Anasayfa / Cyber Security / Sophos XG Firewall’da SMS Doğrulamalı Captive Portal Kurulumu

Sophos XG Firewall’da SMS Doğrulamalı Captive Portal Kurulumu

Bu yazıda, Alperteks Mensucat San. ve Tic. A.Ş. için geliştirdiğim ve yayına aldığım bir projeyi paylaşıyorum: misafir Wi-Fi ağına bağlanan kullanıcıları SMS ile doğrulayan, kurumsal firewall altyapısıyla tam entegre çalışan bir captive portal sistemi.

Proje Ne İşe Yarıyor

Şirketin misafir Wi-Fi ağına bağlanan herkes, internete çıkmadan önce basit bir ekranla karşılaşıyor: telefon numarasını ve T.C. kimlik numarasını giriyor, cebine gelen SMS kodunu onaylıyor ve saniyeler içinde internete erişiyor. Arka planda ise:

  • Kimin, hangi cihazla, ne zaman bağlandığı kayıt altına alınıyor,
  • 5651 sayılı kanunun öngördüğü kimlik doğrulama ve log tutma yükümlülüğü karşılanıyor,
  • Şirket, misafir ağı üzerinden kim tarafından ne zaman erişim sağlandığını denetleyebiliyor.

Yani sistem hem kullanıcı için sorunsuz bir deneyim sunuyor, hem de şirketi yasal ve güvenlik açısından güvence altına alıyor.

Öne Çıkan Özellikler

  • SMS OTP ile kimlik doğrulama — üçüncü parti bir SMS API’si üzerinden gönderilen tek kullanımlık kod ile doğrulama.
  • T.C. Kimlik No algoritmik doğrulaması — geçersiz/rastgele kimlik numaralarının forma girilmesini daha en baştan engelleyen bir kontrol katmanı.
  • Açık/Koyu tema desteği — kurum kimliğine uygun, cihaz temasına duyarlı arayüz.
  • Sophos XG Firewall ile tam entegrasyon — doğrulanan kullanıcı, firewall üzerinde otomatik olarak misafir kullanıcı olarak tanımlanıp internet erişimine açılıyor; manuel bir onay adımı yok.
  • Merkezi loglama — hem uygulama hem de firewall tarafındaki tüm giriş kayıtları Graylog’a akıtılıyor, tek yerden aranabilir ve mevzuatın istediği süre boyunca saklanabiliyor.
  • Kesintisiz oturum deneyimi — daha önce doğrulanmış bir kullanıcı ağa tekrar bağlandığında formu yeniden doldurmasına gerek kalmadan sessizce yeniden yetkilendiriliyor.

Nasıl Çalışıyor

Kullanıcı Wi-Fi'ye bağlanır
        ↓
Karşılama ekranı: Telefon + TCKN
        ↓
SMS ile tek kullanımlık kod gönderilir
        ↓
Kod doğrulanır
        ↓
Firewall üzerinde misafir erişimi otomatik açılır
        ↓
Kullanıcı internete çıkar

Kullanıcı tarafında akış bu kadar basit görünse de, arka planda arayüz ile firewall’un kimlik doğrulama mekanizmasını sorunsuz konuşturmak ayrı bir mühendislik çalışması gerektirdi — firewall’un kendi “güvenilir” giriş sayfası üzerinden çalışan doğrulama akışını, kendi arayüzümüzle uyumlu hale getirmemiz gerekti. Bu entegrasyon, projenin en özenle çözülen kısmı oldu.

Kullanılan Teknolojiler

  • Backend: Laravel
  • Frontend: Inertia.js + React + Tailwind CSS
  • Firewall / Ağ: Sophos XG Firewall (captive portal & guest user yönetimi)
  • SMS entegrasyonu: Üçüncü parti SMS API sağlayıcısı
  • Loglama & izleme: Graylog
  • Sunucu: Ubuntu + Nginx + MySQL

Kapanış

Bu proje, sıradan bir “form + SMS” işinden çok, farklı sistemlerin (kendi yazdığımız uygulama, kurumsal firewall, SMS servisi, log altyapısı) birbiriyle uyumlu ve güvenilir şekilde konuşmasını sağlamakla ilgiliydi. Şu anda Alperteks’in misafir ağında canlı olarak çalışıyor.


Not: Bu yazıda geçen IP adresleri, API anahtarları ve telefon numaraları güvenlik amacıyla anonimleştirilmiş/kaldırılmıştır.

Etiketlendi:

Cevap bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir