Lewati ke konten

TR-069 / CPE

TR-069 (CWMP) membuat indoradius bisa mem-provision dan memantau CPE (ONT/ONU, router) dari jarak jauh lewat ACS bawaan — tidak perlu GenieACS terpisah. Halaman ini menyiapkan satu CPE dari pengarahan ke ACS sampai terikat ke pelanggan dan bisa dioperasikan.

CPE mengirim Inform berkala ke URL ACS tenant Anda. ACS mengenali perangkat, dan begitu di-claim + diikat ke pelanggan, ia bisa di-provision (SSID, PPPoE, dll.) serta dioperasikan (reboot, refresh, factory-reset). Setiap tenant punya endpoint ACS dengan slug acak sendiri.

Di app buka ACS Configuration. Kartu Endpoint menampilkan:

  • Public URL — alamat yang dikirim ke ONU (bentuknya seperti https://acs.indoradius.com/t/<slug>). Salin dari sini; ini sumber kebenaran.
  • Username & Password — kredensial yang dimasukkan di ONU. Tombol Show menampilkan password, Rotate mengganti — rotate = mengunci semua perangkat sekaligus (mereka harus dapat kredensial baru).

Kartu Mikrotik bootstrap di halaman ACS Configuration meng-generate skrip RouterOS yang menyetel DHCP Option 43 (URL ACS) + Option 60 (Vendor Class dslforum.org), VLAN manajemen, IP pool, dan firewall yang mengunci trafik CPE hanya ke ACS. ONU yang mengirim Option 60 dslforum.org otomatis menerima URL ACS lewat Option 43 — tanpa mengetik apa pun di ONU.

Isi field (parent interface, VLAN ID, subnet /24, ACS host) lalu tempel skrip ke terminal Mikrotik. Intinya:

# DHCP options: Option 43 (ACS URL) + Option 60 (VCI dslforum.org)
/ip dhcp-server option
add code=60 name=tr069-vci value=<hex>
add code=43 name=tr069-acs value=<hex>
/ip dhcp-server option sets
add name=tr069 options=tr069-vci,tr069-acs

Kartu Behavior punya tiga sakelar:

  • Accept traffic — saat off, perangkat yang menuju URL tenant ini ditolak (URL & password tetap sama).
  • Auto-discover new ONUs — saat on, perangkat baru otomatis masuk ke daftar CPE setelah check-in pertama. Saat off, operator harus pre-claim serial dulu.
  • Anonymous discovery — saat on, ONU yang menyentuh URL ACS tanpa kredensial dicatat di CPE → Discovery supaya bisa di-claim tanpa mengetik serial. Inform-nya sendiri tetap ditolak — tidak ada yang masuk ke ACS sampai ada claim sungguhan. Bisa diatur TTL-nya.

Langkah 4 — Discovery → claim → binding

Section titled “Langkah 4 — Discovery → claim → binding”
  1. Muncul di Discovery. Perangkat yang belum dikenal muncul di CPE → Discovery saat mengirim Inform pertama (butuh Auto-discover atau Anonymous discovery aktif).

  2. Claim. Dari perangkat itu, klik claim dan pilih:

    • Customer (wajib) — pemilik perangkat.
    • Subscriber (opsional) — dipfilter ke customer yang dipilih.
    • CPE profile — profil provisioning yang diterapkan.
  3. Terikat. Setelah di-claim, CPE muncul di daftar CPE Devices dan di panel CPE pada sheet subscriber / halaman customer. Provisioning memakai data langganannya.

Dari halaman detail CPE:

  • Reboot — restart perangkat.
  • Refresh — tarik ulang parameter terkini dari CPE.
  • Reprovision — terapkan ulang profil provisioning.
  • Factory Reset — kembalikan ke setelan pabrik (lalu auto-provision ulang pada Inform berikutnya).
  • Summon — paksa CPE mengirim Inform sekarang (ConnectionRequest).
GejalaPenyebab umumSolusi
CPE tak muncul di DiscoveryAuto-discover & Anonymous discovery sama-sama off, atau URL/kredensial salah di ONUAktifkan salah satu sakelar (Langkah 3); cocokkan URL + username/password dengan kartu Endpoint
ONU “mati” setelah lockdown firewallACS pakai domain tapi rule DNS tidak ter-pastePastikan rule allow DNS (UDP/TCP 53) dari subnet CPE ada — lihat catatan di Langkah 2
Inform tidak pernah sampaiTCP/7547 difilter ISP, atau ONU dipin ke :7547Pakai URL 80/443 dari app, bukan :7547
Reboot/Summon “queued” tapi tak terjadiCPE offline / ConnectionRequest gagalCek perangkat online; tunggu Inform berkala, atau pakai Summon lalu pantau panel task
Endpoint Public URL kosongAlamat publik ACS belum dikonfigurasi (operator)Hubungi operator platform