Jede Zweigstelle. Jeder Remote-Benutzer.
Ein vernetztes Netzwerk.
SecuryTik Overlay & VPN Automation
Sova verwandelt einen VPS in den Mittelpunkt Ihres Unternehmensnetzwerks. MikroTik-Zweigstellen — auch hinter NAT — verbinden sich über WireGuard, tauschen OSPF-Routen aus und fallen auf L2TP/IPsec zurück, wenn nötig. Remote-Mitarbeiter verbinden sich genauso. Kein NAT innerhalb der Flotte, keine manuelle Adressplanung, keine Routerkonfiguration von Hand.
- Ihre eigene VPS Ihr Datenverkehr überquert nie den unseren
- Ein Befehl Hub in wenigen Minuten bereit
- Eines Skripts einfügen Pro Zweigstelle, idempotent, sicher
- Automatisches Failover Zuerst WireGuard, L2TP/IPsec als Backup
Ein Server. Ein Netzwerk. Einfache Sicherheit.
Führen Sie es als Root auf einem frischen Ubuntu VPS mit einer öffentlichen IP aus. Der Installer richtet den Hub (WireGuard, L2TP/IPsec, FRR, DNS, nginx und das Panel) ein, dann öffnen Sie den Server in einem Browser und melden Sie sich mit admin und dem Passwort an, das der Installer am Ende ausgibt.
Ubuntu VPS
Ubuntu 24.04 oder 26.04 mit einer öffentlichen IP-Adresse — als Root ausführen.
curl -fsSL https://sova.securytik.com/install.sh | sudo bash
Ein Hub, die Standorte und Routen, die automatisch gelernt werden.
1 · Standort hinzufügen
Benennen Sie den Zweig. Sova weisst ihm seinen eigenen Block 10.N.0.0/16 zu,
seine Netzwerke und seine Tunnel-Adressen — abgeleitet, nie getippt.
2 · Skript einfügen
Kopieren Sie das generierte Skript für RouterOS 7 in das Zweigstellen-Terminal. Es überprüft zunächst, berührt niemals das WAN oder die Standardroute und kann sicher erneut ausgeführt werden.
3 · Es routet
Die Zweigstelle ruft den Hub über WireGuard auf, OSPF teilt die Routen, und L2TP/IPsec übernimmt innerhalb von etwa 20 Sekunden, falls WireGuard blockiert wird.
Alles, was ein mehrzweigiges Netzwerk benötigt
Kein NAT innerhalb der Flotte
Jede Zweigstelle erreicht jede andere über ihre tatsächliche Adresse — Server, Drucker, Kameras.
Backup-Tunnel integriert
Bei Blockierung von WireGuard übernimmt L2TP/IPsec in etwa 20 Sekunden.
Fernmitarbeiter
WireGuard oder integriertes L2TP/IPsec, Split- oder Volltunnel, benutzerweises Zugriff.
Richtlinien & App-Blockierung
Wer Zugriff auf was zwischen Zweigstellen erhält und TikTok oder Spiele, die per Netzwerk blockiert sind.
MikroTik-Manager
Gesundheitsüberwachung, Updates und Verkehrshistorie für jeden Zweigrouter — keine öffentliche IP.
Warnungen, die zählen
Zweigstelle herunter, Backup-Pfad, fremde Routen — über Telegram, E-Mail oder WhatsApp.