Skip to content

Repository files navigation

ACS Client Control – GenieACS GUI

GenieACS GUI – ACS Client Control

Moderne deutsche GenieACS-Weboberfläche für TR-069-Geräteverwaltung und AVM FRITZ!Box-Support.

Version 1.36.1 Python 3.12 Docker GenieACS Oberfläche Deutsch Lizenz: Nutzung erlaubt, Änderungen verboten Buy Me a Coffee

ACS Client Control ist eine moderne GenieACS GUI für die zentrale Verwaltung von TR-069-/CWMP-Geräten. Die deutschsprachige Weboberfläche verbindet sich mit der GenieACS NBI und bündelt CPE-Verwaltung, Anschlussdiagnose, Provisionierung, Aufgaben sowie betriebliche Auswertungen in einem übersichtlichen ACS-Dashboard.

Der Schwerpunkt liegt auf einem einfachen und professionellen Service-Workflow für AVM FRITZ!Box Cable, DSL, Mobile, Fiber und Ethernet-WAN. ACS Client Control ergänzt die native GenieACS-Oberfläche um medienbezogene Qualitätswerte, Kundenkontext, rollenbasierte Bedienung und praxisnahe Supportfunktionen.

Projektstatus: Version 1.36.1 befindet sich in aktiver Entwicklung. Vor dem Einsatz in produktiven Netzen sollten Funktionen und Datenmodellpfade mit den eingesetzten CPE-Modellen getestet werden.

Weitere Informationen bieten das Changelog und die GitLab-Wiki.

Gefällt dir ACS Client Control? Unterstütze die Weiterentwicklung mit einem Kaffee.

Einblick

ACS Client Control – GenieACS GUI Übersicht mit Health- und Traffic-Diagrammen

Aktuelle Übersicht von ACS Client Control mit Health- und Traffic-Auswertung.

Warum eine eigene GenieACS GUI?

  • Zentrale GenieACS-Weboberfläche: Geräte, Aufgaben, Fehler und Provisionierungen über die GenieACS API verwalten
  • TR-069 Client Management: Parameter lesen, Änderungen beauftragen und Ergebnisse nachvollziehbar auswerten
  • FRITZ!Box-Serviceansicht: Cable-, DSL-, Mobilfunk-, Fiber- und WAN-Daten passend zum jeweiligen Zugangsmedium darstellen
  • Klare Support-Workflows: Kundenbezug, Health-Bewertung, Traffic-Verlauf und Gerätediagnose an einem Ort
  • Interner Mehrbenutzerbetrieb: Rollen für Administratoren, Operatoren und rein lesende Benutzer

Funktionen der GenieACS-Weboberfläche

Bereich Möglichkeiten
Übersicht GenieACS-Verbindungsstatus, Verteilung der Zugangsmedien, Aufmerksamkeit, aktive Fehler, offene Aufträge und Gesamttraffic mit Zeitverlauf
Geräte Suche, Kundennummer, CRM-Kundenname, Health, Onlinezustand, WAN-Informationen, Uptime und Firmwarestand
Anschlussqualität Qualitätsbewertung und Detailwerte für Cable, DSL, Mobile, Fiber und Ethernet-WAN; DSLAM-/OLT-/CMTS-Informationen, DSL-Störsicherheit, DSL-HLOG-/QLN-/SNR-Spektren sowie DOCSIS-Kanaldiagramme nach Frequenz
WLAN & LAN WLAN-Instanzen, SSIDs, Clients, Kanäle, Verschlüsselung, Heimnetzgeräte, Ethernet-Ports, DHCP und IPv6
Telefonie Rufnummern, SIP-Konten, Registrierungsstatus, Endgerätezuordnung und Qualitätszähler
Sicherheit Fernzugriff, Servicebenutzer, 2FA-Hinweise, UPnP, Portfreigaben, Exposed Host und DNS over TLS
Diagnose & Support In die passenden Geräteseiten eingebettete Ping-, LAN-, WLAN- und Telefonieprüfungen mit nachvollziehbarem Auftragsstatus
Betrieb Aufgaben und Fehlermeldungen, Aktivitäten, Dateien, Parameteransicht, Rohdaten und Expertenmodus
Provisionierung GenieACS-Provision-Skripte und Presets lesen, anlegen, bearbeiten, zuweisen und einmalig auf Geräten ausführen
Integrationen Konfigurierbare GenieACS NBI, EspoCRM-Kundenzuordnung, UDPST/TR-471 und individuelles Unternehmenslogo

Architektur: GenieACS GUI, NBI und TR-069

flowchart LR
    U["Administrator / Support"] -->|HTTPS| C["ACS Client Control"]
    C -->|GenieACS NBI| G["GenieACS"]
    G -->|TR-069 / CWMP| D["CPE / FRITZ!Box"]
    C -.->|optional, lesend| E["EspoCRM"]
    D -.->|optional, TR-471| T["UDPST-Server"]
    C --> S[("SQLite-Datenvolume")]
Loading

ACS Client Control spricht nicht direkt mit den Endgeräten. Die Web-GUI nutzt die GenieACS NBI; Geräteabfragen und Änderungen werden als GenieACS-Aufträge über TR-069/CWMP verarbeitet. Optionale Dienste lassen sich vollständig über die Admin-Konfiguration verwalten.

Voraussetzungen für die GenieACS-Weboberfläche

  • Docker Engine mit Docker Compose
  • ein erreichbarer GenieACS-NBI-Endpunkt
  • ein gemeinsames Docker-Netzwerk oder anderweitige Erreichbarkeit zwischen ACS Client Control und GenieACS
  • ein geschütztes internes Managementnetz

GenieACS GUI mit Docker Compose starten

Repository klonen und Konfiguration vorbereiten:

git clone https://gitlab.noisens.de/nsens/acs-client-control.git
cd acs-client-control
cp .env.example .env

Einen sicheren Session-Schlüssel erzeugen:

openssl rand -hex 32

Anschließend mindestens ADMIN_PASSWORD und SESSION_SECRET in .env setzen und den Container starten:

docker compose up -d --build

Die Anwendung ist standardmäßig ausschließlich unter 127.0.0.1:8088 erreichbar. Für den internen Zugriff kann der Port gezielt im Managementnetz veröffentlicht oder über einen internen Reverse Proxy bereitgestellt werden. Eine öffentliche Internetfreigabe ist nicht vorgesehen.

Nach der Anmeldung wird die GenieACS-NBI-URL unter Konfiguration verwaltet. Die mitgelieferte Voreinstellung http://genieacs:7557 eignet sich für ein gemeinsames Docker-Netzwerk.

Umgebungsvariablen

Variable Standard Beschreibung
ACS_NBI_URL http://genieacs:7557 URL der GenieACS-NBI
ADMIN_USER admin initialer Administratorname
ADMIN_PASSWORD erforderliches initiales Administratorkennwort
SESSION_SECRET erforderlicher zufälliger Schlüssel für Sitzungen und verschlüsselte Einstellungen
BIND_ADDRESS 127.0.0.1 lokale Bind-Adresse des veröffentlichten Ports
PORT 8088 Host-Port der Weboberfläche
ENABLE_TRAFFIC_SAMPLER true aktiviert die regelmäßige Traffic-Erfassung
GENIEACS_NETWORK genieacs-docker_genieacs_network Name des externen GenieACS-Docker-Netzwerks

Benutzer und Rollen

  • Administrator: vollständige Verwaltung einschließlich Benutzer, Integrationen und Branding
  • Operator: Geräte bedienen, Aufgaben bearbeiten und zulässige TR-069-Aktionen ausführen
  • Viewer: ausschließlich lesender Zugriff auf Übersichten und Gerätedaten

Benutzer, Rollen, Audit-Ereignisse, Traffic-Messwerte und verschlüsselte Integrationseinstellungen werden im persistenten Volume user_data gespeichert.

Sicherheit im internen ACS-Betrieb

ACS Client Control kann Konfigurationsänderungen auf verwalteten Endgeräten auslösen und gehört deshalb in ein geschütztes Managementnetz.

  • ausschließlich in einem geschützten internen Managementnetz betreiben
  • keine direkte öffentliche Internetfreigabe der Weboberfläche vornehmen
  • starke, individuelle Kennwörter und möglichst restriktive Rollen verwenden
  • Zugriff auf GenieACS-NBI und CRM auf die notwendigen Systeme begrenzen
  • .env, Datenbanken, Volumes und Sicherungen niemals einchecken
  • regelmäßige Sicherung des persistenten Datenvolumes vorsehen
  • CPE-Schreiboperationen zunächst mit Testgeräten validieren

Die Anwendung nutzt HTTP-only-Sitzungscookies, CSRF-Schutz, gehashte Kennwörter und verschlüsselte Speicherung für Integrationstoken. API-Schlüssel werden nicht an den Browser zurückgegeben.

Hinweise zum AVM-Datenmodell

Die sichtbaren Funktionen hängen von den Parametern ab, die das jeweilige FRITZ!OS über TR-069 bereitstellt. Nicht gelieferte Werte werden nicht erfunden und sollten in der Oberfläche ausgeblendet oder als unbekannt gekennzeichnet werden. Schreiboperationen können je nach Modell, FRITZ!OS-Version und Providerprofil eingeschränkt sein.

Mitwirken

Fehlerberichte und nachvollziehbare Verbesserungsvorschläge sind willkommen. Bitte niemals produktive Gerätedumps, Seriennummern, Kundennummern, Zugangsdaten, öffentliche IP-Adressen oder vollständige Ereignisprotokolle in Issues veröffentlichen. Für Beispiele ausschließlich anonymisierte Daten verwenden.

Lizenz und Copyright

Copyright © 2026 NoiSens Services.

Die Software darf kostenlos privat und kommerziell genutzt sowie ausschließlich in unveränderter Form weitergegeben werden. Änderungen, Bearbeitungen und abgeleitete Werke sind nicht gestattet. Laufzeitkonfigurationen über die vorgesehenen Einstellungen und Umgebungsvariablen bleiben selbstverständlich erlaubt.

Es handelt sich damit um Source-available Software, nicht um Open Source. Maßgeblich ist die vollständige NoiSens No-Derivatives Software License 1.0.

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages