Captive Portal Nedir ve Neden Gerekli?
Captive portal, WiFi ağına bağlanan kullanıcıların internete erişmeden önce karşılaştıkları kimlik doğrulama sayfasıdır. Otele girdiğinizde WiFi şifresini sormak yerine tarayıcıda açılan "Misafir Giriş" ekranı buna örnektir.
Türkiye'deki işletmeler için captive portal; 5651 yasal uyumu, KVKK rıza yönetimi ve müşteri analitikleri için birlikte kullanılan standart çözümdür. SMS doğrulaması sayesinde hangi müşterinin ne zaman bağlandığı otomatik kayıt altına alınır.
Kurulum Öncesi: Neye İhtiyacınız Var?
Captive portal kurulumu için üç temel bileşene ihtiyaç duyulur:
1. Uyumlu Router (Yönlendirici)
En kritik bileşen budur. Her router captive portal desteklemez. Türkiye'de yaygın olarak kullanılan ve bütçe dostu seçenekler:
| Model | Uygun Mekan | Captive Portal |
|---|---|---|
| MikroTik hAP ac² | Küçük kafe/dükkan | ✅ Dahili |
| MikroTik RB951G-2HnD | Orta ölçek | ✅ Dahili |
| MikroTik CCR1009 | Büyük mekan/restoran | ✅ Dahili |
| Ubiquiti UniFi | Kurumsal/AVM | ✅ Dahili |
| TP-Link standart | — | ❌ Desteklemez |
2. Captive Portal Yazılımı / Hizmeti
İki seçenek vardır:
- Bulut tabanlı yönetilen hizmet (önerilen) — SkyVault WiFi Portal gibi; kurulum kolaylaştırılmış, log arşivi ve KVKK dahil, teknik destek mevcut
- Kendi sunucunuzda çalışan yazılım — Chillispot, CoovaChilli, pfSense Captive Portal; teknik bilgi gerektirir, bakımı sizin sorumluluğunuz
3. SMS Sağlayıcı
Doğrulama SMS'lerini göndermek için bir SMS API hizmeti gereklidir. Türkiye'de yaygın kullanılan sağlayıcılar NetGSM, iletimerkezi ve Twilio'dur. Bulut tabanlı captive portal hizmetleri genellikle SMS entegrasyonunu dahil ederek sunar.
Adım Adım Kurulum
-
1İnternet hattı ve router bağlantısıİSS'den (Türk Telekom, Turkcell Superonline vb.) gelen fiber/ADSL modeminizkaptive portal destekleyen router'a WAN girişinden bağlanır. Router'ın LAN portları erişim noktalarına (access point) gider.
-
2Router'da hotspot modunu aktifleştirinMikroTik'te IP → Hotspot menüsünden hotspot sunucusu oluşturulur. Bu adımda bir misafir ağı (SSID) tanımlanır — örneğin "Kafe Misafir WiFi". İşletmenizin normal internet ağı ile misafir ağını kesinlikle ayırın.
-
3Captive portal hizmetine bağlanınBulut tabanlı hizmet kullanıyorsanız, hizmet sağlayıcı size özel bir RADIUS sunucusu adresi ve kimlik bilgileri verir. MikroTik'te bu bilgileri RADIUS ayarlarına giriyorsunuz. Router artık kimlik doğrulamayı bulut servise devreder.
-
4Portal ekranını markanıza göre özelleştirinİşletme adı, logo, renk ve karşılama mesajını ayarlayın. Bu ekran müşterinizin WiFi'a bağlandığında göreceği ilk şeydir — iyi bir izlenim için zaman ayırmaya değer.
-
5SMS doğrulamayı yapılandırınSMS sağlayıcı API anahtarınızı captive portal sistemine girin. Doğrulama SMS metnini ayarlayın. Test olarak kendi telefonunuzla bağlantı deneyin — SMS saniyeler içinde gelmelidir.
-
6KVKK metni ve kullanım politikasını ekleyinPortal ekranında mutlaka KVKK aydınlatma metni ve kullanım koşulları onay kutusu bulunmalıdır. Bu hem yasal gereklilik hem de kayıtlarınızın geçerliliği için kritiktir.
-
7Bant genişliği sınırı belirleyinMisafir WiFi'ının işletme internetinizi yavaşlatmaması için kullanıcı başına indirme/yükleme hız limiti belirleyin. Kafeler için genellikle 5-10 Mbps kullanıcı başına yeterlidir.
-
8Canlıya alın ve test edinFarklı cihazlardan (iOS, Android, Windows) bağlantı testi yapın. Captive portal ekranının her cihazda düzgün açıldığını ve SMS'in iletildiğini doğrulayın. İlk bağlantıdan sonra log kaydını kontrol edin.
Güvenlik: Misafir Ağını İşletme Ağından Ayırın
Bu adım çoğu işletmede atlanıyor ama son derece önemli. Müşterileriniz misafir WiFi'ından işletmenizin yazarkasasına, POS terminaline veya yönetim bilgisayarına erişememelidir.
Ağ ayrımı için iki yöntem vardır:
- VLAN (sanal ağ) — aynı fiziksel altyapı üzerinde iki mantıksal ağ; teknik bilgi gerektirir ama en güvenli yöntemdir
- İkinci bir router veya access point — misafir WiFi için tamamen ayrı bir donanım; daha basit kurulum, biraz daha yüksek maliyet
Yaygın Hatalar ve Çözümleri
"iOS cihazlarda portal açılmıyor"
iPhone ve iPad, WiFi'a bağlandığında otomatik olarak bir "captive network" kontrolü yapar (Apple CNA — Captive Network Assistant). Portal sayfasının bu otomatik tarayıcıda açılabilmesi için 80 numaralı portun (HTTP) yönlendirilmesi gerekir. Ayrıca portal URL'sinin Apple'ın whitelist mekanizmasını geçmesi için özel yapılandırma gerekebilir.
"Müşteri portala bağlandı ama internet yok"
Router üzerinde firewall kuralları yanlış yapılandırılmışsa, kullanıcı giriş yaptıktan sonra dahi internet erişimi açılmayabilir. MikroTik'te kullanıcı kimlik doğrulama sonrası IP adresinin "bypass" listesine alındığını doğrulayın.
"SMS gelmiyor"
Operatör numaralandırma kuralları değiştiğinde alphanumerik gönderici adlarında sorun çıkabilir. SMS numarasının +90 ön eki dahil formatta girildiğini ve API anahtarının aktif olduğunu kontrol edin.
Kafe Boyutuna Göre Öneriler
Mekan büyüklüğü ve müşteri yoğunluğuna göre kurulum değişir:
- Küçük kafe (1–30 eş zamanlı kullanıcı): MikroTik hAP ac² veya RB951G, tek access point, temel captive portal
- Orta ölçek restoran (30–100 kullanıcı): MikroTik CCR veya güçlü bir gateway + 2-4 harici access point, VLAN ile ağ ayrımı
- Büyük mekan / AVM (100+ kullanıcı): Ubiquiti UniFi Controller, merkezi yönetim, redundant bağlantı, kurumsal destek
MikroTik kurulumunun teknik detayları için MikroTik Hotspot Kurulumu 2026 Rehberi'ni inceleyebilirsiniz.