CPE (gerência de roteadores)

Gerência da frota de roteadores dos assinantes por TR-069: inventário automático, saúde e Wi-Fi de cada casa, edição remota (Wi-Fi, WAN, LAN, portas), perfis de provisionamento que sobrevivem ao reset de fábrica, ações em massa, rotinas autônomas, diagnósticos na casa do cliente e homologação de modelos.

Visão geral Novo na 7.2

O ambiente CPE coloca o roteador do assinante dentro do monitoramento. As CPEs apontadas para o servidor se apresentam sozinhas e entram no inventário; a partir daí o sistema coleta status, sinal, temperatura, aparelhos conectados e qualidade do Wi-Fi de cada casa, e permite agir remotamente: trocar a senha do Wi-Fi, editar a WAN, reiniciar, aplicar perfis, rodar diagnósticos.

A tela é acessada pelo menu principal, item CPE (o item só aparece quando o plano inclui o ambiente). A barra do módulo tem as abas Visão geral, CPEs, Saúde, Perfis, Em massa, Rotinas, Homologação e Adoção, além do botão Logs e da engrenagem de Configuração (esta, só para quem gerencia). O seletor de Densidade (Compacto / Confortável / Espaçoso) e o tema claro/escuro seguem o padrão das demais telas novas.

O que a Visão geral mostra

  • Frota de CPEs: disponibilidade das últimas 24 h em destaque, com o gráfico de CPEs online sobre o total e o selo do ambiente (Ambiente ativo / Ambiente desligado).
  • Saúde da frota: rosca com as faixas Ótima, Boa, Regular e Crítica (clique leva à aba Saúde), e a linha de indicadores: CPEs online, Offline, Alertas ativos, Nota CPE, Reinícios hoje, Mudas há 24 h, Novas hoje, Aparelhos.
  • Mural da frota: um hexágono por CPE, colorido por situação (Ativo, Nota baixa, Sem comunicar, Credencial recusada). Cada hexágono abre a página daquela CPE.
  • Quando a frota sofre: mapa de calor de quedas e reinícios por dia da semana e hora, dos últimos 30 dias, com o pior horário apontado.
  • Resumo por IA da frota: análise em linguagem natural correlacionando as CPEs com as camadas acima delas (sessão, concentradora e fibra na OLT), com o botão Continuar no Copiloto para aprofundar no chat.
  • Tráfego da frota (24 h), Aparelhos dos assinantes (conectados agora por cabo e Wi-Fi 2,4/5 GHz, marcas, sinal fraco), Resolvido automaticamente (o que as rotinas corrigiram em 30 dias), Inventário (distribuição por fabricante, IPv6, novas), Últimas comunicações e Favoritas.

Pré-requisitos e permissões

  • O ambiente CPE faz parte dos planos PREMIUM, GOLD e ENTERPRISE. Plano Premium+ Sem plano elegível, a Visão geral mostra a apresentação do recurso com o botão Ver planos.
  • As CPEs precisam alcançar o endereço público do ambiente de gerência (definido na Configuração). O caminho usual é provisionar o apontamento pela OLT, com os scripts da aba Adoção.
  • Permissão da área por grupo de usuários: Não incluir CPE (a área some), Incluir CPE (somente leitura) ou Incluir e gerenciar CPE. Na leitura, a engrenagem de Configuração não aparece e todos os botões de ação (editar, remover, executar, salvar) somem; dados, gráficos, filtros, exportações e o resumo por IA continuam disponíveis. Veja Grupos e permissões.

Modo bancada

Na Configuração existe o Modo bancada: com ele ligado, o provisionamento e as ações de escrita valem só para os seriais de uma lista de teste, e todas as outras CPEs recebem zero configurações. É a forma segura de experimentar perfis e rotinas antes de liberar para a base. Com o modo ativo, toda tela que mexe com provisionamento exibe a faixa "Modo bancada ativo: o provisionamento e as ações de escrita estão restritos a N CPE(s) de teste."


Lista de CPEs

A aba CPEs é o inventário completo, com paginação (25/50/100 por página) e atualização automática a cada 60 segundos.

  • Busca por serial, login PPPoE, MAC, IP ou descrição, chips Online / Offline / Favoritas (com contagem) e filtros por Fabricante, Modelo, Firmware e Etiqueta.
  • Colunas configuráveis (botão Colunas): Serial, Login PPPoE, Fabricante / Modelo, Firmware, IP WAN, MAC, VLAN, Data model, Última comunicação, Chegada e Etiquetas. A escolha fica guardada no navegador.
  • Visões: salve combinações de filtros e colunas com um nome e aplique com um clique.
  • CSV e PDF exportam a lista com os filtros aplicados.
  • Por linha: estrela de favorito, Editar (descrição e etiquetas) e remover. Remover tira a CPE da lista, do histórico e do servidor de gerência; se o equipamento voltar a comunicar, entra de novo como CPE nova.

Com um sistema de gestão conectado, a lista mostra o nome do assinante abaixo do login e os selos bloqueado, suspenso ou cancelado (veja Integração com o sistema de gestão).

CPE com o selo Credencial recusada está viva e tentando falar com o servidor, mas a senha gravada nela não confere com a do ambiente. Nada é coletado nem aplicado até corrigir a credencial no equipamento (ou remover a CPE do inventário).


Página da CPE

Clicar em qualquer CPE abre a página dela: o retrato completo do equipamento e da casa do assinante.

Cabeçalho e ações

Estado online/offline, fabricante e modelo, serial (com copiar), login PPPoE, latência e velocidade do plano. O botão Atualizar força a releitura dos dados e o menu Ações reúne: Reiniciar, Resetar de fábrica, Editar cadastro (descrição, etiquetas, velocidade do plano), Vincular ONU, Sobre e Remover. Toda ação pede confirmação com o efeito explicado (por exemplo: "Reiniciar esta CPE? O assinante fica sem conexão durante o boot.").

As ações que tocam o equipamento entram numa fila com confirmação: o sistema envia, espera a CPE responder e depois relê o valor para confirmar que a mudança pegou. A faixa de retorno na própria página mostra o desfecho: "Aplicado na CPE.", "Tarefa na fila: será aplicada quando a CPE responder." ou a falha. Em CPE atrás de CGNAT, a aplicação acontece no próximo contato periódico do equipamento (tipicamente 3 a 5 minutos).

Topologia viva

Uma faixa desenha a cadeia completa concentradora → OLT/ONU → CPE com dados ao vivo: sessão PPPoE (latência, perda, tráfego, VLAN), sinal óptico da ONT na OLT (com selos de rompimento, queda de energia e incidente na PON), e o roteador com temperatura, aparelhos, portas e redes Wi-Fi. Clicar nos blocos abre o painel da sessão PPPoE ou o detalhe da ONT, os mesmos das telas de Concentradora e OLT. Quando o vínculo com a ONU não nasce sozinho, o botão Vincular ONU permite casá-lo manualmente buscando na coleta da OLT.

Abas da página

AbaO que traz
ResumoInformações do equipamento (uptime, firmware, CPU, memória, intervalo de contato, perfil aplicado), portas físicas (com desativar/reativar porta LAN), sinal óptico, internet (WAN), resumo por IA, assinante (com ERP), hosts e qualidade do Wi-Fi, atalhos de diagnóstico, redes Wi-Fi e uso de dados (14 dias).
ConectividadeSub-abas Internet (WAN) (editar autenticação PPPoE e DNS/MTU/IPv6), Rede local (LAN) (editar DHCP), Wi-Fi (editar cada rede: SSID, senha, canal, status, broadcast), Hosts conectados (histórico de sinal por aparelho, bloquear/desbloquear aparelho), Redirecionamento de portas (regras e DMZ) e Gerenciamento web (acesso local/internet, porta e usuários da interface web da CPE).
DiagnósticosTestes executados no próprio equipamento, na casa do assinante: Latência (ping), Rota até o destino, Redes próximas (espectro Wi-Fi ao redor), Teste de velocidade e Conectividade por serviço (categorias como streaming, bancos e jogos, com Laudo PDF para anexar ao atendimento). Histórico completo na própria aba.
PropriedadesÁrvore completa de parâmetros do equipamento, com busca e a data de leitura de cada valor.
LogsAções do sistema na CPE ao vivo (cada tarefa com o status até a confirmação: Confirmada no equipamento, Não confirmada, Aplicada em parte...), falhas de comunicação e a auditoria de quem alterou o quê.

Editar a autenticação PPPoE derruba e reconecta o acesso do assinante: usuário ou senha errados deixam o cliente sem internet até corrigir. A tela avisa antes de aplicar, e o campo de senha vazio mantém a senha atual.

Recursos que o modelo do equipamento não publica aparecem como "Este equipamento não expõe este recurso para leitura remota.", e ações sem caminho homologado para o modelo são recusadas com a orientação de completar a homologação: o sistema nunca finge que aplicou.


Saúde e alertas

A aba Saúde resume a qualidade da frota: Nota média das CPEs, Nota média do Wi-Fi, Sinal crítico, Reinícios hoje (com detecção de anomalia sobre a média dos 7 dias anteriores) e Alertas ativos. A Distribuição das notas reparte a frota em Ótima / Boa / Regular / Crítica, e a tabela Piores CPEs ordena as 20 piores por nota, sinal, temperatura, CPU, memória ou reinícios. Exportação em CSV.

As notas nascem dos limiares definidos na Configuração (sinal, temperatura, CPU, memória, sinal Wi-Fi dos aparelhos, uptime e reinícios), então a régua é sua.

Alertas automáticos

O módulo gera alertas próprios, entregues por Telegram e WhatsApp (herdando os canais padrão do sistema ou com destinos próprios):

AlertaQuando nasce
Sem comunicaçãoCPE passa a janela configurada sem se comunicar (o tempo é seu: menos que isso é tratado como ruído e não gera nada).
Credencial recusadaO servidor recusa a credencial apresentada pelo equipamento.
Sinal óptico críticoRX abaixo do limiar crítico.
Temperatura altaTemperatura acima do limiar.
Anomalia de reiníciosO volume de reinícios do dia foge do padrão da frota.
Correções automáticos das rotinasCanal do Wi-Fi corrigido, reinício preventivo, rádio 5 GHz ligado, servidores de hora corrigidos (cada aviso tem o próprio interruptor).

Cada problema gera um aviso quando começa e outro quando normaliza, nunca um por verificação. A tela de Saúde e o botão Logs mostram, alerta por alerta, se o aviso saiu em cada canal.


Perfis de provisionamento

Um perfil guarda o estado desejado das CPEs (Wi-Fi, DNS, LAN, DMZ, gerência web, intervalo de contato, redirecionamentos e parâmetros avançados) e é reaplicado sozinho a cada contato do equipamento, inclusive depois de um reset de fábrica: o assinante reseta o roteador e ele volta configurado.

  • Precedência: os perfis se somam do mais geral para o mais específico (Toda a base → Modelo → Plano → POP (OLT) → CPE específica). Quando dois perfis mexem no mesmo item, vence o mais específico; dentro do mesmo escopo, vence a maior Prioridade.
  • Só o preenchido vale: campo em branco não é governado pelo perfil, o equipamento mantém o que tem (ou herda de um perfil mais geral).
  • Guarda de alcance: ativar ou salvar um perfil que alcança CPEs pede confirmação mostrando exatamente quantas CPEs serão atingidas.
  • Simular numa CPE: informe um serial e veja a cadeia de perfis que alcança aquela CPE e exatamente o que seria aplicado nela, antes de ligar qualquer coisa.
  • O painel da aba acompanha os reprovisionamentos pós-reset (14 dias) e a cobertura da base.

Ações em massa

A aba Em massa cria lotes sobre um recorte da frota. Escolha os filtros (Fabricante, Modelo, Plano, POP (OLT), Status, Etiqueta), veja ao vivo quantas CPEs serão alcançadas, escolha a ação e confirme:

  • Reiniciar e Atualizar (releitura do inventário).
  • Trocar DNS da internet (IPv4).
  • Wi-Fi (canal e senha por banda): canal e/ou senha, por banda (2,4 e 5 GHz).
  • Atualização de firmware: escolha um arquivo do repositório (o envio de firmware pede fabricante, modelo e versão; a campanha exige o filtro de modelo preenchido).

A execução pode ser agora (pela fila) ou agendada, com janela de execução (fora da janela a fila segura as tarefas e retoma sozinha) e repetição diária, semanal ou mensal. Cada lote tem barra de progresso, contadores (aplicadas, falhas, em parte, não confirmadas, aguardando), Relatório por CPE, CSV e os controles Pausar / Retomar / Cancelar.


Rotinas autônomas

Rotinas mantêm um estado desejado na base inteira, sozinhas: em cada execução o sistema varre as CPEs, encontra quem está fora do estado e cria as tarefas pela mesma fila das ações, com verificação no equipamento, janela de horário e limite por execução. Cada rotina tem interruptor próprio, contadores de cobertura e o botão Executar agora.

RotinaO que mantém
IPv6 automático na internetLiga o IPv6 na WAN das CPEs que suportam e estão com ele desligado.
DNS fora do padrãoReaponta para os servidores DNS do provedor as CPEs que estão usando outros.
Wi-Fi: corrigir canal sob interferênciaQuando a nota do Wi-Fi cai, mede o espectro e fixa um canal melhor (com re-teste depois).
Reinício terapêuticoReinicia, na madrugada, CPEs degradadas com uptime alto.
Wi-Fi: ligar o rádio 5 GHz paradoLiga o rádio 5 GHz desligado nos modelos que o suportam.
NTP fora do padrãoReaponta os servidores de hora.
ERP: bloqueado / reativado / plano trocou / canceladoReagem à situação do assinante no sistema de gestão: aplicam o perfil restrito no bloqueio, restauram na reativação, reaplicam na troca de plano e etiquetam para recolhimento no cancelamento. Exigem a integração ativa (Configurações › Integrações).

Homologação de modelos

Cada fabricante implementa a gerência do seu jeito. A aba Homologação mantém o catálogo dos modelos em uso no parque (eles entram sozinhos quando a primeira CPE comunica) com a matriz do que cada um aceita: Wi-Fi por banda, LAN, hosts, sinal por aparelho, redirecionamentos, DMZ, sinal óptico, IPv6, gerência web, reiniciar, reset, firmware, diagnósticos e VoIP, cada célula marcada como Suportado, Parcial, Não suportado ou Não testado.

A homologação chega pronta da central sempre que possível. Quando ainda não está disponível, o botão Homologar conduz uma bateria guiada num equipamento real do modelo: escrita pela fila, conferência por releitura e restauração no final, com as etapas Leitura → Escrita → Restauração → Reinício acompanhadas ao vivo. Em equipamento de assinante roda só a bateria segura; a bateria completa exige um equipamento declarado como bancada. Os caminhos homologados corrigem o provisionamento automaticamente para todas as CPEs daquele modelo.

Também é possível editar o modelo na mão (marcar o que foi confirmado em bancada, preencher caminhos fora do padrão e observações do modelo).


Adoção (apontar as CPEs para o servidor)

A aba Adoção gera os scripts que apontam as CPEs para o ambiente de gerência, por marca de OLT (Huawei, ZTE, Nokia, Datacom e Dasan): um bloco com o perfil a criar uma vez por OLT e outro para aplicar em cada ONT, ambos com botão Copiar e as observações da marca. Os scripts saem preenchidos com o endereço e a credencial do seu ambiente (a senha pode sair mascarada para colar em chamados).

Os comandos são aplicados por você, na sessão da sua OLT: o sistema não executa nada em OLT nem em ONT de assinante. Ele só monta o script com os dados certos do ambiente.


Configuração do módulo

A engrenagem da barra abre a configuração (somente para quem gerencia):

SeçãoO que controla
Ambiente do ACSLiga/desliga o ambiente de gerência neste servidor, com o estado dos serviços e o consumo de disco e memória. A primeira ativação instala os componentes e pode levar alguns minutos.
Parâmetros do ACSURL pública do ACS (prefira um domínio a um IP), Usuário CWMP e Senha CWMP (a credencial que as CPEs apresentam; nunca use admin/admin) e o Intervalo de comunicação esperado (o padrão de mercado é 300 s).
Segurança do provisionamentoModo bancada com a lista de seriais autorizados, e Exigir a credencial no contato das CPEs: com a exigência ligada, o servidor recusa qualquer equipamento que não apresente a credencial correta. Desligar o modo bancada pede confirmação mostrando quantos perfis ativos passarão a valer para quantas CPEs.
Verificador de pré-requisitosCheca portas, disco, memória e alcançabilidade (NAT) antes de virar problema em produção.
Retenção e cotasRetenção do histórico, cotas de disco e a exclusão automática de CPEs offline (para equipamentos recolhidos da base), com proteções: roda aos poucos, respeita o modo bancada, ignora CPE com recusa de credencial recente e fica suspensa se a frota inteira estiver offline.
Limiares e alertasA régua das notas (sinal, temperatura, CPU, memória, sinal Wi-Fi, uptime, reinícios) e os interruptores de cada aviso, incluindo a janela do alerta de sem comunicação. A tela confere ao vivo a combinação entre a auto exclusão e o alerta de offline e avisa quando uma anula a outra.
Diagnósticos na CPEAlvos do teste de conectividade por categoria (streaming, redes sociais, gaming, serviços financeiros, trabalho, cloud, comunicação), URLs dos testes de velocidade e o tempo máximo de um diagnóstico sem resposta.
Alertas pelo Telegram / WhatsAppCada canal em Herdar padrões (usa os destinos do sistema), Customizar (destinos próprios do módulo) ou Desativado.

Integração com o sistema de gestão

Com um sistema de gestão (ERP) conectado em Configurações › Integrações, o módulo casa cada CPE com o assinante e enriquece as telas:

  • Na lista: nome do assinante e os selos bloqueado / suspenso / cancelado ao lado do login.
  • Na página da CPE: o cartão Assinante com situação, plano e velocidade, endereço, contatos, dados de rede do cadastro (concentradora, porta FTTH, tronco, splitter) e o SSID cadastrado comparado com o real do equipamento. O botão Atualizar do ERP reconsulta na hora.
  • Na topologia: divergências aparecem com aviso (outra concentradora no cadastro, VLAN diferente da coleta). O cadastro governa, a coleta mede, e a diferença nunca é escondida.
  • Nas rotinas: as quatro rotinas de ERP (bloqueado, reativado, plano trocou, cancelado) reagem sozinhas à situação do assinante.

API

Tudo o que este módulo faz também está disponível pela API pública, com chave dedicada e permissão própria (Acesso a CPE): inventário, retrato da CPE, edição de Wi-Fi/WAN/LAN, perfis, campanhas, rotinas, diagnósticos e homologação. A referência completa, com as 69 operações e exemplos, está na documentação de API: API de CPE.


Solução de problemas

SintomaCausa e solução
Nenhuma CPE apareceAmbiente desligado (ligue na Configuração) ou as CPEs ainda não foram apontadas para o servidor (aba Adoção). Confira também se a URL pública do ACS é alcançável pelas CPEs, sem NAT no caminho (use o Verificador de pré-requisitos).
CPE com Credencial recusadaA credencial gravada no equipamento não confere com a do ambiente. Corrija no próprio equipamento (ou reaplique o script de adoção) ou remova a CPE do inventário.
Ação fica em "Tarefa na fila"Normal atrás de CGNAT: a CPE não é alcançável diretamente e a mudança aplica no próximo contato periódico (3 a 5 minutos, tipicamente). O andamento fica na aba Logs da página da CPE.
Ação recusada por caminho não homologadoO modelo ainda não tem aquele recurso homologado. Complete a homologação do modelo (aba Homologação).
Tarefa termina "Não confirmada"O equipamento aceitou o envio mas a releitura não confirmou (firmware ignorou a escrita em silêncio). A matriz de homologação do modelo mostra o que ele realmente aceita.
Perfil não aplica em ninguémModo bancada ligado (só a lista de teste recebe escrita), perfil inativo, ou todos os campos em branco. Use Simular numa CPE para ver a cadeia que vale para um serial.
Wi-Fi/LAN aparecem como "sem leitura"O modelo não publica aquele dado pela gerência remota. É limitação do firmware do equipamento, e a matriz de homologação documenta o suporte real.