Her özellik ayrıntılı olarak
SecuryTik Active Mikrotik Manager
AAA çekirdeği, planlar ve limitler, muhasebe, yönetici portalı, müşteri portalı, Telegram self servis, çok dilli kullanıcı arayüzü — hepsi bir arada yükleyici.
Çekirdekte FreeRADIUS
Sıcak yolda PostgreSQL ile PAP/CHAP tabanlı kimlik doğrulama — sınır değerlendirmesi ve CoA sıralaması, her Ara Güncellemede veritabanı içinde gerçekleşir.
Kimlik doğrulama & muhasebe
- FreeRADIUS 3 + PostgreSQL omurgası
- PAP, CHAP ve MS-CHAPv2 kimlik doğrulaması
- PPPoE ve Hotspot desteği
- IPoE / DHCP erişimi — her DHCP kirasını Option 82 circuit-id (fiziksel erişim portu) veya cihaz MAC’i ile doğrulayın; DHCP radius-password yalnızca yönlendiricinin RADIUS sırrıdır, yapılandırılacak başka bir şey yok
- Dinamik NAS kaydı — ekleme/kaldırma sırasında yeniden başlatma gerekmez
IPv6 & adresleme
- IPv6 ikili yığın — her abone IPv4'ün yanı sıra IPv6'yı alabilir: bir WAN adresi artı DHCPv6-PD tarafından LAN'larına devredilen yönlendirilmiş bir önek (varsayılan olarak a /56). Yönlendirici sihirbazından kabul edin (önek uzunluğunu ve IPv6 bloklarını seçin); PPPoE, Hotspot ve IPoE ile çalışır ve abone başına statik bir öneki destekler
- Kullanıcı başına statik IPv4 veya IPv6 geçersiz kılma
Kimlik & cihaz kontrolü
- Varsayılan olarak büyük/küçük harfe duyarsız kullanıcı adları — kkk37, KKK37 ve Kkk37 aynı hesaptır, şifreler ise büyük/küçük harfe duyarlı kalır. Katı eşleştirme için Ayarlar'dan kapatın
- MAC sabitleme — bir PPPoE abonesini isteğe bağlı olarak ilk giriş yaptığı cihaza kilitleyin ve diğer tüm MAC'leri reddedin. Varsayılan olarak kapalı; yöneticiler bir abonenin kayıtlı MAC'ini istedikleri zaman sıfırlayabilir
Hibrit CoA
- Tek coa_outbox kuyruğu, bir süzgeç
- Önce CoA Güncellemesi; NACK'te Bağlantıyı Kesme İsteğine otomatik geri dönüş
- FreeRADIUS değil, samm-radius'tan kaynaklandı
- Yeniden deneme sayıları ve varsayılan bağlantı noktası samm.settings'de yapılandırılabilir
Oturum güvenilirliği
- Eski oturum biçicisi — kaybedilen bir Muhasebe Durdurma, kullanıcıyı asla sonsuza kadar "çevrimiçi" bırakamaz
- Paket başına eşzamanlı oturum sınırı — varsayılan olarak abone başına tek cihaz veya belirlediğiniz sayı. Veri göndermeyi bırakan oturumlar yok sayılır, böylece kopan bağlantı kimseyi kilitlemez
- Süresi dolmuş aboneler için kullanıcı dostu sabit açılış sayfası — hazır yönlendirme kuralları, kopuk bağlantı yok
- Abone başına NAS sabitleme zorunlu kılındı, kimlik doğrulama sırasında başarısız şekilde kapatıldı
Ölçek & yüksek kullanılabilirlik
- Tek bir sunucuda 70.000 RADIUS kullanıcısında yük testi yapılmıştır
- Yüksek kullanılabilirlik seçeneği — Otomatik yedek, yedek AAA düğümü ve belgelenmiş yükseltme/yük devretme runbook'u ile PostgreSQL akış çoğaltması (tek bir hata noktası yok)
Dört limit türü, sonsuz kombinasyon
Hız (Mbps) + Çerçeveli Havuz artı dört adede kadar bağımsız limit — her biri kendi tükenme davranışına sahiptir.
Ve tüm planları bir yüzde oranında yükselten veya azaltan bir Hız Artışı (iki kat hızda bir tatil hafta sonu veya acil durum kısıtlaması), plan hızına göre ölçülen, herhangi bir hız penceresini, süresi dolana kadar değiştiren ve limiti tüketen bir aboneyi asla kaldırmayan.
Süre sonu
- Etkinleştirme veya atamadan bu yana geçen gün sayısı
- Egzozda: gaz kelebeği / sonraki plan / bağlantıyı kes
Kota
- Toplam bayt — yapılandırılabilir: her ikisi, yalnızca indirme veya yalnızca yükleme
- Egzozda: gaz kelebeği / sonraki plan / bağlantıyı kes
Günlük
- Son günlük sıfırlamadan bu yana baytlar
- Ortam başına yapılandırılabilir sıfırlama süresi
- Egzozda: gaz kelebeği / sonraki plan / bağlantıyı kes
Çalışma süresi
- Kümülatif oturum saniyeleri
- Tüketilen baytlardan bağımsız
- Egzozda: gaz kelebeği / sonraki plan / bağlantıyı kes
Hız pencereleri
- Haftanın günü + saat aralığına göre planlanmış hız artışları
- Gece yarısı geçişi tam olarak destekleniyor
- Kısıtlanmış/bitmiş kullanıcılar hariçtir — bir sınır yürürlükteyken hız asla artmaz
İki kullanım sayacı
- user_limit_state — limit başına sıfırlanabilir sayaçlar
- user_usage_totals / user_usage_daily — sıfırlanamayan faturalandırma sayaçları, hiçbir zaman sıfırlanmaz
- Yönetici yalnızca dokunma sınırı durumunu sıfırlar; faturalandırma doğru kalır
Çift girişli muhasebe, yerleşik
Bir İSS'nin gerçekte faturalandırma şeklini faturalandırın; elektronik tablo köprüleri yok, ayrı bir araç yok.
Her ücretlendirme, taahhütte bulunmadan önce gördüğünüz bir seçimdir: tüm plan dönemleri için tam bir fatura, kesin süreyi eşit olarak dağıtan bölümlere ayrılmış bir fatura veya hiç fatura yok - satır öğeleri, vergi ve değiştirdikçe canlı olarak hesaplanan toplam.
Faturalar ve giderler
- Yenileme odaklı faturalandırma plan değişikliklerine bağlı
- Portal ve Telegram bot için PDF oluşturma (sunucu tarafı)
- Vergi grupları — her biri kendi genel muhasebe hesabına nakledilen, plan veya fatura başına çeşitli vergi oranları (KDV/GST ve daha fazlası) uygulayın
- İhtar programı — isteğe bağlı gecikme ücretleri ile yapılandırılabilir fatura günü, vade günü ve otomatik bloke günü, böylece vadesi geçmiş hesaplar otomatik olarak kendilerini takip eder ve keser
- Ön ödemeli cüzdan faturalandırması — aboneler, yenileme sırasında faturaları otomatik olarak ödeyen bir bakiye tutar; kart veya kripto ile kendileri dolduruyorlar
- Gider takibi ve kategorizasyonu
Bayiler, varlıklar, amortisman
- Komisyon takipli bayi hesapları
- Amortisman planlarına sahip varlık envanteri
- Nakit, banka ve sermaye hesapları, müşteri ekstreleri, P&L raporları
- Kitapları QuickBooks'a, Xero'ya veya herhangi bir e-tabloya aktarın - genel günlük, hesap planı, faturalar, mizan, kâr ve zarar ve bilanço için CSV ve API (her zaman raporlarla mutabakata varılır)
- Gerçek hesap planı, gerçek çift giriş - her işlem bakiyesi
Bayiler ve satıcılar — toptan faturalandırma
- Ön ödemeli toptan modelle bayiler aracılığıyla satış yapın — bayi, kendi ön ödemeli bakiyesi, bayi başına komisyon payı (örn. %60 siz / %40 bayi) ve kredi limiti olan, kapsamı sınırlı bir yönetici hesabıdır.
- Her yenilemede SAMM, bayinin bakiyesinden toptan fiyatı (komisyon düşülmüş net) tahsil eder ve defterlerinize gerçek gelir olarak kaydeder; müşteri, ödemesi bayiye yapılan ve defterinizin dışında kalan gerçek bir perakende faturası alır — bu, bayinin kendi alacağıdır.
- Bayi tarafı tahsilat (kendi anahtarı, varsayılan olarak açık, düzenlenebilir ödemesiz dönem) ödeme yapmayan müşteriyi bir CoA kesmesiyle otomatik olarak askıya alır; müşterinin bayiye ödemesini kaydedin, müşteri otomatik olarak yeniden etkinleşir.
- Her bayi yalnızca kendi müşterilerini, cüzdan bakiyesini, ekstresini ve satışlarını görür — şirket defterleriniz gizli kalır; komisyon bir ticari iskontodur, asla gider olarak kaydedilmez.
- Bayi kullanmıyorsanız hiç değişmeden çalışır — mevcut faturalandırmaya saf bir eklentidir.
Çevrimiçi ödemeler
- Aboneler faturalarını portaldan kendileri öderler; manuel mutabakat gerekmez
- Ön ödemeli cüzdan yüklemesi — aboneler portaldan (kart veya kripto) gelecekteki faturaları otomatik olarak kapatan bir bakiye yükler
- Banka kartları için Stripe ve PayPal artı Binance / USDT kripto (kartların çalışamadığı yerlerde çalışır)
- Her ağ geçidi kendi hesabınızı kullanır; para doğrudan size gider, bizim aracılığımızla hiçbir şey yapılmaz
- Ödeme sırasında otomatik olarak yeniden bağlanma; Her ödeme yöntemiyle dengeli bir defter girişi gönderir
Hatalar paraya mal olur. Yani bunlar tersine çevrilebilir ve geri dönüşler gözden geçirilir.
Parayı veya eyaleti hareket ettiren her eylem için beş dakikalık bir geri alma penceresi ve parayı geri verenler için bir süper yönetici kapısı.
Geri al ve yinele
- Üst çubuktan veya işlem geçmişindeki herhangi bir noktaya atlayarak bir yenilemeyi, ödemeyi, plan değişikliğini veya silme işlemini geri almak için beş dakika
- Yeniden yazmak yerine reddeder: Kayıt bu arada başka biri tarafından silinmiş, yeniden oluşturulmuş veya düzenlenmişse geri alma işlemi durdurulur
- Silme değil geri alma; orijinal eylem ve onun geri alınması, denetim günlüğünde kalır
Temsilci onay kapısı
- Bir temsilci, bir abonenin ücretini kendi ön ödeme bakiyesinden öder; dolayısıyla geri alma, parayı geri almanın ve hile yapmanın bir yoludur
- Temsilcinin parasına MALİYET olan eylemler anında kalır; Parayı geri veren eylemler bir süper yönetici için park edilir
- Onaylama, aracının çalıştıracağı aynı kod aracılığıyla isteği yeniden yürütür; sürüklenebilecek ikinci bir uygulama asla olmaz
- Temsilciler kendi sıralarını görür ve bir isteği geri çekebilir; Karar verme hakkı, süper yönetici hesabını devretmeden devredilebilir
Varsayılan olarak güvenli
- Toplu silme, siz bir filtre seçene kadar hiçbir şey göstermez; yanlışlıkla onaylanacak bir liste yoktur
- Her yönlendirici alanı siz göndermeden önce şeklini belirtir ve cihazın zaten sahip olduğu bir adı reddeder
- Hiçbir şey ücretlendirmemek bir izindir, bir onay kutusu değil; yeni roller siz izin verene kadar faturalandırmayı atlayamaz
Tüm ağı tek ekrandan çalıştırın
Müşteriler, planlar, cihazlar, kuponlar, destek bildirimleri, denetim takibi; tümü rol farkındadır, böylece her yönetici yalnızca ihtiyaç duyduğu şeyi görür.
Müşteriler & planlar
- Müşterileri oluşturun, düzenleyin, askıya alın, yeniden etkinleştirin
- Çoklu limit konfigürasyonu ile plan yönetimi
- Plan geçişi (denetim günlüğü aracılığıyla sıraya alındı; canlı CoA yenileme)
- Müşteri başına kredi, bakiye ve ödeme geçmişi
- Genel arama — aboneyi kullanıcı adı, MAC, IP, telefon veya e-posta ile bulun; ayrıca kartlar, yönlendiriciler, paketler, faturalar, ayarlar ve her sayfa. Nerede olursanız olun yazmaya başlayın; her sonuç operatörün kendi yetkilerine uyar
- Operatör başına son ziyaret edilen ve sabitlenen sayfalar — her gün kullanılan ekranlar hep tek tık uzakta
- Tek geçişte numaralandırılmış bir abone grubu oluşturun; kaç tane olduğunu, numaralandırmanın nerede başlayacağını ve ne kadar genişleyeceğini seçin; önizlemede önceden alınmış olanlar atlanarak gerçek ad ve soyadı gösterilir
- Bir planı veya tüm kart grubunu çoğaltın: her ayar tam olarak kopyalanır, kartlar yeni kodlarla yeniden oluşturulur
- Canlı yinelenen kontroller - siz yazdıkça bir kullanıcı adı, plan, kart grubu, yönetici girişi, aracı veya yönlendirici adresi Mevcut veya Kullanılabilir şeklinde görünür
MikroTik envanteri
- Her yönlendiricinin canlı ping izlemesi
- RouterOS sürümü ve kimlik senkronizasyonu
- Arayüz istatistikleri ve geçmişinin yanı sıra arayüz başına kota ve zamanlama politikaları
- Otomatik Güvenlik güçlendirme özelliğine sahip tam güvenlik duvarı düzenleyicisi — güvenlik ağı olarak yedekleme ve planlı geri dönüş
- WiFi / cAPsMAN yönetimi
- Seçilen, sürekli güncellenen bir katalog tarafından yönlendirilen DNS uygulaması ve web sitesi filtresi
- Her yönlendiricinin hangi uygulamaları, hangi yönde izleyeceğini tam olarak seçin — yönlendirici tüm kataloğu değil yalnızca seçtiklerinizin kurallarını taşır
- NAS olmayan MikroTik'ler için yalnızca monitör modu
Sıfır dokunuşlu provizyon
- NAS Yönlendirici Sihirbazı — isteğe bağlı bir IPv6 ikili yığın adımıyla tam RADIUS + PPPoE / Hotspot / IPoE yapılandırmasını oluşturur ve aktarır (yetki verilen önek uzunluğunu ve blokları seçin)
- Otomatik Tamamlama, sihirbazı canlı yönlendirici durumundan önceden doldurur
- Sihirbazı yönlendiricinin geçerli yapılandırmasından önceden hazırlamak için mevcut bir RouterOS .rsc dışa aktarımını içe aktarın
- Komşu keşfi (MNDP), MikroTiks'i bağlantıda bulur; tek tıklamayla önyükleme, fabrikadan yeni çıkmış bir cihazı benimser
- RouterOS güncelleme yönetimi — panelden yönlendirici başına kontrol edin, indirin, yükleyin ve yeniden başlatın
Uygulama farkındalıklı QoS
- Abonelerinizin kullandığı uygulamaları ve siteleri sekiz indirme önceliği yuvasına sürükleyin
- İsteğe bağlı uygulama başına hız sınırları ve toplam indirme tavanı
- Kategoriye göre otomatik dağıt — mesajlaşma, konferans, sosyal, akış, indirmeler ve daha fazlası
- Paket işaretleme kurallarıyla bir MikroTik queue tree halinde derlenir ve tek tıkla gönderilir
- İzlemeyi güçlendiren aynı Websites & App filter üzerine kuruludur
Hotspot kupon kartları
- Ön ödemeli kupon kartları grupları oluşturun
- ISP logonuzun bulunduğu yazdırılabilir PDF sayfaları
- Grup başına plan, son kullanma tarihi, fiyatlandırma ve grup başına NAS sabitleme
- Görsel erişim noktası oturum açma sayfası tasarımcısı — bir tasarım seçin, markalayın, yönlendiriciye gönderin, istediğiniz zaman geri alın
- Kart satışları doğrudan muhasebe defterine gönderilir
Self Servis — misafirler kendileri oturum açar
- Bir ziyaretçi, erişim noktası sayfanızda Kaydol'a dokunur, adını ve cep telefonu numarasını yazar ve SAMM ona SMS, WhatsApp veya e-posta yoluyla bir şifre kodu gönderir; personel yok, basılı kupon yok
- Yönlendiricinin bildirdiği gibi, cihazın MAC'i ile konuk ağını kullanan herkesin adlandırılmış, dışa aktarılabilir bir kaydını tutarsınız
- Geçerlilik, şifrenin gönderildiği andan itibaren geçerli olur, dolayısıyla kullanılmayan bir kod bir hafta boyunca canlı kalmaz
- Numara başına bir canlı şifre, süresi dolduktan sonra bekleme süresi ve günlük sınır; böylece radyo menzili, SMS krediniz üzerinde boş bir kontrol değildir
- Planınızdan ayrı olarak, günlük şifrelerle, kendi yenileme tarihiyle lisanslanır; Ücretsiz dahil tüm planlarda çalışır
Self Servisin kullanıldığı yerler
Restoranlar, kafeler ve kafeler, oteller ve misafirhaneler, fuarlar ve ticari fuarlar, konferanslar ve konferans merkezleri, alışveriş merkezleri ve perakende mağazalar, klinikler, diş muayenehaneleri ve hastane bekleme odaları, spor salonları ve fitness stüdyoları, ortak çalışma alanları ve ortak ofisler, berberler ve güzellik salonları, havaalanları ve havayolu bekleme salonları, otobüs ve tren istasyonları, stadyumlar ve spor kulüpleri, üniversite ve okul kampüsleri, kütüphaneler, araba showroomları, benzin istasyonları, düğün ve etkinlik mekanları, tatil tesisleri, kamp için tasarlandı ve karavan alanları, feribotlar ve tur otobüsleri ve belediyeye ait halka açık Wi-Fi
Destek biletleri
- Durum takibi ile müşteri desteği bilet kuyruğu
- Ödev, yorumlar, ekler, geçmiş
- Telegram bot entegrasyonu — müşteriler biletleri sohbetten açabilir
Rol tabanlı izinler
- Sayfa başına Görüntüleme / Düzenleme / Hiçbiri izinlerine sahip özel roller
- NAS kapsamına göre belirleme — şube yöneticileri yalnızca kendi yönlendiricilerinin abonelerini görür
- Abone bazında yönetici ataması — bir müşteriyi, hangi yönlendiricinin arkasında olduğundan bağımsız olarak tek tek bir yöneticiye devredin
- Kapsamı sınırlı yöneticiler yalnızca kendi müşterilerini kapsayan bir pano, fatura listesi ve müşteri bakiyeleri görür; şirket defterleri gizli kalır
- Abone başına NAS sabitleme, RADIUS kimlik doğrulamasında zorunlu kapatma
- Katı SameSite ile imzalı çerez oturumları
Canlı oturumlar ve raporlar
- Canlı oturum görünümü — NAS'a göre mevcut çevrimiçi kullanıcılar
- Her abonede bağlantı durumu — Şu tarihten beri çevrimiçi, Şu tarihten beri çevrimdışı veya Hiç Bağlanmadı; Çevrimdışı ve Hiç Bağlanmadı filtreleriyle ve bir "Offline now" pano kartıyla
- Düzeninizi hatırlayan bir sütun seçiciyle sıralanabilir MAC, IP, adres ve seri numarası sütunları
- Erişim Günlüğü — yönlendiricilerin RADIUS muhasebesi aracılığıyla bildirdiği her oturum (PPPoE / Hotspot / IPoE); döneme, yönlendiriciye veya kullanıcıya göre filtrelenebilir ve aktif filtreyi dikkate alan bir CSV dışa aktarma ile
- Müşteri, plan veya NAS başına kullanım raporları
- Zaman serisi trafik grafikleri
Trafik eğilimleri ve en iyi tüketiciler. Sorgulamadan.
Abone ve oturum trend grafikleri, NAS başına günlük trafik ve en iyi N bant genişliği sıralamaları; tümü önceden hesaplanmıştır, manuel SQL gerektirmez.
Abone ve oturum trendleri
- Yapılandırılabilir dönem: Bugün / 7g / 14g / 30g / 90g
- Zaman içindeki etkin, çevrimiçi ve süresi dolmuş kullanıcı eğrileri
- Geçmiş için saatlik olarak depolanan zaman serisi anlık görüntüsü
Trafik ve en iyi tüketiciler
- NAS başına günlük yukarı/aşağı bayt grafiği
- Bugün ve bu ayın en iyi 10 indirme/yükleme işlemi
- Plan başına ve NAS başına kullanım dökümleri
Aslında işin yükünü hafifleten self-servis
Aboneler destek ekibiyle iletişime geçmeden planlarını, kullanımlarını, faturalarını ve biletlerini görebilir.
Hesap ve kullanım
- Mevcut plan, son kullanma tarihi, günlük ve toplam kota
- Gerçek zamanlı kullanım göstergeleri
- Profil düzenleme ve şifre değişikliği (PAP için açık metin gereklidir)
Faturalar ve destek
- Fatura PDF'lerini görüntüleyin ve indirin
- Destek bildirimlerini açın, yanıtlayın, dosya ekleyin
- Tam denetim takibi içeren bilet geçmişi
Sohbetten self servis
Müşteriler botu /start , SAMM kimlik bilgileriyle bir kez doğrular, ardından hemen hemen her şeyi portal tarafında Telegram içinden yaparlar.
İnteraktif self-servis
- SAMM kullanıcı adı + şifre ile tek seferlik doğrulama
- Parola mesajı alındığında otomatik olarak silinir
- Planı, kotayı, kullanımı, son kullanma tarihini kontrol edin
- Profili düzenle, şifreyi değiştir
- Fatura PDF'lerini sohbette görüntüleyin ve indirin
- Destek bildirimlerini yönetin — satır içi klavye menüleri
Mimari
- Tek getUpdates anketi — yarış koşulu yok
- tg_bot_session'daki konuşma durumu (sohbet başına kilitlenir)
- Portal sorgularını yeniden kullanır; asla veri erişimini çatallamaz
- Dosya gönderimleri, işlem tamamlandıktan sonra, sevk programı kilidi dışında gerçekleşir
Bir kuyruk, birden fazla kanal
Tüm giden müşteri mesajları, müşteri başına kanal önceliğine sahip tek bir daraltılmış notif_outbox üzerinden akar.
Etkinlik türleri
- Yenileme hatırlatıcısı, sona erme bildirimi
- Kota uyarısı, planla yenilenen makbuz
- Ödeme makbuzu
- Manuel yönetici yayınları
Kanallar ve yönlendirme
- E-posta, Telegram , SMS ve WhatsApp kanalları — genel bir HTTP ağ geçidi veya Twilio aracılığıyla SMS; WhatsApp resmi Meta Cloud API (Geliştiriciler için Meta'da oluşturulmuştur) veya resmi olmayan QR bağlantılı köprü aracılığıyla
- Geri dönüş ile müşteri başına kanal önceliği
- Fernet şifreli sırlarla kanal yapılandırması
- Kısıtlanmış teslimat — SMTP faturalarında sürpriz yok
Gerçek bir REST API — eklenti değil, dahil
Yönetim portalının yaptığı her şeyi kendi sistemleriniz de yapabilir: her pakette, belgelenmiş, token kimlik doğrulamalı bir API ve imzalı webhook'lar.
Token'lar ve kapsamlar
- Panelde oluşturulan Bearer token'ları — gizli anahtar bir kez gösterilir, yalnızca özet saklanır
- Kaynak başına okuma/yazma kapsamları, token başına hız sınırları
- Hazır süre seçenekleri (30–360 gün veya hiç) ve tek tıkla iptal
- Kendi kurulumunuzda etkileşimli Swagger UI — bir jetonla yetkilendirin ve herhangi bir uç noktayı canlı çalıştırın
- Tamamen tipli istek ve yanıt şemaları; OpenAPI belirtiminden istemci üretin
Tam kapsam
- Aboneler: oluşturma, yenileme, askıya alma, paket değiştirme, limit sıfırlama, kullanım
- Paketler, PDF'li faturalar, canlı oturumlar ve uzaktan bağlantı kesme
- Hotspot kartları: grup oluşturma, kart ekleme, uzatma, PDF kupon yazdırma
- Değişiklikler, yönetim portalıyla aynı denetimli komut kuyruğundan geçer
Webhooks
- Olayları sistemlerinize iletin: abone oluşturuldu/yenilendi/süresi doldu, limit tükendi, fatura oluşturuldu/ödendi
- Her teslimat imzalıdır (HMAC), alıcılar doğruluğunu teyit edebilir
- Artan aralıklarla otomatik yeniden deneme; başarısız uç noktalar otomatik devre dışı kalır
- Panelden tek tıkla test olayı
Çok dilli ve temalı
Babel tabanlı i18n, portal içi canlı editör ve on altı hazır tema — her kullanıcı kendininkini seçer.
Diller
- İngilizce, Arapça (RTL), Rusça, Farsça (RTL), Türkçe, Fransızca, İspanyolca, Almanca
- Kullanıcı başına dil tercihi hesaba kaydedildi
- Yönetici kullanıcı arayüzü aracılığıyla çalışma zamanında yeni diller ekleyin
- Canlı /admin/translations düzenleyici — yeniden başlatma yok
- Çevirmenler için .xlsx çalışma kitaplarını dışa aktarma / içe aktarma
Temalar
- 16 gönderim teması — açık ve koyu çeşitleri
- Bir veri teması ekseni, palet başına 26 CSS özel özelliği
- CSS mantıksal özellikleri — RTL otomatik olarak çalışır
- Kullanıcı hesabı başına kaydedilen tercih
SAMM 'ı her yerde çalıştırın; çıplak işletim sistemi, Docker , MikroTik veya bulut
Tek ürün, beş kurulum yolu. Ağınıza uyanı seçin — hepsi aynı SAMM'i çalıştırır, aynı lisans sunucusuyla konuşur ve aynı sürümden çıkar.
Çıplak İşletim Sistemi — tek komut, tek sunucu
- Ubuntu 22.04 / 24.04 / 26.04 veya Debian 12 / 13, tek idempotent kabuk komut dosyası
- İlk çalıştırmada otomatik olarak oluşturulan DB şifresi ve imzalama anahtarları
- Yeniden çalıştırmalar yükseltmeleri güvenli bir şekilde uygular; durum kaybı olmaz, yeniden yapılandırma olmaz
- Yerleşik WireGuard sunucusu ve isteğe bağlı Cloudflare Sıfır Güven tüneli
Sunucu ISO'su — kurulumu başlatın, tek ekranı yanıtlayın
- Önyüklenebilir bir cihaz imajı: bir USB belleğe yazın, sunucuyu başlatın; SAMM kendini gözetimsiz kurar
- Tek ekranlık ağ sihirbazı — statik IP veya DHCP — ardından en son SAMM sürümünü otomatik olarak indirip kurar
- Markalı konsol, karşılama başlığı ve günlük sunucu işleri için bir samm-tools başlatıcısı
- Şuradan indirin: dl.securytik.com — önceden bir işletim sistemi kurmanıza gerek yok
Docker — Ubuntu , Windows, herhangi bir yer
- Çoklu arşiv görüntüsü (linux/amd64 + linux/arm64) — her CPU için bir etiket
- Ubuntu /Debian'da veya Windows / macOS'ta Docker Desktop 'de tek satırlı yükleyici
- Sürüm başına sha256 görüntü özetine sabitlenen oluşturma paketi - değişmez yükseltmeler
- Dahili Cron otomatik güncellemesi — günlük çekme, yeni bir şey olmadığında sıfır kesinti süresi
MikroTik kapsayıcı — doğrudan yönlendiricide
- Aynı docker-compose.yml dosyasını RouterOS Container → Apps → New → YAML içine yapıştırın — tamam
- Her platform için tek çok mimarili dosya: RouterOS 7.23+ doğru CPU yapısını imaj etiketlerinden otomatik çeker (yönlendirici donanımında arm64, x86/CHR'de amd64) — mimari başına dosya yok, seçilecek bir şey yok
- Harici bir Linux kutusu yok, ayrı bir barındırma yok; ağınızın çalıştığı yerde SAMM çalışır
- Deneysel dağıtım yolu — çıplak işletim sistemi veya Docker , önerilen üretim rotaları olmaya devam ediyor
Bulut — Hetzner, DigitalOcean, AWS, genel IP'ye sahip her yer
- Aynı tek komutlu yükleyici; herhangi bir bulut sağlayıcısındaki herhangi bir Ubuntu /Debian VM'sinde çalışır
- Cloudflare Tünel, güvenlik duvarı bağlantı noktalarını açmadan yönetici/müşteri portalını yayınlar
- Yerleşik WireGuard , NAT'ın arkasındaki MikroTik yönlendiriciye ulaşır; yönlendiricide genel IP gerekmez
- Günlük yedeklemeler tek bir parola korumalı arşive şifrelenir; istediğiniz yerden geri yükleyin
Beş sistem hizmeti
- samm-api — yönetici + müşteri portalları (FastAPI)
- samm-radius — CoA sevk görevlisi, son kullanma tarihi taramaları
- samm-worker — MikroTik API senkronizasyonu + ping
- samm-notification — kanal dağıtım görevlisi
- samm-telegram — etkileşimli bot
Buluttan bile her yönlendiriciye ulaşın
SAMM 'ı istediğiniz yerde barındırın. Yerleşik bir WireGuard sunucusu ve yönetilen bir Cloudflare Tüneli, bir bulut sunucusu ile NAT'ın arkasında oturan MikroTik yönlendirici arasındaki boşluğu kapatır; genel IP yoktur, bağlantı noktası yönlendirme yoktur.
WireGuard sunucusu
- SAMM , tek tıklamayla bir WireGuard sunucusu oluşturur; anahtar çifti, arayüz ve sizin için oluşturulan dinleme bağlantı noktası
- Bulutta barındırılan SAMM , şifreli bir tünel üzerinden CGNAT'ın arkasındaki MikroTik yönlendiriciye ulaşır
- Her yönlendirici, yapıştırmaya hazır bir eş yapılandırmasına sahip olur; genel IP veya bağlantı noktası yönlendirme olmadan tünel açma
- RouterOS API, RADIUS ve CoA trafiğinin tümü aynı özel bağlantıya gider
- Yönetici panelinde son el sıkışma durumunu gösteren akran listesi
Cloudflare Tüneli
- Cloudflare tünel jetonunuzu yapıştırın — SAMM , yönetilen bir hizmet olarak cloudflared'de kurulur ve çalıştırılır
- Kendi alan adınızı getirin; yönetici ve müşteri portalları HTTPS üzerinden yayına giriyor
- Tünel arama yapıyor; gelen güvenlik duvarı kuralları yok, açıkta kalan genel IP yok
- Sistem sekmesinden tünel durumunu başlatın, durdurun ve kontrol edin
- WireGuard ile eşleşir — SAMM yönlendiricilere ulaşırken SAMM 'i istediğiniz yerden kontrol edin
Toplu işlemler ve veri kontrolü.
Geçmişi temizleme, toplu plan değişiklikleri, içe/dışa aktarma ve veritabanı yedeklemeleri — tümü yönetici panelinden, komut satırı olmadan.
Toplu işlemler
- Toplu plan değişikliği — tek işlemle N aboneyi yeniden atayın
- Toplu silme — etkin olmayan aboneleri onayla kaldırın
- Geçmiş temizleyici — eski oturumu budama/satırları yaşa göre denetleme
Veri taşınabilirliği
- Yapılandırılmış dosya aracılığıyla aboneleri ve planları içe/dışa aktarın
- SAS4 / Radius Manager, Super Speed Radius veya Pro Radius'tan geçiş yapın — eski sistemin MySQL yedeğini (gzip'li veya düz), Pro Radius için ise dışa aktarılmış abone listesini okuyun, planları ve kullanıcıları SAMM karşılıklarıyla eşleştirin ve herhangi bir şey yazılmadan önce sonucu önizleyin
- Yönetici panelinden veritabanı yedekleme ve geri yükleme
SecuryTik tam yığınıyla uyumlu
SAMM , SecuryTik 'nin kendi İSS sunumlarında kullandığı operasyonel platformdur. Tek başına kullanın veya etrafındaki tüm ortamı bize teslim ettirin.
Ağ & ISP hizmetleri
- Tam ISP yapısı — kablosuz + FTTH/GPON fiber
- MikroTik kurulum, yapılandırma, İSS çekirdek yönlendirme
- Captive Portal + RADIUS kimlik doğrulama tasarımı
- NOC kurulumu ve 7/24 devam eden çalışma
- SecuryTik ağ hizmetleri →
Sunucu altyapısı
- Çıplak donanım veya sanallaştırılmış SAMM dağıtımları
- VMware / Proxmox ile HA ve DR tasarımı
- Yedekleme ve saklama politikaları
- SecuryTik sunucu hizmetleri →
Güvenlik sertleştirme
- SAMM savunulan altyapının arkasında çalışıyor
- AAA olay alımı için SIEM (Wazuh / ELK) entegrasyonu
- Periyodik güvenlik denetimleri ve sızma testleri
- SecuryTik siber güvenlik →
Yönetilen operasyonlar
- SAMM dağıtımınızın 7/24 NOC izlemesi
- Yönetilen yama uygulama, yedekleme, kapasite planlama
- SLA raporlaması
- SecuryTik yönetilen BT →