前書き#
背景#
2021 年 1 月 22 日にモバイルブロードバンドを開通し、その時点では共通パスワードがまだ使用可能で、すでにブリッジモードに成功していました。すべては正常でしたが、後に事故があり、技術者に来てもらった際に、登録パスワードも記録しました。その後、引っ越しの際に試験中だったため、技術者はルーターのパスワードを知らず、リセットされました。その結果、ルーターは自動的に IP アドレスを取得するモードに変わり、共通パスワードを使用してブリッジモードに変更しようとしましたが、共通パスワードはもう使用できなくなっていました。ネット上のさまざまな方法も、脆弱性の修正により無効になっていました。約 2 日間の試行錯誤の末、ついに抜け穴を見つけたので、必要な人のために共有します!
本文は大まかな考え方を提供するものであり、理論的にはすべての光モデムで使用可能です。光モデムの故障、宇宙の大爆発、エイリアンの侵略、第三次世界大戦などによる損害については一切責任を負いません。これに同意しない場合は、この文書を閉じてください。
なぜ?#
通常、運営者は品質を保証するために、ブロードバンドに一定の余裕を持たせます。通常は契約したブロードバンドの 20% です。私の 200 Mbps のブロードバンドを例にとると、理論的には 240 Mbps 程度まで出ることができます。また、ルーターの品質、ネットワークケーブルの品質(短距離の場合はカテゴリ 6 以上のケーブルを購入すれば大丈夫ですが、ブランド品に騙されないように注意してください。秋葉原や大唐電信は良い選択肢です)、コンピュータのネットワークポートやハードディスクの読み書き速度もネットワーク速度に影響を与えます。
光ファイバーで伝送される光信号は、モデム、つまり光モデム(以下「光モデム」と呼ぶ)を通じて電気信号に変換されますが、運営者が提供する光モデムは性能が悪く、放熱も不十分で、断続的な接続や高遅延などの問題を引き起こします。また、発信された信号はルーターの信号に干渉し、ルーターが光モデムからデータを取得する際に NAT 転送が行われ、ネットワーク速度に影響を与えます(ゲームのオンライン接続に大きな影響があります)。QoS サービスもネットワーク速度に影響を与えることがあります(微々たるものですが)。光モデムをブリッジモードに設定し、性能の高いルーターにダイヤルさせることで、光モデムの作業量を減らし、ネットワーク品質を向上させます。
時間:2022 年 7 月 4 日(2022 年 7 月 11 日も使用可能)
光モデム:ジガビット GM220-S
坐標:河南省許昌市モバイル
認証方式:パスワード
光モデムの認証には多くの方法があります。例えば、LOID + パスワード、SN シリアル番号 + MAC アドレス、MAC アドレス、パスワードなどです。本記事ではパスワードを例にして説明します。地域や運営者によって異なる場合がありますので、自分の光モデムの認証方式がわからない場合は、ISP に問い合わせてください。
目的#
-
光モデムのユーザーパスワードを取得する
-
ブリッジモードに変更する
-
QoS サービスを無効にする
-
無線サービスを無効にする
-
ファイアウォールを無効にする
-
IPV6 を有効にする
必要なもの#
-
USB メモリ
-
光モデム
-
ルーター
-
手一双(もしあなたが障害者であれば、私の無礼をお許しください。悪意はありません、生活は必ず良くなります)
実践#
1. 光モデムに接続し、パスワードを取得する#
ネットワークケーブルを挿入するか、WiFi で光モデムに接続し、光モデム管理ページを開き、F12 を押します。開いた要素ページで Ctrl + F を押し、LOID を入力します。画像中に 11 桁の数字が見つかります。これが光モデムの登録コードです。まずは保存しておきましょう。もちろん、装置の技術者に直接確認してもらうこともできます XDDD

2. Telnet 部分#
2.1 光モデムをリセットする#
新しく登録されたデバイスの Telnet の脆弱性は修正されたため、光モデムをリセットする必要があります。まず、光ファイバーを慎重に抜き、光モデムの側面にある小さな穴を見つけ、ペンの芯を使って押し続け、光モデムのインジケーターが消灯し、すべてのランプが点灯するまで待ちます。しばらく待って光モデムのシステムが完全にロードされるのを待ちます。ウェブページを更新し、下部の登録インストール
をクリックします。登録成功、再登録の必要なし
などの文言が表示されない場合は、リセットが成功したことになります。(リセットに失敗した場合は、光モデムのインジケーターが消灯し、すべてのランプが点灯するまで手を放さないでください!!!2 回目の消灯と点灯を待ってください)他のモデルも同様です。小さな穴の近くにはReset
と書かれていることがあります。
2.2 Telnet を開く#
http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch を開き、下の画像に *`TelnetSet Success! `* と表示されれば、成功です。
http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch

2.3 Telnet パスワードを取得する#
USB メモリを光モデムに挿入し、共通パスワードで光モデム管理画面にログインします。アカウントはCMCCAdmin
、パスワードはaDm8H%MdA
です。管理 > デバイス管理 > USB バックアップ設定 > バックアップ開始をクリックし、ファイルの保存に成功しました
と表示されたら USB メモリを抜き、コンピュータに挿入します。USB メモリ内のバックアップした設定を見つけます。パスはUSBメモリのドライブレター:\config_buckup\cmcc_128g.cfg
です。もしあなたの USB メモリが PE 起動ディスクやVentoyなどのマルチパーティション USB メモリであれば、そのファイルはブートパーティションにあり、そのパーティションは隠されています。Windows のディスク管理やDiskgeniusなどのソフトウェアを使用して確認してください。ここでは詳しく説明しません。
RouterPassViewのページの下部でDownload RouterPassViewをクリックしてダウンロードし、解凍してRouterPassView.exe
を開きます。scoop ユーザーは以下のコマンドを使用してインストールできます。
scoop bucket add nirsoft
# Nirsoft Bucketを追加します。すでに追加済みの場合は無視してください。
scoop install routerpassview
# routerpassviewをインストールします。
ソフトウェアを開いたら、左上の File > Open Router Config File を順にクリックします(私の環境は英語なので、中国語の翻訳が正確でないかもしれません。ご了承ください!)またはファイル > ルーター設定ファイルを開き、先ほどバックアップしたcmcc_128g.cfg
を開き、Ctrl + F を押して telnet を入力し、検索します。画像のように表示される文字列を見つけ、val の後のダブルクォーテーション内の文字列が Telnet のアカウントパスワードです(ダブルクォーテーションは含まれません)。

2.4 光モデムを登録する#
光モデム登録ページを開き、光ファイバーを挿入します(開けない場合は、光モデム管理ページに入り、青い文字の登録インストール
を手動でクリックしてください)。ステップ1. 光モデムに接続し、パスワードを取得する
で取得したパスワードを入力して登録します。このプロセスはフリーズすることがありますので、光ファイバーを動かさずに、前のステップ2.1 光モデムをリセットする
を再実行してください。
3. Telnet を使用して光モデムに入り、設定をバックアップする#

画像のように Telnet を開きます。具体的な手順は:コントロールパネル > プログラムと機能 > Windows の機能の有効化または無効化 > Telnet > 完了です。
USB メモリを光モデムに挿入し、cmd または他のターミナルを開いて以下のコマンドを入力します。
telnet 192.168.1.1
# 先ほど取得したユーザー名とパスワードを入力します。コピー&ペーストをお勧めします。パスワードはデフォルトで表示されません。完了したらEnterを押します。
sidbg 1 DB p DevAuthInfo
モザイク部分はアカウントパスワードです。パスワードが * で表示される場合は、以下のコマンドを続けて使用してください。パスワードが確認できた場合は、次のステップに進んでください。
cp /userconfig/cfg/db_user_cfg.xml /mnt/usb1_1/db_user_cfg.xml
# 出力がなければバックアップ成功です。
USB メモリを抜いてコンピュータに挿入し、以前の手順で RouterPassView を使用して先ほどの設定ファイルを開き、Ctrl + F を押して CMCCAdmin を入力し、検索します。画像のように val の後のダブルクォーテーション内の文字列が光モデムのアカウントパスワードです。パスワードの最後の文字が記号の場合もパスワードに含まれます(ダブルクォーテーションは含まれません)。画像のパスワードは xxxxxxxx で代用されています。
4. 光モデムの設定#
http://192.168.1.1/を開き、取得したユーザー名とパスワードを入力してログインします。
TR069 接続を削除する#
ネットワーク > ブロードバンド設定 > 接続名をクリックし、1_TR069_R_VID_4034 を選択します。TR069 は運営者が設定をプッシュするためのチャネルであり、光モデムのファームウェアのアップグレードや再起動によるパスワードの変更や設定のリセットを防ぐために、この接続を削除します。下の図のように、③のdisabled
をenabled
に変更し、削除をクリックします。

ブリッジ設定#
ネットワーク > ブロードバンド設定 > 接続名をクリックし、2_INTERNET_R_VID_4031 を選択します。今のページをスクリーンショットで保存しておき、ウェブページのVLANモード
、VLAN ID
、ユーザー名
、パスワード
(ここでのユーザー名とパスワードはあなたのブロードバンドアカウントとパスワードです。パスワードを忘れた場合はCZKDMM
を10086
に送信してリセットしてください)をメモしてから、その接続を削除します(IPTV がある場合は、1_IPTV_B_VID_4031 接続を削除する必要があります。削除するとネットワークが切断されるので、覚悟してください~~~)。
その後、ネットワーク > ブロードバンド設定 > 接続名をクリックし、新しい WAN 接続を作成し、下の図のように設定して保存します。
- 有効化:チェックを入れる
- IP プロトコルバージョン:IPv4/v6
- モード:ブリッジモードまたは Bridge
- サービスモード:INTERNET
- ポートバインディング:ルーターが接続されている光モデムのポート名を選択します。一般的に LAN1 ポートが最も速いです。
- DHCP 有効化:チェックを入れることができます(私はチェックを入れないことをお勧めします。ルーターで DHCP サービスを行うため、チェックを入れないと光モデムのバックエンドに入る際に手動で IP を割り当てる必要があります。もしあなたが初心者や不器用な方であれば、必ずチェックを入れてください)。
- VLAN モード:前のスクリーンショットの設定に従ってください。
- VLAN ID:前のスクリーンショットの設定に従ってください。
QoS を無効にする#
ネットワーク > QoS > 上り QoS 設定をクリックし、QoS 有効スイッチのチェックを外して確定します。
ファイアウォールを無効にする
セキュリティ > ファイアウォール > セキュリティレベルをクリックし、ファイアウォール保護のチェックを外して確定します。
DHCP サービスを無効にする(上記の手順に従って)#
もしブリッジ設定で DHCP 有効化のチェックを外した場合は、ネットワーク > DHCP 設定で DHCP サービスを無効にしてください;ネットワーク > DHCP 設定(IPV6)で DHCP サービスを無効にしてください。
無線サービスを無効にする#
ネットワーク > WLAN パラメータ設定 > WLAN ネットワーク設定をクリックし、無線スイッチのチェックを外して確定します。WPS サービスを無効にする必要がある場合は、ここで一緒に無効にしてください。
強制プッシュを無効にする#
管理 > 強制プッシュ > 強制プッシュをクリックし、強制プッシュ有効のチェックを外します。これにより、光モデムのファームウェアのアップグレードや再起動によるパスワードの変更や設定のリセットを防ぐことができます。
5. ルーターの設定#
ルーターの設定ページを開き、接続方式をブロードバンドダイヤルアップ
またはPPPOE
に変更します。アカウントパスワードはあなたのブロードバンドアカウントパスワードです。国内の運営者には DNS のハイジャック現象があるため、DNS を他の DNS に変更することをお勧めします。
IPV4 | IPV4 予備 | IPV4 DoH | IPV6 | IPV6 予備 | |
---|---|---|---|---|---|
アリババ | 223.5.5.5 | 223.6.6.6 | https://dns.alidns.com/dns-query | 2400:3200::1 | 2400:3200:baba::1 |
テンセント | 119.29.29.29 | https://doh.pub/dns-query | 2402:4e00:: | ||
Cloudflare | 1.1.1.1 | 1.0.0.1 | 2606:4700:4700::1111 | 2606:4700:4700::1001 |
IPV6 を有効にする#
ルーターの設定ページで、IPV4 リンクを再利用して接続するにチェックを入れます(この設定がない場合は、手動でブロードバンドアカウントパスワードを入力する必要があります)。
OpenWrt ユーザーはipv6-helper
などの補助ツールが必要ですので、自分でインターネットで調べてください。
完了したら光モデムとルーターを再起動し、楽しんでください!
いくつかの雑感#
これは私が初めて書いた長いチュートリアルです。現時点でこのブログは私一人しか見ていません (実際に私一人しか見れません)
。約 3 時間かかりました。そう、あなたは間違って聞いていません!自分でスクリーンショットを撮り、実践し、執筆するのに多くの時間を費やしました。文中にはいくつかの誤りがあるかもしれませんので、皆さんの指摘をお待ちしています!
参考文献#
- モバイル光モデム gm219s 超密破解教程 於 恩山無線論壇 (原始内容存档於 2020-08-14)
- GM220-S 取得超级密码 於 恩山無線論壇 (原始内容存档於 2020-08-14)