Saltar al contenido principal

Conceptos importantes

Cpehub fue desarrollado e integrado con entornos distribuidos y escalables en nubes públicas, por lo que se ejecuta en un entorno cloud, sin necesidad de que el ISP cuente con infraestructura local para ejecutar los servidores/servicios.

Debido a esta estructura del sistema, no es posible instalar Cpehub localmente en el ISP, pero esto no genera ningún tipo de limitación o problema, ¡ya que toda la comunicación se realiza de forma cifrada, controlada y segura!

Comunicación

La comunicación entre los elementos de red (OLTs y CPEs) se realiza a través de una VPN.

El uso de VPN es obligatorio para poder gestionar en tiempo real los CPEs que se encuentran con direcciones IP privadas (CGNAT). Además, evita la exposición pública de protocolos de gestión, manteniendo aislado el backbone del proveedor.

Tipos de túnel VPN admitidos

Cpehub establece el túnel VPN con la red del proveedor usando uno de estos protocolos. Elige el que mejor se ajuste a tu escenario:

OpenVPN — próximamente.

¿Cuál elegir?

Todos cumplen la misma finalidad (un túnel seguro entre Cpehub y tu red). En caso de duda, WireGuard es el más simple de configurar. Si tu infraestructura ya usa IPSec/L2TP, también es compatible. Si tienes dudas, habla con el equipo de implementación.

Observación importante

Utiliza ACLs para limitar el acceso única y exclusivamente a la IP proporcionada por el equipo de implementación. Las IPs/puertos de los equipos no deben ser accesibles globalmente, ni siquiera durante las pruebas del sistema.