MikroTik PPPoE Sunucu Yapılandırması ve Abone Yönetimi: Adım Adım Rehber
MikroTik RouterOS üzerinde PPPoE sunucu kurulumunu, IP havuzu ve profil tanımlarını, abone kimlik doğrulama yöntemlerini ve toplu abone yönetimi pratiklerini örnek komutlarla adım adım ele alıyoruz.
PPPoE Sunucu Nedir ve ISP'ler Neden Tercih Eder?
PPPoE (Point-to-Point Protocol over Ethernet), abone cihazı ile erişim sunucusu arasında oturum tabanlı bir bağlantı kurar. Her abone kullanıcı adı ve şifre ile kimlik doğrular, karşılığında kendisine bir IP adresi, DNS sunucusu, hız limiti ve bant genişliği profili atanır. Bu mimarinin WISP ve ISP ağlarında bu kadar yaygın olmasının nedeni, tek bir fiziksel altyapı üzerinden yüzlerce aboneyi yalıtılmış oturumlar halinde yönetebilmesidir.
MikroTik RouterOS, PPPoE sunucu tarafını yerleşik olarak destekler; ayrı bir yazılım lisansı ya da harici bir sunucu gerekmez. Bu rehberde temel yapılandırmadan abone yönetimine kadar tüm adımları pratik komut örnekleriyle ele alacağız.
PPPoE Sunucu Yapılandırması: Adım Adım
1. IP Havuzu Tanımlama
Abonelere dağıtılacak adresler için önce bir havuz oluşturulur. Havuz, PPP profillerinde remote-address olarak kullanılır.
/ip pool
add name=pppoe-havuz ranges=10.10.0.2-10.10.0.254Havuzu abone sayısına göre boyutlandırın. Tek bir /24 blok pratikte 250 civarı aboneye hizmet eder; büyüyen sahalarda blokları birden fazla havuz olarak bölmek, sorun gidermeyi kolaylaştırır.
2. PPP Profili Oluşturma
Profil; yerel ağ geçidi adresi, DNS, hız limiti ve oturum zaman aşımı gibi tüm abone parametrelerini taşır.
/ppp profile
add name=abone-20m local-address=10.10.0.1 remote-address=pppoe-havuz \
dns-server=1.1.1.1,8.8.8.8 rate-limit=20M/20M idle-timeout=20mrate-limit alanı gelen/giden sırasıyla yazılır. Farklı paketler için farklı profiller tanımlayıp aboneye hangi profil atanacaksa onu seçmek, sonradan toplu hız değişikliği yapmayı çok kolaylaştırır.
3. PPPoE Sunucu (Server Binding) Ekleme
Sunucu, abonelerin bağlandığı fiziksel veya mantıksal arayüz üzerinde tanımlanır.
/interface pppoe-server server
add service-name=isppppoe interface=ether5 default-profile=abone-20m \
authentication=pap,chap,mschap1,mschap2 max-mtu=1480 max-mru=1480 \
keepalive-timeout=10 one-session-per-host=yesBurada kritik noktalar şunlardır:
- service-name: Abone cihazında yazılacak servis adı. Boş bırakılırsa her servis adına yanıt verir.
- one-session-per-host: Aynı MAC adresinden ikinci bir oturum açılmasını engelleyerek şifre paylaşımını zorlaştırır.
- keepalive-timeout: Kopan oturumların ne kadar süre sonra düşürüleceğini belirler.
- MTU/MRU 1480: PPPoE başlığı 8 bayt eklediği için tipik 1500 yerine 1480 değeri, parçalanma kaynaklı performans kayıplarını önler.
4. Abone (Secret) Tanımlama
/ppp secret
add name=abone001 password=GucluSifre123 service=pppoe profile=abone-20mAbone cihazındaki PPPoE istemcisi bu kullanıcı adı ve şifre ile bağlandığında, profil üzerinden IP, DNS ve hız limiti otomatik uygulanır.
Kimlik Doğrulama: Yerel Secrets mı, RADIUS mu?
Küçük ölçekli sahalarda yerel /ppp secret kayıtları yeterlidir. Abone sayısı arttıkça merkezi bir RADIUS sunucusu yönetimi ciddi biçimde basitleştirir.
| Kriter | Yerel Secrets | RADIUS |
|---|---|---|
| Kurulum kolaylığı | Yüksek | Orta |
| Ölçeklenebilirlik | Sınırlı | Yüksek |
| Merkezi raporlama | Yok | Var |
| Çoklu sunucu desteği | Zayıf | Güçlü |
| Kesintiye dayanıklılık | Yüksek | Sunucuya bağlı |
RADIUS'a geçişte yapılandırma şu şekilde yapılır:
/radius
add service=ppp address=192.0.2.10 secret=PaylasilanSifre
/ppp aaa
set use-radius=yes accounting=yes interim-update=5minterim-update değeri, kota ve faturalama takibi için oturum verilerinin hangi sıklıkta raporlanacağını belirler.
Abone Yönetimi: Toplu İşlemler ve Pratik İpuçları
Abone sayısı yüzleri geçtiğinde tek tek işlem yapmak sürdürülebilir değildir. Kullanabileceğiniz yöntemler:
- Şablon profiller: Paket bazlı profiller tanımlayın, aboneye yalnızca profil atayın. Hız değişikliğinde tek bir profil güncellemesi tüm aboneleri etkiler.
- Toplu ekleme scriptleri: RouterOS'ta
/ppp secretkomutları bir metin dosyasından toplu çalıştırılabilir. Kullanıcı adlarınıabone001,abone002gibi sistematik üretmek, destek süreçlerini hızlandırır. - Aktif oturum takibi:
/ppp active printçıktısı ile anlık bağlı aboneleri, kullandıkları IP ve süreleri görebilirsiniz./ppp active removeile askıya alınan abonelerin oturumu anında düşürülebilir. - Kullanıcı bazlı izolasyon: Her aboneye farklı bir profil atayarak kısıtlı paketlerde komşu abonelere erişimi engelleyen firewall kuralları uygulanabilir.
- Kota yönetimi: Profil içindeki zaman veya trafik limitleriyle adil kullanım politikaları uygulanabilir.
İzleme, Loglama ve Sorun Giderme
PPPoE oturumları ağın en kritik veri noktalarıdır. Etkin izleme için:
/log print where topics~"ppp"ile başarısız kimlik doğrulama denemelerini takip edin. Aynı kullanıcı adına art arda gelen hatalar, şifre paylaşımı veya yapılandırma hatasına işaret eder./ppp active print detailile oturumların uptime, adres ve çağrı kimliği bilgilerini kontrol edin.- SNMP ile arayüz ve oturum sayılarını merkezi izleme sistemine aktarın; ani oturum düşüşleri erişim hattı sorunlarının ilk belirtisidir.
Sık karşılaşılan iki durum vardır: Oturumun sürekli kopması genellikle MTU uyumsuzluğu veya zayıf sinyal seviyesinden kaynaklanır; oturumun hiç açılmaması ise servis adı uyuşmazlığı, yanlış profil ataması ya da havuzun tükenmesi anlamına gelir.
Donanım ve Saha Kurulumu
PPPoE sunucusu çalıştıracak cihazın işlemci gücü ve bellek kapasitesi, doğrudan eşzamanlı oturum sayısını belirler. Yoğun sahalarda özel amaçlı bir yönlendirici kullanmak, hem kararlılık hem de yönetim kolaylığı sağlar.
Dış ortam koşullarında çalışacak erişim noktaları için MikroTik RB5009UPr+S+OUT Dış Mekan Router yüksek bağlantı sayısı ve dayanıklı gövdesiyle merkezi PPPoE sunucusu olarak değerlendirilebilir. SFP portu üzerinden bakır bağlantı gerektiğinde MikroTik S-RJ01 RJ45 SFP Modülü, fiber altyapıdan bakıra geçiş yapılacak noktalarda ise MikroTik RBFTC11 Fiber to Copper Converter pratik çözümler sunar.
Saha kabinlerinde ekipman düzeni için MikroTik SR-10U 10U Masaüstü Rack 19 inç Alüminyum, yıldırım ve ani gerilim koruması için MikroTik GESP+PoE-IN Pasif PoE Enjektörlü Parafudr kullanılabilir. Uzun mesafeli Ethernet hatlarında besleme tarafında Mikrotik MT48-480095-11DG 48V 0.95A Güç Kaynağı GPEN tercih edilebilir. Ayrıca MikroTik LtAP LTE6 Kit Dış Mekan LTE Erişim Noktası yedek hat veya uzak saha bağlantıları için değerlendirilebilir. Kablosuz abone tarafında yönlü anten kurulumları için WENSSAT Parabol Çanak Anten 27 dBi 5 GHz MikroTik LDF 5 Uyumlu ve montaj çözümü olarak WİSS QRT Montaj Aparatı - Mikrotik QRT Serisi İçin Paslanmaz Çelik işinizi kolaylaştırır.
Sık Sorulan Sorular
MikroTik'te PPPoE sunucu nasıl kurulur?
Önce /ip pool ile abone IP havuzu tanımlanır, ardından /ppp profile altında yerel adres, DNS ve hız limiti içeren bir profil oluşturulur. Son olarak /interface pppoe-server server komutuyla abonelerin bağlanacağı arayüz üzerinde sunucu eklenir ve /ppp secret ile kullanıcı adı-şifre tanımları girilir. Profil ataması doğru yapıldığında abone cihazı bağlandığı anda IP ve hız limiti otomatik uygulanır.
PPPoE mi yoksa IPoE mi tercih edilmeli?
PPPoE, oturum bazlı kimlik doğrulama, kullanıcı bazlı hız limiti ve faturalamaya uygun detaylı kayıt avantajları sunar; bu nedenle abone yalıtımı ve kota yönetimi gereken ISP/WISP ağlarında yaygın tercih edilir. IPoE ise daha az protokol yükü ve daha yüksek verim sağlar, ancak kimlik doğrulama ve kullanıcı bazlı kontrol için ek mekanizmalar gerekir. Çoğu erişim ağında dengeli yaklaşım, PPPoE ile başlayıp yüksek kapasiteli noktalarda IPoE'ye geçiş yapmaktır.
PPPoE bağlantısında MTU ve MRU değeri kaç olmalı?
PPPoE başlığı 8 baytlık ek yük getirdiği için standart 1500 baytlık Ethernet MTU değeri PPPoE üzerinden doğrudan taşınamaz. Pratikte 1480 değeri güvenli ve yaygın bir seçimdir; bazı altyapılarda tünel veya VPN kullanılıyorsa 1452-1472 aralığı daha uygun olabilir. Hatalı MTU değeri, büyük paketlerde sessiz kayıplara ve kullanıcı tarafında "sayfa açılmıyor" şikâyetlerine yol açar.
Aynı kullanıcı şifresi birden fazla cihazda kullanılabilir mi?
Varsayılan olarak aynı kullanıcı adıyla birden fazla oturum açılabilir, ancak PPPoE sunucu ayarlarında tek oturum kısıtlaması etkinleştirilerek bu engellenebilir. Böylece şifre paylaşımı zorlaşır ve her abone yalnızca kendi hattından bağlanır. Yine de en sağlıklı yaklaşım, abone başına benzersiz kullanıcı adı üretmek ve oturumları MAC adresi bazında izlemektir.
Abone şifrelerini merkezi olarak nasıl yönetirim?
Abone sayısı arttıkça yerel kullanıcı kayıtları yerine RADIUS tabanlı merkezi kimlik doğrulama tercih edilmelidir. RouterOS üzerinde RADIUS servisi tanımlanıp muhasebe özelliği açıldığında, tüm oturum bilgileri tek noktadan raporlanabilir ve abone yönetimi tek panelden yürütülebilir. Bu yapı ayrıca paket değişikliği, askıya alma ve kota takibi gibi işlemleri büyük ölçüde hızlandırır.
Sonuç
PPPoE sunucu yapılandırması, doğru planlandığında kurulumu yarım saat süren ama abone deneyimini ve operasyon verimliliğini yıllarca etkileyen bir süreçtir. Havuz, profil ve sunucu tanımlarını temiz bir hiyerarşiyle kurmak, abone yönetimini tek satırlık profil güncellemelerine indirger.
Dincnet.com üzerinde erişim ağınızı kurarken ihtiyaç duyacağınız yönlendirici, SFP modülü, fiber dönüştürücü, parafudr ve montaj ekipmanlarını inceleyebilir, projeniz için doğru donanımı seçebilirsiniz. Kurulum senaryonuzu paylaşarak size uygun çözümü birlikte belirleyelim.