Каждый филиал. Каждый удалённый пользователь.
Один маршрутизированный сетевой трафик.
SecuryTik Overlay & VPN Automation
Sova превращает один VPS в хаб вашей корпоративной сети. Филии MikroTik — даже за NAT — подключаются через WireGuard, обмениваются маршрутами с помощью OSPF и в качестве резервного варианта используют L2TP/IPsec. Дистанционные сотрудники подключаются таким же образом. Без NAT внутри флота, без ручного планирования IP-адресов и без написания конфигурации маршрутизаторов с нуля.
- Ваша собственная VPS Ваш трафик никогда не пересекает наш
- Один команд Хаб готов за минуты
- Вставить один скрипт Для каждого филиала, идемпотентный, безопасный
- Автоматическое переключение при отказе Сначала WireGuard, затем L2TP/IPsec в резерве
Один сервер VPS. Одна сеть.
Запустите его с правами суперпользователя на свежем VPS с Ubuntu и публичным IP-адресом. Установщик настраивает хаб (WireGuard, L2TP/IPsec, FRR, DNS, nginx и панель), а затем откройте сервер в браузере и войдите как admin с паролем, который установщик выводит в конце.
ВПС Ubuntu
Убунту 24.04 или 26.04 с публичным IP-адресом — запускать как root.
curl -fsSL https://sova.securytik.com/install.sh | sudo bash
Хаб, филиалы и маршруты, которые настраиваются сами.
1 · Добавить площадку
Назовите филиал. Sova предоставляет ему свой собственный блок 10.N.0.0/16,
его сети и адреса туннелей — производные, никогда не вводимые вручную.
2 · Вставить скрипт
Введите сгенерированный скрипт RouterOS 7 в терминал филиала. Он сначала проверяет, не затрагивает WAN или основной маршрут, и его можно безопасно повторить.
3 · Он маршрутизирует
Филиал подключается к хабу через WireGuard, OSPF обменивается маршрутами, а L2TP/IPsec берёт на себя управление примерно через 20 секунд, если WireGuard заблокирован.
Всё, что нужно многопрофильной сети
Нет NAT внутри флота
Каждый филиал доступен от любого другого по его реальному адресу — сервера, принтеры, камеры.
Резервный туннель встроенный
При блокировке WireGuard L2TP/IPsec обеспечивает подключение примерно за 20 секунд.
Удалённые сотрудники
WireGuard или встроенный L2TP/IPsec, разделенный или полный туннель, доступ на уровне пользователя.
Политика и блокировка приложений
Кто получает доступ к чему между филиалами, и заблокированные TikTok или игры по сети.
Менеджер MikroTik
Здоровье, обновления и история трафика для каждого филиала маршрутизатора — без публичного IP.
Оповещения, которые важны
Распределите маршруты, резервный путь, внешние маршруты — через Telegram, электронную почту или WhatsApp.