Securytik Interactive Configuration Optimizer

Сетевые конфигурации, сгенерированные.
Не набранные вручную.

Выберите сценарий, ответьте на короткий мастер и скачайте готовый к импорту скрипт RouterOS — построенный из шаблонов, проверенных на реальном оборудовании.

Мастера конфигурации MikroTik и Cisco — плюс библиотека готовых к запуску команд сервера Ubuntu. Ничего устанавливать, ничего подключать не нужно.

Бесплатно с любым аккаунтом SecuryTik — без ограничений, без карты. Офлайн по замыслу: ваши учётные данные никогда не покидают ваш роутер. Импорт через /import.

Быстрое развёртывание

Ни мастера, ни входа в аккаунт. Скопируйте строку, вставьте в роутер или сервер — и она выполнится. Все скрипты с открытым исходным кодом: прочитайте перед запуском.

MikroTik

Вставьте в терминал RouterOS (Winbox / SSH).

ISP PPPoE и хотспот

Граница небольшого провайдера: абоненты PPPoE и captive-portal хотспот на одном устройстве.

Полный пример конфигурации — прочитайте и поправьте интерфейсы/адреса перед импортом на рабочий роутер.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/Basic%20ISP%20PPPoE%20Hotspot" dst-path=sico.rsc mode=https; /import sico.rsc
Настройка User Manager

Настраивает MikroTik User Manager как RADIUS-сервер для учётных записей хотспота/PPPoE.

Полный пример конфигурации — прочитайте и поправьте интерфейсы/адреса перед импортом на рабочий роутер.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/User%20Manager%20Radius%20Setup" dst-path=sico.rsc mode=https; /import sico.rsc
Сборщик DNS приложений/игр

Строит списки адресов по приложениям на основе DNS, чтобы видеть и формировать трафик приложений и игр.

Перенаправляет DNS клиентов на роутер и блокирует DoT/DoH, чтобы сборщик видел запросы. Сначала сделайте резервную копию.

/tool fetch url="https://raw.githubusercontent.com/mhdhaidarah/Mikrorik/main/IP%20Collector%20DNS" dst-path=sico.rsc mode=https; /import sico.rsc

Ubuntu

Вставьте в оболочку Ubuntu. Каждый скрипт сам вызывает sudo там, где нужны права root.

Ubuntu Ассистент

Меню каждого фрагмента ниже — выберите один, и он запустится, точно так же, как если бы вы его вставили сами. При первом запуске устанавливается как постоянная команда «ubuntu-assistant» и копируется каждый фрагмент (около 520 КБ оболочки, без пакетов) на компьютер, поэтому меню и все инструменты локальной настройки продолжают работать вообще без сети.

bash <(curl -fsSL https://sico.securytik.com/ubuntu)
Клиент L2TP (временный)

Одноразовый туннель поддержки: живёт в /tmp, исчезает после перезагрузки, снимается командой l2tp-once-down. Ничего постоянного не записывается.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client-once.sh)
Клиент L2TP (постоянный)

Клиент L2TP/IPsec, переживающий перезагрузку. Несколько VPN одновременно, опциональный IPsec, принудительное переподключение и автодозвон после обрыва.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-client.sh)
Сервер L2TP

Запустите LNS: добавляйте и удаляйте пользователей, смотрите, кто в сети, опциональный IPsec. Маршрутизирует клиентов в интернет через NAT.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/l2tp-server.sh)
Клиент WireGuard

Добавляйте и удаляйте туннели WireGuard, принудительно переподключайтесь по сохранённой конфигурации, включайте при загрузке.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-client.sh)
Сервер WireGuard

Обслуживайте пиров WireGuard: добавление и удаление, вывод конфигурации пира с QR-кодом, просмотр тех, кто в сети. Маршрутизирует клиентов в интернет через NAT.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/wireguard-server.sh)
Мастер IP Netplan

Выберите интерфейс и задайте IPv4/IPv6 (DHCP / статический / SLAAC) + DNS, с безопасным применением netplan-try и резервными копиями.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/network-ip.sh)
Тест скорости Интернета

Установить и запустить тест скорости Интернета; при необходимости привязать его к конкретному аплинку.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/speedtest.sh)
Часовой пояс и NTP

Выберите часовой пояс (пресеты Ближнего Востока или произвольный IANA) и включите NTP.

bash <(curl -fsSL https://raw.githubusercontent.com/mhdhaidarah/Ubuntu-Essentials/main/time-date.sh)

Изучайте MikroTik по ходу настройки

Впервые в RouterOS? Пройдите бесплатный практический видеокурс — и создайте здесь соответствующую конфигурацию.

Плейлист Видеокурс MikroTik для профессионалов Пошаговый курс по MikroTik / RouterOS — от первой настройки до реальных сборок. Используйте его вместе с SICO, чтобы создавать изучаемые конфигурации. Смотреть на YouTube

Библиотека сценариев

Девять сценариев MikroTik покрывают распространённые сборки — плюс пользовательский путь, открывающий каждую опцию. Каждый спрашивает только то, что нужно.

Базовый интернет + NAT

WAN-аплинк, LAN на мосту, DHCP и masquerade. Онлайн за минуты.

Wi-Fi роутер

Multi-SSID Wi-Fi (wifi-qcom или legacy), каждый при необходимости в своём VLAN.

Офисный роутер с VLAN

Мост с фильтрацией VLAN, шлюзы и DHCP для каждой зоны, Wi-Fi, файрвол и QoS.

PPPoE-сервер

Ваш собственный PPPoE-концентратор доступа с профилями ограничения скорости. Без RADIUS.

Несколько PPPoE

Разверните множество PPPoE-сессий через приватные macvlan на одном или нескольких интерфейсах — фрагмент macvlan + client, сгенерированный.

Hotspot-сервер

Hotspot с captive-порталом, тарифами по скорости, локальными учётными записями и настраиваемыми страницами входа.

ISP-сервер

PPPoE-абоненты и hotspot в одном устройстве — полноценный пограничный узел небольшого провайдера.

Контроллер CAPsMAN

Централизованно управляйте множеством точек доступа (wifiwave2 или legacy CAPsMAN).

Пользовательская (полный контроль)

Открыты все опции: WAN, VLAN, PPPoE, hotspot, Wi-Fi, QoS, усиление безопасности.

Больше, чем MikroTik

Тот же мастер генерирует конфигурации Cisco IOS — а библиотека Ubuntu предоставляет готовые к запуску команды сервера.

Роутеры и коммутаторы Cisco IOS

Базовая LAN, VLAN router-on-a-stick, PPPoE-концентратор с RADIUS и коммутация L2 access/trunk — сгенерированные как готовая к вставке конфигурация IOS.

Команды сервера Ubuntu

Библиотека готовых к запуску фрагментов — netplan IP, PPPoE, WireGuard, SMB/SSHFS, Docker и другое. Скопируйте команду или запустите её прямо из репозитория.

9
Пошаговые сценарии
100
Дизайны страниц входа Hotspot
75
Приложения и игры для QoS
$0
Цена — бесплатно навсегда
Никакого чёрного ящика

Смотрите точный скрипт RouterOS перед импортом.

SICO показывает вам полный .rsc на экране просмотра. Каждый раздел прокомментирован, каждая строка помечена тегом SICO:, чтобы вы всегда знали, что она делает и откуда она взялась. Сохраняйте до 10 конфигураций в своём аккаунте и скачивайте их повторно в любое время.

  • Прокомментированный, разбитый на разделы, детерминированный вывод
  • Реальные имена интерфейсов для каждой модели — ether, sfp, sfp-sfpplus, wifi
  • Сохранение и повторное скачивание — до 10 конфигураций на аккаунт
  • Добавьте сборщик DNS приложений/игр одним переключателем
sico-office-vlans.rsc
# --- Bridge + VLAN filtering ---
/interface bridge add name=LAN vlan-filtering=yes
/interface bridge port add bridge=LAN interface=ether2 pvid=10
# --- VLAN gateways ---
/interface vlan add name=staff vlan-id=10 interface=LAN
/ip address add address=192.168.10.1/24 interface=staff
# --- DHCP for staff ---
/ip pool add name=staff-pool ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=staff interface=staff \
    address-pool=staff-pool
# --- NAT ---
/ip firewall nat add chain=srcnat out-interface-list=WAN \
    action=masquerade comment="SICO:nat"

Как это работает

1 · Определите свой роутер

Выберите свою модель MikroTik, и мы знаем её порты — или введите количество портов вручную.

2 · Ответьте на мастер

WAN-аплинк, LAN, VLAN, Wi-Fi или PPPoE — только те вопросы, которые нужны вашему сценарию, с разумными значениями по умолчанию.

3 · Просмотрите конфигурацию

Смотрите точный скрипт RouterOS перед применением. Каждая строка прокомментирована и помечена тегом.

4 · Скачайте и импортируйте

Скачайте .rsc и выполните /import на вашем роутере. Вот и всё.

Хватит копировать фрагменты RouterOS

Генерируйте корректную конфигурацию с первого раза из шаблонов, которые мы проверили на реальном оборудовании. Бесплатно, всегда.