Mesajlaşma Sunucusu Kurulumu: Şirket İçi SyncMessage Adım Adım
Kendi mesajlaşma sunucunuzu kurmak düşündüğünüzden kısa sürer. Sunucunun hazırlanmasından ilk kullanıcıların bağlanmasına kadar bütün adımları sırayla anlattık.
SyncMessage Ekibi
Yazar
- Yayın
- Okuma
- 5 dk
İçindekiler
Şirket içi bir mesajlaşma sistemi denince birçok BT yöneticisinin aklına günler süren kurulumlar, bağımlılık listeleri ve ayrı ayrı yapılandırılan bileşenler gelir. SyncMessage'da durum farklıdır: sunucu tek bir kurulumla gelir, şifreli bağlantıyı ve arama aktarıcısını kendisi çalıştırır. Bu rehberde mesajlaşma sunucusu kurulumunu baştan sona adım adım anlatıyoruz.
Kurulumdan önce: Hazırlık listesi
- Şirket ağında sürekli açık kalacak bir Windows makine (sunucu bu makinede çalışır).
- Makine için sabit bir IP adresi ya da şirket içi bir DNS adı (ör. chat.sirket.local).
- Güvenlik duvarında gerekli portları açabilecek yetki.
- Personel listesi (Excel dosyası olarak: ad, soyad, departman).
- Yedeklerin saklanacağı bir disk alanı ve bir yedek parolası.
1. Sunucuyu kurun ve başlatın
Sunucu, şirketinizdeki Windows makinede çalışan tek bir uygulamadır ve kendi yönetim paneliyle gelir. İlk açılışta veri klasörünü oluşturur, kendi kök sertifikasını ve bu bilgisayarın adları ile IP adresleri için sunucu sertifikasını üretir. Varsayılan port 3000'dir; aynı port hem HTTP hem HTTPS konuşur.
Yönetim panelinde servis durumu, aktif bağlantılar, işlemci, bellek ve disk kullanımı canlı olarak görünür; sistem logları da gerçek zamanlı akar. Kurulumun ilk dakikalarında bir şeyler ters giderse ilk bakacağınız yer burasıdır.
2. Güvenlik duvarında portları açın
İstemcilerin sunucuya ulaşabilmesi için sunucunun portuna (varsayılan 3000) erişim gerekir. Sesli ve görüntülü aramaların farklı VLAN'lardan ya da VPN üzerinden de kurulabilmesi için yerleşik arama aktarıcısının portları açılmalıdır:
| Port | Protokol | Amaç |
|---|---|---|
| 3000 | TCP | Uygulama bağlantısı (HTTP ve HTTPS aynı porttan) |
| 3478 | UDP ve TCP | STUN ve TURN |
| 49160-49999 | UDP | Arama aktarım portları |
| 5349 | TCP | TURNS (yalnız sertifika yapılandırıldıysa) |
Açılacak arama portları sunucu panelinin Ayarlar sayfasında tek satır olarak yazar, kopyalayıp kullanabilirsiniz. Aktarıcının ayrıntılarını TURN sunucusu ve NAT arkasında görüşme yazısında anlattık.
3. Şifreli bağlantıyı yapılandırın
Uygulama ile sunucu arasındaki trafik kurulumdan itibaren TLS ile şifrelenir. İki yol vardır: şirketinizin kendi sertifikasını yüklemek ya da sunucunun ürettiği otomatik yerel sertifikayı kullanmak. İkinci yolda sunucu panelindeki kök sertifika parmak izini kopyalayıp kullanıcılara duyurursunuz; kullanıcılar ilk bağlantıda bu parmak izini görür ve onaylar.
Sertifika seçenekleri ve parmak izi doğrulamasıyla ilgili ayrıntılar için TLS ile şifreli kurumsal mesajlaşma yazısına bakabilirsiniz.
4. Yönetici PIN'ini belirleyin ve çalışma alanını adlandırın
Yönetim işleri sohbetten ayrı, PIN korumalı bir panelde yürür. Dört haneli yönetici PIN'ini ilk girişte kurmanız zorunludur; beş dakika işlem yapılmazsa panel kendiliğinden kilitlenir. Ardından giriş ekranında görünecek çalışma alanı adını belirleyin. Kullanıcılar giriş yapmadan önce hangi çalışma alanına bağlandıklarını bu adla görür.
5. Kullanıcıları Excel'den toplu aktarın
Hesapları tek tek açmak yerine personel listesini Excel dosyasından aktarın. Aktarım sırasında başlık satırını ve departman eşleştirmesini belirlersiniz; kullanıcı adları ad.soyad biçiminde oluşturulur, henüz olmayan departmanlar kendiliğinden açılır. Her çalışan ilk girişinde kendi şifresini belirler.
Ardından rol ve izin profillerini gözden geçirin. Dört kademeli rol düzeni ve izin profilleriyle kimin neyi görüp yapabileceğine siz karar verirsiniz.
6. Yedeklemeyi zamanlayın
Kurulumun en çok ertelenen ama en önemli adımı yedeklemedir. Yedekleri günlük, haftalık ya da aylık olarak zamanlayın; her yedek AES-256-GCM ile şifrelenir. Ne kadar süre saklanacaklarını ve en fazla kaç yedek tutulacağını belirleyin. Bir yedeği geri yüklemeden önce sistem otomatik olarak bir geri dönüş noktası alır.
7. Uygulamaları dağıtın ve ilk bağlantıyı yapın
Windows uygulaması internet gerektirmeyen bir kurulum paketiyle gelir. Kullanıcı ilk açılışta sunucu adresini yazar; uygulama bağlantıyı adım adım sınar, karşıdakinin gerçekten bir SyncMessage sunucusu olduğunu doğrular ve bağlantı türünü gösterir. Android uygulaması da aynı şekilde bağlanır. macOS ve iOS uygulamaları Apple kuralları gereği App Store üzerinden kurulur. Ayrıntılar için masaüstü ve mobil sayfalarına bakabilirsiniz.
Sık karşılaşılan kurulum sorunları
| Belirti | Olası neden | Çözüm |
|---|---|---|
| Uygulama sunucuyu bulamıyor | Güvenlik duvarında sunucu portu kapalı | Sunucu portuna (varsayılan 3000) erişimi açın |
| “Sertifika bu ad için verilmemiş” uyarısı | Kullanıcı sertifikada olmayan bir adla bağlanıyor | Adı otomatik sertifikanın ek adlarına ekleyin |
| Windows onayından sonra bağlantı kurulmuyor | Uygulama yeni kökü henüz görmedi | Ekrandaki Yeniden başlat düğmesini kullanın |
| Aynı ağda arama oluyor, VPN'de olmuyor | Aktarıcı portları kapalı | UDP 3478, TCP 3478 ve UDP 49160-49999'u açın |
| Eski uygulamalar bağlanamıyor | HTTP kipi kısıtlı | Geçiş döneminde HTTP kipini Açık yapın, uygulamaları güncelleyin |
Sorunların büyük kısmı ağ ve sertifika ayarlarından kaynaklanır. Sunucu panelindeki gerçek zamanlı sistem logları, hangi adımda takıldığınızı genellikle ilk satırlarda gösterir; logları seviyeye, zamana ve metne göre süzebilirsiniz.
Kurulum sonrası kontrol listesi
- Farklı bir VLAN'dan ya da VPN üzerinden deneme araması yapın.
- Bir yedeği elle alın ve indirilebildiğini kontrol edin.
- Veri ve KVKK bölümünde saklama sürelerini kurum politikanıza göre ayarlayın.
- Gerekiyorsa aydınlatma metnini yayınlayın; kullanıcılar ilk girişte onaylar.
- IP kısıtlamalarına ihtiyaç olup olmadığını değerlendirin.
SyncMessage sunucusu hangi işletim sisteminde çalışır?
Sunucu, şirketinizdeki bir Windows makinede çalışır. Masaüstü uygulamaları Windows ve macOS, mobil uygulamalar Android ve iOS içindir.
Mesajlaşma sunucusu kurulumu ne kadar sürer?
Sunucunun kurulup başlatılması kısa sürer. Asıl zaman alan adımlar ağ ve güvenlik duvarı ayarları, sertifika dağıtımı ve kullanıcı listesinin hazırlanmasıdır.
Kurulum için internet gerekir mi?
Sunucu yerel ağda internet olmadan hizmet verir ve Windows uygulamasının kurulum paketi de internet gerektirmez. Apple cihazlarında kurulum App Store üzerinden yapıldığı için o cihazlarda mağaza erişimi gerekir.
Sunucu kapanırsa veriler kaybolur mu?
Veriler sunucunun veri klasöründe kalıcı olarak tutulur. Donanım arızası gibi durumlara karşı düzenli, şifreli yedek almanız ve yedeği farklı bir diskte saklamanız önerilir.
