banner
Chengnan

Chengnan's Blog

Here is nothing...
github
mastodon

モバイル光モデムの動的パスワードを変更してブリッジ接続するプロセスを記録する

前書き#

背景#

    2021 年 1 月 22 日にモバイルブロードバンドを開通し、その時点では共通パスワードがまだ使用可能で、すでにブリッジモードに成功していました。すべては正常でしたが、後に事故があり、技術者に来てもらった際に、登録パスワードも記録しました。その後、引っ越しの際に試験中だったため、技術者はルーターのパスワードを知らず、リセットされました。その結果、ルーターは自動的に IP アドレスを取得するモードに変わり、共通パスワードを使用してブリッジモードに変更しようとしましたが、共通パスワードはもう使用できなくなっていました。ネット上のさまざまな方法も、脆弱性の修正により無効になっていました。約 2 日間の試行錯誤の末、ついに抜け穴を見つけたので、必要な人のために共有します!

本文は大まかな考え方を提供するものであり、理論的にはすべての光モデムで使用可能です。光モデムの故障、宇宙の大爆発、エイリアンの侵略、第三次世界大戦などによる損害については一切責任を負いません。これに同意しない場合は、この文書を閉じてください。

なぜ?#

    通常、運営者は品質を保証するために、ブロードバンドに一定の余裕を持たせます。通常は契約したブロードバンドの 20% です。私の 200 Mbps のブロードバンドを例にとると、理論的には 240 Mbps 程度まで出ることができます。また、ルーターの品質、ネットワークケーブルの品質(短距離の場合はカテゴリ 6 以上のケーブルを購入すれば大丈夫ですが、ブランド品に騙されないように注意してください。秋葉原や大唐電信は良い選択肢です)、コンピュータのネットワークポートやハードディスクの読み書き速度もネットワーク速度に影響を与えます。

    光ファイバーで伝送される光信号は、モデム、つまり光モデム(以下「光モデム」と呼ぶ)を通じて電気信号に変換されますが、運営者が提供する光モデムは性能が悪く、放熱も不十分で、断続的な接続や高遅延などの問題を引き起こします。また、発信された信号はルーターの信号に干渉し、ルーターが光モデムからデータを取得する際に NAT 転送が行われ、ネットワーク速度に影響を与えます(ゲームのオンライン接続に大きな影響があります)。QoS サービスもネットワーク速度に影響を与えることがあります(微々たるものですが)。光モデムをブリッジモードに設定し、性能の高いルーターにダイヤルさせることで、光モデムの作業量を減らし、ネットワーク品質を向上させます。

時間:2022 年 7 月 4 日(2022 年 7 月 11 日も使用可能)

光モデム:ジガビット GM220-S

坐標:河南省許昌市モバイル

認証方式:パスワード

    光モデムの認証には多くの方法があります。例えば、LOID + パスワード、SN シリアル番号 + MAC アドレス、MAC アドレス、パスワードなどです。本記事ではパスワードを例にして説明します。地域や運営者によって異なる場合がありますので、自分の光モデムの認証方式がわからない場合は、ISP に問い合わせてください。

目的#

  • 光モデムのユーザーパスワードを取得する

  • ブリッジモードに変更する

  • QoS サービスを無効にする

  • 無線サービスを無効にする

  • ファイアウォールを無効にする

  • IPV6 を有効にする

必要なもの#

  • USB メモリ

  • 光モデム

  • ルーター

  • 手一双(もしあなたが障害者であれば、私の無礼をお許しください。悪意はありません、生活は必ず良くなります)

実践#

1. 光モデムに接続し、パスワードを取得する#

​ ネットワークケーブルを挿入するか、WiFi で光モデムに接続し、光モデム管理ページを開き、F12 を押します。開いた要素ページで Ctrl + F を押し、LOID を入力します。画像中に 11 桁の数字が見つかります。これが光モデムの登録コードです。まずは保存しておきましょう。もちろん、装置の技術者に直接確認してもらうこともできます XDDD

image

2. Telnet 部分#

2.1 光モデムをリセットする#

​ 新しく登録されたデバイスの Telnet の脆弱性は修正されたため、光モデムをリセットする必要があります。まず、光ファイバーを慎重に抜き、光モデムの側面にある小さな穴を見つけ、ペンの芯を使って押し続け、光モデムのインジケーターが消灯し、すべてのランプが点灯するまで待ちます。しばらく待って光モデムのシステムが完全にロードされるのを待ちます。ウェブページを更新し、下部の登録インストールをクリックします。登録成功、再登録の必要なしなどの文言が表示されない場合は、リセットが成功したことになります。(リセットに失敗した場合は、光モデムのインジケーターが消灯し、すべてのランプが点灯するまで手を放さないでください!!!2 回目の消灯と点灯を待ってください)他のモデルも同様です。小さな穴の近くにはResetと書かれていることがあります。

2.2 Telnet を開く#

http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch を開き、下の画像に *`TelnetSet Success! `* と表示されれば、成功です。

http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch

image

2.3 Telnet パスワードを取得する#

​ USB メモリを光モデムに挿入し、共通パスワードで光モデム管理画面にログインします。アカウントはCMCCAdmin、パスワードはaDm8H%MdAです。管理 > デバイス管理 > USB バックアップ設定 > バックアップ開始をクリックし、ファイルの保存に成功しましたと表示されたら USB メモリを抜き、コンピュータに挿入します。USB メモリ内のバックアップした設定を見つけます。パスはUSBメモリのドライブレター:\config_buckup\cmcc_128g.cfgです。もしあなたの USB メモリが PE 起動ディスクやVentoyなどのマルチパーティション USB メモリであれば、そのファイルはブートパーティションにあり、そのパーティションは隠されています。Windows のディスク管理やDiskgeniusなどのソフトウェアを使用して確認してください。ここでは詳しく説明しません。

RouterPassViewのページの下部でDownload RouterPassViewをクリックしてダウンロードし、解凍してRouterPassView.exeを開きます。scoop ユーザーは以下のコマンドを使用してインストールできます。

scoop bucket add nirsoft
# Nirsoft Bucketを追加します。すでに追加済みの場合は無視してください。
scoop install routerpassview
# routerpassviewをインストールします。

​ ソフトウェアを開いたら、左上の File > Open Router Config File を順にクリックします(私の環境は英語なので、中国語の翻訳が正確でないかもしれません。ご了承ください!)またはファイル > ルーター設定ファイルを開き、先ほどバックアップしたcmcc_128g.cfgを開き、Ctrl + F を押して telnet を入力し、検索します。画像のように表示される文字列を見つけ、val の後のダブルクォーテーション内の文字列が Telnet のアカウントパスワードです(ダブルクォーテーションは含まれません)。

image

2.4 光モデムを登録する#

光モデム登録ページを開き、光ファイバーを挿入します(開けない場合は、光モデム管理ページに入り、青い文字の登録インストールを手動でクリックしてください)。ステップ1. 光モデムに接続し、パスワードを取得するで取得したパスワードを入力して登録します。このプロセスはフリーズすることがありますので、光ファイバーを動かさずに、前のステップ2.1 光モデムをリセットするを再実行してください。

3. Telnet を使用して光モデムに入り、設定をバックアップする#

image

​ 画像のように Telnet を開きます。具体的な手順は:コントロールパネル > プログラムと機能 > Windows の機能の有効化または無効化 > Telnet > 完了です。

​ USB メモリを光モデムに挿入し、cmd または他のターミナルを開いて以下のコマンドを入力します。

telnet 192.168.1.1
# 先ほど取得したユーザー名とパスワードを入力します。コピー&ペーストをお勧めします。パスワードはデフォルトで表示されません。完了したらEnterを押します。
sidbg 1 DB p DevAuthInfo

image モザイク部分はアカウントパスワードです。パスワードが * で表示される場合は、以下のコマンドを続けて使用してください。パスワードが確認できた場合は、次のステップに進んでください。

cp /userconfig/cfg/db_user_cfg.xml /mnt/usb1_1/db_user_cfg.xml
# 出力がなければバックアップ成功です。

image USB メモリを抜いてコンピュータに挿入し、以前の手順で RouterPassView を使用して先ほどの設定ファイルを開き、Ctrl + F を押して CMCCAdmin を入力し、検索します。画像のように val の後のダブルクォーテーション内の文字列が光モデムのアカウントパスワードです。パスワードの最後の文字が記号の場合もパスワードに含まれます(ダブルクォーテーションは含まれません)。画像のパスワードは xxxxxxxx で代用されています。

4. 光モデムの設定#

http://192.168.1.1/を開き、取得したユーザー名とパスワードを入力してログインします。

TR069 接続を削除する#

​ ネットワーク > ブロードバンド設定 > 接続名をクリックし、1_TR069_R_VID_4034 を選択します。TR069 は運営者が設定をプッシュするためのチャネルであり、光モデムのファームウェアのアップグレードや再起動によるパスワードの変更や設定のリセットを防ぐために、この接続を削除します。下の図のように、③のdisabledenabledに変更し、削除をクリックします。

image
ブリッジ設定#

​ ネットワーク > ブロードバンド設定 > 接続名をクリックし、2_INTERNET_R_VID_4031 を選択します。今のページをスクリーンショットで保存しておき、ウェブページのVLANモードVLAN IDユーザー名パスワード(ここでのユーザー名とパスワードはあなたのブロードバンドアカウントとパスワードです。パスワードを忘れた場合はCZKDMM10086に送信してリセットしてください)をメモしてから、その接続を削除します(IPTV がある場合は、1_IPTV_B_VID_4031 接続を削除する必要があります。削除するとネットワークが切断されるので、覚悟してください~~~)。

その後、ネットワーク > ブロードバンド設定 > 接続名をクリックし、新しい WAN 接続を作成し、下の図のように設定して保存します。

  • 有効化:チェックを入れる
  • IP プロトコルバージョン:IPv4/v6
  • モード:ブリッジモードまたは Bridge
  • サービスモード:INTERNET
  • ポートバインディング:ルーターが接続されている光モデムのポート名を選択します。一般的に LAN1 ポートが最も速いです。
  • DHCP 有効化:チェックを入れることができます(私はチェックを入れないことをお勧めします。ルーターで DHCP サービスを行うため、チェックを入れないと光モデムのバックエンドに入る際に手動で IP を割り当てる必要があります。もしあなたが初心者や不器用な方であれば、必ずチェックを入れてください)。
  • VLAN モード:前のスクリーンショットの設定に従ってください。
  • VLAN ID:前のスクリーンショットの設定に従ってください。
QoS を無効にする#

ネットワーク > QoS > 上り QoS 設定をクリックし、QoS 有効スイッチのチェックを外して確定します。

ファイアウォールを無効にする

セキュリティ > ファイアウォール > セキュリティレベルをクリックし、ファイアウォール保護のチェックを外して確定します。

DHCP サービスを無効にする(上記の手順に従って)#

もしブリッジ設定で DHCP 有効化のチェックを外した場合は、ネットワーク > DHCP 設定で DHCP サービスを無効にしてください;ネットワーク > DHCP 設定(IPV6)で DHCP サービスを無効にしてください。

無線サービスを無効にする#

ネットワーク > WLAN パラメータ設定 > WLAN ネットワーク設定をクリックし、無線スイッチのチェックを外して確定します。WPS サービスを無効にする必要がある場合は、ここで一緒に無効にしてください。

強制プッシュを無効にする#

管理 > 強制プッシュ > 強制プッシュをクリックし、強制プッシュ有効のチェックを外します。これにより、光モデムのファームウェアのアップグレードや再起動によるパスワードの変更や設定のリセットを防ぐことができます。

5. ルーターの設定#

​ ルーターの設定ページを開き、接続方式をブロードバンドダイヤルアップまたはPPPOEに変更します。アカウントパスワードはあなたのブロードバンドアカウントパスワードです。国内の運営者には DNS のハイジャック現象があるため、DNS を他の DNS に変更することをお勧めします。

IPV4IPV4 予備IPV4 DoHIPV6IPV6 予備
アリババ223.5.5.5223.6.6.6https://dns.alidns.com/dns-query2400:3200::12400:3200:baba::1
テンセント119.29.29.29https://doh.pub/dns-query2402:4e00::
Cloudflare1.1.1.11.0.0.12606:4700:4700::11112606:4700:4700::1001
IPV6 を有効にする#

​ ルーターの設定ページで、IPV4 リンクを再利用して接続するにチェックを入れます(この設定がない場合は、手動でブロードバンドアカウントパスワードを入力する必要があります)。

    OpenWrt ユーザーはipv6-helperなどの補助ツールが必要ですので、自分でインターネットで調べてください。

​ 完了したら光モデムとルーターを再起動し、楽しんでください!

いくつかの雑感#

​ これは私が初めて書いた長いチュートリアルです。現時点でこのブログは私一人しか見ていません (実際に私一人しか見れません)。約 3 時間かかりました。そう、あなたは間違って聞いていません!自分でスクリーンショットを撮り、実践し、執筆するのに多くの時間を費やしました。文中にはいくつかの誤りがあるかもしれませんので、皆さんの指摘をお待ちしています!

参考文献#

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。