Միացման փաստաթղթեր

MikroTik թունել

Հարթակը OLT-ի համար սպիտակ IP և պորտերի փոխանցում չի պահանջում։ Կապը WireGuard թունել է ձեր MikroTik-ից դեպի հաբ vpn.olt.am (UDP 51820).

Ինչ է անում սկրիպտը

  1. Ստեղծում է ինտերֆեյս evx-olt և հաբի peer-ը, թունելի հասցեն՝ 10.250.x.y/16.
  2. Թունելի հասցեից դեպի OLT փոխանցում է միայն երկու պորտ՝ telnet 23 և SNMP 161 (dst-nat + masquerade)։ Պրովայդերի ցանց ուրիշ ոչինչ չի անցնում։
  3. Թույլ է տալիս OLT/ONU-ին պատասխանել հաբին (ACS, NTP, թրափեր) թունելով՝ masquerade դեպի evx-olt.
  4. Բոլոր օբյեկտները նշված են comment="EVX-OLT …"․ սկրիպտը կարելի է անվտանգ կրկին գործարկել, իսկ հեռացնել՝ մեկ հրամանով։

Ինչպես կատարել

Պատճենեք տողը կաբինետից (վարպետի քայլ 1) և տեղադրեք New Terminal WinBox/WebFig-ում։ Հղումը մեկանգամյա է և գործում է 5 րոպե։ Ստուգում՝ /interface wireguard peers print ․ peer-ի մոտ կհայտնվի last-handshake, իսկ կաբինետում թունելի կարգավիճակը կդառնա «կապի մեջ»։

Մի քանի OLT մեկ MikroTik-ի հետևում

Յուրաքանչյուր OLT-ի տրվում են իր պորտերը թունելի հասցեի վրա (օրինակ՝ 2323/2161 երկրորդի համար)։ Ավելացվում են նույն վարպետից՝ «Ավելացնել OLT թունելին»։

Եթե չի բարձրանում

  • Handshake չկա՝ ստուգեք, որ ելքային UDP 51820-ը firewall-ով փակ չէ, և MikroTik-ի ժամը ճիշտ է (WireGuard-ը զգայուն է ժամացույցի նկատմամբ)։
  • Թունելը կա, OLT-ն չի պատասխանում՝ կաբինետում «Ստուգել կապը». առանձին ցույց կտա ping, telnet և SNMP։ Ամենից հաճախ՝ սխալ OLT IP կամ փակ telnet։