Securytik Interactive Configuration Optimizer
إعدادات شبكة، مولدة. غير مكتوبة يدويا.
اختر سيناريو، أجب على إعداد تلقائي قصير، ونزل سكربت RouterOS جاهزا للاستيراد — مبني من قوالب متحققة على عتاد حقيقي.
أدوات الإعداد التلقائي لتهيئة MikroTik وCisco — إضافة إلى مكتبة من أوامر خادم Ubuntu الجاهزة للتشغيل. لا شيء لتثبيته، لا شيء للاتصال به.
مجاني مع اي حساب SecuryTik — بلا حدود وبلا بطاقة. غير متصل بالتصميم: بيانات اعتمادك لا تغادر جهازك ابدا. استورد عبر /import.
مجاني تماما
كل سيناريو، بلا حدود، إلى الأبد
غير متصل وخاص
لا اتصال بالجهاز، لا بيانات اعتماد
متحقق على العتاد
كل سطر معلق وموسوم
تصاميم دخول Hotspot
100 قالب بوابة دخول قابل للتنسيق
نشر سريع
بلا إعداد تلقائي، بلا تسجيل دخول. انسخ سطرا، الصقه في الموجه أو الخادم، وسيعمل. كل السكربتات مفتوحة المصدر — اقرأها قبل تشغيلها.
MikroTik
الصقه في طرفية RouterOS (Winbox / SSH).
حافة ISP صغيرة: مشتركو PPPoE و hotspot ببوابة دخول على جهاز واحد.
بناء مثال كامل — اقرأه واضبط المنافذ والعناوين قبل استيراده على موجه يعمل فعليا.
/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/Basic%20ISP%20PPPoE%20Hotspot" dst-path=sico.rsc mode=https; /import sico.rsc
اضبط User Manager في MikroTik كخادم RADIUS لحسابات hotspot و PPPoE.
بناء مثال كامل — اقرأه واضبط المنافذ والعناوين قبل استيراده على موجه يعمل فعليا.
/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/User%20Manager%20Radius%20Setup" dst-path=sico.rsc mode=https; /import sico.rsc
مجمع DNS للتطبيقات والالعاب
أنشئ قوائم عناوين لكل تطبيق من DNS لترى حركة التطبيقات والألعاب وتتحكم فيها.
يعيد توجيه DNS لأجهزة المستخدمين إلى الموجه ويحجب DoT/DoH كي يرى المجمع الاستعلامات. خذ نسخة احتياطية أولا.
/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/IP%20Collector%20DNS" dst-path=sico.rsc mode=https; /import sico.rsc
الصقه في طرفية Ubuntu. كل سكربت يستدعي sudo بنفسه عند الحاجة.
قائمة بكل مقتطف أدناه - اختر واحدا وسيتم تشغيله، تماما كما لو كنت قد لصقته بنفسك. يثبت التشغيل الأول نفسه باعتباره الأمر الدائم "ubuntu-assistant" وينسخ كل مقتطف (حوالي 520 كيلو بايت من shell، بدون حزم) على الجهاز، فتستمر القائمة وكل أداة إعداد محلية في العمل بدون شبكة على الإطلاق.
bash <(curl -fsSL https://sico.securytik.com/ubuntu)
نفق دعم لمرة واحدة: يعيش في /tmp، ويزول عند إعادة التشغيل، ويزال بالأمر l2tp-once-down. لا يكتب أي شيء دائم.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client-once.sh)
عميل L2TP/IPsec يبقى بعد إعادة التشغيل. عدة شبكات VPN جنبا إلى جنب، IPsec اختياري، إعادة اتصال قسرية، واتصال تلقائي بعد الانقطاع.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client.sh)
شغل خادم LNS: أضف أو احذف المستخدمين، وشاهد من متصل، مع IPsec اختياري. يوجه عملاءه إلى الإنترنت عبر NAT.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-server.sh)
أضف أو احذف أنفاق WireGuard، أعد الاتصال قسريا من الإعداد المحفوظ، وفعله عند الإقلاع.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-client.sh)
قدم خدمة أقران WireGuard: إضافة وحذف، وطباعة إعداد أي عميل مع رمز QR، ومعرفة من متصل. يوجه عملاءه إلى الإنترنت عبر NAT.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-server.sh)
الإعداد التلقائي لـ Netplan IP
اختر منفذا واضبط IPv4/IPv6 (DHCP / ثابت / SLAAC) + DNS، مع تطبيق آمن عبر netplan-try ونسخ احتياطية.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/network-ip.sh)
ثبت وشغل اختبار سرعة إنترنت؛ واختياريا اربطه برابط صاعد محدد.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/speedtest.sh)
اختر منطقة زمنية (إعدادات الشرق الأوسط المسبقة أو IANA مخصص) ومكن NTP.
bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/time-date.sh)
تعلم MikroTik أثناء الإعداد
جديد على RouterOS؟ تابع دورة فيديو عملية مجانية — ثم أنشئ الإعدادات المطابقة هنا.
مكتبة السيناريوهات
تغطي تسعة سيناريوهات MikroTik البنى الشائعة — إضافة إلى مسار مخصص يكشف كل خيار. كل واحد يطرح الأسئلة التي يحتاجها فقط.
انترنت اساسي + NAT
وصلة WAN، LAN مجسر، DHCP واخفاء. متصل في دقائق.
موجه Wi-Fi
Wi-Fi متعدد SSID (wifi-qcom أو القديم)، كل منها اختياريا على VLAN خاص به.
موجه مكتبي مع VLANs
جسر بترشيح VLAN، بوابات و DHCP لكل منطقة، Wi-Fi و firewall و QoS.
خادم PPPoE
مركز وصول PPPoE خاص بك بملفات محدودة السرعة. بلا RADIUS.
PPPoE متعدد
وزع العديد من جلسات PPPoE عبر macvlans خاصة على منفذ واحد أو أكثر — مقطع macvlan + العميل، مولدا.
خادم Hotspot
hotspot ببوابة دخول مع فئات سرعة وحسابات محلية وصفحات دخول قابلة للتنسيق.
خادم ISP
مشتركو PPPoE و hotspot على جهاز واحد — حافة ISP صغيرة كاملة.
متحكم CAPsMAN
ادر العديد من نقاط الوصول مركزيا (wifiwave2 أو CAPsMAN القديم).
مخصص (تحكم كامل)
كل خيار مكشوف: WANs و VLANs و PPPoE و hotspot و Wi-Fi و QoS والتحصين.
أكثر من MikroTik
يولد الإعداد التلقائي نفسه تهيئات Cisco IOS — ومكتبة Ubuntu تسلمك أوامر خادم جاهزة للتشغيل.
موجهات ومبدلات Cisco IOS
LAN أساسي، وVLANs على نمط router-on-a-stick، ومجمع PPPoE مع RADIUS، وتبديل L2 وصول/trunk — يولد كتهيئة IOS جاهزة للصق.
أوامر خادم Ubuntu
مكتبة من المقاطع الجاهزة للتشغيل — netplan IP وPPPoE وWireGuard وSMB/SSHFS وDocker والمزيد. انسخ الأمر، أو شغله مباشرة من المستودع.
لا صندوق أسود
شاهد سكربت RouterOS الدقيق قبل الاستيراد.
يعرض لك SICO ملف .rsc الكامل في شاشة المراجعة. كل قسم معلق، وكل سطر موسوم بـ SICO: لتعرف دائما ماذا يفعل ومن أين أتى. احفظ حتى 10 إعدادات في حسابك وأعد تنزيلها في أي وقت.
مخرجات معلقة ومقسمة وحتمية
اسماء منافذ حقيقية لكل طراز — ether و sfp و sfp-sfpplus و wifi
احفظ وأعد التنزيل — حتى 10 إعدادات لكل حساب
أضف مجمع DNS للتطبيقات والألعاب بزر واحد
sico-office-vlans.rsc
# --- Bridge + VLAN filtering ---
/interface bridge add name=LAN vlan-filtering=yes
/interface bridge port add bridge=LAN interface=ether2 pvid=10
# --- VLAN gateways ---
/interface vlan add name=staff vlan-id=10 interface=LAN
/ip address add address=192.168.10.1/24 interface=staff
# --- DHCP for staff ---
/ip pool add name=staff-pool ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=staff interface=staff \
address-pool=staff-pool
# --- NAT ---
/ip firewall nat add chain=srcnat out-interface-list=WAN \
action=masquerade comment="SICO:nat"
كيف يعمل
1 · حدد جهاز التوجيه
اختر طراز MikroTik ونعرف منافذه — أو أدخل عدد المنافذ يدويا.
2 · أجب على الإعداد التلقائي
وصلة WAN، LAN، VLANs، Wi-Fi أو PPPoE — فقط الأسئلة التي يحتاجها سيناريوك، بإعدادات افتراضية معقولة.
3 · راجع الاعداد
شاهد سكربت RouterOS الدقيق قبل أن تعتمده. كل سطر معلق وموسوم.
4 · نزل واستورد
نزل ملف .rsc ونفذ /import على جهازك. هذا كل شيء.
توقف عن نسخ ولصق مقاطع RouterOS
ولد اعدادا صحيحا من المرة الاولى، من قوالب تحققنا منها على عتاد حقيقي. مجاني دائما.