← Manual del administrador SECCIÓN DEL MANUAL

4. Gestión de Red

Instrucciones, comprobaciones y pasos de esta sección del manual.

4.1 Routers y MikroTik

Propósito. Registrar nodos de acceso, administrar su conectividad y mantener sincronizada la configuración de abonados.

Routers y MikroTik, datos anonimizados

Herramientas:

  • listar, crear, editar y eliminar routers;
  • activar modo mantenimiento;
  • probar/cargar datos del equipo;
  • ver información, monitor en vivo, gráficas y logs de MikroTik;
  • ubicar el router en mapa;
  • importar configuración o abonados compatibles;
  • administrar reglas de firewall, DNS y estado de reglas;
  • proteger el router;
  • Reparar, consultar progreso, cancelar y ver diagnóstico;
  • comprobar y aplicar configuración de accounting/tráfico;
  • cambiar el motor de accounting cuando el sistema lo permita.

Campos habituales:

  • nombre o nodo, dirección/IP, puerto y protocolo;
  • credenciales de administración, almacenadas por el sistema;
  • seguridad/acceso (colas, PPPoE, Hotspot u otro modo compatible);
  • versión RouterOS y parámetros de API;
  • ubicación y datos auxiliares.

Flujo:

  1. crear el router con conectividad comprobada;
  2. definir redes y perfiles asociados;
  3. registrar servicios de clientes;
  4. usar Reparar solo para resincronizar colas, amarres IP/MAC, PPP, IPv6, morosos y reglas relacionadas.

Advertencias:

  • no eliminar un nodo con redes o servicios asociados;
  • una reparación recorre clientes activos y modifica el MikroTik en segundo plano;
  • importar o proteger puede cambiar muchas reglas;
  • la compatibilidad de comandos depende de RouterOS y del modo de acceso.

Permisos: menú, crear, editar, eliminar, importar y operaciones técnicas de gestion_red.router.*.

4.2 OLT, ONU, fabricantes y modelos

Propósito. Administrar OLTs directamente, inventariar ONUs y operar provisión, telemetría óptica, perfiles, VLAN, zonas y ODB.

Gestión OLT/ONU anonimizada

Catálogo y alta de OLT

El catálogo permite gestionar marcas y modelos. Un modelo puede definir:

  • marca, código y nombre visible;
  • puerto y versión SNMP (v1 o v2c);
  • protocolo de escritura (ninguno, Telnet o SSH) y puerto;
  • capacidad de lectura y escritura;
  • OIDs de recorrido de serial, estado, ONU RX, ONU TX, OLT RX y descripción;
  • notas.

No deben copiarse OIDs entre familias sin verificación. El sistema deja vacías las métricas que un fabricante no expone de forma comprobada.

La OLT registra, según fabricante/controlador disponible, nombre, IP, modelo, puertos SNMP/escritura, credenciales y comunidades. Se puede:

  • crear, editar, probar, detectar y eliminar;
  • autodetectar familia/OIDs compatibles, incluida detección específica C-Data;
  • abrir dashboard, ONUs, perfiles, VLAN, inventario y acciones;
  • importar desde SmartOLT mediante CSV;
  • configurar acciones masivas;
  • administrar GenieACS y Ruijie Cloud cuando estén instalados.

Fabricantes/familias observados en el sistema incluyen Huawei, C-Data, VSOL, ZTE, FiberHome y BT-PON. La compatibilidad no es uniforme: algunas familias son solo lectura y operaciones no documentadas fallan de forma segura.

Lista y detalle de ONUs

Filtros disponibles: todas, online, offline, señal baja, señal mala y no autorizadas.

Datos mostrados:

  • serial, cliente, descripción, estado y ubicación frame/slot/port;
  • señal general;
  • ONU RX: potencia recibida por la ONU;
  • ONU TX: potencia transmitida por la ONU;
  • OLT RX: potencia recibida en la OLT;
  • modelo, IP, WiFi, WAN, TR-069 y descripción de OLT.

No se deben interpretar ONU RX y OLT RX como el mismo valor: pueden diferir varios dB. Un campo vacío significa que la métrica no está disponible o no está verificada, no que valga cero.

Acciones condicionadas por modelo/controlador:

  • autorizar, vincular o desvincular ONU y servicio;
  • reintentar provisión;
  • reiniciar, habilitar, deshabilitar o desregistrar;
  • consultar detalle, causa de caída y telemetría;
  • operar un puerto o reiniciar ONUs de un puerto;
  • cambiar WAN, WiFi o parámetros TR-069;
  • restaurar, guardar o reiniciar mediante PSO cuando aplique;
  • ejecutar plantillas/acciones individuales o masivas.

WAN, WiFi y TR-069

La WAN puede ofrecer:

  • modo Bridge, DHCP/IPoE, PPPoE o IP estática;
  • VLAN 1–4094, prioridad 0–7, MTU 576–9216 y conexión 1–8;
  • usuario, contraseña y nombre de servicio PPPoE;
  • IP, máscara, gateway y DNS para modo estático;
  • IPv6 automático o desactivado, NAT y tipo Internet/TR-069/VoIP/otro;
  • asociación a puertos Ethernet y SSID.

WiFi puede incluir SSID 2,4/5 GHz, clave, índice, estado, seguridad, cifrado, canal, ancho, modo, potencia, SSID oculto, máximo de clientes, band steering, WPS, aislamiento e IGMP snooping. Las claves WPA deben cumplir la longitud validada por el proveedor. Al asignar contraseña a una red Ruijie abierta, se convierte a WPA2-PSK.

TR-069 y GenieACS requieren instalación, puerto/firewall y asociación inequívoca entre CPE y servicio. GenieACS permite estado, instalar/reparar, iniciar/detener, descubrir dispositivos, enlazar servicios y cambiar WiFi. Después de ciertos cambios de versión puede ser necesario Reinstalar/Reparar.

Ruijie Cloud requiere URL HTTPS, App ID, secreto y credenciales/tokens válidos. Permite descubrir equipos, mapear servicio-dispositivo y cambiar WiFi. Un dispositivo solo puede vincularse a un servicio; un cambio global de SSID puede desconectar temporalmente clientes.

Permisos: gestion_red.olt.menu y permisos específicos, incluido gestion_red.olt.importar. Las operaciones de escritura requieren soporte del controlador y conectividad.

4.3 Redes IPv4 e IPv6

Propósito. Unificar acceso, velocidad y direccionamiento que luego heredan los servicios.

Redes IPv4 e IPv6 anonimizadas

La lista presenta nombre, router, acceso, velocidad, IPv4, IPv6 y número de clientes. Permite crear, editar, ver detalle, reparar y eliminar.

Campos y opciones:

  • router y nombre;
  • modo de acceso y perfil/velocidad;
  • IPv4 estática, pool dinámico o asignación por router;
  • rango, red y CIDR IPv4;
  • IPv6 estática/delegación o pool DHCPv6-PD;
  • prefijos y bloques /64;
  • opciones PPP/PCQ según modo.

Flujo:

  1. crear el router;
  2. definir una red válida sin solapamientos;
  3. seleccionar la red al crear el servicio;
  4. el sistema exigirá IP si la red es IPv4 estática, PPP si el acceso lo requiere, y bloque/DUID cuando IPv6 estática lo exija.

4.4 Monitoreo wireless

Gestiona emisores/antenas y su salud. La tabla muestra nombre, equipo, IP, estado, clientes online, activos, suspendidos y saturación RF.

Funciones:

  • crear y editar emisores;
  • abrir antena, hacer ping y ver gráfica;
  • ejecutar trabajos de consulta/configuración wireless y revisar estado;
  • consultar snapshots de dispositivos y estaciones;
  • asociar el receptor del cliente al emisor.

La compatibilidad depende del fabricante (por ejemplo Ubiquiti M/AC, MikroTik o Cambium ePMP), credenciales y conectividad. Los datos de saturación son telemetría; antes de cambiar canal o potencia debe analizarse el entorno RF.

4.5 Cajas NAP y mapa de red

Permite crear, editar, eliminar y ubicar cajas NAP, número de puertos y ocupación. Los servicios pueden reservar una caja y puerto disponibles.

El mapa de red incorpora elementos de topología como postes, enlaces/cables y diseños. El editor permite añadir y arrastrar vértices y exige un mínimo geométrico antes de guardar. La sincronización de enlaces y acometidas relaciona NAP, servicio y trazado.

Advertencias:

  • no reutilizar un puerto ocupado;
  • verificar coordenadas y capacidad antes de asignar;
  • eliminar o mover una NAP puede afectar la trazabilidad de clientes.

4.6 Tráfico e IPs visitadas

Tráfico muestra consumo agregado por cliente/servicio y depende de RADIUS, pmacct/IPFIX o el motor configurado. Permite diagnosticar flujos y consolidar datos diarios.

IPs visitadas ofrece búsqueda global, filtros de columna y fechas estrictas. Los datos pueden archivarse por día y eliminarse por lotes conservando posibilidad de recuperación conforme a la configuración.

Requisitos:

  • motor de accounting instalado y activo;
  • router enviando datos al host/puerto correctos;
  • destino IPFIX configurado;
  • permisos gestion_red.trafico.lista o lista_visitadas.

Advertencia de privacidad: estos registros pueden revelar hábitos de navegación. Deben limitarse por rol, retención y normativa local. No equivalen al contenido cifrado de una sesión HTTPS.

4.7 Monitor Blacklist

Permite registrar IPs, consultar reputación, volver a comprobar y eliminar entradas. La integración de monitor requiere llaves API configuradas en Ajustes. La respuesta de un tercero es orientativa; antes de cambiar IP pública o bloquear tráfico se debe confirmar la causa.

4.8 OpenVPN

Administra el servidor VPN y clientes para routers.

Funciones:

  • consultar instalación, servicio, host y escucha TCP/UDP 1194;
  • instalar/configurar, reiniciar o desinstalar;
  • listar conexiones activas, IP VPN/remota, fecha e instancia;
  • crear clientes, descargar .ovpn, obtener instrucciones MikroTik;
  • gestionar rutas y revocar certificados.

Requisitos: permiso gestion_red.openvpn.*, componente de sistema/helper operativo, host resoluble y firewall habilitado. Para MikroTik se usan perfiles compatibles con RouterOS; RouterOS 6 y 7 difieren en el nombre del cifrado AES.

Advertencias:

  • desinstalar elimina configuración y PKI;
  • revocar invalida el certificado;
  • la URL pública de provisión usa token y solo entrega archivos autorizados; debe tratarse como secreto temporal;
  • no incluir certificados, claves ni tokens en documentación o tickets.
Sistema de administración ISP

Si evalúas el producto, no solo la guía: abre la página comercial de Sistema de administración ISP.