İstemci Yapılandırması
-
İstemci Profilleri
Daha fazlasını gösterİstemci Profilleri özelliği, Berqnet Connect uygulamasını farklı işletim sistemleri için merkezi olarak yapılandırmanızı ve yönetmenizi sağlar. Böylece güvenlik ve bağlantı politikalarınızı tüm cihazlarda tutarlı bir şekilde uygulayabilirsiniz.
📍 İstemci Yapılandırması → İstemci Profilleri
Bu sayfada, her biri bir profili temsil eden satırlardan oluşan bir tablo yer alır:
Alan Açıklama Başlık Profilin adı Açıklama Profilin amacı hakkında kısa bir not Durum Profilin Etkin mi yoksa Devre Dışı mı olduğunu gösterir Varsayılan (Default) Profil yeniden adlandırılamaz veya silinemez. Yalnızca yapılandırma ayarları düzenlenebilir.
➕ Yeni Profil Oluşturma
Yeni bir profil tanımlamak için Yeni Oluştur butonuna tıklayın. Kaynak sekmesinde aşağıdaki alanları doldurmanız gerekir:
- Başlık (zorunlu, en fazla 30 karakter)
- Açıklama (isteğe bağlı, en fazla 120 karakter)
- Durum: Etkin veya Devre Dışı olarak ayarlayabilirsiniz.
- Atama: Profili uygulamak istediğiniz Kullanıcılar, Takımlar veya Etiketler'i seçin.
Her bir desteklenen işletim sistemi için (Windows, macOS, Android, iOS) ayrı yapılandırmalar belirleyebilirsiniz.
🪟 Windows & macOS Ayarları
Masaüstü cihazlar için sunulan bu sekme, gelişmiş yapılandırma seçenekleri içerir:
Ayar Açıklama Tünel Protokolü WireGuardveyaOpenVPNseçilebilir; istenirse kullanıcıya değiştirme izni verilebilirWireGuard / OpenVPN MTU Performans için MTU değerlerini ayarlamanızı sağlar (varsayılan: 1420 / 1500) Açılışta başlat Cihaz açıldığında Berqnet Connect uygulaması otomatik olarak başlar Uygulama başladığında bağlan Berqnet Connect açıldığında otomatik ağa bağlanır Her zaman açık VPN Ağ bağlantısını sürekli açık tutar; gerekirse bağlantı kesme yetkisi yalnızca yöneticilere verilebilir Güvenilir ağlar Ofis Wi-Fi gibi bilinen ağlarda Berqnet Connect bağlantısının otomatik kapanmasını sağlar Verimlilik izleyicisi Uygulama kullanım verilerini toplayarak verimlilik raporları oluşturur Local DNS yanıtlayıcısını zorunlu kıl DNS sorgularını yerel çözümleyici üzerinden yönlendirerek ek güvenlik sağlar Otomatik güncelleme Berqnet Connect uygulamasını otomatik olarak günceller Telemetri Performans ve tanılama verilerinin toplanmasını sağlar Smart Switch Bağlantı kalitesine göre en stabil protokole otomatik geçiş yapar Adaptif MTU Ayarı En uygun MTU değerini otomatik belirleyerek bağlantı kararlılığını artırır Smart Switch ve Adaptif MTU Ayarı, özellikle mobil, dolaşımda olan veya kararsız ağlarda bağlantı sorunlarını azaltmak ve performansı artırmak için tasarlanmıştır.
💡 Kullanıcıların belirli ayarları değiştirmesine izin vermek istiyorsanız, ilgili alanlar için Kullanıcı değiştirebilsin seçeneğini etkinleştirebilirsiniz.
📱 iOS & Android Ayarları
Mobil platformlarda temel Berqnet Connect ayarları yapılandırılabilir:
Ayar Açıklama Tünel Protokolü WireGuardveyaOpenVPNseçilebilir; istenirse kullanıcıya değiştirme izni verilebilirNeden İstemci Profilleri Kullanmalısınız?
İstemci Profilleri, Berqnet Connect yapılandırmalarını standartlaştırmak ve güvenliği artırmak için ideal bir araçtır. Bu özellikle birlikte:
- Cihazlar arasında tutarlı güvenlik politikaları uygulayabilirsiniz,
- Kullanıcıların manuel ayar yapma ihtiyacını azaltırsınız,
- Berqnet Connect uygulamasının davranışlarını merkezi olarak kontrol edebilirsiniz,
- Yöneticiler için daha kolay ve esnek bir politika yönetimi sunarsınız.
-
Tünel Yapılandırması
Daha fazlasını gösterTünel Yapılandırması ekranı, belirli kullanıcıların veya takımların internet ve uygulama trafiğinin VPN tüneli üzerinden mi yoksa doğrudan internet üzerinden mi yönlendirileceğini tanımlamanızı sağlar.
Bu yapılandırma sayesinde, erişim ve uyumluluk ihtiyaçlarınıza göre daha hassas ve kontrollü trafik yönetimi uygulayabilirsiniz.
📍 İstemci Yapılandırma → Tünel Yapılandırması
➕ Yeni Tünel Yapılandırması Oluşturma
Yeni bir yönlendirme kuralı oluşturmak için, ekranın sağ üst köşesindeki Yeni Oluştur butonuna tıklayın.
Genel Alanlar
Alan Açıklama Başlık Yapılandırma için açıklayıcı bir ad (en fazla 30 karakter) Kaynak Kuralın uygulanacağı kullanıcılar ve/veya takımlar Hedef Trafiğin nasıl yönlendirileceğini belirler. Aynı yapılandırmada birden fazla hedef tanımlanabilir: - VPN Aracılığıyla: Trafik güvenli şekilde VPN tünelinden geçer. IP adresi veya alan adı girilebilir.
- İnternet Üzerinden: Trafik doğrudan internete çıkar. IP adresi ve alan adı (domain) desteklenir.
💡 Aynı yapılandırma içinde birden fazla hedef ekleyebilirsiniz.
🔀 Split Tunnel (Bölünmüş Tünel) Mantığı
Varsayılan olarak, tüm kullanıcı ve takımların trafiği Berqnet Connect üzerinden yönlendirilir.
Split tunnel tanımlandığında, belirlediğiniz hedefler bu davranıştan ayrılır.
Önemli Kurallar ve Kısıtlar
- Split tunnel özelliği Windows ve macOS cihazlarda, yalnızca WireGuard protokolü kullanıldığında çalışır.
- Alan adı bazlı (domain-based) split tunnel, şu an için OpenVPN protokolünde desteklenmez.
- IP bazlı split tunnel, OpenVPN’de desteklenir.
- Mobil işletim sistemlerinde (iOS, Android) split tunnel şu an desteklenmemektedir.
- Tarayıcıların (Chrome, Safari gibi) önbellek mekanizmaları nedeniyle, alan adı bazlı kurallarda zaman zaman trafik VPN üzerinden devam edebilir.
- macOS, aynı IP adresi için birden fazla split tunnel kuralını geçerli kabul etmez; çakışan kurallardan yalnızca biri uygulanır.
-
İnternet Üzerinden kuralı tanımlarken, WireGuard (
192.168.249.1) veya OpenVPN (192.168.255.1) DNS adresleri kapsama dahil edilmemelidir. Aksi durumda alan adları çözümlenemeyebilir. -
Instagram, WhatsApp, Facebook gibi bazı büyük platformlar aynı IP adreslerini kullanabilir.
Bu durumda, alan adı farklı olsa bile yönlendirme sonucu aynı olabilir.
- Kural önceliği yukarıdan aşağıya doğru çalışır. İlk eşleşen kural uygulanır, diğerleri yok sayılır.
- Berqnet SASE’ye ait alan adları için split tunnel kuralı tanımlanamaz.
📌 Örnek Senaryo
Aşağıdaki örnekte, üç farklı alan adı aynı IP adresini kullandığı için beklenmeyen bir yönlendirme oluşabilir:
Hedef Yönlendirme IP Adresi instagram.com İnternet Üzerinden 157.240.0.174 whatsapp.com VPN Üzerinden 157.240.0.174 facebook.com VPN Üzerinden 157.240.0.174 Bu durumda, IP adresi ortak olduğu için trafik öncelikli kurala göre yönlendirilir ve diğer kurallar dikkate alınmayabilir.
💡 Ne Zaman Kullanmalısınız?
- Bazı uygulamaların VPN dışına çıkmasını istediğinizde
- Trafiği performans veya regülasyon gereksinimlerine göre ayırmanız gerektiğinde
- Kullanıcı veya takım bazlı özel yönlendirme ihtiyaçları olduğunda
-
Güvenilir Ağlar
Daha fazlasını gösterGüvenilir Ağlar ekranı, güvenli ve güvenilir olarak kabul edilen belirli ağları tanımlamanızı sağlar.
Bir kullanıcı bu ağlardan birine bağlandığında, bazı politikalar—örneğin kimlik doğrulama gereksinimleri veya cihaz kontrolleri—daha esnek şekilde uygulanabilir.
Bu özellik, Sıfır Güven yaklaşımında bağlamın (kullanıcının nereden bağlandığı gibi) da en az kimlik kadar önemli olduğu senaryolar için tasarlanmıştır.
📍 Ayarlar → Konfigürasyonlar → Güvenilir Ağlar
💡 Güvenilir Ağlar özelliğinin çalışabilmesi için, ilgili ayarın İstemci Profilleri içinde etkinleştirilmiş olması gerekir.
Güvenilen Ağ Listesi
Tablodaki her satır, tanımlanmış bir güvenilen ağı temsil eder:
Alan Açıklama Başlık Güvenilen ağ için verdiğiniz ad (ör. Ofis Wi-Fi)Açıklama Ağı tanımanıza yardımcı olacak isteğe bağlı not Ağ Türü Ağın nasıl tanımlandığını belirtir: SSID,KabloluveyaKablosuzDurum Güvenilen ağın durumu Farklı şubeler, uzak ofisler veya bilinen ev ağları için birden fazla güvenilen ağ tanımlayabilirsiniz.
➕ Yeni Güvenilen Ağ Oluşturma
Yeni bir güvenilen ağ eklemek için Yeni Oluştur butonuna tıklayın.
Alan Açıklama Başlık Bu ağ için tanımlayıcı bir ad (zorunlu) Durum EtkinveyaDevre DışıAçıklama Dahili kullanım için isteğe bağlı açıklama Ağ Türü Ağın nasıl tanımlanacağını seçin: • SSID: Belirli bir Wi-Fi adı için kullanılır • Kablolu: Fiziksel (LAN) bağlantıları eşleştirir • Kablosuz: Tüm kablosuz bağlantıları eşleştirir Kaynak MAC Yönlendirici veya erişim noktasının MAC adresi 💡 Ne Zaman Kullanmalısınız?
- Ofis ağı gibi kontrollü ortamlarda ek doğrulamaları azaltmak istediğinizde
- Evden çalışan kullanıcıların bilinen ağlarında daha esnek kurallar uygulamak istediğinizde
- Sıfır Güven politikalarını bağlama göre uyarlamak gerektiğinde