Belgeler

SAMM belgeler

Tam operatör kılavuzu — ilk kurulumdan günlük operasyonlara kadar.

25 konu 8 bölüm Tek komutla kurulum
Hızlı kurulum

Bir komutla dakikalar içinde çevrimiçi.

Yeni bir Ubuntu veya Debian sunucusunda (önyükleyici) tek bir satır çalıştırın en son sürümü getirir ve sizin için tüm SAMM yığınını yükler.

Tam kurulum kılavuzunu okuyun
install.sh — bash
curl -fsSL https://samm.securytik.com/install.sh | sudo bash
Oynatma listesi Video kursu Kurulumdan günlük işlemlere kadar SAMM — eksiksiz bir video kursu SAMM'ı kurmaktan günlük kullanıma kadar size adım adım yol gösteren ücretsiz bir YouTube oynatma listesi — bu kılavuzun kapsadığı konuların video hâli. YouTube'da izle

Başlarken

Genel bakış & mimari

SAMM — S ecuryTik A ctive M ikrotik M anager — MikroTik PPPoE için eksiksiz bir İSS yönetim platformudur & Sıcak nokta ağları. Bir yükleyici, çıplak bir Linux sunucusunu tam bir AAA'ya dönüştürür, faturalandırma ve abone yönetim sistemi.

SAMM kimin için

SAMM , kablosuz İSS'ler, fiber operatörleri ve kablosuz erişim noktası sağlayıcıları için geliştirildi MikroTik RouterOS . Abonelerin kimliğini PPPoE, Hotspot veya IPoE/DHCP üzerinden doğruluyorsanız ve hız katmanlarını, veri sınırlarını, son kullanma tarihlerini ve faturalandırmayı zorunlu kılın; bunların hepsini SAMM şu tarihten itibaren yapar: tek ekran.

IPoE/DHCP aboneleri, DHCP Seçenek 82 devre kimlikleriyle (fiziksel erişim bağlantı noktası — profesyonel ISP yolu) veya aygıtın MAC'i ve DHCP sunucusunun yarıçap parolası yalnızca yönlendiricinin kendi RADIUS paylaşılan sırrıdır, dolayısıyla sağlanması gereken ekstra bir şey yoktur.

IPv6 çift yığınlı bir katılım seçeneğidir: her abone IPv6 alabilir IPv4'ün yanı sıra. Yönlendirici sihirbazında etkinleştirin ve yetkilendirilmiş (DHCPv6-PD) önekini seçin uzunluk - varsayılan olarak a /56 veya /48'den /64'e kadar herhangi bir yer - ve dağıtılacak IPv6 blokları. Her birinde Erişim-Kabul SAMM , bir WAN IPv6 havuzunun yanı sıra aboneye devredilen yönlendirilmiş bir önek döndürür LAN, böylece müşterinin kendi yönlendiricisi (rota modunda) bunu /64'lere böler ve SLAAC'ı çalıştırır. cihazları — standart ISP önek-yetki modeli. PPPoE, Hotspot ve IPoE ile çalışır, ve kurumsal müşteriler için abone başına statik bir IPv6 öneki sabitlenebilir.

Nasıl çalışır

SAMM etkin yolu veritabanına yakın tutar. FreeRADIUS her şeyi yönetir kimlik doğrulama ve muhasebe paketi; çağırdığı her muhasebe Ara Güncellemesinde PostgreSQL, kullanımı biriktirmek ve sınırları değerlendirmek için doğrudan çalışır; Aboneler çevrimiçiyken Python gidiş-dönüş.

Dört yürütme yüzeyi tek veritabanı üzerinden işbirliği yapar:

  • FreeRADIUS (unlang + rlm_sql) — authenticates every packet; on each Interim-Update it accumulates bytes/uptime and evaluates limits inside Postgres.
  • samm-radius — runs time-driven sweeps (expiry, daily reset, speed windows) and is the only process that sends Change-of-Authorization packets.
  • samm-worker — pings routers and syncs MikroTik device metadata over the API.
  • samm-api — the admin & customer portals; admin actions are queued to the database and applied by samm-radius, never sent as CoAs directly.

Beş hizmet

HizmetRol
samm-apiYönetici portalı + müşteri self-servis portalı + REST API
samm-radiusCoA giden kutusunu boşaltır; süre sonu/günlük sıfırlama/hız penceresi taramalarını çalıştırır
samm-workerYönlendiricilere ping atar; API üzerinden MikroTik cihaz meta verilerini senkronize eder
samm-notificationTek kısıtlı kuyruk aracılığıyla e-posta & Telegram bildirimleri iletir
samm-telegramEtkileşimli Telegram self-servis botunu çalıştırır

SAMM ne yapar

AAA çekirdeği

PPPoE & Hotspot kimlik doğrulama, kullanıcı başına hız uygulaması, hibrit CoA.

Planlar & limitler

Hız katmanları artı dört bağımsız limit ve zamanlanmış hız pencereleri.

Aboneler

PPPoE, Hotspot ve IPoE/DHCP kullanıcıları ile yazdırılabilir PDF’li ön ödemeli Hotspot kupon kartları.

Faturalandırma

Plan başına fiyatlandırma, otomatik faturalar, çift girişli makbuz/ödeme/gider defteri.

Self-servis

Kullanım, faturalar ve biletler için bir müşteri web portalı ve Telegram botu.

Operasyonlar

Canlı MikroTik envanteri, rol tabanlı yöneticiler, yedekleme & geri yükleme, toplu araçlar.

Sistem

Yerleşik WireGuard VPN, Cloudflare Tünel, sekiz dil, temalı kullanıcı arayüzü.

Bildirimler

E-posta ve Telegram üzerinden yenileme, süre sonu, kota ve makbuz uyarıları.

Bu kılavuzun geri kalanı bu alanların her biri için bir nasıl yapılır bilgisidir. Menüyü kullanın\n sola veya Kurulum ile başlayın.

Başlarken

Kurulum

SAMM ihtiyaç duyduğu her şeyi yükler - FreeRADIUS , PostgreSQL, nginx, WireGuard , bulut alevlendi ve beş SAMM hizmeti tek adımda. Yükleyici idempotent : yeniden çalıştırmak mevcut yüklemeyi yükseltir ve hiçbir zaman yapılandırmanızın üzerine yazmaz veya veritabanı parolanızı yeniden oluşturmaz.

SAMM her yerde çalışır; ağınıza uygun yükleme yolunu seçin:

Ön koşullar

  • Temiz bir sunucu: Ubuntu 22.04 / 24.04 / 26.04 LTS veya Debian 12 / 13. Yalnızca sunucu sınıfı Linux — masaüstü türevleri desteklenmez.
  • Root / sudo erişimi ve internet bağlantısı.
  • systemd ve PostgreSQL'in yerel olarak kurulabileceği bir ana bilgisayar (biri sizin için ayarlanmıştır).

Kurulum

Seçenek A — tek komutla kur

Sunucuda şunu çalıştırın:

curl -fsSL https://samm.securytik.com/install.sh | sudo bash

Bu önyükleme komut dosyası, GitHub'dan en son SAMM sürüm paketini indirir, alıntılar ve tam yükleyiciyi otomatik olarak çalıştırır. Birkaç dakika içinde tamamlandı.

Ülkenizde github.com engelliyse bunun yerine Cloudflare üzerindeki yansıyı kullanın — aynı kurulum, GitHub'dan hiçbir şey indirilmez. (Yukarıdaki standart komut da engelli GitHub'ı algılayıp bu yansıya kendiliğinden geçer.)

curl -fsSL https://dl.securytik.com/install.sh | sudo bash

Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<your-server>/admin · Kullanıcı adıadmin · Şifreadmin

İlk girişinizden hemen sonra yönetici parolasını değiştirin.

Kurulum

Seçenek B — bir sürüm paketinden manuel olarak yükleme

En son samm-<version>.tar.gz dosyasını şu adresten indirin: GitHub Sürümleri sayfası,\n sonra sunucuda:

tar -xzf samm-<version>.tar.gz
cd samm-<version>
sudo bash install.sh

Ayrıca başka bir makinede (yükleyici) oluşturulan bir zip'ten de dağıtım yapabilirsiniz. rsync , kaynağı /opt/samm 'in kendisine aktarır:

mkdir -p /opt/samm && unzip samm.zip -d /tmp/samm-bundle
sudo bash /tmp/samm-bundle/samm/install.sh

Veya depoyu /opt/samm dizinine kopyalayın ve sudo bash /opt/samm/install.sh komutunu çalıştırın.

Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<your-server>/admin · Kullanıcı adıadmin · Şifreadmin

İlk girişinizden hemen sonra yönetici parolasını değiştirin.

Kurulum

Seçenek C — Docker Compose ile yükleyin

SAMM 'ü kaplar olarak çalıştırmayı tercih ederseniz (aynı ürün, farklı şekilde paketlenmiş) github.com/mhdhaidarah/samm-docker adresindeki Docker Compose dağıtımını kullanın. Docker 'in mevcut olduğu herhangi bir ana bilgisayarda:

curl -fsSL https://github.com/mhdhaidarah/samm-docker/releases/latest/download/install.sh | sudo bash

Bu, eksikse Docker'ı kurar, /opt/samm-docker/ içine güçlü rastgele veritabanı parolası önceden doldurulmuş bir docker-compose.yml bırakır ve yığını başlatır. mhdhaidarah/samm imajı, bare-OS kurulumuyla aynı derlenmiş paketten oluşturulur — tasarım gereği kapalı kaynak.

Çoklu mimari — aynı etiket linux/amd64 ve linux/arm64 için yayınlanır ve doğru sürüm etiketten otomatik seçilir: herhangi bir Docker ana bilgisayarında docker pull (Intel/AMD, ARM sunucu, Apple Silicon Mac) ve yönlendiricinin kendisinde MikroTik RouterOS 7.23+. Tek dosya, tüm platformlar.

curl ile bash arasında borulamaya izin verilmeyen ana bilgisayarlarda (kilitli kutular, katı çıkış politikaları), çalışmaya hazır oluşturma dosyasını doğrudan alabilirsiniz:

git clone https://github.com/mhdhaidarah/samm-docker.git
cd samm-docker
# optional: edit docker-compose.yml and replace change-me-strong-random-string
docker compose up -d

Birkaç özellik henüz Docker modelinde mevcut değildir (aşamalı lisans kilitleme, dinamik FreeRADIUS yeniden yükleme).\n Yerleşik WireGuard ve Cloudflare Tünel yönetici sayfaları, Docker varyantında kasıtlı olarak gizlenmiştir; kapsayıcının içinden erişilemeyen ana bilgisayar düzeyindeki sistemd hizmetlerini yönetirler. Yerleşik olanlara ihtiyacınız varsa yukarıdaki Seçenek A veya B'yi seçin veya Docker ana bilgisayarında doğrudan SAMM ile birlikte cloudflared / wg-quick komutunu çalıştırın. Bkz.\n Tam v1 uyarıları ve manuel yükleme yolu için Docker varyantının README dosyası.

Windows'ta ( Docker Desktop ) — yalnızca değerlendirme

Üretim için önerilmez. Windows uyku / hazırda bekletme / kapağı kapatma konteynerleri durdurur; önyükleme-yeniden başlatma yalnızca WSL başlatıldığında etkinleşir (Windows önyüklemesinde değil); the günlük otomatik güncelleme cron'u yalnızca WSL canlıyken çalışır. Değerlendirme / demo için kullanın, ardından üretimi bir Linux VM'ye (Hyper-V, Proxmox, ESXi) veya küçük bir fiziksel kutuya (ör. NUC, Ubuntu Sunucusunu çalıştırıyor).

Yükle\n Windows için Docker Desktop (ilk başlatmada WSL2 arka ucunu ayarlamasına olanak tanır).\n Daha sonra PowerShell 'den (WSL terminaline gerek yok) oluşturma paketini alın ve yığını başlatın:

mkdir C:\samm-docker
cd C:\samm-docker
curl.exe -fLO https://github.com/mhdhaidarah/samm-docker/releases/latest/download/docker-compose.yml
# optional: notepad docker-compose.yml — replace change-me-strong-random-string with your own password
docker compose pull
docker compose up -d

Docker Desktop → Kapsayıcılar 'da yığın önyüklemesini izleyin — samm grubu 8 hizmete genişliyor. Hepsi yeşil olduğunda yönetici portalını açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://localhost:8000/admin · Kullanıcı adıadmin · Şifreadmin

İlk girişinizden hemen sonra yönetici parolasını değiştirin.

Gerçek bir MikroTik NAS, RADIUS için bu Windows ana bilgisayarına çarpacaksa, Windows Güvenlik Duvarı üzerinden UDP 1812 + 1813'e izin verin:

New-NetFirewallRule -DisplayName "SAMM RADIUS" -Direction Inbound -Protocol UDP -LocalPort 1812,1813 -Action Allow

Şunu sökün: yükleme dizininden docker compose down -v ( -v , postgres birimini ve Fernet anahtarını siler; veri eklediyseniz önce bunları yedekleyin).

Kurulum

Seçenek D — bir MikroTik yönlendiriciye kurulum (RouterOS 7.23+)

Aynı SAMM, Linux makinesi gerekmez. MikroTik cihazınız container paketini destekliyor ve USB sürücü veya microSD takılıysa, tüm yığını doğrudan yönlendiricide çalıştırabilirsiniz — her yerde kullanılan aynı docker-compose.yml ile. RouterOS 7.23+ doğru CPU mimarisini çok mimarili imaj etiketlerinden otomatik çeker, yani indirilecek yönlendiriciye özel bir şey yoktur.

Desteklenir: kapsayıcı özellikli tüm MikroTik yönlendiriciler — RB5009, hAP ​​ax², CCR2004-1G-12S+2XS, CCR2116, CCR2216, L009 ve benzerleri (arm64), ayrıca x86 RouterOS ve CHR (amd64). Desteklenmiyor: armv7 / mipsbe / smips /tile / ppc cihazları (hEX, RB750, daha eski RB modelleri) — konteyner desteği yok veya SAMM yığını için çok az RAM/CPU. RouterOS 7.23 veya daha yenisi gereklidir (eski sürümler, çoklu arşiv etiketinden mimariyi seçemez).

1. Yönlendiriciyi hazırlayın

container paketini kurun (mikrotik.com/download'daki extra_packages.zip içinden — uygun container-*.npk dosyasını Files üzerinden yükleyip yeniden başlatın). Ardından konteyner modunu etkinleştirin (tek seferlik — yalnızca fişi çekip takarak etkinleşir, normal yeniden başlatma yetmez):

/system device-mode update container=yes
# HARD reboot the router (unplug the power) — a soft /system reboot
# will NOT activate the container feature

2. Diski biçimlendirin ve bağlayın (ext4)

Bir USB sürücü veya microSD takın (≥ 8 GB önerilir — Postgres + görüntü katmanları eklenir). Yönlendiricide:

/disk print
# note the disk slot, e.g. "usb1-part1" or "disk1"
/disk format-drive usb1-part1 file-system=ext4 label=samm

Biçimlendirmeden sonra disk bağlantılarını ve yazılabilir olduğunu doğrulayın:

/disk print detail
# look for "type=ext4" and a mount point like "/usb1-part1"

3. compose dosyasını kopyalayın

Her platform için tek dosya. change-me-strong-random-string (Postgres parolası — her yerde aynı güçlü değer) ve change-me-random-token değerlerini değiştirin. Sonra WebFig/WinBox'ta: Container → Apps → + New → YAML, yapıştırın, 2. adımdaki ext4 diski depolama olarak ayarlayın ve gönderin. RouterOS 7.23+ doğru CPU mimarisini imaj etiketlerinden otomatik çeker.

"waiting for reverse proxy" ekranında mı takıldı? RouterOS 7.23+ üzerinde Apps iletişim kutusunda Use HTTPS işaretini kaldırın ve yeniden dağıtın — bu seçenek uygulamanın web arayüzü proxy'sini denetler, imaj çekmeyi değil.
docker-compose.yml
name: samm

services:
  postgres:
    image: postgres:16-alpine
    restart: unless-stopped
    environment:
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    volumes:
      - pgdata:/var/lib/postgresql/data
    healthcheck:
      test: ["CMD-SHELL", "pg_isready -U samm -d samm"]
      interval: 10s
      timeout: 5s
      retries: 12

  samm-api:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["api"]
    environment:
      SAMM_ROLE: api
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
      SAMM_API_HOST: 0.0.0.0
      SAMM_API_PORT: 8000
      SAMM_API_WORKERS: 2
      WA_BRIDGE_URL: http://wa-bridge:8787
      WA_BRIDGE_TOKEN: change-me-random-token
    depends_on:
      postgres:
        condition: service_healthy
    healthcheck:
      test: ["CMD-SHELL", "curl -fsS http://127.0.0.1:8000/health >/dev/null || exit 1"]
      interval: 10s
      timeout: 5s
      retries: 30
      start_period: 30s
    ports:
      - "8000:8000"
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm
      - sammlocales:/opt/samm/app/locales

  samm-radius:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["radius"]
    environment:
      SAMM_ROLE: radius  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  samm-worker:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["worker"]
    environment:
      SAMM_ROLE: worker  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    cap_add:
      - NET_RAW
    sysctls:
      - net.ipv4.ping_group_range=0 2147483647
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  samm-notification:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["notification"]
    environment:
      SAMM_ROLE: notification  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
      WA_BRIDGE_URL: http://wa-bridge:8787
      WA_BRIDGE_TOKEN: change-me-random-token
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  samm-telegram:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["telegram"]
    environment:
      SAMM_ROLE: telegram  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  wa-bridge:
    image: mhdhaidarah/samm:wa-bridge-latest
    restart: unless-stopped
    environment:
      WA_BRIDGE_TOKEN: change-me-random-token
      TZ: UTC
    depends_on:
      - samm-api
    volumes:
      - wabridge_auth:/data/auth      # multi-device session — persists the QR link

  freeradius:
    image: mhdhaidarah/samm:freeradius-latest
    restart: unless-stopped
    environment:
      POSTGRES_HOST: postgres
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    ports:
      - "1812:1812/udp"
      - "1813:1813/udp"

volumes:
  pgdata: {}
  etcsamm: {}
  sammvar: {}
  sammlogs: {}
  sammlocales: {}
  wabridge_auth: {}      # WhatsApp bridge multi-device session

4. MikroTik cihazını doğrulayın ve SAMM cihazına bağlayın

SAMM kapsayıcıları çalışmaya başladıktan sonra yönetici portalını bir tarayıcıda açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<router-ip>:8000/admin · Kullanıcı adıadmin · Şifreadmin

Yönetici parolasını hemen değiştirin. RADIUS kimlik doğrulama + muhasebe, yönlendiricinin kendisinde UDP 1812 + 1813 üzerinde sunulur; böylece MikroTik RADIUS istemcisi, Sistem → RADIUS bölümünde belirlediğiniz paylaşılan parola ile 127.0.0.1 adresini gösterebilir.

Deneysel dağıtım yolu. RouterOS 'ın kapsayıcı özelliği, Docker Compose'tan daha yalındır; hizmet adı DNS'si, bağımlılık sıralaması ( depends_on ) ve canlı yeniden başlatmalar farklı davranır. Yığın donanımınızda hatalı davranırsa, MikroTik öğesinin yanındaki küçük bir Linux kutusunda (NUC, Pi 4, Linux VM) Docker çalıştırmaya geri dönün. Aynı oluşturma dosyası burada tam Oluşturma anlambilimiyle çalışır.

5. Güncelleme — elle yedekleme ve geri yükleme

Bir MikroTik kapsayıcı uygulamasının güncellenmesi veritabanınızı siler. RouterOS , yüklü bir uygulamanın sürümünü yerinde değiştiremez; bunun tek yolu, uygulamayı kaldırmaktır. app'i yeniden ekler ve tekrar eklerseniz, uygulamanın kaldırılması, SAMM 'lar da dahil olmak üzere uygulamanın depoladığı her şeyi siler veritabanı. Bir yedeğini alın ve kaldırmadan ÖNCE bilgisayarınıza indirin. Uygulama. Yönlendiricide kalan bir yedek, diğer her şeyle birlikte silinir.

MikroTik kapsayıcı kurulumunu yeni bir sürüme taşımak için:

  1. SAMM içinde, Araçlar → Yedekleme seçeneğine gidin, bir yedek oluşturun ve dosyayı bilgisayarınıza indirin .
  2. Yönlendiricide uygulamayı kaldırın ve yeni sürümle tekrar ekleyin. versiyon.
  3. Yeni SAMM dosyasını açın, Araçlar → Yedekle seçeneğine gidin ve indirdiğiniz dosya.

Bu yalnızca MikroTik kapsayıcısı için geçerlidir. Docker tarihinde ( Linux , Windows veya bir Linux VM) güncelleme docker compose pull ise docker compose up -d ve verilerinize dokunulmaz; birimler konteynerler ve hayatta kalmak.

Kurulum

Seçenek E — SAMM Server ISO (hazır kurulum)

SAMM Server ISO boş herhangi bir makineyi veya sanal makineyi hazır bir SAMM sunucusuna dönüştürür: başlatın, gösterdiği tek ekranda DHCP veya sabit IP seçin, onaylayın ve bırakın. Ubuntu Server 24.04 LTS (küçültülmüş) kurar, ana makineye samm-server adını verir ve ilk açılışta en son SAMM sürümünü otomatik indirip kurar — ISO asla eskimez. Konsolda SAMM açılış ekranı ile sunucunun IP'sini, yönetim paneli adresini ve varsayılan giriş bilgilerini gösteren bir karşılama görünür; samm-tools komutu bakım araçlarına (sağlık kontrolü, veritabanı yedekleme/geri yükleme, yönetici parola sıfırlama) doğrudan erişim sağlar.

ISO, makinenin ilk diskini siler. Yalnızca SAMM'a ayrılmış donanımda veya sanal makinede başlatın. Kurulum sırasında makine çevrimdışıysa, internet gelir gelmez kurulum kendini tamamlar.

Bir USB belleğe yazın (Rufus, balenaEtcher veya dd) ya da bir sanal makineye bağlayın, başlatın ve ağ sorusunu yanıtlayın. Kurulumdan sonra varsayılan girişler — panel: admin / admin, işletim sistemi: samm / samm veya root / sammhepsini değiştirin.

SAMM Server ISO'yu indir 2.2 GB

SHA-2568b6d57e286a4c0524d96b5b4970b57079113e000fc8229f94360410c12f5102e

Kurulum

Kurulum referansı

Etkileşimsiz seçenekler

Tüm istemler ortam değişkenleriyle önceden yanıtlanabilir, böylece yükleyici çalıştırılabilir gözetimsiz:

DeğişkenEtki
DB_PASSOtomatik olarak oluşturulan şifre yerine bu veritabanı şifresini kullanın (yalnızca ilk kurulumda)
CF_TOKENBu Sıfır Güven belirteciyle Cloudflare Tüneli bağlayıcısını yükleyin
SAMM_HTTP_PORTNginx dinleme bağlantı noktasını zorlayın (port-80 algılama istemini atlar)
SAMM_VERBOSE 1 ilerleme çubuğu yerine ham komut çıktısını aktarır
NO_COLOR 1 renkli çıktıyı devre dışı bırakır
DB_PASS='strong_pw'   sudo bash /opt/samm/install.sh
CF_TOKEN='eyJ...'     sudo bash /opt/samm/install.sh
SAMM_HTTP_PORT=8080   sudo bash /opt/samm/install.sh

Yükleyicinin kurduğu şeyler

Yükleyici canlı, renkli bir ilerleme ekranı olarak çalışır; bir yüzde çubuğu ve bir faz başına kontrol listesi. Her aşamanın ham çıktısı yakalanır /var/log/samm-install.log ; başarısızlık durumunda son 30 satır yazdırılır.

BileşenAyrıntılar
FreeRADIUS 3PostgreSQL arka ucu ve dinamik NAS istemcileriyle yapılandırılmıştır; freeradius -CX ile doğrulandı
PostgreSQLVeritabanı, şema ve tüm SQL geçişleri uygulandı; her geçiş dosyası bağımsızdır
Python venvTüm bağımlılıklar requirements.txt'den kurulur; çeviri katalogları derlenir. Dağıtımın Python'u derlenmiş paketle uyuşmazsa kurucu, uyumlu bağımsız bir yorumlayıcıyı /opt/samm/runtime içine otomatik indirir
nginxTers proxy ek olarak eklendi — mevcut siteler hiçbir zaman kaldırılmaz. Boş olduğunda 80 numaralı bağlantı noktasını kullanır; aksi takdirde alternatif bir bağlantı noktası ister
5 services samm-api , samm-radius , samm-worker , samm-notification , samm-telegram — tümü sistem birimleri olarak etkinleştirildi
WireGuardKurulu paketler; daha sonra Sistem → VPN 'den yapılandırıldı
cloudflaredİkili her zaman kuruludur; tünel belirteci kurulum sırasında isteğe bağlıdır veya daha sonra Sistem → Cloudflare Tünel 'den eklenir

Tüm kimlik bilgileri (veritabanı parolası ve oturum imzalama anahtarları) , ilk yüklemede otomatik olarak oluşturuldu.

Etkileşimli istemler

Tüm istemler kurulum başlamadan önce önden gerçekleşir:

  • Cloudflare belirteci — yayınlamak için bir Sıfır Güven bağlayıcı belirtecini yapıştırın SAMM açık bağlantı noktası olmadan çevrimiçi yapın veya atlayıp daha sonra yapılandırmak için Enter tuşuna basın.
  • HTTP bağlantı noktası — bağlantı noktası 80 zaten kullanımdaysa yükleyici ayrılır bu sitelere dokunulmaz ve alternatif bir bağlantı noktası ister (varsayılan 8080 ).

Kurulum özeti

Yükleyici işini bitirdiğinde varsayılan yönetici URL'sini içeren bir özet yazdırır. oturum açma adı, seçilen HTTP bağlantı noktası, veritabanı kimlik bilgileri ve yapılandırma dosyası yolları:

============================================================
  SAMM is installed and running.
  Admin portal  : http://localhost/admin/login
  Default login : admin / admin   <- CHANGE AFTER FIRST LOGIN
  Config files  : /etc/samm/samm.yaml  /etc/samm/api.env
============================================================

Yükseltme

Yükseltmek için yeni kaynağı alın ve yükleyiciyi yeniden çalıştırın:

git -C /opt/samm pull        # or unpack a newer release bundle
sudo bash /opt/samm/install.sh

Yeniden çalıştırma, kaynağı yeniden senkronize eder, venv'yi yükseltir, tüm geçişleri yeniden uygular, FreeRADIUS ve nginx yapılandırmalarını yeniden yükler ve her hizmeti yeniden başlatır. Yapılandırmanız dosyalar ve ilk kurulumda seçilen HTTP bağlantı noktası korunur .

İpucu SAMM kendisini de güncelleyebilir; bkz. Lisanslama ve güncellemeler .\n Otomatik güncellemeleri etkinleştirin veya bunları isteğe bağlı olarak Sistem → Lisans 'tan uygulayın.
Hava boşluklu & uzak veritabanı SAMM yalnızca SAMM — FreeRADIUS gönderir, PostgreSQL, nginx ve geri kalanı şu adrese getirilir: yukarı akış apt depolarından yükleme süresi olduğundan, hava boşluklu kurulumların bunları önceden hazırlaması gerekir paketler. Uzak PostgreSQL için DSN'yi /etc/samm/samm.yaml konumunda ayarlayın. kurulumdan sonra.

Başlarken

İlk adımlar

Beş kısa görev, yeni bir kurulumu abonelerin bağlanıp faturalandırılabileceği noktaya getirir.

1 · İlk giriş

  1. http://<your-server>/admin/ 'ı açın (HTTP bağlantı noktasını kullanın) 80 değilse yükleme özeti) veya Cloudflare tünel URL'niz.
  2. yönetici / yönetici ile oturum açın.
  3. Şifreyi hemen Sistem → Yöneticiler bölümünden değiştirin, veya üst çubuktaki profil menüsünden.

2 · İlk yönlendiricinizi ekleyin

  1. MikroTik → NAS 'e gidin ve Yönlendirici Ekle 'ye tıklayın.
  2. Yönlendiricinin IP'sini, kısa adını ve RADIUS paylaşılan sırrını girin. MikroTik için isteğe bağlı olarak canlı cihaz senkronizasyonu için API kimlik bilgilerini ekleyin.
  3. MikroTik üzerine, SAMM ana bilgisayarına (bağlantı noktaları 1812/1813) işaret eden bir RADIUS sunucusu ekleyin aynı paylaşılan sırla kullanın ve PPP / Erişim Noktası için RADIUS'u etkinleştirin.

FreeRADIUS yeniden başlatma gerekmez — SAMM , NAS istemcilerini dinamik olarak\n veritabanı. Prosedürün tamamı için Yönlendiriciler (NAS) 'e bakın,\n veya kurulum sihirbazının yapılandırmasına izin verin MikroTik senin için.

3 · Plan oluşturun

Bir plan hızı, sınırları ve sattığınız fiyatı tanımlar. Git Kullanıcılar → Planlar → Yeni plan . Tam alan referansı: Planlar ve sınırlar .

4 · Abone ekleyin

Kullanıcılar → Yeni müşteri 'ye gidin, giriş bilgilerini girin\n kimlik bilgileri ve bir plan seçin. Abone hemen bağlanabilir. Ön ödemeli için\n etkin nokta erişimi, bunun yerine kupon kartı oluşturun.

5 · Lisansınızı etkinleştirin

Yeni bir yükleme, minimum katmanda kayıtsız çalıştırır. Açık Sistem → Lisans ve sınırları kaldırmak için etkinleştirin - bkz. Lisanslama ve katmanlar .

Günlük ritim Yönlendirici ekleyin → plan oluşturun → abone veya kart ekleyin → Kontrol Paneli → ödemeleri şuraya kaydedin: Muhasebe .

Başlarken

Başka bir sistemden geçiş

Halihazırda başka bir RADIUS faturalandırma sistemi mi kullanıyorsunuz? SAMM onun verilerini okur ve planlarınızı ve abonelerinizi yeniden oluşturur, böylece hiçbir şeyi yeniden yazmanız gerekmez. Aboneler mevcut hizmet parolalarını ve bitiş tarihlerini korur; yani tam olarak eskisi gibi oturum açmaya devam ederler.

Araçlar → Dışa / İçe Aktar bölümüne gidin ve Başka bir sistemden geçiş altından eski sisteminizi seçin. Araçlar bölümünün geri kalanı gibi, yalnızca süper yöneticilere açıktır.

Ne yüklenmeli

Eski sistemDosyaNereden geliyor
SAS4 / Radius Manager .sql veya .sql.gz Eski veritabanının MySQL yedeği
Super Speed Radius .sql veya .sql.gz Eski veritabanının MySQL yedeği
Pro Radius .xlsx veya .csv Dışa aktarılmış abone listesi — o sistem yedek dışa aktarımı sunmuyor

Veritabanı yedekleri çoğu zaman birkaç gigabayttır; sorun değil, dosyayı olduğu gibi yükleyin. Sıkıştırılmış yedeklerin önce açılması gerekmez.

Nasıl çalışır

  1. Dosyayı yükleyin. Henüz hiçbir şey yazılmaz.
  2. Önizlemeyi inceleyin. Oluşturulacak planları ve aboneleri listeler, atlamak veya düzeltmek zorunda kaldığı her şeyi bildirir ve siz onaylamadan önce toplamı lisansınıza karşı denetler.
  3. SAMM'de zaten var olan kullanıcı adlarına ne olacağını seçin — onları atlayıp SAMM kaydını koruyun ya da adını ve iletişim bilgilerini eski sistemden güncelleyin.
  4. İçe aktarın. Her satır bağımsız olarak yazılır, bu yüzden tek bir hatalı satır asla geri kalanı geri almaz.

Neler aktarılıyor

  • Planlar — eski sistemin kaydettiği ölçüde ad, hızlar, fiyat, süre ve trafik kotası.
  • Aboneler — kullanıcı adı, hizmet parolası, ad, iletişim bilgileri, bitiş tarihi, plan, statik IP ve MAC.
  • Eski sistemde devre dışı bırakılmış aboneler devre dışı kalır.

Faturalandırma, faturalar, ön ödemeli kartlar, destek talepleri, muhasebe ve yönetici günlükleri bilinçli olarak içe aktarılmaz — bunlar eski sistemin veri modeline aittir ve nadiren temiz biçimde karşılık bulur.

Sütunuyla uyuşmayan değerler

Gerçek veritabanları dağınıktır: e-posta kutusuna yazılmış bir adres, cep telefonu alanına düşmüş bir not, Arapça klavyeyle yazılmış bir telefon numarası. SAMM her değeri, sütununun içermesi gereken şeye karşı denetler. Uymayan her şey o alanın dışında tutulur ve bunun yerine abonenin yalnızca yöneticiye açık notlarına, nereden geldiği etiketlenerek kaydedilir — böylece hiçbir şey kaybolmaz ve hiçbir alan kirlenmez. Önizleme bunun kaç değeri etkilediğini size söyler.

Pro Radius ayrıntıları

Pro Radius aboneleri dışa aktarır ama planları aktarmaz; bu yüzden SAMM planları her abonenin hizmet seviyesinden çıkarır ve hızı adından alır ("4MBPS" adlı bir hizmet 4 Mbps'lik bir plana dönüşür). Üç şey bu dosyada hiç yoktur ve sonradan gözden geçirmeniz gereken makul varsayılanlara ayarlanır:

  • Süre — 1 ay olarak ayarlanır. Her abonenin gerçek bitiş tarihi değiştirilmeden içe aktarılır, dolayısıyla bu yalnızca gelecekteki yenilemeleri etkiler.
  • Yükleme hızı — indirme hızıyla eşitlenir.
  • Fiyat — 0 olarak ayarlanır.
Fatura kesmeden önce planları gözden geçirin Bir Pro Radius içe aktarımından sonra Planlar'ı açın ve her biri için gerçek fiyatı ve dönemi belirleyin. Bunu yapana kadar o planlar sıfır üzerinden faturalandırır.

Bilmekte fayda var

  • Birden fazla kez güvenle çalıştırabilirsiniz. Aynı dosyayı yeniden içe aktarmak, hâlihazırda var olan herkesi çoğaltmak yerine atlar.
  • Lisansınız yine de geçerlidir. Dosyada katmanınızın izin verdiğinden fazla abone varsa, önizleme bunu baştan söyler ve kaçının sığacağını belirtir — yükseltebilir veya kısmi bir küme içe aktarabilirsiniz.
  • Önce bir yedek alın — özellikle zaten gerçek veri bulunan bir kuruluma içe aktarıyorsanız.

Aboneler & planlar

Planlar & limitler

planı , abonelere atanan hizmet tanımıdır; hız, sınırlar ve fiyat. Kullanıcıları eklemeden önce planlar oluşturun.

Temiz kurulum 9 hazır paketle gelir — sekiz aylık hız kademesi ve bir "Expired" kısma paketi — hemen satabilir veya kendi paketlerinizi oluşturabilirsiniz. Tohumlama yalnızca ilk kurulumda çalışır ve eklediğiniz paketlerin üzerine asla yazmaz.

Plan oluştur

  1. Kullanıcılar → Planlar 'a gidin.
  2. Yeni plan'a tıklayın.
  3. Formu doldurun ve Planı kaydet'e tıklayın.

Her sınır bir geçiştir; yalnızca ihtiyacınız olanı etkinleştirin. Aynı mod mevcut bir planı düzenler (satırın ⋮ menüsünü açın → Düzenle).

Plan alanları

AlanAnlam
AdBenzersiz plan adı, ör. Home-50M
FiyatFaturalandırma kullanıldığında fatura dönemine göre ücretlendirilir
İndirme / Yükleme hızıörneğin 50M , 512K , 1G — MikroTik oran sınırı olarak uygulanır
Eşzamanlı oturumlarBu pakette aynı anda kaç cihazın çevrimiçi olabileceği. Varsayılan 1 — ilki bağlıyken ikinci giriş reddedilir. Sınırsız için 0 girin. Veri göndermeyi bırakan oturum yok sayılır, böylece kopan bir bağlantı aboneyi asla kilitlemez
Limit: Süre sonuAbonelik, etkinleştirme sonrasında sabit bir süre (gün/ay/saat/dakika) ile sona erer
Limit: KotaAboneliğin tamamı için toplam veri sınırı (birleşik, yalnızca indirme veya yalnızca yükleme)
Limit: Çalışma süresiKümülatif bağlantı süresine ilişkin üst sınır — tüm oturum sürelerinin toplamı
Limit: Günlük kullanımHer gün, yapılandırılmış günlük sıfırlama saatinde sıfırlanan bir veri sınırı
Sınırsız pencereTek bir hızlı pencerenin hızlı eklenmesi — düzenleyicinin tamamı planın Hızlı Windows sayfasında bulunur
IP havuzuAdres ataması için isteğe bağlı RADIUS Çerçeveli Havuz adı
Otomatik yenilemeSüre sonunda plan değiştirmek veya bağlantıyı kesmek yerine yeni bir dönem başlat

Dört limit

Her limit bağımsız ve isteğe bağlıdır. Birkaçı ayarlandığında, SAMM bunları bir sabit sıra — sona erme → kota → çalışma süresi → günlük — ve ilki Bitkin olan eyleme karar verir.

LimitİzlerTükendiğinde
Süre sonuAktivasyondan bu yana takvim süresiBaşka bir plana geç veya bağlantıyı kes
KotaKullanılan toplam baytBaşka bir plana geç veya bağlantıyı kes
Çalışma süresiKümülatif oturum saniyeleriBaşka bir plana geç veya bağlantıyı kes
GünlükSon günlük sıfırlamadan bu yana baytlarKısma — girdiğiniz hızlara veya daha yavaş bir paketle — bir sonraki günlük sıfırlamaya kadar

Her limit için tükenince ne olacağını seçersiniz: aboneyi geçireceğiniz bir sonraki paket seçin veya — bağlantıyı kes — olarak bırakın. Günlük limit kesmek yerine kısar: varsayılan olarak kısma hızlarını doğrudan girersiniz (indirme/yükleme alanları) ya da daha yavaş bir "sonraki" paket seçersiniz — her iki durumda da abone bir sonraki günlük sıfırlamada otomatik olarak asıl paketine döner.

Hız pencereleri

Bir hız aralığı , ayarlanan saatler boyunca planın temel hızını geçersiz kılar; örneğin gece yarısından sonra sınırsız hız penceresi. Açmak için bir plan satırını tıklayın Haftanın günü kontrolü ekleyen ve destek sağlayan Speed Windows düzenleyicisi gece yarısını geçen pencereler. Birkaç pencere eşleştiğinde, en yüksek hızlı olanı kazanır.

Not Kısıtlanmış veya limiti tükenmiş aboneler hızdan hariç tutulur pencereler — SAMM , bir sınır yürürlükteyken asla hızı artırmaz.

İki kullanım kavramı

SAMM kullanımı iki yerde tutar ve bunları hiçbir zaman birleştirmez:

  • Sıfırlanabilir sayaçlar — limit başına durum. Bir yönetici tarafından sıfırlandı sıfırlama ve günlük sıfırlama ile.
  • Faturalandırma sayaçları — sıfırlanamayan ömür boyu toplamlar. Hiç sıfırlanmadı, böylece raporlar ve faturalar doğru kalır.

Planları yönetme

Planlar listesi her planın hızını, abone sayısını, etkin limitlerini ve hızını gösterir pencereler. Bir satırın ⋮ menüsünden düzenleyebilir, hız pencerelerini açabilir, etkinleştirebilir/devre dışı bırakabilirsiniz, abonelerine atlayın veya silin (yalnızca abonesi olmadığında). Düzenleme Değişikliğin tüm mevcut abonelere yayılması için otomatik yenileme teklifleri.

Çoğalt bir planı tam olarak kopyalar - hızlar, sınırlar, hız aralıkları ve fiyat - yeni bir ad altında; bu, bir tarifeyi elle yeniden oluşturmaktan çok daha hızlıdır numara. Verdiğiniz isim daha önce alınmışsa bir sonraki boş numara kullanılır.

Aboneler & planlar

Aboneler

abone (müşteri / kullanıcı), bir PPPoE veya Hotspot hesabıdır. SAMM 'ye karşı kimlik doğrulaması yapar. Her aboneye tam olarak bir plan atanır.

Abone oluştur

  1. Kullanıcılar 'a gidin ve Yeni müşteri 'yi tıklayın.
  2. Formu doldurun ve kaydedin — abone hemen bağlanabilir.
AlanAnlam
Kullanıcı adı *PPPoE / Hotspot giriş adı — benzersiz olmalıdır
Şifre *Giriş şifresi (PAP/CHAP RADIUS kimlik doğrulaması için saklanır)
Ad / SoyadAbonenin adı
Cep telefonu / E-posta / Adresİletişim bilgileri — bildirimler ve faturalar için kullanılır
Plan *Atanacak hizmet planı
Süre sonu geçersizleştirmePlanın hesaplanan tarihi yerine isteğe bağlı manuel son kullanma tarihi
Otomatik yenilemeSüre sonunda plan dönemini otomatik olarak yenile

Aynı anda birden fazla abone oluşturun

Yeni toplu kullanıcılar , tek geçişte numaralandırılmış bir hesap özeti oluşturur — Bir köy dağıtımına, bir otele veya bir satıcıya bir oturum açma bloku vermenin olağan yolu. Kaç tane, hangi sayıyla başlayacağınızı ve kaç basamakla doldurulacağını seçin (3, 001 , 002 , …); diğer her şey (plan, son kullanma tarihi, otomatik yenileme) bir kez doldurulup hepsine uygulandı. Bir şifreyi paylaşıyorlar.

fatura seçeneği , gruptaki her kullanıcı için geçerlidir ayrı ayrı , yani elli adetlik bir seri ya elli fatura oluşturur ya da hiç fatura oluşturmaz ve toplam taahhütte bulunmadan önce gösterilir.

Abone listesi

Kullanıcılar sayfası, her aboneyi bir bakışta atanmış durum noktasıyla listeler. planı ve her bir sınırın ne kadarının kaldığını - ilerleme çubuğuyla günlük kullanım, kota kalan, kalan çalışma süresi ve kalan gün sayısı. Duruma göre filtrele (Tümü / Etkin / Askıya Alındı / Süresi Doldu / Çevrimiçi) veya kullanıcı adına, isme veya cep telefonuna göre arama yapın.

Plan değiştirme rozeti Tek bir rozet abonenin planıdır. Bir okla birleştirilen iki rozet abonenin günlük limitine ulaştığı ve geçici olarak gaza park edildiği anlamına gelir plan — bir sonraki günlük sıfırlamada orijinaline geri dönerler.

Abone yönetme

Abone başına yapılan her işlem için bir satıra sağ tıklayın veya ⋮ menüsünü kullanın:

EylemNe yapar
Görüntüle / DüzenleAyrıntı sayfasını açın veya iletişim bilgilerini, şifreyi ve süre sonunu düzenleyin
Etkinleştir / Devre dışı bırakHesabı askıya al — çevrimiçi abonelerin bağlantısı kesilir
Süre Sonunu YenilePlanın süresini kalan sürenin üzerine ekleyin; planın bir fiyatı varsa fatura oluşturur
Çalışma Süresini / Kotayı / Günlüğü SıfırlaSeçilen limit sayacını sıfırla
KullanımKullanım grafiklerini ve oturum geçmişini aç
SilAboneyi ve tüm geçmişini kaldır — aktif oturumların bağlantısı önce kesilir
Eylemler nasıl yürürlüğe girer Sıfırlamalar, plan değişiklikleri ve yenilemeler bir denetim günlüğünde sıraya alınır ve samm-radius işareti — genellikle birkaç saniye içinde. Abone ise\n çevrimiçi olduğunda, SAMM ayrıca canlı bir yenileme gönderir. Bkz. CoA ve canlı değişiklikler .

Detay sayfası, abonenin giriş şifresini bir göz düğmesinin arkasında da gösterebilir (tek tıkla kopyalama) — müşteri bilgilerini sorduğunda pratiktir.

Kullanım görünümü

Kullanım işlemi, bir abone için ayrıntılı bir trafik sayfası açar, 7g / 14g / 30d / 90d dönem seçiciyle. Üç manşet rakamı rapor ediyor: bugünün trafiği (yükleme/indirme bölümü ve çevrimiçi dakikalarla birlikte), bu ayın trafiği ve kümülatif çevrimiçi süre ay için. Bunların altında yüklemelerin günlük trafik grafiği yer alır indirme ve tam bir oturum geçmişi tablosu: başlangıç ve bitiş zamanı, süre, bayt aşağı ve yukarı, NAS ve her oturumun sonlandırılma nedeni.

Toplu işlemler

Aynı anda birden fazla abonenin sahibini, son kullanma tarihini, durumunu veya otomatik yenilemesini değiştirmek için veya\n çoğunu silmek için — Toplu Değişiklikleri ve Toplu'yu kullanın\n Araçları silin . Aboneleri bir e-tablodan toplu olarak oluşturmak için Dışa Aktar / İçe Aktar'ı kullanın.

Bir aboneyi belirli yönlendiricilerle kısıtlama

Bir abone (veya kart grubunun tamamı) belirli bir NAS'a sabitlenebilir düzenleme formundan yönlendiricileri seçin. Hiçbir yönlendirici seçilmediğinde hesap herhangi bir cihazda çalışır. NAS'ı; bir veya daha fazlası seçildiğinde kimlik doğrulaması yalnızca bunlardan kabul edilir yönlendiriciler — RADIUS'un kendi içinde arıza kapatma işlemi uygulanır. Setin değiştirilmesi herhangi bir bağlantıyı keser Artık izin verilmeyen bir yönlendiricide anında canlı oturum. By-NAS yöneticisi ile birleştirildi kapsam belirleme, çoklu şube ve franchise kurulumlarının her şubenin abonelerini bu şekilde tutması o şubenin yönlendiricilerinde.

Aboneler & planlar

Hotspot kartları

Ön ödemeli Erişim Noktası erişimi için bir grup kupon kartı oluşturun Bireysel aboneler yerine. Her kart kendine ait bir kullanıcı adı/şifre çiftidir. Binlercesi tarafından oluşturulan ve dağıtım için basılan hız ve sınırlar.

Kart grubu oluştur

  1. Kullanıcılar → Erişim Noktası Kartları 'na gidin ve Yeni grup 'u tıklayın.
  2. Aşağıdaki formu doldurun ve Grup oluştur 'a tıklayın — SAMM şunu oluşturur her kartın kimlik bilgileri otomatik olarak.
BölümAlanlar
KimlikBenzersiz grup adı, açıklama, isteğe bağlı kullanıcı adı öneki, kaç kart oluşturulacağı (10.000'e kadar)
Kimlik bilgileriKullanıcı adı ve şifre formatı (sayılar/harfler/alfasayısal) ve uzunluk
Hız limitiİndirme ve yükleme hızı — 256k , 6M , 1G ; 0 = sınırsız
Transfer limitiSınırsız, birleşik sınır veya ayrı indirme/yükleme sınırları (MB / GB / TB)
Zaman limitleriÇalışma süresi sınırı, ilk oturum açma sonrasında sona erme tarihi ve grubun "geçerlilik süresi" raf tarihi

son kullanma tarihi , her kartın ilk girişinden itibaren sayılır; , tarihine kadar geçerlidir; kesin raf tarihidir; kartlar bu tarihten sonra kullanılamaz, etkinleştirilip etkinleştirilmedikleri.

Grup yönetimi

Bir grubun ⋮ menüsünden tüm kartları tek seferde etkinleştirin veya devre dışı bırakın, grubun "geçerlilik" tarihini uzatın, partiye kart ekleyin veya bilgilerini düzenleyin. Tekil kartlar, kart detay sayfasından sıfırlanabilir (kota, bağlantı süresi veya bitiş) ya da devre dışı bırakılabilir.

Yinelenen grup her ayarı tam olarak kopyalar ve aynısını oluşturur yeni koda sahip kart sayısı — bir kart kodu yalnızca bir karta ait olabilir, yani bir kopya eskisinin bir kopyası değil, yeni bir baskı çalışmasıdır. Yeniden sipariş vermenin hızlı yolu tükenen kupon partisi.

Kart durumları

DurumAnlam
KullanılmamışOluşturuldu ancak hiç giriş yapılmadı
AktifKullanımda, limitler dahilinde
TükendiBir limit (kota, çalışma süresi veya süre sonu) ulaşıldı
Devre dışıManuel olarak devre dışı

Yazdırma ve izleme

Kartlarını görmek için bir grup açın, dağıtım için bunları bir PDF olarak yazdırın\n (yazdırma düzeni, Ayarlar'daki ISP logonuzu kullanır) ve kart başına kullanımı gözden geçirin. Kart\n trafik aynı zamanda Raporlarda da görünür.\n Kartlar sekmesinde her grubun kendi muhasebe görünümü vardır.

Aboneler & planlar

Self Servis — misafirler kendileri oturum açar

Kuponun tam tersi: kimse hiçbir şey basmaz ve kimse basmaz bir masada duruyor. Bir ziyaretçi erişim noktanıza bağlanır ve Kaydol 'a dokunur oturum açma sayfasında adını ve cep telefonu numarasını yazar ve SAMM onlara bir şifreyi SMS, WhatsApp veya e-postayla girin. Aynı sayfaya giriyorlar ve çevrimiçi — ve misafiri kullanan herkesin adlandırılmış, dışa aktarılabilir bir kaydını tutarsınız ağ.

Tipik mekanlar: restoranlar ve kafeler, oteller ve misafirhaneler, fuarlar ve fuarlar, konferanslar, alışveriş merkezleri, klinikler ve bekleme salonları, spor salonları, ortak çalışma alanları, salonlar, havaalanı bekleme salonları, stadyumlar, kampüsler, kütüphaneler, araba galerileri, düğün mekanları, tatil köyleri ve kamp alanları.

Açma

  1. Öncelikle bir dağıtım kanalı oluşturun. Bildirim Merkezi → SMS'i etkinleştirin veya WhatsApp ve kendinize bir test mesajı gönderin. Bir kanal çalışana kadar başka hiçbir şey çalışmaz.
  2. Self Servis → Ayarlar : işaretleyin Konukların kendilerini kaydetmesine izin verin , hangi kanalların yapılacağını seçin teklif edebilir ve bir şifrenin ne kadar süre geçerli kalacağını ve misafirin ne kadar beklemesi gerektiğini ayarlayabilirsiniz başka bir tane istemeden önce.
  3. tarafından gelen Şifre Kodunu Self Serviste bırakın Değiştirmek için bir nedeniniz olmadığı sürece kart grubu; hıza o grup karar verir ve kaç cihazın bir şifreyi paylaşabileceği.
  4. Kullandığınız her giriş tasarımı için Kayıt sekmesini açın — aşağıya bakın. Bu insanların kaçırdığı adımdır.

Giriş sayfası — insanların kaçırdığı adım

Kayıt sekmesi, giriş tasarımı başına ve kapalı varsayılan olarak. MikroTik Yönetici → yönlendirici → Giriş Sayfasını açın, kullandığınız tasarımı düzenleyin ve Self Servise İzin Ver seçeneğini işaretleyin. Yeniden kelimelendirebilirsiniz bir misafirin aynı ekranda gördüğü her cümleyi (Kayıt sekmesi etiketi, giriş) satırı, iki alan etiketi, düğme ve beş yanıt (“şifreniz açık) öyle”, “zaten bir tane var”, “lütfen daha sonra tekrar deneyin”, “gönderemedik”, “Kayıt yapılamıyor”).

Daha sonra Push'a basın — ve her SAMM yükseltmeden sonra tekrar basın. Hotspot oturum açma sayfaları, yönlendiricinin kendi flash deposunda yayınlanır, SAMM üzerinde değil. SAMM sürümünün yükseltilmesi onları yeniden zorlamaz, dolayısıyla yönlendirici eski sürümünü sunmaya devam eder Siz tekrar basana kadar, üzerinde Kayıt sekmesi olmayan sayfa. SAMM Girişte sizi uyarıyor Bir yönlendirici, yüklü sürümünüzden daha eski sayfaları sunduğunda Sayfa sekmesi ve Self Servis sayfası, sekmeyi gösteremeyen tüm yönlendiricileri adlandırır ve bunları düzeltmeyi teklif eder hepsi birden.

Kötüye kullanımı durduran kurallar

  • Numara başına bir canlı şifre. Tekrar soruyorum kod hâlâ geçerli, konuklara mesaj göndermek yerine mesajlarını kontrol etmelerini söyler diğeri.
  • Daha sonra bu numaradan önce belirlediğiniz bir bekleme süresi yenisini isteyebilir.
  • Geçerlilik, şifrenin gönderildiği andan itibaren geçerli olur , ilk girişten itibaren değil - yani bir hafta boyunca kullanılmadan bekleyen bir kod hala geçerli değil çalışmak.
  • Lisansınız tarafından belirlenen günlük sınırdır (aşağıya bakın). Bir kez kart tükendi, misafirlerden daha sonra tekrar denemeleri isteniyor ve şifreler zaten verilmiş durumda çalışmaya devam et.
  • Her deneme, cihazın MAC adresine göre kaydedilir. yönlendirici bunu bildirdi; bir misafir bunu tarayıcısından taklit edemez.

Lisans

Self Servis lisanslıdır planınızdan ayrı olarak , yüklemenin günde kaç şifre koduyla yapıldığına göre\n düzenleyebilir ve kendi tarihinde yenilenir; böylece ücretli bir eklentiyle Ücretsiz olabilirsiniz,\n veya hiçbiri olmadan Pro Max'te. Her yükleme günde ücretsiz olarak 10 kazanır;\n Light bunu 50'ye, Heavy'yi 200'e yükseltir ve Max sınırı kaldırır. Bkz. fiyatlandırma .

Self Servis sayfasında bugün için kullanılan / izin verilen gösterilir ve ödenek bittiğinde açıkça söylüyor. Kontrol panelinizden satın alın veya yenileyin securytik.com veya Sistem → Lisans 'tan isteyin ve SecuryTik yönetici bunu onaylıyor. Teslim edilemeyen şifre kullanılmaz harçlığınız.

Ağ & yönlendiriciler

Yönlendiriciler (NAS)

NAS (Ağ Erişim Sunucusu), kimlik doğrulaması yapan bir yönlendiricidir RADIUS üzerinden SAMM aboneye karşı. Abone trafiğini taşıyan her yönlendirici NAS kaydına ihtiyacı var.

Yönlendirici ekle

  1. MikroTik → NAS 'e gidin ve Yönlendirici Ekle 'ye tıklayın.
  2. Aşağıdaki alanları doldurun ve kaydedin.
AlanAnlam
NAS IP / ana bilgisayar adıSAMM ana makinesi tarafından görülen yönlendiricinin adresi
Kısa adArayüz genelinde görüntülenen kolay bir etiket
Tür mikrotik canlı cihaz senkronizasyonunun ve yapılandırma aktarımının kilidini açar; diğer türler yalnızca RADIUS'a yöneliktir
Gizli anahtarRADIUS paylaşılan sırrı — yönlendiriciyle tam olarak eşleşmelidir, aksi takdirde kimlik doğrulama başarısız olur
CoA portuUDP bağlantı noktası SAMM , Yetki Değişikliği paketlerini ( MikroTik varsayılan 3799) adresine gönderir
API portu / kullanıcı / şifreMikroTik API kimlik bilgileri SAMM , cihaz bilgilerini okumak ve yapılandırmayı göndermek için kullanır
Yeniden başlatma gerekmez SAMM , NAS istemcilerini veritabanından dinamik olarak çözer; yönlendirici hiçbir zaman FreeRADIUS yeniden başlatmayı gerektirmez.

NAS listesi

Her yönlendirici tek bir tabloda gösterilir: Kimlik, NAS IP/ana bilgisayar adı, kısa ad, tür, maskelenmiş gizli (görüntülemek için hücreyi tıklayın), CoA ve API bağlantı noktaları ve bir gidiş-dönüş süresiyle birlikte canlı ping sonucu. Arama kutusu IP'ye göre filtreler, kısa ad veya açıklama.

Her satırın ⋮ menüsü, yönlendirici başına eylemleri taşır - Cihazı Görüntüle ve Bilgileri Yenile (yalnızca MikroTik ), Düzenle , Push\n RADIUS yapılandırması (yalnızca MikroTik ) ve Sil . Bir açılış mikrotik -tipi satır doğrudan kendisine atlar cihaz sayfası .

Komşuları keşfet

MikroTik cihazlarını ağda taramak için Discover neighbors'a tıklayın (MikroTik'in komşu keşif protokolüyle) ve her adresi elle yazmadan NAS kaydı olarak ekleyin. Keşfedilen router IP ile eklenebilir veya Otomatik eklenebilir — router'da bir SAMM yönetim kullanıcısı oluşturan, yönetim IP'si gönderen ve fabrika köprüsünü kaldıran tek tıklık kurulum.

Otomatik ekleme temiz router'lar içindir Tek tıklık kurulum, fabrika çıkışı (veya sıfırlanmış) cihazlar içindir — halihazırda yapılandırma taşıyan bir router'da mevcut kurulumun üzerine yazabilir veya bozabilir.

RADIUS yapılandırmasını yönlendiriciye gönder

MikroTik NAS kaydı için satırın ⋮ menüsü Push RADIUS yapılandırması seçeneğini sunar — SAMM , elle yazmanız yerine, API üzerinden yönlendiriciyi sizin için yapılandırır. sen SAMM sunucu IP'sini (yönlendiriciden ulaşılabilir olmalıdır) ve kimlik doğrulamasını onaylayın, muhasebe ve CoA bağlantı noktaları; SAMM daha sonra yönlendiricide bir RADIUS girişi oluşturur veya değiştirir:

AyarDeğer
Yorum SAMM — SAMM 'nin bu girişi daha sonra bulmak ve güncellemek için kullandığı etiket
Hizmethotspot, ppp
Adres / gizli anahtarBu NAS kaydındaki paylaşılan gizli bilgiye sahip SAMM ana bilgisayarı
Zaman aşımı3000 ms
Gelen CoAKabul edildi, onayladığınız CoA portunda

İletim tamamlandığında diyalog bir sonuç günlüğü gösterir.

MikroTik tarafını yapılandır

Bunun yerine yönlendiriciyi manuel olarak yapılandırırsanız:

  • aynı 'nin paylaşıldığı, SAMM ana bilgisayarına işaret eden bir RADIUS sunucusu ekleyin gizli, PPP / Hotspot için etkinleştirildi.
  • Kimlik doğrulama bağlantı noktasını 1812 ve muhasebe bağlantı noktasını 1813 kullanın.
  • 3799 numaralı bağlantı noktasından gelen CoA'yı kabul edin.
  • Muhasebe Interim-Update aralığını yaklaşık 5 dakika yapın (SAMM sihirbaz varsayılanı) — SAMM kullanımı bu sıklıkta toplar ve limitleri değerlendirir; daha kısa aralıklar limit gecikmesini azaltır ama muhasebe trafiğini artırır.

Yalnızca izleme cihazları

Monitör olarak eklenen bir yönlendirici, MikroTik envanterinde görünür ve pinglenir ve senkronize edilir, ancak RADIUS rolü yoktur; abonelerin kimliğini doğrulayamaz. Kullanım abone NAS'ları olmayan yönlendiricilere göz kulak olmak için.

Ağ & yönlendiriciler

MikroTik yöneticisi

Bir yönlendiricinin API kimlik bilgileri olduğunda, SAMM onu doğrudan yönetir MikroTik API — WinBox yok, SSH yok. MikroTik bölümü, her yönlendiricinin canlı bir envanteridir ve her cihaz, aşağıdakileri içeren bir ayrıntı sayfası açar: RouterOS 'ın neredeyse her bölümünü tarayıcınızdan yapılandıran on beş sekme.

MikroTik Monitörü

MikroTik → Monitör , yönlendirici başına bir kartı düzenlenmiş şekilde gösterir bir ızgara olarak. Her kart raporu — samm-worker tarafından yenilenir ve canlı anket yapılır her 30 saniyede bir — erişilebilirlik noktası, RouterOS sürümü, CPU yükü ve çekirdek sayısı, hafıza kullanımı, aktif oturum sayısı, çalışma süresi ve son örneğin süresi.

Bir kart, NAS (kimlik doğrulamasını da yapan bir yönlendirici) olarak etiketlenir RADIUS üzerinden aboneler) veya monitör (izleme için eklenen bir cihaz) yalnızca). Ekle MikroTik yeni bir cihazı kaydeder; Şimdi yenileyin acil bir anket yapılmasını zorunlu kılıyor. Yalnızca monitör kartlarında sağ tıklama menüsü bulunur — Aç, Düzenle, Bilgileri Yenile, Sil.

Cihaz sayfası — on beş sekme

Tam yönetim sayfası için herhangi bir cihazı açın. Sekmeler dört gruba ayrılır.

İzleme

SekmeNe gösterir
Genel BakışCihaz bilgisi, sistem bilgisi ve performans geçmişi grafikleri (CPU, bellek, zaman içindeki oturumlar)
ArayüzlerCanlı durumuyla birlikte her arayüzün yanı sıra arayüz başına trafik geçmişi
Web siteleri ve UygulamalarÜç alt görünüm: Monitor (router'da görülen site ve uygulamalar, trafik geçmişiyle), QoS (uygulama bazlı öncelik, aşağıda) ve App Filter (katalogdan DNS tabanlı içerik engelleme)

Yönetici

Yönetici → Genel sekmesi, cihazın temizlik sayfasıdır: Kimlik (yönlendirici adı), Saat (saat, saat dilimi ve NTP) ve Araçlar (yeniden başlatma, ping ve diğer tek tıklamayla yönlendirici eylemleri).

Ağ yapılandırması

SekmeNe yapılandırırsınız
KöprüLAN köprüleri oluşturun ve her birine hangi fiziksel arayüzlerin (bağlantı noktalarının) ait olduğunu seçin
VLANVLAN arayüzlerini ekleyin ve yönetin
IPÜç alt sekme — Statik (statik ve dinamik adresler), DHCP istemcisi (yukarı akıştan bir adres çekin), DHCP sunucusu (canlı kiralama tablosuyla adresleri dağıtın)
DNSWeb siteleri ve Uygulamalar
WiFi / CAPsMANYapılandırmaları ve güvenlik profilleriyle Wi-Fi arayüzleri; ve CAPsMAN denetleyicisi — yapılandırmalar, sağlama kuralları ve uzak CAP'ler

Hizmetler & bakım

SekmeNe yapılandırırsınız
PPPoEPPPoE sunucuları, PPP profilleri, IP havuzları ve RADIUS muhasebesi ara güncelleme aralığı
HotspotErişim noktası sunucuları, erişim noktası profilleri ve kullanıcı profilleri, DHCP/IP havuzları ve sabit portal oturum açma sayfası
İnternetWAN yukarı bağlantıları — SAMM tarafından yönetilen WAN'lar ve varsayılan rotalar; SAMM olmayan mevcut WAN'lar salt okunur olarak gösterilir
Güvenlik duvarıFiltre kuralları, router güvenlik analizi, bağlantı ve hedefler, güvenlik modülleri ve güvenlik duvarı yedekleri — Auto-Security uygulamadan önce anlık görüntü alır ve zamanlı otomatik geri alma kurabilir; sizi dışarıda bırakan bir kural seti otomatik geri yüklenir
GüncellemeRouterOS güncelleme — bir güncelleme kanalı seçin, kontrol edin, uygulayın ve yüklü paketleri inceleyin
SihirbazAşağıdaki kılavuzlu ilk kurulum

PPPoE ara güncelleme aralığı

PPPoE sekmesinde, Geçici güncelleme , yönlendirici, RADIUS muhasebe Ara Güncelleme paketlerini SAMM adresine gönderir. SAMM bu paketleri şunu yapmak için kullanıyor: bayt ve çalışma süresi sayaçlarını biriktirmek ve kotayı, günlük ve çalışma süresi sınırlarını değerlendirmek - bunlar olmadan, yaptırımı sınırlayın ve canlı oturum sayaçları durur . Önerilen değer: 5m .

Hotspot giriş sayfası

Erişim Noktası sekmesinden, giriş portalı giriş sayfasını yönetirsiniz: MikroTik varsayılan sayfayı koruyun, yerleşik şablonlardan birini uygulayın, veya kayıtlı tasarımlarınızdan birini uygulayın. SAMM görsel bir tasarım içerir düzenleyici ve şablon galerisi — oturum açma sayfasını özelleştirin ve doğrudan yönlendiricinin etkin noktası.

Uygulama farkındalıklı QoS

QoS görünümü (Web Siteleri ve Uygulamalar'ın bir alt sekmesi), uygulamaları ve siteleri açar SAMM zaten yönlendiricide bir indirme önceliği planı görüyor. Her uygulamayı havuzdan şuraya sürükleyin: sekiz öncelik aralığından biri — çekişme altında ilk olarak 1. sıra sunulur, 8. sıra son; Havuzda bırakılan uygulamalar şekillendirilmez. İsteğe bağlı olarak herhangi bir uygulamanın indirme hızını sınırlayın (örneğin 10M ) ve rekabet edilecek öncelik için toplam indirme tavanını belirleyin. Otomatik dağıt kategoriye göre her şeyi tek tıklamayla düzenler; önce mesajlaşma, ardından AI hizmetleri ve ardından Mağazalar, diğer her şey aşağıda.

Gönderdiğinizde SAMM, yuvaları en yüksek öncelik önce gelecek şekilde, eşleşen paket işaretleme güvenlik duvarı kurallarıyla birlikte bir MikroTik queue tree halinde derler (SAMM:qos, parent=global etiketli). Bu, izlemeyi de güçlendiren aynı Websites & App filter kataloğu üzerine kuruludur; bu nedenle yalnızca yönlendiricide gerçekten görülen uygulamalar görünür — ve SAMM QoS'u kaldırmak, sayaçlarınıza dokunmadan her SAMM:qos nesnesini yönlendiriciden tamamen geri çıkarır.

Kurulum sihirbazı

Sihirbaz sekmesi her şeyi on kısa adımda toplar ve sonunda tüm yapılandırmayı tek seferde router'a gönderir. Son inceleme adımında onaylayana kadar hiçbir şey gönderilmez.

  1. Hoş Geldiniz & 'i tespit et — SAMM yönlendiriciyi inceler ve ne olduğunu gösterir zaten yapılandırılmış olduğundan, bu öğeleri anında atlayabilirsiniz.
  2. Köprü arayüzü — LAN köprüsünü adlandırın.
  3. Köprü bağlantı noktaları — köprüye hangi fiziksel arayüzlerin katılacağını seçin.
  4. DNS — yukarı akış çözümleyicilerini ayarlayın ( Google için tek tıklamayla ön ayarlar, Cloudflare , Quad9 ve daha fazlası), önbellek boyutu ve isteğe bağlı olarak bir DNS içerik filtresi.
  5. NTP — router'ın saat kaynağını ayarlayın (NTP istemcisi ve isteğe bağlı olarak LAN'a saat sunma).
  6. İnternet — bir veya daha fazla WAN yukarı bağlantısı ekleyin (Statik / DHCP / PPPoE).
  7. RADIUS'tan SAMM 'ya — yönlendiriciyi SAMM ana makinenize yönlendirin kimlik doğrulama, muhasebe ve CoA.
  8. Hizmetler — sihirbazın bir PPPoE sunucusu oluşturup oluşturmayacağını seçin. Hotspot sunucusunu veya bir IPoE / DHCP hizmetini seçin ve isteğe bağlı olarak açın IPv6 çift yığınlı (katılma, varsayılan olarak kapalı): yetki verileni seçin (DHCPv6-PD) önek uzunluğu ve IPv6 blokları; sihirbaz havuzları oluşturur ve bunları PPP profili.
  9. PPPoE / Hotspot ayrıntıları ve Güvenlik Duvarı — havuzlar, profiller, kira süreleri, güvenlik duvarı ve NAT kuralları; ayrıca isteğe bağlı Süresi dolmuş havuzu ve internet engeli — süresi dolan aboneleri ölü bir bağlantı yerine SAMM'ın "abonelik sona erdi" sayfasına yönlendirir.
  10. İncele ve incele tuşuna basın — uygulanacak komutların tam listesini görün gönderin, ardından hepsini yönlendiriciye gönderin.
Kullanıcı başına hız RADIUS'dan gelir Sihirbaz tek bir PPPoE / sıcak nokta profili oluşturur; katman başına itme yapmaz profiller. Her abonenin hızı, giriş sırasında RADIUS yanıtında SAMM tarafından iletilir, bu nedenle plan değişikliklerinin hiçbir zaman yönlendirici düzenlemesine ihtiyacı yoktur.

Ağ & yönlendiriciler

CoA & canlı değişiklikler

CoA (Yetki Değişikliği), SAMM 'nin bir abonenin haklarını nasıl değiştirdiğidir çevrimiçiyken oturum açın — hızlarını artırmak veya azaltmak ya da bağlantılarını kesmek için — yeniden bağlanmalarını beklemeden.

Bir değişiklik canlı aboneye nasıl ulaşır

SAMM hiçbir zaman yönlendirici değişikliğini doğrudan bir düğme tıklamasıyla gerçekleştirmez. Her yönetici eylemi tek bir güvenli yolu izler:

Yönetici eylemi Denetim günlüğü samm-radius tiki CoA giden kutusu Yönlendirici
  1. Eylem, sıraya alınmış bir komut olarak bir denetim günlüğüne kaydedilir.
  2. samm-radius hizmeti bir sonraki onay işaretinde sırayı boşaltır ve uygulanır değişiklik yapılır ve abone çevrimiçiyse bir CoA oluşturulur.
  3. CoA giden kutusu boşaltılır ve paket yönlendiriciye gönderilir.

Sürenin sona ermesi, hızlı pencere kenarları, günlük sıfırlamalar gibi zamana bağlı olaylar aynı giden kutusunu besler.\n Gecikmenin üst sınırı bir samm-radius onay işaretidir (varsayılan olarak 30 sn; daha düşük\n Daha sıkı yaptırım için bunu Ayarlar 'da yapın).

Hibrit CoA

SAMM , oturumu yerinde değiştirmek için önce bir CoA Güncellemesi gönderir. Eğer yönlendirici, yapılandırılmış yeniden denemelerden sonra bunu reddeder, SAMM otomatik olarak bir Bağlantıyı Kesme İsteği — abone yeniden bağlanır ve yeni bağlantıyı alır ayarlar. Bu karma strateji, MikroTik donanım yazılımı sürümünde çalışır.

CoA Giden Kutusu sayfası

Kullanıcılar → CoA Giden Kutusu bu kuyruğun canlı görüntüsüdür. samm-radius tek gönderendir — yönetici paneli hiçbir zaman CoA'yı iletmez doğrudan — ve her onay işaretinde kuyruğu boşaltır. Sayfa her seferinde otomatik olarak yenilenir 30 saniye.

Sayfanın başında altı sayaç var — Beklemede, Gönderildi, NACK (yeniden deneniyor), Bitti, Başarısız ve Toplam . Tabloyu duruma ve eyleme göre filtreleyin ( update veya disconnect ) veya kullanıcı adına, NAS IP'sine veya sebep.

DurumAnlam
beklemedeSıraya alındı, sonraki samm-radius işareti bekleniyor
gönderildiGönderildi (geçici — gönderim ve sonucu aynı tikte kaydedilir, satırlar bu durumda nadiren kalır)
nackYönlendirici CoA Güncellemesini reddetti — SAMM yeniden deniyor, ardından tekrar bağlantı kesiliyor
tamamlandıBaşarıyla uygulandı
başarısızYeniden deneme sınırından sonra vazgeçildi; son hata için rozetin üzerine gelin

Her satırda kullanıcı, yönlendirici, eylem, deneme sayısı, neden ve oluşturulan ve kez gönderildi. Satır başına işlemler, başarısız veya eksik bir paketi Yeniden Denemenize olanak tanır, Hâlâ uçuşta olan tanesini iptal edin veya şuraya Nitelikleri açın: paketin taşıdığı RADIUS niteliklerini tam olarak inceleyin. Kenar çubuğu rozeti önemlidir bekleyen satırlar; Kontrol Paneli 24 saatlik arızaları izler. Sağlıklı bir sistem bu kuyruğu tutar neredeyse boş.

Bayat oturum orakçısı

Bir yönlendirici çökerse veya bağlantısını kaybederse, Accounting-Stop paketleri kaybolabilir. ve birçok sistemde bu aboneler sonsuza kadar "çevrimiçi" kalır. Oturumlar için SAMM tarama Geçici Güncelleme göndermeyi durduran ve bunları otomatik olarak kapatan (sonlandırma) Reaped-Stale 'e neden olur), dolayısıyla canlı oturum listesi, eşzamanlı kullanım önemlidir ve kullanım rakamları gerçeği yansıtıyor. Zaman aşımı süresi stale_session_timeout_seconds ayarı (varsayılan 900 sn = 15 dakika; devre dışı bırakmak için 0'a ayarlayın) ve anında etkili olur — hayır yeniden başlatma gerekli.

Günlük operasyonlar

Pano & canlı oturumlar

Genel Bakış altındaki iki ekran, başlayacağınız yerdir her vardiyada — tüm sistemin sağlığı için Kontrol Paneli, şu anda tam olarak kimin bağlı olduğu.

Pano

Genel Bakış → Kontrol Paneli operatörün ana ekranıdır. bir üstteki dönem seçici — Bugün, 7g, 14g, 30g, 90g — dönemi ayarlar Trend grafiği ve tarihle sınırlı rakamlar için pencere.

Altı KPI karesi

Her kutucuk canlı bir sayaç ve bir kısayoldur; doğrudan numaranın arkasındaki filtrelenmiş listeye geçmek için ona tıklayın.

KareGösterirAçar
Şu an çevrimiçiŞu anda canlı RADIUS oturumu olan abonelerKullanıcılar Çevrimiçi olarak filtrelendi
Aktif abonelerAltında toplam abone sayısıyla aktif hesaplarKullanıcılar Etkin olarak filtrelendi
Süresi dolduAboneliği sona ermiş ve sonraki planı belirlenmemiş abonelerKullanıcılar Süresi Dolmuş olarak filtrelendi
Açık taleplerHenüz çözülmemiş destek talepleri (tamamlanan ve kapatılanlar hariç)Kullanıcılar → Destek Talepleri
YönlendiricilerToplam NAS kayıtları artı şu anda ulaşılamaz olanların sayısıMikroTik monitörü
Ödenmemiş faturalarHâlâ ödeme takibi gerektiren faturalarFaturalar Ödenmemiş olarak filtrelendi

Kullanıcılar & canlı oturumlar grafiği

Günlük anlık görüntü çizgi grafiği, seçilen dönem boyunca üç seriyi çizer: aktif kullanıcı , çevrimiçi oturum ve süresi dolmuş kullanıcılar ; böylece büyüme ve kayıplar bir bakışta görülebilir.

İşlem hattı sağlığı

Bu panel, denetim motorunun kalbidir. Sağlıklı bir sistemde kuyruklar sıfırda veya sıfıra yakın durumda; yüksek kalan bir sayı, takılıp kalmış bir hizmete veya bir soruna işaret ediyor Yönlendirici değişiklikleri reddediyor.

MetrikNe anlama gelir
samm-radius kuyrukBir sonraki işareti bekleyen bekleyen CoA'lar — saniyeler içinde temizlenecektir
Başarısız CoA (24s)Sağlıklı bir sistemde sıfır; sıfır olmayan bir sayı, yönlendiricinin CoA'ları reddettiği anlamına gelir
Bekleyen denetim günlüğü samm-radius tarafından henüz uygulanmayan sıraya alınmış yönetici işlemleri
Kısıtlanan oturumlarAboneler şu anda bir sınıra kadar azaltılmış hızda tutuluyor; bu bir hata değil, beklenen bir şey
Oturum anlık görüntüsüCanlı oturum sayısı — takip edilmeli Şu anda çevrimiçi
Aktif planlarPlan kataloğunuzun boyutu
Uygulama yolu Yönetici işlemleri samm.audit_log için sıraya alınır; samm-radius kene onları boşaltır ve CoA'ları samm.coa_outbox içine yayar. Tam yol CoA ve canlı değişiklikler .

Son etkinlik tabloları

Grafiğin altındaki dört tablo, az önce olup bitenlerin kapsamlı bir görünümünü veriyor; her biri Tümünü görüntüle tam sayfasına bağlantı:

  • En son CoA giden kutusu — eylem, kullanıcı, durum (tamamlandı / beklemede / onaylanmadı / başarısız oldu), deneme sayısı, neden ve zaman.
  • Son yönetici işlemleri — eylem, hedef, onu tetikleyen aktör, henüz uygulanıp uygulanmadığı ve zaman.
  • Son aboneler — durumları ve son kimlik doğrulama zamanıyla birlikte en yeni hesaplar.
  • Yönlendiriciler — ulaşılabilir/ulaşılamaz/verisiz durum noktasına sahip her NAS.

Canlı Oturumlar

Genel Bakış → Canlı Oturumlar her aboneyi listeler yönlendiriciler şu anda RADIUS muhasebesi üzerinden çevrimiçi olarak rapor veriyor. sayfa her 30 saniyede bir otomatik olarak yenilenir ; manuel Yenile düğmesi başlıkta bulunur.

Listeyi filtreleme

  • Ara — siz yazdıkça gönderilen kullanıcı adı, çerçeveli IP veya NAS IP ile eşleşir.
  • Yönlendirici — listeyi tek bir NAS'taki oturumları içerecek şekilde daraltın.
  • Yalnızca kısılmış — yalnızca bir sınırın düşük hızda tuttuğu aboneleri gösterir.
  • Sayfa başına — 20, 50, 100 veya 200 satır.

Her satır neyi gösterir

SütunAnlam
KullanıcıKullanıcı adı — abonenin ayrıntı sayfasına bağlantılar
Atanan IPYönlendiricinin bu oturuma atadığı adres
YönlendiriciNAS kısa adı ve IP adresi
PlanAbonenin mevcut planı
Etkin hızŞu anda yönlendiricide uygulanan hız; herhangi bir etkin hız penceresi tarafından ayarlanan plan hızı. kısılmış bir rozeti, bir sınırın aboneyi düşük hızda tuttuğu anlamına gelir.
İndirme / YüklemeOturum için canlı bayt sayaçları
ÇevrimiçiSeansın ne kadar süredir devam ettiği
BaşlatıldıOturum ne zaman başladı

Oturumu kesme

Bir satırdaki Bağlantıyı Kes düğmesi, bir CoA-Bağlantı Kesme 'yi sıraya koyar \n bir onay isteminden sonra tam olarak bu oturum için (neden admin_manual ).\n Abone hemen düşer; eğer hesapları hala aktifse, bunu yapmakta özgürdürler.\n yeniden bağlanın. Paketi CoA Giden Kutusu 'nda izleyin.

Günlük operasyonlar

Raporlar & analizler

Genel Bakış → Raporlar analiz görünümüdür — abone trendler, zaman içindeki trafik ve ağınızdaki en yoğun kullanıcılar ve kartlar.

Aralık seçme

Sayfadaki her şekil bir tarih aralığına bağlıdır. Bir ön ayar seçin — 7d, 14d, 30d, 90d — veya açık bir şekilde başlangıç yazın ve bitiş tarihlerini seçin ve Uygula 'yı tıklayın. Bir yükleme kaplaması kapakları 90d gibi uzun menzilli bir sorgu çalıştırılırken sayfa.

Abone & oturum trendleri

Seçilen aralıkta üç seri içeren çizgi grafik: Etkin aboneler, Çevrimiçi oturumlar ve Süresi Dolmuş aboneler. Ağınızın büyümesini, kaybını ve yoğun saatlerini tespit etmek için bunu kullanın.

Günlük trafik

yükleme ve indirme bayttan oluşan yığılmış çubuk grafik günlük. Bir günün üzerine gelindiğinde yükleme ve indirme rakamları artı bunların birleştirilmiş hali gösterilir Araç ipucu altbilgisinde toplam .

İlk 10 listesi

Her biri Büyük Britanya cinsinden hacme göre sıralanan dört tablo, en yoğun trafiğe sahip hesaplarınızı gösterir:

ListeSıralamalar
Bugün en çok indirme ilk 10Son günlük sıfırlamadan bu yana en büyük indirme
Bugün en çok yükleme ilk 10Son günlük sıfırlamadan bu yana en büyük yükleme
Bu ay en çok indirme ilk 10Bu takvim ayındaki en büyük indirme
Bu ay en çok yükleme ilk 10Bu takvim ayındaki en büyük yükleme

Varlığa göre trafik

Hesap başına trafiğin sayfalandırılmış, aranabilir bir tablosu. İki sekme listelediklerini değiştirir:

  • Kullanıcılar — her abonenin adı, planı ve bugünkü durumuyla birlikte yükleme/indirme MB cinsinden ve bu ayın yükleme/indirme işlemi GB cinsinden.
  • Kartlar — grubu, durumu ve aynı bilgileri içeren her bir erişim noktası kartı bugün / ay trafiği bölünmüş.

arama kutusu siz yazarken tabloyu filtreler; the Sayfa başına seçici 20 ila 200 satır alır. Her satır şuraya bağlanır: söz konusu abonenin veya kartın ayrıntı sayfası.

Dışa aktarma Raporlar, ekrandaki bir analiz görünümüdür. Bir e-tabloda ham satırların parçalanması için,\n indirmek için Araçlar → Dışa Aktar / İçe Aktar 'ı kullanın\n kullanıcılar, planlar veya NAS'ı CSV / XLSX olarak.

Günlük operasyonlar

Muhasebe & faturalandırma

SAMM yerleşik olarak eksiksiz bir çift girişli defter tutma sistemine sahiptir — faturalar, giderler, makbuzlar, ödemeler, satıcılar, sabit kıymetler ve tam mali ifadeler. Entegre edilecek ayrı bir faturalandırma ürünü yok ve muhasebeci yok Kitapları düz tutmak gerekiyordu.

Borç ve alacaklara hiç dokunmazsınız Her eylem - bir ödemenin kaydedilmesi, bir giderin eklenmesi, bir kart grubunun satılması - genel muhasebeye otomatik olarak bir dengeli yevmiye kaydı gönderir. sen sade şartlarda çalışmak (faturalar, giderler, makbuzlar); SAMM çift girişi korur perde arkası kitaplar ve Mizan'da dengede olduklarını kanıtlıyor.

Muhasebe sayfası on bir sekmeye ayrılmıştır.

Genel Bakış

Finansal anlık görüntü. En üstte dört manşet figürü yer alıyor:

RakamAnlam
Eldeki nakitTüm nakit & banka hesaplarının toplam bakiyesi
Borçlu olduğunuz paraAlacaklar — ödenmemiş müşteri ve bayi faturaları
Borçlu olduğunuz paraBorçlar — ödenmemiş giderler
Bu ayki kârBu ay için gelir eksi giderler

Aşağıda: her nakit paranın bir tablosu. bakiyesi ile birlikte banka hesabı ve Son 1, 2, 3, 6 veya 12 aylık gelir-giderler tablosu.

Faturalar

Fatura, sizin düzenlediğiniz bir faturadır. Yeni fatura 'yı tıklayın ve şunu doldurun:

AlanAnlam
MüşteriFaturalandırılan hesap için önceden arama yapın
Gelir kategorisiSatışın hangi gelir hesabına kaydedildiği
Düzenleme / Vade tarihiBoş yayın tarihi = bugün; boş son tarih = veriliş tarihi
Vergi oranı % / vergi grubuVarsayılan olarak Ayarlar → Faturalandırma bölümündeki ücrete ayarlanır; birden fazla oranı (KDV/GST ve daha fazlası) aynı anda uygulamak için bir vergi grubu atayın; her biri kendi vergi hesabına gönderilir
Kalem satırlarıBir veya daha fazla açıklama / miktar / birim fiyat satırı - alt toplam, vergi ve toplam hesaplama canlı

Ne kadar şarj edilecek - tam, bölümlere ayrılmış veya hiçbir şey

SAMM herhangi bir yerde bir aboneyi faturalandırmak üzere — aboneyi etkinleştiriyor, yeniliyor, değiştiriyor planlamak, son kullanma tarihini uzatmak veya bunlardan herhangi birini toplu olarak yapmak - aynı fatura seçici görünür ve siz taahhüt etmeden önce parayı gösterir:

SeçenekNe kadar ücret alıyor
Tam faturaYalnızca tam plan dönemleri — kısmi dönem bir bütüne yuvarlanır.
Bölümlere ayrılmış faturaSon parça dönemine eşit olarak dağıtılan tam zaman. Toplam, en yakın tam tutara yuvarlanır ve aradaki fark, defterlerin dengede kalması için yuvarlama ayarlaması olarak gönderilir.
Fatura yokHizmeti değiştirin ve hiçbir ücret talep etmeyin (iyi niyet uzatması, geçiş, düzeltme).

Tüm plan dönemleri için uzunluğu dönem çarpanı ile ayarlayın, veya kesin bir tarih yazın ve bırakın SAMM bunun maliyetini hesaplasın. Her iki durumda da panel şunu gösterir: satır öğelerini, vergiyi ve toplamı değiştirdikçe ve Ödendi nakit kaydeder tutarın tamamının hemen ödenmesi.

"Fatura yok"; bir onay kutusu değil, bir haktır Hiçbir şey ücretlendirmemek finansal bir karardır, dolayısıyla rol başına bir izinle kontrol edilir. Ayarlar → Yöneticiler . En çok onunla önemli acenteler : abonelerinin kendi ön ödeme bakiyelerine fatura kestiği bir acente aksi takdirde hiçbir ücret ödemeden tüm gün boyunca planları yenileyebilir, değiştirebilir ve bitiş sürelerini uzatabilir onlar. Yeni roller, hakkın kapatılmasını devre dışı bırakmasını sağlar.

İhbar & ön ödemeli cüzdan

Tek seferlik faturaların ötesinde SAMM tüm tahsilat döngüsünü otomatikleştirir. bir ihtar planı bir fatura gününü, vade gününü ve otomatik bloke gününü ayarlar — isteğe bağlı gecikme ücretleri ile — böylece gecikmiş abonelere hatırlatma yapılır ve siz olmadan bağlantı kesilir bir e-tablo izliyorum. Ön ödemeli cüzdan modu, abonelerin bir yenileme sırasında faturaları otomatik olarak kapatan bakiye; kendileri dolduruyorlar kart veya kripto ile müşteri portalı ve her yükleme ve kesinti deftere kaydedilir.

Faturalar ayrıca bir abonenin planı gerçekleştiğinde otomatik olarak oluşturulur. şu şartla yenilenir (kullanıcının Sona Ermeyi Yenile işlemiyle veya otomatik yenileme yoluyla) planın bir bedeli var. Liste duruma göre filtreler: ödenmemiş, kısmi, vadesi geçmiş, ücretli — ve fatura numarasına veya müşteriye göre arama yapar. Herhangi bir faturayı açın ayrıntı sayfası ve yazdırılabilir bir PDF; aboneler kendi kopyalarını şuradan indirebilirler: müşteri portalı ve Telegram bot.

Giderler

Gider, ISP'yi çalıştırmak için harcanan paradır. Yeni gider , bir kategorisi (gider hesabı), ödenen satıcı, tutar, tahakkuk tarihi ve isteğe bağlı vade tarihi. Her giderin aynı ödenmemiş / kısmi / vadesi geçmiş / ödenmiş 'i vardır fatura, ayrıntı sayfası ve yazdırılabilir bir makbuz PDF'si olarak yaşam döngüsü.

Makbuzlar & Ödemeler

Bu iki sekme, fatura veya giderden farklı olarak fiili olarak hareket eden nakdi kaydeder buna neden oldu.

  • Makbuzlar cinsinden para : müşteriden alınan nakit, nakit hesaplarınızdan birine giren satıcı veya diğer gelir. Bir fatura fatura; makbuz, karşılığında gelen paradır.
  • Ödemeler — para çıkışı : bir gider karşılığında ödenen nakit veya bir satıcıya.

Bir makbuzun veya ödemenin kaydedilmesi, ilgili faturanın veya giderin , 'e ödeme yaptı ve eşleşen genel muhasebe girişini yayınladı.

Müşteriler & Kart satışları

Müşteriler sekmesi, her müşterinin cari bakiyesini (ne kadar olduğunu) listeler. sana borçluyum. Kart satışları ön ödemeli erişim noktası gelirini kapsar: satışları takip eder kart grupları ve bayiler . Bayi kartın tamamını satın alır sizden bir fatura üzerinde gruplandırılır ve ardından bireysel kartları son kullanıcılara yeniden satar; onların borçlu olunan bakiye , size hala ödemeleri gereken tutardır.

Bayiler — toptan faturalandırma

Bir bayi, hizmetinizi ön ödemeli toptan modelle son müşterilere satar — kendi abone defterini tutan ama sizin ağınız üzerinden çalışan bir franchise ya da alt bayi gibi düşünün. Tamamen isteğe bağlıdır: hiç bayi oluşturmazsanız faturalandırma her zamanki gibi çalışır.

İki borç, net biçimde ayrılmış Bayi size toptan fiyatı borçludur (defterlerinizde bu sizin gelirinizdir); müşteri ise bayiye perakende fiyatı borçludur (defterlerinizin dışında — bu bayinin kendi alacağıdır). Komisyonunuz ikisi arasındaki farktır ve gider olarak değil, ticari iskonto olarak kaydedilir.

Ayarlar → Yöneticiler bölümünden yeni bir yöneticiye yerleşik Bayi rolünü vererek bir bayi oluşturun. Bayi, şu özelliklere sahip kapsamı sınırlı bir yönetici hesabıdır:

AyarAnlam
Komisyon %Bayinin perakende fiyatından aldığı pay (örn. %40 — siz %60'ı toptan gelir olarak tutarsınız). Her bayi için istediğiniz zaman düzenlenebilir.
Kredi limitiYenilemeler reddedilmeden önce bayinin ön ödemeli bakiyesinin ne kadar eksiye düşebileceği. Katı ön ödeme için 0 yapın.
Ön ödemeli bakiyeBayi size ödeme yaptığında yükleyin; her yenileme toptan fiyatı buradan düşer.

Bayinin abonelerinden biri yenilendiğinde SAMM, bayinin bakiyesinden toptan fiyatı düşer, gelirinizi kaydeder ve son müşteriye, ödemesi bayiye yapılan ve sizin defterinizin dışında kalan gerçek bir perakende faturası keser. Bayi tarafı tahsilatAyarlar → Faturalandırma altında kendi anahtarıyla, varsayılan olarak açık ve düzenlenebilir bir ödemesiz dönemle — ödeme yapmayan müşteriyi otomatik olarak askıya alır (bir CoA kesme göndererek); bayi müşterinin ödemesini kaydettiğinde abone anında yeniden etkinleşir.

Bir bayi kapsamı sınırlı bir görünüme giriş yapar: kendi kontrol paneli, bir Bakiyem cüzdan sayfası, her müşterinin faturaları ve ödemeleriyle bir Müşterilerim listesi ve bir Ekstrem — hepsi yalnızca kendi defteriyle sınırlı. Şirket geneli defterleriniz, diğer bayiler ve diğer yöneticilerin müşterileri gizli kalır.

Varlıklar & Nakit hesaplar

  • Varlıklar sabit varlıkları kaydedin (yönlendiriciler, araçlar, ekipmanlar). SAMM bunların değerini ve zaman içindeki amortismanını izler.
  • Nakit nakit paranızı ve paranızı yönetin banka hesapları , ve sermaye hesaplarınız : katkının olduğu özsermaye sahibinin işletmeye koyduğu para ve çekilen para, çekilen paradır. Sermaye gelir değildir ve Kâr ve Kar'da hiçbir zaman görünmez. Kayıp.

Raporlar — finansal tablolar

Raporlar sekmesi muhasebecinin görünümüdür. Her biri beş ifade tarih aralıklıdır ve PDF 'e aktarılabilir:

RaporYanıtlar
Kâr & ZararBelirli bir tarih aralığında gelir ve giderler ve net kâr. Tahakkuk esası — gelirler faturalandığında, harcamalar gerçekleştiğinde sayılır, nakit hareket ettiğinde değil.
BilançoTarih itibariyle: sahip olduklarınızın (varlıkların) borcunuza (yükümlülüklerin) artı özsermayeye oranı. Dengeli bir rozeti, iki tarafın eşleştiğini doğrular.
Nakit AkışıNakit hesap başına — belirli bir aralıkta açılış bakiyesi, para girişi, para çıkışı, kapanış bakiyesi.
YaşlandırmaÖdenmemiş alacaklar ve borçlar yaş gruplarına göre sıralanır, böylece vadesi geçmiş faturaları takip edebilir ve faturaların önünde kalabilirsiniz.
GelişmişHam defterler: Genel Muhasebe (bir hesaptaki her satır, bir bakiye ile birlikte), Mizan (dengeli defter kontrolü), Günlük ve bir etkinlik günlüğü.
Denge kontrolü Misal Bakiyede her hesabın borç ve alacak sütunları tamamen eşit - bu da kitapların sağlam olduğunun kanıtı. Eğer denge bozulursa, araştırmaya değer bir yayınlama hatasına işaret ediyor.

Muhasebe yazılımına aktarma

Muhasebe → Raporlar → Dışa Aktar altında defterleri QuickBooks, Xero veya herhangi bir e-tablo için CSV olarak indirin: Genel Yevmiye, Hesap Planı, Faturalar, Mizan, Kâr & Zarar ve Bilanço. Genel Yevmiye, Faturalar ve K&Z tarih aralığını kullanır; geri kalanı bugünün itibarıyladır. Aynı veriler BI hatları ve Zapier için GET /api/v1/accounting/export/{kind} (format=json|csv, kapsam accounting:read) üzerinden API ile de kullanılabilir. Dışa aktarımlar iptal edilen kayıtları hariç tutar, bu nedenle indirme her zaman ekrandaki raporlarla mutabıktır.

Günlük operasyonlar

Geri al ve geri al onaylar

Bir ISP panelindeki hataların çoğu para hatalarıdır: yanlış abone yenilendi, bir ödemenin iki kez kaydedilmesi, bir planın yanlış hesapta değiştirilmesi. SAMM size bir Bu işlemlere ilişkin beş dakikalık geri alma penceresi ve — bir eylemin para dağıttığı durumlar geri — yürürlüğe girmeden önce bir süper yönetici onay kapısı .

Geri alma penceresi

Parayı veya durumu hareket ettiren her yönetici eylemi gerçekleştiği anda kaydedilir. için sonraki beş dakika üst çubukta bir Geri Al düğmesi ve Eylem geçmişi listesi — son eylemi geri almak için oka tıklayın veya geçmişe gidin ve penceredeki herhangi bir noktaya geri dönün. Yinele geri koyar.

Neden sadece beş dakika Geri alma bir zaman makinesi değildir; az önce yaptığınız tıklama için bir güvenlik ağıdır. Birkaç dakikadan sonra dünya yoluna devam etti: Abone çevrimiçiydi, fatura ödeme yapıldı, başka biri kaydı düzenledi. SAMM sessizce reddetmeyi tercih ediyor geçmişi yeniden yazın; böylece adım, pencere kapatıldığında geçmişinizi bırakır.

Geri alma, yaratmadığı bir şeyi yok edeceğinde, nedeni ekranda gösterilerek reddedilir:

ReddetmeNe anlama gelir
O kayıt artık yokAbone, fatura veya ödeme, işleminizden sonra silindi; geri koyacak hiçbir şey kalmadı.
O kayıt yine varOnun yerine bir şey yeniden yaratıldı; geri alma işlemi yeni kaydın üzerine yazılmasına neden olur.
Bu kayıt sizin işleminizden sonra değiştiBu arada başka biri bunu düzenledi; geri alma işlemi, düzenlemenin sessizce silinmesine yol açacaktı.
Bu adım artık geçmişinizde yokBeş dakikalık pencere kapandı.

Geri alma, bir geri alma işlemidir, bir silme değil: orijinal eylem ve geri alma her ikisi de Denetim günlüğünde kalır, dolayısıyla olanların kaydı şu şekildedir: asla kaybetmedim. Bir şey yaratan eylemler sizi açıkça uyarır — bunun geri alınması, silinecek 'in yarattığı şey — çalıştırılmadan önce.

Temsilci onay kapısı

Bir aracı , bir abonenin ücretini kendisi öder birini etkinleştirdikleri anda ön ödemeli bakiye. Bu, 'nin işlemini tersine çevirmesini sağlar parayı geri almanın ve hile yapmanın bir yolu: bir aboneyi etkinleştirin, tüm ay boyunca bunları silin, ardından son günde bunları silin ve ücreti geri alın.

Yani SAMM , paranın hareket etme şekline göre bir aracının eylemlerini böler:

YönÖrneklerDavranış
Temsilcinin parasına mal oluyor Planı etkinleştirin, yenileyin, değiştirin, müşteri ödemesini alın Hemen. Bir acentenin günlük işi asla kimseyi beklemez.
Parayı geri verir Geri alma, aboneyi silme, faturayı silme, tahsilatı iptal etme İstek üzerine park edildi. Bir süper yönetici onaylayana kadar hiçbir şey değişmez.

Geçitli eylemler yarı yarıya gerçekleşmez. İstek, gereken her şeyle birlikte saklanır bunu daha sonra gerçekleştirir ve onaylandığında, aracının kullanacağı kodla tekrar oynatılır. 'i çalıştırdım; hiçbir zaman birincisinden sapabilecek ikinci bir uygulama olmadı. Reddediliyor dünyayı olduğu gibi bırakır ve ajan sorumluluğu üstlenir.

Kuyrukta çalışmak

İstekler, Muhasebe → Temsilci Onayı 'na gelir. aracı, eylem, neye atıfta bulunduğu ve ne kadar para döndürdüğü — Kararı veren numara. Temsilciye veya duruma göre filtreleyin, arayın, birkaçını işaretleyin ve bunları birlikte onaylayın veya reddedin ; bir reddedilme kısa sürebilir acentenin gördüğü sebep.

Yetki ver Temsilcileri gün boyu incelemek nadiren süper yöneticinin işidir. Temsilci Onayı hakkı herhangi bir role verilebilir Ayarlar → Yöneticiler , yani incelemeyi yapan kişi tam olarak bu gücü elde ediyor - ve başka bir şey değil. oluşturma ve acente konaklamalarını yönetme yalnızca süper yönetici. Kimse kendi isteğine karar veremez.

Temsilcinin gördüğü şey

Bir temsilci, bir Hesabım → Bekleyen Onaylar sayfasını alır istedikleri her şeyi listeliyorlar: hâlâ bekleyenler ve onaylananlar veya onaylananlar reddedildi — hakemin gerekçesiyle birlikte. Bu olmadan bir ret ayırt edilemez olurdu ortadan kaybolan bir istekten sonra tekrar sorarlardı.

Bekleyen kendi isteklerini teker teker geri çekebilirler veya aynı anda birkaç tane; çünkü geri alamayacağınız bir şeyi istemek başlı başına bir tuzaktır. Geri çekilmiş request hiç çalışmadı, dolayısıyla hiçbir şey değişmedi; Karar verilmiş olan tarihtir ve kalır. Bir fatura incelemeyi bekleyen bir temsilci de bunu kendi sayfasında söylüyor; bu nedenle, Sil 'i tıklayan ve hiçbir şey olmadığını gördü nedenini anlıyor.

Aboneleriniz için

Çevrimiçi ödemeler

SAMM , abonelerinizin kendi faturalarını banka kartıyla çevrimiçi olarak ödemelerine olanak tanıyabilir ( Stripe veya PayPal ) veya kriptolu / USDT ( Binance ). Abone olduğunuzda öder, SAMM ödenen faturayı işaretler, bunu defterlerinize kaydeder ve — eğer kesilmişse ödeme yapılmaması — onları otomatik olarak yeniden bağlar. Sizden hiçbir zaman ücret alınmaz: her ağ geçidi şunu kullanır: kendi hesabınız, böylece para doğrudan size gider.

Açın (herhangi bir ağ geçidi)

  1. Mali → Çevrimiçi ödemeler 'i açın (yalnızca süper yönetici).
  2. Genişletmek için bir ağ geçidini tıklayın — Stripe , PayPal veya Binance / USDT .
  3. Alanlarını doldurun, Bu ağ geçidini etkinleştir seçeneğini işaretleyin ve Kaydet seçeneğini tıklayın. SAMM , gerekli alanlar dolduruluncaya kadar kaydetmenize izin vermez.
  4. Kimlik bilgilerinizin çalıştığını onaylamak için Testi çalıştır 'ı tıklayın.
  5. Bitti — aboneleriniz artık portaldaki ödenmemiş faturalarında (ve "abonelik süresi doldu" sayfasında) bir Öde düğmesi görüyor.

Birden fazla ağ geçidini etkinleştirebilirsiniz; abone hangisinin kullanılacağını seçer.

Stripe — banka kartları, dünya çapında

  1. stripe.com adresinde ücretsiz bir hesap oluşturun. Denerken Test modunu açık tutun.
  2. Geliştiriciler → API anahtarları 'na gidin ve Gizli anahtarı kopyalayın ( sk_ ile başlar).
  3. SAMM içinde, Stripe öğesini genişletin, Gizli anahtarı yapıştırın, para birimini ve onu alan nakit hesabını seçin, ardından Kaydet ve Testi çalıştır .
  4. Önerilen: Ödemelerin güvenilir bir şekilde onaylanması için bir web kancası ekleyin. Stripe içinde, Geliştiriciler → Web Kancaları → Uç nokta ekle seçeneğine gidin, URL'yi https://YOUR-SAMM/pay/webhook/stripe olarak ayarlayın, checkout.session.completed etkinliğini seçin, ardından imzalama sırrını ( whsec_… ) SAMM 'nın Web Kancası imzalama sırrı alanına kopyalayın.
Canlı yayına geçiliyor Test modu her yerde çalışır. Stripe aracılığıyla gerçek para almak için Stripe 'ın desteklenmesi gerekir ülke ve bağlantılı bir banka hesabı.

PayPal — kartlar ve kartlar PayPal bakiye

  1. Bir PayPal İşletme hesabı oluşturun, ardından developer.paypal.com adresinde bir REST Uygulaması oluşturun ve bunun İstemci Kimliğini ve Sırrını kopyalayın.
  2. SAMM içinde, PayPal öğesini genişletin, İstemci Kimliği ve İstemci sırrını yapıştırın, Korumalı alan (test) veya Canlı öğesini seçin, ardından Kaydet ve Testi çalıştır .
  3. Önerilen: Developer.Paypal.com → Uygulamanız → Web Kancaları , URL https://YOUR-SAMM/pay/webhook/paypal adresinde bir web kancası ekleyin, CHECKOUT.ORDER.APPROVED ve PAYMENT.CAPTURE.COMPLETED 'ye abone olun, ardından gelen bildirimlerin kriptografik olarak doğrulanması için Web Kancası Kimliğini SAMM 'e yapıştırın.

Binance / USDT — kripto, her yerde çalışır, bankaya gerek yoktur

Bu, kartların ve PayPal 'nin mevcut olmadığı en iyi seçenektir. Aboneleriniz gönderiyor USDT ; SAMM , Binance hesabınızı izler ve otomatik olarak ödenen faturayı işaretler. Üç şeye ihtiyacınız var: bir API Anahtarı , bir API Sırrı ve alma — bir cüzdan adresi ve/veya bir Binance Ödeme Kimliği .

Adım 1 – salt okunur bir API anahtarı oluşturun

Önce güvenlik Anahtarı yalnızca okuma erişimine sahip oluşturun. Para Çekme veya Ticareti asla etkinleştirmeyin — SAMM 'nin yalnızca gelen ödemelerinizi okuması gerekir, asla para taşımayın.
  1. Binance 'de oturum açın → Hesabını açın → API Yönetimi 'yi açın (veya "API Yönetimi"ni arayın).
  2. API Oluştur 'u tıklayın → Sistem tarafından oluşturuldu'yu seçin → buna bir ad verin, ör. " SAMM " → güvenlik kontrolünü tamamlayın.
  3. Binance , API Anahtarını ve Gizli Anahtarını gösterir — 'in ikisini de şimdi kopyalayın (Gizli yalnızca bir kez gösterilir).
  4. Kısıtlamaları düzenle 'yi tıklayın ve yalnızca "Okumayı Etkinleştir" seçeneğini işaretli tutun. Spot Ticaret ve Para Çekme İşlemlerini KAPALI bırakın. (İsteğe bağlı: anahtarı sunucunuzun IP adresiyle sınırlayın.)
  5. API Anahtarını ve API Sırrını SAMM adlı kullanıcının Binance kartına yapıştırın (önce Anahtar, sonra Gizli — Binance bunları aynı sırayla gösterir).

Adım 2 – alıcı cüzdan adresinizi alın

  1. Binance 'de Cüzdan → Spot → Para Yatırma (Kripto Yatırma) seçeneğine gidin.
  2. USDT parasını seçin.
  3. ağını seçin TRC20 en ucuz ve en yaygın olanıdır; BEP20 ve ERC20 da çalışır. SAMM içinde seçtiğinizin aynısını kullanın.
  4. Yatırılan Adresi 'yi kopyalayın ve SAMM 'nin Zincir içi alıcı cüzdan adresi alanına yapıştırın. SAMM 'nin açılır listesinin seçtiğiniz ağla eşleştiğinden emin olun.

3. Adım — (isteğe bağlı) Binance Ödeme Kimliği

Binance Ödemeyi tercih eden aboneler için (anında, ağ ücreti yok): Binance uygulamayı açın, Pay'i açın ve Pay ID'nizi not edin (e-posta adresiniz veya telefonunuz da çalışır). Yapıştır SAMM kullanıcısının Binance Ödeme Kimliği alanına girin. Aboneler daha sonra Pay ID ile ödeme yapabilir ve zincir üzerinde.

Son olarak, Etkinleştir seçeneğini işaretleyin, Kaydet seçeneğini ve ardından Testi çalıştır seçeneğini tıklayın. (anahtarın hesabınızı okuyabildiğini kontrol eder). Canlı yayındasın.

Tam miktar, doğru ağ Bir abonenin tam olarak SAMM gösterdiği tutarı (son küçük rakamlar) göndermesi gerekir faturalarını tanımlayın) doğru ağda . Farklı bir miktar veya yanlış ağ ödemeyi geciktirecek veya kaybedecektir.

Abonenin gördükleri

  1. Müşteri portalına giriş yaparlar → Faturalarım .
  2. Ödenmemiş bir faturada, Öde 'yi (veya birkaçı etkinleştirilmişse "Öde · Stripe " / "Öde · Binance ") tıklarlar.
  3. Kart: ağ geçidinin güvenli sayfasına yönlendirilirler. USDT : tam tutarı, QR kodlu adresinizi ve/veya Ödeme Kimliğinizi görürler.
  4. Ödeme yapıldıktan sonra fatura Ödendi olur, kitaplarınıza gönderilir ve süreleri dolmuşsa otomatik olarak yeniden bağlanırlar ; süresi dolan aboneler, süresi dolan sayfada bir "Öde ve yeniden bağlan" düğmesi bile görür.
Kitaplarınız aynen kalır Her çevrimiçi ödemede bir dengeli çift giriş (Dr Nakit / Cr Alacak Hesapları) gönderilir ve yöntemi ( Stripe / Binance ) faturaya, ödeme geçmişine ve PDF'ye kaydeder; böylece her ödemenin nasıl geldiğini her zaman bilin.

Günlük operasyonlar

Destek biletleri

SAMM yerleşik bir yardım masasına sahiptir. Aboneler müşteri portalından bilet toplayabilir veya Telegram botu, bir yönetici abone adına bir tane açabilir ve ekibiniz çalışır hepsini Kullanıcılar → Destek Biletleri 'den .

Bilet kuyruğu

Sıra her bileti listeler; numara, müşteri, konu, öncelik, durum, açılma ve son güncellenme tarihleri ve mesaj sayısı. Şununla filtreleyin:

  • Durum çipleri — bilet durumu başına bir adet, her biri canlı bir çip taşır sayın, böylece iş yükü bir bakışta görülebilir.
  • Öncelik — Normal, Orta veya Kritik.
  • Etkin / Geri Çekilmiş — müşteri, almadığı bir bileti geri çekebilir daha uzun ihtiyaç; geri çekilen biletler varsayılan olarak soluktur ve gizlenir.
  • Arama — bilet numarasına, konuya veya müşteriye göre.

Kenar çubuğu rozeti açık biletleri sayar, böylece hiçbir şey kaçırılmaz.

Bilet açma

Yeni bilet , yöneticinin seçilen bir müşteri için destek talebi oluşturmasına olanak tanır — müşteriyi seçin, ardından bir konu, öncelik ve açıklama belirleyin. Aboneler de açık müşteri portalından veya Telegram bottan kendilerine ait.

Bilet üzerinde çalışma

Konuşma dizisinin tamamını okumak için bir bilet açın. Buradan şunları yapabilirsiniz:

  • Müşteriye yanıt verin — abonenin gördüğü genel mesaj onların portalı ve Telegram botu aracılığıyla.
  • Dahili bir not ekleyin — yalnızca personele yönelik bir mesajdır, Müşteri, ekibiniz arasındaki devir notları için.
  • Biletin durumunu ve önceliğini değiştirin.

Aynı durum, öncelik ve yanıt için herhangi bir satıra sağ tıklayın veya ⋮ düğmesini kullanın ve kuyruktan ayrılmadan dahili not işlemleri.

Günlük operasyonlar

Bildirim Merkezi

SAMM , aboneleri e-postayla otomatik olarak bilgilendirir, Telegram , SMS ve WhatsApp — ve mesaj yayınlamanıza olanak tanır. samm-notification hizmeti, her şeyi tek bir daraltılmış kuyruk aracılığıyla sunar. Sistem → Bildirim Merkezi sayfasında altı sekme bulunur.

Genel Bakış

Açılış sekmesi — canlı sayımlar (sıraya alındı, gönderildi, bugün gönderildi, başarısız oldu, atlandı, devre dışı bırakıldı), her dağıtım kanalının durumu ve en yeni yayının feed'i bildirimler.

Kanallar

İletilerin SAMM 'ten nasıl ayrılacağını yapılandırın. E-posta kendi bildirimini kullanır\n hesabı, parola kurtarma SMTP'sinden ayrı tutulur. Ayarlar . Telegram bir bot belirteci kullanır, SMS genel bir HTTP ağ geçidinden veya Twilio'dan geçer ve WhatsApp resmi Meta WhatsApp Bulut API'sini kullanır (Meta'da oluşturulmuştur)\n Geliştiriciler), isteğe bağlı resmi olmayan QR bağlantılı bir köprü ile riski size ait olmak üzere köprü\n çıplak bir işletim sistemi sunucusuna tek tıklamayla yüklenir ve Docker üzerinde çalışmaya hazır bir kapsayıcı olarak gönderilir.\n Tüm kanal sırları saklanır\n Fernet şifreli. Her abone, müşteri portalından hangi kanalları seçeceğini seçer.\n ister ve tamamen vazgeçebilir.

Mesajlar

mesajı, etkinlik başına bir set olacak şekilde şablonlarını oluşturur. Herhangi birinin ifadesini düzenleyin bildirim — yenileme hatırlatıcıları, makbuzlar ve diğerleri — böylece her mesaj gönderilir kendi sesinizde ve dilinizde.

Kurallar & Zamanlayıcılar

Bu sekme, otomatik bildirimlerin ne zaman ve nasıl tetikleneceğini yönetir. Kontrol ettiğiniz her etkinlik için:

  • Kuralın üzerinde olup olmadığı.
  • Devre dışı kalmayı göz ardı et — ayarlandığında mesaj her aboneye ulaşır vazgeçmiş olsalar bile. Önemli işlem mesajları için ayırın.
  • Zamanlama — örneğin, yenilemenin sona ermesine kaç gün kala hatırlatma gönderildi.
  • Teslimat ve kısma — çalışan birinci sırayı boşaltır\n onay başına parti; toplu iş boyutu ve onay aralığı birlikte mesajların hızını belirler\n dışarı çıkın, böylece büyük bir yayın asla posta sunucunuzu doldurmaz.

SAMM 'nin kendi başına gerçekleştirebileceği etkinlikler arasında yenileme hatırlatıcısı yer alır (bir aboneliğin süresi dolmadan önce), sona erme bildirimi (süresi sona erdiğinde), kota uyarısı (veri sınırı azaldığından), ödemesi makbuz (bir ödeme kaydedildiğinde) ve plan yenilendi .

Yayın

Seçilen bir grup kişiye bir defaya mahsus bir mesaj (bir bakım penceresi, bir fiyat değişikliği) gönderin. aboneler. Yayın, otomatik yayınla aynı kısılmış kuyruktan geçer bildirimler.

Giden Kutusu

SAMM tarafından gönderilen her mesaj, mesaj başına teslim durumuyla birlikte kuyruğa alındı veya gönderildi; aboneye bir bildirimin ulaştığını doğrulayabilir veya neden ulaşmadığını görebilir.

Sistem

WireGuard VPN

SAMM , SAMM ana bilgisayarında bir WireGuard VPN sunucusunu çalıştırabilir - genellikle SAMM kutusuna uzaktan yönetici erişimi ve MikroTiks'e yönetim erişimi için arkasında. Tamamen Sistem → VPN üzerinden yönetilir; hayır kabuk gerekli.

Sunucu sekmesi

  1. Sunucu anahtar çiftini oluşturmak için Anahtar Oluştur 'u tıklayın. Sunucu Genel Anahtarı oluşturulduktan sonra görünür; istemcilerin buna ihtiyacı vardır.
  2. Dinleme Bağlantı Noktasını (UDP, varsayılan 51820 ) ayarlayın. Sunucu Tüneli Adresi ( wg0 arayüzündeki CIDR, varsayılan 10.254.254.1/24 ) ve İstemci IP Aralığı — başlangıç ve bitiş adresleri SAMM yeni eşlere otomatik olarak dağıtılır.
  3. VPN'yi Etkinleştir WireGuard 'i açın ve Kaydet 'i tıklayın — SAMM , wg0 arayüzünü açar. Geçiş, sunucu anahtarları kadar kilitlidir var.

İstemciler sekmesi

İstemci Ekle 'yi tıklayın, eşe bir ad verin ve SAMM ona müşteri aralığındaki bir sonraki adres. Her eş için yapılandırma dosyasını indirebilirsiniz, WireGuard mobil uygulamasıyla bir QR kodunu tarayın veya hazır kopyalayın MikroTik RouterOS , VPN'e bir yönlendirici getirmek için komut verir. Akranlar olabilir açık/kapalı veya silinmiş; durum renkleri her birinin bağlı, eski veya hiç görülmedi.

Anahtarları yeniden oluşturmak yıkıcıdır Anahtarları Yeniden Oluşturma, sunucusunun anahtar çiftini değiştirir. Zaten konuşlandırılmış her istemci config eski sunucu ortak anahtarını içeriyor ve siz gelene kadar bağlantı duracak Güncellenen yapılandırmayı yeniden dağıtın. Kullanıcı arayüzü bunu bir onaylamak için yazın iletişim kutusunun arkasında kapatır.

Sistem

Cloudflare Tüneli

Bir Cloudflare Sıfır Güven tüneli, SAMM 'i genel internete yayınlar herhangi bir güvenlik duvarı bağlantı noktasını açmadan — SAMM ana bilgisayarı oturduğunda kullanışlıdır NAT'ın arkasında. Sistem → Cloudflare Tünel 'den yönetilir.

Hizmet durumu

Sayfa, bağlayıcının durumunu bildiren bir durum kartında açılır:

DurumAnlam
ÇalışıyorTünel aktif ve trafik yönlendiriyor
DurdurulduYapılandırıldı ancak şu anda çalışmıyor
Yapılandırılmadıİkili dosya mevcut — kurmak için bir token yapıştırın
Kurulmadı cloudflared ikili dosyasını yüklemek için install.sh 'yi yeniden çalıştırın

Ayrıca cloudflared sürümünün ve bağlayıcı önyüklemede otomatik başlat olarak ayarlandı.

Tüneli yapılandır

  1. Cloudflare Sıfır Güven kontrol panelinde ( one.dash.cloudflare.com ), Ağlar → Tüneller 'i açın ve Bir tünel oluşturun .
  2. Cloudflared bağlayıcıyı seçin, tünele bir ad verin ve kaydedin. Açık kurulum adımında, 'i yalnızca jetonunu (sonraki uzun dize) kopyalayın --token .
  3. Bunu SAMM içine yapıştırın ve Tüneli Yapılandır 'ı tıklayın. SAMM teslim eder cloudflared 'e belirteç verir ve bağlayıcıyı başlatır.
  4. Cloudflare 'e geri döndüğünüzde, bir Genel ana bilgisayar adı ekleyin: seçtiğiniz adres, HTTP yazın, URL localhost:80 (nginx tarafından proxylenir — önerilir) veya localhost:8000 (doğrudan API'ye).

Birkaç saniye içinde durum rozeti yeşile döner ve SAMM 'e telefondan ulaşılabilir. genel ana bilgisayar adı. Yapılandırıldıktan sonra, tek tıklamayla yapılan işlemler Başlatmanıza olanak tanır, Bağlayıcıyı Durdurun veya Yeniden başlatın , Değiştirin Döndürmek için jeton veya Tüneli kaldır (bir tür- REMOVE -onaylamak için) eylem).

Açık bağlantı noktası yok, belirteç hiçbir zaman veritabanında yer almıyor Tünel, Cloudflare sınırına bir giden bağlantı kuruyor - hayır Sunucuda güvenlik duvarı bağlantı noktası hiç açılmadı. Jeton şu adrese iletilir: cloudflared ve /etc/cloudflared/ altında depolanıyor; SAMM asla veritabanında ısrar eder. TLS, Cloudflare 'un kenarında sonlanır, dolayısıyla SAMM 'in kendisi çalışır geri döngüde düz HTTP.

Sistem

Ayarlar

Sistem → Ayarlar canlı, çalışırken yeniden yüklenebilen özelliği tutar ayarlanabilirler. Daemon'lar bir sonraki onay işaretinde bunları yeniden okur - hizmetin yeniden başlatılması gerekmez gerekliydi. Ayarlar sekmeler halinde düzenlenmiştir.

Genel ayarlar

AyarVarsayılanKontroller
samm-radius interval30 sZamana dayalı olayların ne sıklıkta değerlendirildiği ve CoA'ların gönderildiği
samm-worker interval5 sYönlendirici ping + MikroTik API eşzamanlama ritmi
Hesap ara aralığı60 sYönlendiricilere aktarılan hesaplama aralığı
Günlük sıfırlama saati00:00Günlük kullanım sayaçları devredildiğinde
Sunucu saat dilimiUTCHız aralıkları ve günlük sıfırlama için saat dilimi
Varsayılan CoA portu3799CoA paketleri için varsayılan UDP bağlantı noktası
Maksimum CoA yeniden deneme3Bağlantıyı Kesme İsteği geri dönüşünden önce yeniden denemeler

Daha sıkı uygulama için samm yarıçapı aralığını azaltın; Yükü azaltmak için kaldırın.

ISP kimliği, logo, para birimi ve faturalama (ISP sekmesi)

Çoğu operatörün "bunu nereden değiştiririm?" diye sorduğu her şey System → Settings → ISP altındadır. Bir alanı düzenleyip Kaydete tıklayın — değişiklik anında geçerli olur (yeniden başlatma yok) ve faturalara, makbuzlara, PDF'lere ve müşteri portalına yansır.

DeğiştirdiğinizNerede görünür
ISP adıFaturalar, makbuzlar, hotspot kartları, portal başlığı
Destek telefonu ve e-postasıFaturalar ve basılı hotspot kartları
Vergi / kayıt numarasıFaturalara yazdırılır
ISP logosu (yükle PNG/JPEG)Otomatik boyutlandırılır; fatura/makbuz PDF'lerinde ve basılı hotspot kartlarında görünür. Kaldırmak için önizlemedeki ✕ simgesini kullanın.
Para birimi kodu (örn. USD)Faturalar ve muhasebe defterindeki ISO para birimi
Para birimi sembolü (örn. $)Yönetim arayüzü, müşteri portalı ve PDF'lerde gösterilen her tutar
Vergi açık/kapalı, etiket ve oranFaturalara bir VAT/GST satırı ekler (örn. etiket VAT, oran 11 = %11)
Para sembolünü değiştirin Her yerde gösterilen para birimini değiştirmek için (örn. $'dan £'ye veya yerel bir sembole), ISP sekmesinde Para birimi sembolünü ayarlayıp kaydedin — yönetim panelini, müşteri portalını ve tüm PDF'leri aynı anda günceller. Faturalara yazdırılan ISO kodu için yanında Para birimi kodunu (USD, EUR, …) ayarlayın.

Gizlilik — anonim yükleme istatistikleri

SAMM güncellemeleri kontrol ettiğinde, SecuryTik rastgele bir yükleme kimliği, SAMM sürümü, plan seviyeniz ve kaba bir ülke (IP'nizden, Cloudflare aracılığıyla) gönderebilir — abone veya müşteri verisi yok . Yalnızca etkin yüklemeleri saymamıza ve destek ile dillere öncelik vermemize yardımcı olur. Sistem → altında istediğiniz zaman kapatın. Ayarlar → Gizlilik ; gizlilik politikasına bakın.

E-posta sekmesi

Gönderilen şifre kurtarma kodları için kullanılan SMTP sunucusunu yapılandırın yöneticiler ve müşteriler (ana bilgisayar, bağlantı noktası, SSL/STARTTLS, kullanıcı adı, gönderen adresi, şifre). Kimlik bilgilerini posta göndermeden doğrulamak için Bağlantıyı test et 'i tıklayın.

İki e-posta hesabı Buradaki E-posta sekmesi yalnızca OTP / şifre kurtarma içindir. Kullanılan hesap\n müşteri bildirimleri ayrı olarak yapılandırılır Bildirim Merkezi .

Sistem

Yöneticiler & roller

Sistem → Yöneticiler , yöneticide kimlerin oturum açabileceğini yönetir portal ve her kişinin neler yapabileceği. İki sekmesi vardır: Yöneticiler ve Roller .

Yönetici hesapları

Kullanıcı adı, şifre, isteğe bağlı e-posta ve rolle bir yönetici oluşturun. ⋮ menüsünden rolü veya şifreyi düzenleyebilir, hesabı devre dışı bırakabilir veya silebilirsiniz. Diğer yöneticileri yalnızca süper yönetici yönetebilir — ve üç alan (Yöneticiler, Araçlar ve API) yalnızca süper yöneticiye özeldir: özel bir role asla verilemez ve matriste kilitli görünür.

Roller & izinler

Bir rolü , alan başına erişim izni verir. Yerleşik süper yönetici rol her zaman tam erişime sahiptir ve değiştirilemez. Sınırlı sayıda özel roller oluşturun erişim — yeni bir rol, siz onun izinlerini ayarlayana kadar erişim olmadan başlar.

İkinci bir yerleşik rol olan Bayi kilitlidir ve düzenlenemez veya silinemez: yöneticiyi, ön ödemeli bakiyesi, komisyon payı ve yalnızca kendi abonelerine kapsamlı bir müşteri defteri olan bir toptan satıcıya dönüştürür. Tüm model için Muhasebe ve faturalandırma → Bayiler bölümüne bakın.

SAMM'ın her alanı için (aboneler, paketler, NAS, muhasebe, ayarlar vb.) rol üç seviyeden birine ayarlanır:

SeviyeAnlam
İzin verilmezAlan kenar çubuğundan tamamen gizlenir
GörüntüleYalnızca okuma erişimi
DüzenleTam erişim — oluştur, değiştir, sil

Alan seviyelerinin yanında iki hak yer alır, çünkü her biri bir ekrandan ziyade parasal bir karardır:

SağNeye izin veriyor
"Fatura Yok"a izin ver Bir abonenin hizmetini değiştirin - yenileyin, planı değiştirin, uzatın - ve bunun için hiçbir ücret talep etmeyin. Her yeni rolde varsayılan olarak kapalıdır.
Temsilci Onayına İzin Ver Bir ödemeyi geri almak için temsilcilerin talep dosyasını inceleyin ve karar verin. Aracı oluşturma ve yönetme yalnızca süper yöneticiye ait kalır. Bkz. Geri Al ve Geri Al onaylar .
Kontrol paneli asla götürülmez Başka bir rol ne şekilde reddedilirse reddedilsin, her yönetici kendi kontrol panelini ve profilini korur — İzin hatasıyla sonuçlanan bir oturum açma işlemi, güvenli bir oturum değil, bozuk bir oturum açma işlemidir.

Veri görünürlük kapsamı

Her rolün bir kapsamı da vardır. Tüm müşterileri ve müşterileri görün kartlar şu anlama gelir: rol her kaydı görür. İşaretlenmediğinde, rol NAS kapsamına alınmıştır : a süper yönetici her yöneticiye belirli yönlendiriciler atar (yöneticinin ⋮ menüsündeki "NAS erişimi"), ve bu yönetici yalnızca bu yönlendiricilere sabitlenmiş aboneleri ve kart gruplarını görür — şubeler, franchise'lar veya satıcılar için idealdir. By-NAS yöneticisinin oluşturduğu aboneler: yönlendiricilerine otomatik olarak sabitlenir.

Lisans her zaman ulaşılabilir System → License sayfası normal bir izin bloğudur — ancak cihaz kilit durumundayken (ödemesiz dönem, yumuşak veya sert) SAMM onu rolünden bağımsız her oturum açmış yönetici için erişilebilir kılar; kurtarma yolu asla kapanmaz.

Sistem

Araçlar

Tools bölümü toplu ve bakım araçlarını bir araya getirir. Tüm veri kümesi üzerinde çalıştığı için yalnızca süper yöneticilere açıktır.

Yedekleme & Geri Yükleme

Herhangi bir büyük değişiklikten önce tam bir veritabanı anlık görüntüsü oluşturun. Yedekleme gzip'li bir dosyadır Sunucuda depolanan pg_dump arşivi, her biri bir SAMM başlığına sahiptir.

  • Yedek oluştur — isteğe bağlı olarak bir not ekleyin; seçeneğini işaretleyin Kullanımı atla ve kullan hacimli günlük tablolarını atlayan daha küçük, daha hızlı bir döküm için geçmiş .
  • Bilgisayarınıza bir yedek indirin veya bir yedek yükleyin önceki SAMM yedeklemesini sunucuya geri gönderin.
  • Geri Yükle , geçerli veritabanının üzerine yazar; tür- RESTORE -to-confirm iletişim kutusu.

Yüksek kullanılabilirlik

Tek bir hata noktası olmayan bir dağıtım için, SAMM 'i iki düğümde çalıştırın: PostgreSQL akış çoğaltması (saniyeler gerisinde etkin olan bir birincil bekleme) artı bir bekleme AAA düğümü ve başarısızlık durumunda yükseltme + yeniden noktalama. Tam operatör Runbook — çoğaltma kurulumu, planlı ve plansız yük devretme, yeniden çalışma, isteğe bağlı eşzamanlı çoğaltma modu ve yük devretme sonrası doğrulama kontrol listesi — şu şekilde gönderilir: Kaynakla birlikte docs/HA.md . Çoğaltmanın bir yedekleme olmadığını unutmayın (hatalı silme anında kopyalanır), bu nedenle planlanmış yedeklemelerin de çalışır durumda kalmasını sağlayın.

Geçmiş Temizleyici

Veritabanı alanını geri kazanmak için eski günlük ve geçmiş satırlarını kalıcı olarak silin. Bir tane seç saklama ön ayarını yapın ve onaylayın. Temizleyici, kimlik doğrulama sonrasında kapalı RADIUS oturumlarını keser kayıtlar, günlük kullanım özetleri, yönlendirici/arayüz geçmişi, sınırlama günlükleri, uygulamalı denetim girişler ve tamamlanmış CoA satırları. Sıraya alınmış canlı oturumlara hiçbir zaman dokunmaz komutlar, bekleyen CoA'lar veya sıfırlanamayan ömür boyu kullanım toplamları.

Önce yedek alın Geçmiş Temizleyici kalıcı olarak siler. İsterseniz temizlemeden önce bir yedekleme çalıştırın veriler daha sonra.

Dışa Aktar / İçe Aktar

Kullanıcı, Plan ve NAS için toplu dışa ve içe aktarma .csv veya .xlsx . Bir şablon indirin (doğru sütunlar artı bir örnek satır) veya mevcut verilerin anlık görüntüsünü doldurun ve geri yükleyin. Her satır doğrulandı ve bir önizleme ekranında gösterildi - kopyalar ve geçersiz satırlar ortaya çıkar ve kopyaları atlamayı veya bunları yerinde güncellemeyi seçersiniz. herhangi bir şey yazılır.

Toplu Değişiklikler

Tek bir değişiklik uygulayın: sahip, son kullanma tarihi, durum, otomatik yenileme veya planın tamamı dönemler — tek bir çalıştırmada bir filtreyle eşleşen her aboneye. Değişikliği seç, inşa et filtreleyin (durum / plan / sahip / arama), eşleşen listeyi inceleyin ve onaylayın.

Plan dönemlerinin tamamını ekle toplu yenileme seçeneğidir: her biri abone kendi planının o kadar çok dönemini kazanır, yani 7 günlük bir plan her biri için 7 gün kazanır aylık plan, bir takvim ayı kazanır; aynı çalıştırmada, bölünmeden Önce plana göre listeleyin. Planının son kullanma tarihi olmayan aboneler atlanır. tahmin edildi. Sabit sayıda gün istediğinizde Gün ekle kullanılabilir durumda kalır ve sayaç sıfırlama yok.

Hız Artışı

planın tamamının hızını tek seferde yüzde oranında artırın veya azaltın — iki kat hızda bir tatil hafta sonu veya ana taşıyıcının performansı düşerken acil durum gazı. Yeni oturum açmalarda ve halihazırda çevrimiçi olan oturumlarda anında yürürlüğe girer.

KontrolNe yapar
YüzdePozitif çarpmalar, negatif bölmeler: +%100 → iki kat hız, −100% → yarım hız, −500% → altıda biri. Hız asla sıfıra ulaşmaz.
Artırmayı planlıyorİstediğiniz sayıda planı işaretleyin; her satırda plan oranı, yürürlükteki artış ve şu anda etkin hız gösterilir.
Şu süreden sonra otomatik olarak geri dön:Güçlendirmenin kendi kendine sona ermesine saatler kaldı. 0, siz elle sıfırlayana kadar tutar.
Bir güçlendirme, bir hız aralığını geride bırakır Destek, plan oranından ölçülür ve herhangi bir şeyin yerine geçer Canlıyken hız aralığı — 20 milyon gece aralığına ilişkin bir plan, 40 milyon olursa, plan oranındaki artış ne olursa olsun o olur. Windows anı devam ettiriyor artış sona erer.

sınırını aşan bir abone asla tekrar tam seviyeye kaldırılmaz bir artışla hız. Aynı nedenden ötürü, kısma hedefi olarak kullanılan bir plan tarafından atlandı Tümünü seçin ve bu şekilde etiketleyin — bunu artırmak tam olarak hızlandıracaktır boğduğunuz insanlar. Eğer niyetiniz buysa yine de elle işaretleyebilirsiniz. Her şeyi normale sıfırla her güçlendirmeyi kaldırır ve canlı oturumları tekrar açar plan hızları.

Toplu Silme

Filtreyle seçilen birçok aboneyi veya erişim noktası kartını aynı anda kalıcı olarak silin. Bir abonenin silinmesi aynı zamanda kullanım geçmişini, oturumlarını, RADIUS muhasebesini ve faturaları keser ve herhangi bir canlı oturumun bağlantısını keser. Onaylamak için DELETE türünde bir iletişim kutusu tarafından kontrol edilir.

Sistem

Diller & temalar

Diller

Yönetici ve müşteri portalları tamamen çevrilebilir. Sekiz dil yerleşik olarak gönderilir: İngilizce, Arapça (sağdan sola), Rusça, Farsça (sağdan sola), Türkçe, Fransızca, İspanyolca ve Almanca . Her kullanıcı kendi seçimini yapar üst çubuktan veya profillerinden dil; seçim hesap başına hatırlanır.

Çeviri düzenleyici

Bir süper yönetici, çevirileri canlı olarak düzenleyebilir Sistem → Çeviriler — yeniden başlatma yok, dosya düzenleme yok. Editör ayrıca tamamen yeni diller oluşturur ve çeviriyi içe/dışa aktarır çalışma kitaplarını .xlsx olarak kaydedin, böylece SAMM hizmet verdiğiniz herhangi bir dile yerelleştirebilirsiniz.

Temalar

SAMM , 16 görsel temayı , açık ve koyu olarak gönderir. Her kullanıcı bir seçim yapar üst çubuktan tema; önizleme anında güncellenir ve hesap başına kaydedilir. BT terminoloji hiçbir zaman tercüme edilmez, dolayısıyla teknik ekranlar her dilde kusursuz kalır.

Sistem

Denetim günlüğü

Sistem → Denetim Günlüğü , yönetici eylemlerinin kaydıdır — ve bunları gerçekleştiren komut kuyruğu. Bir sayacı sıfırladığınızda bir planı değiştirin, veya bir aboneyi yenilerseniz, SAMM canlı bir yönlendiriciye dokunmak yerine işlemi buraya yazar doğrudan.

Her giriş eylemi, hedefini, onu tetikleyen yöneticiyi ve ne zaman gerçekleştiğini gösterir. olup olmadığı ve henüz uygulanıp uygulanıp uygulanmadığı. samm-radius hizmeti, bir sonraki onay işaretinde bekleyen girişleri boşaltır ve burada gerektiğinde canlı oturumu yenilemek için bir CoA yayar. Kenar çubuğu rozeti hala girişleri sayıyor beklemede; Kontrol Panelinin işlem hattı sağlık paneli birikmiş işleri takip eder.

Neden kuyruk Her yönetici eyleminin denetim günlüğü üzerinden yönlendirilmesi, değişikliklerin tam olarak uygulandığı anlamına gelir. öngörülebilir bir sırayla tek bir süreç; web portalı ile web portalı arasında asla bir yarış yoktur. bir yönlendirici.

Lisanslama

Lisanslama & katmanlar

Her SAMM kurulum cihaz başına lisanslıdır — plan devam etmektedir Bu yükleme sayesinde her biri kendi katmanında birden fazla SAMM sunucu çalıştırabilirsiniz. Seviye setleri üç sayısal büyük harf.

KatmanAAA kullanıcılarıHotspot kartlarıNAS / yönlendiriciler
Kayıtsız252001
Free1005002
Plus5002,0003
Pro2,0005,0005
Pro Maxsınırsızsınırsızsınırsız

Yeni bir yükleme, minimum tabanda kayıtsız çalıştırır. Her özellik her seviyede mevcuttur; seviye yalnızca sınırları belirler. Abone, kart veya Sınırı aşan NAS, siz yükseltme yapana kadar engellenir; hiçbir veri kaybolmaz .

Etkinleştir & yükselt

  1. Sistem → Lisans 'ı açın.
  2. SecuryTik hesabınızla oturum açarak etkinleştirin veya kullanın Onayladığınız bir kodu gösteren bu cihazı bağlayın samm.securytik.com yazmadan\n sunucudaki şifreniz. Cihaz Ücretsiz tarihinde etkinleştirilir.
  3. Daha yükseğe çıkmak için şu adresten Pro veya Pro Max talep edin aynı sayfa — bir SecuryTik yöneticisi bunu inceler ve onaylar.

Lisans sayfası ayrıca talep üzerine lisansı yeniden kontrol eder ve mevcut lisansınızı gösterir. her kapağa karşı kullanım. Cihazın bağlantısını kaldır , yüklemeyi tekrar herhangi bir veriyi silmeden kayıtsız katman.

Ücretli bir lisans sona ererse

SAMM hiçbir zaman verileri silmez. Süresi dolmuş bir lisans zarif bir şekilde geri çekilir:

AşamaNe olur
UyarıBir hatırlatma pankartı; her şey çalışmaya devam ediyor
ToleransYeniden etkinleştirmek için kısa bir pencere; aboneler çevrimiçi kalıyor
Kısmi kilitArka plan hizmetleri durur; RADIUS yaklaşık 7 gün boyunca kimlik doğrulamasını sürdürüyor
Tam kilitYeniden etkinleştirme sayfası dışında hizmetler durduruluyor

Herhangi bir aşamada yeniden etkinleştirmek, her hizmeti otomatik olarak yeniden başlatır; tüm abone verileri ve geçmişi sağlamdır.

Otomatik güncellemeler

Otomatik güncelleme, lisanslamadan bağımsızdır; her katman güncellemesi ve süresi dolmuş bir lisans asla engellemez. SAMM her gün yeni bir imzalı yayın olup olmadığını kontrol eder. Gönderen Sistem → Lisans arasında geçiş yapabilirsiniz bildir (varsayılan — Şimdi uygula düğmesini içeren bir banner) ve otomatik (gözetimsiz uygulayın). Her güncelleme doğrulanır, yedeklenir ve uygulanır. yer. Ayrıca yükleyiciyi istediğiniz zaman yeniden çalıştırabilirsiniz; otomatik olarak yükseltilir.

Aboneleriniz için

Müşteri portalı & bot

SAMM , her aboneye iki self-servis yüzey sunar: bir web portalı ve bir Telegram bot — böylece sizinle iletişime geçmeden kullanımı kontrol edebilir ve ödeme yapabilirler.

Müşteri portalı

Aboneler SAMM site kökünde ( / ) SAMM kullanıcı adlarıyla oturum açarlar ve şifre. Portalda şunlar bulunur:

SayfaAbonenin gördükleri
Genel BakışHesap durumu, plan, son kullanma tarihi, bugünkü ve bu ayın kullanımı, ödenmemiş faturalar
Kullanım ve oturumlarToplam indirilen/yüklenenler, çalışma süresi bütçesi ve tam oturum geçmişi
PlanlarımMevcut plan artı mevcut planların kataloğu
FaturalarımTek tıklamayla PDF indirmeyle fatura geçmişi
Destek biletleriDestek biletleri açın ve takip edin
Profilİletişim ayrıntılarını düzenleyin, şifreyi değiştirin, dili ayarlayın ve tema, bildirimleri yönetme

Bir abone Profili 'den Telegram hesabını bağlar, sipariş verir\n tercih ettikleri bildirim kanallarını kullanabilir veya bildirimleri tamamen devre dışı bırakabilirler. eğer onlar\n şifrelerini unuturlarsa, onlara bir OTP kodu e-postayla gönderilir (bunun için E-posta sekmesi yapılandırıldı).

Telegram botu

samm-telegram hizmeti, etkileşimli bir self-servis bot çalıştırır. bir abone /start gönderir, SAMM kullanıcı adı ile bir kez doğrular ve şifre (bot şifre mesajını hemen siler) ve daha sonra tamamen sohbetten:

  • Planlarını, kotalarını, kullanımlarını ve son kullanma tarihlerini kontrol edin
  • Faturaları PDF olarak görüntüleyin ve indirin
  • Profillerini güncelleyin ve şifrelerini değiştirin
  • Destek biletleri açın ve takip edin

Bot aynı zamanda yenileme hatırlatıcıları, sona erme gibi otomatik bildirimleri de iletir. Telegram 'a bağlanan abonelere bildirimler, kota uyarıları ve makbuzlar.

Süresi dolan abonenin karşılama sayfası

Bir abonenin süresi dolduğunda router (sihirbazın "Süresi dolmuş havuzu ve internet engeli" ayarıyla) tarayıcısını, sessizce ölü bir bağlantı yerine SAMM'ın 81 portunda sunduğu — ISS logonuz ve portala giriş düğmesiyle — dostane bir "abonelik sona erdi" sayfasına yönlendirir.

Sistem

REST API

System → API genel /api/v1 arayüzünü yönetir. İlk token oluşturulana kadar API devre dışıdır; onu hiç kullanmayan bir kurulum hiçbir şey açığa çıkarmaz. Aşağıdakilerin tümü, kendi kurulumunuzda /api/v1/docs adresinde deneme konsolu ve tam istek/yanıt şemalarıyla etkileşimli OpenAPI dokümantasyonu olarak da mevcuttur.

Etkileşimli belgeler (Swagger UI)

Her kurulum /api/v1/docs adresinde canlı bir API konsolu sunar — yönetim portalındaki API panelinden doğrudan erişilebilir. Authorize'a tıklayın, bir jeton yapıştırın; ardından herhangi bir uç nokta Try it out ile kendi verileriniz üzerinde çalıştırılabilir; her çağrı gerçek yanıtı ve kopyalamaya hazır bir curl komutunu gösterir.

Her uç nokta eksiksiz, tipli bir şema bildirir — hem istek gövdeleri hem de yanıtlar için — böylece alan adları, tipler ve örnekler hiçbir çağrı yapmadan görünür olur. Aynı şema /api/v1/openapi.json adresinde makine tarafından okunabilir OpenAPI olarak sunulur ve seçtiğiniz dilde tamamen tipli bir istemci üretir:

openapi-generator-cli generate \
  -i https://YOUR-SAMM/api/v1/openapi.json \
  -g python -o ./samm-client

Hızlı başlangıç

  1. System → API sayfasını açın (yalnızca süper yönetici), bir ad, süre ve entegrasyonun ihtiyaç duyduğu kapsamları seçin, ardından Token oluştura tıklayın.
  2. Gizli anahtarı hemen kopyalayın — yalnızca bir kez gösterilir ve sunucuda yalnızca özeti saklanır.
  3. Çalıştığını doğrulayın ve token'ın neler yapabildiğini görün:
curl -H "Authorization: Bearer samm_YOUR_TOKEN" https://YOUR-SAMM/api/v1/me

Aktif aboneleri listeleyin, sonra bir tane oluşturun:

curl -H "Authorization: Bearer samm_YOUR_TOKEN" \
  "https://YOUR-SAMM/api/v1/customers?status=active&limit=20"

curl -X POST -H "Authorization: Bearer samm_YOUR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"username":"john","password":"secret1","firstname":"John",
       "lastname":"Doe","plan_id":3}' \
  https://YOUR-SAMM/api/v1/customers

Kimlik doğrulama, token'lar ve kapsamlar

Her istek Authorization: Bearer <token> gönderir. Token bir ad, dakika başına hız sınırı, süre (30–360 gün veya hiç) ve kapsam kümesi taşır — kaynak başına okuma/yazma yetkileri; write kapsamı eşleşen read kapsamını otomatik içerir. Gizli anahtar yalnızca bir kez gösterilir; sunucu yalnızca özet saklar. Token iptal edilebilir (çağrılar anında başarısız olur, geri alınabilir) veya tamamen silinebilir.

Yanıtlar tek bir kural setini izler: liste uç noktaları limit/offset alır ve {"total", "items"} döndürür; hatalar standart durum kodlarını kullanır — 401 eksik/geçersiz/süresi dolmuş token, 403 eksik kapsam, 404 bulunamadı, 409 yinelenen, 422 doğrulama hatası ve hız sınırına takılınca 429 (Retry-After ve X-RateLimit-* başlıklarıyla).

Uç nokta referansı

AlanUç noktalarKapsam
İç gözlem GET /me · GET /commands herhangi bir token
Pano istatistikleri GET /stats/overview stats:read
Aboneler GET/POST /customers · GET/PATCH/DELETE /customers/{id} · POST …/suspend · …/activate · …/renew · …/reset-limit · …/assign-plan · GET …/usage customers:read/write
Bağlantı kesme POST /customers/{id}/disconnect · POST /sessions/disconnect · /sessions/reconnect coa:write
Paketler GET/POST /plans · GET/PATCH /plans/{id} plans:read/write
Faturalar GET/POST /invoices · GET /invoices/{id} · GET /invoices/{id}/pdf · POST …/pay · …/unpay billing:read/write
Muhasebe defterleri GET /accounting/export · GET /accounting/export/{kind} accounting:read
Canlı oturumlar GET /sessions · GET /coa-outbox sessions:read
Yönlendiriciler GET /routers routers:read
Hotspot kartları GET/POST /cards/groups · GET /cards/groups/{id} · GET …/cards · …/print.pdf · POST …/cards · …/enable · …/disable · …/extend · GET /cards/{id} · POST /cards/{id}/enable · …/disable · …/reset/{kind} cards:read/write
Webhooks GET/POST /webhooks · DELETE /webhooks/{id} · POST …/enable · …/disable · …/test webhooks:manage

Kuyruktaki komutlar

Canlı hesap durumuna dokunan değişiklikler — limit sıfırlama, kart ve grup etkinleştirme/devre dışı bırakma, geçerlilik uzatma — istek içinde uygulanmaz. Denetimli komut kuyruğuna alınır ve samm-radius tarafından bir tik içinde (birkaç saniye) uygulanır; yönetim portalındaki aynı tıklamalarla birebir aynıdır. Bu uç noktalar {"queued": true} döndürür; token'ınızın komutlarının applied olduğunu görmek için GET /commands sorgulayın.

Webhooks

Bir uç nokta URL'si kaydedin ve olayları seçin (abone oluşturuldu/güncellendi/yenilendi/süresi doldu, limit tükendi, fatura oluşturuldu/ödendi, isteğe bağlı oturum olayları). İmza sırrı oluşturma anında bir kez döndürülür. Teslimatlar artan aralıklarla yeniden denenir; sürekli başarısız olan uç nokta otomatik devre dışı kalır — POST /webhooks/{id}/enable ile yeniden etkinleştirin veya POST /webhooks/{id}/test ile kendinize örnek olay gönderin.

Her teslimat X-SAMM-Event ve X-SAMM-Signature: sha256=HMAC(body) taşır. Güvenmeden önce doğrulayın:

import hmac, hashlib

def verify(body: bytes, signature_header: str, secret: str) -> bool:
    calc = "sha256=" + hmac.new(secret.encode(), body,
                                hashlib.sha256).hexdigest()
    return hmac.compare_digest(calc, signature_header)
Portalla aynı kurallar API üzerinden yapılan değişiklikler, yönetim portalıyla aynı denetimli komut kuyruğundan ve servis katmanından geçer — API ile yapılan sıfırlama veya paket değişikliği, arayüzde tıklananla birebir aynı davranır, CoA dahil.

Referans

SAMM'ı çalıştırma

Neredeyse her şey yönetici portalından yapılır. Bu sayfa, ihtiyaç duyduğunuz nadir zamanlar için kabuk referansıdır.

Hizmet yönetimi

# Restart all SAMM services
systemctl restart samm-api samm-radius samm-worker samm-notification samm-telegram

# Live logs for one service
journalctl -u samm-api    -f
journalctl -u samm-radius -f

# Validate the FreeRADIUS config after any change
freeradius -CX

# Port 8000 stuck after a crash (admin portal unreachable)
kill -9 $(lsof -ti:8000); systemctl restart samm-api

Yönetici CLI

Kabuktan hızlı abone işlemleri için. Her komut denetim için kuyruğa alınır günlüğe kaydedilir ve sonraki samm-radius onay işaretinde uygulanır; tıpkı kullanıcı arayüzü işlemleri gibi.

CLI="sudo -u samm /opt/samm/venv/bin/python -m samm_radius.cli"

$CLI reset-quota      alice          # reset a limit counter
$CLI reset-daily      alice
$CLI reset-uptime     alice
$CLI reset-expiration alice
$CLI change-plan      alice home-50M # switch a subscriber's plan
$CLI encrypt-pw                       # encrypt a router API password for the DB

Yapılandırma dosyaları

Dosyaİçerir
/etc/samm/samm.yamlVeritabanı DSN'si, bağlantı havuzu boyutları, günlük düzeyi
/etc/samm/api.envPortal oturumu sırları ve parola kurtarma SMTP ayarları
/etc/samm/secret.keySaklanan yönlendirici API şifreleri için şifreleme anahtarı

Bu dosyalar yükseltmeler boyunca korunur ve hiçbir zaman üzerine yazılmaz.\n yükleyicinin yeniden çalıştırılması. Çalışma zamanı ayarlanabilirleri (döngü tempoları, günlük sıfırlama süresi, CoA)\n bağlantı noktaları) bunun yerine Ayarlar 'ta bulunur ve\n yeniden başlatmadan uygulayın.

SAMM'ı güncelleme

Ya SAMM 'in kendisini Sistem → Lisans 'den güncellemesine izin verin,\n veya yükleyiciyi yeniden çalıştırın — bkz. Kurulum → yükseltiliyor . Her iki yol da geçişleri yeniden uygular ve hizmetleri yeniden başlatır; yapılandırmanız ve\n verilere dokunulmaz.

Yedekleme & kurtarma

Araçlar → Yedekle ve Yedekle'yi kullanın 'yi tam sürüm için geri yükleyin\n Herhangi bir büyük değişiklikten önce veritabanı anlık görüntüsü. Yeni bir ana bilgisayarda yeniden oluşturmak için SAMM yükleyin ve\n daha sonra yedeği geri yükleyin.

Bakım araçları (harici)

Bazı bakım işleri yöneticiye ait olmayacak kadar yıkıcıdır başıboş bir tıklamanın canlı bir işletmeyi yok edebileceği panel. SAMM onları bağımsız tutar, kabuktan kasıtlı olarak indirip çalıştırdığınız yalnızca kök komut dosyaları - asla bir düğme olarak değil. Kamu dağıtım deposunda yaşıyorlar. araçlar/ .

Kilitlenmiş bir yöneticinin parolasını sıfırlama

Yönetim paneline erişiminizi mi kaybettiniz? Bir superadmin hesabı için yeni parolayı doğrudan veritabanında belirleyin — çalışan bir oturum gerekmez. Devre dışı bırakılmış hesabı da yeniden etkinleştirir, başka hiçbir şeye dokunmaz.

curl -fsSL -o samm-reset-admin-password.sh \
  https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-reset-admin-password.sh

sudo bash samm-reset-admin-password.sh --list   # list the superadmin accounts
sudo bash samm-reset-admin-password.sh          # reset (prompts for the new password, twice)

SAMM sunucusunda root olarak çalıştırın. Birden fazla superadmin varsa --user <name> ile birini seçin.

Defterleri sıfırlayın (finansal verileri silin)

Bir ISP'nin muhasebesine sıfırdan başlayabilmesi için her finansal işlemi temizler, tüm abone ve AAA verilerini tamamen bozulmadan bırakırken. Bir görevi devralırken kullanışlıdır kurulumdan sonra veya bir deneme/test süresinden sonra, kitaplar operatör tarafından verilerle dolduğunda Gitmek istiyor ama müşteri tabanı aynen olduğu gibi kalmalı.

Tehlike — geri dönüşü olmayan veri kaybı Bu, tüm faturaları, ödemeleri, makbuzları ve cüzdan bakiyelerini kalıcı olarak yok eder ve defter geçmişi. Geri alma işlemi yoktur. Geri dönmenin tek yolu bir veritabanı yedeğidir. Asla önce yedeklemediğiniz ve doğrulamadığınız bir üretim kurulumunda çalıştırın.

Kaldırıldı: faturalar ve bunların satır öğeleri, çift girişli defter (ödemeler, makbuzlar, ayarlamalar, cüzdana yükleme ve para çekme), çevrimiçi ödeme işlemler, giderler, sabit varlıklar ve muhasebe faaliyet günlüğü. Fatura numaralandırma sıfırlanır, böylece bir sonraki fatura #1'den başlar.

Tutulmuş: her abone, plan, hız aralığı, limit, kullanım sayacı, plan geçmişi, erişim noktası kartı, yönlendirici, oturum ve RADIUS muhasebe kaydı - artı muhasebe konfigürasyonu (hesap planı, kasa hesapları, vergi grupları, ödeme ağ geçitleri). Nakit, cüzdan ve alacak bakiyeleri defterden türetilir, dolayısıyla daha sonra sıfırı okumanız yeterlidir.

İndirin, okuyun ve çalıştırın. Her zaman önce bir deneme çalışması yapın:

curl -fsSL -o samm-wipe-financials.sh \
  https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-wipe-financials.sh

sudo bash samm-wipe-financials.sh --dry-run   # show what would be deleted, change nothing
sudo bash samm-wipe-financials.sh             # do it
Doğrudan bir kabuğa borulamayın Bunu asla curl … | sudo bash olarak çalıştırmayın. Verileri yok eden bir komut dosyası için önce onu okumak istiyorsanız ve kısaltılmış bir indirme işlemi yarım işlemi gerçekleştirememelidir. silin. İndirin, inceleyin ve ardından çalıştırın.

Komut dosyası, root olmayan bir kullanıcı olarak çalışmayı reddediyor, tam olarak ne yapmak üzere olduğunu yazdırıyor silin, ardından doğrulanmış bir yedeğe sahip olduğunuzu onaylamak için YES yazmanızı ister ve Devam etmek için WIPE . Önce kendi veritabanı dökümünü almayı önerir (içine /var/backups/samm/ ) ve bu döküm başarısız olursa iptal edilir. Silme şu şekilde çalışır: tek bir ya hep ya hiç işlemi ve RADIUS kasıtlı olarak işlem boyunca çalışır durumda bırakılır, bu nedenle Aboneler, defterler temizlenirken çevrimiçi kalır.

Referans

SSS & sorun giderme

SAMM hangi işletim sistemlerini destekliyor?

Ubuntu 22.04 / 24.04 / 26.04 LTS ve Debian 12 / 13. Yalnızca sunucu sınıfı Linux — masaüstü çeşitleri desteklenmez. Yükleyici, yeni bir sistemd olan systemd'yi bekliyor PostgreSQL kurulumu (sizin için bir tane ayarlandı) ve root erişimi.

SAMM 'ı çalıştırmak için internet bağlantısına ihtiyacım var mı?

Hayır. SAMM tamamen kendi sunucunuzda çalışır ve abonelerin kimliğini yerel olarak doğrular RADIUS'un üzerinde. Giden tek trafik, sunucuya giden periyodik lisans kalp atışıdır. Planınızın doğrulanmış kalması için SecuryTik lisans sunucusu.

SAMM 'ı bulutta çalıştırabilir miyim, yoksa şirket içinde mi olması gerekiyor?

Her ikisi de işe yarar. Çoğu operatör, çekirdek yönlendiricilerinin yanında şirket içinde çalışır; biraz koşu Cloudflare Sıfır Güven tüneli sırtına sahip küçük bir bulut sanal makinesinde. Tek gereklilik MikroTik yönlendiricilerinin RADIUS bağlantı noktalarındaki SAMM sunucusuna ulaşabilmesidir (1812/1813 UDP) ve bu SAMM , yönlendiricilere MikroTik API üzerinden erişebilir.

Bir yönlendirici eklediğimde veya kaldırdığımda FreeRADIUS 'ı yeniden başlatmam gerekir mi?

Hayır. SAMM , NAS istemcilerini veritabanından dinamik olarak çözer, dolayısıyla şunları ekler: MikroTik → NAS 'da yönlendiriciyi düzenleme veya kaldırma yeniden başlatma gerekmeden etkili olur.

Bir plan değişikliği veya sayaç sıfırlama ne kadar hızlı gerçekleşir?

Yönetici işlemleri sıraya alınır ve samm-radius hizmeti tarafından şu tarihte uygulanır: bir sonraki onay işareti — varsayılan olarak 30 saniye içinde. Abone çevrimiçiyse, SAMM ayrıca oturumu yenilemek için canlı bir CoA gönderir. Samm yarıçapı aralığını azaltın Daha sıkı zamanlama için Sistem → Ayarlar .

Ücretli bir lisansın geçerliliği sona ererse verilerime ne olur?

Hiçbir şey asla silinmez. Süresi dolmuş bir lisans, uyarı, lütuf ve yumuşak kilitleme (RADIUS yaklaşık bir hafta boyunca kimlik doğrulamasını sürdürür) ve son olarak sert kilitleme. Herhangi bir aşamada yeniden etkinleştirmek, her hizmeti tüm veriler bozulmadan yeniden başlatır.

SAMM ücretsiz mi? Pro ne ekler?

Ücretsiz katman sonsuza kadar ücretsizdir ve her özelliği içerir. Plus, Pro ve Pro Max özellik açmaz — AAA kullanıcıları, hotspot kartları ve yönlendiriciler için üst sınırları yükseltir. Bkz. Lisanslama & katmanlar.

Bir abone kimlik doğrulaması yapamıyor; nereden başlamalıyım?

Yönlendiricinin RADIUS paylaşılan sırrının NAS kaydıyla tam olarak eşleşip eşleşmediğini kontrol edin. Yönlendiricinin PPP / Hotspot RADIUS için etkinleştirildiğinden ve abonenin Hesap Aktiftir ve süresi dolmamıştır. journalctl -u samm-api -f 'ı izleyin ve FreeRADIUS günlüğünü kontrol edin ve yönlendiricinin UDP'deki SAMM ana bilgisayarına erişebildiğini onaylayın 1812/1813.

Daha fazla yardıma mı ihtiyacınız var?

Bir hatayı bildirmek için [email protected] adresine e-posta gönderin veya\n bir özellik isteyin.