KARŞILAŞTIRMA
MikroTik hotspot
yeterli mi?
RouterOS'un yerleşik hotspot'u misafiri ağa sokmak için sağlam bir araçtır. Soru, işletmenizin ondan fazlasına ihtiyaç duyup duymadığıdır: doğrulanmış kimlik, 5651 uyumlu imzalı log ve misafirle kurulan ilişki.
MikroTik'in kendi hotspot'u işletme için yeterli mi?
MikroTik hotspot, RouterOS içinde gelen ve misafiri ağa açmadan önce bir giriş sayfasında durduran yerleşik erişim kontrolüdür. Kullanıcı adı ve şifre, deneme (trial) erişimi, cihazda tutulan yerel kullanıcı listesi, hız profilleri, walled garden ve harici RADIUS desteği sunar; tek lokasyonlu, yasal loglama yükümlülüğü olmayan iç kullanım için çoğu zaman yeterlidir. İşletmenin ihtiyacı büyüdüğünde boşluklar belirginleşir. Misafiri SMS ya da WhatsApp ile doğrulamak, erişim kayıtlarını 5651 kapsamında KamuSM zaman damgasıyla imzalayıp 2 yıl (24 ay) saklamak, birden çok şubenin portalını ve raporunu tek yerden yönetmek ve toplanan izinli veriyle kampanya yapmak kutudan çıktığı haliyle gelmez; bunları ayrı sistemlerle kendiniz kurmanız ve sürdürmeniz gerekir. Useroam bu katmanı buluttan ekler: MikroTik cihazınız yerinde kalır, hotspot harici giriş sayfasıyla Useroam portalına yönlendirilir, erişim RADIUS ile açılır ve kayıtlar syslog ile iletilir. RouterBOARD, hEX, hAP, CCR ve CHR dahil RouterOS çalıştıran cihazlarda aynı akış geçerlidir; ek donanım gerekmez.
RouterOS hotspot neyi iyi yapar?
Adil olmak gerekirse, RouterOS hotspot'u ciddi bir araçtır ve birçok senaryoda ek bir şeye ihtiyaç duyulmaz. Ağ yöneticisinin elinde şunlar hazırdır:
- Kullanıcı adı ve şifreyle giriş; kullanıcılar cihazdaki yerel listede tutulur.
- Deneme (trial) erişimi: misafire kimlik sormadan sınırlı süreli bağlantı.
- Kullanıcı profilleriyle hız sınırı, oturum süresi ve eşzamanlı oturum kuralları.
- Walled garden: giriş yapmadan erişilebilecek adreslerin listesi.
- Cihazdaki HTML dosyaları düzenlenerek özelleştirilebilen giriş sayfası.
- Harici bir RADIUS sunucusuna bağlanabilen RADIUS istemcisi ve syslog ile log gönderimi.
Yerleşik hotspot ile Useroam: ihtiyaç bazında
Tablo, RouterOS hotspot'unun kutudan çıktığı haliyle neyi sağladığını ve Useroam eklendiğinde neyin değiştiğini gösterir. "Kendiniz kurarsınız" ifadesi yapılamaz demek değildir; iş yükünün sizde kaldığı anlamına gelir.
| İhtiyaç | RouterOS hotspot | MikroTik + Useroam |
|---|---|---|
| Misafir girişi | Kullanıcı adı/şifre, deneme erişimi | SMS kodu, WhatsApp, kupon, oda no + soyad, kullanıcı adı/şifre |
| Kimlik doğrulama | Telefonla doğrulama için harici servisi kendiniz kurarsınız | Doğrulanan cep telefonu numarası RADIUS kullanıcı adı olarak oturuma işlenir |
| 5651 loglama | Syslog gönderir; imzalama ve saklama sizin sisteminizde | Syslog kayıtları KamuSM zaman damgasıyla imzalanır, 2 yıl (24 ay) saklanır |
| Portal tasarımı | Cihazdaki HTML dosyalarını düzenlersiniz | Logo, renk ve arka plan panelden; cihaz bazlı canlı önizleme |
| Çok şube | Portal ve kurallar router başına ayrı; merkezi RADIUS'u siz kurarsınız | Her lokasyonun portalı, kuralı ve raporu aynı panelde |
| Hız, kota, süre | Kullanıcı profilleriyle | Kullanıcı başına kurallar panelden uygulanır |
| Misafir verisi | Yerel kullanıcı listesi | İzinli veri; Bumerang kampanya, anket ve QR menü |
Yerleşik hotspot ne zaman yeter?
Her misafir ağı bir bulut katmanına ihtiyaç duymaz. Aşağıdaki durumlarda RouterOS hotspot'u tek başına makul bir tercihtir:
- Tek lokasyonunuz var ve ağı yalnızca tanıdığınız kişiler (çalışanlar, kiracılar, ekip) kullanıyor.
- Yasal loglama yükümlülüğünüz yok; yükümlülüğünüzden emin değilseniz hukuk danışmanınıza sorun.
- Misafirin kim olduğunu bilmeniz gerekmiyor; kısa süreli deneme erişimi ya da elle dağıtılan şifre yetiyor.
- RouterOS'u yakından bilen bir yöneticiniz var ve RADIUS, log saklama ve portal dosyalarını kendisi yönetmeye hazır.
Nerede yetmez?
Kafe, restoran, otel ya da mağaza gibi halka açık internet sunan bir işletmede beklentiler değişir. Misafirin doğrulanmış bir telefon numarasıyla bağlanması, erişim kayıtlarının 5651 kapsamında imzalanıp 2 yıl (24 ay) saklanması ve denetimde istenen kaydın bulunabilmesi gerekir. Şube sayısı arttığında her router'daki giriş sayfasını ve kuralları tek tek güncellemek zaman alır. Misafir ağı pazarlama için kullanılacaksa izinli veri, kampanya ve anket akışı da ayrı bir iş olur. Bu noktada seçim, bu parçaları kendiniz kurmak ile hazır bir bulut katmanı kullanmak arasındadır.
Useroam MikroTik ile nasıl çalışır?
Hotspot ve harici giriş
RouterOS üzerinde hotspot etkinleştirilir; doğrulanmamış misafir trafiği harici giriş sayfasıyla Useroam Cloud portalına yönlendirilir.
Portal ve walled garden
Markalı karşılama sayfası panelde tasarlanır; portal ve doğrulama servisleri giriş öncesi erişilebilsin diye walled garden listesine eklenir.
RADIUS ile doğrulama
Misafir SMS veya WhatsApp ile kimliğini doğrular; RADIUS yanıtıyla erişim açılır, hız, kota ve süre kuralları uygulanır.
Syslog ve imzalı log
Erişim kayıtları syslog ile iletilir, KamuSM zaman damgasıyla imzalanır ve 2 yıl (24 ay) saklanır.
RouterBOARD, hEX, hAP, CCR ve CHR dahil RouterOS çalıştıran cihazlarda aynı akış geçerlidir; ek donanım ya da yerinde loglama sunucusu gerekmez.
MikroTik'iniz yerinde kalsın, eksik katmanı ekleyelim.
Model bilginizi iletin; mevcut hotspot yapınızı birlikte değerlendirip demo ortamını açalım.