Securytik Interactive Configuration Optimizer

Configuraciones de red, generadas.
No escritas a mano.

Elige un escenario, responde un breve asistente y descarga un script de RouterOS listo para importar — creado a partir de plantillas validadas en hardware real.

Asistentes de configuración para MikroTik y Cisco — más una biblioteca de comandos de servidor Ubuntu listos para ejecutar. Nada que instalar, nada que conectar.

Gratis con cualquier cuenta SecuryTik — sin límites, sin tarjeta. Sin conexión por diseño: tus credenciales nunca salen de tu router. Importa con /import.

Despliegue rápido

Sin asistente y sin iniciar sesión. Copia una línea, pégala en tu router o servidor y se ejecuta. Todos los scripts son de código abierto: léelos antes de ejecutarlos.

MikroTik

Pégalo en una terminal de RouterOS (Winbox / SSH).

ISP PPPoE y hotspot

Un edge de ISP pequeño: suscriptores PPPoE y un hotspot con portal cautivo en un solo equipo.

Una configuración de ejemplo completa: léela y ajusta interfaces/direcciones antes de importarla en un router en producción.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/Basic%20ISP%20PPPoE%20Hotspot" dst-path=sico.rsc mode=https; /import sico.rsc
Configuración de User Manager

Configura el User Manager de MikroTik como servidor RADIUS para cuentas de hotspot/PPPoE.

Una configuración de ejemplo completa: léela y ajusta interfaces/direcciones antes de importarla en un router en producción.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/User%20Manager%20Radius%20Setup" dst-path=sico.rsc mode=https; /import sico.rsc
Colector DNS de apps/juegos

Crea listas de direcciones por aplicación desde el DNS para ver y modelar el tráfico de apps y juegos.

Redirige el DNS de los clientes al router y bloquea DoT/DoH para que el colector vea las consultas. Haz una copia primero.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/IP%20Collector%20DNS" dst-path=sico.rsc mode=https; /import sico.rsc

Ubuntu

Pégalo en una shell de Ubuntu. Cada script llama a sudo por su cuenta cuando necesita root.

Asistente de Ubuntu

Menú de cada fragmento a continuación: elija uno y se ejecutará, exactamente como si lo hubiera pegado usted mismo. La primera ejecución se instala como el comando permanente "ubuntu-assistant" y copia cada fragmento (~520 KB de shell, sin paquetes) en la máquina, por lo que el menú y todas las herramientas de configuración local siguen funcionando sin ninguna red.

bash <(curl -fsSL https://sico.securytik.com/ubuntu)
Cliente L2TP (temporal)

Túnel de soporte de un solo uso: vive en /tmp, desaparece al reiniciar y se elimina con l2tp-once-down. No escribe nada permanente.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client-once.sh)
Cliente L2TP (permanente)

Cliente L2TP/IPsec que sobrevive al reinicio. Varias VPN a la vez, IPsec opcional, reconexión forzada y remarcado automático tras una caída.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client.sh)
Servidor L2TP

Ejecuta un LNS: añade o elimina usuarios, mira quién está conectado, IPsec opcional. Enruta y hace NAT de sus clientes hacia internet.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-server.sh)
Cliente WireGuard

Añade o elimina túneles WireGuard, fuerza la reconexión desde la configuración guardada y actívalos al arrancar.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-client.sh)
Servidor WireGuard

Sirve peers de WireGuard: añadir o eliminar, mostrar la configuración de un peer con su QR y ver quién está conectado. Enruta y hace NAT de sus clientes hacia internet.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-server.sh)
Asistente de IP Netplan

Elige una interfaz y configura IPv4/IPv6 (DHCP / estática / SLAAC) + DNS, con aplicación segura netplan-try y respaldos.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/network-ip.sh)
Test de velocidad de internet

Instala y ejecuta un test de velocidad de internet; opcionalmente vincúlalo a un uplink específico.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/speedtest.sh)
Zona horaria y NTP

Elige una zona horaria (presets de Medio Oriente o IANA personalizada) y habilita NTP.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/time-date.sh)

Aprende MikroTik mientras configuras

¿Nuevo en RouterOS? Sigue un curso en vídeo práctico y gratuito y luego genera aquí la configuración correspondiente.

Lista de reproducción Curso en vídeo MikroTik para profesionales Un curso paso a paso de MikroTik / RouterOS, desde la primera configuración hasta montajes reales. Combínalo con SICO para generar las configuraciones que aprendes. Ver en YouTube

Biblioteca de escenarios

Nueve escenarios MikroTik cubren las configuraciones comunes — más una ruta Personalizada que expone todas las opciones. Cada uno solo pregunta lo que necesita.

Internet básico + NAT

Enlace WAN, LAN en puente, DHCP y masquerade. En línea en minutos.

Router Wi-Fi

Wi-Fi multi-SSID (wifi-qcom o heredado), cada uno opcionalmente en su propia VLAN.

Router de oficina con VLAN

Un puente con vlan-filtering, gateways y DHCP por zona, Wi-Fi, firewall y QoS.

Servidor PPPoE

Tu propio concentrador de acceso PPPoE con perfiles de velocidad limitada. Sin RADIUS.

Múltiples PPPoE

Distribuye muchas sesiones PPPoE sobre macvlans privadas en una o más interfaces — el snippet de macvlan + cliente, generado.

Servidor de hotspot

Hotspot con portal cautivo, niveles de velocidad, cuentas locales y páginas de inicio personalizables.

Servidor ISP

Suscriptores PPPoE y un hotspot en un solo equipo — un borde completo de ISP pequeño.

Controlador CAPsMAN

Gestiona muchos puntos de acceso de forma centralizada (wifiwave2 o CAPsMAN heredado).

Personalizado (control total)

Cada opción expuesta: WAN, VLAN, PPPoE, hotspot, Wi-Fi, QoS, endurecimiento.

Más que MikroTik

El mismo asistente genera configuraciones Cisco IOS — y una biblioteca de Ubuntu te entrega comandos de servidor listos para ejecutar.

Routers y switches Cisco IOS

LAN básica, VLANs router-on-a-stick, un concentrador PPPoE con RADIUS y conmutación L2 access/trunk — generado como configuración IOS lista para pegar.

Comandos de servidor Ubuntu

Una biblioteca de snippets listos para ejecutar — IP con netplan, PPPoE, WireGuard, SMB/SSHFS, Docker y más. Copia el comando o ejecútalo directamente desde el repositorio.

9
Escenarios guiados
100
Diseños de inicio de hotspot
75
Apps & juegos para QoS
$0
Precio — gratis para siempre
Sin caja negra

Ve el script exacto de RouterOS antes de importar.

SICO te muestra el .rsc completo en la pantalla de revisión. Cada sección está comentada, cada línea etiquetada SICO: para que siempre sepas qué hace y de dónde viene. Guarda hasta 10 configuraciones en tu cuenta y vuelve a descargarlas cuando quieras.

  • Salida comentada, seccionada y determinista
  • Nombres reales de interfaz por modelo — ether, sfp, sfp-sfpplus, wifi
  • Guardar & volver a descargar — hasta 10 configuraciones por cuenta
  • Añade un colector DNS de apps/juegos con un interruptor
sico-office-vlans.rsc
# --- Bridge + VLAN filtering ---
/interface bridge add name=LAN vlan-filtering=yes
/interface bridge port add bridge=LAN interface=ether2 pvid=10
# --- VLAN gateways ---
/interface vlan add name=staff vlan-id=10 interface=LAN
/ip address add address=192.168.10.1/24 interface=staff
# --- DHCP for staff ---
/ip pool add name=staff-pool ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=staff interface=staff \
    address-pool=staff-pool
# --- NAT ---
/ip firewall nat add chain=srcnat out-interface-list=WAN \
    action=masquerade comment="SICO:nat"

Cómo funciona

1 · Identifica tu router

Elige tu modelo MikroTik y conocemos sus puertos — o introduce los recuentos manualmente.

2 · Responde el asistente

Enlace WAN, LAN, VLAN, Wi-Fi o PPPoE — solo las preguntas que tu escenario necesita, con valores predeterminados sensatos.

3 · Revisa la configuración

Ve el script exacto de RouterOS antes de aplicarlo. Cada línea está comentada y etiquetada.

4 · Descarga e importa

Descarga el .rsc y ejecuta /import en tu router. Eso es todo.

Deja de copiar y pegar fragmentos de RouterOS

Genera una config correcta a la primera, desde plantillas validadas en hardware real. Gratis, siempre.