Gestion du FAI pour MikroTik ,
bien fait.
SecuryTik Gestionnaire Mikrotik actif
SAMM ( SecuryTik Active Mikrotik Manager) est une plate-forme full-stack pour PPPoE, point d'accès et amp; Réseaux IPoE/DHCP — FreeRADIUS + backbone PostgreSQL, perfectionné portails d'administration et clients, comptabilité en partie double et un Telegram robot libre-service.
Fonctionne partout : dans les conteneurs Linux , Docker , MikroTik ou dans le cloud.
- Un installateur FreeRADIUS , PostgreSQL et amp; portails
- Huit langues intégrées Anglais, arabe RTL, russe, persan et amp; plus
- Quatre types de limites Expiration, quota, quotidien et amp; disponibilité
- Gratuit pour commencer 100 abonnés, 2 routeurs : toutes les fonctionnalités, pour toujours
Comptabilité native de base de données. Pas d'allers-retours sur le chemin AAA.
L'accumulation d'octets, l'évaluation des limites et la mise en file d'attente CoA se produisent à l'intérieur de Fonctions PostgreSQL appelées par unlang + rlm_sql à chaque
Mise à jour intermédiaire. Pas d'aller-retour Python sur le hot path AAA.
Sept domaines de capacités. Un seul installateur.
Chaque couche ci-dessous est livrée dans le même script d'installation — pas d'intégrations DIY, pas de plugins boulonnés.
Cœur AAA
FreeRADIUS 3 + PostgreSQL avec PAP/CHAP, clients NAS dynamiques (pas de redémarrage), CoA hybride – Mise à jour CoA avec repli automatique sur Disconnect-Request – et un outil de suppression de session obsolète pour qu'un arrêt comptable perdu ne laisse jamais un fantôme en ligne.
Forfaits & limites
Vitesse (Mbps) + Framed-Pool. Quatre limites indépendantes : expiration , quota , quotidien , temps de disponibilité - chacune étant configurable pour limiter, changer de plan ou se déconnecter en cas d'épuisement.
Comptabilité
Moteur de comptabilité en partie double intégré, factures, dépenses, revendeurs, agents avec facturation de commission en gros, actifs, amortissement. Détection automatique des factures en retard. Facturez comme un FAI facture réellement.
Portail admin
Clients, forfaits, inventaire MikroTik en direct, sécurité automatique du pare-feu, WiFi/cAPsMAN, mises à jour RouterOS , cartes de bons d'accès Hotspot avec un concepteur visuel de page de connexion, autorisations basées sur les rôles avec portée By-NAS, file d'attente des tickets.
Libre-service client
Portail client pour utilisation/plan/factures/tickets. Bot Telegram : les clients vérifient une fois, puis tout depuis le chat : plan, quota, modification du mot de passe, téléchargement des factures PDF.
Multilingue & personnalisable
Anglais, arabe (RTL), russe, persan (RTL), turc, français, espagnol, allemand prêts à l'emploi. Éditeur de traduction en direct sur le portail — aucun redémarrage nécessaire. 16 thèmes visuels par utilisateur.
REST API & webhooks
Jetons Bearer à portées, limites de débit par jeton, documentation interactive sur /api/v1/docs et webhooks signés HMAC pour les événements abonnés, limites et factures — tout le panneau, scriptable.
L’ensemble de votre réseau visible depuis un seul écran.
Chaque couche du fonctionnement de votre FAI : sessions en direct, routage CoA, santé du routeur, l'accès du personnel et la piste d'audit complète - dans un seul panneau. Pas de SSH, pas de Winbox, pas de feuilles de calcul.
247 abonnés en ligne. Voyez-les tous.
Un tableau de session RADIUS en direct : utilisateur, plan, vitesse effective, octets vers le bas/vers le haut, et temps en ligne – rafraîchissement automatique toutes les 30 s. Filtrer par routeur, rechercher par nom d'utilisateur ou IP, ou filtrez en mode limité uniquement pour détecter rapidement l'épuisement des quotas.
- Utilisateur, IP encadrée, routeur, forfait, vitesse effective, octets down/up
- Badge limité : repérez les plans épuisés en un coup d'œil
- CoA-Disconnect par ligne : démarrez une session sans toucher au routeur
- Actualisation automatique toutes les 30 s – pas de rechargement manuel
Les modifications de plan parviennent au routeur. Pas de reconnexion.
Lorsque la limite d'un abonné change (quota épuisé, plan mis à niveau, déconnexion manuelle), SAMM met en file d'attente une mise à jour CoA ou une demande de déconnexion et la transmet en direct au routeur. Les abonnés ressentent le changement instantanément, à mi-session.
- CoA-Update — changement d'attribut de vitesse ou de plan sans déconnexion
- Repli automatique vers Disconnect-Request si CoA-Update est NACK'd
- Réessayez jusqu'à 3 fois avec le port CoA configurable par NAS
- Boîte d'envoi complète visible – en attente, envoyé, NACK, terminé, échoué
Chaque routeur. Contrôle de santé toutes les 30 s.
SAMM interroge chaque enregistrement MikroTik via l'API RouterOS et fait apparaître la version, le processeur, la mémoire, la disponibilité, la latence du ping et le nombre d'utilisateurs actifs par appareil. Ainsi, votre NOC voit un routeur tomber en panne avant le début des appels d'assistance.
- Version RouterOS , identité du tableau, disponibilité, utilisateurs actifs
- % CPU et % mémoire – détectez rapidement les routeurs centraux surchargés
- Latence Ping – indicateur accessible/inaccessible
- Renforcement automatique de la sécurité du pare-feu avec sauvegarde et sauvegarde retour programmé, WiFi et amp; Gestion cAPsMAN, RouterOS mises à jour depuis le panneau
Accès du personnel, limité à la page.
Créez des rôles d'administrateur avec des autorisations Afficher/Modifier/Aucune par page. Un commis à la facturation voit les factures mais ne touche jamais à la configuration du routeur. Un opérateur NOC voit les sessions mais n'exporte jamais de rapports financiers.
- Afficher/Modifier/Aucun par section – granulaire par page
- Portée By-NAS : les administrateurs de succursale ne voient que les abonnés sur leurs routeurs
- Comptes d'administrateur illimités : un par membre du personnel
- Dernière connexion suivie par administrateur – repérer les comptes dormants
Chaque action administrative. Horodaté.
Chaque modification apportée par un administrateur (modification du plan, réinitialisation du mot de passe, déconnexion manuelle, modification des paramètres) est enregistrée avec l'acteur, la cible, la charge utile JSON complète et l'horodatage appliqué. Consultable, filtrable, exportable.
- Acteur, action, cible, créé, appliqué – tous enregistrés
- Modal de charge utile JSON complète – voyez exactement ce qui a changé
- Filtrer par acteur, type d'action ou état appliqué
- Rétention gérée par un nettoyeur d'historique intégré
Les clients sont en libre-service depuis le chat.
Vous recevez moins d’appels d’assistance.
Un portail Web complet pour l'utilisation, les factures et les tickets, ainsi qu'un robot Telegram ça va plus loin. Les clients vérifient une fois, puis exécutent tout depuis un chat message, dans leur propre langue.
- Plan en direct, quota et expiration – toujours à jour
- Téléchargez les PDF des factures sans vous connecter au portail
- Changez le mot de passe et ouvrez des tickets d'assistance depuis le chat
- Portail en 8 langues : anglais, arabe, russe, persan, turc, français, espagnol, allemand
Quota 42 Go / 100 Go · 12 jours restants
↓ invoice-june-2026.pdf
Livres complets du FAI. Aucun outil séparé n'est nécessaire.
Comptabilité en partie double intégrée à SAMM – non intégrée. Les factures, dépenses, revendeurs, actifs et comptes de trésorerie résident tous dans la même base de données que vos abonnés.
- Espèces et amp; comptes bancaires, comptes de capital, P&L
- Factures avec détection automatique des retards et exportation PDF côté serveur
- Paiements en ligne : les abonnés paient eux-mêmes via Stripe , PayPal ou Binance / USDT et se reconnectent automatiquement
- Revendeurs : achetez des groupes de cartes sur facture, suivez ce qu'ils doivent
- Agents — vendez en gros sur un solde prépayé avec une part de commission ; l'agent facture le client, hors de vos livres.
- Immobilisations avec plans d'amortissement linéaire
- Catégories de dépenses : Bande passante, Salaires, Loyer, Équipement…
Trafic en direct par interface. Pas besoin de Winbox.
SAMM interroge chaque interface MikroTik via l'API RouterOS et affiche les taux TX/RX, l'état des liaisons et les compteurs d'erreurs actualisés toutes les 30 secondes, sur chaque routeur de votre réseau.
- TX/RX Mbps rafraîchi automatiquement toutes les 30 s par interface
- État du lien : haut/bas/désactivé avec indicateur en direct
- Compteurs d'erreurs et d'abandons par port physique
- Filtrer par routeur, type d'interface ou état d'exécution
- Historique représenté graphiquement par interface – tendances de saturation des points
Voyez exactement ce que transporte votre réseau.
La classification du trafic de couche 7 répartit votre bande passante par application (streaming, médias sociaux, messagerie, jeux) afin que vous sachiez où va votre amont avant d'en acheter davantage.
- Meilleurs réseaux sociaux et réseaux sociaux plateformes de streaming classées par bande passante
- Nombre de sessions actives et carte thermique des heures de pointe par service
- Totaux quotidiens et mensuels — aujourd'hui, 7 jours, 30 jours
- Accédez à l'utilisation de l'application par abonné
- Exporter au format PDF ou CSV pour la planification des capacités
Automatisez votre réseau. Réglez-le une fois, laissez-le fonctionner.
Créez des règles temporelles qui s'appliquent directement à vos interfaces MikroTik : augmentation de la bande passante hors pointe, fenêtres de maintenance planifiées ou application des règles pendant les heures de bureau. Aucun script requis.
- Règles de jour de la semaine et de plage horaire avec prise en charge du passage à minuit
- Actions : activer/désactiver l'interface, définir la limite de vitesse, appliquer la file d'attente
- Règles transmises directement à MikroTik via l'API – aucune modification du fichier de configuration
- Portée par routeur : ciblez un appareil ou appliquez-le à l'ensemble du parc
- Journal d'exécution : chaque déclencheur est horodaté dans la piste d'audit
Poussez RADIUS vers n'importe quel MikroTik en quatre clics.
L'assistant intégré au panneau se connecte à votre routeur via l'API, transmet la configuration du client RADIUS, crée le service PPPoE et les pools IP et exécute le test d'authentification — pas de terminal, pas de Winbox.
- Enregistrez le routeur avec l'adresse IP, le port API et les informations d'identification
- Push RADIUS en un clic — configuration auth/acct/CoA appliquée via l'API
- Serveur PPPoE + pool IP créé automatiquement dans RouterOS
- Découvrez les routeurs voisins et ajoutez toute votre flotte en même temps
- Le test d'authentification s'exécute à partir du panneau d'administration - aucune commande radtest n'est nécessaire
Construit par des personnes qui déploient des FAI pour gagner leur vie
SAMM est la plate-forme opérationnelle que SecuryTik utilise sur ses propres déploiements de FAI – du routage principal MikroTik aux déploiements de fibre FTTH/GPON et les opérations du CNO. Vous obtenez le même outil, avec l’équipe derrière pour vous aider.
Questions fréquemment posées
Ce que les gens demandent avant de déployer SAMM .
Qu'est-ce que SAMM ?
SAMM ( SecuryTik Active Mikrotik Manager) est une plate-forme de gestion FAI complète pour les réseaux MikroTik . Il regroupe FreeRADIUS + PostgreSQL, un portail d'administration, un portail client, une comptabilité en partie double et un robot libre-service Telegram dans un seul programme d'installation.
À qui s'adresse SAMM ?
FAI et opérateurs de réseau exécutant MikroTik routeurs : toute personne authentifiant les abonnés PPPoE, Hotspot ou IPoE/DHCP, gérant les forfaits et les limites et facturant les clients. SAMM est utilisé dans le monde entier et est livré avec une interface utilisateur multilingue en 8 langues (anglais, arabe avec RTL, russe, persan, turc, français, espagnol, allemand) et 16 thèmes visuels, afin que les équipes de n'importe quelle région puissent l'utiliser dans leur propre langue.
SAMM fonctionne-t-il avec mon routeur MikroTik ?
Oui. SAMM utilise RADIUS standard, de sorte que tout appareil MikroTik exécutant RouterOS prenant en charge un client RADIUS fonctionne – depuis un petit hAP jusqu'à un CCR. Aucune carte spéciale ou indicateur de fonctionnalité RouterOS n'est requis. SAMM utilise également l'API MikroTik pour l'inventaire, les sauvegardes de pare-feu et les cartes de bons Hotspot.
De quoi SAMM a-t-il besoin pour fonctionner ?
Un serveur Linux avec un accès root — Ubuntu 22.04/24.04/26.04 ou Debian 12/13 — ou n'importe quel hôte avec Docker . Un script d'installation configure FreeRADIUS , PostgreSQL, les portails FastAPI, les notifications et les travailleurs Telegram , et (éventuellement) un tunnel Cloudflare Zero Trust.
SAMM est-il gratuit ?
Oui, chaque fonctionnalité est gratuite jusqu'à 100 abonnés, 500 cartes hotspot et 2 routeurs, pour toujours. Plus (500 abonnés, 2 000 cartes, 3 routeurs), Pro (2 000 abonnés, 5 000 cartes, 5 routeurs) et Pro Max (tout illimité) sont des mises à niveau en libre-service depuis votre tableau de bord, avec une assistance prioritaire incluse.
Puis-je migrer depuis SAS4, Super Speed Radius ou Pro Radius ?
Oui — depuis trois systèmes. SAMM importe une base d'abonnés SAS4 / Radius Manager ou Super Speed Radius directement à partir d'un fichier de sauvegarde MySQL (compressé gzip ou brut), et une base Pro Radius à partir de sa liste d'abonnés exportée, ce système ne proposant aucune sauvegarde. Les forfaits et les utilisateurs sont associés à leurs équivalents SAMM et vous sont présentés sous forme d'aperçu — rien n'est écrit tant que vous n'avez pas confirmé l'importation.
SAMM peut-il verrouiller un abonné sur un seul appareil ?
Oui — MAC persistante lie un abonné PPPoE à la première adresse MAC vue à la connexion et rejette tout autre appareil. Elle est désactivée par défaut, activée dans Paramètres, et un administrateur peut réinitialiser la MAC enregistrée d'un abonné à tout moment depuis la page utilisateur ou la liste des utilisateurs.