Туннель MikroTik
Платформа не требует белого IP у OLT и пробросов портов. Связь — WireGuard-туннель от вашего MikroTik к хабу vpn.olt.am (UDP 51820).
Что делает скрипт
- Создаёт интерфейс evx-olt и пир хаба; адрес туннеля 10.250.x.y/16.
- Пробрасывает на OLT только два порта с адреса туннеля: telnet 23 и SNMP 161 (dst-nat + masquerade). Больше ничего в сеть провайдера не проходит.
- Разрешает OLT/ONU отвечать хабу (ACS, NTP, трапы) через туннель — masquerade в сторону evx-olt.
- Все объекты помечены comment="EVX-OLT …": скрипт безопасно запускать повторно, а удалить — одной командой.
Как выполнить
Скопируйте строку из кабинета (шаг 1 мастера) и вставьте в New Terminal WinBox/WebFig. Ссылка одноразовая и живёт 5 минут. Проверка: /interface wireguard peers print — у пира появится last-handshake; в кабинете статус туннеля станет «на связи».
Несколько OLT за одним MikroTik
Каждому OLT выдаются свои порты на адресе туннеля (например 2323/2161 для второго). Добавляются из того же мастера: «Добавить OLT к туннелю».
Если не поднимается
- Нет handshake — проверьте, что UDP 51820 наружу не закрыт firewall'ом и у MikroTik верное время (WireGuard чувствителен к часам).
- Туннель есть, OLT не отвечает — в кабинете «Проверить связь»: отдельно покажет ping, telnet и SNMP. Чаще всего — не тот IP OLT или закрыт telnet.