Sorun Giderme
Cihaz "Çevrimdışı" görünüyor
-
İstemci servisinin çalıştığını doğrulayın:
Tepsideki Qetra Access VPN penceresinde durum satırına bakın ("Servis çalışmıyor" görünüyorsa servisi kontrol edin):
sc query QetraVPNsystemctl status qetra qetra statussudo netbird service status netbird status/etc/init.d/qetra status qetra status -
Management: Connecteddeğilse ağ/güvenlik duvarını kontrol edin (aşağıya bakın).
Bağlantı kurulamıyor (Management: Disconnected)
- Denetleyici adresine erişimi test edin:
curl -sk -o /dev/null -w "%{http_code}\n" https://access.firmaniz.com.tr200dışında bir sonuç ağ/DNS/güvenlik duvarı sorunudur. - Kurumsal güvenlik duvarında 443/TCP (yönetim + relay) ve 51820/UDP (WireGuard) çıkışlarına izin verilmelidir.
Cihazlar birbirine erişemiyor (ikisi de çevrimiçi)
- Erişim politikası engelliyor olabilir — panelde Erişim Politikaları sayfasından iki cihazın gruplarını kapsayan, etkin bir "İzin Ver" kuralı olduğunu doğrulayın.
- Overlay IP ile test edin (
ping 100.x.x.x). Ad çözümleme çalışmıyorsa sorun DNS ayarlarındadır, politika değildir. - Bağlantı türüne bakın (Linux:
qetra status, macOS:netbird status -d):P2Pdoğrudan,Relayedsunucu üzerinden demektir. Relayed bağlantı da çalışır; yalnızca gecikme artar.
Ofiste çalışıyor, evde hiçbir ofis cihazına erişilemiyor
Belirti yanıltıcıdır: VPN bağlı görünür, panelde cihaz Çevrimiçi listelenir, ama kullanıcı ofis dışındayken hiçbir ofis kaynağına erişemez. Bir yönlendirme sorunu gibi görünür; genellikle değildir.
İlk bakılacak yer istemcinin hosts dosyasıdır:
Select-String -Path "$env:SystemRoot\System32\drivers\etc\hosts" -Pattern "firmaniz\.com\.tr"
Denetleyici adını yerel bir adrese (ör. 192.168.1.5) bağlayan bir satır
varsa sebep odur. Kurulum ofiste yapıldıysa o satır oraya kurulum sırasında
konmuş olabilir; ofiste çalıştığı için fark edilmez.
Neden kilitlenir: istemcinin denetleyiciye ulaşmak için kullandığı ad, ancak denetleyicinin sağladığı tünelden erişilebilen bir adrese çözümlenir — kendi kendini yiyen bir önyükleme döngüsü. Röle adresi de aynı ada bağlı olduğundan o yol da kapanır.
Ev ağı da 192.168.1.x ise ayrıca: ad kullanıcının kendi evindeki başka
bir cihaza denk gelir, ve ofis ağının rotası zaten çakışma koruması gereği
doğru şekilde elenir — bkz. "Rota var ama hedef ağa erişilemiyor" ve
Ağ yönlendirme. Bu durumda tek bir geniş ağ rotası
hiçbir işe yaramaz; çözüm, erişilecek sunucuları tek tek /32 host rotası
olarak tanımlamaktır.
Çözüm: satırı silin (hosts dosyasını yönetici olarak açın), ardından:
ipconfig /flushdns
Appliance'ın kendi hosts kaydıyla karıştırmayın
Sunucuda /etc/hosts içindeki 127.0.0.1 access.firmaniz.com.tr satırı
meşrudur ve silinmemelidir; iç kimlik doğrulama akışının hairpin
NAT'a bağlı kalmaması için bilerek konur. Kaldırılması gereken, yalnızca
kullanıcı bilgisayarlarındaki yerel-IP eşlemesidir.
Kurulum anahtarı reddediliyor
- Anahtar iptal edilmiş, süresi dolmuş ya da kullanım limitine ulaşmış olabilir — panelden yeni anahtar üretin (Cihazlar → Cihaz Bağla).
Panel açılmıyor / sertifika hatası
- Adresi tam yazdığınızdan emin olun:
https://access.firmaniz.com.tr/panel/ - Sertifika hatası görüyorsanız sunucu yöneticinize başvurun; kurulum sırasında Let's Encrypt sertifikası otomatik alınır ancak DNS değişikliği sonrası yenilenme birkaç dakika sürebilir.
Günlük toplama (destek talebi için)
Yapılandırma %PROGRAMDATA%\Qetra\ altındadır; servis olay kayıtları için:
Get-WinEvent -ProviderName QetraVPN -MaxEvents 100 2>$null; sc query QetraVPN
Günlükler journald'dedir (ayrı bir dosya yoktur):
journalctl -u qetra --no-pager -n 200
journalctl -u qetra-update --no-pager -n 50 # otomatik güncelleme
sudo tail -200 /var/log/netbird/client.log
logread | grep qetra | tail -100
Sunucu tarafı tanılama
Sunucuya SSH ile girip yerleşik tanılamayı çalıştırın — DNS, sertifika ve servis sağlığını tek komutta raporlar:
sudo helmqet doctor
sudo helmqet logs qetra-vpn
Rota var ama hedef ağa erişilemiyor
- Ağ geçidi cihaz çevrimiçi mi? Rota, ağ geçidi düştüğünde çalışmaz.
- Kullanıcının yerel ağı hedef ağla çakışıyor olabilir (ikisi de
192.168.1.0/24gibi) — istemci bu durumda yerel ağı korumak için rotayı o cihazda devre dışı bırakır. Çözüm önerileri: Ağ yönlendirme. - Ağ geçidinde IP iletimi açık mı (
net.ipv4.ip_forward=1)?
Destek ve beta bildirimleri: beta@qetra.tr — bkz. Beta Programı