Berqnet Manager mimarisinde, ağın kenarında (perimeter) konumlanan; güvenlik, erişim, ağ segmentasyonu ve görünürlük politikalarının merkezi olarak uygulandığı denetim noktasıdır. Trafiği sadece yönlendirmekle kalmaz; tanımlanan kurallara göre katmanlı olarak inceler, filtreler ve merkezi olarak raporlar.
Her lokasyon bağımsız bir donanım/yazılım olarak çalışır ancak merkezi bulut (Cloud) yönetim modelini izler. Ağ geçidine doğrudan (yerel arayüzden) erişmeye gerek kalmadan; IP ağları tanımlama, DNS kuralları uygulama, gelişmiş filtreleme motorlarını (Web Filtre, Uygulama Filtresi, Antivirüs) etkinleştirme ve log inceleme işlemleri merkezi panelden gerçekleştirilir.
Merkezi Lokasyon Yönetiminin Avantajları
· Ölçeklenebilir Ağ Segmentasyonu: Cihaz bazlı manuel ayarlara ihtiyaç duymadan, bulut üzerinden dinamik ve izole alt ağlar kurulabilir.
· Merkezi Politika Dağıtımı: Tüm şube veya müşteri ortamlarında tutarlı güvenlik kuralları ve uyumluluk politikaları eş zamanlı uygulanabilir.
· Gerçek Zamanlı İzleme: Ağ performansı, anlık trafik hacmi ve bant genişliği canlı olarak takip edilebilir.
· Hızlı Operasyonel Müdahale: Dahili tanılama (diagnostics) ve log araçları sayesinde olası ağ ve güvenlik sorunları uzaktan çözümlenebilir.
Lokasyonlar Ekranı Göstergeleri
Lokasyonlar ekranı, ağ geçitlerinin ve IPsec Connector hatlarının uzaktan yönetildiği ana kontrol alanıdır. Bu ekranda aşağıdaki temel veriler anlık olarak izlenir:
· Bölge: Ağ geçidinin konumlandırıldığı coğrafi veya mantıksal alan.
· Sağlık Durumu: Cihazın bulut yönetim sistema ile olan canlı bağlantı ve operasyonel kararlılık durumu.
· Trafik Kapasitesi: Anlık throughput (yükleme/indirme hızları) ve bant genişliği kullanımı.
· Bağlı Cihaz Sayısı: Ağ geçidi arkasındaki aktif uç cihaz (host) adedi.
Ağ Geçidi Durumu
Ağ Geçidi Durumu, lokasyonların hem bulut (Cloud) yönetim sistemiyle olan anlık erişilebilirliğini (connectivity) hem de cihazın kendi üzerindeki operasyonel sağlığını (health status) yansıtır. Bu göstergeler, yöneticilerin tüm şubelerin ve uzak sitelerin (remote sites) anlık çalışma durumlarını ve olası kritik servis kesintilerini tek bir ekrandan doğru bir şekilde teşhis etmesini sağlar.
| Durum | Açıklama |
| Operasyonel | Ağ geçidine erişilebiliyor ve beklendiği gibi çalışıyor. Sinyal iletişimi sağlıklı ve kritik bir sorun tespit edilmedi. |
| Çevrimdışı | Ağ geçidine erişilemiyor. Sistem, ağ geçidini erişilemez olarak değerlendiriyor. |
| Kısmi Sorun | Ağ geçidine erişilebiliyor ancak tam kapasitesiyle çalışmıyor. Sinyal kesintileri, bağlantı kalitesinde düşüş veya bazı servislerde beklenmedik davranışlar tespit edildi. İnceleme gerektirir. |
| Bakımda | Ağ geçidi, manuel olarak başlatılan bir güncelleme veya otomatik güncelleme döngüsü sırasında kasıtlı olarak hizmet dışı bırakıldı. Bu durumdaki ağ geçitlerinde geçici bağlantı kesintileri beklenmektedir. |
| Aktivasyon Bekleniyor | Ağ geçidi yeni oluşturulmuş ve aktivasyon süreci henüz tamamlanmamıştır. Aktivasyon tamamlandığında ağ geçidi otomatik olarak operasyonel duruma geçecektir. |
Lokasyon Detayları
Berqnet Manager arayüzünde, ilgili ağ geçidinin satırında bulunan Detaylar seçeneğine tıklandığında, cihaza ait tüm konfigürasyon, management ve izleme panelleri sekmeler halinde listelenir. Bu modüler sekmeli yapı, tüm ağ ve güvenlik politikalarının tek bir ekran altından, birbirine karışmadan net bir hiyerarşiyle yönetilmesini sağlar.
| Sekme | Amaç |
| Genel Bakış | Latency, throughput ve jitter gibi canlı metrikleri görüntüler |
| DNS | DNS sunucuları, statik kayıtlar and Split DNS yapılandırmaları |
| Filtreleme Ayarları | Web Filtresi, Antivirüs, Uygulama Filtresi ve ileri seviye Firewall ayarları (ICMP, multicast gibi paket seviyesinde davranışlar) |
| WAN Yönetimi | Cihaza bağlı tüm internet hatlarını (WAN bacaklarını) listeleyen, anlık durumlarını ve Genel IP'lerini gösteren ekrandır. Ana internet çıkışını sağlayan Default WAN (Varsayılan) hattı buradan belirlenir. |
| Tanılama | Ping, Traceroute ve DNS sorguları ile canlı testler |
| Loglar | Ağ geçidine ait DHCP ve Connector log kayıtlarını inceleme |
| Bakım | Güncelleme planları ve bakım zaman pencereleri ⚠️ RİSK: Güncelleme sırasında enerji kesilmemeli ve cihaz kesinlikle kapatılmamalıdır; aksi takdirde sistem kalıcı olarak çökebilir (brick). |
| Gelişmiş Ayarlar | Protokol seviyesinde performans optimizasyonları |
Her yönetim sekmesi bağımsız bir servis (bölşen) olarak konfigüre edilebilir; bununla birlikte, sekmelerin eş zamanlı ve birleşik kullanımı, birbirini besleyen bütünsel bir güvenlik ve ağ yönetim modeli oluşturur.
Genel Bakış
Ağ geçidinin operasyonel performansını, hat yüklerini ve bağlantı kalitesini gerçek zamanlı (real-time) olarak izlemenizi, olası performans darboğazlarını anlık olarak teşhis etmenizi sağlar.
Bağlantı Metrikleri
| Metrik | Açıklama |
| Sağlık | Ağ geçidinin Berqnet Cloud ile bağlantı durumu |
| Throughput | Anlık yükleme ve indirme hızları |
| Latency | Cloud servislerine gidiş-dönüş süresi |
| Jitter | Gecikme dalgalanması |
| Loss | Paket kaybı oranı |
Ağ İstatistikleri
Ağ İstatistikleri paneli üzerinden, ağ geçidinin performans trendlerini zaman serisi grafikler (time-series graphs) üzerinden anlık ve geriye dönük olarak izleyebilirsiniz. Grafikler, ağ kalitesini ölçümleyen şu kritik değerleri sunar:
· Gecikme (Latency): Paketlerin hedefe gidiş-dönüş süresini ve hatta oluşan yavaşlamaları gösterir.
· Trafik Hacmi (Throughput): Hat üzerindeki anlık yükleme (upload) ve indirme (download) veri yoğunluğunu raporlar.
· Jitter: Gecikme süresindeki dalgalanma ve kararsızlığı göstererek ses/video (VoIP) gibi canlı akışların kalitesini analiz etmenizi sağlar.
Gelişmiş Filtreleme ve Kök Neden Analizi (Troubleshooting)
Grafikler üzerinde arayüz bazlı (interface) ve zaman aralığına göre (saatlik, günlük, haftalık) filtreleme yapılabilir. Bu filtreleme yeteneği; geçmişte yaşanan bir hat kesintisinin, bant genişliği darboğazının veya yüksek gecikme sorununun tam olarak hangi zaman diliminde ve hangi ağ bacağında (WAN/LAN) meydana geldiğini tespit etmek (kök neden analizi) için kullanılır.
Port Durumu
Cihaz arkasında yer alan fiziksel ethernet portlarının anlık operasyonel ve bağlantı durumlarını LED/Arayüz paneli üzerinden görsel olarak simüle eden izleme alanıdır. Toplam kullanılabilir fiziksel port sayısı, konumlandırılan cihazın donanım modeline (hardware model) göre değişiklik gösterir.
Renk Anlamları:
🟩 Yeşil (Up / Aktif): Port donanımsal olarak etkindir, karşı cihazla (switch, modem, PC) senkronizasyon sağlanmıştır ve kablo bağlantısı sağlıklıdır.
🟥 Kırmızı (Down / Bağlantı Yok): Port üzerinde bir ağ konfigürasyonu (LAN, WAN vb.) mevcuttur; ancak fiziksel olarak kablo takılı değildir veya karşı taraftaki cihaz kapalıdır.
⬜ Gri (Devre Dışı / Unused): Port arayüz üzerinden manuel olarak kapatılmıştır (disabled) veya herhangi bir ağ rolüne atanmadığı için pasif durumdadır.
Lokasyon Bilgileri
| Alan | Açıklama |
| Bölge | Ağ geçidinin bulunduğu bölge |
| Tür | Ağ geçidi türü |
| Uygulama Filtresi | Uygulama bazlı filtrelemenin durumu |
| Web Filtre | Kategori bazlı filtrelemenin durumu |
| Antivirüs | HTTP(S) indirme taramasının durumu |
| Ağ Geçidi Versiyonu | Yüklü yazılım sürümü |
| Cihaz Modeli | Kullanılan model bilgişi |
| Durum | Ağ geçidinin operasyonel durumu |
🌐 Ağ Arayüzleri
Ağ geçidi, ilk kurulum ve fabrika ayarlarında tak-çalıştır mimariyi desteklemek amacıyla ön tanımlı mantıksal arayüzler ve rollerle birlikte gelir:
· port0 (Varsayılan WAN): Cihazın dış dünyaya açılan ana internet bacağıdır. İnternet erişimini sağlayan modem veya fiber sonlandırıcı bu porta bağlanmalıdır.
· port1 (Varsayılan LAN): İç ağdaki kullanıcıların, yerel anahtarların (switch) veya access pointlerin bağlanacağı güvenli yerel ağ bacağıdır.
Esnek Altyapı Desteği: Kurumsal ağ ihtiyaçlarına göre mevcut varsayılan roller değiştirilebilir; port2, port3 gibi diğer boş fiziksel portlar üzerinde VLAN, Köprü (Bridge) veya Tünel gibi ek sanal arayüzler sıfırdan oluşturulup serbestçe yapılandırılabilir.
| Alan | Açıklama |
| Ad | Ağ arayüz adı |
| Tür | Ağ arayüzü türü |
| Rol | LAN, yönetim veya özel roller |
| IP / Ağ | IP adresi ve subnet |
| Durum | Arayüzün çalışma durumu |
| VLAN ID | Varsa VLAN ID |
| Bağlı Arayüzler | İlişkili sanal veya bonded arayüzler |
| Adresleme | PPPoE, DHCP veya Statik |
🌐 Yeni Ağ Oluştur
Bu panel, altyapı ihtiyaçlarına göre sıfırdan mantıksal veya sanal ağ katmanları eklemek amacıyla kullanılır. Menü üzerinden şu üç temel ağ mimarisi uçtan uca yapılandırılabilir:
· LAN (Yerel Ağ): Fiziksel portlar atayarak izole kurumsal iç ağlar veya DMZ bölgeleri oluşturmanızı sağlar.
· WAN (Geniş Alan Ağı / İnternet Bağlantısı): Cihaza yeni bir internet hattı (Metro Ethernet, Fiber veya DSL modem) bağlamak, ISS bilgilerini (Statik, DHCP veya PPPoE) girerek dış dünyaya çıkış bacağı tanımlamak için kullanılır.
· VLAN (Sanal Yerel Ağ): Tek bir hat üzerinden kablo kalabalığı olmadan, birbirinden izole farklı sanal alt ağlar (Örn: Personel, Misafir) oluşturmanızı sağlar.
· SSL VPN (Uzaktan Erişim Tüneli): Şirket dışındaki uzak kullanıcıların, iç ağ kaynaklarına güvenli şifreleme protokolleriyle erişebilmesi için gerekli tünel sunucu arayüzünü aktif eder.
Yapılandırma
| Alan | Açıklama |
| Arayüz Türü | Tür seçilir (Vlan-Köprü-Tünel) |
| Rol | LAN yönetim veya özel roller |
| MTU | Varsayılan değer 1500 |
| IP / Ağ | IP adresi ve subnet |
| Durum | Arayüzün çalışma durumu |
| Bağlı Arayüzler | İlişkili sanal veya bonded arayüzler |
| Adres Atama | Statik, DHCP veya PPPoE girilir |
| Protokol | UDP/TCP (SSL VPN için) |
| Port | SSL VPN port numarası girilir |
| Üyeler | Köprü(Bridge) ataması yapılacak portlar seçilir |
| Alias | Tek bir fiziksel veya sanal hat (VLAN/Bridge) üzerinden birden fazla IP alt ağını (subnet) aynı anda yönetebilmek amacıyla ikincil (secondary) IP ataması yapar. |
| Captive Portal | Kullanıcıların internete çıkmadan önce tabii tutulacağı doğrulama yöntemini LAN, Köprü veya VLAN bazında devreye alır. |
| SSL Denetimi | Ağ geçidinden geçen HTTPS (şifreli) trafiğinin zararlı yazılımlara karşı derinlemesine incelenebilmesi için denetim motorunu aktif eder. |
| DNS’i Etkinleştir | İlgili arayüz altındaki istemci cihazlara, ağ geçidinin kendisinin bir DNS Proxy/Forwarder (Alan Adı Çözümleyici) olarak doğrudan hizmet vermesini sağlar. |
| Erişim Kısıtlaması | Güvenlik politikaları gereği, dışarıdan veya içeriden ağ geçidinin yönetim arayüzüne yönelik Ping (ICMP) ve HTTP/S yönetim portalı isteklerine izin verir veya engeller. |
DHCP
| Alan | Açıklama |
| Mod | Relay veya DHCP türü seçilir. |
| IP Havuzu | DHCP aralığını belirler |
| Alt Ağ Maskesi | DHCP subnetini belirler |
| Ağ Geçidi | Gateway’i belirler |
| Kira Süresi | DHCP kira süresini belirler |
| DNS | DNS adresi belirlenir |
| DHCP Seçenekleri | Ağdaki IP Telefonlar, Thin Client'lar veya özel cihazlar için IP dağıtılırken gönderilmesi gereken ek parametreleri (Örn: Option 66/150 TFTP Sunucu Adresi) tanımlar. |
| IP Rezervasyonu | Kritik ağ elemanlarının (Yazıcı, Sunucu, IP Kamera) ağa her bağlandığında hep aynı IP adresini alması için yapılan MAC-to-IP sabitleme işlemidir. |
IP MAC Bağlama
| Alan | Açıklama |
| IP-MAC bağlamayı etkinleştir | Sadece listede IP adresi ile MAC adresi birbiriyle tam eşleşen (tanımlı) cihazların paket iletimine izin verir. |
| Bilinmeyen MAC adreslerine erişime izin ver | • İşaretlenirse: Listede kaydı olmayan yeni/yabancı cihazlar ağa erişebilir ancak listedeki cihazlar sadece kendi IP-MAC eşleşmeleri ile çalışmak zorundadır. • İşaretlenmezse (Tam Güvenlik Modu): Listede kaydı bulunmayan hiçbir yabancı cihaz ağ altyapısına sızamaz, IP alsa dahi trafiği engellenir. |
Ağ Tarama
Ağ Tarama, seçilen yerel ağ arayüzü (LAN/VLAN) üzerindeki aktif cihazların (host) topolojisini ve erişilebilirlik durumunu anlık olarak çıkaran yerleşik bir analiz aracıdır.
Çalışma Prensibi ve Teknik Altyapı
· Protokol Seviyesi Keşif: Tarama motoru, hedef alt ağdaki (subnet) cihazları doğrulamak için Katman 2 seviyesinde ARP (Address Resolution Protocol) Request ve Katman 3 seviyesinde ICMP (Ping) Echo Request sorgularını eş zamanlı olarak ağa gönderir.
· Veri Eşleştirme: Yanıt dönen tüm aktif cihazların IP Adresi, fiziksel MAC Adresi ve MAC adresinin ilk 3 oktetinden (OUI) çözümlenen Cihaz Üreticisi (Vendor) bilgileri anlık olarak çekilir ve tek bir tabloda listelenir.
Kullanım Amaçları ve İşlevleri
· Yetkisiz Cihaz (Rogue Host) Tespiti: Ağ altyapısına izinsiz dahil olmuş yabancı cihazların, IP/MAC ve üretici bilgileri üzerinden hızlıca fark edilmesini sağlar.
· IP Çakışması (IP Conflict) Analizi: Aynı IP adresini kullanmaya çalışan ve ağda kararsızlığa neden olan cihazların gerçek MAC adreslerini ayrıştırarak çakışmaların çözülmesini kolaylaştırır.
· IP-MAC Bağlama (IP-MAC Binding) Kolaylığı: Ağ güvenliğini artırmak için manuel olarak tek tek IP ve MAC adresi yazmak yerine, tarama listesindeki aktif ve güvenilir cihazların tek tıkla doğrudan IP-MAC bağlama tablosuna statik kayıt olarak aktarılmasına imkan tanır.
· Fiziksel Bağlantı Doğrulama: Ağdaki bir yazıcı, sunucu veya IP kameraya ulaşılamadığı durumlarda; cihazın fiziksel olarak hatta olup olmadığını Katman 2 (ARP) seviyesinde sorgulayarak en kesin erişilebilirlik sonucunu sunar.
0 yorum
Yorum yazmak için lütfen oturum açın: oturum aç.