SAMM — SecuryTik Active Mikrotik
Manager — هي منصة كاملة لإدارة مزودي خدمة الإنترنت لشبكات MikroTik PPPoE
& Hotspot. مثبت واحد يحول خادم Linux فارغا إلى نظام كامل لـ AAA
والفوترة وإدارة المشتركين.
لمن SAMM
تم تصميم SAMM لمزودي خدمة الإنترنت اللاسلكيين، ومشغلي الألياف، وموفري نقاط الاتصال قيد التشغيل MikroTik RouterOS . إذا قمت بمصادقة المشتركين عبر PPPoE أو Hotspot أو IPoE/DHCP وتحتاج إلى ذلك
فرض طبقات السرعة، والحد الأقصى للبيانات، وتواريخ انتهاء الصلاحية، والفوترة - يقوم SAMM بكل ذلك من خلاله
شاشة واحدة.
يتم التعرف على مشتركي IPoE/DHCP من خلال معرف دائرة DHCP Option 82 (المعرف الفعلي
منفذ الوصول - الطريقة الاحترافية لمزود خدمة الإنترنت) أو MAC للجهاز، وradius-password لخادم DHCP هي
ببساطة، سر RADIUS المشترك الخاص بجهاز التوجيه، لذلك لا يوجد شيء إضافي يمكن توفيره.
IPv6 المزدوج المكدس هو خيار الاشتراك: يمكن لكل مشترك الحصول على IPv6
بجانب IPv4. قم بتمكينه في معالج جهاز التوجيه واختر البادئة المفوضة (DHCPv6-PD).
الطول - /56 افتراضيا، أو في أي مكان من /48 إلى /64 - وكتل IPv6 التي سيتم توزيعها. على كل
يقوم Access-Accept SAMM بإرجاع تجمع WAN IPv6 بالإضافة إلى بادئة موجهة مفوضة إلى المشترك
الشبكة المحلية (LAN)، لذلك يقوم جهاز التوجيه الخاص بالعميل (في وضع المسار) بتقسيمها فرعيا إلى /64s وتشغيل SLAAC لـ
أجهزتهم - نموذج تفويض بادئة مزود خدمة الإنترنت القياسي. يعمل مع PPPoE، Hotspot وIPoE،
ويمكن تثبيت بادئة IPv6 ثابتة لكل مشترك لعملاء الأعمال.
كيف يعمل
يبقي SAMM المسار الساخن قريبا من قاعدة البيانات. يتعامل FreeRADIUS مع كل حزمة
مصادقة ومحاسبة؛ ومع كل تحديث محاسبة Interim-Update يستدعي دوال
PostgreSQL مباشرة لتجميع الاستخدام وتقييم الحدود — لا توجد
رحلة Python ذهابا وإيابا أثناء اتصال المشتركين.
تتعاون أربع طبقات تنفيذ عبر قاعدة بيانات واحدة:
FreeRADIUS (unlang + rlm_sql) — authenticates
every packet; on each Interim-Update it accumulates bytes/uptime and evaluates limits inside Postgres.
samm-radius — runs time-driven sweeps (expiry, daily reset, speed
windows) and is the only process that sends Change-of-Authorization packets.
samm-worker — pings routers and syncs MikroTik device metadata over the API.
samm-api — the admin & customer portals; admin actions are queued
to the database and applied by samm-radius, never sent as CoAs directly.
الخدمات الخمس
الخدمة
الدور
samm-api
بوابة المسؤول + بوابة الخدمة الذاتية للعملاء + REST API
samm-radius
يفرغ صندوق صادر CoA؛ ويشغل عمليات انتهاء الاشتراك / الإعادة اليومية / نوافذ السرعة
samm-worker
يقوم بفحص الراوترات؛ ويزامن بيانات أجهزة MikroTik عبر API
samm-notification
يسلم إشعارات البريد الإلكتروني & Telegram عبر قائمة انتظار واحدة منظمة
samm-telegram
يشغل روبوت Telegram التفاعلي للخدمة الذاتية
ماذا يفعل SAMM
نواة AAA
مصادقة PPPoE & Hotspot، وفرض السرعة لكل مستخدم، وCoA هجين.
الباقات & الحدود
باقات سرعة بالإضافة إلى أربعة حدود مستقلة ونوافذ سرعة مجدولة.
المشتركون
مستخدمو PPPoE وHotspot وIPoE/DHCP إضافة إلى بطاقات قسائم Hotspot المدفوعة مسبقا القابلة للطباعة PDF.
الفوترة
تسعير لكل باقة، فواتير تلقائية، ودفتر إيصالات/دفعات/مصاريف مزدوج القيد.
تنبيهات التجديد والانتهاء والحصة والإيصالات عبر البريد الإلكتروني وTelegram.
بقية هذا الدليل هو شرح لكل من هذه المجالات. استخدم القائمة
على اليسار، أو ابدأ بـ التثبيت.
البدء
التثبيت
يثبت SAMM كل ما يحتاجه — FreeRADIUS، وPostgreSQL، وnginx، وWireGuard،
وcloudflared، وخدمات SAMM الخمس — في خطوة واحدة. المثبت
متكرر آمن (idempotent): إعادة تشغيله ترقي تثبيتا قائما في مكانه ولا
تستبدل إعداداتك أو تعيد توليد كلمة مرور قاعدة البيانات.
يتم تشغيل SAMM في أي مكان — اختر مسار التثبيت الذي يناسب شبكتك:
يقوم سكربت التهيئة هذا بتنزيل أحدث حزمة إصدار SAMM من GitHub، ويستخرجها،
ويشغل المثبت الكامل تلقائيا. يتم خلال دقائق قليلة.
إذا كان github.com محجوبا في بلدك، استخدم المرآة المستضافة على Cloudflare — المثبت نفسه، دون جلب أي شيء من GitHub. (الأمر القياسي أعلاه يكتشف حجب GitHub وينتقل إلى هذه المرآة تلقائيا.)
إذا كنت تفضل تشغيل SAMM كحاويات - نفس المنتج، ولكن معبأ بشكل مختلف -\n استخدم التوزيع Docker Compose على github.com/mhdhaidarah/samm-docker .\n على أي مضيف يتوفر به Docker :
يثبت ذلك Docker إن لم يكن موجودا، ويضع ملف docker-compose.yml في /opt/samm-docker/ مع كلمة مرور قاعدة بيانات عشوائية قوية مضبوطة مسبقا، ثم يشغل الحزمة. صورة mhdhaidarah/samm مبنية من الحزمة المصرفة نفسها المستخدمة في تثبيت النظام المباشر — مغلقة المصدر بالتصميم.
متعدد المعماريات — الوسم نفسه ينشر لـ linux/amd64 وlinux/arm64، وتختار النسخة الصحيحة تلقائيا من الوسم: docker pull على أي مضيف Docker (Intel/AMD، خادم ARM، أو Mac بمعالج Apple)، و MikroTik RouterOS 7.23+ على الموجه نفسه. ملف واحد، لكل منصة.
على الأجهزة المضيفة حيث لا يسمح بتوصيل الأنابيب curl إلى bash (المربعات المغلقة،
سياسات الخروج الصارمة)، يمكنك جلب ملف الإنشاء الجاهز للتشغيل مباشرة:
git clone https://github.com/mhdhaidarah/samm-docker.git
cd samm-docker
# optional: edit docker-compose.yml and replace change-me-strong-random-string
docker compose up -d
بعض الميزات ليست موجودة بعد في متغير Docker (تأمين الترخيص المرحلي، إعادة التحميل الديناميكي FreeRADIUS ).\n تم إخفاء صفحات إدارة WireGuard و Cloudflare النفق المضمنة عمدا في المتغير Docker - فهي تدير خدمات systemd على مستوى المضيف التي لا يمكن الوصول إليها من داخل الحاوية. اختر الخيار A أو B أعلاه إذا كنت بحاجة إلى تلك المضمنة، أو قم بتشغيل cloudflared / wg-quick على المضيف Docker مباشرة بجانب SAMM . انظر\n الملف التمهيدي Docker الخاص بالمتغير للحصول على تحذيرات الإصدار 1 الكاملة ومسار التثبيت اليدوي.
في نظام التشغيل Windows ( Docker Desktop ) — للتقييم فقط
غير مستحسن للإنتاج. وضع السكون / السبات / إغلاق الغطاء في Windows
يوقف الحاويات؛ يتم تشغيل إعادة تشغيل التمهيد فقط عند بدء تشغيل WSL (وليس عند تشغيل Windows)؛ ال
يتم تشغيل التحديث التلقائي اليومي فقط أثناء وجود WSL. استخدمه للتقييم/العرض التوضيحي، إذن
نشر الإنتاج على Linux جهاز افتراضي (Hyper-V، Proxmox، ESXi) أو صندوق فعلي صغير (على سبيل المثال
NUC يقوم بتشغيل خادم Ubuntu ).
تثبيت Docker Desktop لنظام التشغيل Windows (يتيح له إعداد الواجهة الخلفية لـ WSL2 عند التشغيل لأول مرة).\n ثم من PowerShell - لا حاجة إلى محطة WSL - احصل على حزمة الإنشاء وابدأ المكدس:
mkdir C:\samm-docker
cd C:\samm-docker
curl.exe -fLO https://github.com/mhdhaidarah/samm-docker/releases/latest/download/docker-compose.yml
# optional: notepad docker-compose.yml — replace change-me-strong-random-string with your own password
docker compose pull
docker compose up -d
شاهد تشغيل المكدس في Docker Desktop → الحاويات - تتوسع المجموعة samm إلى 8 خدمات. بمجرد أن تصبح جميعها باللون الأخضر، افتح بوابة الإدارة وقم بتسجيل الدخول باستخدام بيانات الاعتماد هذه:
هدم: docker compose down -v من دليل التثبيت
(يمسح -v حجم postgres ومفتاح Fernet - قم بعمل نسخة احتياطية لهما أولاً إذا كنت قد أضفت بيانات).
التثبيت
الخيار D — التثبيت على موجه MikroTik (RouterOS 7.23+)
نفس SAMM، دون الحاجة إلى جهاز Linux. إذا كان جهاز MikroTik لديك يدعم حزمة container وبه قرص USB أو بطاقة microSD، فيمكنك تشغيل الحزمة كاملة مباشرة على الموجه — بنفس ملف docker-compose.yml المستخدم في كل مكان آخر. يسحب RouterOS 7.23+ معمارية المعالج الصحيحة من وسوم الصور متعددة المعماريات تلقائيا، فلا يوجد شيء خاص بالموجه لتنزيله.
مدعوم: كل موجه MikroTik يدعم الحاويات — RB5009، hAP ax²، CCR2004-1G-12S+2XS، CCR2116، CCR2216، L009، وما شابه (arm64)، إضافة إلى RouterOS على x86 وCHR (amd64). غير مدعوم: أجهزة armv7 / mipsbe / smips / tile / ppc (hEX، RB750، طرز RB الأقدم) — لا تدعم الحاويات أو مواردها أقل من أن تكفي حزمة SAMM. يلزم RouterOS 7.23 أو أحدث (الإصدارات الأقدم لا تستطيع اختيار المعمارية من وسم متعدد المعماريات).
1. قم بإعداد جهاز التوجيه
ثبت حزمة container (من extra_packages.zip على mikrotik.com/download — ارفع ملف container-*.npk المطابق عبر Files ثم أعد التشغيل). ثم فعل وضع الحاويات (مرة واحدة — ولا يتفعل إلا بعد فصل الطاقة وإعادة وصلها، لا بإعادة تشغيل عادية):
/system device-mode update container=yes
# HARD reboot the router (unplug the power) — a soft /system reboot
# will NOT activate the container feature
2. تهيئة القرص وتثبيته (ext4)
أدخل محرك أقراص USB أو بطاقة microSD (يوصى بسعة ≥ 8 جيجابايت — Postgres + إضافة طبقات الصورة). على جهاز التوجيه:
/disk print
# note the disk slot, e.g. "usb1-part1" or "disk1"
/disk format-drive usb1-part1 file-system=ext4 label=samm
بعد التهيئة، تحقق من تركيب القرص وقابليته للكتابة:
/disk print detail
# look for "type=ext4" and a mount point like "/usb1-part1"
٣. انسخ ملف compose
ملف واحد لكل منصة. استبدل change-me-strong-random-string (كلمة مرور Postgres — استخدم القيمة القوية نفسها أينما ظهرت) وchange-me-random-token. ثم في WebFig/WinBox: Container ← Apps ← + New ← YAML، الصق، واضبط قرص ext4 من الخطوة 2 كموضع للتخزين، ثم أرسل. يسحب RouterOS 7.23+ معمارية المعالج الصحيحة من وسوم الصور تلقائيا.
عالق عند "waiting for reverse proxy"؟ في RouterOS 7.23+، أزل تحديد Use HTTPS في نافذة Apps وأعد النشر — هذا الخيار يتحكم في وسيط منفذ التطبيق، لا في كيفية سحب الصور.
غير كلمة مرور المدير فورا. مصادقة RADIUS والمحاسبة معروضتان على UDP 1812 + 1813 على الموجه نفسه، لذا يمكن لعميل RADIUS في MikroTik الإشارة إلى 127.0.0.1 بالسر المشترك الذي تضبطه في النظام → RADIUS.
مسار نشر تجريبي. ميزة الحاويات في RouterOS أبسط من Docker Compose — إذ يختلف سلوك DNS لأسماء الخدمات وترتيب الاعتماديات (depends_on) وعمليات إعادة التشغيل المباشرة. إذا لم تعمل المنظومة كما يجب على عتادك، فارجع إلى تشغيل Docker على جهاز Linux صغير (NUC أو Pi 4 أو جهاز افتراضي) بجوار MikroTik. يعمل ملف compose نفسه هناك بكامل خصائص Compose.
5. التحديث — النسخ الاحتياطي والاستعادة يدويا
يؤدي تحديث تطبيق الحاوية على MikroTik إلى حذف قاعدة بياناتك. لا يستطيع RouterOS تغيير إصدار تطبيق مثبت في مكانه — الطريقة الوحيدة هي إزالة التطبيق وإضافته من جديد، وإزالته تحذف كل ما خزنه التطبيق، بما في ذلك قاعدة بيانات SAMM. خذ نسخة احتياطية ونزلها إلى حاسوبك قبل إزالة التطبيق. النسخة الاحتياطية التي تبقى على الموجه تحذف مع كل شيء آخر.
لنقل تثبيت حاوية MikroTik إلى إصدار جديد:
في SAMM ، انتقل إلى الأدوات → النسخ الاحتياطي ، وقم بإنشاء نسخة احتياطية، و قم بتنزيل الملف على جهاز الكمبيوتر الخاص بك .
على الموجه، أزل التطبيق ثم أضفه من جديد بالإصدار الجديد.
افتح SAMM الجديد، وانتقل إلى الأدوات → النسخ الاحتياطي واستعد الملف الذي نزلته.
ينطبق هذا على حاوية MikroTik فقط. في Docker (على Linux أو Windows أو جهاز افتراضي بـ Linux) يتم التحديث بـ docker compose pull ثم docker compose up -d، ولا تمس بياناتك — فوحدات التخزين تعيش خارج الحاويات وتبقى كما هي.
التثبيت
الخيار E — قرص SAMM Server ISO (تثبيت جهاز جاهز)
يحول SAMM Server ISO أي جهاز أو جهاز افتراضي فارغ إلى خادم SAMM جاهز: أقلع منه، اختر DHCP أو عنوان IP ثابت في الشاشة الوحيدة التي يعرضها، أكد، ثم اتركه يعمل. يثبت Ubuntu Server 24.04 LTS (النسخة المصغرة)، يسمي المضيف samm-server، ثم ينزل ويثبت أحدث إصدار SAMM تلقائيا عند أول إقلاع — فلا يتقادم القرص أبدا. تعرض الشاشة شعار SAMM أثناء الإقلاع ولافتة دخول تظهر عنوان IP الخاص بالخادم وعنوان لوحة الإدارة وبيانات الدخول الافتراضية، ويوفر الأمر samm-tools وصولا مباشرا إلى أدوات الصيانة (فحص الصحة، نسخ قاعدة البيانات احتياطيا واستعادتها، إعادة تعيين كلمة مرور المدير).
هذا القرص يمسح القرص الأول في الجهاز. لا تقلع منه إلا على عتاد أو جهاز افتراضي مخصص لSAMM. إذا كان الجهاز دون إنترنت أثناء التثبيت، سيكمل الإعداد نفسه فور توفر الاتصال.
اكتبه على وحدة USB (باستخدام Rufus أو balenaEtcher أو dd) أو اربطه بجهاز افتراضي، ثم أقلع وأجب عن سؤال الشبكة. بيانات الدخول الافتراضية بعد التثبيت — اللوحة: admin / admin، النظام: samm / samm أو root / samm — غيرها جميعا.
يعمل المثبت كعرض تقدم ملون مباشر — شريط نسبة مئوية وقائمة
تحقق لكل مرحلة. يتم التقاط المخرجات الخام لكل مرحلة إلى
/var/log/samm-install.log؛ وفي حالة الفشل تتم طباعة آخر 30 سطرا.
المكون
التفاصيل
FreeRADIUS 3
مهيأ مع خلفية PostgreSQL وعملاء NAS ديناميكيين؛ ويتم التحقق منه بـ freeradius -CX
PostgreSQL
تطبق قاعدة البيانات والمخطط وكل ترحيلات SQL — وكل ملف ترحيل قابل لإعادة التنفيذ بأمان
Python venv
تبنى كل الاعتماديات من requirements.txt وتجمع ملفات الترجمة. إذا لم يطابق Python الخاص بالتوزيعة الحزمة المجمعة، يجلب المثبت مفسرا مستقلا مطابقا إلى /opt/samm/runtime تلقائيا
nginx
يضاف الوكيل العكسي بالإضافة — ولا تحذف المواقع القائمة أبدا. يستخدم المنفذ 80 إذا كان متاحا؛ وإلا فإنه يطلب منفذا بديلا
5 services
samm-api وsamm-radius وsamm-worker وsamm-notification وsamm-telegram — كلها مفعلة كوحدات systemd
WireGuard
الحزم مثبتة؛ يتم إعدادها لاحقا من النظام ← VPN
cloudflared
البرنامج التنفيذي يثبت دائما؛ ورمز النفق اختياري عند التثبيت أو يضاف لاحقا من النظام ← Cloudflare Tunnel
جميع بيانات الاعتماد — كلمة مرور قاعدة البيانات ومفاتيح توقيع الجلسة —
تولد تلقائيا عند التثبيت الأول.
المطالبات التفاعلية
تظهر أي مطالبات في البداية، قبل بدء التثبيت:
رمز Cloudflare — الصق رمز موصل Zero Trust لنشر
SAMM عبر الإنترنت دون منافذ مفتوحة، أو اضغط Enter للتخطي وإعداده لاحقا.
منفذ HTTP — إذا كان المنفذ 80 مستخدما، فإن المثبت يترك
تلك المواقع دون تغيير ويطلب منفذا بديلا (الافتراضي 8080).
ملخص التثبيت
عند انتهاء المثبت يطبع ملخصا يتضمن رابط المسؤول، وبيانات تسجيل الدخول
الافتراضية، ومنفذ HTTP المختار، وبيانات اعتماد قاعدة البيانات، ومسارات ملفات الإعداد:
============================================================
SAMM is installed and running.
Admin portal : http://localhost/admin/login
Default login : admin / admin <- CHANGE AFTER FIRST LOGIN
Config files : /etc/samm/samm.yaml /etc/samm/api.env
============================================================
الترقية
للترقية، اجلب المصدر الجديد وأعد تشغيل المثبت:
git -C /opt/samm pull # or unpack a newer release bundle
sudo bash /opt/samm/install.sh
تعيد إعادة التشغيل مزامنة المصدر، وترقي البيئة الافتراضية، وتعيد تطبيق جميع الترحيلات،
وتعيد تحميل إعدادات FreeRADIUS وnginx، وتعيد تشغيل كل خدمة. ملفات الإعداد
ومنفذ HTTP الذي تم اختياره عند التثبيت الأول يتم الحفاظ عليها.
نصيحة
يمكن لـ SAMM أيضا تحديث نفسه — راجع الترخيص والتحديثات. فعل التحديثات التلقائية، أو طبقها عند الطلب، من النظام ← الترخيص.
بيئات معزولة وقواعد بيانات بعيدة
يشحن SAMM ذاته فقط — أما FreeRADIUS وPostgreSQL وnginx وغيرها فيتم جلبها عند
التثبيت من مستودعات apt الرسمية، لذا يجب على التثبيتات المعزولة تجهيز تلك
الحزم مسبقا. لقاعدة بيانات PostgreSQL بعيدة، اضبط DSN في /etc/samm/samm.yaml
بعد التثبيت.
البدء
الخطوات الأولى
خمس مهام قصيرة تنقل تثبيتا جديدا إلى نقطة يمكن فيها للمشتركين الاتصال وإصدار فواتيرهم.
1 · أول تسجيل دخول
افتح http://<your-server>/admin/ (استخدم منفذ HTTP من
ملخص التثبيت إذا لم يكن 80)، أو رابط نفق Cloudflare الخاص بك.
سجل الدخول بـ admin / admin.
غير كلمة المرور فورا من النظام ← المسؤولون،
أو من قائمة الملف الشخصي في الشريط العلوي.
2 · أضف أول راوتر
اذهب إلى MikroTik ← NAS وانقر على إضافة راوتر.
أدخل IP الراوتر، واسما مختصرا، وسرا مشتركا لـ RADIUS. لأجهزة MikroTik،
يمكنك اختياريا إضافة بيانات اعتماد API للمزامنة المباشرة للجهاز.
على MikroTik، أضف خادم RADIUS يشير إلى مضيف SAMM (المنافذ 1812/1813)
بـ نفس السر المشترك، وفعل RADIUS لـ PPP / Hotspot.
لا حاجة لإعادة تشغيل FreeRADIUS — يحل SAMM عملاء NAS ديناميكيا من قاعدة البيانات. راجع الراوترات (NAS) للإجراء الكامل، أو دع الإعداد التلقائي يهيئ MikroTik لك.
3 · أنشئ باقة
تحدد الباقة السرعة والحدود والسعر الذي تبيعه. اذهب إلى المستخدمون ← الباقات ← باقة جديدة. مرجع كامل للحقول: الباقات والحدود.
4 · أضف مشتركا
اذهب إلى المستخدمون ← مستخدم جديد، واملأ بيانات تسجيل الدخول واختر باقة. يمكن للمشترك الاتصال فورا. للوصول المدفوع مسبقا إلى Hotspot، أنشئ بطاقات قسائم بدلا من ذلك.
5 · فعل ترخيصك
يعمل التثبيت الجديد غير مسجل على باقة الحد الأدنى. افتح النظام ← الترخيص وفعله لرفع الحدود — راجع الترخيص والفئات.
الإيقاع اليومي
أضف الراوترات ← أنشئ الباقات ← أضف المشتركين أو البطاقات ← راقب
لوحة التحكم ← سجل المدفوعات ضمن
المحاسبة.
البدء
الترحيل من نظام آخر
هل تشغل بالفعل نظام فوترة RADIUS آخر؟ يقرأ SAMM بياناته ويعيد إنشاء باقاتك ومشتركيك، فلا تحتاج إلى إعادة إدخال أي شيء. يحتفظ المشتركون بكلمة مرور الخدمة وتاريخ الانتهاء الحاليين، ما يعني أنهم يواصلون تسجيل الدخول تماما كما كانوا.
انتقل إلى الأدوات → التصدير / الاستيراد واختر نظامك القديم ضمن الترحيل من نظام آخر. وكبقية الأدوات، فهي متاحة لمدير النظام الأعلى فقط.
ما الذي ترفعه
النظام القديم
الملف
من أين يأتي
SAS4 / Radius Manager
.sql أو .sql.gz
نسخة احتياطية MySQL لقاعدة البيانات القديمة
Super Speed Radius
.sql أو .sql.gz
نسخة احتياطية MySQL لقاعدة البيانات القديمة
Pro Radius
.xlsx أو .csv
قائمة المشتركين المصدرة منه — فذلك النظام لا يوفر تصدير نسخة احتياطية
غالبا ما تبلغ النسخ الاحتياطية عدة غيغابايت؛ لا مشكلة في ذلك، ارفع الملف كما هو. ولا تحتاج النسخ المضغوطة إلى فك ضغطها أولا.
كيف يعمل
ارفع الملف. لا يكتب أي شيء بعد.
راجع المعاينة. تعرض الباقات والمشتركين الذين سيتم إنشاؤهم، وتنبهك إلى أي شيء اضطرت لتخطيه أو تصحيحه، وتتحقق من الإجمالي مقابل ترخيصك قبل أن تؤكد.
اختر ما يحدث لأسماء المستخدمين الموجودة مسبقا في SAMM — تخطيها والإبقاء على سجل SAMM، أو تحديث اسمها وجهة اتصالها من النظام القديم.
استورد. يكتب كل سجل بشكل مستقل، لذا لن يتسبب سجل واحد سيئ في التراجع عن البقية.
ما الذي ينقل
الباقات — الاسم والسرعات والسعر والمدة وكوتا البيانات حيثما يسجلها النظام القديم.
المشتركون — اسم المستخدم وكلمة مرور الخدمة والاسم وبيانات الاتصال وتاريخ الانتهاء والباقة وعنوان IP الثابت وعنوان MAC.
يبقى المشتركون المعطلون في النظام القديم معطلين.
الفوترة والفواتير والبطاقات المدفوعة مسبقا والتذاكر والمحاسبة وسجلات المشرفين لا تستورد عن قصد — فهي تخص نموذج بيانات النظام القديم ونادرا ما تتطابق بشكل سليم.
القيم التي لا تطابق عمودها
قواعد البيانات الحقيقية فوضوية: عنوان مكتوب في خانة البريد الإلكتروني، وملاحظة في حقل الجوال، ورقم هاتف مكتوب بلوحة مفاتيح عربية. يتحقق SAMM من كل قيمة مقابل ما يفترض أن يحتويه عمودها. وأي قيمة لا تناسب تبقى خارج ذلك الحقل وتحفظ في ملاحظات المشترك الخاصة بالمشرف بدلا من ذلك، موسومة بمصدرها — فلا يضيع شيء ولا يتلوث أي حقل. وتخبرك المعاينة بعدد القيم المتأثرة.
Pro Radius بالتفصيل
يصدر Pro Radius المشتركين دون الباقات، لذا يستنتج SAMM الباقات من مستوى الخدمة لكل مشترك، آخذا السرعة من اسمها (خدمة باسم "4MBPS" تصبح باقة بسرعة 4 ميغابت). وثلاثة أمور ببساطة غير موجودة في ذلك الملف وتضبط على قيم افتراضية معقولة ينبغي أن تراجعها لاحقا:
المدة — تضبط على شهر واحد. ويستورد تاريخ الانتهاء الحقيقي لكل مشترك دون تغيير، لذا لا يؤثر ذلك إلا على التجديدات المستقبلية.
سرعة الرفع — تضبط لتطابق سرعة التنزيل.
السعر — يضبط على 0.
راجع الباقات قبل إصدار الفواتير
بعد الاستيراد من Pro Radius، افتح الباقات واضبط السعر والمدة الحقيقيين لكل واحدة. وإلى أن تفعل ذلك، ستفوتر تلك الباقات بصفر.
معلومات مفيدة
يمكنك تشغيله أكثر من مرة بأمان. إعادة استيراد الملف نفسه تتخطى كل من هو موجود مسبقا بدلا من تكراره.
ترخيصك يظل ساريا. إذا احتوى الملف على مشتركين أكثر مما تسمح به فئتك، تخبرك المعاينة بذلك مقدما وتوضح كم عدد من سيتسع — يمكنك الترقية، أو استيراد مجموعة جزئية.
خذ نسخة احتياطية أولا إذا كنت تستورد إلى تثبيت يحتوي بالفعل على بيانات حقيقية.
المشتركون & الباقات
الباقات & الحدود
الباقة هي تعريف الخدمة المخصصة للمشتركين — تحدد
السرعة والحدود والسعر. أنشئ الباقات قبل إضافة المستخدمين.
يأتي التنصيب الجديد بـ 9 باقات جاهزة — ثماني فئات سرعة شهرية إضافة إلى باقة خنق "Expired" — فتبيع فورا أو تنشئ باقاتك. تعمل التهيئة الأولية عند أول تنصيب فقط ولا تمس الباقات التي أضفتها.
إنشاء باقة
اذهب إلى المستخدمون ← الباقات.
انقر على باقة جديدة.
املأ النموذج وانقر على حفظ الباقة.
كل حد هو مفتاح تبديل — فعل فقط ما تحتاجه. تستخدم النافذة المنبثقة نفسها لتعديل باقة قائمة (افتح قائمة ⋮ للصف ← تعديل).
حقول الباقة
الحقل
المعنى
الاسم
اسم باقة فريد، مثل Home-50M
السعر
يحتسب لكل فترة فوترة عند استخدام إصدار الفواتير
سرعة التنزيل / الرفع
مثل 50M، 512K، 1G — تفرض كحد السرعة في MikroTik
الجلسات المتزامنة
عدد الأجهزة التي يمكنها الاتصال في وقت واحد ضمن هذه الباقة. القيمة الافتراضية 1 — يرفض تسجيل الدخول الثاني ما دام الأول متصلا. اضبطها على 0 لجعلها بلا حد. الجلسة التي توقفت عن إرسال بياناتها يتم تجاهلها، لذا لا يؤدي انقطاع الاتصال إلى منع المشترك من الدخول
الحد: الانتهاء
ينتهي الاشتراك بعد فترة ثابتة من التفعيل (أيام/أشهر/ساعات/دقائق)
الحد: الكوتا
إجمالي حد للبيانات (مجمع، أو للتنزيل فقط، أو للرفع فقط) لكامل الاشتراك
الحد: زمن التشغيل
حد على زمن الاتصال التراكمي — مجموع مدد كل الجلسات
الحد: الاستخدام اليومي
حد للبيانات يعاد ضبطه كل يوم في وقت الإعادة اليومية المعين
نافذة غير محدودة
إضافة سريعة لنافذة سرعة واحدة — يوجد المحرر الكامل في صفحة نوافذ السرعة الخاصة بالباقة
مجمع IP
اسم Framed-Pool اختياري في RADIUS لتعيين العناوين
تجديد تلقائي
ابدأ فترة جديدة عند الانتهاء بدلا من تغيير الباقة أو قطع الاتصال
الحدود الأربعة
كل حد مستقل واختياري. عند ضبط عدة حدود، يتحقق SAMM منها بـ
ترتيب ثابت — الانتهاء ← الحصة ← زمن التشغيل ← اليومي — وأول حد
يستنفد يحدد الإجراء.
الحد
يتتبع
عند الاستنفاد
الانتهاء
الوقت التقويمي منذ التفعيل
التبديل إلى باقة أخرى، أو قطع الاتصال
الحصة
إجمالي البايتات المستخدمة
التبديل إلى باقة أخرى، أو قطع الاتصال
زمن التشغيل
ثوان الجلسات التراكمية
التبديل إلى باقة أخرى، أو قطع الاتصال
يومي
البايتات منذ آخر إعادة يومية
خنق — إلى سرعات تدخلها أو عبر باقة أبطأ — حتى إعادة الضبط اليومية التالية
لكل حد تختار ما يحدث عند الاستنفاد: اختر باقة تالية ينقل إليها المشترك، أو اتركه على — قطع الاتصال —. الحد اليومي يخنق بدل القطع: افتراضيا تدخل سرعات الخنق مباشرة (حقلا التنزيل/الرفع) أو تختار باقة "تالية" أبطأ — وفي الحالتين يعود المشترك إلى باقته الأصلية تلقائيا عند إعادة الضبط اليومية التالية.
نوافذ السرعة
نافذة السرعة تتجاوز السرعة الأساسية للباقة لساعات محددة — على
سبيل المثال نافذة سرعة غير محدودة بعد منتصف الليل. انقر على صف الباقة لفتح
محرر نوافذ السرعة الخاص بها، الذي يضيف التحكم بأيام الأسبوع ويدعم
النوافذ التي تتخطى منتصف الليل. عند تطابق عدة نوافذ، تفوز
النافذة الأعلى سرعة.
ملاحظة
المشتركون الذين تم تخفيفهم أو استنفدوا الحدود يستثنون من نوافذ
السرعة — لا يرفع SAMM السرعة أبدا أثناء سريان حد ما.
مفهومان للاستخدام
يحتفظ SAMM بالاستخدام في مكانين، ولا يخلط بينهما أبدا:
عدادات قابلة للإعادة — حالة كل حد. تصفر بإعادة من المسؤول
وبالإعادة اليومية.
عدادات الفوترة — إجماليات مدى الحياة غير قابلة للإعادة. لا تصفر أبدا،
حتى تبقى التقارير والفواتير دقيقة.
إدارة الباقات
تعرض قائمة الباقات سرعة كل باقة، وعدد المشتركين، والحدود النشطة، ونوافذ
السرعة. من قائمة ⋮ للصف يمكنك التعديل، أو فتح نوافذ السرعة الخاصة بها، أو تفعيلها/تعطيلها،
أو الانتقال إلى مشتركيها، أو حذفها (فقط عندما لا يكون لها مشتركون). تعديل
التجديد التلقائي يعرض تعميم التغيير على جميع المشتركين الحاليين.
مكرر ينسخ الخطة تماما — السرعات والحدود ونوافذ السرعة و
السعر - تحت اسم جديد، وهو أسرع بكثير من إعادة بناء التعريفة يدويا لتغييرها
رقم. إذا كان الاسم الذي قدمته مأخوذا بالفعل، فسيتم استخدام الرقم المجاني التالي.
المشتركون & الباقات
المشتركون
المشترك (العميل / المستخدم) هو حساب PPPoE أو Hotspot يقوم
بالمصادقة عبر SAMM. يخصص لكل مشترك باقة واحدة بالضبط.
إنشاء مشترك
اذهب إلى المستخدمون وانقر على عميل جديد.
أكمل النموذج واحفظ — يمكن للمشترك الاتصال فورا.
الحقل
المعنى
اسم المستخدم *
اسم تسجيل دخول PPPoE / Hotspot — يجب أن يكون فريدا
كلمة المرور *
كلمة مرور تسجيل الدخول (تخزن لمصادقة PAP/CHAP في RADIUS)
الاسم الأول / الأخير
اسم المشترك
الجوال / البريد الإلكتروني / العنوان
بيانات الاتصال — تستخدم للإشعارات والفواتير
الباقة *
باقة الخدمة المراد تعيينها
تجاوز الانتهاء
تاريخ انتهاء يدوي اختياري بدلا من التاريخ المحسوب من الباقة
تجديد تلقائي
تجديد فترة الباقة تلقائيا عند الانتهاء
إنشاء العديد من المشتركين في وقت واحد
يقوم مستخدمو الدفعة الجدد بإنشاء سلسلة مرقمة من الحسابات في مسار واحد —
الطريقة المعتادة لتسليم مجموعة من عمليات تسجيل الدخول إلى القرية أو الفندق أو البائع.
اختر العدد والرقم الذي ستبدأ به وعدد الأرقام التي تريد إضافتها (3 يعطي 001 ، 002 ، …)؛ كل شيء آخر - الخطة، وانتهاء الصلاحية، والتجديد التلقائي - هو كذلك
تم ملؤها مرة واحدة وتطبيقها عليهم جميعا. يتشاركون كلمة مرور واحدة.
ينطبق اختيار الفاتورة على كل مستخدم في المجموعة بشكل منفصل ، لذا فإن تشغيل خمسين إما يؤدي إلى رفع خمسين فاتورة أو لا شيء، و
يظهر الإجمالي قبل الالتزام.
قائمة المشتركين
تسرد صفحة المستخدمين كل مشترك مع نقطة حالة سريعة الفهم، والباقة المعينة،
وكم تبقى من كل حد — الاستخدام اليومي مع شريط تقدم، والحصة
المتبقية، وزمن التشغيل المتبقي، والأيام المتبقية. صف حسب الحالة (الكل / نشط / موقوف
/ منته / متصل) أو ابحث باسم المستخدم أو الاسم أو رقم الجوال.
شارة تبديل الباقة
شارة واحدة تعني باقة المشترك. شارتان مربوطتان بسهم
تعنيان أن المشترك بلغ حده اليومي وتم تحويله مؤقتا إلى باقة
تخفيف — ويعود إلى الأصلية عند الإعادة اليومية التالية.
إدارة المشترك
انقر بزر الفأرة الأيمن على صف — أو استخدم قائمة ⋮ — لكل إجراء خاص بالمشترك:
الإجراء
ما الذي يفعله
عرض / تعديل
افتح صفحة التفاصيل، أو عدل بيانات الاتصال وكلمة المرور وتاريخ الانتهاء
تفعيل / تعطيل
إيقاف الحساب — يتم قطع اتصال المشتركين المتصلين
تجديد الانتهاء
أضف مدة الباقة فوق أي وقت متبق؛ ويصدر فاتورة إذا كان للباقة سعر
إعادة زمن التشغيل / الحصة / اليومي
تصفير عداد الحد المختار
الاستخدام
افتح رسوم الاستخدام البيانية وسجل الجلسات
حذف
إزالة المشترك وكل سجله — يتم قطع الجلسات النشطة أولا
كيف تسري الإجراءات
ترتب عمليات الإعادة وتغييرات الباقة والتجديدات في سجل تدقيق وتطبق بواسطة
نبضة samm-radius — عادة خلال ثوان قليلة. إذا كان المشترك
متصلا، يرسل SAMM أيضا تحديثا مباشرا. راجع
CoA & التغييرات الفورية.
تكشف صفحة التفاصيل أيضا كلمة مرور دخول المشترك خلف زر عين (مع نسخ بنقرة واحدة) — مفيد عندما يسأل العميل عن بياناته.
عرض الاستخدام
يفتح إجراء الاستخدام صفحة حركة بيانات مفصلة لمشترك واحد،
مع محدد فترات 7 / 14 / 30 / 90 يوما. يظهر ثلاثة أرقام رئيسية —
حركة اليوم (مع تقسيم الرفع/التنزيل ودقائق الاتصال)،
وحركة هذا الشهر، وزمن الاتصال التراكمي
للشهر. أسفلها رسم بياني يومي لحركة البيانات للرفع مقابل
التنزيل، وجدول كامل لسجل الجلسات: وقت البدء والإنهاء،
والمدة، والبايتات المنزلة والمرفوعة، وجهاز NAS، وسبب إنهاء كل جلسة.
العمليات الجماعية
لتغيير المالك أو الانتهاء أو الحالة أو التجديد التلقائي لعدة مشتركين دفعة واحدة — أو
لحذف الكثير — استخدم أدوات التغييرات الجماعية والحذف
الجماعي. لإنشاء مشتركين بالجملة من جدول بيانات، استخدم التصدير / الاستيراد.
تقييد المشترك على أجهزة توجيه محددة
يمكن تثبيت مشترك (أو مجموعة بطاقات كاملة) على NAS محدد
أجهزة التوجيه من نموذج التحرير الخاص به. مع عدم تحديد أي أجهزة توجيه، يعمل الحساب على أي منها
ناس؛ مع تحديد واحد أو أكثر، يتم قبول المصادقة فقط من هؤلاء
أجهزة التوجيه - تم فرض إغلاق الفشل داخل RADIUS نفسه. تغيير المجموعة يفصل أي
جلسة مباشرة على جهاز توجيه غير مسموح به الآن على الفور. بالاشتراك مع مشرف By-NAS
تحديد النطاق، هذه هي الطريقة التي تحافظ بها إعدادات الفروع المتعددة والامتياز على المشتركين في كل فرع
على أجهزة التوجيه الخاصة بهذا الفرع.
المشتركون & الباقات
بطاقات Hotspot
للوصول المدفوع مسبقا إلى Hotspot، أنشئ دفعة من بطاقات القسائم
بدلا من المشتركين الأفراد. كل بطاقة هي زوج من اسم مستخدم/كلمة مرور بسرعتها
وحدودها الخاصة، تولد بالآلاف وتطبع للتوزيع.
إنشاء مجموعة بطاقات
اذهب إلى المستخدمون ← بطاقات Hotspot وانقر على مجموعة جديدة.
املأ النموذج أدناه وانقر على إنشاء مجموعة — يولد SAMM
بيانات اعتماد كل بطاقة تلقائيا.
القسم
الحقول
الهوية
اسم مجموعة فريد، ووصف، وبادئة اسم مستخدم اختيارية، وعدد البطاقات المراد توليدها (حتى 10,000)
بيانات الاعتماد
تنسيق اسم المستخدم وكلمة المرور (أرقام / حروف / أحرف وأرقام) وطولهما
حد السرعة
سرعة التنزيل والرفع — 256k، 6M، 1G؛ 0 = غير محدود
حد النقل
غير محدود، أو حد مجمع، أو حدود منفصلة للتنزيل/الرفع (MB / GB / TB)
حد الأوقات
حد زمن التشغيل، والانتهاء بعد أول تسجيل دخول، وتاريخ "صالح حتى" للمجموعة
يحتسب الانتهاء من أول تسجيل دخول لكل بطاقة، بينما
صالح حتى هو تاريخ نهائي صارم — لا يمكن استخدام البطاقات بعده،
سواء تم تفعيلها أم لا.
إدارة مجموعة
افتح قائمة ⋮ للمجموعة لـتفعيل أو تعطيل كل البطاقات دفعة واحدة، أو تمديد تاريخ "صالحة حتى"، أو إضافة بطاقات إلى الدفعة، أو تعديل بياناتها. ويمكن تصفير بطاقة مفردة (حصة، مدة اتصال أو انتهاء) أو تعطيلها من صفحة تفاصيل البطاقة.
تقوم المجموعة المكررة بنسخ كل الإعدادات تماما وإنشاء نفس الإعدادات
عدد البطاقات التي تحتوي على رموز جديدة — لا يمكن أن ينتمي رمز البطاقة إلا إلى بطاقة واحدة فقط،
وبالتالي فإن النسخة هي نسخة مطبوعة جديدة، وليست نسخة من النسخة القديمة. إنها الطريقة السريعة لإعادة ترتيب أ
دفعة القسيمة التي بيعت.
حالات البطاقة
الحالة
المعنى
غير مستخدمة
تم توليدها لكن لم يتم تسجيل الدخول بها أبدا
نشطة
قيد الاستخدام، ضمن حدودها
مستنفدة
تم بلوغ حد (حصة أو زمن تشغيل أو انتهاء)
معطلة
معطلة يدويا
الطباعة & التتبع
افتح مجموعة لرؤية بطاقاتها، واطبعها كملف PDF للتوزيع
(يستخدم تخطيط الطباعة شعار مزود الخدمة الخاص بك من الإعدادات)، وراجع استخدام كل بطاقة. تظهر
حركة بيانات البطاقات أيضا في التقارير ضمن
علامة تبويب البطاقات، ولكل مجموعة عرض محاسبي خاص بها.
المشتركون & الباقات
الخدمة الذاتية - يقوم الضيوف بتسجيل الدخول بأنفسهم
عكس القسيمة: لا أحد يطبع أي شيء ولا أحد
يقف على مكتب. يتصل الزائر بنقطة الاتصال الخاصة بك، ويضغط على تسجيل في صفحة تسجيل الدخول، اكتب الاسم ورقم الهاتف المحمول، و SAMM أرسل لهم رسالة
رمز المرور عبر الرسائل القصيرة، WhatsApp أو البريد الإلكتروني. يدخلونها في نفس الصفحة وهم كذلك
عبر الإنترنت - وتحتفظ بسجل مسمى وقابل للتصدير لكل من استخدم الضيف
شبكة.
الأماكن النموذجية: المطاعم والمقاهي والفنادق وبيوت الضيافة،
المعارض والمعارض التجارية والمؤتمرات ومراكز التسوق والعيادات وغرف الانتظار،
صالات رياضية، مساحات عمل مشتركة، صالونات، صالات المطارات، الملاعب، الحرم الجامعي، المكتبات،
معارض السيارات وأماكن الزفاف والمنتجعات والمعسكرات.
تشغيله
قم بإعداد قناة التسليم أولاً. مركز الإشعارات → تمكين الرسائل القصيرة أو WhatsApp و
أرسل لنفسك رسالة اختبار. لا شيء آخر يعمل حتى تعمل قناة واحدة.
الخدمة الذاتية ← الإعدادات : ضع علامة اختيار اسمح للضيوف بتسجيل أنفسهم ، اختر القنوات التي يريدون
العرض، وقم بتعيين المدة التي يظل فيها رمز المرور صالحًا والمدة التي يجب على الضيف انتظارها
قبل أن يطلب آخر.
اترك رموز المرور تأتي من في الخدمة الذاتية
مجموعة البطاقات ما لم يكن لديك سبب لتغييرها — فهذه المجموعة هي التي تحدد السرعة
وعدد الأجهزة التي يمكنها مشاركة رمز مرور واحد.
قم بتشغيل علامة التبويب "تسجيل" لكل تصميم تسجيل دخول تستخدمه - انظر أدناه. هذه هي الخطوة التي يفتقدها الناس.
صفحة تسجيل الدخول – الخطوة التي يفتقدها الأشخاص
علامة التبويب "التسجيل" هي لكل تصميم لتسجيل الدخول ، وهي معطلة
بشكل افتراضي. افتح MikroTik المدير ← جهاز التوجيه ← صفحة تسجيل الدخول ,
قم بتحرير التصميم الذي تستخدمه ثم حدد السماح بالخدمة الذاتية . يمكنك إعادة صياغة
كل جملة يراها الضيف على نفس الشاشة - علامة التبويب "تسجيل"، والمقدمة
السطر، وتسميتي الحقلين، والزر، والردود الخمسة ("رمز المرور الخاص بك قيد التشغيل
طريقتها"، "لديك واحدة بالفعل"، "يرجى المحاولة مرة أخرى لاحقًا"، "لم نتمكن من إرسالها"،
""الاشتراك غير متاح").
ثم اضغط على Push — ثم اضغط عليه مرة أخرى بعد كل SAMM ترقية.
توجد صفحات تسجيل الدخول إلى نقطة الاتصال مباشرة على وحدة التخزين المحمولة الخاصة بجهاز التوجيه ,
ليس على SAMM . لا تؤدي ترقية SAMM إلى إعادة دفعها، لذا يستمر جهاز التوجيه في تقديم خدماته القديمة
الصفحة — مع عدم وجود علامة تبويب تسجيل عليها — حتى تضغط مرة أخرى. SAMM يحذرك عند تسجيل الدخول
علامة تبويب الصفحة عندما يعرض جهاز التوجيه صفحات أقدم من الإصدار المثبت لديك، و
تقوم صفحة الخدمة الذاتية بتسمية كل جهاز توجيه لا يمكنه إظهار علامة التبويب وعروض لإصلاحها
في كل مرة.
القواعد التي توقف سوء الاستخدام
رمز مرور مباشر واحد لكل رقم. السؤال مرة أخرى أثناء أ
الرمز لا يزال صالحًا يخبر الضيف بالتحقق من رسائله بدلاً من إرسالها
آخر.
ثم فترة انتظار تحددها قبل هذا الرقم
يمكن طلب واحدة جديدة.
يتم احتساب الصلاحية من لحظة إرسال رمز المرور ،
ليس من أول تسجيل دخول - لذا فإن الرمز الذي ظل غير مستخدم لمدة أسبوع لا يظل موجودًا
العمل.
الحد الأقصى اليومي الذي تم تعيينه بواسطة الترخيص الخاص بك (انظر أدناه). مرة واحدة
تم استنفاده، ويُطلب من الضيوف المحاولة مرة أخرى لاحقًا وتم إصدار رموز المرور بالفعل
استمر في العمل.
يتم تسجيل كل محاولة مقابل عنوان MAC الخاص بالجهاز باسم
أبلغ جهاز التوجيه عن ذلك — وهو ما لا يستطيع الضيف تزييفه من متصفحه.
الترخيص
الخدمة الذاتية مرخصة بشكل منفصل عن خطتك ، حسب عدد رموز المرور التي يتم تثبيتها يوميًا\n قد يتم إصداره، ويتم تجديده في تاريخه الخاص - حتى تتمكن من الحصول على خدمة مجانية مع وظيفة إضافية مدفوعة،\n أو على Pro Max بدون أي شيء. يحصل كل تثبيت على 10 يوميًا مجانًا ؛\n يرفعه الضوء إلى 50، والثقيل إلى 200، ويزيل الحد الأقصى. انظر التسعير .
تعرض صفحة الخدمة الذاتية المستخدمة / المسموح بها لهذا اليوم و
يقول بوضوح عندما ذهب البدل. قم بالشراء أو التجديد من لوحة التحكم الخاصة بك على
securytik.com، أو اطلب من النظام → الترخيص وa SecuryTik وافق عليه المشرف. رمز المرور الذي تعذر تسليمه لا يستخدم
بدلك.
الشبكة & الراوترات
الراوترات (NAS)
NAS (Network Access Server) هو راوتر يصادق
المشتركين عبر SAMM عبر RADIUS. كل راوتر يحمل حركة بيانات المشتركين
يحتاج إلى سجل NAS.
إضافة راوتر
اذهب إلى MikroTik ← NAS وانقر على إضافة راوتر.
املأ الحقول أدناه واحفظ.
الحقل
المعنى
IP / اسم مضيف NAS
عنوان الراوتر، كما يراه مضيف SAMM
الاسم المختصر
تسمية واضحة تظهر عبر المنفذ
النوع
mikrotik يفتح المزامنة المباشرة للجهاز ودفع الإعدادات؛ الأنواع الأخرى لـ RADIUS فقط
السر
السر المشترك لـ RADIUS — يجب أن يطابق الراوتر تماما، وإلا تفشل المصادقة
منفذ CoA
منفذ UDP الذي يرسل إليه SAMM حزم Change-of-Authorization (افتراضي MikroTik 3799)
منفذ / مستخدم / كلمة مرور API
بيانات اعتماد MikroTik API التي يستخدمها SAMM لقراءة معلومات الجهاز ودفع الإعدادات
لا حاجة لإعادة التشغيل
يحل SAMM عملاء NAS ديناميكيا من قاعدة البيانات — إضافة أو إزالة
راوتر لا تتطلب أبدا إعادة تشغيل FreeRADIUS.
قائمة NAS
يظهر كل راوتر في جدول واحد — المعرف، وIP / اسم مضيف NAS، والاسم المختصر، والنوع، وسر
مقنع (انقر على الخلية لإظهاره)، ومنفذا CoA وAPI، ونتيجة
ping مباشرة مع زمن الذهاب والإياب. يصف مربع البحث حسب IP
أو الاسم المختصر أو الوصف.
تحمل قائمة ⋮ لكل صف إجراءات خاصة بالراوتر — عرض الجهاز و
تحديث المعلومات (MikroTik فقط)، وتعديل، ودفع
إعدادات RADIUS (MikroTik فقط)، وحذف. فتح صف من
نوع mikrotik ينتقل مباشرة إلى
صفحة جهازه.
اكتشاف الجيران
انقر Discover neighbors لمسح الشبكة بحثا عن أجهزة MikroTik (عبر بروتوكول اكتشاف الجيران في MikroTik) وإضافتها كسجلات NAS دون كتابة كل عنوان يدويا. يمكن إضافة الراوتر المكتشف بعنوان IP، أو إضافته تلقائيا — تهيئة بنقرة واحدة تنشئ مستخدم إدارة لـ SAMM على الراوتر وتدفع عنوان إدارة وتزيل جسر المصنع.
الإضافة التلقائية للراوترات الجديدة فقط
التهيئة بنقرة واحدة مخصصة للأجهزة الجديدة من المصنع (أو المعاد ضبطها) — على راوتر يحمل إعدادات قائمة قد تستبدل الإعدادات الموجودة أو تعطلها.
دفع إعدادات RADIUS إلى الراوتر
بالنسبة لسجلات MikroTik NAS، تقدم قائمة ⋮ للصف دفع إعدادات RADIUS
— يقوم SAMM بتهيئة الراوتر لك عبر API بدلا من أن تكتبها يدويا. تؤكد
IP خادم SAMM (يجب أن يكون قابلا للوصول من الراوتر) ومنافذ المصادقة
والمحاسبة وCoA؛ ثم ينشئ SAMM أو يستبدل إدخال RADIUS على الراوتر:
الإعداد
القيمة
التعليق
SAMM — الوسم الذي يستخدمه SAMM لإيجاد هذا الإدخال وتحديثه لاحقا
الخدمة
hotspot, ppp
العنوان / السر
مضيف SAMM، مع السر المشترك من سجل NAS هذا
المهلة
3000 ms
CoA الوارد
مقبول، على منفذ CoA الذي أكدته
يعرض الحوار سجل نتائج عند انتهاء عملية الدفع.
إعداد جانب MikroTik
إذا قمت بإعداد الراوتر يدويا بدلا من ذلك:
أضف خادم RADIUS يشير إلى مضيف SAMM، بـ نفس السر
المشترك، مفعلا لـ PPP / Hotspot.
استخدم منفذ المصادقة 1812، ومنفذ المحاسبة 1813.
اقبل CoA الواردة على المنفذ 3799.
اضبط فترة Interim-Update للمحاسبة على نحو 5 دقائق (افتراضي معالج SAMM) — هذا معدل تجميع SAMM للاستخدام وتقييم الحدود؛ الفترات الأقصر تسرع تفعيل الحدود مقابل حركة محاسبة أكثر.
أجهزة للمراقبة فقط
الراوتر الذي يضاف كـ مراقبة يظهر في مخزون MikroTik
ويتم فحصه ومزامنته، لكن ليس له دور RADIUS — لا يستطيع مصادقة المشتركين. استخدمه
لمراقبة الراوترات التي ليست NAS للمشتركين.
الشبكة & الراوترات
مدير MikroTik
عندما يكون للراوتر بيانات اعتماد API، يديره SAMM مباشرة عبر
MikroTik API — بدون WinBox، وبدون SSH. قسم MikroTik
هو مخزون مباشر لكل راوتر، وكل جهاز يفتح صفحة تفاصيل بها
خمس عشرة علامة تبويب تهيئ تقريبا كل جزء من RouterOS من متصفحك.
مراقب MikroTik
يعرض MikroTik ← المراقب بطاقة واحدة لكل راوتر، مرتبة
كشبكة. تظهر كل بطاقة — يتم تحديثها من قبل samm-worker وتستفسر مباشرة
كل 30 ثانية — نقطة قابلية الوصول، وإصدار RouterOS، وحمل المعالج وعدد النوى،
واستخدام الذاكرة، وعدد الجلسات النشطة، وزمن التشغيل، ووقت آخر عينة.
توسم البطاقة إما NAS (راوتر يصادق أيضا
المشتركين عبر RADIUS) أو مراقبة (جهاز أضيف للمراقبة
فقط). إضافة MikroTik تسجل جهازا جديدا؛ وتحديث الآن
يفرض استفسارا فوريا. تحمل بطاقات المراقبة فقط قائمة بالنقر بالزر الأيمن — فتح، تعديل،
تحديث المعلومات، حذف.
صفحة الجهاز — خمسة عشر تبويبا
افتح أي جهاز للحصول على صفحة إدارته الكاملة. تنقسم علامات التبويب إلى أربع مجموعات.
كل منفذ مع حالتها المباشرة، بالإضافة إلى تاريخ حركة البيانات لكل منفذ
المواقع والتطبيقات
ثلاث طيات فرعية: Monitor (المواقع والتطبيقات المرصودة على الراوتر مع سجل الحركة)، QoS (أولوية بحسب التطبيق، أدناه)، وApp Filter (حجب محتوى عبر DNS من الكتالوج)
المدير
علامة التبويب المدير ← عام هي صفحة الصيانة للجهاز:
الهوية (اسم الراوتر)، والوقت (الساعة، والمنطقة الزمنية
وNTP)، والأدوات (إعادة التشغيل، وping، وإجراءات أخرى للراوتر بنقرة واحدة).
إعداد الشبكة
علامة التبويب
ما الذي تهيئه
الجسر
أنشئ جسور LAN واختر المنافذ الفعلية (المنافذ) التي تنتمي لكل منها
VLAN
إضافة وإدارة منافذ VLAN
IP
ثلاث علامات تبويب فرعية — ثابت (عناوين ثابتة وديناميكية)، وDHCP client (سحب عنوان من الأعلى)، وDHCP server (توزيع العناوين، مع جدول إيجارات مباشر)
خوادم Hotspot، وملفات Hotspot وملفات المستخدمين، ومجمعات DHCP/IP، وصفحة تسجيل دخول البوابة الإلزامية
الإنترنت
وصلات WAN — شبكات WAN المدارة من SAMM والمسارات الافتراضية، مع عرض أي شبكات WAN قائمة غير مدارة من SAMM للقراءة فقط
الجدار الناري
قواعد الفلترة، تحليل أمني للراوتر، الاتصال والأهداف، وحدات أمنية، ونسخ احتياطية للجدار الناري — يلتقط Auto-Security نسخة قبل التطبيق ويمكنه تفعيل تراجع تلقائي مؤقت، فأي قواعد تحبسك خارج الراوتر تعود تلقائيا
في تبويب PPPoE، يحدد التحديث المرحلي (Interim update) عدد المرات التي يرسل فيها الراوتر حزم RADIUS accounting Interim-Update إلى SAMM. يستخدم SAMM هذه الحزم لتجميع عدادات البايتات ووقت التشغيل وتقييم حدود الحصة (Quota) والحدود اليومية وحدود وقت التشغيل — بدونها، يتوقف فرض الحدود وعدادات الجلسات المباشرة عن العمل. القيمة الموصى بها هي 5m.
صفحة تسجيل الدخول إلى Hotspot
من تبويب Hotspot يمكنك إدارة صفحة تسجيل الدخول الخاصة بالـ captive-portal: الإبقاء على صفحات MikroTik الافتراضية، أو تطبيق أحد القوالب الجاهزة، أو تطبيق أحد تصاميمك المحفوظة. يتضمن SAMM محرر تصميم مرئيا ومعرض قوالب — خصص صفحة تسجيل الدخول وادفعها مباشرة إلى Hotspot الراوتر.
QoS واع بالتطبيقات
يؤدي عرض جودة الخدمة (علامة تبويب فرعية لمواقع الويب والتطبيقات) إلى تشغيل التطبيقات والمواقع SAMM يرى بالفعل على جهاز التوجيه في خطة أولوية التنزيل. اسحب كل تطبيق من المجموعة إلى
واحدة من ثماني خانات ذات أولوية - يتم تقديم الفتحة 1 أولاً تحت التنافس، الفتحة 8
الاخير؛ لا يتم تشكيل التطبيقات المتبقية في المجمع. يمكنك اختياريًا تحديد سرعة تنزيل أي تطبيق (على سبيل المثال 10M ) وتعيين سقف التنزيل الإجمالي للأولوية للتنافس عليه. التوزيع التلقائي
حسب الفئة يرتب كل شيء بنقرة واحدة - المراسلة أولاً، ثم خدمات الذكاء الاصطناعي، ثم
المتاجر، مع كل شيء آخر أدناه.
عند الدفع، يجمع SAMM الخانات في شجرة طوابير على MikroTik
(موسومة بـ SAMM:qos، parent=global) مع قواعد جدار حماية مطابقة لعلامات الرزم،
الأعلى أولوية أولا. وهي مبنية على نفس كتالوج Websites & App filter
الذي يشغل المراقبة، لذا لا تظهر إلا التطبيقات التي شوهدت فعلا على الراوتر — وإزالة
SAMM QoS تجرد الراوتر من كل كائن SAMM:qos، مع ترك عداداتك
دون مساس.
معالج الإعداد
تجمع طية المعالج كل شيء في عشر خطوات قصيرة وتدفع الإعداد كاملا إلى الراوتر دفعة واحدة في النهاية. لا يرسل شيء حتى تؤكد في خطوة المراجعة الأخيرة.
الترحيب والاكتشاف (Welcome & detect) — يفحص SAMM الراوتر ويعرض ما هو معد مسبقا، بحيث يمكنك تخطي تلك العناصر عند الدفع.
منفذ الـ Bridge — أعط اسما لـ bridge شبكة LAN.
منافذ الـ Bridge — اختر المنافذ الفيزيائية التي ستنضم إلى الـ bridge.
DNS — حدد الـ resolvers الأعلى (إعدادات جاهزة بنقرة واحدة لـ Google وCloudflare وQuad9 وغيرها)، وحجم الـ cache، واختياريا فلتر محتوى DNS.
NTP — اضبط مصدر ساعة الراوتر (عميل NTP، واختياريا تقديم الوقت للشبكة المحلية).
الإنترنت — أضف وصلة WAN واحدة أو أكثر (Static / DHCP / PPPoE).
RADIUS إلى SAMM — وجه الراوتر إلى مضيف SAMM لديك للمصادقة (Authentication) والمحاسبة (Accounting) وCoA.
الخدمات — اختر ما إذا كان المعالج سيقوم بإنشاء خادم PPPoE أم لا، أ
خادم Hotspot، أو خدمة IPoE / DHCP، وتشغيله اختياريا حزمة IPv6 المزدوجة (الاشتراك، الإيقاف بشكل افتراضي): اختر المفوض (DHCPv6-PD)
طول البادئة وكتل IPv6 ويقوم المعالج بإنشاء التجمعات وإرفاقها بـ
الملف الشخصي للشراكة بين القطاعين العام والخاص.
تفاصيل PPPoE / Hotspot والجدار الناري — المجمعات والملفات التعريفية وأزمنة الإيجار وقواعد الجدار الناري وNAT، واختياريا مجمع المنتهين وحجب الإنترنت الذي يعيد توجيه المشتركين المنتهين إلى صفحة SAMM "انتهى الاشتراك" بدل اتصال ميت.
المراجعة والدفع — اطلع على القائمة الدقيقة للأوامر التي سترسل، ثم ادفعها جميعها إلى الراوتر.
سرعة كل مشترك تأتي من RADIUS
ينشئ المعالج profile واحدا لـ PPPoE / Hotspot — ولا يدفع profile لكل باقة. يسلم SAMM سرعة كل مشترك ضمن رد RADIUS عند تسجيل الدخول، لذا لا تتطلب تغييرات الباقات أي تعديل على الراوتر.
الشبكة & الراوترات
CoA & التغييرات الفورية
CoA (Change-of-Authorization) هو الأسلوب الذي يغير به SAMM جلسة المشترك أثناء اتصاله — لرفع سرعته أو خفضها، أو لقطع اتصاله — دون انتظار إعادة اتصاله.
كيف يصل التغيير إلى مشترك متصل حاليا
لا يدفع SAMM أبدا تغييرا للراوتر مباشرة بنقرة زر. يتبع كل إجراء إداري مسارا آمنا واحدا:
إجراء المسؤول→سجل التدقيق→نبضة samm-radius→صندوق صادر CoA→الراوتر
يسجل الإجراء في سجل التدقيق (Audit Log) كأمر في الطابور.
تفرغ خدمة samm-radius الطابور في نبضتها التالية، وتطبق التغيير، و — إذا كان المشترك متصلا — تضيف CoA إلى الطابور.
يفرغ صندوق صادر CoA وترسل الحزمة إلى الراوتر.
الأحداث المعتمدة على الوقت — انتهاء الصلاحية، وحدود نوافذ السرعة، وعمليات إعادة التعيين اليومية — تغذي الصندوق نفسه. الحد الأقصى للتأخير هو نبضة samm-radius واحدة (30 ثانية افتراضيا؛ خفضها من الإعدادات لفرض أكثر صرامة).
CoA الهجين
يرسل SAMM أولا CoA-Update لتغيير الجلسة في مكانها. إذا رفضها الراوتر بعد عدد المحاولات المعد، يتراجع SAMM تلقائيا إلى Disconnect-Request — يعيد المشترك الاتصال ويلتقط الإعدادات الجديدة. تعمل هذه الاستراتيجية الهجينة عبر كل إصدارات firmware MikroTik.
صفحة صندوق صادر CoA
المستخدمون → صندوق صادر CoA هو العرض المباشر لذلك الطابور. samm-radius هو المرسل الوحيد — لا تدفع لوحة الإدارة CoA مباشرة أبدا — ويفرغ الطابور في كل نبضة. تحدث الصفحة تلقائيا كل 30 ثانية.
تتصدر الصفحة ستة عدادات — قيد الانتظار، مرسل، NACK (إعادة المحاولة)، تم، فشل والمجموع. صف الجدول حسب الحالة، أو حسب الإجراء (update أو disconnect)، أو ابحث باسم المستخدم أو IP الـ NAS أو السبب.
الحالة
المعنى
قيد الانتظار
في الطابور، بانتظار النبضة التالية لـ samm-radius
مرسل
أرسل (حالة عابرة — يسجل الإرسال ونتيجته في الدورة نفسها فنادرا ما تبقى الصفوف في هذه الحالة)
nack
رفض الراوتر الـ CoA-Update — يعيد SAMM المحاولة، ثم يتراجع إلى قطع الاتصال
تم
طبق بنجاح
فشل
تخلى عن المحاولة بعد بلوغ حد الإعادات — مرر فوق الشارة لرؤية آخر خطأ
يعرض كل صف المستخدم، والراوتر، والإجراء، وعدد المحاولات، والسبب، وأوقات الإنشاء والإرسال. تتيح لك إجراءات كل صف إعادة المحاولة لحزمة فشلت أو رفضت بـ nack، أو إلغاء حزمة لا تزال جارية، أو فتح الخصائص (Attributes) لفحص خصائص RADIUS الدقيقة التي تحملها الحزمة. تعد شارة الشريط الجانبي الصفوف قيد الانتظار، وتتتبع لوحة المعلومات حالات الفشل خلال 24 ساعة. النظام السليم يبقي هذا الطابور شبه فارغ.
حصادة الدورة التي لا معنى لها
إذا تعطل جهاز التوجيه أو فقد الاتصال، فمن الممكن أن يتم فقدان حزم Accounting-Stop الخاصة به —
وفي العديد من الأنظمة يظل هؤلاء المشتركون "متصلين" إلى الأبد. SAMM عمليات مسح للجلسات
التي توقفت عن إرسال التحديثات المؤقتة وإغلاقها تلقائيًا (إنهاء
السبب Reaped-Stale )، لذا فإن قائمة الجلسات المباشرة والاستخدام المتزامن تحسب و
تظل أرقام الاستخدام صادقة. المهلة هي stale_session_timeout_seconds الإعداد (الافتراضي 900 ثانية = 15 دقيقة؛ اضبط 0 للتعطيل)، ويصبح ساري المفعول مباشرة - لا
إعادة التشغيل اللازمة.
العمليات اليومية
لوحة المعلومات & الجلسات المباشرة
الشاشتان ضمن نظرة عامة هما نقطة بداية كل دوام عمل — لوحة المعلومات لصحة النظام بأكمله، والجلسات المباشرة لمعرفة من المتصل تحديدا الآن.
لوحة التحكم
نظرة عامة → لوحة المعلومات هي الشاشة الرئيسية للمشغل. يضبط محدد الفترة في الأعلى — اليوم، 7 أيام، 14 يوما، 30 يوما، 90 يوما — نافذة مخطط الاتجاه والأرقام المحددة بتاريخ.
بطاقات مؤشرات الأداء الست (KPI)
كل بطاقة هي عداد مباشر واختصار — انقرها للانتقال مباشرة إلى القائمة المصفاة وراء الرقم.
البطاقة
تظهر
تفتح
متصلون الآن
المشتركون الذين لديهم جلسة RADIUS مباشرة الآن
المستخدمون المصفون إلى متصلون
المشتركون النشطون
الحسابات النشطة، مع إجمالي عدد المشتركين أدناه
المستخدمون المصفون إلى نشط
منتهي الصلاحية
المشتركون الذين انتهى اشتراكهم دون تحديد باقة تالية
المستخدمون المصفون إلى منتهي الصلاحية
التذاكر المفتوحة
تذاكر دعم لم تحل بعد (لا تشمل المنجزة والمغلقة)
المستخدمون ← تذاكر الدعم
الراوترات
إجمالي سجلات NAS، إضافة إلى عدد السجلات التي يتعذر الوصول إليها حاليا
مراقب MikroTik
الفواتير غير المدفوعة
الفواتير التي لا تزال بحاجة إلى متابعة الدفع
الفواتير المصفاة إلى غير مدفوعة
مخطط المستخدمين & الجلسات المباشرة
مخطط خطي يومي يرسم ثلاث سلاسل عبر الفترة المختارة — المستخدمون النشطون، والجلسات المتصلة، والمستخدمون منتهو الصلاحية — بحيث يصبح النمو والتسرب مرئيين بنظرة واحدة.
صحة خط المعالجة (Pipeline)
هذه اللوحة هي نبض محرك فرض السياسات. في نظام سليم تكون الطوابير عند الصفر أو قريبا منه — أي رقم يبقى مرتفعا يشير إلى خدمة عالقة أو راوتر يرفض التغييرات.
المؤشر
ماذا يعني
samm-radius الطابور
حزم CoA قيد الانتظار في انتظار النبضة التالية — يفترض أن تتم خلال ثوان
CoA فاشلة (24 ساعة)
صفر في نظام سليم؛ أي رقم غير صفري يعني أن راوترا يرفض حزم CoA
سجل التدقيق قيد الانتظار
إجراءات إدارية في الطابور لم تطبق بعد من قبل samm-radius
جلسات مقيدة السرعة (Throttled)
مشتركون محتجزون حاليا عند سرعة منخفضة بسبب حد ما — أمر متوقع، ليس خطأ
لقطة الجلسات
عدد الجلسات المباشرة — يجب أن يطابق متصلون الآن
الباقات النشطة
حجم كتالوج باقاتك
مسار فرض السياسات
توضع الإجراءات الإدارية في طابور samm.audit_log؛ تفرغها نبضة samm-radius وتصدر حزم CoA إلى samm.coa_outbox. المسار الكامل موجود في CoA والتغييرات المباشرة.
جداول النشاط الأخير
أربعة جداول تحت المخطط تعطي عرضا متجددا لما حدث للتو، ولكل منها رابط عرض الكل إلى صفحته الكاملة:
صندوق صادر CoA الأخير — الإجراء، المستخدم، الحالة (تم / قيد الانتظار / nack / فشل)، عدد المحاولات، السبب، والوقت.
الإجراءات الإدارية الأخيرة — الإجراء، الهدف، الجهة التي أطلقته، وما إذا طبق بعد، والوقت.
المشتركون الجدد — أحدث الحسابات مع حالتها ووقت آخر مصادقة.
الراوترات — كل NAS مع نقطة صحة: قابل للوصول / غير قابل للوصول / لا توجد بيانات.
الجلسات المباشرة
تسرد نظرة عامة → الجلسات المباشرة كل مشترك تبلغ الراوترات حاليا عن اتصاله عبر RADIUS accounting. تحدث الصفحة تلقائيا كل 30 ثانية؛ كما يوجد زر تحديث يدوي في الرأس.
تصفية القائمة
بحث — يطابق اسم المستخدم أو الـ Framed IP أو IP الـ NAS، ويتم البحث أثناء الكتابة.
الراوتر — قصر القائمة على الجلسات الموجودة على NAS واحد.
المقيدون فقط — اعرض فقط المشتركين الذين يبقيهم حد ما على سرعة منخفضة.
لكل صفحة — 20 أو 50 أو 100 أو 200 صف.
ما يعرضه كل صف
العمود
المعنى
المستخدم
اسم المستخدم — رابط إلى صفحة تفاصيل المشترك
Framed IP
العنوان الذي خصصه الراوتر لهذه الجلسة
الراوتر
الاسم المختصر لـ NAS وعنوان IP الخاص به
الباقة
باقة المشترك الحالية
السرعة الفعلية
السرعة المفروضة على الراوتر الآن — سرعة الباقة معدلة بأي نافذة سرعة نشطة. شارة مقيد تعني أن حدا ما يبقي المشترك على سرعة منخفضة.
تنزيل / رفع
عدادات بايتات مباشرة للجلسة
متصل
منذ متى والجلسة قائمة
بدأت
متى بدأت الجلسة
قطع جلسة
يضع زر قطع الاتصال الموجود على الصف CoA-Disconnect في الطابور لتلك الجلسة بالذات (السبب admin_manual) بعد رسالة تأكيد. يقطع المشترك فورا؛ وإذا كان حسابه لا يزال نشطا فبإمكانه إعادة الاتصال. تتبع الحزمة في صندوق صادر CoA.
العمليات اليومية
التقارير & التحليلات
نظرة عامة → التقارير هي عرض التحليلات — اتجاهات المشتركين، وحركة البيانات عبر الوقت، وأكثر المستخدمين والبطاقات استهلاكا على شبكتك.
اختيار النطاق
كل رقم على الصفحة مرتبط بنطاق تواريخ. اختر إعدادا جاهزا — 7 أيام، 14 يوما، 30 يوما، 90 يوما — أو أدخل تاريخي البداية والنهاية صراحة ثم انقر تطبيق. تغطي طبقة تحميل الصفحة أثناء تنفيذ استعلام طويل المدى كاستعلام 90 يوما.
اتجاهات المشتركين & الجلسات
مخطط خطي بثلاث سلاسل عبر النطاق المختار: المشتركون النشطون، والجلسات المتصلة، والمشتركون منتهو الصلاحية. استخدمه لرصد النمو والتسرب والساعات المزدحمة في شبكتك.
حركة البيانات اليومية
مخطط أعمدة مكدسة لبايتات الرفع والتنزيل لكل يوم. عند تمرير المؤشر فوق يوم تظهر أرقام الرفع والتنزيل إضافة إلى المجموع الكلي في تذييل تلميح الأداة.
قوائم أعلى 10
أربعة جداول تظهر حساباتك الأكثر استهلاكا لحركة البيانات، مرتبة حسب الحجم بالـ GB:
القائمة
ترتب
أعلى 10 تنزيلا اليوم
أكبر تنزيل منذ آخر إعادة تعيين يومية
أعلى 10 رفعا اليوم
أكبر رفع منذ آخر إعادة تعيين يومية
أعلى 10 تنزيلا للشهر
أكبر تنزيل خلال هذا الشهر التقويمي
أعلى 10 رفعا للشهر
أكبر رفع خلال هذا الشهر التقويمي
حركة البيانات حسب الكيان
جدول مقسم إلى صفحات وقابل للبحث يعرض حركة البيانات لكل حساب. يبدل تبويبان ما يعرضه:
المستخدمون — كل مشترك مع اسمه وباقته، ورفع/تنزيل اليوم بالـ MB، ورفع/تنزيل الشهر بالـ GB.
البطاقات — كل بطاقة hotspot مع مجموعتها وحالتها ونفس تقسيم حركة البيانات اليوم / الشهر.
يصفي مربع البحث الجدول أثناء الكتابة؛ ويقبل محدد لكل صفحة من 20 إلى 200 صف. كل صف يربطك بصفحة تفاصيل ذلك المشترك أو البطاقة.
التصدير
التقارير عرض تحليلي على الشاشة. للحصول على صفوف خام لتحليلها في جدول بيانات، استخدم الأدوات → التصدير / الاستيراد لتنزيل المستخدمين أو الباقات أو NAS كـ CSV / XLSX.
العمليات اليومية
المحاسبة & الفوترة
يتضمن SAMM نظاما كاملا للقيد المزدوج (double-entry bookkeeping) — فواتير، ومصاريف، وإيصالات، ومدفوعات، وموزعين، وأصول ثابتة، وقوائم مالية كاملة. لا حاجة لمنتج فوترة منفصل لدمجه، ولا لمحاسب لإبقاء الدفاتر منضبطة.
لن تتعامل أبدا مع المدين والدائن
كل إجراء — تسجيل دفعة، إضافة مصروف، بيع مجموعة بطاقات — يسجل تلقائيا قيد يومية متوازنا في دفتر الأستاذ. أنت تعمل بمصطلحات بسيطة (فواتير، مصاريف، إيصالات)؛ ويمسك SAMM دفاتر القيد المزدوج خلف الكواليس ويثبت توازنها في ميزان المراجعة.
صفحة المحاسبة منظمة في أحد عشر تبويبا.
نظرة عامة
اللقطة المالية. أربعة أرقام رئيسية في الأعلى:
الرقم
المعنى
النقد المتوفر
إجمالي الرصيد عبر جميع حسابات النقد & البنوك
أموال مستحقة لك
المستحقات — فواتير العملاء والموزعين غير المدفوعة
أموال عليك دفعها
الذمم الدائنة — مصاريف غير مدفوعة
أرباح هذا الشهر
الدخل ناقص المصاريف للشهر الحالي
في الأسفل: جدول بكل حسابات النقد & البنوك مع رصيد كل منها، ومخطط الدخل مقابل المصاريف خلال آخر 1 أو 2 أو 3 أو 6 أو 12 شهرا.
الفواتير
الفاتورة هي مطالبة مالية تصدرها. انقر فاتورة جديدة واملأ:
الحقل
المعنى
المستخدم
بحث أثناء الكتابة عن الحساب الذي تصدر له الفاتورة
فئة الإيراد
أي حساب دخل ترحل إليه المبيعات
تاريخ الإصدار / الاستحقاق
تاريخ إصدار فارغ = اليوم؛ تاريخ استحقاق فارغ = تاريخ الإصدار
معدل الضريبة % / المجموعة الضريبية
الإعدادات الافتراضية للسعر في الإعدادات → الفوترة ؛ تعيين مجموعة ضريبية لتطبيق معدلات متعددة (ضريبة القيمة المضافة/ضريبة السلع والخدمات وأكثر) في وقت واحد، مع ترحيل كل منها إلى حساب الضريبة الخاص بها
بنود الفاتورة
صف واحد أو أكثر من الوصف / الكمية / سعر الوحدة — يحسب المجموع الفرعي والضريبة والمجموع الكلي بشكل مباشر
مقدار الشحن - كامل أو مجزأ أو لا شيء
في أي مكان SAMM على وشك إرسال فاتورة إلى أحد المشتركين - تنشيط وتجديد وتغيير
الخطة، أو تمديد فترة انتهاء الصلاحية، أو القيام بأي من هذه الأشياء بكميات كبيرة - نفس الشيء
يظهر منتقي الفاتورة ، ويعرض الأموال قبل الالتزام:
خيار
ما يتقاضاه
فاتورة كاملة
فترات الخطة بأكملها فقط - يتم تقريب فترة الجزء إلى فترة كاملة.
فاتورة مجزأة
الوقت المحدد، بالتناسب مع فترة الجزء الأخير. يتم تقريب الإجمالي إلى أقرب مبلغ صحيح، مع ترحيل الفرق كتسوية تقريب حتى تظل الدفاتر متوازنة.
لا فاتورة
قم بتغيير الخدمة ولا تتقاضى أي رسوم - تمديد حسن النية، أو الترحيل، أو التصحيح.
قم بتعيين الطول باستخدام مضاعف الفترات لفترات الخطة بأكملها،
أو اكتب تاريخا محددا واترك SAMM يحدد تكلفة ذلك. وفي كلتا الحالتين تظهر اللوحة
بنود السطر، والضريبة والإجمالي عند تغييرها، ويسجل المدفوع مبلغا نقديا
دفع كامل المبلغ على الفور.
"لا يوجد فاتورة" هو حق، وليس خانة الاختيار
إن تحصيل أي شيء هو قرار مالي، لذا فهو مقيد بإذن لكل دور الإعدادات ← المسؤولون . الأمر الأكثر أهمية مع الوكلاء : الوكيل الذي يرسل المشتركون فيه فاتورة إلى رصيدهم المدفوع مقدما
يمكن بخلاف ذلك تجديد الخطط وتغييرها وتمديد فترات انتهاء الصلاحية طوال اليوم دون الدفع مقابل ذلك
لهم. يتم إيقاف الأدوار الجديدة بشكل صحيح إيقاف .
دانينغ وأمبير. محفظة مسبقة الدفع
ما وراء الفواتير لمرة واحدة SAMM يعمل على أتمتة دورة التحصيل بأكملها. أ جدول المطالبة يعين يوم الفاتورة ويوم الاستحقاق ويوم الحظر التلقائي —
مع رسوم تأخير اختيارية - بحيث يتم تذكير المشتركين المتأخرين، ثم يتم قطع خدماتهم بدونك
مشاهدة جدول البيانات. يتيح وضع المحفظة المدفوعة مسبقا للمشتركين الاحتفاظ بـ
الرصيد الذي يقوم بتسوية الفواتير تلقائيا عند التجديد؛ يقومون بتجديدها بأنفسهم من
بوابة العميل عن طريق البطاقة أو العملة المشفرة، ويتم إرسال كل زيادة وخصم إلى دفتر الأستاذ.
تنشأ الفواتير أيضا تلقائيا عند تجديد باقة مشترك (من إجراء تجديد الصلاحية أو عبر التجديد التلقائي)، شرط أن يكون للباقة سعر. تصفى القائمة حسب الحالة — غير مدفوعة، جزئية، مستحقة، مدفوعة — وتبحث برقم الفاتورة أو العميل. افتح أي فاتورة لرؤية صفحة تفاصيلها وملف PDF قابل للطباعة؛ يمكن للمشتركين تنزيل نسخهم الخاصة من بوابة العملاء وبوت Telegram.
المصاريف
المصروف هو مال أنفق لتشغيل الـ ISP. يسجل مصروف جديد فئة (حساب المصروف)، والمورد المدفوع له، والمبلغ، وتاريخ التكبد، وتاريخ استحقاق اختياري. لكل مصروف نفس دورة الحياة غير مدفوع / جزئي / مستحق / مدفوع الخاصة بالفاتورة، وصفحة تفاصيل، وسند PDF قابل للطباعة.
الإيصالات & المدفوعات
هذان التبويبان يسجلان النقد الذي ينتقل فعليا — منفصلين عن الفاتورة أو المصروف الذي تسبب فيه.
الإيصالات — أموال داخلة: نقد مستلم من عميل أو موزع أو دخل آخر، يدخل إلى أحد حسابات النقد لديك. الفاتورة هي المطالبة؛ والإيصال هو المال الواصل مقابلها.
المدفوعات — أموال خارجة: نقد يدفع مقابل مصروف أو لموزع.
تسجيل إيصال أو دفعة يدفع الفاتورة أو المصروف المرتبط نحو مدفوع ويرحل القيد المحاسبي المطابق.
العملاء & مبيعات البطاقات
يسرد تبويب العملاء الرصيد الجاري لكل عميل — أي ما يدين لك به. أما مبيعات البطاقات فتغطي إيرادات Hotspot المدفوعة مسبقا: يتتبع مجموعات البطاقات المباعة والموزعين. يشتري الموزع منك مجموعات بطاقات كاملة على فاتورة، ثم يعيد بيع البطاقات الفردية للمستخدمين النهائيين؛ ورصيده المستحق هو ما لا يزال عليه دفعه لك.
الوكلاء — الفوترة بالجملة
يبيع الوكيل خدمتك للعملاء النهائيين وفق نموذج الجملة المدفوع مسبقا — تخيله كامتياز أو وكيل فرعي يدير قائمة مشتركيه الخاصة لكنه يعتمد على شبكتك. الأمر اختياري بالكامل: إن لم تنشئ أي وكيل، تعمل الفوترة تماما كما كانت دائما.
دينان منفصلان بوضوح
يدين لك الوكيل بسعر الجملة (وهو في دفاترك إيراد لك)؛ ويدين العميل للوكيل بسعر التجزئة (خارج دفاترك — فهو ذمة مدينة للوكيل نفسه). عمولتك هي الفارق بين السعرين، وتقيد بوصفها خصما تجاريا لا مصروفا.
أنشئ وكيلا من الإعدادات → المسؤولون بمنح مسؤول جديد دور الوكيل المدمج. الوكيل هو حساب مسؤول محدود النطاق يملك:
الإعداد
المعنى
نسبة العمولة %
حصة الوكيل من سعر التجزئة (مثلا 40% — وتحتفظ أنت بـ 60% إيرادا بالجملة). قابلة للتعديل لكل وكيل في أي وقت.
حد الائتمان
إلى أي حد يمكن أن يصبح رصيد الوكيل المدفوع مسبقا سالبا قبل رفض التجديدات. اضبطه على 0 لدفع مسبق صارم.
الرصيد المدفوع مسبقا
اشحنه عندما يدفع لك الوكيل؛ ويخصم كل تجديد سعر الجملة منه.
عند تجديد أحد مشتركي الوكيل، يخصم SAMM سعر الجملة من رصيد الوكيل، ويقيد إيرادك، ويصدر فاتورة تجزئة حقيقية للعميل النهائي مستحقة الدفع للوكيل وتبقى خارج دفترك. ومطالبة الوكيل — لها مفتاح خاص ضمن الإعدادات → الفوترة، مفعل افتراضيا وبمهلة سماح قابلة للتعديل — تعلق العميل غير الدافع تلقائيا (بإرسال فصل CoA)؛ وعندما يسجل الوكيل دفعة العميل، يعاد تفعيل المشترك في الحال.
يسجل الوكيل الدخول إلى عرض محدود النطاق: لوحة تحكمه الخاصة، وصفحة محفظة رصيدي، وقائمة عملائي بفواتير كل عميل ومدفوعاته، وكشف حسابي — كلها مقصورة على دفتره وحده. أما دفاتر شركتك بالكامل والوكلاء الآخرون وعملاء المسؤولين الآخرين فتبقى مخفية.
الأصول & حسابات النقد
الأصول — سجل الأصول الثابتة (راوترات، مركبات، معدات). يتتبع SAMM قيمتها واستهلاكها عبر الزمن.
النقد — أدر حسابات النقد & البنوك، وحسابات رأس المال: حقوق المالك، حيث المساهمة هي مال يضعه المالك في النشاط، والسحب هو مال يخرجه منه. رأس المال ليس إيرادا ولا يظهر أبدا في قائمة الأرباح & الخسائر.
التقارير — القوائم المالية
تبويب التقارير هو عرض المحاسب. خمس قوائم، كل منها بنطاق تواريخ وقابلة للتصدير إلى PDF:
التقرير
يجيب عن
الأرباح & الخسائر
الدخل مقابل المصاريف وصافي الربح خلال نطاق تواريخ. على أساس الاستحقاق — يحسب الدخل عند الفوترة، والمصاريف عند تكبدها، لا عند انتقال النقد.
الميزانية العمومية
بتاريخ محدد: ما تملكه (أصول) مقابل ما عليك (التزامات) إضافة إلى حقوق الملكية. شارة متوازنة تؤكد تطابق الجانبين.
التدفق النقدي
لكل حساب نقدي — الرصيد الافتتاحي، والوارد، والصادر، والرصيد الختامي خلال نطاق.
أعمار الذمم
المستحقات والذمم الدائنة القائمة مرتبة في فئات عمرية، لتلاحق الفواتير المتأخرة وتسبق المدفوعات.
متقدم
الدفاتر الخام: دفتر الأستاذ العام (كل بند على حساب واحد مع رصيد جار)، وميزان المراجعة (التحقق من توازن الدفاتر)، ودفتر اليومية، وسجل النشاط.
اختبار التوازن
في ميزان المراجعة يجب أن يتساوى مجموع عمودي المدين والدائن لكل حساب — وهذا هو الدليل على سلامة الدفاتر. وإن خرج عن التوازن في أي وقت، فهذا يشير إلى خطأ ترحيل يستحق التحقيق.
التصدير إلى برامج المحاسبة
ضمن المحاسبة → التقارير → التصدير، نزل الدفاتر بصيغة CSV لبرامج QuickBooks أو Xero أو أي جدول بيانات: دفتر اليومية العام، دليل الحسابات، الفواتير، ميزان المراجعة، الأرباح والخسائر، والميزانية العمومية. يستخدم دفتر اليومية العام والفواتير والأرباح والخسائر النطاق الزمني؛ والبقية حتى تاريخ اليوم. البيانات نفسها متاحة عبر منفذ API على GET /api/v1/accounting/export/{kind} (format=json|csv، بالصلاحية accounting:read) لأنظمة تحليل الأعمال وZapier. تستبعد التصديرات القيود الملغاة، لذا يتطابق التنزيل دائما مع التقارير المعروضة.
العمليات اليومية
تراجع & الموافقات
معظم الأخطاء في لوحة مزود خدمة الإنترنت هي أخطاء مالية: تجديد المشترك الخاطئ،
تم تسجيل الدفعة مرتين، وتم تغيير الخطة على حساب خاطئ. SAMM يمنحك أ نافذة تراجع مدتها خمس دقائق عن تلك الإجراءات، و- حيث يؤدي الإجراء إلى تسليم الأموال
back — بوابة موافقة المشرف المتميز قبل أن تدخل حيز التنفيذ على الإطلاق.
نافذة التراجع
يتم تسجيل كل إجراء إداري ينقل الأموال أو الحالة فور حدوثه. ل
الخمس دقائق التالية يحتوي الشريط العلوي على زر تراجع وزر
قائمة سجل الإجراءات — انقر فوق السهم لعكس الإجراء الأخير، أو افتح القائمة
التاريخ والقفز مرة أخرى إلى أي نقطة داخل النافذة. إعادة يعيدها.
لماذا خمس دقائق فقط
التراجع ليس آلة زمنية، بل هو شبكة أمان للنقرة التي قمت بها للتو.
بعد مرور بضع دقائق، تطور العالم: أصبح المشترك متصلا بالإنترنت، وفاتورة
تم الدفع، وقام شخص آخر بتحرير السجل. SAMM يفضل الرفض بدلا من الصمت
إعادة كتابة السجل، وبالتالي فإن الخطوة تترك سجلك ببساطة عند إغلاق النافذة.
التراجع عن الرفض - مع ظهور السبب على الشاشة - عندما يؤدي التراجع إلى تدمير شيء لم يتم إنشاؤه:
رفض
ماذا يعني
هذا السجل لم يعد موجودا
تم حذف المشترك أو الفاتورة أو الدفعة بعد الإجراء الذي اتخذته - ولم يتبق شيء يمكن إعادته.
هذا السجل موجود مرة أخرى
تم إعادة خلق شيء ما في مكانه؛ سيؤدي التراجع إلى الكتابة فوق السجل الأحدث.
تم تغيير هذا السجل بعد الإجراء الخاص بك
قام شخص آخر بتحريره في هذه الأثناء - سيؤدي التراجع إلى تجاهل تعديله بصمت.
هذه الخطوة لم تعد في تاريخك
تم إغلاق نافذة الخمس دقائق.
التراجع هو عكس ، وليس حذف : الإجراء الأصلي والتراجع عنه
كلاهما يبقى في سجل التدقيق ، لذا فإن سجل ما حدث موجود
لم يخسر أبدا. الإجراءات التي تؤدي إلى إنشاء شيء ما تحذرك بوضوح — سيؤدي التراجع عن هذا إلى الحذف
ما خلقته — قبل تشغيلها.
بوابة موافقة الوكيل
يقوم وكيل بالدفع للمشترك من نفقته الخاصة
رصيد مسبق الدفع لحظة تفعيله. وهذا يجعل عكس إجراء
طريقة لاسترداد الأموال - وطريقة للغش: قم بتنشيط المشترك، واسمح له باستخدام
لمدة شهر كامل، ثم قم بحذفها في اليوم الأخير واستعادة الرسوم.
لذلك، يقوم SAMM بتقسيم تصرفات الوكيل حسب الطريقة التي تتحرك بها الأموال:
اتجاه
أمثلة
سلوك
يكلف الوكيل المال
تفعيل وتجديد وتغيير الخطة وتحصيل مدفوعات العميل
مباشر. الوظيفة اليومية للوكيل لا تنتظر أحدا أبدا.
يعيد المال
تراجع، حذف مشترك، حذف فاتورة، إلغاء تحصيل
متوقفة حسب الطلب. لن يتغير أي شيء حتى يوافق عليه المشرف المتميز.
الإجراءات المسورة لا تحدث نصفا. يتم تخزين الطلب مع كل ما يلزم لذلك
قم بتنفيذها لاحقا، والموافقة على تعيد تشغيلها من خلال نفس الرمز الذي سيفعله الوكيل
تم تشغيل — لم يتم تنفيذ أي تطبيق ثان يمكن أن ينحرف عن الأول. رفض
يترك العالم كما كان تماما، ويحتفظ الوكيل بالتهمة.
العمل في قائمة الانتظار
تصل الطلبات إلى المحاسبة ← موافقة الوكلاء مع
الوكيل، الإجراء، ما يشير إليه و مقدار الأموال التي يرجعها - ال
الرقم الذي يتخذ القرار قم بالتصفية حسب الوكيل أو الحالة، وابحث، وحدد عدة اختيارات، ثم يوافق على أو يرفض هما معا؛ الرفض يمكن أن يحمل فترة قصيرة
السبب الذي يراه الوكيل.
تفويض ذلك
نادرا ما تكون مراجعة الوكلاء طوال اليوم مهمة المشرف المتميز. ال
يمكن منح حق موافقة الوكلاء لأي دور في الإعدادات → المسؤولون ، أي الشخص الذي يقوم بالمراجعة فعليا
يحصل على تلك القوة بالضبط – ولا شيء آخر. إنشاء وإقامات الوكلاء
المشرف الفائق فقط. لا أحد يستطيع أن يقرر طلبه بنفسه.
ما يراه الوكيل
يحصل الوكيل على صفحة حسابي → الموافقات المعلقة .
قم بإدراج كل ما طلبوه: ما الذي لا يزال ينتظر، وما تمت الموافقة عليه أو
مرفوض - مع سبب المراجع. وبدون ذلك لا يمكن تمييز الرفض
من الطلب الذي اختفى، وسيطلبون مرة أخرى بكل بساطة.
يمكنهم سحب طلباتهم المعلقة — واحدا تلو الآخر أو
عدة مرات في وقت واحد - لأن طلب شيء لا يمكنك التغاضي عنه هو فخ بحد ذاته. منسحب
لم يتم تشغيل الطلب مطلقا، لذا لم يتغير شيء؛ المقرر هو التاريخ ويبقى. فاتورة
انتظار المراجعة يقول ذلك أيضا على صفحته الخاصة، لذا فإن الوكيل الذي قام بالنقر فوق حذف و
لم ير شيئا يحدث ويفهم السبب.
لمشتركيك
المدفوعات عبر الإنترنت
يمكن لـ SAMM السماح للمشتركين لديك بدفع فواتيرهم عبر الإنترنت — عن طريق البطاقة المصرفية
( Stripe أو PayPal ) أو بالتشفير / USDT ( Binance ).
عندما يكون مشتركا
يدفع، SAMM يضع علامة على الفاتورة المدفوعة، ويسجلها في كتبك، و- إذا تم قطعها
عدم الدفع — يعيد توصيلها تلقائيا. لا يتم تحصيل رسوم منك مطلقا: تستخدم كل بوابة حسابك الخاص ، وبالتالي تذهب الأموال إليك مباشرة.
قم بتشغيله (أي بوابة)
افتح المالية → الدفعات عبر الإنترنت (المسؤول المتميز فقط).
انقر فوق البوابة لتوسيعها — Stripe أو PayPal أو Binance / USDT .
املأ حقولها، ثم حدد تمكين هذه البوابة ، ثم انقر فوق حفظ . SAMM لن يسمح لك بالحفظ حتى يتم ملء الحقول المطلوبة.
انقر فوق تشغيل الاختبار لتأكيد عمل بيانات الاعتماد الخاصة بك.
تم - يرى المشتركون لديك الآن زر دفع في فواتيرهم غير المدفوعة في البوابة (وفي صفحة "انتهى الاشتراك").
يمكنك تمكين أكثر من بوابة واحدة — يختار المشترك أي بوابة سيستخدمها.
Stripe — البطاقات المصرفية، في جميع أنحاء العالم
قم بإنشاء حساب مجاني على stripe.com . استمر في تشغيل وضع الاختبار أثناء تجربته.
انتقل إلى المطورين → مفاتيح API وانسخ المفتاح السري (يبدأ بـ sk_ ).
في SAMM ، قم بتوسيع Stripe ، والصق المفتاح السري، واختر العملة والحساب النقدي الذي يستلمها، ثم احفظ و قم بتشغيل الاختبار .
موصى به: أضف خطافًا على الويب حتى يتم تأكيد الدفعات بشكل موثوق. في Stripe انتقل إلى المطورين → Webhooks → إضافة نقطة نهاية ، وقم بتعيين عنوان URL على https://YOUR-SAMM/pay/webhook/stripe ، واختر الحدث checkout.session.completed ، ثم انسخ سر التوقيع الخاص به ( whsec_… ) في حقل سر توقيع Webhook SAMM الخاص بـ SAMM .
بث مباشر
وضع الاختبار يعمل في أي مكان. يتطلب تلقي الأموال الحقيقية من خلال Stripe دعما من Stripe .
البلد وحساب مصرفي مرتبط.
PayPal — البطاقات & PayPal الرصيد
أنشئ حساب PayPal تجاري ، ثم على Developer.paypal.com أنشئ تطبيق REST وانسخ معرف العميل و السر الخاص به.
في SAMM ، قم بتوسيع PayPal ، والصق معرف العميل و سر العميل ، واختر Sandbox (اختبار) أو مباشر ، ثم حفظ و تشغيل الاختبار .
موصى به: قم بإضافة خطاف ويب على Developer.paypal.com → تطبيقك → خطافات الويب وعنوان URL https://YOUR-SAMM/pay/webhook/paypal واشترك في CHECKOUT.ORDER.APPROVED و PAYMENT.CAPTURE.COMPLETED ، ثم الصق معرف خطاف الويب في SAMM حتى يتم التحقق من الإشعارات الواردة بشكل مشفر.
Binance / USDT — العملات المشفرة، تعمل في كل مكان، ولا حاجة إلى بنك
هذا هو الخيار الأفضل حيث لا تتوفر البطاقات و PayPal . يرسل المشتركون لديك USDT ؛ يراقب SAMM حسابك Binance ويضع علامة على الفاتورة المدفوعة تلقائيا.
أنت بحاجة إلى ثلاثة أشياء: مفتاح منفذ برمجة التطبيقات ، و سر منفذ برمجة التطبيقات ، ومكانا
تلقي — عنوان المحفظة و/أو Binance معرف الدفع .
الخطوة 1 - إنشاء مفتاح API للقراءة فقط
السلامة أولا
قم بإنشاء المفتاح مع حق الوصول للقراءة فقط . لا تقم مطلقا بتمكين السحب أو التداول — SAMM يحتاج فقط إلى قراءة دفعاتك الواردة، وعدم تحويل الأموال مطلقا.
قم بتسجيل الدخول إلى Binance ← افتح الحساب ← إدارة منفذ برمجة التطبيقات (أو ابحث عن "إدارة منفذ برمجة التطبيقات").
انقر على إنشاء منفذ برمجة التطبيقات → اختر تم إنشاء النظام → قم بتسميته على سبيل المثال. " SAMM " → قم بإنهاء الفحص الأمني.
Binance يعرض مفتاح API و المفتاح السري — انسخ كلاهما الآن (يتم عرض السر مرة واحدة فقط).
انقر فوق تحرير القيود وحدد فقط "تمكين القراءة" . اترك التداول الفوري والسحب متوقفا. (اختياري: قم بتقييد المفتاح إلى عنوان IP الخاص بخادمك.)
الصق مفتاح منفذ برمجة التطبيقات و سر منفذ برمجة التطبيقات في بطاقة SAMM 's Binance (المفتاح أولا، ثم السر - يعرضهما نفس الترتيب Binance ).
الخطوة 2 – احصل على عنوان محفظتك المستلمة
في Binance انتقل إلى Wallet → Spot → Deposit (Deposit Crypto).
اختر العملة USDT .
اختر الشبكة — TRC20 هي الأرخص والأكثر شيوعا؛ يعمل BEP20 و ERC20 أيضا. استخدم نفس الخيار الذي حددته في SAMM .
انسخ عنوان الإيداع والصقه في الحقل SAMM الخاص بعنوان محفظة الاستلام على السلسلة . تأكد من أن القائمة المنسدلة للشبكة الخاصة بـ SAMM تطابق الشبكة التي اخترتها.
الخطوة 3 — (اختياري) Binance معرف الدفع
للمشتركين الذين يفضلون Binance الدفع (فوريا، بدون رسوم شبكة): في Binance افتح تطبيق Pay ولاحظ معرف الدفع الخاص بك (يعمل بريدك الإلكتروني أو هاتفك أيضا). لصقه
في الحقل Binance معرف الدفع الخاص بـ SAMM . يمكن للمشتركين بعد ذلك الدفع عن طريق معرف الدفع أيضا
على السلسلة.
أخيرا، حدد تمكين ، وانقر فوق حفظ ، ثم تشغيل الاختبار (يتحقق من أن المفتاح يمكنه قراءة حسابك). أنت حي.
المبلغ المحدد، الشبكة الصحيحة
يجب على المشترك أن يرسل المبلغ المحدد SAMM الذي يظهر (آخر الأرقام الصغيرة
تحديد فاتورتهم) على الشبكة الصحيحة . مبلغ مختلف أو خطأ
ستؤخر الشبكة الدفع أو تفقده.
ما يراه المشترك
يقومون بتسجيل الدخول إلى بوابة العملاء → فواتيري .
في الفاتورة غير المدفوعة، ينقرون على دفع (أو "دفع · Stripe " / "دفع · Binance " إذا تم تمكين العديد منها).
البطاقة: يتم نقلهم إلى الصفحة الآمنة للبوابة. USDT : يمكنهم رؤية المبلغ الدقيق و/أو عنوانك مع رمز الاستجابة السريعة و/أو معرف الدفع الخاص بك.
بمجرد الدفع، تتحول الفاتورة إلى مدفوعة ، ويتم نشرها في كتبك، وإذا انتهت صلاحيتها، فسيتم إعادة توصيلها تلقائيا - حتى أن المشتركين منتهية الصلاحية يحصلون على زر "الدفع وإعادة الاتصال" في الصفحة منتهية الصلاحية.
كتبك تبقى بالضبط
تقوم كل دفعة عبر الإنترنت بنشر إدخال مزدوج متوازن (Dr Cash / Cr Accounts Receivable) و
يسجل الطريقة ( Stripe / Binance ) في الفاتورة وفي سجل الدفع وفي ملف PDF — حتى تتمكن من
تعرف دائما كيف وصلت كل دفعة.
العمليات اليومية
تذاكر الدعم
يتضمن SAMM مكتب دعم مدمجا. يفتح المشتركون التذاكر من بوابة العملاء أو بوت Telegram، ويمكن للمسؤول فتح تذكرة نيابة عن المشترك، ويعمل فريقك عليها جميعا من المستخدمون → تذاكر الدعم.
طابور التذاكر
يسرد الطابور كل تذكرة — الرقم، العميل، الموضوع، الأولوية، الحالة، تاريخا الفتح وآخر تحديث، وعدد الرسائل. صفه عبر:
شارات الحالة — واحدة لكل حالة تذكرة، تحمل كل منها عدادا مباشرا، بحيث يصبح حجم العمل واضحا بنظرة واحدة.
الأولوية — عادية أو متوسطة أو حرجة.
نشطة / مسحوبة — يمكن للعميل سحب تذكرة لم يعد بحاجة إليها؛ التذاكر المسحوبة تظهر باهتة ومخفية افتراضيا.
بحث — برقم التذكرة أو الموضوع أو العميل.
تعد شارة الشريط الجانبي التذاكر المفتوحة بحيث لا يفوت أي شيء.
فتح تذكرة
يتيح تذكرة جديدة للمسؤول فتح تذكرة لعميل مختار — اختر العميل، ثم حدد الموضوع والأولوية والوصف. كما يفتح المشتركون تذاكرهم بأنفسهم من بوابة العملاء أو بوت Telegram.
العمل على تذكرة
افتح تذكرة لقراءة سلسلة المحادثة الكاملة. من هناك يمكنك:
الرد على العميل — رسالة عامة يراها المشترك في بوابته ومن خلال بوت Telegram.
إضافة ملاحظة داخلية — رسالة للموظفين فقط، مخفية عن العميل، لملاحظات التسليم بين أفراد فريقك.
تغيير حالة وأولوية التذكرة.
انقر بزر الفأرة الأيمن على أي صف — أو استخدم زر ⋮ الخاص به — للحصول على نفس إجراءات الحالة والأولوية والرد والملاحظة الداخلية دون مغادرة الطابور.
العمليات اليومية
مركز الإشعارات
SAMM يبقي المشتركين على اطلاع تلقائيا — عبر البريد الإلكتروني ، Telegram و SMS و WhatsApp — ويتيح لك بث الرسائل. ال
تقدم خدمة samm-notification كل شيء من خلال قائمة انتظار واحدة محدودة.
تحتوي صفحة النظام → مركز الإشعارات على ست علامات تبويب.
نظرة عامة
تبويب البداية — عدادات مباشرة (في الطابور، قيد الإرسال، أرسلت اليوم، فشلت، تم تخطيها، مستبعدة)، وحالة كل قناة تسليم، وتغذية بأحدث الإشعارات.
القنوات
قم بتكوين كيفية مغادرة الرسائل SAMM . يستخدم البريد الإلكتروني إشعارا خاصا به\n حساب منفصل عن SMTP لاستعادة كلمة المرور في الإعدادات . Telegram يستخدم رمز الروبوت، وتمر الرسائل القصيرة عبر بوابة HTTP عامة أو Twilio، و\n يستخدم WhatsApp منفذ برمجة تطبيقات Meta WhatsApp Cloud API الرسمية (التي تم إنشاؤها في Meta لـ\n المطورين)، مع جسر اختياري غير رسمي مرتبط بـ QR على مسؤوليتك الخاصة - الجسر\n يتم التثبيت بنقرة واحدة على خادم نظام التشغيل المجرد ويتم شحنه كحاوية جاهزة للتشغيل على Docker .\n يتم تخزين كافة أسرار القناة\n مشفرة بواسطة Fernet. يختار كل مشترك، من بوابة العميل، القنوات التي يريدها\n تريد ويمكن أن تختار الخروج تماما.
الرسائل
قوالب الرسائل، مجموعة واحدة لكل حدث. عدل صياغة أي إشعار — تذكيرات التجديد والإيصالات وما إلى ذلك — بحيث تخرج كل رسالة بصوتك ولغتك.
القواعد & المؤقتات
يتحكم هذا التبويب بمتى وكيف تطلق الإشعارات التلقائية. لكل حدث، أنت تتحكم بـ:
ما إذا كانت القاعدة مفعلة.
تجاهل الاستبعاد — عند تفعيلها، تصل الرسالة إلى كل مشترك حتى لو اختار الاستبعاد. خصصها للرسائل المعاملاتية المهمة.
التوقيت — مثلا، كم يوما قبل انتهاء الصلاحية يرسل تذكير التجديد.
التسليم & ضبط الإيقاع — يفرغ العامل الطابور دفعة واحدة في كل نبضة؛ ويتحكم حجم الدفعة وفاصل النبضة معا في سرعة خروج الرسائل، بحيث لا يغرق بث كبير خادم البريد لديك أبدا.
تشمل الأحداث التي يمكن لـ SAMM إصدارها بنفسه: تذكير التجديد (قبل انتهاء الاشتراك)، وإشعار انتهاء الصلاحية (عند انقضائه)، وتحذير الحصة (عند اقتراب استنفاد حد البيانات)، وإيصال الدفع (عند تسجيل دفعة)، وتجديد الباقة.
البث
أرسل رسالة لمرة واحدة — نافذة صيانة، تغيير سعر — إلى مجموعة مختارة من المشتركين. يمر البث عبر نفس الطابور المقيد الإيقاع الذي تمر فيه الإشعارات التلقائية.
صندوق الصادر
كل رسالة وضعها SAMM في الطابور أو أرسلها، مع حالة التسليم الخاصة بكل رسالة، بحيث يمكنك تأكيد وصول إشعار إلى المشترك أو معرفة سبب عدم وصوله.
النظام
WireGuard VPN
يستطيع SAMM تشغيل خادم WireGuard VPN على مضيف SAMM — عادة للوصول الإداري عن بعد إلى جهاز SAMM والوصول الإداري إلى أجهزة MikroTik الموجودة خلفه. تدار بالكامل من النظام → VPN
تبويب الخادم
انقر توليد المفاتيح لإنشاء زوج مفاتيح الخادم. يظهر المفتاح العام للخادم فور توليده — يحتاجه العملاء.
حدد منفذ الاستماع (UDP، الافتراضي 51820)، وعنوان نفق الخادم (الـ CIDR على منفذ wg0، الافتراضي 10.254.254.1/24)، ونطاق IP العملاء — عنوانا البداية والنهاية اللذان يوزعهما SAMM تلقائيا على الأقران الجدد.
فعل تفعيل WireGuard VPN وانقر حفظ — يرفع SAMM منفذ wg0. يبقى المفتاح مقفلا حتى وجود مفاتيح الخادم.
تبويب العملاء
انقر إضافة عميل، أعط القرين اسما، وسيخصص له SAMM العنوان التالي من نطاق العملاء. لكل قرين يمكنك تنزيل ملف إعداداته، أو مسح رمز QR بتطبيق WireGuard للجوال، أو نسخ أوامر MikroTik RouterOS الجاهزة لإدخال راوتر إلى الـ VPN. يمكن تفعيل الأقران/تعطيلهم أو حذفهم؛ وتظهر ألوان الحالة ما إذا كان كل قرين متصلا أو غير محدث أو لم ير قط.
إعادة توليد المفاتيح إجراء مدمر
تغير إعادة توليد المفاتيح زوج مفاتيح الخادم. كل إعدادات العملاء المنشورة مسبقا تحتوي على المفتاح العام القديم للخادم، وستتوقف عن الاتصال حتى تعيد توزيع الإعدادات المحدثة. تحمي المنفذ هذا الإجراء بنافذة تأكيد بكتابة نص.
النظام
Cloudflare Tunnel
ينشر نفق Cloudflare Zero Trust نظام SAMM على الإنترنت العام دون فتح أي منافذ في جدار الحماية — مفيد عندما يكون مضيف SAMM خلف NAT. يدار من النظام → نفق Cloudflare.
حالة الخدمة
تفتح الصفحة على بطاقة حالة تبلغ عن وضع الـ connector:
الحالة
المعنى
يعمل
النفق نشط ويمرر حركة البيانات
متوقف
معد ولكنه غير قيد التشغيل حاليا
غير معد
الملف الثنائي موجود — الصق توكنا لإعداده
غير مثبت
أعد تشغيل install.sh لتثبيت الملف الثنائي cloudflared
كما تعرض إصدارcloudflared وما إذا كان الـ connector مهيأ للتشغيل التلقائي عند الإقلاع.
إعداد النفق
في لوحة Cloudflare Zero Trust (one.dash.cloudflare.com)، افتح Networks → Tunnels ثم Create a tunnel.
اختر الـ connector من نوع Cloudflared، أعط النفق اسما، واحفظ. في خطوة التثبيت، انسخ التوكن فقط — السلسلة الطويلة بعد --token.
الصقه في SAMM وانقر إعداد النفق. يسلم SAMM التوكن إلى cloudflared ويشغل الـ connector.
ارجع إلى Cloudflare وأضف Public hostname: العنوان الذي اخترته، النوع HTTP، URL localhost:80 (ممرر عبر nginx — موصى به) أو localhost:8000 (مباشرة إلى الـ API).
خلال بضع ثوان تتحول شارة الحالة إلى الأخضر ويصبح SAMM متاحا على اسم المضيف العام. بعد الإعداد، تتيح لك الإجراءات بنقرة واحدة تشغيل الـ connector أو إيقافه أو إعادة تشغيله، أو استبدال التوكن لتدويره، أو إزالة النفق (إجراء يتطلب كتابة REMOVE للتأكيد).
لا منافذ مفتوحة، والتوكن لا يخزن في قاعدة البيانات أبدا
ينشئ النفق اتصالا صادرا إلى حافة Cloudflare — ولا يفتح أي منفذ في جدار الحماية على الخادم. يمرر التوكن إلى cloudflared ويخزن تحت /etc/cloudflared/؛ ولا يخزنه SAMM في قاعدة البيانات أبدا. ينتهي TLS عند حافة Cloudflare، لذا يعمل SAMM نفسه عبر HTTP عادي على الـ loopback.
النظام
الإعدادات
تحتوي النظام → الإعدادات على المعلمات الحية القابلة لإعادة التحميل الفوري. تعيد العفاريت (daemons) قراءتها في نبضتها التالية — دون الحاجة إلى إعادة تشغيل الخدمة. الإعدادات منظمة في تبويبات.
المعلمات العامة
الإعداد
الافتراضي
يتحكم بـ
samm-radius interval
30 s
عدد مرات تقييم الأحداث المعتمدة على الوقت وإرسال حزم CoA
samm-worker interval
5 s
إيقاع ping الراوتر + مزامنة MikroTik API
فاصل Accounting المرحلي
60 s
فاصل المحاسبة (Accounting) المدفوع إلى الراوترات
وقت إعادة التعيين اليومية
00:00
متى تعاد عدادات الاستخدام اليومية
المنطقة الزمنية للخادم
UTC
المنطقة الزمنية لنوافذ السرعة وإعادة التعيين اليومية
منفذ CoA الافتراضي
3799
منفذ UDP الافتراضي لحزم CoA
الحد الأقصى لإعادة محاولات CoA
3
عدد الإعادات قبل التراجع إلى Disconnect-Request
خفض فاصل samm-radius لفرض أكثر صرامة؛ ارفعه لتقليل الحمل.
هوية المزود والشعار والعملة والفوترة (تبويب ISP)
كل ما يسأل عنه المشغلون "من أين أغير هذا؟" موجود في System → Settings → ISP. عدل حقلا واضغط حفظ — يسري التغيير فورا (دون إعادة تشغيل) ويظهر على الفواتير والإيصالات وملفات PDF وبوابة العملاء.
يعاد تحجيمه تلقائيا؛ يظهر على ملفات PDF للفواتير/الإيصالات وبطاقات Hotspot المطبوعة. استخدم ✕ على المعاينة لإزالته.
رمز العملة (مثل USD)
عملة ISO على الفواتير ودفتر الأستاذ
رمز العملة (الإشارة) (مثل $)
كل مبلغ يظهر في منفذ الإدارة وبوابة العملاء وملفات PDF
تفعيل/تعطيل الضريبة والتسمية والنسبة
يضيف سطر VAT/GST إلى الفواتير (مثلا التسمية VAT والنسبة 11 = 11%)
تغيير رمز العملة
لتغيير العملة المعروضة في كل مكان (مثلا من $ إلى £ أو رمز محلي)، اضبط رمز العملة في تبويب ISP واحفظ — يحدث لوحة الإدارة وبوابة العملاء وكل ملفات PDF دفعة واحدة. اضبط رمز العملة (الكود) (USD وEUR و…) بجانبه لرمز ISO المطبوع على الفواتير.
الخصوصية - إحصائيات التثبيت المجهولة
عندما يبحث SAMM عن التحديثات، يمكنه إرسال SecuryTik معرف تثبيت عشوائي، والإصدار SAMM ، وطبقة خطتك وبلد تقريبي (من IP الخاص بك، عبر Cloudflare ) — لا توجد بيانات مشترك أو عميل . إنه يساعدنا فقط في حساب عمليات التثبيت النشطة وتحديد أولويات الدعم واللغات. قم بإيقاف تشغيله في أي وقت ضمن نظام → الإعدادات &رار; الخصوصية ؛ راجع سياسة الخصوصية .
تبويب البريد الإلكتروني
اضبط خادم SMTP المستخدم لـ رموز استعادة كلمة المرور المرسلة إلى المسؤولين والعملاء (المضيف، المنفذ، SSL/STARTTLS، اسم المستخدم، عنوان المرسل، كلمة المرور). انقر اختبار الاتصال للتحقق من بيانات الاعتماد دون إرسال بريد.
حسابا بريد إلكتروني
تبويب البريد الإلكتروني هنا مخصص فقط لـ OTP / استعادة كلمة المرور. أما الحساب المستخدم لـ إشعارات العملاء فيضبط بشكل منفصل في مركز الإشعارات.
النظام
المسؤولون & الأدوار
تدير النظام → المسؤولون من يستطيع تسجيل الدخول إلى بوابة الإدارة وما يمكن لكل شخص فعله. تحتوي على تبويبين: المسؤولون والأدوار.
حسابات المسؤولين
أنشئ مسؤولا باسم مستخدم وكلمة مرور وبريد اختياري ودور. من قائمة ⋮ يمكنك تعديل الدور أو كلمة المرور أو تعطيل الحساب أو حذفه. لا يدير المسؤولين إلا المدير الأعلى — وثلاثة أقسام (المسؤولون والأدوات وAPI) حكر على المدير الأعلى: لا تمنح أبدا لدور مخصص وتظهر مقفلة في المصفوفة.
الأدوار & الصلاحيات
يمنح الدور صلاحية وصول لكل منطقة. يتمتع دور السوبر أدمن المدمج دائما بصلاحية وصول كاملة ولا يمكن تغييره. أنشئ أدوارا مخصصة للوصول المحدود — يبدأ الدور الجديد بلا أي صلاحية وصول حتى تحدد صلاحياته.
دور مدمج ثان، الوكيل، مقفل ولا يمكن تعديله أو حذفه: فهو يحول المسؤول إلى موزع بالجملة له رصيد مدفوع مسبقا ونسبة عمولة ودفتر عملاء مقصور على مشتركيه وحدهم. راجع المحاسبة والفوترة → الوكلاء للاطلاع على النموذج كاملا.
لكل قسم في SAMM (المشتركون، الباقات، NAS، المحاسبة، الإعدادات، وغيرها) يضبط الدور على أحد ثلاثة مستويات:
المستوى
المعنى
غير مسموح
تخفى المنطقة من الشريط الجانبي كليا
عرض
صلاحية قراءة فقط
تعديل
صلاحية كاملة — إنشاء وتغيير وحذف
يوجد حقان بجانب مستويات المنطقة، لأن كل واحد منهما هو قرار مالي وليس شاشة:
يمين
ما يسمح به
السماح بـ "لا يوجد فاتورة"
قم بتغيير خدمة المشترك - قم بالتجديد وتغيير الخطة والتمديد - دون تحصيل أي رسوم مقابلها. يتم إيقافه بشكل افتراضي في كل دور جديد.
لا يتم أخذ لوحة القيادة بعيدا
مهما كان الدور الذي تم رفضه، يحتفظ كل مسؤول بلوحة التحكم والملف الشخصي الخاص به —
تسجيل الدخول الذي يقع على خطأ في الإذن هو تسجيل دخول معطل، وليس تسجيل دخول آمنا.
نطاق رؤية البيانات
كل دور له أيضا نطاق. شاهد جميع العملاء & البطاقات تعني
يرى الدور كل سجل. بعد إلغاء تحديده، يصبح الدور محددا بواسطة NAS : أ
يقوم المشرف المتميز بتعيين أجهزة توجيه محددة لكل مسؤول ("الوصول إلى NAS" في قائمة المسؤول ⋮)،
ويرى هذا المسؤول فقط المشتركين ومجموعات البطاقات المثبتة على أجهزة التوجيه هذه -
مثالية للفروع أو الامتيازات أو الموزعين. المشتركون الذين ينشئهم مسؤول By-NAS هم
مثبتة على أجهزة التوجيه الخاصة بهم تلقائيا.
صفحة الترخيص متاحة دائما
صفحة System → License قسم صلاحيات عادي — لكن كلما كان الجهاز في حالة قفل (سماح، جزئي أو كامل) يجعلها SAMM متاحة لكل مسؤول مسجل دخوله بغض النظر عن دوره، فلا يسد طريق الاسترداد أبدا.
النظام
الأدوات
يجمع قسم Tools أدوات الدفعات والصيانة. وهو يعمل على كامل البيانات، لذا فهو متاح للمدير الأعلى فقط.
النسخ الاحتياطي & الاستعادة
أنشئ لقطة كاملة لقاعدة البيانات قبل أي تغيير كبير. النسخة الاحتياطية هي أرشيف pg_dump مضغوط بـ gzip ومخزن على الخادم، ولكل منها ترويسة خاصة بـ SAMM.
إنشاء نسخة احتياطية — اختياريا أضف ملاحظة؛ فعل تخطي الاستخدام & السجل التاريخي للحصول على نسخة أصغر وأسرع تتجاهل جداول السجلات الضخمة.
تنزيل نسخة احتياطية إلى جهازك، أو رفع نسخة احتياطية سابقة لـ SAMM إلى الخادم مجددا.
الاستعادة تكتب فوق قاعدة البيانات الحالية — محمية بنافذة تتطلب كتابة RESTORE للتأكيد.
توافر عالية
بالنسبة للنشر بدون نقطة فشل واحدة، قم بتشغيل SAMM عبر عقدتين: النسخ المتماثل لدفق PostgreSQL (أساسي مع ثانية متأخرة عن hot
الاستعداد) بالإضافة إلى عقدة AAA الاحتياطية، وتعزيز + إعادة الإشارة عند الفشل. المشغل الكامل
دليل التشغيل - إعداد النسخ المتماثل، وتجاوز الفشل المخطط وغير المخطط له، والاسترداد بعد الفشل، وهو خيار اختياري
وضع النسخ المتماثل المتزامن، وقائمة التحقق من التحقق بعد الفشل - يتم شحنها كـ docs/HA.md مع المصدر. لاحظ أن النسخ المتماثل ليس نسخة احتياطية (حذف سيء
ينسخ على الفور)، لذا احتفظ بالنسخ الاحتياطية المجدولة أعلاه قيد التشغيل أيضا.
منظف السجل التاريخي
احذف نهائيا صفوف السجل والتاريخ القديمة لاسترداد مساحة قاعدة البيانات. اختر إعدادا جاهزا للاحتفاظ وأكد. يقلم المنظف جلسات RADIUS المغلقة، وسجلات post-auth، وتجميعات الاستخدام اليومية، وتاريخ الراوترات/المنافذ، وسجلات التقييد، وقيود التدقيق المطبقة، وصفوف CoA المنتهية. وهو لا يمس أبدا الجلسات المباشرة، أو الأوامر في الطابور، أو حزم CoA قيد الانتظار، أو إجماليات الاستخدام مدى الحياة غير القابلة للتصفير.
خذ نسخة احتياطية أولا
يحذف منظف السجل التاريخي نهائيا. خذ نسخة احتياطية قبل التنظيف إذا كنت قد تحتاج إلى البيانات لاحقا.
التصدير / الاستيراد
تصدير واستيراد بالجملة لـ المستخدمين والباقات وNAS بصيغة .csv أو .xlsx. نزل قالبا (الأعمدة الصحيحة مع صف عينة) أو لقطة من البيانات الحالية، املأها، وارفعها مرة أخرى. يفحص كل صف ويعرض على شاشة معاينة — تظهر التكرارات والصفوف غير الصالحة، وتختار ما إذا كنت تريد تخطي التكرارات أو تحديثها في مكانها — قبل أن تكتب أي بيانات.
التغييرات بالجملة
قم بتطبيق تغيير واحد - المالك، أو تاريخ انتهاء الصلاحية، أو الحالة، أو التجديد التلقائي، أو الخطة بأكملها
الفترات - لكل مشترك يطابق عامل التصفية، في تشغيل واحد. اختر التغيير، وقم ببناء
تصفية (الحالة / الخطة / المالك / البحث)، ومراجعة القائمة المطابقة، والتأكيد.
إضافة فترات الخطة بأكملها هو خيار التجديد المجمع: كل منها
يحصل المشترك على فترات عديدة من خطة الخاصة به، وبالتالي فإن خطة الـ 7 أيام تكسب 7 أيام لكل
تكتسب الفترة والخطة الشهرية شهرا تقويميا — على نفس المدى، دون تقسيم
قائمة حسب الخطة أولا. يتم تخطي المشتركين الذين ليس لخطتهم فترة انتهاء صلاحية بدلا من ذلك
خمنت في. يظل إضافة أيام متاحا حيث تريد عددا ثابتا من الأيام
ولا إعادة تعيين العداد.
تعزيز السرعة
رفع أو خفض سرعة الخطط الكاملة مرة واحدة بنسبة مئوية —
عطلة نهاية أسبوع بسرعة مضاعفة، أو دواسة الوقود في حالات الطوارئ أثناء تدهور التوصيل.
يدخل حيز التنفيذ على الفور، بالنسبة لعمليات تسجيل الدخول الجديدة والجلسات الموجودة على الإنترنت بالفعل.
يتحكم
ما الذي يفعله
نسبة مئوية
الضرب الموجب والقسمة السالبة: +100% ← سرعة مضاعفة، −100% ← نصف السرعة، −500% ← سدسها. السرعة لا تصل أبدا إلى الصفر.
خطط لتعزيز
ضع علامة على أي عدد من الخطط؛ يظهر كل صف معدل الخطة والتعزيز الساري والسرعة الفعالة في الوقت الحالي.
العودة تلقائيا بعد
ساعات حتى ينقضي التعزيز من تلقاء نفسه. 0 يحتفظ به حتى تقوم بإعادة ضبطه يدويا.
التعزيز يفوق نافذة السرعة
يتم قياس التعزيز من معدل الخطة ويستبدل أيا منه نافذة السرعة أثناء البث المباشر — لا توجد خطة على نافذة ليلية مدتها 20 مليونا
عندما تصبح 40 مليونا، فإنها تصبح أيا كان ما يحدثه التعزيز لمعدل خطتها. يستأنف Windows اللحظة
ينقضي التعزيز.
المشترك الذي استنفد الحد لن يتم رفعه مرة أخرى إلى الحد الكامل
السرعة عن طريق دفعة. لنفس السبب، فإن الخطة المستخدمة كهدف خانق هي
تم تخطيه بواسطة حدد الكل وتم تصنيفه على هذا النحو - سيؤدي تعزيزه إلى تسريع عملية
الناس كنت خنق. لا يزال بإمكانك تحديده يدويا إذا كان هذا هو ما تنويه. إعادة ضبط كل شيء إلى الوضع الطبيعي يؤدي إلى إزالة كل التعزيزات وإعادة تشغيل الجلسات المباشرة
سرعة خطتهم.
الحذف بالجملة
احذف نهائيا العديد من المشتركين أو بطاقات Hotspot دفعة واحدة، مختارين عبر فلتر. يؤدي حذف مشترك أيضا إلى إزالة تاريخ استخدامه وجلساته وسجلات RADIUS الخاصة به وفواتيره، ويقطع أي جلسة مباشرة. محمي بنافذة تتطلب كتابة DELETE للتأكيد.
النظام
اللغات & السمات
اللغات
بوابات الإدارة والعملاء قابلة للترجمة بالكامل. سفينة ثماني لغات بنيت في: الإنجليزية، العربية (من اليمين إلى اليسار)، الروسية، الفارسية (من اليمين إلى اليسار)، التركية والفرنسية والإسبانية و الألمانية . كل مستخدم يختار له
اللغة من الشريط العلوي أو الملف الشخصي الخاص بهم؛ يتم تذكر الاختيار لكل حساب.
محرر الترجمات
يستطيع السوبر أدمن تعديل الترجمات مباشرة من النظام → الترجمات — دون إعادة تشغيل ودون تعديل ملفات. ينشئ المحرر أيضا لغات جديدة كليا ويستورد/يصدر مصنفات الترجمة بصيغة .xlsx، بحيث يمكنك تعريب SAMM إلى أي لغة تخدمها.
السمات
يأتي SAMM مع 16 سمة بصرية، فاتحة وداكنة. يختار كل مستخدم سمة من الشريط العلوي؛ تتحدث المعاينة فورا وتحفظ لكل حساب. مصطلحات تكنولوجيا المعلومات لا تترجم أبدا، بحيث تبقى الشاشات التقنية دقيقة في كل لغة.
النظام
سجل التدقيق
النظام → سجل التدقيق هو سجل الإجراءات الإدارية — وطابور الأوامر الذي ينفذها. عندما تعيد تعيين عداد، أو تغير باقة، أو تجدد مشتركا، يكتب SAMM الإجراء هنا بدلا من المس المباشر براوتر يعمل.
يعرض كل قيد الإجراء وهدفه والمسؤول الذي أطلقه ومتى حدث وما إذا تم تطبيقه بعد. تفرغ خدمة samm-radius القيود المعلقة في نبضتها التالية، وعند الحاجة تصدر CoA لتحديث جلسة مباشرة. تعد شارة الشريط الجانبي القيود التي لا تزال معلقة؛ وتتتبع لوحة صحة خط المعالجة (Pipeline) في لوحة المعلومات هذا التراكم.
لماذا الطابور
تمرير كل إجراء إداري عبر سجل التدقيق يعني أن التغييرات تطبق من قبل عملية واحدة بالضبط وبترتيب يمكن التنبؤ به — فلا يحدث أبدا تسابق (race) بين بوابة الويب والراوتر.
الترخيص
الترخيص & الباقات
كل تثبيت لـ SAMM مرخص لكل جهاز — تكون الباقة على ذلك التثبيت، لذا يمكنك تشغيل عدة خوادم SAMM، كل منها على باقته الخاصة. تحدد الباقة ثلاثة سقوف رقمية.
الباقة
مستخدمو AAA
بطاقات Hotspot
NAS / راوترات
غير مسجل
25
200
1
Free
100
500
2
Plus
500
2,000
3
Pro
2,000
5,000
5
Pro Max
غير محدود
غير محدود
غير محدود
يعمل التثبيت الجديد غير المسجل عند الحد الأدنى. كل ميزة متاحة في كل باقة — الباقة تحدد السقوف فقط. إنشاء مشترك أو بطاقة أو NAS بعد تجاوز السقف يحظر حتى ترقي؛ ولا تفقد أي بيانات أبدا.
التفعيل & الترقية
افتح النظام → الترخيص.
فعل بتسجيل الدخول بحساب SecuryTik الخاص بك — أو استخدم ربط هذا الجهاز، الذي يظهر رمزا تعتمده على samm.securytik.com دون كتابة كلمة المرور على الخادم. يفعل الجهاز على Free.
للارتقاء أعلى، اطلب Pro أو Pro Max من الصفحة نفسها — يقوم مسؤول SecuryTik بالمراجعة والموافقة.
تعيد صفحة الترخيص أيضا فحص الترخيص عند الطلب وتظهر استخدامك الحالي مقابل كل سقف. إلغاء ربط الجهاز يعيد التثبيت إلى الباقة غير المسجلة دون حذف أي بيانات.
إذا انتهت صلاحية ترخيص مدفوع
لا يحذف SAMM البيانات أبدا. الترخيص المنتهي يتدرج للأسفل بسلاسة:
المرحلة
ماذا يحدث
تحذير
شريط تذكير؛ ويستمر كل شيء في العمل
فترة سماح
نافذة قصيرة لإعادة التفعيل؛ يبقى المشتركون متصلين
إغلاق ناعم
تتوقف الخدمات الخلفية؛ ويستمر RADIUS بالمصادقة نحو 7 أيام
إغلاق صارم
تتوقف الخدمات باستثناء صفحة إعادة التفعيل
إعادة التفعيل في أي مرحلة تعيد تشغيل كل الخدمات تلقائيا — وتبقى بيانات المشتركين وسجلاتهم سليمة.
التحديثات التلقائية
التحديث التلقائي مستقل عن الترخيص — كل الباقات تتحدث، ولا يمنعه ترخيص منتهي الصلاحية أبدا. يتفقد SAMM يوميا وجود إصدار جديد موقع. من النظام → الترخيص يمكنك التبديل بين الإبلاغ (الافتراضي — شريط مع زر تطبيق الآن) والتلقائي (تطبيق دون تدخل). يتحقق من كل تحديث، ويؤخذ منه نسخة احتياطية، ويطبق في مكانه. يمكنك أيضا إعادة تشغيل المثبت في أي وقت — فهو يرقي بطريقة idempotent.
لمشتركيك
بوابة العملاء & الروبوت
يمنح SAMM كل مشترك واجهتين للخدمة الذاتية — بوابة ويب وبوت Telegram — بحيث يمكنه التحقق من الاستخدام والدفع دون التواصل معك.
بوابة العملاء
يسجل المشتركون الدخول من جذر موقع SAMM (/) باسم مستخدم SAMM وكلمة المرور الخاصة بهم. تحتوي البوابة على:
الصفحة
ما يراه المشترك
نظرة عامة
حالة الحساب، الباقة، تاريخ الانتهاء، استخدام اليوم والشهر، وأي فاتورة قائمة
الاستخدام & الجلسات
إجمالي التنزيل/الرفع، وميزانية وقت التشغيل، وكامل تاريخ الجلسات
باقاتي
الباقة الحالية إضافة إلى كتالوج الباقات المتاحة
فواتيري
سجل الفوترة مع تنزيل PDF بنقرة واحدة
تذاكر الدعم
فتح تذاكر الدعم ومتابعتها
الملف الشخصي
تعديل بيانات التواصل، تغيير كلمة المرور، ضبط اللغة & السمة، إدارة الإشعارات
من الملف الشخصي، يربط المشترك حسابه على Telegram، ويرتب قنوات الإشعارات المفضلة لديه، أو يستبعد نفسه من الإشعارات كليا. وإذا نسي كلمة المرور، يرسل إليه رمز OTP بالبريد الإلكتروني (يتطلب ذلك ضبط تبويب البريد الإلكتروني).
بوت Telegram
تشغل خدمة samm-telegram بوت خدمة ذاتية تفاعليا. يرسل المشترك /start، ويتحقق مرة واحدة باسم مستخدم SAMM وكلمة المرور (يحذف البوت رسالة كلمة المرور فورا)، ثم يستطيع، عبر الدردشة بالكامل:
التحقق من باقته وحصته واستخدامه وتاريخ انتهائه
عرض الفواتير وتنزيلها بصيغة PDF
تحديث ملفه الشخصي وتغيير كلمة المرور
فتح تذاكر الدعم ومتابعتها
يسلم البوت أيضا الإشعارات التلقائية — تذكيرات التجديد، إشعارات الانتهاء، تحذيرات الحصة، والإيصالات — للمشتركين الذين ربطوا Telegram.
صفحة هبوط المشترك المنتهي
عند انتهاء اشتراك مشترك يعيد الراوتر (المهيأ عبر "مجمع المنتهين وحجب الإنترنت" في المعالج) توجيه متصفحه إلى صفحة "انتهى الاشتراك" ودية يقدمها SAMM على المنفذ 81 — بشعار مزود الخدمة وزر دخول إلى البوابة — بدل اتصال ميت بصمت.
النظام
REST API
System → API يدير منفذ /api/v1 العامة. تبقى API خاملة حتى تنشئ أول رمز، فالتنصيب الذي لا يستخدمها لا يكشف أي شيء. كل ما يلي متاح أيضا كتوثيق OpenAPI تفاعلي — مع وحدة تجربة مباشرة ومخططات كاملة للطلب والاستجابة — على خادمك في /api/v1/docs.
التوثيق التفاعلي (Swagger UI)
يقدم كل تثبيت وحدة تحكم API حية على /api/v1/docs — يمكن الوصول إليها مباشرة من لوحة API في لوحة الإدارة. اضغط Authorize، والصق رمزا، ويمكن حينها تنفيذ أي نقطة نهاية على بياناتك عبر Try it out؛ ويعرض كل نداء الاستجابة الحقيقية إضافة إلى أمر curl جاهز للنسخ.
تعلن كل نقطة نهاية عن مخطط كامل ومحدد الأنواع — لأجسام الطلبات والاستجابات معا — لذا تظهر أسماء الحقول وأنواعها وأمثلتها دون الحاجة إلى أي نداء. ويقدم المخطط نفسه بصيغة OpenAPI قابلة للقراءة آليا على /api/v1/openapi.json، وهو ما يولد عميلا محدد الأنواع بالكامل باللغة التي تختارها:
يرسل كل طلب Authorization: Bearer <token>. يحمل الرمز اسما وحد معدل بالدقيقة وتاريخ انتهاء (30–360 يوما أو أبدا) ومجموعة نطاقات — صلاحيات قراءة/كتابة لكل مورد؛ نطاق write يتضمن تلقائيا نطاق read المقابل. يظهر السر مرة واحدة فقط؛ ولا يخزن الخادم إلا البصمة. يمكن إلغاء الرمز (تفشل الطلبات فورا، وقابل للتراجع) أو حذفه نهائيا.
تتبع الاستجابات مجموعة واحدة من الأعراف: نقاط نهاية القوائم تقبل limit/offset وتعيد {"total", "items"}؛ وتستخدم الأخطاء رموز الحالة القياسية — 401 رمز مفقود/غير صالح/منته، 403 نطاق ناقص، 404 غير موجود، 409 مكرر، 422 خطأ تحقق، و429 عند بلوغ حد المعدل (مع ترويستي Retry-After وX-RateLimit-*).
مرجع نقاط النهاية
المجال
نقاط النهاية
النطاق
الاستعلام الذاتي
GET /me · GET /commands
أي رمز
إحصاءات لوحة التحكم
GET /stats/overview
stats:read
المشتركون
GET/POST /customers · GET/PATCH/DELETE /customers/{id} ·
POST …/suspend · …/activate · …/renew · …/reset-limit · …/assign-plan ·
GET …/usage
customers:read/write
قطع الاتصال
POST /customers/{id}/disconnect · POST /sessions/disconnect · /sessions/reconnect
coa:write
الباقات
GET/POST /plans · GET/PATCH /plans/{id}
plans:read/write
الفواتير
GET/POST /invoices · GET /invoices/{id} ·
GET /invoices/{id}/pdf · POST …/pay · …/unpay
billing:read/write
دفاتر المحاسبة
GET /accounting/export · GET /accounting/export/{kind}
accounting:read
الجلسات المباشرة
GET /sessions · GET /coa-outbox
sessions:read
الراوترات
GET /routers
routers:read
بطاقات Hotspot
GET/POST /cards/groups · GET /cards/groups/{id} ·
GET …/cards · …/print.pdf ·
POST …/cards · …/enable · …/disable · …/extend ·
GET /cards/{id} · POST /cards/{id}/enable · …/disable · …/reset/{kind}
التعديلات التي تمس حالة محاسبة مباشرة — تصفير الحدود، تفعيل/تعطيل البطاقات والمجموعات، تمديد الصلاحية — لا تطبق داخل الطلب، بل توضع في طابور الأوامر المدقق ويطبقها samm-radius خلال دورة واحدة (ثوان قليلة)، تماما مثل النقرات نفسها في بوابة الإدارة. ترد هذه النقاط بـ {"queued": true}؛ استعلم GET /commands لترى أوامر رمزك وقد تحولت إلى applied.
Webhooks
سجل عنوان نقطة نهاية واختر الأحداث (إنشاء/تعديل/تجديد/انتهاء مشترك، استنفاد حد، إنشاء/دفع فاتورة، وأحداث جلسات اختيارية). يعاد سر التوقيع مرة واحدة عند الإنشاء. يعاد إرسال التسليم الفاشل بتباعد متزايد، وتعطل نقطة النهاية التي يستمر فشلها تلقائيا — أعد تفعيلها بـ POST /webhooks/{id}/enable أو أرسل لنفسك حدثا تجريبيا بـ POST /webhooks/{id}/test.
يحمل كل تسليم X-SAMM-Event وX-SAMM-Signature: sha256=HMAC(body). تحقق قبل الوثوق:
القواعد نفسها كما في البوابة
تمر تعديلات API عبر نفس طابور الأوامر المدقق وطبقة الخدمات المستخدمة في بوابة الإدارة — إعادة التصفير أو تغيير الباقة عبر API يتصرف تماما مثل النقر في المنفذ، بما في ذلك CoA.
المرجع
تشغيل SAMM
يتم كل شيء تقريبا من بوابة الإدارة. هذه الصفحة هي المرجع لسطر الأوامر (shell) للمرات النادرة التي تحتاجها فيها.
إدارة الخدمات
# Restart all SAMM services
systemctl restart samm-api samm-radius samm-worker samm-notification samm-telegram
# Live logs for one service
journalctl -u samm-api -f
journalctl -u samm-radius -f
# Validate the FreeRADIUS config after any change
freeradius -CX
# Port 8000 stuck after a crash (admin portal unreachable)
kill -9 $(lsof -ti:8000); systemctl restart samm-api
سطر أوامر المسؤول (Admin CLI)
لعمليات سريعة على المشتركين من الـ shell. يوضع كل أمر في طابور سجل التدقيق ويطبق في نبضة samm-radius التالية — تماما مثل إجراءات المنفذ.
CLI="sudo -u samm /opt/samm/venv/bin/python -m samm_radius.cli"
$CLI reset-quota alice # reset a limit counter
$CLI reset-daily alice
$CLI reset-uptime alice
$CLI reset-expiration alice
$CLI change-plan alice home-50M # switch a subscriber's plan
$CLI encrypt-pw # encrypt a router API password for the DB
ملفات الإعداد
الملف
يحتوي
/etc/samm/samm.yaml
DSN قاعدة البيانات، وأحجام Connection Pool، ومستوى السجل (log level)
/etc/samm/api.env
أسرار جلسة البوابة وإعدادات SMTP لاستعادة كلمة المرور
/etc/samm/secret.key
مفتاح التشفير لكلمات مرور API الراوترات المخزنة
تحفظ هذه الملفات عبر الترقيات ولا يكتب فوقها أبدا عند إعادة تشغيل المثبت. أما المعلمات في وقت التشغيل (إيقاع الحلقات، وقت إعادة التعيين اليومية، منافذ CoA) فتوجد في الإعدادات بدلا من ذلك، وتطبق دون إعادة تشغيل.
تحديث SAMM
إما أن تترك SAMM يحدث نفسه من النظام → الترخيص، أو تعيد تشغيل المثبت — راجع التثبيت → الترقية. كلا المسارين يعيد تطبيق الـ migrations ويعيد تشغيل الخدمات؛ أما إعداداتك وبياناتك فلا تمس.
النسخ الاحتياطي & الاستعادة
استخدم الأدوات → النسخ الاحتياطي & الاستعادة للحصول على لقطة كاملة لقاعدة البيانات قبل أي تغيير كبير. لإعادة البناء على مضيف جديد، ثبت SAMM ثم استعد النسخة الاحتياطية.
أدوات الصيانة (خارجية)
تكون بعض مهام الصيانة مدمرة بدرجة كافية بحيث لا تنتمي إلى المسؤول
لوحة، حيث يمكن لنقرة طائشة أن تدمر الأعمال التجارية الحية. SAMM يبقيها مستقلة،
البرامج النصية ذات الجذر فقط التي تقوم بتنزيلها وتشغيلها عمدا من الغلاف - وليس كزر أبدا.
إنهم يعيشون في مستودع التوزيع العام تحت الأدوات/ .
إعادة تعيين كلمة مرور مسؤول محظور الدخول
هل فقدت الوصول إلى لوحة الإدارة؟ عين كلمة مرور جديدة لحساب superadmin مباشرة في قاعدة البيانات — دون الحاجة لتسجيل دخول صالح. كما يعيد تفعيل الحساب إن كان معطلا، ولا يمس أي شيء آخر.
curl -fsSL -o samm-reset-admin-password.sh \
https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-reset-admin-password.sh
sudo bash samm-reset-admin-password.sh --list # list the superadmin accounts
sudo bash samm-reset-admin-password.sh # reset (prompts for the new password, twice)
شغله بصلاحيات root على خادم SAMM. إن وجد أكثر من superadmin، مرر --user <name> لاختيار أحدهم.
إعادة ضبط الدفاتر (مسح البيانات المالية)
مسح كل معاملة مالية حتى يتمكن مزود خدمة الإنترنت من بدء المحاسبة من الصفر،
مع ترك جميع بيانات المشتركين وبيانات AAA سليمة تماما. مفيد عند الاستيلاء على
تثبيت، أو بعد فترة تجريبية/اختبار، عندما تكون الكتب مليئة بالبيانات المشغل
لقد انتهت الرغبات ولكن قاعدة العملاء يجب أن تظل كما هي تماما.
خطر — فقدان البيانات لا رجعة فيه يؤدي هذا إلى تدمير جميع الفواتير والمدفوعات والإيصالات وأرصدة المحفظة بشكل دائم
وتاريخ دفتر الأستاذ. لا يوجد تراجع. الطريقة الوحيدة للعودة هي النسخ الاحتياطي لقاعدة البيانات. أبدا
قم بتشغيله على تثبيت إنتاجي لم تقم بنسخه احتياطيا والتحقق منه أولا.
تمت الإزالة: الفواتير وبنودها، ودفتر القيد المزدوج
(المدفوعات، الإيصالات، التعديلات، زيادة رصيد المحفظة والسحوبات)، الدفع عبر الإنترنت
المعاملات والمصروفات والأصول الثابتة وسجل النشاط المحاسبي. ترقيم الفاتورة
تتم إعادة التعيين، بحيث تبدأ الفاتورة التالية عند رقم 1.
أبقى: كل مشترك، خطة، نافذة السرعة، الحد، عداد الاستخدام،
سجل الخطة وبطاقة نقطة الاتصال وجهاز التوجيه والجلسة وسجل محاسبة RADIUS - بالإضافة إلى
التكوين المحاسبي (شجرة الحسابات، الحسابات النقدية، المجموعات الضريبية، الدفع
البوابات). يتم اشتقاق أرصدة النقد والمحفظة والمستحقات من دفتر الأستاذ، لذلك فهي
ببساطة اقرأ الصفر بعد ذلك.
قم بتنزيله وقراءته ثم تشغيله. قم دائما بالجري الجاف أولا:
curl -fsSL -o samm-wipe-financials.sh \
https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-wipe-financials.sh
sudo bash samm-wipe-financials.sh --dry-run # show what would be deleted, change nothing
sudo bash samm-wipe-financials.sh # do it
لا تضعه مباشرة في الصدفة
لا تقم مطلقًا بتشغيل هذا كـ curl … | sudo bash . للحصول على البرنامج النصي الذي يدمر البيانات لك
تريد قراءته أولاً، ويجب ألا يتمكن التنزيل المقتطع من تنفيذ نصف ملف
مسح. قم بالتنزيل والفحص ثم التشغيل.
يرفض البرنامج النصي التشغيل كمستخدم غير جذر، ويطبع بالضبط ما هو على وشك القيام به
حذف، ثم يطلب منك كتابة YES لتأكيد أنك تحتفظ بنسخة احتياطية تم التحقق منها WIPE للمتابعة. يعرض عليك أخذ تفريغ قاعدة البيانات الخاصة به أولاً (إلى /var/backups/samm/ ) ويتم إحباطه إذا فشل هذا التفريغ. يعمل المسح كـ
معاملة واحدة كل شيء أو لا شيء، ويتم ترك RADIUS قيد التشغيل عمدًا طوال الوقت، لذلك
يظل المشتركون متصلين بالإنترنت أثناء مسح الكتب.
المرجع
الأسئلة الشائعة & حل المشكلات
ما أنظمة التشغيل التي يدعمها SAMM؟
Ubuntu 22.04 / 24.04 / 26.04 LTS وDebian 12 / 13. فئة الخادم Linux فقط —
متغيرات سطح المكتب غير مدعومة. يتوقع المثبت systemd، تحديثا
تثبيت PostgreSQL (تم إعداد واحد لك)، والوصول إلى الجذر.
هل أحتاج إلى اتصال إنترنت لتشغيل SAMM؟
لا. يعمل SAMM بالكامل على خادمك الخاص ويصادق المشتركين محليا عبر RADIUS. حركة البيانات الصادرة الوحيدة هي نبضة ترخيص دورية إلى خادم تراخيص SecuryTik لكي تبقى باقتك مصادقا عليها.
هل يمكنني تشغيل SAMM على السحابة، أم يجب أن يكون on-prem؟
كلا الخيارين يعمل. معظم المشغلين يشغلونه on-prem إلى جانب راوترات الـ core؛ والبعض يشغله على VM سحابي صغير مع نفق Cloudflare Zero Trust للعودة. الشرط الوحيد هو أن تستطيع راوترات MikroTik الوصول إلى خادم SAMM على منافذ RADIUS (1812/1813 UDP)، وأن يستطيع SAMM الوصول إلى الراوترات عبر MikroTik API.
هل علي إعادة تشغيل FreeRADIUS عند إضافة راوتر أو إزالته؟
لا. يحلل SAMM عملاء NAS ديناميكيا من قاعدة البيانات، لذا إضافة راوتر أو تعديله أو إزالته في MikroTik → NAS يصبح ساري المفعول دون إعادة تشغيل.
ما مدى سرعة سريان تغيير باقة أو إعادة تعيين عداد؟
توضع الإجراءات الإدارية في الطابور وتطبق من قبل خدمة samm-radius في نبضتها التالية — خلال 30 ثانية افتراضيا. إذا كان المشترك متصلا، يرسل SAMM أيضا CoA مباشرا لتحديث الجلسة. خفض فاصل samm-radius في النظام → الإعدادات لتوقيت أكثر إحكاما.
ماذا يحدث لبياناتي إذا انتهت صلاحية الترخيص المدفوع؟
لا يحذف أي شيء أبدا. ينتقل الترخيص المنتهي عبر مراحل التحذير، ثم المهلة، ثم القفل المرن (يستمر RADIUS بالمصادقة لحوالي أسبوع)، وأخيرا القفل التام. إعادة التفعيل في أي مرحلة تعيد تشغيل جميع الخدمات مع الحفاظ على كافة البيانات سليمة.
هل SAMM مجاني؟ وما الذي يضيفه إصدار Pro؟
الفئة المجانية مجانية للأبد وتشمل جميع الميزات. لا تفتح باقات Plus وPro وPro Max ميزات جديدة، بل ترفع الحدود القصوى لمستخدمي AAA وبطاقات الـHotspot والموجهات. راجع الترخيص & الفئات.
أحد المشتركين لا يستطيع المصادقة، من أين أبدأ؟
تأكد من أن السر المشترك لـRADIUS على الموجه مطابق تماما لسجل NAS، وأن الموجه مفعل لـRADIUS الخاص بـPPP / Hotspot، وأن حساب المشترك فعال وغير منتهي. راقب journalctl -u samm-api -f وسجل FreeRADIUS، وتحقق من قدرة الموجه على الوصول إلى مضيف SAMM عبر UDP على المنفذين 1812/1813.