هر شعبه، هر کارمند، یک شبکه
SecuryTik Overlay & VPN Automation
هاب VPN خودمیزبان برای شعبههای MikroTik و کارکنان دورکار: مسیریابی، سیاستها، DNS، نظارت و مدیریت روتر در یک پنل، در یک VPS متعلق به شما.
یک شبکه مسیریابیشده، بدون NAT داخلی
سرور مجازی خصوصی شما به هاب تبدیل میشود. هر شعبه و هر کاربر راهدور میتواند با آدرس واقعی خود به هر نقطه دیگر دسترسی داشته باشد.
WireGuard با توپولوژی ستارهای (هاب و شعبهها)
- یک تونل برای هر شعبه، از شعبه بیرون شمارهگیری میشود — پشت NAT، CGNAT و 4G کار میکند
- یک پورت برای هر سایت (51000 + شماره سایت); هیچ چیز برای باز کردن در شعبه
- بدون NAT بین سایتها: لاگها، دوربینها و سرورها آدرسهای منبع واقعی را میبینند
پشتیبانگیری L2TP/IPsec
- یک تونل دوم در هر شعبه، که بهطور خودکار زمانی استفاده میشود که WireGuard مسدود یا غیرقابل دسترس باشد
- جایگزینی خودکار در حدود 20 ثانیه، و دوباره بهطور خودکار فعال میشود
- داشبورد نشان میدهد که کدام سایتها بر روی مسیر پشتیبان اجرا میشوند
مسیریابی OSPF
- شعبهها شبکههای خود را اعلام میکنند؛ هاب آنها را یاد میگیرد و به اشتراک میگذارد
- هر شعبهای دیگر از هر شعبهای بدون لمس کردن آنها یاد میگیرد
- شبکههایی که مدیر شعبه بهدست اضافه میکند، بهاشتراک گذاشته میشوند — بر اساس سایت، با یک دکمهی سوئیچ
بررسی مسیرها
- یک شعبه فقط میتواند آدرسهایی را داخل بلوک خود اعلام کند
- هر چیز دیگر در هاب رد میشود و هشدار میدهد — هیچ سرقت مسیر
- صفحه مسیرها شبکههای پذیرفتهشده، پشتیبان و ردشده را با مسیر و گام بعدی نشان میدهد
یک شعبه در دو دقیقه
آن را نامگذاری کنید، شبکههایی که نیاز دارد را علامتگذاری کنید، یک خط را در روتر جایگذاری نمایید.
آدرسگیری مشتقشده
- Site N owns 10.N.0.0/16; network types sit at the same third octet everywhere
- سرورها در سایت 1 و 2 به ترتیب 10.1.1.x و 10.2.1.x هستند — برنامهای برای تنظیم نیست، تصادفی نخواهد بود
- یک پورت برای هر شبکه، از ether2 به بالا، با DHCP — نیازی به VLANها نیست
اسکریپت آمادهی کپی RouterOS
- یک خط برای جایگذاری: روتر اسکریپت خود را از هاب دریافت میکند (یکبار مصرف، 24 ساعت)
- ابتدا روتر را بررسی میکند؛ هرگز به WAN یا مسیر پیشفرض دست نمیزند
- میتوانید در هر زمانی دوباره کپی کنید: هر چیزی که برچسب SOVA دارد، جایگزین میشود
اعمال به روتر
- شعبههای مدیریتشده تغییرات را از طریق تونل خود دریافت میکنند — بدون کپی مجدد
- یک شبکه اضافه کنید، پورت را جابجا کنید، کلیدها را بچرخانید: یک دکمه
- فعالسازی، غیرفعالسازی، ویرایش و حذف از لیستی به سبک SAMM با اقدامات انبوه
کارمندان از هر مکانی متصل میشوند
اپلیکیشن WireGuard یا کلاینت L2TP/IPsec که در هر تلفن همراه و لپتاپی داخلی است.
دو پروفایل
- شرکتها: فقط شبکههای شرکتی از طریق VPN عبور میکنند
- گذرگاه کامل: تمام ترافیک از طریق هاب خارج میشود، با IP هاب
- آدرس VPN ثابت برای هر کاربر، تا سیاستها و لاگها بدانند چه کسی است
دسترسی بر اساس کاربر
- کل ناوگان، یک سایت، یک نوع شبکه در همه جا، یا یک شبکه در یک سایت
- تاریخ انقضا؛ غیرفعالسازی فوری قطعها
- کلید و رمز عبور جدید با یک کلیک
انتقال آسان
- کد QR برای تلفنها، فایل .conf برای کامپیوترها
- کپی یا صادرات تنظیمات WireGuard و جزئیات L2TP از لیست یا صفحه کاربر
- نوتهای مرحلهبهمرحلهٔ مشتری در مستندات
کسی چه چیزی را به دست میآورد — از جمله برنامهها
هر سایت به طور پیشفرض به هر سایت دسترسی دارد. قوانین از بالا تا پایین بررسی میشوند، سبک فایروال.
بر روی هاب اعمال شد
- تمام ترافیک بین شعبهها از طریق هاب عبور میکند، بنابراین شعبهای نمیتواند قاعدهای را دور بزند
- اجازه دادن یا مسدود کردن بر اساس پروتکل و پورت، یک طرفه یا هر دو طرفه
- یک انکار جدید همچنین اتصالاتی را که قبلاً باز هستند، قطع میکند
چندین منبع و مقصد
- سایتها، شبکهها، گروههای کاربران یا آدرسهای دور از دسترس را انتخاب کنید — به اندازهای که به طور معمول لازم است
- قوانین را مرتب کنید؛ اولین تطابق برنده است
- جستجو، فیلتر کردن، صادرات، فعال/غیرفعال کردن انبوه
مسدود کردن اپلیکیشن و وبسایت
- Block TikTok, Instagram, games, streaming… for chosen networks
- بر روی روتر شعبه اعمال میشود، جایی که اینترنت اختصاصی شعبه قرار دارد
- سوا (Sova) بهطور خودکار اپلیکیشن را در فیلتر روتر فعال میکند
هر روتر شعبهای، از یک صفحه
مدیر MikroTik از SAMM، از طریق تونلها — بدون IP عمومی، بدون هدایت پورت.
سلامت و کنترل
- مدل، نسخه RouterOS، پردازنده، حافظه، زمان فعالیت، اینترفیسهای زنده
- منطقه زمانی، NTP، DNS، راهاندازی مجدد، بهروزرسانیهای RouterOS
- پینگ و روتیابیابی از روتر یا از هاب
تاریخچه ترافیک
- ترافیک اینترفیس برای هر روتر مدیریتشده، ذخیرهشده برای 30 روز
- ترافیک هر اپلیکیشن و وبسایت، با مجموعهای هر پنجره
- بدون ورود به هر شعبهای، بدانید که هر کدام از آنها به کار میبرند
عملیاتهای گروهی
- روترها را علامتگذاری کنید، منطقه زمانی، NTP یا DNS را تنظیم کنید، بهروزرسانی کنید، پشتیبان بگیرید یا راهاندازی مجدد کنید
- نتیجه در هر روتر
- فیلتر وبسایت و اپلیکیشن بر اساس روتر، و مسدودسازی بر اساس شبکه
قبل از فراخوانی شعبه بدانید
تاخیر، از دست دادن و ترافیک هر تونل، هر 30 ثانیه یکبار بررسی میشود.
نمودارها و داشبوردها
- داشبورد شما را از کشیدن، تغییر اندازه و ذخیره به عنوان چندین داشبورد منع میکند
- Windows from 10 minutes to 7 days, per سایت یا for همه
- کاربران راهدور آنلاین، با ترافیک آنها
هشدارها
- سایت غیرقابل دسترس، در مسیر پشتیبان، مسیرهای خارجی، روتر قابل دسترسی نیست، اعمال هاب ناموفق
- «من روی آن هستم» و برای یک ساعت یا یک روز ساکت باشید — لاگ هشدار SAMM
- هر هشدار با حل مشکل به خودی خود برطرف میشود
مرکز اعلانها
- Telegram, email و WhatsApp Cloud API
- انتخاب کنید که رویدادها به کدام کانال بروند
- یک صندوق ارسال با هر پیامی که ارسال یا ناموفق شده باشد
نامها به جای اعداد
هاب پاسخها را برای منطقه داخلی شما ارائه میدهد؛ همه چیز دیگر به DNS عمومی میرود.
نامهای خودکار
- روتر.
. و gw- . . برای هر شعبه - شعبههای DHCP و کاربران راهدور، هاب را به عنوان DNS دریافت میکنند
- از طریق هر تونل کار میکند
ثبتهای خودتان
- انتقال مستقیم از erp.hq.corp به 10.1.1.10 در یک پنجره پاپآپ
- نامهای خودکار و دستی در یک لیست قابل جستجو
- صادرات به CSV یا اکسل
برای اجرا توسط یک تیم ساخته شده است
ابزارهای مدیریت همانند آنچه مشتریان SAMM قبلاً میشناسند.
مدیران، نقشها و حسابرسی
- نگاه و ویرایش مجوزها بر اساس مناطق؛ مدیرعالی، مدیریت دستگاهها، نظارتگر
- هر تغییر در لاگ بررسی — چه کسی، چه زمانی، از کجا
- بازیابی رمز عبور از طریق ایمیل و ابزاری برای بازنشانی در صورت قفل شدن حساب کاربری
API و وبهوکها
- API REST با توکنهای محدودهدار: سایتها، کاربران راهدور، سیاستها، DNS، آمار، دستگاهها
- امضای وبهوکها برای رویدادهای سایت، کاربر و هشدار
- مرجع تعاملی در /api/v1/docs
پشتیبانگیری، بهروزرسانیها، Cloudflare
- پشتیبانگیریهای برنامهریزیشده با نگهداری؛ بازگردانی با یک کلیک
- بهروزرسانیهای امضا شده از پنل — تونلها همچنان در حال اجرا هستند
- استفاده از HTTPS بر روی دامنهٔ اختصاصیتان از طریق تونل Cloudflare