الميزات

كل فرع، كل موظف، شبكة واحدة

SecuryTik Overlay & VPN Automation

محور VPN مضيف ذاتيًا لفرع MikroTik والموظفين عن بُعد: التوجيه، السياسات، DNS، المراقبة وإدارة الراوتر في لوحة تحكم واحدة، على VPS تملكه.

الشبكة

شبكة موجَّهة واحدة، بلا NAT داخلها

يصبح خادمك الافتراضي الخاص (VPS) المحور. يتواصل كل فرع وكل مستخدم عن بُعد مع كل الآخر باستخدام عنوانه الحقيقي.

Sova · الشبكة
شبكة موجَّهة واحدة، بلا NAT داخلها — Sova panel

WireGuard بنمط المحور والفروع

  • نفق واحد لكل فرع، يتم الاتصال به خارجياً من الفرع — يعمل خلف NAT و CGNAT و 4G
  • منفذ لكل موقع (51000 + رقم الموقع)؛ لا شيء لفتحه في الفرع
  • لا توجيه طبيعي بين المواقع: سجلات وكاميرات وخوادم ترى عناوين المصدر الحقيقية

احتياطي L2TP/IPsec

  • نفق ثانٍ لكل فرع، يُستخدم تلقائيًا عند حجب أو تعطل WireGuard
  • تبديل تلقائي خلال 20 ثانية تقريبًا، ثم عودة تلقائية
  • تُظهر لوحة المعلومات المواقع التي تعمل على المسار الاحتياطي

توجيه OSPF

  • تعلن الفروع عن شبكاتها؛ ويتعلّمها المحور ويشاركها
  • يتعرّف كل فرع على الفرع الجديد تلقائيًا دون أي تعديل عليه
  • تُشارك أيضًا الشبكات التي يضيفها مسؤول الفرع يدويًا — لكل موقع، مع مفتاح تشغيل/إيقاف

فحص المسارات

  • لا يُسمح للفرع إلا بإعلان عناوين ضمن نطاقه
  • يتم رفض أي شيء آخر عند المحور ويُثير تنبيهًا — لا اختطاف للمسارات
  • صفحة المسارات تعرض الشبكات المقبولة، والاحتياطية، والمُرفوضة مع المسار والنقطة التالية
المواقع

فرع في دقيقتين

اسمه، حدد الشبكات التي يحتاجها، الصق سطرًا واحدًا في الراوتر.

Sova · المواقع
فرع في دقيقتين — Sova panel

العناوين المستمدة

  • يملك الموقع {ن} عنوان 10.{ن}.0.0/16؛ تقع أنواع الشبكات في نفس الثلث الثالث من الأوكتيت في كل مكان
  • الخوادم هي 10.1.1.x في الموقع 1 و 10.2.1.x في الموقع 2 — لا يوجد ما يُباقات له، لا تصادم
  • منفذ واحد لكل شبكة، بدءًا من ether2 وما فوق، مع DHCP — لا حاجة للشبكات الافتراضية المحلية (VLANs)

سكربت RouterOS جاهز للصق

  • سطر واحد للّصق: يجلب الراوتر سكربته من المحور (استخدام واحد، 24 ساعة)
  • يتحقق أولاً من الراوتر؛ لا يلمس أبدًا شبكة WAN أو المسار الافتراضي
  • يمكن لصقه مجددًا في أي وقت بأمان: يُستبدل كل ما يحمل وسم SOVA

تطبيق على الراوتر

  • تتلقى الفروع المدارة التغييرات التي تُدفع عبر نفقها — لا حاجة لإعادة اللصق
  • إضافة شبكة، نقل منفذ، تدوير المفاتيح: زر واحد
  • تمكين، تعطيل، تعديل وحذف من قائمة على نمط SAMM مع إجراءات بالجملة
الوصول عن بعد

الموظفون يتصلون من أي مكان

تطبيق WireGuard أو عميل L2TP/IPsec المدمج في كل هاتف وحاسوب محمول.

Sova · الوصول عن بعد
الموظفون يتصلون من أي مكان — Sova panel

ملفّان

  • الشركة: شبكات الشركة فقط تمر عبر الـ VPN
  • المرور الكامل عبر: يغادر كل حركة مرور عبر المحور، مع عنوان IP للمحور
  • عنوان VPN ثابت لكل مستخدم، حتى تعرف السياسات والسجلات من هو

الوصول حسب المستخدم

  • السرب بأكمله، موقع واحد، نوع شبكة واحد في كل مكان، أو شبكة واحدة في موقع واحد
  • تواريخ انتهاء؛ والتعطيل يقطع الاتصال فورًا
  • مفتاح وكلمة مرور جديدتان بنقرة واحدة

تسليم سهل

  • رمز QR للهواتف، ملف .conf للحواسيب
  • نسخ أو تصدير تكوين WireGuard وتفاصيل L2TP من القائمة أو صفحة المستخدم
  • إرشادات الأجهزة خطوة بخطوة في التوثيق
السياسات

من يصل إلى ماذا — بما في ذلك التطبيقات

يصل كل موقع إلى كل موقع بشكل افتراضي. يتم فحص القواعد من الأعلى إلى الأسفل، على طريقة جدار الحماية.

Sova · السياسات
من يصل إلى ماذا — بما في ذلك التطبيقات — Sova panel

مُطبَّقة على المحور

  • يتدفق كل حركة مرور بين الفروع عبر المحور، لذلك لا يمكن لفرع تجاوز قاعدة
  • السماح أو المنع حسب البروتوكول والمنفذ، باتجاه واحد أو كليهما
  • قاعدة منع جديدة تقطع أيضًا الاتصالات المفتوحة

مصادر ووجهات متعددة

  • اختر المواقع، الشبكات، مجموعات المستخدمين عن بُعد أو العناوين — بقدر ما يتطلبه الأمر عادةً
  • اسحب القواعد لترتيبها؛ أول قاعدة مطابقة هي التي تُطبَّق
  • البحث، التصفية، التصدير، التمكين/تعطيل بالجملة

حجب التطبيقات والمواقع الإلكترونية

  • Block TikTok, Instagram, games, streaming… for chosen networks
  • يُفرض على راوتر الفرع، حيث إنترنت الفرع نفسه
  • تُشغّل Sova التطبيق تلقائيًا في فلتر ذلك الراوتر من أجلك
مدير الأجهزة

كل راوترات الفروع من شاشة واحدة

مدير MikroTik من SAMM، عبر الأنفاق — لا عنوان IP عام، لا توجيه منفذ.

Sova · مدير الأجهزة
كل راوترات الفروع من شاشة واحدة — Sova panel

الحالة والتحكم

  • الطراز وإصدار RouterOS والمعالج والذاكرة ومدة التشغيل والواجهات مباشرة
  • منطقة الوقت، NTP، DNS، إعادة تشغيل، تحديثات RouterOS
  • قياس وقت الاستجابة (Ping) وتتبع المسار (Traceroute) من الراوتر أو من المحور

سجل حركة المرور

  • حركة مرور الواجهات لكل راوتر مُدار، تُحفظ 30 يومًا
  • حركة المرور حسب التطبيق والموقع الإلكتروني، مع إجمالي لأي نافذة
  • اعرف ما يستخدمه كل فرع دون تسجيل الدخول إليه

الإجراءات الجماعية

  • حدّد الراوترات واضبط المنطقة الزمنية أو NTP أو DNS، أو حدّث أو انسخ احتياطيًا أو أعد التشغيل
  • نتيجة لكل راوتر
  • فلتر الموقع والتطبيق لكل راوتر، وحجب لكل شبكة
المراقبة

اعرف قبل أن يتصل بك الفرع

تُراجع كل 30 ثانية: تأخير، فقدان، وحركة مرور لكل نفق.

Sova · المراقبة
اعرف قبل أن يتصل بك الفرع — Sova panel

الرسوم البيانية ولوحات المعلومات

  • كتل لوحة معلومات تسحبها وتغيّر حجمها وتحفظها كعدة لوحات
  • نوافذ من 10 دقائق إلى 7 أيام لكل موقع أو للكل
  • المستخدمون عن بُعد المتصلون، مع حركة مرورهم

تنبيهات

  • الموقع غير متاح، على مسار احتياطي، مسارات خارجية، الراوتر غير قابل للوصول، تطبيق المحور فشل
  • «أعمل عليه» وكتم لساعة أو يوم — سجل تنبيهات SAMM
  • يُغلق كل تنبيه تلقائيًا عند زوال المشكلة

مركز الإشعارات

  • Telegram و البريد الإلكتروني و WhatsApp Cloud API
  • اختر الأحداث التي تذهب إلى أي قناة
  • صندوق خروج يحتوي على كل رسالة أُرسلت أو فشلت في الإرسال
DNS

الأسماء بدلاً من الأرقام

يوفر المحور الحلول لمنطقتك الداخلية؛ تُرسل كل الطلبات الأخرى إلى نظام أسماء النطاقات العام.

Sova · DNS
الأسماء بدلاً من الأرقام — Sova panel

الأسماء التلقائية

  • router.. و gw-.. لكل فرع
  • يحصل DHCP الفروع والمستخدمون عن بُعد على المحور كخادم DNS
  • يعمل عبر أي نفق

سجلاتك الخاصة

  • erp.hq.corp → 10.1.1.10 في نافذة منبثقة واحدة
  • الأسماء التلقائية واليدوية في قائمة قابلة للبحث
  • تصدير إلى CSV أو Excel
العمليات

مصمَّم ليُدار من قِبل فريق

أدوات الإدارة نفسها التي يعرفها عملاء SAMM بالفعل.

Sova · العمليات
مصمَّم ليُدار من قِبل فريق — Sova panel

المسؤولون والأدوار والتدقيق

  • صلاحيات عرض/تعديل لكل قسم؛ Super Admin وManager وMonitor
  • كل تغيير في سجل التدقيق — من، متى، من أين
  • استعادة كلمة المرور بالبريد، وأداة إعادة تعيين عند فقدان الدخول

API و Webhooks

  • واجهة برمجة تطبيقات REST مع رموز محددة النطاق: المواقع، المستخدمين عن بُعد، السياسات، DNS، الإحصائيات، الأجهزة
  • Webhooks موقّعة لأحداث المواقع والمستخدمين والتنبيهات
  • مرجع تفاعلي في /api/v1/docs

نسخ احتياطي، تحديثات، Cloudflare

  • النسخ الاحتياطي المجدول مع الاحتفاظ؛ استعادة بنقرة واحدة
  • تحديثات موقّعة من اللوحة — والأنفاق تبقى تعمل
  • HTTPS على نطاقك الخاص عبر Cloudflare Tunnel

ابدأ بفرعين مجانًا.

أمر واحد على خادم Ubuntu افتراضي خاص جديد. كل باقة مدفوعة مجانية لمدة شهرها الأول.