Securytik Interactive Configuration Optimizer

Des configs réseau, générées.
Pas tapées à la main.

Choisissez un scénario, répondez à un court assistant et téléchargez un script RouterOS prêt à importer — bâti sur des modèles validés sur du vrai matériel.

Des assistants de config MikroTik et Cisco — plus une bibliothèque de commandes serveur Ubuntu prêtes à l'emploi. Rien à installer, rien à connecter.

Gratuit avec tout compte SecuryTik — sans limites, sans carte. Hors ligne par conception : vos identifiants ne quittent jamais votre routeur. Importez avec /import.

Déploiement rapide

Pas d'assistant, pas de connexion. Copiez une ligne, collez-la dans votre routeur ou serveur, et elle s'exécute. Chaque script est open source — lisez-le avant de l'exécuter.

MikroTik

Collez dans un terminal RouterOS (Winbox / SSH).

FAI PPPoE et hotspot

Un edge de petit FAI : abonnés PPPoE et un hotspot à portail captif sur une seule machine.

Un exemple complet — lisez-le et ajustez les interfaces/adresses avant de l'importer sur un routeur en production.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/Basic%20ISP%20PPPoE%20Hotspot" dst-path=sico.rsc mode=https; /import sico.rsc
Configuration de User Manager

Configure le User Manager MikroTik comme serveur RADIUS pour les comptes hotspot/PPPoE.

Un exemple complet — lisez-le et ajustez les interfaces/adresses avant de l'importer sur un routeur en production.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/User%20Manager%20Radius%20Setup" dst-path=sico.rsc mode=https; /import sico.rsc
Collecteur DNS apps/jeux

Construit des listes d'adresses par application à partir du DNS pour voir et façonner le trafic des applis et des jeux.

Redirige le DNS des clients vers le routeur et bloque DoT/DoH pour que le collecteur voie les requêtes. Sauvegardez d'abord.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/IP%20Collector%20DNS" dst-path=sico.rsc mode=https; /import sico.rsc

Ubuntu

Collez dans un shell Ubuntu. Chaque script appelle lui-même sudo là où il a besoin des droits root.

Assistant Ubuntu

Menu de chaque extrait ci-dessous : choisissez-en un et il s'exécute, exactement comme si vous l'aviez collé vous-même. La première exécution s'installe en tant que commande permanente « ubuntu-assistant » et copie chaque extrait (~ 520 Ko de shell, aucun package) sur la machine, de sorte que le menu et chaque outil de configuration locale continuent de fonctionner sans aucun réseau.

bash <(curl -fsSL https://sico.securytik.com/ubuntu)
Client L2TP (temporaire)

Tunnel d'assistance à usage unique : vit dans /tmp, disparaît au redémarrage, se démonte avec l2tp-once-down. Rien de persistant n'est écrit.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client-once.sh)
Client L2TP (permanent)

Client L2TP/IPsec persistant au redémarrage. Plusieurs VPN côte à côte, IPsec optionnel, reconnexion forcée, recomposition automatique après une coupure.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client.sh)
Serveur L2TP

Faites tourner un LNS : ajouter/supprimer des utilisateurs, voir qui est en ligne, IPsec optionnel. Route et NAT ses clients vers Internet.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-server.sh)
Client WireGuard

Ajouter/supprimer des tunnels WireGuard, forcer la reconnexion depuis la configuration enregistrée, activer au démarrage.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-client.sh)
Serveur WireGuard

Servez des pairs WireGuard : ajouter/supprimer, afficher la configuration d'un pair + QR, voir qui est en ligne. Route et NAT ses clients vers Internet.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-server.sh)
Assistant IP Netplan

Choisissez une interface et définissez IPv4/IPv6 (DHCP / statique / SLAAC) + DNS, avec netplan-try en application sécurisée et sauvegardes.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/network-ip.sh)
Test de vitesse Internet

Installez et exécutez un test de vitesse Internet ; liez-le optionnellement à un uplink spécifique.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/speedtest.sh)
Fuseau horaire et NTP

Choisissez un fuseau horaire (préréglages Moyen-Orient ou IANA personnalisé) et activez NTP.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/time-date.sh)

Apprenez MikroTik en configurant

Nouveau sur RouterOS ? Suivez un cours vidéo pratique et gratuit, puis générez ici la configuration correspondante.

Liste de lecture Cours vidéo MikroTik pour les professionnels Un cours pas à pas sur MikroTik / RouterOS — de la première configuration aux déploiements réels. Associez-le à SICO pour générer les configurations que vous apprenez. Regarder sur YouTube

Bibliothèque de scénarios

Neuf scénarios MikroTik couvrent les configurations courantes — plus un parcours Custom qui expose chaque option. Chacun ne pose que les questions nécessaires.

Internet de base + NAT

Liaison WAN, LAN ponté, DHCP et masquerade. En ligne en quelques minutes.

Routeur Wi-Fi

Wi-Fi multi-SSID (wifi-qcom ou historique), chacun en option sur son propre VLAN.

Routeur de bureau avec VLAN

Un pont vlan-filtering, passerelles et DHCP par zone, Wi-Fi, pare-feu et QoS.

Serveur PPPoE

Votre propre concentrateur d'accès PPPoE avec profils à débit limité. Sans RADIUS.

PPPoE multiples

Répartissez de nombreuses sessions PPPoE sur des macvlans privés sur une ou plusieurs interfaces — le snippet macvlan + client, généré.

Serveur hotspot

Hotspot à portail captif avec paliers de débit, comptes locaux et pages de connexion personnalisables.

Serveur FAI

Abonnés PPPoE et un hotspot sur une seule box — une périphérie complète de petit FAI.

Contrôleur CAPsMAN

Gérez de nombreux points d'accès de façon centralisée (wifiwave2 ou CAPsMAN historique).

Personnalisé (contrôle total)

Chaque option exposée : WAN, VLAN, PPPoE, hotspot, Wi-Fi, QoS, durcissement.

Plus que MikroTik

Le même assistant génère des configs Cisco IOS — et une bibliothèque Ubuntu vous fournit des commandes serveur prêtes à l'emploi.

Routeurs et switches Cisco IOS

LAN de base, VLANs en router-on-a-stick, un concentrateur PPPoE avec RADIUS, et de la commutation L2 access/trunk — générés en config IOS prête à coller.

Commandes serveur Ubuntu

Une bibliothèque de snippets prêts à l'emploi — IP netplan, PPPoE, WireGuard, SMB/SSHFS, Docker et plus encore. Copiez la commande, ou exécutez-la directement depuis le dépôt.

9
Scénarios guidés
100
Designs de connexion hotspot
75
Apps & jeux pour la QoS
$0
Prix — gratuit pour toujours
Pas de boîte noire

Voyez le script RouterOS exact avant d'importer.

SICO vous montre le .rsc complet sur l'écran de révision. Chaque section est commentée, chaque ligne taguée SICO: pour toujours savoir ce qu'elle fait et d'où elle vient. Enregistrez jusqu'à 10 configs sur votre compte et re-téléchargez à tout moment.

  • Sortie commentée, sectionnée, déterministe
  • Vrais noms d'interface par modèle — ether, sfp, sfp-sfpplus, wifi
  • Enregistrer & re-télécharger — jusqu'à 10 configs par compte
  • Ajoutez un collecteur DNS apps/jeux d'un seul interrupteur
sico-office-vlans.rsc
# --- Bridge + VLAN filtering ---
/interface bridge add name=LAN vlan-filtering=yes
/interface bridge port add bridge=LAN interface=ether2 pvid=10
# --- VLAN gateways ---
/interface vlan add name=staff vlan-id=10 interface=LAN
/ip address add address=192.168.10.1/24 interface=staff
# --- DHCP for staff ---
/ip pool add name=staff-pool ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=staff interface=staff \
    address-pool=staff-pool
# --- NAT ---
/ip firewall nat add chain=srcnat out-interface-list=WAN \
    action=masquerade comment="SICO:nat"

Comment ça fonctionne

1 · Identifiez votre routeur

Choisissez votre modèle MikroTik et nous connaissons ses ports — ou saisissez les nombres de ports manuellement.

2 · Répondez à l'assistant

Liaison WAN, LAN, VLAN, Wi-Fi ou PPPoE — uniquement les questions dont votre scénario a besoin, avec des valeurs par défaut raisonnables.

3 · Vérifiez la configuration

Voyez le script RouterOS exact avant de valider. Chaque ligne est commentée et taguée.

4 · Téléchargez & importez

Téléchargez le .rsc et lancez /import sur votre routeur. C'est tout.

Arrêtez de copier-coller des extraits RouterOS

Générez une config correcte du premier coup, à partir de modèles validés sur du vrai matériel. Gratuit, toujours.