Возможности

Каждая возможность — во всех подробностях

SecuryTik Active Mikrotik Manager

Ядро AAA, тарифы и лимиты, учёт, портал администратора, клиентский портал, самообслуживание в Telegram, многоязычный интерфейс — всё в одном установщике.

AAA

FreeRADIUS в основе

Аутентификация на базе PAP/CHAP с PostgreSQL на критическом пути — оценка лимитов и постановка CoA в очередь происходят внутри базы данных при каждом Interim-Update.

Аутентификация и учёт

  • Основа на FreeRADIUS 3 + PostgreSQL
  • Аутентификация PAP, CHAP и MS-CHAPv2
  • Поддержка PPPoE и Hotspot
  • Доступ IPoE / DHCP — аутентификация каждой аренды DHCP по circuit-id из Option 82 (физический порт доступа) или MAC устройства; DHCP radius-password — это просто RADIUS-секрет маршрутизатора, больше ничего настраивать не нужно
  • Динамическая регистрация NAS — без перезапуска при добавлении/удалении

IPv6 и адресация

  • Двойной стек IPv6 — каждый подписчик может получить IPv6 наряду с IPv4: адрес WAN плюс маршрутизируемый префикс (по умолчанию /56), делегированный его локальной сети посредством DHCPv6-PD. Включите по желанию в мастере маршрутизатора (выберите длину префикса и блоки IPv6); работает с PPPoE, Hotspot и IPoE и поддерживает статический префикс для каждого абонента.
  • Переопределение статического IPv4 или IPv6 для каждого пользователя

Идентификация и контроль устройств

  • Имена пользователей без учёта регистра по умолчанию — kkk37, KKK37 и Kkk37 — это одна и та же учётная запись, тогда как пароли остаются чувствительными к регистру. Отключите это в Настройках для строгого сопоставления
  • Привязка MAC — при желании привяжите абонента PPPoE к первому устройству, с которого он вошёл, и отклоняйте любой другой MAC. Отключено по умолчанию; администраторы могут в любой момент сбросить сохранённый MAC абонента

Гибридный CoA

  • Единая очередь coa_outbox, один обработчик
  • Сначала CoA-Update; автоматический переход на Disconnect-Request при NACK
  • Инициируется из samm-radius, а не из FreeRADIUS
  • Число повторов и порт по умолчанию настраиваются в samm.settings

Надежность сеанса

  • Жнец устаревших сеансов — потерянный Accounting-Stop никогда не может оставить пользователя «онлайн» навсегда.
  • Ограничение одновременных сессий на тариф — по умолчанию одно устройство на абонента или любое заданное число. Сессии, переставшие передавать данные, игнорируются, поэтому обрыв связи никого не блокирует
  • Дружественный лендинг для просроченных подписчиков — готовые правила редиректа, отсутствие обрывов соединения
  • Принудительное закрепление NAS для каждого подписчика закрывается при аутентификации

Масштабирование и высокая доступность

  • Нагрузочное тестирование на 70 000 пользователей RADIUS на одном сервере.
  • Вариант высокой доступности — потоковая репликация PostgreSQL с горячим резервом, резервным узлом AAA и документированной программой повышения/отработки отказа (отсутствие единой точки отказа).
Тарифы и лимиты

Четыре типа лимитов, бесконечные комбинации

Скорость (Mbps) + Framed-Pool плюс до четырёх независимых лимитов — каждый со своим поведением при исчерпании.

И Speed ​​Boost, который повышает или понижает целые планы на процент — праздничные выходные с двойной скоростью или экстренное дросселирование — измеряется от тарифа плана, заменяя любое окно скорости до тех пор, пока оно не истечет, и никогда не отменяет абонента, исчерпавшего лимит.

Истечение срока

  • Дни с момента активации или назначения
  • При исчерпании: ограничение скорости / следующий тариф / отключение

Квота

  • Всего байт — настраивается: оба, только скачивание или только загрузка
  • При исчерпании: ограничение скорости / следующий тариф / отключение

Дневной

  • Байты с момента последнего ежедневного сброса
  • Время сброса настраивается для каждой среды
  • При исчерпании: ограничение скорости / следующий тариф / отключение

Время в сети

  • Суммарные секунды сессий
  • Независимо от потреблённых байт
  • При исчерпании: ограничение скорости / следующий тариф / отключение

Окна скорости

  • Плановое повышение скорости по дню недели + диапазону времени
  • Полная поддержка перехода через полночь
  • Ограниченные / исчерпавшие лимит пользователи исключаются — скорость не повышается, пока действует лимит

Два счётчика расхода

  • user_limit_state — сбрасываемые счётчики по каждому лимиту
  • user_usage_totals / user_usage_daily — несбрасываемые биллинговые счётчики, никогда не обнуляются
  • Сбросы администратора затрагивают только состояние лимитов — биллинг остаётся точным
Учёт

Встроенный учёт по двойной записи

Выставляйте счета так, как это реально делает ISP — без переходников на таблицы, без отдельного инструмента.

Каждый платеж — это выбор, который вы видите перед фиксацией: полный счет за все периоды плана, сегментированный, пропорционально точному времени, или вообще ничего — при этом позиции, налоги и общая сумма рассчитываются в реальном времени по мере их изменения.

Счета и расходы

  • Выставление счетов по продлениям, привязанное к сменам тарифа
  • Формирование PDF (на стороне сервера) для портала и Telegram-бота
  • Налоговые группы — применяйте несколько налоговых ставок (НДС/GST и более) для каждого плана или счета, каждая из которых публикуется на своем собственном счете в главной книге.
  • График напоминаний — настраиваемый день выставления счетов, день оплаты и день автоматической блокировки с дополнительными штрафами за просрочку платежа, поэтому просроченные счета автоматически преследуют и отключают себя.
  • Предоплаченное выставление счетов в кошельке — подписчики сохраняют баланс, который автоматически оплачивает счета при продлении; они сами пополняют баланс с помощью карты или криптовалюты
  • Учёт и категоризация расходов

Реселлеры, активы, амортизация

  • Учётные записи реселлеров с учётом комиссий
  • Инвентаризация активов с графиками амортизации
  • Денежные средства, банковские счета и счета капитала, отчеты клиентов, отчеты о прибылях и убытках
  • Экспортируйте книги в QuickBooks, Xero или любую электронную таблицу — CSV и API для общего журнала, плана счетов, счетов-фактур, пробного баланса, прибылей и убытков и балансового отчета (всегда сверяется с отчетами)
  • Настоящий план счетов, настоящая двойная запись — каждая транзакция сбалансирована

Агенты и реселлеры — оптовый биллинг

  • Продавайте через агентов по модели предоплаченного опта — агент — это администратор с ограниченной областью видимости, с собственным предоплаченным балансом, индивидуальной комиссионной долей (например, 60% вам / 40% агенту) и кредитным лимитом.
  • При каждом продлении SAMM списывает с баланса агента оптовую цену (за вычетом комиссии) и проводит её в ваших книгах как реальную выручку; клиент получает реальный розничный счёт, оплачиваемый агенту, который остаётся вне вашей книги — это собственная дебиторка агента.
  • Взыскание на стороне агента (со своим переключателем, включённым по умолчанию, с настраиваемым льготным периодом) автоматически приостанавливает неплатящего клиента разрывом CoA; зафиксируйте оплату клиента агенту — и он реактивируется автоматически.
  • Каждый агент видит только своих клиентов, баланс кошелька, выписку и продажи — книги вашей компании остаются скрытыми; комиссия — это торговая скидка, никогда не проводимая как расход.
  • Работает без изменений, если вы не используете агентов — это чистое дополнение к существующему биллингу.

Онлайн платежи

  • Абоненты сами оплачивают счета с портала — без ручной сверки
  • Пополнение предоплаченного кошелька — абоненты загружают баланс с портала (карты или криптовалюты), который автоматически оплачивает будущие счета.
  • Stripe и PayPal для банковских карт, а также криптовалюта Binance / USDT (работает там, где карты не работают)
  • Каждый шлюз использует свой собственный аккаунт — средства поступают прямо к вам, а не через нас.
  • Автопереподключение при оплате; каждый платеж публикует запись в балансовой книге со своим методом
Отмена и одобрения

Ошибки стоят денег. Таким образом, они обратимы, а случаи разворота подлежат рассмотрению.

Пятиминутное окно отмены для каждого действия, которое перемещает деньги или состояние, и ворота суперадминистратора для тех, которые возвращают деньги.

Отменить и повторить

  • Пять минут, чтобы отменить продление, оплату, изменение или удаление плана — с верхней панели или перейдя в любой момент истории действий.
  • Отказывается, а не перезаписывается: отмена останавливается, если запись была удалена, воссоздана или отредактирована кем-то другим в это время.
  • Отмена, а не удаление: исходное действие и его отмена остаются в журнале аудита.

Ворота утверждения агента

  • Агент платит за абонента из собственного предоплаченного баланса, поэтому реверс — это способ вернуть деньги и способ обмануть.
  • Действия, которые СТОЯТ агенту денег, остаются немедленными; действия по возврату денег зарезервированы для суперадмина
  • При одобрении запрос воспроизводится с помощью того же кода, который запустил бы агент, а не второй реализации, которая могла бы отклониться.
  • Агенты видят свою очередь и могут отозвать запрос; право принятия решения можно делегировать без передачи учетной записи суперадмина

Безопасно по умолчанию

  • Массовое удаление ничего не показывает, пока вы не выберете фильтр — нет списка, который можно было бы случайно подтвердить
  • В каждом поле маршрутизатора перед отправкой указывается его форма, и отказывается от имени, которое уже есть у устройства.
  • Ничего не взимать плату — это разрешение, а не флажок: новые роли не могут пропустить выставление счетов, пока вы не разрешите это.
Портал администратора

Управляйте всей сетью с одного экрана

Клиенты, тарифы, устройства, ваучеры, обращения, журнал аудита — всё с учётом ролей, поэтому каждый администратор видит только то, что ему нужно.

Клиенты и тарифы

  • Создание, редактирование, приостановка, повторная активация клиентов
  • Управление тарифами с настройкой нескольких лимитов
  • Смена тарифа (в очереди через журнал аудита; живое обновление CoA)
  • Кредит, баланс и история платежей по каждому клиенту
  • Глобальный поиск — найдите абонента по логину, MAC, IP, телефону или почте, а также карты, роутеры, тарифы, счета, настройки и любую страницу. Начните печатать где угодно: каждый результат учитывает права самого оператора
  • Недавние и закреплённые страницы для каждого оператора — нужные экраны всегда в один клик
  • Создайте нумерованную группу подписчиков за один проход — выберите количество, где начинается нумерация и на какую ширину она дополняется; предварительный просмотр показывает настоящие имя и фамилию, пропуская уже занятые
  • Дублирование плана или целой группы карт: все настройки копируются точно, карты создаются заново с использованием новых кодов.
  • Динамическая проверка дубликатов — имя пользователя, план, группа карт, логин администратора, адрес агента или маршрутизатора указываются «Существует» или «Доступно» по мере ввода.

Инвентаризация MikroTik

  • Живой мониторинг ping каждого маршрутизатора
  • Синхронизация версии и идентификации RouterOS
  • Статистика и история интерфейса, а также квоты и политики расписания для каждого интерфейса.
  • Полный редактор брандмауэра с усилением автоматической безопасности — резервное копирование и запланированный возврат в качестве системы безопасности.
  • Управление WiFi / cAPsMAN
  • DNS-фильтр приложений и веб-сайтов, основанный на постоянно обновляемом каталоге.
  • Точно выберите, какие приложения отслеживает каждый роутер и в каком направлении — роутер несёт правила только для выбранного, а не для всего каталога
  • Режим только мониторинга для устройств MikroTik, не являющихся NAS

Автоматическая инициализация

  • Мастер маршрутизатора NAS — генерирует и передает полную конфигурацию RADIUS + PPPoE / Hotspot / IPoE с дополнительным шагом двойного стека IPv6 (выберите длину и блоки делегированного префикса)
  • Автозаполнение предварительно заполняет мастер из текущего состояния маршрутизатора.
  • Импортируйте существующий экспортный файл RouterOS .rsc, чтобы предварительно заполнить мастер из текущей конфигурации маршрутизатора.
  • Функция обнаружения соседей (MNDP) находит MikroTiks в сети; загрузка в один клик использует только что выпущенное с завода устройство
  • Управление обновлениями RouterOS — проверка, загрузка, установка и перезагрузка каждого маршрутизатора с панели.

QoS с учётом приложений

  • Перетаскивайте приложения и сайты, которыми пользуются ваши абоненты, в восемь слотов приоритета загрузки
  • Опциональные ограничения скорости по каждому приложению и общий потолок загрузки
  • Автораспределение по категориям — мессенджеры, конференции, соцсети, стриминг, загрузки и другое
  • Компилируется в дерево очередей MikroTik с правилами packet-mark и применяется в один клик
  • Построено на том же фильтре Websites & App, который обеспечивает мониторинг

Ваучер-карты Hotspot

  • Генерация пакетов предоплаченных ваучер-карт
  • PDF-листы для печати с логотипом вашего интернет-провайдера
  • Пакетный план, срок действия, цены и закрепление NAS для каждого пакета.
  • Визуальный конструктор страницы входа в точку доступа — выберите дизайн, заклеймите его, отправьте на маршрутизатор и вернитесь в любое время.
  • Сообщение о продаже карт прямо в бухгалтерскую книгу

Самообслуживание — гости авторизуются самостоятельно.

  • Посетитель нажимает «Зарегистрироваться» на странице вашей точки доступа, вводит свое имя и номер мобильного телефона, а SAMM отправляет ему код доступа по SMS, WhatsApp или по электронной почте — ни персонала, ни распечатанных ваучеров.
  • Вы сохраняете поименованную экспортируемую запись обо всех, кто использовал гостевую сеть, с указанием MAC-адреса устройства, сообщенного маршрутизатором.
  • Срок действия отсчитывается с момента отправки пароля, поэтому неиспользованный код не остается активным в течение недели.
  • Один действующий код доступа на номер, период ожидания после истечения его срока действия и дневное ограничение — поэтому диапазон радиосвязи не является пустым чеком на вашем балансе SMS
  • Лицензирование осуществляется отдельно от вашего плана, с использованием кодов доступа в день, с собственной датой продления — работает на любом плане, включая бесплатный.

Где используется самообслуживание

Создан для ресторанов, кафе и кофеен, отелей и гостевых домов, выставок и ярмарок, конференций и конференц-центров, торговых центров и розничных магазинов, клиник, стоматологических кабинетов и залов ожидания больниц, спортивных залов и фитнес-студий, коворкингов и общих офисов, парикмахерских и салонов красоты, аэропортов и залов ожидания авиакомпаний, автобусных и железнодорожных вокзалов, стадионов и спортивных клубов, университетских и школьных кампусов, библиотек, автосалонов, автозаправочных станций, мест проведения свадеб и мероприятий, отдыха. курорты, кемпинги и места для автодомов, паромы и туристические автобусы, а также муниципальный общественный Wi-Fi.

Заявки в поддержку

  • Очередь обращений в поддержку с отслеживанием статуса
  • Назначение, комментарии, вложения, история
  • Интеграция с Telegram-ботом — клиенты могут создавать обращения из чата

Разрешения на основе ролей

  • Пользовательские роли с разрешениями «Просмотр», «Редактирование» и «Нет» для каждой страницы.
  • Область действия по NAS — администраторы филиалов видят только подписчиков своих маршрутизаторов.
  • Назначение администратора для каждого абонента — передайте отдельного клиента администратору независимо от того, за каким маршрутизатором он находится
  • Администраторы с ограниченной областью получают панель управления, список счетов и балансы клиентов, охватывающие только их собственных клиентов; бухгалтерия компании остаётся скрытой
  • Закрепление NAS для каждого абонента, принудительное закрытие при сбое при аутентификации RADIUS
  • Сессии на подписанных cookie со строгим SameSite

Живые сессии и отчёты

  • Просмотр живых сессий — текущие пользователи онлайн по NAS
  • Статус подключения для каждого абонента — В сети с, Не в сети с или Никогда не подключался, с фильтрами Не в сети и Никогда не подключался и карточкой панели "Сейчас не в сети"
  • Сортируемые столбцы MAC, IP, адреса и серийного номера с инструментом выбора столбцов, который запоминает вашу компоновку
  • Журнал доступа — каждая сессия, о которой маршрутизаторы сообщили через учёт RADIUS (PPPoE / Hotspot / IPoE), с фильтрацией по периоду, маршрутизатору или пользователю и экспортом CSV, который учитывает активный фильтр
  • Отчёты о расходе по клиенту, тарифу или NAS
  • Графики трафика во времени
Отчёты и аналитика

Тренды трафика и топ потребителей. Без единого запроса.

Графики трендов абонентов и сессий, ежедневный трафик по NAS и рейтинги top-N по полосе — всё предвычислено, без ручного SQL.

Тренды абонентов и сессий

  • Настраиваемый период: сегодня / 7д / 14д / 30д / 90д
  • Кривые активных, онлайн и истёкших пользователей во времени
  • Снимок временного ряда сохраняется ежечасно для истории

Трафик и топ потребителей

  • Ежедневный график байт загрузки/скачивания по NAS
  • Топ-10 по скачиванию / загрузке за сегодня и за месяц
  • Разбивка расхода по тарифам и по NAS
Клиентский портал

Самообслуживание, которое действительно снижает нагрузку

Абоненты видят свой тариф, расход, счета и обращения — без обращения в поддержку.

Учётная запись и расход

  • Текущий тариф, срок действия, ежедневная и общая квота
  • Индикаторы расхода в реальном времени
  • Редактирование профиля и смена пароля (для PAP требуется открытый текст)

Счета и поддержка

  • Просмотр и скачивание PDF-счетов
  • Создание обращений в поддержку, ответы, прикрепление файлов
  • История обращений с полным журналом аудита
Telegram-бот

Самообслуживание из чата

Клиенты запускают бота через /start, один раз подтверждают учётные данные SAMM, после чего делают почти всё, что есть на портале, прямо из Telegram.

Интерактивное самообслуживание

  • Однократная проверка по имени пользователя + паролю SAMM
  • Сообщение с паролем автоматически удаляется при получении
  • Проверка тарифа, квоты, расхода, срока действия
  • Редактирование профиля, смена пароля
  • Просмотр и скачивание PDF-счетов в чате
  • Управление обращениями в поддержку — меню на inline-клавиатуре

Архитектура

  • Единственный поллер getUpdates — без состояний гонки
  • Состояние диалога в tg_bot_session (блокировка по чату)
  • Повторно использует запросы портала; никогда не дублирует доступ к данным
  • Отправка файлов происходит после фиксации транзакции, вне блокировки диспетчера
Уведомления

Одна очередь, несколько каналов

Все исходящие сообщения клиентам проходят через единую очередь notif_outbox с ограничением скорости и приоритетом каналов по каждому клиенту.

Типы событий

  • Напоминание о продлении, уведомление об окончании срока
  • Предупреждение о квоте, чек о продлении тарифа
  • Чек об оплате
  • Ручные рассылки администратора

Каналы и маршрутизация

  • Каналы электронной почты, Telegram , SMS и WhatsApp — SMS через общий шлюз HTTP или Twilio; WhatsApp через официальный API Meta Cloud (созданный в Meta для разработчиков) или неофициальный мост с QR-связью.
  • Приоритет каналов по каждому клиенту с резервным вариантом
  • Конфигурация каналов с секретами, зашифрованными Fernet
  • Доставка с ограничением скорости — без неожиданных счетов за SMTP
Интеграции

Настоящий REST API — включён, а не продаётся отдельно

Всё, что умеет админ-портал, могут и ваши системы: документированный API с токенами и подписанными webhook-ами — на любом тарифе.

Токены и области доступа

  • Bearer-токены создаются в панели — секрет показывается один раз, хранится только хеш
  • Области чтения/записи по ресурсам, лимиты запросов на токен
  • Пресеты срока действия (30–360 дней или бессрочно) и отзыв в один клик
  • Интерактивный Swagger UI на вашей собственной установке — авторизуйтесь токеном и выполняйте любой эндпоинт вживую
  • Полностью типизированные схемы запросов и ответов; генерация клиента из спецификации OpenAPI

Полный охват

  • Абоненты: создание, продление, приостановка, смена тарифа, сброс лимитов, потребление
  • Тарифы, счета с PDF, активные сессии и удалённое отключение
  • Карты Hotspot: генерация групп, добавление карт, продление, печать ваучеров в PDF
  • Изменения проходят ту же аудируемую очередь команд, что и админ-портал

Webhooks

  • Отправка событий в ваши системы: абонент создан/продлён/истёк, лимит исчерпан, счёт создан/оплачен
  • Каждая доставка подписана (HMAC) — получатель может проверить подлинность
  • Автоповторы с нарастающей задержкой; сбоящие эндпоинты отключаются автоматически
  • Тестовое событие в один клик из панели
Многоязычность

Многоязычный и с поддержкой тем

i18n на Babel с живым редактором в портале, плюс шестнадцать тем — каждый пользователь выбирает свою.

Языки

  • Английский, арабский (RTL), русский, персидский (RTL), турецкий, французский, испанский, немецкий
  • Языковые предпочтения каждого пользователя сохраняются в учётной записи
  • Добавление новых языков во время работы через интерфейс администратора
  • Живой редактор /admin/translations — без перезапуска
  • Экспорт / импорт книг .xlsx для переводчиков

Темы

  • 16 поставляемых тем — светлые и тёмные варианты
  • Одна ось data-theme, 26 пользовательских CSS-свойств на палитру
  • Логические свойства CSS — RTL работает автоматически
  • Предпочтение сохраняется для каждой учётной записи пользователя
Развёртывание

Запускайте SAMM где угодно — на голой ОС, в Docker, на MikroTik или в облаке

Один продукт, пять способов установки. Выберите тот, что подходит вашей сети — все они запускают один и тот же SAMM, работают с одним сервером лицензий и выходят из одного релиза.

Голая ОС — одна команда, один сервер

  • Ubuntu 22.04/24.04/26.04 или Debian 12/13, одиночный идемпотентный сценарий оболочки
  • Автогенерация пароля БД и ключей подписи при первом запуске
  • Повторные запуски безопасно применяют обновления — без потери состояния, без перенастройки
  • Встроенный сервер WireGuard и опциональный туннель Cloudflare Zero Trust

Серверный ISO — загрузитесь с установщика и ответьте на один экран

  • Загрузочный образ устройства: запишите его на USB-накопитель, загрузите сервер — и SAMM установится сам, без вмешательства
  • Сетевой мастер в один экран — статический IP или DHCP — затем он автоматически загружает и устанавливает последнюю версию SAMM
  • Фирменная консоль, приветственный баннер и запускатель samm-tools для повседневных задач на сервере
  • Скачать с dl.securytik.com — не нужно предварительно устанавливать операционную систему

Docker — Ubuntu, Windows, где угодно

  • Мультиархитектурный образ (linux/amd64 + linux/arm64) — один тег, любой CPU
  • Установщик в одну строку на Ubuntu/Debian или Docker Desktop на Windows / macOS
  • Compose-пакет привязан к дайджесту образа sha256 для каждого выпуска — неизменяемые обновления
  • Встроенное автообновление через cron — ежедневное скачивание, нулевой простой, когда обновлений нет

Контейнеры MikroTik — прямо на маршрутизаторе

  • Вставьте тот же docker-compose.yml в RouterOS Container → Apps → New → YAML — готово
  • Один мультиарх-файл для всех платформ: RouterOS 7.23+ автоматически подтягивает нужную сборку ЦП из тегов образов (arm64 на железе роутера, amd64 на x86/CHR) — без файла на каждую архитектуру, ничего не выбирать
  • Без внешнего Linux-сервера, без отдельного хостинга — SAMM работает там же, где ваша сеть
  • Экспериментальный путь развертывания: рекомендуемыми рабочими маршрутами остаются голая ОС или Docker .

Облако — Hetzner, DigitalOcean, AWS, где угодно с публичным IP

  • Тот же установщик в одну команду; работает на любой ВМ Ubuntu/Debian у любого облачного провайдера
  • Cloudflare Tunnel публикует портал администратора/клиента без открытия портов firewall
  • Встроенный WireGuard достигает маршрутизаторов MikroTik за NAT — публичный IP на маршрутизаторе не нужен
  • Ежедневные резервные копии шифруются в единый архив, защищённый парольной фразой — восстановление где угодно

Пять служб systemd

  • samm-api — порталы администратора + клиента (FastAPI)
  • samm-radius — Диспетчер CoA, обход истечения сроков
  • samm-worker — Синхронизация MikroTik API + ping
  • samm-notification — воркер доставки по каналам
  • samm-telegram — интерактивный бот
Подключение

Достигайте каждого маршрутизатора — даже из облака

Размещайте SAMM где угодно. Встроенный сервер WireGuard и управляемый Cloudflare Tunnel устраняют разрыв между облачным сервером и маршрутизаторами MikroTik за NAT — без публичного IP, без проброса портов.

Сервер WireGuard

  • SAMM создаёт сервер WireGuard в один клик — пара ключей, интерфейс и порт прослушивания генерируются за вас
  • SAMM в облаке достигает маршрутизаторов MikroTik за CGNAT по зашифрованному туннелю
  • Каждый маршрутизатор получает готовую к вставке конфигурацию пира — туннель поднимается без публичного IP или проброса портов
  • Трафик RouterOS API, RADIUS и CoA идёт по одному приватному каналу
  • Список пиров со статусом последнего рукопожатия в панели администратора

Cloudflare Tunnel

  • Вставьте токен туннеля Cloudflare — SAMM устанавливает и запускает cloudflared как управляемую службу
  • Используйте свой домен; порталы администратора и клиента становятся доступны по HTTPS
  • Туннель устанавливает исходящее соединение — без входящих правил firewall, без открытого публичного IP
  • Запуск, остановка и проверка состояния туннеля из вкладки System
  • Работает в паре с WireGuard — управляйте SAMM откуда угодно, пока SAMM достигает маршрутизаторов
Инструменты

Массовые операции и управление данными.

Очистка истории, массовая смена тарифов, импорт/экспорт и резервное копирование базы данных — всё из панели администратора, без командной строки.

Массовые операции

  • Массовая смена тарифа — переназначение N абонентов за одно действие
  • Массовое удаление — удаление неактивных абонентов с подтверждением
  • Очистка истории — удаление старых записей сессий/аудита по возрасту

Переносимость данных

  • Экспорт / импорт абонентов и тарифов через структурированный файл
  • Миграция с SAS4 / Radius Manager, Super Speed Radius или Pro Radius — прочитайте резервную копию MySQL старой системы (сжатую gzip или обычную), а для Pro Radius — её экспортированный список абонентов, сопоставьте планы и пользователей с их эквивалентами SAMM и просмотрите результат перед тем, как что-либо будет записано
  • Резервное копирование и восстановление базы данных из панели администратора
Создано для ISP

Работает в связке с полным стеком SecuryTik

SAMM — это операционная платформа, которую SecuryTik использует в собственных развёртываниях ISP. Используйте её отдельно или поручите нам развернуть всю инфраструктуру вокруг неё.

Сетевые и ISP-услуги

  • Полное построение ISP — беспроводные сети + оптика FTTH/GPON
  • Установка, настройка MikroTik, магистральная маршрутизация ISP
  • Проектирование Captive Portal + аутентификации RADIUS
  • Настройка NOC и постоянная эксплуатация 24/7
  • Сетевые услуги SecuryTik →

Серверная инфраструктура

  • Развёртывания SAMM на голом железе или в виртуализации
  • Проектирование HA и DR на VMware / Proxmox
  • Политики резервного копирования и хранения
  • Серверные услуги SecuryTik →

Усиление безопасности

  • SAMM за защищённой инфраструктурой
  • Интеграция SIEM (Wazuh / ELK) для приёма событий AAA
  • Периодические аудиты безопасности и пентесты
  • Кибербезопасность SecuryTik →

Управляемые операции

  • Мониторинг NOC 24/7 вашего развёртывания SAMM
  • Управляемое обновление, резервное копирование, планирование мощностей
  • Отчётность по SLA
  • Управляемые ИТ-услуги SecuryTik →

Готовы запустить свою сеть на SAMM?

Создайте бесплатную учётную запись, и мы проведём вас через установку. Нужна помощь с настройкой сети вокруг неё? Мы это тоже делаем.