ACS Client Control ist eine moderne GenieACS GUI für die zentrale Verwaltung von TR-069-/CWMP-Geräten. Die deutschsprachige Weboberfläche verbindet sich mit der GenieACS NBI und bündelt CPE-Verwaltung, Anschlussdiagnose, Provisionierung, Aufgaben sowie betriebliche Auswertungen in einem übersichtlichen ACS-Dashboard.
Der Schwerpunkt liegt auf einem einfachen und professionellen Service-Workflow für AVM FRITZ!Box Cable, DSL, Mobile, Fiber und Ethernet-WAN. ACS Client Control ergänzt die native GenieACS-Oberfläche um medienbezogene Qualitätswerte, Kundenkontext, rollenbasierte Bedienung und praxisnahe Supportfunktionen.
Projektstatus: Version 1.36.1 befindet sich in aktiver Entwicklung. Vor dem Einsatz in produktiven Netzen sollten Funktionen und Datenmodellpfade mit den eingesetzten CPE-Modellen getestet werden.
Weitere Informationen bieten das Changelog und die GitLab-Wiki.
Gefällt dir ACS Client Control? Unterstütze die Weiterentwicklung mit einem Kaffee.
Aktuelle Übersicht von ACS Client Control mit Health- und Traffic-Auswertung.
- Zentrale GenieACS-Weboberfläche: Geräte, Aufgaben, Fehler und Provisionierungen über die GenieACS API verwalten
- TR-069 Client Management: Parameter lesen, Änderungen beauftragen und Ergebnisse nachvollziehbar auswerten
- FRITZ!Box-Serviceansicht: Cable-, DSL-, Mobilfunk-, Fiber- und WAN-Daten passend zum jeweiligen Zugangsmedium darstellen
- Klare Support-Workflows: Kundenbezug, Health-Bewertung, Traffic-Verlauf und Gerätediagnose an einem Ort
- Interner Mehrbenutzerbetrieb: Rollen für Administratoren, Operatoren und rein lesende Benutzer
| Bereich | Möglichkeiten |
|---|---|
| Übersicht | GenieACS-Verbindungsstatus, Verteilung der Zugangsmedien, Aufmerksamkeit, aktive Fehler, offene Aufträge und Gesamttraffic mit Zeitverlauf |
| Geräte | Suche, Kundennummer, CRM-Kundenname, Health, Onlinezustand, WAN-Informationen, Uptime und Firmwarestand |
| Anschlussqualität | Qualitätsbewertung und Detailwerte für Cable, DSL, Mobile, Fiber und Ethernet-WAN; DSLAM-/OLT-/CMTS-Informationen, DSL-Störsicherheit, DSL-HLOG-/QLN-/SNR-Spektren sowie DOCSIS-Kanaldiagramme nach Frequenz |
| WLAN & LAN | WLAN-Instanzen, SSIDs, Clients, Kanäle, Verschlüsselung, Heimnetzgeräte, Ethernet-Ports, DHCP und IPv6 |
| Telefonie | Rufnummern, SIP-Konten, Registrierungsstatus, Endgerätezuordnung und Qualitätszähler |
| Sicherheit | Fernzugriff, Servicebenutzer, 2FA-Hinweise, UPnP, Portfreigaben, Exposed Host und DNS over TLS |
| Diagnose & Support | In die passenden Geräteseiten eingebettete Ping-, LAN-, WLAN- und Telefonieprüfungen mit nachvollziehbarem Auftragsstatus |
| Betrieb | Aufgaben und Fehlermeldungen, Aktivitäten, Dateien, Parameteransicht, Rohdaten und Expertenmodus |
| Provisionierung | GenieACS-Provision-Skripte und Presets lesen, anlegen, bearbeiten, zuweisen und einmalig auf Geräten ausführen |
| Integrationen | Konfigurierbare GenieACS NBI, EspoCRM-Kundenzuordnung, UDPST/TR-471 und individuelles Unternehmenslogo |
flowchart LR
U["Administrator / Support"] -->|HTTPS| C["ACS Client Control"]
C -->|GenieACS NBI| G["GenieACS"]
G -->|TR-069 / CWMP| D["CPE / FRITZ!Box"]
C -.->|optional, lesend| E["EspoCRM"]
D -.->|optional, TR-471| T["UDPST-Server"]
C --> S[("SQLite-Datenvolume")]
ACS Client Control spricht nicht direkt mit den Endgeräten. Die Web-GUI nutzt die GenieACS NBI; Geräteabfragen und Änderungen werden als GenieACS-Aufträge über TR-069/CWMP verarbeitet. Optionale Dienste lassen sich vollständig über die Admin-Konfiguration verwalten.
- Docker Engine mit Docker Compose
- ein erreichbarer GenieACS-NBI-Endpunkt
- ein gemeinsames Docker-Netzwerk oder anderweitige Erreichbarkeit zwischen ACS Client Control und GenieACS
- ein geschütztes internes Managementnetz
Repository klonen und Konfiguration vorbereiten:
git clone https://gitlab.noisens.de/nsens/acs-client-control.git
cd acs-client-control
cp .env.example .envEinen sicheren Session-Schlüssel erzeugen:
openssl rand -hex 32Anschließend mindestens ADMIN_PASSWORD und SESSION_SECRET in .env setzen und den Container starten:
docker compose up -d --buildDie Anwendung ist standardmäßig ausschließlich unter 127.0.0.1:8088 erreichbar. Für den internen Zugriff kann der Port gezielt im Managementnetz veröffentlicht oder über einen internen Reverse Proxy bereitgestellt werden. Eine öffentliche Internetfreigabe ist nicht vorgesehen.
Nach der Anmeldung wird die GenieACS-NBI-URL unter Konfiguration verwaltet. Die mitgelieferte Voreinstellung http://genieacs:7557 eignet sich für ein gemeinsames Docker-Netzwerk.
| Variable | Standard | Beschreibung |
|---|---|---|
ACS_NBI_URL |
http://genieacs:7557 |
URL der GenieACS-NBI |
ADMIN_USER |
admin |
initialer Administratorname |
ADMIN_PASSWORD |
– | erforderliches initiales Administratorkennwort |
SESSION_SECRET |
– | erforderlicher zufälliger Schlüssel für Sitzungen und verschlüsselte Einstellungen |
BIND_ADDRESS |
127.0.0.1 |
lokale Bind-Adresse des veröffentlichten Ports |
PORT |
8088 |
Host-Port der Weboberfläche |
ENABLE_TRAFFIC_SAMPLER |
true |
aktiviert die regelmäßige Traffic-Erfassung |
GENIEACS_NETWORK |
genieacs-docker_genieacs_network |
Name des externen GenieACS-Docker-Netzwerks |
- Administrator: vollständige Verwaltung einschließlich Benutzer, Integrationen und Branding
- Operator: Geräte bedienen, Aufgaben bearbeiten und zulässige TR-069-Aktionen ausführen
- Viewer: ausschließlich lesender Zugriff auf Übersichten und Gerätedaten
Benutzer, Rollen, Audit-Ereignisse, Traffic-Messwerte und verschlüsselte Integrationseinstellungen werden im persistenten Volume user_data gespeichert.
ACS Client Control kann Konfigurationsänderungen auf verwalteten Endgeräten auslösen und gehört deshalb in ein geschütztes Managementnetz.
- ausschließlich in einem geschützten internen Managementnetz betreiben
- keine direkte öffentliche Internetfreigabe der Weboberfläche vornehmen
- starke, individuelle Kennwörter und möglichst restriktive Rollen verwenden
- Zugriff auf GenieACS-NBI und CRM auf die notwendigen Systeme begrenzen
.env, Datenbanken, Volumes und Sicherungen niemals einchecken- regelmäßige Sicherung des persistenten Datenvolumes vorsehen
- CPE-Schreiboperationen zunächst mit Testgeräten validieren
Die Anwendung nutzt HTTP-only-Sitzungscookies, CSRF-Schutz, gehashte Kennwörter und verschlüsselte Speicherung für Integrationstoken. API-Schlüssel werden nicht an den Browser zurückgegeben.
Die sichtbaren Funktionen hängen von den Parametern ab, die das jeweilige FRITZ!OS über TR-069 bereitstellt. Nicht gelieferte Werte werden nicht erfunden und sollten in der Oberfläche ausgeblendet oder als unbekannt gekennzeichnet werden. Schreiboperationen können je nach Modell, FRITZ!OS-Version und Providerprofil eingeschränkt sein.
Fehlerberichte und nachvollziehbare Verbesserungsvorschläge sind willkommen. Bitte niemals produktive Gerätedumps, Seriennummern, Kundennummern, Zugangsdaten, öffentliche IP-Adressen oder vollständige Ereignisprotokolle in Issues veröffentlichen. Für Beispiele ausschließlich anonymisierte Daten verwenden.
Copyright © 2026 NoiSens Services.
Die Software darf kostenlos privat und kommerziell genutzt sowie ausschließlich in unveränderter Form weitergegeben werden. Änderungen, Bearbeitungen und abgeleitete Werke sind nicht gestattet. Laufzeitkonfigurationen über die vorgesehenen Einstellungen und Umgebungsvariablen bleiben selbstverständlich erlaubt.
Es handelt sich damit um Source-available Software, nicht um Open Source. Maßgeblich ist die vollständige NoiSens No-Derivatives Software License 1.0.

