Qué hacer si algo no conecta

Objetivo Encontrar dónde se cortó la cadena, revisando en el orden que ahorra tiempo.

La cadena, en orden

Entre tu red y el sistema hay cuatro eslabones, y cada uno depende del anterior. Revisarlos en orden ahorra la mayor parte del trabajo, porque si el primero está roto los otros tres van a fallar aunque estén bien configurados.

  1. Tu MikroTik tiene internet
  2. El túnel está levantado
  3. El sistema alcanza el API de tu router
  4. El sistema alcanza tu OLT a través del túnel

1 · Tu MikroTik no tiene internet

Cómo se ve: el túnel nunca llega a establecerse y el handshake no aparece.

Qué revisar: desde la terminal de Winbox, un ping a 8.8.8.8. Si no responde, el problema es anterior a nosotros y está en tu enlace o en tu configuración de salida.

2 · El túnel no levanta o no tiene handshake

Cómo se ve: el campo último handshake está vacío, o marca un tiempo antiguo que no se actualiza.

Qué revisar, en este orden:

  • Que los comandos se pegaran completos. Un bloque cortado a la mitad deja el túnel a medio crear.
  • Que el puerto de salida no esté bloqueado por tu propio firewall o por el de tu proveedor.
  • Que no exista otra interfaz de WireGuard previa usando el mismo puerto.

3 · El túnel está bien pero el router no responde

Este es el caso más frecuente y el más desconcertante, porque todo parece correcto.

Cómo se ve: hay handshake reciente, pero Probar y guardar da error.

Qué revisar, en este orden:

  1. El firewall. En IP → Firewall → Filter Rules, que ninguna regla bloquee la interfaz gestionaisp-tunel. Es la causa número uno.
  2. El servicio API. En IP → Services, que api esté habilitado y en el puerto que declaraste — por defecto 8728. Si lo tienes en otro puerto, el sistema tiene que saberlo.
  3. Los permisos del usuario. En System → Users, que el usuario tenga api, read y write. Con solo lectura, el sistema puede consultar pero no puede cortar ni reactivar a nadie.
  4. La contraseña. Si la cambiaste a mano después de la instalación, genera una nueva desde el sistema y vuelve a pegar el comando.

4 · La OLT no responde

Cómo se ve: el MikroTik conecta bien, pero la OLT da error.

Qué revisar, en este orden:

  1. Que la IP de la OLT sea alcanzable por el túnel. No basta con que la alcances tú desde tu oficina: tiene que alcanzarla el sistema desde el otro extremo. Si la OLT está en una red que no se anuncia por el túnel, hay que agregar esa ruta.
  2. Que SSH esté habilitado en la OLT y en el puerto que declaraste.
  3. Que el usuario tenga permisos de administración. Un usuario de solo consulta no sirve: el sistema necesita autorizar y eliminar ONUs.
  4. Si es una Huawei MA5800: su protección contra intentos de acceso es muy agresiva y puede bloquear el origen tras varios fallos seguidos. Si estuviste probando contraseñas, espera antes de volver a intentar, y considera pasar a autenticación por llave SSH, que es lo que el sistema recomienda para ese modelo.

Si nada de esto lo resuelve

Escríbenos y dinos en qué eslabón se cortó. Con saber si hay handshake y cuál de los dos equipos falla, la mitad del diagnóstico ya está hecha.

¿Quieres verlo funcionando antes de decidir?
Abrir el demo