Beta programı açık

Kurumunuzun erişim ağı, kurumunuzun sunucusunda.

Netsoft Access VPN, WireGuard tabanlı, sıfır güven ilkesiyle çalışan ve tamamen kendi altyapınızda barındırdığınız bir erişim ağıdır. Ofis, şube, sunucu ve uzaktan çalışanlarınızı tek panelden yönetin; veri kurumunuzda kalsın.

WireGuard şifreli mesh SSO + MFA Entra ID / OIDC On-prem veri kurumda ESET PROTECT ile dağıtım
Netsoft Access VPN Control Center, Cihazlar sayfası: çevrimiçi ve çevrimdışı cihazlar, istemci sürümleri ve işletim sistemleri listesi

Gerçek bir üretim kurulumundan ekran görüntüsü; cihaz adları ve adresler gizlenmiştir.

Neden Netsoft Access VPN

Klasik VPN'in üç sorununu çözmek için yazıldı

Kopan tüneller, bulutta tutulan kurumsal veri ve elle tek tek kurulan istemciler. Her biri için ölçülmüş bir cevabımız var.

Kopmayan bağlantı

Eşler arasında doğrudan bağlantı (ICE/STUN ile NAT geçişi), kurulamazsa şifreli röle. 240 saniyelik uygulama düzeyi kalp atışı kontrol kanalı kopmalarını yakalar; uyku ve ağ değişiminde istemci kendiliğinden yeniden bağlanır. 0.2.61 ile Windows'ta RDP/SSH gibi uzun ömürlü oturumlar kesintisiz kalır.

Veri kurumda kalır

Kontrol düzlemi kendi sunucunuzda ya da sanal appliance'ınızda çalışır. Cihaz kayıtları, politikalar, kimlik ve günlükler üçüncü bir tarafın bulutuna gitmez. KVKK kapsamındaki kurumlar için doğal uyum; abonelik değil lisans modeli.

Dakikalar içinde filo

Certum imzalı Windows kurucusu sessiz kurulumu destekler; ESET PROTECT, Intune ya da GPO ile yeniden kullanılabilir kurulum anahtarıyla dağıtılır. Anahtarla kaydolan cihazlar önceden seçilen gruplara girer, politikalar ilk saniyeden doğru işler.

Özellikler

Kontrol düzleminden istemciye, bugün çalışan her şey

Bu sayfadaki her özellik sahada çalışan sürümlerden alınmıştır. Henüz hazır olmayanları yol haritası bölümünde ayrıca listeliyoruz.

Control Center

Tek panel: cihazlar, kullanıcılar, politikalar, günlükler

Web paneli Türkçe ve İngilizce, açık ve koyu temalı. Kart ya da tablo görünümünde cihaz envanteri, üstte ad/IP/grup araması, CSV rapor dışa aktarma. Cihaz Bağla diyaloğu işletim sistemi seçimi, indirme bağlantısı, otomatik üretilen kurulum anahtarı ve kopyalanabilir bağlanma komutunu tek yerde verir.

  • Genel Bakış, Cihazlar, Gruplar, Yönlendirme, DNS
  • Erişim Politikaları, Cihaz Koşulları, Kurulum Anahtarları
  • Ekip & İzinler, Kimlik Sağlayıcı, Hesap Ayarları, Günlükler, Ağ Sağlığı
Control Center Hesap Ayarları sayfası: yeni cihazlar için yönetici onayı, oturum süresi ve ağ davranışı anahtarları
Hesap Ayarları: yeni cihazlar yönetici onayı olmadan izole kalır. Ekran görüntüsü, beyaz etiket yapılandırmasıyla "Qetra" markalı Ar-Ge kurulumundan alınmıştır.
Erişim politikaları ve cihaz koşulları

Kim, hangi gruba, hangi porttan; ve yalnız sağlıklı cihazlar

Politikalar kaynak grup → hedef grup, protokol (ALL/TCP/UDP/ICMP), port ve eylem olarak tanımlanır; anahtarla açılıp kapatılır ve tüm cihazlara anında dağıtılır. Cihaz koşulları (posture) bir politikayı yalnız asgari istemci sürümünü ya da işletim sistemi şartını sağlayan cihazlara uygular: koşulu sağlamayan cihaz VPN'den düşmez, yalnız o erişimi alamaz.

  • Gruplar politikaların ve kurulum anahtarlarının ortak dili; sistem yönetimli "All" grubu
  • Kullanıcı, cihaz ve kurulum anahtarı engelleme; cihaz onayı (peer approval)
  • Günlükler sayfasında kim neyi ne zaman değiştirdi
Control Center Gruplar sayfası: sistem yönetimli All grubu ve kullanıcı tanımlı gruplar, her kartta kaç politikada kullanıldığı
Gruplar: her kart grubun kaç politikada kullanıldığını gösterir; politikaya bağlı grup silinmek istendiğinde panel uyarır, sunucu reddeder.
İstemciler

Hafif, imzalı, kendini güncelleyen

Windows istemcisi (servis + tepsi uygulaması) Certum imzalı kurucuyla gelir ve imzalı kanaldan kendini günceller. Tepsi penceresi durumu, eş sayısını, doğrudan/röle bağlantı oranını ve SSO girişini gösterir. Linux tarafında imzalı apt deposu ve günlük güncelleme zamanlayıcısı; OpenWrt/Teltonika'da apk/opkg deposu.

  • Sessiz kurulum: /VERYSILENT /SUPPRESSMSGBOXES, ardından qetra-agent init ile anahtar
  • Windows 365 Cloud PC dahil; RDP/SSH oturumları 0.2.61 ile kesintisiz
  • Eski sürümler İndirmeler'de kalır; geri dönüşte cihaz kimliği korunur
Windows tepsi uygulaması: Bağlı durumu, 70 eş, röle yedek, doğrudan eş sayısı, ayarlar ve SSO girişi
Windows tepsi uygulaması, 70 cihazlık üretim ağında
Markalı giriş sayfası, koyu tema: Oturum aç düğmesi, TR/EN ve tema anahtarı
Markalı SSO giriş sayfası (koyu tema)
Uzaktan erişim modülü (opsiyonel)

Onay kapılı RDP ve SSH, doğrudan tarayıcıdan

Guacamole tabanlı uzaktan erişim modülü, yöneticiye tarayıcı içinden RDP shadow ve SSH terminali açar. Hedef cihazdaki kullanıcı tepsiden onay vermeden bağlantı kurulmaz; oturumlar süreli, kayıt altında ve belirlenen süre kadar saklanır. Lisansta ayrı modül olarak gelir.

Uzaktan Erişim oturumu: hedef makinenin Windows hesabı için kullanıcı adı, parola ve etki alanı alanları, kalan süre sayacı
Onaylanmış uzaktan bağlantı diyaloğu: kullanıcı onayından sonra üretilen mstsc shadow komutu
Oturum süreli; kimlik bilgileri yalnız o bağlantıda kullanılır, saklanmaz. Ar-Ge kurulumu, "Qetra" beyaz etiket markasıyla.
Mimari

Kontrol düzlemi sizde, veri düzlemi eşler arasında

Control Center yalnız kimlik, politika ve ağ haritasını dağıtır. Trafik cihazlar arasında doğrudan, WireGuard ile uçtan uca şifreli akar; doğrudan yol kurulamazsa şifreli röle devreye girer.

Netsoft Access VPN mimari şeması Control Center (kendi sunucunuzda) Yönetim + Panel IdP (Dex) · SSO · MFA STUN · Signal Şifreli röle · Traefik/LE kontrol kanalı (politika, ağ haritası) Uzaktan çalışanlar Windows · Linux · Cloud PC tepsi uygulaması, SSO girişi Sunucular Linux (.deb) · Windows Server gruplar ve politikalarla erişim Geçitler (site rolü) pfSense · OPNsense · Teltonika RUT ofis / şube LAN'ını yayınlar veri düzlemi: WireGuard, eşler arasında doğrudan (ICE/STUN), gerekirse şifreli röle

Ölçülmüş kazanım

Röleden doğrudan bağlantıya geçişte iç ölçümde gecikme 97 ms'den 25 ms'e düştü, aktarım hızı 118 Mbit/s'den 227 Mbit/s'e çıktı. Sabit port ile NAT deliği açma desteklenir.

Ağ rotaları

Geçit eşi ofis LAN'ını (CIDR) dağıtım gruplarına yayınlar; tek sunucu için /32 rota, masquerade ve overlay DNS ayarları panelden. Yalnızca-istemci ile site (geçit) rolleri farklı yetkilerle ayrılır.

Dayanıklılık

240 saniyelik uygulama düzeyi kalp atışı kontrol kanalı kopmalarını yakalar; uyku, ağ değişimi ve yeniden bağlanma senaryoları 70'ten fazla cihazlık kendi filomuzda günlük olarak sınanır.

Platformlar

Masaüstünden 5G saha yönlendiricisine

Tüm paketler kendi sunucunuz ya da docs.access.netsoft.tr üzerinden dağıtılır; imzalı depolar sonraki güncellemeleri tek komuta indirir.

Windows 10/11 Hazır

Yerli istemci 0.2.61: Certum imzalı kurucu, servis + tepsi, sessiz kurulum, kendini güncelleme. Windows Server ve Windows 365 Cloud PC dahil.

Linux Hazır

Debian/Ubuntu amd64 için imzalı apt deposu ve tek satırlık kurulum betiği; günlük güncelleme zamanlayıcısı yalnız qetra paketini yükseltir.

OpenWrt / Teltonika RUT Hazır

RUTX50 (5G), RUTX12, RUT200 için istemci gömülü ürün yazılımı ve apk/opkg depoları; cihaz yerel panelinden yönetim. Şubeler için geçit rolü.

pfSense / OPNsense Hazır

FreeBSD tabanlı güvenlik duvarlarında geçit (site) rolü: ofis ağını uzaktaki kullanıcılara yayınlar.

macOS Yol haritası

Yerli macOS istemcisi yazıldı ve Apple notarization sürecinde; hazır olduğunda beta kapsamına girecek.

iOS / Android Yol haritası

Netsoft markalı iOS ve Android istemcisi yol haritasındadır.

Güvenlik

Sıfır güven, katman katman

Uçtan uca şifreleme

WireGuard tabanlı veri düzlemi; anahtarlar cihazda üretilir, tünelden geçen veri günlüklere yazılmaz.

Kimlik: SSO ve MFA

Gömülü kimlik sağlayıcı (Dex) ile yerel hesaplar, Microsoft Entra ID / OIDC ile kurumsal SSO ve TOTP tabanlı çok faktörlü doğrulama.

Cihaz onayı

"Yeni cihazlar yönetici onayı gerektirir" açıkken ağa katılan cihaz siz onaylayana kadar izole kalır.

En az yetki

Grup tabanlı politikalar; varsayılan "herkes her yere" politikası tek anahtarla kapatılır. Cihaz koşullarıyla asgari sürüm ve işletim sistemi şartı.

Engelleme ve iptal

Kullanıcı, cihaz ve kurulum anahtarı anında engellenir. Anahtar iptali kayıtlı cihazları düşürmez, yalnız yeni kayıtları keser.

Rol tabanlı ekip

Ekip & İzinler'de yöneticiler, ağ yöneticileri ve yalnız kendi cihazlarını gören kullanıcılar; davetle ekleme, parola sıfırlama.

Dağıtım ve yönetim

Kurulumdan güncellemeye tek araç

Sunucu kurulumu

Kurulum ISO'su, qcow2, OVA ve VHDX olarak hazır sanal appliance (Proxmox, ESXi, KVM, VMware, Hyper-V) ya da mevcut Ubuntu 24.04'e kurulum paketi. İlk açılışta sihirbaz alan adı, Let's Encrypt sertifikası ve ilk yöneticiyi yapılandırır. Yönetim konsolu servis durumu, kullanıcılar, IdP, ağ, yedek/geri yükleme ve güncellemeyi tarayıcıdan verir.

sudo helmqet status
sudo helmqet update check
sudo helmqet update apply   # yedek alır, günceller, sağlık kontrolü yapar, sorun olursa geri alır

İmzalı güncelleme kanalı

Sunucu bileşenleri ve istemciler RSA imzalı manifest ile güncellenir; panelden tek tuş ya da helmqet ile. İstemciler kendini günceller, yükseltmede cihaz kimliği ve yapılandırma korunur. Her sürümün kurulum dosyaları İndirmeler'de kalır; geri dönüş yolu açık.

ESET PROTECT ile dağıtım

Stratus, ESET Türkiye distribütörüdür. Kurucu ESET PROTECT üzerinden sessiz görevle filoya dağıtılır; Intune ve GPO senaryoları belgelenmiştir. Kurulum anahtarına otomatik grup atayarak politikaları baştan doğru kurarsınız.

NetsoftAccessVPN-Setup-0.2.61.exe /VERYSILENT /SUPPRESSMSGBOXES
"C:\Program Files\Qetra VPN\qetra-agent.exe" init --management-url https://access.firmaniz.com.tr --setup-key <ANAHTAR>

Beyaz etiket

Logo, renkler ve ürün adı yapılandırmadan gelir: giriş sayfası, panel ve istemci sizin ya da müşterinizin markasını taşır. Bu sayfadaki "Qetra" markalı ekran görüntüleri aynı ürünün farklı marka yapılandırmasıdır. MSP'ler için kendi markanızla sunma seçeneği.

Markalı giriş sayfası, açık tema
Giriş sayfası, açık tema
Markalı giriş sayfası, koyu tema
Giriş sayfası, koyu tema
Kimler için

Sahada kanıtlanmış: 70'ten fazla cihazlık kendi filomuz ve bir müşteri sahası üretimde

KOBİ ve orta ölçekli kurumlar

Ofis, sunucu ve uzaktan çalışanları tek panelden; veri kurumda, lisans modeli öngörülebilir.

MSP'ler

Her müşteri için ayrı Control Center, beyaz etiket marka, ESET PROTECT ile toplu dağıtım.

Saha ve şubeler

Teltonika RUT serisi 5G/LTE yönlendiricilerde gömülü istemci; şube LAN'ı merkeze geçit rolüyle açılır.

ESET kullanan kurumlar

Mevcut ESET PROTECT altyapınızla dakikalar içinde dağıtım; Stratus'un ESET Türkiye deneyimiyle destek.

Beta programı

Ürünü gerçek ağınızda deneyin, biz de sizinle birlikte olgunlaştıralım

Netsoft Access VPN beta aşamasındadır: sahada çalışıyor, ancak her senaryodan geçmedi. Sürümler sık çıkar, istemciler kendini günceller, bulduğunuz hatanın düzeltmesi genellikle günler içinde yayına girer.

Sizden ne bekliyoruz, bizden ne bekleyin

  • Erken erişim: güncel sürümler ve sürüm notları ilk sizde
  • Ücretsiz lisans dönemi: beta boyunca çekirdek ve uzaktan erişim modülü
  • Öncelikli destek: her bildirime dönüş; düzeltme yayına girince bildiren kişiye haber
  • Beklentimiz: gerçek kullanım ve dürüst geri bildirim; "bu ekran kafamı karıştırdı" da geçerli bir hatadır

Neyi test etmenizi istiyoruz

  1. Kurulum: sihirbazlar sizin ortamınızda sorunsuz tamamlanıyor mu?
  2. Bağlantı kararlılığı: uzun süreli kullanım, uyku/uyanma sonrası davranış
  3. Ofis ağına erişim: geçit üzerinden LAN, çakışan ev/ofis ağları
  4. Panel ve belgeler: anlaşılmayan her alan bir hatadır

Kapsam: Windows, Linux, OpenWrt/Teltonika ve sunucu (appliance). macOS yerli istemcisi henüz kapsam dışıdır. Beta belgesi →

Başvuru

Beta programına başvurun

Formu doldurun; iki iş günü içinde beta@netsoft.com.tr adresinden dönüş yapalım.

SSS

Sık sorulan sorular

Bu bir bulut hizmeti mi?

Hayır. Control Center kendi sunucunuzda ya da sanal appliance'ınızda çalışır; Stratus'un altyapısına bağımlılık yoktur. İstemci paketleri ve imzalı güncellemeler docs.access.netsoft.tr üzerinden ya da kendi sunucunuzdan dağıtılır.

Tüm internet trafiğini VPN'den geçirebilir miyim?

Henüz değil. Çıkış düğümü (exit node) özelliği yol haritasındadır; bugün ürün ofis ve sunucu ağlarına erişim (split tunnel) için tasarlanmıştır.

Lisans modeli nedir?

Abonelik değil lisans: çekirdek modül ve isteğe bağlı uzaktan erişim modülü, cihaz (peer) limitiyle. Beta katılımcıları program boyunca ücretsiz lisans kullanır.

Beta üretim ağımızda kullanılabilir mi?

Bugün müşteri sahasında çalışan kurulumlar var. Yine de kritik bir bağlantının tek yolu olarak konumlandırmadan önce bir süre yedekli kullanmanızı öneririz. Her sürümün kurulum dosyaları saklanır; geri dönüşte cihaz kimliği korunur.

Hata bildirimi nasıl yapılır?

beta@netsoft.com.tr adresine ne yaptığınızı, ne beklediğinizi ve ne olduğunu tek cümleyle; sürüm ve platformu; kabaca zamanı ve günlük çıktısını yazın. Günlüklerde özel anahtar, parola ya da tünel verisi bulunmaz.

Yol haritası

Henüz hazır olmayanlar

Sürpriz bırakmamak için açıkça listeliyoruz.

macOS yerli istemci

Yazıldı, Apple notarization sürecinde. Hazır olduğunda imzalı kanaldan dağıtılacak.

Netsoft markalı mobil istemci

iOS ve Android için Netsoft markalı istemci.

Çıkış düğümü (exit node)

Tüm internet trafiğini VPN üzerinden çıkarma. Bugün 0.0.0.0/0 rotası tanımlanabilir ama istemcide işlevsizdir.

Kişisel Verilerin Korunması Aydınlatma Metni

Veri sorumlusu: Stratus Bilişim Sistemleri Ticaret A.Ş., İstanbul.

İşlenen veriler: ad soyad, şirket, e-posta, telefon (verdiyseniz), cihaz sayısı, platformlar, kullanım senaryosu, ESET PROTECT kullanımı, başvuru zamanı ve IP adresi.

Amaç ve hukuki sebep: beta programı başvurunuzun değerlendirilmesi, sizinle iletişim kurulması ve beta süresince ürün bilgilendirmesi; 6698 sayılı KVKK md. 5/2-c (sözleşmenin kurulması) ve açık rızanız.

Aktarım ve saklama: veriler Stratus'un kendi sunucusunda tutulur; e-posta bildirimi için Cloudflare e-posta gönderim altyapısı kullanılır. Beta programı bitiminden itibaren en fazla 12 ay saklanır, sonra silinir.

Haklarınız: KVKK md. 11 kapsamındaki taleplerinizi (erişim, düzeltme, silme, itiraz) beta@netsoft.com.tr adresine iletebilirsiniz.