Ana içeriğe geç

Sunucu Kurulumu

Netsoft Access sunucusu (denetleyici), üzerinde her şeyi hazır taşıyan bir sanal appliance olarak dağıtılır: işletim sistemi, konteyner imajları, yönetim konsolu ve panel tek pakettedir. Kurulum internet gerektirmez (çevrimdışı/kapalı ağ kurulumları desteklenir); yalnızca Let's Encrypt sertifikası seçilirse dışarı erişim gerekir.

Dağıtım biçimleri

Biçim Platform İndir
Kurulum ISO'su Proxmox, ESXi, bare-metal (USB) installer-2.1.1.iso (3,3 GB)
qcow2 Proxmox / KVM 2.1.1.qcow2 (2,8 GB)
OVA VMware / VirtualBox 2.1.1.ova (2,8 GB)
VHDX Hyper-V 2.1.1.vhdx (6,1 GB)
Kurulum paketi Kendi Ubuntu 24.04 makineniz seed-v2.1.2 (164 MB)

Sanal makine imajları henüz kontrol düzlemi 0.2.40 taşıyor

Yukarıdaki ISO / qcow2 / OVA / VHDX 2.1.1 sürümüdür ve içlerinde kontrol düzlemi 0.2.40 gelir. NetBird'den taşınacaksanız bu yeterli değil: rota göçü düzeltmesi 0.2.41'de. İki seçenek var — ya kurulum paketiyle (seed-v2.1.2) kendi Ubuntu makinenize kurun, ya da imajla kurup ardından kurulumu --set ctl_image=qetra/ctl:0.2.41 ile yapın.

Önerilen kaynaklar: 2 vCPU, 4 GB RAM, 30 GB disk. Özetler: appliance/SHA256SUMS

ISO ile kurulum

Disk silinir

Kurulum tamamen otomatiktir ve hedef makinenin diskini tamamen siler.

  1. Boş bir VM oluşturun (disk boş olmalı) ve ISO'yu CD/DVD olarak takın.
  2. Önyükleme sırası disk → CD olacak şekilde başlatın: boş disk önyüklenemediği için kurucu açılır; kurulum sonrası yeniden başlatmada sistem diskten açılır.
  3. Kurulum bitince makine kendini yeniden başlatır ve konsol ekranında erişim bilgileri görünür.

Proxmox örneği:

qm create 100 --name qetra-access --memory 4096 --cores 2 --net0 virtio,bridge=vmbr0
qm set 100 --scsihw virtio-scsi-pci --scsi0 local-lvm:30
qm set 100 --ide2 local:iso/qetra-access-vpn-installer-2.1.1.iso,media=cdrom
qm set 100 --boot order="scsi0;ide2"
qm start 100

Aynı VM'e yeniden kurulum

Dolu bir diske yeniden kurulum yapacaksanız diski silip VM'i durdurup yeniden başlatın (sanallaştırıcı önyükleme sırasını süreç başında okur). Aksi halde kurucu, yeniden başlatmada tekrar açılıp döngüye girebilir.

Hazır imaj ile kurulum

qm create 100 --name qetra-access --memory 4096 --cores 2 --net0 virtio,bridge=vmbr0
qm importdisk 100 qetra-access-vpn-2.1.1.qcow2 local-lvm
qm set 100 --scsihw virtio-scsi-pci --scsi0 local-lvm:vm-100-disk-0 --boot order=scsi0
qm start 100

File → Import Appliance/OVF ile OVA'yı içe aktarın ve başlatın.

Yeni sanal makine oluştururken mevcut diski seçin ve VHDX dosyasını gösterin (Nesil 1 veya 2).

İlk açılış

İlk açılışta appliance kendini kişiselleştirir: benzersiz SSH sunucu anahtarları üretir, yönetim konsolunu başlatır ve konsol ekranına erişim bilgilerini yazar:

Qetra Access VPN — kuruluma hazir

Kurulum sihirbazi : http://<sunucu-ip>:7000
SSH               : ssh qetra@<sunucu-ip>
Kullanici / parola: qetra / Qetra2026
  • SSH girişi qetra / Qetra2026 iledir ve ilk girişte yeni parola belirlemenizi zorunlu kılar.
  • Kurulum sihirbazı için tarayıcıdan 7000 portuna gidin; alan adı, sertifika modu ve yönetici hesabını sorar, kurulumu canlı akıtır ve bitince kendini yönetim moduna alır.

Sihirbaz adımları ve sonrası için: Yönetim Konsolu.

Kendi Ubuntu makinenize kurulum

Hazır imaj yerine mevcut bir sunucuya kurmak isterseniz — gereksinimler: Ubuntu 24.04 LTS, Docker (curl -fsSL https://get.docker.com | sudo sh).

curl -fLO https://docs.qetra.tr/downloads/qetra-seed-v2.1.2-ctl0.2.41.tar.gz
curl -fsSL https://docs.qetra.tr/downloads/SHA256SUMS -o SHA256SUMS
sha256sum -c --ignore-missing SHA256SUMS
tar xzf qetra-seed-v2.1.2-ctl0.2.41.tar.gz
sudo ./qetra-seed-v2.1.2/install-seed.sh
sudo helmqet install qetra-vpn --domain vpn.firmaniz.com.tr --email admin@firmaniz.com.tr

Betik önce arşivin bütünlüğünü doğrular, konteyner imajlarını yükler, helmqet ve qetra-console ikililerini kurar ve panel varlıklarını yerleştirir; ikinci komut ürünü kurar. Tarayıcıdan yürütmeyi tercih ederseniz sudo qetra-console ile aynı sihirbazı :7000 üzerinden kullanabilirsiniz.

Kurulum bitince panel: https://<alan-adınız>/panel/

443 dışında bir port kullanmanız gerekiyorsa

Modeminiz 443'ü kendisi tutuyorsa (bazı operatör modemleri öyle yapar) kurulum portunu değiştirebilirsiniz:

sudo helmqet reconfigure qetra-vpn --set https_port=9443

Bu değişiklik Traefik girişini, yayınlanan portu, relay adresini, kimlik sağlayıcı adreslerini ve panel yapılandırmasını birlikte günceller. Compose dosyasını elle düzenlemeyin — bir sonraki reconfigure geri alır.

Ağ ve port gereksinimleri

Port Yön Amaç
443/TCP (veya seçtiğiniz https_port) İnternet → sunucu Panel, yönetim API'si, relay, istemci kayıt
51820/UDP İnternet → sunucu WireGuard
80/TCP İnternet → sunucu Yalnız Let's Encrypt doğrulaması (production sertifika modunda)
7000/TCP Yalnız yerel ağ Yönetim konsolu

7000 portunu internete açmayın

Yönetim konsolu düz HTTP konuşur ve yalnızca yerel ağdan / VPN üzerinden erişilmek üzere tasarlanmıştır. Modem/güvenlik duvarında 7000'e port yönlendirmesi yapmayın.

Kurulumu doğrulama

sudo helmqet list        # kurulu ürün ve sürümü
sudo helmqet doctor      # DNS, sertifika ve servis sağlığı

Sorun çıkarsa: Sorun Giderme · beta@qetra.tr

Güncelleme, yedekleme, yeniden yapılandırma