4. Sorun giderme

4.1 Önce buraya bakın

Belirti İlk bakılacak yer
İnternet yok Dashboard → WAN durumu; Sistem → Teşhis → ping
Bir site açılmıyor Firewall → Canlı Log; Uygulama Kontrolü → engellenen IP'ler
Panel yavaş / cihaz kasıyor Dashboard → CPU/bellek; IDS kural profili
Kural çalışmıyor Firewall → Kurallar → sıra (ilk eşleşen kazanır)
Zamanlanmış bir şey yanlış saatte Servisler → NTP → saat dilimi
"Kim yaptı?" Sistem → Denetim Günlüğü

4.2 Bilinçli davranışlar (arıza değil)

Bunlar tasarım kararıdır; sahada sürpriz olmasın diye burada:

4.3 Panele giremiyorum

  1. Parola reddediliyor: beş dakika içinde beş hatalı denemeden sonra isteğin geldiği IP adresi 15 dakika kilitlenir (hesap değil — başka bir makineden giriş yapılabilir). Parolayı hatırlamıyorsanız süreyi beklemek yerine konsoldan sıfırlayın.
  2. Sayfa hiç açılmıyor: cihazın LAN adresini doğrulayın. Bilgisayarınız DHCP'den adres aldı mı?
  3. Hiçbiri olmuyor: konsoldan parolayı sıfırlayın (bkz. §1.6).

4.4 Bir değişiklik ağı bozdu

Sistem → Yapılandırma sayfasından son yedeğe dönün. Yedekler adlandırılır ve tarihlenir; içe aktarma gibi toplu işlemler öncesinde otomatik yedek alınır.

Panel hiç açılmıyorsa konsoldan:

uci show firewall | head -40      # ne yazılmış
fw4 check                          # kural seti geçerli mi
/etc/init.d/firewall restart

4.5 Bir sunucuya dışarıdan erişilemiyor

Sırayla eleyin:

  1. Adres cihaza ait mi? Birden çok genel IP kullanıyorsanız NAT → 1:1 NAT → Sanal IP listesinde adres yeşil mi? Kırmızı "cihazda yok" rozetini gördüyseniz kural hiç eşleşmiyor demektir.
  2. Kural var mı? NAT → Port Yönlendirme ya da 1:1 NAT listesinde.
  3. Kayıt kapalı mı? Satırdaki anahtar açık mı; 1:1 kaydı içe aktarmadan geldiyse kapalı gelmiştir.
  4. Süzgeç kapatıyor olabilir. 1:1 NAT "yalnız seçilen servisler" kipindeyse, listede olmayan port kapalıdır.
  5. Sunucunun kendi güvenlik duvarı ve varsayılan ağ geçidi.
  6. Firewall → Canlı Log — paket geliyor mu, düşen kural hangisi.

4.6 IDS çok fazla alarm üretiyor

4.7 Cihaz yavaşladı

Sırasıyla bakın:

  1. Dashboard → bellek. Suricata kural seti bellekte tutulur; 2 GB'lık kutuda IDS + hotspot + çok WAN aynı anda sıkışır.
  2. Canlı Trafik → tek bir makine hattı dolduruyor olabilir.
  3. Sistem → Trafik Şekillendirme → hat kapasitesi doğru girilmiş mi. Yanlış (yüksek) değer, şekillendirmeyi etkisiz kılar.

4.8 Destek isterken ne gönderilmeli

Dikkat: yedek arşivi VPN anahtarlarını, PSK'ları ve parola özetlerini içerir. Güvenli bir kanaldan gönderin; e-postaya eklemeyin.

Destek: https://netsoft.tr/destek