Ինչպես միանալ olt.am-ին
Հրահանգ պրովայդերի համար՝ հայտից մինչև աշխատող OLT և TR-069-ի ակնթարթային փոփոխություններ։
1. Արագ մեկնարկ
Մեկ OLT-ի միացումը տևում է 15–20 րոպե և ցանցը չի կանգնեցնում։ OLT-ն մնում է ձեր ցանցում, իսկ հարթակի հետ կապն անցնում է ձեր MikroTik-ից WireGuard թունելով։ Ամեն ինչ արվում է պրովայդերի անձնական էջում՝ «Միացնել OLT» մոգով։
- Անձնական էջ։ Հայտից հետո դուք ստանում եք կաբինետ ձեր-ընկերություն.olt.am և ադմինիստրատորի մուտքանուն։
- Թունել։ Մոգը տալիս է մեկ տող MikroTik-ի տերմինալի համար։ 10–20 վայրկյան անց թունելը կապի մեջ է։
- Մուտք դեպի OLT։ telnet-ի մուտքանունը և գաղտնաբառը. SNMP community-ն կարելի է չլրացնել։ «Ստուգել» կոճակը ցույց է տալիս OLT-ի պատասխանը։
- TR-069. ACS պրոֆիլը նշանակվում է ավտոմատ, իսկ MikroTik-ում «TR-069 սկրիպտը» ONU-ի փոփոխությունները դարձնում է ակնթարթային։
Ավելացնելուց մեկ րոպե անց կաբինետում կհայտնվեն բոլոր ONU-ները՝ ազդանշանով, իսկ նորերը՝ «Նոր ONU» էջում։
2. Ինչ պատրաստել
MikroTik
- RouterOS 7 (WireGuard-ը ներկառուցված է) և ինտերնետ։ Անհրաժեշտ է ելքային UDP 51820 դեպի vpn.olt.am (217.113.16.35). մուտքային պորտեր բացել պետք չէ։
- MikroTik-ից պետք է հասանելի լինի OLT-ի կառավարման IP-ն (սովորաբար՝ առանձին VLAN կամ կառավարման ենթացանց)։
- Մուտք MikroTik-ի տերմինալ՝ WinBox կամ WebFig → New Terminal։
- RouterOS 6՝ OpenVPN-ով, ըստ հարցման։
OLT
- ZTE C300 / C320, ZXAN V2.1.0 (V1.2.x-ը նույնպես՝ սահմանափակումներով)։ Քարտեր՝ GTGO, GTGH, GTGHK, SMXA, SCXN։
- BDCOM P3xxx (EPON/GPON), V-SOL V1600՝ ONU-ների մոնիտորինգ և կառավարում, TR-069՝ ըստ ONU-ի հնարավորությունների։
- Միացված telnet (պորտ 23) և SNMP v2c (պորտ 161) OLT-ի կառավարման ինտերֆեյսում։
- telnet օգտատեր՝ կարգավորման իրավունքներով (ZTE-ում՝ privilege 15)։
- Կարդալու և գրելու SNMP community-ներ պատրաստել պետք չէ. հարթակը դրանք կվերցնի OLT-ի կոնֆիգից կամ կստեղծի իրենը։
Ցանց ONU-ների համար
- Mgmt VLAN ONU-ների համար՝ MikroTik-ում DHCP լողավազանով, TR-069-ի և ONU-ի վեբ ինտերֆեյսի հեռավար հասանելիության համար։
- Mgmt VLAN-ի ONU-ները պետք է դեպի ACS դուրս գան նույն MikroTik-ով։
ONU
- Ցանկացած GPON ONU, որը OLT-ն գրանցում է։ Wi-Fi/պորտերը OMCI-ով կառավարելու համար՝ OLT-ի վրա ONU-ի տիպ ճիշտ պորտերի հավաքածուով (հարթակն ընտրում է ըստ մոդելի և կարող է ստեղծել տիպեր)։
- TR-069-ի համար՝ ONU CWMP-հաճախորդով. ZTE F6xx և Huawei HG8xxx աշխատում են անմիջապես, որոշ OEM մոդելներում TR-069-ը միացվում է ONU-ի վեբ ինտերֆեյսից։
3. MikroTik թունել
OLT-ի համար սպիտակ IP և պորտերի փոխանցում պետք չեն։ Ձեր MikroTik-ն ինքն է միանում հանգույցին՝ vpn.olt.am WireGuard-ով (UDP 51820)։
Ինչպես ստանալ և գործարկել սկրիպտը
- Անձնական էջում՝ Կարգավորումներ → OLT → «+ Միացնել OLT»։ Քայլ 1 «MikroTik թունել»՝ թունելի անունը և OLT-ի IP-ն ձեր ցանցում (ինչպես այն տեսնում է MikroTik-ը) → «Ստեղծել թունել»։
- Հարթակը ցույց կտա մեկ տող տերմինալի համար՝ /tool fetch url="https://217.113.16.35/mt/….rsc" … dst-path=evx-olt.rsc; :delay 1s; /import evx-olt.rsc։ «Պատճենել» կոճակ։
- Բացեք WinBox կամ WebFig → New Terminal, տեղադրեք տողը և սեղմեք Enter։ Վերջում տերմինալը կգրի EVX-OLT: done.
- 10–20 վայրկյան անց մոգում վիճակը «● կապի մեջ է»։ Սեղմեք «Հաջորդը →»։
Հղումը մեկանգամյա է և գործում է 5 րոպե։ Եթե չհասցրիք՝ ստացեք նորը. «Թունելներ» ընտրացանկ → թունելի «Սկրիպտ» կոճակը։
Ինչ է անում սկրիպտը
- Ստեղծում է WireGuard ինտերֆեյս evx-olt, հանգույցի peer-ը և թունելի հասցեն 10.250.x.y/32.
- Թունելի հասցեից OLT-ին է փոխանցում միայն երկու պորտ՝ telnet 23 և SNMP 161 (dst-nat և masquerade)։ Թունելից պրովայդերի ցանց ուրիշ ոչինչ չի անցնում։
- Ավելացնում է masquerade դեպի թունել, որպեսզի OLT-ն և ONU-ները կարողանան պատասխանել հանգույցին (ACS, թրափներ)։
- Բոլոր օբյեկտները նշված են comment="EVX-OLT …". կրկին գործարկումն անվտանգ է՝ սկրիպտը նախ ջնջում է իր նախկին օբյեկտները։
Մի քանի OLT մեկ MikroTik-ի հետևում
Մեկ թունել մեկ երթուղիչի համար, դրա հետևում՝ ցանկացած քանակի OLT։ Հաջորդ OLT-ի համար՝ «Թունելներ» ընտրացանկ → «+ OLT այս երթուղիչի հետևում»։ Հարթակը կտա լրացնող սկրիպտ. այն պորտերը կփոխանցի միայն նոր OLT-ին (2301/16101, 2302/16102 …), թունելը և նախկին OLT-ները չեն ընդհատվում։
Մի գործարկեք նոր թունելի ամբողջական սկրիպտը այն երթուղիչում, որտեղ olt.am-ի թունելն արդեն աշխատում է. այն կփոխարինի նախկին թունելը և կանջատի դրա OLT-ները։
Ինչպես ջնջել
Հարթակի բոլոր օբյեկտները MikroTik-ից ջնջվում են տերմինալում մեկ հրամանով՝
:foreach i in=[/ip firewall nat find comment~"EVX-OLT"] do={/ip firewall nat remove $i}; :foreach i in=[/ip firewall filter find comment~"EVX-OLT"] do={/ip firewall filter remove $i}; :foreach i in=[/ip address find comment~"EVX-OLT"] do={/ip address remove $i}; :foreach i in=[/interface wireguard peers find comment~"EVX-OLT"] do={/interface wireguard peers remove $i}; :foreach i in=[/interface wireguard find comment~"EVX-OLT"] do={/interface wireguard remove $i}
4. OLT-ի հասանելիություն և հիմնական կարգավորումներ
Մոգի քայլ 2՝ OLT-ի հասանելիություն
- OLT-ի անվանում և արտադրողը (կարելի է «որոշել ավտոմատ»)։
- telnet-ի մուտքանուն և գաղտնաբառ ՝ կարգավորման իրավունքներով օգտատեր։ ZTE-ում՝ username oltam password <գաղտնաբառ> privilege 15.
- SNMP community կարդալու և գրելու համար կարելի է թողնել դատարկ. հարթակը դրանք կվերցնի OLT-ի կոնֆիգից, իսկ եթե չկան՝ կստեղծի պատահականներ և կպահպանի կոնֆիգը։
«Ստուգել»՝ հարթակը թունելով մտնում է OLT telnet-ով և SNMP-ով և ցույց է տալիս պատասխանը։ «Ավելացնել OLT»-ն պահպանում է OLT-ն. մեկ րոպե անց կհայտնվեն քարտերը, PON պորտերը և բոլոր ONU-ները ազդանշանով։
Ինչ է հարթակը կարդում OLT-ից
Քարտեր և տարբերակներ, PON պորտեր, uplink-ներ և VLAN-ներ, ONU-ի տիպեր, արագության պրոֆիլներ (tcont/traffic), VLAN պրոֆիլներ, SIP պրոֆիլներ, բոլոր ONU-ները կոնֆիգով և ազդանշանով, տագնապների և հրամանների մատյան։ Ոչինչ չի փոխվում մինչև ձեր առաջին գործողությունը։
Մոգի քայլ 4՝ հիմնական կարգավորումներ
- Ինտերնետի VLAN ․ լռելյայն՝ նոր ONU-ների ավտորիզացիայի համար։
- Կառավարման VLAN (Mgmt / VoIP / TR-069) և Mgmt IP լողավազան դարպասով՝ ONU-ների DHCP ցանցը MikroTik-ում։
- Remote ACL ․ ցանց, որին թույլատրված է մուտքը ONU-ի վեբ ինտերֆեյս (սովորաբար Mgmt ցանցը)։
- TR-069 ինտերֆեյս ․ Mgmt IP-ով (խորհուրդ է տրվում) կամ WAN-ով։
- «Կիրառել բոլոր ONU-ների համար» նշիչը արդեն աշխատող ONU-ները միացնում է TR-069-ին և Mgmt-ին։
Այս ամենը հետո կարելի է փոխել OLT-ի ներդիրներում՝ VLAN, ONU-ի IP լողավազաններ, Remote ACL։
Trap-եր
OLT-ի էջում «Enable SNMP traps» կոճակը միացնում է թրափների ուղարկումը դեպի 10.250.0.1 թունելով. OLT-ի տագնապները իրադարձություններում հայտնվում են վայրկյանների ընթացքում։
5. TR-069 և ակնթարթային փոփոխություններ
Հարթակում ներկառուցված է ACS։ Յուրաքանչյուր OLT-ի նշանակվում է ACS պրոֆիլ՝ թունելով՝ http://10.250.0.1:7547 (այսպես են միացվում մոգով ավելացված OLT-ները) կամ հանրային՝ http://217.113.16.35:7547։ ONU-ները այն ստանում են ավտորիզացիայի ժամանակ, «Միացնել ACS-ին» կոճակով կամ քայլ 4-ի նշիչով. ավտոմատ միացումը 10 րոպեն մեկ գտնում է ACS-ում բացակայող ONU-ները։
Ակնթարթային փոփոխություններ՝ «TR-069 սկրիպտ»
Առանց դրա ONU-ն TR-069 փոփոխությունները (Wi-Fi, պորտեր, գաղտնաբառեր) կիրառում է միայն պլանային կապի ժամանակ՝ մինչև 5 րոպե։ Որպեսզի ACS-ն կարողանա անմիջապես դիմել ONU-ին (connection request), MikroTik-ում պետք է թույլատրել մուտքը թունելից դեպի ONU-ների Mgmt ցանց։
- Նշեք OLT-ի ONU-ների Mgmt լողավազանները՝ OLT-ի «ONU-ի IP լողավազաններ» ներդիր (կամ մոգի քայլ 4)։ Լողավազանները կարող են լինել մի քանիսը։
- «Թունելներ» ընտրացանկ → թունելի «TR-069 սկրիպտ» կոճակը → մեկ տող → MikroTik-ի տերմինալ, ինչպես թունելը ստեղծելիս։
- Սկրիպտը MikroTik-ում թույլատրում է մուտքը evx-olt ինտերֆեյսից դեպի Mgmt լողավազաններ TCP 58000 և 7547 պորտերով և ավելացնում է masquerade, որպեսզի ONU-ների պատասխանները վերադառնան թունել։ Թունելը և OLT-ի հասանելիությունը չեն ընդհատվում։
- Հենց MikroTik-ը վերցնում է սկրիպտը, հանգույցն ինքն է այդ OLT-ի Mgmt լողավազաններն ուղղում թունել։ ONU-ի քարտից փոփոխությունները կիրառվում են վայրկյանների ընթացքում։
Եթե ONU-ների Mgmt ցանցն առանց այդ էլ ուղղակիորեն հասանելի է հանգույցին, այս սկրիպտը պետք չէ։
Մոդելների առանձնահատկություններ
- ZTE F6xx, Huawei HG8xxx՝ TR-069-ը բարձրանում է OMCI-ով OLT-ից ավտոմատ։
- Որոշ OEM մոդելներ (CTC/ITMS որոնվածներ) պահանջում են WAN կապ TR069 ծառայությամբ հենց ONU-ում՝ ստեղծվում է նրա վեբ ինտերֆեյսից կամ OMCI-ով (wan-ip … / wan … service tr069).
Ինչ է պահվում հարթակում
Պրովայդերի սահմանած Wi-Fi-ն և գաղտնաբառերը հիշվում են. բաժանորդի կողմից երթուղիչի վերակայումից հետո դրանք վերադառնում են առաջին Inform-ի ժամանակ։
6. Ստուգում և տիպային խնդիրներ
Ստուգում
- Թունել՝ «Թունելներ» ընտրացանկ՝ «● կապի մեջ է». «Ստուգել» կոճակը առանձին ցույց է տալիս թունելը, telnet-ը և SNMP-ն մինչև OLT։ MikroTik-ում՝ /interface wireguard peers print ՝ հանգույցի peer-ն ունի last-handshake։
- OLT՝ OLT-ի էջում երևում են քարտերը, PON պորտերը և ONU-ների քանակը. «Հարցում OLT-ին» կոճակը տվյալները թարմացնում է անմիջապես։
- TR-069՝ ONU-ի քարտում ACS-ը «կապի մեջ է». «TR-069 սկրիպտից» հետո քարտից փոփոխությունները կիրառվում են վայրկյանների ընթացքում։
Թունելը չի բարձրանում
- Ելքային UDP 51820-ը փակ է՝ ստուգեք MikroTik-ի և վերադաս ցանցի firewall-ը։
- MikroTik-ում սխալ ժամանակ է՝ WireGuard-ը զգայուն է ժամացույցի նկատմամբ. միացրեք NTP հաճախորդը։
- Լրացնող սկրիպտը կամ «TR-069 սկրիպտը» կանգ առավ «This router has another EVX-OLT tunnel» հաղորդագրությամբ՝ սկրիպտը վերցված է այլ թունելից։ Վերցրեք այն թունելի սկրիպտը, որն աշխատում է այս երթուղիչում։
OLT-ն չի պատասխանում
- Նշված է OLT-ի սխալ IP՝ պետք է OLT-ի կառավարման հասցեն, ինչպես այն տեսնում է MikroTik-ը (ստուգեք ping-ով MikroTik-ից)։
- OLT-ում անջատված է telnet-ը կամ SNMP-ն, կամ OLT-ի ACL-ը չի թողնում MikroTik-ի հասցեն։
- telnet-ի մուտքանունը կամ գաղտնաբառը սխալ է, կամ օգտատիրոջ իրավունքները բավարար չեն։
ONU-ն չի միանում TR-069-ին
- ONU-ների համար DHCP-ով Mgmt VLAN չկա, կամ լողավազանը նշված չէ OLT-ի կարգավորումներում։
- ONU-ների Mgmt ցանցից MikroTik-ով դեպի ACS երթուղի չկա։
- Փոփոխությունները կիրառվում են միայն մի քանի րոպե անց՝ գործարկեք «TR-069 սկրիպտը»։
Անվտանգություն
- MikroTik-ում դեպի դուրս ոչինչ չի բացվում. երթուղիչն ինքն է միանում հանգույցին։
- Թունելից պրովայդերի ցանց անցնում են միայն telnet 23-ը և SNMP 161-ը դեպի OLT, իսկ «TR-069 սկրիպտից» հետո՝ TCP 58000 և 7547 դեպի ONU-ների Mgmt լողավազաններ։
- OLT-ի գաղտնաբառերը պահվում են գաղտնագրված, OLT-ի յուրաքանչյուր հրաման՝ անձնական էջի մատյանում։
- OLT-ի էջում կարելի է OLT-ի հասանելիությունը (ACL) սահմանափակել MikroTik-ի հասցեով. հարթակը կստուգի մուտքը և հետ կգլորի փոփոխությունը, եթե հասանելիությունը կորչի։
Ում դիմել
Գրեք մեզ olt.am-ի ձևով կամ ձեր մենեջերին՝ կմիացնենք միասին։
olt.am · 2026