

Bağlantı yapısı:
Internet
│
ISP Modem (Bridge Mode)
│
Keenetic Router
│
Managed Switch (VLAN destekli)
│
├── Personel PC’ler
├── IP Telefonlar
├── IP Kameralar
├── NAS
└── Access Point
2️⃣ Modemi Bridge Mode’a Alma
ISS modem arayüzüne girin:
- NAT kapatın
- DHCP kapatın
- Bridge Mode aktif edin
Amaç: İnternet bağlantısını doğrudan Keenetic yönetsin.
3️⃣ Keenetic İnternet Kurulumu


Adımlar:
- Tarayıcıdan →
192.168.1.1 - Sistem kurulumu sihirbazını tamamlayın
- Menü → İnternet
- Bağlantı Türü:
- PPPoE (çoğu fiber/ADSL)
- DHCP (statik IP yoksa)
- PPPoE kullanıcı adı & şifre girin
- Kaydet
Bağlantı durumu “Bağlı” olmalı.
4️⃣ VLAN Yapılandırması (En Kritik Aşama)
Senaryo VLAN Planı
| VLAN | Amaç | IP Bloğu |
|---|---|---|
| 10 | Personel | 192.168.10.0/24 |
| 20 | Misafir | 192.168.20.0/24 |
| 30 | Kamera | 192.168.30.0/24 |
| 40 | Yönetim | 192.168.40.0/24 |
VLAN Oluşturma
Menü Yolu:
Ağ → Ağ Segmentleri
Yeni Segment Oluştur:
- Ad: PERSONEL
- VLAN ID: 10
- IP: 192.168.10.1/24
- DHCP: Aktif
Aynı işlemi diğer VLAN’lar için tekrarlayın.
5️⃣ Switch Port Ayarları (Çok Önemli)
Eğer managed switch kullanıyorsanız:
- Router → Switch bağlantısı: Trunk (Tagged 10,20,30,40)
- Personel portları → Access VLAN 10
- Kamera portları → Access VLAN 30
- NAS → VLAN 40 (Yönetim)
- Access Point → Trunk (çoklu SSID varsa)

enü → Wi-Fi Sistemi
SSID 1:
- İsim: OFIS_PERSONEL
- VLAN: 10
- WPA3 veya WPA2-Enterprise
SSID 2:
- İsim: OFIS_MISAFIR
- VLAN: 20
- Client Isolation: Açık
- LAN erişimi: Kapalı
7️⃣ Firewall Kuralları

Menü → Güvenlik → Trafik Kuralları
Kural 1:
Kaynak: VLAN 20 (Misafir)
Hedef: Tüm LAN
Aksiyon: Engelle
Kural 2:
Kaynak: VLAN 30 (Kamera)
Hedef: İnternet
Aksiyon: Sadece gerekli portlara izin ver
Kural 3:
Yönetim VLAN → Diğer VLAN’lara erişim: Sadece admin IP
8️⃣ WireGuard VPN Kurulumu (Uzaktan Çalışanlar İçin)

Menü → VPN → WireGuard
- Yeni sunucu oluştur
- IP aralığı: 10.10.10.0/24
- Kullanıcı ekle
- QR kod ile mobil cihazlara tanımla
Bu sayede çalışanlar dışarıdan ofis ağına güvenli bağlanabilir.
9️⃣ DHCP Rezervasyon (NAS ve Kamera İçin)
Menü → Ev Ağı → Cihazlar
NAS ve kameralar için:
- Sabit IP atayın
- Yönetim VLAN içinde konumlandırın
🔐 Son Kontrol Listesi
✔ Misafir ağı LAN’a erişemiyor
✔ Kamera ağı izole
✔ Yönetim ağı sadece admin erişimli
✔ VPN çalışıyor
✔ Modem bridge modda
✔ Gereksiz servisler kapalı
Performans Önerisi (20 Kullanıcı İçin)
- En az Gigabit switch
- Cat6 kablolama
- Access Point Wi-Fi 6 destekli
- QoS aktif (VoIP öncelikli)
Sonuç
Bu yapı ile:
- 20 kişilik işletme için güvenli
- Segmentasyonlu
- VPN destekli
- Kurumsal mantıkta
- Lisans maliyeti olmayan
bir ağ altyapısı kurulmuş olur.
