Cada sucursal. Cada usuario remoto.
Una red enrutada.
SecuryTik Overlay & VPN Automation
Sova convierte un VPS en el centro neurálgico de la red de su empresa. Las sucursales de MikroTik —incluso detrás de NAT— se conectan a través de WireGuard, comparten rutas con OSPF y caen de respaldo a L2TP/IPsec de forma autónoma. Los empleados remotos se conectan de la misma manera. Sin NAT dentro de la flota, sin planificación de direcciones manual, sin configuración de enrutadores desde cero.
- Su propio VPS Su tráfico nunca cruza el nuestro
- Un comando Hub listo en minutos
- Pegar un script Por sucursal, idempotente, seguro
- Fallo automático Primero WireGuard, L2TP/IPsec de respaldo
Un servidor virtual. Una red.
Ejecútelo como root en un nuevo VPS de Ubuntu con IP pública. El instalador configura el hub (WireGuard, L2TP/IPsec, FRR, DNS, nginx y el panel), luego abra el servidor en un navegador y inicie sesión como admin con la contraseña que el instalador imprime al final.
Servidor VPS Ubuntu
Ubuntu 24.04 o 26.04 con una IP pública — ejecutar como root.
curl -fsSL https://sova.securytik.com/install.sh | sudo bash
Un hub, sus sucursales y rutas que se aprenden solas.
1 · Agregar un sitio
Nombre la sucursal. Sova le asigna su propio bloque, 10.N.0.0/16,
sus redes y direcciones de túnel — derivadas, nunca escritas a mano.
2 · Pegar el script
Copie el script generado de RouterOS 7 en el terminal de la sucursal. Primero verifica, nunca toca la WAN o la ruta predeterminada, y se puede ejecutar de nuevo de forma segura.
3 · Ella ruta
La sucursal establece la conexión con el hub a través de WireGuard, OSPF comparte las rutas, y L2TP/IPsec toma el control en aproximadamente 20 segundos si WireGuard está bloqueado.
Todo lo que necesita una red de múltiples sucursales
No NAT dentro de la flota
Cada sucursal llega a cualquier otra mediante su dirección real — servidores, impresoras, cámaras.
Túnel de respaldo integrado
L2TP/IPsec toma el control en aproximadamente 20 segundos cuando WireGuard está bloqueado.
Personal remoto
WireGuard o L2TP/IPsec integrado, túnel dividido o completo, acceso por usuario.
Políticas y bloqueo de aplicaciones
Quién accede a qué entre sucursales, y TikTok o juegos bloqueados por red?
Gestor de MikroTik
Salud, actualizaciones e historial de tráfico para cada router sucursal — sin IP pública.
Alertas que importan
Desvíe hacia abajo, ruta de respaldo, rutas externas — en Telegram, correo electrónico o WhatsApp.