赞
踩
管理员用户名:CMCCAdmin
,密码:aDm8H%MdA
管理员用户名:CUAdmin
,密码:CUAdmin
管理员登陆页面:http://192.168.1.1/cu.html
管理员用户名:telecomadmin
,密码:nE7jA%5m
近年来的光猫都是设置了动态超级管理员密码,需要先将光猫初始化后,才能恢复默认的超级管理员密码。
factorymode_crack.exe -l xxx open -i 192.168.1.1 -u CMCCAdmin -pw aDm8H%MdA -p 80
version:3.1
Enter 192.168.1.1 FactoryMode Success:FactoryModeAuth.gch?user=xxxxxx&pass=yyyyyy
telnet 192.168.1.1
,登陆账号和密码分别输入xxxxxx和yyyyyy。在Telnet下输入如下命令来为user用户提升到超级管理员权限。
sendcmd 1 DB set DevAuthInfo 1 Level 1
sendcmd 1 DB save
其他更多Telnet下的管理操作命令,比如开启FTP等,参见:光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作
光猫会通过OTA(Over-the-Air Update)方式被运营商推送最新的固件版本。
最新的固件版本已经会以上获取telnet的方式等失效。具体可以在光猫的状态信息中查看“软件版本”是否已经被更新到了最新版本。以F673AV9a光猫为例,软件版本显示为V2.2则已经是最新固件版本。
新的固件版本会存在以下问题,可以根据结果自行确认:
xxx.gch
页面出错。其原因是上文提供的工具版本相对于光猫固件偏低,故无法成功开启Telnet。SN认证
配置选项,该配置选项修改按钮被置灰,且通过Chrome开发者工具将按钮变为可用后,点击该按钮也实际上无法成功更改SN认证
配置选项。(更多分析参见:光猫后台SN认证页面源代码分析)TR069
配置选项,该配置选项删除按钮被置灰,且也无法通过Chrome开发者工具来修改按钮状态后成功删除。以下工具是TelnetONU目前可获取的最新的1.5版本,可用于解决一些较新版本的中兴光猫的开启Telnet问题。大约是适用于2023年年中之前的更新的光猫软件版本。
注意:非中兴光猫,以及最新固件版本均没必要下载以下工具!!!
https://download.csdn.net/download/zhiyuan411/88901761
最新固件版本的光猫获取Telnet的解决方法:
有些型号的光猫(比如H5-9等)可以通过隐藏页面地址来开启Telnet:
CMCCAdmin
和aDm8H%MdA
,登录Telnet。上面2个页面的源码分析,以及更多相关内容,参见:光猫的嵌入式Linux系统(中兴zxic)操作手记
如果光猫是运行在路由器模式下,那么,内部路由器就肯定无法获取公网地址。这种情况肯定需要把光猫改为桥接模式,才有可能使得内部路由器获得公网地址。
光猫在路由器模式下,除了将光信号转换为电信号外,还会负责拨号上网、DHCP、Wifi广播等工作。
光猫在桥接模式下,会单纯负责将光信号转换为电信号。其余工作,包括拨号上网等都会交给内部路由器来执行。这也是多拨的实现基础。
光猫改为桥接模式,也不一定可以使得内部路由器获得公网地址。那么如何判断运营商是否分配了公网地址?
运营商分配的IPv6地址GUA意为全局唯一地址(Global Unicast Addresses)。GUA地址可能和公网IPv6地址并不相同,但是GUA是否能被外网直接访问,取决于ISP配置的路由策略,即使和公网IPv6地址不同也可能可以被外网直接访问。
查看自己的公网IPv6地址:https://testipv6.com/
测试GUA地址是否可以被外网访问:https://ipw.cn/ipv6ping/
更多参见:IPv6简记
光猫开启Telnet后相当于Android获取了root权限。可以对光猫做任何事情。包括但不限于:
更多参见:光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作、光猫的嵌入式Linux系统(中兴zxic)操作手记
光猫需要认证,具体而言各个运营商和地区的策略均有所不同。
最常见的认证策略是:PASSWORD认证(即LOID认证)+SN认证。
也有使用 PASSWORD认证(即LOID认证)+SN认证+MAC地址绑定+设备ID绑定 中的2种或多种组合的方式进行认证。
以 PASSWORD认证(即LOID认证)+SN认证 为例,则新光猫想要注册成功正常上网,就需要修改新光猫的PASSWORD设置和SN认证设置。
修改方式一般均需开启Telnet:
具体修改命令参见:光猫的 Telnet 命令(sidbg或sendcmd)和常用管理操作
删除光猫后台的TR069
配置选项,即可禁止运营商给光猫下发配置。有如下优点:
但也存在风险,例如不同运营商和地区可能导致一些功能莫名出现问题或光猫频繁重启。
光猫软件版本是老版本的,在光猫后台打开 网络 - 宽带设置 - Internet连接 找到 连接名称是 TR069 的项(如果删除按钮可以直接点) 按 F12 按键 在右侧或下方弹出来的窗口中点这个按钮 再点击那个不能按的删除键 右侧或下方弹出来的窗口会发生变化,找到有阴影选中的那一项 右键-编辑为HTML,将 disabled 删除。
光猫软件版本是新版本的则只能在Telnet中进行操作。
EPON 使用 IEEE 802.3ah/802.3av 标准由 IEEE 制定,GPON 基于 ITU-T G.984.x 标准由 ITU-T 制定,更完善。它们在协议、分路比、速率等方面都存在差异。
EPON光猫和GPON光猫也并不兼容。
XGPON 是一种 10G 无源光网络技术,是 GPON 的技术演进,支持 GPON、XG-PON 和 XGPON(也称为 XGS-PON) 三种类型 ONU 的混合接入,从而实现向下兼容 GPON 。
XGPON光猫和GPON光猫也是向下兼容的。
中兴光猫导出的配置文件通常采用ctce8格式,并且这种文件通常是加密的,以.cfg
为扩展名,可以使用专门工具解密为xml
文件并在修改后重新打包回.cfg
格式。
早期版本的光猫可以尝试下载使用 ctce8中兴配置文件编辑器 来进行解密编辑。(只支持Windows终端下使用,使用--help
可查看工具的具体帮助说明)
编辑配置再导入光猫,也是老版本光猫开启Telnet的一种常用方法。
现在版本的光猫导出的配置文件是使用非对称加密技术,没有已知的厂商产品私钥,已经很难使用通用工具进行配置文件的解密。
将光猫设置为桥接模式(不需要绑定所有端口),就可以让光猫变成一个集线器Hub,不仅各个Lan口之间可以相互通信,如果光猫自带WiFi,连接Wi-Fi的设备将和连接Lan口的设备一样相互通信。
如果光猫自带USB端口,一般都会标配Samba或FTP应用配置。Samba或FTP应用配置一般需要超级管理员密码登录后台才可以看到。也不排除有些光猫会隐藏它们的设置页,需要之间访问隐藏页面进行设置或者登录Telnet进行设置。
光猫的WLAN口是固定为光纤接口的,无法轻易改为Lan口。(理论上,登录Telnet后,可以将光猫改造成软路由,但是,设置并不简单,已经接近或属于另一范畴:刷机)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。