SignLogger varsayılan olarak pasif çalışır: ağdaki firewall, switch ve kablosuz denetleyicilerden gelen logları toplar, imzalar ve saklar. Router Mode (ürün içinde SignRouter olarak da geçer) bu rolü değiştirir. Mod açıldığında SignLogger cihazı ağın geçiş noktası olur; iç ağ ile internet arasındaki trafik doğrudan cihazın üzerinden akar. Böylece 5651 kaydı, başka bir cihazın bildirdiği ikinci-el bir log olmaktan çıkıp cihazın kendi gördüğü trafikten, birinci elden üretilir. Aynı panelden zone tabanlı güvenlik politikası, NAT / port yönlendirme, DHCP / DNS, misafir captive portal ve çoklu internet hattı (SD-WAN) yönetilir — ayrı bir firewall cihazına ve lisansına gerek kalmadan.
Bu sayfa bilgilendirme amaçlıdır; kurulum adımları için Router Mode ve Firewall Yönetimi Kullanım Kılavuzu'na bakın.
Router Mode neden gerekir?
Klasik kurulumda 5651 logu, trafiği taşıyan başka bir cihazın (firewall, router) SignLogger'a anlattığı kayıttır. Bu modelde iki bağımlılık vardır: aracı cihazın logu eksiksiz üretmesi ve doğru iletmesi. Router Mode bu bağımlılığı kaldırır:
- Birinci elden kayıt: Geçen trafik logu, aracı bir cihaza güvenmeden doğrudan SignLogger'ın kendi veri düzleminden üretilir; denetimde "kayıt neden eksik?" sorusu kalmaz.
- Tek cihaz, tek lisans: Küçük ve orta ölçekli işletmeler ile şube ofislerinde ayrı firewall cihazı, ayrı lisans ve ayrı yönetim paneli gerekmez; log yönetimi ve ağ geçidi aynı kutuda birleşir.
- Okunabilir politika: Kurallar arayüzler arasında değil, mantıksal zone'lar (iç ağ, misafir, internet) arasında yazılır; politika büyüdükçe bile anlaşılır kalır.
- Misafir ağı doğrudan cihazda: Captive portal misafir zone'unda zorlanır; her oturum kimlikle eşleşip imzalı kayda bağlanır.
Router Mode nasıl çalışır?
Router Mode, SignLogger'ı ağın veri yoluna yerleştirir. Akış şu şekildedir:
- Konumlandırma: Cihaz iç ağ ile internet arasına konur; WAN ve LAN arayüzleri tanımlanır. Trafik fiziksel olarak cihazın üzerinden geçer.
- Zone'lar: Arayüzler mantıksal bölgelere (ör. LAN, Guest, WAN) atanır. Güvenlik kuralları bu bölgeler arasında izin / engel olarak yazılır.
- Kayıt: Geçen her bağlantı cihazın kendi veri düzleminde loglanır, ardından SignLogger'ın olağan akışıyla imzalanır ve saklanır.
- Kontrollü etkinleştirme: Mod açılırken hazırlık kontrolleri yapılır, yapılandırma bir onay penceresi içinde uygulanır; onaylanmazsa otomatik geri alınır. Böylece yanlış bir ayar ağı kilitlemez.
Modun üç durumu vardır: Aktif (yönlendirme çalışıyor, yapılandırma kalıcı), Onay bekliyor (uygulandı, onay süresi içinde) ve Devre dışı. Firewall Yönetimi menüsü yalnızca mod açıkken ve kök (root) alanı yöneticilerine görünür.
Router Mode ile neler gelir?
Mod açıldığında Firewall Yönetimi menüsü ve altındaki modüller devreye girer:
- Zone tabanlı güvenlik politikası: Bölgeler arası izin / engel kuralları; adres ve servis nesneleriyle düzenli, tekrar kullanılabilir politika.
- NAT ve port yönlendirme: İç ağ tek bir dış adresten çıkar; gerekli hizmetler (ör. bir sunucu) cerrahi biçimde dışarı açılır.
- DHCP ve DNS: İç arayüzlerde DHCP sunucusu veya relay, MAC → IP rezervasyonu, DNS ayarları.
- Captive portal: Misafir zone'unda kimlik doğrulaması (SMS, form, sponsor onayı, LDAP / veritabanı) zorlanır; oturumlar kayda bağlanır. Ayrıntı için Hotspot ve Captive Portal.
- SD-WAN (çoklu internet hattı): Birden fazla hattın performansı sürekli ölçülür; hangi trafiğin hangi hattan çıkacağı kuralla belirlenir, hat düşünce otomatik geçiş.
- Canlı Monitör: O an geçen bağlantılar, açık oturumlar, en çok konuşulan hedefler ve hat durumu tek ekranda.
- Log Ayarları: Birinci elden 5651 kaydının kapsamı ve saklama davranışı.
Hangi senaryolarda kullanılır?
- Küçük ve orta işletme: Ayrı firewall + ayrı log sunucusu yerine tek SignLogger cihazı; 5651 uyumu ve ağ geçidi bir arada.
- Şube ofisleri: Her şubede küçük bir cihaz; merkezi politika mantığı, birinci elden yerel kayıt.
- Misafir ağı olan işletmeler: Otel, kafe, restoran, AVM ve klinikler — captive portal ve misafir zone'u doğrudan geçiş noktasında.
- Çoklu internet hattı: İki ve daha fazla hattı olan yerlerde SD-WAN ile kesintisiz çıkış ve trafik yönlendirme.
Mevcut kurumsal firewall'ınız varsa Router Mode zorunlu değildir: SignLogger, NAC ve marka bağımsız log toplama ile mevcut cihazlarınızla birlikte çalışmaya devam eder. Router Mode, ayrı bir ağ geçidi istemeyen veya birinci elden kayıt isteyen kurumlar için ek bir seçenektir.
SignLogger Router Mode ne sunar?
- Tek panel, tek lisans: Log yönetimi, imzalı arşiv, hotspot, NAC ve ağ geçidi aynı üründe (Router Mode lisansa tabi bir özelliktir).
- Güvenli devreye alma: Hazırlık kontrolleri, onay penceresi ve otomatik geri alma; yanlış yapılandırma ağı kilitlemez.
- Zone tabanlı, okunabilir politika: Adres / servis nesneleri ve kural sihirbazıyla düzenli yönetim.
- Birinci elden, imzalı 5651 kaydı: Trafik cihazın kendi veri düzleminden loglanır, her gün imzalanıp saklanır.
- Kendi altyapınızda: Veri kurum içinde kalır; bulut bağımlılığı yoktur.
Adım adım kurulum, ekran açıklamaları ve sorun giderme için Router Mode ve Firewall Yönetimi Kullanım Kılavuzu'na bakın.
Sıkça Sorulan Sorular
Router Mode nedir, normal moddan farkı ne?
Normal (pasif) modda SignLogger yalnızca diğer cihazların gönderdiği logları toplar; trafiği taşımaz. Router Mode'da cihaz ağın geçiş noktası olur, trafik üzerinden akar ve 5651 kaydı cihazın kendi gördüğü trafikten birinci elden üretilir. Ayrıca zone tabanlı firewall, NAT, DHCP / DNS, captive portal ve SD-WAN modülleri devreye girer.
Router Mode açınca mevcut firewall'ıma ne olur?
Router Mode zorunlu değildir. Mevcut bir kurumsal firewall'ınız varsa SignLogger onunla birlikte pasif modda çalışmaya devam edebilir. Router Mode, ayrı bir ağ geçidi istemeyen kurumlarda firewall'ın yerini alabilir ya da şube gibi küçük noktalarda tek cihaz çözümü olarak kullanılabilir.
Firewall Yönetimi menüsü neden görünmüyor?
Bu menü yalnızca Router Mode açıkken ve kök (root) alanına üye yönetici hesaplarına listelenir. Menüyü bulamıyorsanız önce Gösterge Paneli › Durum ekranından modun durumunu (Aktif / Onay bekliyor / Devre dışı) kontrol edin.
5651 kaydı neden "birinci elden" oluyor?
Trafik cihazın üzerinden geçtiği için bağlantı logu, başka bir cihazın SignLogger'a ilettiği bir bildirim değil, SignLogger'ın kendi veri düzleminde gördüğü kayıttır. Aracı cihazın logu eksik üretmesi ya da iletememesi riski ortadan kalkar; kayıt ardından imzalanıp saklanır.
Misafir ağı ve captive portal Router Mode'da nasıl çalışır?
Misafir arayüzü bir Guest zone'una atanır ve o zone'da captive portal zorlanır. Misafir SMS, form, sponsor onayı veya LDAP / veritabanı ile kimlik doğrular; oturum kullanıcıyla eşleşir ve imzalı 5651 kaydına bağlanır. Ayrı bir hotspot cihazı gerekmez.
Çoklu internet hattı (SD-WAN) destekleniyor mu?
Evet. Birden fazla WAN hattı tanımlanır, hat performansı sürekli ölçülür ve hangi trafiğin hangi hattan çıkacağı kuralla belirlenir; bir hat düştüğünde trafik otomatik olarak diğer hatta geçer.
Router Mode lisansa tabi mi?
Evet, Router Mode lisansa tabi bir özelliktir; mevcut SignLogger lisansınıza eklenerek etkinleştirilir. Ayrıntı için satış ekibimizle iletişime geçebilirsiniz.