Securytik Interactive Configuration Optimizer

Netzwerkkonfigurationen, generiert.
Nicht von Hand getippt.

Wählen Sie ein Szenario, beantworten Sie einen kurzen Assistenten und laden Sie ein importbereites RouterOS-Skript herunter — erstellt aus auf echter Hardware validierten Vorlagen.

MikroTik- und Cisco-Konfigurationsassistenten — plus eine Bibliothek sofort ausführbarer Ubuntu-Serverbefehle. Nichts zu installieren, nichts zu verbinden.

Kostenlos mit jedem SecuryTik-Konto — keine Limits, keine Karte. Offline by Design: Ihre Zugangsdaten verlassen nie Ihren Router. Import mit /import.

Schnell-Deploy

Kein Assistent, keine Anmeldung. Zeile kopieren, in Router oder Server einfügen, fertig. Jedes Skript ist Open Source — lies es, bevor du es ausführst.

MikroTik

In ein RouterOS-Terminal einfügen (Winbox / SSH).

ISP PPPoE & Hotspot

Ein Small-ISP-Edge: PPPoE-Teilnehmer und ein Captive-Portal-Hotspot auf einem Gerät.

Ein vollständiges Beispiel — lies es und passe Schnittstellen/Adressen an, bevor du es auf einen aktiven Router importierst.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/Basic%20ISP%20PPPoE%20Hotspot" dst-path=sico.rsc mode=https; /import sico.rsc
User-Manager-Einrichtung

Richtet MikroTik User Manager als RADIUS-Server für Hotspot-/PPPoE-Konten ein.

Ein vollständiges Beispiel — lies es und passe Schnittstellen/Adressen an, bevor du es auf einen aktiven Router importierst.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/User%20Manager%20Radius%20Setup" dst-path=sico.rsc mode=https; /import sico.rsc
App/Spiel-DNS-Collector

Erstellt aus DNS Adresslisten pro App, um App- und Spiele-Traffic zu sehen und zu steuern.

Leitet Client-DNS auf den Router um und blockiert DoT/DoH, damit der Collector die Anfragen sieht. Vorher sichern.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/IP%20Collector%20DNS" dst-path=sico.rsc mode=https; /import sico.rsc

Ubuntu

In eine Ubuntu-Shell einfügen. Jedes Skript ruft selbst sudo auf, wo es Root braucht.

Ubuntu-Assistent

Menü jedes Snippets unten – wählen Sie eines aus und es wird genau so ausgeführt, als hätten Sie es selbst eingefügt. Die erste Ausführung installiert sich als permanenter Befehl „ubuntu-assistant“ und kopiert jedes Snippet (~520 KB Shell, keine Pakete) auf den Computer, sodass das Menü und jedes lokale Konfigurationstool auch ohne Netzwerk weiterhin funktionieren.

bash <(curl -fsSL https://sico.securytik.com/ubuntu)
L2TP-Client (temporär)

Einmal-Support-Tunnel: liegt in /tmp, verschwindet beim Neustart, wird mit l2tp-once-down abgebaut. Es wird nichts Dauerhaftes geschrieben.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client-once.sh)
L2TP-Client (dauerhaft)

Neustartfester L2TP/IPsec-Client. Mehrere VPNs nebeneinander, optionales IPsec, erzwungene Neuverbindung, automatische Neuwahl nach einem Abbruch.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client.sh)
L2TP-Server

Betreibe einen LNS: Benutzer hinzufügen/entfernen, sehen wer online ist, optionales IPsec. Routet seine Clients per NAT ins Internet.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-server.sh)
WireGuard-Client

WireGuard-Tunnel hinzufügen/entfernen, Neuverbindung aus der gespeicherten Konfiguration erzwingen, beim Booten aktivieren.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-client.sh)
WireGuard-Server

WireGuard-Peers bereitstellen: hinzufügen/entfernen, Peer-Konfiguration + QR ausgeben, sehen wer online ist. Routet seine Clients per NAT ins Internet.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-server.sh)
Netplan-IP-Assistent

Wählen Sie eine Schnittstelle und legen Sie IPv4/IPv6 (DHCP / statisch / SLAAC) + DNS fest, mit sicherer Anwendung über netplan-try und Backups.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/network-ip.sh)
Internet-Geschwindigkeitstest

Installieren und führen Sie einen Internet-Geschwindigkeitstest aus; optional an einen bestimmten Uplink binden.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/speedtest.sh)
Zeitzone & NTP

Wählen Sie eine Zeitzone (Nahost-Voreinstellungen oder benutzerdefiniertes IANA) und aktivieren Sie NTP.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/time-date.sh)

MikroTik lernen, während Sie konfigurieren

Neu bei RouterOS? Folgen Sie einem kostenlosen, praxisnahen Videokurs — und erzeugen Sie die passende Konfiguration hier.

Playlist Videokurs MikroTik für Profis Ein Schritt-für-Schritt-Kurs zu MikroTik / RouterOS — von der ersten Einrichtung bis zu realen Aufbauten. Kombinieren Sie ihn mit SICO, um die gelernten Konfigurationen zu erzeugen. Auf YouTube ansehen

Szenario-Bibliothek

Neun MikroTik-Szenarien decken die gängigen Aufbauten ab — plus ein Custom-Pfad, der jede Option freilegt. Jedes stellt nur die Fragen, die es benötigt.

Basis-Internet + NAT

WAN-Uplink, gebrückte LAN, DHCP und Masquerade. In Minuten online.

Wi-Fi-Router

Multi-SSID-Wi-Fi (wifi-qcom oder Legacy), jeder optional in eigenem VLAN.

Büro-Router mit VLANs

Eine vlan-filtering-Bridge, Gateways und DHCP pro Zone, Wi-Fi, Firewall und QoS.

PPPoE-Server

Ihr eigener PPPoE-Access-Concentrator mit geschwindigkeitsbegrenzten Profilen. Kein RADIUS.

Mehrere PPPoE

Verteilen Sie viele PPPoE-Sitzungen über private macvlans auf einer oder mehreren Schnittstellen — das macvlan-+-Client-Snippet, generiert.

Hotspot-Server

Captive-Portal-Hotspot mit Geschwindigkeitsstufen, lokalen Konten und themenfähigen Login-Seiten.

ISP-Server

PPPoE-Teilnehmer und ein Hotspot auf einem Gerät — ein vollständiger Klein-ISP-Edge.

CAPsMAN-Controller

Viele Access Points zentral verwalten (wifiwave2 oder Legacy-CAPsMAN).

Custom (volle Kontrolle)

Jede Option offengelegt: WANs, VLANs, PPPoE, Hotspot, Wi-Fi, QoS, Härtung.

Mehr als MikroTik

Derselbe Assistent generiert Cisco-IOS-Konfigurationen — und eine Ubuntu-Bibliothek liefert Ihnen sofort ausführbare Serverbefehle.

Cisco IOS Router & Switches

Einfaches LAN, Router-on-a-Stick-VLANs, ein PPPoE-Konzentrator mit RADIUS und L2-Access/Trunk-Switching — generiert als einfügefertige IOS-Konfiguration.

Ubuntu-Serverbefehle

Eine Bibliothek sofort ausführbarer Snippets — netplan IP, PPPoE, WireGuard, SMB/SSHFS, Docker und mehr. Kopieren Sie den Befehl oder führen Sie ihn direkt aus dem Repository aus.

9
Geführte Szenarien
100
Hotspot-Login-Designs
75
Apps & Spiele für QoS
$0
Preis — für immer kostenlos
Keine Blackbox

Sehen Sie das exakte RouterOS-Skript vor dem Import.

SICO zeigt Ihnen die vollständige .rsc auf dem Prüfbildschirm. Jeder Abschnitt ist kommentiert, jede Zeile mit SICO: getaggt, damit Sie stets wissen, was sie tut und woher sie stammt. Speichern Sie bis zu 10 Konfigurationen in Ihrem Konto und laden Sie sie jederzeit erneut herunter.

  • Kommentierte, gegliederte, deterministische Ausgabe
  • Echte modellspezifische Interface-Namen — ether, sfp, sfp-sfpplus, wifi
  • Speichern & erneut herunterladen — bis zu 10 Konfigurationen pro Konto
  • App/Spiel-DNS-Collector mit einem Schalter anhängen
sico-office-vlans.rsc
# --- Bridge + VLAN filtering ---
/interface bridge add name=LAN vlan-filtering=yes
/interface bridge port add bridge=LAN interface=ether2 pvid=10
# --- VLAN gateways ---
/interface vlan add name=staff vlan-id=10 interface=LAN
/ip address add address=192.168.10.1/24 interface=staff
# --- DHCP for staff ---
/ip pool add name=staff-pool ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=staff interface=staff \
    address-pool=staff-pool
# --- NAT ---
/ip firewall nat add chain=srcnat out-interface-list=WAN \
    action=masquerade comment="SICO:nat"

So funktioniert es

1 · Router identifizieren

Wählen Sie Ihr MikroTik-Modell, und wir kennen seine Ports — oder geben Sie die Portanzahlen manuell ein.

2 · Assistenten beantworten

WAN-Uplink, LAN, VLANs, Wi-Fi oder PPPoE — nur die Fragen, die Ihr Szenario braucht, mit sinnvollen Standardwerten.

3 · Konfiguration prüfen

Sehen Sie das exakte RouterOS-Skript, bevor Sie es übernehmen. Jede Zeile ist kommentiert und getaggt.

4 · Herunterladen & importieren

Laden Sie die .rsc herunter und führen Sie /import auf Ihrem Router aus. Das war's.

Schluss mit dem Kopieren von RouterOS-Snippets

Erzeugen Sie beim ersten Mal eine korrekte Konfiguration aus auf echter Hardware validierten Vorlagen. Immer kostenlos.