Okuma: ~5 dk
Wi-Fi'da IP Çakışması: Aynı Adresi İki Cihaz Neden Kullanıyor?
Aralıklı kopma, yanlış cihaza giden trafik ve ‘IP adresi kullanımda’ uyarısını DHCP, statik adres ve VLAN katmanlarında kök nedene indirme rehberi.
- Teknik inceleme bekliyor
IP çakışması nasıl görünür?
İki cihaz aynı alt ağda aynı IPv4 adresini kullandığında ağ geçidi hangi MAC adresine paket göndereceğini karıştırabilir. Kullanıcı tarafında bazen internet var bazen yok gibi görünür; ağ cihazında ARP tablosundaki MAC adresi gidip gelir. Yazıcı bir an görünür, sonra erişilemez olur; terminal oturumu kesilir veya işletim sistemi ‘IP adresi zaten kullanılıyor’ uyarısı verir. Kablosuz bağlantının kopması şart değildir: 802.11 association sağlıklı olabilirken IP trafiği yanlış hedefe gidebilir. Önce istemcinin IP, MAC, VLAN, SSID ve BSSID bilgisini zaman damgasıyla kaydedin; yalnız IP adresini not almak cihazları ayırt etmeye yetmez.
Şikayet iki cihaz bir araya geldiğinde artıyorsa aynı adres şüphesi güçlenir. Yine de yalnız ping kaybına bakarak çakışma teşhisi koymayın. Aynı IP için ağ geçidinin ARP tablosunda sırayla iki farklı MAC görünmesi, DHCP sunucusunun aynı adresi iki kayda dağıtması veya Duplicate Address Detection uyarısı daha güçlü kanıttır. IPv6 kullanılan ağda Neighbor Discovery kayıtlarını ayrıca inceleyin; IPv4 ARP ile IPv6 komşu keşfi aynı mekanizma değildir. Sorunu yeniden üretirken kullanıcı cihazını ağdan çıkarmak iş akışını bozabilir; önce gözlemsel veriyi toplayın.
- 1 İstemci IP/MAC
- 2 VLAN ve SSID
- 3 ARP/ND değişimi
- 4 DHCP kira kaydı
- 5 Statik cihaz taraması
Kök neden: DHCP mi, statik adres mi?
Sık rastlanan senaryo, bir yazıcıya veya kontrol cihazına elle verilmiş adresin DHCP havuzunda da yer almasıdır. DHCP sunucusu başka bir istemciye bu adresi dağıttığında iki cihaz çakışır. Statik adres aralığını DHCP havuzundan çıkarmak veya yazıcıya MAC tabanlı rezervasyon vermek sorunu kalıcı çözer. Yalnızca istemcinin IP'sini değiştirip bırakmak çatışmayı yeni cihazda tekrar üretir. DHCP havuzunun başlangıç/bitiş değerlerini, tüm rezervasyonlarını ve ilgili cihazların statik ayarlarını aynı VLAN için karşılaştırın. Ağda birden fazla DHCP sunucusu varsa hangisinin yanıt verdiğini paket yakalamasında Server Identifier alanıyla ayırın.
Yetkisiz bir DHCP sunucusu da farklı istemcilere yanlış adresler veya ağ geçidi dağıtabilir; bu doğrudan aynı IP çakışması demek değildir ama benzer kesintiler üretir. DHCP snooping kayıtları ve Discover/Offer/Request/ACK akışına bakın. Özellikle misafir ve kurumsal VLAN'ların yanlış birleştirildiği switch portlarında beklenmedik DHCP teklifleri görülür. AP'nin trafiği doğru VLAN'a taşıdığını ve uç portun erişim/trunk ayarının tasarımla uyumlu olduğunu kontrol edin. ‘Kablosuz arızası’ sanılan sorunun gerçekte kablolu VLAN sınırından kaynaklanması mümkündür.
Rastgele MAC adresi ve kayıt karmaşası
Modern telefonlar gizlilik için Wi-Fi ağlarına farklı veya zamanla değişen MAC adresleriyle katılabilir. Bu davranış tek başına IP çakışmasına neden olmak zorunda değildir; ancak DHCP rezervasyonları yalnız eski MAC'e bağlıysa beklenmeyen yeni adresler alınabilir. Ağ erişim politikası fiziksel MAC'i kimlik kabul ediyorsa aynı kullanıcı farklı cihaz gibi görünebilir. Kayıtlarda IP, MAC, kullanıcı ve zaman eşleşmesini dikkatle inceleyin. Gizlilik özelliğini bütün kullanıcılarda kapatmak yerine gerekiyorsa yönetilen cihazlar için uygun kurumsal profil ve kimlik temelli politika kullanın.
İki arayüzlü cihazlar, sanal makineler ve köprü modundaki adaptörler de incelemeyi karmaşıklaştırır. Aynı fiziksel cihazın Ethernet ve Wi-Fi arayüzleri farklı MAC'lere sahiptir; bir uygulama sabit IP'yi her iki arayüze yanlışlıkla atayabilir. AP yeniden başlatılınca ARP tablosu temizlenip sorun kısa süreliğine kaybolabilir; bu arızanın AP'den kaynaklandığını ispatlamaz. Olay anında ağ geçidindeki ARP girdisinin yaşını ve portunu kaydedin. Cihaz envanteri güncel değilse switch MAC tablosu ve kablosuz istemci kayıtlarını çapraz okuyarak gerçek cihazı bulun.
| Durum | Kanıt | Kalıcı düzeltme |
|---|---|---|
| Statik IP havuzda | Cihaz ayarı + DHCP aralığı | Havuzu ayır / rezervasyon |
| İki DHCP sunucusu | İki Server Identifier | Yanlış sunucuyu izole et |
| Yanlış VLAN | AP/switch etiketleri | Port ve rolü düzelt |
| ARP gidip geliyor | İki MAC / aynı IP | İki cihazı envanterle bul |
Düzeltme ve doğrulama
Önce hangi cihazın adresi meşru olarak kullanacağını belirleyin. Kontrolsüzce tüm cihazlarda IP yenileme yapmak geçici sessizlik yaratır ama kök nedeni silmez. Statik ve dinamik aralıklar ayrıldıktan sonra çakışan cihazların kiralarını kontrollü yenileyin, ARP tablosunda tek MAC kaldığını doğrulayın ve hem eski hem yeni istemciyle ağ geçidi ve uygulama erişimini sınayın. Kritik sabit cihazlar için envanterde adresin sahibi, VLAN, MAC ve değişiklik sorumlusu tutulmalıdır. Bir DHCP rezervasyonunu silmek ilgili cihazın beklenmedik adrese geçmesine neden olabileceğinden bakım penceresi planlayın.
F2 saha analizinde kablosuz katmanı, adresleme ve switch politikasını aynı olay çizelgesine koyar. Wi-Fi bağlantısı sağlamken IP çakışması yaşanıyorsa daha fazla AP eklemek fayda sağlamaz. Doğrulama birkaç dakika değil, eski DHCP kira süresini kapsayacak kadar uzun olmalıdır; aksi halde yenileme anındaki tekrar kaçırılabilir. Hedef, tek uyarıyı susturmak değil, neden iki cihazın aynı adresi alabildiğini sistem tasarımında kapatmaktır. Sorun düzeldikten sonra DHCP havuzu doluluk alarmı ve yetkisiz sunucu izleme gibi ölçümler, benzer kesintilerin erken tespitine yardımcı olur.
- Aynı IP için iki MAC'in ARP/ND tablosunda görülüp görülmediğini kaydedin.
- DHCP havuzu ve rezervasyonlarını statik cihaz envanteriyle aynı VLAN bazında karşılaştırın.
- Teklif veren DHCP sunucularını Server Identifier alanından ayırın.
- AP ve switch portunun VLAN eşlemesini inceleyin; SSID adı tek başına ağ yolunu anlatmaz.
- Değişiklik sonrası kira yenilemesini ve uygulama erişimini iki cihazda da test edin.
Önleyici adres yönetimi
IP çakışması giderildikten sonra adres havuzunun sınırlarını yazılı tutmak tekrarını önler. Her VLAN için ağ adresi, DHCP kapsamı, ayrılmış statik blok, rezervasyon ve kullanım sahibi belgelensin. Yalnız bir elektronik tabloda duran ama değişiklik süreçlerine bağlı olmayan envanter kısa sürede eskir; yeni cihaz devreye alma kontrol listesinde adres çakışması denetimi olmalıdır. Kritik yazıcılara veya tıbbi cihazlara adres verilirken o adresin mevcut ARP ve DHCP kayıtlarında bulunup bulunmadığı kontrol edilmelidir. DHCP snooping ağın yetkisiz sunucudan teklif almasını azaltabilir; fakat doğru güvenilir uplink portları belirlenmeden açılırsa meşru DHCP trafiğini de kesebilir. Bu nedenle önce topoloji ve güvenilir portlar belgelenir, sonra pilot VLAN'da davranış doğrulanır. ARP değişimini izlemek sorun tespitini hızlandırır, ancak sanal makine taşınması veya yüksek erişilebilirlik devri gibi meşru MAC değişimlerini de alarm üretebileceğini bilin. Tek bir MAC değişiminde otomatik cihaz karantinası yerine olay bağlamını değerlendirin. Kullanıcı ‘her gün sabah on dakika bozuluyor’ diyorsa DHCP kira yenileme zamanını ve cihazların açılış saatlerini karşılaştırın. Çakışma sürekli yaşanmayabilir; iki cihazdan biri yalnız vardiya başladığında açılıyordur. AP değişimi ile eş zamanlı görülmesi, farklı VLAN'ların roaming sonrası aynı adresi taşıması veya yanlış rol politikasından kaynaklanabilir. Bu durumda istemcinin hangi alt ağda kaldığını AP bazında ölçmek gerekir. IPv6 olan ağlarda aynı başlık altında ayrı bir komşu keşfi ve adres atama değerlendirmesi yapılır; IPv4 çözümünü IPv6'ya körlemesine uygulamayın. Kalıcı kontrol için bir sonraki kira yenilemesi, AP geçişi ve cihaz yeniden başlatması sonrasında tekil adres durumunu tekrar gözleyin. Çözümün belgelenmesi sonraki ekiplerin aynı adresi farklı bir cihaza yanlışlıkla tahsis etmesini önler.