FortiGate hotspot entegrasyonu, işletmenizin misafir Wi-Fi trafiğini FortiGate güvenlik duvarının arkasında, kimlik doğrulamalı ve 5651 uyumlu biçimde yönetmesini sağlayan yapılandırmadır. FortiGate kurumsal ağlarda yaygın olarak kullanılan güçlü bir güvenlik duvarıdır; ancak misafir Wi-Fi’nin yasal loglama ve kimlik doğrulama gereksinimleri için doğru bir captive portal çözümüyle birlikte çalışması gerekir. Useroam Cloud, FortiGate ile entegre çalışarak bu boşluğu kapatır. Entegrasyon senaryolarının tamamını güvenlik duvarı hotspot entegrasyonu sayfamızda inceleyebilirsiniz.
FortiGate ve Hotspot Neden Birlikte Kullanılır?
FortiGate, trafiği filtreleme ve ağ güvenliği konusunda güçlüdür; ancak tek başına misafir kullanıcıları yasal anlamda kimliklendirmez. 5651 sayılı kanun, internet erişimi sunan işletmelerden misafir trafiğinin kime ait olduğunu kayıt altına almasını ister. İşte bu noktada hotspot çözümü devreye girer:
- Kimlik doğrulama: Misafir, FortiGate üzerinden internete çıkmadan önce captive portalda doğrulanır.
- 5651 uyumlu loglama: Erişim kayıtları zaman damgalı ve imzalı biçimde saklanır.
- Trafik güvenliği: FortiGate misafir trafiğini kurumsal ağdan ayırırken filtreleme uygular.
- Merkezi yönetim: Çok şubeli yapılarda tüm FortiGate cihazları tek panelden izlenir.
Entegrasyon Nasıl Çalışır?
FortiGate hotspot entegrasyonunda misafir, Wi-Fi’ye bağlandığında FortiGate trafiği captive portala yönlendirir. Kullanıcı Useroam karşılama ekranında kimliğini doğrular, ardından FortiGate ona internet erişimi açar. Tüm bu süreç boyunca erişim logları yasal gereksinimlere uygun olarak tutulur.
- Yönlendirme: FortiGate, doğrulanmamış kullanıcıyı Useroam captive portala yönlendirir.
- Doğrulama: TC kimlik, yabancı kimlik veya SMS ile kimlik doğrulanır.
- Yetkilendirme: RADIUS protokolü üzerinden FortiGate kullanıcıya erişim izni verir.
- Kayıt: Oturum ve trafik bilgileri 5651 uyumlu biçimde loglanır.
FortiGate Hotspot Kurulumunda Dikkat Edilecekler
Sağlıklı bir entegrasyon için FortiGate tarafında captive portal ve RADIUS ayarlarının doğru yapılandırılması gerekir. Misafir ağı için ayrı bir VLAN tanımlanması, trafiğin kurumsal ağdan izole edilmesini sağlar. Bant genişliği ve kota sınırlamaları da FortiGate politikalarıyla birlikte yönetilebilir. Useroam, bu yapılandırmayı kurulum desteğiyle birlikte sunar; böylece teknik ekibinizin yükü azalır.
Sık Sorulan Sorular
FortiGate hotspot entegrasyonu için ek donanım gerekir mi?
Hayır. Useroam bulut tabanlı çalışır; mevcut FortiGate cihazınız captive portala yönlendirme ve RADIUS doğrulaması yapacak şekilde yapılandırıldığında entegrasyon tamamlanır. Ayrı bir sunucu veya donanım kurmanız gerekmez.
Birden fazla şubedeki FortiGate cihazları tek panelden yönetilebilir mi?
Evet. Useroam Cloud, farklı lokasyonlardaki tüm FortiGate hotspot noktalarını tek bir merkezi panelden izlemenize ve yönetmenize olanak tanır. Loglar merkezi olarak toplanır ve 5651 uyumu her şube için sağlanır.


Comments are closed