Recomandăm folosirea metodei cu tunel VPN ori de câte ori este posibil.
| VPN tunnel recomandat | Redirecționare de porturi | |
|---|---|---|
| Stările ONU actualizate | La fiecare 1 minut | La fiecare 7 minute |
| Securitate | Maximă — tot traficul criptat | Scăzută — Telnet și SNMP expuse pe internetul public |
| Adresă IP publică | Nu este necesară | Necesară (statică, sau dinamică + Cloud DDNS) |
| Administrare ONT prin TR-069 | Disponibilă | Indisponibilă |
| Dual stack IPv4+IPv6 pe ONT | Disponibil prin TR-069 | Indisponibilă |
| Monitorizarea trap-urilor SNMP de pe OLT | Da | Nu |
Procedura de redirecționare de porturi constă în crearea unei access-list securizate numite "SmartOLT" care include domeniul tău SmartOLT (IP-ul se rezolvă automat) și care va avea permisiunea să comunice cu OLT-urile.
Completează cele două câmpuri de mai jos și fiecare comandă este generată pentru instalarea ta. Valorile pe care s-ar putea să fie nevoie să le schimbi sunt evidențiate cu albastru.
/ip firewall address-list add address=yourcompany.smartolt.com list=SmartOLT
Dacă nu folosești Mikrotik, contactează suportul pentru lista completă de IP-uri care trebuie permise.
Pentru pachetele primite de la source-address-list SmartOLT acțiunea va fi dst-nat către IP-ul privat al OLT-ului.
Ca să folosești mai multe OLT-uri pe aceeași IP publică, incrementează fiecare port extern (Ex. pentru OLT2: 2334, 2323, 2162).
/ip firewall nat add action=dst-nat chain=dstnat dst-port=2333 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=23 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2322 protocol=tcp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=22 comment=SmartOLT /ip firewall nat add action=dst-nat chain=dstnat dst-port=2161 protocol=udp src-address-list=SmartOLT to-addresses=192.168.200.2 to-ports=161 comment=SmartOLT
/ip firewall nat add action=masquerade chain=srcnat dst-address-list=SmartOLT comment=SmartOLT