Cada sucursal, cada empleado, una red
SecuryTik Overlay & VPN Automation
Un hub VPN autoalbergado para sucursales MikroTik y personal remoto: enrutamiento, políticas, DNS, monitoreo y gestión de enrutadores en un solo panel, en una VPS de su propiedad.
Una red enrutada, sin NAT interno
Su VPS se convierte en el hub. Cada sucursal y cada usuario remoto alcanza a cualquier otro mediante su dirección real.
WireGuard en estrella (hub-and-spoke)
- Un túnel por sucursal, marcado desde la sucursal — funciona detrás de NAT, CGNAT y 4G
- Un puerto por sede (51000 + número de sede); nada que abrir en la sucursal
- Sin NAT entre sitios: los registros, cámaras y servidores ven las direcciones de origen reales
L2TP/IPsec de respaldo
- Un segundo túnel por sucursal, utilizado automáticamente cuando WireGuard está bloqueado o fuera de servicio
- Conmutación por error en aproximadamente 20 segundos, y vuelve automáticamente
- El panel muestra qué sitios funcionan en la ruta de respaldo
Enrutamiento OSPF
- Las sucursales anuncian sus redes; el hub las aprende y las comparte
- Cada sucursal aprende una nueva sucursal sin tocar las demás
- Las redes que el administrador de la sucursal agrega manualmente también se comparten — por sede, con un interruptor
Comprobaciones de ruta
- Una sucursal solo puede anunciar direcciones dentro de su propio bloque
- Cualquier otra cosa es rechazada en el hub y genera una alerta — sin secuestro de rutas
- La página de Rutas muestra las redes aceptadas, de respaldo y rechazadas con la ruta y el siguiente salto
Una sucursal en dos minutos
Dénle un nombre, marque las redes que necesita, pegue una línea en el enrutador.
Direccionamiento derivado
- La sede N posee 10.N.0.0/16; los tipos de red se sitúan en el mismo tercer octeto en todas partes
- Los servidores son 10.1.1.x en la sede 1 y 10.2.1.x en la sede 2 — no hay nada que planificar, nada que colisionar
- Un puerto por red, desde ether2 en adelante, con DHCP — no se necesitan VLANs
Script de RouterOS listo para pegar
- El router obtiene su script desde el hub (uso único, 24 horas)
- Primero comprueba el enrutador; nunca toques la WAN ni la ruta por defecto
- Seguro para pegar de nuevo en cualquier momento: todo lo etiquetado como SOVA es reemplazado
Aplicar al router
- Las sucursales administradas reciben cambios empujados a través de su túnel — sin volver a pegar
- Agregar una red, mover un puerto, rotar claves: un botón
- Habilitar, deshabilitar, editar y eliminar desde una lista de estilo SAMM con acciones en masa
Los empleados se conectan desde cualquier lugar
La aplicación WireGuard o el cliente L2TP/IPsec integrado en cada teléfono y portátil.
Dos perfiles
- Corporativo: solo las redes de la empresa pasan por la VPN
- Transmisión completa: todo el tráfico sale a través del hub, con la IP del hub
- Una dirección VPN fija por usuario, para que las políticas y registros sepan quién es
Acceso por usuario
- Toda la flota, una sede, un tipo de red en todas partes, o una red en una sede
- Fechas de vencimiento; deshabilitación de desconexiones de inmediato
- Nueva clave y contraseña en un clic
Transferencia fácil
- Código QR para teléfonos, .conf para computadoras
- Copie o exporte la configuración de WireGuard y los detalles de L2TP de la lista o de la página del usuario
- Notas paso a paso en la documentación
Quién accede a qué, incluidas las aplicaciones
Cada sitio alcanza a todos los sitios por defecto. Las reglas se verifican de arriba abajo, al estilo del cortafuegos.
Impuesto en el hub
- Todo el tráfico entre sucursales pasa por el hub, por lo que una sucursal no puede eludir una regla
- Permitir o denegar por protocolo y puerto, de una vía o ambas
- Un nuevo denegado también corta las conexiones que ya están abiertas
Varios orígenes y destinos
- Seleccione sitios, redes, grupos de usuarios remotos o direcciones — tantos como lo requiera la regla por lo general
- Ordena las reglas arrastrándolas; gana el primer coincidente
- Buscar, filtrar, exportar, habilitar/deshabilitar al por mayor
Bloqueo de aplicaciones y sitios web
- Bloquear TikTok, Instagram, juegos, streaming… para redes elegidas
- Impuesto en el router de sucursal, donde la propia internet de la sucursal está
- Sova activa la aplicación en el filtro de ese enrutador por usted
Cada router de sucursal, desde una pantalla
El gestor de MikroTik de SAMM, a través de túneles — sin IP pública, sin reenvío de puertos.
Salud y control
- Modelo, versión de RouterOS, CPU, memoria, tiempo de actividad, interfaces en vivo
- Zona horaria, NTP, DNS, reinicio, actualizaciones de RouterOS
- Ping y traceroute desde el router o desde el hub
Historial de tráfico
- Tráfico de interfaz para cada router gestionado, guardado durante 30 días
- Tráfico por aplicación y sitio web, con totales para cualquier ventana
- Conozca qué utiliza cada sucursal sin tener que iniciar sesión en ella
Acciones masivas
- Marque los routers y configure la zona horaria, NTP o DNS, actualice, haga una copia de seguridad o reinicie
- Un resultado por router
- Filtro de sitios web y aplicaciones por router, y bloqueos por red
Conocer antes de que la sucursal llame
Latencia, pérdida y tráfico para cada túnel, comprobado cada 30 segundos.
Gráficos & paneles
- El panel bloquea que arrastre, redimensione y guarde como varios paneles
- Desde Windows en 10 minutos hasta 7 días, por sitio o para todos
- Usuarios remotos en línea, con su tráfico
Alertas
- Sitio fuera de línea, en ruta de respaldo, rutas extranjeras, router inalcanzable, aplicación del hub fallida
- "Estoy trabajando en ello" y en silencio durante una hora o un día — el registro de alerta SAMM
- Cada alerta se resuelve por sí misma cuando el problema se soluciona
Centro de notificaciones
- API de nube de Telegram, correo electrónico y WhatsApp
- Seleccione a qué canal van los eventos
- Una bandeja de salida con cada mensaje enviado o fallido
Nombres en lugar de números
El hub responde por su zona interna; todo lo demás va a DNS públicos.
Nombres automáticos
- router.
. y gw- . . para cada sucursal - Las sucursales DHCP y los usuarios remotos obtienen el hub como DNS
- Funciona a través de cualquier túnel
Sus propios registros
- Cambiar erp.hq.corp a 10.1.1.10 en un solo pop-up
- Nombres automáticos y manuales en una lista buscable
- Exportar a CSV o Excel
Construido para ser ejecutado por un equipo
Las mismas herramientas de administración que ya conocen los clientes de SAMM.
Administradores, roles y auditoría
- Vista y edición de permisos por área; Super Administrador, Gestor, Monitor
- Cada cambio en el registro de auditoría: quién, cuándo, desde dónde
- Recuperación de contraseña por correo electrónico y una herramienta de restablecimiento para bloqueos
API y webhooks
- API REST con tokens con alcance: sitios, usuarios remotos, políticas, DNS, estadísticas, dispositivos
- Webhook firmados para eventos de sitio, usuario y alerta
- Referencia interactiva en /api/v1/docs
Copia de seguridad, actualizaciones, Cloudflare
- Copias de seguridad programadas con retención; restauración con un solo clic
- Actualizaciones firmadas desde el panel — túneles en funcionamiento
- HTTPS en su propio dominio a través del túnel de Cloudflare