هر قابلیت، با جزئیات
SecuryTik Active Mikrotik Manager
هسته AAA، پلنها و محدودیتها، حسابداری، پورتال مدیریت، پورتال مشتری، خودخدمت Telegram، رابط کاربری چندزبانه — همه در یک نصبکننده.
FreeRADIUS در هسته
احراز هویت مبتنی بر PAP/CHAP با PostgreSQL در مسیر داغ — ارزیابی محدودیت و صفبندی CoA در هر Interim-Update داخل پایگاه داده انجام میشود.
احراز هویت و حسابداری
- ستون فقرات FreeRADIUS 3 + PostgreSQL
- احراز هویت PAP، CHAP و MS-CHAPv2
- پشتیبانی از PPPoE و Hotspot
- دسترسی IPoE / DHCP — احراز هویت هر اجارهٔ DHCP با circuit-id گزینهٔ Option 82 (پورت دسترسی فیزیکی) یا MAC دستگاه؛ کلمهٔ عبور DHCP RADIUS بهسادگی همان سرّ RADIUS روتر است، چیز دیگری برای پیکربندی نیست
- ثبت پویای NAS — بدون راهاندازی مجدد هنگام افزودن/حذف
IPv6 و آدرسدهی
- IPv6 dual-stack — هر مشترکی میتواند IPv6 را در کنار IPv4 دریافت کند: یک آدرس WAN به اضافه یک پیشوند مسیریابی (به طور پیشفرض a /56) که توسط DHCPv6-PD به شبکه محلی خود تفویض شده است. به صورت اختیاری از جادوگر روتر روشن کنید (طول پیشوند و بلوک های IPv6 را انتخاب کنید); با PPPoE، Hotspot و IPoE کار می کند و از یک پیشوند ثابت برای هر مشترک پشتیبانی می کند.
- لغو ثابت IPv4 یا IPv6 برای هر کاربر
هویت و کنترل دستگاه
- نامهای کاربری بهصورت پیشفرض به بزرگی و کوچکی حروف حساس نیستند — kkk37، KKK37 و Kkk37 یک حساب یکسان هستند، در حالی که رمزهای عبور به بزرگی و کوچکی حروف حساس باقی میمانند. برای تطبیق دقیق آن را در تنظیمات خاموش کنید
- چسبندگی MAC — بهصورت اختیاری یک مشترک PPPoE را به اولین دستگاهی که از آن وارد میشود قفل کنید و هر MAC دیگری را رد کنید. بهصورت پیشفرض خاموش است؛ مدیران میتوانند MAC ذخیرهشده یک مشترک را در هر زمان بازنشانی کنند
CoA ترکیبی
- یک صف coa_outbox واحد، یک drainer
- ابتدا CoA-Update؛ بازگشت خودکار به Disconnect-Request هنگام NACK
- منشأ گرفته از samm-radius، نه FreeRADIUS
- تعداد تلاشهای مجدد و پورت پیشفرض قابل پیکربندی در samm.settings
قابلیت اطمینان جلسه
- درو جلسه کهنه - یک حسابداری از دست رفته هرگز نمی تواند کاربر را برای همیشه «آنلاین» بگذارد
- محدودیت نشست همزمان برای هر طرح — بهطور پیشفرض یک دستگاه برای هر مشترک یا هر تعدادی که تعیین کنید. نشستهایی که گزارشدهی را متوقف کردهاند نادیده گرفته میشوند، پس قطع اتصال کسی را محروم نمیکند
- صفحه فرود اسیر دوستانه برای مشترکین منقضی شده - قوانین تغییر مسیر آماده، بدون اتصال قطع شده
- پین کردن NAS هر مشترک در احراز هویت با شکست بسته شد
مقیاسپذیری و در دسترس بودن بالا
- بارگذاری شده روی 70000 کاربر RADIUS روی یک سرور واحد
- گزینه با در دسترس بودن بالا - تکرار پخش جریانی PostgreSQL با حالت آماده به کار داغ، یک گره AAA آماده به کار، و یک دفترچه تبلیغاتی/شکست مستند (بدون نقطه شکست)
چهار نوع محدودیت، ترکیبهای بیشمار
سرعت (Mbps) + Framed-Pool بهعلاوه تا چهار محدودیت مستقل — هرکدام با رفتار پایانسهمیه مخصوص به خود.
و یک افزایش سرعت که کل طرحها را یک درصد افزایش یا کاهش میدهد - تعطیلات آخر هفته با سرعت دو برابر، یا گاز اضطراری - که از نرخ طرح اندازهگیری میشود، هر پنجره سرعتی را جایگزین میکند تا زمانی که تمام شود، و هرگز مشترکی را که محدودیت را تمام کرده است، بلند نمیکند.
انقضا
- روزهای گذشته از فعالسازی یا تخصیص
- هنگام پایان: throttle / پلن بعدی / قطع اتصال
سهمیه
- مجموع بایتها — قابل پیکربندی: هر دو، فقط دانلود، یا فقط آپلود
- هنگام پایان: throttle / پلن بعدی / قطع اتصال
روزانه
- بایتها از آخرین بازنشانی روزانه
- زمان بازنشانی قابل پیکربندی بهازای هر محیط
- هنگام پایان: throttle / پلن بعدی / قطع اتصال
زمان اتصال
- ثانیههای تجمعی نشست
- مستقل از بایتهای مصرفشده
- هنگام پایان: throttle / پلن بعدی / قطع اتصال
پنجرههای سرعت
- افزایش سرعت زمانبندیشده بر اساس روز هفته + بازه ساعت
- عبور از نیمهشب بهطور کامل پشتیبانی میشود
- کاربران throttleشده / پایانسهمیه مستثنی میشوند — تا زمانی که یک محدودیت اعمال است سرعت هرگز افزایش نمییابد
دو شمارنده مصرف
- user_limit_state — شمارندههای قابل بازنشانی بهازای هر محدودیت
- user_usage_totals / user_usage_daily — شمارندههای صورتحساب غیرقابل بازنشانی، هرگز صفر نمیشوند
- بازنشانیهای مدیر فقط وضعیت محدودیت را تغییر میدهند — صورتحساب دقیق باقی میماند
حسابداری دوطرفه، بهصورت داخلی
همانطور که یک ISP واقعاً صورتحساب صادر میکند، صورتحساب صادر کنید — بدون پلهای صفحهگسترده، بدون ابزار جداگانه.
هر هزینه انتخابی است که قبل از انجام تعهد میبینید: یک فاکتور کامل در کل دورههای طرح، یک صورتحساب تقسیمبندیشده که متناسب با زمان دقیق است، یا اصلاً هیچکدام - با اقلام خط، مالیات و مجموع محاسبهشده بهطور زنده که آنها را تغییر میدهید.
فاکتورها و هزینهها
- صدور فاکتور مبتنی بر تمدید که به تغییرات پلن گره خورده است
- رندر PDF (سمت سرور) برای پورتال و ربات Telegram
- گروههای مالیاتی - برای هر طرح یا فاکتور، چندین نرخ مالیاتی (VAT/GST و بیشتر) اعمال کنید که هر کدام به حساب دفتر خود ارسال میشوند.
- برنامه زمانبندی – قابل تنظیم روز صورتحساب، روز سررسید و روز بلوک خودکار، با هزینه تأخیر اختیاری، بنابراین حساب های عقب افتاده به طور خودکار تعقیب و قطع می شوند
- صورتحساب کیف پول پیشپرداخت - مشترکین تعادلی را حفظ میکنند که بهطور خودکار فاکتورها را در هنگام تمدید پرداخت میکند. آنها خودشان آن را با کارت یا ارز دیجیتال شارژ می کنند
- ردیابی و دستهبندی هزینهها
فروشندگان، داراییها، استهلاک
- حسابهای فروشنده با ردیابی کمیسیون
- موجودی داراییها با جدولهای استهلاک
- وجه نقد، حساب های بانکی و سرمایه، صورتحساب های مشتریان، گزارش های P&L
- کتابها را به QuickBooks، Xero یا هر صفحهگستردهای صادر کنید - CSV و API برای مجله عمومی، نمودار حسابها، صورتحسابها، تراز آزمایشی، P&L و ترازنامه (همیشه با گزارشها مطابقت دارد)
- دفتر حسابهای واقعی، ثبت دوطرفه واقعی — هر تراکنش تراز میشود
نمایندگان و خردهفروشان — صورتحساب عمده
- از طریقِ نمایندگان و با مدلِ عمدهفروشیِ پیشپرداخت بفروشید — نماینده یک ورودِ مدیرِ محدودهدار است با موجودیِ پیشپرداختِ خود، سهمِ کمیسیونِ اختصاصیِ هر نماینده (مثلاً ۶۰٪ شما / ۴۰٪ نماینده) و سقفِ اعتبار.
- در هر تمدید، SAMM مبلغِ عمده (خالص پس از کمیسیون) را از موجودیِ نماینده کسر و در دفاترِ شما بهعنوان درآمدِ واقعی ثبت میکند؛ مشتری یک فاکتورِ خردهفروشیِ واقعی میگیرد که پرداختش به نماینده است و خارج از دفترِ شما میماند — این مطالباتِ خودِ نماینده است.
- پیگیریِ مطالباتِ سمتِ نماینده (با کلیدِ مستقلِ خود، بهطورِ پیشفرض روشن، با مهلتِ ارفاقِ قابل ویرایش) مشتریِ بدهکار را با قطعِ CoA بهطورِ خودکار معلق میکند؛ پرداختِ مشتری به نماینده را ثبت کنید تا بهطورِ خودکار دوباره فعال شود.
- هر نماینده فقط مشتریان، موجودیِ کیفپول، صورتحساب و فروشِ خود را میبیند — دفاترِ شرکتِ شما پنهان میماند؛ کمیسیون یک تخفیفِ تجاری است و هرگز بهعنوان هزینه ثبت نمیشود.
- اگر از نمایندگان استفاده نکنید بدونِ هیچ تغییری کار میکند — این تنها یک افزونه بر صورتحسابِ موجود است.
پرداخت های آنلاین
- مشترکین خودشان فاکتورها را از پورتال پرداخت می کنند - بدون تطبیق دستی
- شارژ کیف پول پیشپرداخت - مشترکین موجودی را از پورتال (کارت یا ارز دیجیتال) بارگیری میکنند که بهطور خودکار صورتحسابهای آینده را تسویه میکند.
- Stripe و PayPal برای کارتهای بانکی، بهعلاوه Binance / USDT رمزنگاری (در جایی که کارتها نمیتوانند کار کنند)
- هر دروازه از حساب شخصی شما استفاده می کند - وجوه مستقیماً به شما می رسد، هیچ چیز از طریق ما
- اتصال مجدد خودکار هنگام پرداخت؛ هر پرداختی یک ورودی حساب متوازن را با روش خود ارسال می کند
اشتباهات هزینه دارد. بنابراین آنها برگشت پذیر هستند - و معکوس ها بررسی می شوند.
یک پنجره لغو پنج دقیقه ای برای هر اقدامی که پول یا ایالت را جابجا می کند، و یک دروازه سوپرادمین روی آنهایی که پول را پس می دهند.
واگرد و دوباره انجام دهید
- پنج دقیقه برای پس گرفتن تمدید، پرداخت، تغییر طرح یا حذف - از نوار بالا، یا با پرش به هر نقطه از تاریخچه اقدام
- به جای بازنویسی امتناع می کند: اگر رکورد در این مدت توسط شخص دیگری حذف، دوباره ایجاد یا ویرایش شده باشد، واگرد متوقف می شود.
- یک معکوس، نه حذف - عمل اصلی و لغو آن هر دو در گزارش حسابرسی باقی می مانند
دروازه تایید نماینده
- یک نماینده برای مشترک از موجودی پیشپرداخت خود پول میپردازد، بنابراین معکوس کردن راهی برای پس گرفتن پول است - و راهی برای تقلب
- اقداماتی که برای نماینده هزینه دارد، فوری باقی می مانند. اقداماتی که پول را پس می دهد برای یک سوپرادمین پارک می شود
- تأیید درخواست را از طریق همان کدی که عامل اجرا میکرد، دوباره پخش میکند – هرگز اجرای دومی که میتواند تغییر کند.
- نمایندگان صف خود را می بینند و می توانند درخواست را پس بگیرند. حق تصمیم گیری را می توان بدون تحویل حساب superadmin واگذار کرد
به طور پیش فرض ایمن است
- تا زمانی که فیلتری را انتخاب نکرده باشید، حذف انبوه چیزی را نشان نمی دهد - هیچ لیستی برای تأیید تصادفی وجود ندارد
- هر فیلد روتر قبل از ارسال، شکل خود را بیان می کند و نامی را که دستگاه قبلاً داشته است، رد می کند
- شارژ کردن هیچ چیزی یک مجوز است، نه یک چک باکس - نقشهای جدید نمیتوانند از صورتحساب رد شوند تا زمانی که شما اجازه دهید
کل شبکه را از یک صفحه اجرا کنید
مشتریان، پلنها، دستگاهها، ووچرها، تیکتها، ردپای رخدادها — همه آگاه از نقش، بهطوریکه هر مدیر فقط آنچه را که نیاز دارد میبیند.
مشتریان و پلنها
- ایجاد، ویرایش، تعلیق، فعالسازی مجدد مشتریان
- مدیریت پلن با پیکربندی چند-محدودیتی
- تعویض پلن (صفبندیشده از طریق گزارش رخدادها؛ تازهسازی زنده CoA)
- اعتبار، موجودی و تاریخچه پرداخت بهازای هر مشتری
- جستوجوی سراسری — مشترک را با نام کاربری، MAC، IP، تلفن یا ایمیل پیدا کنید، بههمراه کارتها، روترها، طرحها، فاکتورها، تنظیمات و هر صفحه. هرجا بودید تایپ را آغاز کنید؛ هر نتیجه به دسترسیهای خودِ اپراتور پایبند است
- صفحههای اخیر و سنجاقشده برای هر اپراتور، تا صفحههایی که هر کس روزانه با آن کار میکند همیشه یک کلیک فاصله داشته باشد
- یک دسته از مشترکین شماره گذاری شده را در یک پاس ایجاد کنید - تعداد آنها را انتخاب کنید، شماره گذاری از کجا شروع می شود و چقدر گسترده است. پیشنمایش نام و نام خانوادگی واقعی را نشان میدهد و از نامهای قبلاً گرفته شده صرفنظر میکند
- کپی کردن یک طرح یا یک گروه کارت کامل: همه تنظیمات دقیقاً کپی شده است، کارتها با کدهای جدید بازسازی شدهاند.
- بررسیهای تکراری زنده - نام کاربری، طرح، گروه کارت، ورود به سیستم سرپرست، نماینده یا آدرس روتر میگوید: وجود دارد یا موجود است که شما تایپ میکنید
موجودی MikroTik
- پایش زنده ping هر روتر
- همگامسازی نسخه و هویت RouterOS
- آمار و تاریخچه رابط، بهعلاوه خطمشیهای سهمیه و زمانبندی هر رابط
- ویرایشگر فایروال کامل با سخت شدن خودکار امنیت - پشتیبان گیری و بازگردانی برنامه ریزی شده به عنوان یک شبکه ایمنی
- مدیریت WiFi / cAPsMAN
- برنامه DNS و فیلتر وبسایت که توسط یک کاتالوگ مدیریتشده و بهروزرسانی شده هدایت میشود
- دقیقاً انتخاب کنید هر روتر کدام برنامهها و در چه جهتی را پایش کند — روتر فقط قواعد انتخاب شما را نگه میدارد، نه کل فهرست
- حالت فقط-پایش برای MikroTikهای غیر-NAS
تامین صفر لمسی
- جادوگر مسیریاب NAS - پیکربندی کامل RADIUS + PPPoE / Hotspot / IPoE را با یک مرحله دو پشته IPv6 اختیاری تولید و پخش میکند (طول پیشوند و بلوکها را انتخاب کنید)
- تکمیل خودکار جادوگر را از حالت روتر زنده از قبل پر می کند
- یک صادرات .rsc RouterOS موجود را وارد کنید تا جادوگر را از پیکربندی فعلی روتر از پیش تعیین کنید.
- کشف همسایه (MNDP) MikroTiks را روی سیم پیدا می کند. بوت استرپ با یک کلیک از دستگاهی تازه کارخانه استفاده می کند
- RouterOS مدیریت به روز رسانی — بررسی، دانلود، نصب و راه اندازی مجدد هر روتر از پانل
QoS آگاه از برنامه
- برنامهها و سایتهایی که مشترکان شما استفاده میکنند را به هشت شکاف اولویت دانلود بکشید
- سقف سرعت اختیاری بهازای هر برنامه و یک سقف کل دانلود
- توزیع خودکار بر اساس دسته — پیامرسانی، کنفرانس، شبکه اجتماعی، پخش زنده، دانلودها و موارد دیگر
- در یک درخت صف MikroTik با قوانین علامت بسته کامپایل شد و با یک کلیک فشار داده شد
- ساختهشده بر همان فیلتر وبسایتها و برنامهها که پایش را نیرو میدهد
کارتهای ووچر Hotspot
- تولید دستهای کارتهای ووچر پیشپرداخت
- برگه های PDF قابل چاپ با آرم ISP شما
- طرح هر دسته، انقضا، قیمت گذاری - و پین کردن NAS در هر دسته
- طراح صفحه ورود به نقطه کانونی بصری - طرحی را انتخاب کنید، آن را علامت گذاری کنید، آن را به روتر فشار دهید، هر زمان که بخواهید برگردانید
- فروش کارت مستقیماً به دفتر حسابداری ارسال می شود
سلف سرویس - مهمانان خودشان وارد سیستم می شوند
- یک بازدیدکننده روی ثبت نام در صفحه کانون شما ضربه میزند، نام و شماره تلفن همراه خود را تایپ میکند، و SAMM یک رمز عبور از طریق پیامک، WhatsApp یا ایمیل برای آنها ارسال میکند — بدون کارمند، بدون کوپن چاپ شده
- با دستگاه MAC همانطور که روتر آن را گزارش میکند، یک رکورد با نام و قابل صادرات از همه افرادی که از شبکه مهمان استفاده کردهاند نگه میدارید.
- اعتبار از لحظه ارسال رمز عبور محاسبه می شود، بنابراین یک کد استفاده نشده به مدت یک هفته زنده نمی ماند.
- یک رمز عبور زنده برای هر شماره، یک دوره انتظار پس از انقضای آن، و یک سقف روزانه — بنابراین محدوده رادیویی چک خالی اعتبار پیامک شما نیست
- دارای مجوز جداگانه از طرح شما، با رمز عبور در روز، با تاریخ تمدید خاص خود - روی هر طرحی از جمله رایگان کار می کند
جایی که از سلف سرویس استفاده می شود
ساخته شده برای رستورانها، کافهها و کافیشاپها، هتلها و مهمانخانهها، نمایشگاهها و نمایشگاههای تجاری، کنفرانسها و مراکز کنفرانس، مراکز خرید و فروشگاههای خردهفروشی، کلینیکها، جراحیهای دندانپزشکی و اتاقهای انتظار بیمارستان، سالنهای بدنسازی و استودیوهای تناسب اندام، فضاهای کار مشترک و دفاتر مشترک، آرایشگاهها و سالنهای زیبایی، فرودگاهها و ایستگاههای اتوبوس، باشگاههای ورزشی و ایستگاههای هوایی. پردیسهای دانشگاه و مدارس، کتابخانهها، نمایشگاههای اتومبیل، پمپ بنزین، مکانهای عروسی و رویدادها، استراحتگاههای تعطیلات، مکانهای کمپینگ و کاروانها، کشتیها و اتوبوسهای تور، و Wi-Fi عمومی شهرداری
تیکتهای پشتیبانی
- صف تیکت پشتیبانی مشتری با ردیابی وضعیت
- تخصیص، نظرات، پیوستها، تاریخچه
- یکپارچهسازی ربات Telegram — مشتریان میتوانند تیکتها را از داخل چت باز کنند
دسترسیهای مبتنی بر نقش
- نقشهای سفارشی با مجوزهای هر صفحه مشاهده / ویرایش / هیچکدام
- محدوده توسط NAS - مدیران شعب فقط مشترکین روترهای خود را می بینند
- تخصیص مدیر به ازای هر مشترک — یک مشتری خاص را بدون توجه به اینکه پشت کدام روتر قرار دارد به یک مدیر واگذار کنید
- مدیران محدودشده یک داشبورد، فهرست فاکتورها و مانده مشتریان دریافت میکنند که تنها مشتریان خودشان را پوشش میدهد؛ دفاتر شرکت پنهان میمانند
- پین کردن NAS به ازای هر مشترک، در RADIUS auth با شکست اجباری بسته شد
- نشستهای کوکی امضاشده با SameSite سختگیرانه
نشستها و گزارشهای زنده
- نمای نشست زنده — کاربران آنلاین فعلی بر اساس NAS
- وضعیت اتصال روی هر مشترک — آنلاین از، آفلاین از، یا هرگز متصل نشده، همراه با فیلترهای آفلاین و هرگز متصل نشده و یک کارت داشبورد "Offline now"
- ستونهای قابل مرتبسازی MAC، IP، آدرس و سریال همراه با یک انتخابگر ستون که چیدمان شما را به خاطر میسپارد
- گزارش دسترسی — هر نشستی که روترها از طریق حسابداری RADIUS گزارش کردهاند (PPPoE / Hotspot / IPoE)، قابل فیلتر بر اساس دوره، روتر یا کاربر، همراه با خروجی CSV که فیلتر فعال را رعایت میکند
- گزارشهای مصرف بهازای هر مشتری، پلن، یا NAS
- نمودارهای ترافیک سریزمانی
روندهای ترافیک و بیشترین مصرفکنندگان. بدون هیچ کوئری.
نمودارهای روند مشترک و نشست، ترافیک روزانه بهازای هر NAS، و رتبهبندی top-N پهنای باند — همه از پیش محاسبهشده، بدون SQL دستی.
روندهای مشترک و نشست
- بازه قابل پیکربندی: امروز / 7d / 14d / 30d / 90d
- منحنیهای کاربران فعال، آنلاین و منقضیشده در طول زمان
- عکسفوری سریزمانی که ساعتی برای تاریخچه ذخیره میشود
ترافیک و بیشترین مصرفکنندگان
- نمودار روزانه بایتهای آپلود/دانلود بهازای هر NAS
- 10 برتر دانلود / آپلود امروز و این ماه
- تفکیک مصرف بهازای هر پلن و هر NAS
خودخدمتی که واقعاً بار کار را کاهش میدهد
مشترکان پلن، مصرف، فاکتورها و تیکتهای خود را میبینند — بدون تماس با پشتیبانی.
حساب و مصرف
- پلن فعلی، انقضا، سهمیه روزانه و کل
- سنجههای مصرف بیدرنگ
- ویرایش پروفایل و تغییر رمز عبور (متن ساده برای PAP لازم است)
فاکتورها و پشتیبانی
- مشاهده و دانلود PDF فاکتورها
- باز کردن تیکتهای پشتیبانی، پاسخ، پیوست فایل
- تاریخچه تیکت با ردپای کامل رخدادها
خودخدمت از داخل چت
مشتریان با /start ربات را شروع میکنند، یکبار با اعتبارنامههای SAMM خود احراز هویت میکنند، سپس تقریباً همه کارهای سمت پورتال را از داخل Telegram انجام میدهند.
خودخدمت تعاملی
- احراز هویت یکباره با نام کاربری + رمز عبور SAMM
- پیام رمز عبور هنگام دریافت بهطور خودکار حذف میشود
- بررسی پلن، سهمیه، مصرف، انقضا
- ویرایش پروفایل، تغییر رمز عبور
- مشاهده و دانلود PDF فاکتورها در چت
- مدیریت تیکتهای پشتیبانی — منوهای inline-keyboard
معماری
- تنها poller مربوط به getUpdates — بدون race condition
- وضعیت مکالمه در tg_bot_session (قفلشده بهازای هر چت)
- کوئریهای پورتال را بازاستفاده میکند؛ هرگز دسترسی به داده را جدا نمیکند
- ارسال فایلها پس از commit تراکنش و خارج از قفل dispatcher انجام میشود
یک صف، چندین کانال
تمام پیامرسانی خروجی به مشتری از یک notif_outbox واحد و throttleشده عبور میکند، با اولویت کانال بهازای هر مشتری.
انواع رویداد
- یادآوری تمدید، اطلاعیه انقضا
- هشدار سهمیه، رسید تمدید پلن
- رسید پرداخت
- پخشهای دستی مدیر
کانالها و مسیریابی
- ایمیل، Telegram ، پیامک و کانال WhatsApp — پیامک از طریق دروازه HTTP عمومی یا Twilio. WhatsApp از طریق API رسمی Meta Cloud (ایجاد شده در Meta for Developers) یا یک پل غیررسمی مرتبط با QR
- اولویت کانال بهازای هر مشتری با fallback
- پیکربندی کانال با کلیدهای مخفی رمزگذاریشده با Fernet
- تحویل throttleشده — بدون صورتحسابهای غیرمنتظره SMTP
یک REST API واقعی — شامل، نه افزونه
هر کاری پورتال مدیریت میکند، سیستمهای شما هم میتوانند: یک API مستند با احراز هویت توکنی و webhookهای امضاشده، در همه سطحها.
توکنها و دامنهها
- توکنهای Bearer در پنل ساخته میشوند — مقدار محرمانه یک بار نمایش داده و فقط چکیده ذخیره میشود
- دامنههای خواندن/نوشتن برای هر منبع، محدودیت نرخ برای هر توکن
- گزینههای آماده انقضا (۳۰–۳۶۰ روز یا هرگز) و ابطال با یک کلیک
- رابط Swagger UI تعاملی روی نصب خودتان — با یک توکن مجوز دهید و هر endpoint را زنده اجرا کنید
- شِماهای کاملاً نوعدار درخواست و پاسخ؛ تولید کلاینت از مشخصات OpenAPI
پوشش کامل
- مشترکین: ایجاد، تمدید، تعلیق، تغییر طرح، بازنشانی محدودیتها، مصرف
- طرحها، فاکتورها با PDF، نشستهای زنده و قطع اتصال از راه دور
- کارتهای Hotspot: ساخت گروه، افزودن کارت، تمدید، چاپ ووچر PDF
- تغییرات از همان صف فرمان حسابرسیشده پورتال مدیریت میگذرد
Webhooks
- رویدادها را به سیستمهای خود بفرستید: ایجاد/تمدید/انقضای مشترک، اتمام محدودیت، ایجاد/پرداخت فاکتور
- هر تحویل امضا شده است (HMAC) تا گیرنده اصالت آن را بررسی کند
- تلاش مجدد خودکار با فاصله افزایشی؛ نقاط پایانی ناموفق خودکار غیرفعال میشوند
- رویداد آزمایشی با یک کلیک از پنل
چندزبانه و قابل پوستهبندی
بینالمللیسازی مبتنی بر Babel با ویرایشگر زنده در پورتال، بهعلاوه شانزده پوسته آماده — هر کاربر پوسته خودش را برمیگزیند.
زبانها
- انگلیسی، عربی (RTL)، روسی، فارسی (RTL)، ترکی، فرانسوی، اسپانیایی، آلمانی
- ترجیح زبان بهازای هر کاربر که در حساب ذخیره میشود
- افزودن زبانهای جدید در زمان اجرا از طریق رابط کاربری مدیریت
- ویرایشگر زنده /admin/translations — بدون راهاندازی مجدد
- صادرات / واردات کارپوشههای .xlsx برای مترجمان
پوستهها
- ۱۶ پوسته آماده — نسخههای روشن و تیره
- یک محور data-theme، ۲۶ ویژگی سفارشی CSS بهازای هر پالت
- ویژگیهای منطقی CSS — RTL بهطور خودکار کار میکند
- ترجیح ذخیرهشده بهازای هر حساب کاربری
SAMM را هر جا اجرا کنید — سیستمعامل خام، Docker، MikroTik، یا ابر
یک محصول، پنج مسیر نصب. آنکه با شبکهٔ شما جور است را انتخاب کنید — همه همان SAMM را اجرا میکنند، با همان سرور مجوز صحبت میکنند و از همان انتشار میآیند.
سیستمعامل خام — یک دستور، یک سرور
- Ubuntu 22.04 / 24.04 / 26.04 یا Debian 12/13، تک اسکریپت پوسته idempotent
- رمز عبور پایگاه داده و کلیدهای امضا که در اولین اجرا بهطور خودکار تولید میشوند
- اجراهای مجدد ارتقاها را ایمن اعمال میکنند — بدون از دست رفتن وضعیت، بدون پیکربندی مجدد
- سرور WireGuard داخلی و تونل اختیاری Cloudflare Zero Trust
ISO سرور — نصبکننده را بوت کنید و به یک صفحه پاسخ دهید
- یک ایمیج دستگاه قابل بوت: آن را روی یک حافظهٔ USB بنویسید، سرور را بوت کنید و SAMM خودش را بدون نظارت نصب میکند
- جادوگر شبکه در یک صفحه — IP ثابت یا DHCP — سپس آخرین انتشار SAMM را بهطور خودکار دریافت و نصب میکند
- کنسول با هویت بصری، بنر خوشآمد و راهانداز samm-tools برای کارهای روزمرهٔ سرور
- دریافت از dl.securytik.com — نیازی به نصب سیستمعامل پیش از آن نیست
Docker — Ubuntu، Windows، هر جا
- ایمیج چند-معماری (linux/amd64 + linux/arm64) — یک تگ، هر CPU
- نصبکننده تکخطی روی Ubuntu/Debian، یا Docker Desktop روی Windows / macOS
- بسته Compose که به یک digest ایمیج sha256 در هر نسخه پین شده — ارتقاهای تغییرناپذیر
- بهروزرسانی خودکار Cron بهصورت داخلی — pull روزانه، بدون هیچ downtime وقتی چیز جدیدی نباشد
کانتینرهای MikroTik — مستقیماً روی روتر
- همان docker-compose.yml را در RouterOS Container ← Apps ← New ← YAML بچسبانید — تمام
- یک فایل چندمعماری برای همه پلتفرمها: RouterOS 7.23+ بیلد درست پردازنده را بهطور خودکار از برچسبهای ایمیج میکشد (arm64 روی سختافزار روتر، amd64 روی x86/CHR) — بدون فایل جداگانه برای هر معماری و بدون انتخاب
- بدون جعبه Linux خارجی، بدون میزبانی جداگانه — SAMM همان جایی اجرا میشود که شبکه شما اجرا میشود
- مسیر استقرار آزمایشی - بدون سیستم عامل یا Docker مسیرهای تولید توصیه شده باقی می مانند
ابر — Hetzner، DigitalOcean، AWS، هر جا با یک IP عمومی
- همان نصبکننده تکدستوری؛ روی هر VM با Ubuntu/Debian در هر ارائهدهنده ابری کار میکند
- Cloudflare Tunnel پورتال مدیریت/مشتری را بدون باز کردن پورتهای فایروال منتشر میکند
- WireGuard داخلی به روترهای MikroTik پشت NAT دسترسی پیدا میکند — نیازی به IP عمومی روی روتر نیست
- پشتیبانهای روزانه به یک آرشیو واحد محافظتشده با passphrase رمزگذاری میشوند — بازیابی در هر جا
پنج سرویس systemd
- samm-api — پورتالهای مدیریت + مشتری (FastAPI)
- samm-radius — dispatcher مربوط به CoA، پاکسازیهای انقضا
- samm-worker — MikroTik همگام سازی API + پینگ
- samm-notification — worker تحویل کانال
- samm-telegram — ربات تعاملی
به هر روتر دسترسی پیدا کنید — حتی از ابر
SAMM را هر جا میزبانی کنید. یک سرور WireGuard داخلی و یک Cloudflare Tunnel مدیریتشده فاصله بین یک سرور ابری و روترهای MikroTik پشت NAT را میبندند — بدون IP عمومی، بدون port forwarding.
سرور WireGuard
- SAMM یک سرور WireGuard را با یک کلیک ایجاد میکند — جفتکلید، رابط و پورت شنود برایتان تولید میشود
- SAMM میزبانیشده در ابر از طریق یک تونل رمزگذاریشده به روترهای MikroTik پشت CGNAT دسترسی پیدا میکند
- هر روتر یک پیکربندی peer آمادهجایگذاری دریافت میکند — بالا آوردن تونل بدون IP عمومی یا port forwarding
- ترافیک API مربوط به RouterOS، RADIUS و CoA همگی روی همان لینک خصوصی حرکت میکنند
- فهرست peerها با وضعیت آخرین handshake در پنل مدیریت
Cloudflare Tunnel
- توکن تونل Cloudflare خود را جایگذاری کنید — SAMM سرویس cloudflared را بهعنوان یک سرویس مدیریتشده نصب و اجرا میکند
- دامنه خود را بیاورید؛ پورتالهای مدیریت و مشتری روی HTTPS بهصورت زنده میآیند
- تونل بهبیرون شمارهگیری میکند — بدون قواعد ورودی فایروال، بدون IP عمومی در معرض دید
- شروع، توقف و بررسی سلامت تونل از تب System
- با WireGuard جفت میشود — SAMM را از هر جا کنترل کنید در حالیکه SAMM به روترها دسترسی دارد
عملیات دستهای و کنترل داده.
پاکسازی تاریخچه، تغییرات دستهای پلن، واردات/صادرات، و پشتیبانهای پایگاه داده — همه از پنل مدیریت، بدون خط فرمان.
عملیات دستهای
- تغییر دستهای پلن — تخصیص مجدد N مشترک در یک اقدام
- حذف دستهای — حذف مشترکان غیرفعال با تأیید
- پاککننده تاریخچه — هرس ردیفهای قدیمی نشست/رخداد بر اساس سن
قابلیتحمل داده
- صادرات / واردات مشترکان و پلنها از طریق فایل ساختاریافته
- مهاجرت از SAS4 / Radius Manager، Super Speed Radius یا Pro Radius — پشتیبان MySQL سامانهٔ قدیمی (فشرده با gzip یا ساده) را بخوانید، یا در مورد Pro Radius فهرست مشترکین صادرشدهٔ آن را، طرحها و کاربران را به معادلهای SAMM آنها نگاشت کنید، و نتیجه را پیش از آنکه چیزی نوشته شود پیشنمایش کنید
- پشتیبانگیری و بازیابی پایگاه داده از پنل مدیریت
با تمام پشته SecuryTik جفت میشود
SAMM همان پلتفرم عملیاتی است که SecuryTik در استقرارهای ISP خودش استفاده میکند. آن را بهصورت مستقل استفاده کنید، یا بگذارید ما کل محیط اطراف آن را تحویل دهیم.
خدمات شبکه و ISP
- راهاندازی کامل ISP — بیسیم + فیبر FTTH/GPON
- نصب MikroTik، پیکربندی، مسیریابی هسته ISP
- طراحی Captive Portal + احراز هویت RADIUS
- راهاندازی NOC و عملیات مستمر ۲۴/۷
- خدمات شبکه SecuryTik →
زیرساخت سرور
- استقرارهای SAMM روی bare-metal یا مجازیسازیشده
- طراحی HA و DR با VMware / Proxmox
- سیاستهای پشتیبانگیری و نگهداری
- خدمات سرور SecuryTik →
سختسازی امنیتی
- اجرای SAMM پشت زیرساخت محافظتشده
- یکپارچهسازی SIEM (Wazuh / ELK) برای دریافت رویدادهای AAA
- ممیزیهای امنیتی دورهای و تست نفوذ
- امنیت سایبری SecuryTik →
عملیات مدیریتشده
- پایش ۲۴/۷ NOC از استقرار SAMM شما
- وصلهگذاری مدیریتشده، پشتیبانگیری، برنامهریزی ظرفیت
- گزارشدهی SLA
- IT مدیریتشده SecuryTik →