Manual do usuário SmartOLT

Capítulo 2 · Configuração da rede

2.6Configurar TR-069

Com TR-069, o SmartOLT configura as ONUs por seu próprio servidor TR-069 (ACS). As ONUs alcançam o ACS por um túnel VPN entre seu MikroTik e o SmartOLT. Este guia mostra a configuração que você faz uma única vez e depois como ativar TR-069 em uma ONU.

Os exemplos deste guia usam estes valores:

Valor Exemplo
Sub-rede do túnel 10.69.69.0/24
Endereço do ACS http://10.69.69.1:14501
VLAN de gerenciamento 12, com 10.50.61.1/24 no MikroTik
IP de gerenciamento da ONU 10.50.61.123
VLAN do cliente 22

1Crie o túnel VPN

Acesse Settings → VPN & TR069, onde a aba VPN tunnels lista seus túneis. Clique em Create a new tunnel. Você pode manter as configurações padrão ou informar suas próprias sub-redes privadas.

Aba VPN tunnels
Aba VPN tunnels
Coluna Conteúdo
Status Mostra Connected quando o túnel está ativo. Tunnel IP é o endereço do seu MikroTik dentro do túnel.
Subnet A rede privada dentro do túnel VPN, entre o SmartOLT e seu MikroTik, por exemplo 10.69.69.0/24. O SmartOLT tem um endereço nesta rede e seu MikroTik tem outro. O SmartOLT define esta rede para você, portanto você não precisa alterá-la.
Connected subnets As redes que o SmartOLT alcança pelo túnel. Você as define em Tunnel routes quando edita o túnel.
Used by As OLTs que usam o túnel.

O campo Tunnel type da aba VPN tunnels define o protocolo de todos os túneis VPN. Selecione um tipo e clique em Apply. O link Compare protocols mostra a tabela abaixo.

Tipo de túnel Velocidade CPU do roteador Funciona em
WireGuard A mais rápida Baixa RouterOS 7.12.1 ou mais recente
OpenVPN UDP Média Alta RouterOS 7.12.1 ou mais recente
OpenVPN TCP A mais lenta Alta RouterOS 6 ou mais recente
IPsec (IKEv2, chave pré-compartilhada) Alta com aceleração por hardware Baixa com aceleração por hardware, média sem ela FortiGate, NE8000, Juniper, Sophos etc.

Para um MikroTik com RouterOS 7.12.1 ou mais recente, recomendamos o WireGuard.

Aviso

O tipo de túnel se aplica a todos os túneis VPN. Depois de alterá-lo, aplique o VPN setup novamente em todos os roteadores. Os roteadores que ficam no tipo antigo perdem a conexão.

2Aplique a configuração do túnel no MikroTik

Na linha do túnel, clique em VPN setup. Para um túnel MikroTik (WireGuard ou OpenVPN), a janela VPN setup mostra um script de configuração de VPN para RouterOS.

Janela VPN setup
Janela VPN setup
  1. Clique em Copy to clipboard.
  2. No MikroTik, abra New Terminal e cole o script.
  3. Mantenha a janela aberta até a configuração terminar, porque o script de configuração de VPN é válido apenas por um curto período, enquanto a janela de configuração do SmartOLT está aberta.

Em seguida, recarregue a página VPN tunnels algumas vezes. Quando o túnel está ativo, Status mostra Connected.

Dica

Se o RouterOS responde failure: not allowed by device-mode, siga as etapas abaixo.

Se o RouterOS responde "failure: not allowed by device-mode"

Dispositivos MikroTik mais recentes iniciam em um device-mode restrito. Nesse modo, o RouterOS bloqueia alguns comandos necessários para o script de configuração de VPN, por exemplo /tool fetch. Assim, o terminal mostra failure: not allowed by device-mode, e o RouterOS não cria o túnel.

  1. No terminal do MikroTik, execute:

    /system/device-mode/update mode=advanced

  2. Dentro de 5 minutos, desconecte o roteador da energia e conecte-o novamente. O RouterOS aplica o novo modo apenas depois desse desligamento e religamento físico.

  3. Verifique o modo:

    /system/device-mode/print

    A saída deve mostrar mode: advanced.

  4. No SmartOLT, abra VPN setup novamente, copie o script e cole-o no terminal do MikroTik. Faça isso enquanto a janela está aberta, porque o script de configuração de VPN é válido apenas por um curto período.

Nota

Uma reinicialização pelo terminal ou pelo Winbox não confirma a alteração. Você deve desconectar a energia e conectá-la novamente.

3Adicione a OLT

Adicione a OLT com seu endereço IP privado. Quando você informa um IP privado, o formulário altera as portas para TCP 23 para Telnet e UDP 161 para SNMP, portanto mantenha esses valores. Como o SmartOLT alcança a OLT pelo túnel, você não precisa de redirecionamento de portas. Para as etapas, consulte Adicione a OLT.

4Verifique o perfil TR069

Acesse Settings → VPN & TR069 e abra a aba TR069 Profiles. Verifique se o perfil SmartOLT existe e se a coluna OLTs lista sua OLT.

Aba TR069 Profiles
Aba TR069 Profiles

CWMP ACS mostra o endereço do ACS que as ONUs usam, por exemplo http://10.69.69.1:14501. Se a sua OLT não está no perfil, selecione-a na lista OLTs e clique em Set OLTs.

5Adicione a VLAN de gerenciamento

As ONUs alcançam o ACS por uma VLAN de gerenciamento. Para adicioná-la, acesse Settings → OLTs, clique em View na OLT e abra a aba VLANs.

Aba VLANs da OLT
Aba VLANs da OLT

Clique em Add VLAN, informe o VLAN-ID, por exemplo 12, e selecione Management/VoIP VLAN. A lista de VLANs então mostra a VLAN como Used for Mgmt/VoIP.

Aviso

O SmartOLT não adiciona a VLAN às portas uplink. Você deve abrir a aba Uplink e adicionar a VLAN 12 com tag na porta uplink que vai para o MikroTik.

Depois disso, crie a VLAN 12 no MikroTik e atribua um endereço IP a ela. Esse endereço é o gateway para o gerenciamento das ONUs.

Configuração do roteador (exemplo: OLT conectada diretamente a um MikroTik)

Neste exemplo, o uplink da OLT se conecta à ether4 de um MikroTik, e o mesmo MikroTik executa o túnel VPN do SmartOLT. Em ether4, crie duas interfaces VLAN:

VLAN Uso Endereço
12 Gerenciamento de ONUs e TR-069. 10.50.61.1/24. Este é o gateway que você informa no pool de IPs de gerenciamento na etapa 6. As ONUs recebem endereços como 10.50.61.123.
22 Internet dos clientes. Executa o servidor PPPoE ou o servidor DHCP dos clientes.
Interfaces no MikroTik: VLAN 12 e VLAN 22 na ether4
Interfaces no MikroTik: VLAN 12 e VLAN 22 na ether4
Interface VLAN 12 na ether4
Interface VLAN 12 na ether4
Interface VLAN 22 na ether4
Interface VLAN 22 na ether4
O endereço 10.50.61.1/24 na VLAN 12
O endereço 10.50.61.1/24 na VLAN 12

Estes comandos RouterOS criam a mesma configuração:

/interface vlan add name=vlan12-onu-mgmt interface=ether4 vlan-id=12 /interface vlan add name=vlan22-internet interface=ether4 vlan-id=22 /ip address add address=10.50.61.1/24 interface=vlan12-onu-mgmt

Os nomes de interface são apenas exemplos. As capturas de tela usam vlan12-onu-mgmt-huawei e vlan22-client-internet-huawei.

Nota

Depois disso, você adiciona o serviço do cliente à VLAN 22, um servidor PPPoE ou um servidor DHCP, como em qualquer configuração MikroTik.

O SmartOLT deve alcançar a sub-rede de gerenciamento pelo túnel, portanto verifique estes dois pontos:

  • Tunnel routes do túnel em Settings → VPN & TR069 deve incluir a sub-rede de gerenciamento. Por exemplo, 10.0.0.0/8 inclui 10.50.61.0/24.
  • A ONU deve alcançar o endereço do ACS do perfil TR-069 pelo túnel, por exemplo http://10.69.69.1:14501.
Aviso

O MikroTik não deve aplicar NAT ao tráfego entre o túnel e a VLAN de gerenciamento. A configuração MikroTik gerada pelo SmartOLT já exclui o túnel do NAT.

Dica

Você pode ter dois túneis SmartOLT na mesma rede, por exemplo quando tem duas contas SmartOLT. Nesse caso, os dois túneis usam a mesma sub-rede de túnel, portanto você deve usar roteamento por política para enviar o tráfego de gerenciamento de ONUs de cada conta ao seu próprio túnel.

6Defina o pool de IPs de gerenciamento das ONUs

O SmartOLT atribui às ONUs IPs de gerenciamento estáticos de um pool. Para criar o pool, abra a aba ONU IP Pools na página da OLT e depois ONU MGMT IPs.

ONU MGMT IPs na página da OLT
ONU MGMT IPs na página da OLT

Clique em Add Mgmt IPs e defina o pool, por exemplo 10.50.61.0/24 com o gateway 10.50.61.1 na VLAN 12. A tabela mostra cada pool com Gateway, DNS 1, DNS 2, VLAN e o número de endereços usados e livres.

Nota

Um servidor DHCP no MikroTik também pode atribuir os IPs de gerenciamento. No entanto, algumas ONUs precisam de um IP de gerenciamento estático para o TR-069 funcionar.

7Ative o TR-069 na ONU

Abra a página da ONU e clique no valor ao lado de TR069 Profile ou Mgmt IP. A janela Update Management and VoIP IP abre.

Página da ONU, linhas TR069 Profile e Mgmt IP
Página da ONU, linhas TR069 Profile e Mgmt IP
Janela Update Management and VoIP IP
Janela Update Management and VoIP IP
Campo O que definir
TR069 Profile Selecione o perfil que você verificou na etapa 4, por exemplo SmartOLT. A lista mostra apenas os perfis que têm a OLT da ONU na coluna OLTs. Selecione Disabled para desativar o TR-069 na ONU.
Tr069 interface Com via Mgmt IP, a ONU alcança o ACS pelo IP de gerenciamento. Com via WAN, a ONU alcança o ACS pela conexão de internet. Este campo aparece apenas em OLTs Huawei e ZTE.
Mgmt IP mode Com Static IP, o SmartOLT atribui à ONU um endereço do pool de IPs de gerenciamento. Com DHCP, a ONU recebe seu endereço de um servidor DHCP; esta opção aparece apenas se estiver ativada para sua conta. Com Inactive, a ONU não tem IP de gerenciamento.
Allow remote access to Mgmt IP from everywhere Permite acesso ao IP de gerenciamento da ONU a partir de qualquer endereço. Se a OLT tem listas de acesso, o rótulo termina em Access Lists, e apenas os endereços dessas listas têm acesso.
Use SVLAN-ID Envia o tráfego de gerenciamento com uma tag SVLAN externa. Este campo aparece apenas quando Use SVLAN-ID option está ativado para a OLT.
Mgmt VLAN-ID A VLAN de gerenciamento da OLT.
Management IP address Com Static IP, selecione um endereço livre do pool. Para ver a máscara de sub-rede, o gateway e os servidores DNS, clique em Show Mgmt IP details.
VoIP service Enabled ativa o VoIP para a ONU, e Attach VoIP to seleciona a interface IP para VoIP, por exemplo Mgmt ou WAN. Depois de ativar o VoIP, atribua os números de telefone nas configurações de portas VoIP.

Clique em Update.

Dica

Quando possível, use Static IP para o IP de gerenciamento. Se a ONU usa Setup via ONU webpage e o TR-069 passa pelo IP de gerenciamento, o SmartOLT pede um IP de gerenciamento ativo.

Aviso

TR069 via MGMT IP requires a MGMT IP interface, portanto selecione Static IP ou DHCP em Mgmt IP mode. TR069 via WAN usually requires a WAN interface, portanto defina WAN mode como DHCP, Static IP ou PPPoE, conforme descrito em Configurar WiFi e internet (WAN) em uma ONU com TR-069.

Se o pool não tem endereço livre, o SmartOLT mostra uma mensagem com um link para adicionar um novo pool. Se Mgmt VLAN-ID está vazio, o SmartOLT mostra um link para as VLANs da OLT.

8Verifique se a ONU se comunica com o ACS

Depois que você ativa o perfil, a ONU entra em contato com o ACS; esse contato é chamado de inform. Primeiro, verifique se o MikroTik consegue fazer ping no IP de gerenciamento da ONU, por exemplo 10.50.61.123.

A linha TR069 Profile na página da ONU mostra o perfil, a interface e o estado do último inform, por exemplo SmartOLT via Mgmt IP ● Online. Aqui, SmartOLT é o nome do perfil, e Mgmt IP é um indicador que mostra a interface usada pelo TR-069.

Estado Significado
Online A ONU enviou um inform na última hora.
Not informed recently O último inform tem mais de uma hora.
Never informed O ACS não tem registro da ONU.

Para ver o horário de Last inform, passe o mouse sobre o estado.

Clique em TR069 Stat para abrir os dados que a ONU informa ao ACS. Este botão aparece apenas quando a ONU usa um perfil TR-069 do ACS do SmartOLT. Os quadros são descritos em Verifique o resultado em TR069 Stat.

TR069 Stat
TR069 Stat

Se a ONU ainda não entrou em contato com o ACS, o SmartOLT mostra Checking whether the ONU has contacted the TR-069 server... e verifica por cerca de 30 segundos. Depois disso, você pode clicar em Check again.

Se a ONU continua sem responder, o SmartOLT mostra The ONU is still not reachable through TR-069. Nesse caso, clique em Run diagnostics. A janela TR-069 connectivity diagnostics verifica o status da ONU na OLT, o ACS e o caminho até o IP de gerenciamento, e cada etapa mostra PASS, WARN ou FAIL com uma breve explicação.

Próximas etapas

O TR-069 agora está ativo na ONU. Em seguida, configure a conexão de internet e o WiFi em Configurar WiFi e internet (WAN) em uma ONU com TR-069. Nessa página, você também escolhe o Config method da WAN, OMCI ou TR069. Apenas TR069 permite IPv4/IPv6 em pilha dupla.