Jede Zweigstelle, jeder Mitarbeiter, ein Netzwerk
SecuryTik Overlay & VPN Automation
Ein selbstgehosteter VPN-Hub für MikroTik-Zweigstellen und Remote-Mitarbeiter: Routing, Richtlinien, DNS, Überwachung und Routerverwaltung in einem Panel, auf einer VPS, die Ihnen gehört.
Ein geroutetes Netzwerk, keine NAT im Inneren
Ihre VPS wird zum Hub. Jede Zweigstelle und jeder Remote-Benutzer erreicht jede andere über ihre tatsächliche Adresse.
WireGuard in Hub-and-Spoke-Topologie
- Ein Tunnel pro Zweigstelle, ausgehend vom Zweig — funktioniert hinter NAT, CGNAT und 4G
- Ein Port pro Standort (51000 + Standortnummer); nichts am Zweigstandort zu öffnen
- Kein NAT zwischen Standorten: Protokolle, Kameras und Server sehen die echten Quelladressen
L2TP/IPsec-Backup
- Ein zweiter Tunnel pro Zweigstelle, der automatisch verwendet wird, wenn WireGuard blockiert oder offline ist
- Fehlübernahme in etwa 20 Sekunden und automatisch wiederherstellen
- Das Dashboard zeigt, welche Standorte über den Backup-Pfad laufen
OSPF-Routing
- Zweigstellen geben ihre Netzwerke bekannt; der Hub lernt sie und teilt sie
- Ein neuer Zweig wird von jedem anderen Zweig gelernt, ohne sie zu berühren
- Netzwerke, die der Zweig-Admin manuell hinzufügt, werden auch geteilt — pro Standort, mit einem Schalter
Route-Überprüfungen
- Ein Zweig kann nur Adressen innerhalb seines eigenen Blocks ankündigen
- Jede andere Anfrage wird am Hub abgelehnt und löst eine Warnung aus — keine Route-Hijacking
- Die Routen-Seite zeigt akzeptierte, Backup- und abgelehnte Netzwerke mit Pfad und nächster Hop
Ein Zweig in zwei Minuten
Nennen Sie es, markieren Sie die Netzwerke, die es benötigt, fügen Sie eine Zeile zum Router ein.
Abgeleitete Adressierung
- Der Standort N besitzt 10.N.0.0/16; Netzwerktypen haben überall die gleiche dritte Oktette
- Server sind 10.1.1.x am Standort 1 und 10.2.1.x am Standort 2 — nichts zu planen, nichts zu kollidieren
- Ein Port pro Netzwerk, ab ether2, mit DHCP — keine VLANs erforderlich
RouterOS-Skript einfügen
- Einfügen in eine Zeile: Der Router lädt sein Skript vom Hub (einmalig nutzbar, 24 Stunden)
- Überprüft zuerst den Router; berührt nie das WAN oder die Standardroute
- Sicher einfügen: Alle mit SOVA markierten Elemente werden ersetzt
Auf Router anwenden
- Verwaltete Zweigstellen erhalten Änderungen über ihren Tunnel gepusht — keine Neuverknüpfung mehr
- Netzwerk hinzufügen, Port verschieben, Schlüssel rotieren: mit einem Klick
- Aktivieren, Deaktivieren, Bearbeiten und Löschen aus einer SAMM-Stil-Liste mit Massenaktionen
Mitarbeiter verbinden sich von überall
WireGuard-App oder der L2TP/IPsec-Client, der in jedem Telefon und Laptop integriert ist.
Zwei Profile
- Unternehmenslösungen: Nur interne Netzwerke nutzen den VPN-Tunnel
- Vollständiger Durchgang: Alle Datenverkehr verlässt über den Hub, mit der IP-Adresse des Hubs
- Eine feste VPN-Adresse pro Benutzer, damit Richtlinien und Protokolle wissen, wer es ist
Benutzerzugriff
- Die gesamte Flotte, ein Standort, ein Netzwerktyp überall oder ein Netzwerk an einem Standort
- Ablaufdaten; sofortige Deaktivierung bei Verbindungstrennung
- Neue Schlüssel und Passwort in einem Klick
Einfache Übertragung
- QR-Code für Telefone, .conf für Computer
- Kopieren oder exportieren Sie die WireGuard-Konfiguration und die L2TP-Details aus der Liste oder der Benutzerseite
- Schritt-für-Schritt-Anleitungen für Kunden in den Dokumenten
Wer erreicht was — einschließlich Apps
Jeder Standort erreicht jeden Standort standardmäßig. Regeln werden von oben nach unten überprüft, Firewall-Stil.
Auf dem Hub durchgesetzt
- Alle Verkehr zwischen den Zweigstellen verläuft über den Hub, sodass eine Zweigstelle keine Regel umgehen kann
- Erlauben oder blockieren Sie nach Protokoll und Port, einseitig oder beidseitig
- Ein neuer Verweis schneidet auch Verbindungen ab, die bereits offen sind
Mehrere Quellen und Ziele
- Standorte, Netzwerke, Remote-Benutzer-Gruppen oder Adressen auswählen — so viele, wie die Regel erfordert
- Regeln ziehen in die richtige Reihenfolge; der Erste gewinnt
- Suchen, filtern, exportieren, Massenaktivierung/Deaktivierung
App- und Website-Blockierung
- TikTok, Instagram, Spiele, Streaming… für gewählte Netzwerke blockieren
- Auf dem Zweigrouter erzwungen, wo das eigene Internet der Zweigstelle ist
- Sova schaltet die App in den Filtern dieses Routers für Sie ein
Jeder Zweigstelle-Router, von einem Bildschirm
Der MikroTik-Manager von SAMM, über Tunneln — keine öffentliche IP, keine Portweiterleitung.
Gesundheit & Überwachung
- Modell, RouterOS-Version, CPU, Speicher, Uptime, Schnittstellen aktiv
- Zeitzone, NTP, DNS, Neustart, RouterOS-Updates
- Ping und Traceroute vom Router oder vom Hub aus
Verbindungsverlauf
- Verkehrsüberwachung für jeden verwalteten Router, gespeichert für 30 Tage
- Verkehr pro App und Website, mit Gesamtsummen für alle Fenster
- Verstehen Sie, was jede Zweigstelle verwendet, ohne sich darin anzumelden
Massenaktionen
- Router auswählen und Zeitzone, NTP oder DNS einstellen, aktualisieren, sichern oder neu starten
- Ein Ergebnis pro Router
- Website- und App-Filter über den Router und Blockierungen pro Netzwerk
Vor dem Zweigstelle-Aufruf wissen
Latenz, Verlust und Datenverkehr für jeden Tunnel, alle 30 Sekunden überprüft.
Diagramme & Dashboards
- Das Dashboard blockiert das Ziehen, Ändern der Größe und Speichern als mehrere Dashboards
- Von Windows 10 Minuten bis 7 Tage, pro Standort oder für alle
- Remote-Benutzer online, mit ihrem Datenverkehr
Warnungen
- Standort offline, auf Backup-Pfad, fremde Routen, Router nicht erreichbar, Hub-Anwendung fehlgeschlagen
- "Ich arbeite daran" und still für eine Stunde oder einen Tag — die SAMM-Warnlog-Datei
- Jede Warnung löst sich von selbst auf, wenn das Problem behoben ist
Benachrichtigungszentrum
- Telegram, E-Mail und WhatsApp Cloud-API
- Wählen Sie, welche Ereignisse an welchen Kanal gesendet werden
- Ein Ausgangsordner mit jeder gesendeten oder fehlgeschlagenen Nachricht
Namen anstelle von Zahlen
Der Hub leitet Anfragen für Ihren internen Bereich; alles andere geht an öffentliche DNS.
Automatische Benennungen
- Router.
. und gw- . . für jeden Zweigstelle - Zweigstellen-DHCP und Remote-Benutzer erhalten den Hub als DNS
- Funktioniert über jeden Tunnel
Ihre eigenen Aufzeichnungen
- ERP-Hauptquartier → 10.1.1.10 auf einmal in einem Popup
- Automatische und manuelle Namen in einer durchsuchbaren Liste
- In CSV oder Excel exportieren
Entworfen, um von einem Team betrieben zu werden
Die gleichen Verwaltungs-Tools, die SAMM-Kunden bereits kennen.
Administratoren, Rollen & Audit
- Bereichsspezifische Berechtigungen anzeigen/bearbeiten; Super-Administrator, Manager, Überwacher
- Jede Änderung im Audit-Protokoll — wer, wann, woher
- Passwortwiederherstellung per E-Mail und ein Zurücksetz-Tool für Sperrungen
API und Webhooks
- REST-API mit bereicherten Token: Standorte, Remote-Benutzer, Richtlinien, DNS, Statistiken, Geräte
- Webhooks mit Unterschrift für Site-, Benutzer- und Warnereignisse aktiviert
- Interaktive Referenz unter /api/v1/docs
Sichern, Aktualisierungen, Cloudflare
- Geplante Sicherungen mit Aufbewahrungsrichtlinien; Ein-Klick-Wiederherstellung
- Aktualisierungen unterzeichnet — Tunnel laufen weiter
- HTTPS auf Ihrer eigenen Domain über Cloudflare-Tunnel