Ana içeriğe geç
Cihaz & Platform

macOS için VPN Kurulumu ve Optimal Ayarlar 2026

macOS'ta VPN nasıl kurulur? Native Network Settings konfigürasyonu, App Store uygulamaları, WireGuard CLI, kill switch ve kullanıcı bazlı VPN ayarları.

VPN Advisor Editör Ekibi
31 Mayıs 2026
10 dk okuma
macOS için VPN Kurulumu ve Optimal Ayarlar 2026
Fotoğraf: Alex Kotliarskyi Unsplash'ta

macOS, VPN için sağlam bir platform — native istemci desteği iyi, App Store'da kapsamlı VPN uygulamaları var, WireGuard ve OpenVPN'i CLI'dan da çalıştırabiliyorsunuz. Bu yazıda Sequoia ve Sonoma'da Network Settings ile kurulum, hangi sağlayıcı uygulamasının ne kadar iyi olduğu, terminal üzerinden WireGuard yönetimi ve güvenli macOS VPN setup'ını bir arada anlatıyoruz.

VPN'in temellerini bilmiyorsanız VPN nedir ve neden gerekli yazımız iyi bir giriş.

Üç Kurulum Yolu

macOS'ta VPN kurmanın üç yaygın yolu var:

YöntemAvantajDezavantaj
App Store / sağlayıcı uygulamasıKolay, kill switch built-inSistem kaynağı kullanır
Native macOS Network SettingsHafif, sistem entegreOpenVPN/WireGuard sınırlı
WireGuard CLITam kontrol, hızlıKomut satırı gerektirir

Çoğu kullanıcı için sağlayıcı uygulaması en iyi yol. Power user veya minimalist kurulumlar için CLI tercih edilir.

Yöntem 1: Sağlayıcı Uygulaması

App Store veya sağlayıcı sitesinden indirin. Çoğu ana VPN şirketinin macOS uygulaması var:

  • NordVPN, ExpressVPN, Surfshark — App Store ve direkt site
  • Mullvad — sadece kendi sitesinden (App Store'dan kaldırıldı)
  • ProtonVPN — App Store ve site
  • Private Internet Access — site

Apple Silicon (M1/M2/M3/M4) makinalarda native ARM build varsa hız ve batarya farkı belirgin. Çoğu sağlayıcı 2024 itibarıyla universal binary sunuyor.

Kurulum Sonrası Önerilen Ayarlar

  • Auto-connect on untrusted Wi-Fi: AÇIK
  • Kill switch: AÇIK
  • DNS leak protection: AÇIK
  • Protokol: WireGuard veya sağlayıcının modern alternatifi (NordLynx, Lightway)
  • Launch at startup: AÇIK

App Store sürümleri sandbox kısıtlaması nedeniyle sistem genelinde kill switch sağlayamaz; "Mac App Store version" ile "direct download version" arasında özellik farkı var. Tam fonksiyonellik için sağlayıcının kendi sitesinden indirin.

Yöntem 2: Native macOS Network Settings

macOS sistem ayarları üzerinden L2TP, IKEv2 ve eski IPSec protokollerini destekler. WireGuard ve OpenVPN için ek araç gerekir.

IKEv2 Kurulumu

  1. System Settings > Network > VPN
  2. + ile yeni bağlantı
  3. Tip: IKEv2
  4. Sunucu adresi, hesap adı, kimlik doğrulama (sertifika veya parola)
  5. Apply

IKEv2 mobil cihazlar (iPhone/iPad) ile uyumlu, hızlı handshake'i var. ExpressVPN, NordVPN, ProtonVPN bu protokol için sunucu sağlar.

L2TP/IPSec

Eski sistemler için. Performans düşük, modern saldırılar için zayıf. Sadece kurumsal eski VPN'ler için kullanın.

Yöntem 3: WireGuard CLI ile Tam Kontrol

App Store'da resmi WireGuard uygulaması var (ücretsiz). Hem GUI hem CLI sunuyor.

Konfigürasyon Dosyasını İmport Edin

  1. WireGuard.app'i açın
  2. + Import tunnels from file ile sağlayıcınızdan aldığınız .conf dosyasını yükleyin
  3. Activate ile bağlanın

Terminal'den Kontrol

WireGuard CLI'yı Homebrew ile kurun:

brew install wireguard-tools
sudo wg-quick up wg0
sudo wg show

Terminal'i seven kullanıcılar için en hızlı yol bu.

OpenVPN macOS

Resmi OpenVPN istemcisi yok ama Tunnelblick (ücretsiz, açık kaynak) standart çözüm:

  1. tunnelblick.net'ten indirin
  2. Sağlayıcınızın .ovpn dosyalarını sürükle-bırak
  3. Menü çubuğundan bağlanın

Tunnelblick stabilite ve hız açısından sağlam ama UI biraz eski. Performans için WireGuard tercih edilmeli.

Mac ile çalışma
Fotoğraf: Christin Hume Unsplash'ta

Kill Switch macOS'ta

macOS native kill switch sağlamaz; sağlayıcı uygulaması veya pfctl ile manuel kurulum gerekir.

pfctl ile Manuel Kill Switch

/etc/pf.anchors/vpn-killswitch dosyası oluşturun:

block out all
pass out on utun0 all
pass out proto udp from any to vpn-server-ip port 51820

Sonra:

sudo pfctl -e -f /etc/pf.anchors/vpn-killswitch

VPN düşerse trafik bloke. Restart sonrası kuralları kalıcı yapmak için /etc/pf.conf içine include edin.

Kullanıcı Bazlı VPN

macOS'ta belirli kullanıcının trafiğini VPN'den geçirmek, diğerini bypass'lamak için:

  • Hosting Profiles (mobileconfig) ile per-user VPN config
  • Multi-user setup'ta her hesap için ayrı VPN profili

Apple Configurator 2 veya Profile Manager ile mobileconfig dosyası oluşturup, sadece bir kullanıcıya yükleyebilirsiniz. Kurumsal Mac yönetimi için yaygın bir pattern.

DNS Sızıntısı Kontrolü

macOS'ta DNS sızıntısı testi:

  1. VPN'i bağlayın
  2. browserleaks.com/dns adresine gidin
  3. Görünen DNS sunucularının VPN sağlayıcınıza ait olduğunu doğrulayın

Sızıntı varsa: sağlayıcı uygulamasında "DNS leak protection" açın veya manuel DNS olarak 1.1.1.1 / 9.9.9.9 girin (System Settings > Network > Wi-Fi > Details > DNS).

Apple Silicon ve Performans

M1/M2/M3 Mac'ler ARM64 native VPN istemcileriyle Intel Mac'lerden 2-3 kat daha verimli — özellikle batarya tarafında.

WireGuard ile rakamlar:

  • M2 Air, native uygulama: 800-950 Mbps
  • Intel Mac, Rosetta üzerinden eski uygulama: 350-450 Mbps
  • Native ARM build: %30-50 daha az CPU = daha az batarya

Sağlayıcınız "Apple Silicon native" rozetini gösteriyorsa o sürümü tercih edin.

iCloud Private Relay vs VPN

macOS'ta iCloud+ aboneliğiniz varsa Private Relay özelliği var. Bu VPN değil — sadece Safari trafiğini iki ayrı sunucudan geçirip IP'nizi gizliyor. Diğer uygulamalar ve trafikler şifrelenmiyor. Tam VPN ihtiyacı varsa Private Relay yeterli değil.

Yaygın Sorunlar

VPN bağlanıyor ama internet yok: DNS yapılandırması bozuk olabilir. System Settings > Network > Wi-Fi > Details > DNS'ten 1.1.1.1 ekleyin.

Sleep sonrası VPN düşüyor: Çoğu uygulamanın "auto-reconnect after sleep" özelliği var, açık olduğundan emin olun.

Apple Silicon'da yavaş: Eski Intel build'ini Rosetta ile çalıştırıyor olabilirsiniz. App Store'dan veya site'den native ARM versiyonu indirin.

Tunnelblick auth hatası: .ovpn dosyasında auth-user-pass satırı varsa kullanıcı adı/parolayı her bağlanışta tekrar girmeniz gerekir. Otomatik için config'i düzenleyin.

Sıkça Sorulan Sorular

Mac App Store sürümü ile direkt indirilen sürüm aynı mı? Hayır. App Store sandbox'ı nedeniyle sistem genelinde kill switch ve bazı gelişmiş özellikler kısıtlı. Tam fonksiyonellik için sağlayıcı sitesinden indirin.

iPhone'umla aynı VPN aboneliğini Mac'te kullanabilir miyim? Evet. Çoğu sağlayıcı 5-10 simültane bağlantı izni verir. Aynı abonelik tüm cihazlarda çalışır.

WireGuard mı OpenVPN mi macOS'ta? WireGuard. Daha hızlı, daha az batarya, modern kriptografi. Detay için WireGuard vs OpenVPN.

Apple TV'mi de aynı VPN ile bağlayabilir miyim? Evet, Apple TV VPN kurulumu yazımız bu konuyu detaylı anlatıyor.

Uzaktan çalışma için macOS VPN setup'ı nasıl olmalı? Şirket VPN'i için IT ekibinizin verdiği config'i kullanın. Genel iş bağlamı için iş ve uzaktan çalışma için VPN yazımıza bakın.

iOS Shortcuts'ta otomatik bağlanma macOS'ta da var mı? macOS'ta Shortcuts uygulaması Wi-Fi bazlı tetikleyicileri destekliyor. iOS Shortcuts ile VPN otomasyonu yazımız iOS odaklı ama Mac'te de uygulanabilir.

Sonuç

macOS VPN için en iyi platformlardan biri — App Store, native sistem entegrasyonu, CLI desteği üçü bir arada. Çoğu kullanıcı sağlayıcının resmi uygulamasını yükleyip kill switch ile auto-connect'i açtıktan sonra başka bir şeye bakmaz. WireGuard varsayılan protokol olmalı; Apple Silicon native build'leri varsa onları tercih edin.

macOS uyumlu en iyi VPN'leri görmek için karşılaştırma sayfamızı ziyaret edin. Aynı abonelikle iPhone, iPad ve diğer cihazlarınızı korumak için tek lisans yeterli.

Modern donanım
Fotoğraf: Alex Kotliarskyi Unsplash'ta

İlgili Yazılar