# Router Loopback Issue / NAT Loopback Sorunu Nasıl Çözülür?

> Bu Markdown sürümü, Hata Gider sayfasının yapay zeka ajanları ve metin tabanlı okuyucular için sadeleştirilmiş alternatif çıktısıdır.

## Kayıt Bilgileri

- Kaynak Sayfa: https://hatagider.com/hata-kodlari/loopback-router-loopback-issue-nat-loopback-sorunu-nasil-cozulur
- Markdown Sürümü: https://hatagider.com/markdown/hata-kodlari/loopback-router-loopback-issue-nat-loopback-sorunu-nasil-cozulur
- Hata Kodu: Loopback
- Platform: Router
- Marka: Genel
- Model: Genel
- Kategori: Bağlantı ve Operatör Hataları
- Zorluk: Zor
- Risk Seviyesi: Orta Risk
- Resmî Kontrol Durumu: Doğrulandı
- Yayınlanma: 01 Haziran 2026
- Son Güncelleme: 07 Haziran 2026
- Son Doğrulama: 07 Haziran 2026


## Kısa Özet

Router Loopback Issue veya NAT Loopback sorunu, aynı yerel ağ içindeyken kendi dış IP adresinize, DDNS adresinize veya alan adınıza erişememeniz durumudur. Dışarıdan bakıldığında sunucu, kamera, NAS, Home Assistant, oyun sunucusu veya web paneli çalışır; fakat evin içindeki Wi-Fi ağına bağlıyken aynı adres açılmaz.

Örneğin dışarıdayken evim.ddns.net adresiyle kameraya erişebilirsiniz, ama evde aynı Wi-Fi ağına bağlıyken bu adres çalışmaz. İşte bu durum çoğu zaman NAT Loopback, Hairpin NAT veya NAT Reflection desteğiyle ilgilidir.

pfSense dokümantasyonunda NAT Reflection, iç ağdaki bir cihazın dış/public IP adresi üzerinden yine iç ağdaki bir servise erişebilmesi olarak açıklanır. Bazı firewall/router sistemleri bunu desteklerken, bazı modem ve router modellerinde bu özellik hiç yoktur veya sınırlı çalışır. 

Bu sorun internetin tamamen bozuk olduğu anlamına gelmez. Genellikle port yönlendirme dışarıdan çalışıyordur; sorun sadece içerideki cihazların dış adresi kullanarak tekrar içeri dönmeye çalışmasında yaşanır.

## Belirtiler

NAT Loopback sorunu genellikle ilk bakışta kafa karıştırır. Çünkü servis dışarıdan çalışıyor gibi görünür, port yönlendirme doğru olabilir, hatta mobil internetten test edildiğinde her şey normaldir. Problem yalnızca aynı yerel ağ içinden dış alan adı veya dış IP ile erişmeye çalışınca ortaya çıkar.

Sık görülen belirtiler şunlardır:

- Dışarıdan erişilen DDNS adresi ev Wi-Fi ağı içinde açılmaz.

- Mobil veriyle çalışan kamera veya NAS bağlantısı, ev Wi-Fi ağında çalışmaz.

- Alan adı dışarıdan doğru sunucuya giderken içeriden router giriş ekranına yönlenebilir.

- Port yönlendirme dışarıdan çalışır ama içeriden test başarısız olur.

- Home Assistant, NAS, NVR, Plex, oyun sunucusu veya web sunucusu içeriden dış domain ile açılmaz.

- Aynı servise yerel IP adresiyle erişilebilir ama domain ile erişilemez.

- Kullanıcı içerideyken `public-ip:port` adresi zaman aşımına düşer.

- Router değiştirildikten sonra daha önce çalışan iç erişim bozulabilir.

- ISS modeminde NAT loopback desteği olmadığı için sorun çözülemez gibi görünebilir.

- Çift router veya çift NAT yapısında bağlantı davranışı daha karmaşık hale gelir.

Buradaki önemli işaret şudur: Servis yerel IP ile açılıyor, dışarıdan da açılıyor, ama içerideyken dış adresle açılmıyorsa NAT Loopback ihtimali çok yüksektir.

## Olası Nedenler

Bu sorunun temelinde router’ın içeriden gelen bağlantıyı dış IP’ye gidiyormuş gibi işleyip tekrar iç sunucuya döndürememesi vardır. MikroTik dokümantasyonunda Hairpin NAT, LAN’daki bir cihazın gateway router’ın public IP adresi üzerinden yine LAN’daki başka bir cihaza erişmesi olarak tanımlanır.  

Sorunun arkasında genellikle şu nedenlerden biri vardır:

- Router NAT Loopback / Hairpin NAT desteklemiyor olabilir.

- Özellik destekleniyor ama kapalı olabilir.

- Port yönlendirme kuralı eksik veya yanlış olabilir.

- İç sunucunun yerel IP adresi değişmiş olabilir.

- Firewall kuralı iç ağdan gelen trafiği engelliyor olabilir.

- DNS içeride dış IP’yi çözüyor ama router bağlantıyı geri döndüremiyor olabilir.

- Çift NAT yapısı bağlantıyı bozuyor olabilir.

- Modem bridge modda değilse ikinci router doğru çalışmayabilir.

- DDNS adresi eski IP’ye çözülüyor olabilir.

- Router, iç ağdan gelen public IP bağlantılarını kendi yönetim paneline yönlendiriyor olabilir.

- NAT Reflection / NAT Loopback özelliği yalnızca belirli arayüzlerde çalışıyor olabilir.

- Bazı ISS modemlerinde bu özellik üretici tarafından devre dışı bırakılmış olabilir.

Bu noktada bilinmesi gereken şey şu: NAT Loopback her router’da standart ve sorunsuz çalışan bir özellik değildir. Bazı cihazlarda tek tıkla açılır, bazı cihazlarda özel NAT kuralı gerekir, bazı ISS modemlerinde ise hiç desteklenmez.

## Çözüm

### **1. Önce sorunun gerçekten NAT Loopback olup olmadığını doğrulayın**

Çözüme başlamadan önce problemin kapsamını netleştirmek gerekir. Çünkü port yönlendirme hiç çalışmıyorsa sorun NAT Loopback değil, genel port yönlendirme veya firewall sorunudur.

Basit test sırası şöyle olabilir:

- Ev Wi-Fi ağına bağlıyken servise yerel IP ile girin. Örnek: `192.168.1.50:8123`

- Aynı servise dış alan adıyla girin. Örnek: `evim.ddns.net:8123`

- Telefonu Wi-Fi’dan çıkarıp mobil veriye geçin.

- Aynı dış alan adını mobil veriyle tekrar deneyin.

- Mobil veride çalışıyor ama Wi-Fi içinde çalışmıyorsa NAT Loopback ihtimali güçlenir.

Bu test çok değerlidir. Çünkü dışarıdan da çalışmıyorsa önce port yönlendirme, güvenlik duvarı ve DDNS tarafı düzeltilmelidir.

### **2. Port yönlendirme kuralını kontrol edin**

NAT Loopback için önce normal port yönlendirme doğru çalışmalıdır. Dışarıdan gelen trafik hangi iç IP’ye ve hangi porta gidecekse bu kural net olmalıdır.

Kontrol edilmesi gerekenler:

- İç sunucunun IP adresi sabit mi?

- Port yönlendirme doğru iç IP’ye gidiyor mu?

- Dış port ve iç port doğru mu?

- TCP / UDP protokol seçimi doğru mu?

- Sunucunun kendi firewall’u bağlantıya izin veriyor mu?

- Router kuralı WAN arayüzünden gelen trafiğe uygulanıyor mu?

- Aynı port başka bir kurala çakışıyor mu?

Örneğin Home Assistant için `8123`, kamera/NVR için farklı portlar, web sunucusu için `80/443`, oyun sunucusu için oyuna özel portlar doğru yönlendirilmelidir. NAT Loopback bozuk olsa bile dışarıdan port yönlendirme çalışmıyorsa önce bu temel kural düzeltilmelidir.

### **3. Router’da NAT Loopback / Hairpin NAT ayarını arayın**

Bazı modem ve router arayüzlerinde bu özellik açık bir seçenek olarak bulunur. Menü adı markaya göre değişebilir. Bazen “NAT Loopback”, bazen “Hairpin NAT”, bazen de “NAT Reflection” olarak geçer.

Aranabilecek menü adları:

- NAT Loopback

- Hairpin NAT

- NAT Reflection

- NAT Redirect

- WAN NAT Redirect

- Local NAT Loopback

- Enable NAT Reflection

- Enable loopback for port forwards

pfSense tarafında bu özellik NAT Reflection adıyla geçer ve bazı ortamlarda split DNS altyapısının daha uygun olabileceği de belirtilir.  

Eğer router arayüzünde bu seçenek varsa etkinleştirip cihazı yeniden başlatın. Sonra içerideyken dış alan adıyla tekrar test edin.

### **4. Split DNS kullanmayı düşünün**

Her zaman NAT Loopback’i zorlamak gerekmez. Hatta bazı ağlarda daha temiz çözüm Split DNS kullanmaktır. Split DNS mantığında aynı alan adı dışarıdayken public IP’ye, içerideyken ise yerel IP’ye çözülür.

Örnek:

- Dışarıdayken `evim.example.com` → public IP

- Ev ağındayken `evim.example.com` → `192.168.1.50`

Böylece içerideki cihaz dış IP’ye gidip router’dan geri dönmeye çalışmaz. Direkt yerel sunucuya gider. pfSense dokümantasyonu da bazı ortamlarda NAT Reflection yerine split DNS altyapısının gerekebileceğini belirtir.  

Split DNS özellikle şu senaryolarda mantıklıdır:

- Router NAT Loopback desteklemiyorsa

- İçeride aynı domain kullanılmak isteniyorsa

- NAS, Home Assistant, kamera veya web sunucu içeriden daha hızlı açılsın isteniyorsa

- Çok sayıda iç servis varsa

- Router NAT Reflection performansı zayıfsa

Bunu router’ın DNS ayarlarından, Pi-hole / AdGuard Home üzerinden veya yerel DNS sunucusuyla yapmak mümkündür.

### **5. MikroTik kullanıyorsanız Hairpin NAT kuralı ekleyin**

MikroTik gibi gelişmiş router’larda NAT Loopback çoğu zaman özel NAT kuralıyla çözülür. MikroTik dokümantasyonu Hairpin NAT senaryosunda LAN’daki cihazın public IP üzerinden yine LAN’daki sunucuya erişmesini açıkça anlatır.  

Genel mantık şudur:

- Önce dışarıdan gelen port için dst-nat kuralı olmalıdır.

- Ardından LAN’dan public IP’ye giden ve tekrar LAN’a dönen trafik için masquerade / src-nat kuralı gerekir.

- Hairpin NAT kuralı NAT listesindeki diğer kurallardan önce doğru sırada yer almalıdır.

Burada doğrudan her sisteme aynı komutu vermek doğru olmaz. Çünkü MikroTik yapılandırması WAN IP, LAN subnet, port ve interface isimlerine göre değişir. Ancak sorun MikroTik’teyse aranacak ana kavram **Hairpin NAT** olmalıdır.

### **6. OpenWrt kullanıyorsanız port forward içinde loopback ayarını kontrol edin**

OpenWrt tarafında port yönlendirme kuralları içinde NAT loopback desteği bulunabilir. OpenWrt firewall/NAT örneklerinde DNAT, SNAT ve masquerading gibi NAT yapılandırmalarının firewall üzerinden yönetildiği açıklanır.  

OpenWrt’de kontrol edilmesi gerekenler:

- Port forward kuralı doğru zone üzerinden mi çalışıyor?

- Hedef IP ve port doğru mu?

- Loopback seçeneği etkin mi?

- LAN zone’dan gelen trafik için kural geçerli mi?

- Birden fazla LAN/VLAN varsa loopback yalnızca ana LAN’da mı çalışıyor?

- Firewall yeniden başlatıldı mı?

OpenWrt’de birden fazla VLAN veya farklı firewall zone kullanılıyorsa NAT Loopback her zone için otomatik çalışmayabilir. Bu durumda kural kapsamı ayrıca düzenlenmelidir.

### **7. Çift NAT varsa yapıyı sadeleştirin**

Evlerde sık görülen sorunlardan biri de çift NAT’tır. ISS modemi router gibi çalışır, arkasına ikinci bir router takılır ve iki cihaz da NAT yapar. Bu durumda port yönlendirme ve NAT Loopback karmaşık hale gelir.

Çift NAT belirtileri:

- Ana modem farklı IP bloğu dağıtır.

- İkinci router da ayrı IP bloğu dağıtır.

- Port yönlendirme iki cihazda da yapılmak zorunda kalır.

- DDNS ikinci router’da doğru public IP’yi göremeyebilir.

- İçeriden dış alan adıyla erişim tutarsız çalışır.

- Online oyun, kamera, NAS veya VPN bağlantıları sorun çıkarır.

Mümkünse ISS modem bridge moda alınır ve asıl router tüm NAT/firewall işini üstlenir. Bridge mod mümkün değilse modem üzerinde DMZ veya doğru port yönlendirme yapılabilir; ancak bu yapı güvenlik açısından dikkatli kurulmalıdır.

### **8. Router yönetim paneli dış alan adını yakalıyorsa yönetim erişimini kapatın**

Bazı modemlerde içeriden public IP veya DDNS adresine gidildiğinde beklenen sunucu yerine modem/router giriş ekranı açılır. Bu durumda router, dış IP’ye gelen isteği kendi yönetim paneli gibi yorumluyor olabilir.

Kontrol edin:

- Router yönetim paneli WAN tarafından açık mı?

- Web yönetim portu 80 veya 443 mü?

- Aynı portu iç sunucu için yönlendirmeye çalışıyor musunuz?

- Remote Management / Uzaktan Yönetim açık mı?

- Router HTTPS yönetimi ile web sunucusu portu çakışıyor mu?

Güvenlik açısından WAN üzerinden router yönetimini kapatmak daha doğru olur. Eğer yönetim portu 80/443 kullanıyorsa ve siz web sunucusu yayınlıyorsanız port çakışması yaşanabilir.

### **9. DDNS ve DNS çözümlemesini kontrol edin**

Bazen NAT Loopback sanılan sorun aslında DNS çözümleme problemidir. DDNS adresi eski public IP’ye gidiyorsa içeriden veya dışarıdan bağlantı beklenen yere ulaşmaz.

Kontrol edin:

- DDNS güncel public IP’yi gösteriyor mu?

- Alan adı doğru IP’ye çözülüyor mu?

- Router DDNS güncellemesini yapabiliyor mu?

- Cloudflare proxy açık mı?

- İçeride farklı DNS, dışarıda farklı DNS sonucu mu var?

- IPv6 kayıtları bağlantıyı farklı yere mi götürüyor?

Özellikle Cloudflare kullanılıyorsa port, proxy ve SSL ayarları da kontrol edilmelidir. Bazı servisler Cloudflare proxy arkasında beklenmedik davranabilir.

### **10. Router NAT Loopback desteklemiyorsa çözümü router’dan beklemeyin**

Bazı ISS modemleri NAT Loopback’i hiç desteklemez. Arayüzde ayar yoktur, firmware kapalıdır veya cihaz sadece temel ev kullanımı için tasarlanmıştır. Bu durumda aynı modemle NAT Loopback’i zorlamak zaman kaybı olabilir.

Alternatif çözümler:

- Split DNS kullanmak

- Pi-hole veya AdGuard Home ile yerel DNS tanımı yapmak

- Hosts dosyasıyla geçici yerel çözüm yapmak

- Daha gelişmiş router kullanmak

- ISS modemini bridge moda almak

- OpenWrt / pfSense / MikroTik gibi gelişmiş cihazla yönetmek

- İç ağda yerel IP ile, dışarıda domain ile erişim kullanmak

Burada en pratik çözüm çoğu ev kullanıcısı için Split DNS’tir. Çünkü hem performanslıdır hem de router’ın desteklemediği NAT Loopback özelliğine bağımlı kalmaz.

## Resmî Kontrol Notu

NAT Loopback; NAT Reflection veya Hairpin NAT olarak da geçer. pfSense dokümantasyonu NAT Reflection’ı, iç ağdaki cihazların dış/public IP adresini kullanarak yine iç ağdaki servislere erişebilmesi olarak açıklar. Aynı kaynak, bazı ortamlarda bu özellik yerine split DNS kullanımının daha uygun olabileceğini de belirtir. 

MikroTik dokümantasyonunda Hairpin NAT, LAN’daki bir cihazın gateway router’ın public IP adresi üzerinden LAN’daki başka bir cihaza erişmesi şeklinde tanımlanır. Bu açıklama, sorunun temelini net gösterir: İçerideki cihaz dış adrese gitmeye çalışır, router’ın bu trafiği tekrar içeri doğru doğru şekilde çevirmesi gerekir. 

OPNsense belgelerinde NAT’ın bir güvenlik özelliği olmadığı, sadece adres çevirisi yaptığı özellikle belirtilir. Bu nedenle NAT Loopback veya Hairpin NAT açıldı diye güvenlik sağlanmış olmaz; doğru firewall kuralları, güçlü şifreler ve yalnızca gerekli portların açılması ayrıca önemlidir.


## Teşhis Anahtar Kelimeleri

- nat loopback
- hairpin nat hatası
- yerel ağ erişimi

## Kullanıcı Cümleleri

- iç ağdan dış ipye erişim sorunu kesin çözümü

## Semptom Tarzı İfadeler

- bağlantı reddedildi
- yerel erişim yok
- wifi ile girilmiyor

## Eşleşme İpuçları

- loopback aktif et
- hosts dosyasını düzenle
- dns kullan

## Hata Gider Bağlantıları

- Akıllı Teşhis: https://hatagider.com/teshis
- Hata Kodu Arama: https://hatagider.com/hata-kodu-arama
- Sözlük: https://hatagider.com/sozluk


---

Bu içerik bilgilendirme amaçlıdır. Teknik işlem yapmadan önce cihaz, servis ve üretici uyarılarını kontrol edin.
