ConfiguraçõesIntegraçõesAcesso remoto a roteadores

Acesso remoto a roteadores

Durante um atendimento, a IA pode olhar e agir no roteador do cliente — checar sinal de fibra, saúde do Wi-Fi, reiniciar o aparelho. Há dois caminhos, conforme a infraestrutura do seu provedor: Flashman (TR-069) e Lume (relay on-prem).

Onde fica

  • Flashman (TR-069): /config/integracoes/acesso-remoto
  • Lume (acesso direto): /config/integracoes/acesso-remoto-direto

Toda ação de escrita no roteador (reiniciar, alterar Wi-Fi, otimizar canal) passa por confirmação do cliente em 2 passos + auditoria. Só leitura (diagnóstico) não exige confirmação. As capacidades destrutivas começam todas desligadas.

Flashman (TR-069)

Para provedores que já usam o Flashman (Anlix / TR-069) para gerenciar CPEs. Você liga a IA ao seu servidor Flashman.

Três abas: Visão geral, Conexão e Capacidades.

  • Conexão — formulário com URL do Flashman (ex. https://flashman.seuprovedor.com.br), Usuário da API e Senha da API. Botões Testar conexão e Salvar e conectar. Depois de conectado: Ativar/Desativar, Reconfigurar e Desconectar.
  • Capacidades — o que a IA pode fazer no roteador: Diagnóstico (só leitura: sinal de fibra, saúde do Wi-Fi, aparelhos conectados), Reiniciar o roteador ⚠, Otimizar canal do Wi-Fi ⚠ e Alterar Wi-Fi (nome/senha/canal) ⚠. Todas desligadas por padrão. Clique em Salvar.

As credenciais do Flashman são cifradas no banco (AES-256-GCM) e nunca reexibidas em claro.

Lume — acesso direto (sem TR-069)

Para provedores sem TR-069. Em vez de um servidor central, você instala um conector on-prem (um “relay”) dentro da rede do provedor. Esse relay fala com os roteadores por adaptadores de marca, e a IA fala com o relay — as credenciais do roteador ficam no relay, nunca na nuvem.

No hub, o card do Lume aparece como “Disponível” mesmo depois de configurado — ele não tem um resolver de status próprio. Para ver o estado real (relays online, capacidades), entre na página dele.

Três abas: Visão geral, Relays e Capacidades.

  1. Ative o acesso remoto direto (na Visão geral, se ainda não estiver ativo).
  2. Crie um relay. Em Relays › Novo relay, dê um Nome (ex. borda-sp) e informe os CIDRs permitidos — as faixas de rede que o relay pode alcançar (vem com um padrão sensato). Clique em Gerar token.
  3. Copie o bloco .env. Ao gerar, a tela mostra uma única vez as variáveis de configuração do conector (endereço do gateway, token de enrollment e CIDRs permitidos). Copie agora e guarde em local seguro.
  4. Instale o conector na rede do provedor com esse .env. Quando ele sobe, aparece na lista com bolinha de status online, versão e último “visto”.

O token do relay só aparece uma vez. Copie-o na hora da geração — ele não é reexibido. Se perder, gere um novo. Para retirar um conector do ar, use Revogar na lista de relays.

As Capacidades do Lume são as mesmas quatro do Flashman (Diagnóstico; Reiniciar ⚠; Otimizar canal ⚠; Alterar Wi-Fi ⚠), todas desligadas por padrão.

Qual escolher

Você tem…Use
Flashman / TR-069 já rodandoFlashman
Nenhum ACS, mas pode instalar um conector on-premLume
CPEs gerenciados pelo ACS do próprio IXCAcesso Remoto IXC ACS (em breve)

Veja também