<<< nazaj

Popolna tehnološka nevtralnost (GPON/ONT)

spisal 2024-01-12 | nazadnje spremenil 2024-01-13

... ali kako sem se dokončno znebil vse operaterjeve strojne opreme.

Definicijo tehnološke nevtralnosti bi dobili na strežniku pisrs.si, ki pa trenutno ne deluje, zato si jo preberite iz Internetnega arhiva (36. člen ZeKom-2): eb.archive.org/web/20230426222946/http://www.pisrs.si/Pis.web/pregledPredpisa?id=ZAKO8611

Zgodba se začne leta 2021, ko domov vsled šole na daljavo napeljejo optični internet. Ne zdržim dolgo, ne da bi se dotikal mrežne opreme, zato se kajkmalu odločim nadomestiti operaterjev usmerjevalnik z lastnim. Proces sem tudi objavil na spletni strani, ki je dostopna v Internetnem arhivu: eb.archive.org/web/20210301041000/https://sijanec.eu/blog/internet/2021/02/18/kako-se-znebiti-T-2-usmerjevalnika.html

Še vedno pa ostane ONT oziroma optični modem, ki mi tudi spričo tehnološke nevtralnosti in najbolj po godu, zato ga želim zamenjati s svojo opremo. Ker je nimam, mi to ne uspe, zato je do danes ostal na svojem mestu, le precej lobotomiziran, saj sem uspel na njem poganjati poljubno kodo: splet.šijanec.eu./ont.shtml in upload.šijanec.eu/d/ont.pdf (predstavitev v Računalniškem muzeju).

Danes pa je nekje med 3:45 in četrto uro zjutraj nehal delovati. Popolnoma. Niti LED indikatorji se ob priključitvi napajanja niso osvetlili. To predstavlja velik problem, ker doma gostujem svojo elektronsko pošto in druge komunikacijske in informacijske storitve, ki jih jaz in drugi ljudje dnevno uporabljamo. Zato takoj, ko pridem domov iz šole in to ugotovim, kličem podporo, operater pa mi zagotovi, da mi bo dostavil nov ONT takoj, ko bo to mogoče.

Ker se začenja izpitno obdobje in časa nimam na pretek, prav tako pa je odvisnost od računalnikov velika vzpodbuda, sem doma izbrskal en drug GPON modem. Ta se je sicer prižgal, vendar ga zaradi neustrezne serijske številke operaterjeva stran ni priključila v omrežje. Treba je bilo nekako spremeniti serijsko številko (osembajtni niz), kar mi je, glede na to, da lahko berete to besedilo, uspelo. Prav mi je prišlo, da sem bil predhodno že dobil dostop do izvajanja kode na obstoječem modemu, brez česar bi bil ta celoten podvig nemogoč. Samo tako sem lahko prebral GPON geslo, ki se poleg serijske številke uporabi za avtentikacijo naprave v omrežje. Na moji napravi je bilo geslo deset presledkov (0x20202020202020202020).

Star ONT modem, ki je danes nehal delovati, je bil COMTREND GRG-4242u, nadomestil pa sem ga s Huawei HG8010H. Menjava serijske številke na tem slednjem modemu je preprosta. Postopek pa je takšen:

  • Napravico priključimo v napajanje in se povežemo nanjo preko ethernet priključka
  • Na računalniku dodamo ustrezen IP naslov in omrežje: ip addr add dev enp9s0 192.168.100.2/16
  • Odpremo spletni vmesnik na 192.168.100.1/ z brskalnikom in se prijavimo z uporabniškim imenom telecomadmin in geslom admintelecom. To geslo je bilo vsaj na moji napravici privzeto nastavljeno. Če ne deluje, lahko poizkusite napravo resetirati (držite tipko RESET med vklopom za več kot 10 sekund). Prijava s privzeto omogočeno kombinacijo root:admin ne pomaga dosti, ker ta uporabnik sicer lahko menja GPON geslo, ne pa tudi serijske številke, kar lahko dela samo telecomadmin.
  • V meniju "System tools" -> "ONT Authentication" izberemo tip avtentikacije "Password" in nastavimo geslo kot ASCII ali pa kot HEX, če vsebuje ne-ASCII znake (v mojem primeru je bilo geslo "
              
    "), ter serijsko številko ONT naprave, ki jo želimo klonirati. Serijska številka je osembajtna, piše pa se jo v dveh oblikah, AAAAXXXXXXXX ali XXXXXXXXXXXXXXXX, kjer X predstavlja šestnajstiški znak, A pa veliko tiskano črko. Prvi štirje bajti serijskih številk so navadno ASCII vrednosti kratice firme proizvajalca. Spletni vmesnik podpira obe obliki zapisa serijske številke.
  • Kliknemo Apply in v meniju "Configuration" za vsak slučaj shranimo konfiguracijo, za dobro mero pa še ponovno zaženemo napravico. Vsaj mene je tako operaterjev konec uspešno sprejel za svojega in mi veselo začel pošiljati pakete najrazličnejših sort, od IPv4 in IPv6, namenjenih meni, do paketov mojih sosedov in njihovih sosedov (:

    LP in se beremo naslednjič!

    Dodarno branje, moj glavni vir: github.com/logon84/Hacking_Huawei_HG8012H_ONT


  • komentarji

    FRug src dne sob 13 jan 2024 00:59:34 CET uredi na
    car. lp iz glasnega
    xvSR meow dne sob 13 jan 2024 17:40:22 CET uredi na
    Nekaj takega ne bi pričakoval od nikogar drugega... pred kakim letom pa pol sem ti rekel da je hekanje ONT serijskih praktično nemogoče - le kje smo sedaj

    Svaka čast.
    Vmrj T2 dne sre 28 feb 2024 15:04:06 CET uredi na
    Alo bre, dej ne diraj GPON/ONT!!!!
    pokaži/skrij


    oblikovanje
    • na novi vrstici napišite !http://url/do/slike da vgradite sliko
    • začni vrstico z *, da izdelaš seznam
    • vrstice, ki se začno z >, bodo obarvane zeleno
    • nizi >>xxxx bodo citirali komentarje
    • povezave zaznam avtomatično