قابلیت‌ها

هر قابلیت، با جزئیات

SecuryTik Active Mikrotik Manager

هسته AAA، پلن‌ها و محدودیت‌ها، حسابداری، پورتال مدیریت، پورتال مشتری، خودخدمت Telegram، رابط کاربری چندزبانه — همه در یک نصب‌کننده.

AAA

FreeRADIUS در هسته

احراز هویت مبتنی بر PAP/CHAP با PostgreSQL در مسیر داغ — ارزیابی محدودیت و صف‌بندی CoA در هر Interim-Update داخل پایگاه داده انجام می‌شود.

احراز هویت و حسابداری

  • ستون فقرات FreeRADIUS 3 + PostgreSQL
  • احراز هویت PAP، CHAP و MS-CHAPv2
  • پشتیبانی از PPPoE و Hotspot
  • دسترسی IPoE / DHCP — احراز هویت هر اجارهٔ DHCP با circuit-id گزینهٔ Option 82 (پورت دسترسی فیزیکی) یا MAC دستگاه؛ کلمهٔ عبور DHCP RADIUS به‌سادگی همان سرّ RADIUS روتر است، چیز دیگری برای پیکربندی نیست
  • ثبت پویای NAS — بدون راه‌اندازی مجدد هنگام افزودن/حذف

IPv6 و آدرس‌دهی

  • IPv6 dual-stack — هر مشترکی می‌تواند IPv6 را در کنار IPv4 دریافت کند: یک آدرس WAN به اضافه یک پیشوند مسیریابی (به طور پیش‌فرض a /56) که توسط DHCPv6-PD به شبکه محلی خود تفویض شده است. به صورت اختیاری از جادوگر روتر روشن کنید (طول پیشوند و بلوک های IPv6 را انتخاب کنید); با PPPoE، Hotspot و IPoE کار می کند و از یک پیشوند ثابت برای هر مشترک پشتیبانی می کند.
  • لغو ثابت IPv4 یا IPv6 برای هر کاربر

هویت و کنترل دستگاه

  • نام‌های کاربری به‌صورت پیش‌فرض به بزرگی و کوچکی حروف حساس نیستند — kkk37، KKK37 و Kkk37 یک حساب یکسان هستند، در حالی که رمزهای عبور به بزرگی و کوچکی حروف حساس باقی می‌مانند. برای تطبیق دقیق آن را در تنظیمات خاموش کنید
  • چسبندگی MAC — به‌صورت اختیاری یک مشترک PPPoE را به اولین دستگاهی که از آن وارد می‌شود قفل کنید و هر MAC دیگری را رد کنید. به‌صورت پیش‌فرض خاموش است؛ مدیران می‌توانند MAC ذخیره‌شده یک مشترک را در هر زمان بازنشانی کنند

CoA ترکیبی

  • یک صف coa_outbox واحد، یک drainer
  • ابتدا CoA-Update؛ بازگشت خودکار به Disconnect-Request هنگام NACK
  • منشأ گرفته از samm-radius، نه FreeRADIUS
  • تعداد تلاش‌های مجدد و پورت پیش‌فرض قابل پیکربندی در samm.settings

قابلیت اطمینان جلسه

  • درو جلسه کهنه - یک حسابداری از دست رفته هرگز نمی تواند کاربر را برای همیشه «آنلاین» بگذارد
  • محدودیت نشست هم‌زمان برای هر طرح — به‌طور پیش‌فرض یک دستگاه برای هر مشترک یا هر تعدادی که تعیین کنید. نشست‌هایی که گزارش‌دهی را متوقف کرده‌اند نادیده گرفته می‌شوند، پس قطع اتصال کسی را محروم نمی‌کند
  • صفحه فرود اسیر دوستانه برای مشترکین منقضی شده - قوانین تغییر مسیر آماده، بدون اتصال قطع شده
  • پین کردن NAS هر مشترک در احراز هویت با شکست بسته شد

مقیاس‌پذیری و در دسترس بودن بالا

  • بارگذاری شده روی 70000 کاربر RADIUS روی یک سرور واحد
  • گزینه با در دسترس بودن بالا - تکرار پخش جریانی PostgreSQL با حالت آماده به کار داغ، یک گره AAA آماده به کار، و یک دفترچه تبلیغاتی/شکست مستند (بدون نقطه شکست)
پلن‌ها و محدودیت‌ها

چهار نوع محدودیت، ترکیب‌های بی‌شمار

سرعت (Mbps) + Framed-Pool به‌علاوه تا چهار محدودیت مستقل — هرکدام با رفتار پایان‌سهمیه مخصوص به خود.

و یک افزایش سرعت که کل طرح‌ها را یک درصد افزایش یا کاهش می‌دهد - تعطیلات آخر هفته با سرعت دو برابر، یا گاز اضطراری - که از نرخ طرح اندازه‌گیری می‌شود، هر پنجره سرعتی را جایگزین می‌کند تا زمانی که تمام شود، و هرگز مشترکی را که محدودیت را تمام کرده است، بلند نمی‌کند.

انقضا

  • روزهای گذشته از فعال‌سازی یا تخصیص
  • هنگام پایان: throttle / پلن بعدی / قطع اتصال

سهمیه

  • مجموع بایت‌ها — قابل پیکربندی: هر دو، فقط دانلود، یا فقط آپلود
  • هنگام پایان: throttle / پلن بعدی / قطع اتصال

روزانه

  • بایت‌ها از آخرین بازنشانی روزانه
  • زمان بازنشانی قابل پیکربندی به‌ازای هر محیط
  • هنگام پایان: throttle / پلن بعدی / قطع اتصال

زمان اتصال

  • ثانیه‌های تجمعی نشست
  • مستقل از بایت‌های مصرف‌شده
  • هنگام پایان: throttle / پلن بعدی / قطع اتصال

پنجره‌های سرعت

  • افزایش سرعت زمان‌بندی‌شده بر اساس روز هفته + بازه ساعت
  • عبور از نیمه‌شب به‌طور کامل پشتیبانی می‌شود
  • کاربران throttle‌شده / پایان‌سهمیه مستثنی می‌شوند — تا زمانی که یک محدودیت اعمال است سرعت هرگز افزایش نمی‌یابد

دو شمارنده مصرف

  • user_limit_state — شمارنده‌های قابل بازنشانی به‌ازای هر محدودیت
  • user_usage_totals / user_usage_daily — شمارنده‌های صورتحساب غیرقابل بازنشانی، هرگز صفر نمی‌شوند
  • بازنشانی‌های مدیر فقط وضعیت محدودیت را تغییر می‌دهند — صورتحساب دقیق باقی می‌ماند
حسابداری

حسابداری دوطرفه، به‌صورت داخلی

همان‌طور که یک ISP واقعاً صورتحساب صادر می‌کند، صورتحساب صادر کنید — بدون پل‌های صفحه‌گسترده، بدون ابزار جداگانه.

هر هزینه انتخابی است که قبل از انجام تعهد می‌بینید: یک فاکتور کامل در کل دوره‌های طرح، یک صورت‌حساب تقسیم‌بندی‌شده که متناسب با زمان دقیق است، یا اصلاً هیچ‌کدام - با اقلام خط، مالیات و مجموع محاسبه‌شده به‌طور زنده که آنها را تغییر می‌دهید.

فاکتورها و هزینه‌ها

  • صدور فاکتور مبتنی بر تمدید که به تغییرات پلن گره خورده است
  • رندر PDF (سمت سرور) برای پورتال و ربات Telegram
  • گروه‌های مالیاتی - برای هر طرح یا فاکتور، چندین نرخ مالیاتی (VAT/GST و بیشتر) اعمال کنید که هر کدام به حساب دفتر خود ارسال می‌شوند.
  • برنامه زمانبندی – قابل تنظیم روز صورتحساب، روز سررسید و روز بلوک خودکار، با هزینه تأخیر اختیاری، بنابراین حساب های عقب افتاده به طور خودکار تعقیب و قطع می شوند
  • صورت‌حساب کیف پول پیش‌پرداخت - مشترکین تعادلی را حفظ می‌کنند که به‌طور خودکار فاکتورها را در هنگام تمدید پرداخت می‌کند. آنها خودشان آن را با کارت یا ارز دیجیتال شارژ می کنند
  • ردیابی و دسته‌بندی هزینه‌ها

فروشندگان، دارایی‌ها، استهلاک

  • حساب‌های فروشنده با ردیابی کمیسیون
  • موجودی دارایی‌ها با جدول‌های استهلاک
  • وجه نقد، حساب های بانکی و سرمایه، صورتحساب های مشتریان، گزارش های P&L
  • کتاب‌ها را به QuickBooks، Xero یا هر صفحه‌گسترده‌ای صادر کنید - CSV و API برای مجله عمومی، نمودار حساب‌ها، صورت‌حساب‌ها، تراز آزمایشی، P&L و ترازنامه (همیشه با گزارش‌ها مطابقت دارد)
  • دفتر حساب‌های واقعی، ثبت دوطرفه واقعی — هر تراکنش تراز می‌شود

نمایندگان و خرده‌فروشان — صورت‌حساب عمده

  • از طریقِ نمایندگان و با مدلِ عمده‌فروشیِ پیش‌پرداخت بفروشید — نماینده یک ورودِ مدیرِ محدوده‌دار است با موجودیِ پیش‌پرداختِ خود، سهمِ کمیسیونِ اختصاصیِ هر نماینده (مثلاً ۶۰٪ شما / ۴۰٪ نماینده) و سقفِ اعتبار.
  • در هر تمدید، SAMM مبلغِ عمده (خالص پس از کمیسیون) را از موجودیِ نماینده کسر و در دفاترِ شما به‌عنوان درآمدِ واقعی ثبت می‌کند؛ مشتری یک فاکتورِ خرده‌فروشیِ واقعی می‌گیرد که پرداختش به نماینده است و خارج از دفترِ شما می‌ماند — این مطالباتِ خودِ نماینده است.
  • پیگیریِ مطالباتِ سمتِ نماینده (با کلیدِ مستقلِ خود، به‌طورِ پیش‌فرض روشن، با مهلتِ ارفاقِ قابل ویرایش) مشتریِ بدهکار را با قطعِ CoA به‌طورِ خودکار معلق می‌کند؛ پرداختِ مشتری به نماینده را ثبت کنید تا به‌طورِ خودکار دوباره فعال شود.
  • هر نماینده فقط مشتریان، موجودیِ کیف‌پول، صورت‌حساب و فروشِ خود را می‌بیند — دفاترِ شرکتِ شما پنهان می‌ماند؛ کمیسیون یک تخفیفِ تجاری است و هرگز به‌عنوان هزینه ثبت نمی‌شود.
  • اگر از نمایندگان استفاده نکنید بدونِ هیچ تغییری کار می‌کند — این تنها یک افزونه بر صورت‌حسابِ موجود است.

پرداخت های آنلاین

  • مشترکین خودشان فاکتورها را از پورتال پرداخت می کنند - بدون تطبیق دستی
  • شارژ کیف پول پیش‌پرداخت - مشترکین موجودی را از پورتال (کارت یا ارز دیجیتال) بارگیری می‌کنند که به‌طور خودکار صورت‌حساب‌های آینده را تسویه می‌کند.
  • Stripe و PayPal برای کارت‌های بانکی، به‌علاوه Binance / USDT رمزنگاری (در جایی که کارت‌ها نمی‌توانند کار کنند)
  • هر دروازه از حساب شخصی شما استفاده می کند - وجوه مستقیماً به شما می رسد، هیچ چیز از طریق ما
  • اتصال مجدد خودکار هنگام پرداخت؛ هر پرداختی یک ورودی حساب متوازن را با روش خود ارسال می کند
لغو و تاییدیه ها

اشتباهات هزینه دارد. بنابراین آنها برگشت پذیر هستند - و معکوس ها بررسی می شوند.

یک پنجره لغو پنج دقیقه ای برای هر اقدامی که پول یا ایالت را جابجا می کند، و یک دروازه سوپرادمین روی آنهایی که پول را پس می دهند.

واگرد و دوباره انجام دهید

  • پنج دقیقه برای پس گرفتن تمدید، پرداخت، تغییر طرح یا حذف - از نوار بالا، یا با پرش به هر نقطه از تاریخچه اقدام
  • به جای بازنویسی امتناع می کند: اگر رکورد در این مدت توسط شخص دیگری حذف، دوباره ایجاد یا ویرایش شده باشد، واگرد متوقف می شود.
  • یک معکوس، نه حذف - عمل اصلی و لغو آن هر دو در گزارش حسابرسی باقی می مانند

دروازه تایید نماینده

  • یک نماینده برای مشترک از موجودی پیش‌پرداخت خود پول می‌پردازد، بنابراین معکوس کردن راهی برای پس گرفتن پول است - و راهی برای تقلب
  • اقداماتی که برای نماینده هزینه دارد، فوری باقی می مانند. اقداماتی که پول را پس می دهد برای یک سوپرادمین پارک می شود
  • تأیید درخواست را از طریق همان کدی که عامل اجرا می‌کرد، دوباره پخش می‌کند – هرگز اجرای دومی که می‌تواند تغییر کند.
  • نمایندگان صف خود را می بینند و می توانند درخواست را پس بگیرند. حق تصمیم گیری را می توان بدون تحویل حساب superadmin واگذار کرد

به طور پیش فرض ایمن است

  • تا زمانی که فیلتری را انتخاب نکرده باشید، حذف انبوه چیزی را نشان نمی دهد - هیچ لیستی برای تأیید تصادفی وجود ندارد
  • هر فیلد روتر قبل از ارسال، شکل خود را بیان می کند و نامی را که دستگاه قبلاً داشته است، رد می کند
  • شارژ کردن هیچ چیزی یک مجوز است، نه یک چک باکس - نقش‌های جدید نمی‌توانند از صورت‌حساب رد شوند تا زمانی که شما اجازه دهید
پورتال مدیریت

کل شبکه را از یک صفحه اجرا کنید

مشتریان، پلن‌ها، دستگاه‌ها، ووچرها، تیکت‌ها، ردپای رخدادها — همه آگاه از نقش، به‌طوری‌که هر مدیر فقط آنچه را که نیاز دارد می‌بیند.

مشتریان و پلن‌ها

  • ایجاد، ویرایش، تعلیق، فعال‌سازی مجدد مشتریان
  • مدیریت پلن با پیکربندی چند-محدودیتی
  • تعویض پلن (صف‌بندی‌شده از طریق گزارش رخدادها؛ تازه‌سازی زنده CoA)
  • اعتبار، موجودی و تاریخچه پرداخت به‌ازای هر مشتری
  • جست‌وجوی سراسری — مشترک را با نام کاربری، MAC، IP، تلفن یا ایمیل پیدا کنید، به‌همراه کارت‌ها، روترها، طرح‌ها، فاکتورها، تنظیمات و هر صفحه. هرجا بودید تایپ را آغاز کنید؛ هر نتیجه به دسترسی‌های خودِ اپراتور پایبند است
  • صفحه‌های اخیر و سنجاق‌شده برای هر اپراتور، تا صفحه‌هایی که هر کس روزانه با آن کار می‌کند همیشه یک کلیک فاصله داشته باشد
  • یک دسته از مشترکین شماره گذاری شده را در یک پاس ایجاد کنید - تعداد آنها را انتخاب کنید، شماره گذاری از کجا شروع می شود و چقدر گسترده است. پیش‌نمایش نام و نام خانوادگی واقعی را نشان می‌دهد و از نام‌های قبلاً گرفته شده صرفنظر می‌کند
  • کپی کردن یک طرح یا یک گروه کارت کامل: همه تنظیمات دقیقاً کپی شده است، کارت‌ها با کدهای جدید بازسازی شده‌اند.
  • بررسی‌های تکراری زنده - نام کاربری، طرح، گروه کارت، ورود به سیستم سرپرست، نماینده یا آدرس روتر می‌گوید: وجود دارد یا موجود است که شما تایپ می‌کنید

موجودی MikroTik

  • پایش زنده ping هر روتر
  • همگام‌سازی نسخه و هویت RouterOS
  • آمار و تاریخچه رابط، به‌علاوه خط‌مشی‌های سهمیه و زمان‌بندی هر رابط
  • ویرایشگر فایروال کامل با سخت شدن خودکار امنیت - پشتیبان گیری و بازگردانی برنامه ریزی شده به عنوان یک شبکه ایمنی
  • مدیریت WiFi / cAPsMAN
  • برنامه DNS و فیلتر وب‌سایت که توسط یک کاتالوگ مدیریت‌شده و به‌روزرسانی شده هدایت می‌شود
  • دقیقاً انتخاب کنید هر روتر کدام برنامه‌ها و در چه جهتی را پایش کند — روتر فقط قواعد انتخاب شما را نگه می‌دارد، نه کل فهرست
  • حالت فقط-پایش برای MikroTikهای غیر-NAS

تامین صفر لمسی

  • جادوگر مسیریاب NAS - پیکربندی کامل RADIUS + PPPoE / Hotspot / IPoE را با یک مرحله دو پشته IPv6 اختیاری تولید و پخش می‌کند (طول پیشوند و بلوک‌ها را انتخاب کنید)
  • تکمیل خودکار جادوگر را از حالت روتر زنده از قبل پر می کند
  • یک صادرات .rsc RouterOS موجود را وارد کنید تا جادوگر را از پیکربندی فعلی روتر از پیش تعیین کنید.
  • کشف همسایه (MNDP) MikroTiks را روی سیم پیدا می کند. بوت استرپ با یک کلیک از دستگاهی تازه کارخانه استفاده می کند
  • RouterOS مدیریت به روز رسانی — بررسی، دانلود، نصب و راه اندازی مجدد هر روتر از پانل

QoS آگاه از برنامه

  • برنامه‌ها و سایت‌هایی که مشترکان شما استفاده می‌کنند را به هشت شکاف اولویت دانلود بکشید
  • سقف سرعت اختیاری به‌ازای هر برنامه و یک سقف کل دانلود
  • توزیع خودکار بر اساس دسته — پیام‌رسانی، کنفرانس، شبکه اجتماعی، پخش زنده، دانلودها و موارد دیگر
  • در یک درخت صف MikroTik با قوانین علامت بسته کامپایل شد و با یک کلیک فشار داده شد
  • ساخته‌شده بر همان فیلتر وب‌سایت‌ها و برنامه‌ها که پایش را نیرو می‌دهد

کارت‌های ووچر Hotspot

  • تولید دسته‌ای کارت‌های ووچر پیش‌پرداخت
  • برگه های PDF قابل چاپ با آرم ISP شما
  • طرح هر دسته، انقضا، قیمت گذاری - و پین کردن NAS در هر دسته
  • طراح صفحه ورود به نقطه کانونی بصری - طرحی را انتخاب کنید، آن را علامت گذاری کنید، آن را به روتر فشار دهید، هر زمان که بخواهید برگردانید
  • فروش کارت مستقیماً به دفتر حسابداری ارسال می شود

سلف سرویس - مهمانان خودشان وارد سیستم می شوند

  • یک بازدیدکننده روی ثبت نام در صفحه کانون شما ضربه می‌زند، نام و شماره تلفن همراه خود را تایپ می‌کند، و SAMM یک رمز عبور از طریق پیامک، WhatsApp یا ایمیل برای آنها ارسال می‌کند — بدون کارمند، بدون کوپن چاپ شده
  • با دستگاه MAC همانطور که روتر آن را گزارش می‌کند، یک رکورد با نام و قابل صادرات از همه افرادی که از شبکه مهمان استفاده کرده‌اند نگه می‌دارید.
  • اعتبار از لحظه ارسال رمز عبور محاسبه می شود، بنابراین یک کد استفاده نشده به مدت یک هفته زنده نمی ماند.
  • یک رمز عبور زنده برای هر شماره، یک دوره انتظار پس از انقضای آن، و یک سقف روزانه — بنابراین محدوده رادیویی چک خالی اعتبار پیامک شما نیست
  • دارای مجوز جداگانه از طرح شما، با رمز عبور در روز، با تاریخ تمدید خاص خود - روی هر طرحی از جمله رایگان کار می کند

جایی که از سلف سرویس استفاده می شود

ساخته شده برای رستوران‌ها، کافه‌ها و کافی‌شاپ‌ها، هتل‌ها و مهمان‌خانه‌ها، نمایشگاه‌ها و نمایشگاه‌های تجاری، کنفرانس‌ها و مراکز کنفرانس، مراکز خرید و فروشگاه‌های خرده‌فروشی، کلینیک‌ها، جراحی‌های دندانپزشکی و اتاق‌های انتظار بیمارستان، سالن‌های بدنسازی و استودیوهای تناسب اندام، فضاهای کار مشترک و دفاتر مشترک، آرایشگاه‌ها و سالن‌های زیبایی، فرودگاه‌ها و ایستگاه‌های اتوبوس، باشگاه‌های ورزشی و ایستگاه‌های هوایی. پردیس‌های دانشگاه و مدارس، کتابخانه‌ها، نمایشگاه‌های اتومبیل، پمپ بنزین، مکان‌های عروسی و رویدادها، استراحتگاه‌های تعطیلات، مکان‌های کمپینگ و کاروان‌ها، کشتی‌ها و اتوبوس‌های تور، و Wi-Fi عمومی شهرداری

تیکت‌های پشتیبانی

  • صف تیکت پشتیبانی مشتری با ردیابی وضعیت
  • تخصیص، نظرات، پیوست‌ها، تاریخچه
  • یکپارچه‌سازی ربات Telegram — مشتریان می‌توانند تیکت‌ها را از داخل چت باز کنند

دسترسی‌های مبتنی بر نقش

  • نقش‌های سفارشی با مجوزهای هر صفحه مشاهده / ویرایش / هیچ‌کدام
  • محدوده توسط NAS - مدیران شعب فقط مشترکین روترهای خود را می بینند
  • تخصیص مدیر به ازای هر مشترک — یک مشتری خاص را بدون توجه به اینکه پشت کدام روتر قرار دارد به یک مدیر واگذار کنید
  • مدیران محدودشده یک داشبورد، فهرست فاکتورها و مانده مشتریان دریافت می‌کنند که تنها مشتریان خودشان را پوشش می‌دهد؛ دفاتر شرکت پنهان می‌مانند
  • پین کردن NAS به ازای هر مشترک، در RADIUS auth با شکست اجباری بسته شد
  • نشست‌های کوکی امضاشده با SameSite سخت‌گیرانه

نشست‌ها و گزارش‌های زنده

  • نمای نشست زنده — کاربران آنلاین فعلی بر اساس NAS
  • وضعیت اتصال روی هر مشترک — آنلاین از، آفلاین از، یا هرگز متصل نشده، همراه با فیلترهای آفلاین و هرگز متصل نشده و یک کارت داشبورد "Offline now"
  • ستون‌های قابل مرتب‌سازی MAC، IP، آدرس و سریال همراه با یک انتخابگر ستون که چیدمان شما را به خاطر می‌سپارد
  • گزارش دسترسی — هر نشستی که روترها از طریق حسابداری RADIUS گزارش کرده‌اند (PPPoE / Hotspot / IPoE)، قابل فیلتر بر اساس دوره، روتر یا کاربر، همراه با خروجی CSV که فیلتر فعال را رعایت می‌کند
  • گزارش‌های مصرف به‌ازای هر مشتری، پلن، یا NAS
  • نمودارهای ترافیک سری‌زمانی
گزارش‌ها و تحلیل‌ها

روندهای ترافیک و بیشترین مصرف‌کنندگان. بدون هیچ کوئری.

نمودارهای روند مشترک و نشست، ترافیک روزانه به‌ازای هر NAS، و رتبه‌بندی top-N پهنای باند — همه از پیش محاسبه‌شده، بدون SQL دستی.

روندهای مشترک و نشست

  • بازه قابل پیکربندی: امروز / 7d / 14d / 30d / 90d
  • منحنی‌های کاربران فعال، آنلاین و منقضی‌شده در طول زمان
  • عکس‌فوری سری‌زمانی که ساعتی برای تاریخچه ذخیره می‌شود

ترافیک و بیشترین مصرف‌کنندگان

  • نمودار روزانه بایت‌های آپلود/دانلود به‌ازای هر NAS
  • 10 برتر دانلود / آپلود امروز و این ماه
  • تفکیک مصرف به‌ازای هر پلن و هر NAS
پورتال مشتری

خودخدمتی که واقعاً بار کار را کاهش می‌دهد

مشترکان پلن، مصرف، فاکتورها و تیکت‌های خود را می‌بینند — بدون تماس با پشتیبانی.

حساب و مصرف

  • پلن فعلی، انقضا، سهمیه روزانه و کل
  • سنجه‌های مصرف بی‌درنگ
  • ویرایش پروفایل و تغییر رمز عبور (متن ساده برای PAP لازم است)

فاکتورها و پشتیبانی

  • مشاهده و دانلود PDF فاکتورها
  • باز کردن تیکت‌های پشتیبانی، پاسخ، پیوست فایل
  • تاریخچه تیکت با ردپای کامل رخدادها
ربات Telegram

خودخدمت از داخل چت

مشتریان با /start ربات را شروع می‌کنند، یک‌بار با اعتبارنامه‌های SAMM خود احراز هویت می‌کنند، سپس تقریباً همه کارهای سمت پورتال را از داخل Telegram انجام می‌دهند.

خودخدمت تعاملی

  • احراز هویت یک‌باره با نام کاربری + رمز عبور SAMM
  • پیام رمز عبور هنگام دریافت به‌طور خودکار حذف می‌شود
  • بررسی پلن، سهمیه، مصرف، انقضا
  • ویرایش پروفایل، تغییر رمز عبور
  • مشاهده و دانلود PDF فاکتورها در چت
  • مدیریت تیکت‌های پشتیبانی — منوهای inline-keyboard

معماری

  • تنها poller مربوط به getUpdates — بدون race condition
  • وضعیت مکالمه در tg_bot_session (قفل‌شده به‌ازای هر چت)
  • کوئری‌های پورتال را بازاستفاده می‌کند؛ هرگز دسترسی به داده را جدا نمی‌کند
  • ارسال فایل‌ها پس از commit تراکنش و خارج از قفل dispatcher انجام می‌شود
اعلان‌ها

یک صف، چندین کانال

تمام پیام‌رسانی خروجی به مشتری از یک notif_outbox واحد و throttle‌شده عبور می‌کند، با اولویت کانال به‌ازای هر مشتری.

انواع رویداد

  • یادآوری تمدید، اطلاعیه انقضا
  • هشدار سهمیه، رسید تمدید پلن
  • رسید پرداخت
  • پخش‌های دستی مدیر

کانال‌ها و مسیریابی

  • ایمیل، Telegram ، پیامک و کانال WhatsApp — پیامک از طریق دروازه HTTP عمومی یا Twilio. WhatsApp از طریق API رسمی Meta Cloud (ایجاد شده در Meta for Developers) یا یک پل غیررسمی مرتبط با QR
  • اولویت کانال به‌ازای هر مشتری با fallback
  • پیکربندی کانال با کلیدهای مخفی رمزگذاری‌شده با Fernet
  • تحویل throttle‌شده — بدون صورتحساب‌های غیرمنتظره SMTP
یکپارچه‌سازی‌ها

یک REST API واقعی — شامل، نه افزونه

هر کاری پورتال مدیریت می‌کند، سیستم‌های شما هم می‌توانند: یک API مستند با احراز هویت توکنی و webhookهای امضاشده، در همه سطح‌ها.

توکن‌ها و دامنه‌ها

  • توکن‌های Bearer در پنل ساخته می‌شوند — مقدار محرمانه یک بار نمایش داده و فقط چکیده ذخیره می‌شود
  • دامنه‌های خواندن/نوشتن برای هر منبع، محدودیت نرخ برای هر توکن
  • گزینه‌های آماده انقضا (۳۰–۳۶۰ روز یا هرگز) و ابطال با یک کلیک
  • رابط Swagger UI تعاملی روی نصب خودتان — با یک توکن مجوز دهید و هر endpoint را زنده اجرا کنید
  • شِماهای کاملاً نوع‌دار درخواست و پاسخ؛ تولید کلاینت از مشخصات OpenAPI

پوشش کامل

  • مشترکین: ایجاد، تمدید، تعلیق، تغییر طرح، بازنشانی محدودیت‌ها، مصرف
  • طرح‌ها، فاکتورها با PDF، نشست‌های زنده و قطع اتصال از راه دور
  • کارت‌های Hotspot: ساخت گروه، افزودن کارت، تمدید، چاپ ووچر PDF
  • تغییرات از همان صف فرمان حسابرسی‌شده پورتال مدیریت می‌گذرد

Webhooks

  • رویدادها را به سیستم‌های خود بفرستید: ایجاد/تمدید/انقضای مشترک، اتمام محدودیت، ایجاد/پرداخت فاکتور
  • هر تحویل امضا شده است (HMAC) تا گیرنده اصالت آن را بررسی کند
  • تلاش مجدد خودکار با فاصله افزایشی؛ نقاط پایانی ناموفق خودکار غیرفعال می‌شوند
  • رویداد آزمایشی با یک کلیک از پنل
بین‌المللی

چندزبانه و قابل پوسته‌بندی

بین‌المللی‌سازی مبتنی بر Babel با ویرایشگر زنده در پورتال، به‌علاوه شانزده پوسته آماده — هر کاربر پوسته خودش را برمی‌گزیند.

زبان‌ها

  • انگلیسی، عربی (RTL)، روسی، فارسی (RTL)، ترکی، فرانسوی، اسپانیایی، آلمانی
  • ترجیح زبان به‌ازای هر کاربر که در حساب ذخیره می‌شود
  • افزودن زبان‌های جدید در زمان اجرا از طریق رابط کاربری مدیریت
  • ویرایشگر زنده /admin/translations — بدون راه‌اندازی مجدد
  • صادرات / واردات کارپوشه‌های .xlsx برای مترجمان

پوسته‌ها

  • ۱۶ پوسته آماده — نسخه‌های روشن و تیره
  • یک محور data-theme، ۲۶ ویژگی سفارشی CSS به‌ازای هر پالت
  • ویژگی‌های منطقی CSS — RTL به‌طور خودکار کار می‌کند
  • ترجیح ذخیره‌شده به‌ازای هر حساب کاربری
استقرار

SAMM را هر جا اجرا کنید — سیستم‌عامل خام، Docker، MikroTik، یا ابر

یک محصول، پنج مسیر نصب. آنکه با شبکهٔ شما جور است را انتخاب کنید — همه همان SAMM را اجرا می‌کنند، با همان سرور مجوز صحبت می‌کنند و از همان انتشار می‌آیند.

سیستم‌عامل خام — یک دستور، یک سرور

  • Ubuntu 22.04 / 24.04 / 26.04 یا Debian 12/13، تک اسکریپت پوسته idempotent
  • رمز عبور پایگاه داده و کلیدهای امضا که در اولین اجرا به‌طور خودکار تولید می‌شوند
  • اجراهای مجدد ارتقاها را ایمن اعمال می‌کنند — بدون از دست رفتن وضعیت، بدون پیکربندی مجدد
  • سرور WireGuard داخلی و تونل اختیاری Cloudflare Zero Trust

‏ISO سرور — نصب‌کننده را بوت کنید و به یک صفحه پاسخ دهید

  • یک ایمیج دستگاه قابل بوت: آن را روی یک حافظهٔ USB بنویسید، سرور را بوت کنید و SAMM خودش را بدون نظارت نصب می‌کند
  • جادوگر شبکه در یک صفحه — IP ثابت یا DHCP — سپس آخرین انتشار SAMM را به‌طور خودکار دریافت و نصب می‌کند
  • کنسول با هویت بصری، بنر خوش‌آمد و راه‌انداز samm-tools برای کارهای روزمرهٔ سرور
  • دریافت از dl.securytik.com — نیازی به نصب سیستم‌عامل پیش از آن نیست

Docker — Ubuntu، Windows، هر جا

  • ایمیج چند-معماری (linux/amd64 + linux/arm64) — یک تگ، هر CPU
  • نصب‌کننده تک‌خطی روی Ubuntu/Debian، یا Docker Desktop روی Windows / macOS
  • بسته Compose که به یک digest ایمیج sha256 در هر نسخه پین شده — ارتقاهای تغییرناپذیر
  • به‌روزرسانی خودکار Cron به‌صورت داخلی — pull روزانه، بدون هیچ downtime وقتی چیز جدیدی نباشد

کانتینرهای MikroTik — مستقیماً روی روتر

  • همان docker-compose.yml را در RouterOS Container ← Apps ← New ← YAML بچسبانید — تمام
  • یک فایل چندمعماری برای همه پلتفرم‌ها: RouterOS 7.23+ بیلد درست پردازنده را به‌طور خودکار از برچسب‌های ایمیج می‌کشد ‏(arm64 روی سخت‌افزار روتر، amd64 روی x86/CHR) — بدون فایل جداگانه برای هر معماری و بدون انتخاب
  • بدون جعبه Linux خارجی، بدون میزبانی جداگانه — SAMM همان جایی اجرا می‌شود که شبکه شما اجرا می‌شود
  • مسیر استقرار آزمایشی - بدون سیستم عامل یا Docker مسیرهای تولید توصیه شده باقی می مانند

ابر — Hetzner، DigitalOcean، AWS، هر جا با یک IP عمومی

  • همان نصب‌کننده تک‌دستوری؛ روی هر VM با Ubuntu/Debian در هر ارائه‌دهنده ابری کار می‌کند
  • Cloudflare Tunnel پورتال مدیریت/مشتری را بدون باز کردن پورت‌های فایروال منتشر می‌کند
  • WireGuard داخلی به روترهای MikroTik پشت NAT دسترسی پیدا می‌کند — نیازی به IP عمومی روی روتر نیست
  • پشتیبان‌های روزانه به یک آرشیو واحد محافظت‌شده با passphrase رمزگذاری می‌شوند — بازیابی در هر جا

پنج سرویس systemd

  • samm-api — پورتال‌های مدیریت + مشتری (FastAPI)
  • samm-radius — dispatcher مربوط به CoA، پاکسازی‌های انقضا
  • samm-worker — MikroTik همگام سازی API + پینگ
  • samm-notification — worker تحویل کانال
  • samm-telegram — ربات تعاملی
اتصال‌پذیری

به هر روتر دسترسی پیدا کنید — حتی از ابر

SAMM را هر جا میزبانی کنید. یک سرور WireGuard داخلی و یک Cloudflare Tunnel مدیریت‌شده فاصله بین یک سرور ابری و روترهای MikroTik پشت NAT را می‌بندند — بدون IP عمومی، بدون port forwarding.

سرور WireGuard

  • SAMM یک سرور WireGuard را با یک کلیک ایجاد می‌کند — جفت‌کلید، رابط و پورت شنود برایتان تولید می‌شود
  • SAMM میزبانی‌شده در ابر از طریق یک تونل رمزگذاری‌شده به روترهای MikroTik پشت CGNAT دسترسی پیدا می‌کند
  • هر روتر یک پیکربندی peer آماده‌جای‌گذاری دریافت می‌کند — بالا آوردن تونل بدون IP عمومی یا port forwarding
  • ترافیک API مربوط به RouterOS، RADIUS و CoA همگی روی همان لینک خصوصی حرکت می‌کنند
  • فهرست peerها با وضعیت آخرین handshake در پنل مدیریت

Cloudflare Tunnel

  • توکن تونل Cloudflare خود را جای‌گذاری کنید — SAMM سرویس cloudflared را به‌عنوان یک سرویس مدیریت‌شده نصب و اجرا می‌کند
  • دامنه خود را بیاورید؛ پورتال‌های مدیریت و مشتری روی HTTPS به‌صورت زنده می‌آیند
  • تونل به‌بیرون شماره‌گیری می‌کند — بدون قواعد ورودی فایروال، بدون IP عمومی در معرض دید
  • شروع، توقف و بررسی سلامت تونل از تب System
  • با WireGuard جفت می‌شود — SAMM را از هر جا کنترل کنید در حالی‌که SAMM به روترها دسترسی دارد
ابزارها

عملیات دسته‌ای و کنترل داده.

پاکسازی تاریخچه، تغییرات دسته‌ای پلن، واردات/صادرات، و پشتیبان‌های پایگاه داده — همه از پنل مدیریت، بدون خط فرمان.

عملیات دسته‌ای

  • تغییر دسته‌ای پلن — تخصیص مجدد N مشترک در یک اقدام
  • حذف دسته‌ای — حذف مشترکان غیرفعال با تأیید
  • پاک‌کننده تاریخچه — هرس ردیف‌های قدیمی نشست/رخداد بر اساس سن

قابلیت‌حمل داده

  • صادرات / واردات مشترکان و پلن‌ها از طریق فایل ساختاریافته
  • مهاجرت از SAS4 / Radius Manager، Super Speed Radius یا Pro Radius — پشتیبان MySQL سامانهٔ قدیمی (فشرده با gzip یا ساده) را بخوانید، یا در مورد Pro Radius فهرست مشترکین صادرشدهٔ آن را، طرح‌ها و کاربران را به معادل‌های SAMM آنها نگاشت کنید، و نتیجه را پیش از آنکه چیزی نوشته شود پیش‌نمایش کنید
  • پشتیبان‌گیری و بازیابی پایگاه داده از پنل مدیریت
ساخته‌شده برای ISPها

با تمام پشته SecuryTik جفت می‌شود

SAMM همان پلتفرم عملیاتی است که SecuryTik در استقرارهای ISP خودش استفاده می‌کند. آن را به‌صورت مستقل استفاده کنید، یا بگذارید ما کل محیط اطراف آن را تحویل دهیم.

خدمات شبکه و ISP

  • راه‌اندازی کامل ISP — بی‌سیم + فیبر FTTH/GPON
  • نصب MikroTik، پیکربندی، مسیریابی هسته ISP
  • طراحی Captive Portal + احراز هویت RADIUS
  • راه‌اندازی NOC و عملیات مستمر ۲۴/۷
  • خدمات شبکه SecuryTik →

زیرساخت سرور

  • استقرارهای SAMM روی bare-metal یا مجازی‌سازی‌شده
  • طراحی HA و DR با VMware / Proxmox
  • سیاست‌های پشتیبان‌گیری و نگهداری
  • خدمات سرور SecuryTik →

سخت‌سازی امنیتی

  • اجرای SAMM پشت زیرساخت محافظت‌شده
  • یکپارچه‌سازی SIEM (Wazuh / ELK) برای دریافت رویدادهای AAA
  • ممیزی‌های امنیتی دوره‌ای و تست نفوذ
  • امنیت سایبری SecuryTik →

عملیات مدیریت‌شده

  • پایش ۲۴/۷ NOC از استقرار SAMM شما
  • وصله‌گذاری مدیریت‌شده، پشتیبان‌گیری، برنامه‌ریزی ظرفیت
  • گزارش‌دهی SLA
  • IT مدیریت‌شده SecuryTik →

آماده‌اید شبکه خود را روی SAMM اجرا کنید؟

یک حساب رایگان ایجاد کنید و ما شما را در نصب همراهی می‌کنیم. برای راه‌اندازی شبکه اطراف آن به کمک نیاز دارید؟ آن را هم انجام می‌دهیم.