4. Gestión de Red
Instrucciones, comprobaciones y pasos de esta sección del manual.
4.1 Routers y MikroTik
Propósito. Registrar nodos de acceso, administrar su conectividad y mantener sincronizada la configuración de abonados.

Herramientas:
- listar, crear, editar y eliminar routers;
- activar modo mantenimiento;
- probar/cargar datos del equipo;
- ver información, monitor en vivo, gráficas y logs de MikroTik;
- ubicar el router en mapa;
- importar configuración o abonados compatibles;
- administrar reglas de firewall, DNS y estado de reglas;
- proteger el router;
- Reparar, consultar progreso, cancelar y ver diagnóstico;
- comprobar y aplicar configuración de accounting/tráfico;
- cambiar el motor de accounting cuando el sistema lo permita.
Campos habituales:
- nombre o nodo, dirección/IP, puerto y protocolo;
- credenciales de administración, almacenadas por el sistema;
- seguridad/acceso (colas, PPPoE, Hotspot u otro modo compatible);
- versión RouterOS y parámetros de API;
- ubicación y datos auxiliares.
Flujo:
- crear el router con conectividad comprobada;
- definir redes y perfiles asociados;
- registrar servicios de clientes;
- usar Reparar solo para resincronizar colas, amarres IP/MAC, PPP, IPv6, morosos y reglas relacionadas.
Advertencias:
- no eliminar un nodo con redes o servicios asociados;
- una reparación recorre clientes activos y modifica el MikroTik en segundo plano;
- importar o proteger puede cambiar muchas reglas;
- la compatibilidad de comandos depende de RouterOS y del modo de acceso.
Permisos: menú, crear, editar, eliminar, importar y operaciones técnicas de gestion_red.router.*.
4.2 OLT, ONU, fabricantes y modelos
Propósito. Administrar OLTs directamente, inventariar ONUs y operar provisión, telemetría óptica, perfiles, VLAN, zonas y ODB.

Catálogo y alta de OLT
El catálogo permite gestionar marcas y modelos. Un modelo puede definir:
- marca, código y nombre visible;
- puerto y versión SNMP (
v1ov2c); - protocolo de escritura (
ninguno,TelnetoSSH) y puerto; - capacidad de lectura y escritura;
- OIDs de recorrido de serial, estado, ONU RX, ONU TX, OLT RX y descripción;
- notas.
No deben copiarse OIDs entre familias sin verificación. El sistema deja vacías las métricas que un fabricante no expone de forma comprobada.
La OLT registra, según fabricante/controlador disponible, nombre, IP, modelo, puertos SNMP/escritura, credenciales y comunidades. Se puede:
- crear, editar, probar, detectar y eliminar;
- autodetectar familia/OIDs compatibles, incluida detección específica C-Data;
- abrir dashboard, ONUs, perfiles, VLAN, inventario y acciones;
- importar desde SmartOLT mediante CSV;
- configurar acciones masivas;
- administrar GenieACS y Ruijie Cloud cuando estén instalados.
Fabricantes/familias observados en el sistema incluyen Huawei, C-Data, VSOL, ZTE, FiberHome y BT-PON. La compatibilidad no es uniforme: algunas familias son solo lectura y operaciones no documentadas fallan de forma segura.
Lista y detalle de ONUs
Filtros disponibles: todas, online, offline, señal baja, señal mala y no autorizadas.
Datos mostrados:
- serial, cliente, descripción, estado y ubicación frame/slot/port;
- señal general;
- ONU RX: potencia recibida por la ONU;
- ONU TX: potencia transmitida por la ONU;
- OLT RX: potencia recibida en la OLT;
- modelo, IP, WiFi, WAN, TR-069 y descripción de OLT.
No se deben interpretar ONU RX y OLT RX como el mismo valor: pueden diferir varios dB. Un campo vacío significa que la métrica no está disponible o no está verificada, no que valga cero.
Acciones condicionadas por modelo/controlador:
- autorizar, vincular o desvincular ONU y servicio;
- reintentar provisión;
- reiniciar, habilitar, deshabilitar o desregistrar;
- consultar detalle, causa de caída y telemetría;
- operar un puerto o reiniciar ONUs de un puerto;
- cambiar WAN, WiFi o parámetros TR-069;
- restaurar, guardar o reiniciar mediante PSO cuando aplique;
- ejecutar plantillas/acciones individuales o masivas.
WAN, WiFi y TR-069
La WAN puede ofrecer:
- modo Bridge, DHCP/IPoE, PPPoE o IP estática;
- VLAN 1–4094, prioridad 0–7, MTU 576–9216 y conexión 1–8;
- usuario, contraseña y nombre de servicio PPPoE;
- IP, máscara, gateway y DNS para modo estático;
- IPv6 automático o desactivado, NAT y tipo Internet/TR-069/VoIP/otro;
- asociación a puertos Ethernet y SSID.
WiFi puede incluir SSID 2,4/5 GHz, clave, índice, estado, seguridad, cifrado, canal, ancho, modo, potencia, SSID oculto, máximo de clientes, band steering, WPS, aislamiento e IGMP snooping. Las claves WPA deben cumplir la longitud validada por el proveedor. Al asignar contraseña a una red Ruijie abierta, se convierte a WPA2-PSK.
TR-069 y GenieACS requieren instalación, puerto/firewall y asociación inequívoca entre CPE y servicio. GenieACS permite estado, instalar/reparar, iniciar/detener, descubrir dispositivos, enlazar servicios y cambiar WiFi. Después de ciertos cambios de versión puede ser necesario Reinstalar/Reparar.
Ruijie Cloud requiere URL HTTPS, App ID, secreto y credenciales/tokens válidos. Permite descubrir equipos, mapear servicio-dispositivo y cambiar WiFi. Un dispositivo solo puede vincularse a un servicio; un cambio global de SSID puede desconectar temporalmente clientes.
Permisos: gestion_red.olt.menu y permisos específicos, incluido gestion_red.olt.importar. Las operaciones de escritura requieren soporte del controlador y conectividad.
4.3 Redes IPv4 e IPv6
Propósito. Unificar acceso, velocidad y direccionamiento que luego heredan los servicios.

La lista presenta nombre, router, acceso, velocidad, IPv4, IPv6 y número de clientes. Permite crear, editar, ver detalle, reparar y eliminar.
Campos y opciones:
- router y nombre;
- modo de acceso y perfil/velocidad;
- IPv4 estática, pool dinámico o asignación por router;
- rango, red y CIDR IPv4;
- IPv6 estática/delegación o pool DHCPv6-PD;
- prefijos y bloques
/64; - opciones PPP/PCQ según modo.
Flujo:
- crear el router;
- definir una red válida sin solapamientos;
- seleccionar la red al crear el servicio;
- el sistema exigirá IP si la red es IPv4 estática, PPP si el acceso lo requiere, y bloque/DUID cuando IPv6 estática lo exija.
4.4 Monitoreo wireless
Gestiona emisores/antenas y su salud. La tabla muestra nombre, equipo, IP, estado, clientes online, activos, suspendidos y saturación RF.
Funciones:
- crear y editar emisores;
- abrir antena, hacer ping y ver gráfica;
- ejecutar trabajos de consulta/configuración wireless y revisar estado;
- consultar snapshots de dispositivos y estaciones;
- asociar el receptor del cliente al emisor.
La compatibilidad depende del fabricante (por ejemplo Ubiquiti M/AC, MikroTik o Cambium ePMP), credenciales y conectividad. Los datos de saturación son telemetría; antes de cambiar canal o potencia debe analizarse el entorno RF.
4.5 Cajas NAP y mapa de red
Permite crear, editar, eliminar y ubicar cajas NAP, número de puertos y ocupación. Los servicios pueden reservar una caja y puerto disponibles.
El mapa de red incorpora elementos de topología como postes, enlaces/cables y diseños. El editor permite añadir y arrastrar vértices y exige un mínimo geométrico antes de guardar. La sincronización de enlaces y acometidas relaciona NAP, servicio y trazado.
Advertencias:
- no reutilizar un puerto ocupado;
- verificar coordenadas y capacidad antes de asignar;
- eliminar o mover una NAP puede afectar la trazabilidad de clientes.
4.6 Tráfico e IPs visitadas
Tráfico muestra consumo agregado por cliente/servicio y depende de RADIUS, pmacct/IPFIX o el motor configurado. Permite diagnosticar flujos y consolidar datos diarios.
IPs visitadas ofrece búsqueda global, filtros de columna y fechas estrictas. Los datos pueden archivarse por día y eliminarse por lotes conservando posibilidad de recuperación conforme a la configuración.
Requisitos:
- motor de accounting instalado y activo;
- router enviando datos al host/puerto correctos;
- destino IPFIX configurado;
- permisos
gestion_red.trafico.listaolista_visitadas.
Advertencia de privacidad: estos registros pueden revelar hábitos de navegación. Deben limitarse por rol, retención y normativa local. No equivalen al contenido cifrado de una sesión HTTPS.
4.7 Monitor Blacklist
Permite registrar IPs, consultar reputación, volver a comprobar y eliminar entradas. La integración de monitor requiere llaves API configuradas en Ajustes. La respuesta de un tercero es orientativa; antes de cambiar IP pública o bloquear tráfico se debe confirmar la causa.
4.8 OpenVPN
Administra el servidor VPN y clientes para routers.
Funciones:
- consultar instalación, servicio, host y escucha TCP/UDP 1194;
- instalar/configurar, reiniciar o desinstalar;
- listar conexiones activas, IP VPN/remota, fecha e instancia;
- crear clientes, descargar
.ovpn, obtener instrucciones MikroTik; - gestionar rutas y revocar certificados.
Requisitos: permiso gestion_red.openvpn.*, componente de sistema/helper operativo, host resoluble y firewall habilitado. Para MikroTik se usan perfiles compatibles con RouterOS; RouterOS 6 y 7 difieren en el nombre del cifrado AES.
Advertencias:
- desinstalar elimina configuración y PKI;
- revocar invalida el certificado;
- la URL pública de provisión usa token y solo entrega archivos autorizados; debe tratarse como secreto temporal;
- no incluir certificados, claves ni tokens en documentación o tickets.
Si evalúas el producto, no solo la guía: abre la página comercial de Sistema de administración ISP.