Recomendamos usar o método do túnel VPN sempre que possível.
| VPN tunnel recomendado | Encaminhamento de portas | |
|---|---|---|
| Estados das ONU atualizados | A cada 1 minuto | A cada 7 minutos |
| Segurança | Máxima — todo o tráfego cifrado | Baixa — Telnet e SNMP expostos na internet pública |
| Endereço IP público | Não necessária | Necessária (fixa, ou dinâmica + Cloud DDNS) |
| Gestão de ONT por TR-069 | Disponível | Não disponível |
| Pilha dupla IPv4+IPv6 nas ONT | Disponível através de TR-069 | Não disponível |
| Monitorização de traps SNMP do OLT | Sim | Não |
O procedimento de encaminhamento de portas consiste em criar uma access-list segura chamada "SmartOLT" que inclua o seu domínio SmartOLT (o IP é resolvido automaticamente) e que terá permissão para comunicar com os OLT.
Preencha os dois campos abaixo e cada comando é gerado para a sua instalação. Os valores que poderá ter de alterar aparecem a azul.
/ip firewall address-list add address=yourcompany.smartolt.com list=SmartOLT
Se não usa Mikrotik, contacte o suporte para obter a lista completa de IP a permitir.
Para os pacotes recebidos de source-address-list SmartOLT a ação será dst-nat para o IP privado do OLT.
Para usar vários OLT no mesmo IP público, incremente cada porta externa (Ex. para OLT2: 2334, 2323, 2162).
/ip firewall nat add action=dst-nat chain=dstnat dst-port=2333 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=23 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2322 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=22 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2161 protocol=udp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=161 comment=SmartOLT
/ip firewall nat add action=masquerade chain=srcnat dst-address-list=SmartOLT comment=SmartOLT