Özellikler

Her şube, her çalışan, tek bir ağ

SecuryTik Overlay & VPN Automation

MikroTik şubeleri ve uzaktan çalışanlar için kendi barındırdığınız VPN hub'ı: yönlendirme, politikalar, DNS, izleme ve yönlendirici yönetimi tek bir panelde, sizin sahip olduğunuz tek bir VPS'de.

Ağ

Tek yönlendirilmiş ağ, içte NAT yok

VPS'niz bir hub haline gelir. Her şube ve her uzak kullanıcı gerçek adresleriyle birbirini kolayca erişebilir.

Sova · Ağ
Tek yönlendirilmiş ağ, içte NAT yok — Sova panel

Merkez-uç (hub-and-spoke) WireGuard

  • Her şube için bir tünel, şubeden dışa aranır — NAT, CGNAT ve 4G arkasında çalışır
  • Her lokasyon için bir port (51000 + lokasyon numarası); şubede açacak hiçbir şey yok
  • Farklı lokasyonlar arasında NAT yok: günlükler, kameralar ve sunucular gerçek kaynak adreslerini görür

L2TP/IPsec Yedekleme

  • Her şubede bir tünel daha, WireGuard engellenirse veya çalışmazsa otomatik olarak kullanılır
  • Yaklaşık 20 saniyede yük devri ve kendiliğinden geri dönüş
  • Gösterge paneli, yedek yol üzerinde çalışan siteleri gösterir

OSPF yönlendirme

  • Şubeler ağlarını duyurur; hub bunları öğrenir ve paylaşır
  • Her diğer şube, onları dokunmadan öğrenen yeni bir şube edinir
  • Şube yöneticisi el ile eklediği ağlar da paylaşılır — her lokasyonda, bir anahtarla

Rota kontrolleri

  • Bir şube yalnızca kendi bloğundaki adresleri duyurabilir
  • Hub'da başka bir şey reddedilir ve bir uyarı oluşturulur — rota ele geçirme yok
  • Rota sayfası, kabul edilen, yedek ve reddedilen ağları yol ve sonraki atlama ile gösterir
Lokasyonlar

İki dakika içinde bir şube

Adını ver, ihtiyaç duyduğu ağları işaretle, tek bir satırı routere yapıştır.

Sova · Lokasyonlar
İki dakika içinde bir şube — Sova panel

Derinleştirilmiş Adresleme

  • Lokasyon N, 10.N.0.0/16'yı sahiptir; ağ türleri her yerde aynı üçüncü oktette yer alır
  • Sunucular, lokasyon 1'de 10.1.1.x ve lokasyon 2'de 10.2.1.x adreslerinde — planlamak veya çarpışmak için hiçbir şey yok
  • Her ağ için bir port, ether2'den yukarıya doğru, DHCP ile — VLAN'lara ihtiyaç yok

RouterOS için yapıştırmaya hazır betik

  • Router, hub'tan betiğini alır (tek kullanımlık, 24 saat)
  • Önce routeri kontrol eder; asla WAN'a veya varsayılan rota dokunmaz
  • Herhangi bir zamanda tekrar yapıştırmak güvenli: SOVA etiketli her şey değiştirilir

Router'a Uygula

  • Yönetilen şubeler, tünellerine yapılan değişiklikleri otomatik olarak alır — yapıştırma işlemini tekrar yapmanıza gerek yok
  • Bir ağ ekleyin, bir portu taşıyın, anahtarları döndürün: tek bir düğme
  • Kitle işlemleriyle bir SAMM tarzı listeden etkinleştir, devre dışı bırak, düzenle ve sil
Uzak erişim

Çalışanlar her yerden bağlanır

Her telefon ve dizüstü bilgisayarda yerleşik WireGuard uygulaması veya L2TP/IPsec istemcisi.

Sova · Uzak erişim
Çalışanlar her yerden bağlanır — Sova panel

İki profil

  • Kurumsal: Sadece şirket ağları VPN üzerinden geçer
  • Tam geçiş: Tüm trafik, hub'ın IP'si aracılığıyla ayrılır
  • Her kullanıcı için sabit bir VPN adresi, böylece politikalar ve günlükler kim olduğunu bilir

Kullanıcı Başına Erişim

  • Tüm filo, tek bir lokasyon, her yerde tek ağ türü, ya da tek bir ağ tek lokasyonda
  • Son kullanma tarihleri; bağlantıları anında devre dışı bırakır
  • Tek tıkla yeni anahtar ve şifre

Kolay devir

  • Telefonlar için QR kodu, bilgisayarlar için .conf dosyası
  • WireGuard yapılandırmasını ve L2TP ayrıntılarını listeden veya kullanıcı sayfasından kopyalayın veya dışa aktarın
  • Belgelerde adım adım müşteri notları
Politikalara

Kim neye ulaşır — uygulamalar da dahil

Her lokasyon, varsayılan olarak her lokasyona erişir. Kurallar, güvenlik duvarı tarzında, üstten alttan kontrol edilir.

Sova · Politikalara
Kim neye ulaşır — uygulamalar da dahil — Sova panel

Hub'a zorlandı

  • Tüm şube-şube trafiği hub'ı geçer, bu nedenle bir şube bir kuralı atlayamaz
  • Protokol ve port bazında izin ver veya reddet, tek yönlü veya her ikisi de
  • Yeni bir reddetme, aynı zamanda zaten açık olan bağlantıları da keser

Birkaç kaynak ve varış noktası

  • Lokasyonlar, ağlar, uzaktan kullanıcı grupları veya adresleri seçin — kuralın gerektirdiği kadar çok
  • Kuralları sırala; ilk eşleşme kazanır
  • Arama, filtreleme, dışa aktarma, toplu etkinleştirme/devre dışı bırakma

Uygulama ve web sitesi engelleme

  • Seçilen ağlar için TikTok, Instagram, oyunlar, akış… blokla
  • Şubenin kendi interneti olan şube router'a uygulanır
  • Sova, bu router'ın filtrelemesinde uygulamayı sizin için açar
Cihaz Yöneticisi

Her şube router'ı, tek bir ekran'dan

SAMM'in MikroTik Cihaz Yöneticisi, tüneller üzerinden — kamuya açık IP yok, port yönlendirmesi yok.

Sova · Cihaz Yöneticisi
Her şube router'ı, tek bir ekran'dan — Sova panel

Sağlık ve Kontrol

  • Model, RouterOS sürümü, CPU, bellek, çalışma süresi, canlı arayüzler
  • Saat dilimi, NTP, DNS, yeniden başlatma, RouterOS güncellemeleri
  • Router'dan veya hub'dan ping ve traceroute yapın

Trafik geçmişi

  • Her yönetilen router için arayüz trafiği, 30 gün boyunca saklanır
  • Uygulama ve web sitesi başına trafik, herhangi bir pencere için toplamlar
  • Her şubenin ne kullandığını oturum açmadan öğrenin

Kitle işlemleri

  • Router'ları işaretleyin, zaman dilimini ayarlayın, NTP veya DNS güncelleyin, yedekleyin veya yeniden başlatın
  • Her router için bir sonuç
  • Her router için web sitesi ve uygulama filtrelemesi, ve her ağ için engellemeler
İzleme

Şube aramadan önce bilin

Her tünel için gecikme, kayıp ve trafik, 30 saniyede bir kontrol edilir.

Sova · İzleme
Şube aramadan önce bilin — Sova panel

Grafikler ve gösterge panelleri

  • Gösterge paneli, sürükleyip bırakabileceğiniz, yeniden boyutlandırabileceğiniz ve birden fazla gösterge paneli olarak kaydedebileceğiniz engeller oluşturur
  • 10 dakikadan 7 güne kadar, site bazlı veya tüm cihazlar için Windows
  • Uzak kullanıcılar çevrimiçi, trafiğiyle birlikte

Uyarıları

  • Lokasyon kapalı, yedek yola geçildi, yabancı rotalar, router erişilemiyor, hub uygulaması başarısız
  • "Bunun üzerindeyim" ve bir saat ya da bir gün boyunca sessiz kal — SAMM uyarı günlüğü
  • Her uyarı, sorunun çözülmesiyle kendiliğinden çözülür

Bildirim Merkezi

  • Telegram, E-posta ve WhatsApp Bulut API'si
  • Kanallara hangi olayların gideceğini seçin
  • Her gönderilen veya başarısız olan mesaj için bir çıkış kutusu
DNS

Sayıların yerine isimler

Hub, iç alanınız için cevaplar verir; geri kalan her şey genel DNS'ye yönlendirilir.

Sova · DNS
Sayıların yerine isimler — Sova panel

Otomatik isimler

  • her şube için router.. ve gw-..
  • Şube DHCP ve uzak kullanıcılar DNS olarak hub'ı alır
  • Herhangi bir tünel üzerinden çalışır

Kendi Kayıtlarınız

  • erp.hq.corp'u anında 10.1.1.10'a yönlendir
  • Otomatik ve manuel adlar, arama yapılabilir tek bir listede
  • CSV veya Excel'e Dışa Aktar
İşlemler

Takım tarafından çalıştırılması için tasarlanmıştır

SAMM müşterilerinin zaten tanıdıkları aynı yönetim araçları.

Sova · İşlemler
Takım tarafından çalıştırılması için tasarlanmıştır — Sova panel

Yöneticiler, roller ve denetim

  • Alan bazlı görüntüleme/düzenleme izinleri; Süper Yönetici, Cihaz Yöneticisi, İzleyici
  • Her denetim günlüğü değişikliği — kim, ne zaman, nereden
  • E-posta ile şifre kurtarma ve kilitlenmelere karşı bir sıfırlama aracı

API ve webhook'lar

  • Sınırlı erişim belirteçleri ile REST API: lokasyonlar, uzak kullanıcılar, politikalar, DNS, istatistikler, cihazlar
  • Webhooks'a site, kullanıcı ve uyarı olayları için imza verildi
  • Etkileşimli referans /api/v1/docs'da

Yedekleme, güncellemeler, Cloudflare

  • Planlı yedeklemeler ile tutma; tek tıkla geri yükle
  • Panelden imzalı güncellemeler — tüneller çalışmaya devam ediyor
  • Kendi alan adınız üzerinden HTTPS'yi Cloudflare Tüneli ile etkinleştirin

İki şubeyle başlayın, ücretsiz.

Taze bir Ubuntu VPS üzerinde tek bir komut. Her ödenmiş plana ilk ayda ücretsiz erişim sağlanır.