Ինչպես միանալ olt.am-ին

Հրահանգ պրովայդերի համար՝ հայտից մինչև աշխատող OLT և TR-069-ի ակնթարթային փոփոխություններ։

Ներբեռնել PDF կամ տպեք էջը (Ctrl+P)

1. Արագ մեկնարկ

Մեկ OLT-ի միացումը տևում է 15–20 րոպե և ցանցը չի կանգնեցնում։ OLT-ն մնում է ձեր ցանցում, իսկ հարթակի հետ կապն անցնում է ձեր MikroTik-ից WireGuard թունելով։ Ամեն ինչ արվում է պրովայդերի անձնական էջում՝ «Միացնել OLT» մոգով։

  1. Անձնական էջ։ Հայտից հետո դուք ստանում եք կաբինետ ձեր-ընկերություն.olt.am և ադմինիստրատորի մուտքանուն։
  2. Թունել։ Մոգը տալիս է մեկ տող MikroTik-ի տերմինալի համար։ 10–20 վայրկյան անց թունելը կապի մեջ է։
  3. Մուտք դեպի OLT։ telnet-ի մուտքանունը և գաղտնաբառը. SNMP community-ն կարելի է չլրացնել։ «Ստուգել» կոճակը ցույց է տալիս OLT-ի պատասխանը։
  4. TR-069. ACS պրոֆիլը նշանակվում է ավտոմատ, իսկ MikroTik-ում «TR-069 սկրիպտը» ONU-ի փոփոխությունները դարձնում է ակնթարթային։

Ավելացնելուց մեկ րոպե անց կաբինետում կհայտնվեն բոլոր ONU-ները՝ ազդանշանով, իսկ նորերը՝ «Նոր ONU» էջում։

2. Ինչ պատրաստել

MikroTik

  • RouterOS 7 (WireGuard-ը ներկառուցված է) և ինտերնետ։ Անհրաժեշտ է ելքային UDP 51820 դեպի vpn.olt.am (217.113.16.35). մուտքային պորտեր բացել պետք չէ։
  • MikroTik-ից պետք է հասանելի լինի OLT-ի կառավարման IP-ն (սովորաբար՝ առանձին VLAN կամ կառավարման ենթացանց)։
  • Մուտք MikroTik-ի տերմինալ՝ WinBox կամ WebFig → New Terminal։
  • RouterOS 6՝ OpenVPN-ով, ըստ հարցման։

OLT

  • ZTE C300 / C320, ZXAN V2.1.0 (V1.2.x-ը նույնպես՝ սահմանափակումներով)։ Քարտեր՝ GTGO, GTGH, GTGHK, SMXA, SCXN։
  • BDCOM P3xxx (EPON/GPON), V-SOL V1600՝ ONU-ների մոնիտորինգ և կառավարում, TR-069՝ ըստ ONU-ի հնարավորությունների։
  • Միացված telnet (պորտ 23) և SNMP v2c (պորտ 161) OLT-ի կառավարման ինտերֆեյսում։
  • telnet օգտատեր՝ կարգավորման իրավունքներով (ZTE-ում՝ privilege 15)։
  • Կարդալու և գրելու SNMP community-ներ պատրաստել պետք չէ. հարթակը դրանք կվերցնի OLT-ի կոնֆիգից կամ կստեղծի իրենը։

Ցանց ONU-ների համար

  • Mgmt VLAN ONU-ների համար՝ MikroTik-ում DHCP լողավազանով, TR-069-ի և ONU-ի վեբ ինտերֆեյսի հեռավար հասանելիության համար։
  • Mgmt VLAN-ի ONU-ները պետք է դեպի ACS դուրս գան նույն MikroTik-ով։

ONU

  • Ցանկացած GPON ONU, որը OLT-ն գրանցում է։ Wi-Fi/պորտերը OMCI-ով կառավարելու համար՝ OLT-ի վրա ONU-ի տիպ ճիշտ պորտերի հավաքածուով (հարթակն ընտրում է ըստ մոդելի և կարող է ստեղծել տիպեր)։
  • TR-069-ի համար՝ ONU CWMP-հաճախորդով. ZTE F6xx և Huawei HG8xxx աշխատում են անմիջապես, որոշ OEM մոդելներում TR-069-ը միացվում է ONU-ի վեբ ինտերֆեյսից։

3. MikroTik թունել

OLT-ի համար սպիտակ IP և պորտերի փոխանցում պետք չեն։ Ձեր MikroTik-ն ինքն է միանում հանգույցին՝ vpn.olt.am WireGuard-ով (UDP 51820)։

Ինչպես ստանալ և գործարկել սկրիպտը

  1. Անձնական էջում՝ Կարգավորումներ → OLT → «+ Միացնել OLT»։ Քայլ 1 «MikroTik թունել»՝ թունելի անունը և OLT-ի IP-ն ձեր ցանցում (ինչպես այն տեսնում է MikroTik-ը) → «Ստեղծել թունել»։
  2. Հարթակը ցույց կտա մեկ տող տերմինալի համար՝ /tool fetch url="https://217.113.16.35/mt/….rsc" … dst-path=evx-olt.rsc; :delay 1s; /import evx-olt.rsc։ «Պատճենել» կոճակ։
  3. Բացեք WinBox կամ WebFig → New Terminal, տեղադրեք տողը և սեղմեք Enter։ Վերջում տերմինալը կգրի EVX-OLT: done.
  4. 10–20 վայրկյան անց մոգում վիճակը «● կապի մեջ է»։ Սեղմեք «Հաջորդը →»։

Հղումը մեկանգամյա է և գործում է 5 րոպե։ Եթե չհասցրիք՝ ստացեք նորը. «Թունելներ» ընտրացանկ → թունելի «Սկրիպտ» կոճակը։

Ինչ է անում սկրիպտը

  1. Ստեղծում է WireGuard ինտերֆեյս evx-olt, հանգույցի peer-ը և թունելի հասցեն 10.250.x.y/32.
  2. Թունելի հասցեից OLT-ին է փոխանցում միայն երկու պորտ՝ telnet 23 և SNMP 161 (dst-nat և masquerade)։ Թունելից պրովայդերի ցանց ուրիշ ոչինչ չի անցնում։
  3. Ավելացնում է masquerade դեպի թունել, որպեսզի OLT-ն և ONU-ները կարողանան պատասխանել հանգույցին (ACS, թրափներ)։
  4. Բոլոր օբյեկտները նշված են comment="EVX-OLT …". կրկին գործարկումն անվտանգ է՝ սկրիպտը նախ ջնջում է իր նախկին օբյեկտները։

Մի քանի OLT մեկ MikroTik-ի հետևում

Մեկ թունել մեկ երթուղիչի համար, դրա հետևում՝ ցանկացած քանակի OLT։ Հաջորդ OLT-ի համար՝ «Թունելներ» ընտրացանկ → «+ OLT այս երթուղիչի հետևում»։ Հարթակը կտա լրացնող սկրիպտ. այն պորտերը կփոխանցի միայն նոր OLT-ին (2301/16101, 2302/16102 …), թունելը և նախկին OLT-ները չեն ընդհատվում։

Մի գործարկեք նոր թունելի ամբողջական սկրիպտը այն երթուղիչում, որտեղ olt.am-ի թունելն արդեն աշխատում է. այն կփոխարինի նախկին թունելը և կանջատի դրա OLT-ները։

Ինչպես ջնջել

Հարթակի բոլոր օբյեկտները MikroTik-ից ջնջվում են տերմինալում մեկ հրամանով՝

:foreach i in=[/ip firewall nat find comment~"EVX-OLT"] do={/ip firewall nat remove $i}; :foreach i in=[/ip firewall filter find comment~"EVX-OLT"] do={/ip firewall filter remove $i}; :foreach i in=[/ip address find comment~"EVX-OLT"] do={/ip address remove $i}; :foreach i in=[/interface wireguard peers find comment~"EVX-OLT"] do={/interface wireguard peers remove $i}; :foreach i in=[/interface wireguard find comment~"EVX-OLT"] do={/interface wireguard remove $i}

4. OLT-ի հասանելիություն և հիմնական կարգավորումներ

Մոգի քայլ 2՝ OLT-ի հասանելիություն

  • OLT-ի անվանում և արտադրողը (կարելի է «որոշել ավտոմատ»)։
  • telnet-ի մուտքանուն և գաղտնաբառ ՝ կարգավորման իրավունքներով օգտատեր։ ZTE-ում՝ username oltam password <գաղտնաբառ> privilege 15.
  • SNMP community կարդալու և գրելու համար կարելի է թողնել դատարկ. հարթակը դրանք կվերցնի OLT-ի կոնֆիգից, իսկ եթե չկան՝ կստեղծի պատահականներ և կպահպանի կոնֆիգը։

«Ստուգել»՝ հարթակը թունելով մտնում է OLT telnet-ով և SNMP-ով և ցույց է տալիս պատասխանը։ «Ավելացնել OLT»-ն պահպանում է OLT-ն. մեկ րոպե անց կհայտնվեն քարտերը, PON պորտերը և բոլոր ONU-ները ազդանշանով։

Ինչ է հարթակը կարդում OLT-ից

Քարտեր և տարբերակներ, PON պորտեր, uplink-ներ և VLAN-ներ, ONU-ի տիպեր, արագության պրոֆիլներ (tcont/traffic), VLAN պրոֆիլներ, SIP պրոֆիլներ, բոլոր ONU-ները կոնֆիգով և ազդանշանով, տագնապների և հրամանների մատյան։ Ոչինչ չի փոխվում մինչև ձեր առաջին գործողությունը։

Մոգի քայլ 4՝ հիմնական կարգավորումներ

  • Ինտերնետի VLAN ․ լռելյայն՝ նոր ONU-ների ավտորիզացիայի համար։
  • Կառավարման VLAN (Mgmt / VoIP / TR-069) և Mgmt IP լողավազան դարպասով՝ ONU-ների DHCP ցանցը MikroTik-ում։
  • Remote ACL ․ ցանց, որին թույլատրված է մուտքը ONU-ի վեբ ինտերֆեյս (սովորաբար Mgmt ցանցը)։
  • TR-069 ինտերֆեյս ․ Mgmt IP-ով (խորհուրդ է տրվում) կամ WAN-ով։
  • «Կիրառել բոլոր ONU-ների համար» նշիչը արդեն աշխատող ONU-ները միացնում է TR-069-ին և Mgmt-ին։

Այս ամենը հետո կարելի է փոխել OLT-ի ներդիրներում՝ VLAN, ONU-ի IP լողավազաններ, Remote ACL։

Trap-եր

OLT-ի էջում «Enable SNMP traps» կոճակը միացնում է թրափների ուղարկումը դեպի 10.250.0.1 թունելով. OLT-ի տագնապները իրադարձություններում հայտնվում են վայրկյանների ընթացքում։

5. TR-069 և ակնթարթային փոփոխություններ

Հարթակում ներկառուցված է ACS։ Յուրաքանչյուր OLT-ի նշանակվում է ACS պրոֆիլ՝ թունելով՝ http://10.250.0.1:7547 (այսպես են միացվում մոգով ավելացված OLT-ները) կամ հանրային՝ http://217.113.16.35:7547։ ONU-ները այն ստանում են ավտորիզացիայի ժամանակ, «Միացնել ACS-ին» կոճակով կամ քայլ 4-ի նշիչով. ավտոմատ միացումը 10 րոպեն մեկ գտնում է ACS-ում բացակայող ONU-ները։

Ակնթարթային փոփոխություններ՝ «TR-069 սկրիպտ»

Առանց դրա ONU-ն TR-069 փոփոխությունները (Wi-Fi, պորտեր, գաղտնաբառեր) կիրառում է միայն պլանային կապի ժամանակ՝ մինչև 5 րոպե։ Որպեսզի ACS-ն կարողանա անմիջապես դիմել ONU-ին (connection request), MikroTik-ում պետք է թույլատրել մուտքը թունելից դեպի ONU-ների Mgmt ցանց։

  1. Նշեք OLT-ի ONU-ների Mgmt լողավազանները՝ OLT-ի «ONU-ի IP լողավազաններ» ներդիր (կամ մոգի քայլ 4)։ Լողավազանները կարող են լինել մի քանիսը։
  2. «Թունելներ» ընտրացանկ → թունելի «TR-069 սկրիպտ» կոճակը → մեկ տող → MikroTik-ի տերմինալ, ինչպես թունելը ստեղծելիս։
  3. Սկրիպտը MikroTik-ում թույլատրում է մուտքը evx-olt ինտերֆեյսից դեպի Mgmt լողավազաններ TCP 58000 և 7547 պորտերով և ավելացնում է masquerade, որպեսզի ONU-ների պատասխանները վերադառնան թունել։ Թունելը և OLT-ի հասանելիությունը չեն ընդհատվում։
  4. Հենց MikroTik-ը վերցնում է սկրիպտը, հանգույցն ինքն է այդ OLT-ի Mgmt լողավազաններն ուղղում թունել։ ONU-ի քարտից փոփոխությունները կիրառվում են վայրկյանների ընթացքում։

Եթե ONU-ների Mgmt ցանցն առանց այդ էլ ուղղակիորեն հասանելի է հանգույցին, այս սկրիպտը պետք չէ։

Մոդելների առանձնահատկություններ

  • ZTE F6xx, Huawei HG8xxx՝ TR-069-ը բարձրանում է OMCI-ով OLT-ից ավտոմատ։
  • Որոշ OEM մոդելներ (CTC/ITMS որոնվածներ) պահանջում են WAN կապ TR069 ծառայությամբ հենց ONU-ում՝ ստեղծվում է նրա վեբ ինտերֆեյսից կամ OMCI-ով (wan-ip … / wan … service tr069).

Ինչ է պահվում հարթակում

Պրովայդերի սահմանած Wi-Fi-ն և գաղտնաբառերը հիշվում են. բաժանորդի կողմից երթուղիչի վերակայումից հետո դրանք վերադառնում են առաջին Inform-ի ժամանակ։

6. Ստուգում և տիպային խնդիրներ

Ստուգում

  • Թունել՝ «Թունելներ» ընտրացանկ՝ «● կապի մեջ է». «Ստուգել» կոճակը առանձին ցույց է տալիս թունելը, telnet-ը և SNMP-ն մինչև OLT։ MikroTik-ում՝ /interface wireguard peers print ՝ հանգույցի peer-ն ունի last-handshake։
  • OLT՝ OLT-ի էջում երևում են քարտերը, PON պորտերը և ONU-ների քանակը. «Հարցում OLT-ին» կոճակը տվյալները թարմացնում է անմիջապես։
  • TR-069՝ ONU-ի քարտում ACS-ը «կապի մեջ է». «TR-069 սկրիպտից» հետո քարտից փոփոխությունները կիրառվում են վայրկյանների ընթացքում։

Թունելը չի բարձրանում

  • Ելքային UDP 51820-ը փակ է՝ ստուգեք MikroTik-ի և վերադաս ցանցի firewall-ը։
  • MikroTik-ում սխալ ժամանակ է՝ WireGuard-ը զգայուն է ժամացույցի նկատմամբ. միացրեք NTP հաճախորդը։
  • Լրացնող սկրիպտը կամ «TR-069 սկրիպտը» կանգ առավ «This router has another EVX-OLT tunnel» հաղորդագրությամբ՝ սկրիպտը վերցված է այլ թունելից։ Վերցրեք այն թունելի սկրիպտը, որն աշխատում է այս երթուղիչում։

OLT-ն չի պատասխանում

  • Նշված է OLT-ի սխալ IP՝ պետք է OLT-ի կառավարման հասցեն, ինչպես այն տեսնում է MikroTik-ը (ստուգեք ping-ով MikroTik-ից)։
  • OLT-ում անջատված է telnet-ը կամ SNMP-ն, կամ OLT-ի ACL-ը չի թողնում MikroTik-ի հասցեն։
  • telnet-ի մուտքանունը կամ գաղտնաբառը սխալ է, կամ օգտատիրոջ իրավունքները բավարար չեն։

ONU-ն չի միանում TR-069-ին

  • ONU-ների համար DHCP-ով Mgmt VLAN չկա, կամ լողավազանը նշված չէ OLT-ի կարգավորումներում։
  • ONU-ների Mgmt ցանցից MikroTik-ով դեպի ACS երթուղի չկա։
  • Փոփոխությունները կիրառվում են միայն մի քանի րոպե անց՝ գործարկեք «TR-069 սկրիպտը»։

Անվտանգություն

  • MikroTik-ում դեպի դուրս ոչինչ չի բացվում. երթուղիչն ինքն է միանում հանգույցին։
  • Թունելից պրովայդերի ցանց անցնում են միայն telnet 23-ը և SNMP 161-ը դեպի OLT, իսկ «TR-069 սկրիպտից» հետո՝ TCP 58000 և 7547 դեպի ONU-ների Mgmt լողավազաններ։
  • OLT-ի գաղտնաբառերը պահվում են գաղտնագրված, OLT-ի յուրաքանչյուր հրաման՝ անձնական էջի մատյանում։
  • OLT-ի էջում կարելի է OLT-ի հասանելիությունը (ACL) սահմանափակել MikroTik-ի հասցեով. հարթակը կստուգի մուտքը և հետ կգլորի փոփոխությունը, եթե հասանելիությունը կորչի։

Ում դիմել

Գրեք մեզ olt.am-ի ձևով կամ ձեր մենեջերին՝ կմիացնենք միասին։

olt.am · 2026