Как подключиться к olt.am

Инструкция для провайдера: от заявки до работающего OLT и мгновенных изменений TR-069.

Скачать PDF или напечатайте страницу (Ctrl+P)

1. Быстрый старт

Подключение одного OLT занимает 15–20 минут и не останавливает сеть. OLT остаётся в вашей сети, связь с платформой идёт через WireGuard-туннель с вашего MikroTik. Всё делается в кабинете провайдера, мастером «Подключить OLT».

  1. Кабинет. После заявки вы получаете кабинет ваш-провайдер.olt.am и логин администратора.
  2. Туннель. Мастер выдаёт одну строку для терминала MikroTik. Через 10–20 секунд туннель на связи.
  3. Доступ к OLT. Логин и пароль telnet, SNMP community можно не вводить. Кнопка «Проверить» показывает ответ OLT.
  4. TR-069. Профиль ACS назначается автоматически, а «Скрипт TR-069» на MikroTik делает изменения на ONU мгновенными.

Через минуту после добавления в кабинете появятся все ONU с сигналом, а новые ONU — на странице «Новые ONU».

2. Что подготовить

MikroTik

  • RouterOS 7 (WireGuard встроен) и доступ в интернет. Нужен исходящий UDP 51820 к vpn.olt.am (217.113.16.35); входящие порты открывать не нужно.
  • С MikroTik должен быть доступен IP управления OLT (обычно отдельный VLAN или подсеть управления).
  • Доступ к терминалу MikroTik: WinBox или WebFig → New Terminal.
  • RouterOS 6 — через OpenVPN, по запросу.

OLT

  • ZTE C300 / C320, ZXAN V2.1.0 (поддерживается и V1.2.x с ограничениями). Платы GTGO, GTGH, GTGHK, SMXA, SCXN.
  • BDCOM P3xxx (EPON/GPON), V-SOL V1600 — мониторинг и управление ONU; TR-069 — по возможностям ONU.
  • Включённые telnet (порт 23) и SNMP v2c (порт 161) на интерфейсе управления OLT.
  • Пользователь telnet с правами настройки (на ZTE — privilege 15).
  • SNMP community на чтение и запись можно не готовить: платформа возьмёт их из конфигурации OLT или создаст свои.

Сеть для ONU

  • Mgmt VLAN для ONU с DHCP-пулом на MikroTik — для TR-069 и удалённого доступа к веб-интерфейсу ONU.
  • ONU из Mgmt VLAN должны выходить к ACS через тот же MikroTik.

ONU

  • Любые GPON ONU, которые OLT регистрирует. Для управления Wi-Fi/портами по OMCI — тип ONU на OLT с правильным набором портов (платформа подбирает по модели и умеет создавать типы).
  • Для TR-069 — ONU с CWMP-клиентом; ZTE F6xx и Huawei HG8xxx работают «из коробки», у некоторых OEM-моделей TR-069 включается в веб-интерфейсе ONU.

3. Туннель MikroTik

Белый IP у OLT и пробросы портов не нужны. Ваш MikroTik сам подключается к хабу vpn.olt.am по WireGuard (UDP 51820).

Как получить и выполнить скрипт

  1. В кабинете: Настройки → OLT → «+ Подключить OLT». Шаг 1 «Туннель MikroTik»: название туннеля и IP OLT в вашей сети (каким его видит MikroTik) → «Создать туннель».
  2. Платформа покажет одну строку для терминала: /tool fetch url="https://217.113.16.35/mt/….rsc" … dst-path=evx-olt.rsc; :delay 1s; /import evx-olt.rsc. Кнопка «Копировать».
  3. Откройте WinBox или WebFig → New Terminal, вставьте строку и нажмите Enter. В конце терминал напишет EVX-OLT: done.
  4. Через 10–20 секунд в мастере состояние «● на связи». Нажмите «Дальше →».

Ссылка одноразовая и действует 5 минут. Если не успели — получите новую: меню «Туннели» → «Скрипт» у туннеля.

Что делает скрипт

  1. Создаёт интерфейс WireGuard evx-olt, пир хаба и адрес туннеля 10.250.x.y/32.
  2. Пробрасывает на OLT только два порта с адреса туннеля: telnet 23 и SNMP 161 (dst-nat и masquerade). Больше ничего из туннеля в сеть провайдера не проходит.
  3. Добавляет masquerade в сторону туннеля, чтобы OLT и ONU могли отвечать хабу (ACS, трапы).
  4. Все объекты помечены comment="EVX-OLT …": повторный запуск безопасен — скрипт сначала удаляет свои прежние объекты.

Несколько OLT за одним MikroTik

Один туннель на роутер, за ним сколько угодно OLT. Для следующего OLT: меню «Туннели» → «+ OLT за этим роутером». Платформа выдаст дополняющий скрипт: он пробросит порты только к новому OLT (2301/16101, 2302/16102 …), туннель и прежние OLT не прерываются.

Не запускайте полный скрипт нового туннеля на роутере, где туннель olt.am уже работает: он заменит прежний туннель и отключит его OLT.

Как удалить

Все объекты платформы удаляются с MikroTik одной командой в терминале:

:foreach i in=[/ip firewall nat find comment~"EVX-OLT"] do={/ip firewall nat remove $i}; :foreach i in=[/ip firewall filter find comment~"EVX-OLT"] do={/ip firewall filter remove $i}; :foreach i in=[/ip address find comment~"EVX-OLT"] do={/ip address remove $i}; :foreach i in=[/interface wireguard peers find comment~"EVX-OLT"] do={/interface wireguard peers remove $i}; :foreach i in=[/interface wireguard find comment~"EVX-OLT"] do={/interface wireguard remove $i}

4. Доступ к OLT и базовые настройки

Шаг 2 мастера: доступ к OLT

  • Название OLT и производитель (можно «определить автоматически»).
  • Логин и пароль telnet — пользователь с правами настройки. На ZTE: username oltam password <пароль> privilege 15.
  • SNMP community на чтение и запись можно оставить пустыми: платформа возьмёт их из конфигурации OLT, а если их нет — создаст случайные и сохранит конфигурацию.

«Проверить» — платформа входит на OLT по telnet и SNMP через туннель и показывает ответ. «Добавить OLT» сохраняет OLT; через минуту появятся платы, PON-порты и все ONU с сигналом.

Что платформа читает с OLT

Платы и версии, PON-порты, аплинки и VLAN, типы ONU, профили скорости (tcont/traffic), VLAN-профили, SIP-профили, все ONU с конфигурацией и сигналом, журнал тревог и команд. Ничего не меняется до вашего первого действия.

Шаг 4 мастера: базовые настройки

  • VLAN интернета — по умолчанию для авторизации новых ONU.
  • VLAN управления (Mgmt / VoIP / TR-069) и пул Mgmt IP со шлюзом — сеть DHCP для ONU на MikroTik.
  • Remote ACL — сеть, которой разрешён доступ к веб-интерфейсу ONU (обычно сеть Mgmt).
  • Интерфейс TR-069 — через Mgmt IP (рекомендуется) или через WAN.
  • Галочка «Применить ко всем ONU» подключает уже работающие ONU к TR-069 и Mgmt.

Всё это можно поменять позже на вкладках OLT: VLAN, Пулы IP ONU, Remote ACL.

Трапы

На странице OLT кнопка «Enable SNMP traps» включает отправку трапов на 10.250.0.1 через туннель — тревоги OLT попадают в события за секунды.

5. TR-069 и мгновенные изменения

В платформу встроен ACS. Каждому OLT назначается профиль ACS: через туннель — http://10.250.0.1:7547 (так подключаются OLT мастером) или публичный — http://217.113.16.35:7547. ONU получают его при авторизации, кнопкой «Подключить к ACS» или галочкой шага 4; автоподключение раз в 10 минут находит ONU, которых нет в ACS.

Мгновенные изменения: «Скрипт TR-069»

Без него ONU применяет изменения TR-069 (Wi-Fi, порты, пароли) только при плановом выходе на связь — до 5 минут. Чтобы ACS мог сразу обратиться к ONU (connection request), на MikroTik нужно разрешить доступ из туннеля к Mgmt-сети ONU.

  1. Задайте Mgmt-пулы ONU у OLT: вкладка OLT «Пулы IP ONU» (или шаг 4 мастера). Пулов может быть несколько.
  2. Меню «Туннели» → у туннеля кнопка «Скрипт TR-069» → одна строка → в терминал MikroTik, как при создании туннеля.
  3. Скрипт разрешает на MikroTik доступ из evx-olt к Mgmt-пулам по TCP 58000 и 7547 и добавляет masquerade, чтобы ответы ONU возвращались в туннель. Туннель и доступ к OLT не прерываются.
  4. Как только MikroTik забрал скрипт, хаб сам направляет Mgmt-пулы этого OLT в туннель. Изменения из карточки ONU применяются за секунды.

Если Mgmt-сеть ONU и так доступна хабу напрямую, этот скрипт не нужен.

Особенности моделей

  • ZTE F6xx, Huawei HG8xxx — TR-069 поднимается по OMCI с OLT автоматически.
  • Некоторые OEM-модели (прошивки CTC/ITMS) требуют WAN-соединение с сервисом TR069 в самой ONU — создаётся в её веб-интерфейсе или по OMCI (wan-ip … / wan … service tr069).

Что хранится на платформе

Wi-Fi и пароли, заданные провайдером, запоминаются: после сброса роутера абонентом они возвращаются при первом Inform.

6. Проверка и типичные проблемы

Проверка

  • Туннель: меню «Туннели» — «● на связи»; кнопка «Проверить» отдельно показывает туннель, telnet и SNMP до OLT. На MikroTik: /interface wireguard peers print — у пира хаба есть last-handshake.
  • OLT: на странице OLT видны платы, PON-порты и число ONU; «Опросить OLT» обновляет данные сразу.
  • TR-069: в карточке ONU ACS «на связи»; после «Скрипта TR-069» изменения из карточки применяются за секунды.

Туннель не поднимается

  • Закрыт исходящий UDP 51820 — проверьте firewall MikroTik и вышестоящей сети.
  • Неверное время на MikroTik — WireGuard чувствителен к часам; включите NTP-клиент.
  • Дополняющий скрипт или «Скрипт TR-069» остановился с сообщением «This router has another EVX-OLT tunnel» — скрипт взят у другого туннеля. Возьмите скрипт того туннеля, который работает на этом роутере.

OLT не отвечает

  • Указан не тот IP OLT — нужен адрес управления OLT, каким его видит MikroTik (проверьте ping с MikroTik).
  • На OLT выключен telnet или SNMP, либо ACL на OLT не пускает адрес MikroTik.
  • Неверный логин или пароль telnet, или у пользователя мало прав.

ONU не выходит в TR-069

  • Нет Mgmt VLAN с DHCP для ONU или пул не задан в настройках OLT.
  • Из Mgmt-сети ONU нет маршрута к ACS через MikroTik.
  • Изменения применяются только через несколько минут — выполните «Скрипт TR-069».

Безопасность

  • На MikroTik наружу ничего не открывается: роутер сам подключается к хабу.
  • Из туннеля в сеть провайдера проходят только telnet 23 и SNMP 161 к OLT, а после «Скрипта TR-069» — TCP 58000 и 7547 к Mgmt-пулам ONU.
  • Пароли OLT хранятся зашифрованными, каждая команда на OLT — в журнале кабинета.
  • На странице OLT можно ограничить доступ к OLT (ACL) адресом MikroTik — платформа проверит вход и откатит изменение, если доступ пропадёт.

Куда обращаться

Напишите нам через форму на olt.am или своему менеджеру — подключим вместе.

olt.am · 2026