Remote Akses Modem Pelanggan¶
Remote Akses Modem memungkinkan Anda akses GUI web modem pelanggan dari mana saja — tanpa harus datang ke lokasi mereka. Berguna untuk troubleshoot, ubah konfigurasi, atau diagnostik.
Beda dengan GenieACS (yang pakai TR-069 untuk command-based action), Remote Modem kasih full GUI access seperti Anda di lokasi pelanggan.
Kenapa Berguna?¶
| Tanpa Remote Modem | Dengan Remote Modem |
|---|---|
| Teknisi datang ke lokasi tiap kali ada issue | Login modem dari kantor → fix dari sana |
| Cost mobilisasi tinggi | Cost ~Rp 0 (cuma bandwidth tunnel) |
| Pelanggan harus jadwalkan menunggu teknisi | Pelanggan tidak perlu di rumah |
| Response time lambat (jam-jam-an) | Response time menit-menitan |
| Susah scale | Bisa kelola ratusan pelanggan remote |
Cara Kerja (Tunnel CHR)¶
[Teknisi di kantor / mana saja]
↓
[Klik "Remote Modem" di dashboard]
↓
[TB Radius generate ephemeral dst-nat rule di CHR]
↓ via CHR (VPN tunnel ke MikroTik)
[MikroTik pelanggan]
↓ NAT forward ke modem
[Modem pelanggan (IP private 192.168.x.x)]
↓
[Teknisi terima URL temporary → buka di browser]
Persyaratan¶
- ✅ Pelanggan sudah ter-pair ke modem di TB Radius (lihat GenieACS Modem)
- ✅ MikroTik pelanggan terhubung ke CHR Tunnel (atau punya public IP)
- ✅ Modem accessible dari MikroTik di subnet pelanggan
- ✅ CHR instance milik tenant Anda online
Langkah Akses Remote Modem¶
1. Buka Pelanggan Target¶
- Menu Pelanggan → PPPoE (atau Hotspot)
- Klik nama pelanggan
- Tab Modem
2. Klik "Remote Modem"¶
Klik tombol "🔗 Remote Akses Modem":
- TB Radius akan:
- Generate session unique
- Buat ephemeral dst-nat rule di CHR
- Generate URL temporary (mis.
https://chr-akbarnet.tbradius.com:12345) - Klik link → buka di tab baru
3. Akses GUI Modem¶
URL temporary buka GUI web modem pelanggan:
- Login pakai kredensial modem (default admin/admin atau yang Anda set)
- Edit konfigurasi, cek log, reboot, dll
- Aktivitas seperti berada di jaringan pelanggan
4. Tutup Session¶
Setelah selesai:
- Kembali ke dashboard TB Radius
- Klik "Tutup Session"
- CHR auto-hapus dst-nat rule
- URL temporary invalid
Security Considerations¶
Session ephemeral — tidak permanen
URL remote modem temporary (default expire 30 menit). Setelah expire:
- URL tidak bisa diakses
- DST-NAT rule auto-cleanup
Kalau butuh lebih lama, extend session atau generate baru.
URL temporary — jangan share
URL punya akses penuh ke modem. Jangan share ke:
- Customer service / staff lain (kasih akses TB Radius, bukan URL)
- Pelanggan sendiri (mereka pakai portal client)
- Pihak ketiga
Kalau URL bocor → orang lain bisa akses modem.
Audit log
Setiap session tercatat:
- Siapa generate (admin user)
- Kapan
- Pelanggan mana
- Durasi
Berguna untuk compliance & investigasi.
Use Cases¶
1. Troubleshoot Speed Slow¶
- Remote modem
- Cek setting QoS / bandwidth
- Cek client list — mungkin device asing
- Restart WiFi atau ganti password
2. Ganti Setting WiFi (kalau GenieACS belum support)¶
Beberapa modem tidak fully support TR-069 untuk WiFi:
- Remote modem
- Manual ganti SSID/password
- Reboot kalau perlu
3. Update Firmware¶
- Remote modem
- Backup config dulu
- Upload firmware
- Reboot
- Test koneksi
4. Investigate Suspicious Activity¶
Pelanggan claim device asing di WiFi:
- Remote modem
- Cek MAC list connected
- Identify perangkat asing
- Block MAC atau ganti password
Best Practices¶
Logout setelah selesai
Setelah edit:
- Logout dari GUI modem
- Tutup session di TB Radius
- Close tab browser
Belt-and-suspenders security.
Catat perubahan di customer notes
Setelah ubah setting modem:
- Tanggal & waktu
- Apa yang diubah
- Alasan (request pelanggan, troubleshoot)
Berguna untuk troubleshoot future + audit.
Inform pelanggan kalau perlu disconnect
Kalau perlu reboot atau ganti SSID:
- Inform pelanggan via WA dulu
- Schedule di off-peak hour
- Hindari saat pelanggan kerja/sekolah
Hindari ubah setting yang break koneksi
Beberapa setting bisa putus koneksi modem dari Anda:
- Ubah IP gateway / DHCP
- Disable WAN port
- Ubah PPPoE credentials
- Factory reset
Modem disconnect → tidak bisa remote → pelanggan harus reset manual atau teknisi datang.
Test di lab dulu kalau action sangat experimental.
Troubleshooting¶
Tombol "Remote Modem" disabled
- Pelanggan belum pair ke modem — pair dulu via GenieACS
- CHR tunnel down — cek status di dashboard
- MikroTik pelanggan offline
URL temporary buka tapi timeout
- Modem offline atau reboot
- Firewall MikroTik block forwarding
- IP modem tidak match (mungkin DHCP renew)
Regenerate session, atau cek status modem di GenieACS.
Akses tapi GUI blank
- Modem HTTPS dengan cert invalid — browser warning, "Lanjutkan ke website tidak aman"
- JavaScript modem tidak compatible browser modern — coba browser lain
Session expire terlalu cepat
Default 30 menit. Extend di Settings → Remote Modem → Session TTL (60 menit, 120 menit, dll).
Trade-off: TTL panjang = security risk lebih besar kalau URL bocor.
Pelanggan komplain internet lambat saat di-remote
Tunnel CHR pakai bandwidth pelanggan. Kalau buka file besar di modem GUI (download firmware), bandwidth kepakai.
Schedule di off-peak hour.
FAQ¶
Q: Berapa pelanggan yang bisa di-remote bersamaan? A: Tergantung kapasitas CHR. Default ~50 concurrent sessions. Untuk skala besar, upgrade CHR instance.
Q: Pelanggan bisa lihat saya remote modem mereka? A: Tidak ada notif default. Best practice: inform pelanggan untuk transparency. Beberapa region punya regulasi privasi yang require consent.
Q: Bisa remote tanpa pelanggan tahu? A: Secara teknis bisa. Tapi disarankan inform untuk compliance & trust.
Q: Bisa akses CLI modem (SSH/Telnet)? A: Bisa, kalau modem support dan port-nya included di dst-nat config. Default hanya forward port HTTP/HTTPS GUI. Custom port di settings.
Q: Apa beda dengan GenieACS? A:
- GenieACS (TR-069): command-based via API. Bisa bulk action (reboot 100 modem). Tidak butuh GUI
- Remote Modem (Tunnel CHR): full GUI access. Untuk action kompleks atau diagnostik visual
Pakai keduanya complementary.