4. Sorun giderme
4.1 Önce buraya bakın
| Belirti | İlk bakılacak yer |
|---|---|
| İnternet yok | Dashboard → WAN durumu; Sistem → Teşhis → ping |
| Bir site açılmıyor | Firewall → Canlı Log; Uygulama Kontrolü → engellenen IP'ler |
| Panel yavaş / cihaz kasıyor | Dashboard → CPU/bellek; IDS kural profili |
| Kural çalışmıyor | Firewall → Kurallar → sıra (ilk eşleşen kazanır) |
| Zamanlanmış bir şey yanlış saatte | Servisler → NTP → saat dilimi |
| "Kim yaptı?" | Sistem → Denetim Günlüğü |
4.2 Bilinçli davranışlar (arıza değil)
Bunlar tasarım kararıdır; sahada sürpriz olmasın diye burada:
- Uygulama engellemede ilk akış geçebilir. Uygulama birkaç paket sonra tanınır. Bu, imza tabanlı tüm ürünlerde böyledir.
- Yerel/özel IP adresleri asla engellenmez. Yönetim trafiğini kesme riskini almıyoruz.
- 1:1 NAT ve port yönlendirmeleri için kabul kuralını güvenlik duvarı kendi üretir. Elle kural eklemek yinelenen kural yığını üretir.
- Zone'suz bir ağ hiçbir kurala takılmaz. Yeni bacak eklediyseniz zone atamayı unutmayın.
- GeoIP listesi aniden küçülürse güncelleme reddedilir, eskisi korunur.
- Zamanlanmış rapor geçmişi telafi etmez.
- Sihirbaz bir kez çalışır ve yalnız yerel ağdan.
4.3 Panele giremiyorum
- Parola reddediliyor: beş dakika içinde beş hatalı denemeden sonra isteğin geldiği IP adresi 15 dakika kilitlenir (hesap değil — başka bir makineden giriş yapılabilir). Parolayı hatırlamıyorsanız süreyi beklemek yerine konsoldan sıfırlayın.
- Sayfa hiç açılmıyor: cihazın LAN adresini doğrulayın. Bilgisayarınız DHCP'den adres aldı mı?
- Hiçbiri olmuyor: konsoldan parolayı sıfırlayın (bkz. §1.6).
4.4 Bir değişiklik ağı bozdu
Sistem → Yapılandırma sayfasından son yedeğe dönün. Yedekler adlandırılır ve tarihlenir; içe aktarma gibi toplu işlemler öncesinde otomatik yedek alınır.
Panel hiç açılmıyorsa konsoldan:
uci show firewall | head -40 # ne yazılmış
fw4 check # kural seti geçerli mi
/etc/init.d/firewall restart
4.5 Bir sunucuya dışarıdan erişilemiyor
Sırayla eleyin:
- Adres cihaza ait mi? Birden çok genel IP kullanıyorsanız NAT → 1:1 NAT → Sanal IP listesinde adres yeşil mi? Kırmızı "cihazda yok" rozetini gördüyseniz kural hiç eşleşmiyor demektir.
- Kural var mı? NAT → Port Yönlendirme ya da 1:1 NAT listesinde.
- Kayıt kapalı mı? Satırdaki anahtar açık mı; 1:1 kaydı içe aktarmadan geldiyse kapalı gelmiştir.
- Süzgeç kapatıyor olabilir. 1:1 NAT "yalnız seçilen servisler" kipindeyse, listede olmayan port kapalıdır.
- Sunucunun kendi güvenlik duvarı ve varsayılan ağ geçidi.
- Firewall → Canlı Log — paket geliyor mu, düşen kural hangisi.
4.6 IDS çok fazla alarm üretiyor
- Kip IDS ise trafik kesilmiyor, yalnız alarm üretiliyordur.
- Sürekli tekrar eden bir imza varsa o kuralı devre dışı bırakın.
- Alarmların kaynağı hep cihazın kendi WAN adresi görünüyorsa, dinlenen arayüzler yanlıştır: hem WAN hem LAN dinlenmelidir, yoksa trafik adres çevriminden sonra görülür ve hangi iç istemcinin tetiklediği kaybolur.
4.7 Cihaz yavaşladı
Sırasıyla bakın:
- Dashboard → bellek. Suricata kural seti bellekte tutulur; 2 GB'lık kutuda IDS + hotspot + çok WAN aynı anda sıkışır.
- Canlı Trafik → tek bir makine hattı dolduruyor olabilir.
- Sistem → Trafik Şekillendirme → hat kapasitesi doğru girilmiş mi. Yanlış (yüksek) değer, şekillendirmeyi etkisiz kılar.
4.8 Destek isterken ne gönderilmeli
- Cihaz sürümü (panelin alt köşesinde),
- sorunun görüldüğü tarih ve saat (cihazın saatiyle),
- ilgili sayfanın ekran görüntüsü,
- Sistem → Teşhis çıktısı (ping/traceroute),
- gerekiyorsa yapılandırma yedeği.
Dikkat: yedek arşivi VPN anahtarlarını, PSK'ları ve parola özetlerini içerir. Güvenli bir kanaldan gönderin; e-postaya eklemeyin.
Destek: https://netsoft.tr/destek