Centro de ayuda

Documentación FdezNet

Una guía práctica para preparar la infraestructura, conectar la red y poner en marcha la operación comercial y técnica de tu ISP.

Comenzar

¿Qué administra FdezNet?

FdezNet centraliza clientes, contratos, facturación, pagos, red, fibra, inventario, órdenes y atención por WhatsApp. Cada instalación tiene su propia base de datos y configuración.

Administración

Usuarios, roles, clientes, servicios, planes, gastos, reportes y bitácora.

Facturación y pagos

Ciclos mensuales, vencimientos, cortes, reconexiones, comprobantes y conciliación.

Red y fibra

MikroTik, PPPoE, túneles, OLT/ONU compatibles, NAPs, puertos y potencia.

Campo y soporte

PWA, órdenes, técnicos, evidencias, bot visual y asistente técnico autorizado.

Infraestructura

Dos modalidades, la misma plataforma

Licencia propia

El ISP proporciona una VPS compatible y administra su proveedor, dominio y capacidad. FdezNet instala el sistema, entrega actualizaciones autorizadas y brinda soporte según el plan.

Servicio administrado

FdezNet prepara y mantiene una VPS privada, monitoreo, HTTPS, actualizaciones y respaldo externo. El ISP conserva sus accesos operativos y puede usar subdominio o dominio propio.

Puedes comenzar mediante la IP pública. Cuando el dominio esté listo se agrega HTTPS sin reinstalar ni perder información.

Instalación

Flujo de puesta en marcha

  1. Preparación: VPS Ubuntu compatible, IP pública limpia y acceso administrativo temporal.
  2. Registro: se crea la instalación y se emite un token de un solo uso desde el panel central.
  3. Instalación: el instalador verifica recursos, prepara base de datos, API, frontend, Nginx, firewall, copias y agente de actualización.
  4. Validación: comprueba migraciones, API, página principal, servicios, tareas programadas y comunicación de licencia.
  5. Entrega: se cambia la contraseña inicial, se retira el acceso temporal y se completa la configuración del ISP.
Importante: el comando de instalación y su token son privados. No deben publicarse ni reutilizarse. Nunca envíes la contraseña root por chat.

Requisitos recomendados

  • Ubuntu 24.04 LTS actualizado.
  • 2 vCPU, 4 GB RAM y 40 GB SSD como base; ajustar al volumen y OCR.
  • Puertos 80/443 y UDP de WireGuard permitidos.
  • DNS apuntando a la VPS cuando se utilizará un dominio.
  • Acceso saliente HTTPS hacia control de licencia y proveedores configurados.

Primer día

Configuración inicial

  1. Cambia la contraseña de admin y crea cuentas personales por rol.
  2. En Empresa y marca carga nombre comercial, logotipo, colores, moneda, zona horaria y datos fiscales.
  3. Crea planes de Internet, perfiles y reglas de facturación.
  4. Registra routers y OLT con credenciales dedicadas de privilegio mínimo.
  5. Configura cuentas receptoras, datos de pago, horarios y mensajes.
  6. Conecta WhatsApp y prueba el flujo con un cliente interno.
  7. Importa clientes por lotes pequeños y revisa los resultados antes de continuar.

Los números de cuenta o tarjeta se administran desde Configuración; no están fijados en el código.

Ingresos

Facturación y conciliación bancaria

El comprobante enviado por el cliente es una solicitud de validación, no la fuente definitiva. Cuando está habilitada, la conciliación consulta notificaciones bancarias recibidas en el buzón configurado y evalúa monto, fecha, hora, referencia, cuenta receptora y señales de duplicado.

  • Coincidencia suficiente: registra el pago y ejecuta la activación configurada.
  • Datos incompletos o ambiguos: conserva el caso para revisión manual.
  • Duplicado o inconsistencia: rechaza la reutilización y deja evidencia en la bitácora.

La compatibilidad depende del formato real de los correos del banco. Antes de automatizar cobros reales se debe validar una muestra de cada tipo de notificación.

Atención

Bot visual y asistente técnico

El editor permite conectar disparadores, mensajes, menús y acciones. La plantilla inicial puede duplicarse y adaptar palabras, horarios, datos de pago y rutas sin modificar el código.

Flujo recomendado para clientes

Saludo → identificación por contrato/teléfono → saldo y vencimiento → datos de pago → recepción de comprobante → validación → confirmación o revisión manual.

Flujo recomendado para técnicos

Validación del número autorizado → búsqueda por contrato → cliente, router, PPPoE, OLT/ONU, potencia, NAP y puerto → acciones permitidas → registro en bitácora.

La integración actual funciona mediante una sesión de WhatsApp Web, no mediante la API oficial de Meta. Evita mensajes masivos no solicitados y considera que las políticas o disponibilidad de WhatsApp pueden afectar la sesión.

Conectividad

MikroTik, OLT y planta externa

Los routers pueden conectarse directamente por red privada o mediante WireGuard. Usa siempre un usuario API dedicado, limita su origen y evita reutilizar la contraseña administrativa.

Las funciones de OLT y ONU dependen del controlador y modelo soportado que se haya configurado. Primero valida consulta, potencia y búsqueda con una ONU de prueba; después habilita acciones de escritura.

  • Asocia servicio, PPPoE y router al mismo cliente.
  • Registra OLT, tarjeta, PON, ONU, caja NAP y puerto.
  • Define umbrales de potencia óptica según tu red.
  • Prueba suspensión y reconexión fuera de horario crítico.

Rutina

Operación diaria y cierre

Revisa al inicio del día alertas de red, pagos pendientes, comprobantes en revisión y trabajos abiertos. La bitácora identifica quién realizó cada cambio relevante.

El módulo de almacenamiento desglosa el espacio consumido por comprobantes, facturas, evidencias y respaldos. La política de retención puede limpiar rechazados y temporales automáticamente, mientras los documentos contables se conservan conforme a la política del negocio. El cierre manual permite archivar un periodo sin borrar su historial.

Ciclo de vida

Actualizaciones controladas

Cada VPS consulta la versión autorizada por el panel central. Antes de aplicar una versión, genera un respaldo y fija revisiones exactas de backend y frontend. Al terminar ejecuta migraciones y pruebas de disponibilidad; una versión no autorizada no se instala.

Programa actualizaciones en una ventana de mantenimiento y confirma que el respaldo externo más reciente esté disponible.

Recuperación

Respaldos y retención

Una estrategia completa conserva base de datos, archivos privados, configuración crítica y evidencia de la versión instalada. El servicio administrado añade una copia externa cifrada.

  • Revisa diariamente el resultado de la tarea automática.
  • Conserva varias generaciones con retención definida.
  • No almacenes la única copia en la misma VPS.
  • Ejecuta una prueba de restauración periódica y documenta el tiempo.

Protección

Lista esencial de seguridad

  • HTTPS obligatorio cuando exista dominio.
  • Contraseñas únicas, roles mínimos y sesiones protegidas.
  • Credenciales de routers y OLT cifradas en reposo.
  • Comprobantes y evidencias fuera de rutas públicas.
  • Firewall activo; base de datos y API internas sin exposición directa.
  • SSH con llave, root remoto restringido y accesos temporales revocados.
  • Registro de auditoría para pagos, cambios de red y administración.
  • Respaldo externo cifrado con prueba de recuperación.
La marca blanca cambia la presentación, no elimina las obligaciones de privacidad, fiscales ni de consentimiento del ISP que opera la instalación.

Ayuda

Diagnóstico rápido

El panel no abre

Confirma DNS/IP, HTTPS, Nginx y el estado de la API. Un error 403 en una instalación nueva suele indicar permisos de lectura del directorio web; un 502 indica que el proxy no recibe respuesta de la API.

El bot no responde

Comprueba el estado de la sesión, el teléfono normalizado con código de país, el rol asignado, el nodo inicial del flujo y el horario configurado.

No encuentra el pago

Valida la conexión al buzón, remitente permitido, carpeta consultada, zona horaria, cuenta receptora, referencia y tolerancias. No fuerces la aprobación automática cuando falten datos.

La OLT aparece no disponible

Verifica que el asistente consulte el mismo controlador que Radar OLT, credenciales, modelo, puerto, ruta de red y asociación de la ONU.

Si el problema continúa, conserva la hora exacta y el identificador afectado y compártelo con soporte, sin incluir contraseñas ni tokens.