Características

Cada sucursal, cada empleado, una red

SecuryTik Overlay & VPN Automation

Un hub VPN autoalbergado para sucursales MikroTik y personal remoto: enrutamiento, políticas, DNS, monitoreo y gestión de enrutadores en un solo panel, en una VPS de su propiedad.

Red

Una red enrutada, sin NAT interno

Su VPS se convierte en el hub. Cada sucursal y cada usuario remoto alcanza a cualquier otro mediante su dirección real.

Sova · Red
Una red enrutada, sin NAT interno — Sova panel

WireGuard en estrella (hub-and-spoke)

  • Un túnel por sucursal, marcado desde la sucursal — funciona detrás de NAT, CGNAT y 4G
  • Un puerto por sede (51000 + número de sede); nada que abrir en la sucursal
  • Sin NAT entre sitios: los registros, cámaras y servidores ven las direcciones de origen reales

L2TP/IPsec de respaldo

  • Un segundo túnel por sucursal, utilizado automáticamente cuando WireGuard está bloqueado o fuera de servicio
  • Conmutación por error en aproximadamente 20 segundos, y vuelve automáticamente
  • El panel muestra qué sitios funcionan en la ruta de respaldo

Enrutamiento OSPF

  • Las sucursales anuncian sus redes; el hub las aprende y las comparte
  • Cada sucursal aprende una nueva sucursal sin tocar las demás
  • Las redes que el administrador de la sucursal agrega manualmente también se comparten — por sede, con un interruptor

Comprobaciones de ruta

  • Una sucursal solo puede anunciar direcciones dentro de su propio bloque
  • Cualquier otra cosa es rechazada en el hub y genera una alerta — sin secuestro de rutas
  • La página de Rutas muestra las redes aceptadas, de respaldo y rechazadas con la ruta y el siguiente salto
Sitios

Una sucursal en dos minutos

Dénle un nombre, marque las redes que necesita, pegue una línea en el enrutador.

Sova · Sitios
Una sucursal en dos minutos — Sova panel

Direccionamiento derivado

  • La sede N posee 10.N.0.0/16; los tipos de red se sitúan en el mismo tercer octeto en todas partes
  • Los servidores son 10.1.1.x en la sede 1 y 10.2.1.x en la sede 2 — no hay nada que planificar, nada que colisionar
  • Un puerto por red, desde ether2 en adelante, con DHCP — no se necesitan VLANs

Script de RouterOS listo para pegar

  • El router obtiene su script desde el hub (uso único, 24 horas)
  • Primero comprueba el enrutador; nunca toques la WAN ni la ruta por defecto
  • Seguro para pegar de nuevo en cualquier momento: todo lo etiquetado como SOVA es reemplazado

Aplicar al router

  • Las sucursales administradas reciben cambios empujados a través de su túnel — sin volver a pegar
  • Agregar una red, mover un puerto, rotar claves: un botón
  • Habilitar, deshabilitar, editar y eliminar desde una lista de estilo SAMM con acciones en masa
Acceso remoto

Los empleados se conectan desde cualquier lugar

La aplicación WireGuard o el cliente L2TP/IPsec integrado en cada teléfono y portátil.

Sova · Acceso remoto
Los empleados se conectan desde cualquier lugar — Sova panel

Dos perfiles

  • Corporativo: solo las redes de la empresa pasan por la VPN
  • Transmisión completa: todo el tráfico sale a través del hub, con la IP del hub
  • Una dirección VPN fija por usuario, para que las políticas y registros sepan quién es

Acceso por usuario

  • Toda la flota, una sede, un tipo de red en todas partes, o una red en una sede
  • Fechas de vencimiento; deshabilitación de desconexiones de inmediato
  • Nueva clave y contraseña en un clic

Transferencia fácil

  • Código QR para teléfonos, .conf para computadoras
  • Copie o exporte la configuración de WireGuard y los detalles de L2TP de la lista o de la página del usuario
  • Notas paso a paso en la documentación
Políticas

Quién accede a qué, incluidas las aplicaciones

Cada sitio alcanza a todos los sitios por defecto. Las reglas se verifican de arriba abajo, al estilo del cortafuegos.

Sova · Políticas
Quién accede a qué, incluidas las aplicaciones — Sova panel

Impuesto en el hub

  • Todo el tráfico entre sucursales pasa por el hub, por lo que una sucursal no puede eludir una regla
  • Permitir o denegar por protocolo y puerto, de una vía o ambas
  • Un nuevo denegado también corta las conexiones que ya están abiertas

Varios orígenes y destinos

  • Seleccione sitios, redes, grupos de usuarios remotos o direcciones — tantos como lo requiera la regla por lo general
  • Ordena las reglas arrastrándolas; gana el primer coincidente
  • Buscar, filtrar, exportar, habilitar/deshabilitar al por mayor

Bloqueo de aplicaciones y sitios web

  • Bloquear TikTok, Instagram, juegos, streaming… para redes elegidas
  • Impuesto en el router de sucursal, donde la propia internet de la sucursal está
  • Sova activa la aplicación en el filtro de ese enrutador por usted
Gestor

Cada router de sucursal, desde una pantalla

El gestor de MikroTik de SAMM, a través de túneles — sin IP pública, sin reenvío de puertos.

Sova · Gestor
Cada router de sucursal, desde una pantalla — Sova panel

Salud y control

  • Modelo, versión de RouterOS, CPU, memoria, tiempo de actividad, interfaces en vivo
  • Zona horaria, NTP, DNS, reinicio, actualizaciones de RouterOS
  • Ping y traceroute desde el router o desde el hub

Historial de tráfico

  • Tráfico de interfaz para cada router gestionado, guardado durante 30 días
  • Tráfico por aplicación y sitio web, con totales para cualquier ventana
  • Conozca qué utiliza cada sucursal sin tener que iniciar sesión en ella

Acciones masivas

  • Marque los routers y configure la zona horaria, NTP o DNS, actualice, haga una copia de seguridad o reinicie
  • Un resultado por router
  • Filtro de sitios web y aplicaciones por router, y bloqueos por red
Monitoreo

Conocer antes de que la sucursal llame

Latencia, pérdida y tráfico para cada túnel, comprobado cada 30 segundos.

Sova · Monitoreo
Conocer antes de que la sucursal llame — Sova panel

Gráficos & paneles

  • El panel bloquea que arrastre, redimensione y guarde como varios paneles
  • Desde Windows en 10 minutos hasta 7 días, por sitio o para todos
  • Usuarios remotos en línea, con su tráfico

Alertas

  • Sitio fuera de línea, en ruta de respaldo, rutas extranjeras, router inalcanzable, aplicación del hub fallida
  • "Estoy trabajando en ello" y en silencio durante una hora o un día — el registro de alerta SAMM
  • Cada alerta se resuelve por sí misma cuando el problema se soluciona

Centro de notificaciones

  • API de nube de Telegram, correo electrónico y WhatsApp
  • Seleccione a qué canal van los eventos
  • Una bandeja de salida con cada mensaje enviado o fallido
DNS

Nombres en lugar de números

El hub responde por su zona interna; todo lo demás va a DNS públicos.

Sova · DNS
Nombres en lugar de números — Sova panel

Nombres automáticos

  • router.. y gw-.. para cada sucursal
  • Las sucursales DHCP y los usuarios remotos obtienen el hub como DNS
  • Funciona a través de cualquier túnel

Sus propios registros

  • Cambiar erp.hq.corp a 10.1.1.10 en un solo pop-up
  • Nombres automáticos y manuales en una lista buscable
  • Exportar a CSV o Excel
Operaciones

Construido para ser ejecutado por un equipo

Las mismas herramientas de administración que ya conocen los clientes de SAMM.

Sova · Operaciones
Construido para ser ejecutado por un equipo — Sova panel

Administradores, roles y auditoría

  • Vista y edición de permisos por área; Super Administrador, Gestor, Monitor
  • Cada cambio en el registro de auditoría: quién, cuándo, desde dónde
  • Recuperación de contraseña por correo electrónico y una herramienta de restablecimiento para bloqueos

API y webhooks

  • API REST con tokens con alcance: sitios, usuarios remotos, políticas, DNS, estadísticas, dispositivos
  • Webhook firmados para eventos de sitio, usuario y alerta
  • Referencia interactiva en /api/v1/docs

Copia de seguridad, actualizaciones, Cloudflare

  • Copias de seguridad programadas con retención; restauración con un solo clic
  • Actualizaciones firmadas desde el panel — túneles en funcionamiento
  • HTTPS en su propio dominio a través del túnel de Cloudflare

Comienza con dos sucursales, gratuitas.

Un comando en un VPS Ubuntu fresco. Cada plan pagado es gratuito durante su primer mes.