Как подключиться к olt.am
Инструкция для провайдера: от заявки до работающего OLT и мгновенных изменений TR-069.
1. Быстрый старт
Подключение одного OLT занимает 15–20 минут и не останавливает сеть. OLT остаётся в вашей сети, связь с платформой идёт через WireGuard-туннель с вашего MikroTik. Всё делается в кабинете провайдера, мастером «Подключить OLT».
- Кабинет. После заявки вы получаете кабинет ваш-провайдер.olt.am и логин администратора.
- Туннель. Мастер выдаёт одну строку для терминала MikroTik. Через 10–20 секунд туннель на связи.
- Доступ к OLT. Логин и пароль telnet, SNMP community можно не вводить. Кнопка «Проверить» показывает ответ OLT.
- TR-069. Профиль ACS назначается автоматически, а «Скрипт TR-069» на MikroTik делает изменения на ONU мгновенными.
Через минуту после добавления в кабинете появятся все ONU с сигналом, а новые ONU — на странице «Новые ONU».
2. Что подготовить
MikroTik
- RouterOS 7 (WireGuard встроен) и доступ в интернет. Нужен исходящий UDP 51820 к vpn.olt.am (217.113.16.35); входящие порты открывать не нужно.
- С MikroTik должен быть доступен IP управления OLT (обычно отдельный VLAN или подсеть управления).
- Доступ к терминалу MikroTik: WinBox или WebFig → New Terminal.
- RouterOS 6 — через OpenVPN, по запросу.
OLT
- ZTE C300 / C320, ZXAN V2.1.0 (поддерживается и V1.2.x с ограничениями). Платы GTGO, GTGH, GTGHK, SMXA, SCXN.
- BDCOM P3xxx (EPON/GPON), V-SOL V1600 — мониторинг и управление ONU; TR-069 — по возможностям ONU.
- Включённые telnet (порт 23) и SNMP v2c (порт 161) на интерфейсе управления OLT.
- Пользователь telnet с правами настройки (на ZTE — privilege 15).
- SNMP community на чтение и запись можно не готовить: платформа возьмёт их из конфигурации OLT или создаст свои.
Сеть для ONU
- Mgmt VLAN для ONU с DHCP-пулом на MikroTik — для TR-069 и удалённого доступа к веб-интерфейсу ONU.
- ONU из Mgmt VLAN должны выходить к ACS через тот же MikroTik.
ONU
- Любые GPON ONU, которые OLT регистрирует. Для управления Wi-Fi/портами по OMCI — тип ONU на OLT с правильным набором портов (платформа подбирает по модели и умеет создавать типы).
- Для TR-069 — ONU с CWMP-клиентом; ZTE F6xx и Huawei HG8xxx работают «из коробки», у некоторых OEM-моделей TR-069 включается в веб-интерфейсе ONU.
3. Туннель MikroTik
Белый IP у OLT и пробросы портов не нужны. Ваш MikroTik сам подключается к хабу vpn.olt.am по WireGuard (UDP 51820).
Как получить и выполнить скрипт
- В кабинете: Настройки → OLT → «+ Подключить OLT». Шаг 1 «Туннель MikroTik»: название туннеля и IP OLT в вашей сети (каким его видит MikroTik) → «Создать туннель».
- Платформа покажет одну строку для терминала: /tool fetch url="https://217.113.16.35/mt/….rsc" … dst-path=evx-olt.rsc; :delay 1s; /import evx-olt.rsc. Кнопка «Копировать».
- Откройте WinBox или WebFig → New Terminal, вставьте строку и нажмите Enter. В конце терминал напишет EVX-OLT: done.
- Через 10–20 секунд в мастере состояние «● на связи». Нажмите «Дальше →».
Ссылка одноразовая и действует 5 минут. Если не успели — получите новую: меню «Туннели» → «Скрипт» у туннеля.
Что делает скрипт
- Создаёт интерфейс WireGuard evx-olt, пир хаба и адрес туннеля 10.250.x.y/32.
- Пробрасывает на OLT только два порта с адреса туннеля: telnet 23 и SNMP 161 (dst-nat и masquerade). Больше ничего из туннеля в сеть провайдера не проходит.
- Добавляет masquerade в сторону туннеля, чтобы OLT и ONU могли отвечать хабу (ACS, трапы).
- Все объекты помечены comment="EVX-OLT …": повторный запуск безопасен — скрипт сначала удаляет свои прежние объекты.
Несколько OLT за одним MikroTik
Один туннель на роутер, за ним сколько угодно OLT. Для следующего OLT: меню «Туннели» → «+ OLT за этим роутером». Платформа выдаст дополняющий скрипт: он пробросит порты только к новому OLT (2301/16101, 2302/16102 …), туннель и прежние OLT не прерываются.
Не запускайте полный скрипт нового туннеля на роутере, где туннель olt.am уже работает: он заменит прежний туннель и отключит его OLT.
Как удалить
Все объекты платформы удаляются с MikroTik одной командой в терминале:
:foreach i in=[/ip firewall nat find comment~"EVX-OLT"] do={/ip firewall nat remove $i}; :foreach i in=[/ip firewall filter find comment~"EVX-OLT"] do={/ip firewall filter remove $i}; :foreach i in=[/ip address find comment~"EVX-OLT"] do={/ip address remove $i}; :foreach i in=[/interface wireguard peers find comment~"EVX-OLT"] do={/interface wireguard peers remove $i}; :foreach i in=[/interface wireguard find comment~"EVX-OLT"] do={/interface wireguard remove $i}
4. Доступ к OLT и базовые настройки
Шаг 2 мастера: доступ к OLT
- Название OLT и производитель (можно «определить автоматически»).
- Логин и пароль telnet — пользователь с правами настройки. На ZTE: username oltam password <пароль> privilege 15.
- SNMP community на чтение и запись можно оставить пустыми: платформа возьмёт их из конфигурации OLT, а если их нет — создаст случайные и сохранит конфигурацию.
«Проверить» — платформа входит на OLT по telnet и SNMP через туннель и показывает ответ. «Добавить OLT» сохраняет OLT; через минуту появятся платы, PON-порты и все ONU с сигналом.
Что платформа читает с OLT
Платы и версии, PON-порты, аплинки и VLAN, типы ONU, профили скорости (tcont/traffic), VLAN-профили, SIP-профили, все ONU с конфигурацией и сигналом, журнал тревог и команд. Ничего не меняется до вашего первого действия.
Шаг 4 мастера: базовые настройки
- VLAN интернета — по умолчанию для авторизации новых ONU.
- VLAN управления (Mgmt / VoIP / TR-069) и пул Mgmt IP со шлюзом — сеть DHCP для ONU на MikroTik.
- Remote ACL — сеть, которой разрешён доступ к веб-интерфейсу ONU (обычно сеть Mgmt).
- Интерфейс TR-069 — через Mgmt IP (рекомендуется) или через WAN.
- Галочка «Применить ко всем ONU» подключает уже работающие ONU к TR-069 и Mgmt.
Всё это можно поменять позже на вкладках OLT: VLAN, Пулы IP ONU, Remote ACL.
Трапы
На странице OLT кнопка «Enable SNMP traps» включает отправку трапов на 10.250.0.1 через туннель — тревоги OLT попадают в события за секунды.
5. TR-069 и мгновенные изменения
В платформу встроен ACS. Каждому OLT назначается профиль ACS: через туннель — http://10.250.0.1:7547 (так подключаются OLT мастером) или публичный — http://217.113.16.35:7547. ONU получают его при авторизации, кнопкой «Подключить к ACS» или галочкой шага 4; автоподключение раз в 10 минут находит ONU, которых нет в ACS.
Мгновенные изменения: «Скрипт TR-069»
Без него ONU применяет изменения TR-069 (Wi-Fi, порты, пароли) только при плановом выходе на связь — до 5 минут. Чтобы ACS мог сразу обратиться к ONU (connection request), на MikroTik нужно разрешить доступ из туннеля к Mgmt-сети ONU.
- Задайте Mgmt-пулы ONU у OLT: вкладка OLT «Пулы IP ONU» (или шаг 4 мастера). Пулов может быть несколько.
- Меню «Туннели» → у туннеля кнопка «Скрипт TR-069» → одна строка → в терминал MikroTik, как при создании туннеля.
- Скрипт разрешает на MikroTik доступ из evx-olt к Mgmt-пулам по TCP 58000 и 7547 и добавляет masquerade, чтобы ответы ONU возвращались в туннель. Туннель и доступ к OLT не прерываются.
- Как только MikroTik забрал скрипт, хаб сам направляет Mgmt-пулы этого OLT в туннель. Изменения из карточки ONU применяются за секунды.
Если Mgmt-сеть ONU и так доступна хабу напрямую, этот скрипт не нужен.
Особенности моделей
- ZTE F6xx, Huawei HG8xxx — TR-069 поднимается по OMCI с OLT автоматически.
- Некоторые OEM-модели (прошивки CTC/ITMS) требуют WAN-соединение с сервисом TR069 в самой ONU — создаётся в её веб-интерфейсе или по OMCI (wan-ip … / wan … service tr069).
Что хранится на платформе
Wi-Fi и пароли, заданные провайдером, запоминаются: после сброса роутера абонентом они возвращаются при первом Inform.
6. Проверка и типичные проблемы
Проверка
- Туннель: меню «Туннели» — «● на связи»; кнопка «Проверить» отдельно показывает туннель, telnet и SNMP до OLT. На MikroTik: /interface wireguard peers print — у пира хаба есть last-handshake.
- OLT: на странице OLT видны платы, PON-порты и число ONU; «Опросить OLT» обновляет данные сразу.
- TR-069: в карточке ONU ACS «на связи»; после «Скрипта TR-069» изменения из карточки применяются за секунды.
Туннель не поднимается
- Закрыт исходящий UDP 51820 — проверьте firewall MikroTik и вышестоящей сети.
- Неверное время на MikroTik — WireGuard чувствителен к часам; включите NTP-клиент.
- Дополняющий скрипт или «Скрипт TR-069» остановился с сообщением «This router has another EVX-OLT tunnel» — скрипт взят у другого туннеля. Возьмите скрипт того туннеля, который работает на этом роутере.
OLT не отвечает
- Указан не тот IP OLT — нужен адрес управления OLT, каким его видит MikroTik (проверьте ping с MikroTik).
- На OLT выключен telnet или SNMP, либо ACL на OLT не пускает адрес MikroTik.
- Неверный логин или пароль telnet, или у пользователя мало прав.
ONU не выходит в TR-069
- Нет Mgmt VLAN с DHCP для ONU или пул не задан в настройках OLT.
- Из Mgmt-сети ONU нет маршрута к ACS через MikroTik.
- Изменения применяются только через несколько минут — выполните «Скрипт TR-069».
Безопасность
- На MikroTik наружу ничего не открывается: роутер сам подключается к хабу.
- Из туннеля в сеть провайдера проходят только telnet 23 и SNMP 161 к OLT, а после «Скрипта TR-069» — TCP 58000 и 7547 к Mgmt-пулам ONU.
- Пароли OLT хранятся зашифрованными, каждая команда на OLT — в журнале кабинета.
- На странице OLT можно ограничить доступ к OLT (ACL) адресом MikroTik — платформа проверит вход и откатит изменение, если доступ пропадёт.
Куда обращаться
Напишите нам через форму на olt.am или своему менеджеру — подключим вместе.
olt.am · 2026