5651 Sayılı Kanuna Uyumlu Otel ve Pansiyon Misafir Ağı Kurulumu
Otel ve pansiyonlarda misafir ağı kurarken 5651 sayılı kanun gereği loglama zorunluluğunu unutmayın. Bu rehberde, yasal uyumluluk için gerekli adımları ve Dincnet'in MikroTik ürünleriyle nasıl kurulum yapacağınızı anlatıyoruz.
Giriş
Türkiye'de otel, pansiyon, kafe gibi toplu internet hizmeti sunan işletmeler, 5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" kapsamında belirli yükümlülüklere tabidir. Bu kanunun en önemli gerekliliklerinden biri, misafirlere tahsis edilen IP adresleri, erişim zamanları, hedef IP adresleri ve port bilgileri gibi trafik kayıtlarının (log) en az 2 yıl süreyle saklanmasıdır. Bu rehber, 5651 sayılı kanuna tam uyumlu, ölçeklenebilir ve yönetilebilir bir misafir ağı kurulumunun adımlarını MikroTik ekipmanları üzerinden anlatmaktadır.
5651 Sayılı Kanun ve Loglama Gereksinimleri
5651 sayılı kanun, erişim sağlayıcılar ve toplu kullanım sağlayıcılar için detaylı loglama yükümlülükleri getirir. Otel veya pansiyon işleten bir işletme, "toplu kullanım sağlayıcı" olarak değerlendirilir. Buna göre:
- Misafirlerin oturum açma ve kapanma zamanları (timestamp),
- Kaynak ve hedef IP adresleri,
- Kullanılan port bilgisi,
- MAC adresi gibi tanımlayıcı bilgiler,
- Trafiğin yönlendirilmesinde kullanılan NAT (Network Address Translation) kayıtları,
- En az 2 yıl süreyle, zaman damgası ile birlikte, değiştirilemez ve silinemez bir ortamda saklanmalıdır.
Bu yükümlülüğün yerine getirilmesi için ağ geçidi (gateway) cihazının kapsamlı loglama yeteneklerine sahip olması ve logları harici bir sunucuya güvenli şekilde aktarabilmesi gerekir. MikroTik RouterOS işletim sistemi, bu ihtiyaçları karşılamak için ideal bir platform sunar.
Önerilen Ağ Mimarisi
Aşağıdaki mimari, hem yasal uyumluluğu sağlar hem de misafir memnuniyetini gözetir:
- Merkezi Yönlendirici: Misafir ağının omurgasını oluşturan, güçlü bir MikroTik router.
- Hotspot ve Kullanıcı Yönetimi: Misafirlerin kimlik doğrulaması ve oturum yönetimi.
- Harici Log Sunucusu: Logların uzun süreli, güvenli saklanması için ayrı bir sunucu (örn. Linux tabanlı bir syslog sunucusu).
- Yedek İnternet Bağlantısı (Opsiyonel): Kesintisiz hizmet için LTE yedekleme.
- Ağ Koruma ve Yönetim Araçları: PoE enjeksiyonu, aşırı gerilim koruması gibi destekleyici donanımlar.
Bu yapı, Dincnet.com üzerinden temin edebileceğiniz MikroTik ürünleriyle kolayca hayata geçirilebilir.
Merkezi Yönlendirici: MikroTik RB5009UPr+S+OUT
MikroTik RB5009UPr+S+OUT, yüksek performansı ve gelişmiş özellikleri ile otel ağlarının kalbi olmaya adaydır. Her ne kadar dış mekan için tasarlanmış olsa da, iç mekanda da güvenle kullanılabilir.
- 9 çekirdekli ARM işlemci, yoğun trafikte bile yüksek işlem kapasitesi,
- Tüm portlarda PoE çıkışı, erişim noktalarını (AP) ek enjektörler olmadan besleyebilme,
- RouterOS L5 lisans ile gelişmiş özellikler (Hotspot, User Manager, VLAN, firewall),
- Dahili microSD kart yuvası ve USB 3.0 portu ile log depolama veya 4G/LTE modem bağlama imkanı.
LTE Yedekleme: LtAP-2HnD&FG621-EA
MikroTik LtAP-2HnD&FG621-EA, kompakt boyutu ve dahili LTE modemi ile kesintisiz internetin sigortasıdır. Ana hat arızalandığında otomatik olarak devreye girecek şekilde yapılandırılabilir. Ayrıca araç içi veya bahçe gibi alanlarda da ek Wi-Fi kapsaması sağlar.
PoE Yönetimi ve Koruma
RB5009'un PoE çıkışları birçok cihazı besleyebilse de, uzak noktalardaki AP'ler için pasif PoE enjektörler gerekebilir. MikroTik GESP+PoE-IN, zorlu çevre koşullarına dayanıklı, pasif PoE enjeksiyonu sağlar. Ağ ekipmanlarını yıldırım ve yüksek gerilim darbelerine karşı korumak için MikroTik RBGESP kullanılması şiddetle tavsiye edilir.
Eğer ağınızda fiber optik bağlantıya dönüşüm yapmanız gerekirse, MikroTik RBFTC11 Fiber to Copper Converter ve S-RJ01 RJ45 SFP modülleri işinizi görecektir.
Düzenli bir kurulum için MikroTik SR-10U masaüstü rack kabinini tercih edebilirsiniz.
5651 Uyumlu Loglama Yapılandırması (Adım Adım)
1. Hotspot Kurulumu ve Kullanıcı Yönetimi
Misafirlerin kimlik doğrulaması için MikroTik Hotspot özelliğini etkinleştirin. Genellikle SMS, sosyal medya veya giriş kodu (voucher) yöntemleri kullanılır. Hotspot, her oturumu kaydeder ve bu kayıtlar loglama açısından değerlidir.
# Hotspot arayüz oluşturma (örnek: bridge1 üzerinde)
/ip hotspot add interface=bridge1 address-pool=dhcp_pool1
/ip hotspot user profile add name=guest rate-limit=5M/5M2. Zaman Senkronizasyonu
Logların doğru zaman damgası taşıması hayati önemdedir. Cihazınızı NTP (Network Time Protocol) ile senkronize edin.
/system ntp client set enabled=yes primary-ntp=193.140.100.100 secondary-ntp=193.140.100.1013. Syslog ile Harici Log Sunucusuna Gönderim
RouterOS, System Logging alt yapısı ile logları uzak bir syslog sunucusuna yönlendirebilir. 5651 kapsamında gereken tüm trafik loglarını (özellikle firewall ve hotspot) göndermelisiniz.
# Syslog sunucusu tanımlama
/system logging action add name=remote target=remote remote=192.168.100.10 remote-port=514
# Hotspot ve firewall loglarını uzak sunucuya yönlendirme
/system logging add topics=hotspot,firewall,info action=remote4. Firewall Kuralları ile Bağlantı Loglama
NAT öncesi ve sonrası IP bilgilerini loglamak için özel firewall kuralları ekleyin. Bu, özellikle NAT arkasındaki özel IP'lerin eşleşmesi için gereklidir.
/ip firewall filter add chain=forward connection-state=new action=log log-prefix="NEW_CONN"5. User Manager ile RADIUS Tabanlı Loglama
Opsiyonel olarak MikroTik User Manager, kullanıcı oturumlarını (başlangıç, bitiş, kullanılan veri miktarı) RADIUS accounting üzerinden merkezi olarak tutar. Bu veriler de loglama amacıyla kullanılabilir.
# User Manager entegrasyonu
/ip hotspot profile set [find] use-radius=yes
/radius add service=hotspot address=192.168.100.20 secret=your_secretLoglama Yöntemlerinin Karşılaştırması
| Kriter | Syslog | User Manager (RADIUS Accounting) | NetFlow |
|---|---|---|---|
| Veri Kapsamı | Bağlantı bilgileri, sistem olayları | Kullanıcı oturum detayları | Akış istatistikleri |
| Depolama Kolaylığı | Metin tabanlı, kolay arşivlenir | Veritabanında saklanabilir | Özel toplayıcı gerektirir |
| Yasal Uyumluluk | IP, zaman, port bilgisi verir | Kullanıcı eşleştirme avantajı | Daha çok büyük ağlarda tercih edilir |
| RouterOS Desteği | Yerleşik, ücretsiz | Ek paket gerektirir | Ek paket (Lisanslı) |
6. Log Dosyalarının Saklanması ve Yedeklenmesi
5651, logların değiştirilemez ve silinemez şekilde saklanmasını ister. Harici sunucunuzda:
- Log dosyalarını düzenli olarak sıkıştırılmış arşivlere alın.
- Dosya bütünlüğünü sağlamak için SHA256 hash değerlerini kaydedin.
- Yedekleri farklı bir fiziksel konumda veya bulutta tutun.
Son Kontrol Listesi
- [ ] Hotspot etkin ve kullanıcı kimlik doğrulama çalışıyor.
- [ ] Cihaz saati NTP ile senkronize edilmiş.
- [ ] Syslog sunucusu tanımlı ve loglar ulaşıyor.
- [ ] Firewall log kuralları aktif.
- [ ] Loglar en az 2 yıl saklanabilecek kapasitede bir ortamda depolanıyor.
- [ ] Düzenli yedekleme ve bütünlük kontrolü yapılandırılmış.
Dincnet ile Güvenilir Kurulum
5651 sayılı kanuna uyumlu bir misafir ağı kurmak, doğru ekipman ve yapılandırma ile hiç de zor değil. Yukarıda bahsi geçen tüm MikroTik ürünlerini yüksek stok garantisi ve teknik destek avantajıyla Dincnet.com'dan temin edebilirsiniz. Sektördeki uzun yıllara dayanan tecrübesiyle Dincnet, otel ve pansiyon ağ projelerinizde yanınızda. İhtiyacınıza uygun anahtar, erişim noktası ve loglama çözümleri için hemen Dincnet kataloğunu inceleyin.