Tam operatör kılavuzu — ilk kurulumdan günlük operasyonlara kadar.
25 konu8 bölümTek komutla kurulum
Hızlı kurulum
Bir komutla dakikalar içinde çevrimiçi.
Yeni kurulmuş bir Ubuntu veya Debian sunucuda — veya Windows'ta PowerShell'de — tek bir satır
çalıştırın; yükleyici en son sürümü indirir ve tüm SAMM yığınını sizin için kurar.
SAMM — S ecuryTik A ctive M ikrotik M anager — MikroTik PPPoE için eksiksiz bir İSS yönetim platformudur
& Sıcak nokta ağları. Bir yükleyici, çıplak bir Linux sunucusunu tam bir AAA'ya dönüştürür,
faturalandırma ve abone yönetim sistemi.
SAMM kimin için
SAMM , kablosuz İSS'ler, fiber operatörleri ve kablosuz erişim noktası sağlayıcıları için geliştirildi MikroTik RouterOS . Abonelerin kimliğini PPPoE, Hotspot veya IPoE/DHCP üzerinden doğruluyorsanız ve
hız katmanlarını, veri sınırlarını, son kullanma tarihlerini ve faturalandırmayı zorunlu kılın; bunların hepsini SAMM şu tarihten itibaren yapar:
tek ekran.
IPoE/DHCP aboneleri, DHCP Seçenek 82 devre kimlikleriyle (fiziksel
erişim bağlantı noktası — profesyonel ISP yolu) veya aygıtın MAC'i ve DHCP sunucusunun yarıçap parolası
yalnızca yönlendiricinin kendi RADIUS paylaşılan sırrıdır, dolayısıyla sağlanması gereken ekstra bir şey yoktur.
IPv6 çift yığın bir seçenek olarak sunulur: her abone, IPv4'ün yanı sıra IPv6 da alabilir. Router sihirbazında etkinleştirin ve atanmış (DHCPv6-PD) önfiks uzunluğu — varsayılan olarak /56, ancak /48 ile /64 arasında herhangi bir değer olabilir — ve dağıtılacak IPv6 bloklarını seçin. Her Access-Accept SAMM, WAN için bir IPv6 havuzu ve abonenin LAN'ına atanan yönlendirilmiş bir önfiks döndürür, bu nedenle müşterinin kendi router'ı (yol modunda) bunları /64'lere böler ve cihazları için SLAAC çalıştırır — standart ISP önfiks atama modeli. PPPoE, Hotspot ve IPoE ile çalışır ve ticari müşteriler için her abone için statik bir IPv6 önfiks sabitlenebilir.
Nasıl Çalışır
SAMM etkin yolu veritabanına yakın tutar. FreeRADIUS her şeyi yönetir
kimlik doğrulama ve muhasebe paketi; çağırdığı her muhasebe Ara Güncellemesinde
PostgreSQL, kullanımı biriktirmek ve sınırları değerlendirmek için doğrudan çalışır;
Aboneler çevrimiçiyken Python gidiş-dönüş.
Dört yürütme yüzeyi tek veritabanı üzerinden işbirliği yapar:
FreeRADIUS (unlang + rlm_sql) — authenticates
every packet; on each Interim-Update it accumulates bytes/uptime and evaluates limits inside Postgres.
samm-radius — runs time-driven sweeps (expiry, daily reset, speed
windows) and is the only process that sends Change-of-Authorization packets.
samm-worker — pings routers and syncs MikroTik device metadata over the API.
samm-api — the admin & customer portals; admin actions are queued
to the database and applied by samm-radius, never sent as CoAs directly.
Beş hizmet
Hizmet
Rol
samm-api
Yönetici portalı + müşteri self-servis portalı + REST API
samm-radius
CoA giden kutusunu boşaltır; süre sonu/günlük sıfırlama/hız penceresi taramalarını çalıştırır
samm-worker
Yönlendiricilere ping atar; API üzerinden MikroTik cihaz meta verilerini senkronize eder
samm-notification
Tek kısıtlı kuyruk aracılığıyla e-posta & Telegram bildirimleri iletir
PPPoE & Hotspot kimlik doğrulama, kullanıcı başına hız uygulaması, hibrit CoA.
Planlar & limitler
Hız katmanları artı dört bağımsız limit ve zamanlanmış hız pencereleri.
Aboneler
PPPoE, Hotspot ve IPoE/DHCP kullanıcıları ile yazdırılabilir PDF’li ön ödemeli Hotspot kupon kartları.
Faturalandırma
Plan başına fiyatlandırma, otomatik faturalar, çift girişli makbuz/ödeme/gider defteri.
Self-servis
Kullanım, faturalar ve biletler için bir müşteri web portalı ve Telegram botu.
İşlemler
Canlı MikroTik envanteri, rol tabanlı yöneticiler, yedekleme & geri yükleme, toplu araçlar.
Sistem
Yerleşik WireGuard VPN, Cloudflare Tünel, sekiz dil, temalı kullanıcı arayüzü.
Bildirimler
E-posta ve Telegram üzerinden yenileme, süre sonu, kota ve makbuz uyarıları.
Bu el kitabının geri kalanı, bu alanların her biri için nasıl yapılır kılavuzudur. Sol taraftaki menüyü kullanın veya Kurulum ile başlayın.
Başlamaya başlamak
Yükleme
SAMM, FreeRADIUS, PostgreSQL, nginx, WireGuard, cloudflared ve beş SAMM servisini tek adımda kurar. Kurulum uzmanı etkilidir: tekrar çalıştırılması mevcut kurulumu yükseltir ve asla yapılandırmanızı yazmaz veya veritabanı şifrenizi yeniden oluşturmaz.
SAMM her yerde çalışır; ağınıza uygun yükleme yolunu seçin:
Bu önyükleme komut dosyası, GitHub'dan en son SAMM sürüm paketini indirir, alıntılar
ve tam yükleyiciyi otomatik olarak çalıştırır. Birkaç dakika içinde tamamlandı.
Eğer github.com ülkenizde engellenmişse, Cloudflare tarafından barındırılan aynayı kullanın — aynı kurulumcu, GitHub'dan hiçbir şey indirilmez. (Yukarıdaki standart komut da engellenmiş GitHub algılar ve kendiliğinden bu aynaya geçer.)
Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:
Giriş URL'sihttp://<your-server>/admin·Kullanıcı adıadmin·Şifreadmin
İlk girişinizden hemen sonra yönetici parolasını değiştirin.
Yükleme
Seçenek B — Windows'a kurulum (Hyper-V)
SAMM, Windows üzerinde tek bir yükleyici tarafından oluşturulup yönetilen kendi küçük Hyper-V
üzerindeki Ubuntu 24.04 sanal makinesi içinde çalışır. VM, kendi IP adresiyle ağınıza katılır; böylece
MikroTik yönlendiricileriniz SAMM'a doğrudan ulaşır — RADIUS her yönlendiricinin gerçek adresini görür ve
CoA bağlantı kesme işlemleri, tam olarak bir Linux sunucusundaki gibi çalışır.
PowerShell'i yönetici olarak açın — Komut İstemi (cmd) değil: Başlat düğmesine sağ
tıklayın, Terminal (Admin) veya Windows PowerShell (Admin)'i seçin, Evet'i
onaylayın. Ardından şunu çalıştırın:
samm.securytik.com bu bilgisayardan erişilemiyorsa, bunun yerine Cloudflare'de barındırılan yansıyı kullanın — aynı yükleyici. (Yükleyici de bir indirme başarısız olduğunda yansıya kendiliğinden geçer.)
Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:
Giriş URL'sihttp://<SAMM IP>/admin·Kullanıcı adıadmin·Şifreadmin
İşletim sistemi girişi (SSH)samm / samm·root (konsol)root / samm
SAMM Server ISO ile aynı varsayılanlar. İlk girişten sonra hepsini değiştirin. Masaüstündeki SAMM Info kısayolu bunları SAMM'in IP adresi ve VM'ye SSH ile nasıl bağlanılacağı ile birlikte yeniden gösterir.
Ne sorulur
PC'de birden fazla bağlı bağdaştırıcı varsa SAMM'ın hangi ağa katılacağı. Önerilen
seçenek için Enter'a basın (kablolu, Wi-Fi'den önce gelir).
O ağdaki SAMM'ın IP adresi. Boş bir adres önerir; kabul etmek için Enter'a basın,
başka bir adres yazın veya dhcp yazın.
Hyper-V kapalıysa yükleyici onu açar ve Windows'un bir kez yeniden başlatılmasını ister; yeniden
oturum açtığınızda kendi başına devam eder. Gerisi — Multipass, ağ köprüsü, VM ve SAMM'ın kendisi — bir
ilerleme çubuğuyla 10 ile 20 dakika arasında sürer.
Gereksinimler
Windows 10 / 11 Pro, Enterprise veya Education, veya Windows Server 2019 ve daha
yenisi (64 bit). Windows Home'da Hyper-V yoktur.
BIOS/UEFI'de açılmış donanım sanallaştırması (Intel VT-x veya AMD-V). Yükleyici
bunu denetler ve kapalıysa açık bir mesajla durur — bakınız
Sanallaştırmayı açın.
En az 8 GB bellek, bunun 4 GB'ı SAMM'ın VM'i için boş olmalı (3 GB asgari değerdir; diğer sanal
makineler — VMware, VirtualBox — bu değerden düşer), ve 40 GB boş disk alanı.
Bir ağ kablosu kesinlikle önerilir. Birçok Wi-Fi sürücüsü bir sanal makineyi ağa
köprüleyemez; bu durumda SAMM'a yalnızca PC'nin kendisi ulaşabilir.
Kurulumdan sonra
Yönetici panelini http://<SAMM IP>/admin/login adresinden açın (masaüstünde bir
SAMM Admin kısayolu bulunur), admin / admin ile oturum açın ve parolayı hemen
değiştirin.
MikroTik RADIUS'unuzu SAMM IP'sine yönlendirin (UDP 1812/1813) — paneldeki Yönlendirici Sihirbazı
bunu sizin için yapar.
SAMM, kimse oturum açmadan önce Windows ile birlikte başlar ve PC hiçbir zaman uyku moduna girmeyecek
şekilde ayarlanır. Bir dizüstü bilgisayarda şarj cihazını takılı tutun ve kapağın kapatılması için
"Hiçbir şey yapma" seçeneğini ayarlayın.
Kaldırmak için: aynı satırı -Uninstall ile çalıştırın, veya
& ([scriptblock]::Create((irm https://samm.securytik.com/install-windows.ps1))) -Uninstall.
Yükleme
BIOS/UEFI'de sanallaştırmayı açma
Windows'ta SAMM, işlemcinin sanallaştırma özelliğine ihtiyaç duyan bir Hyper-V sanal makinesi içinde
çalışır: Intel'de Intel Virtualization Technology (VT-x), AMD'de ise genellikle
SVM Mode olarak adlandırılan AMD-V. Çoğu PC bunu açık olarak gelir;
bazılarında kapalıdır. Her marka bunu farklı bir menüde gizler, bu yüzden burada genel adımlar ve genellikle
bulunduğu yer verilmiştir.
Önce, zaten açık olup olmadığını kontrol edin
Görev Yöneticisi'ni açın (Ctrl+Shift+Esc) → Performans →
CPU. Grafiğin altında Sanallaştırma: Etkin yazıyorsa işiniz bitti.
(Hyper-V zaten açıksa Windows bunun yerine bir hipervizörün algılandığını belirten bir satır gösterebilir —
bu da açık olduğu anlamına gelir.)
Genel adımlar
Çalışmanızı kaydedin ve PC'yi yeniden başlatın.
BIOS/UEFI kurulumunu açın: ekran yanar yanmaz kurulum tuşuna arka arkaya basın (tabloya bakın).
Windows 10/11'de Ayarlar → Sistem → Kurtarma → Gelişmiş başlatma → Şimdi yeniden başlat'a,
ardından Sorun Giderme → Gelişmiş seçenekler → UEFI Firmware Ayarları → Yeniden başlat'a
da gidebilirsiniz.
Advanced, Advanced CPU, Processor,
Chipset, Security veya Virtualization menüsünde
Intel Virtualization Technology, Intel VT-x, SVM Mode veya
AMD-V'yi arayın ve Enabled olarak ayarlayın. (Intel VT-d / AMD IOMMU
gerekli değildir.)
Kaydet ve çık (genellikle F10), Windows'un başlamasına izin verin, ardından SAMM
yükleyicisini yeniden çalıştırın.
Genellikle nerede bulunur
Marka
Kurulum tuşu
Genel yer
Dell
F2
Sanallaştırma Desteği → Sanallaştırma / Intel Sanallaştırma Teknolojisi'ni Etkinleştir
HP
F10 (veya Esc, ardından F10)
Advanced (veya Security / System Configuration) → Virtualization Technology (VTx)
Advanced Mode (F7) → Advanced → CPU Configuration → Intel Virtualization Technology veya SVM Mode
Acer
F2
Advanced (veya Main) → Intel Virtualization Technology
MSI
Del
OC → CPU Features → Intel Virtualization Tech veya SVM Mode
Gigabyte
Del
Tweaker (veya Advanced) → Advanced CPU Settings → Intel Virtualization Technology veya SVM Mode
Sunucular (Dell iDRAC, HPE, Supermicro)
F2 / F9 / Del
Processor Settings → Virtualization Technology — genellikle zaten açık
Başka bir sanal makinenin içindeki bir sanal makine (VMware, Proxmox veya Hyper-V
içinde çalışan Windows'un kendisi), bunun yerine dış hipervizörde açılmış iç içe sanallaştırma
(nested virtualization) gerektirir — örneğin VMware'in CPU ayarlarında VM kapalıyken "Virtualize Intel
VT-x/EPT".
Yükleme
Seçenek C — bir sürüm paketinden manuel olarak yükleme
En son samm-<version>.tar.gz dosyasını şu adresten indirin: GitHub Sürümleri sayfası,\n sonra sunucuda:
tar -xzf samm-<version>.tar.gz
cd samm-<version>
sudo bash install.sh
Ayrıca, başka bir makinede üretilen bir zip dosyasından da dağıtabilirsiniz — kurulum programı rsync kaynak kodunu /opt/samm'a kendisi yerleştirir.
Depoyu /opt/samm üzerine klonlayın ve sudo bash /opt/samm/install.sh çalıştırın.
Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:
Giriş URL'sihttp://<your-server>/admin·Kullanıcı adıadmin·Şifreadmin
İlk girişinizden hemen sonra yönetici parolasını değiştirin.
Yükleme
Seçenek D — Docker Compose ile yükleyin
SAMM 'ü kaplar olarak çalıştırmayı tercih ederseniz (aynı ürün, farklı şekilde paketlenmiş) github.com/mhdhaidarah/samm-docker adresindeki Docker Compose dağıtımını kullanın. Docker 'in mevcut olduğu herhangi bir ana bilgisayarda:
Eksiğindeyse Docker'ı yükler, güçlü rastgele bir veritabanı şifresiyle doldurulmuş bir docker-compose.yml/opt/samm-docker/ içine bırakır ve yığını başlatır. Görünüm mhdhaidarah/samm, çıplak işletim sistemi yüklemesinden aynı derlenmiş paketle oluşturulur — yapılandırılmış olarak kapalı kaynaklı.
Çoklu mimari — aynı etiket linux/amd64 ve linux/arm64 için yayınlanır ve doğru sürüm etiketten otomatik seçilir: herhangi bir Docker ana bilgisayarında docker pull (Intel/AMD, ARM sunucu, Apple Silicon Mac) ve yönlendiricinin kendisinde MikroTik RouterOS 7.23+. Tek dosya, tüm platformlar.
curl ile bash arasında borulamaya izin verilmeyen ana bilgisayarlarda (kilitli kutular,
katı çıkış politikaları), çalışmaya hazır oluşturma dosyasını doğrudan alabilirsiniz:
git clone https://github.com/mhdhaidarah/samm-docker.git
cd samm-docker
# optional: edit docker-compose.yml and replace change-me-strong-random-string
docker compose up -d
Birkaç özellik henüz Docker modelinde mevcut değildir (aşamalı lisans kilitleme, dinamik FreeRADIUS yeniden yükleme).\n Yerleşik WireGuard ve Cloudflare Tünel yönetici sayfaları, Docker varyantında kasıtlı olarak gizlenmiştir; kapsayıcının içinden erişilemeyen ana bilgisayar düzeyindeki sistemd hizmetlerini yönetirler. Yerleşik olanlara ihtiyacınız varsa yukarıdaki Seçenek A veya C'yi seçin veya Docker ana bilgisayarında doğrudan SAMM ile birlikte cloudflared / wg-quick komutunu çalıştırın. Bkz.\n Tam v1 uyarıları ve manuel yükleme yolu için Docker varyantının README dosyası.
Windows'ta ( Docker Desktop ) — yalnızca değerlendirme
Üretim için önerilmemektedir. Windows uyku / uyku moduna geçme / kapağı kapatma, kapsayıcıları durdurur; başlatma-yeniden başlatma yalnızca WSL başladığında tetiklenir (Windows başlatılmasında değil); günlük otomatik güncelleme zamanlayıcısı yalnızca WSL aktifken çalışır. Değerlendirme / demo için kullanın, ardından üretim için bir Linux sanal makinesi (Hyper-V, Proxmox, ESXi) veya küçük bir fiziksel kutu (örneğin, Ubuntu Sunucu çalıştıran bir NUC) üzerinde dağıtın.
Yükleme
Docker Masaüstü Windows için (ilk başlatmada WSL2 arka ucunu kurar).
Ardından PowerShell'ten — WSL terminali gerekmez — compose paketini alın ve yığını başlatın:
mkdir C:\samm-docker
cd C:\samm-docker
curl.exe -fLO https://github.com/mhdhaidarah/samm-docker/releases/latest/download/docker-compose.yml
# optional: notepad docker-compose.yml — replace change-me-strong-random-string with your own password
docker compose pull
docker compose up -d
Docker Masaüstünde Konteynerler altında yığın başlatılmasını izleyin — samm grubu 8 servis olarak genişler. Hepsi yeşil olduğunda, yönetici portalı açın ve bu kimlik bilgileriyle giriş yapın:
Giriş URL'sihttp://localhost:8000/admin·Kullanıcı adıadmin·Şifreadmin
İlk girişinizden hemen sonra yönetici parolasını değiştirin.
Gerçek bir MikroTik NAS, RADIUS için bu Windows ana bilgisayarına çarpacaksa, Windows Güvenlik Duvarı üzerinden UDP 1812 + 1813'e izin verin:
Şunu sökün: yükleme dizininden docker compose down -v ( -v , postgres birimini ve Fernet anahtarını siler; veri eklediyseniz önce bunları yedekleyin).
Yükleme
Seçenek E — bir MikroTik yönlendiriciye kurulum (RouterOS 7.23+)
Aynı SAMM, Linux makinesi gerekmez. MikroTik cihazınız container paketini destekliyor ve USB sürücü veya microSD takılıysa, tüm yığını doğrudan yönlendiricide çalıştırabilirsiniz — her yerde kullanılan aynı docker-compose.yml ile. RouterOS 7.23+ doğru CPU mimarisini çok mimarili imaj etiketlerinden otomatik çeker, yani indirilecek yönlendiriciye özel bir şey yoktur.
Desteklenenler: Her kapsayıcıya sahip MikroTik router — RB5009, hAP ax², CCR2004-1G-12S+2XS, CCR2116, CCR2216, L009 ve benzerleri (arm64), ayrıca x86 RouterOS ve CHR (amd64). Desteklenmeyenler: armv7 / mipsbe / smips / tile / ppc cihazları (hEX, RB750, daha eski RB modelleri) — kapsayıcı desteği yok veya SAMM yığını için çok az RAM/CPU. RouterOS 7.23 veya daha yeni sürümleri gereklidir (daha eski sürümler çoklu mimari etiketinden mimari seçemez).
1. Yönlendiriciyi hazırlayın
container paketini kurun (mikrotik.com/download'daki extra_packages.zip içinden — uygun container-*.npk dosyasını Files üzerinden yükleyip yeniden başlatın). Ardından konteyner modunu etkinleştirin (tek seferlik — yalnızca fişi çekip takarak etkinleşir, normal yeniden başlatma yetmez):
/system device-mode update container=yes
# HARD reboot the router (unplug the power) — a soft /system reboot
# will NOT activate the container feature
2. Diski biçimlendirin ve bağlayın (ext4)
Bir USB sürücü veya microSD takın (≥ 8 GB önerilir — Postgres + görüntü katmanları eklenir). Yönlendiricide:
/disk print
# note the disk slot, e.g. "usb1-part1" or "disk1"
/disk format-drive usb1-part1 file-system=ext4 label=samm
Biçimlendirmeden sonra disk bağlantılarını ve yazılabilir olduğunu doğrulayın:
/disk print detail
# look for "type=ext4" and a mount point like "/usb1-part1"
3. compose dosyasını kopyalayın
Her platform için tek dosya. change-me-strong-random-string (Postgres parolası — her yerde aynı güçlü değer) ve change-me-random-token değerlerini değiştirin. Sonra WebFig/WinBox'ta: Container → Apps → + New → YAML, yapıştırın, 2. adımdaki ext4 diski depolama olarak ayarlayın ve gönderin. RouterOS 7.23+ doğru CPU mimarisini imaj etiketlerinden otomatik çeker.
"waiting for reverse proxy" ekranında mı takıldı? RouterOS 7.23+ üzerinde Apps iletişim kutusunda Use HTTPS işaretini kaldırın ve yeniden dağıtın — bu seçenek uygulamanın web arayüzü proxy'sini denetler, imaj çekmeyi değil.
4. MikroTik cihazını doğrulayın ve SAMM cihazına bağlayın
SAMM kapsayıcıları çalışmaya başladıktan sonra yönetici portalını bir tarayıcıda açın ve şu kimlik bilgileriyle oturum açın:
Giriş URL'sihttp://<router-ip>:8000/admin·Kullanıcı adıadmin·Şifreadmin
Yönetici parolasını hemen değiştirin. RADIUS kimlik doğrulama + muhasebe, yönlendiricinin kendisinde UDP 1812 + 1813 üzerinde sunulur; böylece MikroTik RADIUS istemcisi, Sistem → RADIUS bölümünde belirlediğiniz paylaşılan parola ile 127.0.0.1 adresini gösterebilir.
Deneysel dağıtım yolu. RouterOS'un kapsayıcı özelliği, Docker Compose'dan daha az kaynak tüketir — servis adı DNS, bağımlılık sırası (depends_on) ve canlı yeniden başlatmalar farklı davranır. Donanımınızda yığın sorun yaşıyorsa, MikroTik'in yanında küçük bir Linux makinesi (NUC, Pi 4, Linux sanal makinesi) üzerinde Docker çalıştırmaya geri dönün. Aynı compose dosyası orada tam Compose semantikleriyle çalışır.
5. Güncelleme — elle yedekleme ve geri yükleme
MikroTik kapsayıcı uygulamasını güncellemek veritabanınızı siler.
RouterOS, yüklü bir uygulamanın sürümünü yerinde değiştiremez — tek yol, uygulamayı kaldırıp tekrar eklemek ve kaldırmak, SAMM veritabanı dahil her şeyi silerek uygulamada saklanan her şeyi siler. Uygulamadan önce bir yedek alın ve bilgisayara indirin. Router'da kalan yedekler de her şeyle birlikte silinir.
MikroTik kapsayıcı kurulumunu yeni bir sürüme taşımak için:
SAMM'de, Araçlar → Yedekleme'e gidin, bir yedekleme oluşturun ve
dosyayı bilgisayarınıza indirin.
Yönlendiricide uygulamayı kaldırın ve yeni sürümle tekrar ekleyin.
versiyon.
En güncel SAMM'i açın, Araçlar → Yedekleme'e gidin ve indirdiğiniz dosyayı geri yükleyin.
Bu yalnızca MikroTik kapsayıcısı için geçerlidir. Docker tarihinde
( Linux , Windows veya bir Linux VM) güncelleme docker compose pull ise docker compose up -d ve verilerinize dokunulmaz; birimler
konteynerler ve hayatta kalmak.
Yükleme
Seçenek F — SAMM Server ISO (hazır kurulum)
SAMM Server ISO boş herhangi bir makineyi veya sanal makineyi hazır bir SAMM sunucusuna dönüştürür: başlatın, gösterdiği tek ekranda DHCP veya sabit IP seçin, onaylayın ve bırakın. Ubuntu Server 24.04 LTS (küçültülmüş) kurar, ana makineye samm-server adını verir ve ilk açılışta en son SAMM sürümünü otomatik indirip kurar — ISO asla eskimez. Konsolda SAMM açılış ekranı ile sunucunun IP'sini, yönetim paneli adresini ve varsayılan giriş bilgilerini gösteren bir karşılama görünür; samm-tools komutu bakım araçlarına (sağlık kontrolü, veritabanı yedekleme/geri yükleme, yönetici parola sıfırlama) doğrudan erişim sağlar.
ISO, makinenin ilk diskini siler. Yalnızca SAMM'a ayrılmış donanımda veya sanal makinede başlatın. Kurulum sırasında makine çevrimdışıysa, internet gelir gelmez kurulum kendini tamamlar.
Bir USB belleğe yazın (Rufus, balenaEtcher veya dd) ya da bir sanal makineye bağlayın, başlatın ve ağ sorusunu yanıtlayın. Kurulumdan sonra varsayılan girişler — panel: admin / admin, işletim sistemi: samm / samm veya root / samm — hepsini değiştirin.
Yükleyici, bir canlı, renkli ilerleme gösterimi olarak çalışır — bir yüzde çubuğu ve her aşamanın kontrol listesi. Her aşamanın ham çıktısı /var/log/samm-install.log'a kaydedilir; başarısızlık durumunda son 30 satır yazdırılır.
Bileşen
Ayrıntılar
FreeRADIUS 3
PostgreSQL arka ucu ile yapılandırılmış ve dinamik NAS istemcileriyle doğrulanmış freeradius -CX
PostgreSQL
Veritabanı, şema ve tüm SQL geçişleri uygulandı; her geçiş dosyası bağımsızdır
Python venv
Tüm bağımlılıklar requirements.txt'den kurulur; çeviri katalogları derlenir. Dağıtımın Python'u derlenmiş paketle uyuşmazsa kurucu, uyumlu bağımsız bir yorumlayıcıyı /opt/samm/runtime içine otomatik indirir
nginx
Yansıtıcı proxy eklenmeye eklenir — mevcut lokasyonlar asla kaldırılmaz. Ücretsiz olduğunda port 80 kullanır; aksi takdirde alternatif bir port için istek gösterir
5 services
samm-api, samm-radius, samm-worker, samm-notification, samm-telegram — systemd birimlerinin hepsi etkinleştirildi
WireGuard
Paketler yüklendi; daha sonra Sistem → VPN bölümünden yapılandırılır.
cloudflared
Binary her zaman yüklenir; tünel belirteci kurulumda isteğe bağlıdır veya daha sonra Sistem → Cloudflare Tüneli üzerinden eklenebilir.
Tüm kimlik bilgileri — veritabanı şifresi ve oturum imzalama anahtarları — ilk kurulumda otomatik olarak üretilir.
Etkileşimli istemler
Herhangi bir uyarı, kurulum başlamadan önce önce gerçekleşir:
Cloudflare tokenu — Zero Trust bağlayıcı belirteci yapıştırarak SAMM'i açık portlar olmadan çevrimiçi yayınlayın veya Enter'a basın ve daha sonra yapılandırın.
HTTP portu — 80 numarası zaten kullanılıyorsa, kurulum programı bu lokasyonları değiştirmez ve alternatif bir port talep eder (varsayılan 8080).
Kurulum özeti
Yükleyici işini bitirdiğinde varsayılan yönetici URL'sini içeren bir özet yazdırır.
oturum açma adı, seçilen HTTP bağlantı noktası, veritabanı kimlik bilgileri ve yapılandırma dosyası yolları:
============================================================
SAMM is installed and running.
Admin portal : http://localhost/admin/login
Default login : admin / admin <- CHANGE AFTER FIRST LOGIN
Config files : /etc/samm/samm.yaml /etc/samm/api.env
============================================================
Yükseltme
Yükseltmek için yeni kaynağı alın ve yükleyiciyi yeniden çalıştırın:
git -C /opt/samm pull # or unpack a newer release bundle
sudo bash /opt/samm/install.sh
Yeniden çalıştırma, kaynağı senkronize eder, sanal ortamını günceller, tüm göçleri yeniden uygular,
FreeRADIUS ve nginx yapılandırmalarını yeniden yükler ve tüm hizmetleri yeniden başlatır. Yapılandırma
dosyalarınız ve ilk kurulumda seçilen HTTP portu korunur.
İpucu
SAMM kendisini de güncelleyebilir; bkz. Lisanslama ve güncellemeler .\n Otomatik güncellemeleri etkinleştirin veya bunları isteğe bağlı olarak Sistem → Lisans 'tan uygulayın.
Hava boşluklu & uzak veritabanı
SAMM yalnızca SAMM gönderir — FreeRADIUS, PostgreSQL, nginx ve diğerleri, kurulum sırasında üst akış apt depolarından alınır, bu nedenle kesintisiz ağlarda kurulumlar, bu paketleri önceden hazırlamalıdır. Uzak bir PostgreSQL için, kurulumdan sonra /etc/samm/samm.yaml'da DSN'yi ayarlayın.
Başlamaya başlamak
İlk adımlar
Beş kısa görev, yeni bir kurulumu abonelerin bağlanıp faturalandırılabileceği noktaya getirir.
1 · İlk giriş
http://<your-server>/admin/ 'ı açın (HTTP bağlantı noktasını kullanın)
80 değilse yükleme özeti) veya Cloudflare tünel URL'niz.
Yönetici ile giriş yapın / admin.
Anında Sistem → Yöneticiler'den veya üst çubuğun profil menüsünden şifreyi değiştirin.
2 · İlk yönlendiricinizi ekleyin
MikroTik'e → NAS gidin ve Router Ekle butonuna tıklayın.
Yönlendiricinin IP'sini, kısa adını ve RADIUS paylaşılan sırrını girin. MikroTik için
isteğe bağlı olarak canlı cihaz senkronizasyonu için API kimlik bilgilerini ekleyin.
MikroTik'te, SAMM ana bilgisayarına (portlar 1812/1813) işaret eden bir RADIUS sunucusu ekleyin ve aynı paylaşılan gizli anahtar ile RADIUS'u PPP / Hotspot için etkinleştirin.
Hiçbir FreeRADIUS yeniden başlatımı gerekmez — SAMM, veritabanından dinamik olarak NAS istemcilerini çözer. Tam prosedür için Yönlendiriciler (NAS)'a bakın, veya kurulum sihirbazı MikroTik'ı sizin için yapılandırsın.
3 · Plan oluşturun
Bir plan hızı, sınırları ve sattığınız fiyatı tanımlar. Git Kullanıcılar → Planlar → Yeni plan . Tam alan referansı: Planlar ve sınırlar .
4 · Abone ekleyin
Kullanıcılar → Yeni müşteri 'ye gidin, giriş bilgilerini girin\n kimlik bilgileri ve bir plan seçin. Abone hemen bağlanabilir. Ön ödemeli için\n etkin nokta erişimi, bunun yerine kupon kartı oluşturun.
5 · Lisansınızı etkinleştirin
Yeni bir yükleme, minimum katmanda kayıtsız çalıştırır. Açık Sistem → Lisans ve sınırları kaldırmak için etkinleştirin - bkz. Lisanslama ve katmanlar .
Günlük ritim
Yönlendiriciler ekleyin → planlar oluşturun → aboneler veya kartlar ekleyin →
Gösterge Paneli'ni izleyin →
Muhasebe altında ödemeleri kaydedin.
Başlamaya başlamak
Başka bir sistemden geçiş
Halihazırda başka bir RADIUS faturalandırma sistemi mi kullanıyorsunuz? SAMM onun verilerini okur ve planlarınızı ve abonelerinizi yeniden oluşturur, böylece hiçbir şeyi yeniden yazmanız gerekmez. Aboneler mevcut hizmet parolalarını ve bitiş tarihlerini korur; yani tam olarak eskisi gibi oturum açmaya devam ederler.
Araçlar → Dışa / İçe Aktar bölümüne gidin ve Başka bir sistemden geçiş altından eski sisteminizi seçin. Araçlar bölümünün geri kalanı gibi, yalnızca süper yöneticilere açıktır.
Ne yüklenmeli
Eski sistem
Dosya
Nereden geliyor
SAS4 / Radius Manager
.sql veya .sql.gz
Eski veritabanının MySQL yedeği
Super Speed Radius
.sql veya .sql.gz
Eski veritabanının MySQL yedeği
Pro Radius
.xlsx veya .csv
Dışa aktarılmış abone listesi — o sistem yedek dışa aktarımı sunmuyor
Veritabanı yedekleri çoğu zaman birkaç gigabayttır; sorun değil, dosyayı olduğu gibi yükleyin. Sıkıştırılmış yedeklerin önce açılması gerekmez.
Nasıl Çalışır
Dosyayı yükleyin. Henüz hiçbir şey yazılmaz.
Önizlemeyi inceleyin. Oluşturulacak planları ve aboneleri listeler, atlamak veya düzeltmek zorunda kaldığı her şeyi bildirir ve siz onaylamadan önce toplamı lisansınıza karşı denetler.
SAMM'de zaten var olan kullanıcı adlarına ne olacağını seçin — onları atlayıp SAMM kaydını koruyun ya da adını ve iletişim bilgilerini eski sistemden güncelleyin.
İçe aktarın. Her satır bağımsız olarak yazılır, bu yüzden tek bir hatalı satır asla geri kalanı geri almaz.
Neler aktarılıyor
Planlar — eski sistemin kaydettiği ölçüde ad, hızlar, fiyat, süre ve trafik kotası.
Aboneler — kullanıcı adı, hizmet parolası, ad, iletişim bilgileri, bitiş tarihi, plan, statik IP ve MAC.
Eski sistemde devre dışı bırakılmış aboneler devre dışı kalır.
Faturalandırma, faturalar, ön ödemeli kartlar, destek talepleri, muhasebe ve yönetici günlükleri bilinçli olarak içe aktarılmaz — bunlar eski sistemin veri modeline aittir ve nadiren temiz biçimde karşılık bulur.
Sütunuyla uyuşmayan değerler
Gerçek veritabanları dağınıktır: e-posta kutusuna yazılmış bir adres, cep telefonu alanına düşmüş bir not, Arapça klavyeyle yazılmış bir telefon numarası. SAMM her değeri, sütununun içermesi gereken şeye karşı denetler. Uymayan her şey o alanın dışında tutulur ve bunun yerine abonenin yalnızca yöneticiye açık notlarına, nereden geldiği etiketlenerek kaydedilir — böylece hiçbir şey kaybolmaz ve hiçbir alan kirlenmez. Önizleme bunun kaç değeri etkilediğini size söyler.
Pro Radius ayrıntıları
Pro Radius aboneleri dışa aktarır ama planları aktarmaz; bu yüzden SAMM planları her abonenin hizmet seviyesinden çıkarır ve hızı adından alır ("4MBPS" adlı bir hizmet 4 Mbps'lik bir plana dönüşür). Üç şey bu dosyada hiç yoktur ve sonradan gözden geçirmeniz gereken makul varsayılanlara ayarlanır:
Süre — 1 ay olarak ayarlanır. Her abonenin gerçek bitiş tarihi değiştirilmeden içe aktarılır, dolayısıyla bu yalnızca gelecekteki yenilemeleri etkiler.
Yükleme hızı — indirme hızıyla eşitlenir.
Fiyat — 0 olarak ayarlanır.
Fatura kesmeden önce planları gözden geçirin
Bir Pro Radius içe aktarımından sonra Planlar'ı açın ve her biri için gerçek fiyatı ve dönemi belirleyin. Bunu yapana kadar o planlar sıfır üzerinden faturalandırır.
Bilmekte fayda var
Birden fazla kez güvenle çalıştırabilirsiniz. Aynı dosyayı yeniden içe aktarmak, hâlihazırda var olan herkesi çoğaltmak yerine atlar.
Lisansınız yine de geçerlidir. Dosyada katmanınızın izin verdiğinden fazla abone varsa, önizleme bunu baştan söyler ve kaçının sığacağını belirtir — yükseltebilir veya kısmi bir küme içe aktarabilirsiniz.
Önce bir yedek alın — özellikle zaten gerçek veri bulunan bir kuruluma içe aktarıyorsanız.
Aboneler & planlar
Planlar & limitler
Bir plan, abonelere atanan servis tanımıdır; hızı, sınırları ve fiyatı belirler. Kullanıcı eklemeden önce planlar oluşturun.
Temiz kurulum 9 hazır paketle gelir — sekiz aylık hız kademesi ve bir "Expired" kısma paketi — hemen satabilir veya kendi paketlerinizi oluşturabilirsiniz. Tohumlama yalnızca ilk kurulumda çalışır ve eklediğiniz paketlerin üzerine asla yazmaz.
Plan oluştur
Kullanıcılar → Planlara gidin.
Yeni plan'a tıklayın.
Formu doldurun ve Planı kaydet'e tıklayın.
Her sınır bir geçiştir; yalnızca ihtiyacınız olanı etkinleştirin. Aynı mod mevcut bir planı düzenler (satırın ⋮ menüsünü açın → Düzenle).
Plan alanları
Alan
Anlam
Ad
Benzersiz plan adı, ör. Home-50M
Fiyat
Faturalandırma kullanıldığında fatura dönemine göre ücretlendirilir
İndirme / Yükleme hızı
Örnek: 50M, 512K, 1G — MikroTik hız sınırı olarak uygulanır
Eşzamanlı oturumlar
Bu pakette aynı anda kaç cihazın çevrimiçi olabileceği. Varsayılan 1 — ilki bağlıyken ikinci giriş reddedilir. Sınırsız için 0 girin. Veri göndermeyi bırakan oturum yok sayılır, böylece kopan bir bağlantı aboneyi asla kilitlemez
Limit: Süre sonu
Abonelik, etkinleştirme sonrasında sabit bir süre (gün/ay/saat/dakika) ile sona erer
Limit: Kota
Aboneliğin tamamı için toplam veri sınırı (birleşik, yalnızca indirme veya yalnızca yükleme)
Limit: Çalışma süresi
Kümülatif bağlantı süresine ilişkin üst sınır — tüm oturum sürelerinin toplamı
Limit: Günlük kullanım
Her gün, yapılandırılmış günlük sıfırlama saatinde sıfırlanan bir veri sınırı
Sınırsız pencere
Tek bir hızlı pencerenin hızlı eklenmesi — düzenleyicinin tamamı planın Hızlı Windows sayfasında bulunur
IP havuzu
Adres ataması için isteğe bağlı RADIUS Çerçeveli Havuz adı
Otomatik yenileme
Süre sonunda plan değiştirmek veya bağlantıyı kesmek yerine yeni bir dönem başlat
Dört limit
Her sınır bağımsız ve isteğe bağlıdır. Birkaç sınır belirlenmişse, SAMM onları düzensiz bir sırada kontrol eder — son kullanma tarihi → kotalar → çalışma süresi → günlük ve ilk tüketilen sınır eylemleri belirler.
Limit
İzler
Tükendiğinde
Süre sonu
Aktivasyondan bu yana takvim süresi
Başka bir plana geç veya bağlantıyı kes
Kota
Kullanılan toplam bayt
Başka bir plana geç veya bağlantıyı kes
Çalışma süresi
Kümülatif oturum saniyeleri
Başka bir plana geç veya bağlantıyı kes
Günlük
Son günlük sıfırlamadan bu yana baytlar
Kısma — girdiğiniz hızlara veya daha yavaş bir paketle — bir sonraki günlük sıfırlamaya kadar
Her limit için tükenince ne olacağını seçersiniz: aboneyi geçireceğiniz bir sonraki paket seçin veya — bağlantıyı kes — olarak bırakın. Günlük limit kesmek yerine kısar: varsayılan olarak kısma hızlarını doğrudan girersiniz (indirme/yükleme alanları) ya da daha yavaş bir "sonraki" paket seçersiniz — her iki durumda da abone bir sonraki günlük sıfırlamada otomatik olarak asıl paketine döner.
Hız pencereleri
Bir hız aralığı , ayarlanan saatler boyunca planın temel hızını geçersiz kılar;
örneğin gece yarısından sonra sınırsız hız penceresi. Açmak için bir plan satırını tıklayın
Haftanın günü kontrolü ekleyen ve destek sağlayan Speed Windows düzenleyicisi
gece yarısını geçen pencereler. Birkaç pencere eşleştiğinde, en yüksek hızlı olanı kazanır.
Not
Sınırı aşan veya kısıtlamadan kaynaklanan aboneler, hız pencerelerinden çıkarılır — SAMM, bir sınır aktif olduğunda asla hızı yükseltmez.
İki kullanım kavramı
SAMM kullanımı iki yerde tutar ve bunları hiçbir zaman birleştirmez:
Sıfırlanabilen sayaçlar — limit başına durum. Günlük sıfırlama ve yönetici tarafından yapılan sıfırlama ile sıfırlanır.
Faturalandırma sayaçları — sıfırlanamaz ömür boyu toplamlar. Hiç sıfırlanmazlar, bu nedenle raporlar ve faturalar her zaman doğru kalır.
Planları yönetme
Planlar listesi, her planın hızını, abone sayısını, aktif limitlerini ve hız pencerelerini gösterir. Bir satırın ⋮ menüsünden düzenleyebilir, hız pencerelerini açabilir, etkinleştirebilir/devre dışı bırakabilir, abonelere atlayabilir veya silebilir (sadece abonesi yokken). Düzenleme, otomatik yenileme tekliflerini yaymak için değişiklikleri tüm mevcut abonelere uygular.
Çiftlik Kopya bir planı tam olarak — hızlar, sınırlamalar, hız pencereleri ve
fiyat — yeni bir isim altında kopyalar, bu da tek bir rakamı değiştirmek için el ile bir tarif oluşturmaktan çok daha hızlıdır. Verilen isim zaten alınmışsa, boş olan sonraki sayı kullanılır.
Aboneler & planlar
Aboneler
Bir abone (müşteri / kullanıcı), SAMM'e karşı kimlik doğrulaması yapan bir PPPoE veya Hotspot hesabıdır. Her abone, tam olarak bir plana atanır.
Abone oluştur
Kullanıcılar bölümüne gidin ve Yeni Müşteri butonuna tıklayın.
Formu doldurun ve kaydedin — abone hemen bağlanabilir.
Alan
Anlam
Kullanıcı adı *
PPPoE / Hotspot giriş adı — benzersiz olmalıdır
Şifre *
Giriş şifresi (PAP/CHAP RADIUS kimlik doğrulaması için saklanır)
Ad / Soyad
Abonenin adı
Cep telefonu / E-posta / Adres
İletişim bilgileri — bildirimler ve faturalar için kullanılır
Plan *
Atanacak hizmet planı
Süre sonu geçersizleştirme
Planın hesaplanan tarihi yerine isteğe bağlı manuel son kullanma tarihi
Otomatik yenileme
Süre sonunda plan dönemini otomatik olarak yenile
Aynı anda birden fazla abone oluşturun
Yeni kullanıcı grupları tek bir işlemde sıralı hesaplar oluşturur —
tipik olarak bir köy dağıtımına, bir otel veya bir yeniden satıcıya bir dizi girişi elden teslim etmenin yaygın yolu.
Kaç tanesini seçin, başlangıç numarasını ve eklemek için kaç basamağı belirleyin (3 001, 002, ... verir);
plan, son kullanma tarihi, otomatik yenileme gibi diğer her şey bir kez doldurulur ve hepsine uygulanır. Onlar tek bir şifre paylaşırlar.
Fatura seçeneği, toplu içindeki her kullanıcıya ayrıca uygulanır, bu nedenle otuz beş kayıtlı kullanıcı ya otuz beş fatura oluşturur ya da hiçbiri, ve toplam tutar bağlanmadan önce görüntülenir.
Abone listesi
Kullanıcılar sayfası, her aboneyi bir bakışta atanmış durum noktasıyla listeler.
planı ve her bir sınırın ne kadarının kaldığını - ilerleme çubuğuyla günlük kullanım, kota
kalan, kalan çalışma süresi ve kalan gün sayısı. Duruma göre filtrele (Tümü / Etkin / Askıya Alındı
/ Süresi Doldu / Çevrimiçi) veya kullanıcı adına, isme veya cep telefonuna göre arama yapın.
Plan değiştirme rozeti
Tek bir rozet abonenin planını gösterir. İki rozet bir okla birleştirilmişse
abonenin günlük sınırına ulaştığını ve geçici olarak bir hız sınırlama planında beklediğini gösterir;
günlük sıfırlamanın ardından orijinal plana geri döner.
Abone yönetme
Abone başına yapılan her işlem için bir satıra sağ tıklayın veya ⋮ menüsünü kullanın:
Eylem
Ne yapar
Görüntüle / Düzenle
Ayrıntı sayfasını açın veya iletişim bilgilerini, şifreyi ve süre sonunu düzenleyin
Etkinleştir / Devre dışı bırak
Hesabı askıya al — çevrimiçi abonelerin bağlantısı kesilir
Süre Sonunu Yenile
Planın süresini kalan sürenin üzerine ekleyin; planın bir fiyatı varsa fatura oluşturur
Çalışma Süresini / Kotayı / Günlüğü Sıfırla
Seçilen limit sayacını sıfırla
Kullanım
Kullanım grafiklerini ve oturum geçmişini aç
Sil
Aboneyi ve tüm geçmişini kaldır — aktif oturumların bağlantısı önce kesilir
Eylemler nasıl yürürlüğe girer
Sıfırlamalar, plan değişiklikleri ve yenilemeler bir denetim günlüğünde sıraya alınır ve samm-radius işareti — genellikle birkaç saniye içinde. Abone ise\n çevrimiçi olduğunda, SAMM ayrıca canlı bir yenileme gönderir. Bkz. CoA ve canlı değişiklikler .
Detay sayfası, abonenin giriş şifresini bir göz düğmesinin arkasında da gösterebilir (tek tıkla kopyalama) — müşteri bilgilerini sorduğunda pratiktir.
Kullanım görünümü
Kullanım eylemi, bir abonenin ayrıntılı bir trafik sayfası açar,
7d / 14d / 30d / 90d dönem seçici ile. Üç ana rakam raporlar:
bugünün trafiği (yükleme/indirme ayrımı ve çevrimiçi dakikalar ile),
bu ayın trafiği, ve ay için toplam çevrimiçi zaman. Onların altında,
günlük trafik grafiği yükleme ile indirme karşı ve
tam oturum geçmişi tablosu: başlangıç ve bitiş zamanı,
süre, aşağı ve yukarı baytlar, NAS ve her oturumun sonlandırma nedeni.
Toplu işlemler
Birden fazla abonenin sahibi, süresi, durumu veya otomatik yenileme ayarlarını değiştirmek veya silmek için — veya
birçok aboneyi silmek için — Toplu Değişiklik ve Toplu Silme araçlarını kullanın. Bir elektronik tablodan toplu olarak abone oluşturmak için İhracat / İçe Aktarma'yı kullanın.
Bir aboneyi belirli yönlendiricilerle kısıtlama
Bir abone (veya tüm kart grubu), edit formundan belirli NAS router'lara bağlanabilir. Hiç router seçilmemişse hesap herhangi bir NAS üzerinde çalışır; bir veya daha fazla seçilmişse kimlik doğrulaması sadece bu router'lardan sadece kabul edilir — RADIUS'un kendisi içinde zorla kapatma uygulanır. Ayar değiştirilirse, artık izin verilmeyen bir router'da hemen tüm canlı oturumlar kesilir. By-NAS yönetici kapsamı ile birleştirildiğinde, bu, çok şubeli ve franchise ayarlarının her bir şubenin abonelerini o şubenin router'larında tutmasının nasıl sağlandığını gösterir.
Aboneler & planlar
Hotspot kartları
Ön ödeme ile Hotspot erişimi için, bireysel aboneler yerine fiş kartları oluşturun. Her kart, kendi hız ve sınırlamaları olan kullanıcı adı/şifre çiftidir, binlik olarak oluşturulur ve dağıtım için basılır.
Kart grubu oluştur
Kullanıcılar → Hotspot Kartları'na gidin ve Yeni Grup'u tıklayın.
Aşağıdaki formu doldurun ve Grup oluştur düğmesine tıklayın — SAMM her kartın kimlik bilgilerini otomatik olarak oluşturur.
Bölüm
Alanlar
Kimlik
Benzersiz grup adı, açıklama, isteğe bağlı kullanıcı adı öneki, kaç kart oluşturulacağı (10.000'e kadar)
Kimlik bilgileri
Kullanıcı adı ve şifre formatı (sayılar/harfler/alfasayısal) ve uzunluk
Hız limiti
İndirme ve yükleme hızı — 256k, 6M, 1G; 0 = sınırsız
Transfer limiti
Sınırsız, birleşik sınır veya ayrı indirme/yükleme sınırları (MB / GB / TB)
Zaman limitleri
Çalışma süresi sınırı, ilk oturum açma sonrasında sona erme tarihi ve grubun "geçerlilik süresi" raf tarihi
Kartın ilk girişi tarihinden itibaren son kullanma süresi sayılır,
geçerli olduğu tarih ise katı bir son tarih — kartlar bu tarihten sonra kullanılamaz,
etkinleştirilmiş olsalar bile.
Grup yönetimi
Bir grubun ⋮ menüsünden tüm kartları tek seferde etkinleştirin veya devre dışı bırakın, grubun "geçerlilik" tarihini uzatın, partiye kart ekleyin veya bilgilerini düzenleyin. Tekil kartlar, kart detay sayfasından sıfırlanabilir (kota, bağlantı süresi veya bitiş) ya da devre dışı bırakılabilir.
Çift grup her ayarı tam olarak kopyalar ve taze kodlar ile aynı sayıda kart oluşturur — bir kart kodu yalnızca tek bir kartın ait olabileceği şekilde, bir kopyalaşma eski bir baskının klonlanması değil, yeni bir baskı döngüsüdür. Bu, tükenmiş bir indirim kuponu partisini yeniden sipariş etmenin hızlı yoludur.
Kart durumları
Durum
Anlam
Kullanılmamış
Oluşturuldu ancak hiç giriş yapılmadı
Aktif
Kullanımda, limitler dahilinde
Tükendi
Bir limit (kota, çalışma süresi veya süre sonu) ulaşıldı
Devre dışı
Manuel olarak devre dışı
Yazdırma ve izleme
Kartlarını görmek için bir grup açın, dağıtım için bunları bir PDF olarak yazdırın\n (yazdırma düzeni, Ayarlar'daki ISP logonuzu kullanır) ve kart başına kullanımı gözden geçirin. Kart\n trafik aynı zamanda Raporlarda da görünür.\n Kartlar sekmesinde her grubun kendi muhasebe görünümü vardır.
Aboneler & planlar
Self Servis — misafirler kendileri oturum açar
Bir kuponun zıttı: kimse hiçbir şey basmaz ve masanın başında durmaz. Bir ziyaretçi, Sova'ya bağlanır, giriş sayfasında Kayıt Ol'u tıklar, adını ve cep telefonu numarasını girer ve SAMM, SMS, WhatsApp veya e-posta yoluyla bir şifre kodu gönderir. Onu aynı sayfada girerler ve çevrimiçi olurlar — ve siz, kimlerin misafir ağı kullandığını gösteren adlandırılmış, dışa aktarılabilir bir kayıt tutarsınız.
Tipik mekanlar: restoranlar ve kafeler, oteller ve misafirhaneler,
fuarlar ve fuarlar, konferanslar, alışveriş merkezleri, klinikler ve bekleme salonları,
spor salonları, ortak çalışma alanları, salonlar, havaalanı bekleme salonları, stadyumlar, kampüsler, kütüphaneler,
araba galerileri, düğün mekanları, tatil köyleri ve kamp alanları.
Açma
Öncelikle bir teslimat kanalı ayarlayın.Bildirim Merkezi → SMS veya WhatsApp'ı etkinleştirin ve kendinize bir test mesajı gönderin. Başka bir şey çalışmaz, tek bir kanal çalıştığında.
Kendin Yap → Ayarlar: işaretle
Misafirlerin kendileri kayıt olmasını izin verin, sunmak istediğiniz kanalları seçin ve bir şifre kodunun ne kadar süre geçerli kalacağını ve bir misafirin başka bir şifre kodu isteden önce ne kadar beklemesi gerektiğini ayarlayın.
Kendin Yap kart grubundan Şifreler otomatik olarak oluşturulur, bunu değiştirecek bir nedeniz yoksa — bu grup hız ve bir şifreyi paylaşabilecek cihaz sayısını belirler.
Her kullanım durumunuz için Kayıt sekmesini etkinleştirin — aşağıda gösterildiği gibi. Bu, insanların kaçırdığı adımdır.
Giriş sayfası — insanların kaçırdığı adım
Kayıt sekmesi her oturum için tasarlanmıştır ve varsayılan olarak kapalıdır. MikroTik Yöneticisi → Router → Giriş Sayfası'na gidin, kullandığınız tasarımı düzenleyin ve Kendi Hizmetini İzin Ver işaretini koyun. Misafirlerin aynı ekranda göreceği tüm cümleleri yeniden düzenleyebilirsiniz — Kayıt sekmesi etiketi, tanıtım satırı, iki alan etiketi, düğme ve beş yanıt ("parola yolunda", "zaten biriniz var", "lütfen daha sonra tekrar deneyin", "onaylayamadık", "kayıt mevcut değil").
Daha sonra Push'a basın — ve her SAMM yükseltmeden sonra tekrar basın.
Hotspot giriş sayfaları, router'ın kendi flash depolamasında saklanır, SAMM'de değil. SAMM'i yükseltmek, sayfaları yeniden itme işlemini yapmaz, bu nedenle router eski sayfasını, üzerinde "Kayıt" sekmesi olmayanı, yeniden itmeniz olana kadar sunmaya devam eder. Giriş Sayfası sekmesinde, router'ın yüklediğiniz sürümden eski sayfaları sunduğunda SAMM sizi uyarır ve Kendin Yap sayfası, sekmeyi görüntüleyemeyen tüm router'ları listeler ve bir kez onlar için düzeltme önerir.
Kötüye kullanımı durduran kurallar
Her numaraya bir canlı şifre. Henüz geçerli olan bir kod sorulduğunda, misafire mesajlarını kontrol etmeleri yerine başka bir kod göndermemek gerektiğini bildirir.
Sonra bir bekleme süresi belirlersiniz, o sayı
yeni bir istekte bulunmadan önce.
Geçerlilik, erişim kodunun gönderildiği anda başlar, ilk girişten değil. Bu nedenle, bir hafta boyunca kullanılmayan kod hala çalışmaz.
Lisansınız tarafından belirlenen günlük kullanım sınırı (aşağıya bakınız). Kullanım miktarı bittiğinde, misafirler daha sonra tekrar denemeleri istenir ve önceden verilen erişim kodları hala çalışır durumda kalır.
Her deneme, cihazın MAC adresi olarak kaydedilir, zira router tarafından bildirilmiştir — misafir kullanıcılar tarayıcılarından sahte yapmaları mümkün değildir.
Lisans
Self Service planınızdan ayrı lisanslanır; kurulumun günde kaç giriş kodu verebileceğine göre ücretlendirilir ve kendi tarihinde yenilenir — yani ücretli bir eklentiyle Free'de ya da eklentisiz Unlimited'da olabilirsiniz. Her kurulum günde 10 kodu ücretsiz alır; Light bunu 50'ye, Heavy 200'e çıkarır, Max ise sınırı kaldırır. Fiyatlara bakın.
Kendin Yap sayfası, bugün için kullanılan/izinli miktarları gösterir ve izin bitiminde açıkça bildirir. Lisansı securytik.com gösterge panelinden satın alın veya yenileyin veya Sistem → Lisans bölümünden bir SecuryTik yöneticisine başvurun. Teslim edilemeyen bir şifre numarası izin kullanımını tüketmez.
Ağ & yönlendiriciler
Yönlendiriciler (NAS)
Bir NAS (Ağ Erişim Sunucusu), SAMM üzerinden RADIUS ile aboneleri kimlik doğrulayan bir routtur. Her abone trafiğini taşıyan router'a bir NAS kaydı gerekmektedir.
Yönlendirici ekle
MikroTik'e → NAS gidin ve Router Ekle butonuna tıklayın.
Aşağıdaki alanları doldurun ve kaydedin.
Alan
Anlam
NAS IP / ana bilgisayar adı
SAMM ana makinesi tarafından görülen yönlendiricinin adresi
Kısa ad
Arayüz genelinde görüntülenen kolay bir etiket
Tür
mikrotik canlı cihaz senkronizasyonu ve yapılandırma itme kilidini açar; diğer türler yalnızca RADIUS'a sahiptir
Gizli anahtar
RADIUS paylaşılan sırrı — yönlendiriciyle tam olarak eşleşmelidir, aksi takdirde kimlik doğrulama başarısız olur
CoA portu
UDP bağlantı noktası SAMM , Yetki Değişikliği paketlerini ( MikroTik varsayılan 3799) adresine gönderir
API portu / kullanıcı / şifre
MikroTik API kimlik bilgileri SAMM , cihaz bilgilerini okumak ve yapılandırmayı göndermek için kullanır
Yeniden başlatma gerekmez
SAMM , NAS istemcilerini veritabanından dinamik olarak çözer;
yönlendirici hiçbir zaman FreeRADIUS yeniden başlatmayı gerektirmez.
NAS listesi
Her router tek bir tabloda görünür — ID, NAS IP/host adı, kısa ad, tür, maskelenmiş
gizli (hücreye tıklayarak onu göster), CoA ve API portları ve canlı
ping sonucu ile gidiş dönüş süresi. Arama kutusu IP, kısa ad veya açıklama tarafından filtreler.
Her satırın ⋮ menüsü, her router için eylemleri içerir: Cihazı Görüntüle ve
Bilgi Yenile (MikroTik'e özgüdür), Düzenle, RADIUS yapılandırmasını İçe Aktar (MikroTik'e özgüdür) ve Sil. Bir mikrotik-tipi satır açıldığında, doğrudan cihaz sayfasına atlar: Cihaz Sayfası.
Komşuları keşfet
MikroTik cihazlarını ağda taramak için Discover neighbors'a tıklayın (MikroTik'in komşu keşif protokolüyle) ve her adresi elle yazmadan NAS kaydı olarak ekleyin. Keşfedilen router IP ile eklenebilir veya Otomatik eklenebilir — router'da bir SAMM yönetim kullanıcısı oluşturan, yönetim IP'si gönderen ve fabrika köprüsünü kaldıran tek tıklık kurulum.
Otomatik ekleme temiz router'lar içindir
Tek tıklık kurulum, fabrika çıkışı (veya sıfırlanmış) cihazlar içindir — halihazırda yapılandırma taşıyan bir router'da mevcut kurulumun üzerine yazabilir veya bozabilir.
RADIUS yapılandırmasını yönlendiriciye gönder
MikroTik NAS kayıtları için, satırın ⋮ menüsü RADIUS yapılandırmasını gönder seçeneğini sunar.
SAMM, API aracılığıyla router'ı sizin yerinize yapılandırır, bu nedenle el ile girmek zorunda kalmazsınız. SAMM sunucu IP'sini (router'dan erişilebilir olmalıdır) ve kimlik doğrulama, faturalandırma ve CoA portlarını onaylar; ardından SAMM, router'da bir RADIUS girişi oluşturur veya değiştirir.
Ayar
Değer
Yorum
SAMM — Bu girdiyi daha sonra bulmak ve güncellemek için SAMM'in kullandığı etiket
Hizmet
hotspot, ppp
Adres / gizli anahtar
Bu NAS kaydındaki paylaşılan gizli bilgiye sahip SAMM ana bilgisayarı
Zaman aşımı
3000 ms
Gelen CoA
Kabul edildi, onayladığınız CoA portunda
İletim tamamlandığında diyalog bir sonuç günlüğü gösterir.
MikroTik tarafını yapılandır
Bunun yerine yönlendiriciyi manuel olarak yapılandırırsanız:
SAMM sunucuya işaret eden bir RADIUS sunucusu ekleyin, aynı paylaşılan gizli anahtar ile, PPP / Hotspot için etkinleştirilmiş.
Kimlik doğrulama portu 1812, muhasebe portu 1813 kullanın.
Gelen CoA'yı 3799 numarası portta kabul edin.
Muhasebe Interim-Update aralığını yaklaşık 5 dakika yapın (SAMM sihirbaz varsayılanı) — SAMM kullanımı bu sıklıkta toplar ve limitleri değerlendirir; daha kısa aralıklar limit gecikmesini azaltır ama muhasebe trafiğini artırır.
Yalnızca izleme cihazları
MikroTik envanterinde bir izleyici olarak eklenen bir router, pinglenir ve senkronize edilir, ancak RADIUS rolü yoktur — abone kimlik doğrulaması yapamaz. Abone olmayan router'ları izlemek için onu kullanın.
Ağ & yönlendiriciler
MikroTik yöneticisi
Bir yönlendiricinin API kimlik bilgileri olduğunda, SAMM onu doğrudan yönetir MikroTik API — WinBox yok, SSH yok. MikroTik bölümü, her yönlendiricinin canlı bir envanteridir ve her cihaz, aşağıdakileri içeren bir ayrıntı sayfası açar: RouterOS 'ın neredeyse her bölümünü tarayıcınızdan yapılandıran on beş sekme.
MikroTik Monitörü
MikroTik → Monitör , yönlendirici başına bir kartı düzenlenmiş şekilde gösterir
bir ızgara olarak. Her kart raporu — samm-worker tarafından yenilenir ve canlı anket yapılır
her 30 saniyede bir — erişilebilirlik noktası, RouterOS sürümü, CPU yükü ve çekirdek sayısı,
hafıza kullanımı, aktif oturum sayısı, çalışma süresi ve son örneğin süresi.
Bir kart ya NAS olarak etiketlenir (RADIUS ile aboneleri de kimlik doğrulayan bir router) ya da izleme olarak (sadece izleme için eklenen bir cihaz). MikroTik ekle yeni bir cihaz kaydeder; Şimdi yenile anında bir sorgulama zorlar. Sadece izleme kartları sağ tıklama menüsü taşır — Aç, Düzenle, Bilgi Yenile, Sil.
Cihaz sayfası — on beş sekme
Tam yönetim sayfası için herhangi bir cihazı açın. Sekmeler dört gruba ayrılır.
İzleme
Sekme
Ne gösterir
Genel Bakış
Cihaz bilgisi, sistem bilgisi ve performans geçmişi grafikleri (CPU, bellek, zaman içindeki oturumlar)
Arayüzler
Canlı durumuyla birlikte her arayüzün yanı sıra arayüz başına trafik geçmişi
Web siteleri ve Uygulamalar
Üç alt görünüm: Monitor (router'da görülen site ve uygulamalar, trafik geçmişiyle), QoS (uygulama bazlı öncelik, aşağıda) ve App Filter (katalogdan DNS tabanlı içerik engelleme)
Cihaz Yöneticisi
Cihaz Yöneticisi → Genel sekmesi, cihaz için ana yönetim sayfasını temsil eder:
Kimlik (yönlendirici adı), Zaman (saat, zaman dilimi ve
NTP) ve Araçlar (yeniden başlatma, ping ve diğer tek tıklamayla yönlendirici eylemleri).
Ağ yapılandırması
Sekme
Ne yapılandırırsınız
Köprü
LAN köprüleri oluşturun ve her birine hangi fiziksel arayüzlerin (bağlantı noktalarının) ait olduğunu seçin
VLAN
VLAN arayüzlerini ekleyin ve yönetin
IP
Üç alt sekmeli — Statik (statik ve dinamik adresler), DHCP istemci (üst akımdan bir adres çekme), DHCP sunucu (adresleri dağıtma, canlı bir kira tablosu ile)
DNS
Web siteleri ve Uygulamalar
WiFi / CAPsMAN
Yapılandırmaları ve güvenlik profilleriyle Wi-Fi arayüzleri; ve CAPsMAN denetleyicisi — yapılandırmalar, sağlama kuralları ve uzak CAP'ler
Hizmetler & bakım
Sekme
Ne yapılandırırsınız
PPPoE
PPPoE sunucuları, PPP profilleri, IP havuzları ve RADIUS muhasebesi ara güncelleme aralığı
Hotspot
Erişim noktası sunucuları, erişim noktası profilleri ve kullanıcı profilleri, DHCP/IP havuzları ve sabit portal oturum açma sayfası
İnternet
WAN yukarı bağlantıları — SAMM tarafından yönetilen WAN'lar ve varsayılan rotalar; SAMM olmayan mevcut WAN'lar salt okunur olarak gösterilir
Güvenlik duvarı
Filtre kuralları, router güvenlik analizi, bağlantı ve hedefler, güvenlik modülleri ve güvenlik duvarı yedekleri — Auto-Security uygulamadan önce anlık görüntü alır ve zamanlı otomatik geri alma kurabilir; sizi dışarıda bırakan bir kural seti otomatik geri yüklenir
Güncelleme
RouterOS güncelleme — bir güncelleme kanalı seçin, kontrol edin, uygulayın ve yüklü paketleri inceleyin
Sihirbaz
Aşağıdaki kılavuzlu ilk kurulum
PPPoE ara güncelleme aralığı
PPPoE sekmesinde, Geçici güncelleme ,
yönlendirici, RADIUS muhasebe Ara Güncelleme paketlerini SAMM adresine gönderir. SAMM bu paketleri şunu yapmak için kullanıyor:
bayt ve çalışma süresi sayaçlarını biriktirmek ve kotayı, günlük ve çalışma süresi sınırlarını değerlendirmek - bunlar olmadan, yaptırımı sınırlayın ve canlı oturum sayaçları durur .
Önerilen değer: 5m .
Hotspot giriş sayfası
Hotspot sekmesinden, yakalama portalı giriş sayfasını yönetirsiniz:
MikroTik varsayılan sayfalarını korur, yerel şablonlardan birini uygular veya kaydedilen tasarımlarınızdan birini seçersiniz. SAMM, görsel tasarım düzenleyicisi ve şablon galerisi içerir — giriş sayfasını özelleştirin ve doğrudan router'ın hotspot'una gönderin.
Uygulama farkındalıklı QoS
QoS görünümü (Web Siteleri ve Uygulamalar'ın bir alt sekmesi), uygulamaları ve siteleri açar SAMM zaten yönlendiricide bir indirme önceliği planı görüyor. Her uygulamayı havuzdan şuraya sürükleyin:
sekiz öncelik aralığından biri — çekişme altında ilk olarak 1. sıra sunulur, 8. sıra
son; Havuzda bırakılan uygulamalar şekillendirilmez. İsteğe bağlı olarak herhangi bir uygulamanın indirme hızını sınırlayın (örneğin 10M ) ve rekabet edilecek öncelik için toplam indirme tavanını belirleyin. Otomatik dağıt
kategoriye göre her şeyi tek tıklamayla düzenler; önce mesajlaşma, ardından AI hizmetleri ve ardından
Mağazalar, diğer her şey aşağıda.
Gönderdiğinizde SAMM, yuvaları en yüksek öncelik önce gelecek şekilde, eşleşen paket işaretleme güvenlik duvarı
kurallarıyla birlikte bir MikroTik queue tree halinde derler
(SAMM:qos, parent=global etiketli). Bu, izlemeyi de güçlendiren aynı Websites & App filter
kataloğu üzerine kuruludur; bu nedenle yalnızca yönlendiricide gerçekten görülen uygulamalar görünür — ve
SAMM QoS'u kaldırmak, sayaçlarınıza dokunmadan her SAMM:qos nesnesini yönlendiriciden tamamen geri çıkarır.
Kurulum sihirbazı
Sihirbaz sekmesi her şeyi on kısa adımda toplar ve sonunda tüm yapılandırmayı tek seferde router'a gönderir. Son inceleme adımında onaylayana kadar hiçbir şey gönderilmez.
Hoş geldiniz & algılama — SAMM router'ı tarar ve zaten yapılandırılmış olanları gösterir, böylece itme işleminde bu öğeleri atlayabilirsiniz.
Köprü arayüzü — LAN köprüsü olarak adlandırın.
Köprü portları — köprüyü fiziksel arayüzlerle birleştirenleri seçin.
DNS — üst akışı çözücüler ayarlayın (Google, Cloudflare, Quad9 ve daha fazlası için tek tıklama ön ayarları), önbellek boyutu ve isteğe bağlı olarak DNS içeriği filtrelemesi.
NTP — router'ın saat kaynağını ayarlayın (NTP istemcisi ve isteğe bağlı olarak LAN'a saat sunma).
İnternet — bir veya daha fazla WAN bağlantısı ekleyin (Statik / DHCP / PPPoE).
RADIUS'tan SAMM'e — Kimlik doğrulama, faturalandırma ve CoA için router'ınızı SAMM sunucunuza yönlendirin.
Servisler — sihirli yardımcının bir PPPoE sunucusu, bir Hotspot sunucusu veya bir IPoE/DHCP hizmeti oluşturup oluşturmayacağını seçin ve isteğe bağlı olarak IPv6 çift yığın (isteğe bağlı, varsayılan olarak kapalı) etkinleştirin: atanan (DHCPv6-PD) ön ek uzunluğunu ve IPv6 bloklarını seçin ve sihirli yardımcının havuzları oluşturup PPP profiline bağlayacağı.
PPPoE / Hotspot ayrıntıları ve Güvenlik Duvarı — havuzlar, profiller, kira süreleri, güvenlik duvarı ve NAT kuralları; ayrıca isteğe bağlı Süresi dolmuş havuzu ve internet engeli — süresi dolan aboneleri ölü bir bağlantı yerine SAMM'ın "abonelik sona erdi" sayfasına yönlendirir.
İncele ve incele tuşuna basın — uygulanacak komutların tam listesini görün
gönderin, ardından hepsini yönlendiriciye gönderin.
Kullanıcı başına hız RADIUS'dan gelir
Sihirbaz tek bir PPPoE / sıcak nokta profili oluşturur; katman başına itme yapmaz
profiller. Her abonenin hızı, giriş sırasında RADIUS yanıtında SAMM tarafından iletilir,
bu nedenle plan değişikliklerinin hiçbir zaman yönlendirici düzenlemesine ihtiyacı yoktur.
Ağ & yönlendiriciler
Ağ haritası, sağlık ve Data Log
Ağ haritası
Devices → Network Map, her routerın komşuları hakkında bildirdiklerinden çizilir — bakımını yapacağınız bir diyagram yoktur. Portlar, IP adresleri, alt ağlar ve CPU katmanları arasında geçiş yapın veya her cihazın internete giden yolunu gösterin. Düğümleri yerleştirip düzeni kaydedin; Discover now komşuları yeniden okur.
Ağ sağlığı
Devices → Network Health tüm routerları en kötüden başlayarak listeler: sağlıklı, uyarılı, yanıt veriyor ama bozuk veya erişilemez. Her bulgu sorunu açık bir dille söyler — CoA kapalı, RADIUS gizli anahtarı uyuşmuyor, saat senkron değil, Telnet veya FTP açık. Kontroller routerı yalnızca okur. Bir routerın Diagnose görünümünde yaygın bulgular için önce önizleme gösteren ve geri alınabilen tek tıkla düzeltme vardır. Açık bulgular Alert Center'da uyarı oluşturur.
Her iki sayfa da Ayarlar'daki tek bir anahtara bağlıdır. Kapalıyken SAMM bunlar için routerlara bağlanmaz.
Data Log
Bir kullanıcıyı açıp Data Log'u seçerek trafiğinin nereye gittiğini görün: ana bilgisayar ve uygulamaya göre en çok gidilen hedefler — YouTube, Facebook, WhatsApp — yükleme, indirme ve bağlantılarla ya da zaman çizelgesi olarak. SAMM routerın kendi akış dışa aktarımını (IPFIX), gerekirse bağlantı tablosunu okur ve uygulamaları App Filter'ın kullandığı katalogla adlandırır. SAMM asla trafik yolunda durmaz.
Siz açana kadar kapalı
Data Log'u bir süper yönetici Ayarlar'dan açar ve ne kadar saklanacağını seçer. Rakamlar yaklaşıktır; faturalama her zaman RADIUS muhasebesini kullanır.
Ağ & yönlendiriciler
CoA & canlı değişiklikler
CoA (Yetkilendirme Değişikliği), SAMM'in bir abonenin çevrimiçi olduğu sırada oturumunu değiştirme şeklidir — hızlarını kaldırmak veya düşürmek veya onları kesintiye uğratmak için — onlara yeniden bağlanmayı beklemeden.
Bir değişiklik canlı aboneye nasıl ulaşır
SAMM hiçbir zaman yönlendirici değişikliğini doğrudan bir düğme tıklamasıyla gerçekleştirmez. Her yönetici eylemi tek bir güvenli yolu izler:
Yönetici eylemi→Denetim günlüğü→samm-radius tiki→CoA giden kutusu→Yönlendirici
Eylem, sıraya alınmış bir komut olarak bir denetim günlüğüne kaydedilir.
samm-radius servisi bir sonraki tıklamasında kuyruğu boşaltır, değişikliği uygular ve abone çevrimiçi ise bir CoA kuyruğa alır.
CoA giden kutusu boşaltılır ve paket yönlendiriciye gönderilir.
Zaman tabanlı olaylar — son kullanma, hız penceresi kenarları, günlük sıfırlamalar — aynı çıkış kutusuna beslenir.
Gecikme üst sınırı bir samm-radius tık (varsayılan 30 saniye; Ayarlar'da daha da düşürün için daha sıkı uygulama).
Hibrit CoA
SAMM öncelikle oturumda değişiklik yapmak için bir CoA-Güncelleme gönderir. Router yapılandırılan tekrar denemelerden sonra onu reddederse, SAMM otomatik olarak bir Bağlantı Kesme Talebine geri döner — abone yeniden bağlanır ve yeni ayarları alır. Bu hibrit strateji MikroTik firmware sürümleri arasında çalışır.
CoA Giden Kutusu sayfası
Kullanıcılar → CoA Giden Kutusu bu kuyruğun canlı görüntüsüdür. samm-radius tek gönderendir — yönetici paneli hiçbir zaman CoA'yı iletmez
doğrudan — ve her onay işaretinde kuyruğu boşaltır. Sayfa her seferinde otomatik olarak yenilenir
30 saniye.
Sayfanın üst kısmında altı sayaç bulunur: Beklemede, Gönderildi, Red (yeniden deneme), Tamamlandı,
Başarısız ve Toplam. Tabloyu durum, eylem (update veya disconnect) tarafından veya kullanıcı adı, NAS IP adresi veya
nedene göre arayüzle filtreleyin.
Durum
Anlam
beklemede
Sıraya alındı, sonraki samm-radius işareti bekleniyor
gönderildi
Gönderildi (geçici — gönderim ve sonucu aynı tikte kaydedilir, satırlar bu durumda nadiren kalır)
nack
Yönlendirici CoA Güncellemesini reddetti — SAMM yeniden deniyor, ardından tekrar bağlantı kesiliyor
tamamlandı
Başarıyla uygulandı
başarısız
Yeniden deneme sınırından sonra vazgeçildi; son hata için rozetin üzerine gelin
Her satır, kullanıcıyı, routeri, eylemi, deneme sayısını, nedeni ve oluşturulan ve gönderilen zamanları gösterir. Her satırdaki eylemler, başarısız veya nack'lenmüş bir paketi Yeniden Deneyin, hala uçuşta olan birini İptal Edin veya paketin taşıdığı tam RADIUS özniteliklerini incelemek için Öznitelikleri Açın. Yan çubuk simgesi, bekleyen satırların sayısını gösterir; Gösterge Paneli, 24 saatlik başarısızlıkları takip eder. Sağlıklı bir sistem bu kuyruğu neredeyse boş tutar.
Bayat oturum orakçısı
Bir router çöker veya bağlantısı kesilirse, Hesaplama-Dur paketleri kaybolabilir —
ve birçok sistemde bu aboneler sonsuza dek "çevrimiçi" kalır. SAMM, ara güncellemeleri göndermeyi durdurmuş oturumlar için tarar ve onları otomatik olarak kapatır (sonlandırma nedeni Reaped-Stale), böylece canlı oturum listesi, eşzamanlı kullanım sayıları ve kullanım rakamları doğrudur. Zaman aşımı, stale_session_timeout_seconds ayarıdır (varsayılan 900 saniye = 15 dakika; 0'a ayarla devre dışı bırakın) ve canlı etki yapar — yeniden başlatma gerekmez.
Günlük operasyonlar
Pano & canlı oturumlar
Genel Bakış altında bulunan iki ekran, her değişime başladığınız yerdir; sistemin genel sağlığı için Gösterge Paneli ve şu anda bağlı olanlar için Canlı Oturumlar.
Gösterge Paneli
Genel Bakış → Gösterge Paneli operatörün ana ekranıdır. Üstte bir dönem seçici — Bugün, 7g, 14g, 30g, 90g — eğilim grafiği için pencereyi ve tarihle sınırlı verileri ayarlar.
Altı KPI karesi
Her kutucuk canlı bir sayaç ve bir kısayoldur; doğrudan numaranın arkasındaki filtrelenmiş listeye geçmek için ona tıklayın.
Kare
Gösterir
Açar
Şu an çevrimiçi
Şu anda canlı RADIUS oturumu olan aboneler
Kullanıcılar Çevrimiçi olarak filtrelendi
Aktif aboneler
Altında toplam abone sayısıyla aktif hesaplar
Aktif Kullanıcılar Filtrelendi
Süresi doldu
Aboneliği sona ermiş ve sonraki planı belirlenmemiş aboneler
Sonuçlarda Son Kullanma Tarihi Geçmiş Kullanıcılar Filtreleniyor
Açık talepler
Henüz çözülmemiş destek talepleri (tamamlanan ve kapatılanlar hariç)
Kullanıcılar → Destek Talepleri
Yönlendiriciler
Toplam NAS kayıtları artı şu anda ulaşılamaz olanların sayısı
MikroTik monitörü
Ödenmemiş faturalar
Hâlâ ödeme takibi gerektiren faturalar
Ödenmemiş Faturalar Filtrelenmiş
Kullanıcılar & canlı oturumlar grafiği
Günlük bir anlık çizelge, seçilen dönemde üç seri gösterir:
aktif kullanıcılar, çevrimiçi oturumlar ve
sonlanan kullanıcılar — böylece büyüme ve dönüşüm bir bakışta görünür.
İşlem hattı sağlığı
Bu panel, denetim motorunun kalbidir. Sağlıklı bir sistemde
kuyruklar sıfırda veya sıfıra yakın durumda; yüksek kalan bir sayı, takılıp kalmış bir hizmete veya bir soruna işaret ediyor
Yönlendirici değişiklikleri reddediyor.
Metrik
Ne anlama gelir
samm-radius kuyruk
Bir sonraki işareti bekleyen bekleyen CoA'lar — saniyeler içinde temizlenecektir
Başarısız CoA (24s)
Sağlıklı bir sistemde sıfır; sıfır olmayan bir sayı, yönlendiricinin CoA'ları reddettiği anlamına gelir
Bekleyen denetim günlüğü
Sıralanmış yönetici eylemleri samm-radius tarafından henüz uygulanmadı.
Kısıtlanan oturumlar
Aboneler şu anda bir sınıra kadar azaltılmış hızda tutuluyor; bu bir hata değil, beklenen bir şey
Oturum anlık görüntüsü
Canlı oturum sayısı — şu anda Çevrimiçi olanları izlemelidir.
Aktif planlar
Plan kataloğunuzun boyutu
Uygulama yolu
Yönetici işlemleri samm.audit_log için sıraya alınır; samm-radius kene onları boşaltır ve CoA'ları samm.coa_outbox içine yayar. Tam yol CoA ve canlı değişiklikler .
Son etkinlik tabloları
Grafik altındaki dört tablo, son gerçekleşenleri yuvarlak bir bakışla sunar, her biri tam sayfasına erişmek için bir
Hepsini Görüntüle bağlantısına sahiptir.
Son CoA Çıkış Kutusu — Eylem, Kullanıcı, Durum (tamamlandı / beklemede / reddetme / başarısız), deneme sayısı, neden ve zaman.
Son yönetici eylemleri — eylem, hedef, onu tetikleyen aktör, henüz uygulanıp uygulanmadığı ve zaman.
Son abone olanlar — en yeni hesaplar ve durumları ile son kimlik doğrulama zamanları.
Router'lar — her NAS'a erişilebilir/erişilemez/veri yok sağlık noktasını gösteren.
Canlı Oturumlar
Genel Bakış → Canlı Oturumlar her aboneyi listeler
yönlendiriciler şu anda RADIUS muhasebesi üzerinden çevrimiçi olarak rapor veriyor. sayfa her 30 saniyede bir otomatik olarak yenilenir ; manuel Yenile düğmesi başlıkta bulunur.
Listeyi filtreleme
Arama — Kullanıcı adı, çerçeveli IP veya NAS IP'sini eşleştirir, yazarken gönderir.
Router — tek bir NAS'a ait oturumları daraltın.
Sadece kısıtlanmış olanlar gösterilir — yalnızca aboneler, hız azaltılmış bir hızda bir sınırlama tarafından tutulur.
Sayfa başına — 20, 50, 100 veya 200 satır.
Her satır neyi gösterir
Sütun
Anlam
Kullanıcı
Kullanıcı adı — abonenin ayrıntı sayfasına bağlantılar
Atanan IP
Yönlendiricinin bu oturuma atadığı adres
Yönlendirici
NAS kısa adı ve IP adresi
Plan
Abonenin mevcut planı
Etkin hız
Şu anda routerde uygulanan hız — herhangi bir aktif hız penceresi tarafından ayarlanan plan hızı. Sınırlandırılmış bir rozet, bir sınırlamanın aboneyi azaltılmış bir hızda tuttuğunu gösterir.
İndirme / Yükleme
Oturum için canlı bayt sayaçları
Çevrimiçi
Seansın ne kadar süredir devam ettiği
Başlatıldı
Oturum ne zaman başladı
Oturumu kesme
Satırdaki Bağlantıyı Kes düğmesi, onay istemi sonrasında (neden admin_manual) o belirli oturum için CoA-Bağlantıyı Kes kuyruğuna alır. Abone anında düşer; hesabı hala aktifse yeniden bağlanabilirler. Paketi CoA Çıkış Kutusu'nda izleyin.
Günlük operasyonlar
Raporlar & analizler
Genel Bakış → Raporlar ağınızda abone eğilimleri, zaman içindeki trafik ve en çok kullanan kullanıcılar ve kartlar hakkında analiz görünümü sunar.
Aralık seçme
Sayfa üzerindeki her grafik bir tarih aralığına bağlıdır.
7g, 14g, 30g, 90g arasından bir önceden belirlenmiş seçenek seçin veya
başlangıç ve bitiş tarihleri girin ve Uygula tıklayın. Uzun vadeli bir sorgu gibi 90g çalıştırıldığında sayfa bir yükleme örtüsüyle kaplanır.
Abone & oturum trendleri
Seçilen aralık üzerinde üç serinin bir çizgi grafiği: Aktif
abone sayısı, Çevrimiçi oturumlar ve Sonuçlanmış
abone sayısı. Ağınızın büyümesini, dönüşümünü ve yoğun saatlerini tespit etmek için kullanın.
Günlük trafik
Günlük yükleme ve indirme baytları için bir yığılmış çubuk grafiği. Bir günü üzerine gelince, yükleme ve indirme rakamları ile birlikte araç ipucunda toplam bir toplam görüntülenir.
İlk 10 listesi
Her biri Büyük Britanya cinsinden hacme göre sıralanan dört tablo, en yoğun trafiğe sahip hesaplarınızı gösterir:
Liste
Sıralamalar
Bugün en çok indirme ilk 10
Son günlük sıfırlamadan bu yana en büyük indirme
Bugün en çok yükleme ilk 10
Son günlük sıfırlamadan bu yana en büyük yükleme
Bu ay en çok indirme ilk 10
Bu takvim ayındaki en büyük indirme
Bu ay en çok yükleme ilk 10
Bu takvim ayındaki en büyük yükleme
Varlığa göre trafik
Hesap başına trafiğin sayfalandırılmış, aranabilir bir tablosu. İki sekme listelediklerini değiştirir:
Kullanıcılar — her abone, adı, planı, bugün MB cinsinden yükleme/indirme ve bu ay GB cinsinden yükleme/indirme ile.
Kartlar — her hotspot kartı grubu, durumu ve aynı
bugün / ay trafiği dağılımı ile.
Arama kutusu yazarken tabloyu filtreler; sayfa başına seçici 20 ile 200 satır arasında alır. Her satır abone veya kartın ayrıntı sayfasına bağlantı sağlar.
Dışa aktarma
Raporlar, ekranda bir analiz görünümüdür. Spreyhtabelde ham satırları işlemek için,
Araçlar → Dışa Aktar / İçeri Aktar kullanarak
kullanıcıları, planları veya NAS'ı CSV / XLSX formatında indirin.
Günlük operasyonlar
Muhasebe & faturalandırma
SAMM, faturalar, giderler, alacaklar, ödemeler, toptancılar, sabit varlıklar ve tam finansal tablolar dahil olmak üzere tam çift giriş muhasebe sistemi ile donatılmıştır. Entegrasyon için ayrı bir faturalandırma ürünü veya muhasebeciye ihtiyaç yoktur.
Borç ve alacaklara hiç dokunmazsınız
Her eylem — bir ödeme kaydetmek, bir gider eklemek, bir kart grubu satmak —
muhasebe defterine otomatik olarak dengeli bir günlük girişi yazar. Siz
basit terimlerle çalışırsınız (faturalar, giderler, makbuzlar); SAMM iki girişli defteri arka planda tutar ve Denge Tablosunda dengeli olduğunu kanıtlar.
Muhasebe sayfası on bir sekmeye ayrılmıştır.
Genel Bakış
Finansal anlık görüntü. En üstte dört manşet figürü yer alıyor:
Rakam
Anlam
Eldeki nakit
Tüm nakit & banka hesaplarının toplam bakiyesi
Borçlu olduğunuz para
Alacaklar — ödenmemiş müşteri ve bayi faturaları
Borçlu olduğunuz para
Borçlar — ödenmemiş giderler
Bu ayki kâr
Bu ay için gelir eksi giderler
Aşağıda: her nakit & banka hesabının bakiyesi ile birlikte tüm nakit hesaplarının bir tablosu ve
gelir-gider grafiği, son 1, 2, 3, 6 veya 12 ay için.
Faturalar
Bir fatura, çıkardığınız bir hesap belgesidir. Yeni Fatura’ya tıklayın ve aşağıdaki bilgileri doldurun:
Alan
Anlam
Müşteri
Faturalandırılan hesap için önceden arama yapın
Gelir kategorisi
Satışın hangi gelir hesabına kaydedildiği
Düzenleme / Vade tarihi
Boş yayın tarihi = bugün; boş son tarih = veriliş tarihi
Vergi oranı % / vergi grubu
Varsayılan olarak Ayarlar → Faturalandırma'na ayarlanır; birden fazla oran (KDV/GST ve daha fazlası) aynı anda uygulanmak üzere bir vergilendirme grubu atayın, her biri kendi vergi hesabına gönderilir
Kalem satırları
Bir veya daha fazla açıklama / miktar / birim fiyat satırı - alt toplam, vergi ve toplam hesaplama canlı
Ne kadar şarj edilecek - tam, bölümlere ayrılmış veya hiçbir şey
Herhangi bir SAMM aboneye fatura hazırlamak üzereyken — etkinleştirme, yenileme, plan değiştirme, son kullanma süresini uzatma veya bunları toplu olarak yaparken — aynı fatura seçici görünür ve yaptığınız işlemden önce tutarı gösterir.
Seçenek
Ne kadar ücret alıyor
Tam fatura
Yalnızca tam plan dönemleri — kısmi dönem bir bütüne yuvarlanır.
Bölümlere ayrılmış fatura
Son parça dönemine eşit olarak dağıtılan tam zaman. Toplam, en yakın tam tutara yuvarlanır ve aradaki fark, defterlerin dengede kalması için yuvarlama ayarlaması olarak gönderilir.
Fatura yok
Hizmeti değiştirin ve hiçbir ücret talep etmeyin (iyi niyet uzatması, geçiş, düzeltme).
Tüm plan dönemleri için dönem çarpanı ile uzunluğu ayarlayın,
veya tam bir tarih girin ve SAMM'in bunu ne kadar maliyetli olacağını hesaplamasına izin verin. Her iki durumda da,
panel değişikliklerinizle birlikte satır öğelerini, vergiyi ve toplamı gösterir ve Ödenmiş tam tutar için anında nakit ödeme kaydeder.
"Fatura yok"; bir onay kutusu değil, bir haktır
Ücretsiz olma, bir finansal karardır ve bu nedenle Ayarlar → Yöneticiler'de her rol için izinle kısıtlanmıştır. Bu, özellikle acentalar için önemlidir: bir aboneliğin kendi ön ödenmiş bakiyesine faturalandırıldığı bir acenta, aksi takdirde tüm gün ücret ödemeden yenileyebilir, planları değiştirebilir ve son kullanma tarihlerini uzatabilir. Yeni roller için anahtar kapalı konumdadır.
İhbar & ön ödemeli cüzdan
SAMM, tek seferlik faturaların ötesine geçerek tüm tahsilat döngüsünü otomatikleştirir. Bir tahsilat programı fatura günü, ödeme günü ve otomatik engelleme gününü belirler — isteğe bağlı gecikme ücretleri ile birlikte — böylece geç ödeyen aboneler hatırlanır ve kesintiye uğrar, sizin bir hesap tablosu izlemenize gerek kalmadan. Ön ödeme cüzdanı modu abonelere, yenileme sırasında faturaları otomatik olarak dengeleyecek bir bakiye tutma imkanı verir; müşteri portalı üzerinden kart veya kripto ile kendi bakiyelerini yüklerler ve her yükleme ve çekim muhasebe defterine kayd edilir.
Faturalar, abonelerin planı yenilenince (kullanıcının Yenileme Sonu eylemiyle veya otomatik yenileme ile), planın bir fiyatı varsa otomatik olarak da oluşturulur. Liste, ödenmemiş, kısmi, ödenecek, ödenmiş — gibi durumlara göre filtrelenir ve fatura numarası veya müşteri adı ile arama yapılır. Herhangi bir faturayı ayrıntı sayfası ve yazdırılabilir PDF için açın; aboneler, müşteri portalı ve Telegram botundan kendi kopyalarını indirebilir.
Giderler
Bir harcama, ISP'yi çalıştırmak için harcanan paradır. Yeni harcama bir kategori (harcama hesabı), ödenen tedarikçi, miktar, oluşma tarihi ve isteğe bağlı olarak vade tarihini kaydeder. Her harcama, bir fatura, ayrıntı sayfası ve yazdırılabilir fatura PDF'si ile aynı ödenmemiş / kısmi / vade dolmuş / ödenmiş yaşam döngüsüne sahiptir.
Makbuzlar & Ödemeler
Bu iki sekme, gerçek para akışını kaydeder — fatura veya giderin neden olduğu ile ayırt edilir.
Alışveriş Belgeleri — para içinde: Müşteriden, toptancılardan veya diğer gelirlerden nakit olarak alınan para, sizin nakit hesaplarınızdan birine girer. Fatura, fişin faturasıdır; fiş, ona karşılık gelen paranın gelişidir.
Ödemeler — para dışına: bir gider için nakit ödeme veya bir toptancıya ödeme.
Bir fatura veya ödeme kaydı, ilgili fatura veya gideri ödenmiş duruma geçirir ve eşleşen muhasebe kaydını oluşturur.
Müşteriler & Kart satışları
Müşteriler sekmesi, her müşterinin mevcut bakiyesini listeler — size borçları ne kadar. Kart Satışları, ön ödemeli hotspot gelirlerini kapsar: satılan kart grupları ve toptancılari izler. Bir toptancı, faturada tamamını satın aldıktan sonra bireysel kartları son kullanıcılara yeniden satan sizden bütün kart grupları alır; borç bakiyesi onların hala size ödemesi gerekenleridir.
Bayiler — toptan faturalandırma
Bir bayi, hizmetinizi ön ödemeli toptan modelle son müşterilere satar — kendi abone defterini tutan ama sizin ağınız üzerinden çalışan bir franchise ya da alt bayi gibi düşünün. Tamamen isteğe bağlıdır: hiç bayi oluşturmazsanız faturalandırma her zamanki gibi çalışır.
İki borç, net biçimde ayrılmış
Bayi size toptan fiyatı borçludur (defterlerinizde bu sizin gelirinizdir); müşteri ise bayiye perakende fiyatı borçludur (defterlerinizin dışında — bu bayinin kendi alacağıdır). Komisyonunuz ikisi arasındaki farktır ve gider olarak değil, ticari iskonto olarak kaydedilir.
Ayarlar → Yöneticiler bölümünden yeni bir yöneticiye yerleşik Bayi rolünü vererek bir bayi oluşturun. Bayi, şu özelliklere sahip kapsamı sınırlı bir yönetici hesabıdır:
Ayar
Anlam
Komisyon %
Bayinin perakende fiyatından aldığı pay (örn. %40 — siz %60'ı toptan gelir olarak tutarsınız). Her bayi için istediğiniz zaman düzenlenebilir.
Kredi limiti
Yenilemeler reddedilmeden önce bayinin ön ödemeli bakiyesinin ne kadar eksiye düşebileceği. Katı ön ödeme için 0 yapın.
Ön ödemeli bakiye
Bayi size ödeme yaptığında yükleyin; her yenileme toptan fiyatı buradan düşer.
Bayinin abonelerinden biri yenilendiğinde SAMM, bayinin bakiyesinden toptan fiyatı düşer, gelirinizi kaydeder ve son müşteriye, ödemesi bayiye yapılan ve sizin defterinizin dışında kalan gerçek bir perakende faturası keser. Bayi tarafı tahsilat — Ayarlar → Faturalandırma altında kendi anahtarıyla, varsayılan olarak açık ve düzenlenebilir bir ödemesiz dönemle — ödeme yapmayan müşteriyi otomatik olarak askıya alır (bir CoA kesme göndererek); bayi müşterinin ödemesini kaydettiğinde abone anında yeniden etkinleşir.
Bir bayi kapsamı sınırlı bir görünüme giriş yapar: kendi kontrol paneli, bir Bakiyem cüzdan sayfası, her müşterinin faturaları ve ödemeleriyle bir Müşterilerim listesi ve bir Ekstrem — hepsi yalnızca kendi defteriyle sınırlı. Şirket geneli defterleriniz, diğer bayiler ve diğer yöneticilerin müşterileri gizli kalır.
Varlıklar & Nakit hesaplar
Varlıklar — sabit varlıkların (router'lar,
araçlar, ekipmanlar) kayıtlarını tutun. SAMM zaman içinde değerlerini ve değer kaybını izler.
Nakit — nakit paranızı ve paranızı yönetin banka hesapları ,
ve sermaye hesaplarınız : katkının olduğu özsermaye
sahibinin işletmeye koyduğu para ve çekilen para, çekilen paradır. Sermaye
gelir değildir ve Kâr ve Kar'da hiçbir zaman görünmez. Kayıp.
Raporlar — finansal tablolar
Raporlar sekmesi muhasebecinin bakış açısını sunar. Her biri tarih aralıklı ve PDF'e ihrac edilebilir beş tablo:
Rapor
Yanıtlar
Kâr & Zarar
Belirli bir tarih aralığında gelir ve giderler ve net kâr. Tahakkuk esası — gelirler faturalandığında, harcamalar gerçekleştiğinde sayılır, nakit hareket ettiğinde değil.
Bilanço
Tarih itibarıyla: sahip olduğunuz (varlıklar) ve borçlandığınız (yükümlülükler) miktarlar arasındaki denge. Bir dengeli rozet, iki tarafın uyuştuğunu doğrular.
Nakit Akışı
Nakit hesap başına — belirli bir aralıkta açılış bakiyesi, para girişi, para çıkışı, kapanış bakiyesi.
Yaşlandırma
Ödenmemiş alacaklar ve borçlar yaş gruplarına göre sıralanır, böylece vadesi geçmiş faturaları takip edebilir ve faturaların önünde kalabilirsiniz.
Gelişmiş
Ham defterler: Genel Muhasebe (bir hesaptaki her satır, bir bakiye ile birlikte), Mizan (dengeli defter kontrolü), Günlük ve bir etkinlik günlüğü.
Denge kontrolüDenge Tablosu'nda her hesabın borç ve alacak sütunlarının toplamı eşit olmalıdır — bu, muhasebe kitaplarının doğru olduğunu kanıtlar. Eğer asla dengelenmezse, bu araştırılması gereken bir kayıt hatasına işaret eder.
Muhasebe yazılımına aktarma
Muhasebe → Raporlar → Dışa Aktar altında defterleri QuickBooks, Xero veya herhangi bir e-tablo için CSV olarak indirin: Genel Yevmiye, Hesap Planı, Faturalar, Mizan, Kâr & Zarar ve Bilanço. Genel Yevmiye, Faturalar ve K&Z tarih aralığını kullanır; geri kalanı bugünün itibarıyladır. Aynı veriler BI hatları ve Zapier için GET /api/v1/accounting/export/{kind} (format=json|csv, kapsam accounting:read) üzerinden API ile de kullanılabilir. Dışa aktarımlar iptal edilen kayıtları hariç tutar, bu nedenle indirme her zaman ekrandaki raporlarla mutabıktır.
Günlük operasyonlar
Geri al ve geri al onaylar
Bir ISP panelindeki en yaygın hatalar para hatalarıdır: yanlış abone yenilenmiş,
bir ödeme iki kez kaydedilmiş, bir plan yanlış hesapta değiştirilmiş. SAMM bu eylemler için
beş dakika geri alma penceresi sunar ve — bir eylem para iadesi sağladığında —
süper yönetici onay kapısı açar, böylece hiçbir etki yaratmadan önce onaylanır.
Geri alma penceresi
Her yönetici hareketi, parayı veya durumu değiştirdiğinde kaydedilir. Sonraki beş dakika boyunca, üst çubuğun bir Geri Al düğmesi ve bir Eylem Geçmişi listesi bulunur — son eylemi geri almak için okuna tıklayın veya geçmişi açın ve pencerenin içindeki herhangi bir noktaya geri dönün. Yeniden Yap onu geri getirir.
Neden sadece beş dakika
Geri alma bir zaman makinesi değildir; az önce yaptığınız tıklama için bir güvenlik ağıdır.
Birkaç dakikadan sonra dünya yoluna devam etti: Abone çevrimiçiydi, fatura
ödeme yapıldı, başka biri kaydı düzenledi. SAMM sessizce reddetmeyi tercih ediyor
geçmişi yeniden yazın; böylece adım, pencere kapatıldığında geçmişinizi bırakır.
Geri alma, yaratmadığı bir şeyi yok edeceğinde, nedeni ekranda gösterilerek reddedilir:
Reddetme
Ne anlama gelir
O kayıt artık yok
Abone, fatura veya ödeme, işleminizden sonra silindi; geri koyacak hiçbir şey kalmadı.
O kayıt yine var
Onun yerine bir şey yeniden yaratıldı; geri alma işlemi yeni kaydın üzerine yazılmasına neden olur.
Bu kayıt sizin işleminizden sonra değişti
Bu arada başka biri bunu düzenledi; geri alma işlemi, düzenlemenin sessizce silinmesine yol açacaktı.
Bu adım artık geçmişinizde yok
Beş dakikalık pencere kapandı.
Geri alma, bir geri alma işlemidir, bir silme değil: orijinal eylem ve geri alma
her ikisi de Denetim günlüğünde kalır, dolayısıyla olanların kaydı şu şekildedir:
asla kaybetmedim. Bir şey yaratan eylemler sizi açıkça uyarır — bunun geri alınması, silinecek 'in yarattığı şey — çalıştırılmadan önce.
Temsilci onay kapısı
Bir ajans, aboneliği etkinleştirdiğinde, kendi ön ödemeli bakiyesinden aboneye ödeme yapar. Bu, geri dönüş'ü, parayı geri alma ve hile yapma yöntemi haline getirir: aboneliği etkinleştirin, ayın tamamını kullanmalarına izin verin, sonra son günde onları silin ve ücreti geri alın.
Yani SAMM , paranın hareket etme şekline göre bir aracının eylemlerini böler:
Yön
Örnekler
Davranış
Temsilcinin parasına mal oluyor
Planı etkinleştirin, yenileyin, değiştirin, müşteri ödemesini alın
Hemen. Bir acentenin günlük işi asla kimseyi beklemez.
Parayı geri verir
Geri alma, aboneyi silme, faturayı silme, tahsilatı iptal etme
İstek üzerine park edildi. Bir süper yönetici onaylayana kadar hiçbir şey değişmez.
Kapatılı eylemler yarı tamamlanmaz. İstek, daha sonra yürütmek için her şeyi içeren şekilde saklanır ve onaylanırsa, ajansın çalıştıracağı aynı kodla tekrar oynatılır — asla ilkinden sapmayan ikinci bir uygulama. Reddetmek dünyayı olduğu gibi bırakır ve ajan sorumluluk alır.
Kuyrukta çalışmak
İstekler, Muhasebe → Yetkilendirme Ajanları'na gider ve
ajanla, eylemin ne olduğu ve neye atıfta bulunduğu ve kaç para iadesi yaptığı —
kararı belirleyen sayı ile birlikte gelir. Ajan veya durum filtreleyin, arama yapın, birkaçını işaretleyin ve
onaylayın veya reddedin onları birlikte; bir reddetme kısa bir neden içerebilir, ki bu ajan tarafından görülür.
Yetki ver
Gündüz boyu denetleyicileri gözden geçirmek nadiren süper yöneticinin görevi olur.
Denetleyici Onayı hakkı, Ayarlar → Yöneticiler bölümünde herhangi bir role verilebilir, bu nedenle gerçekten denetim yapan kişi tam olarak bu yetkiye sahip olur — ve başka hiçbir şeye.
Oluşturma ve denetim, yalnızca süper yönetici tarafından yapılır. Kimse kendi isteğini belirleyemez.
Temsilcinin gördüğü şey
Bir ajan, Hesabım → Bekleyen Onaylar sayfasını alır,
her şeyi listeler: hala bekleyenler ve onaylananlar veya reddedilenler — inceleyenin nedeni
ile birlikte. Olası bir reddin kaybolan bir istekten ayırt edilememesi ve sadece tekrar sorulması
durumunda buna neden olur.
Kendi bekleyen isteklerini çekebilirler — bir seferde bir tanesi veya birden fazlası — çünkü bir şeyi geri istemek istediğin zaman kendi tuzaklarına düşersin. Çekilen bir istek asla çalıştırılmadı, bu yüzden hiçbir şey değişmez; kararlı bir istek tarih olur ve kalır. İncelemeye bekleyen bir fatura da kendi sayfasında bunu belirtir, bu yüzden bir ajan Sil tıklasın ve hiçbir şey olmazsa nedenini anlar.
Aboneleriniz için
Çevrimiçi ödemeler
SAMM, abonelerinizin kendi faturalarını çevrimiçi ödeme yapmalarına izin verebilir — banka kartı ile (Stripe veya PayPal) veya kripto para/USDT ile (Binance). Bir abone ödediğinde, SAMM faturayı ödenmiş olarak işaretler, kayıtlarınıza ekler ve ödeme yapılmadığı için kesintiye uğrarsa onları otomatik olarak yeniden bağlar. Hiçbir zaman ücretlendirilmezsiniz: her geçit kendi hesabınızı kullanır, bu nedenle para doğrudan size gider.
Açın (herhangi bir ağ geçidi)
Finansal → Çevrimiçi Ödemeler (sadece süper yönetici).
Bir geçidi tıklayın ve genişletmek için — Stripe, PayPal veya Binance / USDT.
Alanlarını doldurun, Bu geçidi etkinleştir işaretini koyun ve Kaydet'e tıklayın. SAMM, gerekli alanlar doldurulana kadar kaydetmenizi izin vermeyecektir.
Kredilerinizin çalıştığını doğrulamak için Testi çalıştıra tıklayın.
Tamamlandı — Aboneleriniz artık portalda (ve "abonelik sona erdi" sayfasında) ödenmemiş faturalarında Öde düğmesi görüyor.
Birden fazla ağ geçidini etkinleştirebilirsiniz; abone hangisinin kullanılacağını seçer.
Stripe — banka kartları, dünya çapında
Stripe'te ücretsiz bir hesap oluşturun. Deneme modunu denediğiniz sürece Test modu'nu açık tutun.
Geliştiriciler → API anahtarları 'na gidin ve Gizli anahtarı kopyalayın ( sk_ ile başlar).
SAMM'de Stripe'i genişletin, gizli anahtarı yapıştırın, alacağı nakit hesabı ve para birimini seçin, ardından Kaydet ve Testi çalıştırın .
Önerilir: Ödemelerin güvenilir bir şekilde onaylanması için bir webhook ekleyin. Stripe'da Geliştiriciler → Webhooks → Uç Noktayı Ekle'ye gidin, URL'yi https://YOUR-SAMM/pay/webhook/stripe olarak ayarlayın, olayı checkout.session.completed olarak seçin, ardından imza sırrını (whsec_…) SAMM'in Webhook İmza Sırrı alanına kopyalayın.
Canlı yayına geçiliyor
Test modu her yerde çalışır. Stripe aracılığıyla gerçek para almak için Stripe 'ın desteklenmesi gerekir
ülke ve bağlantılı bir banka hesabı.
PayPal — kartlar ve kartlar PayPal bakiye
Bir PayPal İş hesabı oluşturun, ardından developer.paypal.com'da bir REST Uygulama oluşturun ve Müşteri Kimliği ve Sır bilgilerini kopyalayın.
SAMM'de PayPal'ı genişletin, Müşteri Kimliği ve Müşteri Sırrı yapıştırın, Sandbox (test) veya Canlı seçin, sonra Kaydet ve Testi Çalıştır.
Önerilir: Geliştirici.paypal.com'da bir webhook ekleyin → Uygulamanız → Webhooks, URL https://YOUR-SAMM/pay/webhook/paypal, CHECKOUT.ORDER.APPROVED ve PAYMENT.CAPTURE.COMPLETED'ye abone olun ve ardından Webhook Kimliği'ni SAMM'e yapıştırarak gelen bildirimlerin şifrelemeli olarak doğrulanmasını sağlayın.
Binance / USDT — kripto, her yerde çalışır, bankaya gerek yoktur
Bu, kartlar ve PayPal kullanılamadığı durumlarda en iyi seçenektir. Aboneleriniz USDT gönderir; SAMM Binance hesabınızı izler ve faturayı otomatik olarak ödenmiş olarak işaretler. Üç şeye ihtiyacınız var: bir API Anahtarı, bir API Sırrı ve bir alım yeri — bir cüzdan adresi ve/veya bir Binance Ödeme Kimliği.
Adım 1 – salt okunur bir API anahtarı oluşturun
Önce güvenlik
Anahtarı yalnızca okuma erişimi ile oluşturun. Çekme veya Ticaret asla etkinleştirilmemeli —
SAMM yalnızca gelen ödemelerinizi okumak için gereklidir, fonları asla hareket etmez.
Binance'a giriş yapın → Hesap → API Yönetimi'ni açın (veya "API Yönetimi" arayın).
Tıklayın API Oluştur → Sistem Tarafından Oluşturulmuş seçin → örneğin "SAMM" olarak adlandırın → güvenlik kontrolünü tamamlayın.
Binance, API Anahtarı ve Gizli Anahtar’ı gösterir — her ikisini de şimdi kopyalayın (Gizli yalnızca bir kez gösterilir).
Kısıtlamaları Düzenle butonuna tıklayın ve yalnızca "Okuma Etkinleştir" seçeneğinin işaretli kalmasını sağlayın. Spot Ticaret ve Çekilmeleri KAPALI bırakın. (İsteğe bağlı: Anahtarınızı sunucunuzun IP adresine kısıtlayın.)
SAMM Binance kartına API Anahtarı ve API Gizli Anahtarı yapıştırın (Önce Anahtar, sonra Gizli Anahtar — Binance'in gösterdiği aynı sırayla).
Ağı seçin — TRC20, en ucuz ve en yaygın olanıdır; BEP20 ve ERC20 de çalışır. SAMM'de seçtiğinizle aynı olanı kullanın.
Depo Adresini kopyalayın ve SAMM'in On-chain Alma Cüzdan Adresi alanına yapıştırın. SAMM'in Ağ açılır menüsünün seçtiğiniz ağla eşleştiğinden emin olun.
3. Adım — (isteğe bağlı) Binance Ödeme Kimliği
Binance Pay'i tercih eden aboneler için (anında, ağ ücreti yok): Binance uygulamasında Pay bölümünü açın ve Pay ID'nizi not edin (e-posta veya telefon numaranız da işe yarar). Bu ID'yi SAMM'deki Binance Pay ID alanına yapıştırın. Aboneler daha sonra hem Pay ID'si hem de zincir üzerinde ödeme yapabilirler.
Son olarak, Etkinleştir işaretini koyun, Kaydet butonuna tıklayın ve ardından Testi Çalıştır
(hesabınızı okuyup okuyamadığını kontrol eder). Canlısınız.
Tam miktar, doğru ağ
Bir abone, doğru tutarı SAMM gösterir (fatura numarasını küçük rakamlar belirler) doğru ağ üzerinden göndermelidir. Farklı bir tutar veya yanlış ağ ödeme gecikmesine veya kaybına neden olur.
Abonenin gördükleri
Müşteri portalına giriş yaparlar → Faturalarım.
Farklı bir ödeme yöntemi etkinleştirilmişse, faturanın ödenmemiş olduğu bir yerde Öde (veya "Öde · Stripe" / "Öde · Binance") butonuna tıklarlar.
Kart: Güvenli sayfa üzerinden yönlendirilirler. USDT: Tam miktarı, QR kodu ile birlikte adresinizi ve/veya Ödeme Kimliğinizi görürler.
Ödeme yapıldıktan sonra fatura Ödendi olur, kitaplarınıza gönderilir ve süreleri dolmuşsa otomatik olarak yeniden bağlanırlar ; süresi dolan aboneler, süresi dolan sayfada bir "Öde ve yeniden bağlan" düğmesi bile görür.
Kitaplarınız aynen kalır
Her çevrimiçi ödemede bir dengeli çift giriş (Dr Nakit / Cr Alacak Hesapları) gönderilir ve
yöntemi ( Stripe / Binance ) faturaya, ödeme geçmişine ve PDF'ye kaydeder; böylece
her ödemenin nasıl geldiğini her zaman bilin.
Günlük operasyonlar
Destek biletleri
SAMM, müşteri portalı veya Telegram botu aracılığıyla destek biletleri açabilen dahili bir yardım masasına sahiptir. Bir yönetici, bir abonenin adına bir bilet açabilir ve ekibinizin tüm bunları Kullanıcılar → Destek Biletleri bölümünden işleyebilir.
Bilet kuyruğu
Sıra her bileti listeler; numara, müşteri, konu, öncelik, durum,
açılma ve son güncellenme tarihleri ve mesaj sayısı. Şununla filtreleyin:
Durum Etiketleri — her bir bilet durumuna bir tane, her biri canlı bir sayıyı taşıyan, böylece yükün bir bakışta görünür olduğu.
Öncelik — Normal, Orta veya Kritik.
Aktif / Kapatılmış — Bir müşteri artık ihtiyaç duymadığı bir bileti geri çekebilir; kapatılmış bileler varsayılan olarak soluklaştırılır ve gizlenir.
Arama — Bilet numarası, konu veya müşteri ile.
Kenar çubuğu rozeti açık biletleri sayar, böylece hiçbir şey kaçırılmaz.
Bilet açma
Yeni Bileti bir yöneticiye, seçilen müşteri için bir bilet açma imkanı tanır —
müşteriyi seçin, ardından konu, öncelik ve açıklama belirleyin. Aboneler de müşteri portalı veya Telegram botu aracılığıyla kendi biletlerini açabilirler.
Bilet üzerinde çalışma
Konuşma dizisinin tamamını okumak için bir bilet açın. Buradan şunları yapabilirsiniz:
Müşteriye Yanıt Ver — Abone, portalında ve Telegram botu aracılığıyla göreceği bir kamu mesajı.
İçeride Not Ekle — Sadece personel için bir mesaj, müşterilerden gizli, ekip arasında devir teslim notları için.
Bileti durumunu ve önemini değiştirin.
Aynı durum, öncelik ve yanıt için herhangi bir satıra sağ tıklayın veya ⋮ düğmesini kullanın
ve kuyruktan ayrılmadan dahili not işlemleri.
Günlük operasyonlar
Bildirim Merkezi
SAMM aboneleri otomatik olarak bilgilendirir — e-posta,
Telegram, SMS ve WhatsApp aracılığıyla — ve mesajları yayınlamanıza olanak tanır. samm-notification servisi her şeyi tek sınırlanmış kuyruktan gönderir.
Sistem → Bildirim Merkezi sayfası altı sekmeye sahiptir.
Genel Bakış
Açılış sekmesi — canlı sayımlar (sıraya alındı, gönderildi, bugün gönderildi, başarısız oldu, atlandı,
devre dışı bırakıldı), her dağıtım kanalının durumu ve en yeni yayının feed'i
bildirimler.
Kanallar
İletilerin SAMM 'ten nasıl ayrılacağını yapılandırın. E-posta kendi bildirimini kullanır\n hesabı, parola kurtarma SMTP'sinden ayrı tutulur. Ayarlar . Telegram bir bot belirteci kullanır, SMS genel bir HTTP ağ geçidinden veya Twilio'dan geçer ve WhatsApp resmi Meta WhatsApp Bulut API'sini kullanır (Meta'da oluşturulmuştur)\n Geliştiriciler), isteğe bağlı resmi olmayan QR bağlantılı bir köprü ile riski size ait olmak üzere köprü\n çıplak bir işletim sistemi sunucusuna tek tıklamayla yüklenir ve Docker üzerinde çalışmaya hazır bir kapsayıcı olarak gönderilir.\n Tüm kanal sırları saklanır\n Fernet şifreli. Her abone, müşteri portalından hangi kanalları seçeceğini seçer.\n ister ve tamamen vazgeçebilir.
Mesajlar
Her etkinlik için bir set şablon mesajı. Yenileme hatırlatıcıları, makbuzlar ve diğerleri için tüm bildirimlerin yazımını düzenleyin, böylece her mesaj kendi sesiniz ve dilinizde gönderilsin.
Kurallar & Zamanlayıcılar
Bu sekme, otomatik bildirimlerin ne zaman ve nasıl tetikleneceğini yönetir. Kontrol ettiğiniz her etkinlik için:
Kuralların açık olup olmadığına bakılır.
İptal Etme Seçeneğini Göz Ardı Et — Ayarlanır ayarlanmaz, mesaj tüm abonelere ulaşır, hatta iptal etme seçeneği seçilmiş olsa bile. Önemli işlemle ilgili mesajlar için saklayın.
Zamanlama — örneğin, yenileme hatırlatmasının son kullanma tarihine ne kadar gün kala gönderileceği.
Teslimat ve kısma — çalışan birinci sırayı boşaltır\n onay başına parti; toplu iş boyutu ve onay aralığı birlikte mesajların hızını belirler\n dışarı çıkın, böylece büyük bir yayın asla posta sunucunuzu doldurmaz.
SAMM'in kendi başına yayınlayabileceği olaylar arasında yenileme hatırlatıcısı (abonelik sona ermeden önce), sonuç bildirimi (sona erdiğinde), kota uyarısı (veri sınırı yaklaştığında), ödeme makbuzu (bir ödeme kaydedildiğinde) ve plan yenilenmiş bulunur.
Yayın
Seçilen bir grup kişiye bir defaya mahsus bir mesaj (bir bakım penceresi, bir fiyat değişikliği) gönderin.
aboneler. Yayın, otomatik yayınla aynı kısılmış kuyruktan geçer
bildirimler.
Giden Kutusu
SAMM tarafından gönderilen her mesaj, mesaj başına teslim durumuyla birlikte kuyruğa alındı veya gönderildi;
aboneye bir bildirimin ulaştığını doğrulayabilir veya neden ulaşmadığını görebilir.
Sistem
WireGuard VPN
SAMM, WireGuard VPN sunucusu olarak SAMM ana bilgisayarında çalışabilir — genellikle
uzak yönetici erişimi için SAMM kutusuna ve MikroTik'lerin arkasındaki yönetim erişimi için. Tüm yönetim Sistem → VPN altında yapılır; kabuk erişimi gerektirmez.
Sunucu sekmesi
Anahtarı oluşturmak için Anahtarlar Oluşturni tıklayın. Oluşturulduktan sonra Sunucu Kamu Anahtarı görünür; istemciler buna ihtiyaç duyar.
Dinleme Portunu (UDP, varsayılan 51820),
Sunucu Tünel Adresini (aygıtın wg0 arayüzündeki CIDR, varsayılan 10.254.254.1/24) ve
İstemci IP Aralığını ayarlayın — SAMM, yeni eşlere otomatik olarak başlangıç ve bitiş adresleri atar.
WireGuard VPN'i Etkinleştir seçeneğini açın ve Kaydet düğmesine tıklayın —
SAMM, wg0 arayüzünü etkinleştirir. Sunucu anahtarları mevcut olana kadar anahtarı kilitlenmiş olarak kalır.
İstemciler sekmesi
Tıklayın Müşteri Ekle, eş için bir ad verin ve SAMM istemci aralığından bir sonraki adresi ona atar. Her eş için yapılandırma dosyasını indirebilir, WireGuard mobil uygulamasında bir QR kodu tarayabilir veya hazır hale getirilmiş MikroTik RouterOS komutlarını kopyalayarak bir router'ı VPN'e ekleyebilirsiniz. Eşler açılır/kapanır veya silinebilir; durum renkleri her birinin bağlı, eski veya hiç görülmemiş olduğunu gösterir.
Anahtarları yeniden oluşturmak yıkıcıdır
Anahtarları Yeniden Oluşturma, sunucu anahtar çiftini değiştirir. Her zaten dağıtılan istemci yapılandırması, eski sunucu kamu anahtarını içerir ve güncellenmiş yapılandırmayı el ile yeniden dağıtılana kadar bağlantı kurmayı durdurur. Kullanıcı arayüzü, bu işlemi onaylamak için bir yazı yazma diyaloğu arkasında tutar.
Sistem
Cloudflare Tüneli
Bir Cloudflare Zero Trust tüneli, herhangi bir güvenlik duvarı portunu açmadan kamu internetine SAMM yayınlar — NAT arkasında oturan SAMM ana bilgisayar için yararlıdır. Bu, Sistem → Cloudflare Tüneli üzerinden yönetilir.
Hizmet durumu
Sayfa, bağlayıcının durumunu bildiren bir durum kartında açılır:
Durum
Anlam
Çalışıyor
Tünel aktif ve trafik yönlendiriyor
Durduruldu
Yapılandırıldı ancak şu anda çalışmıyor
Yapılandırılmadı
İkili dosya mevcut — kurmak için bir token yapıştırın
Kurulmadı
install.sh'ı yeniden çalıştırın ve cloudflared ikili dosyasını yükleyin
Ayrıca cloudflaredsürümünü gösterir ve bağlayıcıın sistem başlatılırken otomatik olarak başlatılması için ayarlandığını belirtir.
Tüneli yapılandır
Cloudflare Zero Güvenlik Gösterge Paneli'nde (one.dash.cloudflare.com)
(one.dash.cloudflare.com), Ağlar → Tüneller açın ve
Bir tünel oluşturun.
Cloudflared bağlayıcıyı seçin, tünele bir ad verin ve kaydedin. Açık
kurulum adımında, 'i yalnızca jetonunu (sonraki uzun dize) kopyalayın --token .
SAMM'e yapıştırın ve Tüneli Yapılandır butonuna tıklayın. SAMM, cloudflared'a token'ı iletir ve bağlantıyı başlatır.
Cloudflare'de geri dönün ve Halkı alan adı ekleyin: seçtiğiniz adres,
HTTP tipini girin, URL localhost:80 (nginx tarafından proxy —
önerilir) veya localhost:8000 (API'ye doğrudan).
Birkaç saniye içinde durum rozeti yeşile döner ve SAMM 'e telefondan ulaşılabilir.
genel ana bilgisayar adı. Yapılandırıldıktan sonra, tek tıklamayla yapılan işlemler Başlatmanıza olanak tanır,
Bağlayıcıyı Durdurun veya Yeniden başlatın , Değiştirin
Döndürmek için jeton veya Tüneli kaldır (bir tür- REMOVE -onaylamak için)
eylem).
Açık bağlantı noktası yok, belirteç hiçbir zaman veritabanında yer almıyor
Tünel, Cloudflare'un kenarına çıkış bağlantısı kurar — sunucuda hiçbir güvenlik duvarı portu asla açılmaz. Token, cloudflared'a iletilir ve /etc/cloudflared/ altında depolanır; SAMM asla veritabanında onu saklamaz. TLS, Cloudflare'un kenarında sonlandırılır, bu nedenle SAMM kendisi döngü geri bağlantısında düz HTTP kullanır.
Sistem
Ayarlar
Sistem → Ayarlar canlı, sıcak yeniden yüklenebilir ayarları içerir. Demonerler bir sonraki tıklamalarında onları yeniden okur — hizmeti yeniden başlatmaya gerek yoktur. Ayarlar sekmelere ayrılmıştır.
Genel ayarlar
Ayar
Varsayılan
Kontroller
samm-radius interval
30 s
Zamana dayalı olayların ne sıklıkta değerlendirildiği ve CoA'ların gönderildiği
samm-worker interval
5 s
Yönlendirici ping + MikroTik API eşzamanlama ritmi
Hesap ara aralığı
60 s
Yönlendiricilere aktarılan hesaplama aralığı
Günlük sıfırlama saati
00:00
Günlük kullanım sayaçları devredildiğinde
Sunucu saat dilimi
UTC
Hız aralıkları ve günlük sıfırlama için saat dilimi
Varsayılan CoA portu
3799
CoA paketleri için varsayılan UDP bağlantı noktası
Maksimum CoA yeniden deneme
3
Bağlantıyı Kesme İsteği geri dönüşünden önce yeniden denemeler
Daha sıkı uygulama için samm yarıçapı aralığını azaltın; Yükü azaltmak için kaldırın.
ISP kimliği, logo, para birimi ve faturalama (ISP sekmesi)
Çoğu operatörün "bunu nereden değiştiririm?" diye sorduğu her şey System → Settings → ISP altındadır. Bir alanı düzenleyip Kaydete tıklayın — değişiklik anında geçerli olur (yeniden başlatma yok) ve faturalara, makbuzlara, PDF'lere ve müşteri portalına yansır.
Otomatik boyutlandırılır; fatura/makbuz PDF'lerinde ve basılı hotspot kartlarında görünür. Kaldırmak için önizlemedeki ✕ simgesini kullanın.
Para birimi kodu (örn. USD)
Faturalar ve muhasebe defterindeki ISO para birimi
Para birimi sembolü (örn. $)
Yönetim arayüzü, müşteri portalı ve PDF'lerde gösterilen her tutar
Vergi açık/kapalı, etiket ve oran
Faturalara bir VAT/GST satırı ekler (örn. etiket VAT, oran 11 = %11)
Para sembolünü değiştirin
Her yerde gösterilen para birimini değiştirmek için (örn. $'dan £'ye veya yerel bir sembole), ISP sekmesinde Para birimi sembolünü ayarlayıp kaydedin — yönetim panelini, müşteri portalını ve tüm PDF'leri aynı anda günceller. Faturalara yazdırılan ISO kodu için yanında Para birimi kodunu (USD, EUR, …) ayarlayın.
Gizlilik — anonim yükleme istatistikleri
SAMM güncellemeleri kontrol ettiğinde, SecuryTik rastgele bir yükleme kimliği, SAMM sürümü, plan seviyeniz ve kaba bir ülke (IP'nizden, Cloudflare aracılığıyla) gönderebilir — abone veya müşteri verisi yok . Yalnızca etkin yüklemeleri saymamıza ve destek ile dillere öncelik vermemize yardımcı olur. Sistem → altında istediğiniz zaman kapatın. Ayarlar → Gizlilik ; gizlilik politikasına bakın.
E-posta sekmesi
Parola kurtarma kodlarının gönderildiği yönetici ve müşterilere kullanılan SMTP sunucusunu yapılandırın (ev sahibi, port, SSL/STARTTLS, kullanıcı adı, gönderen adresi, parola). Bağlantıyı Test Et için tıklayın, e-posta göndermeden kimlik bilgilerini doğrulayın.
İki e-posta hesabı
Buradaki E-posta sekmesi yalnızca OTP / şifre kurtarma içindir. Kullanılan hesap\n müşteri bildirimleri ayrı olarak yapılandırılır Bildirim Merkezi .
Sistem
Yöneticiler, şubeler ve roller
System → Admins, yönetim portalına kimin giriş yapabileceğine, herkesin ne yapabileceğine ve hangi kullanıcıları görebileceğine karar verdiğiniz yerdir. 5.1.0'dan beri yöneticiler şubeler ve personelden oluşan bir ağaç oluşturur. Sayfanın iki sekmesi vardır: Admins ve Roles.
Şubeler ve personel
Düğüm
Nedir
Şube
Bir yer — bir ofis, bir şehir. İçinde oluşturulan kullanıcılara sahiptir. Kimse şube olarak giriş yapmaz: şifresi ve rolü yoktur.
Yönetici (personel)
Giriş yapan bir kişi. Bir şubenin altına yerleştirildiğinde onun personeli olur: oluşturduğu her kullanıcı ve kart o şubeye aittir.
Süper Yönetici
Her zaman ağacın en üstünde, asla bir şubenin altında değil. Her şeyi görür ve yapabilir.
Ağacı kurmak için + Branch ve + Admin kullanın; taşımak için bir düğümü diğerinin üzerine sürükleyin. Altında yönetici olabilen tek şey şubedir. Bayi, satan ve sattığına sahip olan bir yöneticidir; bir bayinin altındaki personel bayinin cüzdanını ve onay kurallarını kullanır.
Kim neyi görür
Görünürlük ağacı izler. Bir şube — ve içinde çalışan herkes — kendi kullanıcılarını ve altındaki şubelerin kullanıcılarını görür; kardeş şubeyi veya üstteki şubeyi asla görmez. Merkez her şeyi görür. Bir yöneticinin yetkileri asla üstündekilerin izin verdiğini aşmaz ve yalnızca sahip olduğunu verebilir.
Şube başına limitler
Limit
Neyi sayar
Maks. kullanıcı
Şubenin ve altındaki şubelerin sahip olabileceği kullanıcı sayısı. Bir kullanıcıyı silmek yer açar.
Maks. kart
Şubede kaç hotspot kartı yazdırılabileceği.
Oluşturan yöneticide veya üstünde herhangi bir limite ulaşıldığında yeni kullanıcı veya kart reddedilir; mesaj hangi limit olduğunu ve ne kadar kaldığını söyler. Limit istemiyorsanız boş bırakın. Her ikisi de sonradan Düzenle penceresinden değiştirilebilir.
Roller & izinler
Rol, alan bazında erişim verir. SAMM düzenleyip silebileceğiniz dört hazır rolle gelir — Manager (günlük işler), Reseller, Accountant (finans) ve Monitor (salt okunur) — ve iki kilitli yerleşik rol: superadmin (tam erişim) ve yöneticiyi ön ödemeli bakiyesi ve komisyon paylaşımı olan bir toptan bayiye dönüştüren Agent (bkz. Muhasebe ve faturalama → Bayiler).
SAMM'in her alanı (kullanıcılar, paketler, routerlar, muhasebe, ayarlar vb.) için rol üç seviyeden birine ayarlanır:
Seviye
Anlam
İzin verilmez
Alan kenar çubuğundan tamamen gizlenir
Görüntüle
Yalnızca okuma erişimi
Düzenle
Tam erişim — oluştur, değiştir, sil
Admins & roles, Tools, API ve Payments, rol ne derse desin merkezde kalır.
Alan seviyelerinin yanında iki hak yer alır, çünkü her biri bir ekrandan ziyade parasal bir karardır:
Sağ
Neye izin veriyor
"Fatura Yok"a izin ver
Bir kullanıcının hizmetini değiştirmek — yenilemek, paket değiştirmek, uzatmak — ve hiçbir ücret almamak. Her yeni rolde varsayılan olarak kapalı.
Temsilci Onayına İzin Ver
Bir ödemeyi geri almak için temsilcilerin talep dosyasını inceleyin ve karar verin. Aracı oluşturma ve yönetme yalnızca süper yöneticiye ait kalır. Bkz. Geri Al ve Geri Al onaylar .
Bir role ağaçtan bağımsız olarak kurulumdaki tüm kullanıcıları ve kartları görme izni de verilebilir. Kapalıyken rol kendi şubesini ve altındakileri görür.
Kontrol paneli asla götürülmez
Başka bir rol ne şekilde reddedilirse reddedilsin, her yönetici kendi kontrol panelini ve profilini korur —
İzin hatasıyla sonuçlanan bir oturum açma işlemi, güvenli bir oturum değil, bozuk bir oturum açma işlemidir.
Lisans her zaman ulaşılabilirSystem → License sayfası normal bir izin bloğudur — ancak cihaz kilit durumundayken (ödemesiz dönem, yumuşak veya sert) SAMM onu rolünden bağımsız her oturum açmış yönetici için erişilebilir kılar; kurtarma yolu asla kapanmaz.
Sistem
Araçlar
Tools bölümü toplu ve bakım araçlarını bir araya getirir. Tüm veri kümesi üzerinde çalıştığı için yalnızca süper yöneticilere açıktır.
Yedekleme & Geri Yükleme
Herhangi bir büyük değişiklikten önce tam bir veritabanı anlık görüntüsü oluşturun. Yedekleme, sunucuda saklanan her biri SAMM başlığı ile gzip sıkıştırılmış bir pg_dump arşividir.
Yedek oluşturun — isteğe bağlı olarak bir not ekleyin; Kullanımı atla& işaretleyin ve daha küçük, daha hızlı bir atık oluşturmak için geçmişi kullanın, detaylı günlük tablolarını atlayarak.
Bilgisayarınıza yedeklemeyi indirin veya yükleyin daha önce yapılan SAMM yedeklemesini sunucuya geri.
İyileştirme mevcut veritabanını RESTORE türünde bir onay diyaloguyla sınırlandırılarak üzerine yazar.
Yüksek kullanılabilirlik
Tek tek bir başarısızlık noktası olmadan bir dağıtım için, iki düğüm üzerinde SAMM çalıştırın:
PostgreSQL akışı çoğaltma (bir birincil ile saniyeler içinde sıcak yedek) ve bir yedek AAA düğümü, ve başarısızlık durumunda yükseltme + yeniden yönlendirme. Tam operatör çalışma kitabı — çoğaltma kurulumu, planlı ve planlanmamış yük devri, geri yükleme, isteğe bağlı senkronize çoğaltma modu ve başarısızlık sonrası doğrulama kontrol listesi — docs/HA.md ile kaynak olarak gelir. Çoğaltma, bir yedekleme olmadığını (kötü bir silme anında çoğaltılır) unutmayın, bu nedenle de düzenli yedeklemeleri çalıştırmaya devam edin.
Geçmiş Temizleyici
Eski günlük girişlerini ve geçmiş satırlarını kalıcı olarak silerek veritabanı alanını geri kazanın.
Tutma ayarını seçin ve onaylayın. Temizleyici, kapatılmış RADIUS oturumlarını,
sonrası-oturum kayıtlarını, günlük kullanım toplamaları, router/araç tarihi, sınırlama
günlükleri, uygulanan denetim girişleri ve tamamlanmış CoA satırlarını keser. Asla canlı oturumlara, sıraya alınan komutlara,
bekleyen CoAs veya sıfırlanamayan ömür boyu kullanım toplamalarına dokunmaz.
Önce yedek alın
Geçmiş Temizleyici kalıcı olarak siler. İsterseniz temizlemeden önce bir yedekleme çalıştırın
veriler daha sonra.
Dışa Aktar / İçe Aktar
Kitle dışa aktarma ve içe aktarma, .csv veya .xlsx olarak Kullanıcılar, Planlar ve NAS için yapılır. Bir şablon indirin (doğru sütunlar ve bir örnek satır dahil) veya mevcut verilerin bir anlık görüntüsünü alın, onu doldurun ve geri yükleyin. Her satır doğrulanır ve bir ön izleme ekranında gösterilir — çifte ve geçersiz satırlar görünür, ve siz çifte satırları atlamak ya da yerinde güncellemek için seçenek belirleyebilirsiniz — herhangi bir şey yazılmadan önce.
Toplu Değişiklikler
Tek bir değişiklik uygulayın: sahip, son kullanma tarihi, durum, otomatik yenileme veya planın tamamı
dönemler — tek bir çalıştırmada bir filtreyle eşleşen her aboneye. Değişikliği seç, inşa et
filtreleyin (durum / plan / sahip / arama), eşleşen listeyi inceleyin ve onaylayın.
Tüm plan dönemlerini ekle seçeneği, toplu yenileme seçeneğidir: Her abone, kendi planı için o kadar dönem kazanır, bu nedenle 7 günlük bir plan 7 gün/dönem kazanır ve aylık bir plan takvim ayı kazanır — aynı anda, plan listesine önce ayırmadan. Planı bitiş dönemi olmayan aboneler atlanır, tahmin edilmez. Günleri ekle seçeneği, düzgün bir gün sayısı istediğiniz ve sayaçı sıfırlamamak istediğiniz yerlerde kullanılabilir.
Hız Artışı
Hızları tüm planlar için aynı anda yüzde olarak artırın veya azaltın —
tatil hafta sonu için çift hızda veya bir geri yükleme bozulduğunda acil durum frenlemede.
Yeni girişler ve zaten çevrimiçi oturumlar için hemen etkisini gösterir.
Kontrol
Ne yapar
Yüzde
Pozitif çarpmalar, negatif bölmeler: +%100 → iki kat hız, −100% → yarım hız, −500% → altıda biri. Hız asla sıfıra ulaşmaz.
Artırmayı planlıyor
İstediğiniz sayıda planı işaretleyin; her satırda plan oranı, yürürlükteki artış ve şu anda etkin hız gösterilir.
Şu süreden sonra otomatik olarak geri dön:
Güçlendirmenin kendi kendine sona ermesine saatler kaldı. 0, siz elle sıfırlayana kadar tutar.
Bir güçlendirme, bir hız aralığını geride bırakır
Destek, plan oranından ölçülür ve herhangi bir şeyin yerine geçer
Canlıyken hız aralığı — 20 milyon gece aralığına ilişkin bir plan,
40 milyon olursa, plan oranındaki artış ne olursa olsun o olur. Windows anı devam ettiriyor
artış sona erer.
Bir abone, bir sınırın tüketilmesini aşınca asla bir artışla tam hızına geri döndürülmez. Aynı nedenden, bir plan bir fren hedefi olarak kullanılırsa, Tümünü Seç atlanır ve bu şekilde işaretlenir — onu artırmak, tam olarak frenlediğiniz insanları hızlandıracaktır. Ama niyetiniz oysa el ile işaretleyebilirsiniz. Her şeyi normal durumuna sıfırla, tüm artışları kaldırır ve canlı oturumları plan hızlarına geri döndürür.
Toplu Silme
Birden fazla aboneyi veya hotspot kartlarını filtre ile seçerek kalıcı olarak silin.
Bir aboneyi sildiğinizde, kullanım geçmişleri, oturumlar, RADIUS muhasebesi ve faturalar da silinir ve canlı oturumlar kesilir. DELETE türünde onay diyaloguyla kısıtlanmıştır.
Sistem
Diller & temalar
Diller
Yönetici ve müşteri portalları tam olarak çevrilebilir. Dahili olarak sekiz dil mevcuttur:
İngilizce, Arapça (sağdan sola), Rusça, Farsça (sağdan sola),
Türkçe, Fransızca, İspanyolca ve Almanca. Her kullanıcı üst çubuğundan veya profilinden dilini seçebilir; seçim hesap başına hatırlanır.
Çeviri düzenleyici
Bir süper yönetici,
Sistem → Çeviriler — yeniden başlatma veya dosya düzenleme gerektirmeden canlı olarak çevirileri düzenleyebilir.
Düzenleyici aynı zamanda tamamen yeni diller oluşturur ve .xlsx çevirileri içe aktarır/dışa aktarır, böylece SAMM'i hizmet verdiğiniz herhangi bir dile yerel hale getirebilirsiniz.
Temalar
SAMM, 16 görsel tema ile birlikte ışık ve karanlık temaları sunar. Her kullanıcı, üst çubuktan bir tema seçer; önizleme anında güncellenir ve hesap başına kaydedilir. Teknik ekranlarda kullanılan terimler asla çevrilmez, bu nedenle her dilde kesinlik korunur.
Sistem
Denetim kaydı ve etkinlik
System → Audit Log tek bir soruyu yanıtlar: ne oldu ve kim yaptı. Tek bir liste, bir yöneticinin yaptığı her değişikliği, sistemin kendiliğinden yaptıklarını (süre bitimi gibi) ve kullanıcıların portalda veya Telegram'da kendi hesaplarında yaptığı değişiklikleri — paket değişikliği, yenileme, ödeme, profil ve şifre düzenlemeleri — içerir.
Sütun
Ne gösterir
Ne zaman
Saat, sizin saat diliminizde
Kim
Yönetici, "ali, portalda", "ali, Telegram'da", bir API anahtarı veya System
Ne oldu
Yalnızca değişen alanları içeren tek cümle, eski → yeni — örneğin "Kullanıcıyı düzenledi: Bitiş: 01 Oct → 15 Oct"
Kim ve Dönem'e göre filtreleyin veya arama kutusuna bir ad yazın. Show logins & exports işaretlenmedikçe girişler ve dışa aktarımlar gizlidir. Via, Action, Category, Severity ve ID sütun seçicidedir. Export veya Print için satırları seçin — dosya ekrandakiyle aynı sütunlara sahiptir. Bir satırdaki ⓘ düğmesi tam önce-sonra tablosunu gösterir.
Kullanıcı zaman çizelgesi
Bir kullanıcıyı açıp Timeline'ı seçerek o hesaba olan her şeyi görün — oluşturma, yenileme, paket değişikliği, askıya alma, limitlere ulaşma — Tutar sütununda faturalar, ödemeler, cüzdan ve bayi ücretleriyle. Türe, döneme veya yalnızca paraya göre filtreleyin ve CSV veya Excel'e aktarın. Zaman çizelgesi satırları asla silinmez ve kullanıcı silindikten sonra da kalır.
Accept Log ve Access Log
Overview → Accept Log, routerların gönderdiği her giriş denemesini ve RADIUS'un yanıtını, en yenisi önce, her reddin nedeniyle listeler. Bir kullanıcı bağlanamadığında açılacak sayfadır. Tekrarlayan bir ret, sayaçlı tek bir satırdır. Overview → Access Log, RADIUS muhasebesinden gerçekten başlayan oturumları listeler.
Aynı zamanda bir komut kuyruğu
CLI veya API'den kuyruğa alınan sıfırlamalar, paket değişiklikleri ve yenilemeler aynı tabloya yazılır ve samm-radius hizmeti tarafından bir sonraki turda uygulanır; ardından canlı oturum CoA ile güncellenir. Kenar çubuğu rozeti bekleyenleri sayar.
Lisanslama
Lisanslama & katmanlar
Her SAMM kurulumu cihaz başına lisanslıdır — plan kurulumda kalır, bu nedenle her bir kendi katmanında birden fazla SAMM sunucusu çalıştırabilirsiniz. Katman üç sayısal sınır belirler.
Katman
AAA kullanıcıları
Hotspot kartları
NAS / yönlendiriciler
Kayıtsız
25
200
1
Ücretsiz
100
50
2
Lite
500
1,500
4
Plus
1,000
3,000
6
Pro
2,000
6,000
12
Mega
5,000
15,000
24
Max
10,000
30,000
sınırsız
Unlimited
sınırsız
sınırsız
sınırsız
Taze bir kurulum, en düşük seviyede kayıt edilmemiş olarak çalışır. Her özellik tüm seviyelerde mevcuttur; seviye yalnızca sınırlamaları belirler. Sınırı aşan bir abone, kart veya NAS oluşturmak engellenir, yükseltme yapılana kadar; hiçbir veri asla kaybolmaz.
Etkinleştir & yükselt
Sistem → Lisans'ı açın.
Hesabınızla SecuryTik'e giriş yaparak etkinleştirin — veya cihazı
bağlayın, bu da samm.securytik.com'da onayladığınız bir kod gösterir ve sunucuya şifrenizi girmeden etkinleştirir. Cihaz Ücretsiz planında etkinleştirilir.
Daha yükseğe çıkmak için aynı sayfadan bir plan seçin ya da panelinizden abone olun. Sayfadan yapılan talebi bir SecuryTik yöneticisi inceler ve onaylar.
Lisans sayfası ayrıca talep üzerine lisansı yeniden kontrol eder ve her bir sınırlama için mevcut kullanımınızı gösterir. Cihazı bağlantısızla yüklemeyi kayıt edilmemiş seviyeye geri döndürür, ancak herhangi bir veri silmez.
Ücretli bir lisans sona ererse
SAMM hiçbir zaman verileri silmez. Süresi dolmuş bir lisans zarif bir şekilde geri çekilir:
Aşama
Ne olur
Uyarı
Bir hatırlatma pankartı; her şey çalışmaya devam ediyor
Tolerans
Yeniden etkinleştirmek için kısa bir pencere; aboneler çevrimiçi kalıyor
Kısmi kilit
Arka plan hizmetleri durur; RADIUS yaklaşık 7 gün boyunca kimlik doğrulamasını sürdürüyor
Tam kilit
Yeniden etkinleştirme sayfası dışında hizmetler durduruluyor
Herhangi bir aşamada yeniden etkinleştirmek, her hizmeti otomatik olarak yeniden başlatır; tüm abone verileri ve geçmişi sağlamdır.
Otomatik güncellemeler
Otomatik güncelleme, lisanslama ile bağımsızdır — her katman güncellenir ve geçerliliğini yitirmiş bir lisans asla onu engellemez. SAMM, her gün yeni imzalı bir sürüm kontrol eder. Sistem → Lisans bölümünden, bildir (varsayılan — bir banner ve Şimdi Uygula düğmesi) ve otomatik (çalışmazken uygula) arasında geçiş yapabilirsiniz. Her güncelleme doğrulanır, yedeklenir ve yerinde uygulanır. Ayrıca, herhangi bir zamanda yeniden kurulumu çalıştırabilirsiniz — bu, tekrarlanabilir bir yükseltmedir.
Aboneleriniz için
Müşteri portalı & bot
SAMM , her aboneye iki self-servis yüzey sunar: bir web portalı ve bir Telegram bot — böylece sizinle iletişime geçmeden kullanımı kontrol edebilir ve ödeme yapabilirler.
Müşteri portalı
Aboneler, / adresindeki SAMM lokasyon köküne SAMM kullanıcı adları ve şifreleriyle giriş yapar. Portal şunları içerir:
Sayfa
Abonenin gördükleri
Genel Bakış
Hesap durumu, plan, son kullanma tarihi, bugünkü ve bu ayın kullanımı, ödenmemiş faturalar
Kullanım ve oturumlar
Toplam indirilen/yüklenenler, çalışma süresi bütçesi ve tam oturum geçmişi
Planlarım
Mevcut plan artı mevcut planların kataloğu
Faturalarım
Tek tıklamayla PDF indirmeyle fatura geçmişi
Destek biletleri
Destek biletleri açın ve takip edin
Profil
İletişim ayrıntılarını düzenleyin, şifreyi değiştirin, dili ayarlayın ve tema, bildirimleri yönetme
Bir abone, Profil bölümünden Telegram hesaplarını bağlar, tercih ettikleri bildirim kanallarını düzenler veya bildirimlerden tamamen çıkarılır. Şifrelerini unuturlarsa, e-posta yoluyla bir OTP kodu gönderilir (bu, E-posta sekmesi yapılandırılmasını gerektirir).
Telegram botu
samm-telegram servisi etkileşimli bir kendi kendine hizmet botunu çalıştırır. Bir abone /start gönderir, SAMM kullanıcı adı ve şifresi ile bir kez doğrular (bot şifre mesajını hemen siler) ve ardından tamamen sohbetten:
Planlarını, kotalarını, kullanımlarını ve son kullanma tarihlerini kontrol edin
Faturaları PDF olarak görüntüleyin ve indirin
Profillerini güncelleyin ve şifrelerini değiştirin
Destek biletleri açın ve takip edin
Bot aynı zamanda yenileme hatırlatıcıları, sona erme gibi otomatik bildirimleri de iletir. Telegram 'a bağlanan abonelere bildirimler, kota uyarıları ve makbuzlar.
Süresi dolan abonenin karşılama sayfası
Bir abonenin süresi dolduğunda router (sihirbazın "Süresi dolmuş havuzu ve internet engeli" ayarıyla) tarayıcısını, sessizce ölü bir bağlantı yerine SAMM'ın 81 portunda sunduğu — ISS logonuz ve portala giriş düğmesiyle — dostane bir "abonelik sona erdi" sayfasına yönlendirir.
Sistem
REST API
System → API genel /api/v1 arayüzünü yönetir. İlk token oluşturulana kadar API devre dışıdır; onu hiç kullanmayan bir kurulum hiçbir şey açığa çıkarmaz. Aşağıdakilerin tümü, kendi kurulumunuzda /api/v1/docs adresinde deneme konsolu ve tam istek/yanıt şemalarıyla etkileşimli OpenAPI dokümantasyonu olarak da mevcuttur.
Etkileşimli belgeler (Swagger UI)
Her kurulum /api/v1/docs adresinde canlı bir API konsolu sunar — yönetim portalındaki API panelinden doğrudan erişilebilir. Authorize'a tıklayın, bir jeton yapıştırın; ardından herhangi bir uç nokta Try it out ile kendi verileriniz üzerinde çalıştırılabilir; her çağrı gerçek yanıtı ve kopyalamaya hazır bir curl komutunu gösterir.
Her uç nokta eksiksiz, tipli bir şema bildirir — hem istek gövdeleri hem de yanıtlar için — böylece alan adları, tipler ve örnekler hiçbir çağrı yapmadan görünür olur. Aynı şema /api/v1/openapi.json adresinde makine tarafından okunabilir OpenAPI olarak sunulur ve seçtiğiniz dilde tamamen tipli bir istemci üretir:
System → API sayfasını açın (yalnızca süper yönetici), bir ad, süre ve entegrasyonun ihtiyaç duyduğu kapsamları seçin, ardından Token oluştura tıklayın.
Gizli anahtarı hemen kopyalayın — yalnızca bir kez gösterilir ve sunucuda yalnızca özeti saklanır.
Çalıştığını doğrulayın ve token'ın neler yapabildiğini görün:
Her istek Authorization: Bearer <token> gönderir. Token bir ad, dakika başına hız sınırı, süre (30–360 gün veya hiç) ve kapsam kümesi taşır — kaynak başına okuma/yazma yetkileri; write kapsamı eşleşen read kapsamını otomatik içerir. Gizli anahtar yalnızca bir kez gösterilir; sunucu yalnızca özet saklar. Token iptal edilebilir (çağrılar anında başarısız olur, geri alınabilir) veya tamamen silinebilir.
Yanıtlar tek bir kural setini izler: liste uç noktaları limit/offset alır ve {"total", "items"} döndürür; hatalar standart durum kodlarını kullanır — 401 eksik/geçersiz/süresi dolmuş token, 403 eksik kapsam, 404 bulunamadı, 409 yinelenen, 422 doğrulama hatası ve hız sınırına takılınca 429 (Retry-After ve X-RateLimit-* başlıklarıyla).
Uç nokta referansı
Alan
Uç noktalar
Kapsam
İç gözlem
GET /me · GET /commands
herhangi bir token
Pano istatistikleri
GET /stats/overview
stats:read
Aboneler
GET/POST /customers · GET/PATCH/DELETE /customers/{id} ·
POST …/suspend · …/activate · …/renew · …/reset-limit · …/assign-plan ·
GET …/usage
customers:read/write
Bağlantı kesme
POST /customers/{id}/disconnect · POST /sessions/disconnect · /sessions/reconnect
coa:write
Paketler
GET/POST /plans · GET/PATCH /plans/{id}
plans:read/write
Faturalar
GET/POST /invoices · GET /invoices/{id} ·
GET /invoices/{id}/pdf · POST …/pay · …/unpay
billing:read/write
Muhasebe defterleri
GET /accounting/export · GET /accounting/export/{kind}
accounting:read
Canlı oturumlar
GET /sessions · GET /coa-outbox
sessions:read
Yönlendiriciler
GET /routers
routers:read
Hotspot kartları
GET/POST /cards/groups · GET /cards/groups/{id} ·
GET …/cards · …/print.pdf ·
POST …/cards · …/enable · …/disable · …/extend ·
GET /cards/{id} · POST /cards/{id}/enable · …/disable · …/reset/{kind}
Canlı muhasebe durumunu etkileyen mutasyonlar — sınır sıfırlamaları, kart ve grup etkinleştirme/devre dışı bırakma, geçerlilik uzamaları — istek içinde uygulanmaz. Bu mutasyonlar denetlenen komut kuyruğuna eklenir ve samm-radius tarafından bir tıklamada (birkaç saniye içinde) işlenir, yönetici portalına aynı tıklamaları yapmanız gibi. Bu uç noktalar {"queued": true} yanıt verir; GET /commands sorgulayarak token'ınızın kuyruğundaki komutların applied'e dönüşünü görebilirsiniz.
Webhooks
Bir uç nokta URL'si kaydedin ve olayları seçin (abone oluşturuldu/güncellendi/yenilendi/süresi doldu, limit tükendi, fatura oluşturuldu/ödendi, isteğe bağlı oturum olayları). İmza sırrı oluşturma anında bir kez döndürülür. Teslimatlar artan aralıklarla yeniden denenir; sürekli başarısız olan uç nokta otomatik devre dışı kalır — POST /webhooks/{id}/enable ile yeniden etkinleştirin veya POST /webhooks/{id}/test ile kendinize örnek olay gönderin.
Her teslimat X-SAMM-Event ve X-SAMM-Signature: sha256=HMAC(body) taşır. Güvenmeden önce doğrulayın:
Portalla aynı kurallar
API üzerinden yapılan değişiklikler, yönetim portalıyla aynı denetimli komut kuyruğundan ve servis katmanından geçer — API ile yapılan sıfırlama veya paket değişikliği, arayüzde tıklananla birebir aynı davranır, CoA dahil.
Referans
SAMM'ı çalıştırma
Neredeyse her şey yönetici portalından yapılır. Bu sayfa, ihtiyaç duyduğunuz nadir zamanlar için kabuk referansıdır.
Hizmet yönetimi
# Restart all SAMM services
systemctl restart samm-api samm-radius samm-worker samm-notification samm-telegram
# Live logs for one service
journalctl -u samm-api -f
journalctl -u samm-radius -f
# Validate the FreeRADIUS config after any change
freeradius -CX
# Port 8000 stuck after a crash (admin portal unreachable)
kill -9 $(lsof -ti:8000); systemctl restart samm-api
Yönetici CLI
Kabuktan hızlı abone işlemleri için. Her komut denetim için kuyruğa alınır
günlüğe kaydedilir ve sonraki samm-radius onay işaretinde uygulanır; tıpkı kullanıcı arayüzü işlemleri gibi.
CLI="sudo -u samm /opt/samm/venv/bin/python -m samm_radius.cli"
$CLI reset-quota alice # reset a limit counter
$CLI reset-daily alice
$CLI reset-uptime alice
$CLI reset-expiration alice
$CLI change-plan alice home-50M # switch a subscriber's plan
$CLI encrypt-pw # encrypt a router API password for the DB
Yapılandırma dosyaları
Dosya
İçerir
/etc/samm/samm.yaml
Veritabanı DSN'si, bağlantı havuzu boyutları, günlük düzeyi
/etc/samm/api.env
Portal oturumu sırları ve parola kurtarma SMTP ayarları
/etc/samm/secret.key
Saklanan yönlendirici API şifreleri için şifreleme anahtarı
Bu dosyalar yükseltmeler boyunca korunur ve hiçbir zaman üzerine yazılmaz.\n yükleyicinin yeniden çalıştırılması. Çalışma zamanı ayarlanabilirleri (döngü tempoları, günlük sıfırlama süresi, CoA)\n bağlantı noktaları) bunun yerine Ayarlar 'ta bulunur ve\n yeniden başlatmadan uygulayın.
SAMM'ı güncelleme
Ya SAMM'i Sistem → Lisans'tan kendi kendini güncellemeye izin verin,
ya da yükleyiciyi yeniden çalıştırın — Kurulum →
Yükseltme'ne bakın. Her iki yol da göçleri yeniden uygular ve hizmetleri yeniden başlatır; yapılandırmanız ve verileriniz bozulmaz.
Yedekleme & kurtarma
Araçlar → Yedekle ve Yedekle'yi kullanın 'yi tam sürüm için geri yükleyin\n Herhangi bir büyük değişiklikten önce veritabanı anlık görüntüsü. Yeni bir ana bilgisayarda yeniden oluşturmak için SAMM yükleyin ve\n daha sonra yedeği geri yükleyin.
Bakım araçları (harici)
Bazı bakım işlemleri, yanlış tıklamanın canlı bir işi yok edebileceği kadar yıkıcıdır ki, bunlar yönetici panelinde yer almamalıdır. SAMM, bunları bağımsız, yalnızca kök erişimine sahip betikler olarak tutar ve bunları kasıtlı olarak kabuktan indirip çalıştırırsınız — asla bir düğme olarak değil. Bu betikler, tools/ altında genel dağıtım deposunda bulunur.
Kilitlenmiş bir yöneticinin parolasını sıfırlama
Yönetim paneline erişiminizi mi kaybettiniz? Bir superadmin hesabı için yeni parolayı doğrudan veritabanında belirleyin — çalışan bir oturum gerekmez. Devre dışı bırakılmış hesabı da yeniden etkinleştirir, başka hiçbir şeye dokunmaz.
curl -fsSL -o samm-reset-admin-password.sh \
https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-reset-admin-password.sh
sudo bash samm-reset-admin-password.sh --list # list the superadmin accounts
sudo bash samm-reset-admin-password.sh # reset (prompts for the new password, twice)
SAMM sunucusunda root olarak çalıştırın. Birden fazla superadmin varsa --user <name> ile birini seçin.
Defterleri sıfırlayın (finansal verileri silin)
Bir ISP'nin muhasebesine sıfırdan başlayabilmesi için her finansal işlemi temizler,
tüm abone ve AAA verilerini tamamen bozulmadan bırakırken. Bir görevi devralırken kullanışlıdır
kurulumdan sonra veya bir deneme/test süresinden sonra, kitaplar operatör tarafından verilerle dolduğunda
Gitmek istiyor ama müşteri tabanı aynen olduğu gibi kalmalı.
Tehlike — geri dönüşü olmayan veri kaybıBu, tüm faturaları, ödemeleri, makbuzları, cüzdan bakiyelerini ve muhasebe geçmişini kalıcı olarak yok eder. Geri alma yoktur. Tek geri dönüş yolu, önce yedeklenmiş ve doğrulanmış bir veritabanı yedeklemesidir. Önceden yedeklememiş ve doğrulamamış bir üretim kurulumunda asla çalıştırmayın.
Kaldırıldı: faturalar ve bunların satır öğeleri, çift girişli defter
(ödemeler, makbuzlar, ayarlamalar, cüzdana yükleme ve para çekme), çevrimiçi ödeme
işlemler, giderler, sabit varlıklar ve muhasebe faaliyet günlüğü. Fatura numaralandırma
sıfırlanır, böylece bir sonraki fatura #1'den başlar.
Tutulmuş: her abone, plan, hız aralığı, limit, kullanım sayacı,
plan geçmişi, erişim noktası kartı, yönlendirici, oturum ve RADIUS muhasebe kaydı - artı
muhasebe konfigürasyonu (hesap planı, kasa hesapları, vergi grupları, ödeme
ağ geçitleri). Nakit, cüzdan ve alacak bakiyeleri defterden türetilir, dolayısıyla
daha sonra sıfırı okumanız yeterlidir.
İndirin, okuyun ve çalıştırın. Her zaman önce bir deneme çalışması yapın:
curl -fsSL -o samm-wipe-financials.sh \
https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-wipe-financials.sh
sudo bash samm-wipe-financials.sh --dry-run # show what would be deleted, change nothing
sudo bash samm-wipe-financials.sh # do it
Doğrudan bir kabuğa borulamayın
Bunu asla curl … | sudo bash olarak çalıştırmayın. Verileri yok eden bir komut dosyası için
önce onu okumak istiyorsanız ve kısaltılmış bir indirme işlemi yarım işlemi gerçekleştirememelidir.
silin. İndirin, inceleyin ve ardından çalıştırın.
Betik, kök kullanıcı olarak çalıştırılmayı reddediyor, silmeyi başlatmadan önce neyi silmeye hazırlandığını tam olarak yazdırıyor ve YES tuşuna basmanızı isteyerek doğrulanmış bir yedekleme yaptığınızı teyit ediyor, WIPE tuşuna basmanızı isteyerek işlemi devam ettiriyor. İlk olarak kendi veritabanı dökümünü almayı teklif ediyor (/var/backups/samm/) ve bu döküm başarısız olursa işlemi durduruyor. Temizleme, tek bir tüm veya hiçbir şey işlemi olarak gerçekleştiriliyor ve RADIUS kasıtlı olarak çalışmaya devam ettiriliyor, böylece aboneler kitapların silinmesi sırasında çevrimiçi kalıyor.
Referans
SSS & sorun giderme
SAMM hangi işletim sistemlerini destekliyor?
Ubuntu 22.04 / 24.04 / 26.04 LTS ve Debian 12 / 13. Yalnızca sunucu sınıfı Linux —
masaüstü çeşitleri desteklenmez. Yükleyici, yeni bir sistemd olan systemd'yi bekliyor
PostgreSQL kurulumu (sizin için bir tane ayarlandı) ve root erişimi.
SAMM 'ı çalıştırmak için internet bağlantısına ihtiyacım var mı?
Hayır. SAMM tamamen kendi sunucunuzda çalışır ve abonelerin kimliğini yerel olarak doğrular
RADIUS'un üzerinde. Giden tek trafik, sunucuya giden periyodik lisans kalp atışıdır.
Planınızın doğrulanmış kalması için SecuryTik lisans sunucusu.
SAMM 'ı bulutta çalıştırabilir miyim, yoksa şirket içinde mi olması gerekiyor?
Her ikisi de işe yarar. Çoğu operatör, çekirdek yönlendiricilerinin yanında şirket içinde çalışır; biraz koşu Cloudflare Sıfır Güven tüneli sırtına sahip küçük bir bulut sanal makinesinde. Tek gereklilik MikroTik yönlendiricilerinin RADIUS bağlantı noktalarındaki SAMM sunucusuna ulaşabilmesidir
(1812/1813 UDP) ve bu SAMM , yönlendiricilere MikroTik API üzerinden erişebilir.
Bir yönlendirici eklediğimde veya kaldırdığımda FreeRADIUS 'ı yeniden başlatmam gerekir mi?
SAMM, veritabanından dinamik olarak NAS istemcilerini çözer, bu nedenle bir router eklemek, düzenlemek veya kaldırmak, MikroTik → NAS menüsünde değişikliklerin anında uygulanmasını sağlar ve yeniden başlatma gerektirmez.
Bir plan değişikliği veya sayaç sıfırlama ne kadar hızlı gerçekleşir?
Yönetici eylemleri, samm-radius servisi tarafından bir sonraki tıklamada sıraya alınır ve uygulanır — varsayılan olarak 30 saniye içinde. Abone çevrimiçi ise, SAMM aynı zamanda canlı bir CoA göndererek oturumu yeniler. Daha sık zamanlama için Sistem → Ayarlar'de samm-radius aralığını düşürün.
Ücretli bir lisansın geçerliliği sona ererse verilerime ne olur?
Hiçbir şey asla silinmez. Süresi dolmuş bir lisans, uyarı, lütuf ve
yumuşak kilitleme (RADIUS yaklaşık bir hafta boyunca kimlik doğrulamasını sürdürür) ve son olarak sert
kilitleme. Herhangi bir aşamada yeniden etkinleştirmek, her hizmeti tüm veriler bozulmadan yeniden başlatır.
SAMM ücretsiz mi? Pro ne ekler?
Ücretsiz katman sonsuza dek ücretsizdir ve tüm özellikleri içerir. Ücretli planlar özellik açmaz — AAA kullanıcıları ve Hotspot kartları sınırlarını yükseltir, router sınırını kaldırır. Bkz. Lisanslama & katmanlar.
Bir abone kimlik doğrulaması yapamıyor; nereden başlamalıyım?
Yönlendiricinin RADIUS paylaşılan sırrının NAS kaydıyla tam olarak eşleşip eşleşmediğini kontrol edin.
Yönlendiricinin PPP / Hotspot RADIUS için etkinleştirildiğinden ve abonenin
Hesap Aktiftir ve süresi dolmamıştır. journalctl -u samm-api -f 'ı izleyin
ve FreeRADIUS günlüğünü kontrol edin ve yönlendiricinin UDP'deki SAMM ana bilgisayarına erişebildiğini onaylayın
1812/1813.
Yardım gerekti mi?
Bir hatayı bildirmek için [email protected] adresine e-posta gönderin veya\n bir özellik isteyin.