Каждый филиал, каждый сотрудник — одна сеть
SecuryTik Overlay & VPN Automation
Самоустановленный хаб VPN для филиалов MikroTik и удаленных сотрудников: маршрутизация, политики, DNS, мониторинг и управление маршрутизаторами в одной панели на одном VPS, который принадлежит вам.
Один маршрутизированный сетевой трафик, без NAT внутри
Ваш VPS становится хабом. Каждый филиал и каждый удалённый пользователь получают доступ ко всем остальным по своему реальному адресу.
WireGuard по схеме «звезда» (hub-and-spoke)
- Один туннель на филиал, звонящий ВНЕ из филиала — работает за NAT, CGNAT и 4G
- Порт на площадку (51000 + номер площадки); ничего не нужно открывать на филиале
- Без NAT между площадками: журналы, камеры и серверы видят реальные адреса источников
Резервное копирование L2TP/IPsec
- Второй туннель на филиал, используемый автоматически при блокировке или недоступности WireGuard
- Переключение при отказе примерно за 20 секунд, и само восстанавливается
- Панель мониторинга показывает, какие сайты работают по резервному пути
Маршрутизация OSPF
- Филиалы объявляют свои сети; хаб учится и делится ими
- Каждый филиал учится у каждого другого филиала, не вступая с ними в контакт
- Сетевые филиалы, добавленные администратором вручную, также разделяются — по площадке, с переключателем
Проверки маршрутов
- Филиал может объявлять только адреса внутри своего блока
- Любые другие запросы отклоняются хабом и вызывают оповещение — нет перехвата маршрутов
- Страница маршрутов отображает принятые, резервные и отклонённые сети с путем и следующим прыжком
Филиал за две минуты
Назовите его, выберите сети, которые он требует, вставьте одну строку в маршрутизатор.
Получено адресование
- Площадка N владеет 10.N.0.0/16; типы сетей располагаются в одном и том же третьем октете повсюду
- Серверы — 10.1.1.x на площадке 1 и 10.2.1.x на площадке 2 — ничего не планировать, ничего не коллизионировать
- Один порт на сеть, начиная с ether2, с DHCP — VLAN-ы не нужны
Готовый для вставки скрипт RouterOS
- Один строка для вставки: маршрутизатор загружает свой скрипт из хаба (одноразовое использование, 24 часа)
- Сначала проверяет маршрутизатор; никогда не трогает WAN или основной маршрут
- Безопасно вставлять снова в любое время: все, помеченное SOVA, заменяется
Применить к маршрутизатору
- Управляемые филиалы получают изменения, которые толкаются через их туннель — нет необходимости перезаписывать
- Добавьте сеть, переместите порт, поверните ключи — одним нажатием кнопки
- Включать, выключать, редактировать и удалять из списка в стиле SAMM с массовыми действиями
Сотрудники подключаются из любой точки
Приложение WireGuard или встроенный клиент L2TP/IPsec, доступный на каждом смартфоне и ноутбуке.
Две профили
- Корпоративный: только сети компании проходят через VPN
- Полный пасс-тру: весь трафик выходит через хаб с IP-адресом хаба
- Фиксированный адрес VPN на пользователя, чтобы политики и журналы знали, кто это
Доступ по пользователю
- Вся флотилия, одна площадка, один тип сети везде или одна сеть на одной площадке
- Сроки действия; отключение сразу при истечении срока
- Новая ключ и пароль за один клик
Простая передача
- QR-код для телефонов, .conf для компьютеров
- Скопируйте или экспортируйте конфигурацию WireGuard и детали L2TP из списка или страницы пользователя
- Шаговые заметки клиента в документации
Кто достигает чего — включая приложения
Каждая площадка по умолчанию достигает каждой другой площадки. Правила проверяются сверху вниз, в стиле межсетевого экрана.
Внедрен на хабе
- Все трафик между филиалами проходит через хаб, поэтому филиал не может обойти правило
- Разрешить или заблокировать по протоколу и порту, в одном направлении или в обоих
- Новый запрет также прерывает уже открытые соединения
Несколько источников и направлений
- Выберите площадки, сети, группы удаленных пользователей или адреса — столько, сколько обычно требуется
- Сортируйте правила по порядку; выигрывает первый, кто найдёт совпадение
- Поиск, фильтрация, экспорт, массовое включение/выключение
Блокировка приложений и сайтов
- Блокировать TikTok, Instagram, игры, стриминг… для выбранных сетей
- Внедряется на филиальном маршрутизаторе, где находится собственный интернет филиала
- Sova автоматически включает приложение в фильтре этого маршрутизатора
Каждый филиал маршрутизатора, с одного экрана
Менеджер устройств MikroTik от SAMM через туннели — без публичного IP и перенаправления портов.
Здоровье и контроль
- Модель, версия RouterOS, процессор, память, время работы, живые интерфейсы
- Зона времени, NTP, DNS, перезапуск, обновления RouterOS
- Пинг и трассировка маршрута от маршрутизатора или от хаба
История трафика
- Трафик интерфейса для каждого управляемого маршрутизатора, сохраняется 30 дней
- Трафик по приложениям и веб-сайтам с общим суммарным показателем для любого периода
- Знайте, что каждый филиал использует, не заходите в него
Массовые действия
- Выберите маршрутизаторы и установите часовой пояс, NTP или DNS, обновите, создайте резервную копию или перезапустите
- Результат на маршрутизатор
- Фильтрация веб-сайтов и приложений на уровне маршрутизатора и блокировка по сети
Знайте перед подключением филиала
Латентность, потеря пакетов и трафик для каждого туннеля, проверяются каждые 30 секунд.
Графики и панели мониторинга
- Панель мониторинга блокирует перетаскивание, изменение размера и сохранение как несколько панелей мониторинга
- От 10 минут до 7 дней для Windows, по сайту или для всех
- Удалённые пользователи онлайн, с их трафиком
Оповещения
- Сайт недоступен, на резервном пути, внешние маршруты, маршрутизатор недоступен, хаб применение не удалось
- Я работаю над этим и молчу в течение часа или дня — журнал оповещений SAMM
- Каждое оповещение автоматически разрешается, когда проблема исчезает
Центр уведомлений
- Telegram, email and WhatsApp Cloud API
- Выберите, какие события отправляются на какой канал
- Ящик для отправленных или неудачных сообщений
Имена вместо номеров
Хаб отвечает за вашу внутреннюю зону; всё остальное направляется в публичный DNS.
Автоматические имена
- маршрутизатор.
. и gw- . . для каждого филиала - Филиалы DHCP и удалённые пользователи получают хаб в качестве DNS
- Работает через любой туннель
Ваши собственные записи
- Перенаправление erp.hq.corp на 10.1.1.10 в одном всплывающем окне
- Автоматические и ручные имена в одном поисковом списке
- Экспорт в CSV или Excel
Создан для работы командой
Те же инструменты управления, которые уже знакомы клиентам SAMM.
Администраторы, роли и аудит
- Перегляд и редактирование разрешений по областям; Супер-администратор, Менеджер, Монитор
- Каждое изменение в журнале аудита — кто, когда, откуда
- Восстановление пароля по электронной почте и инструмент сброса для блокировок
API и вебхуки
- REST API с масштабированными токенами: площадки, удалённые пользователи, политики, DNS, статистика, устройства
- Подписаны вебхуки для событий площадки, пользователя и оповещения
- Интерактивная справка по /api/v1/docs
Резервное копирование, обновления, Cloudflare
- Запланированные резервные копии с сохранением; восстановление одним нажатием
- Подписанные обновления из панели — туннели продолжают работать
- HTTPS на своём домене через туннель Cloudflare