Pular para o conteúdo

Solução de problemas

Janela do terminal
dtvsol doctor # the router, and the registered OLT against the router's records
dtvsol doctor --no-olt # the router only (fast)

O doutor só lê. Ele mostra os achados agrupados por área, os piores primeiro. Cada achado tem uma severidade (critical, warning, info), o problema, os detalhes e uma correção.

Área O que verifica
dhcp a configuração e o serviço DHCP, sub-redes para cada VLAN atendida
delegation a prefix delegation IPv6: pools e sub-redes que não delegam nada
ipv6-gateway VLANs atendidas por DHCPv6 sem router advertisements (os clientes ficariam sem gateway IPv6)
addressing endereços de rede ou de broadcast usados como endereço do roteador, duas interfaces na mesma sub-rede
vlans tags de VLAN reivindicadas duas vezes, VLANs ausentes no kernel
routes, nat rotas estáticas e pools de NAT em relação ao kernel
persistence endereços e VLANs registrados mas não ativos, ou ativos mas não registrados (perdidos na próxima reinicialização)
boot problemas no boot que atrasam as VLANs, as rotas e o DHCP
clients clientes presos a interfaces ou endereços que não existem
antispoof as regras de anti-spoofing em relação à configuração
store, data o banco de dados de configuração e arquivos de dados que não podem ser lidos (parse)
backup o backup diário e a sua cópia externa
ntp a hora para as OLTs
olt o cadastro de OLTs e a OLT em relação ao roteador: S-VLAN, uplinks, Option 82, a ONT e o service-port de cada serviço

Se /opt/dtvsol/etc/config.php tiver um erro, a API não consegue iniciar, e o dtvsol doctor diz isso primeiro.

Janela do terminal
dtvsol alarms # the alarm register, checked every minute
dtvsol alerts # current conditions
dtvsol version # software version and the state of the main services
dtvsol daemon status # API and DHCP status

Todos em /opt/dtvsol/log/:

Arquivo O que contém
api.log o que o roteador fez e alterou, com quem fez (o nome do usuário para alterações feitas pelo monitor), e as linhas do backup
auth.log logins com falha: chaves de API erradas e logins com falha no monitor (AUTH-FAIL <ip>), lido pelo fail2ban
cgnat-mappings.log cada atribuição e liberação de bloco do CGNAT
olt-commands.jsonl cada comando enviado a uma OLT, com a resposta (o Console do monitor)
oltmon-settings.log cada alteração de configuração feita no monitor: hora, endereço, usuário
Janela do terminal
dtvsol daemon log # the last lines of api.log
dtvsol daemon logf # follow it
Unit Função
dtvsol-api o daemon dtvsold: a API em :8880
dtvsol-oltmon o monitor web em :8881
dtvsol-mkapi o MK-api em :8728
dtvsol-vlans no boot: VLANs, rotas, interfaces dos serviços, controle de banda, CGNAT, redirecionamentos de portas
isc-dhcp-server, isc-dhcp-server6, radvd DHCP e router advertisements IPv6
fail2ban, snmpd, chrony banimentos, o agente SNMP, a hora
dtvsol-olt-collect.timer o coletor das OLTs, a cada 5 minutos
dtvsol-olt-sync.timer os planos nas OLTs, a cada 15 minutos
dtvsol-olt-maint.timer salvamentos das OLTs e backups de configuração
dtvsol-backup.timer o backup diário do roteador
dtvsol-licence.timer a renovação diária da licença
dtvsol-antispoof.path, dtvsol-pd-routes.path acompanham os arquivos de lease do DHCP
Janela do terminal
systemctl status dtvsol-api
journalctl -u dtvsol-api -n 100
journalctl -u dtvsol-oltmon -f
journalctl -u dtvsol-olt-collect -n 50
systemctl list-timers 'dtvsol-*'

O monitor ou a API não responde a partir do meu PC. O seu endereço não está na lista de permissões, ou o fail2ban o baniu. No roteador:

Janela do terminal
dtvsol protect list
dtvsol protect add XXX.XXX.XXX.0/24 "NOC"
dtvsol fail2ban
dtvsol fail2ban unban XXX.XXX.XXX.23

O monitor diz “wait” no login. Cinco logins com falha a partir de um endereço em 10 minutos. Espere, ou use a senha certa. Um admin pode redefini-la: dtvsol monitor user passwd <name>.

Uma alteração de rede voltou sozinha. Ela não foi confirmada em até 120 segundos. Aplique-a novamente e confirme: dtvsol netcfg apply, depois dtvsol netcfg confirm.

POST /services responde 404. O número de série não está na tabela de autofind da OLT: a ONU não está conectada, não está ligada, ainda não foi vista ou já está registrada. Verifique com dtvsol service unregistered.

POST /services responde 502. A OLT recusou ou não pôde ser alcançada. O error traz as palavras da própria OLT. Nada foi criado. Veja o comando no Console do monitor.

“vlan does not exist on this router” ao adicionar um serviço. Crie a interface da S-VLAN da OLT na porta ou no bond voltado para a OLT (dtvsol vlan add, 802.1Q, id N, sem endereço).

Um assinante não recebe endereço. Verifique dtvsol option82 (a OLT insere a Option 82?), dtvsol service get <id> (estado ao vivo, lease) e dtvsol antispoof log 1h.

Alarmes de licença. dtvsol licence status e depois sudo dtvsol licence refresh. O roteador precisa alcançar o middleware da DTVSOL via HTTPS. Sem uma licença válida, os drivers de OLT param.

O doutor diz que algo não vai sobreviver a uma reinicialização. Siga a correção indicada. Para um endereço que só existe no kernel, adicione-o corretamente com dtvsol ip add ou armazene a rede em execução com dtvsol netcfg import --save.

Este site foi escrito com a ajuda de IA e revisado pela nossa equipe.