8. Sorun giderme
Belirtiler, bir destek mühendisinin ele alacağı sırayla. Hepsinin altındaki ilke şudur: gerçeğin beklentinizden ilk ayrıldığı yeri bulun ve tahmin etmeyi orada bırakın.
Yöntem
- Ne değişti? System → Configuration → History her değişikliği kimin yaptığıyla tutar. Arızaların çoğu yirmi dakikalıktır.
- Cihazın kendisi çalışıyor mu? Dashboard — servisler çalışıyor mu, ağ geçidi erişilebilir mi, disk dolu değil mi?
- Trafik nerede duruyor? Firewall → Log Files → Live View neyin geldiğini ve ona ne yapıldığını gösterir. Bir paket orada yoksa cihaza hiç ulaşmamıştır.
- Servis ne dedi? Her servisin bir günlük sayfası vardır ve yanındaki durum sayfası soruyu genellikle tek satırda yanıtlar.
LAN'dan internete çıkılmıyor
Cihaz internete erişiyor, istemciler erişemiyor.
- İstemcinin adresi var mı? Services → Kea DHCP → Leases DHCPv4. Kiralama yoksa sorun yönlendirme değil DHCP'dir: o arayüz için sunucu açık mı, aralık alt ağın içinde mi, segmentte ikinci bir DHCP sunucusu var mı?
- Ağ geçidi cihaz mı? İstemcinin kendisinde denetleyin.
- Ad çözebiliyor mu? Adlar başarısız olup adresler çalışıyorsa sorun DNS'tir: Services → Unbound DNS → General'a bakın (çözücü o arayüzde yanıt veriyor mu ve erişim listesi o ağa izin veriyor mu?).
- Bir kural engelliyor mu? Firewall → Log Files → Live View, istemcinin adresine süzülmüş hâlde. Yeni bir arayüz hiçbir şeye izin vermeden başlar — kuralsız yeni bir VLAN, tıpatıp bozuk bir ağ gibi davranır.
- Trafik çevriliyor mu? Firewall → NAT → Source NAT: cihazın çevirmediği bir ağ, dışarıya özel bir kaynak adresiyle çıkar ve geriye hiçbir şey dönmez.
Bir port yönlendirmesi çalışmıyor
Dıştan içe, bu sırayla:
- Firewall → Log Files → Live View — paket WAN'a ulaşıyor mu? Ulaşmıyorsa sorun önünüzdedir: sağlayıcınız, yönlendirici kipindeki bir modem ya da önündeki başka bir güvenlik duvarı.
- Engellenmiş mi görünüyor? O zaman yönlendirmeye eşlik eden güvenlik duvarı kuralı yoktur, devre dışıdır ya da engelleyen bir kuralın altındadır.
- Geçirilmiş görünüyor ve istemci yine bir şey alamıyorsa, içerideki sunucu dinlemiyordur ya da kendi güvenlik duvarı vardır.
- İçeriden mi sınıyorsunuz? LAN'daki bir istemcinin WAN adresine gitmesi farklı bir yoldur. Dışarıdan sınayın.
Bir VPN ayağa kalkmıyor
WireGuard — VPN → WireGuard → Status:
- El sıkışma yok: iki uç birbirine ulaşamıyor. Dinleme portu için WAN kuralına ve başlatan taraftaki uç nokta adresine bakın.
- El sıkışma var ama trafik yok: yönlendirme ya da kurallar. Allowed IPs her iki yöndeki ağları kapsamalı ve tünel arayüzünün kuralları olmalıdır.
IPsec — VPN → IPsec → Log File, aşağıdan okuyun. Vazgeçmeden önceki son ileti uyuşmazlığı adıyla söyler: öneriler (şifreleme ve DH grubu) ya da trafik seçicileri; iki uç tam olarak uyuşmalıdır.
OpenVPN — VPN → OpenVPN → Connection Status ve günlüğü. Bağlanıp hemen düşürülen bir istemcide sorun genellikle sertifikadır — süresi dolmuş, iptal edilmiş ya da başka bir otorite tarafından düzenlenmiş.
Arayüzün dışında kaldınız
- Yanlış adres mi? Konsoldaki System status arayüzün adresini yazar.
- Yanlış port ya da arayüz mü? System → Settings → Administration arayüzü taşıyabilir; konsol nereye taşındığını gösterir.
- Parola kabul edilmiyor mu? Konsol menüsü, Reset the root password — konsol, SSH ve web parolasını birlikte ayarlar.
- Az önce yazdığınız bir kural mı? Cihaz, bir değişikliğin yöneticisini dışarıda bıraktığını fark eder ve onu kendiliğinden geri alır. Almadıysa konsolu kullanın: Reload all services, ya da içeri girdiğinizde bir adım geri gitmek için System → Configuration → History.
- Hiçbir şey işe yaramıyor ve makine uzaktaysa? Konsol menüsü ve bir yapılandırma yedeği tam olarak bunun içindir. Fabrika ayarlarına dönmek son çaredir ve her şeyi siler.
Bir servis başlamıyor
- System → Diagnostics → Services — açık mı ve hangi durumda?
- Kendi Log File sayfası — neden, neredeyse her zaman son satırlardadır.
- System → Log Files → Boot — açılışta başarısız oluyorsa sıralı dökümü buradadır.
Yinelenen iki neden: zaten kullanımda olan bir port (örneğin aynı arayüzde DNS yanıtlaması istenen iki servis) ve eksik bir sertifika (silinmiş bir sertifikayı gösteren bir VPN sunucusu).
Cihaz yavaş
- System → Diagnostics → Activity — CPU'yu ne kullanıyor.
- Firewall → Diagnostics → Statistics — sınıra karşı kullanılan durum sayısı. Sınıra yaklaşmak, yük altında başarısız olan bağlantıları açıklar.
- Dashboard → Resources — bellek ve disk. Dolu bir disk her şeyi tuhaflaştırır.
- Güvenlik motoru varsa: inceleme CPU harcar. Security and Policy → Live Sessions neyin incelendiğini gösterir ve toplu trafik (yedekler, video) için bir istisna, her ince ayardan çok kazandırır.
Saat yanlış
Services → Network Time → Status gerçekten bir sunucunun seçilip seçilmediğini ve kaymanın ne kadar olduğunu gösterir. Yanlış saat sertifika doğrulamasını, VPN anlaşmasını ve sonradan dayanacağınız her zaman damgasını bozar — ona bağlı bir şeyi araştırmadan önce saati düzeltin.
Desteğe ne göndermeli
- Sürüm — System → Firmware → Status.
- Paket listesi — System → Firmware → Packages.
- İlgili günlük sayfası, metin olarak indirilmiş.
- Ne beklediğiniz, ne olduğu ve en son ne zaman çalıştığı.
- Yapılandırma yedeğini yalnızca istenirse ve güvendiğiniz bir kanaldan: cihazın tuttuğu her sırrı içerir.