---
title: "Güvenlik kamerasını uzaktan izleme: port açmak mı, P2P mi, VPN mi? · Colga Bilişim"
description: "Kamera sistemini uzaktan izlemenin üç yolu: modemde port açmak, üreticinin P2P bulutu ve VPN. Güvenlik farkı, CGNAT engeli, KVKK yükü ve şartname maddeleri."
url: https://colgabilisim.com/rehber/guvenlik-kamerasi-uzaktan-izleme-port-acma-p2p-vpn/
source: Colga Bilişim
language: tr-TR
---

> Kaynak: Colga Bilişim — İzmir zayıf akım, CCTV, yangın algılama, yapısal kablolama, veri ağı, sistem odası ve KNX akıllı bina yüklenicisi.
> Kanonik URL: https://colgabilisim.com/rehber/guvenlik-kamerasi-uzaktan-izleme-port-acma-p2p-vpn/
> HTML sürümü: https://colgabilisim.com/rehber/guvenlik-kamerasi-uzaktan-izleme-port-acma-p2p-vpn/

## Kısa cevap

Uzaktan izleme için pratikte üç yol vardır ve aralarındaki fark kolaylık değil, **kayıt cihazının internete ne kadar açık durduğudur**:

Yöntem Ne yapar Nerede doğru **Port yönlendirme** NVR'ın yönetim/görüntü portunu modem üzerinden doğrudan internete açar Neredeyse hiçbir yerde; istisnai olarak sabit IP + güvenlik duvarı arkasında, kaynak IP kısıtlı **P2P / üretici bulutu** Cihaz içeriden dışarıya bağlanır, üreticinin aracı sunucusu üzerinden eşleşir Ev, küçük işletme, tek NVR'lı küçük tesis — hesap güvenliği sıkı tutulmak şartıyla **VPN** Uzak kullanıcıyı tesis ağının içine alır; NVR internete hiç açılmaz Kurumsal tesis, çok şubeli işletme, kamu, hastane, fabrika — kurumsal varsayılan budur

Karar kuralı tek cümleye sığar: **kamera kaydına erişimi kurum yönetiyorsa VPN, üretici yönetiyorsa P2P, kimse yönetmiyorsa port yönlendirme.** Üçüncüsü bir yöntem değil, ertelenmiş bir arızadır.

Ve hemen hemen her projede doğru kurgu tek bir yol değil, **birincil yol + kapsam sınırıdır**: uzaktan erişim yalnızca NVR/VMS katmanına verilir, kameraların kendi web arayüzlerine asla; izleyen kişiye kendi hesabı açılır, ortak "admin" paylaşılmaz; ve kaydın dışa aktarılması ayrı bir yetki olarak tanımlanır.

## Üç yöntem gerçekte ne yapıyor?

Seçim yapmadan önce üç mekanizmanın ağ üzerinde ne yaptığını ayırmak gerekir; çünkü tartışma çoğu zaman "hangisi daha kolay" düzeyinde kalıyor ve asıl fark orada değil.

### Port yönlendirme: cihazı internete koymak

Modem ya da güvenlik duvarı üzerinde bir NAT kuralı yazılır: dışarıdan gelen belirli bir porta düşen trafik, iç ağdaki NVR'a iletilir. Açılan port genelde cihazın **web/yönetim arayüzü** (üreticiye göre 80, 443, 8000 gibi) ve **RTSP görüntü akışı** (554) olur.

Bu kural yazıldığı anda NVR, tesisin içinde duran bir cihaz olmaktan çıkıp **internette yayında olan bir sunucuya** dönüşür. Buradaki yanılgı, "adresi kimse bilmiyor" varsayımıdır: internete açık adres uzayı sürekli ve otomatik olarak taranır, tarayıcı için hedefin bir hastane mi yoksa bir daire mi olduğu fark etmez. Açık port + değiştirilmemiş varsayılan şifre + eski firmware üçlüsü, kamera sistemlerinin ele geçirilmesindeki klasik kombinasyondur.

İkinci ve daha az konuşulan risk, ele geçirilen cihazın ne olduğudur: NVR yalnızca görüntü sızdıran bir kutu değil, **iç ağa açılmış bir kapıdır**. Kamera ağı ayrılmamışsa, o kapıdan girilen yer muhasebe bilgisayarının, dosya sunucusunun ve kartlı geçiş yazılımının bulunduğu ağdır. Ağı katmanlara ayırmanın nasıl yapıldığını [VLAN ile ağ segmentasyonu rehberimizde](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/) adım adım anlattık.

⚠ **UPnP tuzağı.** Pek çok modemde UPnP açıktır ve bu özellik, cihazın modemden **kendi kendine port açmasına** izin verir. Kurulumu yapan kişi "ben port açmadım" derken sistem dışarıya açık olabilir. Teslim öncesi kontrol listesinde UPnP'nin kapalı olduğunun yazılı olarak doğrulanması gerekir.

### P2P / üretici bulutu: dışarı doğru kurulan bağlantı

P2P'de yön terstir. NVR, internete açık bir port beklemek yerine **içeriden dışarıya** kalıcı bir bağlantı kurar ve üreticinin aracı sunucusuna kaydolur; mobil uygulama da aynı sunucuya bağlanır ve iki taraf seri numarası/hesap üzerinden eşleştirilir. Modemde hiçbir kural yazılmaz.

Artıları gerçektir: port açılmaz, kurulum dakikalar sürer, ve birazdan göreceğimiz CGNAT engelini tamamen atlatır — bu yüzden küçük tesislerde yaygındır.

Eksileri de gerçektir ve kurumsal projelerde belirleyici olur:

- **Erişimin anahtarı üreticinin hesabındadır.** O hesabın parolası ele geçerse, açılmış hiçbir port olmadan sistem görünür hâle gelir. Bu yüzden P2P kullanılacaksa iki kademeli doğrulama pazarlık konusu değildir.

- **Trafiğin bir kısmı üreticinin altyapısından geçer.** Doğrudan eşleşme kurulamadığında bağlantı aracı sunucu üzerinden aktarılır. Veri yolunun tam olarak nereden geçtiği kurum tarafından denetlenemez.

- **Bağımlılık kalıcıdır.** Servisin kapanması, sürüm değişikliği veya erişim sorunları doğrudan izlemeyi durdurur; kurumun elinde alternatif bir yol yoksa çözüm beklemekten ibarettir.

- **Kurum politikasıyla çelişebilir.** Kamu, hastane ve büyük sanayi şartnamelerinde görüntünün üçüncü taraf bir buluta çıkması çoğu zaman baştan sınırlanır.

Aynı "nerede çalışsın" sorusunun geçiş kontrol tarafındaki karşılığını [kartlı geçiş yazılımı bulutta mı yerel sunucuda mı rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-yazilimi-bulut-mu-yerel-sunucu-mu/) ele almıştık; oradaki veri konumu ve hesap sahipliği soruları burada birebir geçerlidir.

### VPN: kullanıcıyı ağın içine almak

VPN'de kamera sistemine hiçbir şey yapılmaz. Uzaktaki kullanıcı, tesisin güvenlik duvarına şifreli bir tünel kurar ve **sanki binadaki bir masadaymış gibi** iç ağa dahil olur; NVR'a yerel adresinden erişir. İnternete açık hiçbir kamera portu yoktur, çünkü internete açılan tek şey VPN sonlandırma noktasıdır ve o nokta bu iş için tasarlanmıştır.

İki tipik kurgu vardır:

- **Kullanıcıdan tesise (client-to-site):** Yönetici, güvenlik amiri veya bakım firması kendi cihazından tünel kurar. Tek binalı tesislerde standart çözümdür.

- **Tesisten tesise (site-to-site):** Merkez ile şubeler arasında kalıcı tünel. Çok şubeli işletmelerde bütün NVR'lar merkezden tek arayüzle izlenir; her şube için ayrı hesap ve ayrı uygulama gerekmez.

VPN'in maliyeti çoğu projede sanıldığı kadar yüksek değildir: kurumsal bir güvenlik duvarı ya da yönetilebilir bir router zaten bu özelliği taşır. Asıl maliyet cihaz değil, **kurgunun yazılı hâle getirilmesidir** — kimin tüneli var, hangi hesapla, hangi cihaza erişiyor, ayrıldığında kim kapatıyor.

## Türkiye'ye özgü engel: CGNAT ve gerçek IP

Port yönlendirmenin tartışılmasını çoğu projede gereksiz kılan pratik bir sebep daha var: **kural yazılsa bile çalışmaz.**

Operatörler IPv4 adres kıtlığı nedeniyle abonelerin büyük bölümünü **CGNAT** (operatör seviyesinde NAT) arkasında tutar. Bu durumda modemin WAN arayüzünde gördüğünüz adres size özel değildir, aynı adresi yüzlerce abone paylaşır ve dışarıdan gelen bir bağlantının sizin hattınıza ulaşması mümkün değildir. Modemde port yönlendirme kuralı görünür, kaydedilir, "yapıldı" denir — ama dışarıdan hiçbir şey açılmaz. Mobil hatlarda bu durum neredeyse kuraldır.

Bunu aşmanın yolu operatörden **gerçek (public) / statik IP** talep etmektir; çoğu operatörde ücretli bir ek hizmettir ve kurumsal tarifelerde sunulur. Ancak dikkat: statik IP almak port yönlendirmeyi *mümkün* kılar, *doğru* kılmaz. Statik IP'nin asıl faydası uzaktan izleme değil, VPN sonlandırmasının sabit bir adreste durmasıdır.

İkinci tuzak yedek hatta gizlidir: tesiste yedek internet varsa ve ana hat kesildiğinde sistem mobil yedeğe düşüyorsa, **uzaktan erişim geri gelmeyebilir** — çünkü yedek hat CGNAT'lıdır. Bu senaryonun nasıl kurgulandığını [ofis ağında yedeklilik ve ikinci internet hattı rehberimizde](https://colgabilisim.com/rehber/ofis-aginda-yedeklilik-ikinci-internet-hatti-failover/) ayrıntılandırdık. Kamera tarafında da aynı ayrımı yapmak gerekir: [güvenlik kamerası bakım rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-bakimi-ne-zaman-nasil/) yazdığımız gibi, uzaktan izleme koptuğunda kayıt durmaz — NVR yerel diske yazmaya devam eder; kaybedilen şey kayıt değil, dışarıdan görebilmektir. Bu ayrım panik anında en çok karıştırılan şeydir.

## Bant genişliği: uzaktan izlemenin görünmeyen sınırı

Uzaktan izleme yükü, binanın **gönderme (upload)** hattındadır — ve Türkiye'deki abonelikler tipik olarak asimetriktir: indirme yüksek, gönderme düşüktür. Dört kamerayı ana akışla izlemek, kamera başına düşen bit hızının dört katı kadar upload ister; çoğu abonelikte bu kapasite yoktur ve sonuç "kamera bozuk" diye bildirilen bir donma/kesilme olur.

Pratik kurallar:

- **Uzaktan izleme alt akışla (substream) yapılır.** NVR her kamera için düşük çözünürlüklü ikinci bir akış üretir; mobil izleme bunu kullanır. Kayıt kalitesi bundan etkilenmez, disk hesabı ana akış üzerinden yürür — [NVR kayıt süresi ve disk hesaplama rehberimizde](https://colgabilisim.com/rehber/nvr-kayit-suresi-disk-hesaplama/) bu hesabı adım adım çıkarmıştık.

- **Eşzamanlı izleyici sayısı bir tasarım parametresidir.** Beş yöneticinin aynı anda dokuz kanal açması, tek kişinin bir kanal açmasından kat kat fazla yük demektir. Kaç eşzamanlı oturum destekleneceği şartnameye yazılmalıdır.

- **Uzaktan izleme, iç ağdaki diğer trafikle yarışır.** Aynı hattı kullanan VoIP ve ofis trafiğinin nasıl önceliklendirileceğini [QoS ile VoIP ve kamera trafiği önceliklendirme rehberimizde](https://colgabilisim.com/rehber/qos-nedir-voip-kamera-trafigi-onceliklendirme/) ele aldık.

## Hangi tesiste hangisi? Karar tablosu

Tesis Birincil yol Neden Konut, küçük işletme (tek NVR) P2P (iki kademeli doğrulama açık) VPN'i işletecek kişi yok; port açmaya göre çok daha güvenli Tek binalı KOBİ / ofis VPN (client-to-site) Güvenlik duvarı zaten var; kamera ağı ofis ağından ayrılabiliyor Çok şubeli zincir VPN (site-to-site) + merkezi izleme Tek panelden izleme; şube başına hesap ve uygulama derdi kalkar Fabrika / OSB tesisi VPN Görüntünün dışarı çıkması çoğu zaman politika gereği sınırlı Site / toplu konut P2P **veya** VPN, ama yetkilendirme yazılı Asıl risk teknoloji değil, kimin izleyebildiğinin belirsizliği Kamu, hastane, okul VPN, kurum ağı kurallarına göre Şartname çoğunlukla üçüncü taraf buluta çıkışı sınırlar Şantiye (geçici tesis) P2P Altyapı geçicidir, hat mobildir; CGNAT'ta çalışan tek pratik yol Bakım firmasına uzaktan destek Süreli ve kayıtlı VPN hesabı Kalıcı hesap bırakmak, sözleşme bittiğinde açık kalan kapıdır

Tablodaki son satır, sahada en sık atlanan maddedir: bakım firmasına verilen erişim çoğu zaman sözleşme bittikten sonra da çalışmaya devam eder, çünkü kapatma işlemi kimsenin görevi değildir.

## Doğru kurgu neye benzer? (VPN mimarisi)

Uzaktan erişimi güvenli yapan şey yalnızca tünelin kendisi değil, **tünelin nereye açıldığıdır.** Kurumsal bir tesiste hedeflenen kurgu şudur:

1. **Kameralar ayrı bir ağ segmentinde durur.** Kameraların internete çıkma ihtiyacı yoktur; çıkışları kapatılır ya da yalnızca saat senkronizasyonu (NTP) ve kontrollü firmware güncellemesi için açılır.

2. **Tek erişim noktası NVR/VMS'tir.** Uzaktan bağlanan kullanıcı NVR'ı görür, kameraların web arayüzünü görmez. Bu tek karar, saldırı yüzeyini kamera sayısı kadar bölümden bire indirir.

3. **VPN, güvenlik duvarında sonlanır** — NVR'ın üzerinde değil. Kamera kayıt cihazı bir ağ güvenlik ürünü değildir ve o rolü taşımamalıdır.

4. **Her kullanıcının kendi hesabı vardır.** Ortak "admin" hesabı paylaşıldığında hem KVKK anlamında hem olay incelemesinde "kim izledi" sorusu cevapsız kalır.

5. **Roller ayrışır:** canlı izleme, geçmiş kayıt izleme ve **kayıt dışa aktarma** ayrı yetkilerdir. Görüntü sızıntılarının çoğu dışarıdan saldırıyla değil, yetkili birinin kaydı dışarı almasıyla olur.

6. **NVR'ın fiziksel güvenliği de erişimin parçasıdır.** Cihazın kilitli bir mahalde durması gerektiğini [sistem odası erişim kontrolü ve fiziksel güvenlik rehberimizde](https://colgabilisim.com/rehber/sistem-odasi-erisim-kontrolu-fiziksel-guvenlik/) ele almıştık: uzaktan erişimi kusursuz kurup NVR'ı koridordaki açık rafta bırakmak, kapıyı kilitleyip anahtarı üstünde unutmaktır.

## KVKK tarafı: uzaktan erişim bir işleme faaliyetidir

Kamera görüntüsü kişisel veridir; onu **uzaktan izlemek de bir erişimdir** ve aynı yükümlülüklere tabidir. Kişisel Verileri Koruma Kurumu'nun iş yerlerinde kamera kullanımına dair yaklaşımı ve yayımladığı teknik tedbir başlıkları, uygulamada şu dört maddeye karşılık gelir:

- **Yetki matrisi.** Kimin hangi kameraya, hangi süreye ve hangi işleme (izleme / indirme) yetkisi olduğu yazılı olmalıdır. "Yönetimde olan herkes telefonundan bakabiliyor" bir yetki matrisi değildir.

- **Yetkisiz erişimin önlenmesi.** Açık port, paylaşılan parola ve ortak hesap bu maddenin doğrudan ihlalidir.

- **Uzaktan erişimde iki kademeli kimlik doğrulama.** Özellikle P2P/bulut kullanılan kurgularda tek koruma katmanı parola olmamalıdır.

- **Bulut kullanılacaksa sağlayıcının önlemlerinin değerlendirilmesi.** Görüntü üçüncü taraf bir altyapıdan geçiyorsa, bu değerlendirmeyi yapmak veri sorumlusunun — yani tesisin — sorumluluğudur, kurulumcunun değil.

Buna ek olarak erişim loglarının tutulması, "kim ne zaman ne izledi" sorusunun cevaplanabilmesini sağlar. Saklama süresi, aydınlatma metni ve imha tarafını [güvenlik kamerası KVKK uyumu rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-kvkk-uyumu-kayit-saklama-suresi/) ayrıntılı ele aldık; burada tekrar türetmiyoruz.

## Mevcut sistemde port açıksa: kapatma sırası

Devralınan tesislerin önemli bir bölümünde uzaktan izleme port yönlendirmeyle kurulmuştur ve kimse bunu bilerek seçmemiştir — kurulum sırasında en hızlı yol o olmuştur. Düzeltme sırası şudur:

1. **Önce alternatif yolu kurun.** VPN ya da P2P çalışır hâle gelmeden portu kapatmak, izlemeyi durdurur ve düzeltme geri alınır.

2. **Tüm hesap parolalarını değiştirin.** Port açık kaldığı sürece mevcut parolaların bilinmediği varsayılamaz.

3. **Firmware'i güncelleyin** ve güncelleme öncesi konfigürasyon yedeği alın.

4. **Port yönlendirme kurallarını silin ve UPnP'yi kapatın.** Kural silinse bile UPnP açıksa cihaz yeniden açabilir.

5. **Dışarıdan doğrulayın.** Tesis dışındaki bir hattan bağlanmayı deneyin; "artık açık değil" ifadesi ancak denenerek doğrulanır.

6. **Değişikliği dosyaya yazın.** Erişim yolunun nasıl kurulduğu, hangi hesapların var olduğu ve kimin kapatmakla yükümlü olduğu teslim dosyasına girmelidir — [IP planı ve ağ dokümantasyonu rehberimizde](https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/) bu dosyanın içeriğini listelemiştik.

Uzaktan erişim kopmasının bir arıza mı yoksa hat sorunu mu olduğunu ayırmak için [IP kamera arıza tespiti rehberimizdeki](https://colgabilisim.com/rehber/ip-kamera-ariza-tespiti-goruntu-yok-bozuk-gecikmeli/) sıra izlenebilir: önce kayıt devam ediyor mu, sonra yerel ağdan erişiliyor mu, en son dışarıdan.

## Proje referansı

**Eröz İnşaat kampüsü (Menderes):** Geniş bir kampüs alanında Cat6 altyapısına entegre PoE IP kameralar ve merkezi Hikvision NVR kurduk. Kampüs tipi yerleşimlerde uzaktan izleme talebi kaçınılmaz olarak gelir; buradaki doğru yaklaşım, kamera ağını ayırıp erişimi tek bir kayıt katmanında toplamaktır — böylece dışarıya açılan şey kamera sayısından bağımsız hâle gelir.

**Alev Alatlı Anadolu Lisesi (Buca):** CCTV ve NVR kurulumunu sistem odasıyla birlikte projelendirdik. Kayıt cihazının kilitli bir mahalde durması, uzaktan erişim tartışmasının fiziksel yarısıdır ve çoğu şartnamede ağ tarafından ayrı düşünülür.

**Milas Devlet Hastanesi (Muğla):** CCTV bakım ve kablolama işini devraldık. Devralınan sistemlerde işin ilk adımı arıza aramak değil, **erişimin nasıl kurulduğunu yazılı hâle getirmektir**: hangi yol kullanılıyor, kaç hesap var, kim hangi yetkiyle bağlanıyor. Bu envanter çıkarılmadan yapılan bakım, sistemi çalışır tutar ama güvenli hâle getirmez.

Kurumsal tesislerde uzaktan erişimi 5 yılı aşkın süredir aynı ilkeyle kurguluyoruz: kayıt cihazı internete açılmaz, erişim kuruma ait bir noktada sonlanır ve kimin neye eriştiği yazılıdır.

## Teslim öncesi kontrol listesi

- [ ] Tüm cihazlarda (kamera + NVR) **varsayılan parolalar değiştirildi**, parolalar teslim dosyasında değil parola yönetiminde tutuluyor

- [ ] **UPnP kapalı**, modem/güvenlik duvarında kamera sistemine ait port yönlendirme kuralı **yok**

- [ ] Uzaktan erişim yolu belirlendi ve **tek yol** olarak bırakıldı (VPN *veya* P2P — ikisi birden açık kalmadı)

- [ ] P2P kullanılıyorsa **iki kademeli doğrulama aktif**, hesap kuruma ait bir e-postaya bağlı (kurulumcunun kişisel hesabına değil)

- [ ] Her kullanıcının **ayrı hesabı** var; ortak admin hesabı kimseyle paylaşılmadı

- [ ] **Dışa aktarma yetkisi** ayrı tanımlandı ve yalnızca gerekli kişilerde

- [ ] Kameralar ayrı segmentte, **internete çıkışları kapalı/kontrollü**

- [ ] Uzaktan izleme **alt akış** üzerinden yapılandırıldı; eşzamanlı oturum sayısı test edildi

- [ ] Hat kesildiğinde ne olacağı denendi: **kayıt devam ediyor**, uzaktan erişim geri geldiğinde kendiliğinden bağlanıyor

- [ ] Firmware güncel ve güncelleme sorumluluğu (kim, hangi sıklıkta) yazılı

- [ ] Erişim logu açık; **yetki matrisi** dokümanı teslim dosyasında

- [ ] Bakım firması hesabı **süreli**; sözleşme bitiminde kapatma sorumlusu belirli

Bu listenin teslim dosyasında nasıl yer alacağını [zayıf akımda geçici kabul ve teslim dosyası rehberimizde](https://colgabilisim.com/rehber/zayif-akim-gecici-kabul-teslim-dosyasi/) ele almıştık.

## Şartnameye yazılacak maddeler

1. Uzaktan erişim yöntemi **açıkça belirtilir** (VPN / üretici bulutu) ve gerekçesi yazılır.

2. Kayıt cihazının ve kameraların **internete doğrudan açılmayacağı**, port yönlendirme yapılmayacağı madde olarak yer alır.

3. VPN sonlandırmasının **hangi cihazda** olacağı ve kaç eşzamanlı kullanıcıyı destekleyeceği tanımlanır.

4. **Kullanıcı ve rol listesi** teslimle birlikte verilir; ortak hesap kullanımı yasaklanır.

5. **İki kademeli kimlik doğrulama** zorunlu tutulur (yöntem P2P ise pazarlık dışıdır).

6. Uzaktan izlemenin **alt akış** üzerinden çalışacağı ve kayıt kalitesini etkilemeyeceği yazılır.

7. **Eşzamanlı izleyici sayısı** ve gerekli upload kapasitesi belirtilir; hat yetersizse sorumluluk sınırı tanımlanır.

8. **Kabul testi ölçülebilir olur:** tesis dışındaki bir hattan, belirlenen sayıda kullanıcıyla, belirlenen kanal sayısında eşzamanlı bağlantı kurulur ve sonuç tutanağa yazılır. Ayrıca **port taraması yapılarak dışarıya açık port bulunmadığı** tutanakla doğrulanır.

9. **Erişim loglarının** tutulacağı ve saklanacağı süre belirtilir.

10. Bakım/servis erişimi **süreli hesapla** verilir; kapatma yükümlülüğü sözleşmede adreslenir.

Sekizinci madde, bu şartnamenin diğerlerinden ayrıldığı yerdir: "güvenli kurulum yapılacaktır" ifadesi ölçülemez, "dışarıya açık port bulunmadığı taramayla doğrulanır" ölçülebilir.

## Sık sorulan sorular

**P2P güvensiz mi, hiç kullanmayalım mı?** Hayır. P2P, port yönlendirmeye göre belirgin biçimde güvenlidir çünkü dışarıya hiçbir şey açmaz. Sorun teknolojinin kendisinde değil, tek koruma katmanının bir parola olmasındadır. İki kademeli doğrulama açıldığında ve hesap kuruma ait olduğunda küçük tesisler için makul bir çözümdür.

**Statik IP alırsam port açmam güvenli olur mu?** Olmaz. Statik IP erişilebilirlik sorununu çözer, güvenlik sorununu değil — hatta hedefi sabitlediği için bir miktar kolaylaştırır. Statik IP'nin doğru kullanımı, VPN sonlandırmasının sabit bir adreste durmasıdır.

**VPN kurmak ek cihaz almayı gerektirir mi?** Çoğu zaman gerektirmez: kurumsal bir güvenlik duvarı ya da yönetilebilir router bu özelliği zaten taşır. Operatörün verdiği basit modemle çalışan tesislerde ise bir güvenlik duvarı eklenmesi gerekir ve bu kalem teklife baştan yazılmalıdır.

**Bulut kayıt ile P2P aynı şey mi?** Değil. P2P'de **kayıt yerel NVR'da durur**, bulut yalnızca bağlantıyı kurar. Bulut kayıtta ise görüntünün kendisi dışarıda saklanır; bu, KVKK açısından bambaşka bir değerlendirme gerektirir ve sürekli upload kapasitesi ister.

**Kamerayı doğrudan internete bağlamak hiç mi doğru değil?** Pratikte hayır. Kameranın kendi web arayüzünün dışarıya açılması, NVR'ı açmaktan daha risklidir: kamera sayısı kadar giriş noktası oluşur ve bu cihazların güncellenmesi çoğu zaman aksatılır.

**Uzaktan izleme kesildiğinde kayıt da kesiliyor mu?** Hayır. NVR yerel diske yazmaya devam eder. Uzaktan erişim kopması bir izleme sorunudur; kayıt kaybı değildir. İkisini karıştırmak, gereksiz cihaz değişimlerinin en yaygın sebebidir.

## Özet

- Uzaktan izlemede asıl soru "nasıl bağlanırım" değil, **kayıt cihazının internete ne kadar açık durduğudur.**

- **Port yönlendirme** cihazı internete koyar; açık port + varsayılan parola + eski firmware klasik ele geçirme kombinasyonudur. UPnP, siz açmasanız da açabilir.

- **P2P** dışarıya port açmaz ve CGNAT'ta çalışır; karşılığında erişim üreticinin hesabına ve altyapısına bağlanır — iki kademeli doğrulama zorunludur.

- **VPN** kurumsal varsayılandır: kullanıcı ağın içine alınır, kamera sistemi internete hiç açılmaz.

- Türkiye'de **CGNAT** nedeniyle port yönlendirme çoğu hatta zaten çalışmaz; statik IP bunu mümkün kılar ama doğru kılmaz.

- Uzaktan izleme **upload hattını** kullanır: alt akış, eşzamanlı oturum sınırı ve kapasite hesabı tasarımın parçasıdır.

- Erişim yalnızca **NVR/VMS katmanına** verilir; kameraların web arayüzüne asla. Her kullanıcının kendi hesabı olur, dışa aktarma ayrı yetkidir.

- KVKK tarafında dört başlık işler: **yetki matrisi, yetkisiz erişimin önlenmesi, iki kademeli doğrulama ve bulut kullanılıyorsa sağlayıcının değerlendirilmesi.**

- Şartnamenin can alıcı maddesi ölçülebilir kabul testidir: **dışarıdan eşzamanlı bağlantı denemesi ve açık port bulunmadığının taramayla tutanağa geçirilmesi.**

İzmir ve Ege Bölgesi'nde kamera sistemlerini kurarken uzaktan erişimi baştan tasarlıyor, mevcut tesislerde açık bırakılmış erişim yollarını izlemeyi kesmeden güvenli kurguya taşıyoruz. Kamera ağının ayrılması, VPN sonlandırması ve yetki matrisi tek teklifte ele alınabilir — [İzmir CCTV kurulumu hizmetimize](https://colgabilisim.com/izmir-cctv-kurulumu) göz atabilir, [iletişim sayfamızdan](https://colgabilisim.com/iletisim) bize ulaşabilirsiniz.

### Bu konuda yardım mı lazım?

İzmir ve Ege Bölgesi'nde keşif, projelendirme ve kurulum için bize ulaşın.

[Teklif al](https://colgabilisim.com/iletisim)

İlgili rehberler

1. [PoE kablo seçimi: CCA mı saf bakır mı, Cat6 mı Cat6A mı?](https://colgabilisim.com/rehber/poe-kablo-secimi-cca-saf-bakir-cat6-cat6a/)

2. [QoS nedir, kurumsal ağda VoIP ve kamera trafiği nasıl önceliklendirilir?](https://colgabilisim.com/rehber/qos-nedir-voip-kamera-trafigi-onceliklendirme/)

3. [PoE switch nedir, nasıl seçilir?](https://colgabilisim.com/rehber/poe-switch-nedir-nasil-secilir/)
