Todas las capacidades, en detalle
SecuryTik Active Mikrotik Manager
Núcleo AAA, planes y detalles límites, contabilidad, portal de administración, portal de clientes, Telegram UI multilingüe de autoservicio: todo en un solo instalador.
FreeRADIUS en el núcleo
Autenticación basada en PAP/CHAP con PostgreSQL en la ruta activa: la evaluación de límites y las colas de CoA ocurren dentro de la base de datos en cada actualización provisional.
Autenticación & contabilidad
- FreeRADIUS 3 + columna vertebral de PostgreSQL
- Autenticación PAP, CHAP y MS-CHAPv2
- Soporte PPPoE y Hotspot
- Acceso IPoE / DHCP — autentica cada concesión DHCP por el circuit-id de Option 82 (el puerto de acceso físico) o la MAC del dispositivo; el radius-password de DHCP es simplemente el secreto RADIUS del router, nada más que configurar
- Registro dinámico de NAS: no se debe reiniciar al agregar o quitar
IPv6 & direccionamiento
- IPv6 de doble pila: cada suscriptor puede obtener IPv6 junto con IPv4: una dirección WAN más un prefijo enrutado (un /56 por defecto) delegado a su LAN mediante DHCPv6-PD. Actívelo de forma opcional desde el asistente del enrutador (elija la longitud del prefijo y los bloques de IPv6); funciona con PPPoE, Hotspot e IPoE, y admite un prefijo estático por suscriptor.
- Anulación de IPv4 o IPv6 estática por usuario
Identidad & control de dispositivos
- Nombres de usuario que no distinguen mayúsculas de minúsculas de forma predeterminada — kkk37, KKK37 y Kkk37 son la misma cuenta, mientras que las contraseñas siguen distinguiendo mayúsculas de minúsculas. Desactívalo en Configuración para una coincidencia estricta
- MAC fija — opcionalmente bloquea a un suscriptor PPPoE al primer dispositivo desde el que inicia sesión y rechaza cualquier otra MAC. Desactivado de forma predeterminada; los administradores pueden restablecer la MAC almacenada de un suscriptor en cualquier momento
CoA híbrido
- Cola única coa_outbox, un escurridor
- Actualización de CoA primero; respaldo automático a Solicitud de desconexión en NACK
- Se originó en samm-radius, no en FreeRADIUS
- Recuentos de reintentos y puerto predeterminado configurables en samm.settings
Fiabilidad de la sesión
- Reaper de sesión obsoleta: una parada de contabilidad perdida nunca puede dejar a un usuario "en línea" para siempre
- Límite de sesiones simultáneas por plan: un dispositivo por abonado de forma predeterminada, o el número que usted defina. Las sesiones que dejaron de reportar se ignoran, así que una caída de conexión nunca bloquea a nadie
- Página de destino cautiva amigable para suscriptores caducados: reglas de redireccionamiento listas para usar, sin conexión interrumpida
- Se aplica la fijación de NAS por suscriptor y se cierra ante fallas durante la autenticación
Escalabilidad & alta disponibilidad
- Carga probada en 70.000 usuarios RADIUS en un único servidor
- Opción de alta disponibilidad: replicación de streaming de PostgreSQL con un hot standby, un nodo AAA de standby y un runbook de promoción/conmutación por error documentado (sin un único punto de falla)
Cuatro tipos de límites, combinaciones infinitas
Velocidad (Mbps) + Frame-Pool más hasta cuatro límites independientes, cada uno con su propio comportamiento de agotamiento.
Y un Speed Boost que aumenta o reduce planes completos en un porcentaje (un fin de semana festivo al doble de velocidad o una aceleración de emergencia) medido a partir de la tarifa del plan, reemplazando cualquier ventana de velocidad hasta que caduque y nunca eliminando a un suscriptor que ha agotado un límite.
Expiración
- Días desde la activación o asignación
- En el escape: acelerar / siguiente plan / desconectar
Cuota
- Total de bytes: configurable: ambos, solo descarga o solo carga
- En el escape: acelerar / siguiente plan / desconectar
Diario
- Bytes desde el último reinicio diario
- Tiempo de reinicio configurable por entorno
- En el escape: acelerar / siguiente plan / desconectar
Tiempo activo
- Segundos de sesión acumulados
- Independiente de los bytes consumidos
- En el escape: acelerar / siguiente plan / desconectar
Ventanas de velocidad
- Aumentos de velocidad programados por día de la semana + rango de reloj
- Cruce de medianoche totalmente compatible
- Se excluyen los usuarios estrangulados/agotados: la velocidad nunca aumenta mientras hay un límite vigente.
Dos contadores de uso
- user_limit_state — contadores por límite reiniciables
- user_usage_totals / user_usage_daily — contadores de facturación no reiniciables, nunca puestos a cero
- El administrador restablece solo el estado límite táctil: la facturación se mantiene precisa
Contabilidad de doble entrada, integrada
Facture como factura realmente un ISP: sin puentes de hojas de cálculo ni herramientas independientes.
Cada cargo es una opción que ve antes de comprometerse: una factura completa para períodos completos del plan, una factura segmentada que prorratea el tiempo exacto o ninguna, con las partidas, los impuestos y el total calculados en vivo a medida que los cambia.
Facturas y gastos
- Facturación basada en renovación vinculada a cambios de plan
- Representación de PDF (del lado del servidor) para el portal y el bot Telegram
- Grupos de impuestos: aplique varias tasas impositivas (IVA/GST y más) por plan o factura, cada una contabilizada en su propia cuenta contable.
- Calendario de reclamaciones: día de facturación configurable, día de vencimiento y día de bloqueo automático, con cargos por pagos atrasados opcionales, para que las cuentas vencidas se persigan y se corten automáticamente
- Facturación de billetera prepaga: los suscriptores mantienen un saldo que paga automáticamente las facturas al renovar; lo recargan ellos mismos con tarjeta o cripto
- Seguimiento y categorización de gastos.
Revendedores, activos, depreciación.
- Cuentas de revendedor con seguimiento de comisiones
- Inventario de activos con programas de depreciación
- Cuentas de efectivo, bancarias y de capital, extractos de clientes, informes de pérdidas y ganancias
- Exporte los libros a QuickBooks, Xero o cualquier hoja de cálculo: CSV y API para el diario general, plan de cuentas, facturas, balance de comprobación, pérdidas y ganancias y balance general (siempre conciliados con los informes)
- Plan de cuentas real, partida doble real: saldos de cada transacción
Agentes y revendedores — facturación mayorista
- Vende a través de agentes con un modelo de mayoreo prepago — un agente es un acceso de administrador con alcance limitado, con su propio saldo prepago, una parte de comisión por agente (p. ej. 60% para ti / 40% para el agente) y un límite de crédito.
- En cada renovación, SAMM cobra el precio mayorista (neto de comisión) del saldo del agente y lo registra en tus libros como ingreso real; el cliente recibe una factura minorista real pagadera al agente que queda fuera de tu libro mayor — es la cuenta por cobrar del propio agente.
- La gestión de cobros del lado del agente (con su propio interruptor, activada por defecto, período de gracia editable) suspende automáticamente a un cliente moroso con una desconexión CoA; registra el pago del cliente al agente y se reactiva automáticamente.
- Cada agente solo ve sus propios clientes, el saldo del monedero, su estado de cuenta y sus ventas — los libros de tu empresa permanecen ocultos; la comisión es un descuento comercial, nunca contabilizado como gasto.
- Funciona sin cambios si no usas agentes — es un complemento puro de la facturación existente.
Pagos en línea
- Los suscriptores pagan las facturas ellos mismos desde el portal, sin conciliación manual
- Recarga de billetera prepaga: los suscriptores cargan un saldo desde el portal (tarjeta o criptografía) que liquida automáticamente facturas futuras
- Stripe y PayPal para tarjetas bancarias, más Binance / USDT criptomonedas (funciona donde las tarjetas no pueden)
- Cada puerta de enlace utiliza su propia cuenta: los fondos van directamente a usted, nada a través de nosotros
- Reconexión automática al realizar el pago; cada pago registra un asiento contable equilibrado con su método
Los errores cuestan dinero. Por lo tanto, son reversibles y las reversiones se revisan.
Una ventana de deshacer de cinco minutos para cada acción que mueve dinero o estado, y una puerta de superadministrador para las que devuelven dinero.
Deshacer y rehacer
- Cinco minutos para recuperar una renovación, un pago, un cambio de plan o una eliminación, desde la barra superior o saltando a cualquier punto del historial de acciones.
- Rechaza en lugar de reescribir: una deshacer se detiene si el registro fue eliminado, recreado o editado por otra persona mientras tanto
- Una reversión, no una eliminación: la acción original y su deshacer permanecen en el registro de auditoría
Puerta de aprobación del agente
- Un agente paga a un suscriptor con su propio saldo prepago, por lo que revertirlo es una forma de recuperar el dinero y una forma de hacer trampa.
- Las acciones que le CUESTAN dinero al agente siguen siendo inmediatas; Las acciones que devuelven dinero están reservadas para un superadministrador.
- La aprobación reproduce la solicitud a través del mismo código que habría ejecutado el agente; nunca una segunda implementación que pueda desviarse
- Los agentes ven su propia cola y pueden retirar una solicitud; el derecho a decidir se puede delegar sin necesidad de entregar la cuenta de superadmin
Seguro por defecto
- La eliminación masiva no muestra nada hasta que haya elegido un filtro: no hay una lista para confirmar accidentalmente
- Cada campo del enrutador indica su forma antes de enviarlo y rechaza un nombre que el dispositivo ya tenga
- No cobrar nada es un permiso, no una casilla de verificación: los nuevos roles no pueden omitir la facturación hasta que usted lo permita
Ejecute toda la red desde una pantalla
Clientes, planes, dispositivos, vales, tickets, seguimiento de auditoría: todo tiene en cuenta las funciones para que cada administrador vea solo lo que necesita.
Clientes & planes
- Crear, editar, suspender, reactivar clientes
- Gestión de planes con configuración multilímite
- Cambio de plan (en cola a través del registro de auditoría; actualización de CoA en vivo)
- Crédito, saldo e historial de pagos por cliente
- Búsqueda global: encuentre un abonado por usuario, MAC, IP, teléfono o correo, además de tarjetas, routers, planes, facturas, ajustes y cualquier página. Empiece a escribir en cualquier sitio y cada resultado respeta los permisos del propio operador
- Páginas recientes y fijadas por operador, para que las pantallas de uso diario estén siempre a un clic
- Cree un lote numerado de suscriptores de una sola vez: elija cuántos, dónde comienza la numeración y qué tan ancho es; la vista previa muestra el nombre y apellido reales, omitiendo los ya tomados
- Duplique un plan o un grupo de tarjetas completo: cada configuración se copia exactamente, las tarjetas se regeneran con códigos nuevos
- Verificaciones de duplicados en vivo: un nombre de usuario, plan, grupo de tarjetas, inicio de sesión de administrador, dirección de agente o enrutador dice Existe o Disponible a medida que escribe
Inventario MikroTik
- Monitoreo de ping en vivo de cada enrutador
- RouterOS sincronización de versión e identidad
- Estadísticas e historial de la interfaz, además de políticas de programación y cuotas por interfaz
- Editor de firewall completo con refuerzo de seguridad automática: copia de seguridad y reversión programada como red de seguridad
- Gestión WiFi/cAPsMAN
- Filtro DNS de aplicaciones y sitios web impulsado por un catálogo seleccionado y actualizado continuamente
- Elija exactamente qué aplicaciones vigila cada router y en qué dirección: el router solo lleva las reglas de lo que usted seleccionó, no el catálogo completo
- Modo de solo monitor para MikroTiks que no son NAS
Aprovisionamiento sin intervención
- Asistente de enrutador NAS: genera y transmite la configuración completa de RADIUS + PPPoE / Hotspot / IPoE, con un paso de doble pila IPv6 opcional (elija la longitud y los bloques del prefijo delegado)
- Autocompletar completa previamente el asistente desde el estado del enrutador en vivo
- Importe una exportación .rsc RouterOS existente para preiniciar el asistente desde la configuración actual de un enrutador
- El descubrimiento de vecinos (MNDP) encuentra MikroTiks en el cable; El arranque con un solo clic adopta un dispositivo nuevo de fábrica.
- RouterOS gestión de actualizaciones: comprobar, descargar, instalar y reiniciar por enrutador desde el panel
QoS según la aplicación
- Arrastra las aplicaciones y los sitios que usan tus suscriptores a ocho franjas de prioridad de descarga
- Límites de velocidad opcionales por aplicación y un límite total de descarga
- Distribuye automáticamente por categoría — mensajería, conferencias, redes sociales, streaming, descargas y más
- Compilado en un queue tree de MikroTik con reglas de marcado de paquetes y enviado con un solo clic
- Construido sobre el mismo Websites & App filter que impulsa la monitorización
Tarjetas de voucher Hotspot
- Generar lotes de tarjetas de vales prepago
- Hojas PDF imprimibles con el logotipo de su ISP
- Plan por lote, vencimiento, precios y fijación de NAS por lote
- Diseñador visual de la página de inicio de sesión del punto de acceso: elija un diseño, márquelo, envíelo al enrutador y revierta en cualquier momento
- Las ventas de tarjetas se registran directamente en el libro mayor
Autoservicio: los huéspedes inician sesión ellos mismos
- Un visitante toca Registrarse en la página de su punto de acceso, escribe su nombre y número de teléfono móvil y SAMM le envía un código de acceso por SMS, WhatsApp o correo electrónico: sin personal ni vales impresos.
- Mantiene un registro exportable con nombre de todos los que utilizaron la red de invitados, con la MAC del dispositivo tal como lo informó el enrutador.
- La validez cuenta desde el momento en que se envía el código de acceso, por lo que un código no utilizado no permanece activo durante una semana.
- Un código de acceso activo por número, un período de espera después de que caduque y un límite diario, para que el alcance de la radio no sea un cheque en blanco en su crédito de SMS
- Con licencia independiente de su plan, mediante códigos de acceso por día, con su propia fecha de renovación: funciona en cualquier plan, incluido el gratuito.
Dónde se utiliza el autoservicio
Construido para restaurantes, cafés y cafeterías, hoteles y casas de huéspedes, exposiciones y ferias comerciales, conferencias y centros de conferencias, centros comerciales y tiendas minoristas, clínicas, consultorios dentales y salas de espera de hospitales, gimnasios y estudios de fitness, espacios de trabajo compartido y oficinas compartidas, barberías y salones de belleza, aeropuertos y salas de espera de aerolíneas, estaciones de autobuses y trenes, estadios y clubes deportivos, campus universitarios y escolares, bibliotecas, salas de exposición de automóviles, gasolineras, lugares para bodas y eventos, complejos turísticos, campings y sitios para caravanas, ferries y autobuses turísticos, y Wi-Fi público municipal
Tickets de soporte
- Cola de tickets de atención al cliente con seguimiento de estado
- Tarea, comentarios, archivos adjuntos, historial.
- Telegram integración de bot: los clientes pueden abrir tickets desde el chat
Permisos basados en roles
- Roles personalizados con permisos Ver/Editar/Ninguno por página
- Alcance por NAS: los administradores de sucursales solo ven los suscriptores de sus enrutadores
- Asignación de administrador por suscriptor — asigna un cliente individual a un administrador sin importar detrás de qué router se encuentre
- Los administradores con alcance limitado obtienen un panel, una lista de facturas y los saldos de clientes que cubren únicamente sus propios clientes; los libros de la empresa permanecen ocultos
- Fijación de NAS por suscriptor, cierre obligatorio ante fallos en autenticación RADIUS
- Sesiones de cookies firmadas con SameSite estricto
Sesiones en vivo e informes
- Vista de sesión en vivo: usuarios en línea actuales por NAS
- Estado de conexión en cada suscriptor — En línea desde, Desconectado desde o Nunca conectado, con filtros de Desconectado y Nunca conectado y una tarjeta de panel "Offline now"
- Columnas ordenables de MAC, IP, dirección y número de serie con un selector de columnas que recuerda tu disposición
- Registro de acceso — cada sesión que los routers informaron mediante la contabilidad RADIUS (PPPoE / Hotspot / IPoE), filtrable por período, router o usuario, con una exportación CSV que respeta el filtro activo
- Informes de uso por cliente, plan o NAS
- Gráficos de tráfico de series temporales
Tendencias de tráfico y principales consumidores. Sin consulta.
Gráficos de tendencias de suscriptores y sesiones, tráfico diario por NAS y clasificaciones de ancho de banda de los N principales: todo precalculado, sin SQL manual.
Tendencias de suscriptores y sesiones
- Periodo configurable: Hoy / 7d / 14d / 30d / 90d
- Curvas de usuarios activos, en línea y caducados a lo largo del tiempo
- Instantánea de serie temporal almacenada cada hora para el historial
Tráfico y principales consumidores
- Gráfico diario de bytes arriba/abajo por NAS
- Top-10 de descargas/cargas hoy y este mes
- Desgloses de uso por plan y por NAS
Autoservicio que realmente descarga trabajo
Los suscriptores ven su plan, uso, facturas y tickets, sin necesidad de contactar al soporte.
Cuenta y uso
- Plan actual, vencimiento, cuota diaria y total
- Medidores de uso en tiempo real
- Edición de perfil y cambio de contraseña (se requiere texto sin cifrar para PAP)
Facturas y soporte
- Ver y descargar archivos PDF de facturas
- Abrir tickets de soporte, responder, adjuntar archivos
- Historial de tickets con seguimiento de auditoría completo
Autoservicio desde el chat
Los clientes /start el bot, lo verifican una vez con sus SAMM credenciales y luego hacen casi todo en el portal desde dentro de Telegram .
Autoservicio interactivo
- Verificación única con SAMM nombre de usuario + contraseña
- Mensaje de contraseña eliminado automáticamente al recibirlo
- Consultar plan, cuota, uso, vencimiento
- Editar perfil, cambiar contraseña
- Ver y descargar archivos PDF de facturas en el chat
- Administrar tickets de soporte: menús de teclado en línea
Arquitectura
- Encuesta única de getUpdates: sin condiciones de carrera
- Estado de la conversación en tg_bot_session (bloqueado por chat)
- Reutiliza consultas del portal; nunca bifurca el acceso a datos
- Los envíos de archivos ocurren después de la confirmación de la transacción, fuera del bloqueo del despachador
Una cola, múltiples canales
Todos los mensajes salientes de los clientes fluyen a través de un único notif_outbox limitado, con prioridad de canal por cliente.
Tipos de eventos
- Recordatorio de renovación, aviso de vencimiento
- Aviso de cuota, recibo de renovación del plan
- recibo de pago
- Transmisiones manuales de administrador
Canales y enrutamiento
- Canales de correo electrónico, Telegram , SMS y WhatsApp : SMS a través de una puerta de enlace HTTP genérica o Twilio; WhatsApp a través de la API oficial de Meta Cloud (creada en Meta para desarrolladores) o un puente no oficial vinculado a QR
- Prioridad de canal por cliente con respaldo
- Configuración de canal con secretos cifrados con Fernet
- Entrega limitada: sin facturas SMTP sorpresa
Una API REST de verdad — incluida, no un complemento
Todo lo que hace el portal de administración, sus propios sistemas también pueden hacerlo: una API documentada y autenticada por token con webhooks firmados, en todos los niveles.
Tokens y ámbitos
- Tokens Bearer creados en el panel — el secreto se muestra una vez, solo se guarda un resumen
- Ámbitos de lectura/escritura por recurso, límites de tasa por token
- Expiraciones predefinidas (30–360 días o nunca) y revocación con un clic
- Swagger UI interactivo en su propia instalación: autorice con un token y ejecute cualquier endpoint en vivo
- Esquemas de solicitud y respuesta totalmente tipados; genere un cliente a partir de la especificación OpenAPI
Cobertura completa
- Suscriptores: crear, renovar, suspender, cambiar de plan, restablecer límites, consumo
- Planes, facturas con PDF, sesiones en vivo y desconexión remota
- Tarjetas Hotspot: generar grupos, añadir tarjetas, extender, imprimir vales en PDF
- Las mutaciones pasan por la misma cola de comandos auditada que el portal de administración
Webhooks
- Envíe eventos a sus sistemas: suscriptor creado/renovado/vencido, límite agotado, factura creada/pagada
- Cada entrega va firmada (HMAC) para que los receptores verifiquen su autenticidad
- Reintentos automáticos con espera creciente; los puntos que fallan se desactivan automáticamente
- Evento de prueba con un clic desde el panel
Multilingüe y temático
i18n basada en Babel con un editor en el portal, más dieciséis temas incluidos — cada usuario elige el suyo.
Idiomas
- Inglés, árabe (RTL), ruso, persa (RTL), turco, francés, español, alemán
- Preferencia de idioma por usuario guardada en la cuenta
- Agregue nuevos idiomas en tiempo de ejecución a través de la interfaz de usuario del administrador
- Editor en vivo /admin/translations: sin reinicio
- Exportar/importar libros de trabajo .xlsx para traductores
Temas
- 16 temas de envío: variantes claras y oscuras
- Un eje de tema de datos, 26 propiedades personalizadas de CSS por paleta
- Propiedades lógicas CSS: RTL funciona automáticamente
- Preferencia guardada por cuenta de usuario
Ejecute SAMM en cualquier lugar: sistema operativo básico, Docker , MikroTik o la nube
Un producto, cinco rutas de instalación. Elige la que encaje con tu red — todas ejecutan el mismo SAMM, hablan con el mismo servidor de licencias y salen de la misma versión.
Sistema operativo básico: un comando, un servidor
- Ubuntu 22.04/24.04/26.04 o Debian 12/13, script de shell idempotente único
- Contraseña de base de datos y claves de firma generadas automáticamente en la primera ejecución
- Las repeticiones aplican actualizaciones de forma segura: sin pérdida de estado ni reconfiguración
- Servidor WireGuard integrado y túnel Cloudflare Zero Trust opcional
ISO de servidor — arranca el instalador y responde a una sola pantalla
- Una imagen de appliance arrancable: grábala en una memoria USB, arranca el servidor y SAMM se instala solo, sin intervención
- Asistente de red de una sola pantalla — IP estática o DHCP — y después descarga e instala automáticamente la última versión de SAMM
- Consola con identidad propia, banner de bienvenida y un lanzador samm-tools para las tareas diarias del servidor
- Descárgala desde dl.securytik.com — sin necesidad de instalar antes un sistema operativo
Docker — Ubuntu , Windows, en cualquier lugar
- Imagen de múltiples arcos (linux/amd64 + linux/arm64): una etiqueta, cada CPU
- Instalador de una sola línea en Ubuntu /Debian o Docker Desktop en Windows/macOS
- Paquete de redacción anclado a un resumen de imágenes sha256 por versión: actualizaciones inmutables
- Actualización automática de Cron incorporada: extracción diaria, cero tiempo de inactividad cuando no hay nada nuevo
MikroTik contenedores: directamente en el enrutador
- Pegue el mismo docker-compose.yml en RouterOS Container → Apps → New → YAML — listo
- Un archivo multiarch para cada plataforma: RouterOS 7.23+ descarga la compilación de CPU correcta desde las etiquetas de imagen automáticamente (arm64 en hardware de router, amd64 en x86/CHR) — sin archivo por arquitectura, nada que elegir
- Sin caja Linux externa, sin alojamiento separado: SAMM se ejecuta donde lo hace su red
- Ruta de implementación experimental: el sistema operativo básico o Docker siguen siendo las rutas de producción recomendadas
Nube: Hetzner, DigitalOcean, AWS, en cualquier lugar con una IP pública
- Mismo instalador de un solo comando; funciona en cualquier Ubuntu /Debian VM en cualquier proveedor de nube
- Cloudflare Tunnel publica el portal de administración/cliente sin abrir puertos de firewall
- El WireGuard integrado llega a MikroTik enrutadores detrás de NAT: no se necesita una IP pública en el enrutador
- Las copias de seguridad diarias se cifran en un único archivo protegido con una contraseña: restaure en cualquier lugar
Cinco servicios systemd
- samm-api — portales de administración + clientes (FastAPI)
- samm-radius — Despachador de CoA, barridos de vencimiento
- samm-worker — MikroTik Sincronización de API + ping
- samm-notification — trabajador de entrega de canal
- samm-telegram — robot interactivo
Llegue a todos los enrutadores, incluso desde la nube
Aloja SAMM en cualquier lugar. Un servidor WireGuard integrado y un túnel Cloudflare administrado cierran la brecha entre un servidor en la nube y MikroTik enrutadores ubicados detrás de NAT: sin IP pública, sin reenvío de puertos.
Servidor WireGuard
- SAMM crea un servidor WireGuard con un solo clic: par de claves, interfaz y puerto de escucha generados para usted
- SAMM alojado en la nube llega a MikroTik enrutadores detrás de CGNAT a través de un túnel cifrado
- Cada enrutador obtiene una configuración de pares lista para pegar: túnel sin una IP pública ni reenvío de puertos
- RouterOS El tráfico de API, RADIUS y CoA utiliza el mismo enlace privado
- Lista de pares con estado de último apretón de manos en el panel de administración
Túnel Cloudflare
- Pegue su Cloudflare token de túnel: SAMM instala y ejecuta Cloudflared como un servicio administrado
- Traiga su propio dominio; Los portales de administración y de clientes se activan a través de HTTPS.
- El túnel marca: sin reglas de firewall entrantes, sin IP pública expuesta
- Iniciar, detener y verificar el estado del túnel desde la pestaña Sistema
- Se empareja con WireGuard : controla SAMM desde cualquier lugar mientras SAMM llega a los enrutadores
Operaciones masivas y control de datos.
Limpieza del historial, cambios masivos de planes, importación/exportación y copias de seguridad de bases de datos, todo desde el panel de administración, sin línea de comando.
Operaciones masivas
- Cambio de plan masivo: reasigna N suscriptores en una sola acción
- Eliminación masiva: elimina suscriptores inactivos con confirmación
- Limpiador de historial: elimine filas de sesión/auditoría antiguas por edad
Portabilidad de datos
- Exportar/importar suscriptores y planes mediante archivo estructurado
- Migra desde SAS4 / Radius Manager, Super Speed Radius o Pro Radius — lee la copia de seguridad de MySQL del sistema antiguo (comprimida con gzip o sin comprimir), o para Pro Radius su lista de suscriptores exportada, asigna los planes y usuarios a sus equivalentes de SAMM y previsualiza el resultado antes de que se escriba nada
- Copia de seguridad y restauración de la base de datos desde el panel de administración
Compatible con la pila completa SecuryTik
SAMM es la plataforma operativa que SecuryTik utiliza en sus propios lanzamientos de ISP. Úselo de forma independiente o pídanos que le entreguemos todo el entorno que lo rodea.
Servicios de red & ISP
- Desarrollo completo de ISP: inalámbrico + fibra FTTH/GPON
- MikroTik instalación, configuración, enrutamiento principal del ISP
- Portal cautivo + diseño de autenticación RADIUS
- Configuración de NOC y operación continua 24 horas al día, 7 días a la semana
- SecuryTik servicios de red →
Infraestructura de servidor
- Implementaciones SAMM sin sistema operativo o virtualizadas
- Diseño HA y DR con VMware / Proxmox
- Políticas de copia de seguridad y retención
- SecuryTik servicios de servidor →
Endurecimiento de seguridad
- SAMM ejecutándose detrás de una infraestructura defendida
- Integración SIEM (Wazuh / ELK) para la ingesta de eventos AAA
- Auditorías de seguridad periódicas y pruebas de penetración
- SecuryTik ciberseguridad →
Operaciones gestionadas
- Monitoreo NOC 24 horas al día, 7 días a la semana de su implementación de SAMM
- Parches administrados, copias de seguridad, planificación de capacidad
- Informes SLA
- SecuryTik TI administrada →