Her şube, her çalışan, tek bir ağ
SecuryTik Overlay & VPN Automation
MikroTik şubeleri ve uzaktan çalışanlar için kendi barındırdığınız VPN hub'ı: yönlendirme, politikalar, DNS, izleme ve yönlendirici yönetimi tek bir panelde, sizin sahip olduğunuz tek bir VPS'de.
Tek yönlendirilmiş ağ, içte NAT yok
VPS'niz bir hub haline gelir. Her şube ve her uzak kullanıcı gerçek adresleriyle birbirini kolayca erişebilir.
Merkez-uç (hub-and-spoke) WireGuard
- Her şube için bir tünel, şubeden dışa aranır — NAT, CGNAT ve 4G arkasında çalışır
- Her lokasyon için bir port (51000 + lokasyon numarası); şubede açacak hiçbir şey yok
- Farklı lokasyonlar arasında NAT yok: günlükler, kameralar ve sunucular gerçek kaynak adreslerini görür
L2TP/IPsec Yedekleme
- Her şubede bir tünel daha, WireGuard engellenirse veya çalışmazsa otomatik olarak kullanılır
- Yaklaşık 20 saniyede yük devri ve kendiliğinden geri dönüş
- Gösterge paneli, yedek yol üzerinde çalışan siteleri gösterir
OSPF yönlendirme
- Şubeler ağlarını duyurur; hub bunları öğrenir ve paylaşır
- Her diğer şube, onları dokunmadan öğrenen yeni bir şube edinir
- Şube yöneticisi el ile eklediği ağlar da paylaşılır — her lokasyonda, bir anahtarla
Rota kontrolleri
- Bir şube yalnızca kendi bloğundaki adresleri duyurabilir
- Hub'da başka bir şey reddedilir ve bir uyarı oluşturulur — rota ele geçirme yok
- Rota sayfası, kabul edilen, yedek ve reddedilen ağları yol ve sonraki atlama ile gösterir
İki dakika içinde bir şube
Adını ver, ihtiyaç duyduğu ağları işaretle, tek bir satırı routere yapıştır.
Derinleştirilmiş Adresleme
- Lokasyon N, 10.N.0.0/16'yı sahiptir; ağ türleri her yerde aynı üçüncü oktette yer alır
- Sunucular, lokasyon 1'de 10.1.1.x ve lokasyon 2'de 10.2.1.x adreslerinde — planlamak veya çarpışmak için hiçbir şey yok
- Her ağ için bir port, ether2'den yukarıya doğru, DHCP ile — VLAN'lara ihtiyaç yok
RouterOS için yapıştırmaya hazır betik
- Router, hub'tan betiğini alır (tek kullanımlık, 24 saat)
- Önce routeri kontrol eder; asla WAN'a veya varsayılan rota dokunmaz
- Herhangi bir zamanda tekrar yapıştırmak güvenli: SOVA etiketli her şey değiştirilir
Router'a Uygula
- Yönetilen şubeler, tünellerine yapılan değişiklikleri otomatik olarak alır — yapıştırma işlemini tekrar yapmanıza gerek yok
- Bir ağ ekleyin, bir portu taşıyın, anahtarları döndürün: tek bir düğme
- Kitle işlemleriyle bir SAMM tarzı listeden etkinleştir, devre dışı bırak, düzenle ve sil
Çalışanlar her yerden bağlanır
Her telefon ve dizüstü bilgisayarda yerleşik WireGuard uygulaması veya L2TP/IPsec istemcisi.
İki profil
- Kurumsal: Sadece şirket ağları VPN üzerinden geçer
- Tam geçiş: Tüm trafik, hub'ın IP'si aracılığıyla ayrılır
- Her kullanıcı için sabit bir VPN adresi, böylece politikalar ve günlükler kim olduğunu bilir
Kullanıcı Başına Erişim
- Tüm filo, tek bir lokasyon, her yerde tek ağ türü, ya da tek bir ağ tek lokasyonda
- Son kullanma tarihleri; bağlantıları anında devre dışı bırakır
- Tek tıkla yeni anahtar ve şifre
Kolay devir
- Telefonlar için QR kodu, bilgisayarlar için .conf dosyası
- WireGuard yapılandırmasını ve L2TP ayrıntılarını listeden veya kullanıcı sayfasından kopyalayın veya dışa aktarın
- Belgelerde adım adım müşteri notları
Kim neye ulaşır — uygulamalar da dahil
Her lokasyon, varsayılan olarak her lokasyona erişir. Kurallar, güvenlik duvarı tarzında, üstten alttan kontrol edilir.
Hub'a zorlandı
- Tüm şube-şube trafiği hub'ı geçer, bu nedenle bir şube bir kuralı atlayamaz
- Protokol ve port bazında izin ver veya reddet, tek yönlü veya her ikisi de
- Yeni bir reddetme, aynı zamanda zaten açık olan bağlantıları da keser
Birkaç kaynak ve varış noktası
- Lokasyonlar, ağlar, uzaktan kullanıcı grupları veya adresleri seçin — kuralın gerektirdiği kadar çok
- Kuralları sırala; ilk eşleşme kazanır
- Arama, filtreleme, dışa aktarma, toplu etkinleştirme/devre dışı bırakma
Uygulama ve web sitesi engelleme
- Seçilen ağlar için TikTok, Instagram, oyunlar, akış… blokla
- Şubenin kendi interneti olan şube router'a uygulanır
- Sova, bu router'ın filtrelemesinde uygulamayı sizin için açar
Her şube router'ı, tek bir ekran'dan
SAMM'in MikroTik Cihaz Yöneticisi, tüneller üzerinden — kamuya açık IP yok, port yönlendirmesi yok.
Sağlık ve Kontrol
- Model, RouterOS sürümü, CPU, bellek, çalışma süresi, canlı arayüzler
- Saat dilimi, NTP, DNS, yeniden başlatma, RouterOS güncellemeleri
- Router'dan veya hub'dan ping ve traceroute yapın
Trafik geçmişi
- Her yönetilen router için arayüz trafiği, 30 gün boyunca saklanır
- Uygulama ve web sitesi başına trafik, herhangi bir pencere için toplamlar
- Her şubenin ne kullandığını oturum açmadan öğrenin
Kitle işlemleri
- Router'ları işaretleyin, zaman dilimini ayarlayın, NTP veya DNS güncelleyin, yedekleyin veya yeniden başlatın
- Her router için bir sonuç
- Her router için web sitesi ve uygulama filtrelemesi, ve her ağ için engellemeler
Şube aramadan önce bilin
Her tünel için gecikme, kayıp ve trafik, 30 saniyede bir kontrol edilir.
Grafikler ve gösterge panelleri
- Gösterge paneli, sürükleyip bırakabileceğiniz, yeniden boyutlandırabileceğiniz ve birden fazla gösterge paneli olarak kaydedebileceğiniz engeller oluşturur
- 10 dakikadan 7 güne kadar, site bazlı veya tüm cihazlar için Windows
- Uzak kullanıcılar çevrimiçi, trafiğiyle birlikte
Uyarıları
- Lokasyon kapalı, yedek yola geçildi, yabancı rotalar, router erişilemiyor, hub uygulaması başarısız
- "Bunun üzerindeyim" ve bir saat ya da bir gün boyunca sessiz kal — SAMM uyarı günlüğü
- Her uyarı, sorunun çözülmesiyle kendiliğinden çözülür
Bildirim Merkezi
- Telegram, E-posta ve WhatsApp Bulut API'si
- Kanallara hangi olayların gideceğini seçin
- Her gönderilen veya başarısız olan mesaj için bir çıkış kutusu
Sayıların yerine isimler
Hub, iç alanınız için cevaplar verir; geri kalan her şey genel DNS'ye yönlendirilir.
Otomatik isimler
- her şube için router.
. ve gw- . . - Şube DHCP ve uzak kullanıcılar DNS olarak hub'ı alır
- Herhangi bir tünel üzerinden çalışır
Kendi Kayıtlarınız
- erp.hq.corp'u anında 10.1.1.10'a yönlendir
- Otomatik ve manuel adlar, arama yapılabilir tek bir listede
- CSV veya Excel'e Dışa Aktar
Takım tarafından çalıştırılması için tasarlanmıştır
SAMM müşterilerinin zaten tanıdıkları aynı yönetim araçları.
Yöneticiler, roller ve denetim
- Alan bazlı görüntüleme/düzenleme izinleri; Süper Yönetici, Cihaz Yöneticisi, İzleyici
- Her denetim günlüğü değişikliği — kim, ne zaman, nereden
- E-posta ile şifre kurtarma ve kilitlenmelere karşı bir sıfırlama aracı
API ve webhook'lar
- Sınırlı erişim belirteçleri ile REST API: lokasyonlar, uzak kullanıcılar, politikalar, DNS, istatistikler, cihazlar
- Webhooks'a site, kullanıcı ve uyarı olayları için imza verildi
- Etkileşimli referans /api/v1/docs'da
Yedekleme, güncellemeler, Cloudflare
- Planlı yedeklemeler ile tutma; tek tıkla geri yükle
- Panelden imzalı güncellemeler — tüneller çalışmaya devam ediyor
- Kendi alan adınız üzerinden HTTPS'yi Cloudflare Tüneli ile etkinleştirin