Funktionen

Jede Zweigstelle, jeder Mitarbeiter, ein Netzwerk

SecuryTik Overlay & VPN Automation

Ein selbstgehosteter VPN-Hub für MikroTik-Zweigstellen und Remote-Mitarbeiter: Routing, Richtlinien, DNS, Überwachung und Routerverwaltung in einem Panel, auf einer VPS, die Ihnen gehört.

Netzwerk

Ein geroutetes Netzwerk, keine NAT im Inneren

Ihre VPS wird zum Hub. Jede Zweigstelle und jeder Remote-Benutzer erreicht jede andere über ihre tatsächliche Adresse.

Sova · Netzwerk
Ein geroutetes Netzwerk, keine NAT im Inneren — Sova panel

WireGuard in Hub-and-Spoke-Topologie

  • Ein Tunnel pro Zweigstelle, ausgehend vom Zweig — funktioniert hinter NAT, CGNAT und 4G
  • Ein Port pro Standort (51000 + Standortnummer); nichts am Zweigstandort zu öffnen
  • Kein NAT zwischen Standorten: Protokolle, Kameras und Server sehen die echten Quelladressen

L2TP/IPsec-Backup

  • Ein zweiter Tunnel pro Zweigstelle, der automatisch verwendet wird, wenn WireGuard blockiert oder offline ist
  • Fehlübernahme in etwa 20 Sekunden und automatisch wiederherstellen
  • Das Dashboard zeigt, welche Standorte über den Backup-Pfad laufen

OSPF-Routing

  • Zweigstellen geben ihre Netzwerke bekannt; der Hub lernt sie und teilt sie
  • Ein neuer Zweig wird von jedem anderen Zweig gelernt, ohne sie zu berühren
  • Netzwerke, die der Zweig-Admin manuell hinzufügt, werden auch geteilt — pro Standort, mit einem Schalter

Route-Überprüfungen

  • Ein Zweig kann nur Adressen innerhalb seines eigenen Blocks ankündigen
  • Jede andere Anfrage wird am Hub abgelehnt und löst eine Warnung aus — keine Route-Hijacking
  • Die Routen-Seite zeigt akzeptierte, Backup- und abgelehnte Netzwerke mit Pfad und nächster Hop
Standorte

Ein Zweig in zwei Minuten

Nennen Sie es, markieren Sie die Netzwerke, die es benötigt, fügen Sie eine Zeile zum Router ein.

Sova · Standorte
Ein Zweig in zwei Minuten — Sova panel

Abgeleitete Adressierung

  • Der Standort N besitzt 10.N.0.0/16; Netzwerktypen haben überall die gleiche dritte Oktette
  • Server sind 10.1.1.x am Standort 1 und 10.2.1.x am Standort 2 — nichts zu planen, nichts zu kollidieren
  • Ein Port pro Netzwerk, ab ether2, mit DHCP — keine VLANs erforderlich

RouterOS-Skript einfügen

  • Einfügen in eine Zeile: Der Router lädt sein Skript vom Hub (einmalig nutzbar, 24 Stunden)
  • Überprüft zuerst den Router; berührt nie das WAN oder die Standardroute
  • Sicher einfügen: Alle mit SOVA markierten Elemente werden ersetzt

Auf Router anwenden

  • Verwaltete Zweigstellen erhalten Änderungen über ihren Tunnel gepusht — keine Neuverknüpfung mehr
  • Netzwerk hinzufügen, Port verschieben, Schlüssel rotieren: mit einem Klick
  • Aktivieren, Deaktivieren, Bearbeiten und Löschen aus einer SAMM-Stil-Liste mit Massenaktionen
Fernzugriff

Mitarbeiter verbinden sich von überall

WireGuard-App oder der L2TP/IPsec-Client, der in jedem Telefon und Laptop integriert ist.

Sova · Fernzugriff
Mitarbeiter verbinden sich von überall — Sova panel

Zwei Profile

  • Unternehmenslösungen: Nur interne Netzwerke nutzen den VPN-Tunnel
  • Vollständiger Durchgang: Alle Datenverkehr verlässt über den Hub, mit der IP-Adresse des Hubs
  • Eine feste VPN-Adresse pro Benutzer, damit Richtlinien und Protokolle wissen, wer es ist

Benutzerzugriff

  • Die gesamte Flotte, ein Standort, ein Netzwerktyp überall oder ein Netzwerk an einem Standort
  • Ablaufdaten; sofortige Deaktivierung bei Verbindungstrennung
  • Neue Schlüssel und Passwort in einem Klick

Einfache Übertragung

  • QR-Code für Telefone, .conf für Computer
  • Kopieren oder exportieren Sie die WireGuard-Konfiguration und die L2TP-Details aus der Liste oder der Benutzerseite
  • Schritt-für-Schritt-Anleitungen für Kunden in den Dokumenten
Richtlinien

Wer erreicht was — einschließlich Apps

Jeder Standort erreicht jeden Standort standardmäßig. Regeln werden von oben nach unten überprüft, Firewall-Stil.

Sova · Richtlinien
Wer erreicht was — einschließlich Apps — Sova panel

Auf dem Hub durchgesetzt

  • Alle Verkehr zwischen den Zweigstellen verläuft über den Hub, sodass eine Zweigstelle keine Regel umgehen kann
  • Erlauben oder blockieren Sie nach Protokoll und Port, einseitig oder beidseitig
  • Ein neuer Verweis schneidet auch Verbindungen ab, die bereits offen sind

Mehrere Quellen und Ziele

  • Standorte, Netzwerke, Remote-Benutzer-Gruppen oder Adressen auswählen — so viele, wie die Regel erfordert
  • Regeln ziehen in die richtige Reihenfolge; der Erste gewinnt
  • Suchen, filtern, exportieren, Massenaktivierung/Deaktivierung

App- und Website-Blockierung

  • TikTok, Instagram, Spiele, Streaming… für gewählte Netzwerke blockieren
  • Auf dem Zweigrouter erzwungen, wo das eigene Internet der Zweigstelle ist
  • Sova schaltet die App in den Filtern dieses Routers für Sie ein
Manager

Jeder Zweigstelle-Router, von einem Bildschirm

Der MikroTik-Manager von SAMM, über Tunneln — keine öffentliche IP, keine Portweiterleitung.

Sova · Manager
Jeder Zweigstelle-Router, von einem Bildschirm — Sova panel

Gesundheit & Überwachung

  • Modell, RouterOS-Version, CPU, Speicher, Uptime, Schnittstellen aktiv
  • Zeitzone, NTP, DNS, Neustart, RouterOS-Updates
  • Ping und Traceroute vom Router oder vom Hub aus

Verbindungsverlauf

  • Verkehrsüberwachung für jeden verwalteten Router, gespeichert für 30 Tage
  • Verkehr pro App und Website, mit Gesamtsummen für alle Fenster
  • Verstehen Sie, was jede Zweigstelle verwendet, ohne sich darin anzumelden

Massenaktionen

  • Router auswählen und Zeitzone, NTP oder DNS einstellen, aktualisieren, sichern oder neu starten
  • Ein Ergebnis pro Router
  • Website- und App-Filter über den Router und Blockierungen pro Netzwerk
Überwachung

Vor dem Zweigstelle-Aufruf wissen

Latenz, Verlust und Datenverkehr für jeden Tunnel, alle 30 Sekunden überprüft.

Sova · Überwachung
Vor dem Zweigstelle-Aufruf wissen — Sova panel

Diagramme & Dashboards

  • Das Dashboard blockiert das Ziehen, Ändern der Größe und Speichern als mehrere Dashboards
  • Von Windows 10 Minuten bis 7 Tage, pro Standort oder für alle
  • Remote-Benutzer online, mit ihrem Datenverkehr

Warnungen

  • Standort offline, auf Backup-Pfad, fremde Routen, Router nicht erreichbar, Hub-Anwendung fehlgeschlagen
  • "Ich arbeite daran" und still für eine Stunde oder einen Tag — die SAMM-Warnlog-Datei
  • Jede Warnung löst sich von selbst auf, wenn das Problem behoben ist

Benachrichtigungszentrum

  • Telegram, E-Mail und WhatsApp Cloud-API
  • Wählen Sie, welche Ereignisse an welchen Kanal gesendet werden
  • Ein Ausgangsordner mit jeder gesendeten oder fehlgeschlagenen Nachricht
DNS

Namen anstelle von Zahlen

Der Hub leitet Anfragen für Ihren internen Bereich; alles andere geht an öffentliche DNS.

Sova · DNS
Namen anstelle von Zahlen — Sova panel

Automatische Benennungen

  • Router.. und gw-.. für jeden Zweigstelle
  • Zweigstellen-DHCP und Remote-Benutzer erhalten den Hub als DNS
  • Funktioniert über jeden Tunnel

Ihre eigenen Aufzeichnungen

  • ERP-Hauptquartier → 10.1.1.10 auf einmal in einem Popup
  • Automatische und manuelle Namen in einer durchsuchbaren Liste
  • In CSV oder Excel exportieren
Operationen

Entworfen, um von einem Team betrieben zu werden

Die gleichen Verwaltungs-Tools, die SAMM-Kunden bereits kennen.

Sova · Operationen
Entworfen, um von einem Team betrieben zu werden — Sova panel

Administratoren, Rollen & Audit

  • Bereichsspezifische Berechtigungen anzeigen/bearbeiten; Super-Administrator, Manager, Überwacher
  • Jede Änderung im Audit-Protokoll — wer, wann, woher
  • Passwortwiederherstellung per E-Mail und ein Zurücksetz-Tool für Sperrungen

API und Webhooks

  • REST-API mit bereicherten Token: Standorte, Remote-Benutzer, Richtlinien, DNS, Statistiken, Geräte
  • Webhooks mit Unterschrift für Site-, Benutzer- und Warnereignisse aktiviert
  • Interaktive Referenz unter /api/v1/docs

Sichern, Aktualisierungen, Cloudflare

  • Geplante Sicherungen mit Aufbewahrungsrichtlinien; Ein-Klick-Wiederherstellung
  • Aktualisierungen unterzeichnet — Tunnel laufen weiter
  • HTTPS auf Ihrer eigenen Domain über Cloudflare-Tunnel

Mit zwei Zweigen beginnen, kostenlos.

Ein Befehl auf einem frischen Ubuntu VPS. Jeder bezahlte Tarif ist im ersten Monat kostenlos.