Funktionen

Alle Fähigkeiten, im Detail

SecuryTik Active Mikrotik Manager

AAA-Kern, Pläne & Limits, Buchhaltung, Admin-Portal, Kundenportal, Telegram Self-Service, mehrsprachige Benutzeroberfläche – alles in einem Installationsprogramm.

AAA

FreeRADIUS im Kern

PAP/CHAP-basierte Authentifizierung mit PostgreSQL auf dem Hot Path – Limitauswertung und CoA-Warteschlangen erfolgen innerhalb der Datenbank bei jedem Interim-Update.

Authentifizierung & Abrechnung

  • FreeRADIUS 3 + PostgreSQL-Backbone
  • PAP-, CHAP- und MS-CHAPv2-Authentifizierung
  • PPPoE- und Hotspot-Unterstützung
  • IPoE-/DHCP-Zugang — jede DHCP-Lease per Option 82 Circuit-ID (dem physischen Zugangsport) oder Geräte-MAC authentifizieren; das DHCP-radius-password ist einfach das RADIUS-Secret des Routers, sonst nichts zu konfigurieren
  • Dynamische NAS-Registrierung – kein Neustart beim Hinzufügen/Entfernen

IPv6 & Adressierung

  • IPv6 Dual-Stack – Jeder Abonnent kann neben IPv4 IPv6 erhalten: eine WAN-Adresse plus ein geroutetes Präfix (standardmäßig /56), das durch DHCPv6-PD an sein LAN delegiert wird. Optional aus dem Router-Assistenten aktivieren (wählen Sie die Präfixlänge und die IPv6-Blöcke); funktioniert mit PPPoE, Hotspot und IPoE und unterstützt ein statisches Präfix pro Teilnehmer
  • Statische IPv4- oder IPv6-Überschreibung pro Benutzer

Identität & Gerätekontrolle

  • Standardmäßig Groß-/Kleinschreibung ignorierende Benutzernamen — kkk37, KKK37 und Kkk37 sind dasselbe Konto, während bei Passwörtern die Groß-/Kleinschreibung beachtet wird. Für strikte Übereinstimmung in den Einstellungen deaktivieren
  • MAC-Bindung — optional einen PPPoE-Abonnenten an das erste Gerät binden, von dem aus er sich anmeldet, und jede andere MAC ablehnen. Standardmäßig deaktiviert; Admins können die gespeicherte MAC eines Abonnenten jederzeit zurücksetzen

Hybrides CoA

  • Einzelne coa_outbox-Warteschlange, ein Drainer
  • CoA-Update zuerst; Automatischer Fallback auf Disconnect-Request bei NACK
  • Stammt von samm-radius, nicht von FreeRADIUS
  • Anzahl der Wiederholungen und Standardport konfigurierbar in samm.settings

Sitzungszuverlässigkeit

  • Stale-Session-Reaper – ein verlorener Accounting-Stop kann einen Benutzer niemals für immer „online“ lassen
  • Begrenzung gleichzeitiger Sitzungen pro Tarif — standardmäßig ein Gerät pro Teilnehmer oder eine beliebige Anzahl. Sitzungen ohne Rückmeldung werden ignoriert, sodass eine abgebrochene Verbindung niemanden aussperrt
  • Freundliche Captive-Landingpage für abgelaufene Abonnenten – vorgefertigte Weiterleitungsregeln, keine unterbrochene Verbindung
  • Das NAS-Pinning pro Abonnent erzwingt bei der Authentifizierung ein Fail-Closing

Skalierung & hohe Verfügbarkeit

  • Auslastungstest bei 70.000 RADIUS-Benutzern auf einem einzelnen Server
  • Hochverfügbarkeitsoption – PostgreSQL-Streaming-Replikation mit einem Hot-Standby, einem Standby-AAA-Knoten und einem dokumentierten Hochstufungs-/Failover-Runbook (kein Single Point of Failure)
Tarife & Limits

Vier Limittypen, unendliche Kombinationen

Geschwindigkeit (Mbps) + Framed-Pool plus bis zu vier unabhängige Limits – jedes mit seinem eigenen Erschöpfungsverhalten.

Und ein Geschwindigkeitsschub, der ganze Pläne um einen Prozentsatz erhöht oder senkt – ein Feiertagswochenende mit doppelter Geschwindigkeit oder eine Notdrosselung – gemessen an der Tarifrate, der jedes Geschwindigkeitsfenster ersetzt, bis es abläuft, und niemals einen Abonnenten hochhebt, der ein Limit ausgeschöpft hat.

Ablauf

  • Tage seit der Aktivierung oder Zuweisung
  • Am Auspuff: Gas geben / nächster Plan / trennen

Kontingent

  • Gesamtbytes – konfigurierbar: beides, nur Download oder nur Upload
  • Am Auspuff: Gas geben / nächster Plan / trennen

Täglich

  • Bytes seit dem letzten Tagesreset
  • Rücksetzzeit pro Umgebung konfigurierbar
  • Am Auspuff: Gas geben / nächster Plan / trennen

Betriebszeit

  • Kumulative Sitzungssekunden
  • Unabhängig von den verbrauchten Bytes
  • Am Auspuff: Gas geben / nächster Plan / trennen

Geschwindigkeitsfenster

  • Geplante Geschwindigkeitssteigerungen nach Wochentag + Uhrzeitbereich
  • Midnight-Crossing wird vollständig unterstützt
  • Ausgenommen sind gedrosselte/erschöpfte Benutzer – die Geschwindigkeit wird nie erhöht, solange ein Limit in Kraft ist

Zwei Nutzungszähler

  • user_limit_state – rücksetzbare Zähler pro Limit
  • user_usage_totals / user_usage_daily – nicht rücksetzbare Abrechnungszähler, die nie auf Null gesetzt werden
  • Der Administrator setzt nur den Grenzstatus zurück – die Abrechnung bleibt korrekt
Buchhaltung

Doppelte Buchführung, integriert

Rechnen Sie so ab, wie ein ISP tatsächlich abrechnet – keine Tabellenkalkulationsbrücken, kein separates Tool.

Jede Gebühr ist eine Auswahl, die Sie sehen, bevor Sie sich verpflichten: eine vollständige Rechnung für ganze Planperioden, eine segmentierte Rechnung, die den genauen Zeitpunkt anteilig berechnet, oder gar keine – wobei die Einzelposten, die Steuer und die Gesamtsumme live berechnet werden, wenn Sie sie ändern.

Rechnungen und Spesen

  • Verlängerungsgesteuerte Rechnungsstellung in Verbindung mit Planänderungen
  • PDF-Rendering (serverseitig) für Portal und Telegram -Bot
  • Steuergruppen – Wenden Sie mehrere Steuersätze (MwSt./GST und mehr) pro Plan oder Rechnung an, die jeweils auf ein eigenes Sachkonto gebucht werden
  • Mahnplan – konfigurierbarer Rechnungstag, Fälligkeitstag und automatischer Sperrtag, mit optionalen Verzugsgebühren, sodass überfällige Konten automatisch verfolgt und abgeschnitten werden
  • Prepaid-Wallet-Abrechnung – Abonnenten behalten ein Guthaben, das Rechnungen bei Verlängerung automatisch begleicht; Sie laden es selbst per Karte oder Krypto auf
  • Ausgabenverfolgung und -kategorisierung

Wiederverkäufer, Vermögenswerte, Abschreibungen

  • Reseller-Konten mit Provisionsverfolgung
  • Anlagenbestand mit Abschreibungsplänen
  • Bargeld, Bank- und Kapitalkonten, Kundenauszüge, GuV-Berichte
  • Exportieren Sie die Bücher in QuickBooks,
  • Echter Kontenplan, echte Doppelbuchung – jede Transaktion ist ausgeglichen

Agenten & Reseller — Großhandelsabrechnung

  • Verkaufen Sie über Agenten im Prepaid-Großhandelsmodell — ein Agent ist ein bereichsbeschränkter Administrator-Zugang mit eigenem Prepaid-Guthaben, einem Provisionsanteil pro Agent (z. B. 60% Sie / 40% der Agent) und einem Kreditlimit.
  • Bei jeder Verlängerung bucht SAMM den Großhandelspreis (abzüglich Provision) vom Guthaben des Agenten ab und verbucht ihn in Ihren Büchern als echten Umsatz; der Kunde erhält eine echte Endkundenrechnung, zahlbar an den Agenten, die außerhalb Ihres Hauptbuchs bleibt — sie ist die eigene Forderung des Agenten.
  • Das Mahnwesen auf Agentenseite (mit eigenem Schalter, standardmäßig aktiv, editierbare Karenzzeit) sperrt einen nicht zahlenden Kunden automatisch per CoA-Trennung; erfassen Sie die Zahlung des Kunden an den Agenten, und er wird automatisch reaktiviert.
  • Jeder Agent sieht nur seine eigenen Kunden, sein Wallet-Guthaben, seinen Kontoauszug und seine Umsätze — die Bücher Ihres Unternehmens bleiben verborgen; die Provision ist ein Handelsrabatt, der nie als Aufwand gebucht wird.
  • Funktioniert unverändert, wenn Sie keine Agenten nutzen — es ist eine reine Ergänzung zur bestehenden Abrechnung.

Online-Zahlungen

  • Abonnenten bezahlen Rechnungen selbst über das Portal – kein manueller Abgleich
  • Aufladung des Prepaid-Wallets – Abonnenten laden ein Guthaben vom Portal auf (Karte oder Krypto), das künftige Rechnungen automatisch begleicht
  • Stripe & PayPal für Bankkarten, plus Binance / USDT Krypto (funktioniert dort, wo Karten nicht möglich sind)
  • Jedes Gateway verwendet Ihr eigenes Konto – die Gelder gehen direkt an Sie, nichts über uns
  • Automatische Wiederverbindung bei Zahlung; Jede Zahlung verbucht mit ihrer Methode einen ausgeglichenen Hauptbucheintrag
Rückgängigmachen und Genehmigungen

Fehler kosten Geld. Sie sind also reversibel – und Umkehrungen werden überprüft.

Ein fünfminütiges Rückgängig-Fenster für jede Aktion, die Geld oder Staat bewegt, und ein Superadmin-Tor für diejenigen, die Geld zurückgeben.

Rückgängig machen und wiederholen

  • Fünf Minuten, um eine Verlängerung, eine Zahlung, eine Planänderung oder eine Löschung zurückzunehmen – über die obere Leiste oder durch Springen zu einem beliebigen Punkt im Aktionsverlauf
  • Ablehnen statt Umschreiben: Ein Rückgängigmachen stoppt, wenn der Datensatz in der Zwischenzeit gelöscht, neu erstellt oder von jemand anderem bearbeitet wurde
  • Eine Umkehrung, kein Löschen – die ursprüngliche Aktion und ihr Rückgängigmachen bleiben beide im Prüfprotokoll

Genehmigungsportal für Agenten

  • Ein Agent bezahlt einen Abonnenten aus seinem eigenen Prepaid-Guthaben, daher ist die Rückbuchung eine Möglichkeit, Geld zurückzubekommen – und eine Möglichkeit zu betrügen
  • Aktionen, die den Agenten Geld KOSTEN, bleiben sofort bestehen; Aktionen, die Geld zurückgeben, werden für einen Superadmin geparkt
  • Durch die Genehmigung wird die Anfrage über denselben Code wiederholt, den der Agent ausgeführt hätte – niemals eine zweite Implementierung, die abweichen könnte
  • Agenten sehen ihre eigene Warteschlange und können eine Anfrage zurückziehen; Das Entscheidungsrecht kann ohne Herausgabe des Superadmin-Kontos delegiert werden

Standardmäßig sicher

  • Beim Massenlöschen wird nichts angezeigt, bis Sie einen Filter ausgewählt haben – keine Liste, die Sie versehentlich bestätigen könnten
  • Jedes Router-Feld gibt seine Form an, bevor Sie es senden, und lehnt einen Namen ab, den das Gerät bereits hat
  • Nichts zu berechnen ist eine Berechtigung, kein Kontrollkästchen – neue Rollen können die Rechnungsstellung nicht überspringen, bis Sie es zulassen
Admin-Portal

Führen Sie das gesamte Netzwerk von einem Bildschirm aus

Kunden, Pläne, Geräte, Gutscheine, Tickets, Audit-Trail – alles rollenbewusst, sodass jeder Administrator nur das sieht, was er braucht.

Kunden & Tarife

  • Kunden anlegen, bearbeiten, sperren, reaktivieren
  • Planverwaltung mit Multi-Limit-Konfiguration
  • Planwechsel (über Audit-Protokoll in die Warteschlange gestellt; Live-CoA-Aktualisierung)
  • Bonität, Saldo und Zahlungshistorie pro Kunde
  • Globale Suche — finden Sie Teilnehmer über Benutzername, MAC, IP, Telefon oder E-Mail, dazu Karten, Router, Tarife, Rechnungen, Einstellungen und jede Seite. Tippen Sie einfach los; jedes Ergebnis respektiert die Rechte des jeweiligen Betreibers
  • Zuletzt besuchte und angeheftete Seiten pro Betreiber — die täglich genutzten Ansichten sind immer einen Klick entfernt
  • Erstellen Sie in einem Durchgang einen nummerierten Stapel von Abonnenten – wählen Sie aus, wie viele, wo die Nummerierung beginnt und wie weit sie aufgefüllt wird; Die Vorschau zeigt den tatsächlichen Vor- und Nachnamen und überspringt alle bereits vergebenen Namen
  • Duplizieren Sie einen Plan oder eine ganze Kartengruppe: Jede Einstellung wird exakt kopiert, die Karten werden mit neuen Codes neu generiert
  • Live-Duplikatprüfungen – ein Benutzername, ein Plan, eine Kartengruppe, ein Administrator-Login, eine Agenten- oder Router-Adresse wird während der Eingabe als „Existiert“ oder „Verfügbar“ angezeigt

MikroTik-Inventar

  • Live-Ping-Überwachung jedes Routers
  • RouterOS Versions- und Identitätssynchronisierung
  • Schnittstellenstatistiken und -verlauf sowie Kontingent- und Zeitplanrichtlinien pro Schnittstelle
  • Vollständiger Firewall-Editor mit Auto-Security-Härtung – Backup und geplante Wiederherstellung als Sicherheitsnetz
  • WiFi / cAPsMAN-Verwaltung
  • DNS-App- und Website-Filter, gesteuert durch einen kuratierten, kontinuierlich aktualisierten Katalog
  • Legen Sie genau fest, welche Apps jeder Router überwacht und in welche Richtung — der Router trägt nur die Regeln für Ihre Auswahl, nicht den gesamten Katalog
  • Nur-Monitor-Modus für Nicht-NAS-MikroTiks

Zero-Touch-Bereitstellung

  • NAS-Router-Assistent – ​​generiert und streamt die vollständige RADIUS + PPPoE / Hotspot / IPoE-Konfiguration, mit einem optionalen IPv6-Dual-Stack-Schritt (wählen Sie die delegierte Präfixlänge und die Blöcke)
  • Durch die automatische Vervollständigung wird der Assistent aus dem Live-Router-Status vorab ausgefüllt
  • Importieren Sie einen vorhandenen RouterOS -RSC-Export, um den Assistenten anhand der aktuellen Konfiguration eines Routers vorab zu starten
  • Neighbor Discovery (MNDP) findet MikroTiks im Kabel; One-Click-Bootstrap übernimmt ein fabrikneues Gerät
  • RouterOS Update-Verwaltung – Überprüfen, Herunterladen, Installieren und Neustarten pro Router über das Bedienfeld

Anwendungsbezogenes QoS

  • Ziehen Sie die von Ihren Teilnehmern genutzten Apps und Websites in acht Download-Prioritätsplätze
  • Optionale Geschwindigkeitsbegrenzungen pro App und eine Gesamt-Download-Obergrenze
  • Automatisch nach Kategorie verteilen — Messaging, Konferenzen, Soziales, Streaming, Downloads und mehr
  • Mit einem Klick zu einem MikroTik-Queue-Tree mit Packet-Mark-Regeln kompiliert und übertragen
  • Basiert auf demselben Websites & App filter, der auch das Monitoring antreibt

Hotspot-Gutscheinkarten

  • Generieren Sie Stapel von Prepaid-Gutscheinkarten
  • Druckbare PDF-Blätter mit Ihrem ISP-Logo
  • Plan pro Charge, Ablauf, Preise – und NAS-Pinning pro Charge
  • Visueller Hotspot-Anmeldeseiten-Designer – wählen Sie ein Design aus, branden Sie es, übertragen Sie es auf den Router und kehren Sie jederzeit zurück
  • Kartenverkäufe werden direkt in die Buchhaltung gebucht

Selbstbedienung – Gäste melden sich selbst an

  • Ein Besucher tippt auf Ihrer Hotspot-Seite auf „Registrieren“, gibt seinen Namen und seine Handynummer ein und SAMM sendet ihm einen Passcode per SMS, WhatsApp oder E-Mail – kein Personal, keine ausgedruckten Gutscheine
  • Sie führen einen benannten, exportierbaren Datensatz aller Personen, die das Gastnetzwerk genutzt haben, mit dem Geräte-MAC, der vom Router gemeldet wurde
  • Die Gültigkeit gilt ab dem Zeitpunkt, an dem der Passcode gesendet wird, sodass ein nicht verwendeter Code eine Woche lang nicht aktiv bleibt
  • Ein Live-Passcode pro Nummer, eine Wartezeit nach Ablauf und eine tägliche Obergrenze – die Funkreichweite ist also kein Blankoscheck für Ihr SMS-Guthaben
  • Wird separat von Ihrem Plan lizenziert, durch Passcodes pro Tag, mit eigenem Verlängerungsdatum – funktioniert mit jedem Plan, einschließlich Free

Wo Self-Service verwendet wird

Entwickelt für Restaurants, Cafés und Kaffeehäuser, Hotels und Pensionen, Ausstellungen und Messen, Konferenzen und Konferenzzentren, Einkaufszentren und Einzelhandelsgeschäfte, Kliniken, Zahnarztpraxen und Wartezimmer in Krankenhäusern, Fitnessstudios und Fitness-Studios, Co-Working-Spaces und Gemeinschaftsbüros, Friseurläden und Schönheitssalons, Flughäfen und Airline-Lounges, Bus- und Bahnhöfe, Stadien und Sportvereine, Universitäts- und Schulgelände, Bibliotheken, Autohäuser, Tankstellen, Hochzeits- und Veranstaltungsorte, Ferienresorts, Camping- und Wohnwagenplätze, Fähren und Reisebusse sowie kommunales öffentliches WLAN

Support-Tickets

  • Ticketwarteschlange für den Kundensupport mit Statusverfolgung
  • Aufgabe, Kommentare, Anhänge, Verlauf
  • Telegram Bot-Integration – Kunden können Tickets über den Chat öffnen

Rollenbasierte Berechtigungen

  • Benutzerdefinierte Rollen mit den Berechtigungen „Anzeigen“, „Bearbeiten“ und „Keine“ pro Seite
  • Scoping nach NAS – Filialadministratoren sehen nur die Abonnenten ihrer Router
  • Admin-Zuweisung pro Abonnent — einen einzelnen Kunden einem Admin übergeben, unabhängig davon, hinter welchem Router er sich befindet
  • Eingeschränkte Admins erhalten ein Dashboard, eine Rechnungsliste und Kundensalden, die nur ihre eigenen Kunden abdecken; die Unternehmensbücher bleiben verborgen
  • NAS-Pinning pro Abonnent, erzwungenes Fail-Closing bei RADIUS-Authentifizierung
  • Signierte Cookie-Sitzungen mit striktem SameSite

Live-Sitzungen und Berichte

  • Live-Sitzungsansicht – aktuelle Online-Benutzer nach NAS
  • Verbindungsstatus für jeden Abonnenten — Online seit, Offline seit oder Nie verbunden, mit Filtern für Offline und Nie verbunden sowie einer "Offline now"-Dashboard-Karte
  • Sortierbare Spalten für MAC, IP, Adresse und Seriennummer mit einer Spaltenauswahl, die Ihr Layout speichert
  • Zugriffsprotokoll — jede Sitzung, die die Router über RADIUS-Accounting gemeldet haben (PPPoE / Hotspot / IPoE), filterbar nach Zeitraum, Router oder Benutzer, mit einem CSV-Export, der den aktiven Filter berücksichtigt
  • Nutzungsberichte pro Kunde, Plan oder NAS
  • Zeitreihen-Verkehrsdiagramme
Berichte & Analytik

Verkehrstrends und Top-Konsumenten. Ohne Rückfrage.

Abonnenten- und Sitzungstrenddiagramme, täglicher Datenverkehr pro NAS und Top-N-Bandbreitenrankings – alles vorberechnet, kein manuelles SQL.

Abonnenten- und Sitzungstrends

  • Konfigurierbarer Zeitraum: Heute / 7d / 14d / 30d / 90d
  • Aktive, Online- und abgelaufene Benutzerkurven im Zeitverlauf
  • Zeitreihen-Snapshot, der stündlich für den Verlauf gespeichert wird

Verkehr und Top-Konsumenten

  • Tägliches Up/Down-Byte-Diagramm pro NAS
  • Top 10 Downloads/Uploads heute und diesen Monat
  • Aufschlüsselung der Nutzung pro Plan und pro NAS
Kundenportal

Self-Service, der die Arbeit tatsächlich entlastet

Abonnenten sehen ihren Plan, ihre Nutzung, Rechnungen und Tickets – ohne den Support zu kontaktieren.

Konto & Nutzung

  • Aktueller Plan, Ablauf, Tages- und Gesamtkontingent
  • Nutzungsanzeigen in Echtzeit
  • Profilbearbeitung und Passwortänderung (Klartext für PAP erforderlich)

Rechnungen und Support

  • Rechnungs-PDFs ansehen und herunterladen
  • Support-Tickets öffnen, antworten, Dateien anhängen
  • Ticketverlauf mit vollständigem Audit-Trail
Telegram-Bot

Self-Service über den Chat

Kunden /start den Bot, verifizieren ihn einmal mit ihren SAMM -Anmeldeinformationen und erledigen dann fast alles auf der Portalseite von Telegram aus.

Interaktiver Self-Service

  • Einmalige Verifizierung mit SAMM Benutzername + Passwort
  • Die Passwortnachricht wurde beim Empfang automatisch gelöscht
  • Überprüfen Sie Plan, Kontingent, Nutzung und Ablauf
  • Profil bearbeiten, Passwort ändern
  • Rechnungs-PDFs im Chat ansehen und herunterladen
  • Verwalten Sie Support-Tickets – Inline-Tastaturmenüs

Architektur

  • Einziger getUpdates-Poller – keine Rennbedingungen
  • Konversationsstatus in tg_bot_session (pro Chat gesperrt)
  • Verwendet Portalabfragen wieder; Verzweigt niemals den Datenzugriff
  • Der Dateiversand erfolgt nach dem Festschreiben der Transaktion und außerhalb der Dispatcher-Sperre
Benachrichtigungen

Eine Warteschlange, mehrere Kanäle

Alle ausgehenden Kundennachrichten fließen über eine einzige gedrosselte notif_outbox mit Priorität pro Kundenkanal.

Ereignistypen

  • Verlängerungserinnerung, Ablaufmitteilung
  • Kontingentwarnung, Planverlängerungsbeleg
  • Zahlungsbeleg
  • Manuelle Admin-Broadcasts

Kanäle und Routing

  • E-Mail-, Telegram -, SMS- und WhatsApp -Kanäle – SMS über ein generisches HTTP-Gateway oder Twilio; WhatsApp über die offizielle Meta Cloud API (erstellt in Meta für Entwickler) oder eine inoffizielle QR-verknüpfte Brücke
  • Kanalpriorität pro Kunde mit Fallback
  • Kanalkonfiguration mit Fernet-verschlüsselten Geheimnissen
  • Gedrosselte Zustellung – keine überraschenden SMTP-Rechnungen
Integrationen

Eine echte REST-API — inklusive, kein Add-on

Alles, was das Admin-Portal kann, können auch Ihre eigenen Systeme: eine dokumentierte, token-authentifizierte API mit signierten Webhooks, in jeder Stufe.

Tokens & Scopes

  • Bearer-Tokens im Panel erstellt — Secret einmal angezeigt, nur ein Hash gespeichert
  • Lese-/Schreib-Scopes pro Ressource, Ratenlimits pro Token
  • Ablauf-Voreinstellungen (30–360 Tage oder nie) und Widerruf mit einem Klick
  • Interaktive Swagger UI auf Ihrer eigenen Installation — mit Token autorisieren und jeden Endpunkt live ausführen
  • Vollständig typisierte Request- und Response-Schemas; Client-Generierung aus der OpenAPI-Spezifikation

Voller Umfang

  • Teilnehmer: anlegen, verlängern, sperren, Tarif wechseln, Limits zurücksetzen, Nutzung
  • Tarife, Rechnungen mit PDF, Live-Sitzungen und Ferntrennung
  • Hotspot-Karten: Gruppen erzeugen, Karten hinzufügen, verlängern, Voucher-PDFs drucken
  • Änderungen laufen durch dieselbe auditierte Befehlswarteschlange wie das Admin-Portal

Webhooks

  • Ereignisse an Ihre Systeme pushen: Teilnehmer angelegt/verlängert/abgelaufen, Limit erschöpft, Rechnung erstellt/bezahlt
  • Jede Zustellung signiert (HMAC), damit Empfänger die Echtheit prüfen können
  • Automatische Wiederholungen mit Backoff; fehlschlagende Endpunkte deaktivieren sich automatisch
  • Testereignis mit einem Klick aus dem Panel
International

Mehrsprachig und thematisch anpassbar

Babel-basierte i18n mit Live-Editor im Portal, plus sechzehn mitgelieferte Themes — jeder Benutzer wählt sein eigenes.

Sprachen

  • Englisch, Arabisch (RTL), Russisch, Persisch (RTL), Türkisch, Französisch, Spanisch, Deutsch
  • Im Konto gespeicherte Spracheinstellungen pro Benutzer
  • Fügen Sie zur Laufzeit über die Admin-Benutzeroberfläche neue Sprachen hinzu
  • Live- /admin/translations -Editor – kein Neustart
  • Exportieren/Importieren von .xlsx-Arbeitsmappen für Übersetzer

Themes

  • 16 Versandthemen – helle und dunkle Varianten
  • Eine Datenthemaachse, 26 benutzerdefinierte CSS-Eigenschaften pro Palette
  • Logische CSS-Eigenschaften – RTL funktioniert automatisch
  • Präferenz pro Benutzerkonto gespeichert
Deployment

Führen Sie SAMM überall aus – auf dem Bare-OS, Docker , MikroTik oder in der Cloud

Ein Produkt, fünf Installationswege. Wählen Sie den, der zu Ihrem Netz passt — alle betreiben dasselbe SAMM, sprechen mit demselben Lizenzserver und stammen aus derselben Version.

Bare OS – ein Befehl, ein Server

  • Ubuntu 22.04 / 24.04 / 26.04 oder Debian 12 / 13, einzelnes idempotentes Shell-Skript
  • Automatisch generiertes DB-Passwort und Signaturschlüssel beim ersten Start
  • Durch erneute Ausführungen werden Upgrades sicher angewendet – kein Zustandsverlust, keine Neukonfiguration
  • Integrierter WireGuard -Server und optionaler Cloudflare Zero Trust-Tunnel

Server-ISO — Installer booten, einen Bildschirm beantworten

  • Ein bootfähiges Appliance-Image: auf einen USB-Stick schreiben, den Server starten, und SAMM installiert sich unbeaufsichtigt selbst
  • Netzwerkassistent auf einem Bildschirm — statische IP oder DHCP — anschließend lädt und installiert er automatisch die neueste SAMM-Version
  • Gebrandete Konsole, Willkommensbanner und ein samm-tools-Starter für die täglichen Serveraufgaben
  • Herunterladen von dl.securytik.com — kein Betriebssystem, das vorher installiert werden muss

Docker – Ubuntu , Windows, überall

  • Multi-Arch-Image (Linux/amd64 + Linux/arm64) – ein Tag, jede CPU
  • Einzeiliges Installationsprogramm unter Ubuntu /Debian oder Docker Desktop unter Windows / macOS
  • Erstellen Sie ein Bundle, das pro Release an einen sha256-Image-Digest angeheftet ist – unveränderliche Upgrades
  • Integriertes automatisches Cron-Update – täglicher Zugriff, keine Ausfallzeiten, wenn es nichts Neues gibt

MikroTik Container – direkt auf dem Router

  • Fügen Sie dieselbe docker-compose.yml in RouterOS Container → Apps → New → YAML ein — fertig
  • Eine Multi-Arch-Datei für jede Plattform: RouterOS 7.23+ zieht den richtigen CPU-Build automatisch aus den Image-Tags (arm64 auf Router-Hardware, amd64 auf x86/CHR) — keine Datei pro Architektur, nichts zu wählen
  • Keine externe Linux -Box, kein separates Hosting – SAMM läuft dort, wo Ihr Netzwerk läuft
  • Experimenteller Bereitstellungspfad – Bare-OS oder Docker bleiben die empfohlenen Produktionsrouten

Cloud – Hetzner, DigitalOcean, AWS, überall mit einer öffentlichen IP

  • Gleiches Ein-Befehl-Installationsprogramm; Funktioniert auf jeder Ubuntu /Debian-VM bei jedem Cloud-Anbieter
  • Cloudflare Tunnel veröffentlicht das Administrator-/Kundenportal, ohne Firewall-Ports zu öffnen
  • Integriertes WireGuard erreicht MikroTik Router hinter NAT – keine öffentliche IP auf dem Router erforderlich
  • Tägliche Backups werden in einem einzigen passwortgeschützten Archiv verschlüsselt – überall wiederherstellbar

Fünf systemd-Dienste

  • samm-api — Admin + Kundenportale (FastAPI)
  • samm-radius — CoA-Dispatcher, Ablauf-Sweeps
  • samm-worker — MikroTik API-Synchronisierung + Ping
  • samm-notification — Kanalzustellungsmitarbeiter
  • samm-telegram — interaktiver Bot
Konnektivität

Erreichen Sie jeden Router – sogar aus der Cloud

Hosten Sie SAMM überall. Ein integrierter WireGuard -Server und ein verwalteter Cloudflare -Tunnel schließen die Lücke zwischen einem Cloud-Server und MikroTik -Routern hinter NAT – keine öffentliche IP, keine Portweiterleitung.

WireGuard-Server

  • SAMM erstellt mit einem Klick einen WireGuard -Server – Schlüsselpaar, Schnittstelle und Listen-Port werden für Sie generiert
  • Das in der Cloud gehostete SAMM erreicht über einen verschlüsselten Tunnel MikroTik ​​Router hinter CGNAT
  • Jeder Router erhält eine sofort einfügbare Peer-Konfiguration – Tunnelaufbau ohne öffentliche IP oder Portweiterleitung
  • RouterOS API-, RADIUS- und CoA-Verkehr laufen alle über denselben privaten Link
  • Peer-Liste mit dem Status des letzten Handshakes im Admin-Bereich

Cloudflare-Tunnel

  • Fügen Sie Ihr Cloudflare -Tunnel-Token ein – SAMM installiert und führt Cloudflared als verwalteten Dienst aus
  • Bringen Sie Ihre eigene Domain mit; Die Admin- und Kundenportale werden über HTTPS live geschaltet
  • Der Tunnel wählt nach außen – keine eingehenden Firewall-Regeln, keine offengelegte öffentliche IP
  • Starten, stoppen und überprüfen Sie den Tunnelzustand über die Registerkarte „System“.
  • Gepaart mit WireGuard – steuern Sie SAMM von überall aus, während SAMM die Router erreicht
Tools

Massenoperationen und Datenkontrolle.

Verlaufsbereinigung, Massenplanänderungen, Import/Export und Datenbanksicherungen – alles über das Admin-Panel, keine Befehlszeile.

Massenoperationen

  • Massenplanänderung – N Abonnenten in einer Aktion neu zuweisen
  • Massenlöschung – Entfernen Sie inaktive Abonnenten mit Bestätigung
  • Verlaufsbereinigung – Bereinigen Sie alte Sitzungs-/Prüfungszeilen nach Alter

Datenportabilität

  • Exportieren/Importieren Sie Abonnenten und Pläne über eine strukturierte Datei
  • Migration von SAS4 / Radius Manager, Super Speed Radius oder Pro Radius — die MySQL-Sicherung des alten Systems (gzip-komprimiert oder unkomprimiert) einlesen, bei Pro Radius stattdessen dessen exportierte Abonnentenliste, Tarife und Benutzer den entsprechenden SAMM-Äquivalenten zuordnen und das Ergebnis in einer Vorschau anzeigen, bevor etwas geschrieben wird
  • Datenbanksicherung und -wiederherstellung über das Admin-Panel
Für ISPs gebaut

Kompatibel mit dem vollständigen SecuryTik-Stack

SAMM ist die Betriebsplattform, die SecuryTik bei seinen eigenen ISP-Rollouts verwendet. Verwenden Sie es eigenständig oder lassen Sie uns die gesamte Umgebung bereitstellen.

Netzwerk & ISP-Dienste

  • Vollständiger ISP-Ausbau – WLAN + FTTH/GPON-Glasfaser
  • MikroTik Installation, Konfiguration, ISP-Core-Routing
  • Captive Portal + RADIUS-Authentifizierungsdesign
  • NOC-Einrichtung und laufender 24/7-Betrieb
  • SecuryTik Netzwerkdienste →

Serverinfrastruktur

  • Bare-Metal- oder virtualisierte SAMM -Bereitstellungen
  • HA- und DR-Design mit VMware / Proxmox
  • Sicherungs- und Aufbewahrungsrichtlinien
  • SecuryTik Serverdienste →

Sicherheitshärtung

  • SAMM läuft hinter der verteidigten Infrastruktur
  • SIEM-Integration (Wazuh/ELK) für die Aufnahme von AAA-Ereignissen
  • Regelmäßige Sicherheitsüberprüfungen und Penetrationstests
  • SecuryTik Cybersicherheit →

Verwalteter Betrieb

  • NOC-Überwachung Ihrer SAMM -Bereitstellung rund um die Uhr
  • Verwaltetes Patching, Backups, Kapazitätsplanung
  • SLA-Berichterstattung
  • SecuryTik verwaltete IT →

Sind Sie bereit, Ihr Netzwerk auf SAMM zu betreiben?

Erstellen Sie ein kostenloses Konto und wir führen Sie durch die Installation. Benötigen Sie Hilfe beim Einrichten des Netzwerks? Das machen wir auch.