MikroTik թունել
Հարթակը OLT-ի համար սպիտակ IP և պորտերի փոխանցում չի պահանջում։ Կապը WireGuard թունել է ձեր MikroTik-ից դեպի հաբ vpn.olt.am (UDP 51820).
Ինչ է անում սկրիպտը
- Ստեղծում է ինտերֆեյս evx-olt և հաբի peer-ը, թունելի հասցեն՝ 10.250.x.y/16.
- Թունելի հասցեից դեպի OLT փոխանցում է միայն երկու պորտ՝ telnet 23 և SNMP 161 (dst-nat + masquerade)։ Պրովայդերի ցանց ուրիշ ոչինչ չի անցնում։
- Թույլ է տալիս OLT/ONU-ին պատասխանել հաբին (ACS, NTP, թրափեր) թունելով՝ masquerade դեպի evx-olt.
- Բոլոր օբյեկտները նշված են comment="EVX-OLT …"․ սկրիպտը կարելի է անվտանգ կրկին գործարկել, իսկ հեռացնել՝ մեկ հրամանով։
Ինչպես կատարել
Պատճենեք տողը կաբինետից (վարպետի քայլ 1) և տեղադրեք New Terminal WinBox/WebFig-ում։ Հղումը մեկանգամյա է և գործում է 5 րոպե։ Ստուգում՝ /interface wireguard peers print ․ peer-ի մոտ կհայտնվի last-handshake, իսկ կաբինետում թունելի կարգավիճակը կդառնա «կապի մեջ»։
Մի քանի OLT մեկ MikroTik-ի հետևում
Յուրաքանչյուր OLT-ի տրվում են իր պորտերը թունելի հասցեի վրա (օրինակ՝ 2323/2161 երկրորդի համար)։ Ավելացվում են նույն վարպետից՝ «Ավելացնել OLT թունելին»։
Եթե չի բարձրանում
- Handshake չկա՝ ստուգեք, որ ելքային UDP 51820-ը firewall-ով փակ չէ, և MikroTik-ի ժամը ճիշտ է (WireGuard-ը զգայուն է ժամացույցի նկատմամբ)։
- Թունելը կա, OLT-ն չի պատասխանում՝ կաբինետում «Ստուգել կապը». առանձին ցույց կտա ping, telnet և SNMP։ Ամենից հաճախ՝ սխալ OLT IP կամ փակ telnet։