Nous recommandons d'utiliser le tunnel VPN dès que possible.
| VPN tunnel recommandé | Redirection de ports | |
|---|---|---|
| Statuts des ONU mis à jour | Toutes les 1 minute | Toutes les 7 minutes |
| Sécurité | Maximale — tout le trafic est chiffré | Faible — Telnet et SNMP exposés sur l'internet public |
| Adresse IP publique | Non requise | Requise (fixe, ou dynamique + Cloud DDNS) |
| Gestion des ONT via TR-069 | Disponible | Non disponible |
| Double pile IPv4+IPv6 sur les ONT | Disponible via TR-069 | Non disponible |
| Supervision des traps SNMP de l'OLT | Oui | Non |
La procédure de redirection de ports consiste à créer une access-list sécurisée nommée "SmartOLT" contenant votre domaine SmartOLT (l'IP est résolue automatiquement), qui sera autorisée à communiquer avec les OLT.
Remplissez les deux champs ci-dessous et chaque commande est générée pour votre installation. Les valeurs que vous pourriez avoir à modifier sont en bleu.
/ip firewall address-list add address=yourcompany.smartolt.com list=SmartOLT
Si vous n'utilisez pas Mikrotik, contactez le support pour obtenir la liste complète des IP à autoriser.
Pour les paquets reçus depuis source-address-list SmartOLT, l'action sera dst-nat vers l'IP privée de l'OLT.
Pour utiliser plusieurs OLT sur la même IP publique, incrémentez chaque port externe (Ex. pour OLT2 : 2334, 2323, 2162).
/ip firewall nat add action=dst-nat chain=dstnat dst-port=2333 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=23 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2322 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=22 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2161 protocol=udp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=161 comment=SmartOLT
/ip firewall nat add action=masquerade chain=srcnat dst-address-list=SmartOLT comment=SmartOLT