20 Kişilik İşletme İçin Keenetic Router Kurulumu (Adım Adım)

Bağlantı yapısı:

Internet

ISP Modem (Bridge Mode)

Keenetic Router

Managed Switch (VLAN destekli)

├── Personel PC’ler
├── IP Telefonlar
├── IP Kameralar
├── NAS
└── Access Point

2️⃣ Modemi Bridge Mode’a Alma

ISS modem arayüzüne girin:

  • NAT kapatın
  • DHCP kapatın
  • Bridge Mode aktif edin

Amaç: İnternet bağlantısını doğrudan Keenetic yönetsin.

3️⃣ Keenetic İnternet Kurulumu

Adımlar:

  1. Tarayıcıdan → 192.168.1.1
  2. Sistem kurulumu sihirbazını tamamlayın
  3. Menü → İnternet
  4. Bağlantı Türü:
    • PPPoE (çoğu fiber/ADSL)
    • DHCP (statik IP yoksa)
  5. PPPoE kullanıcı adı & şifre girin
  6. Kaydet

Bağlantı durumu “Bağlı” olmalı.

4️⃣ VLAN Yapılandırması (En Kritik Aşama)

Senaryo VLAN Planı

VLANAmaçIP Bloğu
10Personel192.168.10.0/24
20Misafir192.168.20.0/24
30Kamera192.168.30.0/24
40Yönetim192.168.40.0/24

VLAN Oluşturma

https://help.keenetic.com/hc/article_attachments/360001197560

Menü Yolu:

Ağ → Ağ Segmentleri

Yeni Segment Oluştur:

  • Ad: PERSONEL
  • VLAN ID: 10
  • IP: 192.168.10.1/24
  • DHCP: Aktif

Aynı işlemi diğer VLAN’lar için tekrarlayın.

5️⃣ Switch Port Ayarları (Çok Önemli)

Eğer managed switch kullanıyorsanız:

  • Router → Switch bağlantısı: Trunk (Tagged 10,20,30,40)
  • Personel portları → Access VLAN 10
  • Kamera portları → Access VLAN 30
  • NAS → VLAN 40 (Yönetim)
  • Access Point → Trunk (çoklu SSID varsa)

enü → Wi-Fi Sistemi

SSID 1:

  • İsim: OFIS_PERSONEL
  • VLAN: 10
  • WPA3 veya WPA2-Enterprise

SSID 2:

  • İsim: OFIS_MISAFIR
  • VLAN: 20
  • Client Isolation: Açık
  • LAN erişimi: Kapalı

7️⃣ Firewall Kuralları

Menü → Güvenlik → Trafik Kuralları

Kural 1:

Kaynak: VLAN 20 (Misafir)
Hedef: Tüm LAN
Aksiyon: Engelle

Kural 2:

Kaynak: VLAN 30 (Kamera)
Hedef: İnternet
Aksiyon: Sadece gerekli portlara izin ver

Kural 3:

Yönetim VLAN → Diğer VLAN’lara erişim: Sadece admin IP

8️⃣ WireGuard VPN Kurulumu (Uzaktan Çalışanlar İçin)


Menü → VPN → WireGuard

  • Yeni sunucu oluştur
  • IP aralığı: 10.10.10.0/24
  • Kullanıcı ekle
  • QR kod ile mobil cihazlara tanımla

Bu sayede çalışanlar dışarıdan ofis ağına güvenli bağlanabilir.

9️⃣ DHCP Rezervasyon (NAS ve Kamera İçin)

Menü → Ev Ağı → Cihazlar

NAS ve kameralar için:

  • Sabit IP atayın
  • Yönetim VLAN içinde konumlandırın

🔐 Son Kontrol Listesi

✔ Misafir ağı LAN’a erişemiyor
✔ Kamera ağı izole
✔ Yönetim ağı sadece admin erişimli
✔ VPN çalışıyor
✔ Modem bridge modda
✔ Gereksiz servisler kapalı


Performans Önerisi (20 Kullanıcı İçin)

  • En az Gigabit switch
  • Cat6 kablolama
  • Access Point Wi-Fi 6 destekli
  • QoS aktif (VoIP öncelikli)

Sonuç

Bu yapı ile:

  • 20 kişilik işletme için güvenli
  • Segmentasyonlu
  • VPN destekli
  • Kurumsal mantıkta
  • Lisans maliyeti olmayan

bir ağ altyapısı kurulmuş olur.

Comments

No comments yet. Why don’t you start the discussion?

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir