Eğitim · 5651 · Wi-Fi

Okul, kurs ve yurtlarda internet erişiminizi kimlikle eşleşen kayıtla koruyun.

Okulunuzun, kursunuzun ya da yurdunuzun hattından yapılan bir işlem incelendiğinde soru önce kuruma gelir. izgate; öğrenci, öğretmen, idari personel ve veli/ziyaretçi erişimini ayrı ağlarda, kimlikle eşleşmiş kayıtlarla tutar ve imzalı arşivde saklar.

  • Öğrenci/personel/veli ağları ayrı
  • Öğrenci listesi API, personel AD/LDAP ile eşitlenir
  • Kimlikle eşleşen kayıt + imzalı arşiv
Okul koridorunda dizüstü bilgisayarıyla internete bağlanan öğrenciler
Rol bazlı ağ ayrımıöğrenci, öğretmen, veli — her biri kendi ağında

Okulda, kursta ve yurtta internet neden kurumun sorumluluğu?

Bir okulun, dershanenin, üniversite kampüsünün ya da öğrenci yurdunun internet hattı kurumun adınadır. O hattan yapılan her bağlantı — bir öğrencinin ders aralığında kullandığı tabletten, bir öğretmenin öğretmenler odasındaki dizüstü bilgisayarından, idari personelin masasındaki bilgisayardan ya da okula gelen bir velinin telefonundan — dışarıdan bakıldığında aynı kurumsal IP adresinden gelir. Bir inceleme ya da yetkili makam talebi geldiğinde ilk soru kuruma yöneltilir: "Bu saatte, bu adrese kim bağlandı?"

Bu soruya anında ve doğru yanıt verebilmek, kaydın o anda kim tarafından yapıldığını gösteren bir erişim kaydına bağlıdır. Öğrenci, öğretmen, idari personel ve veli/ziyaretçi gibi farklı rollerin karıştığı bir ortamda kaydın kime ait olduğunu bilmeden "bizim hattan değildi" demek mümkün değildir; kayıt yoksa işlemi yapan kişi belirlenemez ve sorumluluk sorusu kurumda kalır. Kimlikle eşleşmiş erişim kayıtları — kim, hangi cihaz, hangi iç IP, hangi saat, hangi hedef, hangi NAT portuyla — işlemi yapan kişiyi gösterir ve kurumu korur.

Yurt gibi 7/24 internet kullanımının olduğu, öğrencilerin kendi cihazlarıyla bağlandığı ortamlarda bu önem daha da artar: aynı anda yüzlerce cihaz, aynı Wi-Fi ağı üzerinden farklı kişiler tarafından kullanılır. Kampüs ya da yurt yönetiminin, hangi odanın/öğrencinin hangi cihazla bağlı olduğunu görebilmesi, gerektiğinde bir kaydı doğru kişiye kadar takip edebilmesi gerekir.

Veli ve ziyaretçi rolü de kendine özgüdür: veli toplantısı günü, açık gün etkinliği ya da bir öğrenciyi ziyarete gelen bir aile üyesi kısa süreliğine okul ağına ihtiyaç duyar. Bu kullanım kalıcı bir hesap gerektirmez; ziyaretçi kodu, SMS doğrulaması ya da yönetici onaylı bir misafir girişiyle karşılanabilir ve öğrenci/personel ağlarından tamamen ayrı kalır. Dershane ve kurs merkezlerinde de benzer bir durum vardır: kursiyer listesi dönemsel olarak değişir, kayıt dışı bırakılan bir kursiyerin erişiminin de aynı hızla kapatılabilmesi gerekir.

Yasal çerçeve: toplu kullanım sağlayıcı olarak okulunuz

5651 sayılı Kanun, internet ortamı kullanım olanağı sağlayan herkesi "toplu kullanım sağlayıcı" sayar ve bu tanım müşteri, öğrenci ya da çalışan ayrımı yapmaz:

"Toplu kullanım sağlayıcı: Kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayanı,"

5651 sayılı Kanun, madde 2/1-i — mevzuat.gov.tr

Bu tanımın içine okullar, dershaneler, üniversiteler ve yurtlar da girer. İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, bu kapsamdaki herkese erişim kayıtlarını tutma ve iki yıl saklama yükümlülüğü getirir:

"Erişim kayıtlarını elektronik ortamda kendi sistemlerine kaydetmek ve iki yıl süre ile saklamak."

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, madde 4/1-b — mevzuat.gov.tr

Bu, okulunuzun "ticari amaçla" internet toplu kullanım sağlayıcısı (internet salonu ve benzeri, ücret karşılığı internet satan yerler) olduğu anlamına gelmez; o kategoriye özgü izin belgesi ve idari para cezası hükümleri okullar için geçerli değildir. Okulunuz için geçerli olan, tüm toplu kullanım sağlayıcılarına getirilen genel erişim kaydı ve saklama yükümlülüğüdür. Ayrıntılı mevzuat metinleri için mevzuat sayfamıza, kapsamlı bir anlatım için 5651 Sayılı Kanun Rehberi'ne bakabilirsiniz.

Veli/ziyaretçi ağınızın portalında KVKK aydınlatma metni göstermeniz de ayrı bir yükümlülüktür: misafir ağına giren kişiye kim olduğunuzu, verinin hangi amaçla işlendiğini ve haklarını bildirmeniz gerekir. izgate'in portal şablonu bu metni ve İnternet Kullanım Hizmet Sözleşmesi'ni kurumunuzun bilgileriyle doldurup varsayılan olarak gösterir; konuyu ayrıntısıyla Misafir Wi-Fi ve KVKK rehberinde okuyabilirsiniz.

Örnek bir durum: yetkili makamdan gelen log talebi

Aşağıdaki örnek, bir yurt yönetiminin sık karşılaştığı türden bir durumu, izgate'in kayıt mantığıyla göstermek için kurgulanmıştır.

1Olay

Yurt yönetimine, önceki hafta belirli bir saat aralığında yurt ağından belirli bir adrese erişim olup olmadığı soruluyor. Yönetim, o saatte hangi öğrencinin hangi cihazla bağlı olduğunu bilmiyor.

2izgate kaydı

Panel > Canlı Loglar'da tarih/saat ve hedef adrese göre süzülen kayıt; satırda iç IP, MAC, NAT IP:port ve oturumun hangi takma koda (dolayısıyla hangi öğrenciye) ait olduğu görünür.

3Sonuç

Yönetim, kaydı ve ilgili arşiv segmentini imzalı olarak dışa aktarıp yetkili makamın talebine eksiksiz yanıt verir; işlemin kime ait olduğu tahmine değil kayda dayanır.

Örnek erişim kaydı
Zaman
2026-10-02 21:14:07
İç IP / MAC
10.40.6.23 / 8c:4f:00:3a:1e:92
Kullanıcı
og-7b21f4 → Yurt B Blok, 214 numaralı oda sakini
Hedef
203.0.113.44:443
NAT (gerçek) IP:port
88.248.x.x:51342
Cihaz
Kayıtlı kişisel dizüstü bilgisayar

izgate okul, kurs ve yurtlarda ne yapar?

Firewall Log Yönetimi ve Wi-Fi Yönetimi sütunları, eğitim kurumunun farklı rollerine göre birlikte çalışır. Kurum yönetimi bir tarafta öğrenci/sakin listesini ve personel dizinini güncel tutarken, diğer tarafta hangi ağın hangi kurala tabi olduğunu, hangi cihazların kayıtlı olduğunu ve arşivin bütünlüğünü tek panelden izler:

  • Öğrenci listesi API ile aktarılırOkulun ya da yurdun öğrenci bilgi sisteminden API ile öğrenci/sakin listesi önceden tanımlanır; her girişte yeniden kayıt gerekmez.
  • Öğretmen ve personel AD/LDAP ile eşitlenirKurumun Active Directory veya LDAP dizini varsa öğretmen ve idari personel hesapları oradan eşitlenir; ayrıca yerel Wi-Fi hesabı da tanımlanabilir.
  • Öğrenci, personel ve veli ağları ayrıHer ağın kendi portal adresi, kimlik doğrulama yöntemi, oturum süresi ve erişim kuralları vardır; veli/ziyaretçi ağı diğerlerinden tamamen bağımsızdır.
  • TC Kimlik ve isteğe bağlı NVİ doğrulamasıPersonel, veli ya da ziyaretçi girişlerinde TC Kimlik No ile giriş ve isteğe bağlı NVİ doğrulaması açılabilir; bu zorunlu değil, bir seçenektir.
  • Kişi başına cihaz sınırıBir öğrencinin ya da personelin aynı anda bağlayabileceği cihaz sayısını siz belirlersiniz; sınır aşıldığında yeni cihaz bağlanamaz.
  • İmzalı, zaman damgalı arşivTüm kayıtlar canlıdan ayrı bir diske, saat başı kapanan ve SHA-256 zinciriyle birbirine bağlı segmentler halinde yazılır; segmentler Ed25519 ile imzalanır.
  • Aktif oturumları anlık görmeHangi öğrenci/personelin şu anda ağa bağlı olduğunu, hangi takma kodla göründüğünü Oturumlar ekranından görür, gerektiğinde bir oturumu firewall'dan anında düşürebilirsiniz.

İçerik filtrelemeyi izgate değil, firewall cihazınızın web filtresi yapar; izgate bu filtrenin ürettiği izin/engel kayıtlarını toplar, kullanıcıyla eşleştirir ve raporlar. Yani "hangi öğrenci hangi saatte hangi kategoriye erişmeye çalıştı, engellendi mi" sorusunun yanıtı panelde görünür — engelleme kuralının kendisi firewall'da tanımlıdır. İdare için hazırlanan 17 hazır rapordan biri, belirlediğiniz periyotla okul müdürüne ya da yurt müdürlüğüne otomatik e-posta ile gönderilecek şekilde zamanlanabilir.

izgate panelinde kimlik doğrulama ayarları: NVİ (KPS) modu ve bağlantı testi
Kimlik Doğrulama ayarı: NVİ modu kapalı, herkese açık servis ya da kurumsal KPS olarak seçilebilir.
izgate panelinde bir ağın kimlik doğrulama yöntemi ve erişim kuralları ayarları
Ağ ayarları: kimlik doğrulama yöntemi, oturum süresi, günlük bağlantı ve cihaz sınırı tek ekranda.
izgate panelinde aktif misafir ve personel oturumları listesi
Oturumlar: aktif öğrenci/personel/veli oturumları ve takma kodları tek ekranda.

Okulunuzda izgate nasıl kurulur?

1

Kurulum biçimini seçin

Bulutta (panel.izgate.com, kurulum gerektirmez) ya da kurumunuzun kendi sunucusunda (kurum içi, log ve arşiv ayrı disklerde) çalıştırabilirsiniz.

2

Firewall cihazınızı tanımlayın

FortiGate REST API, MikroTik (RouterOS 7, SSH + REST API), pfSense ya da OPNsense SSH erişim bilgilerini girersiniz; cihaz seri numarası okunduktan sonra doğrulanmış olarak kaydedilir.

3

Ağları ve portalları kurun

Öğrenci, öğretmen/personel ve veli ağlarını ayrı tanımlar, her biri için kimlik doğrulama yöntemini ve portal tasarımını seçer, öğrenci listesi API'sini ya da AD/LDAP bağlantısını eşlersiniz.

Yazıcı, kart okuyucu, akıllı tahta gibi captive portal'dan geçemeyen cihazlar panelde "Tanınmayan Cihazlar" olarak görünür; tek tıkla kayıt edildiğinde firewall'da portal muafiyeti otomatik tanımlanır. Dönem başında öğrenci ya da kursiyer listesi güncellendiğinde, API eşitlemesi değişikliği otomatik yansıtır; mezun olan ya da ayrılan kişilerin erişimi ayrıca elle kapatılmasına gerek kalmadan listeyle birlikte güncellenir.

Okullar için 5651 uyum kontrol listesi

Kurumunuzda aşağıdaki maddeleri gözden geçirmeniz, hem mevzuat uyumunu hem de olası bir incelemede hızlı yanıt verebilme kabiliyetinizi güçlendirir:

  • Öğrenci, öğretmen/personel ve veli/ziyaretçi ağları birbirinden ayrılmış mı?
  • Erişim kayıtları (iç IP, MAC, hedef, NAT IP/port, zaman) elektronik ortamda tutuluyor ve iki yıl saklanıyor mu?
  • Firewall'un web filtresi (içerik filtreleme) aktif ve güncel mi?
  • Öğrenci/sakin listesi güncel tutuluyor, mezun olan ya da ayrılan kişilerin erişimi kapatılıyor mu?
  • Kişi başına cihaz sınırı tanımlı mı; sınırsız ve denetimsiz cihaz birikmesinin önüne geçiliyor mu?
  • Arşiv segmentleri düzenli olarak bütünlük açısından doğrulanıyor mu?
  • Veli/ziyaretçi ağının portalında KVKK aydınlatma metni gösteriliyor mu?

Sıkça sorulan sorular

Okul Wi-Fi'ında içerik filtreleme izgate tarafından mı yapılır?

Hayır. İçerik filtreleme firewall cihazınızın (ör. FortiGate, MikroTik, pfSense, OPNsense) web filtresiyle yapılır. izgate bu filtrenin ürettiği izin/engel kayıtlarını toplar, kullanıcıyla eşleştirir ve raporlar; filtreleme motorunun kendisi değildir.

Öğrenci listesini her dönem tekrar tekrar elle girmek gerekir mi?

Gerekmez. Öğrenci veya sakin listesi, okulun/yurdun kendi öğrenci bilgi sistemi API'si ile önceden aktarılabilir; personel ve öğretmen hesapları ise Active Directory veya LDAP ile eşitlenebilir.

Öğrencilerin TC kimlik numarasını vermesi zorunlu mu?

Hayır, zorunlu değildir; bu bir seçenektir. TC Kimlik No ile giriş ve isteğe bağlı NVİ doğrulaması açılabilir ama öğrenci listesi API eşleşmesi veya ziyaretçi/kupon kodu gibi yöntemler de kullanılabilir.

Bir öğrenci aynı anda kaç cihazla bağlanabilir?

Bunu siz belirlersiniz. Ağ ayarlarından kişi başına aynı anda bağlanabilecek cihaz sayısı sınırlanabilir; sınırı aşan bir cihaz bağlanmak istediğinde yöneticiye bildirim düşer.

Öğrenci ağı ile öğretmen/idare ağı aynı yapı üzerinde mi çalışır?

Hayır, ayrı tutulur. Her ağın kendi portalı, kimlik doğrulama yöntemi ve erişim kuralları vardır; öğrenci, öğretmen/personel ve veli/ziyaretçi ağlarını birbirinden bağımsız olarak tanımlayabilirsiniz.

Kurs merkezleri ve üniversiteler için de uygun mu?

Evet. Dershane ve kurs merkezleri, üniversite kampüsleri ve öğrenci yurtları da internet ortamı kullanım olanağı sağladığı için aynı erişim kaydı yükümlülüğüne tabidir; izgate bu kurumların hepsinde aynı şekilde çalışır.

Bu sayfa bilgilendirme amaçlıdır; mevzuatın güncel hâli için resmî metne (mevzuat.gov.tr) bakınız.

Okulunuz için izgate'i birlikte kuralım

Öğrenci, personel ve veli ağlarınızı nasıl ayıracağınızı demo üzerinde birlikte görelim.