Kısa cevap: pfSense ve OPNsense, izgate'e syslog ile log gönderir ve cihaz eklenirken SSH erişim bilgileriyle doğrulanır. 5651 erişim kaydı tarafında ikisi de aynı şekilde çalışır; fark misafir Wi-Fi'da ortaya çıkar — pfSense'in kendi portal_action mekanizması devri otomatik tamamlar, OPNsense'te devir manueldir ve cihazın kendi portalı izgate'in RADIUS sunucusuna sorar.
Ortak nokta: syslog ile log, SSH ile doğrulama
Açık kaynaklı bu iki dağıtım, aynı temel firewall motorundan (pf) türediği için log biçimleri ve yönetim mantığı birbirine yakındır; izgate'teki sürücüler de bu benzerliği yansıtır. Fark, kullanıcı arayüzlerinde ve misafir Wi-Fi tarafında kullanılan captive portal uygulamalarının davranışındadır.
Her iki cihaz da Cihazlar sayfasında "Yeni Cihaz" ile eklenirken sürücü (pfSense ya da OPNsense) seçilir ve SSH erişim bilgileriyle kaydedilir; izgate bu bilgilerle cihaza SSH üzerinden bağlanıp kaydı doğrular. pfSense ve OPNsense seri numarası taşıyan cihazlar değildir, bu nedenle syslog gönderecek arayüzün adresinin cihaz kaydıyla birebir eşleşmesi gerekir — adres tutmazsa gelen loglar "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz.
Kayıttan sonra açılan "Log Gönderimi" panelinde syslog hedef adresi ve portu (UDP 5514, teslim garantili TCP 5515) gösterilir; bu sürücülerde panel hazır bir CLI komutu üretmez, bunun yerine yönetim arayüzünde izlenecek adım adım bir yapılandırma rehberi sunar. Erişim kaydı yükümlülüğünün genel çerçevesi için 5651 Sayılı Kanun rehberine bakabilirsiniz.
pfSense: otomatik portal devri
Bu otomatik akış, pfSense'in captive portal özelliğinin kendi içinde zaten desteklediği bir yönlendirme mekanizmasına dayanır; izgate yalnızca bu mekanizmanın hedefi olarak tanımlanır, pfSense tarafında ekstra bir entegrasyon yazılımı çalıştırmanız gerekmez.
pfSense'in kendi captive portal'ı devredildiğinde, izgate'in portal adresine yönlenen misafir doğrulandığında pfSense'in portal_action mekanizması tetiklenir ve devir otomatik tamamlanır — misafirin internete çıkışı ayrıca bir manuel adım gerektirmez. Bu sürücüde firewall API'si ve Kurallar sayfası (politikaları panelden okuma/yazma) desteklenmez; kural yönetimi pfSense'in kendi arayüzünden yapılır.
OPNsense: RADIUS ile manuel devir
OPNsense'te misafir Wi-Fi devri manueldir: kimlik doğrulama ekranı OPNsense'in kendi captive portal'ında görünür ve cihazın portalı, doğrulama için izgate'in dahili RADIUS sunucusuna sorar (Kimlik Doğrulama 1812/UDP, Hesap Kaydı 1813/UDP — bu portlar Kurulum ve Lisans sayfasındaki port tablosuyla aynıdır). Bu akışın kurulması için OPNsense'te RADIUS sunucu tanımına izgate'in gerçek IP adresini ve paylaşılan sırrı (shared secret) girmeniz gerekir; portal adresi bir ana makine adı olduğundan RADIUS tanımında IP adresi ayrıca kullanılır. OPNsense'te de firewall API'si ve Kurallar sayfası desteklenmez.
Günlük işleyiş: bir kafe örneği
Aşağıdaki örnek, pfSense ile çalışan küçük bir kafenin misafir Wi-Fi'ında bir talep geldiğinde neler olduğunu anlatır.
Kafenin misafir ağından belirli bir saatte yapılmış bir işlem için yetkili bir makam talepte bulunur.
pfSense'in syslog ile gönderdiği trafik kaydı, izgate'te misafirin doğrulama anında aldığı takma kodla eşleşmiş biçimde aranır.
İlgili zaman aralığındaki iç IP, hedef ve NAT IP:port bilgisi imzalı arşivden çıkarılıp dışa aktarılır.
- Zaman
- 2026-10-04 19:12:41
- İç IP
- 192.168.30.14
- MAC
- 9C:2E:7B:04:AA:6F
- Kullanıcı
- mg-7f12b0 (takma kod → panelde kişiye çözülür)
- Hedef
- 198.51.100.9:443
- NAT IP:Port
- 95.X.X.21:38840
- Cihaz
- pfSense-Kafe
Syslog portları ve ağ planlaması
Log Gönderimi panelinde gösterilen UDP 5514 ve TCP 5515 portlarından hangisini seçeceğiniz, ağınızın güvenilirlik ihtiyacına bağlıdır: UDP daha hafiftir ve çoğu kurulumda yeterlidir, TCP ise paket kaybı riskinin düşürülmesini istediğiniz yoğun ağlarda teslim garantisi sağlar. Her iki durumda da pfSense ya da OPNsense'in syslog hedefine giden yolun firewall kurallarınızda (varsa ayrı bir yönetim VLAN'ı üzerinden) açık olması gerekir; aksi hâlde loglar izgate'e hiç ulaşmaz ve bu durum "Alarmlar" sayfasında cihaz sessizliği uyarısı olarak görünür. OPNsense'te RADIUS ile çalışıyorsanız, 1812/1813 portlarının da yalnızca izgate'in adresinden erişilebilir olacak şekilde sınırlanması, paylaşılan sırrın (shared secret) dışarıdan tahmin edilme riskini azaltır.
Yazıcı ve IoT cihazlar için muafiyet
Tarayıcısı olmayan cihazlar (yazıcı, kartlı giriş sistemi, robot süpürge gibi) pfSense ve OPNsense'in captive portal'ından da geçemez. Bu cihazlar izgate panelinde "Tanınmayan Cihazlar" listesinde görünür ve MAC adresleriyle kayıt altına alınabilir; ancak FortiGate'teki gibi otomatik bir portal muafiyeti bu iki sürücüde yazılmamıştır — muafiyet, pfSense ya da OPNsense'in kendi captive portal ayarlarında (izin verilen MAC/IP listesi) siz tarafından tanımlanır. Cihaz izgate'te kayıtlı olduğu için trafiği yine loglanır; yalnızca portal yönlendirmesinden geçmesi gerekmez.
Bu sürücülerde olmayanlar
- Firewall API'si: pfSense ve OPNsense için yazılmamıştır; misafir devri API üzerinden değil, portal mekanizması (pfSense) ya da RADIUS (OPNsense) ile sağlanır.
- Kurallar sayfası: panelden firewall politikalarını okuma/yazma bu sürücülerde desteklenmez; kural değişiklikleri cihazın kendi arayüzünden yapılır.
- Cihaz metrikleri: CPU/RAM/oturum örneklemesi yalnız FortiGate ve MikroTik'te vardır; pfSense ve OPNsense kartlarında bu halkalar görünmez.
- Seri numarasıyla otomatik tanıma: bu iki sürücüde syslog gönderen IP adresinin panelde doğru tanımlanması gerekir; adres değişirse cihaz kaydı da güncellenmelidir.
- Otomatik portal muafiyeti: FortiGate'teki tek tıkla muafiyet bu sürücülerde yoktur; muafiyet cihazın kendi arayüzünden tanımlanır.
Listede olmayan bir firewall'unuz varsa, cihaz standart syslog gönderebiliyorsa genel syslog desteğiyle ham kayıtlar yine de toplanabilir; ancak bu durumda alan bazında ayrıştırma tahminidir ve otomatik misafir devri çalışmaz. Bu sınırlamalar zamanla genişleyebilir; güncel destek durumu için panel içindeki Desteklenen Cihazlar sayfasına bakabilirsiniz.
Hangi işletmeler için uygun?
pfSense ve OPNsense, açık kaynaklı firewall dağıtımlarıdır ve genellikle maliyet bilincinde çalışan küçük-orta ölçekli işletmeler, teknik ekibi olan şirketler ve kendi donanımını (ör. mini PC, endüstriyel kutu) kullanmak isteyen kurumlar tarafından tercih edilir. 5651 loglama ihtiyacınız varsa, pfSense'in otomatik portal devri misafir Wi-Fi'ı olan küçük bir işletme (kafe, ofis) için pratik bir seçimdir; OPNsense'teki manuel RADIUS akışı ise genellikle RADIUS'a zaten aşina bir BT ekibi olan kurumlarda daha rahat kurulur. Her iki durumda da Kurallar sayfası ve cihaz metrikleri gibi gelişmiş özellikleri önemsiyorsanız, FortiGate ya da MikroTik'in sunduğu API tabanlı entegrasyon daha uygun olabilir.
Sıkça sorulan sorular
pfSense ve OPNsense'te cihaz nasıl doğrulanıyor?
Cihaz eklenirken girdiğiniz SSH erişim bilgileriyle izgate cihaza bağlanıp kaydı doğrular. Bu iki sürücü seri numarası taşımadığından, ayrıca syslog gönderecek arayüzün adresinin cihaz kaydıyla birebir eşleşmesi gerekir.
pfSense'te misafir Wi-Fi devri için RADIUS kurmam gerekiyor mu?
Hayır, pfSense'in kendi portal_action mekanizması devri otomatik tamamlar. RADIUS, pfSense'te yalnızca OPNsense'teki gibi manuel bir akış kurmak isterseniz devreye girer.
OPNsense'te misafir Wi-Fi'ı otomatik devredebilir miyim?
Şu an hayır; OPNsense'te devir manueldir ve cihazın kendi captive portal'ı izgate'in RADIUS sunucusuna sorar. Kurulum için OPNsense'teki RADIUS tanımına izgate'in gerçek IP adresi ve paylaşılan sır girilir.
Bu iki sürücüde Kurallar sayfasını kullanabilir miyim?
Hayır. Kurallar sayfası (firewall politikalarını panelden okuma/yazma) şu an yalnız FortiGate ve MikroTik'te çalışır; pfSense ve OPNsense'te kural yönetimi cihazın kendi arayüzünden yapılır.
Adresim değişirse loglar kaybolur mu?
Kayıp olmaz ama eşleşme bozulur: syslog gönderen IP, cihaz kaydındaki adresle uyuşmazsa gelen loglar "kayıtsız cihaz" altında karantinaya alınır ve panelde bir sağlık uyarısı görünür. Adresi değiştirdiğinizde cihaz kaydını da güncellemeniz gerekir.
Bu sayfa bilgilendirme amaçlıdır; mevzuatın güncel hâli için resmî metne (mevzuat.gov.tr) bakınız.


