Gestión de ISP para MikroTik ,
bien hecho.
SecuryTik Administrador activo de Mikrotik
SAMM ( SecuryTik Active Mikrotik Manager) es una plataforma completa para PPPoE, punto de acceso y conexión Redes IPoE/DHCP: FreeRADIUS + columna vertebral de PostgreSQL, pulidas portales de administración y de clientes, contabilidad por partida doble y un Telegram robot de autoservicio.
Se ejecuta en todas partes: contenedores Linux , Docker , MikroTik desnudos o la nube.
- Un instalador FreeRADIUS , PostgreSQL y portales
- Ocho idiomas integrados Inglés, árabe RTL, ruso, persa y inglés. más
- Cuatro tipos de límites Vencimiento, cuota, diario y pago. tiempo de actividad
- Gratis para empezar 100 suscriptores, 2 enrutadores: todas las funciones, para siempre
Contabilidad nativa de la base de datos. No hay viajes de ida y vuelta en la ruta AAA.
La acumulación de bytes, la evaluación de límites y la puesta en cola de CoA ocurren dentro de Funciones de PostgreSQL llamadas por unlang + rlm_sql en cada
Actualización provisional. No hay ida y vuelta de Python en el camino caliente AAA.
Siete áreas de capacidades. Un solo instalador.
Cada capa debajo se envía en el mismo script de instalación: sin integraciones de bricolaje, sin complementos adicionales.
Núcleo AAA
FreeRADIUS 3 + PostgreSQL con PAP/CHAP, clientes NAS dinámicos (sin reinicio), CoA híbrido (actualización de CoA con respaldo automático a Solicitud de desconexión) y un reaper de sesión obsoleta para que una parada de contabilidad perdida nunca deje un fantasma en línea.
Planes & límites
Velocidad (Mbps) + Piscina enmarcada. Cuatro límites independientes: vencimiento , cuota , diario , tiempo de actividad ; cada uno de ellos configurable para acelerar, cambiar de plan o desconectar en caso de escape.
Contabilidad
Motor de partida doble integrado, facturas, gastos, revendedores, agentes con facturación de comisión mayorista, activos, depreciación. Detección automática de facturas vencidas. Factura como factura realmente un ISP.
Portal admin
Clientes, planes, inventario MikroTik en vivo, firewall de seguridad automática, WiFi/cAPsMAN, actualizaciones RouterOS , tarjetas de vales de hotspot con un diseñador visual de página de inicio de sesión, permisos basados en roles con alcance By-NAS, cola de tickets.
Autoservicio al cliente
Portal de clientes para uso/plan/facturas/tickets. Telegram bot: los clientes verifican una vez y luego todo, desde el chat: plan, cuota, cambio de contraseña, descarga de archivos PDF de facturas.
Multilingüe & personalizable
Inglés, árabe (RTL), ruso, persa (RTL), turco, francés, español y alemán listos para usar. Editor de traducción en vivo en el portal: no es necesario reiniciar. 16 temas visuales por usuario.
REST API & webhooks
Tokens Bearer con ámbitos, límites de tasa por token, documentación interactiva en /api/v1/docs y webhooks firmados con HMAC para eventos de suscriptores, límites y facturas — todo el panel, programable.
Toda tu red visible desde una sola pantalla.
Cada capa de la operación de su ISP: sesiones en vivo, enrutamiento CoA, estado del enrutador, acceso del personal y seguimiento de auditoría completo, en un solo panel. Sin SSH, sin Winbox, sin hojas de cálculo.
247 suscriptores en línea. Véalos todos.
Una tabla de sesiones RADIUS en vivo: usuario, plan, velocidad efectiva, bytes arriba/abajo, y tiempo en línea: se actualiza automáticamente cada 30 s. Filtrar por enrutador, buscar por nombre de usuario o IP, o filtre a solo limitado para detectar rápidamente el agotamiento de la cuota.
- Usuario, IP enmarcada, enrutador, plan, velocidad efectiva, bytes de subida/bajada
- Insignia limitada: detecte planes agotados de un vistazo
- CoA-Disconnect por fila: inicie una sesión sin tocar el enrutador
- Actualización automática cada 30 s: sin recarga manual
Los cambios de plan llegan al router. No volver a conectar.
Cuando el límite de un suscriptor cambia (cuota agotada, plan actualizado, desconexión manual), SAMM pone en cola una solicitud de actualización o desconexión de CoA y la entrega al enrutador en vivo. Los suscriptores experimentan el cambio instantáneamente, a mitad de la sesión.
- Actualización de CoA: cambio de atributo de velocidad o plan sin desconexión
- Retorno automático a Solicitud de desconexión si CoA-Update es NACK
- Reintente hasta 3 veces con puerto CoA configurable por NAS
- Bandeja de salida completa visible: pendiente, enviada, NACK, lista, fallida
Cada enrutador. Control de salud cada 30 s.
SAMM sondea cada MikroTik registrado a través de la RouterOS API y muestra la versión, la CPU, la memoria, el tiempo de actividad, la latencia de ping y el recuento de usuarios activos por dispositivo, de modo que su NOC detecte que un enrutador falla antes de que comiencen las llamadas de soporte.
- RouterOS versión, identidad del tablero, tiempo de actividad, usuarios activos
- % de CPU y % de memoria: detecte temprano los enrutadores centrales sobrecargados
- Latencia de ping: indicador alcanzable/inalcanzable
- Fortalecimiento de la seguridad automática del firewall con respaldo y respaldo. reversión programada, WiFi y acceso Gestión de cAPsMAN, RouterOS actualizaciones desde el panel
Acceso del personal, con ámbito de la página.
Cree roles de administrador con permisos Ver/Editar/Ninguno por página. Un empleado de facturación ve las facturas pero nunca toca la configuración del enrutador. Un operador de NOC ve sesiones pero nunca exporta informes financieros.
- Ver/Editar/Ninguno por sección: granular por página
- Alcance por NAS: los administradores de sucursales solo ven suscriptores en sus enrutadores
- Cuentas de administrador ilimitadas: una por miembro del personal
- Último inicio de sesión rastreado por administrador: detectar cuentas inactivas
Cada acción del administrador. Con marca de tiempo.
Cada cambio realizado por cualquier administrador (edición del plan, restablecimiento de contraseña, desconexión manual, cambio de configuración) se registra con el actor, el objetivo, la carga útil JSON completa y la marca de tiempo aplicada. Buscable, filtrable y exportable.
- Actor, acción, objetivo, creado, aplicado: todo registrado
- Modo de carga útil JSON completo: vea exactamente qué cambió
- Filtrar por actor, tipo de acción o estado aplicado
- Retención gestionada por el limpiador de historial integrado
Los clientes se autoservicio desde el chat.
Recibe menos llamadas de soporte.
Un portal web completo para uso, facturas y tickets, y un bot Telegram eso va más allá. Los clientes verifican una vez y luego ejecutan todo desde un chat mensaje, en su propio idioma.
- Plan en vivo, cuota y vencimiento: siempre actualizado
- Descargue archivos PDF de facturas sin iniciar sesión en el portal
- Cambiar contraseña y abrir tickets de soporte desde el chat
- Portal en 8 idiomas: inglés, árabe, ruso, persa, turco, francés, español y alemán
Cuota 42 GB / 100 GB · Quedan 12 días
↓ invoice-june-2026.pdf
Libros completos de ISP. No se necesita ninguna herramienta separada.
Contabilidad de partida doble integrada en SAMM , no incorporada. Las facturas, los gastos, los revendedores, los activos y las cuentas de efectivo se encuentran en la misma base de datos que sus suscriptores.
- Efectivo y cuentas bancarias, cuentas de capital, P&L
- Facturas con detección automática de vencimientos y exportación de PDF del lado del servidor
- Pagos en línea: los suscriptores pagan por sí mismos a través de Stripe , PayPal o Binance / USDT y se vuelven a conectar automáticamente
- Revendedores: compre grupos de tarjetas en la factura y realice un seguimiento de lo que deben
- Agentes — vende al por mayor con un saldo prepago y una parte de comisión; el agente factura al cliente, fuera de tus libros.
- Activos fijos con programas de depreciación lineal
- Categorías de gastos: Ancho de banda, Salarios, Alquiler, Equipos…
Tráfico en vivo por interfaz. No se necesita Winbox.
SAMM sondea cada MikroTik interfaz a través de la RouterOS API y muestra las tasas de TX/RX, el estado del enlace y los contadores de errores actualizados cada 30 segundos, en todos los enrutadores de tu red.
- TX/RX Mbps se actualiza automáticamente cada 30 s por interfaz
- Estado del enlace: arriba/abajo/deshabilitado con indicador en vivo
- Contadores de errores y caídas por puerto físico
- Filtrar por enrutador, tipo de interfaz o estado de ejecución
- Historial gráfico por interfaz: detectar tendencias de saturación
Vea exactamente lo que transporta su red.
La clasificación del tráfico de capa 7 desglosa su ancho de banda por aplicación (transmisión, redes sociales, mensajería, juegos) para que sepa adónde va su flujo ascendente antes de comprar más.
- Principales redes sociales y plataformas de streaming clasificadas por ancho de banda
- Recuento de sesiones activas y mapa de calor de horas pico por servicio
- Totales diarios y mensuales: hoy, visualizaciones de 7 días y 30 días
- Profundice en el uso de aplicaciones por suscriptor
- Exportar como PDF o CSV para planificación de capacidad
Automatiza tu red. Configúrelo una vez, déjelo funcionar.
Cree reglas basadas en tiempo que se activen directamente en sus MikroTik interfaces: aumentos de ancho de banda fuera de horas pico, ventanas de mantenimiento programadas o aplicación de políticas durante el horario comercial. No se requieren secuencias de comandos.
- Reglas de día de la semana + rango de tiempo con soporte para cruce de medianoche
- Acciones: habilitar/deshabilitar la interfaz, establecer límite de velocidad, aplicar cola
- Reglas enviadas directamente a MikroTik a través de API: sin edición de archivos de configuración
- Alcance por enrutador: apunte a un dispositivo o aplique a toda la flota
- Registro de ejecución: cada activador tiene una marca de tiempo en el registro de auditoría
Empuje RADIUS a cualquier MikroTik con cuatro clics.
El asistente en el panel se conecta a su enrutador a través de API, activa la configuración del cliente RADIUS, crea el servicio PPPoE y los grupos de IP y ejecuta la prueba de autenticación: sin terminal, sin Winbox.
- Registre el enrutador con IP, puerto API y credenciales
- Push RADIUS con un clic: configuración de autenticación/cuenta/CoA aplicada a través de API
- Servidor PPPoE + grupo de IP creado automáticamente en RouterOS
- Descubra enrutadores vecinos y agregue toda su flota a la vez
- La prueba de autenticación se ejecuta desde el panel de administración: no se necesita el comando radtest
Creado por personas que se ganan la vida implementando ISP
SAMM es la plataforma operativa que utiliza SecuryTik en sus propias implementaciones de ISP, desde MikroTik enrutamiento central hasta implementaciones de fibra FTTH/GPON y operaciones del NOC. Obtienes la misma herramienta, con el equipo detrás para brindarte soporte.
Preguntas frecuentes
Lo que la gente pregunta antes de implementar SAMM .
¿Qué es SAMM?
SAMM ( SecuryTik Active Mikrotik Manager) es una plataforma de gestión de ISP completa para MikroTik redes. Incluye FreeRADIUS + PostgreSQL, un portal de administración, un portal de clientes, contabilidad por partida doble y un bot de autoservicio Telegram en un único instalador.
¿Para quién es SAMM?
ISP y operadores de red que ejecutan MikroTik enrutadores: cualquiera que autentique suscriptores de PPPoE, Hotspot o IPoE/DHCP, administre planes y límites y facture a los clientes. SAMM se utiliza en todo el mundo y se entrega con una interfaz de usuario multilingüe en 8 idiomas (inglés, árabe con RTL, ruso, persa, turco, francés, español, alemán) y 16 temas visuales, para que los equipos de cualquier región puedan operarlo en su propio idioma.
¿Funciona SAMM con mi router MikroTik?
Sí. SAMM utiliza RADIUS estándar, por lo que cualquier MikroTik dispositivo que ejecute RouterOS que admita un cliente RADIUS funciona, desde un pequeño hAP hasta un CCR. No se requiere ningún tablero especial ni bandera de función RouterOS . SAMM utiliza además la API MikroTik para inventario, copias de seguridad de firewall y tarjetas de vales de Hotspot.
¿Qué necesita SAMM para funcionar?
Un servidor Linux con acceso raíz ( Ubuntu 22.04/24.04/26.04 o Debian 12/13) o cualquier host con Docker . Un script de instalación configura FreeRADIUS , PostgreSQL, los portales FastAPI, la notificación y los trabajadores Telegram y (opcionalmente) un túnel Cloudflare Zero Trust.
¿Es SAMM gratis?
Sí, todas las funciones son gratuitas para hasta 100 suscriptores, 500 tarjetas de hotspot y 2 enrutadores, para siempre. Plus (500 suscriptores, 2000 tarjetas, 3 enrutadores), Pro (2000 suscriptores, 5000 tarjetas, 5 enrutadores) y Pro Max (todo ilimitado) son actualizaciones de autoservicio desde su panel, con soporte prioritario incluido.
¿Puedo migrar desde SAS4, Super Speed Radius o Pro Radius?
Sí — desde tres sistemas. SAMM importa una base de suscriptores de SAS4 / Radius Manager o Super Speed Radius directamente desde un archivo de copia de seguridad de MySQL (comprimido con gzip o sin comprimir), y una base de Pro Radius desde su lista de suscriptores exportada, ya que ese sistema no ofrece copia de seguridad. Los planes y usuarios se asignan a sus equivalentes de SAMM y se te muestran como una vista previa — no se escribe nada hasta que confirmas la importación.
¿Puede SAMM bloquear a un suscriptor en un solo dispositivo?
Sí — MAC fija vincula a un suscriptor PPPoE a la primera dirección MAC vista al iniciar sesión y rechaza cualquier otro dispositivo. Está desactivado de forma predeterminada, se activa en Configuración, y un administrador puede restablecer la MAC almacenada de un suscriptor en cualquier momento desde la página del usuario o la lista de usuarios.