Sunucu Kurulumu
Qetra Access sunucusu (denetleyici), üzerinde her şeyi hazır taşıyan bir sanal appliance olarak dağıtılır: işletim sistemi, konteyner imajları, yönetim konsolu ve panel tek pakettedir. Kurulum internet gerektirmez (çevrimdışı/kapalı ağ kurulumları desteklenir); yalnızca Let's Encrypt sertifikası seçilirse dışarı erişim gerekir.
Dağıtım biçimleri
| Biçim | Platform | İndir |
|---|---|---|
| Kurulum ISO'su | Proxmox, ESXi, bare-metal (USB) | installer-2.1.1.iso (3,3 GB) |
| qcow2 | Proxmox / KVM | 2.1.1.qcow2 (2,8 GB) |
| OVA | VMware / VirtualBox | 2.1.1.ova (2,8 GB) |
| VHDX | Hyper-V | 2.1.1.vhdx (6,1 GB) |
| Kurulum paketi | Kendi Ubuntu 24.04 makineniz | seed-v2.1.2 (164 MB) |
Sanal makine imajları henüz kontrol düzlemi 0.2.40 taşıyor
Yukarıdaki ISO / qcow2 / OVA / VHDX 2.1.1 sürümüdür ve içlerinde
kontrol düzlemi 0.2.40 gelir. NetBird'den taşınacaksanız bu
yeterli değil: rota göçü düzeltmesi 0.2.41'de. İki seçenek var —
ya kurulum paketiyle (seed-v2.1.2) kendi Ubuntu makinenize kurun,
ya da imajla kurup ardından kurulumu --set ctl_image=qetra/ctl:0.2.41
ile yapın.
Önerilen kaynaklar: 2 vCPU, 4 GB RAM, 30 GB disk. Özetler: appliance/SHA256SUMS
ISO ile kurulum
Disk silinir
Kurulum tamamen otomatiktir ve hedef makinenin diskini tamamen siler.
- Boş bir VM oluşturun (disk boş olmalı) ve ISO'yu CD/DVD olarak takın.
- Önyükleme sırası disk → CD olacak şekilde başlatın: boş disk önyüklenemediği için kurucu açılır; kurulum sonrası yeniden başlatmada sistem diskten açılır.
- Kurulum bitince makine kendini yeniden başlatır ve konsol ekranında erişim bilgileri görünür.
Proxmox örneği:
qm create 100 --name qetra-access --memory 4096 --cores 2 --net0 virtio,bridge=vmbr0
qm set 100 --scsihw virtio-scsi-pci --scsi0 local-lvm:30
qm set 100 --ide2 local:iso/qetra-access-vpn-installer-2.1.1.iso,media=cdrom
qm set 100 --boot order="scsi0;ide2"
qm start 100
Aynı VM'e yeniden kurulum
Dolu bir diske yeniden kurulum yapacaksanız diski silip VM'i durdurup yeniden başlatın (sanallaştırıcı önyükleme sırasını süreç başında okur). Aksi halde kurucu, yeniden başlatmada tekrar açılıp döngüye girebilir.
Hazır imaj ile kurulum
qm create 100 --name qetra-access --memory 4096 --cores 2 --net0 virtio,bridge=vmbr0
qm importdisk 100 qetra-access-vpn-2.1.1.qcow2 local-lvm
qm set 100 --scsihw virtio-scsi-pci --scsi0 local-lvm:vm-100-disk-0 --boot order=scsi0
qm start 100
File → Import Appliance/OVF ile OVA'yı içe aktarın ve başlatın.
Yeni sanal makine oluştururken mevcut diski seçin ve VHDX dosyasını gösterin (Nesil 1 veya 2).
İlk açılış
İlk açılışta appliance kendini kişiselleştirir: benzersiz SSH sunucu anahtarları üretir, yönetim konsolunu başlatır ve konsol ekranına erişim bilgilerini yazar:
Qetra Access VPN — kuruluma hazir
Kurulum sihirbazi : http://<sunucu-ip>:7000
SSH : ssh qetra@<sunucu-ip>
Kullanici / parola: qetra / Qetra2026
- SSH girişi
qetra / Qetra2026iledir ve ilk girişte yeni parola belirlemenizi zorunlu kılar. - Kurulum sihirbazı için tarayıcıdan 7000 portuna gidin; alan adı, sertifika modu ve yönetici hesabını sorar, kurulumu canlı akıtır ve bitince kendini yönetim moduna alır.
Sihirbaz adımları ve sonrası için: Yönetim Konsolu.
Kendi Ubuntu makinenize kurulum
Hazır imaj yerine mevcut bir sunucuya kurmak isterseniz — gereksinimler:
Ubuntu 24.04 LTS, Docker (curl -fsSL https://get.docker.com | sudo sh).
curl -fLO https://docs.qetra.tr/downloads/qetra-seed-v2.1.2-ctl0.2.41.tar.gz
curl -fsSL https://docs.qetra.tr/downloads/SHA256SUMS -o SHA256SUMS
sha256sum -c --ignore-missing SHA256SUMS
tar xzf qetra-seed-v2.1.2-ctl0.2.41.tar.gz
sudo ./qetra-seed-v2.1.2/install-seed.sh
sudo helmqet install qetra-vpn --domain vpn.firmaniz.com.tr --email admin@firmaniz.com.tr
Betik önce arşivin bütünlüğünü doğrular, konteyner imajlarını yükler,
helmqet ve qetra-console ikililerini kurar ve panel varlıklarını
yerleştirir; ikinci komut ürünü kurar. Tarayıcıdan yürütmeyi tercih ederseniz
sudo qetra-console ile aynı sihirbazı :7000 üzerinden kullanabilirsiniz.
Kurulum bitince panel: https://<alan-adınız>/panel/
443 dışında bir port kullanmanız gerekiyorsa
Modeminiz 443'ü kendisi tutuyorsa (bazı operatör modemleri öyle yapar) kurulum portunu değiştirebilirsiniz:
sudo helmqet reconfigure qetra-vpn --set https_port=9443
Bu değişiklik Traefik girişini, yayınlanan portu, relay adresini, kimlik
sağlayıcı adreslerini ve panel yapılandırmasını birlikte günceller. Compose
dosyasını elle düzenlemeyin — bir sonraki reconfigure geri alır.
Ağ ve port gereksinimleri
| Port | Yön | Amaç |
|---|---|---|
443/TCP (veya seçtiğiniz https_port) |
İnternet → sunucu | Panel, yönetim API'si, relay, istemci kayıt |
| 51820/UDP | İnternet → sunucu | WireGuard |
| 80/TCP | İnternet → sunucu | Yalnız Let's Encrypt doğrulaması (production sertifika modunda) |
| 7000/TCP | Yalnız yerel ağ | Yönetim konsolu |
7000 portunu internete açmayın
Yönetim konsolu düz HTTP konuşur ve yalnızca yerel ağdan / VPN üzerinden erişilmek üzere tasarlanmıştır. Modem/güvenlik duvarında 7000'e port yönlendirmesi yapmayın.
Kurulumu doğrulama
sudo helmqet list # kurulu ürün ve sürümü
sudo helmqet doctor # DNS, sertifika ve servis sağlığı
Sorun çıkarsa: Sorun Giderme · beta@qetra.tr