Wir empfehlen, nach Möglichkeit die VPN-Tunnel-Methode zu verwenden.
| VPN tunnel empfohlen | Portweiterleitung | |
|---|---|---|
| ONU-Status aktualisiert | Alle 1 Minute | Alle 7 Minuten |
| Sicherheit | Maximal — gesamter Datenverkehr verschlüsselt | Gering — Telnet und SNMP im öffentlichen Internet erreichbar |
| Öffentliche IP-Adresse | Nicht erforderlich | Erforderlich (statisch oder dynamisch + Cloud DDNS) |
| ONT-Verwaltung über TR-069 | Verfügbar | Nicht verfügbar |
| Dual-Stack IPv4+IPv6 auf den ONT | Verfügbar über TR-069 | Nicht verfügbar |
| Überwachung der SNMP-Traps des OLT | Ja | Nein |
Bei der Portweiterleitung erstellen Sie eine sichere Access-List mit dem Namen "SmartOLT", die Ihre SmartOLT-Domain enthält (die IP wird automatisch aufgelöst) und die mit den OLT kommunizieren darf.
Füllen Sie die beiden Felder unten aus, und jeder Befehl wird für Ihre Installation erzeugt. Werte, die Sie möglicherweise ändern müssen, sind blau hervorgehoben.
/ip firewall address-list add address=yourcompany.smartolt.com list=SmartOLT
Wenn Sie kein Mikrotik verwenden, wenden Sie sich an den Support, um die vollständige Liste der freizugebenden IPs zu erhalten.
Für Pakete aus der source-address-list SmartOLT lautet die Aktion dst-nat auf die private IP des OLT.
Um mehrere OLT über dieselbe öffentliche IP zu betreiben, erhöhen Sie jeden externen Port (z. B. für OLT2: 2334, 2323, 2162).
/ip firewall nat add action=dst-nat chain=dstnat dst-port=2333 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=23 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2322 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=22 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2161 protocol=udp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=161 comment=SmartOLT
/ip firewall nat add action=masquerade chain=srcnat dst-address-list=SmartOLT comment=SmartOLT