Güvenlik Duvarı Hotspot Entegrasyonu: Sophos, FortiGate, Palo Alto, Zyxel ve Mikrotik

Captive portal kimlik doğrulama ayarları

Güvenlik duvarı hotspot entegrasyonu, misafir Wi-Fi trafiğinin güvenlik duvarınızın arkasında kimlik doğrulamalı ve 5651 uyumlu biçimde yönetilmesidir. Useroam Cloud; Sophos, FortiGate, Palo Alto, Zyxel ve MikroTik dahil yaygın güvenlik duvarlarıyla entegre çalışır. Bu yazıda her birinin hotspot senaryosundaki yerine ve doğru çözümü nasıl seçeceğinize bakıyoruz.

Kısaca: güvenlik duvarı hotspot entegrasyonu nasıl çalışır?

Entegrasyon üç parçadan oluşur ve mevcut cihazınız yerinde kalır. Birinci parça yönlendirmedir: güvenlik duvarı üzerinde misafir SSID'si ile harici captive portal (external login) tanımlanır, doğrulanmamış misafir trafiği Useroam Cloud portalına gönderilir. İkinci parça kimlik doğrulamadır; misafir SMS ile tek kullanımlık kod, WhatsApp, otelde oda numarası ve soyad, kupon kodu ya da kullanıcı adı ve şifreyle kimliğini doğrular, RADIUS yanıtıyla erişim açılır ve kullanıcı başına hız, kota ve süre kuralları uygulanır. Üçüncü parça loglamadır: güvenlik duvarı erişim kayıtlarını syslog ile iletir, kayıtlar KamuSM zaman damgasıyla imzalanır ve 5651 kapsamında 2 yıl (24 ay) saklanır. Bu akış Sophos (SFOS), FortiGate, Palo Alto, Zyxel, MikroTik (RouterOS) ve Ruijie üzerinde aynı mantıkla çalışır; ayrı loglama sunucusu kurmanız ya da yeni donanım almanız gerekmez. Kurulumda kurumsal trafiğiniz ve mevcut güvenlik duvarı kurallarınız değişmez; yalnızca misafir ağı için yönlendirme ve syslog tanımı eklenir.

Neden güvenlik duvarı + hotspot entegrasyonu?

Misafir ağını yalnızca açmak yeterli değildir; trafiğin filtrelenmesi, kurumsal ağdan ayrılması ve erişim kayıtlarının yasal geçerlilikle tutulması gerekir. Güvenlik duvarı bu kontrolü sağlar; Useroam ise kimlik doğrulama, imzalı 5651 loglama ve raporlama katmanını ekler.

Marka bazında hotspot entegrasyonu

Sophos

Sophos XG/XGS serisiyle captive portal ve kimlik doğrulama akışı üzerinden entegre çalışır. Detaylar: Sophos Hotspot.

FortiGate

Fortinet FortiGate'in captive portal akışıyla uyumludur. Detaylar: FortiGate Hotspot.

Palo Alto

Palo Alto NGFW ve User-ID yaklaşımıyla çalışır. Detaylar: Palo Alto Hotspot.

Zyxel

Zyxel USG/Nebula çözümleriyle harici kimlik doğrulama üzerinden uyumludur. Detaylar: Zyxel Hotspot.

MikroTik

MikroTik RouterOS hotspot / RADIUS senaryolarıyla esnek entegrasyon sağlar. Detaylar: Mikrotik Hotspot.

Hangisini seçmeli?

Doğru cevap genellikle "zaten sahip olduğunuz cihaz"dır. Useroam tüm bu markalarla çalıştığından, mevcut güvenlik duvarınızı değiştirmeden 5651 uyumlu misafir Wi-Fi'ye geçebilirsiniz. Yeni yatırım yapacaksanız, ihtiyaç (kullanıcı sayısı, şube, bütçe) doğrultusunda seçim yapın; entegrasyon her durumda mümkündür.

Sık Sorulan Sorular

Mevcut güvenlik duvarımı değiştirmem gerekir mi?

Hayır. Useroam yaygın markalarla çalışır; mevcut cihazınızla devam edebilirsiniz.

Birden fazla marka aynı anda yönetilebilir mi?

Evet, çok şubeli yapılarda farklı cihazlar tek bulut panelden yönetilebilir.

Mevcut güvenlik duvarınız için uygunluk değerlendirmesi alın →

Kaynaklar

WiFi'ınızı gelire çevirmeye hazır mısınız?

Demo ortamında kendi senaryonuzu birlikte kuralım; ilk kampanyanızı aynı gün gönderin.