<!-- Fonte: https://help.conectaai.io/configuracoes/integracoes/acesso-remoto · conecta/ai Central de Ajuda -->
> Deixe a IA diagnosticar e operar o roteador do cliente durante o atendimento — via Flashman (TR-069) ou via relay on-prem (Lume), sempre com confirmação e auditoria.

# Acesso remoto a roteadores

Durante um atendimento, a IA pode olhar e agir no **roteador do cliente** — checar sinal de fibra, saúde do Wi-Fi, reiniciar o aparelho. Há dois caminhos, conforme a infraestrutura do seu provedor: **Flashman (TR-069)** e **Lume (relay on-prem)**.

## Onde fica

- **Flashman (TR-069):** `/config/integracoes/acesso-remoto`
- **Lume (acesso direto):** `/config/integracoes/acesso-remoto-direto`

> **Importante.**
> Toda **ação de escrita** no roteador (reiniciar, alterar Wi-Fi, otimizar canal) passa por **confirmação do cliente em 2 passos + auditoria**. Só leitura (diagnóstico) não exige confirmação. As capacidades destrutivas começam **todas desligadas**.

## Flashman (TR-069)

Para provedores que já usam o **Flashman** (Anlix / TR-069) para gerenciar CPEs. Você liga a IA ao seu servidor Flashman.

Três abas: **Visão geral**, **Conexão** e **Capacidades**.

- **Conexão** — formulário com **URL do Flashman** (ex. `https://flashman.seuprovedor.com.br`), **Usuário da API** e **Senha da API**. Botões **Testar conexão** e **Salvar e conectar**. Depois de conectado: **Ativar/Desativar**, **Reconfigurar** e **Desconectar**.
- **Capacidades** — o que a IA pode fazer no roteador: **Diagnóstico** (só leitura: sinal de fibra, saúde do Wi-Fi, aparelhos conectados), **Reiniciar o roteador** ⚠, **Otimizar canal do Wi-Fi** ⚠ e **Alterar Wi-Fi** (nome/senha/canal) ⚠. Todas desligadas por padrão. Clique em **Salvar**.

> **Nota.**
> As credenciais do Flashman são **cifradas** no banco (AES-256-GCM) e nunca reexibidas em claro.

## Lume — acesso direto (sem TR-069)

Para provedores **sem TR-069**. Em vez de um servidor central, você instala um **conector on-prem** (um "relay") dentro da rede do provedor. Esse relay fala com os roteadores por adaptadores de marca, e a IA fala com o relay — as **credenciais do roteador ficam no relay, nunca na nuvem**.

> **Atenção.**
> No hub, o card do Lume aparece como **"Disponível"** mesmo depois de configurado — ele não tem um resolver de status próprio. Para ver o estado real (relays online, capacidades), entre na página dele.

Três abas: **Visão geral**, **Relays** e **Capacidades**.

1. **Ative o acesso remoto direto** (na Visão geral, se ainda não estiver ativo).
2. **Crie um relay.** Em **Relays › Novo relay**, dê um **Nome** (ex. `borda-sp`) e informe os **CIDRs permitidos** — as faixas de rede que o relay pode alcançar (vem com um padrão sensato). Clique em **Gerar token**.
3. **Copie o bloco `.env`.** Ao gerar, a tela mostra **uma única vez** as variáveis de configuração do conector (endereço do gateway, token de enrollment e CIDRs permitidos). Copie **agora** e guarde em local seguro.
4. **Instale o conector** na rede do provedor com esse `.env`. Quando ele sobe, aparece na lista com bolinha de status **online**, versão e último "visto".

> **Importante.**
> **O token do relay só aparece uma vez.** Copie-o na hora da geração — ele não é reexibido. Se perder, gere um novo. Para retirar um conector do ar, use **Revogar** na lista de relays.

As **Capacidades** do Lume são as mesmas quatro do Flashman (Diagnóstico; Reiniciar ⚠; Otimizar canal ⚠; Alterar Wi-Fi ⚠), todas desligadas por padrão.

## Qual escolher

| Você tem… | Use |
|-----------|-----|
| Flashman / TR-069 já rodando | **Flashman** |
| Nenhum ACS, mas pode instalar um conector on-prem | **Lume** |
| CPEs gerenciados pelo ACS do próprio IXC | Acesso Remoto IXC ACS (em breve) |

## Veja também

- [Ferramentas nativas](/configuracoes/integracoes/tools-nativas)
- [Segurança](/configuracoes/seguranca)
- [Status e diagnóstico](/configuracoes/integracoes/status)
