Подключение OLT
Добавление OLT в GetOLT — это короткая форма из пяти полей. После сохранения система сама подключается к устройству, определяет вендор и подхватывает парк ONU в фоновую очередь опроса.
Шаг 1. Кнопка «Добавить OLT» на дашборде
На главной странице раздела Устройства OLT в правом верхнем углу — кнопка + Добавить OLT. Ниже на дашборде сразу видна сводка по парку: распределение качества сигнала, OLT без зарегистрированных ONU, OLT без уровней сигнала и устройства, не обновлявшиеся более суток.

Шаг 2. Заполнить параметры подключения
Откроется модальное окно «Добавить новый OLT» с минимальным набором полей:
| Поле | Что указать |
|---|---|
| IP-адрес | Адрес управляющего интерфейса OLT, доступный с хоста GetOLT. |
| Порт | Подставляется по типу подключения: 23 для Telnet, 22 для SSH. Меняйте, если OLT слушает на нестандартном порту. |
| Логин | Учётная запись с правами на чтение конфигурации и таблиц ONU. |
| Пароль | Пароль учётной записи. Хранится в БД на хосте GetOLT в зашифрованном виде — см. ниже. |
| Тип подключения | Telnet или SSH — см. раздел ниже. |

Шаг 3. Что произойдёт после нажатия «+ Добавить»
GetOLT попытается подключиться к указанному адресу и определить тип устройства. Результат сразу появится в таблице OLT в одном из состояний:
- OK — подключение установлено, опрос запущен.
- UNREACHABLE — нет сети до OLT (firewall, неверный IP, OLT off-line).
- AUTH_ERROR — IP доступен, но логин/пароль не подходят или нет прав на CLI.
- UNKNOWN_DEVICE — устройство ответило, но GetOLT не распознал вендор/прошивку. Сообщите вендор и модель через support@getolt.online — добавим драйвер.
- ERROR — другая ошибка опроса. Подробности — в логах GetOLT.
После статуса OK фоновый опрос-цикл подхватит OLT и в течение нескольких минут наполнит сводку: список ONU по портам, уровни сигнала Tx/Rx, running-config.
Telnet или SSH
По умолчанию GetOLT подключается по Telnet — так работает большинство парков, и все существующие устройства продолжают опрашиваться без изменений.
SSH выбирается в том же поле формы. Что важно знать до переключения:
- SSH должен быть включён на самом OLT. На части моделей служба SSH выключена в заводской конфигурации, и тогда устройство просто не отвечает на 22-м порту. Проверить с хоста GetOLT:
nc -z <ip> 22— если порт закрыт, сначала включите SSH на устройстве. - Учётная запись может отличаться от telnet-овой. Некоторые прошивки требуют для SSH отдельного пользователя или иного уровня привилегий.
- Определение вендора работает так же. Переключение транспорта не требует указывать производителя вручную.
Что даёт и чего не даёт SSH
SSH шифрует канал управления — логин, пароль и вывод команд не идут по сети открытым текстом, как это происходит с Telnet.
При этом GetOLT не проверяет ключ хоста OLT. Это значит, что от подмены самого устройства в сети управления SSH здесь не защищает — он закрывает пассивное прослушивание, но не активную атаку с перехватом. Если ваша модель угроз требует проверки подлинности устройства, напишите в support@getolt.online — обсудим включение проверки под вашу инсталляцию.
Как хранятся учётные данные OLT
Логин, пароль и — если вы их задавали — SSH-ключ и passphrase лежат в базе GetOLT на вашем хосте. Пароль и ключи хранятся зашифрованными (AES-256-GCM): в дампе БД, бэкапе или на снятом диске они не читаются.
Ключ шифрования — переменная GETOLT_SECRET_KEY в /opt/getolt/.env. Инсталлятор создаёт её автоматически, отдельная настройка не нужна. Практических следствий два:
.envнужно бэкапить вместе с базой. Ключ хранится только там и восстановлению не подлежит. Дамп БД без него бесполезен: учётные данные не расшифровать, и приложение не запустится. См. Резервное копирование.- Ключ нельзя менять после первого запуска. Данные уже зашифрованы прежним ключом; при подмене приложение остановится при старте с сообщением об этом — вместо того чтобы молча потерять доступ ко всему парку.
Пароли не попадают ни в журнал приложения, ни в диагностические отчёты, ни в ответы встроенного ИИ-помощника.
Поддерживаемые вендоры
В продакшне у действующих операторов работают:
- GateRay
- BdCom
- CData
Если у вас другое железо — напишите в support@getolt.online: добавление нового вендора по запросу первого клиента входит в работу по внедрению.
Если не получилось подключиться
- IP пингуется, но
UNREACHABLE— проверьте firewall на хосте GetOLT и на самом OLT (часто закрыт TCP/23, а при выборе SSH — TCP/22). - Переключили на SSH и получили ошибку подключения — убедитесь, что служба SSH включена на устройстве (
nc -z <ip> 22с хоста GetOLT) и что указанная учётная запись имеет доступ именно по SSH. Пока не разберётесь — вернуть Telnet можно в той же форме, опрос восстановится. AUTH_ERRORпри правильных кредах — некоторые OLT требуют отдельной учётной записи для CLI, отличной от UI-логина. Проверьте на устройстве уровень привилегий (show users/show user privilege— синтаксис зависит от вендора).UNKNOWN_DEVICE— пришлите модель и вывод первой команды (show version/display version) в support@getolt.online.
Также пишите на support@getolt.online или в Telegram @getolt_pub, если нашли ошибку или нужно что-то дополнить.
Нашли ошибку или нужно что-то дополнить? Напишите нам или в Telegram @getolt_pub.
Разработка: gmasich.ru