Документация по подключению

Туннель MikroTik

Платформа не требует белого IP у OLT и пробросов портов. Связь — WireGuard-туннель от вашего MikroTik к хабу vpn.olt.am (UDP 51820).

Что делает скрипт

  1. Создаёт интерфейс evx-olt и пир хаба; адрес туннеля 10.250.x.y/16.
  2. Пробрасывает на OLT только два порта с адреса туннеля: telnet 23 и SNMP 161 (dst-nat + masquerade). Больше ничего в сеть провайдера не проходит.
  3. Разрешает OLT/ONU отвечать хабу (ACS, NTP, трапы) через туннель — masquerade в сторону evx-olt.
  4. Все объекты помечены comment="EVX-OLT …": скрипт безопасно запускать повторно, а удалить — одной командой.

Как выполнить

Скопируйте строку из кабинета (шаг 1 мастера) и вставьте в New Terminal WinBox/WebFig. Ссылка одноразовая и живёт 5 минут. Проверка: /interface wireguard peers print — у пира появится last-handshake; в кабинете статус туннеля станет «на связи».

Несколько OLT за одним MikroTik

Каждому OLT выдаются свои порты на адресе туннеля (например 2323/2161 для второго). Добавляются из того же мастера: «Добавить OLT к туннелю».

Если не поднимается

  • Нет handshake — проверьте, что UDP 51820 наружу не закрыт firewall'ом и у MikroTik верное время (WireGuard чувствителен к часам).
  • Туннель есть, OLT не отвечает — в кабинете «Проверить связь»: отдельно покажет ping, telnet и SNMP. Чаще всего — не тот IP OLT или закрыт telnet.