Beta programı açık

Kurumunuzun erişim ağı, kurumunuzun sunucusunda.

Netsoft Access VPN, WireGuard tabanlı, sıfır güven ilkesiyle çalışan ve tamamen kendi altyapınızda barındırdığınız bir erişim ağıdır. Ofis, şube, sunucu ve uzaktan çalışanlarınızı tek panelden yönetin; veri kurumunuzda kalsın.

WireGuard şifreli mesh SSO + MFA Entra ID / OIDC On-prem veri kurumda ESET PROTECT ile dağıtım
Netsoft Access VPN Control Center, Genel Bakış sayfası: cihaz ve kullanıcı sayıları, çevrimiçi cihazlar, lisans durumu ve son etkinlikler

Ürünün kendi panelinden ekran görüntüsü; cihaz adları, adresler ve müşteri bilgisi gizlenmiştir.

Neden Netsoft Access VPN

Klasik VPN'in üç sorununu çözmek için yazıldı

Kopan tüneller, bulutta tutulan kurumsal veri ve elle tek tek kurulan istemciler. Her biri için ölçülmüş bir cevabımız var.

Kopmayan bağlantı

Kullanıcılarınız gün ortasında "bağlantı yine koptu" diye aramaz. Eşler arasında doğrudan bağlantı kurulur (ICE/STUN ile NAT geçişi), kurulamazsa şifreli röle devreye girer. 240 saniyelik kalp atışı kontrol kanalı kopmalarını yakalar; uyku ve ağ değişiminde istemci kendiliğinden bağlanır. 0.2.61 ile Windows'ta RDP ve SSH oturumları kesintisiz kalır.

Veri kurumda kalır

"Verimiz nerede duruyor?" sorusuna tek cümlelik cevabınız olur: kendi sunucunuzda. Cihaz kayıtları, politikalar, kimlik ve günlükler üçüncü bir tarafın bulutuna gitmez — bulut tabanlı sıfır güven ürünlerinden temel farkımız budur. Sağlayıcının kesintisi sizi etkilemez. KVKK süreçlerinde en çok tekrarlanan soruyu böylece kapatırsınız; ödeme de abonelik değil lisanstır.

Dakikalar içinde filo

Kırk kişilik bir ofisi tek tek dolaşmadan bağlarsınız. Certum imzalı Windows kurucusu sessiz kurulumu destekler; ESET PROTECT, Intune ya da GPO ile yeniden kullanılabilir kurulum anahtarıyla dağıtılır. Anahtarla kaydolan cihazlar önceden seçilen gruplara girer, politikalar ilk saniyeden doğru işler.

Özellikler

Kontrol düzleminden istemciye, bugün çalışan her şey

Bu sayfadaki her özellik sahada çalışan sürümlerden alınmıştır. Henüz hazır olmayanları yol haritası bölümünde ayrıca listeliyoruz.

Control Center

Tek panel: cihazlar, kullanıcılar, politikalar, günlükler

Web paneli Türkçe ve İngilizce, açık ve koyu temalı. Kart ya da tablo görünümünde cihaz envanteri, üstte ad/IP/grup araması, CSV rapor dışa aktarma. Cihaz Bağla diyaloğu işletim sistemi seçimi, indirme bağlantısı, otomatik üretilen kurulum anahtarı ve kopyalanabilir bağlanma komutunu tek yerde verir.

  • Genel Bakış, Cihazlar, Gruplar, Yönlendirme, DNS
  • Erişim Politikaları, Cihaz Koşulları, Kurulum Anahtarları
  • Ekip & İzinler, Kimlik Sağlayıcı, Hesap Ayarları, Günlükler, Ağ Sağlığı
Control Center Cihazlar sayfası: tek ağda Windows, Linux, macOS, Android ve FreeBSD cihazlar, her satırda istemci sürümü
Cihazlar: tek ağda Windows, Linux, macOS, Android ve FreeBSD; sürüm sütunu istemciyi ve işletim sistemini birlikte gösterir. Cihaz adları ve adresler gizlenmiştir.
Erişim politikaları ve cihaz koşulları

Kim, hangi gruba, hangi porttan; ve yalnız sağlıklı cihazlar

Politikalar kaynak grup → hedef grup, protokol (ALL/TCP/UDP/ICMP), port ve eylem olarak tanımlanır; anahtarla açılıp kapatılır ve tüm cihazlara anında dağıtılır. Cihaz koşulları (posture) bir politikayı yalnız asgari istemci sürümünü ya da işletim sistemi şartını sağlayan cihazlara uygular: koşulu sağlamayan cihaz VPN'den düşmez, yalnız o erişimi alamaz.

  • Gruplar politikaların ve kurulum anahtarlarının ortak dili; sistem yönetimli "All" grubu
  • Kullanıcı, cihaz ve kurulum anahtarı engelleme; cihaz onayı (peer approval)
  • Günlükler sayfasında kim neyi ne zaman değiştirdi
Control Center Erişim Politikaları sayfası: kaynak ve hedef gruplar, protokol, port ve yön etiketleriyle altı kural
Erişim Politikaları: her kural kaynak grup, hedef grup, protokol ve yön olarak okunur; anahtarla anında açılıp kapanır.
İstemciler

Hafif, imzalı, kendini güncelleyen

Windows istemcisi (servis + tepsi uygulaması) Certum imzalı kurucuyla gelir ve imzalı kanaldan kendini günceller. Tepsi penceresi durumu, eş sayısını, doğrudan/röle bağlantı oranını ve SSO girişini gösterir. Linux tarafında imzalı apt deposu ve günlük güncelleme zamanlayıcısı; OpenWrt/Teltonika'da apk/opkg deposu.

  • Sessiz kurulum: /VERYSILENT /SUPPRESSMSGBOXES, ardından qetra-agent init ile anahtar
  • Windows 365 Cloud PC dahil; RDP/SSH oturumları 0.2.61 ile kesintisiz
  • Eski sürümler İndirmeler'de kalır; geri dönüşte cihaz kimliği korunur
Windows tepsi uygulaması: Bağlı durumu, 70 eş, röle yedek, doğrudan eş sayısı, ayarlar ve SSO girişi
Windows tepsi uygulaması, 70 cihazlık üretim ağında
Markalı giriş sayfası, koyu tema: Oturum aç düğmesi, TR/EN ve tema anahtarı
Markalı SSO giriş sayfası (koyu tema)
Uzaktan erişim modülü (opsiyonel)

Onay kapılı RDP ve SSH, doğrudan tarayıcıdan

Guacamole tabanlı uzaktan erişim modülü, yöneticiye tarayıcı içinden RDP shadow ve SSH terminali açar. Hedef cihazdaki kullanıcı tepsiden onay vermeden bağlantı kurulmaz; oturumlar süreli, kayıt altında ve belirlenen süre kadar saklanır. Lisansta ayrı modül olarak gelir.

Uzaktan Erişim oturumu: hedef makinenin Windows hesabı için kullanıcı adı, parola ve etki alanı alanları, kalan süre sayacı
Onaylanmış uzaktan bağlantı diyaloğu: kullanıcı onayından sonra üretilen mstsc shadow komutu
Oturum süreli; kimlik bilgileri yalnız o bağlantıda kullanılır, saklanmaz. Görüntü, beyaz etiketle farklı bir marka adı taşıyan Ar-Ge kurulumundan.
Mimari

Kontrol düzlemi sizde, veri düzlemi eşler arasında

Control Center yalnız kimlik, politika ve ağ haritasını dağıtır. Trafik cihazlar arasında doğrudan, WireGuard ile uçtan uca şifreli akar; doğrudan yol kurulamazsa şifreli röle devreye girer.

Netsoft Access VPN mimari şeması Control Center (kendi sunucunuzda) Yönetim + Panel IdP (Dex) · SSO · MFA STUN · Signal Şifreli röle · Traefik/LE kontrol kanalı (politika, ağ haritası) Uzaktan çalışanlar Windows · Linux · Cloud PC tepsi uygulaması, SSO girişi Sunucular Linux (.deb) · Windows Server gruplar ve politikalarla erişim Geçitler (site rolü) pfSense · OPNsense · Teltonika RUT ofis / şube LAN'ını yayınlar veri düzlemi: WireGuard, eşler arasında doğrudan (ICE/STUN), gerekirse şifreli röle

Ölçülmüş kazanım

Röleden doğrudan bağlantıya geçişte iç ölçümde gecikme 97 ms'den 25 ms'e düştü, aktarım hızı 118 Mbit/s'den 227 Mbit/s'e çıktı. Sabit port ile NAT deliği açma desteklenir.

Ağ rotaları

Geçit eşi ofis LAN'ını (CIDR) dağıtım gruplarına yayınlar; tek sunucu için /32 rota, masquerade ve overlay DNS ayarları panelden. Yalnızca-istemci ile site (geçit) rolleri farklı yetkilerle ayrılır.

Dayanıklılık

240 saniyelik uygulama düzeyi kalp atışı kontrol kanalı kopmalarını yakalar; uyku, ağ değişimi ve yeniden bağlanma senaryoları 70'ten fazla cihazlık kendi filomuzda günlük olarak sınanır.

Platformlar

Masaüstünden 5G saha yönlendiricisine

Tüm paketler kendi sunucunuz ya da docs.access.netsoft.tr üzerinden dağıtılır; imzalı depolar sonraki güncellemeleri tek komuta indirir.

Windows 10/11 Hazır

Yerli istemci 0.2.61: Certum imzalı kurucu, servis + tepsi, sessiz kurulum, kendini güncelleme. Windows Server ve Windows 365 Cloud PC dahil.

Linux Hazır

Debian/Ubuntu amd64 için imzalı apt deposu ve tek satırlık kurulum betiği; günlük güncelleme zamanlayıcısı yalnız qetra paketini yükseltir.

OpenWrt / Teltonika RUT Hazır

RUTX50 (5G), RUTX12, RUT200 için istemci gömülü ürün yazılımı ve apk/opkg depoları; cihaz yerel panelinden yönetim. Şubeler için geçit rolü.

pfSense / OPNsense Hazır

FreeBSD tabanlı güvenlik duvarlarında geçit (site) rolü: ofis ağını uzaktaki kullanıcılara yayınlar.

macOS Yol haritası

Yerli macOS istemcisi yazıldı ve Apple notarization sürecinde; hazır olduğunda beta kapsamına girecek.

iOS / Android Yol haritası

Netsoft markalı iOS ve Android istemcisi yol haritasındadır.

Güvenlik

Sıfır güven, katman katman

Uçtan uca şifreleme

WireGuard tabanlı veri düzlemi; anahtarlar cihazda üretilir, tünelden geçen veri günlüklere yazılmaz.

Kimlik: SSO ve MFA

Gömülü kimlik sağlayıcı (Dex) ile yerel hesaplar, Microsoft Entra ID / OIDC ile kurumsal SSO ve TOTP tabanlı çok faktörlü doğrulama.

Cihaz onayı

"Yeni cihazlar yönetici onayı gerektirir" açıkken ağa katılan cihaz siz onaylayana kadar izole kalır.

En az yetki

Grup tabanlı politikalar; varsayılan "herkes her yere" politikası tek anahtarla kapatılır. Cihaz koşullarıyla asgari sürüm ve işletim sistemi şartı.

Engelleme ve iptal

Kullanıcı, cihaz ve kurulum anahtarı anında engellenir. Anahtar iptali kayıtlı cihazları düşürmez, yalnız yeni kayıtları keser.

Rol tabanlı ekip

Ekip & İzinler'de yöneticiler, ağ yöneticileri ve yalnız kendi cihazlarını gören kullanıcılar; davetle ekleme, parola sıfırlama.

Dağıtım ve yönetim

Kurulumdan güncellemeye tek araç

Sunucu kurulumu

Kurulum ISO'su, qcow2, OVA ve VHDX olarak hazır sanal appliance (Proxmox, ESXi, KVM, VMware, Hyper-V) ya da mevcut Ubuntu 24.04'e kurulum paketi. İlk açılışta sihirbaz alan adı, Let's Encrypt sertifikası ve ilk yöneticiyi yapılandırır. Yönetim konsolu servis durumu, kullanıcılar, IdP, ağ, yedek/geri yükleme ve güncellemeyi tarayıcıdan verir.

sudo helmqet status
sudo helmqet update check
sudo helmqet update apply   # yedek alır, günceller, sağlık kontrolü yapar, sorun olursa geri alır

İmzalı güncelleme kanalı

Sunucu bileşenleri ve istemciler RSA imzalı manifest ile güncellenir; panelden tek tuş ya da helmqet ile. İstemciler kendini günceller, yükseltmede cihaz kimliği ve yapılandırma korunur. Her sürümün kurulum dosyaları İndirmeler'de kalır; geri dönüş yolu açık.

ESET PROTECT ile dağıtım

Stratus, ESET Türkiye distribütörüdür. Kurucu ESET PROTECT üzerinden sessiz görevle filoya dağıtılır; Intune ve GPO senaryoları belgelenmiştir. Kurulum anahtarına otomatik grup atayarak politikaları baştan doğru kurarsınız.

NetsoftAccessVPN-Setup-0.2.61.exe /VERYSILENT /SUPPRESSMSGBOXES
"C:\Program Files\Qetra VPN\qetra-agent.exe" init --management-url https://access.firmaniz.com.tr --setup-key <ANAHTAR>

Kurulum yolundaki ad ürünün kod adıdır; beyaz etiketle kurulan istemci panelde ve tepside sizin markanızı taşır.

Control Center Kurulum Anahtarları sayfası: tek ve çok kullanımlık anahtarlar, kullanım sayacı, bitiş tarihi ve durum
Kurulum Anahtarları: her anahtarın türü, kullanım sayacı, geçerlilik süresi ve durumu tek tabloda. Anahtar adları ve değerleri gizlenmiştir.

Beyaz etiket

Logo, renkler ve ürün adı yapılandırmadan gelir: giriş sayfası, panel ve istemci sizin ya da müşterinizin markasını taşır. Bu sayfada farklı marka adı taşıyan ekran görüntüleri aynı ürünün başka bir marka yapılandırmasıdır. MSP'ler için kendi markanızla sunma seçeneği.

Markalı giriş sayfası, açık tema
Giriş sayfası, açık tema
Markalı giriş sayfası, koyu tema
Giriş sayfası, koyu tema
Kimler için

Ürünü önce kendi ağımızda kullanıyoruz

Stratus'un 70'ten fazla cihazı her gün bu ağ üzerinden çalışıyor; ilk müşteri kurulumu da üretimde. Beta, ürünü sizin ağınızda da aynı şekilde çalıştırma davetidir.

KOBİ ve orta ölçekli kurumlar

Ofis, sunucu ve uzaktan çalışanları tek panelden; veri kurumda, lisans modeli öngörülebilir.

MSP'ler

Her müşteri için ayrı Control Center, beyaz etiket marka, ESET PROTECT ile toplu dağıtım.

Saha ve şubeler

Teltonika RUT serisi 5G/LTE yönlendiricilerde gömülü istemci; şube LAN'ı merkeze geçit rolüyle açılır.

ESET kullanan kurumlar

Mevcut ESET PROTECT altyapınızla dakikalar içinde dağıtım; Stratus'un ESET Türkiye deneyimiyle destek.

Beta programı

Ürünü gerçek ağınızda deneyin, biz de sizinle birlikte olgunlaştıralım

Netsoft Access VPN beta aşamasındadır: sahada çalışıyor, ancak her senaryodan geçmedi. Sürümler sık çıkar, istemciler kendini günceller, bulduğunuz hatanın düzeltmesi genellikle günler içinde yayına girer.

Sizden ne bekliyoruz, bizden ne bekleyin

  • Erken erişim: güncel sürümler ve sürüm notları ilk sizde
  • Ücretsiz lisans dönemi: beta boyunca çekirdek ve uzaktan erişim modülü; beta bitişini en az 30 gün önceden bildirir, geçiş koşullarını sizinle konuşuruz
  • Öncelikli destek: her bildirime dönüş; düzeltme yayına girince bildiren kişiye haber
  • Beklentimiz: gerçek kullanım ve dürüst geri bildirim; "bu ekran kafamı karıştırdı" da geçerli bir hatadır

Neyi test etmenizi istiyoruz

  1. Kurulum: sihirbazlar sizin ortamınızda sorunsuz tamamlanıyor mu?
  2. Bağlantı kararlılığı: uzun süreli kullanım, uyku/uyanma sonrası davranış
  3. Ofis ağına erişim: geçit üzerinden LAN, çakışan ev/ofis ağları
  4. Panel ve belgeler: anlaşılmayan her alan bir hatadır

Kapsam: Windows, Linux, OpenWrt/Teltonika ve sunucu (appliance). macOS yerli istemcisi henüz kapsam dışıdır. Beta belgesi →

Başvuru

Beta programına başvurun

Formu doldurun; iki iş günü içinde beta@netsoft.com.tr adresinden dönüş yapalım.

SSS

Sık sorulan sorular

Bu bir bulut hizmeti mi?

Hayır. Control Center kendi sunucunuzda ya da sanal appliance'ınızda çalışır; Stratus'un altyapısına bağımlılık yoktur. İstemci paketleri ve imzalı güncellemeler docs.access.netsoft.tr üzerinden ya da kendi sunucunuzdan dağıtılır.

Bulut tabanlı sıfır güven ürünlerinden farkınız ne?

Onlarda kontrol düzlemi sağlayıcının bulutunda çalışır: kimlikleriniz, cihaz envanteriniz ve ağ haritanız orada durur, sağlayıcının kesintisi sizin erişiminizi etkiler. Burada kontrol düzlemi sizin sunucunuzdadır. Ayrıca ödeme cihaz başına aylık abonelik değil lisanstır ve ürün beyaz etiketle kendi markanızla sunulabilir.

Tüm internet trafiğini VPN'den geçirebilir miyim?

Henüz değil. Çıkış düğümü (exit node) özelliği yol haritasındadır; bugün ürün ofis ve sunucu ağlarına erişim (split tunnel) için tasarlanmıştır.

Lisans modeli nedir?

Abonelik değil lisans: çekirdek modül ve isteğe bağlı uzaktan erişim modülü, cihaz (peer) limitiyle. Beta katılımcıları program boyunca ücretsiz lisans kullanır.

Beta üretim ağımızda kullanılabilir mi?

Bugün müşteri sahasında çalışan kurulumlar var. Yine de kritik bir bağlantının tek yolu olarak konumlandırmadan önce bir süre yedekli kullanmanızı öneririz. Her sürümün kurulum dosyaları saklanır; geri dönüşte cihaz kimliği korunur.

Hata bildirimi nasıl yapılır?

beta@netsoft.com.tr adresine ne yaptığınızı, ne beklediğinizi ve ne olduğunu tek cümleyle; sürüm ve platformu; kabaca zamanı ve günlük çıktısını yazın. Günlüklerde özel anahtar, parola ya da tünel verisi bulunmaz.

Yol haritası

Henüz hazır olmayanlar

Sürpriz bırakmamak için açıkça listeliyoruz.

macOS yerli istemci

Yazıldı, Apple notarization sürecinde. Hazır olduğunda imzalı kanaldan dağıtılacak.

Netsoft markalı mobil istemci

iOS ve Android için Netsoft markalı istemci.

Çıkış düğümü (exit node)

Tüm internet trafiğini VPN üzerinden çıkarma. Bugün 0.0.0.0/0 rotası tanımlanabilir ama istemcide işlevsizdir.

Kişisel Verilerin Korunması Aydınlatma Metni

Veri sorumlusu: Stratus Bilişim Sistemleri Ticaret A.Ş., İstanbul.

İşlenen veriler: ad soyad, şirket, e-posta, telefon (verdiyseniz), cihaz sayısı, platformlar, kullanım senaryosu, ESET PROTECT kullanımı, başvuru zamanı ve IP adresi.

Amaç ve hukuki sebep: beta programı başvurunuzun değerlendirilmesi, sizinle iletişim kurulması ve beta süresince ürün bilgilendirmesi; 6698 sayılı KVKK md. 5/2-c (sözleşmenin kurulması) ve açık rızanız.

Aktarım ve saklama: veriler Stratus'un kendi sunucusunda tutulur; e-posta bildirimi için Cloudflare e-posta gönderim altyapısı kullanılır. Beta programı bitiminden itibaren en fazla 12 ay saklanır, sonra silinir.

Haklarınız: KVKK md. 11 kapsamındaki taleplerinizi (erişim, düzeltme, silme, itiraz) beta@netsoft.com.tr adresine iletebilirsiniz.