İletişim

Okuma: ~3 dk

Telefon Wi-Fi'a Bağlanmıyor: iOS ve Android'de Sistematik Teşhis

Telefonların Wi-Fi'a bağlanamaması çoğu zaman altyapı değil, cihaz tarafı bir davranıştır: MAC rastgeleleştirme, eski bir ağ profili veya band uyumsuzluğu. Bu makale sorunu semptomdan kök nedene sistematik biçimde izliyor.

  • Teknik inceleme bekliyor

Sorunun Gerçek Kaynağı Genelde Cihazdır

Saha ekiplerine gelen 'telefon bağlanmıyor' şikayetlerinin büyük bölümünde ağ tarafında hiçbir anormallik bulunmaz: AP'ler sağlıklı yayın yapar, RADIUS sunucusu doğru cevap verir, kanal planı temizdir. Buna rağmen tek bir telefon ısrarla bağlanamaz veya bağlanır-kopar döngüsüne girer. Bu durumda teşhisin odağı ağdan cihaza kaymalıdır.

Modern akıllı telefonlar, özellikle iOS 14 ve Android 10 sonrası sürümler, gizlilik odaklı davranışlar sergiler. Bu davranışlar kurumsal ve ev ağlarında beklenmedik bağlantı sorunlarına yol açar çünkü ağ tasarımı genelde sabit bir MAC adresi varsayımı üzerine kuruludur.

Teşhise başlarken ilk soru şu olmalı: sorun tüm telefonlarda mı, tek bir markada mı, yoksa tek bir cihazda mı yaşanıyor? Bu ayrım, sorunun RF/altyapı mı yoksa cihaza özgü bir yazılım/profil meselesi mi olduğunu hemen netleştirir.

MAC Rastgeleleştirme ve Private Wi-Fi Address

iOS'ta 'Private Wi-Fi Address' ve Android'de 'MAC rastgeleleştirme' özellikleri, her ağa bağlanırken farklı bir sahte MAC adresi üretir. Amaç, cihazın farklı ağlarda izlenmesini zorlaştırmaktır. Ancak MAC filtreleme, statik DHCP rezervasyonu veya captive portal'da MAC bazlı yetkilendirme kullanan ortamlarda bu özellik doğrudan bağlantı reddine yol açar.

Daha sinsi bir varyant 'her ağ için sabit rastgele MAC' modudur: cihaz aynı SSID'ye her bağlandığında aynı rastgele MAC'i kullanır, ancak bu MAC ağ yöneticisinin beyaz listesinde yoktur. Kullanıcı 'her zaman aynı telefonu kullanıyorum' derken, ağ tarafında görünen MAC o telefonun gerçek donanım adresinden farklıdır.

Kurumsal 802.1X ortamlarında bu durum daha az sorun yaratır çünkü kimlik doğrulama sertifika veya kullanıcı adı/şifre ile yapılır, MAC adresi önemsizdir. Asıl risk, PSK tabanlı ağlarda MAC bazlı ek güvenlik katmanı kullanan küçük işletme ve ev ortamlarıdır.

Çözüm basittir: sorunlu cihazda ilgili SSID için 'Private Address' veya 'Rastgele MAC' özelliği kapatılır ve cihaz sabit (gerçek) MAC adresiyle yeniden bağlanır. Kurumsal ortamlarda ise MAC filtrelemeye güvenmek yerine 802.1X'e geçiş önerilir; MAC filtreleme zaten güvenlik açısından kolayca atlatılabilir bir kontrol katmanıdır.

Telefon Bağlantı Reddi Teşhis Akışı
  1. 1 Semptom tespiti

    Tek cihaz mı, tek marka mı, genel mi?

  2. 2 MAC kontrolü

    Rastgele MAC aktif mi, ağ MAC filtreli mi?

  3. 3 Profil kontrolü

    Eski/bozuk kayıtlı ağ profili var mı?

  4. 4 Band kontrolü

    Cihaz 5/6 GHz destekliyor mu, DFS kanalı var mı?

  5. 5 Günlük analizi

    AP/controller tarafında ret nedeni (RADIUS, EAP, timeout)

Her adımda bir öncekini doğrulamadan sonrakine geçmek yanlış teşhise yol açar.

Bozuk Ağ Profili ve Kayıtlı Kimlik Bilgileri

Telefonlar, daha önce bağlandıkları her SSID için bir profil saklar: şifre, güvenlik tipi, 802.1X sertifikası, statik IP ayarları varsa onlar da dahil. Ağ tarafında SSID adı aynı kalsa bile güvenlik tipi (örneğin WPA2-Personal'dan WPA3-Transition'a) değiştiğinde, telefon eski profille bağlanmaya çalışır ve sessizce başarısız olur.

Bu senaryo özellikle AP değişimi, controller migrasyonu veya SSID güvenlik politikası güncellemesi sonrası sıkça görülür. Kullanıcı arayüzünde çoğu zaman anlamlı bir hata mesajı yoktur; telefon sadece 'bağlanmıyor' veya IP almadan sonsuz döngüye giriyormuş gibi görünür.

Pratik çözüm, ilgili ağı telefonun hafızasından tamamen silip ('Bu Ağı Unut') sıfırdan şifre girerek yeniden eklemektir. Filo yönetimi yapılan kurumsal ortamlarda bu MDM (Mobile Device Management) üzerinden toplu profil push'u ile merkezi olarak çözülür; tek tek cihaz dolaşmak ölçeklenmez.

  • SSID güvenlik tipi değiştiyse tüm istemcilerde eski profil silinmeli
  • MDM kullanan kurumlarda profil WPA3/EAP değişikliği merkezi push ile yapılmalı
  • Captive portal sertifika yenilemesi sonrası eski güven kaydı sorun çıkarabilir

Band Uyumu ve Çipset Sınırlamaları

Her telefon her bandı ve her kanalı desteklemez. Özellikle orta-alt segment Android cihazlar DFS (Dynamic Frequency Selection) kanallarında sorun yaşayabilir; AP bir radar algılayıp kanal değiştirdiğinde bazı eski çipsetler yeni kanalı doğru şekilde takip edemez. 6 GHz tarafında ise yalnızca Wi-Fi 6E/7 destekli cihazlar bağlanabilir — bu bariz ama saha ekiplerinin gözden kaçırdığı en yaygın hatalardan biridir.

Band steering agresif yapılandırıldığında bazı telefonlar 5 GHz'e yönlendirilmeye çalışılırken sinyal eşiği karşılanmadığı için ne 2,4 GHz'e ne 5 GHz'e düzgün oturur, sürekli prob-reddet döngüsüne girer. Bu durum özellikle bina kenarlarında ve merdiven boşluklarında görülür.

Teşhis için AP/controller taraflı istemci günlüklerine bakmak şarttır: association reject, authentication timeout veya EAP failure kodları, sorunun fiziksel katmanda mı yoksa kimlik doğrulamada mı olduğunu net gösterir.

F2'nin Sahadaki Yaklaşımı

F2 mühendisleri, 'telefon bağlanmıyor' şikayetlerinde önce Ekahau ile saha ölçümü değil, protokol analizörü (Wireshark/omnipeek benzeri) ile istemci tarafı 4-way handshake ve EAP akışını izler; RF sorunu ile kimlik doğrulama sorunu arasındaki ayrımı dakikalar içinde netleştirir. Kurumsal projelerde MAC filtrelemeyi kaldırıp 802.1X'e geçiş, MDM üzerinden profil standardizasyonu ve band steering eşiklerinin cihaz çeşitliliğine göre yeniden kalibre edilmesi, bu tür tekil şikayetleri kalıcı olarak ortadan kaldıran üç temel müdahaledir.