TRINITYTECH.dev Proje başlat
← ~/blog

~/blog/mikrotik-hotspot-setup-authentication-management

MikroTik Hotspot: Kurulum, Kimlik Doğrulama ve Kullanıcı Yönetimi

MikroTik hotspot’un nasıl çalıştığını, yapılandırma adımlarını, kimlik doğrulama yöntemlerini ve Trinitytech’in işletmeler için sunduğu özel hotspot çözümlerini öğrenin.

MikroTik hotspot, MikroTik RouterOS içinde yer alan ve Wi-Fi ya da kablolu ağ erişimi için kullanıcı kimlik doğrulaması ve trafik yönetimi sağlayan bir özelliktir. İşletmeler, misafir veya müşteri internet erişimini kontrol etmek, politika uygulamak ve kullanıcı verisi toplamak için MikroTik hotspot kullanır. Yaygın kullanım alanları arasında oteller, kafeler, okullar ve ofisler bulunur. Captive portal giriş, voucher veya SMS tabanlı kimlik doğrulama, bant genişliği kontrolü ve detaylı kayıt tutma gibi özellikleri destekler. MikroTik hotspot kurulumu, güvenlik ve uyumluluğun sağlanması için planlama, yapılandırma ve sürekli yönetim gerektirir.

MikroTik Hotspot Nedir?

MikroTik hotspot, MikroTik RouterOS’e entegre edilmiş captive portal sistemidir. Ağ trafiğini yakalar ve kimliği doğrulanmamış kullanıcıları internet erişimi öncesinde bir giriş sayfasına yönlendirir. Bu sayede işletmeler, parola, voucher kodu veya SMS OTP ile kimlik doğrulaması talep edebilir ve kullanıcı aktivitelerini izleyebilir. MikroTik hotspot’lar, RouterOS Level 4 ve üzeri sürümlere sahip herhangi bir MikroTik router üzerinde kullanılabilir. Sistem, çoklu kimlik doğrulama yöntemlerini, özelleştirilebilir açılış sayfalarını ve harici RADIUS ya da SMS geçitleriyle entegrasyonu destekler. Hotspot çözümleri, genellikle misafir trafiğini dahili ağlardan ayırmak ve yasal veri saklama gereksinimlerini karşılamak için kamuya açık alanlarda tercih edilir.

MikroTik Hotspot’un Temel Bileşenleri

  • Hotspot Sunucusu: Kullanıcı oturumlarını ve kimlik doğrulamayı yöneten RouterOS servisi. Oturum oluşturma, sona erdirme ve muhasebe işlemlerini gerçekleştirir.
  • Kullanıcı Profilleri: Farklı kullanıcı grupları için bant genişliği sınırları, oturum zaman aşımı ve erişim programları tanımlar. Profiller, belirli hedeflere veya zaman dilimlerine erişimi kısıtlayabilir.
  • Captive Portal: Kullanıcı girişi, marka görünümü ve kullanım koşulları için özelleştirilebilir web sayfası. Portal, e-posta, telefon numarası toplayabilir veya reklam gösterebilir.
  • Kimlik Doğrulama Yöntemleri: Kullanıcı adı/parola, voucher, MAC adresi veya SMS OTP. Her yöntem güvenlik politikasına uygun olarak etkinleştirilebilir veya birleştirilebilir.
  • Kayıt Tutma ve Uyumluluk: Denetim için oturum kayıtlarını saklar; Türkiye’de 5651 sayılı yasa gibi yasal uyumluluk için gereklidir. Kayıtlarda kullanıcı bilgileri, oturum süreleri ve IP/MAC adresleri yer alabilir.
  • Walled Garden: Kimlik doğrulama öncesinde belirli web sitelerine veya hizmetlere erişim sağlar; örneğin şirket sayfası veya destek portalı.
  • Bant Genişliği Yönetimi: Kullanıcı başına indirme ve yükleme hızlarını sınırlandırarak adil kullanım sağlar ve yoğun saatlerde ağ tıkanıklığını önler.

MikroTik Hotspot Kurulum Adımları

  1. Uygun Donanımı Seçin: Yeterli CPU, RAM ve kablosuz desteğe sahip bir MikroTik router seçin. Küçük mekanlar için hAP ac² veya RB4011 tipiktir; büyük mekanlarda CCR serisi tercih edilir. Donanım maliyetleri ölçeğe bağlı olarak 60$ ile 500$ arasında değişir. Açık alan veya kampüs kapsamı için ek erişim noktaları gerekebilir, bu da maliyet ve kurulum süresini artırır.
  2. RouterOS’u Kurun ve Lisanslayın: RouterOS’un güncel ve Level 4 veya üzeri lisanslı olduğundan emin olun. Bazı modeller lisanslı gelirken, bazılarında ayrı satın alma gerekebilir.
  3. LAN ve WAN Arayüzlerini Yapılandırın: IP adresleri atayın, NAT kurun ve istemci ağları için DHCP tanımlayın. Ayrılmış ağlar için VLAN yapılandırması ile misafir ve dahili trafiği ayırabilirsiniz.
  4. Hotspot Kurulum Sihirbazını Çalıştırın: WinBox veya WebFig üzerinden Hotspot Setup’ı başlatın. Arayüz, adres havuzu, DNS ve HTTPS kullanılıyorsa SSL sertifikasını belirleyin. Sihirbaz, varsayılan güvenlik duvarı kuralları ve DHCP kiralamalarını da oluşturur.
  5. Captive Portal’ı Özelleştirin: login.html ve ilgili dosyaları marka, kullanıcı talimatları ve gizlilik politikaları için düzenleyin. İleri düzey özelleştirmeler HTML, CSS ve JavaScript bilgisi gerektirir. İşletmeler, uluslararası misafirler için portalı çoklu dile çevirebilir.
  6. Kimlik Doğrulama Yöntemlerini Seçin: Yerel kullanıcı veritabanı, voucher, harici RADIUS veya SMS OTP arasından tercih yapın. Gerekirse SMS geçitleri entegre edin. Voucher sistemlerinde erişim kodlarını önceden oluşturup resepsiyon veya satış noktalarında dağıtabilirsiniz.
  7. Kullanıcı Profilleri ve Limitlerini Ayarlayın: Her profil için bant genişliği, oturum süresi ve kota belirleyin. Örneğin, 2 saatlik, 1 günlük veya 1 haftalık hız ve veri sınırlarıyla geçişler tanımlayın. Profiller kullanıcı tipi veya kod bazında otomatik atanabilir.
  8. Kayıt Tutma ve Uyumluluğu Etkinleştirin: Oturum kayıtlarını yerel olarak saklayın veya yasal uyumluluk için syslog ya da uzak sunucuya aktarın. Türkiye’de 5651 sayılı yasa gereği kayıtların zaman damgalı ve değiştirilmez olması zorunludur. Sistem, yedeklilik için harici log sunucuları veya bulut depolama ile entegre edilebilir.
  9. Test Edin ve İzleyin: Kullanıcı girişi simüle edin, bant genişliği şekillendirmeyi kontrol edin ve kayıtları gözden geçirin. Sürekli izleme performans ve güvenlik için kritik önemdedir. RouterOS araçları ile gerçek zamanlı oturum verilerini görüntüleyin ve olağan dışı aktiviteler veya donanım arızaları için uyarılar alın.

MikroTik Hotspot İçin Kimlik Doğrulama Seçenekleri

MikroTik hotspot, çeşitli kimlik doğrulama yöntemlerini destekler. Seçim, güvenlik ihtiyaçları, kullanıcı deneyimi ve yasal gereksinimlere bağlıdır. Birden fazla yöntemin uygulanması, personel, misafir ve yükleniciler gibi farklı kullanıcı gruplarına esneklik sağlar.

  • Kullanıcı Adı/Parola: Basit yerel hesaplar. Personel veya tekrar eden kullanıcılar için uygundur. Hesaplar router üzerinde doğrudan yönetilebilir veya merkezi dizinle senkronize edilebilir.
  • Voucher Kodları: Zaman veya veri kısıtlamalı erişim. Kafeler, oteller veya etkinlik mekanları için idealdir. Kodlar toplu olarak oluşturulabilir. Her kod, politika doğrultusunda tek cihaz veya çoklu giriş için sınırlandırılabilir.
  • MAC Adresi Kimlik Doğrulaması: Cihazlar MAC adresiyle beyaz listeye alınır. IoT veya yönetilen cihazlar için uygundur. Yazıcılar, POS terminalleri veya şirket tabletlerinde sık kullanılır.
  • SMS OTP: Kullanıcılar tek kullanımlık kodu SMS ile alır. Kimlik doğrulaması sağlar ve bazı ülkelerde zorunludur. SMS geçitleri entegrasyonu, tipik mekanlarda aylık 10–50$ arasında mesajlaşma maliyeti ekler. SMS doğrulama, kötüye kullanımı önler ve politika ihlallerinde kullanıcıyla iletişim kurmayı sağlar.
  • Harici RADIUS: Çoklu site veya kurumsal ortamlar için merkezi kimlik doğrulama. RADIUS sunucusu kendi sunucunuzda ya da bulutta olabilir. RADIUS entegrasyonu, tek oturum açma ve ayrıntılı muhasebe imkanı sunar.

Kullanıcı Yönetimi ve İzleme

Güvenli ve güvenilir bir MikroTik hotspot için sürekli yönetim şarttır. Yöneticiler aktif oturumları görüntüleyebilir, kullanıcıları bağlantıdan çıkarabilir ve kullanım raporları oluşturabilir. Kullanıcı profilleriyle bant genişliği sınırları (örneğin kullanıcı başına 2–10 Mbps), içerik filtreleme veya belirli saatlerde erişim kısıtlaması uygulanabilir. Kayıtlar yedekleme ve uyumluluk için dışa aktarılabilir. Güvenlik açıklarını gidermek için düzenli firmware güncellemeleri ve denetimler önerilir. Yöneticiler, RouterOS API ile kullanıcı yönetimini otomatikleştirebilir veya harici sistemlerle entegrasyon sağlayabilir. Büyük kurulumlarda merkezi izleme araçları kullanım, anormallik tespiti ve uyumluluk raporları oluşturabilir. Rutin bakım; firmware güncellemeleri, şüpheli aktivitelerin incelenmesi ve kullanıcı kimlik bilgilerinin periyodik yenilenmesini içerir.

Yaygın Zorluklar ve Hatalar

  • Yetersiz Donanım: Güçsüz routerlar yavaşlama ve bağlantı kopmalarına yol açar. Donanımı, model bazında cihaz başına 20–200 kullanıcı olacak şekilde planlayın. Yüksek yoğunluklu alanlarda yük dengeleme veya paralel router kullanımı düşünülmelidir.
  • Zayıf Kimlik Doğrulama: Varsayılan veya basit parolalara güvenmek ağı risk altına sokar. Misafir erişimi için güçlü kimlik doğrulama ve SMS OTP kullanın. Kullanıcı hesaplarını düzenli denetleyin ve kullanılmayan kimlik bilgilerini devre dışı bırakın.
  • Uyumluluk Eksikliği: Kullanıcı oturumlarının kaydedilmemesi veya kayıtların saklanmaması yasal sorunlara yol açabilir. Kayıtların otomatik dışa aktarımı ve yedeklenmesini sağlayın. Türkiye’de 5651 sayılı yasa gereği kayıtların zaman damgalı ve değiştirilemez olması gerekir.
  • Belirsiz Kullanıcı Deneyimi: Karmaşık captive portal sayfaları kullanıcı şikayetlerine neden olur. Talimatları sadeleştirin ve gerekirse çoklu dil desteği sunun. Portalı farklı cihaz ve tarayıcılarda test ederek uyumluluğu sağlayın.
  • İzleme Eksikliği: İzleme olmadan sorunlar fark edilmez. RouterOS araçları veya harici izleme sistemleri ile çalışma süresi ve güvenlik uyarıları alın. Donanım arızaları veya olağandışı bant genişliği kullanımı için otomatik bildirimler kurun.

Satıcı veya Danışmana Sorulacaklar

  • Beklenen kullanıcı yükü için hangi donanımı öneriyorsunuz?
  • Captive portal marka ve yerelleştirme desteği sunuyor mu?
  • Hangi kimlik doğrulama seçeneklerini destekliyorsunuz (voucher, SMS, RADIUS)?
  • Yerel düzenlemelere (5651 sayılı yasa, GDPR vb.) nasıl uyum sağlıyorsunuz?
  • İzleme, raporlama ve destek hizmetleri veriyor musunuz?
  • Tipik kurulum ve işletme maliyetleri nedir? (Donanım: 60$–500$; kurulum: 2–8 saat; SMS: 500–1000 mesaj için aylık 10$–50$)
  • Çalışır durumda bir çözümü ne kadar sürede teslim edebilirsiniz?
  • Mülk yönetim veya CRM sistemimle entegrasyon mümkün mü?
  • Çözümün çoklu lokasyonlara ölçeklendirilmesi için seçenekler nelerdir?

Trinitytech’in MikroTik Hotspot Çözümleri

Trinitytech, konaklama, perakende, eğitim ve kurumsal müşteriler için özel MikroTik hotspot platformları tasarlar, yapılandırır ve yönetir. Mühendislerimiz mekanınızı, kullanıcı yükünüzü, uyumluluk ihtiyaçlarınızı ve marka gereksinimlerinizi değerlendirir. Donanım boyutlandırması, tam RouterOS yapılandırması, captive portal tasarımı ve SMS OTP veya voucher sistemleri entegrasyonu sağlar. Türkiye’deki mekanlar için 5651 sayılı yasa uyumluluğu ve kayıt saklama garantisi veririz. Tipik teslimat, bir iş günü içinde kapsamlı bir teklif ve detaylı proje planı içerir. Çoklu lokasyon yönetimi veya özel entegrasyonlar gibi ileri senaryolar için Smart Hotspot projemize göz atabilirsiniz; bu proje SMS OTP, raporlama ve misafir analizleri ekler. Tüm çalışmalarımızı görmek için ürünler sayfamızı ziyaret edin. Ayrıca sürekli destek, sistem izleme ve periyodik incelemelerle hotspot’unuzun güvenilir ve güvenli çalışmasını sağlar, ihtiyaçlarınıza göre güncelleriz.

Güvenilir, uyumlu ve sürdürülebilir bir MikroTik hotspot çözümüne ihtiyacınız varsa, Trinitytech ile iletişime geçin ve net bir teklif ile teslimat takvimi alın.

Sık sorulan sorular

MikroTik hotspot kurulumu ne kadar tutar?
Tipik donanım maliyetleri 60$ ile 500$ arasında değişir. Kurulum hizmetleri genellikle 2–8 saat mühendislik süresi gerektirir. SMS OTP için çoğu mekanda aylık 10–50$ arasında ek maliyet olur.
MikroTik hotspot SMS OTP kimlik doğrulamasını destekler mi?
Evet, MikroTik hotspot SMS geçidi entegrasyonu ile SMS OTP kimlik doğrulamasını destekler. Bu, güvenliği artırır ve bazı ülkelerde uyumluluk için zorunludur.
Hangi tür işletmeler MikroTik hotspot sistemlerini kullanır?
Oteller, kafeler, okullar, ofisler ve etkinlik mekanları, misafir Wi-Fi erişimini yönetmek ve ağ güvenliği politikalarını uygulamak için MikroTik hotspot sistemlerini yaygın olarak kullanır.
Proje başlat Tüm yazılar