabıyla bağlanır. Dizinde kapanan bir hesap, ağ erişimini de kapatır — ikinci bir liste tutulmaz.
Şubeler tek yönetim panelinden görülür ve kullanıcı aynı bilgiyle her lokasyonda bağlanır. Yeni şube açıldığında kurulum, mevcut politikanın kopyalanmasıdır.
Kişisel veriler yetkisiz görüntülemeye kapalıdır; kurumun sistem yöneticisi dahil kimse kayıtları serbestçe okuyup değiştiremez. Erişim yetkisi kurulumda yazılı olarak tanımlanır ve her erişim kaydedilir.
Cihaz yapılandırmaları yedeklenir ve değişiklikler sürümlenir. Bir kural değiştiğinde ne zaman, kim tarafından ve neden değiştiği bellidir.
Misafir trafiği kurum trafiğini etkilemeyecek biçimde sınırlandırılır. Kritik uygulamalara öncelik tanınır, tek bir indirme hattı doldurmaz.
Kurum politikasına ve işletme türüne göre kategori bazlı filtreleme uygulanır. Zararlı yazılım dağıtan alan adları ayrıca engellenir.
Oturum ömrü, yeniden doğrulama aralığı ve eş zamanlı cihaz sınırı işletmenize göre ayarlanır. Otelde konaklama süresi, ofiste mesai düzeni esas alınabilir.
Captive portal logonuz, renkleriniz ve dilinizle özelleştirilir. Kampanya duyurusu veya kurum içi bilgilendirme aynı ekrandan verilebilir.
Kat planı, duvar yapısı ve eş zamanlı kullanıcı sayısına göre kaç erişim noktası gerektiği hesaplanır. Kapsama boşlukları kurulumdan önce çıkarılır.
Erişim noktası düştüğünde, log akışı kesildiğinde veya olağan dışı trafik oluştuğunda uyarı üretilir. Sorunu misafir şikâyetinden önce görmek esastır.
Dört soruda misafirlerinize verdiğiniz internetin durumuna bakalım. Sorun görünmüyorsa bunu da söyleriz.
Türkiye'de toplu kullanım sağlayan işletmeler için 5651 sayılı kanun kapsamında erişim kayıtlarının tutulması, belirli süre saklanması ve bütünlüğünün korunması gerekiyor. Kutudan çıkan bir modemin misafir ağı bu yükümlülüğü karşılamaz.
Doğrulanmış kullanıcı kimliği, bağlantı ve kopma zamanı, cihaz tanımlayıcısı ve oturum bilgisi. Gezilen sayfaların içeriği değil, erişim kaydı tutulur.
Kayıtlar zaman damgalı ve imzalı biçimde saklanır. Amaç, kaydın sonradan değiştirilmediğinin gerektiğinde doğrulanabilmesidir.
Kayıtlara erişebilecek kişiler kurulumda yazılı olarak tanımlanır. Erişim talepleri de ayrıca kayıt altına alınır — kaydı kimin görüntülediği bellidir.
Mevzuatın öngördüğü süre boyunca. Süre ve saklama sorumluluğu sözleşmede yazılı olarak belirlenir; mevzuat değiştiğinde yapılandırma güncellenir.
Kurulum sonunda size sadece çalışan bir wifi değil, neyin kaydedildiğini, nasıl saklandığını ve kimin erişebildiğini yazılı olarak gösteren bir belge de teslim edilir. Denetim geldiğinde aranan şey tam olarak budur. Ağ tarafındaki açıkları bütün olarak gözden geçirmek isteyen işletmeler için siber güvenlik denetimi ayrı bir kapsam olarak sunulur.
Tek bir karşılama ekranı, arkasında birden fazla doğrulama yolu. Çoğu kurulum karma çalışır: yerli misafire bir yöntem, yabancı misafire başkası, personele ayrı bir giriş.
Otel · kafe · restoran
Şifre sistem tarafında üretilir ve kullanıcının telefonuna gönderilir. Alışkın olunan bir akış; karşılığında mesaj başına maliyet üretir, yurt dışı numaralarda gecikme olabilir.
Kurumsal bina · yurt · kamu
Kimlik tarafında en güçlü yöntem; doğrulama devlet tarafında tamamlanır. Yabancı misafirde kullanılamadığı için genelde ikinci bir yöntemle birlikte kurulur.
Turizm tesisi
Yabancı misafirin e-Devlet hesabı olmadığında pasaport bilgisiyle giriş açılır. Eksik ya da biçimsiz bilgiyle oturum başlatılamaz.
Kafe · AVM · showroom
En sürtünmesiz seçenek, telefonda tek dokunuşla çalışır. Kimlik doğruluğu diğerleri kadar güçlü değildir; tek başına değil, karma kurulumda kullanılır.
Ofis · hastane · fabrika
Personel mevcut kurum hesabıyla bağlanır, ayrı bir kullanıcı listesi tutulmaz. İşten ayrılan personelin dizindeki hesabı kapandığında ağ erişimi de kapanır.
Otel · tatil köyü
Otel yönetim sistemiyle konuşan kurulumda check-in yapıldığı anda erişim açılır, çıkışta kapanır. Resepsiyonun ayrıca işlem yapması gerekmez.
Giriş ekranında sorulan bilgi ölçülü tutulur. Doğrulama için gerekmeyen her alan misafiri yorar ve korunması gereken fazladan veri biriktirir — az veri istemek burada bilinçli bir tasarım tercihidir.
Soru genelde "zaten misafir ağım var" diye başlıyor. Aradaki fark sinyalde değil, kayıtta ve ayrımda.
| Başlık | Modemin misafir ağı | Yönetilen hotspot |
|---|---|---|
| Kullanıcı doğrulama | Ortak parola — kimin bağlandığı bilinmez | SMS, e-Devlet, kimlik ya da kurum hesabıyla doğrulanmış kimlik |
| Erişim kaydı | Yok, ya da cihaz yeniden başlayınca silinen geçici kayıt | Her oturum için zaman damgalı kayıt, ayrı servis üzerinde |
| Kaydın bütünlüğü | Değiştirilebilir, doğrulanamaz | İmzalı saklama — sonradan değişip değişmediği doğrulanabilir |
| Kaydın dışa aktarımı | Çoğu cihazda mümkün değil | Tarih aralığına göre süzülüp okunabilir dosya olarak alınır |
| Misafir–kurum ayrımı | Aynı ağ; yazıcı, kasa ve sunucular görünür | VLAN ile ayrı segment, istemci yalıtımı açık |
| Bant genişliği kontrolü | Tek bir indirme hattı doldurabilir | Kişi ve grup bazlı hız limiti, kritik trafiğe öncelik |
| Çoklu şube | Her şube ayrı cihaz, ayrı parola, ayrı sorun | Tek panel; kullanıcı aynı bilgiyle tüm lokasyonlarda bağlanır |
| Arıza anında sorumluluk | İşletmede | İzleme ve uyarı bizde — sorun misafir şikâyetinden önce görülür |
Her adımın çıktısı belli. Kurulum bittiğinde ağınızın haritası elinizde olur.
Kat planı, duvar yapısı, mevcut kablolama ve eş zamanlı kullanıcı sayısı çıkarılır. Kaç erişim noktası gerektiği ve nereye konumlanacağı bu adımda netleşir.
Misafir, personel ve varsa özel cihaz ağları ayrı segmentlere bölünür. Hangi segmentin hangi kaynağa erişeceği yazılı olarak belirlenir.
Kural seti uygulanır, hotspot ve captive portal devreye alınır, bant genişliği kotaları ve içerik filtreleme tanımlanır. Karşılama sayfası markanıza göre hazırlanır.
Kullanıcı doğrulama yöntemi devreye alınır; erişim kaydı, zaman damgası ve imzalı saklama uçtan uca test edilir. Erişim yetkileri yazılı olarak tanımlanır.
Erişim noktası durumu, log akışı ve trafik desenleri izlenir; uyarı kuralları kurulur. Yapılandırma değişiklikleri sürümlenerek yönetilir.
Otelde misafir memnuniyeti, hastanede cihaz izolasyonu, ofiste kurum kaynaklarının korunması öne çıkar. Kurulum bu önceliğe göre tasarlanır.
Otel
Oda bazlı erişim ve konaklama süresiyle sınırlı oturum. Resepsiyon sistemiyle entegrasyon kurulduğunda misafir giriş yaptığında erişim açılır, çıkışta kapanır. Karşılama sayfası otelin markasıyla, misafirin diliyle çalışır.
Hastane
Hasta, personel ve misafir ağları birbirinden ayrılır; tıbbi cihaz ağı ayrı bir segmentte izole edilir. Klinik sistemlerin bulunduğu ağa misafir tarafından erişim mümkün değildir, kritik trafiğe öncelik tanınır.
Ofis ve özel şirket
Personel cihaz politikası, ziyaretçiye açılan misafir erişimi ve kurum kaynaklarının korunması bir arada kurgulanır. Dosya sunucusu, muhasebe ve yazıcılar misafir ağından görünmez; personel erişimi rol bazlı tanımlanır.
Kafe ve restoran
Giriş kısa olmalı: müşteri uzun form doldurmaz. Karşılama sayfası telefonda tek dokunuşla çalışır. POS cihazı ve sipariş tabletleri misafir trafiğinden ayrı bir segmentte tutulur — akşam yoğunluğunda ödeme hattı tıkanmaz.
Öğrenci yurdu
Kullanım uzun süreli ve gece saatlerinde tepe yapar. Kişi başı kota ve adil paylaşım kuralları olmadan ağ ilk haftada tıkanır. Kapasite, kapsama alanına değil eş zamanlı cihaz sayısına göre hesaplanır.
AVM ve site yönetimi
Ortak alan misafir ağı, kiracı ağları ve yönetim ağı ayrı tutulur. Çok lokasyonlu yapılarda tüm noktalar tek panelden yönetilir; kayıt tek merkezde toplanır.
Ağ ve sistem tarafını bütün olarak devretmek isteyen işletmeler bu kurulumu dış kaynak BT desteği paketiyle birleştiriyor: izleme, uyarı yönetimi ve donanım bakımı aynı çatı altında yürür.
5651 uyumu bir kurulum işi değil, kesintisiz sürmesi gereken bir yükümlülük. Bu yüzden hizmet 12 aylık sözleşmeyle veriliyor: kurulum, log saklama, izleme ve bakım kapsamı sözleşmede yazılı olur ve anlaşılan bedel yıl içinde değişmez. Yıl sonunda cihaz sayısı, log hacmi ve kapsam birlikte gözden geçirilip sözleşme yeniden imzalanır — otomatik uzayan bir taahhüt değil, devam kararı sizindir.
Saha keşfi ve envanter çıkarma ücretsizdir. Keşif sonunda kaç erişim noktası gerektiğini, hangi mevcut cihazın kalabileceğini ve kapsamın ne olduğunu yazılı olarak alırsınız — teklifi kabul etmeseniz de bu belge sizde kalır.
Hayır. Tutulan şey erişim kaydıdır: doğrulanmış kullanıcı kimliği, bağlantı ve kopma zamanı, cihaz tanımlayıcısı ve oturum bilgisi. Gezilen sayfaların içeriği kaydedilmez. İçerik filtreleme uygulanan kurulumlarda engellenen kategori bilgisi ayrıca tutulabilir; bu da kurulumda yazılı olarak kararlaştırılır.
Mevzuatın öngördüğü süre boyunca, bütünlüğü korunacak biçimde saklanır. Saklama süresi, saklama sorumluluğu ve kayıtlara kimlerin erişebileceği kurulumda yazılı olarak tanımlanır. Mevzuat değiştiğinde yapılandırma buna göre güncellenir.
SMS, e-Devlet veya sosyal medya doğrulaması kullanılabilir. Hangisinin uygun olduğu işletme türüne ve misafir profiline göre belirlenir: yabancı misafir ağırlıklı bir otelde SMS, kamu ile çalışan bir kurumda e-Devlet daha pratik olabilir.
Yetmiyor. Tüketici cihazlarındaki misafir ağı genellikle sadece parola paylaşımı yapar; doğrulanmış kimlik, zaman damgalı erişim kaydı ve bütünlüğü korunan saklama sunmaz. Toplu kullanım sağlayan işletmeler için gereken şey tam olarak budur.
Çoğu kurumsal sınıf cihaz uyumludur. Saha keşfi ve envanter sonrasında hangi cihazın kalabileceği, hangisinin kapasite veya yazılım desteği nedeniyle değişmesi gerektiği raporlanır. Gereksiz donanım değişimi önermiyoruz.
Bant genişliği kotası ve trafik önceliklendirmesiyle misafir trafiği kurum trafiğini etkilemeyecek biçimde sınırlandırılır. Ayrıca VLAN ayrımı sayesinde misafir tarafındaki bir sorun kurum ağına taşınmaz.
Küçük ofisten yüzlerce eş zamanlı kullanıcılı otel ve hastane kurulumlarına kadar ölçeklenir. Erişim noktası sayısı ve konumu, kapasite planında eş zamanlı kullanıcı yoğunluğuna göre hesaplanır.
Mevcut altyapının durumuna bağlı. Saha keşfinden sonra net takvim verilir; çoğu ofis kurulumu tek günde tamamlanır. Otel ve hastane gibi çok katlı kurulumlarda kablolama ve kapsama çalışması takvimi belirler.
Hayır. Yönetim paneli ve kayıt saklama servisi bulut tarafında çalışır; işletmede sunucu, yedekleme ünitesi veya ayrı bir makine barındırmanız gerekmez. Sahada duran tek bileşen hotspot ağ geçididir. Yerinde barındırma isteyen kurumlar için ayrı bir kurgu da mümkün, bunu keşif sırasında konuşuyoruz.
Evet. Tüm lokasyonlar tek panelden yönetilir, kayıtlar tek merkezde toplanır. Kullanıcı aynı kullanıcı adı ve şifreyle her şubede bağlanır; şubeler için ayrı parola dağıtmanız gerekmez. Yeni şube açıldığında kurulum, mevcut politikanın o lokasyona kopyalanmasından ibaret.
Çalışır. Personel mevcut kurum hesabıyla bağlanır, ayrı bir kullanıcı listesi tutulmaz. İşten ayrılan personelin dizindeki hesabı kapatıldığında ağ erişimi de kapanır. Active Directory dışında LDAP ve kurum içi kullanıcı veritabanlarıyla da doğrulama kurulabilir.
Hayır. Kişisel veriler yetkisiz görüntülemeye kapalıdır; kurumun sistem yöneticisi dahil kimse kayıtları serbestçe okuyup değiştiremez. Kimin hangi kayda erişebileceği kurulumda yazılı olarak tanımlanır ve her erişim ayrıca kayıt altına alınır — kaydı kimin görüntülediği bellidir.
Evet. Captive portal logonuz, renkleriniz ve kurum diliyle özelleştirilir; birden fazla dil tanımlanabilir. Kampanya duyurusu, kurum içi bilgilendirme veya KVKK aydınlatma metni aynı ekrandan verilebilir.
Eş zamanlı kullanıcı sayısı, lokasyon sayısı, erişim noktası adedi ve log hacmi belirleyici. Saha keşfi ve envanter ücretsiz; teklifte hangi başlıkların dahil olduğu tek tek yazılır. Bedel 12 ay boyunca sabit kalır, yıl içinde değişmez.
Erişim noktası durumu, log akışı ve trafik desenleri tarafımızdan izlenir; uyarı kuralları kuruludur. Amaç sorunu misafir şikâyetinden önce görmek. İzleme, uyarı yönetimi ve yapılandırma bakımı 12 aylık sözleşme kapsamının içindedir.
Formu doldurun; seçtiğiniz kanaldan 1 iş günü içinde dönüş yapalım. Bilgileriniz yalnızca bu görüşme için kullanılır ve KVKK kapsamında korunur.
Ağ ve siber güvenlik işlerini, uluslararası geçerli Cisco sertifikasyonuna sahip ekiple yürütüyoruz.
Veren kurum: Cisco · Sahibi: Devrim Tunçer
Güvenlik operasyon merkezi (SOC) yetkinliğini belgeleyen sertifika: güvenlik izleme, olay müdahalesi ve ağ saldırılarının analizi. Sızma tespiti, log korelasyonu ve olay sonrası müdahale gerektiren işlerde dayandığımız temel budur.
Cisco eğitim sertifikası · Ocak 2023'te tamamlandı
Ağ temellerini kapsar: yönlendirme, anahtarlama, IP adresleme ve ağ güvenliği. Kurumsal ağ kurulumu ile segmentasyon işlerinde kullandığımız bilgi tabanı.
5651 sayılı kanun, internet erişimini kendi müşterisinin, hastasının, çalışanının ya da misafirinin ortak kullanımına açan işletmeleri toplu kullanım sağlayıcı sayar ve bu erişime dair kayıtların tutulmasını zorunlu kılar. Yani lobide açtığınız kablosuz ağ, hukuki olarak bir hizmet. Şifreyi kağıda yazıp masaya koymak da bunu değiştirmiyor. Bir hotspot altyapısı tam olarak burada devreye giriyor: kimin, hangi cihazla, hangi saat aralığında ağa bağlandığını doğrulanabilir biçimde kaydeden ve bu kaydı sonradan değiştirilemeyecek şekilde saklayan katman.
Konu genelde bir talep geldiğinde fark ediliyor. Kolluk bir olay nedeniyle kayıt istiyor, işletme de elindeki modeme bakıyor. Modemde kayıt yok. O anda yapılabilecek bir şey de yok.
Done Dynamics bu tarafı ağ mimarisinin bir parçası olarak kuruyor, sonradan takılan bir kutu gibi değil. Bir kurumsal yazılım şirketi olarak baktığımız yer sadece uyum değil; misafir ağının kurum ağını taşımaması, kapasitenin doğru hesaplanması ve arıza anında kimin ne yapacağının belli olması da aynı tasarımın içinde.
Aşağıda önce mevzuatın ne istediğini, sonra farklı işletme tiplerinde ağın nasıl kurulduğunu, ardından teknik ayarları ve teklif karşılaştırırken bakılacak maddeleri yazdık. Bir hotspot yapısının işletme tipine göre nasıl değiştiğini görmek, hangi teklifin gerçekten işinize uyduğunu anlamanın en kısa yolu. Otelde çalışan yapılandırma, bir yurtta çalışmıyor. Hastanede ise ikisi de yetmiyor.
Tanım geniş. Otel, kafe, restoran, alışveriş merkezi, hastane, öğrenci yurdu, spor salonu, ofis — misafirine internet açan hemen hepsi bu tanıma giriyor. Sorumluluk da işletmenin üzerinde; internetin nereden alındığı, servis sağlayıcının kim olduğu bunu değiştirmiyor. Abonelik sağlayıcıdan alınmış olabilir, sorumluluk hattı ise erişimi açan tarafta.
Ticari amaçla hizmet veren işletmelerde yerel idareden alınan izin süreçleri de gündeme gelebiliyor. Mevzuatın bu tarafı yıllar içinde birkaç kez değişti, o yüzden kurulumdan önce güncel duruma bakmak gerekiyor — internette dolaşan eski rehberlere göre hareket etmek risk üretiyor. Antalya yazılım tarafında konakladığımız projelerde bu adımı işletmenin mali müşaviri ya da hukuk danışmanıyla birlikte yürütüyoruz. Teknik kurulum bizim, süreç takibi ortak.
Sorumluluğu bir kişiye yıkmak da işe yaramıyor. "Ağdan resepsiyon sorumlu" cümlesi, resepsiyon görevlisi ayrıldığında boşluğa düşüyor. Erişim ve yetkiyi role bağlamak, kişiye değil, buradaki en pratik önlem. Bir hotspot sisteminin yönetim paneline kimin girebildiği de kayıt altında olmalı — çünkü kayıt tutan sistemin kendisi de denetlenebilir olmak zorunda.
Burada büyük bir yanlış anlama var, onu kapatalım. Tutulan kayıt, kullanıcının hangi siteyi gezdiği ya da ne yazdığı değildir. Tutulan şey erişim kaydıdır: hangi kullanıcıya hangi adres atandı, oturum ne zaman açıldı, ne zaman kapandı, doğrulama nasıl yapıldı. İçerik kaydı tutulmaz. Bunu misafire de açıkça söylemek gerekiyor; giriş ekranındaki aydınlatma metni tam olarak bu işe yarıyor.
Kaydın var olması tek başına yetmiyor, bütünlüğünün ispatlanabilir olması gerekiyor. Bir kayıt üzerinde sonradan oynanabiliyorsa delil değeri tartışmalı hale gelir. Bu yüzden kayıtlar zaman damgasıyla mühürlenir ve özet değeriyle doğrulanır; dosya değiştiğinde doğrulama tutmaz, değişiklik görünür olur. Elinizde 500 megabaytlık bir metin dosyası bulunması, doğrulanabilir bir kayda sahip olduğunuz anlamına gelmiyor.
Saklama süresi mevzuatın öngördüğü süre kadar. Bu sürenin sayısını buraya yazmıyoruz, çünkü ilgili düzenlemeler zaman zaman güncelleniyor ve eski bir sayıya güvenmek, hiç bilmemekten daha riskli. Kurulum sırasında yürürlükteki süreye göre yapılandırıyor, değişiklik olduğunda ayarı güncelliyoruz. Alanya yazılım ekibimizde bu, bakım kapsamının içinde tanımlı bir madde.
Bir de depolama tarafı var. Kayıt büyüyor, özellikle yoğun bir tesiste hızlı büyüyor. Nereye yazıldığı, kaç kopya tutulduğu ve o depolamanın kendisinin korunup korunmadığı ayrı bir başlık. Kayıt dosyalarının açık bir klasörde durması, tutmamaktan daha kötü bir tabloya dönüşebiliyor.
Kaydın dışa aktarılabilir olması da aynı derecede önemli. Bir talep geldiğinde istenen genelde belirli bir tarih aralığı ve belirli bir adres oluyor; sistemin o aralığı süzüp okunabilir bir dosya üretebilmesi gerekiyor. Panelden dışa aktarma yoksa, elinizdeki kayıt pratikte kullanılamaz durumda demektir. Kurduğumuz her hotspot yapısında bu adımı teslimden önce bir kez deneyerek gösteriyoruz — talep geldiği gün öğrenilecek bir şey değil.
Otelde oturum konaklamaya bağlıdır. Misafir giriş yapar, oda numarası ve soyadıyla ya da resepsiyonun ürettiği bir kodla ağa bağlanır, çıkış günü oturum kapanır. Oda bazlı yönetim kayıt tarafını düzenli tutuyor; ayrılan misafirin erişiminin açık kalmasını da engelliyor. Otel yönetim sistemiyle konuşan bir hotspot kurulumunda bu işlem resepsiyonun elini hiç meşgul etmiyor; check-in yapıldığı anda erişim de tanımlanmış oluyor.
Sezonluk tesislerde ayrı bir gerçeklik daha var: doluluk. Aynı otel şubatta 40 kişiyi, ağustosta 900 kişiyi ağırlıyor olabilir. Kapasite kışa göre planlandığında yaz ortasında lobide ağ çöker, misafir yorumlarına da o düşer. Alanya yazılım tarafında sahil bandındaki tesislerle çalışırken planlamayı tepe doluluğa göre yapıyoruz, ortalamaya göre değil.
Hastane bambaşka bir tablo. Orada üç ayrı kullanıcı grubu var — hasta ve refakatçi, personel, ziyaretçi — ve bunların aynı ağ üzerinde dolaşması kabul edilebilir değil. Bunun ötesinde tıbbi cihaz ağı bulunuyor: görüntüleme sistemleri, hasta başı monitörler, laboratuvar cihazları. O ağ misafir trafiğinden tamamen yalıtılmalı, dışarıdan erişime kapalı olmalı ve üzerinde bant genişliği yarışı yaşanmamalı. Antalya yazılım tarafında sağlık kuruluşlarıyla çalışırken ilk çizdiğimiz şey kat planı değil, ağ ayrım şeması oluyor.
Hastanede personel tarafının da kendi ihtiyacı var. Hemşire tabletleri, mobil vizit uygulamaları ve laboratuvar sonuç ekranları kesintisiz çalışmak zorunda. Bunları ziyaretçi trafiğiyle aynı hatta bırakmak, ziyaret saatlerinde sistemin ağırlaşması demek. Ayrım yapıldığında ise ziyaretçi ne kadar yoğun olursa olsun klinik taraf etkilenmiyor. Kurulum sırasında en çok vakit alan iş de zaten bu ayrımın fiziksel altyapıya oturtulması oluyor; kablo tarafında bir defa doğru yapıldığında sonrası yazılım ayarı.
Ofiste asıl mesele misafirin kurum ağına dokunamaması. Toplantıya gelen bir tedarikçi, ağa bağlandığında yazıcıyı, dosya sunucusunu ya da muhasebe uygulamasının çalıştığı makineyi görmemeli. Görüyorsa bu bir konfor değil, açık kapı. Misafir ağı internete çıkar, iç ağa çıkmaz — kural bu kadar basit ve bu kadar sık ihlal ediliyor.
Kafe ve restoranda öncelik hız ve sürtünmesizlik. Müşteri oturur, birkaç dakika kalır, uzun bir kayıt formu doldurmaya niyeti yoktur. Burada doğrulamanın kısa olması, giriş ekranının telefonda tek dokunuşla çalışması gerekiyor. Bir de sessiz bir tehlike var: POS cihazı ve sipariş tableti aynı ağdan çıkıyorsa, akşam yoğunluğunda video izleyen bir masa yüzünden ödeme alınamıyor. Bunu ayırmak beş dakikalık bir yapılandırma işi.
Öğrenci yurdu ise en zorlu senaryo. Kullanım uzun süreli, yoğun ve gece saatlerinde tepe yapıyor. Kişi başı kota ve adil paylaşım kuralları olmadan bir hotspot altyapısı ilk haftada tıkanıyor. İstanbul yazılım tarafında yurt ve öğrenci apartı projelerinde en sık düzelttiğimiz şey, kapsama alanı değil kapasite hesabı. Sinyal her yerde var, ağ yine de çalışmıyor. Çünkü sorun sinyal değil, aynı anda bağlanan cihaz sayısı.
Yurtlarda bir başlık daha çıkıyor: cihaz çeşitliliği. Telefon, dizüstü, oyun konsolu, akıllı televizyon, kablosuz yazıcı. Bazıları eski protokollerle konuşuyor ve ağı yavaşlatıyor. Bir hotspot yapılandırmasında eski standartları kapatmak, tüm ağın hızını yukarı çekebiliyor — tek bir eski cihaz, aynı erişim noktasındaki herkesi aşağı çekiyor çünkü. Kapatmadan önce hangi cihazların etkileneceğine bakmak gerekiyor tabii; kör bir ayar değil bu.
Temel yapı VLAN ile kuruluyor. Misafir, personel, yönetim ve cihaz trafiği ayrı ayrı bölümlere alınıyor; her bölüm kendi adres aralığında çalışıyor ve aralarındaki geçiş kural setiyle tanımlanıyor. Misafir bölümünde istemci yalıtımı da açılıyor — aynı ağa bağlı iki telefonun birbirini görmesi için hiçbir sebep yok.
Firewall tarafında kural seti dar tutuluyor. Misafir bölümünden iç ağa gidiş kapalı, yönetim arayüzlerine erişim kapalı, sadece internete çıkış açık. Kural yazarken izin verileni saymak, yasaklananı saymaktan daha güvenli bir yöntem; çünkü yasak listesi her zaman eksik kalır. Bir kurumsal yazılım şirketi olarak yaptığımız ilk kontrol de genelde budur: mevcut kuralda "her şeye izin var" satırı var mı?
Bant genişliği kotası iki katmanlı çalışıyor. Kişi başı üst hız sınırı, tek bir cihazın hattı doldurmasını engelliyor. Toplam kota ise misafir trafiğinin tümüne bir tavan koyuyor, böylece kurumun kendi işi her koşulda nefes alabiliyor. Bir hotspot yapılandırmasında bu iki sınır doğru ayarlandığında kimse kısıtlandığını fark etmiyor. Yanlış ayarlandığında ise ya misafir şikayet ediyor ya kurum.
Yönetim arayüzlerinin nerede durduğu ayrı bir başlık. Anahtar, erişim noktası ve kayıt sunucusu panelleri kendi ayrı bölümünde tutuluyor; oraya sadece tanımlı adreslerden ve tanımlı hesaplarla giriliyor. Misafir ağından yönetim paneline erişilebiliyorsa, geri kalan bütün önlemler anlamını yitiriyor. Yönetim bölümüne kimin ne zaman girdiği de kayıt altında tutuluyor — İstanbul yazılım tarafında denetimden geçen kurumlarda bu kaydın varlığı sorulan ilk üç maddeden biri.
Trafik önceliklendirme çoğu işletmede en hızlı geri dönüş veren ayar. Ödeme cihazı, IP telefon, kamera kayıt trafiği ve rezervasyon sistemi öncelikli sıraya alınıyor; büyük indirmeler ve video akışı arkaya düşüyor. Kullanıcı bunu bir yavaşlama olarak hissetmiyor, çünkü video birkaç saniye önceden yükleniyor zaten. Ama ödeme cihazı beklemiyor.
İçerik filtreleme genelde kategori düzeyinde kuruluyor: zararlı yazılım dağıtan adresler, kumar siteleri, yetişkin içerik. Yurt ve okul gibi yerlerde kapsam biraz daha geniş oluyor, otelde ise gereğinden fazla kısıtlama misafir şikayetine dönüşüyor. Denge işletmeye göre kuruluyor, hazır bir liste dayatmıyoruz. İstanbul yazılım tarafında kurumsal ofislerde en sık istenen şey, mesai saatlerinde belirli kategorilerin kapalı, öğle arasında açık olması — bu da saat bazlı kural setiyle çözülüyor. Filtrenin sınırını baştan konuşmak gerekiyor: aşırı kısıtlanmış bir ağ misafiri kendi mobil verisine döndürür, kurduğunuz yapı da boşa çalışır. Amaç kullanımı zorlaştırmak değil, açık kalmaması gereken kapıları kapatmak.
Erişim noktası kapasite planlaması ise işin en çok yanlış yapılan kısmı. Alan büyüklüğüne bakıp cihaz sayısı belirlemek yanıltıyor; asıl ölçü, aynı anda kaç cihazın bağlanacağı. Yüz kişilik bir toplantı salonunda kişi başına iki cihaz düşebiliyor. Beton duvar, asansör boşluğu, çelik raf ve yoğun cam yüzeyler sinyali farklı biçimlerde kesiyor. Kanal planı yapılmazsa cihazlar birbirini boğuyor — komşu iki erişim noktası aynı kanalda çalıştığında ikisi de yavaşlıyor. Ölçüm yapmadan yerleşim çizmiyoruz.
Kurulum sonrasında da bir tur atıyoruz. Cihazlar yerine takıldıktan sonra bina içinde ölçüm alıp zayıf kalan noktaları çıkarıyoruz; genelde bir iki nokta ekleniyor ya da bir cihazın yeri birkaç metre kaydırılıyor. Kağıt üzerindeki plan ile binanın gerçeği her zaman birebir örtüşmüyor. Asansör kuyusu, mutfaktaki çelik yüzeyler ve depo raflarının konumu, plan çizilirken görünmeyen ama sahada belirleyici olan şeyler. Bu ikinci tur olmadan bir hotspot kurulumu tamamlanmış sayılmıyor bizde.
Üç yaygın yöntem var, üçünün de karakteri farklı. SMS doğrulaması numarayı teyit ediyor ve alışkın olunan bir akış sunuyor; karşılığında mesaj başına maliyet üretiyor ve yurt dışı numaralarda zaman zaman tıkanıyor. Yabancı misafir yoğunluğu olan tesislerde bu detay hızla sorun haline geliyor.
e-Devlet doğrulaması kimlik tarafında en güçlü olanı. Kullanıcı kendi hesabıyla giriş yapıyor, doğrulama devlet tarafında tamamlanıyor. Kurumsal binalarda ve öğrenci yurtlarında tercih ediliyor; turist yoğun bir otelde ise kullanılabilirliği sınırlı, çünkü yabancı misafirin böyle bir hesabı yok.
Sosyal medya hesabıyla giriş en sürtünmesiz seçenek, kafe ve restoranda hızlı çalışıyor. Kimlik doğruluğu tarafında ise diğer ikisi kadar güçlü değil. Çoğu tesiste karma bir yapı kuruyoruz: yabancı misafire tek yöntem, yerli misafire başka bir yöntem, personele ise ayrı bir giriş. Alanya yazılım tarafında turizm tesislerinin neredeyse tamamı bu karma modelle çalışıyor. Tek bir hotspot giriş ekranı, arkasında birden fazla doğrulama yolu.
Giriş ekranında sorulan bilgi de ölçülü olmalı. Doğrulama için gerekmeyen alanları eklemek misafiri yoruyor ve gereksiz veri biriktiriyor. Toplanan her fazladan alan, korunması gereken bir yük demek. Az veri istemek burada bir eksiklik değil, bilinçli bir tasarım tercihi. Ne kadar az bilgi tutarsanız, o bilgiyi kaybetme riskiniz de o kadar azalıyor.
Teklifleri karşılaştırırken ilk bakılacak yer kayıt tarafı. Kayıt tutuluyor mu, bütünlüğü nasıl sağlanıyor, nereye yazılıyor, ne kadar süre kalıyor, gerektiğinde nasıl dışa aktarılıyor? Bu sorulara net cevap veremeyen bir hotspot kurulumu, sadece bir kablosuz ağ kurulumudur — ki o da bir ihtiyaçtır ama başka bir ihtiyaçtır.
İkinci başlık cihaz uyumluluğu. Elinizdeki erişim noktaları ve anahtarlar hangi markadan, yönetilebilir mi, VLAN destekliyor mu? Uyumluysa donanımı değiştirmeye gerek kalmıyor. Uyumlu değilse bunu baştan söylemek gerekiyor, kurulum gününde değil.
Uyumluluk sorusunun bir de yazılım tarafı var. Otel yönetim sistemi, yurt otomasyonu ya da personel takip uygulaması varsa, hotspot tarafının bunlarla konuşabilmesi işi ciddi biçimde kolaylaştırıyor. Check-in yapıldığında erişimin kendiliğinden açılması, çıkışta kapanması, personel listesi güncellendiğinde yetkinin değişmesi — bunların hepsi bağlantı kurulduğunda otomatik oluyor. Kurulmadığında ise her işlem elle yapılıyor ve bir yerde mutlaka atlanıyor.
Üçüncüsü kapasite, dördüncüsü destek. Arıza gece yarısı çıkarsa kim bakıyor, uzaktan müdahale mümkün mü, yerinde müdahale gerekirse süre ne? Otel için bu soru bir konfor sorusu değil; dolu bir tesiste ağın altı saat kapalı kalması resepsiyona yığılan bir şikayet dalgası demek. Ağ tarafını Dış kaynak BT desteği kapsamında izlediğimiz tesislerde arıza çoğu zaman müşteri fark etmeden kapanıyor.
Beşincisi marka özelleştirmesi. Giriş ekranı tesisin logosuyla, kendi görseliyle ve kendi dilinde açılabilmeli; hatta kampanya duyurusu, restoran menüsü ya da anket bağlantısı taşıyabilmeli. Misafirin günde en az bir kez gördüğü ekran orası. Boş bir doğrulama formu olarak bırakmak, hazır duran bir alanı çöpe atmak. Antalya yazılım tarafındaki tesislerde bu ekranı sadakat programına bağladığımız projeler de oldu.
Servis sağlayıcının verdiği modemde "misafir ağı" diye bir seçenek çıkıyor ve kulağa yeterli geliyor. Yaptığı iş ise tek bir şey: ikinci bir ağ adı yayınlamak. Kayıt tutmuyor. Doğrulama yapmıyor. Kişi başı kota koymuyor. Kaydın bütünlüğünü mühürlemiyor. Yani hukuki tarafta size hiçbir şey kazandırmıyor, sadece şifreyi ayırıyor.
Kapasite tarafında da sınırlı. Ev tipi bir cihaz onlarca eşzamanlı bağlantıda zorlanmaya başlıyor; bir kafenin akşam yoğunluğunda ya da bir toplantı salonunda bu sınıra hızla varılıyor. Üstelik tek nokta olduğu için bina içinde kapsama dengesiz — resepsiyonda dört çubuk, üst katta hiç yok.
Buna karşılık, mevcut modemi çöpe atmak da gerekmiyor. Çoğu kurulumda o cihaz internet çıkışını sağlamaya devam ediyor, kablosuz yayını kapatılıyor ve ağın geri kalanı yönetilebilir cihazlarla kuruluyor. Yani harcama, sanıldığı kadar baştan aşağı bir yenileme değil. Bir hotspot yatırımını değerlendirirken mevcut yapının ne kadarının korunabildiğini sormak, teklifler arasındaki gerçek farkı görmenizi sağlıyor.
Bir başka nokta daha var, gözden kaçıyor: o modem aynı zamanda kurumun kendi ağını taşıyor. Misafir ile kurum aynı cihazın arkasında olduğunda bir ayrım yok demektir. Bir kurumsal yazılım şirketi olarak devraldığımız kurulumların çoğunda ilk yaptığımız iş bu ikisini birbirinden ayırmak oluyor. Ağ güvenliği tarafını daha geniş bir çerçevede ele almak isteyen kurumlar için Siber güvenlik denetimi çalışması da aynı incelemeye dahil ediliyor.