Belgeleme

SAMM belgeleme

Tam operatör kılavuzu — ilk kurulumdan günlük operasyonlara kadar.

25 konu 8 bölüm Tek komutla kurulum
Hızlı kurulum

Bir komutla dakikalar içinde çevrimiçi.

Yeni kurulmuş bir Ubuntu veya Debian sunucuda — veya Windows'ta PowerShell'de — tek bir satır çalıştırın; yükleyici en son sürümü indirir ve tüm SAMM yığınını sizin için kurar.

Tam kurulum kılavuzunu oku
Ubuntu / Debian — root olarak çalıştırın
curl -fsSL https://samm.securytik.com/install.sh | sudo bash
Windows — PowerShell'de yönetici olarak çalıştırın
irm https://samm.securytik.com/install-windows.ps1 | iex
Oynatma listesi Video kursu Kurulumdan günlük işlemlere kadar SAMM — eksiksiz bir video kursu SAMM'ı kurmaktan günlük kullanıma kadar size adım adım yol gösteren ücretsiz bir YouTube oynatma listesi — bu kılavuzun kapsadığı konuların video hâli. YouTube'da izle

Başlamaya başlamak

Genel bakış & mimari

SAMM — S ecuryTik A ctive M ikrotik M anager — MikroTik PPPoE için eksiksiz bir İSS yönetim platformudur & Sıcak nokta ağları. Bir yükleyici, çıplak bir Linux sunucusunu tam bir AAA'ya dönüştürür, faturalandırma ve abone yönetim sistemi.

SAMM kimin için

SAMM , kablosuz İSS'ler, fiber operatörleri ve kablosuz erişim noktası sağlayıcıları için geliştirildi MikroTik RouterOS . Abonelerin kimliğini PPPoE, Hotspot veya IPoE/DHCP üzerinden doğruluyorsanız ve hız katmanlarını, veri sınırlarını, son kullanma tarihlerini ve faturalandırmayı zorunlu kılın; bunların hepsini SAMM şu tarihten itibaren yapar: tek ekran.

IPoE/DHCP aboneleri, DHCP Seçenek 82 devre kimlikleriyle (fiziksel erişim bağlantı noktası — profesyonel ISP yolu) veya aygıtın MAC'i ve DHCP sunucusunun yarıçap parolası yalnızca yönlendiricinin kendi RADIUS paylaşılan sırrıdır, dolayısıyla sağlanması gereken ekstra bir şey yoktur.

IPv6 çift yığın bir seçenek olarak sunulur: her abone, IPv4'ün yanı sıra IPv6 da alabilir. Router sihirbazında etkinleştirin ve atanmış (DHCPv6-PD) önfiks uzunluğu — varsayılan olarak /56, ancak /48 ile /64 arasında herhangi bir değer olabilir — ve dağıtılacak IPv6 bloklarını seçin. Her Access-Accept SAMM, WAN için bir IPv6 havuzu ve abonenin LAN'ına atanan yönlendirilmiş bir önfiks döndürür, bu nedenle müşterinin kendi router'ı (yol modunda) bunları /64'lere böler ve cihazları için SLAAC çalıştırır — standart ISP önfiks atama modeli. PPPoE, Hotspot ve IPoE ile çalışır ve ticari müşteriler için her abone için statik bir IPv6 önfiks sabitlenebilir.

Nasıl Çalışır

SAMM etkin yolu veritabanına yakın tutar. FreeRADIUS her şeyi yönetir kimlik doğrulama ve muhasebe paketi; çağırdığı her muhasebe Ara Güncellemesinde PostgreSQL, kullanımı biriktirmek ve sınırları değerlendirmek için doğrudan çalışır; Aboneler çevrimiçiyken Python gidiş-dönüş.

Dört yürütme yüzeyi tek veritabanı üzerinden işbirliği yapar:

  • FreeRADIUS (unlang + rlm_sql) — authenticates every packet; on each Interim-Update it accumulates bytes/uptime and evaluates limits inside Postgres.
  • samm-radius — runs time-driven sweeps (expiry, daily reset, speed windows) and is the only process that sends Change-of-Authorization packets.
  • samm-worker — pings routers and syncs MikroTik device metadata over the API.
  • samm-api — the admin & customer portals; admin actions are queued to the database and applied by samm-radius, never sent as CoAs directly.

Beş hizmet

HizmetRol
samm-apiYönetici portalı + müşteri self-servis portalı + REST API
samm-radiusCoA giden kutusunu boşaltır; süre sonu/günlük sıfırlama/hız penceresi taramalarını çalıştırır
samm-workerYönlendiricilere ping atar; API üzerinden MikroTik cihaz meta verilerini senkronize eder
samm-notificationTek kısıtlı kuyruk aracılığıyla e-posta & Telegram bildirimleri iletir
samm-telegramEtkileşimli Telegram self-servis botunu çalıştırır

SAMM ne yapar

AAA çekirdeği

PPPoE & Hotspot kimlik doğrulama, kullanıcı başına hız uygulaması, hibrit CoA.

Planlar & limitler

Hız katmanları artı dört bağımsız limit ve zamanlanmış hız pencereleri.

Aboneler

PPPoE, Hotspot ve IPoE/DHCP kullanıcıları ile yazdırılabilir PDF’li ön ödemeli Hotspot kupon kartları.

Faturalandırma

Plan başına fiyatlandırma, otomatik faturalar, çift girişli makbuz/ödeme/gider defteri.

Self-servis

Kullanım, faturalar ve biletler için bir müşteri web portalı ve Telegram botu.

İşlemler

Canlı MikroTik envanteri, rol tabanlı yöneticiler, yedekleme & geri yükleme, toplu araçlar.

Sistem

Yerleşik WireGuard VPN, Cloudflare Tünel, sekiz dil, temalı kullanıcı arayüzü.

Bildirimler

E-posta ve Telegram üzerinden yenileme, süre sonu, kota ve makbuz uyarıları.

Bu el kitabının geri kalanı, bu alanların her biri için nasıl yapılır kılavuzudur. Sol taraftaki menüyü kullanın veya Kurulum ile başlayın.

Başlamaya başlamak

Yükleme

SAMM, FreeRADIUS, PostgreSQL, nginx, WireGuard, cloudflared ve beş SAMM servisini tek adımda kurar. Kurulum uzmanı etkilidir: tekrar çalıştırılması mevcut kurulumu yükseltir ve asla yapılandırmanızı yazmaz veya veritabanı şifrenizi yeniden oluşturmaz.

SAMM her yerde çalışır; ağınıza uygun yükleme yolunu seçin:

Ön koşullar

  • Temiz bir sunucu: Ubuntu 22.04 / 24.04 / 26.04 LTS veya Debian 12 / 13. Yalnızca sunucu sınıfı Linux — masaüstü türevleri desteklenmez.
  • Köken / sudo erişimi ve bir internet bağlantısı.
  • systemd ve PostgreSQL'in yerel olarak kurulabileceği bir ana bilgisayar (biri sizin için ayarlanmıştır).

Yükleme

Seçenek A — tek komutla kur

Sunucuda şunu çalıştırın:

curl -fsSL https://samm.securytik.com/install.sh | sudo bash

Bu önyükleme komut dosyası, GitHub'dan en son SAMM sürüm paketini indirir, alıntılar ve tam yükleyiciyi otomatik olarak çalıştırır. Birkaç dakika içinde tamamlandı.

Eğer github.com ülkenizde engellenmişse, Cloudflare tarafından barındırılan aynayı kullanın — aynı kurulumcu, GitHub'dan hiçbir şey indirilmez. (Yukarıdaki standart komut da engellenmiş GitHub algılar ve kendiliğinden bu aynaya geçer.)

curl -fsSL https://dl.securytik.com/install.sh | sudo bash

Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<your-server>/admin · Kullanıcı adıadmin · Şifreadmin

İlk girişinizden hemen sonra yönetici parolasını değiştirin.

Yükleme

Seçenek B — Windows'a kurulum (Hyper-V)

SAMM, Windows üzerinde tek bir yükleyici tarafından oluşturulup yönetilen kendi küçük Hyper-V üzerindeki Ubuntu 24.04 sanal makinesi içinde çalışır. VM, kendi IP adresiyle ağınıza katılır; böylece MikroTik yönlendiricileriniz SAMM'a doğrudan ulaşır — RADIUS her yönlendiricinin gerçek adresini görür ve CoA bağlantı kesme işlemleri, tam olarak bir Linux sunucusundaki gibi çalışır.

PowerShell'i yönetici olarak açın — Komut İstemi (cmd) değil: Başlat düğmesine sağ tıklayın, Terminal (Admin) veya Windows PowerShell (Admin)'i seçin, Evet'i onaylayın. Ardından şunu çalıştırın:

irm https://samm.securytik.com/install-windows.ps1 | iex

samm.securytik.com bu bilgisayardan erişilemiyorsa, bunun yerine Cloudflare'de barındırılan yansıyı kullanın — aynı yükleyici. (Yükleyici de bir indirme başarısız olduğunda yansıya kendiliğinden geçer.)

irm https://dl.securytik.com/install-windows.ps1 | iex

Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<SAMM IP>/admin · Kullanıcı adıadmin · Şifreadmin
İşletim sistemi girişi (SSH)samm / samm · root (konsol)root / samm

SAMM Server ISO ile aynı varsayılanlar. İlk girişten sonra hepsini değiştirin. Masaüstündeki SAMM Info kısayolu bunları SAMM'in IP adresi ve VM'ye SSH ile nasıl bağlanılacağı ile birlikte yeniden gösterir.

Ne sorulur

  1. PC'de birden fazla bağlı bağdaştırıcı varsa SAMM'ın hangi ağa katılacağı. Önerilen seçenek için Enter'a basın (kablolu, Wi-Fi'den önce gelir).
  2. O ağdaki SAMM'ın IP adresi. Boş bir adres önerir; kabul etmek için Enter'a basın, başka bir adres yazın veya dhcp yazın.

Hyper-V kapalıysa yükleyici onu açar ve Windows'un bir kez yeniden başlatılmasını ister; yeniden oturum açtığınızda kendi başına devam eder. Gerisi — Multipass, ağ köprüsü, VM ve SAMM'ın kendisi — bir ilerleme çubuğuyla 10 ile 20 dakika arasında sürer.

Gereksinimler

  • Windows 10 / 11 Pro, Enterprise veya Education, veya Windows Server 2019 ve daha yenisi (64 bit). Windows Home'da Hyper-V yoktur.
  • BIOS/UEFI'de açılmış donanım sanallaştırması (Intel VT-x veya AMD-V). Yükleyici bunu denetler ve kapalıysa açık bir mesajla durur — bakınız Sanallaştırmayı açın.
  • En az 8 GB bellek, bunun 4 GB'ı SAMM'ın VM'i için boş olmalı (3 GB asgari değerdir; diğer sanal makineler — VMware, VirtualBox — bu değerden düşer), ve 40 GB boş disk alanı.
  • Bir ağ kablosu kesinlikle önerilir. Birçok Wi-Fi sürücüsü bir sanal makineyi ağa köprüleyemez; bu durumda SAMM'a yalnızca PC'nin kendisi ulaşabilir.

Kurulumdan sonra

  • Yönetici panelini http://<SAMM IP>/admin/login adresinden açın (masaüstünde bir SAMM Admin kısayolu bulunur), admin / admin ile oturum açın ve parolayı hemen değiştirin.
  • MikroTik RADIUS'unuzu SAMM IP'sine yönlendirin (UDP 1812/1813) — paneldeki Yönlendirici Sihirbazı bunu sizin için yapar.
  • SAMM, kimse oturum açmadan önce Windows ile birlikte başlar ve PC hiçbir zaman uyku moduna girmeyecek şekilde ayarlanır. Bir dizüstü bilgisayarda şarj cihazını takılı tutun ve kapağın kapatılması için "Hiçbir şey yapma" seçeneğini ayarlayın.
  • Kaldırmak için: aynı satırı -Uninstall ile çalıştırın, veya & ([scriptblock]::Create((irm https://samm.securytik.com/install-windows.ps1))) -Uninstall.

Yükleme

BIOS/UEFI'de sanallaştırmayı açma

Windows'ta SAMM, işlemcinin sanallaştırma özelliğine ihtiyaç duyan bir Hyper-V sanal makinesi içinde çalışır: Intel'de Intel Virtualization Technology (VT-x), AMD'de ise genellikle SVM Mode olarak adlandırılan AMD-V. Çoğu PC bunu açık olarak gelir; bazılarında kapalıdır. Her marka bunu farklı bir menüde gizler, bu yüzden burada genel adımlar ve genellikle bulunduğu yer verilmiştir.

Önce, zaten açık olup olmadığını kontrol edin

Görev Yöneticisi'ni açın (Ctrl+Shift+Esc) → Performans → CPU. Grafiğin altında Sanallaştırma: Etkin yazıyorsa işiniz bitti. (Hyper-V zaten açıksa Windows bunun yerine bir hipervizörün algılandığını belirten bir satır gösterebilir — bu da açık olduğu anlamına gelir.)

Genel adımlar

  1. Çalışmanızı kaydedin ve PC'yi yeniden başlatın.
  2. BIOS/UEFI kurulumunu açın: ekran yanar yanmaz kurulum tuşuna arka arkaya basın (tabloya bakın). Windows 10/11'de Ayarlar → Sistem → Kurtarma → Gelişmiş başlatma → Şimdi yeniden başlat'a, ardından Sorun Giderme → Gelişmiş seçenekler → UEFI Firmware Ayarları → Yeniden başlat'a da gidebilirsiniz.
  3. Advanced, Advanced CPU, Processor, Chipset, Security veya Virtualization menüsünde Intel Virtualization Technology, Intel VT-x, SVM Mode veya AMD-V'yi arayın ve Enabled olarak ayarlayın. (Intel VT-d / AMD IOMMU gerekli değildir.)
  4. Kaydet ve çık (genellikle F10), Windows'un başlamasına izin verin, ardından SAMM yükleyicisini yeniden çalıştırın.

Genellikle nerede bulunur

MarkaKurulum tuşuGenel yer
DellF2Sanallaştırma Desteği → Sanallaştırma / Intel Sanallaştırma Teknolojisi'ni Etkinleştir
HPF10 (veya Esc, ardından F10)Advanced (veya Security / System Configuration) → Virtualization Technology (VTx)
LenovoF1 / F2 (veya Novo düğmesi)Security (ThinkPad) veya Configuration → Intel Virtualization Technology / AMD SVM Technology
ASUSF2 / DelAdvanced Mode (F7) → Advanced → CPU Configuration → Intel Virtualization Technology veya SVM Mode
AcerF2Advanced (veya Main) → Intel Virtualization Technology
MSIDelOC → CPU Features → Intel Virtualization Tech veya SVM Mode
GigabyteDelTweaker (veya Advanced) → Advanced CPU Settings → Intel Virtualization Technology veya SVM Mode
Sunucular (Dell iDRAC, HPE, Supermicro)F2 / F9 / DelProcessor Settings → Virtualization Technology — genellikle zaten açık
Başka bir sanal makinenin içindeki bir sanal makine (VMware, Proxmox veya Hyper-V içinde çalışan Windows'un kendisi), bunun yerine dış hipervizörde açılmış iç içe sanallaştırma (nested virtualization) gerektirir — örneğin VMware'in CPU ayarlarında VM kapalıyken "Virtualize Intel VT-x/EPT".

Yükleme

Seçenek C — bir sürüm paketinden manuel olarak yükleme

En son samm-<version>.tar.gz dosyasını şu adresten indirin: GitHub Sürümleri sayfası,\n sonra sunucuda:

tar -xzf samm-<version>.tar.gz
cd samm-<version>
sudo bash install.sh

Ayrıca, başka bir makinede üretilen bir zip dosyasından da dağıtabilirsiniz — kurulum programı rsync kaynak kodunu /opt/samm'a kendisi yerleştirir.

mkdir -p /opt/samm && unzip samm.zip -d /tmp/samm-bundle
sudo bash /tmp/samm-bundle/samm/install.sh

Depoyu /opt/samm üzerine klonlayın ve sudo bash /opt/samm/install.sh çalıştırın.

Her iki durumda da kurulum tamamlandığında yönetim portalını açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<your-server>/admin · Kullanıcı adıadmin · Şifreadmin

İlk girişinizden hemen sonra yönetici parolasını değiştirin.

Yükleme

Seçenek D — Docker Compose ile yükleyin

SAMM 'ü kaplar olarak çalıştırmayı tercih ederseniz (aynı ürün, farklı şekilde paketlenmiş) github.com/mhdhaidarah/samm-docker adresindeki Docker Compose dağıtımını kullanın. Docker 'in mevcut olduğu herhangi bir ana bilgisayarda:

curl -fsSL https://github.com/mhdhaidarah/samm-docker/releases/latest/download/install.sh | sudo bash

Eksiğindeyse Docker'ı yükler, güçlü rastgele bir veritabanı şifresiyle doldurulmuş bir docker-compose.yml /opt/samm-docker/ içine bırakır ve yığını başlatır. Görünüm mhdhaidarah/samm, çıplak işletim sistemi yüklemesinden aynı derlenmiş paketle oluşturulur — yapılandırılmış olarak kapalı kaynaklı.

Çoklu mimari — aynı etiket linux/amd64 ve linux/arm64 için yayınlanır ve doğru sürüm etiketten otomatik seçilir: herhangi bir Docker ana bilgisayarında docker pull (Intel/AMD, ARM sunucu, Apple Silicon Mac) ve yönlendiricinin kendisinde MikroTik RouterOS 7.23+. Tek dosya, tüm platformlar.

curl ile bash arasında borulamaya izin verilmeyen ana bilgisayarlarda (kilitli kutular, katı çıkış politikaları), çalışmaya hazır oluşturma dosyasını doğrudan alabilirsiniz:

git clone https://github.com/mhdhaidarah/samm-docker.git
cd samm-docker
# optional: edit docker-compose.yml and replace change-me-strong-random-string
docker compose up -d

Birkaç özellik henüz Docker modelinde mevcut değildir (aşamalı lisans kilitleme, dinamik FreeRADIUS yeniden yükleme).\n Yerleşik WireGuard ve Cloudflare Tünel yönetici sayfaları, Docker varyantında kasıtlı olarak gizlenmiştir; kapsayıcının içinden erişilemeyen ana bilgisayar düzeyindeki sistemd hizmetlerini yönetirler. Yerleşik olanlara ihtiyacınız varsa yukarıdaki Seçenek A veya C'yi seçin veya Docker ana bilgisayarında doğrudan SAMM ile birlikte cloudflared / wg-quick komutunu çalıştırın. Bkz.\n Tam v1 uyarıları ve manuel yükleme yolu için Docker varyantının README dosyası.

Windows'ta ( Docker Desktop ) — yalnızca değerlendirme

Üretim için önerilmemektedir. Windows uyku / uyku moduna geçme / kapağı kapatma, kapsayıcıları durdurur; başlatma-yeniden başlatma yalnızca WSL başladığında tetiklenir (Windows başlatılmasında değil); günlük otomatik güncelleme zamanlayıcısı yalnızca WSL aktifken çalışır. Değerlendirme / demo için kullanın, ardından üretim için bir Linux sanal makinesi (Hyper-V, Proxmox, ESXi) veya küçük bir fiziksel kutu (örneğin, Ubuntu Sunucu çalıştıran bir NUC) üzerinde dağıtın.

Yükleme Docker Masaüstü Windows için (ilk başlatmada WSL2 arka ucunu kurar). Ardından PowerShell'ten — WSL terminali gerekmez — compose paketini alın ve yığını başlatın:

mkdir C:\samm-docker
cd C:\samm-docker
curl.exe -fLO https://github.com/mhdhaidarah/samm-docker/releases/latest/download/docker-compose.yml
# optional: notepad docker-compose.yml — replace change-me-strong-random-string with your own password
docker compose pull
docker compose up -d

Docker Masaüstünde Konteynerler altında yığın başlatılmasını izleyin — samm grubu 8 servis olarak genişler. Hepsi yeşil olduğunda, yönetici portalı açın ve bu kimlik bilgileriyle giriş yapın:

Giriş URL'sihttp://localhost:8000/admin · Kullanıcı adıadmin · Şifreadmin

İlk girişinizden hemen sonra yönetici parolasını değiştirin.

Gerçek bir MikroTik NAS, RADIUS için bu Windows ana bilgisayarına çarpacaksa, Windows Güvenlik Duvarı üzerinden UDP 1812 + 1813'e izin verin:

New-NetFirewallRule -DisplayName "SAMM RADIUS" -Direction Inbound -Protocol UDP -LocalPort 1812,1813 -Action Allow

Şunu sökün: yükleme dizininden docker compose down -v ( -v , postgres birimini ve Fernet anahtarını siler; veri eklediyseniz önce bunları yedekleyin).

Yükleme

Seçenek E — bir MikroTik yönlendiriciye kurulum (RouterOS 7.23+)

Aynı SAMM, Linux makinesi gerekmez. MikroTik cihazınız container paketini destekliyor ve USB sürücü veya microSD takılıysa, tüm yığını doğrudan yönlendiricide çalıştırabilirsiniz — her yerde kullanılan aynı docker-compose.yml ile. RouterOS 7.23+ doğru CPU mimarisini çok mimarili imaj etiketlerinden otomatik çeker, yani indirilecek yönlendiriciye özel bir şey yoktur.

Desteklenenler: Her kapsayıcıya sahip MikroTik router — RB5009, hAP ax², CCR2004-1G-12S+2XS, CCR2116, CCR2216, L009 ve benzerleri (arm64), ayrıca x86 RouterOS ve CHR (amd64). Desteklenmeyenler: armv7 / mipsbe / smips / tile / ppc cihazları (hEX, RB750, daha eski RB modelleri) — kapsayıcı desteği yok veya SAMM yığını için çok az RAM/CPU. RouterOS 7.23 veya daha yeni sürümleri gereklidir (daha eski sürümler çoklu mimari etiketinden mimari seçemez).

1. Yönlendiriciyi hazırlayın

container paketini kurun (mikrotik.com/download'daki extra_packages.zip içinden — uygun container-*.npk dosyasını Files üzerinden yükleyip yeniden başlatın). Ardından konteyner modunu etkinleştirin (tek seferlik — yalnızca fişi çekip takarak etkinleşir, normal yeniden başlatma yetmez):

/system device-mode update container=yes
# HARD reboot the router (unplug the power) — a soft /system reboot
# will NOT activate the container feature

2. Diski biçimlendirin ve bağlayın (ext4)

Bir USB sürücü veya microSD takın (≥ 8 GB önerilir — Postgres + görüntü katmanları eklenir). Yönlendiricide:

/disk print
# note the disk slot, e.g. "usb1-part1" or "disk1"
/disk format-drive usb1-part1 file-system=ext4 label=samm

Biçimlendirmeden sonra disk bağlantılarını ve yazılabilir olduğunu doğrulayın:

/disk print detail
# look for "type=ext4" and a mount point like "/usb1-part1"

3. compose dosyasını kopyalayın

Her platform için tek dosya. change-me-strong-random-string (Postgres parolası — her yerde aynı güçlü değer) ve change-me-random-token değerlerini değiştirin. Sonra WebFig/WinBox'ta: Container → Apps → + New → YAML, yapıştırın, 2. adımdaki ext4 diski depolama olarak ayarlayın ve gönderin. RouterOS 7.23+ doğru CPU mimarisini imaj etiketlerinden otomatik çeker.

"waiting for reverse proxy" ekranında mı takıldı? RouterOS 7.23+ üzerinde Apps iletişim kutusunda Use HTTPS işaretini kaldırın ve yeniden dağıtın — bu seçenek uygulamanın web arayüzü proxy'sini denetler, imaj çekmeyi değil.
docker-compose.yml
name: samm

services:
  postgres:
    image: postgres:16-alpine
    restart: unless-stopped
    environment:
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    volumes:
      - pgdata:/var/lib/postgresql/data
    healthcheck:
      test: ["CMD-SHELL", "pg_isready -U samm -d samm"]
      interval: 10s
      timeout: 5s
      retries: 12

  samm-api:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["api"]
    environment:
      SAMM_ROLE: api
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
      SAMM_API_HOST: 0.0.0.0
      SAMM_API_PORT: 8000
      SAMM_API_WORKERS: 2
      WA_BRIDGE_URL: http://wa-bridge:8787
      WA_BRIDGE_TOKEN: change-me-random-token
    depends_on:
      postgres:
        condition: service_healthy
    healthcheck:
      test: ["CMD-SHELL", "curl -fsS http://127.0.0.1:8000/health >/dev/null || exit 1"]
      interval: 10s
      timeout: 5s
      retries: 30
      start_period: 900s
    ports:
      - "8000:8000"
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm
      - sammlocales:/opt/samm/app/locales

  samm-radius:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["radius"]
    environment:
      SAMM_ROLE: radius  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  samm-worker:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["worker"]
    environment:
      SAMM_ROLE: worker  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    cap_add:
      - NET_RAW
    sysctls:
      - net.ipv4.ping_group_range=0 2147483647
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  samm-notification:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["notification"]
    environment:
      SAMM_ROLE: notification  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
      WA_BRIDGE_URL: http://wa-bridge:8787
      WA_BRIDGE_TOKEN: change-me-random-token
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  samm-telegram:
    image: mhdhaidarah/samm:latest
    restart: unless-stopped
    command: ["telegram"]
    environment:
      SAMM_ROLE: telegram  # see samm-api notes — parser-agnostic role hint
      POSTGRES_HOST: postgres
      POSTGRES_PORT: 5432
      POSTGRES_DB: samm
      POSTGRES_USER: samm
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    volumes:
      - etcsamm:/etc/samm
      - sammvar:/opt/samm/var
      - sammlogs:/var/log/samm

  wa-bridge:
    image: mhdhaidarah/samm:wa-bridge-latest
    restart: unless-stopped
    environment:
      WA_BRIDGE_TOKEN: change-me-random-token
      TZ: UTC
    depends_on:
      - samm-api
    volumes:
      - wabridge_auth:/data/auth      # multi-device session — persists the QR link

  freeradius:
    image: mhdhaidarah/samm:freeradius-latest
    restart: unless-stopped
    environment:
      POSTGRES_HOST: postgres
      POSTGRES_PASSWORD: change-me-strong-random-string
      TZ: UTC
    depends_on:
      postgres:
        condition: service_healthy
      samm-api:
        condition: service_healthy
    ports:
      - "1812:1812/udp"
      - "1813:1813/udp"

volumes:
  pgdata: {}
  etcsamm: {}
  sammvar: {}
  sammlogs: {}
  sammlocales: {}
  wabridge_auth: {}      # WhatsApp bridge multi-device session

4. MikroTik cihazını doğrulayın ve SAMM cihazına bağlayın

SAMM kapsayıcıları çalışmaya başladıktan sonra yönetici portalını bir tarayıcıda açın ve şu kimlik bilgileriyle oturum açın:

Giriş URL'sihttp://<router-ip>:8000/admin · Kullanıcı adıadmin · Şifreadmin

Yönetici parolasını hemen değiştirin. RADIUS kimlik doğrulama + muhasebe, yönlendiricinin kendisinde UDP 1812 + 1813 üzerinde sunulur; böylece MikroTik RADIUS istemcisi, Sistem → RADIUS bölümünde belirlediğiniz paylaşılan parola ile 127.0.0.1 adresini gösterebilir.

Deneysel dağıtım yolu. RouterOS'un kapsayıcı özelliği, Docker Compose'dan daha az kaynak tüketir — servis adı DNS, bağımlılık sırası (depends_on) ve canlı yeniden başlatmalar farklı davranır. Donanımınızda yığın sorun yaşıyorsa, MikroTik'in yanında küçük bir Linux makinesi (NUC, Pi 4, Linux sanal makinesi) üzerinde Docker çalıştırmaya geri dönün. Aynı compose dosyası orada tam Compose semantikleriyle çalışır.

5. Güncelleme — elle yedekleme ve geri yükleme

MikroTik kapsayıcı uygulamasını güncellemek veritabanınızı siler. RouterOS, yüklü bir uygulamanın sürümünü yerinde değiştiremez — tek yol, uygulamayı kaldırıp tekrar eklemek ve kaldırmak, SAMM veritabanı dahil her şeyi silerek uygulamada saklanan her şeyi siler. Uygulamadan önce bir yedek alın ve bilgisayara indirin. Router'da kalan yedekler de her şeyle birlikte silinir.

MikroTik kapsayıcı kurulumunu yeni bir sürüme taşımak için:

  1. SAMM'de, Araçlar → Yedekleme'e gidin, bir yedekleme oluşturun ve dosyayı bilgisayarınıza indirin.
  2. Yönlendiricide uygulamayı kaldırın ve yeni sürümle tekrar ekleyin. versiyon.
  3. En güncel SAMM'i açın, Araçlar → Yedekleme'e gidin ve indirdiğiniz dosyayı geri yükleyin.

Bu yalnızca MikroTik kapsayıcısı için geçerlidir. Docker tarihinde ( Linux , Windows veya bir Linux VM) güncelleme docker compose pull ise docker compose up -d ve verilerinize dokunulmaz; birimler konteynerler ve hayatta kalmak.

Yükleme

Seçenek F — SAMM Server ISO (hazır kurulum)

SAMM Server ISO boş herhangi bir makineyi veya sanal makineyi hazır bir SAMM sunucusuna dönüştürür: başlatın, gösterdiği tek ekranda DHCP veya sabit IP seçin, onaylayın ve bırakın. Ubuntu Server 24.04 LTS (küçültülmüş) kurar, ana makineye samm-server adını verir ve ilk açılışta en son SAMM sürümünü otomatik indirip kurar — ISO asla eskimez. Konsolda SAMM açılış ekranı ile sunucunun IP'sini, yönetim paneli adresini ve varsayılan giriş bilgilerini gösteren bir karşılama görünür; samm-tools komutu bakım araçlarına (sağlık kontrolü, veritabanı yedekleme/geri yükleme, yönetici parola sıfırlama) doğrudan erişim sağlar.

ISO, makinenin ilk diskini siler. Yalnızca SAMM'a ayrılmış donanımda veya sanal makinede başlatın. Kurulum sırasında makine çevrimdışıysa, internet gelir gelmez kurulum kendini tamamlar.

Bir USB belleğe yazın (Rufus, balenaEtcher veya dd) ya da bir sanal makineye bağlayın, başlatın ve ağ sorusunu yanıtlayın. Kurulumdan sonra varsayılan girişler — panel: admin / admin, işletim sistemi: samm / samm veya root / samm — hepsini değiştirin.

SAMM Server ISO'yu indir 2.2 GB

SHA-2568b6d57e286a4c0524d96b5b4970b57079113e000fc8229f94360410c12f5102e

Yükleme

Kurulum referansı

Etkileşimsiz seçenekler

Tüm istemler ortam değişkenleriyle önceden yanıtlanabilir, böylece yükleyici çalıştırılabilir gözetimsiz:

DeğişkenEtki
DB_PASSOtomatik olarak oluşturulan şifre yerine bu veritabanı şifresini kullanın (yalnızca ilk kurulumda)
CF_TOKENBu Sıfır Güven belirteciyle Cloudflare Tüneli bağlayıcısını yükleyin
SAMM_HTTP_PORTNginx dinleme bağlantı noktasını zorlayın (port-80 algılama istemini atlar)
SAMM_VERBOSE1 ilerleme çubuğu yerine komut çıktısını ham olarak akıtır
NO_COLOR1 Renkli çıktı devre dışı bırakır
DB_PASS='strong_pw'   sudo bash /opt/samm/install.sh
CF_TOKEN='eyJ...'     sudo bash /opt/samm/install.sh
SAMM_HTTP_PORT=8080   sudo bash /opt/samm/install.sh

Yükleyicinin kurduğu şeyler

Yükleyici, bir canlı, renkli ilerleme gösterimi olarak çalışır — bir yüzde çubuğu ve her aşamanın kontrol listesi. Her aşamanın ham çıktısı /var/log/samm-install.log'a kaydedilir; başarısızlık durumunda son 30 satır yazdırılır.

BileşenAyrıntılar
FreeRADIUS 3PostgreSQL arka ucu ile yapılandırılmış ve dinamik NAS istemcileriyle doğrulanmış freeradius -CX
PostgreSQLVeritabanı, şema ve tüm SQL geçişleri uygulandı; her geçiş dosyası bağımsızdır
Python venvTüm bağımlılıklar requirements.txt'den kurulur; çeviri katalogları derlenir. Dağıtımın Python'u derlenmiş paketle uyuşmazsa kurucu, uyumlu bağımsız bir yorumlayıcıyı /opt/samm/runtime içine otomatik indirir
nginxYansıtıcı proxy eklenmeye eklenir — mevcut lokasyonlar asla kaldırılmaz. Ücretsiz olduğunda port 80 kullanır; aksi takdirde alternatif bir port için istek gösterir
5 servicessamm-api, samm-radius, samm-worker, samm-notification, samm-telegram — systemd birimlerinin hepsi etkinleştirildi
WireGuardPaketler yüklendi; daha sonra Sistem → VPN bölümünden yapılandırılır.
cloudflaredBinary her zaman yüklenir; tünel belirteci kurulumda isteğe bağlıdır veya daha sonra Sistem → Cloudflare Tüneli üzerinden eklenebilir.

Tüm kimlik bilgileri — veritabanı şifresi ve oturum imzalama anahtarları — ilk kurulumda otomatik olarak üretilir.

Etkileşimli istemler

Herhangi bir uyarı, kurulum başlamadan önce önce gerçekleşir:

  • Cloudflare tokenu — Zero Trust bağlayıcı belirteci yapıştırarak SAMM'i açık portlar olmadan çevrimiçi yayınlayın veya Enter'a basın ve daha sonra yapılandırın.
  • HTTP portu — 80 numarası zaten kullanılıyorsa, kurulum programı bu lokasyonları değiştirmez ve alternatif bir port talep eder (varsayılan 8080).

Kurulum özeti

Yükleyici işini bitirdiğinde varsayılan yönetici URL'sini içeren bir özet yazdırır. oturum açma adı, seçilen HTTP bağlantı noktası, veritabanı kimlik bilgileri ve yapılandırma dosyası yolları:

============================================================
  SAMM is installed and running.
  Admin portal  : http://localhost/admin/login
  Default login : admin / admin   <- CHANGE AFTER FIRST LOGIN
  Config files  : /etc/samm/samm.yaml  /etc/samm/api.env
============================================================

Yükseltme

Yükseltmek için yeni kaynağı alın ve yükleyiciyi yeniden çalıştırın:

git -C /opt/samm pull        # or unpack a newer release bundle
sudo bash /opt/samm/install.sh

Yeniden çalıştırma, kaynağı senkronize eder, sanal ortamını günceller, tüm göçleri yeniden uygular, FreeRADIUS ve nginx yapılandırmalarını yeniden yükler ve tüm hizmetleri yeniden başlatır. Yapılandırma dosyalarınız ve ilk kurulumda seçilen HTTP portu korunur.

İpucu SAMM kendisini de güncelleyebilir; bkz. Lisanslama ve güncellemeler .\n Otomatik güncellemeleri etkinleştirin veya bunları isteğe bağlı olarak Sistem → Lisans 'tan uygulayın.
Hava boşluklu & uzak veritabanı SAMM yalnızca SAMM gönderir — FreeRADIUS, PostgreSQL, nginx ve diğerleri, kurulum sırasında üst akış apt depolarından alınır, bu nedenle kesintisiz ağlarda kurulumlar, bu paketleri önceden hazırlamalıdır. Uzak bir PostgreSQL için, kurulumdan sonra /etc/samm/samm.yaml'da DSN'yi ayarlayın.

Başlamaya başlamak

İlk adımlar

Beş kısa görev, yeni bir kurulumu abonelerin bağlanıp faturalandırılabileceği noktaya getirir.

1 · İlk giriş

  1. http://<your-server>/admin/ 'ı açın (HTTP bağlantı noktasını kullanın) 80 değilse yükleme özeti) veya Cloudflare tünel URL'niz.
  2. Yönetici ile giriş yapın / admin.
  3. Anında Sistem → Yöneticiler'den veya üst çubuğun profil menüsünden şifreyi değiştirin.

2 · İlk yönlendiricinizi ekleyin

  1. MikroTik'e → NAS gidin ve Router Ekle butonuna tıklayın.
  2. Yönlendiricinin IP'sini, kısa adını ve RADIUS paylaşılan sırrını girin. MikroTik için isteğe bağlı olarak canlı cihaz senkronizasyonu için API kimlik bilgilerini ekleyin.
  3. MikroTik'te, SAMM ana bilgisayarına (portlar 1812/1813) işaret eden bir RADIUS sunucusu ekleyin ve aynı paylaşılan gizli anahtar ile RADIUS'u PPP / Hotspot için etkinleştirin.

Hiçbir FreeRADIUS yeniden başlatımı gerekmez — SAMM, veritabanından dinamik olarak NAS istemcilerini çözer. Tam prosedür için Yönlendiriciler (NAS)'a bakın, veya kurulum sihirbazı MikroTik'ı sizin için yapılandırsın.

3 · Plan oluşturun

Bir plan hızı, sınırları ve sattığınız fiyatı tanımlar. Git Kullanıcılar → Planlar → Yeni plan . Tam alan referansı: Planlar ve sınırlar .

4 · Abone ekleyin

Kullanıcılar → Yeni müşteri 'ye gidin, giriş bilgilerini girin\n kimlik bilgileri ve bir plan seçin. Abone hemen bağlanabilir. Ön ödemeli için\n etkin nokta erişimi, bunun yerine kupon kartı oluşturun.

5 · Lisansınızı etkinleştirin

Yeni bir yükleme, minimum katmanda kayıtsız çalıştırır. Açık Sistem → Lisans ve sınırları kaldırmak için etkinleştirin - bkz. Lisanslama ve katmanlar .

Günlük ritim Yönlendiriciler ekleyin → planlar oluşturun → aboneler veya kartlar ekleyin → Gösterge Paneli'ni izleyin → Muhasebe altında ödemeleri kaydedin.

Başlamaya başlamak

Başka bir sistemden geçiş

Halihazırda başka bir RADIUS faturalandırma sistemi mi kullanıyorsunuz? SAMM onun verilerini okur ve planlarınızı ve abonelerinizi yeniden oluşturur, böylece hiçbir şeyi yeniden yazmanız gerekmez. Aboneler mevcut hizmet parolalarını ve bitiş tarihlerini korur; yani tam olarak eskisi gibi oturum açmaya devam ederler.

Araçlar → Dışa / İçe Aktar bölümüne gidin ve Başka bir sistemden geçiş altından eski sisteminizi seçin. Araçlar bölümünün geri kalanı gibi, yalnızca süper yöneticilere açıktır.

Ne yüklenmeli

Eski sistemDosyaNereden geliyor
SAS4 / Radius Manager .sql veya .sql.gz Eski veritabanının MySQL yedeği
Super Speed Radius .sql veya .sql.gz Eski veritabanının MySQL yedeği
Pro Radius .xlsx veya .csv Dışa aktarılmış abone listesi — o sistem yedek dışa aktarımı sunmuyor

Veritabanı yedekleri çoğu zaman birkaç gigabayttır; sorun değil, dosyayı olduğu gibi yükleyin. Sıkıştırılmış yedeklerin önce açılması gerekmez.

Nasıl Çalışır

  1. Dosyayı yükleyin. Henüz hiçbir şey yazılmaz.
  2. Önizlemeyi inceleyin. Oluşturulacak planları ve aboneleri listeler, atlamak veya düzeltmek zorunda kaldığı her şeyi bildirir ve siz onaylamadan önce toplamı lisansınıza karşı denetler.
  3. SAMM'de zaten var olan kullanıcı adlarına ne olacağını seçin — onları atlayıp SAMM kaydını koruyun ya da adını ve iletişim bilgilerini eski sistemden güncelleyin.
  4. İçe aktarın. Her satır bağımsız olarak yazılır, bu yüzden tek bir hatalı satır asla geri kalanı geri almaz.

Neler aktarılıyor

  • Planlar — eski sistemin kaydettiği ölçüde ad, hızlar, fiyat, süre ve trafik kotası.
  • Aboneler — kullanıcı adı, hizmet parolası, ad, iletişim bilgileri, bitiş tarihi, plan, statik IP ve MAC.
  • Eski sistemde devre dışı bırakılmış aboneler devre dışı kalır.

Faturalandırma, faturalar, ön ödemeli kartlar, destek talepleri, muhasebe ve yönetici günlükleri bilinçli olarak içe aktarılmaz — bunlar eski sistemin veri modeline aittir ve nadiren temiz biçimde karşılık bulur.

Sütunuyla uyuşmayan değerler

Gerçek veritabanları dağınıktır: e-posta kutusuna yazılmış bir adres, cep telefonu alanına düşmüş bir not, Arapça klavyeyle yazılmış bir telefon numarası. SAMM her değeri, sütununun içermesi gereken şeye karşı denetler. Uymayan her şey o alanın dışında tutulur ve bunun yerine abonenin yalnızca yöneticiye açık notlarına, nereden geldiği etiketlenerek kaydedilir — böylece hiçbir şey kaybolmaz ve hiçbir alan kirlenmez. Önizleme bunun kaç değeri etkilediğini size söyler.

Pro Radius ayrıntıları

Pro Radius aboneleri dışa aktarır ama planları aktarmaz; bu yüzden SAMM planları her abonenin hizmet seviyesinden çıkarır ve hızı adından alır ("4MBPS" adlı bir hizmet 4 Mbps'lik bir plana dönüşür). Üç şey bu dosyada hiç yoktur ve sonradan gözden geçirmeniz gereken makul varsayılanlara ayarlanır:

  • Süre — 1 ay olarak ayarlanır. Her abonenin gerçek bitiş tarihi değiştirilmeden içe aktarılır, dolayısıyla bu yalnızca gelecekteki yenilemeleri etkiler.
  • Yükleme hızı — indirme hızıyla eşitlenir.
  • Fiyat — 0 olarak ayarlanır.
Fatura kesmeden önce planları gözden geçirin Bir Pro Radius içe aktarımından sonra Planlar'ı açın ve her biri için gerçek fiyatı ve dönemi belirleyin. Bunu yapana kadar o planlar sıfır üzerinden faturalandırır.

Bilmekte fayda var

  • Birden fazla kez güvenle çalıştırabilirsiniz. Aynı dosyayı yeniden içe aktarmak, hâlihazırda var olan herkesi çoğaltmak yerine atlar.
  • Lisansınız yine de geçerlidir. Dosyada katmanınızın izin verdiğinden fazla abone varsa, önizleme bunu baştan söyler ve kaçının sığacağını belirtir — yükseltebilir veya kısmi bir küme içe aktarabilirsiniz.
  • Önce bir yedek alın — özellikle zaten gerçek veri bulunan bir kuruluma içe aktarıyorsanız.

Aboneler & planlar

Planlar & limitler

Bir plan, abonelere atanan servis tanımıdır; hızı, sınırları ve fiyatı belirler. Kullanıcı eklemeden önce planlar oluşturun.

Temiz kurulum 9 hazır paketle gelir — sekiz aylık hız kademesi ve bir "Expired" kısma paketi — hemen satabilir veya kendi paketlerinizi oluşturabilirsiniz. Tohumlama yalnızca ilk kurulumda çalışır ve eklediğiniz paketlerin üzerine asla yazmaz.

Plan oluştur

  1. Kullanıcılar → Planlara gidin.
  2. Yeni plan'a tıklayın.
  3. Formu doldurun ve Planı kaydet'e tıklayın.

Her sınır bir geçiştir; yalnızca ihtiyacınız olanı etkinleştirin. Aynı mod mevcut bir planı düzenler (satırın ⋮ menüsünü açın → Düzenle).

Plan alanları

AlanAnlam
AdBenzersiz plan adı, ör. Home-50M
FiyatFaturalandırma kullanıldığında fatura dönemine göre ücretlendirilir
İndirme / Yükleme hızıÖrnek: 50M, 512K, 1G — MikroTik hız sınırı olarak uygulanır
Eşzamanlı oturumlarBu pakette aynı anda kaç cihazın çevrimiçi olabileceği. Varsayılan 1 — ilki bağlıyken ikinci giriş reddedilir. Sınırsız için 0 girin. Veri göndermeyi bırakan oturum yok sayılır, böylece kopan bir bağlantı aboneyi asla kilitlemez
Limit: Süre sonuAbonelik, etkinleştirme sonrasında sabit bir süre (gün/ay/saat/dakika) ile sona erer
Limit: KotaAboneliğin tamamı için toplam veri sınırı (birleşik, yalnızca indirme veya yalnızca yükleme)
Limit: Çalışma süresiKümülatif bağlantı süresine ilişkin üst sınır — tüm oturum sürelerinin toplamı
Limit: Günlük kullanımHer gün, yapılandırılmış günlük sıfırlama saatinde sıfırlanan bir veri sınırı
Sınırsız pencereTek bir hızlı pencerenin hızlı eklenmesi — düzenleyicinin tamamı planın Hızlı Windows sayfasında bulunur
IP havuzuAdres ataması için isteğe bağlı RADIUS Çerçeveli Havuz adı
Otomatik yenilemeSüre sonunda plan değiştirmek veya bağlantıyı kesmek yerine yeni bir dönem başlat

Dört limit

Her sınır bağımsız ve isteğe bağlıdır. Birkaç sınır belirlenmişse, SAMM onları düzensiz bir sırada kontrol eder — son kullanma tarihi → kotalar → çalışma süresi → günlük ve ilk tüketilen sınır eylemleri belirler.

LimitİzlerTükendiğinde
Süre sonuAktivasyondan bu yana takvim süresiBaşka bir plana geç veya bağlantıyı kes
KotaKullanılan toplam baytBaşka bir plana geç veya bağlantıyı kes
Çalışma süresiKümülatif oturum saniyeleriBaşka bir plana geç veya bağlantıyı kes
GünlükSon günlük sıfırlamadan bu yana baytlarKısma — girdiğiniz hızlara veya daha yavaş bir paketle — bir sonraki günlük sıfırlamaya kadar

Her limit için tükenince ne olacağını seçersiniz: aboneyi geçireceğiniz bir sonraki paket seçin veya — bağlantıyı kes — olarak bırakın. Günlük limit kesmek yerine kısar: varsayılan olarak kısma hızlarını doğrudan girersiniz (indirme/yükleme alanları) ya da daha yavaş bir "sonraki" paket seçersiniz — her iki durumda da abone bir sonraki günlük sıfırlamada otomatik olarak asıl paketine döner.

Hız pencereleri

Bir hız aralığı , ayarlanan saatler boyunca planın temel hızını geçersiz kılar; örneğin gece yarısından sonra sınırsız hız penceresi. Açmak için bir plan satırını tıklayın Haftanın günü kontrolü ekleyen ve destek sağlayan Speed Windows düzenleyicisi gece yarısını geçen pencereler. Birkaç pencere eşleştiğinde, en yüksek hızlı olanı kazanır.

Not Sınırı aşan veya kısıtlamadan kaynaklanan aboneler, hız pencerelerinden çıkarılır — SAMM, bir sınır aktif olduğunda asla hızı yükseltmez.

İki kullanım kavramı

SAMM kullanımı iki yerde tutar ve bunları hiçbir zaman birleştirmez:

  • Sıfırlanabilen sayaçlar — limit başına durum. Günlük sıfırlama ve yönetici tarafından yapılan sıfırlama ile sıfırlanır.
  • Faturalandırma sayaçları — sıfırlanamaz ömür boyu toplamlar. Hiç sıfırlanmazlar, bu nedenle raporlar ve faturalar her zaman doğru kalır.

Planları yönetme

Planlar listesi, her planın hızını, abone sayısını, aktif limitlerini ve hız pencerelerini gösterir. Bir satırın ⋮ menüsünden düzenleyebilir, hız pencerelerini açabilir, etkinleştirebilir/devre dışı bırakabilir, abonelere atlayabilir veya silebilir (sadece abonesi yokken). Düzenleme, otomatik yenileme tekliflerini yaymak için değişiklikleri tüm mevcut abonelere uygular.

Çiftlik Kopya bir planı tam olarak — hızlar, sınırlamalar, hız pencereleri ve fiyat — yeni bir isim altında kopyalar, bu da tek bir rakamı değiştirmek için el ile bir tarif oluşturmaktan çok daha hızlıdır. Verilen isim zaten alınmışsa, boş olan sonraki sayı kullanılır.

Aboneler & planlar

Aboneler

Bir abone (müşteri / kullanıcı), SAMM'e karşı kimlik doğrulaması yapan bir PPPoE veya Hotspot hesabıdır. Her abone, tam olarak bir plana atanır.

Abone oluştur

  1. Kullanıcılar bölümüne gidin ve Yeni Müşteri butonuna tıklayın.
  2. Formu doldurun ve kaydedin — abone hemen bağlanabilir.
AlanAnlam
Kullanıcı adı *PPPoE / Hotspot giriş adı — benzersiz olmalıdır
Şifre *Giriş şifresi (PAP/CHAP RADIUS kimlik doğrulaması için saklanır)
Ad / SoyadAbonenin adı
Cep telefonu / E-posta / Adresİletişim bilgileri — bildirimler ve faturalar için kullanılır
Plan *Atanacak hizmet planı
Süre sonu geçersizleştirmePlanın hesaplanan tarihi yerine isteğe bağlı manuel son kullanma tarihi
Otomatik yenilemeSüre sonunda plan dönemini otomatik olarak yenile

Aynı anda birden fazla abone oluşturun

Yeni kullanıcı grupları tek bir işlemde sıralı hesaplar oluşturur — tipik olarak bir köy dağıtımına, bir otel veya bir yeniden satıcıya bir dizi girişi elden teslim etmenin yaygın yolu. Kaç tanesini seçin, başlangıç numarasını ve eklemek için kaç basamağı belirleyin (3 001, 002, ... verir); plan, son kullanma tarihi, otomatik yenileme gibi diğer her şey bir kez doldurulur ve hepsine uygulanır. Onlar tek bir şifre paylaşırlar.

Fatura seçeneği, toplu içindeki her kullanıcıya ayrıca uygulanır, bu nedenle otuz beş kayıtlı kullanıcı ya otuz beş fatura oluşturur ya da hiçbiri, ve toplam tutar bağlanmadan önce görüntülenir.

Abone listesi

Kullanıcılar sayfası, her aboneyi bir bakışta atanmış durum noktasıyla listeler. planı ve her bir sınırın ne kadarının kaldığını - ilerleme çubuğuyla günlük kullanım, kota kalan, kalan çalışma süresi ve kalan gün sayısı. Duruma göre filtrele (Tümü / Etkin / Askıya Alındı / Süresi Doldu / Çevrimiçi) veya kullanıcı adına, isme veya cep telefonuna göre arama yapın.

Plan değiştirme rozeti Tek bir rozet abonenin planını gösterir. İki rozet bir okla birleştirilmişse abonenin günlük sınırına ulaştığını ve geçici olarak bir hız sınırlama planında beklediğini gösterir; günlük sıfırlamanın ardından orijinal plana geri döner.

Abone yönetme

Abone başına yapılan her işlem için bir satıra sağ tıklayın veya ⋮ menüsünü kullanın:

EylemNe yapar
Görüntüle / DüzenleAyrıntı sayfasını açın veya iletişim bilgilerini, şifreyi ve süre sonunu düzenleyin
Etkinleştir / Devre dışı bırakHesabı askıya al — çevrimiçi abonelerin bağlantısı kesilir
Süre Sonunu YenilePlanın süresini kalan sürenin üzerine ekleyin; planın bir fiyatı varsa fatura oluşturur
Çalışma Süresini / Kotayı / Günlüğü SıfırlaSeçilen limit sayacını sıfırla
KullanımKullanım grafiklerini ve oturum geçmişini aç
SilAboneyi ve tüm geçmişini kaldır — aktif oturumların bağlantısı önce kesilir
Eylemler nasıl yürürlüğe girer Sıfırlamalar, plan değişiklikleri ve yenilemeler bir denetim günlüğünde sıraya alınır ve samm-radius işareti — genellikle birkaç saniye içinde. Abone ise\n çevrimiçi olduğunda, SAMM ayrıca canlı bir yenileme gönderir. Bkz. CoA ve canlı değişiklikler .

Detay sayfası, abonenin giriş şifresini bir göz düğmesinin arkasında da gösterebilir (tek tıkla kopyalama) — müşteri bilgilerini sorduğunda pratiktir.

Kullanım görünümü

Kullanım eylemi, bir abonenin ayrıntılı bir trafik sayfası açar, 7d / 14d / 30d / 90d dönem seçici ile. Üç ana rakam raporlar: bugünün trafiği (yükleme/indirme ayrımı ve çevrimiçi dakikalar ile), bu ayın trafiği, ve ay için toplam çevrimiçi zaman. Onların altında, günlük trafik grafiği yükleme ile indirme karşı ve tam oturum geçmişi tablosu: başlangıç ve bitiş zamanı, süre, aşağı ve yukarı baytlar, NAS ve her oturumun sonlandırma nedeni.

Toplu işlemler

Birden fazla abonenin sahibi, süresi, durumu veya otomatik yenileme ayarlarını değiştirmek veya silmek için — veya birçok aboneyi silmek için — Toplu Değişiklik ve Toplu Silme araçlarını kullanın. Bir elektronik tablodan toplu olarak abone oluşturmak için İhracat / İçe Aktarma'yı kullanın.

Bir aboneyi belirli yönlendiricilerle kısıtlama

Bir abone (veya tüm kart grubu), edit formundan belirli NAS router'lara bağlanabilir. Hiç router seçilmemişse hesap herhangi bir NAS üzerinde çalışır; bir veya daha fazla seçilmişse kimlik doğrulaması sadece bu router'lardan sadece kabul edilir — RADIUS'un kendisi içinde zorla kapatma uygulanır. Ayar değiştirilirse, artık izin verilmeyen bir router'da hemen tüm canlı oturumlar kesilir. By-NAS yönetici kapsamı ile birleştirildiğinde, bu, çok şubeli ve franchise ayarlarının her bir şubenin abonelerini o şubenin router'larında tutmasının nasıl sağlandığını gösterir.

Aboneler & planlar

Hotspot kartları

Ön ödeme ile Hotspot erişimi için, bireysel aboneler yerine fiş kartları oluşturun. Her kart, kendi hız ve sınırlamaları olan kullanıcı adı/şifre çiftidir, binlik olarak oluşturulur ve dağıtım için basılır.

Kart grubu oluştur

  1. Kullanıcılar → Hotspot Kartları'na gidin ve Yeni Grup'u tıklayın.
  2. Aşağıdaki formu doldurun ve Grup oluştur düğmesine tıklayın — SAMM her kartın kimlik bilgilerini otomatik olarak oluşturur.
BölümAlanlar
KimlikBenzersiz grup adı, açıklama, isteğe bağlı kullanıcı adı öneki, kaç kart oluşturulacağı (10.000'e kadar)
Kimlik bilgileriKullanıcı adı ve şifre formatı (sayılar/harfler/alfasayısal) ve uzunluk
Hız limitiİndirme ve yükleme hızı — 256k, 6M, 1G; 0 = sınırsız
Transfer limitiSınırsız, birleşik sınır veya ayrı indirme/yükleme sınırları (MB / GB / TB)
Zaman limitleriÇalışma süresi sınırı, ilk oturum açma sonrasında sona erme tarihi ve grubun "geçerlilik süresi" raf tarihi

Kartın ilk girişi tarihinden itibaren son kullanma süresi sayılır, geçerli olduğu tarih ise katı bir son tarih — kartlar bu tarihten sonra kullanılamaz, etkinleştirilmiş olsalar bile.

Grup yönetimi

Bir grubun ⋮ menüsünden tüm kartları tek seferde etkinleştirin veya devre dışı bırakın, grubun "geçerlilik" tarihini uzatın, partiye kart ekleyin veya bilgilerini düzenleyin. Tekil kartlar, kart detay sayfasından sıfırlanabilir (kota, bağlantı süresi veya bitiş) ya da devre dışı bırakılabilir.

Çift grup her ayarı tam olarak kopyalar ve taze kodlar ile aynı sayıda kart oluşturur — bir kart kodu yalnızca tek bir kartın ait olabileceği şekilde, bir kopyalaşma eski bir baskının klonlanması değil, yeni bir baskı döngüsüdür. Bu, tükenmiş bir indirim kuponu partisini yeniden sipariş etmenin hızlı yoludur.

Kart durumları

DurumAnlam
KullanılmamışOluşturuldu ancak hiç giriş yapılmadı
AktifKullanımda, limitler dahilinde
TükendiBir limit (kota, çalışma süresi veya süre sonu) ulaşıldı
Devre dışıManuel olarak devre dışı

Yazdırma ve izleme

Kartlarını görmek için bir grup açın, dağıtım için bunları bir PDF olarak yazdırın\n (yazdırma düzeni, Ayarlar'daki ISP logonuzu kullanır) ve kart başına kullanımı gözden geçirin. Kart\n trafik aynı zamanda Raporlarda da görünür.\n Kartlar sekmesinde her grubun kendi muhasebe görünümü vardır.

Aboneler & planlar

Self Servis — misafirler kendileri oturum açar

Bir kuponun zıttı: kimse hiçbir şey basmaz ve masanın başında durmaz. Bir ziyaretçi, Sova'ya bağlanır, giriş sayfasında Kayıt Ol'u tıklar, adını ve cep telefonu numarasını girer ve SAMM, SMS, WhatsApp veya e-posta yoluyla bir şifre kodu gönderir. Onu aynı sayfada girerler ve çevrimiçi olurlar — ve siz, kimlerin misafir ağı kullandığını gösteren adlandırılmış, dışa aktarılabilir bir kayıt tutarsınız.

Tipik mekanlar: restoranlar ve kafeler, oteller ve misafirhaneler, fuarlar ve fuarlar, konferanslar, alışveriş merkezleri, klinikler ve bekleme salonları, spor salonları, ortak çalışma alanları, salonlar, havaalanı bekleme salonları, stadyumlar, kampüsler, kütüphaneler, araba galerileri, düğün mekanları, tatil köyleri ve kamp alanları.

Açma

  1. Öncelikle bir teslimat kanalı ayarlayın. Bildirim Merkezi → SMS veya WhatsApp'ı etkinleştirin ve kendinize bir test mesajı gönderin. Başka bir şey çalışmaz, tek bir kanal çalıştığında.
  2. Kendin Yap → Ayarlar: işaretle Misafirlerin kendileri kayıt olmasını izin verin, sunmak istediğiniz kanalları seçin ve bir şifre kodunun ne kadar süre geçerli kalacağını ve bir misafirin başka bir şifre kodu isteden önce ne kadar beklemesi gerektiğini ayarlayın.
  3. Kendin Yap kart grubundan Şifreler otomatik olarak oluşturulur, bunu değiştirecek bir nedeniz yoksa — bu grup hız ve bir şifreyi paylaşabilecek cihaz sayısını belirler.
  4. Her kullanım durumunuz için Kayıt sekmesini etkinleştirin — aşağıda gösterildiği gibi. Bu, insanların kaçırdığı adımdır.

Giriş sayfası — insanların kaçırdığı adım

Kayıt sekmesi her oturum için tasarlanmıştır ve varsayılan olarak kapalıdır. MikroTik Yöneticisi → Router → Giriş Sayfası'na gidin, kullandığınız tasarımı düzenleyin ve Kendi Hizmetini İzin Ver işaretini koyun. Misafirlerin aynı ekranda göreceği tüm cümleleri yeniden düzenleyebilirsiniz — Kayıt sekmesi etiketi, tanıtım satırı, iki alan etiketi, düğme ve beş yanıt ("parola yolunda", "zaten biriniz var", "lütfen daha sonra tekrar deneyin", "onaylayamadık", "kayıt mevcut değil").

Daha sonra Push'a basın — ve her SAMM yükseltmeden sonra tekrar basın. Hotspot giriş sayfaları, router'ın kendi flash depolamasında saklanır, SAMM'de değil. SAMM'i yükseltmek, sayfaları yeniden itme işlemini yapmaz, bu nedenle router eski sayfasını, üzerinde "Kayıt" sekmesi olmayanı, yeniden itmeniz olana kadar sunmaya devam eder. Giriş Sayfası sekmesinde, router'ın yüklediğiniz sürümden eski sayfaları sunduğunda SAMM sizi uyarır ve Kendin Yap sayfası, sekmeyi görüntüleyemeyen tüm router'ları listeler ve bir kez onlar için düzeltme önerir.

Kötüye kullanımı durduran kurallar

  • Her numaraya bir canlı şifre. Henüz geçerli olan bir kod sorulduğunda, misafire mesajlarını kontrol etmeleri yerine başka bir kod göndermemek gerektiğini bildirir.
  • Sonra bir bekleme süresi belirlersiniz, o sayı yeni bir istekte bulunmadan önce.
  • Geçerlilik, erişim kodunun gönderildiği anda başlar, ilk girişten değil. Bu nedenle, bir hafta boyunca kullanılmayan kod hala çalışmaz.
  • Lisansınız tarafından belirlenen günlük kullanım sınırı (aşağıya bakınız). Kullanım miktarı bittiğinde, misafirler daha sonra tekrar denemeleri istenir ve önceden verilen erişim kodları hala çalışır durumda kalır.
  • Her deneme, cihazın MAC adresi olarak kaydedilir, zira router tarafından bildirilmiştir — misafir kullanıcılar tarayıcılarından sahte yapmaları mümkün değildir.

Lisans

Self Service planınızdan ayrı lisanslanır; kurulumun günde kaç giriş kodu verebileceğine göre ücretlendirilir ve kendi tarihinde yenilenir — yani ücretli bir eklentiyle Free'de ya da eklentisiz Unlimited'da olabilirsiniz. Her kurulum günde 10 kodu ücretsiz alır; Light bunu 50'ye, Heavy 200'e çıkarır, Max ise sınırı kaldırır. Fiyatlara bakın.

Kendin Yap sayfası, bugün için kullanılan/izinli miktarları gösterir ve izin bitiminde açıkça bildirir. Lisansı securytik.com gösterge panelinden satın alın veya yenileyin veya Sistem → Lisans bölümünden bir SecuryTik yöneticisine başvurun. Teslim edilemeyen bir şifre numarası izin kullanımını tüketmez.

Ağ & yönlendiriciler

Yönlendiriciler (NAS)

Bir NAS (Ağ Erişim Sunucusu), SAMM üzerinden RADIUS ile aboneleri kimlik doğrulayan bir routtur. Her abone trafiğini taşıyan router'a bir NAS kaydı gerekmektedir.

Yönlendirici ekle

  1. MikroTik'e → NAS gidin ve Router Ekle butonuna tıklayın.
  2. Aşağıdaki alanları doldurun ve kaydedin.
AlanAnlam
NAS IP / ana bilgisayar adıSAMM ana makinesi tarafından görülen yönlendiricinin adresi
Kısa adArayüz genelinde görüntülenen kolay bir etiket
Türmikrotik canlı cihaz senkronizasyonu ve yapılandırma itme kilidini açar; diğer türler yalnızca RADIUS'a sahiptir
Gizli anahtarRADIUS paylaşılan sırrı — yönlendiriciyle tam olarak eşleşmelidir, aksi takdirde kimlik doğrulama başarısız olur
CoA portuUDP bağlantı noktası SAMM , Yetki Değişikliği paketlerini ( MikroTik varsayılan 3799) adresine gönderir
API portu / kullanıcı / şifreMikroTik API kimlik bilgileri SAMM , cihaz bilgilerini okumak ve yapılandırmayı göndermek için kullanır
Yeniden başlatma gerekmez SAMM , NAS istemcilerini veritabanından dinamik olarak çözer; yönlendirici hiçbir zaman FreeRADIUS yeniden başlatmayı gerektirmez.

NAS listesi

Her router tek bir tabloda görünür — ID, NAS IP/host adı, kısa ad, tür, maskelenmiş gizli (hücreye tıklayarak onu göster), CoA ve API portları ve canlı ping sonucu ile gidiş dönüş süresi. Arama kutusu IP, kısa ad veya açıklama tarafından filtreler.

Her satırın ⋮ menüsü, her router için eylemleri içerir: Cihazı Görüntüle ve Bilgi Yenile (MikroTik'e özgüdür), Düzenle, RADIUS yapılandırmasını İçe Aktar (MikroTik'e özgüdür) ve Sil. Bir mikrotik-tipi satır açıldığında, doğrudan cihaz sayfasına atlar: Cihaz Sayfası.

Komşuları keşfet

MikroTik cihazlarını ağda taramak için Discover neighbors'a tıklayın (MikroTik'in komşu keşif protokolüyle) ve her adresi elle yazmadan NAS kaydı olarak ekleyin. Keşfedilen router IP ile eklenebilir veya Otomatik eklenebilir — router'da bir SAMM yönetim kullanıcısı oluşturan, yönetim IP'si gönderen ve fabrika köprüsünü kaldıran tek tıklık kurulum.

Otomatik ekleme temiz router'lar içindir Tek tıklık kurulum, fabrika çıkışı (veya sıfırlanmış) cihazlar içindir — halihazırda yapılandırma taşıyan bir router'da mevcut kurulumun üzerine yazabilir veya bozabilir.

RADIUS yapılandırmasını yönlendiriciye gönder

MikroTik NAS kayıtları için, satırın ⋮ menüsü RADIUS yapılandırmasını gönder seçeneğini sunar. SAMM, API aracılığıyla router'ı sizin yerinize yapılandırır, bu nedenle el ile girmek zorunda kalmazsınız. SAMM sunucu IP'sini (router'dan erişilebilir olmalıdır) ve kimlik doğrulama, faturalandırma ve CoA portlarını onaylar; ardından SAMM, router'da bir RADIUS girişi oluşturur veya değiştirir.

AyarDeğer
YorumSAMM — Bu girdiyi daha sonra bulmak ve güncellemek için SAMM'in kullandığı etiket
Hizmethotspot, ppp
Adres / gizli anahtarBu NAS kaydındaki paylaşılan gizli bilgiye sahip SAMM ana bilgisayarı
Zaman aşımı3000 ms
Gelen CoAKabul edildi, onayladığınız CoA portunda

İletim tamamlandığında diyalog bir sonuç günlüğü gösterir.

MikroTik tarafını yapılandır

Bunun yerine yönlendiriciyi manuel olarak yapılandırırsanız:

  • SAMM sunucuya işaret eden bir RADIUS sunucusu ekleyin, aynı paylaşılan gizli anahtar ile, PPP / Hotspot için etkinleştirilmiş.
  • Kimlik doğrulama portu 1812, muhasebe portu 1813 kullanın.
  • Gelen CoA'yı 3799 numarası portta kabul edin.
  • Muhasebe Interim-Update aralığını yaklaşık 5 dakika yapın (SAMM sihirbaz varsayılanı) — SAMM kullanımı bu sıklıkta toplar ve limitleri değerlendirir; daha kısa aralıklar limit gecikmesini azaltır ama muhasebe trafiğini artırır.

Yalnızca izleme cihazları

MikroTik envanterinde bir izleyici olarak eklenen bir router, pinglenir ve senkronize edilir, ancak RADIUS rolü yoktur — abone kimlik doğrulaması yapamaz. Abone olmayan router'ları izlemek için onu kullanın.

Ağ & yönlendiriciler

MikroTik yöneticisi

Bir yönlendiricinin API kimlik bilgileri olduğunda, SAMM onu doğrudan yönetir MikroTik API — WinBox yok, SSH yok. MikroTik bölümü, her yönlendiricinin canlı bir envanteridir ve her cihaz, aşağıdakileri içeren bir ayrıntı sayfası açar: RouterOS 'ın neredeyse her bölümünü tarayıcınızdan yapılandıran on beş sekme.

MikroTik Monitörü

MikroTik → Monitör , yönlendirici başına bir kartı düzenlenmiş şekilde gösterir bir ızgara olarak. Her kart raporu — samm-worker tarafından yenilenir ve canlı anket yapılır her 30 saniyede bir — erişilebilirlik noktası, RouterOS sürümü, CPU yükü ve çekirdek sayısı, hafıza kullanımı, aktif oturum sayısı, çalışma süresi ve son örneğin süresi.

Bir kart ya NAS olarak etiketlenir (RADIUS ile aboneleri de kimlik doğrulayan bir router) ya da izleme olarak (sadece izleme için eklenen bir cihaz). MikroTik ekle yeni bir cihaz kaydeder; Şimdi yenile anında bir sorgulama zorlar. Sadece izleme kartları sağ tıklama menüsü taşır — Aç, Düzenle, Bilgi Yenile, Sil.

Cihaz sayfası — on beş sekme

Tam yönetim sayfası için herhangi bir cihazı açın. Sekmeler dört gruba ayrılır.

İzleme

SekmeNe gösterir
Genel BakışCihaz bilgisi, sistem bilgisi ve performans geçmişi grafikleri (CPU, bellek, zaman içindeki oturumlar)
ArayüzlerCanlı durumuyla birlikte her arayüzün yanı sıra arayüz başına trafik geçmişi
Web siteleri ve UygulamalarÜç alt görünüm: Monitor (router'da görülen site ve uygulamalar, trafik geçmişiyle), QoS (uygulama bazlı öncelik, aşağıda) ve App Filter (katalogdan DNS tabanlı içerik engelleme)

Cihaz Yöneticisi

Cihaz Yöneticisi → Genel sekmesi, cihaz için ana yönetim sayfasını temsil eder: Kimlik (yönlendirici adı), Zaman (saat, zaman dilimi ve NTP) ve Araçlar (yeniden başlatma, ping ve diğer tek tıklamayla yönlendirici eylemleri).

Ağ yapılandırması

SekmeNe yapılandırırsınız
KöprüLAN köprüleri oluşturun ve her birine hangi fiziksel arayüzlerin (bağlantı noktalarının) ait olduğunu seçin
VLANVLAN arayüzlerini ekleyin ve yönetin
IPÜç alt sekmeli — Statik (statik ve dinamik adresler), DHCP istemci (üst akımdan bir adres çekme), DHCP sunucu (adresleri dağıtma, canlı bir kira tablosu ile)
DNSWeb siteleri ve Uygulamalar
WiFi / CAPsMANYapılandırmaları ve güvenlik profilleriyle Wi-Fi arayüzleri; ve CAPsMAN denetleyicisi — yapılandırmalar, sağlama kuralları ve uzak CAP'ler

Hizmetler & bakım

SekmeNe yapılandırırsınız
PPPoEPPPoE sunucuları, PPP profilleri, IP havuzları ve RADIUS muhasebesi ara güncelleme aralığı
HotspotErişim noktası sunucuları, erişim noktası profilleri ve kullanıcı profilleri, DHCP/IP havuzları ve sabit portal oturum açma sayfası
İnternetWAN yukarı bağlantıları — SAMM tarafından yönetilen WAN'lar ve varsayılan rotalar; SAMM olmayan mevcut WAN'lar salt okunur olarak gösterilir
Güvenlik duvarıFiltre kuralları, router güvenlik analizi, bağlantı ve hedefler, güvenlik modülleri ve güvenlik duvarı yedekleri — Auto-Security uygulamadan önce anlık görüntü alır ve zamanlı otomatik geri alma kurabilir; sizi dışarıda bırakan bir kural seti otomatik geri yüklenir
GüncellemeRouterOS güncelleme — bir güncelleme kanalı seçin, kontrol edin, uygulayın ve yüklü paketleri inceleyin
SihirbazAşağıdaki kılavuzlu ilk kurulum

PPPoE ara güncelleme aralığı

PPPoE sekmesinde, Geçici güncelleme , yönlendirici, RADIUS muhasebe Ara Güncelleme paketlerini SAMM adresine gönderir. SAMM bu paketleri şunu yapmak için kullanıyor: bayt ve çalışma süresi sayaçlarını biriktirmek ve kotayı, günlük ve çalışma süresi sınırlarını değerlendirmek - bunlar olmadan, yaptırımı sınırlayın ve canlı oturum sayaçları durur . Önerilen değer: 5m .

Hotspot giriş sayfası

Hotspot sekmesinden, yakalama portalı giriş sayfasını yönetirsiniz: MikroTik varsayılan sayfalarını korur, yerel şablonlardan birini uygular veya kaydedilen tasarımlarınızdan birini seçersiniz. SAMM, görsel tasarım düzenleyicisi ve şablon galerisi içerir — giriş sayfasını özelleştirin ve doğrudan router'ın hotspot'una gönderin.

Uygulama farkındalıklı QoS

QoS görünümü (Web Siteleri ve Uygulamalar'ın bir alt sekmesi), uygulamaları ve siteleri açar SAMM zaten yönlendiricide bir indirme önceliği planı görüyor. Her uygulamayı havuzdan şuraya sürükleyin: sekiz öncelik aralığından biri — çekişme altında ilk olarak 1. sıra sunulur, 8. sıra son; Havuzda bırakılan uygulamalar şekillendirilmez. İsteğe bağlı olarak herhangi bir uygulamanın indirme hızını sınırlayın (örneğin 10M ) ve rekabet edilecek öncelik için toplam indirme tavanını belirleyin. Otomatik dağıt kategoriye göre her şeyi tek tıklamayla düzenler; önce mesajlaşma, ardından AI hizmetleri ve ardından Mağazalar, diğer her şey aşağıda.

Gönderdiğinizde SAMM, yuvaları en yüksek öncelik önce gelecek şekilde, eşleşen paket işaretleme güvenlik duvarı kurallarıyla birlikte bir MikroTik queue tree halinde derler (SAMM:qos, parent=global etiketli). Bu, izlemeyi de güçlendiren aynı Websites & App filter kataloğu üzerine kuruludur; bu nedenle yalnızca yönlendiricide gerçekten görülen uygulamalar görünür — ve SAMM QoS'u kaldırmak, sayaçlarınıza dokunmadan her SAMM:qos nesnesini yönlendiriciden tamamen geri çıkarır.

Kurulum sihirbazı

Sihirbaz sekmesi her şeyi on kısa adımda toplar ve sonunda tüm yapılandırmayı tek seferde router'a gönderir. Son inceleme adımında onaylayana kadar hiçbir şey gönderilmez.

  1. Hoş geldiniz & algılama — SAMM router'ı tarar ve zaten yapılandırılmış olanları gösterir, böylece itme işleminde bu öğeleri atlayabilirsiniz.
  2. Köprü arayüzü — LAN köprüsü olarak adlandırın.
  3. Köprü portları — köprüyü fiziksel arayüzlerle birleştirenleri seçin.
  4. DNS — üst akışı çözücüler ayarlayın (Google, Cloudflare, Quad9 ve daha fazlası için tek tıklama ön ayarları), önbellek boyutu ve isteğe bağlı olarak DNS içeriği filtrelemesi.
  5. NTP — router'ın saat kaynağını ayarlayın (NTP istemcisi ve isteğe bağlı olarak LAN'a saat sunma).
  6. İnternet — bir veya daha fazla WAN bağlantısı ekleyin (Statik / DHCP / PPPoE).
  7. RADIUS'tan SAMM'e — Kimlik doğrulama, faturalandırma ve CoA için router'ınızı SAMM sunucunuza yönlendirin.
  8. Servisler — sihirli yardımcının bir PPPoE sunucusu, bir Hotspot sunucusu veya bir IPoE/DHCP hizmeti oluşturup oluşturmayacağını seçin ve isteğe bağlı olarak IPv6 çift yığın (isteğe bağlı, varsayılan olarak kapalı) etkinleştirin: atanan (DHCPv6-PD) ön ek uzunluğunu ve IPv6 bloklarını seçin ve sihirli yardımcının havuzları oluşturup PPP profiline bağlayacağı.
  9. PPPoE / Hotspot ayrıntıları ve Güvenlik Duvarı — havuzlar, profiller, kira süreleri, güvenlik duvarı ve NAT kuralları; ayrıca isteğe bağlı Süresi dolmuş havuzu ve internet engeli — süresi dolan aboneleri ölü bir bağlantı yerine SAMM'ın "abonelik sona erdi" sayfasına yönlendirir.
  10. İncele ve incele tuşuna basın — uygulanacak komutların tam listesini görün gönderin, ardından hepsini yönlendiriciye gönderin.
Kullanıcı başına hız RADIUS'dan gelir Sihirbaz tek bir PPPoE / sıcak nokta profili oluşturur; katman başına itme yapmaz profiller. Her abonenin hızı, giriş sırasında RADIUS yanıtında SAMM tarafından iletilir, bu nedenle plan değişikliklerinin hiçbir zaman yönlendirici düzenlemesine ihtiyacı yoktur.

Ağ & yönlendiriciler

Ağ haritası, sağlık ve Data Log

Ağ haritası

Devices → Network Map, her routerın komşuları hakkında bildirdiklerinden çizilir — bakımını yapacağınız bir diyagram yoktur. Portlar, IP adresleri, alt ağlar ve CPU katmanları arasında geçiş yapın veya her cihazın internete giden yolunu gösterin. Düğümleri yerleştirip düzeni kaydedin; Discover now komşuları yeniden okur.

Ağ sağlığı

Devices → Network Health tüm routerları en kötüden başlayarak listeler: sağlıklı, uyarılı, yanıt veriyor ama bozuk veya erişilemez. Her bulgu sorunu açık bir dille söyler — CoA kapalı, RADIUS gizli anahtarı uyuşmuyor, saat senkron değil, Telnet veya FTP açık. Kontroller routerı yalnızca okur. Bir routerın Diagnose görünümünde yaygın bulgular için önce önizleme gösteren ve geri alınabilen tek tıkla düzeltme vardır. Açık bulgular Alert Center'da uyarı oluşturur.

Her iki sayfa da Ayarlar'daki tek bir anahtara bağlıdır. Kapalıyken SAMM bunlar için routerlara bağlanmaz.

Data Log

Bir kullanıcıyı açıp Data Log'u seçerek trafiğinin nereye gittiğini görün: ana bilgisayar ve uygulamaya göre en çok gidilen hedefler — YouTube, Facebook, WhatsApp — yükleme, indirme ve bağlantılarla ya da zaman çizelgesi olarak. SAMM routerın kendi akış dışa aktarımını (IPFIX), gerekirse bağlantı tablosunu okur ve uygulamaları App Filter'ın kullandığı katalogla adlandırır. SAMM asla trafik yolunda durmaz.

Siz açana kadar kapalı Data Log'u bir süper yönetici Ayarlar'dan açar ve ne kadar saklanacağını seçer. Rakamlar yaklaşıktır; faturalama her zaman RADIUS muhasebesini kullanır.

Ağ & yönlendiriciler

CoA & canlı değişiklikler

CoA (Yetkilendirme Değişikliği), SAMM'in bir abonenin çevrimiçi olduğu sırada oturumunu değiştirme şeklidir — hızlarını kaldırmak veya düşürmek veya onları kesintiye uğratmak için — onlara yeniden bağlanmayı beklemeden.

Bir değişiklik canlı aboneye nasıl ulaşır

SAMM hiçbir zaman yönlendirici değişikliğini doğrudan bir düğme tıklamasıyla gerçekleştirmez. Her yönetici eylemi tek bir güvenli yolu izler:

Yönetici eylemi → Denetim günlüğü → samm-radius tiki → CoA giden kutusu → Yönlendirici
  1. Eylem, sıraya alınmış bir komut olarak bir denetim günlüğüne kaydedilir.
  2. samm-radius servisi bir sonraki tıklamasında kuyruğu boşaltır, değişikliği uygular ve abone çevrimiçi ise bir CoA kuyruğa alır.
  3. CoA giden kutusu boşaltılır ve paket yönlendiriciye gönderilir.

Zaman tabanlı olaylar — son kullanma, hız penceresi kenarları, günlük sıfırlamalar — aynı çıkış kutusuna beslenir. Gecikme üst sınırı bir samm-radius tık (varsayılan 30 saniye; Ayarlar'da daha da düşürün için daha sıkı uygulama).

Hibrit CoA

SAMM öncelikle oturumda değişiklik yapmak için bir CoA-Güncelleme gönderir. Router yapılandırılan tekrar denemelerden sonra onu reddederse, SAMM otomatik olarak bir Bağlantı Kesme Talebine geri döner — abone yeniden bağlanır ve yeni ayarları alır. Bu hibrit strateji MikroTik firmware sürümleri arasında çalışır.

CoA Giden Kutusu sayfası

Kullanıcılar → CoA Giden Kutusu bu kuyruğun canlı görüntüsüdür. samm-radius tek gönderendir — yönetici paneli hiçbir zaman CoA'yı iletmez doğrudan — ve her onay işaretinde kuyruğu boşaltır. Sayfa her seferinde otomatik olarak yenilenir 30 saniye.

Sayfanın üst kısmında altı sayaç bulunur: Beklemede, Gönderildi, Red (yeniden deneme), Tamamlandı, Başarısız ve Toplam. Tabloyu durum, eylem (update veya disconnect) tarafından veya kullanıcı adı, NAS IP adresi veya nedene göre arayüzle filtreleyin.

DurumAnlam
beklemedeSıraya alındı, sonraki samm-radius işareti bekleniyor
gönderildiGönderildi (geçici — gönderim ve sonucu aynı tikte kaydedilir, satırlar bu durumda nadiren kalır)
nackYönlendirici CoA Güncellemesini reddetti — SAMM yeniden deniyor, ardından tekrar bağlantı kesiliyor
tamamlandıBaşarıyla uygulandı
başarısızYeniden deneme sınırından sonra vazgeçildi; son hata için rozetin üzerine gelin

Her satır, kullanıcıyı, routeri, eylemi, deneme sayısını, nedeni ve oluşturulan ve gönderilen zamanları gösterir. Her satırdaki eylemler, başarısız veya nack'lenmüş bir paketi Yeniden Deneyin, hala uçuşta olan birini İptal Edin veya paketin taşıdığı tam RADIUS özniteliklerini incelemek için Öznitelikleri Açın. Yan çubuk simgesi, bekleyen satırların sayısını gösterir; Gösterge Paneli, 24 saatlik başarısızlıkları takip eder. Sağlıklı bir sistem bu kuyruğu neredeyse boş tutar.

Bayat oturum orakçısı

Bir router çöker veya bağlantısı kesilirse, Hesaplama-Dur paketleri kaybolabilir — ve birçok sistemde bu aboneler sonsuza dek "çevrimiçi" kalır. SAMM, ara güncellemeleri göndermeyi durdurmuş oturumlar için tarar ve onları otomatik olarak kapatır (sonlandırma nedeni Reaped-Stale), böylece canlı oturum listesi, eşzamanlı kullanım sayıları ve kullanım rakamları doğrudur. Zaman aşımı, stale_session_timeout_seconds ayarıdır (varsayılan 900 saniye = 15 dakika; 0'a ayarla devre dışı bırakın) ve canlı etki yapar — yeniden başlatma gerekmez.

Günlük operasyonlar

Pano & canlı oturumlar

Genel Bakış altında bulunan iki ekran, her değişime başladığınız yerdir; sistemin genel sağlığı için Gösterge Paneli ve şu anda bağlı olanlar için Canlı Oturumlar.

Gösterge Paneli

Genel Bakış → Gösterge Paneli operatörün ana ekranıdır. Üstte bir dönem seçici — Bugün, 7g, 14g, 30g, 90g — eğilim grafiği için pencereyi ve tarihle sınırlı verileri ayarlar.

Altı KPI karesi

Her kutucuk canlı bir sayaç ve bir kısayoldur; doğrudan numaranın arkasındaki filtrelenmiş listeye geçmek için ona tıklayın.

KareGösterirAçar
Şu an çevrimiçiŞu anda canlı RADIUS oturumu olan abonelerKullanıcılar Çevrimiçi olarak filtrelendi
Aktif abonelerAltında toplam abone sayısıyla aktif hesaplarAktif Kullanıcılar Filtrelendi
Süresi dolduAboneliği sona ermiş ve sonraki planı belirlenmemiş abonelerSonuçlarda Son Kullanma Tarihi Geçmiş Kullanıcılar Filtreleniyor
Açık taleplerHenüz çözülmemiş destek talepleri (tamamlanan ve kapatılanlar hariç)Kullanıcılar → Destek Talepleri
YönlendiricilerToplam NAS kayıtları artı şu anda ulaşılamaz olanların sayısıMikroTik monitörü
Ödenmemiş faturalarHâlâ ödeme takibi gerektiren faturalarÖdenmemiş Faturalar Filtrelenmiş

Kullanıcılar & canlı oturumlar grafiği

Günlük bir anlık çizelge, seçilen dönemde üç seri gösterir: aktif kullanıcılar, çevrimiçi oturumlar ve sonlanan kullanıcılar — böylece büyüme ve dönüşüm bir bakışta görünür.

İşlem hattı sağlığı

Bu panel, denetim motorunun kalbidir. Sağlıklı bir sistemde kuyruklar sıfırda veya sıfıra yakın durumda; yüksek kalan bir sayı, takılıp kalmış bir hizmete veya bir soruna işaret ediyor Yönlendirici değişiklikleri reddediyor.

MetrikNe anlama gelir
samm-radius kuyrukBir sonraki işareti bekleyen bekleyen CoA'lar — saniyeler içinde temizlenecektir
Başarısız CoA (24s)Sağlıklı bir sistemde sıfır; sıfır olmayan bir sayı, yönlendiricinin CoA'ları reddettiği anlamına gelir
Bekleyen denetim günlüğüSıralanmış yönetici eylemleri samm-radius tarafından henüz uygulanmadı.
Kısıtlanan oturumlarAboneler şu anda bir sınıra kadar azaltılmış hızda tutuluyor; bu bir hata değil, beklenen bir şey
Oturum anlık görüntüsüCanlı oturum sayısı — şu anda Çevrimiçi olanları izlemelidir.
Aktif planlarPlan kataloğunuzun boyutu
Uygulama yolu Yönetici işlemleri samm.audit_log için sıraya alınır; samm-radius kene onları boşaltır ve CoA'ları samm.coa_outbox içine yayar. Tam yol CoA ve canlı değişiklikler .

Son etkinlik tabloları

Grafik altındaki dört tablo, son gerçekleşenleri yuvarlak bir bakışla sunar, her biri tam sayfasına erişmek için bir Hepsini Görüntüle bağlantısına sahiptir.

  • Son CoA Çıkış Kutusu — Eylem, Kullanıcı, Durum (tamamlandı / beklemede / reddetme / başarısız), deneme sayısı, neden ve zaman.
  • Son yönetici eylemleri — eylem, hedef, onu tetikleyen aktör, henüz uygulanıp uygulanmadığı ve zaman.
  • Son abone olanlar — en yeni hesaplar ve durumları ile son kimlik doğrulama zamanları.
  • Router'lar — her NAS'a erişilebilir/erişilemez/veri yok sağlık noktasını gösteren.

Canlı Oturumlar

Genel Bakış → Canlı Oturumlar her aboneyi listeler yönlendiriciler şu anda RADIUS muhasebesi üzerinden çevrimiçi olarak rapor veriyor. sayfa her 30 saniyede bir otomatik olarak yenilenir ; manuel Yenile düğmesi başlıkta bulunur.

Listeyi filtreleme

  • Arama — Kullanıcı adı, çerçeveli IP veya NAS IP'sini eşleştirir, yazarken gönderir.
  • Router — tek bir NAS'a ait oturumları daraltın.
  • Sadece kısıtlanmış olanlar gösterilir — yalnızca aboneler, hız azaltılmış bir hızda bir sınırlama tarafından tutulur.
  • Sayfa başına — 20, 50, 100 veya 200 satır.

Her satır neyi gösterir

SütunAnlam
KullanıcıKullanıcı adı — abonenin ayrıntı sayfasına bağlantılar
Atanan IPYönlendiricinin bu oturuma atadığı adres
YönlendiriciNAS kısa adı ve IP adresi
PlanAbonenin mevcut planı
Etkin hızŞu anda routerde uygulanan hız — herhangi bir aktif hız penceresi tarafından ayarlanan plan hızı. Sınırlandırılmış bir rozet, bir sınırlamanın aboneyi azaltılmış bir hızda tuttuğunu gösterir.
İndirme / YüklemeOturum için canlı bayt sayaçları
ÇevrimiçiSeansın ne kadar süredir devam ettiği
BaşlatıldıOturum ne zaman başladı

Oturumu kesme

Satırdaki Bağlantıyı Kes düğmesi, onay istemi sonrasında (neden admin_manual) o belirli oturum için CoA-Bağlantıyı Kes kuyruğuna alır. Abone anında düşer; hesabı hala aktifse yeniden bağlanabilirler. Paketi CoA Çıkış Kutusu'nda izleyin.

Günlük operasyonlar

Raporlar & analizler

Genel Bakış → Raporlar ağınızda abone eğilimleri, zaman içindeki trafik ve en çok kullanan kullanıcılar ve kartlar hakkında analiz görünümü sunar.

Aralık seçme

Sayfa üzerindeki her grafik bir tarih aralığına bağlıdır. 7g, 14g, 30g, 90g arasından bir önceden belirlenmiş seçenek seçin veya başlangıç ve bitiş tarihleri girin ve Uygula tıklayın. Uzun vadeli bir sorgu gibi 90g çalıştırıldığında sayfa bir yükleme örtüsüyle kaplanır.

Abone & oturum trendleri

Seçilen aralık üzerinde üç serinin bir çizgi grafiği: Aktif abone sayısı, Çevrimiçi oturumlar ve Sonuçlanmış abone sayısı. Ağınızın büyümesini, dönüşümünü ve yoğun saatlerini tespit etmek için kullanın.

Günlük trafik

Günlük yükleme ve indirme baytları için bir yığılmış çubuk grafiği. Bir günü üzerine gelince, yükleme ve indirme rakamları ile birlikte araç ipucunda toplam bir toplam görüntülenir.

İlk 10 listesi

Her biri Büyük Britanya cinsinden hacme göre sıralanan dört tablo, en yoğun trafiğe sahip hesaplarınızı gösterir:

ListeSıralamalar
Bugün en çok indirme ilk 10Son günlük sıfırlamadan bu yana en büyük indirme
Bugün en çok yükleme ilk 10Son günlük sıfırlamadan bu yana en büyük yükleme
Bu ay en çok indirme ilk 10Bu takvim ayındaki en büyük indirme
Bu ay en çok yükleme ilk 10Bu takvim ayındaki en büyük yükleme

Varlığa göre trafik

Hesap başına trafiğin sayfalandırılmış, aranabilir bir tablosu. İki sekme listelediklerini değiştirir:

  • Kullanıcılar — her abone, adı, planı, bugün MB cinsinden yükleme/indirme ve bu ay GB cinsinden yükleme/indirme ile.
  • Kartlar — her hotspot kartı grubu, durumu ve aynı bugün / ay trafiği dağılımı ile.

Arama kutusu yazarken tabloyu filtreler; sayfa başına seçici 20 ile 200 satır arasında alır. Her satır abone veya kartın ayrıntı sayfasına bağlantı sağlar.

Dışa aktarma Raporlar, ekranda bir analiz görünümüdür. Spreyhtabelde ham satırları işlemek için, Araçlar → Dışa Aktar / İçeri Aktar kullanarak kullanıcıları, planları veya NAS'ı CSV / XLSX formatında indirin.

Günlük operasyonlar

Muhasebe & faturalandırma

SAMM, faturalar, giderler, alacaklar, ödemeler, toptancılar, sabit varlıklar ve tam finansal tablolar dahil olmak üzere tam çift giriş muhasebe sistemi ile donatılmıştır. Entegrasyon için ayrı bir faturalandırma ürünü veya muhasebeciye ihtiyaç yoktur.

Borç ve alacaklara hiç dokunmazsınız Her eylem — bir ödeme kaydetmek, bir gider eklemek, bir kart grubu satmak — muhasebe defterine otomatik olarak dengeli bir günlük girişi yazar. Siz basit terimlerle çalışırsınız (faturalar, giderler, makbuzlar); SAMM iki girişli defteri arka planda tutar ve Denge Tablosunda dengeli olduğunu kanıtlar.

Muhasebe sayfası on bir sekmeye ayrılmıştır.

Genel Bakış

Finansal anlık görüntü. En üstte dört manşet figürü yer alıyor:

RakamAnlam
Eldeki nakitTüm nakit & banka hesaplarının toplam bakiyesi
Borçlu olduğunuz paraAlacaklar — ödenmemiş müşteri ve bayi faturaları
Borçlu olduğunuz paraBorçlar — ödenmemiş giderler
Bu ayki kârBu ay için gelir eksi giderler

Aşağıda: her nakit & banka hesabının bakiyesi ile birlikte tüm nakit hesaplarının bir tablosu ve gelir-gider grafiği, son 1, 2, 3, 6 veya 12 ay için.

Faturalar

Bir fatura, çıkardığınız bir hesap belgesidir. Yeni Fatura’ya tıklayın ve aşağıdaki bilgileri doldurun:

AlanAnlam
MüşteriFaturalandırılan hesap için önceden arama yapın
Gelir kategorisiSatışın hangi gelir hesabına kaydedildiği
Düzenleme / Vade tarihiBoş yayın tarihi = bugün; boş son tarih = veriliş tarihi
Vergi oranı % / vergi grubuVarsayılan olarak Ayarlar → Faturalandırma'na ayarlanır; birden fazla oran (KDV/GST ve daha fazlası) aynı anda uygulanmak üzere bir vergilendirme grubu atayın, her biri kendi vergi hesabına gönderilir
Kalem satırlarıBir veya daha fazla açıklama / miktar / birim fiyat satırı - alt toplam, vergi ve toplam hesaplama canlı

Ne kadar şarj edilecek - tam, bölümlere ayrılmış veya hiçbir şey

Herhangi bir SAMM aboneye fatura hazırlamak üzereyken — etkinleştirme, yenileme, plan değiştirme, son kullanma süresini uzatma veya bunları toplu olarak yaparken — aynı fatura seçici görünür ve yaptığınız işlemden önce tutarı gösterir.

SeçenekNe kadar ücret alıyor
Tam faturaYalnızca tam plan dönemleri — kısmi dönem bir bütüne yuvarlanır.
Bölümlere ayrılmış faturaSon parça dönemine eşit olarak dağıtılan tam zaman. Toplam, en yakın tam tutara yuvarlanır ve aradaki fark, defterlerin dengede kalması için yuvarlama ayarlaması olarak gönderilir.
Fatura yokHizmeti değiştirin ve hiçbir ücret talep etmeyin (iyi niyet uzatması, geçiş, düzeltme).

Tüm plan dönemleri için dönem çarpanı ile uzunluğu ayarlayın, veya tam bir tarih girin ve SAMM'in bunu ne kadar maliyetli olacağını hesaplamasına izin verin. Her iki durumda da, panel değişikliklerinizle birlikte satır öğelerini, vergiyi ve toplamı gösterir ve Ödenmiş tam tutar için anında nakit ödeme kaydeder.

"Fatura yok"; bir onay kutusu değil, bir haktır Ücretsiz olma, bir finansal karardır ve bu nedenle Ayarlar → Yöneticiler'de her rol için izinle kısıtlanmıştır. Bu, özellikle acentalar için önemlidir: bir aboneliğin kendi ön ödenmiş bakiyesine faturalandırıldığı bir acenta, aksi takdirde tüm gün ücret ödemeden yenileyebilir, planları değiştirebilir ve son kullanma tarihlerini uzatabilir. Yeni roller için anahtar kapalı konumdadır.

İhbar & ön ödemeli cüzdan

SAMM, tek seferlik faturaların ötesine geçerek tüm tahsilat döngüsünü otomatikleştirir. Bir tahsilat programı fatura günü, ödeme günü ve otomatik engelleme gününü belirler — isteğe bağlı gecikme ücretleri ile birlikte — böylece geç ödeyen aboneler hatırlanır ve kesintiye uğrar, sizin bir hesap tablosu izlemenize gerek kalmadan. Ön ödeme cüzdanı modu abonelere, yenileme sırasında faturaları otomatik olarak dengeleyecek bir bakiye tutma imkanı verir; müşteri portalı üzerinden kart veya kripto ile kendi bakiyelerini yüklerler ve her yükleme ve çekim muhasebe defterine kayd edilir.

Faturalar, abonelerin planı yenilenince (kullanıcının Yenileme Sonu eylemiyle veya otomatik yenileme ile), planın bir fiyatı varsa otomatik olarak da oluşturulur. Liste, ödenmemiş, kısmi, ödenecek, ödenmiş — gibi durumlara göre filtrelenir ve fatura numarası veya müşteri adı ile arama yapılır. Herhangi bir faturayı ayrıntı sayfası ve yazdırılabilir PDF için açın; aboneler, müşteri portalı ve Telegram botundan kendi kopyalarını indirebilir.

Giderler

Bir harcama, ISP'yi çalıştırmak için harcanan paradır. Yeni harcama bir kategori (harcama hesabı), ödenen tedarikçi, miktar, oluşma tarihi ve isteğe bağlı olarak vade tarihini kaydeder. Her harcama, bir fatura, ayrıntı sayfası ve yazdırılabilir fatura PDF'si ile aynı ödenmemiş / kısmi / vade dolmuş / ödenmiş yaşam döngüsüne sahiptir.

Makbuzlar & Ödemeler

Bu iki sekme, gerçek para akışını kaydeder — fatura veya giderin neden olduğu ile ayırt edilir.

  • Alışveriş Belgeleri — para içinde: Müşteriden, toptancılardan veya diğer gelirlerden nakit olarak alınan para, sizin nakit hesaplarınızdan birine girer. Fatura, fişin faturasıdır; fiş, ona karşılık gelen paranın gelişidir.
  • Ödemeler — para dışına: bir gider için nakit ödeme veya bir toptancıya ödeme.

Bir fatura veya ödeme kaydı, ilgili fatura veya gideri ödenmiş duruma geçirir ve eşleşen muhasebe kaydını oluşturur.

Müşteriler & Kart satışları

Müşteriler sekmesi, her müşterinin mevcut bakiyesini listeler — size borçları ne kadar. Kart Satışları, ön ödemeli hotspot gelirlerini kapsar: satılan kart grupları ve toptancılari izler. Bir toptancı, faturada tamamını satın aldıktan sonra bireysel kartları son kullanıcılara yeniden satan sizden bütün kart grupları alır; borç bakiyesi onların hala size ödemesi gerekenleridir.

Bayiler — toptan faturalandırma

Bir bayi, hizmetinizi ön ödemeli toptan modelle son müşterilere satar — kendi abone defterini tutan ama sizin ağınız üzerinden çalışan bir franchise ya da alt bayi gibi düşünün. Tamamen isteğe bağlıdır: hiç bayi oluşturmazsanız faturalandırma her zamanki gibi çalışır.

İki borç, net biçimde ayrılmış Bayi size toptan fiyatı borçludur (defterlerinizde bu sizin gelirinizdir); müşteri ise bayiye perakende fiyatı borçludur (defterlerinizin dışında — bu bayinin kendi alacağıdır). Komisyonunuz ikisi arasındaki farktır ve gider olarak değil, ticari iskonto olarak kaydedilir.

Ayarlar → Yöneticiler bölümünden yeni bir yöneticiye yerleşik Bayi rolünü vererek bir bayi oluşturun. Bayi, şu özelliklere sahip kapsamı sınırlı bir yönetici hesabıdır:

AyarAnlam
Komisyon %Bayinin perakende fiyatından aldığı pay (örn. %40 — siz %60'ı toptan gelir olarak tutarsınız). Her bayi için istediğiniz zaman düzenlenebilir.
Kredi limitiYenilemeler reddedilmeden önce bayinin ön ödemeli bakiyesinin ne kadar eksiye düşebileceği. Katı ön ödeme için 0 yapın.
Ön ödemeli bakiyeBayi size ödeme yaptığında yükleyin; her yenileme toptan fiyatı buradan düşer.

Bayinin abonelerinden biri yenilendiğinde SAMM, bayinin bakiyesinden toptan fiyatı düşer, gelirinizi kaydeder ve son müşteriye, ödemesi bayiye yapılan ve sizin defterinizin dışında kalan gerçek bir perakende faturası keser. Bayi tarafı tahsilat — Ayarlar → Faturalandırma altında kendi anahtarıyla, varsayılan olarak açık ve düzenlenebilir bir ödemesiz dönemle — ödeme yapmayan müşteriyi otomatik olarak askıya alır (bir CoA kesme göndererek); bayi müşterinin ödemesini kaydettiğinde abone anında yeniden etkinleşir.

Bir bayi kapsamı sınırlı bir görünüme giriş yapar: kendi kontrol paneli, bir Bakiyem cüzdan sayfası, her müşterinin faturaları ve ödemeleriyle bir Müşterilerim listesi ve bir Ekstrem — hepsi yalnızca kendi defteriyle sınırlı. Şirket geneli defterleriniz, diğer bayiler ve diğer yöneticilerin müşterileri gizli kalır.

Varlıklar & Nakit hesaplar

  • Varlıklar — sabit varlıkların (router'lar, araçlar, ekipmanlar) kayıtlarını tutun. SAMM zaman içinde değerlerini ve değer kaybını izler.
  • Nakit — nakit paranızı ve paranızı yönetin banka hesapları , ve sermaye hesaplarınız : katkının olduğu özsermaye sahibinin işletmeye koyduğu para ve çekilen para, çekilen paradır. Sermaye gelir değildir ve Kâr ve Kar'da hiçbir zaman görünmez. Kayıp.

Raporlar — finansal tablolar

Raporlar sekmesi muhasebecinin bakış açısını sunar. Her biri tarih aralıklı ve PDF'e ihrac edilebilir beş tablo:

RaporYanıtlar
Kâr & ZararBelirli bir tarih aralığında gelir ve giderler ve net kâr. Tahakkuk esası — gelirler faturalandığında, harcamalar gerçekleştiğinde sayılır, nakit hareket ettiğinde değil.
BilançoTarih itibarıyla: sahip olduğunuz (varlıklar) ve borçlandığınız (yükümlülükler) miktarlar arasındaki denge. Bir dengeli rozet, iki tarafın uyuştuğunu doğrular.
Nakit AkışıNakit hesap başına — belirli bir aralıkta açılış bakiyesi, para girişi, para çıkışı, kapanış bakiyesi.
YaşlandırmaÖdenmemiş alacaklar ve borçlar yaş gruplarına göre sıralanır, böylece vadesi geçmiş faturaları takip edebilir ve faturaların önünde kalabilirsiniz.
GelişmişHam defterler: Genel Muhasebe (bir hesaptaki her satır, bir bakiye ile birlikte), Mizan (dengeli defter kontrolü), Günlük ve bir etkinlik günlüğü.
Denge kontrolü Denge Tablosu'nda her hesabın borç ve alacak sütunlarının toplamı eşit olmalıdır — bu, muhasebe kitaplarının doğru olduğunu kanıtlar. Eğer asla dengelenmezse, bu araştırılması gereken bir kayıt hatasına işaret eder.

Muhasebe yazılımına aktarma

Muhasebe → Raporlar → Dışa Aktar altında defterleri QuickBooks, Xero veya herhangi bir e-tablo için CSV olarak indirin: Genel Yevmiye, Hesap Planı, Faturalar, Mizan, Kâr & Zarar ve Bilanço. Genel Yevmiye, Faturalar ve K&Z tarih aralığını kullanır; geri kalanı bugünün itibarıyladır. Aynı veriler BI hatları ve Zapier için GET /api/v1/accounting/export/{kind} (format=json|csv, kapsam accounting:read) üzerinden API ile de kullanılabilir. Dışa aktarımlar iptal edilen kayıtları hariç tutar, bu nedenle indirme her zaman ekrandaki raporlarla mutabıktır.

Günlük operasyonlar

Geri al ve geri al onaylar

Bir ISP panelindeki en yaygın hatalar para hatalarıdır: yanlış abone yenilenmiş, bir ödeme iki kez kaydedilmiş, bir plan yanlış hesapta değiştirilmiş. SAMM bu eylemler için beş dakika geri alma penceresi sunar ve — bir eylem para iadesi sağladığında — süper yönetici onay kapısı açar, böylece hiçbir etki yaratmadan önce onaylanır.

Geri alma penceresi

Her yönetici hareketi, parayı veya durumu değiştirdiğinde kaydedilir. Sonraki beş dakika boyunca, üst çubuğun bir Geri Al düğmesi ve bir Eylem Geçmişi listesi bulunur — son eylemi geri almak için okuna tıklayın veya geçmişi açın ve pencerenin içindeki herhangi bir noktaya geri dönün. Yeniden Yap onu geri getirir.

Neden sadece beş dakika Geri alma bir zaman makinesi değildir; az önce yaptığınız tıklama için bir güvenlik ağıdır. Birkaç dakikadan sonra dünya yoluna devam etti: Abone çevrimiçiydi, fatura ödeme yapıldı, başka biri kaydı düzenledi. SAMM sessizce reddetmeyi tercih ediyor geçmişi yeniden yazın; böylece adım, pencere kapatıldığında geçmişinizi bırakır.

Geri alma, yaratmadığı bir şeyi yok edeceğinde, nedeni ekranda gösterilerek reddedilir:

ReddetmeNe anlama gelir
O kayıt artık yokAbone, fatura veya ödeme, işleminizden sonra silindi; geri koyacak hiçbir şey kalmadı.
O kayıt yine varOnun yerine bir şey yeniden yaratıldı; geri alma işlemi yeni kaydın üzerine yazılmasına neden olur.
Bu kayıt sizin işleminizden sonra değiştiBu arada başka biri bunu düzenledi; geri alma işlemi, düzenlemenin sessizce silinmesine yol açacaktı.
Bu adım artık geçmişinizde yokBeş dakikalık pencere kapandı.

Geri alma, bir geri alma işlemidir, bir silme değil: orijinal eylem ve geri alma her ikisi de Denetim günlüğünde kalır, dolayısıyla olanların kaydı şu şekildedir: asla kaybetmedim. Bir şey yaratan eylemler sizi açıkça uyarır — bunun geri alınması, silinecek 'in yarattığı şey — çalıştırılmadan önce.

Temsilci onay kapısı

Bir ajans, aboneliği etkinleştirdiğinde, kendi ön ödemeli bakiyesinden aboneye ödeme yapar. Bu, geri dönüş'ü, parayı geri alma ve hile yapma yöntemi haline getirir: aboneliği etkinleştirin, ayın tamamını kullanmalarına izin verin, sonra son günde onları silin ve ücreti geri alın.

Yani SAMM , paranın hareket etme şekline göre bir aracının eylemlerini böler:

YönÖrneklerDavranış
Temsilcinin parasına mal oluyor Planı etkinleştirin, yenileyin, değiştirin, müşteri ödemesini alın Hemen. Bir acentenin günlük işi asla kimseyi beklemez.
Parayı geri verir Geri alma, aboneyi silme, faturayı silme, tahsilatı iptal etme İstek üzerine park edildi. Bir süper yönetici onaylayana kadar hiçbir şey değişmez.

Kapatılı eylemler yarı tamamlanmaz. İstek, daha sonra yürütmek için her şeyi içeren şekilde saklanır ve onaylanırsa, ajansın çalıştıracağı aynı kodla tekrar oynatılır — asla ilkinden sapmayan ikinci bir uygulama. Reddetmek dünyayı olduğu gibi bırakır ve ajan sorumluluk alır.

Kuyrukta çalışmak

İstekler, Muhasebe → Yetkilendirme Ajanları'na gider ve ajanla, eylemin ne olduğu ve neye atıfta bulunduğu ve kaç para iadesi yaptığı — kararı belirleyen sayı ile birlikte gelir. Ajan veya durum filtreleyin, arama yapın, birkaçını işaretleyin ve onaylayın veya reddedin onları birlikte; bir reddetme kısa bir neden içerebilir, ki bu ajan tarafından görülür.

Yetki ver Gündüz boyu denetleyicileri gözden geçirmek nadiren süper yöneticinin görevi olur. Denetleyici Onayı hakkı, Ayarlar → Yöneticiler bölümünde herhangi bir role verilebilir, bu nedenle gerçekten denetim yapan kişi tam olarak bu yetkiye sahip olur — ve başka hiçbir şeye. Oluşturma ve denetim, yalnızca süper yönetici tarafından yapılır. Kimse kendi isteğini belirleyemez.

Temsilcinin gördüğü şey

Bir ajan, Hesabım → Bekleyen Onaylar sayfasını alır, her şeyi listeler: hala bekleyenler ve onaylananlar veya reddedilenler — inceleyenin nedeni ile birlikte. Olası bir reddin kaybolan bir istekten ayırt edilememesi ve sadece tekrar sorulması durumunda buna neden olur.

Kendi bekleyen isteklerini çekebilirler — bir seferde bir tanesi veya birden fazlası — çünkü bir şeyi geri istemek istediğin zaman kendi tuzaklarına düşersin. Çekilen bir istek asla çalıştırılmadı, bu yüzden hiçbir şey değişmez; kararlı bir istek tarih olur ve kalır. İncelemeye bekleyen bir fatura da kendi sayfasında bunu belirtir, bu yüzden bir ajan Sil tıklasın ve hiçbir şey olmazsa nedenini anlar.

Aboneleriniz için

Çevrimiçi ödemeler

SAMM, abonelerinizin kendi faturalarını çevrimiçi ödeme yapmalarına izin verebilir — banka kartı ile (Stripe veya PayPal) veya kripto para/USDT ile (Binance). Bir abone ödediğinde, SAMM faturayı ödenmiş olarak işaretler, kayıtlarınıza ekler ve ödeme yapılmadığı için kesintiye uğrarsa onları otomatik olarak yeniden bağlar. Hiçbir zaman ücretlendirilmezsiniz: her geçit kendi hesabınızı kullanır, bu nedenle para doğrudan size gider.

Açın (herhangi bir ağ geçidi)

  1. Finansal → Çevrimiçi Ödemeler (sadece süper yönetici).
  2. Bir geçidi tıklayın ve genişletmek için — Stripe, PayPal veya Binance / USDT.
  3. Alanlarını doldurun, Bu geçidi etkinleştir işaretini koyun ve Kaydet'e tıklayın. SAMM, gerekli alanlar doldurulana kadar kaydetmenizi izin vermeyecektir.
  4. Kredilerinizin çalıştığını doğrulamak için Testi çalıştıra tıklayın.
  5. Tamamlandı — Aboneleriniz artık portalda (ve "abonelik sona erdi" sayfasında) ödenmemiş faturalarında Öde düğmesi görüyor.

Birden fazla ağ geçidini etkinleştirebilirsiniz; abone hangisinin kullanılacağını seçer.

Stripe — banka kartları, dünya çapında

  1. Stripe'te ücretsiz bir hesap oluşturun. Deneme modunu denediğiniz sürece Test modu'nu açık tutun.
  2. Geliştiriciler → API anahtarları 'na gidin ve Gizli anahtarı kopyalayın ( sk_ ile başlar).
  3. SAMM'de Stripe'i genişletin, gizli anahtarı yapıştırın, alacağı nakit hesabı ve para birimini seçin, ardından Kaydet ve Testi çalıştırın .
  4. Önerilir: Ödemelerin güvenilir bir şekilde onaylanması için bir webhook ekleyin. Stripe'da Geliştiriciler → Webhooks → Uç Noktayı Ekle'ye gidin, URL'yi https://YOUR-SAMM/pay/webhook/stripe olarak ayarlayın, olayı checkout.session.completed olarak seçin, ardından imza sırrını (whsec_…) SAMM'in Webhook İmza Sırrı alanına kopyalayın.
Canlı yayına geçiliyor Test modu her yerde çalışır. Stripe aracılığıyla gerçek para almak için Stripe 'ın desteklenmesi gerekir ülke ve bağlantılı bir banka hesabı.

PayPal — kartlar ve kartlar PayPal bakiye

  1. Bir PayPal İş hesabı oluşturun, ardından developer.paypal.com'da bir REST Uygulama oluşturun ve Müşteri Kimliği ve Sır bilgilerini kopyalayın.
  2. SAMM'de PayPal'ı genişletin, Müşteri Kimliği ve Müşteri Sırrı yapıştırın, Sandbox (test) veya Canlı seçin, sonra Kaydet ve Testi Çalıştır.
  3. Önerilir: Geliştirici.paypal.com'da bir webhook ekleyin → Uygulamanız → Webhooks, URL https://YOUR-SAMM/pay/webhook/paypal, CHECKOUT.ORDER.APPROVED ve PAYMENT.CAPTURE.COMPLETED'ye abone olun ve ardından Webhook Kimliği'ni SAMM'e yapıştırarak gelen bildirimlerin şifrelemeli olarak doğrulanmasını sağlayın.

Binance / USDT — kripto, her yerde çalışır, bankaya gerek yoktur

Bu, kartlar ve PayPal kullanılamadığı durumlarda en iyi seçenektir. Aboneleriniz USDT gönderir; SAMM Binance hesabınızı izler ve faturayı otomatik olarak ödenmiş olarak işaretler. Üç şeye ihtiyacınız var: bir API Anahtarı, bir API Sırrı ve bir alım yeri — bir cüzdan adresi ve/veya bir Binance Ödeme Kimliği.

Adım 1 – salt okunur bir API anahtarı oluşturun

Önce güvenlik Anahtarı yalnızca okuma erişimi ile oluşturun. Çekme veya Ticaret asla etkinleştirilmemeli — SAMM yalnızca gelen ödemelerinizi okumak için gereklidir, fonları asla hareket etmez.
  1. Binance'a giriş yapın → Hesap → API Yönetimi'ni açın (veya "API Yönetimi" arayın).
  2. Tıklayın API Oluştur → Sistem Tarafından Oluşturulmuş seçin → örneğin "SAMM" olarak adlandırın → güvenlik kontrolünü tamamlayın.
  3. Binance, API Anahtarı ve Gizli Anahtar’ı gösterir — her ikisini de şimdi kopyalayın (Gizli yalnızca bir kez gösterilir).
  4. Kısıtlamaları Düzenle butonuna tıklayın ve yalnızca "Okuma Etkinleştir" seçeneğinin işaretli kalmasını sağlayın. Spot Ticaret ve Çekilmeleri KAPALI bırakın. (İsteğe bağlı: Anahtarınızı sunucunuzun IP adresine kısıtlayın.)
  5. SAMM Binance kartına API Anahtarı ve API Gizli Anahtarı yapıştırın (Önce Anahtar, sonra Gizli Anahtar — Binance'in gösterdiği aynı sırayla).

Adım 2 – alıcı cüzdan adresinizi alın

  1. Binance'da Cüzdan → Spot → Yatırım (Kripto Yatır) bölümüne gidin.
  2. Kripto para birimi olarak USDT seçin.
  3. Ağı seçin — TRC20, en ucuz ve en yaygın olanıdır; BEP20 ve ERC20 de çalışır. SAMM'de seçtiğinizle aynı olanı kullanın.
  4. Depo Adresini kopyalayın ve SAMM'in On-chain Alma Cüzdan Adresi alanına yapıştırın. SAMM'in Ağ açılır menüsünün seçtiğiniz ağla eşleştiğinden emin olun.

3. Adım — (isteğe bağlı) Binance Ödeme Kimliği

Binance Pay'i tercih eden aboneler için (anında, ağ ücreti yok): Binance uygulamasında Pay bölümünü açın ve Pay ID'nizi not edin (e-posta veya telefon numaranız da işe yarar). Bu ID'yi SAMM'deki Binance Pay ID alanına yapıştırın. Aboneler daha sonra hem Pay ID'si hem de zincir üzerinde ödeme yapabilirler.

Son olarak, Etkinleştir işaretini koyun, Kaydet butonuna tıklayın ve ardından Testi Çalıştır (hesabınızı okuyup okuyamadığını kontrol eder). Canlısınız.

Tam miktar, doğru ağ Bir abone, doğru tutarı SAMM gösterir (fatura numarasını küçük rakamlar belirler) doğru ağ üzerinden göndermelidir. Farklı bir tutar veya yanlış ağ ödeme gecikmesine veya kaybına neden olur.

Abonenin gördükleri

  1. Müşteri portalına giriş yaparlar → Faturalarım.
  2. Farklı bir ödeme yöntemi etkinleştirilmişse, faturanın ödenmemiş olduğu bir yerde Öde (veya "Öde · Stripe" / "Öde · Binance") butonuna tıklarlar.
  3. Kart: Güvenli sayfa üzerinden yönlendirilirler. USDT: Tam miktarı, QR kodu ile birlikte adresinizi ve/veya Ödeme Kimliğinizi görürler.
  4. Ödeme yapıldıktan sonra fatura Ödendi olur, kitaplarınıza gönderilir ve süreleri dolmuşsa otomatik olarak yeniden bağlanırlar ; süresi dolan aboneler, süresi dolan sayfada bir "Öde ve yeniden bağlan" düğmesi bile görür.
Kitaplarınız aynen kalır Her çevrimiçi ödemede bir dengeli çift giriş (Dr Nakit / Cr Alacak Hesapları) gönderilir ve yöntemi ( Stripe / Binance ) faturaya, ödeme geçmişine ve PDF'ye kaydeder; böylece her ödemenin nasıl geldiğini her zaman bilin.

Günlük operasyonlar

Destek biletleri

SAMM, müşteri portalı veya Telegram botu aracılığıyla destek biletleri açabilen dahili bir yardım masasına sahiptir. Bir yönetici, bir abonenin adına bir bilet açabilir ve ekibinizin tüm bunları Kullanıcılar → Destek Biletleri bölümünden işleyebilir.

Bilet kuyruğu

Sıra her bileti listeler; numara, müşteri, konu, öncelik, durum, açılma ve son güncellenme tarihleri ve mesaj sayısı. Şununla filtreleyin:

  • Durum Etiketleri — her bir bilet durumuna bir tane, her biri canlı bir sayıyı taşıyan, böylece yükün bir bakışta görünür olduğu.
  • Öncelik — Normal, Orta veya Kritik.
  • Aktif / Kapatılmış — Bir müşteri artık ihtiyaç duymadığı bir bileti geri çekebilir; kapatılmış bileler varsayılan olarak soluklaştırılır ve gizlenir.
  • Arama — Bilet numarası, konu veya müşteri ile.

Kenar çubuğu rozeti açık biletleri sayar, böylece hiçbir şey kaçırılmaz.

Bilet açma

Yeni Bileti bir yöneticiye, seçilen müşteri için bir bilet açma imkanı tanır — müşteriyi seçin, ardından konu, öncelik ve açıklama belirleyin. Aboneler de müşteri portalı veya Telegram botu aracılığıyla kendi biletlerini açabilirler.

Bilet üzerinde çalışma

Konuşma dizisinin tamamını okumak için bir bilet açın. Buradan şunları yapabilirsiniz:

  • Müşteriye Yanıt Ver — Abone, portalında ve Telegram botu aracılığıyla göreceği bir kamu mesajı.
  • İçeride Not Ekle — Sadece personel için bir mesaj, müşterilerden gizli, ekip arasında devir teslim notları için.
  • Bileti durumunu ve önemini değiştirin.

Aynı durum, öncelik ve yanıt için herhangi bir satıra sağ tıklayın veya ⋮ düğmesini kullanın ve kuyruktan ayrılmadan dahili not işlemleri.

Günlük operasyonlar

Bildirim Merkezi

SAMM aboneleri otomatik olarak bilgilendirir — e-posta, Telegram, SMS ve WhatsApp aracılığıyla — ve mesajları yayınlamanıza olanak tanır. samm-notification servisi her şeyi tek sınırlanmış kuyruktan gönderir. Sistem → Bildirim Merkezi sayfası altı sekmeye sahiptir.

Genel Bakış

Açılış sekmesi — canlı sayımlar (sıraya alındı, gönderildi, bugün gönderildi, başarısız oldu, atlandı, devre dışı bırakıldı), her dağıtım kanalının durumu ve en yeni yayının feed'i bildirimler.

Kanallar

İletilerin SAMM 'ten nasıl ayrılacağını yapılandırın. E-posta kendi bildirimini kullanır\n hesabı, parola kurtarma SMTP'sinden ayrı tutulur. Ayarlar . Telegram bir bot belirteci kullanır, SMS genel bir HTTP ağ geçidinden veya Twilio'dan geçer ve WhatsApp resmi Meta WhatsApp Bulut API'sini kullanır (Meta'da oluşturulmuştur)\n Geliştiriciler), isteğe bağlı resmi olmayan QR bağlantılı bir köprü ile riski size ait olmak üzere köprü\n çıplak bir işletim sistemi sunucusuna tek tıklamayla yüklenir ve Docker üzerinde çalışmaya hazır bir kapsayıcı olarak gönderilir.\n Tüm kanal sırları saklanır\n Fernet şifreli. Her abone, müşteri portalından hangi kanalları seçeceğini seçer.\n ister ve tamamen vazgeçebilir.

Mesajlar

Her etkinlik için bir set şablon mesajı. Yenileme hatırlatıcıları, makbuzlar ve diğerleri için tüm bildirimlerin yazımını düzenleyin, böylece her mesaj kendi sesiniz ve dilinizde gönderilsin.

Kurallar & Zamanlayıcılar

Bu sekme, otomatik bildirimlerin ne zaman ve nasıl tetikleneceğini yönetir. Kontrol ettiğiniz her etkinlik için:

  • Kuralların açık olup olmadığına bakılır.
  • İptal Etme Seçeneğini Göz Ardı Et — Ayarlanır ayarlanmaz, mesaj tüm abonelere ulaşır, hatta iptal etme seçeneği seçilmiş olsa bile. Önemli işlemle ilgili mesajlar için saklayın.
  • Zamanlama — örneğin, yenileme hatırlatmasının son kullanma tarihine ne kadar gün kala gönderileceği.
  • Teslimat ve kısma — çalışan birinci sırayı boşaltır\n onay başına parti; toplu iş boyutu ve onay aralığı birlikte mesajların hızını belirler\n dışarı çıkın, böylece büyük bir yayın asla posta sunucunuzu doldurmaz.

SAMM'in kendi başına yayınlayabileceği olaylar arasında yenileme hatırlatıcısı (abonelik sona ermeden önce), sonuç bildirimi (sona erdiğinde), kota uyarısı (veri sınırı yaklaştığında), ödeme makbuzu (bir ödeme kaydedildiğinde) ve plan yenilenmiş bulunur.

Yayın

Seçilen bir grup kişiye bir defaya mahsus bir mesaj (bir bakım penceresi, bir fiyat değişikliği) gönderin. aboneler. Yayın, otomatik yayınla aynı kısılmış kuyruktan geçer bildirimler.

Giden Kutusu

SAMM tarafından gönderilen her mesaj, mesaj başına teslim durumuyla birlikte kuyruğa alındı veya gönderildi; aboneye bir bildirimin ulaştığını doğrulayabilir veya neden ulaşmadığını görebilir.

Sistem

WireGuard VPN

SAMM, WireGuard VPN sunucusu olarak SAMM ana bilgisayarında çalışabilir — genellikle uzak yönetici erişimi için SAMM kutusuna ve MikroTik'lerin arkasındaki yönetim erişimi için. Tüm yönetim Sistem → VPN altında yapılır; kabuk erişimi gerektirmez.

Sunucu sekmesi

  1. Anahtarı oluşturmak için Anahtarlar Oluşturni tıklayın. Oluşturulduktan sonra Sunucu Kamu Anahtarı görünür; istemciler buna ihtiyaç duyar.
  2. Dinleme Portunu (UDP, varsayılan 51820), Sunucu Tünel Adresini (aygıtın wg0 arayüzündeki CIDR, varsayılan 10.254.254.1/24) ve İstemci IP Aralığını ayarlayın — SAMM, yeni eşlere otomatik olarak başlangıç ve bitiş adresleri atar.
  3. WireGuard VPN'i Etkinleştir seçeneğini açın ve Kaydet düğmesine tıklayın — SAMM, wg0 arayüzünü etkinleştirir. Sunucu anahtarları mevcut olana kadar anahtarı kilitlenmiş olarak kalır.

İstemciler sekmesi

Tıklayın Müşteri Ekle, eş için bir ad verin ve SAMM istemci aralığından bir sonraki adresi ona atar. Her eş için yapılandırma dosyasını indirebilir, WireGuard mobil uygulamasında bir QR kodu tarayabilir veya hazır hale getirilmiş MikroTik RouterOS komutlarını kopyalayarak bir router'ı VPN'e ekleyebilirsiniz. Eşler açılır/kapanır veya silinebilir; durum renkleri her birinin bağlı, eski veya hiç görülmemiş olduğunu gösterir.

Anahtarları yeniden oluşturmak yıkıcıdır Anahtarları Yeniden Oluşturma, sunucu anahtar çiftini değiştirir. Her zaten dağıtılan istemci yapılandırması, eski sunucu kamu anahtarını içerir ve güncellenmiş yapılandırmayı el ile yeniden dağıtılana kadar bağlantı kurmayı durdurur. Kullanıcı arayüzü, bu işlemi onaylamak için bir yazı yazma diyaloğu arkasında tutar.

Sistem

Cloudflare Tüneli

Bir Cloudflare Zero Trust tüneli, herhangi bir güvenlik duvarı portunu açmadan kamu internetine SAMM yayınlar — NAT arkasında oturan SAMM ana bilgisayar için yararlıdır. Bu, Sistem → Cloudflare Tüneli üzerinden yönetilir.

Hizmet durumu

Sayfa, bağlayıcının durumunu bildiren bir durum kartında açılır:

DurumAnlam
ÇalışıyorTünel aktif ve trafik yönlendiriyor
DurdurulduYapılandırıldı ancak şu anda çalışmıyor
Yapılandırılmadıİkili dosya mevcut — kurmak için bir token yapıştırın
Kurulmadıinstall.sh'ı yeniden çalıştırın ve cloudflared ikili dosyasını yükleyin

Ayrıca cloudflared sürümünü gösterir ve bağlayıcıın sistem başlatılırken otomatik olarak başlatılması için ayarlandığını belirtir.

Tüneli yapılandır

  1. Cloudflare Zero Güvenlik Gösterge Paneli'nde (one.dash.cloudflare.com) (one.dash.cloudflare.com), Ağlar → Tüneller açın ve Bir tünel oluşturun.
  2. Cloudflared bağlayıcıyı seçin, tünele bir ad verin ve kaydedin. Açık kurulum adımında, 'i yalnızca jetonunu (sonraki uzun dize) kopyalayın --token .
  3. SAMM'e yapıştırın ve Tüneli Yapılandır butonuna tıklayın. SAMM, cloudflared'a token'ı iletir ve bağlantıyı başlatır.
  4. Cloudflare'de geri dönün ve Halkı alan adı ekleyin: seçtiğiniz adres, HTTP tipini girin, URL localhost:80 (nginx tarafından proxy — önerilir) veya localhost:8000 (API'ye doğrudan).

Birkaç saniye içinde durum rozeti yeşile döner ve SAMM 'e telefondan ulaşılabilir. genel ana bilgisayar adı. Yapılandırıldıktan sonra, tek tıklamayla yapılan işlemler Başlatmanıza olanak tanır, Bağlayıcıyı Durdurun veya Yeniden başlatın , Değiştirin Döndürmek için jeton veya Tüneli kaldır (bir tür- REMOVE -onaylamak için) eylem).

Açık bağlantı noktası yok, belirteç hiçbir zaman veritabanında yer almıyor Tünel, Cloudflare'un kenarına çıkış bağlantısı kurar — sunucuda hiçbir güvenlik duvarı portu asla açılmaz. Token, cloudflared'a iletilir ve /etc/cloudflared/ altında depolanır; SAMM asla veritabanında onu saklamaz. TLS, Cloudflare'un kenarında sonlandırılır, bu nedenle SAMM kendisi döngü geri bağlantısında düz HTTP kullanır.

Sistem

Ayarlar

Sistem → Ayarlar canlı, sıcak yeniden yüklenebilir ayarları içerir. Demonerler bir sonraki tıklamalarında onları yeniden okur — hizmeti yeniden başlatmaya gerek yoktur. Ayarlar sekmelere ayrılmıştır.

Genel ayarlar

AyarVarsayılanKontroller
samm-radius interval30 sZamana dayalı olayların ne sıklıkta değerlendirildiği ve CoA'ların gönderildiği
samm-worker interval5 sYönlendirici ping + MikroTik API eşzamanlama ritmi
Hesap ara aralığı60 sYönlendiricilere aktarılan hesaplama aralığı
Günlük sıfırlama saati00:00Günlük kullanım sayaçları devredildiğinde
Sunucu saat dilimiUTCHız aralıkları ve günlük sıfırlama için saat dilimi
Varsayılan CoA portu3799CoA paketleri için varsayılan UDP bağlantı noktası
Maksimum CoA yeniden deneme3Bağlantıyı Kesme İsteği geri dönüşünden önce yeniden denemeler

Daha sıkı uygulama için samm yarıçapı aralığını azaltın; Yükü azaltmak için kaldırın.

ISP kimliği, logo, para birimi ve faturalama (ISP sekmesi)

Çoğu operatörün "bunu nereden değiştiririm?" diye sorduğu her şey System → Settings → ISP altındadır. Bir alanı düzenleyip Kaydete tıklayın — değişiklik anında geçerli olur (yeniden başlatma yok) ve faturalara, makbuzlara, PDF'lere ve müşteri portalına yansır.

DeğiştirdiğinizNerede görünür
ISP adıFaturalar, makbuzlar, hotspot kartları, portal başlığı
Destek telefonu ve e-postasıFaturalar ve basılı hotspot kartları
Vergi / kayıt numarasıFaturalara yazdırılır
ISP logosu (yükle PNG/JPEG)Otomatik boyutlandırılır; fatura/makbuz PDF'lerinde ve basılı hotspot kartlarında görünür. Kaldırmak için önizlemedeki ✕ simgesini kullanın.
Para birimi kodu (örn. USD)Faturalar ve muhasebe defterindeki ISO para birimi
Para birimi sembolü (örn. $)Yönetim arayüzü, müşteri portalı ve PDF'lerde gösterilen her tutar
Vergi açık/kapalı, etiket ve oranFaturalara bir VAT/GST satırı ekler (örn. etiket VAT, oran 11 = %11)
Para sembolünü değiştirin Her yerde gösterilen para birimini değiştirmek için (örn. $'dan £'ye veya yerel bir sembole), ISP sekmesinde Para birimi sembolünü ayarlayıp kaydedin — yönetim panelini, müşteri portalını ve tüm PDF'leri aynı anda günceller. Faturalara yazdırılan ISO kodu için yanında Para birimi kodunu (USD, EUR, …) ayarlayın.

Gizlilik — anonim yükleme istatistikleri

SAMM güncellemeleri kontrol ettiğinde, SecuryTik rastgele bir yükleme kimliği, SAMM sürümü, plan seviyeniz ve kaba bir ülke (IP'nizden, Cloudflare aracılığıyla) gönderebilir — abone veya müşteri verisi yok . Yalnızca etkin yüklemeleri saymamıza ve destek ile dillere öncelik vermemize yardımcı olur. Sistem → altında istediğiniz zaman kapatın. Ayarlar → Gizlilik ; gizlilik politikasına bakın.

E-posta sekmesi

Parola kurtarma kodlarının gönderildiği yönetici ve müşterilere kullanılan SMTP sunucusunu yapılandırın (ev sahibi, port, SSL/STARTTLS, kullanıcı adı, gönderen adresi, parola). Bağlantıyı Test Et için tıklayın, e-posta göndermeden kimlik bilgilerini doğrulayın.

İki e-posta hesabı Buradaki E-posta sekmesi yalnızca OTP / şifre kurtarma içindir. Kullanılan hesap\n müşteri bildirimleri ayrı olarak yapılandırılır Bildirim Merkezi .

Sistem

Yöneticiler, şubeler ve roller

System → Admins, yönetim portalına kimin giriş yapabileceğine, herkesin ne yapabileceğine ve hangi kullanıcıları görebileceğine karar verdiğiniz yerdir. 5.1.0'dan beri yöneticiler şubeler ve personelden oluşan bir ağaç oluşturur. Sayfanın iki sekmesi vardır: Admins ve Roles.

Şubeler ve personel

DüğümNedir
ŞubeBir yer — bir ofis, bir şehir. İçinde oluşturulan kullanıcılara sahiptir. Kimse şube olarak giriş yapmaz: şifresi ve rolü yoktur.
Yönetici (personel)Giriş yapan bir kişi. Bir şubenin altına yerleştirildiğinde onun personeli olur: oluşturduğu her kullanıcı ve kart o şubeye aittir.
Süper YöneticiHer zaman ağacın en üstünde, asla bir şubenin altında değil. Her şeyi görür ve yapabilir.

Ağacı kurmak için + Branch ve + Admin kullanın; taşımak için bir düğümü diğerinin üzerine sürükleyin. Altında yönetici olabilen tek şey şubedir. Bayi, satan ve sattığına sahip olan bir yöneticidir; bir bayinin altındaki personel bayinin cüzdanını ve onay kurallarını kullanır.

Kim neyi görür

Görünürlük ağacı izler. Bir şube — ve içinde çalışan herkes — kendi kullanıcılarını ve altındaki şubelerin kullanıcılarını görür; kardeş şubeyi veya üstteki şubeyi asla görmez. Merkez her şeyi görür. Bir yöneticinin yetkileri asla üstündekilerin izin verdiğini aşmaz ve yalnızca sahip olduğunu verebilir.

Şube başına limitler

LimitNeyi sayar
Maks. kullanıcıŞubenin ve altındaki şubelerin sahip olabileceği kullanıcı sayısı. Bir kullanıcıyı silmek yer açar.
Maks. kartŞubede kaç hotspot kartı yazdırılabileceği.

Oluşturan yöneticide veya üstünde herhangi bir limite ulaşıldığında yeni kullanıcı veya kart reddedilir; mesaj hangi limit olduğunu ve ne kadar kaldığını söyler. Limit istemiyorsanız boş bırakın. Her ikisi de sonradan Düzenle penceresinden değiştirilebilir.

Roller & izinler

Rol, alan bazında erişim verir. SAMM düzenleyip silebileceğiniz dört hazır rolle gelir — Manager (günlük işler), Reseller, Accountant (finans) ve Monitor (salt okunur) — ve iki kilitli yerleşik rol: superadmin (tam erişim) ve yöneticiyi ön ödemeli bakiyesi ve komisyon paylaşımı olan bir toptan bayiye dönüştüren Agent (bkz. Muhasebe ve faturalama → Bayiler).

SAMM'in her alanı (kullanıcılar, paketler, routerlar, muhasebe, ayarlar vb.) için rol üç seviyeden birine ayarlanır:

SeviyeAnlam
İzin verilmezAlan kenar çubuğundan tamamen gizlenir
GörüntüleYalnızca okuma erişimi
DüzenleTam erişim — oluştur, değiştir, sil

Admins & roles, Tools, API ve Payments, rol ne derse desin merkezde kalır.

Alan seviyelerinin yanında iki hak yer alır, çünkü her biri bir ekrandan ziyade parasal bir karardır:

SağNeye izin veriyor
"Fatura Yok"a izin ver Bir kullanıcının hizmetini değiştirmek — yenilemek, paket değiştirmek, uzatmak — ve hiçbir ücret almamak. Her yeni rolde varsayılan olarak kapalı.
Temsilci Onayına İzin Ver Bir ödemeyi geri almak için temsilcilerin talep dosyasını inceleyin ve karar verin. Aracı oluşturma ve yönetme yalnızca süper yöneticiye ait kalır. Bkz. Geri Al ve Geri Al onaylar .

Bir role ağaçtan bağımsız olarak kurulumdaki tüm kullanıcıları ve kartları görme izni de verilebilir. Kapalıyken rol kendi şubesini ve altındakileri görür.

Kontrol paneli asla götürülmez Başka bir rol ne şekilde reddedilirse reddedilsin, her yönetici kendi kontrol panelini ve profilini korur — İzin hatasıyla sonuçlanan bir oturum açma işlemi, güvenli bir oturum değil, bozuk bir oturum açma işlemidir.
Lisans her zaman ulaşılabilir System → License sayfası normal bir izin bloğudur — ancak cihaz kilit durumundayken (ödemesiz dönem, yumuşak veya sert) SAMM onu rolünden bağımsız her oturum açmış yönetici için erişilebilir kılar; kurtarma yolu asla kapanmaz.

Sistem

Araçlar

Tools bölümü toplu ve bakım araçlarını bir araya getirir. Tüm veri kümesi üzerinde çalıştığı için yalnızca süper yöneticilere açıktır.

Yedekleme & Geri Yükleme

Herhangi bir büyük değişiklikten önce tam bir veritabanı anlık görüntüsü oluşturun. Yedekleme, sunucuda saklanan her biri SAMM başlığı ile gzip sıkıştırılmış bir pg_dump arşividir.

  • Yedek oluşturun — isteğe bağlı olarak bir not ekleyin; Kullanımı atla& işaretleyin ve daha küçük, daha hızlı bir atık oluşturmak için geçmişi kullanın, detaylı günlük tablolarını atlayarak.
  • Bilgisayarınıza yedeklemeyi indirin veya yükleyin daha önce yapılan SAMM yedeklemesini sunucuya geri.
  • İyileştirme mevcut veritabanını RESTORE türünde bir onay diyaloguyla sınırlandırılarak üzerine yazar.

Yüksek kullanılabilirlik

Tek tek bir başarısızlık noktası olmadan bir dağıtım için, iki düğüm üzerinde SAMM çalıştırın: PostgreSQL akışı çoğaltma (bir birincil ile saniyeler içinde sıcak yedek) ve bir yedek AAA düğümü, ve başarısızlık durumunda yükseltme + yeniden yönlendirme. Tam operatör çalışma kitabı — çoğaltma kurulumu, planlı ve planlanmamış yük devri, geri yükleme, isteğe bağlı senkronize çoğaltma modu ve başarısızlık sonrası doğrulama kontrol listesi — docs/HA.md ile kaynak olarak gelir. Çoğaltma, bir yedekleme olmadığını (kötü bir silme anında çoğaltılır) unutmayın, bu nedenle de düzenli yedeklemeleri çalıştırmaya devam edin.

Geçmiş Temizleyici

Eski günlük girişlerini ve geçmiş satırlarını kalıcı olarak silerek veritabanı alanını geri kazanın. Tutma ayarını seçin ve onaylayın. Temizleyici, kapatılmış RADIUS oturumlarını, sonrası-oturum kayıtlarını, günlük kullanım toplamaları, router/araç tarihi, sınırlama günlükleri, uygulanan denetim girişleri ve tamamlanmış CoA satırlarını keser. Asla canlı oturumlara, sıraya alınan komutlara, bekleyen CoAs veya sıfırlanamayan ömür boyu kullanım toplamalarına dokunmaz.

Önce yedek alın Geçmiş Temizleyici kalıcı olarak siler. İsterseniz temizlemeden önce bir yedekleme çalıştırın veriler daha sonra.

Dışa Aktar / İçe Aktar

Kitle dışa aktarma ve içe aktarma, .csv veya .xlsx olarak Kullanıcılar, Planlar ve NAS için yapılır. Bir şablon indirin (doğru sütunlar ve bir örnek satır dahil) veya mevcut verilerin bir anlık görüntüsünü alın, onu doldurun ve geri yükleyin. Her satır doğrulanır ve bir ön izleme ekranında gösterilir — çifte ve geçersiz satırlar görünür, ve siz çifte satırları atlamak ya da yerinde güncellemek için seçenek belirleyebilirsiniz — herhangi bir şey yazılmadan önce.

Toplu Değişiklikler

Tek bir değişiklik uygulayın: sahip, son kullanma tarihi, durum, otomatik yenileme veya planın tamamı dönemler — tek bir çalıştırmada bir filtreyle eşleşen her aboneye. Değişikliği seç, inşa et filtreleyin (durum / plan / sahip / arama), eşleşen listeyi inceleyin ve onaylayın.

Tüm plan dönemlerini ekle seçeneği, toplu yenileme seçeneğidir: Her abone, kendi planı için o kadar dönem kazanır, bu nedenle 7 günlük bir plan 7 gün/dönem kazanır ve aylık bir plan takvim ayı kazanır — aynı anda, plan listesine önce ayırmadan. Planı bitiş dönemi olmayan aboneler atlanır, tahmin edilmez. Günleri ekle seçeneği, düzgün bir gün sayısı istediğiniz ve sayaçı sıfırlamamak istediğiniz yerlerde kullanılabilir.

Hız Artışı

Hızları tüm planlar için aynı anda yüzde olarak artırın veya azaltın — tatil hafta sonu için çift hızda veya bir geri yükleme bozulduğunda acil durum frenlemede. Yeni girişler ve zaten çevrimiçi oturumlar için hemen etkisini gösterir.

KontrolNe yapar
YüzdePozitif çarpmalar, negatif bölmeler: +%100 → iki kat hız, −100% → yarım hız, −500% → altıda biri. Hız asla sıfıra ulaşmaz.
Artırmayı planlıyorİstediğiniz sayıda planı işaretleyin; her satırda plan oranı, yürürlükteki artış ve şu anda etkin hız gösterilir.
Şu süreden sonra otomatik olarak geri dön:Güçlendirmenin kendi kendine sona ermesine saatler kaldı. 0, siz elle sıfırlayana kadar tutar.
Bir güçlendirme, bir hız aralığını geride bırakır Destek, plan oranından ölçülür ve herhangi bir şeyin yerine geçer Canlıyken hız aralığı — 20 milyon gece aralığına ilişkin bir plan, 40 milyon olursa, plan oranındaki artış ne olursa olsun o olur. Windows anı devam ettiriyor artış sona erer.

Bir abone, bir sınırın tüketilmesini aşınca asla bir artışla tam hızına geri döndürülmez. Aynı nedenden, bir plan bir fren hedefi olarak kullanılırsa, Tümünü Seç atlanır ve bu şekilde işaretlenir — onu artırmak, tam olarak frenlediğiniz insanları hızlandıracaktır. Ama niyetiniz oysa el ile işaretleyebilirsiniz. Her şeyi normal durumuna sıfırla, tüm artışları kaldırır ve canlı oturumları plan hızlarına geri döndürür.

Toplu Silme

Birden fazla aboneyi veya hotspot kartlarını filtre ile seçerek kalıcı olarak silin. Bir aboneyi sildiğinizde, kullanım geçmişleri, oturumlar, RADIUS muhasebesi ve faturalar da silinir ve canlı oturumlar kesilir. DELETE türünde onay diyaloguyla kısıtlanmıştır.

Sistem

Diller & temalar

Diller

Yönetici ve müşteri portalları tam olarak çevrilebilir. Dahili olarak sekiz dil mevcuttur: İngilizce, Arapça (sağdan sola), Rusça, Farsça (sağdan sola), Türkçe, Fransızca, İspanyolca ve Almanca. Her kullanıcı üst çubuğundan veya profilinden dilini seçebilir; seçim hesap başına hatırlanır.

Çeviri düzenleyici

Bir süper yönetici, Sistem → Çeviriler — yeniden başlatma veya dosya düzenleme gerektirmeden canlı olarak çevirileri düzenleyebilir. Düzenleyici aynı zamanda tamamen yeni diller oluşturur ve .xlsx çevirileri içe aktarır/dışa aktarır, böylece SAMM'i hizmet verdiğiniz herhangi bir dile yerel hale getirebilirsiniz.

Temalar

SAMM, 16 görsel tema ile birlikte ışık ve karanlık temaları sunar. Her kullanıcı, üst çubuktan bir tema seçer; önizleme anında güncellenir ve hesap başına kaydedilir. Teknik ekranlarda kullanılan terimler asla çevrilmez, bu nedenle her dilde kesinlik korunur.

Sistem

Denetim kaydı ve etkinlik

System → Audit Log tek bir soruyu yanıtlar: ne oldu ve kim yaptı. Tek bir liste, bir yöneticinin yaptığı her değişikliği, sistemin kendiliğinden yaptıklarını (süre bitimi gibi) ve kullanıcıların portalda veya Telegram'da kendi hesaplarında yaptığı değişiklikleri — paket değişikliği, yenileme, ödeme, profil ve şifre düzenlemeleri — içerir.

SütunNe gösterir
Ne zamanSaat, sizin saat diliminizde
KimYönetici, "ali, portalda", "ali, Telegram'da", bir API anahtarı veya System
Ne olduYalnızca değişen alanları içeren tek cümle, eski → yeni — örneğin "Kullanıcıyı düzenledi: Bitiş: 01 Oct → 15 Oct"
HedefNeye yapıldığı — Kullanıcı · ali, Paket · Gold 20M, Router · Hamra, Yönetici · rami

Kim ve Dönem'e göre filtreleyin veya arama kutusuna bir ad yazın. Show logins & exports işaretlenmedikçe girişler ve dışa aktarımlar gizlidir. Via, Action, Category, Severity ve ID sütun seçicidedir. Export veya Print için satırları seçin — dosya ekrandakiyle aynı sütunlara sahiptir. Bir satırdaki ⓘ düğmesi tam önce-sonra tablosunu gösterir.

Kullanıcı zaman çizelgesi

Bir kullanıcıyı açıp Timeline'ı seçerek o hesaba olan her şeyi görün — oluşturma, yenileme, paket değişikliği, askıya alma, limitlere ulaşma — Tutar sütununda faturalar, ödemeler, cüzdan ve bayi ücretleriyle. Türe, döneme veya yalnızca paraya göre filtreleyin ve CSV veya Excel'e aktarın. Zaman çizelgesi satırları asla silinmez ve kullanıcı silindikten sonra da kalır.

Accept Log ve Access Log

Overview → Accept Log, routerların gönderdiği her giriş denemesini ve RADIUS'un yanıtını, en yenisi önce, her reddin nedeniyle listeler. Bir kullanıcı bağlanamadığında açılacak sayfadır. Tekrarlayan bir ret, sayaçlı tek bir satırdır. Overview → Access Log, RADIUS muhasebesinden gerçekten başlayan oturumları listeler.

Aynı zamanda bir komut kuyruğu CLI veya API'den kuyruğa alınan sıfırlamalar, paket değişiklikleri ve yenilemeler aynı tabloya yazılır ve samm-radius hizmeti tarafından bir sonraki turda uygulanır; ardından canlı oturum CoA ile güncellenir. Kenar çubuğu rozeti bekleyenleri sayar.

Lisanslama

Lisanslama & katmanlar

Her SAMM kurulumu cihaz başına lisanslıdır — plan kurulumda kalır, bu nedenle her bir kendi katmanında birden fazla SAMM sunucusu çalıştırabilirsiniz. Katman üç sayısal sınır belirler.

KatmanAAA kullanıcılarıHotspot kartlarıNAS / yönlendiriciler
Kayıtsız252001
Ücretsiz100502
Lite5001,5004
Plus1,0003,0006
Pro2,0006,00012
Mega5,00015,00024
Max10,00030,000sınırsız
Unlimitedsınırsızsınırsızsınırsız

Taze bir kurulum, en düşük seviyede kayıt edilmemiş olarak çalışır. Her özellik tüm seviyelerde mevcuttur; seviye yalnızca sınırlamaları belirler. Sınırı aşan bir abone, kart veya NAS oluşturmak engellenir, yükseltme yapılana kadar; hiçbir veri asla kaybolmaz.

Etkinleştir & yükselt

  1. Sistem → Lisans'ı açın.
  2. Hesabınızla SecuryTik'e giriş yaparak etkinleştirin — veya cihazı bağlayın, bu da samm.securytik.com'da onayladığınız bir kod gösterir ve sunucuya şifrenizi girmeden etkinleştirir. Cihaz Ücretsiz planında etkinleştirilir.
  3. Daha yükseğe çıkmak için aynı sayfadan bir plan seçin ya da panelinizden abone olun. Sayfadan yapılan talebi bir SecuryTik yöneticisi inceler ve onaylar.

Lisans sayfası ayrıca talep üzerine lisansı yeniden kontrol eder ve her bir sınırlama için mevcut kullanımınızı gösterir. Cihazı bağlantısızla yüklemeyi kayıt edilmemiş seviyeye geri döndürür, ancak herhangi bir veri silmez.

Ücretli bir lisans sona ererse

SAMM hiçbir zaman verileri silmez. Süresi dolmuş bir lisans zarif bir şekilde geri çekilir:

AşamaNe olur
UyarıBir hatırlatma pankartı; her şey çalışmaya devam ediyor
ToleransYeniden etkinleştirmek için kısa bir pencere; aboneler çevrimiçi kalıyor
Kısmi kilitArka plan hizmetleri durur; RADIUS yaklaşık 7 gün boyunca kimlik doğrulamasını sürdürüyor
Tam kilitYeniden etkinleştirme sayfası dışında hizmetler durduruluyor

Herhangi bir aşamada yeniden etkinleştirmek, her hizmeti otomatik olarak yeniden başlatır; tüm abone verileri ve geçmişi sağlamdır.

Otomatik güncellemeler

Otomatik güncelleme, lisanslama ile bağımsızdır — her katman güncellenir ve geçerliliğini yitirmiş bir lisans asla onu engellemez. SAMM, her gün yeni imzalı bir sürüm kontrol eder. Sistem → Lisans bölümünden, bildir (varsayılan — bir banner ve Şimdi Uygula düğmesi) ve otomatik (çalışmazken uygula) arasında geçiş yapabilirsiniz. Her güncelleme doğrulanır, yedeklenir ve yerinde uygulanır. Ayrıca, herhangi bir zamanda yeniden kurulumu çalıştırabilirsiniz — bu, tekrarlanabilir bir yükseltmedir.

Aboneleriniz için

Müşteri portalı & bot

SAMM , her aboneye iki self-servis yüzey sunar: bir web portalı ve bir Telegram bot — böylece sizinle iletişime geçmeden kullanımı kontrol edebilir ve ödeme yapabilirler.

Müşteri portalı

Aboneler, / adresindeki SAMM lokasyon köküne SAMM kullanıcı adları ve şifreleriyle giriş yapar. Portal şunları içerir:

SayfaAbonenin gördükleri
Genel BakışHesap durumu, plan, son kullanma tarihi, bugünkü ve bu ayın kullanımı, ödenmemiş faturalar
Kullanım ve oturumlarToplam indirilen/yüklenenler, çalışma süresi bütçesi ve tam oturum geçmişi
PlanlarımMevcut plan artı mevcut planların kataloğu
FaturalarımTek tıklamayla PDF indirmeyle fatura geçmişi
Destek biletleriDestek biletleri açın ve takip edin
Profilİletişim ayrıntılarını düzenleyin, şifreyi değiştirin, dili ayarlayın ve tema, bildirimleri yönetme

Bir abone, Profil bölümünden Telegram hesaplarını bağlar, tercih ettikleri bildirim kanallarını düzenler veya bildirimlerden tamamen çıkarılır. Şifrelerini unuturlarsa, e-posta yoluyla bir OTP kodu gönderilir (bu, E-posta sekmesi yapılandırılmasını gerektirir).

Telegram botu

samm-telegram servisi etkileşimli bir kendi kendine hizmet botunu çalıştırır. Bir abone /start gönderir, SAMM kullanıcı adı ve şifresi ile bir kez doğrular (bot şifre mesajını hemen siler) ve ardından tamamen sohbetten:

  • Planlarını, kotalarını, kullanımlarını ve son kullanma tarihlerini kontrol edin
  • Faturaları PDF olarak görüntüleyin ve indirin
  • Profillerini güncelleyin ve şifrelerini değiştirin
  • Destek biletleri açın ve takip edin

Bot aynı zamanda yenileme hatırlatıcıları, sona erme gibi otomatik bildirimleri de iletir. Telegram 'a bağlanan abonelere bildirimler, kota uyarıları ve makbuzlar.

Süresi dolan abonenin karşılama sayfası

Bir abonenin süresi dolduğunda router (sihirbazın "Süresi dolmuş havuzu ve internet engeli" ayarıyla) tarayıcısını, sessizce ölü bir bağlantı yerine SAMM'ın 81 portunda sunduğu — ISS logonuz ve portala giriş düğmesiyle — dostane bir "abonelik sona erdi" sayfasına yönlendirir.

Sistem

REST API

System → API genel /api/v1 arayüzünü yönetir. İlk token oluşturulana kadar API devre dışıdır; onu hiç kullanmayan bir kurulum hiçbir şey açığa çıkarmaz. Aşağıdakilerin tümü, kendi kurulumunuzda /api/v1/docs adresinde deneme konsolu ve tam istek/yanıt şemalarıyla etkileşimli OpenAPI dokümantasyonu olarak da mevcuttur.

Etkileşimli belgeler (Swagger UI)

Her kurulum /api/v1/docs adresinde canlı bir API konsolu sunar — yönetim portalındaki API panelinden doğrudan erişilebilir. Authorize'a tıklayın, bir jeton yapıştırın; ardından herhangi bir uç nokta Try it out ile kendi verileriniz üzerinde çalıştırılabilir; her çağrı gerçek yanıtı ve kopyalamaya hazır bir curl komutunu gösterir.

Her uç nokta eksiksiz, tipli bir şema bildirir — hem istek gövdeleri hem de yanıtlar için — böylece alan adları, tipler ve örnekler hiçbir çağrı yapmadan görünür olur. Aynı şema /api/v1/openapi.json adresinde makine tarafından okunabilir OpenAPI olarak sunulur ve seçtiğiniz dilde tamamen tipli bir istemci üretir:

openapi-generator-cli generate \
  -i https://YOUR-SAMM/api/v1/openapi.json \
  -g python -o ./samm-client

Hızlı başlangıç

  1. System → API sayfasını açın (yalnızca süper yönetici), bir ad, süre ve entegrasyonun ihtiyaç duyduğu kapsamları seçin, ardından Token oluştura tıklayın.
  2. Gizli anahtarı hemen kopyalayın — yalnızca bir kez gösterilir ve sunucuda yalnızca özeti saklanır.
  3. Çalıştığını doğrulayın ve token'ın neler yapabildiğini görün:
curl -H "Authorization: Bearer samm_YOUR_TOKEN" https://YOUR-SAMM/api/v1/me

Aktif aboneleri listeleyin, sonra bir tane oluşturun:

curl -H "Authorization: Bearer samm_YOUR_TOKEN" \
  "https://YOUR-SAMM/api/v1/customers?status=active&limit=20"

curl -X POST -H "Authorization: Bearer samm_YOUR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"username":"john","password":"secret1","firstname":"John",
       "lastname":"Doe","plan_id":3}' \
  https://YOUR-SAMM/api/v1/customers

Kimlik doğrulama, token'lar ve kapsamlar

Her istek Authorization: Bearer <token> gönderir. Token bir ad, dakika başına hız sınırı, süre (30–360 gün veya hiç) ve kapsam kümesi taşır — kaynak başına okuma/yazma yetkileri; write kapsamı eşleşen read kapsamını otomatik içerir. Gizli anahtar yalnızca bir kez gösterilir; sunucu yalnızca özet saklar. Token iptal edilebilir (çağrılar anında başarısız olur, geri alınabilir) veya tamamen silinebilir.

Yanıtlar tek bir kural setini izler: liste uç noktaları limit/offset alır ve {"total", "items"} döndürür; hatalar standart durum kodlarını kullanır — 401 eksik/geçersiz/süresi dolmuş token, 403 eksik kapsam, 404 bulunamadı, 409 yinelenen, 422 doğrulama hatası ve hız sınırına takılınca 429 (Retry-After ve X-RateLimit-* başlıklarıyla).

Uç nokta referansı

AlanUç noktalarKapsam
İç gözlem GET /me · GET /commands herhangi bir token
Pano istatistikleri GET /stats/overview stats:read
Aboneler GET/POST /customers · GET/PATCH/DELETE /customers/{id} · POST …/suspend · …/activate · …/renew · …/reset-limit · …/assign-plan · GET …/usage customers:read/write
Bağlantı kesme POST /customers/{id}/disconnect · POST /sessions/disconnect · /sessions/reconnect coa:write
Paketler GET/POST /plans · GET/PATCH /plans/{id} plans:read/write
Faturalar GET/POST /invoices · GET /invoices/{id} · GET /invoices/{id}/pdf · POST …/pay · …/unpay billing:read/write
Muhasebe defterleri GET /accounting/export · GET /accounting/export/{kind} accounting:read
Canlı oturumlar GET /sessions · GET /coa-outbox sessions:read
Yönlendiriciler GET /routers routers:read
Hotspot kartları GET/POST /cards/groups · GET /cards/groups/{id} · GET …/cards · …/print.pdf · POST …/cards · …/enable · …/disable · …/extend · GET /cards/{id} · POST /cards/{id}/enable · …/disable · …/reset/{kind} cards:read/write
Webhooks GET/POST /webhooks · DELETE /webhooks/{id} · POST …/enable · …/disable · …/test webhooks:manage

Kuyruktaki komutlar

Canlı muhasebe durumunu etkileyen mutasyonlar — sınır sıfırlamaları, kart ve grup etkinleştirme/devre dışı bırakma, geçerlilik uzamaları — istek içinde uygulanmaz. Bu mutasyonlar denetlenen komut kuyruğuna eklenir ve samm-radius tarafından bir tıklamada (birkaç saniye içinde) işlenir, yönetici portalına aynı tıklamaları yapmanız gibi. Bu uç noktalar {"queued": true} yanıt verir; GET /commands sorgulayarak token'ınızın kuyruğundaki komutların applied'e dönüşünü görebilirsiniz.

Webhooks

Bir uç nokta URL'si kaydedin ve olayları seçin (abone oluşturuldu/güncellendi/yenilendi/süresi doldu, limit tükendi, fatura oluşturuldu/ödendi, isteğe bağlı oturum olayları). İmza sırrı oluşturma anında bir kez döndürülür. Teslimatlar artan aralıklarla yeniden denenir; sürekli başarısız olan uç nokta otomatik devre dışı kalır — POST /webhooks/{id}/enable ile yeniden etkinleştirin veya POST /webhooks/{id}/test ile kendinize örnek olay gönderin.

Her teslimat X-SAMM-Event ve X-SAMM-Signature: sha256=HMAC(body) taşır. Güvenmeden önce doğrulayın:

import hmac, hashlib

def verify(body: bytes, signature_header: str, secret: str) -> bool:
    calc = "sha256=" + hmac.new(secret.encode(), body,
                                hashlib.sha256).hexdigest()
    return hmac.compare_digest(calc, signature_header)
Portalla aynı kurallar API üzerinden yapılan değişiklikler, yönetim portalıyla aynı denetimli komut kuyruğundan ve servis katmanından geçer — API ile yapılan sıfırlama veya paket değişikliği, arayüzde tıklananla birebir aynı davranır, CoA dahil.

Referans

SAMM'ı çalıştırma

Neredeyse her şey yönetici portalından yapılır. Bu sayfa, ihtiyaç duyduğunuz nadir zamanlar için kabuk referansıdır.

Hizmet yönetimi

# Restart all SAMM services
systemctl restart samm-api samm-radius samm-worker samm-notification samm-telegram

# Live logs for one service
journalctl -u samm-api    -f
journalctl -u samm-radius -f

# Validate the FreeRADIUS config after any change
freeradius -CX

# Port 8000 stuck after a crash (admin portal unreachable)
kill -9 $(lsof -ti:8000); systemctl restart samm-api

Yönetici CLI

Kabuktan hızlı abone işlemleri için. Her komut denetim için kuyruğa alınır günlüğe kaydedilir ve sonraki samm-radius onay işaretinde uygulanır; tıpkı kullanıcı arayüzü işlemleri gibi.

CLI="sudo -u samm /opt/samm/venv/bin/python -m samm_radius.cli"

$CLI reset-quota      alice          # reset a limit counter
$CLI reset-daily      alice
$CLI reset-uptime     alice
$CLI reset-expiration alice
$CLI change-plan      alice home-50M # switch a subscriber's plan
$CLI encrypt-pw                       # encrypt a router API password for the DB

Yapılandırma dosyaları

Dosyaİçerir
/etc/samm/samm.yamlVeritabanı DSN'si, bağlantı havuzu boyutları, günlük düzeyi
/etc/samm/api.envPortal oturumu sırları ve parola kurtarma SMTP ayarları
/etc/samm/secret.keySaklanan yönlendirici API şifreleri için şifreleme anahtarı

Bu dosyalar yükseltmeler boyunca korunur ve hiçbir zaman üzerine yazılmaz.\n yükleyicinin yeniden çalıştırılması. Çalışma zamanı ayarlanabilirleri (döngü tempoları, günlük sıfırlama süresi, CoA)\n bağlantı noktaları) bunun yerine Ayarlar 'ta bulunur ve\n yeniden başlatmadan uygulayın.

SAMM'ı güncelleme

Ya SAMM'i Sistem → Lisans'tan kendi kendini güncellemeye izin verin, ya da yükleyiciyi yeniden çalıştırın — Kurulum → Yükseltme'ne bakın. Her iki yol da göçleri yeniden uygular ve hizmetleri yeniden başlatır; yapılandırmanız ve verileriniz bozulmaz.

Yedekleme & kurtarma

Araçlar → Yedekle ve Yedekle'yi kullanın 'yi tam sürüm için geri yükleyin\n Herhangi bir büyük değişiklikten önce veritabanı anlık görüntüsü. Yeni bir ana bilgisayarda yeniden oluşturmak için SAMM yükleyin ve\n daha sonra yedeği geri yükleyin.

Bakım araçları (harici)

Bazı bakım işlemleri, yanlış tıklamanın canlı bir işi yok edebileceği kadar yıkıcıdır ki, bunlar yönetici panelinde yer almamalıdır. SAMM, bunları bağımsız, yalnızca kök erişimine sahip betikler olarak tutar ve bunları kasıtlı olarak kabuktan indirip çalıştırırsınız — asla bir düğme olarak değil. Bu betikler, tools/ altında genel dağıtım deposunda bulunur.

Kilitlenmiş bir yöneticinin parolasını sıfırlama

Yönetim paneline erişiminizi mi kaybettiniz? Bir superadmin hesabı için yeni parolayı doğrudan veritabanında belirleyin — çalışan bir oturum gerekmez. Devre dışı bırakılmış hesabı da yeniden etkinleştirir, başka hiçbir şeye dokunmaz.

curl -fsSL -o samm-reset-admin-password.sh \
  https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-reset-admin-password.sh

sudo bash samm-reset-admin-password.sh --list   # list the superadmin accounts
sudo bash samm-reset-admin-password.sh          # reset (prompts for the new password, twice)

SAMM sunucusunda root olarak çalıştırın. Birden fazla superadmin varsa --user <name> ile birini seçin.

Defterleri sıfırlayın (finansal verileri silin)

Bir ISP'nin muhasebesine sıfırdan başlayabilmesi için her finansal işlemi temizler, tüm abone ve AAA verilerini tamamen bozulmadan bırakırken. Bir görevi devralırken kullanışlıdır kurulumdan sonra veya bir deneme/test süresinden sonra, kitaplar operatör tarafından verilerle dolduğunda Gitmek istiyor ama müşteri tabanı aynen olduğu gibi kalmalı.

Tehlike — geri dönüşü olmayan veri kaybı Bu, tüm faturaları, ödemeleri, makbuzları, cüzdan bakiyelerini ve muhasebe geçmişini kalıcı olarak yok eder. Geri alma yoktur. Tek geri dönüş yolu, önce yedeklenmiş ve doğrulanmış bir veritabanı yedeklemesidir. Önceden yedeklememiş ve doğrulamamış bir üretim kurulumunda asla çalıştırmayın.

Kaldırıldı: faturalar ve bunların satır öğeleri, çift girişli defter (ödemeler, makbuzlar, ayarlamalar, cüzdana yükleme ve para çekme), çevrimiçi ödeme işlemler, giderler, sabit varlıklar ve muhasebe faaliyet günlüğü. Fatura numaralandırma sıfırlanır, böylece bir sonraki fatura #1'den başlar.

Tutulmuş: her abone, plan, hız aralığı, limit, kullanım sayacı, plan geçmişi, erişim noktası kartı, yönlendirici, oturum ve RADIUS muhasebe kaydı - artı muhasebe konfigürasyonu (hesap planı, kasa hesapları, vergi grupları, ödeme ağ geçitleri). Nakit, cüzdan ve alacak bakiyeleri defterden türetilir, dolayısıyla daha sonra sıfırı okumanız yeterlidir.

İndirin, okuyun ve çalıştırın. Her zaman önce bir deneme çalışması yapın:

curl -fsSL -o samm-wipe-financials.sh \
  https://raw.githubusercontent.com/mhdhaidarah/samm/main/tools/samm-wipe-financials.sh

sudo bash samm-wipe-financials.sh --dry-run   # show what would be deleted, change nothing
sudo bash samm-wipe-financials.sh             # do it
Doğrudan bir kabuğa borulamayın Bunu asla curl … | sudo bash olarak çalıştırmayın. Verileri yok eden bir komut dosyası için önce onu okumak istiyorsanız ve kısaltılmış bir indirme işlemi yarım işlemi gerçekleştirememelidir. silin. İndirin, inceleyin ve ardından çalıştırın.

Betik, kök kullanıcı olarak çalıştırılmayı reddediyor, silmeyi başlatmadan önce neyi silmeye hazırlandığını tam olarak yazdırıyor ve YES tuşuna basmanızı isteyerek doğrulanmış bir yedekleme yaptığınızı teyit ediyor, WIPE tuşuna basmanızı isteyerek işlemi devam ettiriyor. İlk olarak kendi veritabanı dökümünü almayı teklif ediyor (/var/backups/samm/) ve bu döküm başarısız olursa işlemi durduruyor. Temizleme, tek bir tüm veya hiçbir şey işlemi olarak gerçekleştiriliyor ve RADIUS kasıtlı olarak çalışmaya devam ettiriliyor, böylece aboneler kitapların silinmesi sırasında çevrimiçi kalıyor.

Referans

SSS & sorun giderme

SAMM hangi işletim sistemlerini destekliyor?

Ubuntu 22.04 / 24.04 / 26.04 LTS ve Debian 12 / 13. Yalnızca sunucu sınıfı Linux — masaüstü çeşitleri desteklenmez. Yükleyici, yeni bir sistemd olan systemd'yi bekliyor PostgreSQL kurulumu (sizin için bir tane ayarlandı) ve root erişimi.

SAMM 'ı çalıştırmak için internet bağlantısına ihtiyacım var mı?

Hayır. SAMM tamamen kendi sunucunuzda çalışır ve abonelerin kimliğini yerel olarak doğrular RADIUS'un üzerinde. Giden tek trafik, sunucuya giden periyodik lisans kalp atışıdır. Planınızın doğrulanmış kalması için SecuryTik lisans sunucusu.

SAMM 'ı bulutta çalıştırabilir miyim, yoksa şirket içinde mi olması gerekiyor?

Her ikisi de işe yarar. Çoğu operatör, çekirdek yönlendiricilerinin yanında şirket içinde çalışır; biraz koşu Cloudflare Sıfır Güven tüneli sırtına sahip küçük bir bulut sanal makinesinde. Tek gereklilik MikroTik yönlendiricilerinin RADIUS bağlantı noktalarındaki SAMM sunucusuna ulaşabilmesidir (1812/1813 UDP) ve bu SAMM , yönlendiricilere MikroTik API üzerinden erişebilir.

Bir yönlendirici eklediğimde veya kaldırdığımda FreeRADIUS 'ı yeniden başlatmam gerekir mi?

SAMM, veritabanından dinamik olarak NAS istemcilerini çözer, bu nedenle bir router eklemek, düzenlemek veya kaldırmak, MikroTik → NAS menüsünde değişikliklerin anında uygulanmasını sağlar ve yeniden başlatma gerektirmez.

Bir plan değişikliği veya sayaç sıfırlama ne kadar hızlı gerçekleşir?

Yönetici eylemleri, samm-radius servisi tarafından bir sonraki tıklamada sıraya alınır ve uygulanır — varsayılan olarak 30 saniye içinde. Abone çevrimiçi ise, SAMM aynı zamanda canlı bir CoA göndererek oturumu yeniler. Daha sık zamanlama için Sistem → Ayarlar'de samm-radius aralığını düşürün.

Ücretli bir lisansın geçerliliği sona ererse verilerime ne olur?

Hiçbir şey asla silinmez. Süresi dolmuş bir lisans, uyarı, lütuf ve yumuşak kilitleme (RADIUS yaklaşık bir hafta boyunca kimlik doğrulamasını sürdürür) ve son olarak sert kilitleme. Herhangi bir aşamada yeniden etkinleştirmek, her hizmeti tüm veriler bozulmadan yeniden başlatır.

SAMM ücretsiz mi? Pro ne ekler?

Ücretsiz katman sonsuza dek ücretsizdir ve tüm özellikleri içerir. Ücretli planlar özellik açmaz — AAA kullanıcıları ve Hotspot kartları sınırlarını yükseltir, router sınırını kaldırır. Bkz. Lisanslama & katmanlar.

Bir abone kimlik doğrulaması yapamıyor; nereden başlamalıyım?

Yönlendiricinin RADIUS paylaşılan sırrının NAS kaydıyla tam olarak eşleşip eşleşmediğini kontrol edin. Yönlendiricinin PPP / Hotspot RADIUS için etkinleştirildiğinden ve abonenin Hesap Aktiftir ve süresi dolmamıştır. journalctl -u samm-api -f 'ı izleyin ve FreeRADIUS günlüğünü kontrol edin ve yönlendiricinin UDP'deki SAMM ana bilgisayarına erişebildiğini onaylayın 1812/1813.

Yardım gerekti mi?

Bir hatayı bildirmek için [email protected] adresine e-posta gönderin veya\n bir özellik isteyin.