Üniversitemiz kablolu ağı kademeli olarak IEEE 802.1X port tabanlı kimlik doğrulamasına geçmektedir. Bu sayfa; geçişin neden yapıldığını, biriminizin ne zaman etkileneceğini, cihazınızı önceden nasıl hazırlayacağınızı ve geçiş sonrası uzaktan bağlantının nasıl yapılacağını anlatır.
802.1X, ağ kablosuna takılan her cihazın önce kimliğini doğrulamasını, ancak yetkiliyse ağa dahil olmasını sağlayan bir port erişim kontrolü standardıdır. Amaç kullanıcıyı zorlamak değil, kurumsal ağı tanımadığı cihazlara kapatmaktır.
Boş bir prize takılan tanımsız bir cihaz artık otomatik olarak ağa dahil olamaz; yalnızca kurumsal hesapla doğrulanan cihazlar bağlanabilir.
Kim, hangi hesapla, hangi cihazdan bağlandı bilgisi merkezi olarak izlenebilir hale gelir; sorun anında kaynağı tespit etmek kolaylaşır.
Port bazlı kimlik doğrulama, günümüz bilgi güvenliği standartlarının beklediği asgari ağ erişim kontrolü seviyesidir.
Geçiş bina bina planlanarak yapılır; erken hazırlanan kullanıcılar geçiş anında herhangi bir kesinti yaşamaz.
Geçiş, Rektörlük binasından başlayarak bina bina ve kat kat ilerler. Aşağıdaki tarih aralığı, ilgili birimde 802.1X'in ağ erişim noktalarında etkinleştirileceği haftadır — biriminizi bulun ve o tarihten önce ayarlarınızı tamamlayın.
İlgili alanlar manuel olarak yapılandırılıp test edilir. Bilgi işlem personeli bulunan binalarda, ayarını kendisi yapamayan son kullanıcılara yerinde destek verilir.
İlk aşamada edinilen deneyimle Rektörlük binasının kalan katı geçirilir.
Kampüsteki tüm kullanıcılara, bilgisayarlarında 802.1X ayarlarını yapmaları için e-posta gönderilir; Windows 11, Windows 10, Linux dağıtımları ve iOS için ayrı yönergeler paylaşılır. Uzak masaüstü ile çalışan kullanıcılara ayrıca RustDesk yönlendirmesi sunulur. Bu, kendi biriminizin geçiş tarihi ne olursa olsun ayarlarınızı önceden tamamlamanız için genel çağrı haftasıdır.
Tüm portları tek switch üzerinde olan test binası olarak bir hafta boyunca gözlemlenir; olası sorunlar burada tespit edilip giderilir.
Geçişle birlikte kullanılmayan boş portlar kapatılır (down konumuna alınır).
Boş portlar kapatılır.
Boş portlar kapatılır.
Boş portlar kapatılır. Fakülte sekreteri ve dekanlığa ayrıca bilgi verilir; tarihler yazışma ile hatırlatılır.
Boş portlar kapatılır.
Boş portlar kapatılır.
Boş portlar kapatılır. Fakülte sekreteri ve dekanlığa bilgi verilir; tarihler yazışma ile hatırlatılır.
Boş portlar kapatılır.
Boş portlar kapatılır. Fakülte sekreteri ve dekanlığa bilgi verilir; tarihler yazışma ile hatırlatılır.
Boş portlar kapatılır.
Boş portlar kapatılır.
Boş portlar kapatılır. Fakülte sekreteri ve dekanlığa bilgi verilir; tarihler yazışma ile hatırlatılır.
Boş portlar kapatılır.
Boş portlar kapatılır.
Boş portlar kapatılır.
Boş portlar kapatılır. Bu aşamayla birlikte kademeli geçiş tamamlanır.
İşletim sisteminizi seçin ve adımları takip edin. Ayarları geçiş tarihinden önce yapmanız mevcut bağlantınızı etkilemez; yalnızca geçiş anında kesintisiz devam etmenizi sağlar.
Windows 11'de kablolu (Ethernet) bağlantı için IEEE 802.1X kimlik doğrulamasının etkinleştirilmesi ve kurumsal hesap ile oturum açılması gerekir.
Görev çubuğu sağ alt köşesindeki internet simgesine sağ tıklayın ve Ağ ve İnternet ayarları seçeneğine tıklayın.
Açılan ekrandan Ethernet satırına tıklayın.
Kimlik doğrulama ayarları satırının karşısındaki Düzenle düğmesine tıklayın.
IEEE 802.1X kimlik doğrulamasını etkinleştirin anahtarını Açık konuma getirin, ardından Yapılandırmayı düzenleyin bağlantısına tıklayın.
Açılan ekranda aşağıdaki değerleri seçip Kaydet'e tıklayın:
| EAP yöntemi | Korumalı EAP (PEAP) |
| Kimlik doğrulama yöntemi | Güvenli parola (EAP-MSCHAP v2) |
Ethernet penceresinde görünen Oturum aç seçeneğine tıklayın.
Kullanıcı adı olarak @erzurum.edu.tr uzantılı e-posta adresinizi, parola olarak e-posta hesabınızın şifresini girip Tamam'a tıklayın. Bilgiler doğruysa bilgisayarınız kablolu ağ üzerinden internete bağlanır.
Windows 10'da kablolu (Ethernet) bağlantı için IEEE 802.1X kimlik doğrulaması, Windows 11'e göre farklı bir menü üzerinden — Ethernet bağdaştırıcısının özellikleri içinden — etkinleştirilir.
Görev çubuğundaki ağ simgesine sağ tıklayın ve Ağ ve Paylaşım Merkezini Aç seçeneğine tıklayın.
Sol menüden Bağdaştırıcı ayarlarını değiştir seçeneğine tıklayın.
Ethernet bağlantısına sağ tıklayıp Özellikler'i seçin.
Kimlik Doğrulama sekmesinde Bu ağ için IEEE 802.1X kimlik doğrulamasını etkinleştir kutusunu işaretleyin.
Ağ kimlik doğrulama yöntemi olarak Microsoft: Korumalı EAP (PEAP)'ı seçin ve yanındaki Ayarlar düğmesine tıklayın.
Açılan pencerede kimlik doğrulama yönteminin Güvenli Parola (EAP-MSCHAP v2) olduğunu kontrol edin; gerekiyorsa yanındaki Yapılandır düğmesine tıklayıp Windows oturum açma adımı ve parolamı (varsa etki alanımı) otomatik olarak kullan kutusunun işaretini kaldırın. Tamam'a tıklayın.
Ethernet Özellikleri penceresinde Ek Ayarlar düğmesine tıklayın, Kullanıcı kimlik doğrulaması belirtin kutusunu işaretleyip Tamam'a basarak tüm pencereleri kapatın.
Kabloyu çıkarıp tekrar takın veya bilgisayarı yeniden başlatın; ekranda beliren kimlik doğrulama isteminde kullanıcı adı olarak @erzurum.edu.tr uzantılı e-posta adresinizi, parola olarak e-posta hesabınızın şifresini girin.
Bu adımlar KDE NetworkManager arayüzü esas alınarak hazırlanmıştır; farklı masaüstü ortamlarında menü adları değişebilir.
Sistem Ayarları → Wi-Fi & Networking / Ağ bağlantısı ayarları bölümünden kablolu bağlantınızı (örn. Ethernet) seçin ve 802.1X Security sekmesine geçin.
Use 802.1x security for this connection kutusunu işaretleyin; Authentication alanında Protected EAP (PEAP)'ı seçin.
| PEAP version | Automatic |
| Inner authentication | MSCHAPv2 |
| Username | Üniversite kullanıcı hesabı |
| Password | Üniversite kullanıcı parolası |
| Domain | Boş bırakılabilir |
Store password for all users (not encrypted) seçeneği, kurumun güvenlik politikasına uygun değilse etkinleştirilmemelidir; birim politikanıza göre karar verin.
Ayarları Apply ile kaydedin. Bağlantının 802.1X doğrulamasından sonra erişim sağladığını kontrol edin.
macOS'ta kablolu Ethernet bağlantısı ilk kez 802.1X ile doğrulanırken sistem otomatik olarak bir "Default" profil oluşturur; bu profilin doğru uygulandığından emin olmanız gerekir.
Karşınıza çıkan pencerede sertifika seçmeyin; Account Name alanına üniversite hesabınızı, Password alanına parolanızı girin, Remember this information kutusunu işaretli bırakın ve OK'a tıklayın.
Sistem Ayarları → Ağ Ayarları → Ethernet → Detaylar → 802.1X yolunu izleyerek profilin Default olduğunu ve Enable automatic connection seçeneğinin açık olduğunu kontrol edin.
Keychain Access uygulamasını açın, arama alanına 802.1x yazın, yalnızca kablolu bağlantıya ait eski Default profilini silin (eduroam'a ait farklı bir profile dokunmayın). Ardından kabloyu çıkarıp tekrar takarak ilk bağlantı adımındaki gibi bilgilerinizi yeniden girin.
Profil tanımlaması tamamlandıktan sonra yeniden başlatma, ilk aşamada yaşanabilecek bazı bağlantı sorunlarını giderebilir.
802.1X geçişi tamamlandıktan sonra, ofis bilgisayarınıza dışarıdan doğrudan RDP (Uzak Masaüstü) ile bağlanmak artık çalışmayacaktır. Bunun yerine uzaktan bağlantı hizmeti, Üniversitemizin kendi sunucuları üzerinde barındırılan RustDesk üzerinden verilecektir.
Uzaktan bağlanmak isteyeceğiniz ofis bilgisayarınıza RustDesk istemcisini önceden (geçiş tarihinden önce) kurun; böylece geçiş anında erişiminiz kesintiye uğramaz.
RustDesk varsayılan olarak genel/herkese açık sunucuları kullanır. Üniversitemizde ise trafiğin kendi sunucularımız üzerinden yürümesi için istemcide ID sunucusu / anahtar (key) bilgilerinin kurumsal RustDesk sunucusuna göre ayarlanması gerekir. Bu değerler resmi destek makalesinde paylaşılmaktadır (aşağıdaki bağlantıya bakın).
Kurulum sonrası RustDesk size bir bağlantı kimliği (ID) ve parola atar/atamanızı ister. Ofis dışından bağlanırken bu kimlik ve parolayı kullanacaksınız; bu bilgileri güvenli bir şekilde saklayın.
Kurulumdan sonra farklı bir ağdan (örneğin ev interneti) RustDesk ile ofis bilgisayarınıza bağlanmayı deneyerek erişiminizi geçiş tarihinden önce doğrulayın.
802.1X geçişiyle ilgili en sık gelen sorular ve yanıtları aşağıdadır. Aradığınız cevabı bulamazsanız Destek bölümündeki yollardan bize ulaşabilirsiniz.
Geçiş tarihinden sonra 802.1X veya RustDesk ile ilgili bağlantı sorunu yaşanması durumunda aşağıdaki sırayı izleyin.
Bu sayfanın hazırlanmasında kullanılan geçiş planı ve işletim sistemi kılavuzlarının orijinal dosyaları aşağıdadır.