Перейти к содержимому

Подключение OLT

Добавление OLT в GetOLT — это короткая форма из пяти полей. После сохранения система сама подключается к устройству, определяет вендор и подхватывает парк ONU в фоновую очередь опроса.

Шаг 1. Кнопка «Добавить OLT» на дашборде

На главной странице раздела Устройства OLT в правом верхнем углу — кнопка + Добавить OLT. Ниже на дашборде сразу видна сводка по парку: распределение качества сигнала, OLT без зарегистрированных ONU, OLT без уровней сигнала и устройства, не обновлявшиеся более суток.

Дашборд OLT с кнопкой «Добавить OLT»

Шаг 2. Заполнить параметры подключения

Откроется модальное окно «Добавить новый OLT» с минимальным набором полей:

ПолеЧто указать
IP-адресАдрес управляющего интерфейса OLT, доступный с хоста GetOLT.
ПортПодставляется по типу подключения: 23 для Telnet, 22 для SSH. Меняйте, если OLT слушает на нестандартном порту.
ЛогинУчётная запись с правами на чтение конфигурации и таблиц ONU.
ПарольПароль учётной записи. Хранится в БД на хосте GetOLT в зашифрованном виде — см. ниже.
Тип подключенияTelnet или SSH — см. раздел ниже.

Модалка «Добавить новый OLT»

Шаг 3. Что произойдёт после нажатия «+ Добавить»

GetOLT попытается подключиться к указанному адресу и определить тип устройства. Результат сразу появится в таблице OLT в одном из состояний:

  • OK — подключение установлено, опрос запущен.
  • UNREACHABLE — нет сети до OLT (firewall, неверный IP, OLT off-line).
  • AUTH_ERROR — IP доступен, но логин/пароль не подходят или нет прав на CLI.
  • UNKNOWN_DEVICE — устройство ответило, но GetOLT не распознал вендор/прошивку. Сообщите вендор и модель через support@getolt.online — добавим драйвер.
  • ERROR — другая ошибка опроса. Подробности — в логах GetOLT.

После статуса OK фоновый опрос-цикл подхватит OLT и в течение нескольких минут наполнит сводку: список ONU по портам, уровни сигнала Tx/Rx, running-config.

Telnet или SSH

По умолчанию GetOLT подключается по Telnet — так работает большинство парков, и все существующие устройства продолжают опрашиваться без изменений.

SSH выбирается в том же поле формы. Что важно знать до переключения:

  • SSH должен быть включён на самом OLT. На части моделей служба SSH выключена в заводской конфигурации, и тогда устройство просто не отвечает на 22-м порту. Проверить с хоста GetOLT: nc -z <ip> 22 — если порт закрыт, сначала включите SSH на устройстве.
  • Учётная запись может отличаться от telnet-овой. Некоторые прошивки требуют для SSH отдельного пользователя или иного уровня привилегий.
  • Определение вендора работает так же. Переключение транспорта не требует указывать производителя вручную.

Что даёт и чего не даёт SSH

SSH шифрует канал управления — логин, пароль и вывод команд не идут по сети открытым текстом, как это происходит с Telnet.

При этом GetOLT не проверяет ключ хоста OLT. Это значит, что от подмены самого устройства в сети управления SSH здесь не защищает — он закрывает пассивное прослушивание, но не активную атаку с перехватом. Если ваша модель угроз требует проверки подлинности устройства, напишите в support@getolt.online — обсудим включение проверки под вашу инсталляцию.

Как хранятся учётные данные OLT

Логин, пароль и — если вы их задавали — SSH-ключ и passphrase лежат в базе GetOLT на вашем хосте. Пароль и ключи хранятся зашифрованными (AES-256-GCM): в дампе БД, бэкапе или на снятом диске они не читаются.

Ключ шифрования — переменная GETOLT_SECRET_KEY в /opt/getolt/.env. Инсталлятор создаёт её автоматически, отдельная настройка не нужна. Практических следствий два:

  • .env нужно бэкапить вместе с базой. Ключ хранится только там и восстановлению не подлежит. Дамп БД без него бесполезен: учётные данные не расшифровать, и приложение не запустится. См. Резервное копирование.
  • Ключ нельзя менять после первого запуска. Данные уже зашифрованы прежним ключом; при подмене приложение остановится при старте с сообщением об этом — вместо того чтобы молча потерять доступ ко всему парку.

Пароли не попадают ни в журнал приложения, ни в диагностические отчёты, ни в ответы встроенного ИИ-помощника.

Поддерживаемые вендоры

В продакшне у действующих операторов работают:

  • GateRay
  • BdCom
  • CData

Если у вас другое железо — напишите в support@getolt.online: добавление нового вендора по запросу первого клиента входит в работу по внедрению.

Если не получилось подключиться

  • IP пингуется, но UNREACHABLE — проверьте firewall на хосте GetOLT и на самом OLT (часто закрыт TCP/23, а при выборе SSH — TCP/22).
  • Переключили на SSH и получили ошибку подключения — убедитесь, что служба SSH включена на устройстве (nc -z <ip> 22 с хоста GetOLT) и что указанная учётная запись имеет доступ именно по SSH. Пока не разберётесь — вернуть Telnet можно в той же форме, опрос восстановится.
  • AUTH_ERROR при правильных кредах — некоторые OLT требуют отдельной учётной записи для CLI, отличной от UI-логина. Проверьте на устройстве уровень привилегий (show users / show user privilege — синтаксис зависит от вендора).
  • UNKNOWN_DEVICE — пришлите модель и вывод первой команды (show version / display version) в support@getolt.online.

Также пишите на support@getolt.online или в Telegram @getolt_pub, если нашли ошибку или нужно что-то дополнить.

Нашли ошибку или нужно что-то дополнить? Напишите нам или в Telegram @getolt_pub.

Разработка: gmasich.ru

Политика конфиденциальности · Пользовательское соглашение