Solução de problemas
Comece pelo doutor
Seção intitulada “Comece pelo doutor”dtvsol doctor # the router, and the registered OLT against the router's recordsdtvsol doctor --no-olt # the router only (fast)O doutor só lê. Ele mostra os achados agrupados por área, os piores primeiro. Cada achado tem uma severidade (critical, warning, info), o problema, os detalhes e uma correção.
| Área | O que verifica |
|---|---|
dhcp |
a configuração e o serviço DHCP, sub-redes para cada VLAN atendida |
delegation |
a prefix delegation IPv6: pools e sub-redes que não delegam nada |
ipv6-gateway |
VLANs atendidas por DHCPv6 sem router advertisements (os clientes ficariam sem gateway IPv6) |
addressing |
endereços de rede ou de broadcast usados como endereço do roteador, duas interfaces na mesma sub-rede |
vlans |
tags de VLAN reivindicadas duas vezes, VLANs ausentes no kernel |
routes, nat |
rotas estáticas e pools de NAT em relação ao kernel |
persistence |
endereços e VLANs registrados mas não ativos, ou ativos mas não registrados (perdidos na próxima reinicialização) |
boot |
problemas no boot que atrasam as VLANs, as rotas e o DHCP |
clients |
clientes presos a interfaces ou endereços que não existem |
antispoof |
as regras de anti-spoofing em relação à configuração |
store, data |
o banco de dados de configuração e arquivos de dados que não podem ser lidos (parse) |
backup |
o backup diário e a sua cópia externa |
ntp |
a hora para as OLTs |
olt |
o cadastro de OLTs e a OLT em relação ao roteador: S-VLAN, uplinks, Option 82, a ONT e o service-port de cada serviço |
Se /opt/dtvsol/etc/config.php tiver um erro, a API não consegue iniciar, e o dtvsol doctor
diz isso primeiro.
O que está errado agora
Seção intitulada “O que está errado agora”dtvsol alarms # the alarm register, checked every minutedtvsol alerts # current conditionsdtvsol version # software version and the state of the main servicesdtvsol daemon status # API and DHCP statusTodos em /opt/dtvsol/log/:
| Arquivo | O que contém |
|---|---|
api.log |
o que o roteador fez e alterou, com quem fez (o nome do usuário para alterações feitas pelo monitor), e as linhas do backup |
auth.log |
logins com falha: chaves de API erradas e logins com falha no monitor (AUTH-FAIL <ip>), lido pelo fail2ban |
cgnat-mappings.log |
cada atribuição e liberação de bloco do CGNAT |
olt-commands.jsonl |
cada comando enviado a uma OLT, com a resposta (o Console do monitor) |
oltmon-settings.log |
cada alteração de configuração feita no monitor: hora, endereço, usuário |
dtvsol daemon log # the last lines of api.logdtvsol daemon logf # follow itServiços
Seção intitulada “Serviços”| Unit | Função |
|---|---|
dtvsol-api |
o daemon dtvsold: a API em :8880 |
dtvsol-oltmon |
o monitor web em :8881 |
dtvsol-mkapi |
o MK-api em :8728 |
dtvsol-vlans |
no boot: VLANs, rotas, interfaces dos serviços, controle de banda, CGNAT, redirecionamentos de portas |
isc-dhcp-server, isc-dhcp-server6, radvd |
DHCP e router advertisements IPv6 |
fail2ban, snmpd, chrony |
banimentos, o agente SNMP, a hora |
dtvsol-olt-collect.timer |
o coletor das OLTs, a cada 5 minutos |
dtvsol-olt-sync.timer |
os planos nas OLTs, a cada 15 minutos |
dtvsol-olt-maint.timer |
salvamentos das OLTs e backups de configuração |
dtvsol-backup.timer |
o backup diário do roteador |
dtvsol-licence.timer |
a renovação diária da licença |
dtvsol-antispoof.path, dtvsol-pd-routes.path |
acompanham os arquivos de lease do DHCP |
systemctl status dtvsol-apijournalctl -u dtvsol-api -n 100journalctl -u dtvsol-oltmon -fjournalctl -u dtvsol-olt-collect -n 50systemctl list-timers 'dtvsol-*'Problemas comuns
Seção intitulada “Problemas comuns”O monitor ou a API não responde a partir do meu PC. O seu endereço não está na lista de permissões, ou o fail2ban o baniu. No roteador:
dtvsol protect listdtvsol protect add XXX.XXX.XXX.0/24 "NOC"dtvsol fail2bandtvsol fail2ban unban XXX.XXX.XXX.23O monitor diz “wait” no login.
Cinco logins com falha a partir de um endereço em 10 minutos. Espere, ou use a senha certa. Um
admin pode redefini-la: dtvsol monitor user passwd <name>.
Uma alteração de rede voltou sozinha.
Ela não foi confirmada em até 120 segundos. Aplique-a novamente e confirme:
dtvsol netcfg apply, depois dtvsol netcfg confirm.
POST /services responde 404.
O número de série não está na tabela de autofind da OLT: a ONU não está conectada, não está
ligada, ainda não foi vista ou já está registrada. Verifique com dtvsol service unregistered.
POST /services responde 502.
A OLT recusou ou não pôde ser alcançada. O error traz as palavras da própria OLT. Nada foi
criado. Veja o comando no Console do monitor.
“vlandtvsol vlan add,
802.1Q, id N, sem endereço).
Um assinante não recebe endereço.
Verifique dtvsol option82 (a OLT insere a Option 82?), dtvsol service get <id> (estado ao
vivo, lease) e dtvsol antispoof log 1h.
Alarmes de licença.
dtvsol licence status e depois sudo dtvsol licence refresh. O roteador precisa alcançar o
middleware da DTVSOL via HTTPS. Sem uma licença válida, os drivers de OLT param.
O doutor diz que algo não vai sobreviver a uma reinicialização.
Siga a correção indicada. Para um endereço que só existe no kernel, adicione-o corretamente com
dtvsol ip add ou armazene a rede em execução com dtvsol netcfg import --save.
Este site foi escrito com a ajuda de IA e revisado pela nossa equipe.