Captive portal, ağa bağlanan cihazın bir tarayıcı açıp giriş sayfasını görüntülemesini ve kullanıcının bir işlem (kod girme, onay) yapmasını bekler. Yazıcı, tarayıcı, robot süpürge, akıllı TV ve çoğu IoT sensöründe böyle bir arayüz yoktur; bu cihazlar portal sayfasına hiçbir zaman ulaşamaz ve dolayısıyla ağa bağlanamaz. izgate bu cihazları panelde ayrı bir listede gösterip tek tıkla, MAC adresi üzerinden kayıt altına alma imkânı sunar.
Neden bu cihazlar portal'ı göremez
Bir misafir telefonu ağa bağlandığında işletim sistemi otomatik olarak bir tarayıcı penceresi açar ve kullanıcıyı portala yönlendirir. Yazıcı, robot süpürge gibi cihazlarda ise böyle bir işletim sistemi davranışı ya da tarayıcı bulunmaz; cihaz basitçe bir IP adresi alır ve doğrudan iletişim kurmaya çalışır. Captive portal bu trafiği yakalayıp yönlendirmeye çalışsa da, cihazın karşılık verecek bir arayüzü olmadığı için doğrulama hiçbir zaman tamamlanamaz ve cihaz internete çıkamaz.
Bu durum genellikle kurulumdan hemen sonra fark edilir: yeni bağlanan bir yazıcı ya da akıllı TV sürekli "internet yok" göstergesi verir, oysa aynı ağdaki bir telefon sorunsuz bağlanır. Sorun cihazda değildir — cihaz basitçe portalın beklediği etkileşimi veremediği için takılı kalmıştır. Bu rehberdeki çözüm, bu cihazları portaldan geçirmeye çalışmak değil, onları doğrulanmış bir istisna listesine almaktır.
"Tanınmayan Cihazlar" görünümü
izgate, ağa bağlanmaya çalışan ama portaldan doğrulama geçirmemiş cihazları panelde "Tanınmayan Cihazlar" listesinde toplar. Bu liste, MAC adresi, görülme zamanı ve bağlandığı ağ bilgisiyle birlikte, hangi cihazların portaldan geçemediğini size gösterir; cihazı tahmin etmek zorunda kalmazsınız.
Bu liste aynı zamanda bir envanter aracı gibi işler: zamanla eklediğiniz her yazıcı, kamera ya da akıllı cihaz burada ilk kez görüldüğü anda belirir. Düzenli olarak kontrol edildiğinde, ağınıza kaç tane tanımlanmamış cihaz bağlandığını ve bunların ne olduğunu takip etmenizi sağlar; bu da yetkisiz ya da unutulmuş bir cihazın fark edilmesini kolaylaştırır.

Tek tıkla kayıt ve otomatik muafiyet
Listedeki bir cihazı tek tıkla kayıt altına alabilirsiniz; bu işlem cihazın MAC adresini "kayıtlı cihaz" olarak işaretler. FortiGate kullanıyorsanız, bu kayıt sırasında cihaz için portal muafiyeti otomatik olarak uygulanır — cihaz bir daha portal sayfasına yönlendirilmeye çalışılmadan doğrudan ağa erişebilir. Kayıt işlemi panelden istediğiniz an geri alınabilir; cihazı listeden çıkardığınızda muafiyet de kalkar. Diğer desteklenen firewall markalarında aynı kayıt, cihazın MAC adresini doğrulanmış biçimde tutar; portal muafiyetinin otomatik uygulanması şu an için FortiGate'e özeldir.

MAC doğrulaması neden önemli
izgate, kayıt sırasında MAC bilgisini kullanıcı beyanından değil, firewall'un o anda gördüğü gerçek bağlantı tablosundan okur. Bu, rastgele yazılan bir MAC adresiyle sahte bir kayıt oluşturulmasını önler; kayıt yalnızca firewall'un fiilen gördüğü, doğrulanabilir bir cihaz için geçerlidir.
Bu doğrulama, "Tanınmayan Cihazlar" listesindeki her satırın gerçekten ağınızda görülmüş bir cihaza ait olduğunu garanti eder — listeye kimse manuel olarak var olmayan bir MAC adresi ekleyemez. Aynı doğrulama, kayıtlı cihaz listesindeki her girdinin de fiilen doğrulanabilir kaldığı anlamına gelir; bu, MAC'e dayalı diğer özelliklerde (örneğin misafir tarafındaki "cihazı hatırla" ya da "kayıtlı cihaz" yöntemlerinde) olduğu gibi aynı güvenlik ilkesidir.
Kayıt sonrası trafik kime bağlı
Bir yazıcı ya da IoT cihazı kayıt altına alındığında, trafiği tamamen kimliksiz kalmaz: kaydı oluşturan kişi ya da tanımladığınız cihaz kaydı, o MAC adresiyle ilişkilendirilir. Böylece "bu cihaz ağdaydı ve trafiği şu kayda bağlıydı" sorusu, diğer erişim kayıtlarıyla aynı mantıkla, imzalı arşivde cevaplanabilir kalır.
Bu, hesap verebilirlik açısından önemlidir: bir IoT cihazının ürettiği trafik, "kimse bilmiyor" durumuna düşmez. Cihazı kaydeden kişi (genellikle BT sorumlusu ya da resepsiyon) o cihazın sorumluluğunu üstlenmiş olur; cihaz değiştiğinde ya da elden çıkarıldığında kaydın da güncellenmesi, bu zincirin güncel kalmasını sağlar.
Örnek: bir otelde oda TV'sinin kaydı
Yeni kurulan bir odadaki akıllı TV, misafir ağına bağlanmaya çalışır ama portal ekranını gösteremediği için internete çıkamaz.
TV, panelde "Tanınmayan Cihazlar" listesinde MAC adresi ve görülme zamanıyla belirir; BT sorumlusu bunu tek tıkla "Oda 204 TV" olarak kaydeder.
TV bir daha portal sayfasına yönlendirilmeden ağa bağlanır; ürettiği trafik "Oda 204 TV" kaydına ve onu kaydeden BT sorumlusuna bağlı kalır.
Sektörden örnekler
Otel: Odalardaki akıllı TV'ler ve resepsiyondaki fiş yazıcısı, misafir ağına her gün yeniden bağlanmak zorunda kalmadan, bir kez kayıt altına alınıp kalıcı erişim kazanır. Yeni bir oda açıldığında ya da TV değiştiğinde, resepsiyon ya da teknik ekip Tanınmayan Cihazlar listesinden yeni cihazı aynı kolaylıkla kaydedebilir.
Fabrika: Üretim hattındaki IoT sensörler ve barkod okuyucular, portal doğrulaması gerektirmeden ama MAC ile tanımlı, izlenebilir bir erişimle ağa bağlanır. Üretim hattı genişledikçe eklenen her yeni sensör, aynı tek-tıkla kayıt akışından geçer; envanterin güncel kalması için Tanınmayan Cihazlar listesinin periyodik olarak gözden geçirilmesi önerilir.
Ofis: Ağ yazıcısı ve tarayıcı, personel ağında bir kez kaydedilip bir daha kimlik sorulmadan çalışır; kaydı oluşturan BT sorumlusunun kaydı, cihazla ilişkilendirilmiş kalır. Bir cihaz artık kullanılmadığında kaydın da kayıtlı cihaz listesinden kaldırılması, listenin gerçek envanterle uyumlu kalmasını sağlar.
Kontrol listesi
- Tanınmayan Cihazlar listesini düzenli kontrol ediyor musunuz?
- Yazıcı, IoT, TV gibi cihazlarınız tek tıkla kayıt altına alındı mı?
- Kayıtlı cihaz listesi güncel mi (kullanılmayan cihazlar çıkarılıyor mu)?
- FortiGate kullanıyorsanız portal muafiyetinin doğru uygulandığını doğruladınız mı?
- Her kayıtlı cihazın kim tarafından kaydedildiği ve neden kaydedildiği biliniyor mu?
- Artık kullanılmayan cihazlar kayıtlı cihaz listesinden düzenli olarak çıkarılıyor mu?
Sıkça sorulan sorular
Yazıcı ya da robot süpürge neden captive portal'a giremiyor?
Captive portal, cihazın bir tarayıcı açıp giriş sayfasını göstermesini ve kullanıcının bir işlem yapmasını gerektirir. Yazıcı, robot süpürge, IoT sensör ya da akıllı TV gibi cihazların çoğunda ne tarayıcı ne de böyle bir etkileşim vardır; bu yüzden portal sayfasına hiç ulaşamaz ve ağa bağlanamazlar.
"Tanınmayan Cihazlar" görünümü ne işe yarar?
izgate, ağa bağlanmaya çalışan ama portaldan doğrulama geçirmemiş cihazları panelde "Tanınmayan Cihazlar" listesinde gösterir. Buradan cihazı tek tıkla kayıt altına alabilir, FortiGate'te bu cihaz için portal muafiyetini otomatik olarak uygulayabilirsiniz.
Kayıt sonrası bu cihazın trafiği kime bağlı görünür?
Cihazı kaydeden kişinin ya da tanımladığınız cihaz kaydının altında izlenir; trafik tamamen kimliksiz kalmaz. Cihaz MAC adresiyle tanımlı olduğu için, o MAC'e ait trafiğin kaydı diğer erişim kayıtlarıyla birlikte imzalı arşivde tutulur.
MAC adresi kayıt için yeterli bir doğrulama mı?
izgate, MAC bilgisini kullanıcı beyanından değil firewall'un o anda gördüğü gerçek bağlantı tablosundan okur; MAC'e dayalı kayıt yalnızca bu doğrulama yapılabildiğinde etkindir. Bu, rastgele bir MAC yazılarak kayıt oluşturulmasını önler.
Bu cihazların erişimini sonradan kapatabilir miyim?
Evet. Kayıtlı Cihazlar listesinden ilgili cihazın erişimi panelden istediğiniz an tek tıkla kapatılabilir; kapatma, firewall'daki muafiyeti/yetkiyi de aynı anda kaldırır.
Bir cihazı kim kaydettiğini sonradan görebilir miyim?
Kayıt, onu oluşturan kişi ya da tanımladığınız cihaz kaydıyla ilişkilendirilir; bu bilgi panelden kayıtlı cihaz listesinde görülebilir. Böylece bir IoT cihazının trafiği hiçbir zaman tamamen kimliksiz kalmaz. Her şubedeki cihazlar kendi Tanınmayan Cihazlar listesinde görünür; yeni şubedeki yazıcı, TV ya da IoT cihazını da aynı tek tıkla kayıt akışıyla tanımlarsınız, mevcut şubelerin kayıtları bundan etkilenmez.
Bu sayfa bilgilendirme amaçlıdır; mevzuatın güncel hâli için resmî metne bakınız.


