Функции

Каждый филиал, каждый сотрудник — одна сеть

SecuryTik Overlay & VPN Automation

Самоустановленный хаб VPN для филиалов MikroTik и удаленных сотрудников: маршрутизация, политики, DNS, мониторинг и управление маршрутизаторами в одной панели на одном VPS, который принадлежит вам.

Сеть

Один маршрутизированный сетевой трафик, без NAT внутри

Ваш VPS становится хабом. Каждый филиал и каждый удалённый пользователь получают доступ ко всем остальным по своему реальному адресу.

Sova · Сеть
Один маршрутизированный сетевой трафик, без NAT внутри — Sova panel

WireGuard по схеме «звезда» (hub-and-spoke)

  • Один туннель на филиал, звонящий ВНЕ из филиала — работает за NAT, CGNAT и 4G
  • Порт на площадку (51000 + номер площадки); ничего не нужно открывать на филиале
  • Без NAT между площадками: журналы, камеры и серверы видят реальные адреса источников

Резервное копирование L2TP/IPsec

  • Второй туннель на филиал, используемый автоматически при блокировке или недоступности WireGuard
  • Переключение при отказе примерно за 20 секунд, и само восстанавливается
  • Панель мониторинга показывает, какие сайты работают по резервному пути

Маршрутизация OSPF

  • Филиалы объявляют свои сети; хаб учится и делится ими
  • Каждый филиал учится у каждого другого филиала, не вступая с ними в контакт
  • Сетевые филиалы, добавленные администратором вручную, также разделяются — по площадке, с переключателем

Проверки маршрутов

  • Филиал может объявлять только адреса внутри своего блока
  • Любые другие запросы отклоняются хабом и вызывают оповещение — нет перехвата маршрутов
  • Страница маршрутов отображает принятые, резервные и отклонённые сети с путем и следующим прыжком
Сайты

Филиал за две минуты

Назовите его, выберите сети, которые он требует, вставьте одну строку в маршрутизатор.

Sova · Сайты
Филиал за две минуты — Sova panel

Получено адресование

  • Площадка N владеет 10.N.0.0/16; типы сетей располагаются в одном и том же третьем октете повсюду
  • Серверы — 10.1.1.x на площадке 1 и 10.2.1.x на площадке 2 — ничего не планировать, ничего не коллизионировать
  • Один порт на сеть, начиная с ether2, с DHCP — VLAN-ы не нужны

Готовый для вставки скрипт RouterOS

  • Один строка для вставки: маршрутизатор загружает свой скрипт из хаба (одноразовое использование, 24 часа)
  • Сначала проверяет маршрутизатор; никогда не трогает WAN или основной маршрут
  • Безопасно вставлять снова в любое время: все, помеченное SOVA, заменяется

Применить к маршрутизатору

  • Управляемые филиалы получают изменения, которые толкаются через их туннель — нет необходимости перезаписывать
  • Добавьте сеть, переместите порт, поверните ключи — одним нажатием кнопки
  • Включать, выключать, редактировать и удалять из списка в стиле SAMM с массовыми действиями
Удалённый доступ

Сотрудники подключаются из любой точки

Приложение WireGuard или встроенный клиент L2TP/IPsec, доступный на каждом смартфоне и ноутбуке.

Sova · Удалённый доступ
Сотрудники подключаются из любой точки — Sova panel

Две профили

  • Корпоративный: только сети компании проходят через VPN
  • Полный пасс-тру: весь трафик выходит через хаб с IP-адресом хаба
  • Фиксированный адрес VPN на пользователя, чтобы политики и журналы знали, кто это

Доступ по пользователю

  • Вся флотилия, одна площадка, один тип сети везде или одна сеть на одной площадке
  • Сроки действия; отключение сразу при истечении срока
  • Новая ключ и пароль за один клик

Простая передача

  • QR-код для телефонов, .conf для компьютеров
  • Скопируйте или экспортируйте конфигурацию WireGuard и детали L2TP из списка или страницы пользователя
  • Шаговые заметки клиента в документации
Политики

Кто достигает чего — включая приложения

Каждая площадка по умолчанию достигает каждой другой площадки. Правила проверяются сверху вниз, в стиле межсетевого экрана.

Sova · Политики
Кто достигает чего — включая приложения — Sova panel

Внедрен на хабе

  • Все трафик между филиалами проходит через хаб, поэтому филиал не может обойти правило
  • Разрешить или заблокировать по протоколу и порту, в одном направлении или в обоих
  • Новый запрет также прерывает уже открытые соединения

Несколько источников и направлений

  • Выберите площадки, сети, группы удаленных пользователей или адреса — столько, сколько обычно требуется
  • Сортируйте правила по порядку; выигрывает первый, кто найдёт совпадение
  • Поиск, фильтрация, экспорт, массовое включение/выключение

Блокировка приложений и сайтов

  • Блокировать TikTok, Instagram, игры, стриминг… для выбранных сетей
  • Внедряется на филиальном маршрутизаторе, где находится собственный интернет филиала
  • Sova автоматически включает приложение в фильтре этого маршрутизатора
Менеджер устройств

Каждый филиал маршрутизатора, с одного экрана

Менеджер устройств MikroTik от SAMM через туннели — без публичного IP и перенаправления портов.

Sova · Менеджер устройств
Каждый филиал маршрутизатора, с одного экрана — Sova panel

Здоровье и контроль

  • Модель, версия RouterOS, процессор, память, время работы, живые интерфейсы
  • Зона времени, NTP, DNS, перезапуск, обновления RouterOS
  • Пинг и трассировка маршрута от маршрутизатора или от хаба

История трафика

  • Трафик интерфейса для каждого управляемого маршрутизатора, сохраняется 30 дней
  • Трафик по приложениям и веб-сайтам с общим суммарным показателем для любого периода
  • Знайте, что каждый филиал использует, не заходите в него

Массовые действия

  • Выберите маршрутизаторы и установите часовой пояс, NTP или DNS, обновите, создайте резервную копию или перезапустите
  • Результат на маршрутизатор
  • Фильтрация веб-сайтов и приложений на уровне маршрутизатора и блокировка по сети
Мониторинг

Знайте перед подключением филиала

Латентность, потеря пакетов и трафик для каждого туннеля, проверяются каждые 30 секунд.

Sova · Мониторинг
Знайте перед подключением филиала — Sova panel

Графики и панели мониторинга

  • Панель мониторинга блокирует перетаскивание, изменение размера и сохранение как несколько панелей мониторинга
  • От 10 минут до 7 дней для Windows, по сайту или для всех
  • Удалённые пользователи онлайн, с их трафиком

Оповещения

  • Сайт недоступен, на резервном пути, внешние маршруты, маршрутизатор недоступен, хаб применение не удалось
  • Я работаю над этим и молчу в течение часа или дня — журнал оповещений SAMM
  • Каждое оповещение автоматически разрешается, когда проблема исчезает

Центр уведомлений

  • Telegram, email and WhatsApp Cloud API
  • Выберите, какие события отправляются на какой канал
  • Ящик для отправленных или неудачных сообщений
DNS

Имена вместо номеров

Хаб отвечает за вашу внутреннюю зону; всё остальное направляется в публичный DNS.

Sova · DNS
Имена вместо номеров — Sova panel

Автоматические имена

  • маршрутизатор.. и gw-.. для каждого филиала
  • Филиалы DHCP и удалённые пользователи получают хаб в качестве DNS
  • Работает через любой туннель

Ваши собственные записи

  • Перенаправление erp.hq.corp на 10.1.1.10 в одном всплывающем окне
  • Автоматические и ручные имена в одном поисковом списке
  • Экспорт в CSV или Excel
Операции

Создан для работы командой

Те же инструменты управления, которые уже знакомы клиентам SAMM.

Sova · Операции
Создан для работы командой — Sova panel

Администраторы, роли и аудит

  • Перегляд и редактирование разрешений по областям; Супер-администратор, Менеджер, Монитор
  • Каждое изменение в журнале аудита — кто, когда, откуда
  • Восстановление пароля по электронной почте и инструмент сброса для блокировок

API и вебхуки

  • REST API с масштабированными токенами: площадки, удалённые пользователи, политики, DNS, статистика, устройства
  • Подписаны вебхуки для событий площадки, пользователя и оповещения
  • Интерактивная справка по /api/v1/docs

Резервное копирование, обновления, Cloudflare

  • Запланированные резервные копии с сохранением; восстановление одним нажатием
  • Подписанные обновления из панели — туннели продолжают работать
  • HTTPS на своём домене через туннель Cloudflare

Начните с двух филиалов, бесплатных.

Одна команда на свежей Ubuntu VPS. Каждый платный тариф бесплатен в течение первого месяца.