Alle Fähigkeiten, im Detail
SecuryTik Active Mikrotik Manager
AAA-Kern, Pläne & Limits, Buchhaltung, Admin-Portal, Kundenportal, Telegram Self-Service, mehrsprachige Benutzeroberfläche – alles in einem Installationsprogramm.
FreeRADIUS im Kern
PAP/CHAP-basierte Authentifizierung mit PostgreSQL auf dem Hot Path – Limitauswertung und CoA-Warteschlangen erfolgen innerhalb der Datenbank bei jedem Interim-Update.
Authentifizierung & Abrechnung
- FreeRADIUS 3 + PostgreSQL-Backbone
- PAP-, CHAP- und MS-CHAPv2-Authentifizierung
- PPPoE- und Hotspot-Unterstützung
- IPoE-/DHCP-Zugang — jede DHCP-Lease per Option 82 Circuit-ID (dem physischen Zugangsport) oder Geräte-MAC authentifizieren; das DHCP-radius-password ist einfach das RADIUS-Secret des Routers, sonst nichts zu konfigurieren
- Dynamische NAS-Registrierung – kein Neustart beim Hinzufügen/Entfernen
IPv6 & Adressierung
- IPv6 Dual-Stack – Jeder Abonnent kann neben IPv4 IPv6 erhalten: eine WAN-Adresse plus ein geroutetes Präfix (standardmäßig /56), das durch DHCPv6-PD an sein LAN delegiert wird. Optional aus dem Router-Assistenten aktivieren (wählen Sie die Präfixlänge und die IPv6-Blöcke); funktioniert mit PPPoE, Hotspot und IPoE und unterstützt ein statisches Präfix pro Teilnehmer
- Statische IPv4- oder IPv6-Überschreibung pro Benutzer
Identität & Gerätekontrolle
- Standardmäßig Groß-/Kleinschreibung ignorierende Benutzernamen — kkk37, KKK37 und Kkk37 sind dasselbe Konto, während bei Passwörtern die Groß-/Kleinschreibung beachtet wird. Für strikte Übereinstimmung in den Einstellungen deaktivieren
- MAC-Bindung — optional einen PPPoE-Abonnenten an das erste Gerät binden, von dem aus er sich anmeldet, und jede andere MAC ablehnen. Standardmäßig deaktiviert; Admins können die gespeicherte MAC eines Abonnenten jederzeit zurücksetzen
Hybrides CoA
- Einzelne coa_outbox-Warteschlange, ein Drainer
- CoA-Update zuerst; Automatischer Fallback auf Disconnect-Request bei NACK
- Stammt von samm-radius, nicht von FreeRADIUS
- Anzahl der Wiederholungen und Standardport konfigurierbar in samm.settings
Sitzungszuverlässigkeit
- Stale-Session-Reaper – ein verlorener Accounting-Stop kann einen Benutzer niemals für immer „online“ lassen
- Begrenzung gleichzeitiger Sitzungen pro Tarif — standardmäßig ein Gerät pro Teilnehmer oder eine beliebige Anzahl. Sitzungen ohne Rückmeldung werden ignoriert, sodass eine abgebrochene Verbindung niemanden aussperrt
- Freundliche Captive-Landingpage für abgelaufene Abonnenten – vorgefertigte Weiterleitungsregeln, keine unterbrochene Verbindung
- Das NAS-Pinning pro Abonnent erzwingt bei der Authentifizierung ein Fail-Closing
Skalierung & hohe Verfügbarkeit
- Auslastungstest bei 70.000 RADIUS-Benutzern auf einem einzelnen Server
- Hochverfügbarkeitsoption – PostgreSQL-Streaming-Replikation mit einem Hot-Standby, einem Standby-AAA-Knoten und einem dokumentierten Hochstufungs-/Failover-Runbook (kein Single Point of Failure)
Vier Limittypen, unendliche Kombinationen
Geschwindigkeit (Mbps) + Framed-Pool plus bis zu vier unabhängige Limits – jedes mit seinem eigenen Erschöpfungsverhalten.
Und ein Geschwindigkeitsschub, der ganze Pläne um einen Prozentsatz erhöht oder senkt – ein Feiertagswochenende mit doppelter Geschwindigkeit oder eine Notdrosselung – gemessen an der Tarifrate, der jedes Geschwindigkeitsfenster ersetzt, bis es abläuft, und niemals einen Abonnenten hochhebt, der ein Limit ausgeschöpft hat.
Ablauf
- Tage seit der Aktivierung oder Zuweisung
- Am Auspuff: Gas geben / nächster Plan / trennen
Kontingent
- Gesamtbytes – konfigurierbar: beides, nur Download oder nur Upload
- Am Auspuff: Gas geben / nächster Plan / trennen
Täglich
- Bytes seit dem letzten Tagesreset
- Rücksetzzeit pro Umgebung konfigurierbar
- Am Auspuff: Gas geben / nächster Plan / trennen
Betriebszeit
- Kumulative Sitzungssekunden
- Unabhängig von den verbrauchten Bytes
- Am Auspuff: Gas geben / nächster Plan / trennen
Geschwindigkeitsfenster
- Geplante Geschwindigkeitssteigerungen nach Wochentag + Uhrzeitbereich
- Midnight-Crossing wird vollständig unterstützt
- Ausgenommen sind gedrosselte/erschöpfte Benutzer – die Geschwindigkeit wird nie erhöht, solange ein Limit in Kraft ist
Zwei Nutzungszähler
- user_limit_state – rücksetzbare Zähler pro Limit
- user_usage_totals / user_usage_daily – nicht rücksetzbare Abrechnungszähler, die nie auf Null gesetzt werden
- Der Administrator setzt nur den Grenzstatus zurück – die Abrechnung bleibt korrekt
Doppelte Buchführung, integriert
Rechnen Sie so ab, wie ein ISP tatsächlich abrechnet – keine Tabellenkalkulationsbrücken, kein separates Tool.
Jede Gebühr ist eine Auswahl, die Sie sehen, bevor Sie sich verpflichten: eine vollständige Rechnung für ganze Planperioden, eine segmentierte Rechnung, die den genauen Zeitpunkt anteilig berechnet, oder gar keine – wobei die Einzelposten, die Steuer und die Gesamtsumme live berechnet werden, wenn Sie sie ändern.
Rechnungen und Spesen
- Verlängerungsgesteuerte Rechnungsstellung in Verbindung mit Planänderungen
- PDF-Rendering (serverseitig) für Portal und Telegram -Bot
- Steuergruppen – Wenden Sie mehrere Steuersätze (MwSt./GST und mehr) pro Plan oder Rechnung an, die jeweils auf ein eigenes Sachkonto gebucht werden
- Mahnplan – konfigurierbarer Rechnungstag, Fälligkeitstag und automatischer Sperrtag, mit optionalen Verzugsgebühren, sodass überfällige Konten automatisch verfolgt und abgeschnitten werden
- Prepaid-Wallet-Abrechnung – Abonnenten behalten ein Guthaben, das Rechnungen bei Verlängerung automatisch begleicht; Sie laden es selbst per Karte oder Krypto auf
- Ausgabenverfolgung und -kategorisierung
Wiederverkäufer, Vermögenswerte, Abschreibungen
- Reseller-Konten mit Provisionsverfolgung
- Anlagenbestand mit Abschreibungsplänen
- Bargeld, Bank- und Kapitalkonten, Kundenauszüge, GuV-Berichte
- Exportieren Sie die Bücher in QuickBooks,
- Echter Kontenplan, echte Doppelbuchung – jede Transaktion ist ausgeglichen
Agenten & Reseller — Großhandelsabrechnung
- Verkaufen Sie über Agenten im Prepaid-Großhandelsmodell — ein Agent ist ein bereichsbeschränkter Administrator-Zugang mit eigenem Prepaid-Guthaben, einem Provisionsanteil pro Agent (z. B. 60% Sie / 40% der Agent) und einem Kreditlimit.
- Bei jeder Verlängerung bucht SAMM den Großhandelspreis (abzüglich Provision) vom Guthaben des Agenten ab und verbucht ihn in Ihren Büchern als echten Umsatz; der Kunde erhält eine echte Endkundenrechnung, zahlbar an den Agenten, die außerhalb Ihres Hauptbuchs bleibt — sie ist die eigene Forderung des Agenten.
- Das Mahnwesen auf Agentenseite (mit eigenem Schalter, standardmäßig aktiv, editierbare Karenzzeit) sperrt einen nicht zahlenden Kunden automatisch per CoA-Trennung; erfassen Sie die Zahlung des Kunden an den Agenten, und er wird automatisch reaktiviert.
- Jeder Agent sieht nur seine eigenen Kunden, sein Wallet-Guthaben, seinen Kontoauszug und seine Umsätze — die Bücher Ihres Unternehmens bleiben verborgen; die Provision ist ein Handelsrabatt, der nie als Aufwand gebucht wird.
- Funktioniert unverändert, wenn Sie keine Agenten nutzen — es ist eine reine Ergänzung zur bestehenden Abrechnung.
Online-Zahlungen
- Abonnenten bezahlen Rechnungen selbst über das Portal – kein manueller Abgleich
- Aufladung des Prepaid-Wallets – Abonnenten laden ein Guthaben vom Portal auf (Karte oder Krypto), das künftige Rechnungen automatisch begleicht
- Stripe & PayPal für Bankkarten, plus Binance / USDT Krypto (funktioniert dort, wo Karten nicht möglich sind)
- Jedes Gateway verwendet Ihr eigenes Konto – die Gelder gehen direkt an Sie, nichts über uns
- Automatische Wiederverbindung bei Zahlung; Jede Zahlung verbucht mit ihrer Methode einen ausgeglichenen Hauptbucheintrag
Fehler kosten Geld. Sie sind also reversibel – und Umkehrungen werden überprüft.
Ein fünfminütiges Rückgängig-Fenster für jede Aktion, die Geld oder Staat bewegt, und ein Superadmin-Tor für diejenigen, die Geld zurückgeben.
Rückgängig machen und wiederholen
- Fünf Minuten, um eine Verlängerung, eine Zahlung, eine Planänderung oder eine Löschung zurückzunehmen – über die obere Leiste oder durch Springen zu einem beliebigen Punkt im Aktionsverlauf
- Ablehnen statt Umschreiben: Ein Rückgängigmachen stoppt, wenn der Datensatz in der Zwischenzeit gelöscht, neu erstellt oder von jemand anderem bearbeitet wurde
- Eine Umkehrung, kein Löschen – die ursprüngliche Aktion und ihr Rückgängigmachen bleiben beide im Prüfprotokoll
Genehmigungsportal für Agenten
- Ein Agent bezahlt einen Abonnenten aus seinem eigenen Prepaid-Guthaben, daher ist die Rückbuchung eine Möglichkeit, Geld zurückzubekommen – und eine Möglichkeit zu betrügen
- Aktionen, die den Agenten Geld KOSTEN, bleiben sofort bestehen; Aktionen, die Geld zurückgeben, werden für einen Superadmin geparkt
- Durch die Genehmigung wird die Anfrage über denselben Code wiederholt, den der Agent ausgeführt hätte – niemals eine zweite Implementierung, die abweichen könnte
- Agenten sehen ihre eigene Warteschlange und können eine Anfrage zurückziehen; Das Entscheidungsrecht kann ohne Herausgabe des Superadmin-Kontos delegiert werden
Standardmäßig sicher
- Beim Massenlöschen wird nichts angezeigt, bis Sie einen Filter ausgewählt haben – keine Liste, die Sie versehentlich bestätigen könnten
- Jedes Router-Feld gibt seine Form an, bevor Sie es senden, und lehnt einen Namen ab, den das Gerät bereits hat
- Nichts zu berechnen ist eine Berechtigung, kein Kontrollkästchen – neue Rollen können die Rechnungsstellung nicht überspringen, bis Sie es zulassen
Führen Sie das gesamte Netzwerk von einem Bildschirm aus
Kunden, Pläne, Geräte, Gutscheine, Tickets, Audit-Trail – alles rollenbewusst, sodass jeder Administrator nur das sieht, was er braucht.
Kunden & Tarife
- Kunden anlegen, bearbeiten, sperren, reaktivieren
- Planverwaltung mit Multi-Limit-Konfiguration
- Planwechsel (über Audit-Protokoll in die Warteschlange gestellt; Live-CoA-Aktualisierung)
- Bonität, Saldo und Zahlungshistorie pro Kunde
- Globale Suche — finden Sie Teilnehmer über Benutzername, MAC, IP, Telefon oder E-Mail, dazu Karten, Router, Tarife, Rechnungen, Einstellungen und jede Seite. Tippen Sie einfach los; jedes Ergebnis respektiert die Rechte des jeweiligen Betreibers
- Zuletzt besuchte und angeheftete Seiten pro Betreiber — die täglich genutzten Ansichten sind immer einen Klick entfernt
- Erstellen Sie in einem Durchgang einen nummerierten Stapel von Abonnenten – wählen Sie aus, wie viele, wo die Nummerierung beginnt und wie weit sie aufgefüllt wird; Die Vorschau zeigt den tatsächlichen Vor- und Nachnamen und überspringt alle bereits vergebenen Namen
- Duplizieren Sie einen Plan oder eine ganze Kartengruppe: Jede Einstellung wird exakt kopiert, die Karten werden mit neuen Codes neu generiert
- Live-Duplikatprüfungen – ein Benutzername, ein Plan, eine Kartengruppe, ein Administrator-Login, eine Agenten- oder Router-Adresse wird während der Eingabe als „Existiert“ oder „Verfügbar“ angezeigt
MikroTik-Inventar
- Live-Ping-Überwachung jedes Routers
- RouterOS Versions- und Identitätssynchronisierung
- Schnittstellenstatistiken und -verlauf sowie Kontingent- und Zeitplanrichtlinien pro Schnittstelle
- Vollständiger Firewall-Editor mit Auto-Security-Härtung – Backup und geplante Wiederherstellung als Sicherheitsnetz
- WiFi / cAPsMAN-Verwaltung
- DNS-App- und Website-Filter, gesteuert durch einen kuratierten, kontinuierlich aktualisierten Katalog
- Legen Sie genau fest, welche Apps jeder Router überwacht und in welche Richtung — der Router trägt nur die Regeln für Ihre Auswahl, nicht den gesamten Katalog
- Nur-Monitor-Modus für Nicht-NAS-MikroTiks
Zero-Touch-Bereitstellung
- NAS-Router-Assistent – generiert und streamt die vollständige RADIUS + PPPoE / Hotspot / IPoE-Konfiguration, mit einem optionalen IPv6-Dual-Stack-Schritt (wählen Sie die delegierte Präfixlänge und die Blöcke)
- Durch die automatische Vervollständigung wird der Assistent aus dem Live-Router-Status vorab ausgefüllt
- Importieren Sie einen vorhandenen RouterOS -RSC-Export, um den Assistenten anhand der aktuellen Konfiguration eines Routers vorab zu starten
- Neighbor Discovery (MNDP) findet MikroTiks im Kabel; One-Click-Bootstrap übernimmt ein fabrikneues Gerät
- RouterOS Update-Verwaltung – Überprüfen, Herunterladen, Installieren und Neustarten pro Router über das Bedienfeld
Anwendungsbezogenes QoS
- Ziehen Sie die von Ihren Teilnehmern genutzten Apps und Websites in acht Download-Prioritätsplätze
- Optionale Geschwindigkeitsbegrenzungen pro App und eine Gesamt-Download-Obergrenze
- Automatisch nach Kategorie verteilen — Messaging, Konferenzen, Soziales, Streaming, Downloads und mehr
- Mit einem Klick zu einem MikroTik-Queue-Tree mit Packet-Mark-Regeln kompiliert und übertragen
- Basiert auf demselben Websites & App filter, der auch das Monitoring antreibt
Hotspot-Gutscheinkarten
- Generieren Sie Stapel von Prepaid-Gutscheinkarten
- Druckbare PDF-Blätter mit Ihrem ISP-Logo
- Plan pro Charge, Ablauf, Preise – und NAS-Pinning pro Charge
- Visueller Hotspot-Anmeldeseiten-Designer – wählen Sie ein Design aus, branden Sie es, übertragen Sie es auf den Router und kehren Sie jederzeit zurück
- Kartenverkäufe werden direkt in die Buchhaltung gebucht
Selbstbedienung – Gäste melden sich selbst an
- Ein Besucher tippt auf Ihrer Hotspot-Seite auf „Registrieren“, gibt seinen Namen und seine Handynummer ein und SAMM sendet ihm einen Passcode per SMS, WhatsApp oder E-Mail – kein Personal, keine ausgedruckten Gutscheine
- Sie führen einen benannten, exportierbaren Datensatz aller Personen, die das Gastnetzwerk genutzt haben, mit dem Geräte-MAC, der vom Router gemeldet wurde
- Die Gültigkeit gilt ab dem Zeitpunkt, an dem der Passcode gesendet wird, sodass ein nicht verwendeter Code eine Woche lang nicht aktiv bleibt
- Ein Live-Passcode pro Nummer, eine Wartezeit nach Ablauf und eine tägliche Obergrenze – die Funkreichweite ist also kein Blankoscheck für Ihr SMS-Guthaben
- Wird separat von Ihrem Plan lizenziert, durch Passcodes pro Tag, mit eigenem Verlängerungsdatum – funktioniert mit jedem Plan, einschließlich Free
Wo Self-Service verwendet wird
Entwickelt für Restaurants, Cafés und Kaffeehäuser, Hotels und Pensionen, Ausstellungen und Messen, Konferenzen und Konferenzzentren, Einkaufszentren und Einzelhandelsgeschäfte, Kliniken, Zahnarztpraxen und Wartezimmer in Krankenhäusern, Fitnessstudios und Fitness-Studios, Co-Working-Spaces und Gemeinschaftsbüros, Friseurläden und Schönheitssalons, Flughäfen und Airline-Lounges, Bus- und Bahnhöfe, Stadien und Sportvereine, Universitäts- und Schulgelände, Bibliotheken, Autohäuser, Tankstellen, Hochzeits- und Veranstaltungsorte, Ferienresorts, Camping- und Wohnwagenplätze, Fähren und Reisebusse sowie kommunales öffentliches WLAN
Support-Tickets
- Ticketwarteschlange für den Kundensupport mit Statusverfolgung
- Aufgabe, Kommentare, Anhänge, Verlauf
- Telegram Bot-Integration – Kunden können Tickets über den Chat öffnen
Rollenbasierte Berechtigungen
- Benutzerdefinierte Rollen mit den Berechtigungen „Anzeigen“, „Bearbeiten“ und „Keine“ pro Seite
- Scoping nach NAS – Filialadministratoren sehen nur die Abonnenten ihrer Router
- Admin-Zuweisung pro Abonnent — einen einzelnen Kunden einem Admin übergeben, unabhängig davon, hinter welchem Router er sich befindet
- Eingeschränkte Admins erhalten ein Dashboard, eine Rechnungsliste und Kundensalden, die nur ihre eigenen Kunden abdecken; die Unternehmensbücher bleiben verborgen
- NAS-Pinning pro Abonnent, erzwungenes Fail-Closing bei RADIUS-Authentifizierung
- Signierte Cookie-Sitzungen mit striktem SameSite
Live-Sitzungen und Berichte
- Live-Sitzungsansicht – aktuelle Online-Benutzer nach NAS
- Verbindungsstatus für jeden Abonnenten — Online seit, Offline seit oder Nie verbunden, mit Filtern für Offline und Nie verbunden sowie einer "Offline now"-Dashboard-Karte
- Sortierbare Spalten für MAC, IP, Adresse und Seriennummer mit einer Spaltenauswahl, die Ihr Layout speichert
- Zugriffsprotokoll — jede Sitzung, die die Router über RADIUS-Accounting gemeldet haben (PPPoE / Hotspot / IPoE), filterbar nach Zeitraum, Router oder Benutzer, mit einem CSV-Export, der den aktiven Filter berücksichtigt
- Nutzungsberichte pro Kunde, Plan oder NAS
- Zeitreihen-Verkehrsdiagramme
Verkehrstrends und Top-Konsumenten. Ohne Rückfrage.
Abonnenten- und Sitzungstrenddiagramme, täglicher Datenverkehr pro NAS und Top-N-Bandbreitenrankings – alles vorberechnet, kein manuelles SQL.
Abonnenten- und Sitzungstrends
- Konfigurierbarer Zeitraum: Heute / 7d / 14d / 30d / 90d
- Aktive, Online- und abgelaufene Benutzerkurven im Zeitverlauf
- Zeitreihen-Snapshot, der stündlich für den Verlauf gespeichert wird
Verkehr und Top-Konsumenten
- Tägliches Up/Down-Byte-Diagramm pro NAS
- Top 10 Downloads/Uploads heute und diesen Monat
- Aufschlüsselung der Nutzung pro Plan und pro NAS
Self-Service, der die Arbeit tatsächlich entlastet
Abonnenten sehen ihren Plan, ihre Nutzung, Rechnungen und Tickets – ohne den Support zu kontaktieren.
Konto & Nutzung
- Aktueller Plan, Ablauf, Tages- und Gesamtkontingent
- Nutzungsanzeigen in Echtzeit
- Profilbearbeitung und Passwortänderung (Klartext für PAP erforderlich)
Rechnungen und Support
- Rechnungs-PDFs ansehen und herunterladen
- Support-Tickets öffnen, antworten, Dateien anhängen
- Ticketverlauf mit vollständigem Audit-Trail
Self-Service über den Chat
Kunden /start den Bot, verifizieren ihn einmal mit ihren SAMM -Anmeldeinformationen und erledigen dann fast alles auf der Portalseite von Telegram aus.
Interaktiver Self-Service
- Einmalige Verifizierung mit SAMM Benutzername + Passwort
- Die Passwortnachricht wurde beim Empfang automatisch gelöscht
- Überprüfen Sie Plan, Kontingent, Nutzung und Ablauf
- Profil bearbeiten, Passwort ändern
- Rechnungs-PDFs im Chat ansehen und herunterladen
- Verwalten Sie Support-Tickets – Inline-Tastaturmenüs
Architektur
- Einziger getUpdates-Poller – keine Rennbedingungen
- Konversationsstatus in tg_bot_session (pro Chat gesperrt)
- Verwendet Portalabfragen wieder; Verzweigt niemals den Datenzugriff
- Der Dateiversand erfolgt nach dem Festschreiben der Transaktion und außerhalb der Dispatcher-Sperre
Eine Warteschlange, mehrere Kanäle
Alle ausgehenden Kundennachrichten fließen über eine einzige gedrosselte notif_outbox mit Priorität pro Kundenkanal.
Ereignistypen
- Verlängerungserinnerung, Ablaufmitteilung
- Kontingentwarnung, Planverlängerungsbeleg
- Zahlungsbeleg
- Manuelle Admin-Broadcasts
Kanäle und Routing
- E-Mail-, Telegram -, SMS- und WhatsApp -Kanäle – SMS über ein generisches HTTP-Gateway oder Twilio; WhatsApp über die offizielle Meta Cloud API (erstellt in Meta für Entwickler) oder eine inoffizielle QR-verknüpfte Brücke
- Kanalpriorität pro Kunde mit Fallback
- Kanalkonfiguration mit Fernet-verschlüsselten Geheimnissen
- Gedrosselte Zustellung – keine überraschenden SMTP-Rechnungen
Eine echte REST-API — inklusive, kein Add-on
Alles, was das Admin-Portal kann, können auch Ihre eigenen Systeme: eine dokumentierte, token-authentifizierte API mit signierten Webhooks, in jeder Stufe.
Tokens & Scopes
- Bearer-Tokens im Panel erstellt — Secret einmal angezeigt, nur ein Hash gespeichert
- Lese-/Schreib-Scopes pro Ressource, Ratenlimits pro Token
- Ablauf-Voreinstellungen (30–360 Tage oder nie) und Widerruf mit einem Klick
- Interaktive Swagger UI auf Ihrer eigenen Installation — mit Token autorisieren und jeden Endpunkt live ausführen
- Vollständig typisierte Request- und Response-Schemas; Client-Generierung aus der OpenAPI-Spezifikation
Voller Umfang
- Teilnehmer: anlegen, verlängern, sperren, Tarif wechseln, Limits zurücksetzen, Nutzung
- Tarife, Rechnungen mit PDF, Live-Sitzungen und Ferntrennung
- Hotspot-Karten: Gruppen erzeugen, Karten hinzufügen, verlängern, Voucher-PDFs drucken
- Änderungen laufen durch dieselbe auditierte Befehlswarteschlange wie das Admin-Portal
Webhooks
- Ereignisse an Ihre Systeme pushen: Teilnehmer angelegt/verlängert/abgelaufen, Limit erschöpft, Rechnung erstellt/bezahlt
- Jede Zustellung signiert (HMAC), damit Empfänger die Echtheit prüfen können
- Automatische Wiederholungen mit Backoff; fehlschlagende Endpunkte deaktivieren sich automatisch
- Testereignis mit einem Klick aus dem Panel
Mehrsprachig und thematisch anpassbar
Babel-basierte i18n mit Live-Editor im Portal, plus sechzehn mitgelieferte Themes — jeder Benutzer wählt sein eigenes.
Sprachen
- Englisch, Arabisch (RTL), Russisch, Persisch (RTL), Türkisch, Französisch, Spanisch, Deutsch
- Im Konto gespeicherte Spracheinstellungen pro Benutzer
- Fügen Sie zur Laufzeit über die Admin-Benutzeroberfläche neue Sprachen hinzu
- Live- /admin/translations -Editor – kein Neustart
- Exportieren/Importieren von .xlsx-Arbeitsmappen für Übersetzer
Themes
- 16 Versandthemen – helle und dunkle Varianten
- Eine Datenthemaachse, 26 benutzerdefinierte CSS-Eigenschaften pro Palette
- Logische CSS-Eigenschaften – RTL funktioniert automatisch
- Präferenz pro Benutzerkonto gespeichert
Führen Sie SAMM überall aus – auf dem Bare-OS, Docker , MikroTik oder in der Cloud
Ein Produkt, fünf Installationswege. Wählen Sie den, der zu Ihrem Netz passt — alle betreiben dasselbe SAMM, sprechen mit demselben Lizenzserver und stammen aus derselben Version.
Bare OS – ein Befehl, ein Server
- Ubuntu 22.04 / 24.04 / 26.04 oder Debian 12 / 13, einzelnes idempotentes Shell-Skript
- Automatisch generiertes DB-Passwort und Signaturschlüssel beim ersten Start
- Durch erneute Ausführungen werden Upgrades sicher angewendet – kein Zustandsverlust, keine Neukonfiguration
- Integrierter WireGuard -Server und optionaler Cloudflare Zero Trust-Tunnel
Server-ISO — Installer booten, einen Bildschirm beantworten
- Ein bootfähiges Appliance-Image: auf einen USB-Stick schreiben, den Server starten, und SAMM installiert sich unbeaufsichtigt selbst
- Netzwerkassistent auf einem Bildschirm — statische IP oder DHCP — anschließend lädt und installiert er automatisch die neueste SAMM-Version
- Gebrandete Konsole, Willkommensbanner und ein samm-tools-Starter für die täglichen Serveraufgaben
- Herunterladen von dl.securytik.com — kein Betriebssystem, das vorher installiert werden muss
Docker – Ubuntu , Windows, überall
- Multi-Arch-Image (Linux/amd64 + Linux/arm64) – ein Tag, jede CPU
- Einzeiliges Installationsprogramm unter Ubuntu /Debian oder Docker Desktop unter Windows / macOS
- Erstellen Sie ein Bundle, das pro Release an einen sha256-Image-Digest angeheftet ist – unveränderliche Upgrades
- Integriertes automatisches Cron-Update – täglicher Zugriff, keine Ausfallzeiten, wenn es nichts Neues gibt
MikroTik Container – direkt auf dem Router
- Fügen Sie dieselbe docker-compose.yml in RouterOS Container → Apps → New → YAML ein — fertig
- Eine Multi-Arch-Datei für jede Plattform: RouterOS 7.23+ zieht den richtigen CPU-Build automatisch aus den Image-Tags (arm64 auf Router-Hardware, amd64 auf x86/CHR) — keine Datei pro Architektur, nichts zu wählen
- Keine externe Linux -Box, kein separates Hosting – SAMM läuft dort, wo Ihr Netzwerk läuft
- Experimenteller Bereitstellungspfad – Bare-OS oder Docker bleiben die empfohlenen Produktionsrouten
Cloud – Hetzner, DigitalOcean, AWS, überall mit einer öffentlichen IP
- Gleiches Ein-Befehl-Installationsprogramm; Funktioniert auf jeder Ubuntu /Debian-VM bei jedem Cloud-Anbieter
- Cloudflare Tunnel veröffentlicht das Administrator-/Kundenportal, ohne Firewall-Ports zu öffnen
- Integriertes WireGuard erreicht MikroTik Router hinter NAT – keine öffentliche IP auf dem Router erforderlich
- Tägliche Backups werden in einem einzigen passwortgeschützten Archiv verschlüsselt – überall wiederherstellbar
Fünf systemd-Dienste
- samm-api — Admin + Kundenportale (FastAPI)
- samm-radius — CoA-Dispatcher, Ablauf-Sweeps
- samm-worker — MikroTik API-Synchronisierung + Ping
- samm-notification — Kanalzustellungsmitarbeiter
- samm-telegram — interaktiver Bot
Erreichen Sie jeden Router – sogar aus der Cloud
Hosten Sie SAMM überall. Ein integrierter WireGuard -Server und ein verwalteter Cloudflare -Tunnel schließen die Lücke zwischen einem Cloud-Server und MikroTik -Routern hinter NAT – keine öffentliche IP, keine Portweiterleitung.
WireGuard-Server
- SAMM erstellt mit einem Klick einen WireGuard -Server – Schlüsselpaar, Schnittstelle und Listen-Port werden für Sie generiert
- Das in der Cloud gehostete SAMM erreicht über einen verschlüsselten Tunnel MikroTik Router hinter CGNAT
- Jeder Router erhält eine sofort einfügbare Peer-Konfiguration – Tunnelaufbau ohne öffentliche IP oder Portweiterleitung
- RouterOS API-, RADIUS- und CoA-Verkehr laufen alle über denselben privaten Link
- Peer-Liste mit dem Status des letzten Handshakes im Admin-Bereich
Cloudflare-Tunnel
- Fügen Sie Ihr Cloudflare -Tunnel-Token ein – SAMM installiert und führt Cloudflared als verwalteten Dienst aus
- Bringen Sie Ihre eigene Domain mit; Die Admin- und Kundenportale werden über HTTPS live geschaltet
- Der Tunnel wählt nach außen – keine eingehenden Firewall-Regeln, keine offengelegte öffentliche IP
- Starten, stoppen und überprüfen Sie den Tunnelzustand über die Registerkarte „System“.
- Gepaart mit WireGuard – steuern Sie SAMM von überall aus, während SAMM die Router erreicht
Massenoperationen und Datenkontrolle.
Verlaufsbereinigung, Massenplanänderungen, Import/Export und Datenbanksicherungen – alles über das Admin-Panel, keine Befehlszeile.
Massenoperationen
- Massenplanänderung – N Abonnenten in einer Aktion neu zuweisen
- Massenlöschung – Entfernen Sie inaktive Abonnenten mit Bestätigung
- Verlaufsbereinigung – Bereinigen Sie alte Sitzungs-/Prüfungszeilen nach Alter
Datenportabilität
- Exportieren/Importieren Sie Abonnenten und Pläne über eine strukturierte Datei
- Migration von SAS4 / Radius Manager, Super Speed Radius oder Pro Radius — die MySQL-Sicherung des alten Systems (gzip-komprimiert oder unkomprimiert) einlesen, bei Pro Radius stattdessen dessen exportierte Abonnentenliste, Tarife und Benutzer den entsprechenden SAMM-Äquivalenten zuordnen und das Ergebnis in einer Vorschau anzeigen, bevor etwas geschrieben wird
- Datenbanksicherung und -wiederherstellung über das Admin-Panel
Kompatibel mit dem vollständigen SecuryTik-Stack
SAMM ist die Betriebsplattform, die SecuryTik bei seinen eigenen ISP-Rollouts verwendet. Verwenden Sie es eigenständig oder lassen Sie uns die gesamte Umgebung bereitstellen.
Netzwerk & ISP-Dienste
- Vollständiger ISP-Ausbau – WLAN + FTTH/GPON-Glasfaser
- MikroTik Installation, Konfiguration, ISP-Core-Routing
- Captive Portal + RADIUS-Authentifizierungsdesign
- NOC-Einrichtung und laufender 24/7-Betrieb
- SecuryTik Netzwerkdienste →
Serverinfrastruktur
- Bare-Metal- oder virtualisierte SAMM -Bereitstellungen
- HA- und DR-Design mit VMware / Proxmox
- Sicherungs- und Aufbewahrungsrichtlinien
- SecuryTik Serverdienste →
Sicherheitshärtung
- SAMM läuft hinter der verteidigten Infrastruktur
- SIEM-Integration (Wazuh/ELK) für die Aufnahme von AAA-Ereignissen
- Regelmäßige Sicherheitsüberprüfungen und Penetrationstests
- SecuryTik Cybersicherheit →
Verwalteter Betrieb
- NOC-Überwachung Ihrer SAMM -Bereitstellung rund um die Uhr
- Verwaltetes Patching, Backups, Kapazitätsplanung
- SLA-Berichterstattung
- SecuryTik verwaltete IT →