Ağ yönetimi dünyasında Mikrotik şüphesiz yaygın kullanılan bir "Yönlendirici" (Router) markasıdır; ancak asla bir Firewall (Güvenlik Duvarı) çözümü değildir. İş kafelere, otellere veya hastanelere güvenli bir Misafir Ağı (Hotspot) kurmaya geldiğinde, bir yönlendirici olan Mikrotik, işletmeciler ve kurulumu yapan IT uzmanları için tam bir kâbusa dönüşebilir. Sürekli düşmeyen login ekranları, T.C. kimlik doğrulaması yapmak için dışarıdan satın alınmak zorunda kalınan bulut sistemleri ve yasal 5651 loglamasındaki donanımsal yetersizlikleri, Mikrotik'i modern hotspot ve siber güvenlik ihtiyaçlarının çok gerisinde bırakmaktadır.
Bu makalede; piyasada on binlerce lira harcanarak kurulan karmaşık Mikrotik sistemlerinin yaşattığı teknik problemleri ve KernelGate "All-in-One" (Hepsi Bir Arada) Donanımsal Firewall'un bu sorunları nasıl tek bir kutuda, dış bağlantılara muhtaç olmadan kökten çözdüğünü teknik detaylarıyla inceleyeceğiz.
Otelinizde veya kafenizde müşterilerden en çok duyduğunuz şikayet şudur: "Ağa bağlandım, internet yok işareti çıkıyor ama şifre gireceğim ekran (Captive Portal) telefonuma düşmüyor."
Mikrotik Neden Çuvallar? Mikrotik mimarisinde aslında gelişmiş, dinamik bir "Web Sunucu" (Web Server) bulunmaz. T.C. Kimlik doğrulaması veya SMS şifresi isteyen modern bir karşılama ekranı kurgulandığında, Mikrotik bu ekranı kendi içinden sunamaz ve cihazı dışarıdaki (Bulut/External) bir Web sunucusuna yönlendirmek zorunda kalır. Tam bu noktada modern işletim sistemleri (iOS/Android), Apple veya Google'ın CNA (Captive Network Assistant) algoritmaları gereği arka planda HTTPS (Güvenli Sertifikalı) istekler atarlar. Mikrotik dışarıdan gelen bu yönlendirme trafiğini (Redirect) yönetemediği için istekler zaman aşımına (Timeout) uğrar veya sertifika hatasına takılır. Sonuç: Telefon ağa bağlanır ama dışarıdaki sunucudan çekilmeye çalışılan şifre ekranı bir türlü telefona düşmez.
KernelGate, sadece bir güvenlik duvarı değil; aynı zamanda güçlü bir dâhili Web Sunucusudur (Local Web Server). Akıllı DNS ve Captive Portal motoru sayesinde cihazların CNA isteklerini anında yerelde (Lokalde) çözer. Karşılama ekranını dışarıdaki bir buluttan getirmek yerine doğrudan kendi diski üzerinden milisaniyeler içinde sunar. Sertifika ve yönlendirme hataları tamamen ortadan kalkar, müşteriniz ağa tıklar tıklamaz login ekranı anında karşısına çıkar.
Mikrotik cihazları aslında sadece trafiği yönlendirir. Otelinize bir Mikrotik alırsınız, ancak T.C. Kimlik doğrulaması veya SMS şifresi ile müşteri almak istediğinizde Mikrotik bunu tek başına yapamaz. Sizi Harici bir Radius Sunucusuna (External Radius) veya her ay para ödeyeceğiniz bir Bulut Hotspot Firmasına (Cloud API) yönlendirir. İnternet hattınızda anlık bir kopma olursa veya dış bulut sunucusu çökerse, içerideki Mikrotik müşterilere şifre ekranını dahi gösteremez, tüm sistem kilitlenir.
KernelGate All-in-One Firewall; loglama, hotspot ve güvenlik özelliklerini hiçbir harici sunucuya ihtiyaç duymadan cihaz içinde halleder.
Sistemi Keşfedin & Teklif Alın5651 Sayılı Kanun, logların değiştirilemezliğini kanıtlamak için TÜBİTAK/TİB Zaman Damgasıyla hash'lenerek imzalanmasını zorunlu kılar. Mikrotik cihazları bu hash'leme ve imzalama işlemini donanımsal olarak yapamazlar; sadece IP trafiğini "Syslog" formatında (ham metin) dışarıdaki bir loglama bilgisayarına gönderirler. Yani Mikrotik alırsanız, o logları imzalamak için işletmeye ekstra bir bilgisayar (Server) koymak ve 3. parti yazılımlar satın almak zorundasınızdır.
KernelGate Çözümü: KernelGate, 5651 yasal loglama sürecini cihazın tam kalbinde yapar. Ham logları toplar, dâhili zaman damgası modülüyle imzalar ve cihazın kendi dâhili depolamasında (SSD) yıllarca güvenle saklar. Harici bilgisayar masrafını tamamen ortadan kaldırır.
Geçmişte Mikrotik'in işletim sistemi olan RouterOS'te keşfedilen açıklar (Exploit'ler), cihazların zombiye dönüşmesine ve üzerinden geçen şifresiz misafir verilerinin sızdırılmasına yol açmıştı. Ayrıca Winbox arayüzü, ağ konusunda uzman olmayan işletmeciler için (Otel müdürü vb.) adeta bir uzay gemisi paneli gibidir.
KernelGate ise temelinde dünyanın en güvenli işletim sistemlerinden olan bir UNIX varyantı barındırır. Donanım seviyesindeki IPS/IDS kalkanlarıyla sadece dışarıyı değil, içerideki trafiği de şifreler. Üstelik karmaşık Winbox ekranları yerine, resepsiyonistin bile anket oluşturabileceği veya kampanya yayınlayabileceği son derece modern, "Canlı Önizlemeli" web arayüzleri sunar.
Sonuç Olarak: Eğer kurulumda saç baş yolmak, her ay dış sunuculara (Bulut) para ödemek, ekstra loglama bilgisayarları almak ve müşterilerden sürekli "Wi-Fi login ekranı açılmıyor" şikayeti duymak istemiyorsanız; Router işini router'a, Profesyonel Hotspot ve Güvenlik işini KernelGate'e bırakın.