Funktionen

Ein Assistent, eine Szenario-Bibliothek,
eine Konfiguration, der Sie vertrauen können

SICO verwandelt Absicht in korrekte, importierbare MikroTik- und Cisco-Konfigurationen — plus sofort ausführbare Ubuntu-Serverbefehle. Kostenlos, offline und ohne sich jedes Menü merken zu müssen.

Ubuntu-Assistent — ein Befehl, alle Snippets

Führe ihn auf jedem Ubuntu-Server aus: Er listet die gesamte Befehlsbibliothek auf, du wählst einen aus und er läuft — genau als hättest du ihn selbst eingefügt.

bash <(curl -fsSL https://sico.securytik.com/ubuntu)
Was enthalten ist

Alles, was Sie am Edge brauchen — in einem Assistenten

Neun geführte Szenarien

  • Basis-Internet + NAT, Wi-Fi-Router, Büro-VLANs, PPPoE-Server
  • Mehrere PPPoE (macvlan-Fan-out), Hotspot-Server, vollständiger ISP-Edge, CAPsMAN-Controller
  • Ein Custom-Pfad, der jede Option offenlegt
  • Jedes stellt nur die nötigen Fragen, mit intelligenten Standardwerten

Cisco IOS Router & Switches

  • Einfacher LAN-Router: WAN, DHCP, NAT-Overload, DNS und SSH
  • Router-on-a-Stick: dot1Q-Subschnittstellen mit DHCP pro VLAN
  • PPPoE-Konzentrator mit RADIUS und/oder lokalen Konten
  • L2-Switching: VLANs, Access- & Trunk-Ports, Management-SVI

Ubuntu-Serverbefehle

  • Eine Bibliothek sofort ausführbarer Snippets, nach Aufgabe gruppiert
  • Netplan IP, PPPoE, L2TP & WireGuard, SMB/SSHFS, Docker, mehr
  • Kopieren Sie den Befehl oder führen Sie ihn direkt aus dem Repository mit curl aus
  • Interaktive Assistenten behalten ihre Eingabeaufforderungen; Skripte verwenden sudo nach Bedarf

Multi-WAN-Uplinks

  • Mehrere WANs hinzufügen: DHCP-Client, statisch oder PPPoE-Client
  • Interface-Listen-NAT-Idiom — Masquerade über die WAN-Liste
  • Jeder Uplink benannt und von der LAN-Bridge isoliert
  • Bereitet den Boden für Failover oder Lastverteilung

VLAN-Segmentierung

  • Eine vlan-filtering-Bridge mit getaggten Trunks und Access-Ports
  • VLAN-Zuweisung pro Port — Trunk, Access oder ausgeschlossen
  • Gateway pro VLAN (SVI), IP-Bereich und DHCP-Server
  • Auto-Ausfüllen: VLAN 10 → 192.168.10.1/24 mit einem Klick

Wi-Fi & CAPsMAN

  • Paketbewusst: wifi-qcom (Wi-Fi 6/ax) oder Legacy-wireless
  • Mehrere SSIDs, jeder optional an ein eigenes VLAN gebunden
  • Lokale Funkmodule oder ein zentraler CAPsMAN-Controller
  • Bandauswahl, Passphrasen und Isolierung pro SSID

QoS im SAMM-Stil

  • App-Prioritätsboard: 75 Apps & Spiele über 8 Spuren ziehen
  • Offizielle App-Logos, genau wie das SAMM-Dashboard
  • Maximalgrenzen pro App oder einfaches Fair-Use-PCQ pro Client
  • Erzeugt einen sauberen Queue-Tree, importbereit

Hotspot-Login-Vorlagen

  • 100 Captive-Portal-Designs — umfärben, umformulieren, Logo hinzufügen
  • Live-Vorschau der exakten Seite, die Ihre Gäste sehen
  • Lade ein hochladefertiges .zip aller 5 Hotspot-Seiten herunter
  • Enthält eine README mit den Router-Upload-Schritten

App/Spiel-DNS-Collector

  • Pro-App-Adresslisten aus DNS aufbauen — die SAMM-Technik
  • 66 Apps + 9 Spiele, optional erzwungenes DNS und DoH/DoT-Blockierung
  • Pro-App-Up/Down-Zähler für Monitoring und QoS
  • Vollständige IPv4- und IPv6-Abdeckung

Sicherheitshärtung

  • Stateful-Firewall mit sinnvollen Standardwerten pro Szenario
  • SSH / Winbox / WebFig nur im LAN
  • Riskante Discovery und Dienste abgeschaltet
  • DNS-Anbieterauswahl — Google, Cloudflare, Quad9 oder benutzerdefiniert

Router-Modellkatalog

  • hEX, RB4011, RB5009, CCR, hAP und mehr wählen
  • Echte RouterOS-Namen — ether, sfp, sfp-sfpplus, wifi
  • Nicht gelistet? ether/SFP/Wi-Fi-Anzahlen manuell eingeben
  • Der WAN-Port wird automatisch von der LAN-Bridge ausgeschlossen

Speichern & erneut herunterladen

  • Speichern Sie bis zu 10 benannte Konfigurationen in Ihrem Konto
  • Lade jede gespeicherte .rsc erneut herunter, ohne den Assistenten neu auszufüllen
  • „Speichern“ oder „Speichern & herunterladen“ auf dem Prüfbildschirm
  • Geschwindigkeitsbegrenzte PPPoE-Profil-Voreinstellungen (1M–30M), bereit zum Ausdünnen

Offline, privat & erweiterbar

  • Verbindet sich nie mit Ihrem Router — erzeugt Text, den Sie importieren
  • Keine Zugangsdaten verarbeitet, nichts zu installieren
  • Deterministische, kommentierte Ausgabe, mit SICO: getaggt
  • Heute MikroTik und Cisco — herstellererweiterbar für mehr
Weitere Hersteller

Nicht nur MikroTik

SICO wächst über RouterOS hinaus. Sie starten mit anderer Hardware? Hier ist ein praxisnaher Videokurs.

Playlist Videokurs Huawei eKit Ein praxisnaher Videokurs zu Huawei-eKit-Netzwerktechnik — Switches, Router und Wi-Fi — für Teams mit herstellerübergreifenden Netzwerken. Auf YouTube ansehen

Häufig gefragt

Ist SICO kostenlos?

Ja. SICO ist mit jedem SecuryTik-Konto völlig kostenlos — jedes Szenario, jede Funktion, keine Limits und keine Karte erforderlich.

Verbindet sich SICO mit meinem Router?

Nein. SICO erzeugt eine Konfigurationsdatei offline. Sie laden die .rsc herunter und importieren sie selbst mit /import. Ihre Router-Zugangsdaten verlassen nie Ihre Hände.

Welche Hersteller unterstützt SICO?

Heute MikroTik RouterOS und Cisco IOS — sowohl Router als auch Switches. SICO liefert außerdem eine Bibliothek sofort ausführbarer Ubuntu-Serverbefehle. Die Engine trennt die Absicht von der Hersteller-Syntax, sodass weitere Plattformen folgen können.

Was, wenn mein Routermodell nicht gelistet ist?

Wählen Sie die manuelle Option und geben Sie Ihre ether-, SFP- und Wi-Fi-Portanzahlen ein. SICO erstellt daraus das Interface-Inventar.

Erstellen Sie Ihre erste Konfiguration

Kostenlos, offline, in Minuten importierbar.