Yedek İnternet Hattı: KOBİ İçin Failover Kurulum Rehberi

Özet: İnternet failover'ın dört bileşeni, ikinci hat seçiminde altyapı çeşitliliği ilkesi, geçiş anında hangi servisin nasıl davrandığı ve aylık test rutini — KOBİ ofisi için uçtan uca kurulum rehberi.
Bugün orta ölçekli bir ofiste "internet kesildi" cümlesi, on yıl önceki anlamından çok daha ağır bir tablo anlatır. E-fatura kesilemez, bulut tabanlı muhasebe ve CRM açılmaz, IP santral üzerinden telefon trafiği durur, kartlı tahsilat cihazları onay alamaz. Çalışanlar masasında oturur ama işletme fiilen kapalıdır. Buna rağmen çoğu KOBİ hâlâ tek internet hattıyla çalışır ve kesinti gününü "şanssızlık" olarak kayda geçirir. Oysa ikinci bir hat ve doğru yapılandırılmış bir otomatik geçiş (failover) düzeni, bu riski birkaç bin liralık aylık ek maliyetle kapatılabilir bir kaleme dönüştürür.
Failover Nedir, Yük Dengelemeden Farkı Ne?
Failover, birincil internet hattı arızalandığında trafiğin otomatik olarak yedek hatta aktarılması, hat düzeldiğinde de yine otomatik olarak geri dönülmesidir (failback). Aktif-pasif bir düzendir: yedek hat normalde boşta bekler. Yük dengeleme (load balancing) ise iki hattı aynı anda kullanan aktif-aktif bir düzendir; kapasite kazandırır ama doğru kurgulanmazsa banka siteleri ve bazı kurumsal uygulamalarda oturum kopmalarına yol açabilir. Kesintiye karşı güvence arayan bir KOBİ için başlangıç noktası her zaman sade ve öngörülebilir olan failover'dır; yük dengeleme, ihtiyaç kanıtlanırsa sonraki adımdır.
Kurulumun Dört Bileşeni
1. Çift WAN Destekli Güvenlik Duvarı veya Router
Geçişi yapan akıl, iki ayrı WAN bağlantısını aynı anda tanıyabilen cihazdır. Kurumsal sınıf güvenlik duvarlarının hemen tamamı ve orta segment üstü router'lar çift WAN destekler; evsel modemler desteklemez. Mevcut cihazınızın bu yeteneği olup olmadığı, yatırımın ilk sorusudur — cihaz seçimi kriterlerini KOBİ için router seçimi rehberinde ayrıntılı ele almıştık.
2. Birincil Hattan Bağımsız İkinci Hat
İkinci hat, birinciyle aynı anda kesilmeyecek şekilde seçilmelidir; bir sonraki bölümdeki çeşitlilik ilkesi tam olarak bunu düzenler.
3. Sağlık Kontrolü (Health Check)
Cihaz, birincil hattın "çalışıyor" göründüğü ama gerçekte veri taşımadığı durumları da yakalamalıdır. Bu yüzden geçiş kararı fiziksel bağlantıya değil, düzenli aralıklarla dış dünyaya atılan test isteklerine (ping/DNS sorgusu) bağlanır. Yalnız modeme ping atan bir kontrol, modemin ayakta olduğu ama ISS tarafının çöktüğü arızayı göremez — hedef olarak birden fazla dış adres tanımlamak doğru pratiktir.
4. Failback Kuralı
Birincil hat düzeldiğinde trafiğin ne zaman geri döneceği bilinçli bir karardır. Anında dönüş, hattın dalgalandığı arızalarda ping-pong etkisi yaratır; sağlıklı kurulumlarda hat birkaç dakika kararlı çalışmadan geri dönülmez.
İkinci Hat Seçimi: Çeşitlilik İlkesi
Yedekliliğin altın kuralı, iki hattın aynı arıza noktasını paylaşmamasıdır. Pratikte üç düzeyde çeşitlilik aranır:
- Servis sağlayıcı çeşitliliği: İki hat farklı ISS'lerden alınır; tek ISS'in bölgesel arızası iki hattı birden düşürmesin.
- Altyapı çeşitliliği: Farklı ISS etiketi taşıyan iki hat, aynı fiziksel altyapı üzerinden geliyorsa kağıt üzerinde yedeklidir. Sağlayıcıya sorulacak soru nettir: "Bu iki devre aynı santral ve aynı saha dolabından mı çıkıyor?"
- Teknoloji çeşitliliği: En güçlü kombinasyon, kablolu hattın yanına 4G/5G gibi tamamen ayrı bir taşıyıcı teknoloji koymaktır; kazı çalışmasında kopan fiber, baz istasyonunu etkilemez.
Hangi kombinasyonun hangi ofise uyduğunu fiber + 4G/5G karşılaştırma yazısında senaryolarla inceliyoruz.
Geçiş Anında Ne Yaşanır?
Failover saniyeler içinde tamamlanır; ancak "hiçbir şey hissedilmez" beklentisi doğru değildir. Servislerin geçişteki davranışı farklıdır:
| Servis | Geçişte davranış | Kullanıcının yaşadığı |
|---|---|---|
| Web ve bulut uygulamaları | Yeni bağlantılar yedek hattan kurulur | Kısa bir yavaşlama, sayfa yenileme |
| E-posta | İstemci kendiliğinden yeniden dener | Çoğu zaman fark edilmez |
| IP santral / VoIP | Aktif çağrı düşer, yeni çağrı yedek hattan çıkar | Konuşma kesilir, yeniden aranır |
| Kurumsal VPN tünelleri | Tünel kopar, yeni hat üzerinden yeniden kurulur | 1-2 dakikalık bağlantı boşluğu |
| Uzak masaüstü oturumları | Oturum düşer, yeniden bağlanılır | Kaydedilmemiş ekran durumu kaybolur |
Bu tabloyu ekibe önceden anlatmak, kesinti gününde "yedek hat çalışmıyor" algısını engeller: çalışıyordur, sadece geçiş birkaç saniyelik bir dalga yaratır.
Statik IP ve DNS Tuzağı
Dışarıdan erişilen bir servisiniz varsa — kamera kayıt cihazı, yerinde barındırılan bir uygulama, şube VPN'inin merkez ucu — bu erişim çoğu zaman birincil hattın statik IP'sine tanımlıdır. Hat yedeğe geçtiğinde dış dünya sizi hâlâ eski IP'de arar ve bulamaz. Çözüm senaryoya göre değişir: iki hatta da statik IP alıp kritik servisleri her ikisine tanımlamak, dinamik DNS kullanmak veya dışa açık servisleri bulut tarafına taşımak. Kurulumdan önce "dışarıdan bize ne bağlanıyor?" listesi çıkarılmazsa, failover içeriden sorunsuz görünürken dışarıdan erişen herkes kesinti yaşar.
Kurulum Adımları
- 1. Envanter ve risk listesi: Internete bağımlı süreçler (tahsilat, santral, bulut uygulamaları) ve dışarıdan erişen sistemler yazılır. Bir saatlik kesintinin maliyetini kabaca hesaplamak yatırım kararını netleştirir; yöntemi kesinti maliyeti yazısında anlatmıştık.
- 2. İkinci hattın tedariki: Çeşitlilik ilkesine göre hat seçilir; teslim süresi genelde 1-3 haftadır.
- 3. Cihaz yapılandırması: İki WAN tanımlanır, sağlık kontrolü hedefleri girilir, failback gecikmesi ayarlanır.
- 4. Kontrollü test: Mesai dışında birincil hat fiziksel olarak çekilir; geçiş süresi, servis davranışları ve geri dönüş gözlemlenip not edilir.
- 5. İzleme ve bildirim: Geçiş olayının yöneticilere e-posta/mesaj olarak düşmesi sağlanır; aksi halde yedek hatta günlerce farkında olmadan çalışılır ve birincil hattın arızası hiç raporlanmaz.
Aylık Test Rutini
Failover kurulduğu gün değil, test edildiği gün güvencedir. Ayda bir kez, beş dakikalık kontrollü bir tatbikatla birincil hat kapatılır, geçiş süresi ölçülür, kritik uygulamalar yedek hat üzerinde denenir ve sonuç tek satırla kayda geçirilir. Elektrik tarafındaki UPS ve jeneratör düzeninde nasıl periyodik test şartsa, hat yedekliliğinde de aynı disiplin geçerlidir.
Yamanlar Bilişim Bu Kurulumda Nasıl Rol Alır?
Yamanlar Bilişim failover projelerine cihaz satışıyla değil keşifle başlar: internete bağımlı süreçleriniz, mevcut cihazınızın çift WAN yeteneği ve bölgenizdeki gerçek altyapı seçenekleri birlikte çıkarılır. Kurulum sonrasında geçiş testleri raporlanır ve bakım anlaşması kapsamındaki müşterilerde hat sağlığı sürekli izlemeye alınır — yedek hatta düştüğünüzü çoğu zaman siz fark etmeden önce biz raporlarız. Ağ tarafındaki yaklaşımımızın tamamı Ağ Altyapı Kurulumu hizmet sayfasında yer alıyor.
SSS
Sıkça Sorulan Sorular
Yedek hat için mutlaka ikinci bir güvenlik duvarı mı almalıyım?
Hayır; ihtiyaç duyulan şey ikinci cihaz değil, mevcut cihazın iki WAN bağlantısını yönetebilmesidir. Kurumsal sınıf güvenlik duvarınız varsa büyük olasılıkla bu yetenek zaten vardır ve yalnız yapılandırma gerekir.
Geçiş süresi gerçekte ne kadar?
Sağlık kontrolü aralığına bağlı olarak tipik kurulumda 5-30 saniye arasıdır. Daha agresif ayar mümkündür; ancak çok kısa aralıklar, hattaki anlık dalgalanmalarda gereksiz geçişlere yol açabilir.
Yedek hat kotalı olursa sorun yaşar mıyım?
Failover düzeninde yedek hat yalnız kesinti anında trafik taşıdığı için kota çoğu ay hiç kullanılmaz. Yine de video konferans ve bulut yedekleme gibi yoğun trafikli işler için kesinti gününde geçici kısıtlama kuralı tanımlamak, kotanın saatler içinde erimesini önler.
İki hattı aynı ISS'ten almak tamamen yanlış mı?
Tamamen değil; modem arızası ve hat kartı arızası gibi lokal sorunlara karşı yine koruma sağlar. Ancak ISS'in bölgesel kesintisinde iki hat birlikte düşer. Bütçe tek sağlayıcıya izin veriyorsa en azından farklı teknoloji (örneğin fiber + 4G) tercih edilmelidir.
Failover kurulduktan sonra bakım gerektirir mi?
Evet; aylık kontrollü test, sağlık kontrolü hedeflerinin gözden geçirilmesi ve geçiş bildirimlerinin çalıştığının doğrulanması gerekir. Test edilmeyen failover, ihtiyaç anında ilk kez denenmiş olur — ve ilk deneme için en kötü gün, gerçek kesinti günüdür.
Yazar
Serdar YAMAN
Yamanlar Bilişim Uzmanı
Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.
Profesyonel Destek
Bu konuda destek alın
Ağ ve Güvenlik alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.
support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü
Devamını Oku
İlgili Makaleler

Şube Bağlantısında Yedeklilik: VPN Koptuğunda Ne Olur?
Şubeyi merkeze bağlayan VPN tüneli koptuğunda ERP, ortak dosyalar ve iç telefon trafiği aynı anda durur. Tünelin neden koptuğunu, hangi yedeklilik deseninin hangi yapıya uyduğunu ve otomatik toparlanmanın nasıl kurulduğunu anlatıyoruz.

Fiber Yanına 4G/5G mi, İkinci Fiber mi? Yedek Hat Karşılaştırması
Yedek internet kararında iki güçlü aday var: ikinci bir kablolu hat ya da 4G/5G çözümü. Bağımsızlık, statik IP, kota ve gecikme boyutlarını karşılaştırıp üç tipik ofis senaryosu için net öneri veriyoruz.

Uydu İnterneti Ofis Yedeği Olur mu? Teknoloji ve Türkiye Durumu
Alçak yörünge uydu interneti, kablodan ve baz istasyonundan tamamen bağımsız üçüncü bir bağlantı yolu vadediyor. Teknolojinin yedek hat senaryosundaki gerçek performansını, sınırlarını ve Türkiye'deki erişilebilirlik durumunu değerlendirdik.