Panel Provisioning ISP & FTTH

Kelola GenieACS, VPN & ribuan ONT dari satu panel.

ProvisionX menyatukan provisioning instance GenieACS, tunnel VPN MikroTik (WireGuard & L2TP), monitoring sinyal optik, dan kendali ONT TR-069 — cepat, rapi, dan siap dipakai tim lapangan maupun pelanggan.

1-klik
Provisioning GenieACS
2 mode
WireGuard & L2TP/IPsec
TR-069
Summon · Reboot · Set WiFi
Realtime
CPU · RAM · Sinyal RX
provisionx · Perangkat (ONT)
kembar Online
RX Power
-15.6 dBm
TX Power
2.1 dBm
Suhu
41 °C
IP192.168.50.167
ModelRTEG F660
Uptime1h 4j
// Kemampuan Inti

Semua kebutuhan operasional jaringan, satu tempat.

Dari membuat server GenieACS sampai memantau sinyal optik tiap pelanggan — tanpa lompat antar-tool.

🛰️

Instance GenieACS 1-Klik

Buat server GenieACS terisolasi per pelanggan. Port TR-069, panel ACS, dan SSH otomatis ter-publish dengan NAT yang benar.

🔐

VPN WireGuard & L2TP

Hubungkan router pelanggan ke ACS lewat WireGuard (modern, anti-CGNAT) atau L2TP/IPsec untuk RouterOS 6. Skrip siap-tempel.

📶

Monitoring Sinyal Optik

RX/TX power & suhu tiap ONT dengan indikator warna ambang. Lihat siapa yang sinyalnya melemah sebelum pelanggan komplain.

🎛️

Kendali ONT TR-069

Summon, refresh, reboot, dan ubah SSID/password WiFi pelanggan dari jarak jauh — tanpa harus ke lokasi.

📊

Metrik Realtime

Pemakaian CPU & RAM tiap instance (dan host node untuk admin) ter-update langsung, lengkap dengan uptime.

🧾

Billing & Audit

Saldo, langganan, dan jejak audit aksi penting tercatat rapi. Transparan untuk admin, sederhana untuk pelanggan.

// Alur Kerja

Dari nol ke ONT online dalam empat langkah.

01

Buat Instance

Pilih paket GenieACS. Sistem menyiapkan server, port TR-069, dan kredensial otomatis.

02

Sambungkan VPN

Buat koneksi WireGuard / L2TP. Tempel skrip ke MikroTik pelanggan — tunnel naik otomatis.

03

Arahkan ONT

Isi ACS URL ke ONT. Perangkat mulai inform dan muncul di daftar Kelola ONT.

04

Kelola & Pantau

Monitor sinyal, ubah WiFi, reboot, atau cek klien LAN — semua dari panel.

// Dokumentasi

Panduan penggunaan

Dipisah dua jalur: Admin / Teknisi untuk yang membangun & mengelola, dan Pelanggan untuk yang memakai layanan.

Pengantar

ProvisionX adalah panel untuk mengelola layanan jaringan FTTH/ISP: server GenieACS, tunnel VPN MikroTik, dan perangkat ONT pelanggan melalui protokol TR-069. Dokumentasi ini berlaku untuk dua peran.

ℹ️
Dua jalur baca. Bagian berlabel ADMIN ditujukan untuk teknisi yang membangun layanan. Bagian USER untuk pelanggan yang hanya mengelola perangkatnya sendiri.

Konsep Dasar

Beberapa istilah yang akan sering muncul:

IstilahArti
InstanceSatu server GenieACS terisolasi milik sebuah akun/pelanggan.
ONTPerangkat optik di rumah pelanggan (modem fiber) yang dikelola via TR-069.
ACS URLAlamat yang diisi ke ONT agar terhubung ke server pengelola.
RX PowerKekuatan sinyal optik yang diterima ONT, dalam dBm (makin mendekati 0 makin kuat).
VPNTerowongan aman antara router pelanggan dan server ACS (WireGuard atau L2TP).
ADMIN / TEKNISI

Membuat Instance GenieACS

Instance adalah fondasi layanan. Setiap pelanggan/area biasanya punya satu instance.

  1. Buka menu Instances → Buat Instance.
  2. Pilih paket dengan tipe GenieACS.
  3. Tunggu status berubah dari provisioning menjadi running. Progres tampil real-time.
  4. Setelah aktif, buka detail instance untuk melihat TR-069 ACS URL dan kredensial.
⚠️
Gunakan ACS URL berbentuk HTTP + IP publik + port persis seperti yang ditampilkan. Jangan ganti ke domain/HTTPS atau IP lokal — ONT GPON tidak bisa CWMP via HTTPS dan akan gagal terhubung.
ADMIN / TEKNISI

Menyiapkan VPN

VPN menghubungkan router pelanggan ke server ACS agar lalu lintas TR-069 bisa lewat. Pilih mode sesuai versi RouterOS.

Kapan pakai WireGuard vs L2TP?

SituasiPakai
RouterOS 7WireGuard (disarankan)
RouterOS 6 (tanpa WireGuard)L2TP/IPsec
ISP memblok L2TP / di balik CGNATWireGuard

Langkah

  1. Buka Koneksi VPN → Buat Koneksi, pilih instance & mode.
  2. Salin skrip yang dihasilkan.
  3. Tempel ke terminal MikroTik pelanggan, lalu cek statusnya.
# cek tunnel sudah naik (harus muncul flag R = running)
/interface wireguard peers print
/ping 10.50.0.3   # IP server ACS
ADMIN / TEKNISI

Catatan Penting L2TP/IPsec

L2TP berguna untuk RouterOS 6, tapi punya batasan yang perlu dipahami agar tidak salah diagnosa.

Aturan emas: satu router RouterOS hanya andal menjalankan satu tunnel L2TP/IPsec ke satu IP server. Menumpuk dua L2TP ke server yang sama dari satu router akan saling bentrok (bergantian naik-turun).
  • Pastikan router pelanggan belum punya L2TP lain ke server yang sama sebelum menambah L2TP ProvisionX.
  • Pesan user ... authentication failed di log seringkali berasal dari PPPoE server pelanggan sendiri, bukan dari L2TP ProvisionX — jangan tertukar.
  • Jika dari sebuah ISP L2TP tidak pernah established padahal dari ISP lain bisa, kemungkinan ISP memblok IPsec (UDP 500/4500 atau protokol ESP). Pindahkan pelanggan itu ke WireGuard.
ADMIN / TEKNISI

Onboarding ONT

  1. Pastikan VPN router pelanggan sudah terhubung.
  2. Masuk ke konfigurasi TR-069/CWMP pada ONT (biasanya menu Management Server).
  3. Isi ACS URL dari detail instance. Kosongkan/biarkan username-password default ACS jika tidak diminta.
  4. Simpan. Dalam beberapa menit ONT akan inform dan muncul di Kelola ONT.
ℹ️
Jika ONT belum muncul, klik Refresh di daftar perangkat. ONT umumnya inform berkala (mis. tiap jam) — gunakan Summon di halaman detail untuk memaksa kontak segera.
ADMIN / TEKNISI

Admin Tools

Tersedia di detail instance untuk akun admin. Gunakan dengan hati-hati.

AksiFungsi
Rebind NATMengikat ulang port-forward di gateway (SSH + CWMP). Dipakai jika port mapping bermasalah.
Force DeleteHapus paksa + bersih-bersih untuk instance yang "nyangkut" dan gagal dihapus normal.
PELANGGAN

Masuk & Saldo

Setelah menerima akun dari penyedia layanan, masuk dengan email & kata sandi. Saldo dan status langganan tampil di pojok atas.

  • Saldo dipakai untuk biaya langganan layanan.
  • Hubungi penyedia untuk top-up bila saldo menipis.
PELANGGAN

Kelola ONT

Halaman Perangkat (ONT) menampilkan semua modem yang terhubung ke layananmu.

  • Tiap baris menunjukkan nama (SSID), akun PPPoE, model, kekuatan sinyal (RX), dan status online.
  • Gunakan kotak pencarian untuk mencari berdasarkan nama, PPPoE, atau serial.
  • Klik sebuah perangkat untuk membuka detail & aksinya.
Indikator bar sinyal di kiri tiap baris berwarna hijau bila sinyal sehat, kuning bila perlu dipantau, dan merah bila lemah.
PELANGGAN

Ganti Nama / Password WiFi

  1. Buka detail ONT, klik tombol Set WiFi.
  2. Isi Nama WiFi (SSID) baru, dan/atau Password baru (minimal 8 karakter).
  3. Klik Simpan. Perubahan dikirim ke perangkat saat online.
⚠️
Setelah ganti password WiFi, semua perangkat (HP, laptop, TV) perlu tersambung ulang dengan password baru.
PELANGGAN

Membaca Sinyal Optik

Di detail ONT terdapat kartu Sinyal Optik berisi RX Power, TX Power, dan Suhu.

RX PowerKondisi
-8 s/d -25 dBmBaik
-25 s/d -27 dBmPerlu dipantau
di bawah -27 dBmLemah — hubungi teknisi

Nilai diambil dari laporan terakhir ONT. Klik Refresh untuk memperbarui.

Pemecahan Masalah

ONT tidak muncul di daftar

  • Pastikan VPN router terhubung dan ACS URL terisi benar (HTTP + IP publik + port).
  • Klik Refresh; jika tetap kosong, tunggu siklus inform berikutnya atau Summon dari detail.

VPN L2TP tidak connect

  • Cek router tidak punya tunnel L2TP lain ke server yang sama (satu router = satu L2TP per server).
  • Jika dari ISP tertentu selalu gagal, kemungkinan ISP memblok IPsec → gunakan WireGuard.

WiFi tidak berubah

  • Perubahan hanya terkirim saat ONT online. Pastikan perangkat menyala & terhubung, lalu coba lagi.

FAQ

Apakah saya bisa reboot ONT dari jauh?

Ya. Di detail ONT klik Reboot. Koneksi pelanggan akan putus sesaat lalu kembali.

Apa beda Summon dan Refresh?

Summon memaksa ONT menghubungi server sekarang. Refresh meminta perangkat mengirim ulang parameter terbarunya.

Kenapa harus WireGuard untuk sebagian pelanggan?

WireGuard memakai satu port UDP, lebih tahan terhadap CGNAT dan pemblokiran ISP dibanding L2TP/IPsec, serta tidak bentrok meski router sudah punya tunnel lain.