Ana içeriğe geç

Sorun Giderme

Cihaz "Çevrimdışı" görünüyor

  1. İstemci servisinin çalıştığını doğrulayın:

    Tepsideki Netsoft Access VPN penceresinde durum satırına bakın ("Servis çalışmıyor" görünüyorsa servisi kontrol edin):

    sc query QetraVPN
    

    systemctl status qetra
    qetra status
    
    sudo netbird service status
    netbird status
    
    /etc/init.d/qetra status
    qetra status
    
  2. Management: Connected değilse ağ/güvenlik duvarını kontrol edin (aşağıya bakın).

Bağlantı kurulamıyor (Management: Disconnected)

  • Denetleyici adresine erişimi test edin:
    curl -sk -o /dev/null -w "%{http_code}\n" https://access.firmaniz.com.tr
    
    200 dışında bir sonuç ağ/DNS/güvenlik duvarı sorunudur.
  • Kurumsal güvenlik duvarında 443/TCP (yönetim + relay) ve 51820/UDP (WireGuard) çıkışlarına izin verilmelidir.

Cihazlar birbirine erişemiyor (ikisi de çevrimiçi)

  1. Erişim politikası engelliyor olabilir — panelde Erişim Politikaları sayfasından iki cihazın gruplarını kapsayan, etkin bir "İzin Ver" kuralı olduğunu doğrulayın.
  2. Overlay IP ile test edin (ping 100.x.x.x). Ad çözümleme çalışmıyorsa sorun DNS ayarlarındadır, politika değildir.
  3. Bağlantı türüne bakın (Linux: qetra status, macOS: netbird status -d): P2P doğrudan, Relayed sunucu üzerinden demektir. Relayed bağlantı da çalışır; yalnızca gecikme artar.

Ofiste çalışıyor, evde hiçbir ofis cihazına erişilemiyor

Belirti yanıltıcıdır: VPN bağlı görünür, panelde cihaz Çevrimiçi listelenir, ama kullanıcı ofis dışındayken hiçbir ofis kaynağına erişemez. Bir yönlendirme sorunu gibi görünür; genellikle değildir.

İlk bakılacak yer istemcinin hosts dosyasıdır:

Select-String -Path "$env:SystemRoot\System32\drivers\etc\hosts" -Pattern "firmaniz\.com\.tr"

Denetleyici adını yerel bir adrese (ör. 192.168.1.5) bağlayan bir satır varsa sebep odur. Kurulum ofiste yapıldıysa o satır oraya kurulum sırasında konmuş olabilir; ofiste çalıştığı için fark edilmez.

Neden kilitlenir: istemcinin denetleyiciye ulaşmak için kullandığı ad, ancak denetleyicinin sağladığı tünelden erişilebilen bir adrese çözümlenir — kendi kendini yiyen bir önyükleme döngüsü. Röle adresi de aynı ada bağlı olduğundan o yol da kapanır.

Ev ağı da 192.168.1.x ise ayrıca: ad kullanıcının kendi evindeki başka bir cihaza denk gelir, ve ofis ağının rotası zaten çakışma koruması gereği doğru şekilde elenir — bkz. "Rota var ama hedef ağa erişilemiyor" ve Ağ yönlendirme. Bu durumda tek bir geniş ağ rotası hiçbir işe yaramaz; çözüm, erişilecek sunucuları tek tek /32 host rotası olarak tanımlamaktır.

Çözüm: satırı silin (hosts dosyasını yönetici olarak açın), ardından:

ipconfig /flushdns

Appliance'ın kendi hosts kaydıyla karıştırmayın

Sunucuda /etc/hosts içindeki 127.0.0.1 access.firmaniz.com.tr satırı meşrudur ve silinmemelidir; iç kimlik doğrulama akışının hairpin NAT'a bağlı kalmaması için bilerek konur. Kaldırılması gereken, yalnızca kullanıcı bilgisayarlarındaki yerel-IP eşlemesidir.

Kurulum anahtarı reddediliyor

  • Anahtar iptal edilmiş, süresi dolmuş ya da kullanım limitine ulaşmış olabilir — panelden yeni anahtar üretin (Cihazlar → Cihaz Bağla).

Panel açılmıyor / sertifika hatası

  • Adresi tam yazdığınızdan emin olun: https://access.firmaniz.com.tr/panel/
  • Sertifika hatası görüyorsanız sunucu yöneticinize başvurun; kurulum sırasında Let's Encrypt sertifikası otomatik alınır ancak DNS değişikliği sonrası yenilenme birkaç dakika sürebilir.

Günlük toplama (destek talebi için)

Yapılandırma %PROGRAMDATA%\Qetra\ altındadır; servis olay kayıtları için:

Get-WinEvent -ProviderName QetraVPN -MaxEvents 100 2>$null; sc query QetraVPN

Günlükler journald'dedir (ayrı bir dosya yoktur):

journalctl -u qetra --no-pager -n 200
journalctl -u qetra-update --no-pager -n 50   # otomatik güncelleme

sudo tail -200 /var/log/netbird/client.log
logread | grep qetra | tail -100

Sunucu tarafı tanılama

Sunucuya SSH ile girip yerleşik tanılamayı çalıştırın — DNS, sertifika ve servis sağlığını tek komutta raporlar:

sudo helmqet doctor
sudo helmqet logs qetra-vpn

Rota var ama hedef ağa erişilemiyor

  1. Ağ geçidi cihaz çevrimiçi mi? Rota, ağ geçidi düştüğünde çalışmaz.
  2. Kullanıcının yerel ağı hedef ağla çakışıyor olabilir (ikisi de 192.168.1.0/24 gibi) — istemci bu durumda yerel ağı korumak için rotayı o cihazda devre dışı bırakır. Çözüm önerileri: Ağ yönlendirme.
  3. Ağ geçidinde IP iletimi açık mı (net.ipv4.ip_forward=1)?

Destek ve beta bildirimleri: beta@qetra.tr — bkz. Beta Programı