Securytik Interactive Configuration Optimizer

پیکربندی‌های شبکه، تولیدشده.
نه دستی‌تایپ‌شده.

یک سناریو انتخاب کنید، به یک ویزارد کوتاه پاسخ دهید، و یک اسکریپت RouterOS آماده وارد کردن دانلود کنید — ساخته‌شده از قالب‌هایی که روی سخت‌افزار واقعی اعتبارسنجی شده‌اند.

ویزاردهای پیکربندی MikroTik و Cisco — به‌علاوه یک کتابخانه از دستورات آماده‌اجرای سرور Ubuntu. چیزی برای نصب نیست، چیزی برای اتصال نیست.

رایگان با هر حساب SecuryTik — بدون محدودیت، بدون کارت. آفلاین بر اساس طراحی: اعتبار شما هرگز از روتر شما خارج نمی شود. وارد کردن با /import.

استقرار سریع

بدون جادوگر، بدون ورود. یک خط را کپی کنید، در روتر یا سرور خود جای‌گذاری کنید تا اجرا شود. همه اسکریپت‌ها متن‌باز هستند — پیش از اجرا آن‌ها را بخوانید.

MikroTik

در ترمینال RouterOS جای‌گذاری کنید (Winbox / SSH).

ISP PPPoE و هات‌اسپات

لبه ISP کوچک: مشترکان PPPoE و یک هات‌اسپات با پرتال اسیر روی یک دستگاه.

یک پیکربندی نمونه کامل — آن را بخوانید و پیش از وارد کردن روی روتر فعال، منافذ و آدرس‌ها را تنظیم کنید.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/Basic%20ISP%20PPPoE%20Hotspot" dst-path=sico.rsc mode=https; /import sico.rsc
راه‌اندازی User Manager

MikroTik User Manager را به عنوان سرور RADIUS برای حساب‌های نقطه اتصال/ PPPoE تنظیم کنید.

یک پیکربندی نمونه کامل — آن را بخوانید و پیش از وارد کردن روی روتر فعال، منافذ و آدرس‌ها را تنظیم کنید.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/User%20Manager%20Radius%20Setup" dst-path=sico.rsc mode=https; /import sico.rsc
جمع‌آوری‌کننده DNS برنامه/بازی

از DNS برای هر برنامه فهرست آدرس می‌سازد تا ترافیک برنامه‌ها و بازی‌ها را ببینید و مدیریت کنید.

DNS کلاینت‌ها را به روتر هدایت می‌کند و DoT/DoH را مسدود می‌کند تا جمع‌آورنده پرس‌وجوها را ببیند. ابتدا پشتیبان بگیرید.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/IP%20Collector%20DNS" dst-path=sico.rsc mode=https; /import sico.rsc

Ubuntu

در شل Ubuntu جای‌گذاری کنید. هر اسکریپت هرجا به دسترسی root نیاز داشته باشد، خودش sudo را صدا می‌زند.

دستیار Ubuntu

منوی هر قطعه زیر - یکی را انتخاب کنید و اجرا می‌شود، دقیقاً مثل اینکه خودتان آن را چسبانده باشید. اولین اجرا خود را به‌عنوان دستور دائمی «ubuntu-assistant» نصب می‌کند و هر قطعه (حدود 520 کیلوبایت پوسته، بدون بسته) را روی دستگاه کپی می‌کند، بنابراین منو و هر ابزار پیکربندی محلی بدون هیچ شبکه‌ای کار می‌کنند.

bash <(curl -fsSL https://sico.securytik.com/ubuntu)
کلاینت L2TP (موقت)

تونل پشتیبانی یک‌بارمصرف: در /tmp قرار دارد، با راه‌اندازی مجدد از بین می‌رود و با l2tp-once-down برچیده می‌شود. هیچ چیز دائمی نوشته نمی‌شود.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client-once.sh)
کلاینت L2TP (دائمی)

کلاینت L2TP/IPsec که پس از راه‌اندازی مجدد باقی می‌ماند. چند VPN در کنار هم، IPsec اختیاری، اتصال مجدد اجباری و شماره‌گیری خودکار پس از قطعی.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client.sh)
سرور L2TP

یک LNS اجرا کنید: افزودن و حذف کاربران، مشاهده کاربران آنلاین، IPsec اختیاری. کلاینت‌ها را با NAT به اینترنت مسیریابی می‌کند.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-server.sh)
کلاینت WireGuard

تونل‌های WireGuard را اضافه یا حذف کنید، از پیکربندی ذخیره‌شده اتصال مجدد اجباری بگیرید و در زمان بوت فعال کنید.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-client.sh)
سرور WireGuard

همتاهای WireGuard را سرویس دهید: افزودن و حذف، چاپ پیکربندی هر همتا همراه با کد QR و مشاهده کاربران آنلاین. کلاینت‌ها را با NAT به اینترنت مسیریابی می‌کند.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-server.sh)
ویزارد IP در Netplan

یک اینترفیس انتخاب کنید و IPv4/IPv6 (DHCP / ثابت / SLAAC) + DNS را با اعمال ایمن netplan-try و پشتیبان‌گیری تنظیم کنید.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/network-ip.sh)
تست سرعت اینترنت

یک تست سرعت اینترنت نصب و اجرا کنید؛ به‌صورت اختیاری آن را به یک آپلینک مشخص مقید کنید.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/speedtest.sh)
منطقه زمانی و NTP

یک منطقه زمانی (پیش‌تنظیم‌های خاورمیانه یا IANA سفارشی) انتخاب کنید و NTP را فعال کنید.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/time-date.sh)

هنگام پیکربندی، MikroTik را یاد بگیرید

تازه‌کار در RouterOS؟ یک دوره ویدیویی رایگان و کاربردی را دنبال کنید و سپس پیکربندی متناظر را همین‌جا بسازید.

فهرست پخش دوره ویدیویی MikroTik برای حرفه‌ای‌ها یک دوره گام‌به‌گام MikroTik / RouterOS — از نخستین راه‌اندازی تا پیکربندی‌های واقعی. آن را با SICO همراه کنید تا پیکربندی‌هایی که می‌آموزید را بسازید. تماشا در YouTube

کتابخانه سناریو

نه سناریوی MikroTik ساخت‌های متداول را پوشش می‌دهند — به‌علاوه یک مسیر سفارشی که هر گزینه را در دسترس قرار می‌دهد. هر کدام فقط پرسش‌های موردنیاز خود را می‌پرسند.

اینترنت پایه + NAT

آپلینک WAN، LAN بریج‌شده، DHCP و masquerade. در چند دقیقه آنلاین.

روتر Wi-Fi

Wi-Fi چند-SSID (wifi-qcom یا قدیمی)، هر کدام به‌صورت اختیاری روی VLAN خودش.

روتر اداری با VLANها

یک بریج با vlan-filtering، دروازه‌ها و DHCP به‌ازای هر زون، Wi-Fi، فایروال و QoS.

سرور PPPoE

کنسنتریتور دسترسی PPPoE خودتان با پروفایل‌های محدودشده به سرعت. بدون RADIUS.

چند PPPoE

نشست‌های متعدد PPPoE را روی macvlanهای خصوصی بر یک یا چند اینترفیس گسترش دهید — قطعه‌کد macvlan + client، تولیدشده.

سرور Hotspot

Hotspot با پرتال ورود اجباری همراه با سطوح سرعت، حساب‌های محلی و صفحات ورود تم‌پذیر.

سرور ISP

مشترکان PPPoE و یک Hotspot روی یک دستگاه — یک لبه کامل ISP کوچک.

کنترلر CAPsMAN

اکسس‌پوینت‌های متعدد را به‌صورت متمرکز مدیریت کنید (wifiwave2 یا CAPsMAN قدیمی).

سفارشی (کنترل کامل)

هر گزینه در دسترس: WANها، VLANها، PPPoE، Hotspot، Wi-Fi، QoS، سخت‌سازی.

فراتر از MikroTik

همان ویزارد پیکربندی‌های Cisco IOS را تولید می‌کند — و یک کتابخانه Ubuntu دستورات آماده‌اجرای سرور را در اختیار شما می‌گذارد.

روترها و سوئیچ‌های Cisco IOS

LAN پایه، VLANهای router-on-a-stick، یک کنسنتریتور PPPoE با RADIUS، و سوئیچینگ access/trunk در L2 — تولیدشده به‌صورت پیکربندی آماده‌چسباندن IOS.

دستورات سرور Ubuntu

یک کتابخانه از قطعه‌کدهای آماده‌اجرا — IP در netplan، PPPoE، WireGuard، SMB/SSHFS، Docker و بیشتر. دستور را کپی کنید، یا آن را مستقیماً از مخزن اجرا کنید.

9
سناریوهای راهنمایی‌شده
100
طرح‌های ورود Hotspot
75
برنامه‌ها و بازی‌ها برای QoS
$0
قیمت — رایگان برای همیشه
بدون جعبه سیاه

پیش از وارد کردن، دقیقاً اسکریپت RouterOS را ببینید.

SICO فایل کامل .rsc را روی صفحه بازبینی به شما نشان می‌دهد. هر بخش کامنت‌گذاری‌شده، هر خط با تگ SICO: است تا همیشه بدانید چه می‌کند و از کجا آمده است. تا ۱۰ پیکربندی را در حساب خود ذخیره کنید و هر زمان دانلود مجدد کنید.

  • خروجی کامنت‌گذاری‌شده، بخش‌بندی‌شده و قطعی
  • نام‌های واقعی اینترفیس به‌ازای هر مدل — ether، sfp، sfp-sfpplus، wifi
  • ذخیره و دانلود مجدد — تا ۱۰ پیکربندی به‌ازای هر حساب
  • یک جمع‌آوری‌کننده DNS برنامه/بازی را با یک کلید افزوده کنید
sico-office-vlans.rsc
# --- Bridge + VLAN filtering ---
/interface bridge add name=LAN vlan-filtering=yes
/interface bridge port add bridge=LAN interface=ether2 pvid=10
# --- VLAN gateways ---
/interface vlan add name=staff vlan-id=10 interface=LAN
/ip address add address=192.168.10.1/24 interface=staff
# --- DHCP for staff ---
/ip pool add name=staff-pool ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=staff interface=staff \
    address-pool=staff-pool
# --- NAT ---
/ip firewall nat add chain=srcnat out-interface-list=WAN \
    action=masquerade comment="SICO:nat"

چگونه کار می‌کند

۱ · روتر خود را شناسایی کنید

مدل MikroTik خود را انتخاب کنید و ما پورت‌های آن را می‌دانیم — یا تعداد پورت‌ها را به‌صورت دستی وارد کنید.

۲ · به ویزارد پاسخ دهید

آپلینک WAN، LAN، VLANها، Wi-Fi یا PPPoE — فقط پرسش‌هایی که سناریوی شما نیاز دارد، با پیش‌فرض‌های معقول.

۳ · پیکربندی را بازبینی کنید

پیش از اعمال، دقیقاً اسکریپت RouterOS را ببینید. هر خط کامنت‌گذاری و تگ‌گذاری‌شده است.

۴ · دانلود و وارد کردن

فایل .rsc را دانلود کنید و /import را روی روتر خود اجرا کنید. همین.

دیگر قطعه‌کدهای RouterOS را کپی-پیست نکنید

همان بار اول یک پیکربندی درست تولید کنید، از قالب‌هایی که ما روی سخت‌افزار واقعی اعتبارسنجی کرده‌ایم. رایگان، همیشه.