İçeriğe geç
NetDevOps
17 dk okuma Ağ Yönetimi

OpenWRT Kurulum ve İlk Yapılandırma Rehberi

OpenWRT, desteklenen modem, router ve çeşitli ağ cihazlarında üreticinin varsayılan firmware'i yerine kullanılabilen, Linux tabanlı açık kaynaklı bir işletim sistemidir. Standart router yazılımlarına kıyasla ağ yapılandırması, VLAN, firewall, VPN, DNS, routing, QoS ve otomasyon gibi konularda çok daha fazla kontrol sağlar.

Bu rehberde sıfırdan bir OpenWRT kurulumu gerçekleştirecek, ardından cihazı temel bir router olarak yapılandıracağız. Kurulum sonrasında LAN, WAN, DHCP, DNS, Wi-Fi, firewall, SSH, paket yönetimi ve yedekleme gibi temel ayarları da ele alacağız.

Rehber hazırlanırken güncel OpenWRT 25.12.x sürüm yapısı baz alınmıştır. OpenWRT 25.12 serisinin güncel kararlı sürümü 25.12.5'tir. Bu seride önemli bir değişiklik olarak geleneksel opkg paket yöneticisinin yerini apk almıştır. :contentReference[oaicite:1]{index=1}

OpenWRT Nedir?

OpenWRT, router üzerinde çalışan tam teşekküllü bir Linux dağıtımıdır. Üreticinin sunduğu sınırlı web arayüzünün aksine, sistem üzerinde daha düşük seviyede kontrol sahibi olmanızı sağlar.

OpenWRT ile örneğin:

  • VLAN yapılandırmaları oluşturabilir,

  • Birden fazla WAN bağlantısı kullanabilir,

  • Gelişmiş firewall kuralları oluşturabilir,

  • WireGuard ve OpenVPN gibi VPN çözümleri çalıştırabilir,

  • DNS sunucularını özelleştirebilir,

  • DHCP yapılandırmasını değiştirebilir,

  • Static routing ve policy routing uygulayabilir,

  • QoS ve SQM ile trafik yönetimi yapabilir,

  • SSH üzerinden Linux ortamına erişebilir,

  • Komut satırından veya UCI üzerinden sistemi yönetebilir,

  • Ek paketler kurarak cihazın işlevlerini genişletebilirsiniz.

OpenWRT'nin temel yapılandırma sistemi UCI (Unified Configuration Interface) olarak adlandırılır. LuCI ise bu yapılandırmaların web arayüzü üzerinden yönetilmesini sağlar. :contentReference[oaicite:2]{index=2}

Kuruluma Başlamadan Önce

OpenWRT kurulumunda en önemli aşamalardan biri doğru firmware dosyasını seçmektir. Yanlış cihaza ait firmware'i yüklemek cihazın açılmamasına veya recovery işlemi gerektirmesine neden olabilir.

Bu nedenle kurulumdan önce aşağıdaki bilgileri kesin olarak öğrenin:

  • Cihazın marka ve tam model numarası

  • Donanım revizyonu

  • Flash kapasitesi

  • RAM kapasitesi

  • OpenWRT tarafından desteklenip desteklenmediği

  • Kurulum yönteminin factory mi yoksa sysupgrade mı olduğu

Özellikle aynı model adına sahip farklı donanım revizyonları bulunabiliyor. Firmware seçerken yalnızca cihazın pazarlama adına bakmayın; tam model ve donanım revizyonunu kontrol edin.

OpenWRT Desteklenen Cihazı Kontrol Etme

OpenWRT'nin resmi donanım listesi üzerinden cihazınızı kontrol etmeniz gerekir.

OpenWRT Table of Hardware

Cihazınız listede bulunuyorsa ilgili cihaz sayfasında destek durumu, kurulum yöntemi, firmware dosyası ve cihaz özelindeki uyarılar yer alır.

Kurulumdan önce cihazınızın resmi OpenWRT destek sayfasındaki talimatları mutlaka okuyun. Bazı cihazlarda firmware yükleme yöntemi diğer cihazlardan farklı olabilir.

OpenWRT Firmware İndirme

OpenWRT'nin resmi Firmware Selector aracı, desteklenen cihazlar için uygun firmware'i seçmenin en kolay yollarından biridir.

OpenWRT Firmware Selector

Firmware Selector içerisinde cihazınızın modelini aratarak uygun OpenWRT sürümünü seçebilirsiniz.

Güncel kararlı sürüm olarak OpenWRT 25.12.5 kullanılmaktadır. Resmi OpenWRT indirme sunucusunda da 25.12.5 güncel kararlı sürüm olarak listelenmektedir. :contentReference[oaicite:3]{index=3}

Factory ve Sysupgrade Arasındaki Fark

OpenWRT firmware dosyalarında factory ve sysupgrade kavramlarıyla sık sık karşılaşacaksınız.

Factory Image

Factory image, genellikle cihazın üretici firmware'inden OpenWRT'ye ilk geçiş için kullanılan imajdır.

Örneğin cihazınız şu anda üreticinin kendi firmware'i ile çalışıyorsa ve ilk kez OpenWRT kuruyorsanız, cihazınızın OpenWRT dokümantasyonunda belirtilen factory imajını kullanmanız gerekebilir.

Sysupgrade Image

Sysupgrade ise zaten OpenWRT çalışan bir cihazı başka bir OpenWRT sürümüne yükseltmek için kullanılır.

Mevcut OpenWRT kurulumunu yükseltirken factory imajını kullanmak yerine cihazınız için belirtilen sysupgrade imajını kullanmanız gerekir. OpenWRT dokümantasyonu da factory ve sysupgrade imajlarının farklı kurulum senaryolarına ait olduğunu özellikle belirtmektedir. :contentReference[oaicite:4]{index=4}

Firmware Dosyasının Doğruluğunu Kontrol Edin

Firmware'i indirdikten sonra dosyanın bütünlüğünü kontrol etmek iyi bir uygulamadır. OpenWRT indirme sunucularında checksum bilgileri de sağlanmaktadır.

Linux sisteminde örneğin SHA-256 kontrolü:

sha256sum openwrt-firmware.bin

Çıkan hash değerini OpenWRT'nin resmi indirme sayfasındaki checksum ile karşılaştırabilirsiniz.

OpenWRT Kurulumu

Kurulum yöntemi cihazdan cihaza değiştiği için burada tek bir flashlama komutunu bütün cihazlar için geçerliymiş gibi vermek doğru değildir.

Genel olarak ilk kurulum senaryosu şu şekildedir:

  1. Cihazınızın OpenWRT tarafından desteklendiğini kontrol edin.

  2. Cihazın tam model ve donanım revizyonunu doğrulayın.

  3. Resmi firmware dosyasını indirin.

  4. Factory imajı gerekiyorsa ilgili factory imajını kullanın.

  5. Cihaz üreticisinin firmware yükleme yöntemini uygulayın.

  6. Cihazın yeniden başlamasını bekleyin.

  7. İlk açılış sonrasında LAN üzerinden OpenWRT'ye bağlanın.

Bazı cihazlarda firmware yükleme işlemi üreticinin web arayüzünden yapılırken bazı cihazlarda TFTP, recovery modu, bootloader veya cihaz özelinde farklı yöntemler kullanılabilir.

Bu nedenle cihaz özelindeki OpenWRT kurulum dokümanını takip etmek genel bir flash komutunu körü körüne uygulamaktan çok daha güvenlidir.

İlk Açılış

OpenWRT kurulduktan sonra bilgisayarınızı router'ın LAN portlarından birine bağlayın.

Varsayılan yapılandırmada birçok OpenWRT cihazında LAN tarafındaki yönetim adresi:

192.168.1.1

LuCI web arayüzüne:

http://192.168.1.1

üzerinden erişebilirsiniz. OpenWRT dokümantasyonu da LuCI'nin varsayılan olarak genellikle 192.168.1.1 üzerinden erişilebilir olduğunu belirtmektedir. :contentReference[oaicite:5]{index=5}

Ancak cihazınızın kurulum yöntemi veya mevcut yapılandırması farklıysa IP adresi değişebilir.

İlk İşlem: Root Parolasını Belirleyin

OpenWRT'de kurulumdan sonra ilk yapılması gereken işlemlerden biri yönetici/root parolasını belirlemektir.

OpenWRT'nin varsayılan olarak önceden tanımlanmış bir root parolası bulunmaz. İlk giriş sonrasında parola belirlenmelidir. :contentReference[oaicite:6]{index=6}

LuCI üzerinden:

System
→ Administration
→ Router Password

bölümünden güçlü bir parola belirleyebilirsiniz.

SSH üzerinden bağlandıysanız:

passwd

komutu ile root parolasını belirleyebilirsiniz.

SSH ile OpenWRT'ye Bağlanma

Parolanızı belirledikten sonra Linux veya macOS üzerinden SSH ile router'a bağlanabilirsiniz:

ssh root@192.168.1.1

Windows üzerinde de güncel PowerShell sürümlerinde OpenSSH istemcisi bulunabilir:

ssh root@192.168.1.1

Bağlandıktan sonra OpenWRT sürümünü kontrol etmek için:

cat /etc/os-release

veya:

cat /etc/banner

komutlarını kullanabilirsiniz.

UCI Nedir?

OpenWRT ile çalışırken sık sık UCI kavramıyla karşılaşacaksınız. UCI, OpenWRT'nin merkezi yapılandırma sistemidir.

Örneğin network yapılandırması:

/etc/config/network

firewall:

/etc/config/firewall

DHCP ve DNS:

/etc/config/dhcp

wireless:

/etc/config/wireless

dosyalarında tutulur.

Bu dosyaları doğrudan düzenleyebileceğiniz gibi uci komutu üzerinden de yapılandırabilirsiniz. OpenWRT'nin UCI sistemi, ağ ve diğer temel servislerin merkezi olarak yapılandırılmasını sağlar. :contentReference[oaicite:7]{index=7}

LAN Yapılandırmasını Değiştirme

Varsayılan 192.168.1.1 adresini değiştirmek istiyorsanız LuCI üzerinden veya UCI ile işlem yapabilirsiniz.

Örneğin LAN adresini:

192.168.10.1

olarak değiştirmek için:

uci set network.lan.ipaddr='192.168.10.1'
uci commit network
/etc/init.d/network restart

Bu işlemden sonra mevcut bağlantınız kopabilir. Bilgisayarınız yeni LAN ağı üzerinden IP aldıktan sonra LuCI'ye:

http://192.168.10.1

üzerinden erişmeniz gerekir.

WAN Bağlantısını Yapılandırma

OpenWRT'de WAN bağlantısının nasıl yapılandırılacağı internet servis sağlayıcınızın kullandığı bağlantı tipine bağlıdır.

En yaygın senaryolardan biri DHCP'dir. Bu durumda WAN arayüzü DHCP istemcisi olarak çalışır.

Örneğin temel UCI yapılandırması:

uci set network.wan.proto='dhcp'
uci commit network
/etc/init.d/network restart

Bazı internet servis sağlayıcıları ise PPPoE kullanır. PPPoE kullanıcı adı ve parolanız varsa WAN protokolünü PPPoE olarak yapılandırmanız gerekir.

uci set network.wan.proto='pppoe'
uci set network.wan.username='KULLANICI_ADI'
uci set network.wan.password='SIFRE'
uci commit network
/etc/init.d/network restart

PPPoE, VLAN veya ISP'ye özel başka gereksinimler kullanılıyorsa cihazınızın ve ISS'nizin gerektirdiği yapılandırmayı ayrıca uygulamanız gerekir. OpenWRT'nin resmi internet bağlantısı dokümantasyonunda DHCP, PPPoE ve diğer bağlantı yöntemleri ayrı ayrı ele alınmaktadır. :contentReference[oaicite:8]{index=8}

İnternet Bağlantısını Kontrol Etme

WAN yapılandırmasını yaptıktan sonra router'ın internet erişimini kontrol edin.

ping -c 4 1.1.1.1

DNS çözümlemesini de test etmek için:

ping -c 4 openwrt.org

IP adresini kontrol etmek için:

ip addr

Routing tablosunu görmek için:

ip route

DNS tarafında problem olup olmadığını anlamak için IP'ye ping çalışırken alan adına ping çalışmıyorsa DNS yapılandırmanızı kontrol edin.

DHCP Sunucusunu Yapılandırma

OpenWRT, LAN tarafında DHCP sunucusu olarak kullanılabilir. DHCP sayesinde router'a bağlanan istemcilere otomatik olarak IP adresi, gateway ve DNS bilgileri dağıtılır.

DHCP yapılandırması:

/etc/config/dhcp

dosyası üzerinden yönetilir.

OpenWRT'de DHCP ve DNS tarafında varsayılan olarak dnsmasq kullanılabilir. Dnsmasq hem DHCP hem de DNS forwarding görevlerini üstlenebilir. :contentReference[oaicite:9]{index=9}

LuCI üzerinden DHCP aralığını değiştirmek için:

Network
→ DHCP and DNS

bölümündeki ilgili LAN DHCP ayarlarını kullanabilirsiniz.

DNS Yapılandırması

OpenWRT'nin DNS tarafında kendi DNS sunucunuzu veya harici DNS servislerini kullanabilirsiniz.

Örneğin UCI üzerinden belirli DNS sunucuları tanımlamak için:

uci set network.wan.peerdns='0'
uci add_list network.wan.dns='1.1.1.1'
uci add_list network.wan.dns='1.0.0.1'
uci commit network
/etc/init.d/network restart

Burada peerdns='0' ile WAN tarafından otomatik verilen DNS sunucularını kullanmayı bırakıp belirlediğiniz DNS sunucularını kullanabilirsiniz. OpenWRT'nin DHCP istemci yapılandırmasında peerdns seçeneği, DHCP tarafından sağlanan DNS sunucularının kullanılıp kullanılmayacağını belirler. :contentReference[oaicite:10]{index=10}

Wi-Fi Yapılandırması

OpenWRT'nin bazı ilk kurulum senaryolarında kablosuz ağ varsayılan olarak devre dışı gelebilir. OpenWRT dokümantasyonu da WLAN'ın ilk kurulumda varsayılan olarak kapalı olabileceğini belirtmektedir. :contentReference[oaicite:11]{index=11}

LuCI üzerinden:

Network
→ Wireless

bölümüne giderek kablosuz ağlarınızı yapılandırabilirsiniz.

Burada temel olarak:

  • SSID

  • Wi-Fi güvenlik protokolü

  • Wi-Fi parolası

  • Kanal

  • Kanal genişliği

  • Transmit Power

gibi ayarlar yapılandırılabilir.

Ev ağı için güçlü bir WPA2 veya cihazlarınız destekliyorsa WPA3 tabanlı yapılandırma kullanmanız önerilir. Eski ve güvensiz kablosuz güvenlik yöntemlerini tercih etmeyin.

Wi-Fi SSID ve Parola Belirleme

UCI üzerinden mevcut wireless yapılandırmasını görmek için:

uci show wireless

Kablosuz yapılandırmayı değiştirmeden önce mevcut ayarların yedeğini almak faydalıdır.

LuCI üzerinden değişiklik yaptıktan sonra Save & Apply ile ayarları uygulayabilirsiniz.

OpenWRT Firewall Yapılandırması

OpenWRT'nin önemli özelliklerinden biri dahili firewall sistemidir. Güncel OpenWRT 25.12 serisinde firewall4 ve nftables tabanlı yapı kullanılmaktadır.

Temel router senaryosunda LAN tarafındaki istemcilerin WAN üzerinden internete çıkmasına izin verilirken WAN tarafından router'a veya LAN istemcilerine gelen bağlantılar varsayılan güvenlik politikalarıyla sınırlandırılır.

Firewall yapılandırmasını LuCI üzerinden:

Network
→ Firewall

bölümünden yönetebilirsiniz.

Komut satırındaki ana yapılandırma dosyası:

/etc/config/firewall

şeklindedir. OpenWRT'nin resmi firewall dokümantasyonu firewall, zone, NAT, port forwarding ve nftables yapılandırmalarını ayrı başlıklar altında ele almaktadır. :contentReference[oaicite:12]{index=12}

Port Açmak Yerine Port Forwarding

Birçok yeni kullanıcının yaptığı önemli hatalardan biri firewall'da port açmak ile port forwarding işlemini aynı şey zannetmektir.

Örneğin LAN içerisindeki bir web sunucusuna internet üzerinden erişmek istiyorsanız yalnızca firewall'a port açmanız yeterli değildir. Gelen bağlantının WAN tarafından LAN içerisindeki belirli bir IP ve porta yönlendirilmesi gerekir.

LuCI:

Network
→ Firewall
→ Port Forwards

bölümünden port forwarding oluşturabilirsiniz.

Örneğin:

WAN TCP 443
        ↓
192.168.10.50:443

gibi bir yapı oluşturabilirsiniz.

Ancak internete servis açarken gerçekten ihtiyaç duyup duymadığınızı değerlendirin. Özellikle SSH, yönetim panelleri ve veritabanı servislerini doğrudan internete açmak yerine VPN veya IP allowlist gibi ek erişim kontrolleri kullanmak daha güvenlidir.

SSH Güvenliğini Artırma

OpenWRT üzerinde SSH erişimi genellikle Dropbear tarafından sağlanır.

SSH portunu kontrol etmek için:

ss -lntp | grep :22

Router'ın yönetim servislerini WAN tarafından erişilebilir hâle getirmemeye dikkat edin.

Özellikle uzaktan yönetim gerekiyorsa:

  • VPN üzerinden yönetim,

  • IP tabanlı erişim kısıtlaması,

  • Güçlü root parolası,

  • SSH anahtar tabanlı kimlik doğrulama

gibi yöntemler tercih edilebilir.

OpenWRT Paket Yönetimi

OpenWRT 25.12 serisinde paket yönetimi tarafında önemli bir değişiklik yapıldı. Önceki sürümlerde kullanılan opkg yerine apk kullanılmaktadır. :contentReference[oaicite:13]{index=13}

Paket listesini güncellemek için:

apk update

Bir paket aramak için:

apk search paket_adi

Paket kurmak için:

apk add paket_adi

Paket kaldırmak için:

apk del paket_adi

Örneğin ihtiyaç duyduğunuz bir paketi kurarken önce paket deposunun güncel olduğundan emin olun:

apk update
apk add paket_adi

Eski OpenWRT sürümlerinde gördüğünüz opkg update ve opkg install komutlarını 25.12 sisteminde doğrudan kullanmaya çalışmayın. 25.12 ile birlikte paket yöneticisi apk'ye geçirilmiştir. :contentReference[oaicite:14]{index=14}

OpenWRT Sistem Bilgilerini Kontrol Etme

Kurulumdan sonra cihazın temel sistem bilgilerini birkaç komutla kontrol edebilirsiniz.

OpenWRT sürümü:

cat /etc/os-release

Kernel:

uname -a

CPU bilgisi:

cat /proc/cpuinfo

Bellek kullanımı:

free -h

Disk / flash kullanımı:

df -h

Network interface'leri:

ip addr

Routing tablosu:

ip route

Logları Kontrol Etme

Bir ağ problemi yaşadığınızda ilk bakmanız gereken yerlerden biri sistem loglarıdır.

Genel logları görmek için:

logread

Kernel mesajlarını görmek için:

dmesg

Örneğin WAN veya DHCP problemi yaşadığınızda loglarda ilgili servislerin hata mesajlarını arayabilirsiniz.

Network Servisini Yeniden Başlatma

Network yapılandırmasında değişiklik yaptıktan sonra:

/etc/init.d/network restart

kullanılabilir.

Ancak SSH üzerinden uzaktan bağlıysanız network servisini yeniden başlatmanın mevcut bağlantınızı kesebileceğini unutmayın.

OpenWRT Yapılandırmasını Yedekleme

Router üzerinde ciddi değişiklikler yapmadan önce yapılandırma yedeği almak iyi bir alışkanlıktır.

LuCI üzerinden:

System
→ Backup / Flash Firmware

bölümünden yapılandırma yedeği oluşturabilirsiniz.

Komut satırında ise UCI yapılandırmalarının bulunduğu:

/etc/config/

dizinini özellikle dikkate alabilirsiniz.

Yedek dosyasını router üzerinde bırakmak yerine bilgisayarınızda veya güvenli bir yedekleme sisteminde saklamanız daha doğru olacaktır.

OpenWRT Güncellemesi

OpenWRT güncellemelerinde doğru firmware dosyasını seçmek kritik öneme sahiptir.

Güncelleme öncesinde:

  1. Mevcut yapılandırmanın yedeğini alın.

  2. Cihazın tam modelini kontrol edin.

  3. Mevcut OpenWRT sürümünü öğrenin.

  4. Hedef sürümün cihazınızı desteklediğini kontrol edin.

  5. Uygun sysupgrade imajını indirin.

  6. Release notes ve bilinen sorunları okuyun.

LuCI üzerinden güncelleme yolu genel olarak:

System
→ Backup / Flash Firmware

şeklindedir.

Komut satırından sysupgrade yapılacaksa cihazın desteklediği doğru imaj kullanılmalıdır.

OpenWRT'nin sysupgrade dokümantasyonuna göre yükseltme sırasında bazı yapılandırmalar korunabilir ancak sistem üzerinde sonradan kurduğunuz paketlerin tamamının otomatik olarak korunacağı varsayılmamalıdır. Bu nedenle yükseltme öncesinde yapılandırma ve paket durumunu ayrıca planlamak gerekir. :contentReference[oaicite:15]{index=15}

OpenWRT 25.12'ye Geçerken Dikkat

OpenWRT 25.12 ile birlikte paket yöneticisinin opkg'den apk'ye geçmesi önemli bir değişikliktir.

Ayrıca OpenWRT 24.10 serisinin destek süresi Eylül 2026'da sona ermektedir. Bu nedenle yeni kurulumlarda güncel 25.12 serisini tercih etmek ve mevcut eski sistemleri yükseltmeden önce cihaz özelindeki uyumluluğu kontrol etmek önemlidir. :contentReference[oaicite:16]{index=16}

İlk Kurulum Sonrası Güvenlik Kontrol Listesi

OpenWRT kurulumunu tamamladıktan sonra aşağıdaki kontrol listesini uygulayabilirsiniz:

  • Root parolasını belirleyin.

  • OpenWRT sürümünü kontrol edin.

  • Cihazınızın doğru firmware ile çalıştığından emin olun.

  • WAN bağlantısını test edin.

  • LAN IP adresini kendi ağ yapınıza göre belirleyin.

  • DHCP aralığını kontrol edin.

  • DNS yapılandırmasını kontrol edin.

  • Wi-Fi SSID ve güçlü parola belirleyin.

  • Firewall zone yapılandırmasını kontrol edin.

  • WAN tarafından yönetim arayüzüne erişim olmadığından emin olun.

  • Gereksiz port forwarding kurallarını oluşturmayın.

  • SSH erişimini yalnızca gerektiğinde ve güvenli kaynaklardan açın.

  • Yapılandırmanın yedeğini alın.

  • Güncel güvenlik sürümünü kullandığınızı kontrol edin.

İlk Kurulum İçin Örnek Ağ Topolojisi

Basit bir ev veya küçük ofis ağı için OpenWRT'yi şu şekilde konumlandırabilirsiniz:

                 INTERNET
                     |
                     |
                  [ WAN ]
               +-----------+
               |  OpenWRT  |
               |  Router   |
               +-----------+
                  |   |   |
                LAN1 LAN2 LAN3
                  |   |   |
                PC   AP   Server

Bu yapıda OpenWRT WAN tarafında internet bağlantısını alırken LAN tarafında DHCP, DNS, NAT, firewall ve routing görevlerini üstlenebilir.

VLAN Kullanacaksanız

OpenWRT'nin en güçlü taraflarından biri gelişmiş ağ topolojileri oluşturabilmesidir. Örneğin ev ağınızı:

  • Management VLAN

  • Trusted LAN

  • IoT VLAN

  • Guest VLAN

  • Server VLAN

gibi bölümlere ayırabilirsiniz.

Örneğin:

VLAN 10 → Management
VLAN 20 → Trusted LAN
VLAN 30 → IoT
VLAN 40 → Guest
VLAN 50 → Servers

Bu yapılandırmada VLAN'ların yalnızca oluşturulması yeterli değildir. Her VLAN'ın firewall zone'u ve diğer ağlara erişim politikası da ayrıca tanımlanmalıdır.

Örneğin IoT VLAN'ının internete çıkmasına izin verirken Management VLAN'ına erişmesini engellemek mümkündür.

OpenWRT'de Yapılandırma Mantığı

OpenWRT kullanırken yalnızca LuCI arayüzüne bağlı kalmak yerine UCI ve Linux komut satırını da öğrenmek büyük avantaj sağlar.

Örneğin network yapılandırmasını:

uci show network

firewall yapılandırmasını:

uci show firewall

DHCP yapılandırmasını:

uci show dhcp

wireless yapılandırmasını:

uci show wireless

ile inceleyebilirsiniz.

Bu yaklaşım özellikle birden fazla OpenWRT cihazını yönetirken oldukça kullanışlıdır. Yapılandırmaları script'lerle yönetebilir, cihazlar arasında standardize edebilir ve değişiklikleri versiyon kontrol sistemlerinde takip edebilirsiniz.

Sonuç

OpenWRT kurulumu yalnızca router'a yeni bir firmware yüklemekten ibaret değildir. Asıl güç, kurulum sonrasında cihazın ağ davranışını kendi ihtiyaçlarınıza göre tamamen kontrol edebilmenizden gelir.

İlk kurulumdan sonra root parolasını belirlemek, WAN ve LAN yapılandırmasını yapmak, DHCP ve DNS servislerini kontrol etmek, Wi-Fi'yi güvenli şekilde yapılandırmak ve firewall kurallarını gözden geçirmek temel adımlardır.

Daha ileri seviyede ise VLAN, policy routing, WireGuard, VPN gateway, SQM, DNS filtreleme, çoklu WAN, gelişmiş firewall politikaları ve otomasyon gibi birçok farklı yapılandırma OpenWRT üzerinde uygulanabilir.

Özellikle OpenWRT'yi bir ev router'ından daha fazlası olarak kullanacaksanız, UCI + LuCI + Linux network araçları + firewall dörtlüsünü öğrenmenizi öneririm. Bu sayede yalnızca arayüzde birkaç ayarı değiştiren bir kullanıcı olmak yerine, cihazın ağ mimarisini gerçekten kontrol edebilirsiniz.

Güvenli ve kontrollü ağlar kurmanız dileğiyle.

wireguard-server-panel

WireGuard VPN sunucu paneli - İstemci yönetimi, QR kodları ve trafik istatistikleri için kendi sunucunuzda barındırılan web kullanıcı arayüzü (fork, aktif olarak geliştirilmekte)

Go

Laravel-NDFirewall

Rota Kapsamlı Laravel WAF - RCE, SQLi, XSS ve SSRF algılama özelliklerine sahip hafif bir Web Uygulaması Güvenlik Duvarı

PHP

Trustsslroot

Tek komutla çalışan özel PKI oluşturucu - Kendi kendine imzalanmış kök CA ve sertifikaları anında oluşturun

Go

node_exporter

Hafif sistem metrikleri aktarıcısı - Güvenli erişim kontrolüne sahip, Linux için durum bilgisi barındırmayan tek dosya tabanlı izleme hizmeti

Rust

ipReconary

IP keşif ve alt ağ analiz aracı - Hızlı ağ taraması ve IP istihbarat toplama

Rust

Cloudfiltred

Cloudflare IP beyaz liste güvenlik duvarı - 80/443 numaralı bağlantı noktalarını yalnızca Cloudflare IP'leriyle sınırlayarak kaynak sunucunuzu doğrudan saldırılara karşı koruyun

Rust

LoadAlertTracker

Hafif sistem yükü izleme arka plan programı - Eşik değerleri aşıldığında Telegram, Discord ve Mattermost üzerinden gerçek zamanlı uyarılar

Rust

ctCertWatch

Sertifika Şeffaflığı günlüğü izleyicisi - Kimlik avı alan adlarını, marka taklitçiliğini ve yetkisiz SSL sertifikalarını gerçek zamanlı olarak tespit edin

Rust

DDNS-FW

Dinamik DNS Güvenlik Duvarı - DDNS aracılığıyla değişen IP adreslerini takip edin ve güvenli erişim kontrolü için güvenlik duvarı kurallarını otomatik olarak güncelleyin

Rust