0%

破解中兴F612光猫并启用LAN2上网

最近房间里的网比之前更差了,到了昨晚已经几乎完全无法正常使用了,我房间的路由器如此,直接连房东提供的主路由的wifi也是如此,ping百度或者阿里DNS延迟达到了近10秒,丢包超过50%。

于是想着是不是房东提供的主路由负载达到上限了,或者是有邻居限制了我的网络?房东也不会给主路由的密码,于是首先尝试Hack掉主路由登上去看看怎么回事,网上有不少帖子提到了TPLINK的漏洞,比如rom-0、/config.bin 这些,可是巧得很,这些或新或老的漏洞我这里的主路由都没有。

主路由的LAN在192.168.8.X网络,尝试过程中发现192.168.1.X是电信光猫的网段,192.168.1.1正是电信光猫,登陆页可以看到型号是中兴F612,那就从光猫入手吧,发现网上破解光猫的帖子多得很呢。

首先发现网上提到的光猫的默认管理员密码没用,只能用telnet的方法来先登录再找管理员密码:

使用默认账号密码telnet登录光猫

先telnet 192.168.1.1,账号:root,密码:Zte521,这个telnet的默认账号密码是好使的。

查找账号密码

telnet之后,使用命令“sendcmd 1 DB p DevAuthInfo”,成功找到账号为“telecomadmin”密码为“telecomadminxxxxx”的管理员账号密码。

接入光猫的LAN2

拿到管理员账号密码后,上光猫Web管理页面一看,也没有什么好管理的,只是发现从光猫ping其它IP延迟都很小,那起码问题确实出在房东提供的路由器上。 于是思索了一下 : P ,那就直接找我房间的网线插到光猫上呗,于是找到我房间对应的网线,从主路由上拔下,插到了光猫的第2个LAN上(总共就2个LAN口)。 但是回来后发现,从我的房间内用网线完全没法上网呀,又用手机找了下资料,原来光猫上的LAN2是做IPTV用的,默认无法上网 T_T 。

获取拨号上网的账号密码

但是不能就这样放弃了,找了些资料发现LAN2是可以通过设置后上网的,当然网上的资料没有讲到这个型号的光猫的,于是自己摸索了一下。 首先得弄到拨号上网的账号密码,待会使LAN2上网时要用到,找了一会终于找着了,也在光猫的数据库里面,跟第2步一样,telnet之后执行命令“sendcmd 1 DB p WANCPPP”就能找到了。

为LAN2建立新的连接

在光猫的Web管理页面,“状态”-“网络侧信息”里面可以看到光猫现在有3个连接:“1_TR069_VOICE_R_VID_46”、“2_INTERNET_R_VID_41”、“3_Other_B_VID_43”。可以看出第1个是语音的连接,第2个是用来上网的,第3个是桥接。第2个连接(上网连接)中结尾的数字编号很重要(这里是41),下面会用到。

网络上有些方法是编辑语音(好像是有个专门的IPTV的连接)的那个连接,把LAN2取消选中即可。但在这个光猫上不适用,没法编辑或者删除。

那就只能新建一个连接了呗,但要用到上面的上网连接信息中的数字编号和获取到的拨号上网的账号密码。 如下图,在“网络”-“宽带设置”中新建一个连接(我这里是编辑,所以有名称),端口绑定只勾选LAN2,注意VLAN模式选“改写tag”,VLAN ID就填与原来的上网连接一致的ID(这里是41),然后再填入拨号上网的账号密码,其它默认即可。

结语

通过上面的折腾,我的房间终于可以直接通过光猫上网了,网络质量有了质的飞跃,美中不足的是期间我“顺便”想把我的路由从OpenWRT刷成石像鬼,结果下错了固件刷成砖了……

最后还是让房东来看了下,问了下其他房间的网络其实也几乎处于不可用的状态,但是有个房间竟然还能欢快地打网游我表示无法理解 : P ,不过也有可能是TPLINK WR842N的主路由实在是太弱了带不动了。不过我房间现在独立于主路由直接上网了网络质量得到了飞升虽然折腾了一晚上也算是因祸得福吧,总之~以后还是尽量不要租隔间了吧……