Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Multe fisiere apar ca protejate c...

Serie noua - Profetii biblice cu....

Probleme functionare motocoasa Ma...

Imprimanta 3D mai "moderna"
 Folie anticondens

Hidroizolatie piscina

Am gasit un IPhone

Eveniment 14-16 iunie nZEB expo
 Semnalizare incarcare Pachet acum...

Implantologie & Cityscape (re...

Scurta sinteza a atacurilor posib...

Cel mai bun antivirus / firewall ...
 Honor 200 si 200 Pro

Sfat inchidere spatiu intre cada ...

ANCPI: Scaderi pe piata imobiliara

Dac+Amp sau DAC/AMP combo pentru ...
 

RCS-RDS DIGI.NET - Teste 500mbps & 1000mbps : ZTE CPE ZXHN H298N

- - - - -
  • Please log in to reply
1016 replies to this topic

#613
testing1b

testing1b

    Active Member

  • Grup: Members
  • Posts: 1,254
  • Înscris: 13.01.2010
Am un router ZXHN H298N de la rds si vreau sa pun in afara de parola pe wireless si filtrare dupa MAC.
Cum se face acest lucru la acest model de router?

#614
Neaceasca85

Neaceasca85

    Power grid enthusiast

  • Grup: Senior Members
  • Posts: 89,518
  • Înscris: 14.10.2008
Pai daca ai parola pe wireless la ce iti mai trebuie filtrare pe MAC? Ori una, ori alta, sunt cam same shit.

#615
testing1b

testing1b

    Active Member

  • Grup: Members
  • Posts: 1,254
  • Înscris: 13.01.2010
Este bine sa ai doua nivele de securitate pe un router wireless. Daca cine sparge primul nivel de securitate (parola pusa sub forma de cuvinte si cifre), sigur nu va trece de nivelul doi de securitate( filtrare dupa macul placii de retea). Si am citit pe undeva ca la acest router se poate sparge parola usor.

Edited by testing1b, 07 February 2015 - 21:59.


#616
dj_cristi

dj_cristi

    Senior Member

  • Grup: Senior Members
  • Posts: 3,666
  • Înscris: 26.01.2006
ii dau premiu celui care poate sparge un WPA2 (AES) cu WPS dezactivat, si cu o parola non-standard.
nu mai lua de bune toate prostiile care se scriu prin articole.

#617
testing1b

testing1b

    Active Member

  • Grup: Members
  • Posts: 1,254
  • Înscris: 13.01.2010

View Postdj_cristi, on 07 februarie 2015 - 23:46, said:

ii dau premiu celui care poate sparge un WPA2 (AES) cu WPS dezactivat, si cu o parola non-standard.
nu mai lua de bune toate prostiile care se scriu prin articole.

Te rog sa urmaresti urmatorul videoclip si comentam pe urma. Sa vedem daca Cristi de la videotutorial merita premiul pe care doresti sa l inmanezi.
[ https://www.youtube-nocookie.com/embed/QHRRAkI9P40?feature=oembed - Pentru incarcare in pagina (embed) Click aici ]

#618
dj_cristi

dj_cristi

    Senior Member

  • Grup: Senior Members
  • Posts: 3,666
  • Înscris: 26.01.2006
astept clipul sa ma amuz, vreau sa vad premiera mondiala :))

#619
testing1b

testing1b

    Active Member

  • Grup: Members
  • Posts: 1,254
  • Înscris: 13.01.2010
Clipul cred ca poti sa l vizualizezi pe youtube.

#620
dj_cristi

dj_cristi

    Senior Member

  • Grup: Senior Members
  • Posts: 3,666
  • Înscris: 26.01.2006
e greu sa pui un link ca sa-ti sustii afirmatia?

Edited by dj_cristi, 08 February 2015 - 12:15.


#621
testing1b

testing1b

    Active Member

  • Grup: Members
  • Posts: 1,254
  • Înscris: 13.01.2010
[ https://www.youtube-nocookie.com/embed/QHRRAkI9P40?feature=oembed - Pentru incarcare in pagina (embed) Click aici ]

L-am pus si mai sus. Nu l-ai putut accesa de mai sus?

Edited by testing1b, 08 February 2015 - 12:51.


#622
dj_cristi

dj_cristi

    Senior Member

  • Grup: Senior Members
  • Posts: 3,666
  • Înscris: 26.01.2006
scuze, nu-mi aparea de la ad-blocker.

e asa greu pentru tine, citeste ce am scris mai sus (wps dezactivat) si citeste si in descrierea clipului : "Acesta se foloseste de o vulnerabilitate prezenta pe majoritatea routerelor certificate WPS"

repet: wpa2 cu aes si o parola non-standard (non-dictionar) la momentul actual nu se poate sparge, defapt se poate dar dureaza cativa ani o parola.

#623
testing1b

testing1b

    Active Member

  • Grup: Members
  • Posts: 1,254
  • Înscris: 13.01.2010
Am inteles. Mersi.

Edited by testing1b, 08 February 2015 - 15:29.


#624
isti37

isti37

    Junior Member

  • Grup: Members
  • Posts: 132
  • Înscris: 23.07.2007
Am primit si eu routerul.
Functia USB functioneaza cu FTP, puteti accesa ce este conectat la usb prin FTP. (cu un client precum WinSCP, Total Commander sau Filezilla de exemplu)

Am reusit si eu sa aflu parola la admin dar nu am gasit nici o setare interesanta, nu vad de ce as dezactiva accesul celor de la RDS pe router, ca oricum vad tot ce fac/pot face o multime de chestii daca vor si fara sa umble pe el. Viteza maxima pe care am atins-o e de 500 Mbps cu abonament gigabit, fara router de obicei imi merge cu 600-700 Mbps.

Functiile avansate precum Port Forwarding, DMZ si UpnP nu merg... S-ar putea sa mai studiez putin config.bin-ul deoarece de obicei de vina e QoS-ul sau firewall-ul integrat.
Am reusit si sa ma conectez la router prin telnet dupa ce am gasit problema de ce nu se conecta, am aflat urmatoarele despre routerul H298N :

[ https://i.imgur.com/K81vPKh.png - Pentru incarcare in pagina (embed) Click aici ]

Rutari :

#
ip route
10.0.0.1 dev ppp0 src 188.24.15.35
192.168.1.0/24 dev br0 src 192.168.1.1
default via 10.0.0.1 dev ppp0
# iptables -L
Chain INPUT (policy ACCEPT)
target	 prot opt source			 destination
srvcntrl all -- anywhere			 anywhere
srvdrop all -- anywhere			 anywhere
fwports all -- anywhere			 anywhere
fwinput all -- anywhere			 anywhere
firewall all -- anywhere			 anywhere
Chain FORWARD (policy ACCEPT)
target	 prot opt source			 destination
webfilter all -- anywhere			 anywhere
wfmode	 all -- anywhere			 anywhere
macfilter all -- anywhere			 anywhere
upnp	 all -- anywhere			 anywhere
algfilter all -- anywhere			 anywhere
ipfilter all -- anywhere			 anywhere
portmapp all -- anywhere			 anywhere
dmzmapp all -- anywhere			 anywhere
firewall all -- anywhere			 anywhere
Chain OUTPUT (policy ACCEPT)
target	 prot opt source			 destination
Chain algfilter (1 references)
target	 prot opt source			 destination
Chain dmzmapp (1 references)
target	 prot opt source			 destination
Chain firewall (2 references)
target	 prot opt source			 destination
ACCEPT	 icmp -- anywhere			 anywhere		 icmp echo-request DEVWL match:W													 ANDEV

Chain fwinput (1 references)
target	 prot opt source			 destination
DROP	 udp -- anywhere			 anywhere		 udp dpt:netbios-ns DEVWL match:													 WANDEV
DROP	 tcp -- anywhere			 anywhere		 tcp dpt:netbios-ssn DEVWL match													 :WANDEV

Chain fwports (1 references)
target	 prot opt source			 destination
ACCEPT	 udp -- anywhere			 anywhere		 udp dpts:4000:4104
ACCEPT	 udp -- anywhere			 anywhere		 udp dpt:5060
Chain ipfilter (1 references)
target	 prot opt source			 destination
Chain macfilter (1 references)
target	 prot opt source			 destination
Chain portmapp (1 references)
target	 prot opt source			 destination
ACCEPT	 tcp -- anywhere			 192.168.1.2		 tcp dpt:http
Chain srvcntrl (1 references)
target	 prot opt source			 destination
ACCEPT	 tcp -- anywhere			 anywhere		 source IP range 193.231.236.13-													 193.231.236.13 DEVWL match:WANDEV
tcp dpt:telnet
ACCEPT	 tcp -- anywhere			 anywhere		 source IP range 81.196.12.148-8													 1.196.12.148 DEVWL match:WANDEV
tcp dpt:telnet
ACCEPT	 tcp -- anywhere			 anywhere		 source IP range 100.64.0.10-100													 .64.0.10 DEVWL match:WANDEV
tcp dpt:telnet
ACCEPT	 tcp -- anywhere			 anywhere		 tcp dpt:telnet
Chain srvdrop (1 references)
target	 prot opt source			 destination
DROP	 tcp -- anywhere			 anywhere		 tcp dpt:http DEVWL match:WANDEV
DROP	 tcp -- anywhere			 anywhere		 tcp dpt:ftp DEVWL match:WANDEV
DROP	 tcp -- anywhere			 anywhere		 tcp dpt:telnet DEVWL match:WAND													 EV
DROP	 tcp -- anywhere			 anywhere		 tcp dpt:https DEVWL match:WANDE													 V

Chain upnp (1 references)
target	 prot opt source			 destination
Chain webfilter (1 references)
target	 prot opt source			 destination
Chain wfmode (1 references)
target	 prot opt source			 destination


[ https://i.imgur.com/8Iwynrl.png - Pentru incarcare in pagina (embed) Click aici ]

Pentru a putea accesa telnetul trebuie sa permiteti telnet in lan de la policies.

Cu putina experimentare s-ar putea sa ii dam de cap de ce nu merge DMZ si port forwarding-ul.

#625
nbh2007

nbh2007

    Member

  • Grup: Members
  • Posts: 634
  • Înscris: 14.02.2008
Dupa 6 luni de nervi m-am despartit si eu de acest asa numit router si am luat un Dlink 636L. Ce sa spun, este o diferenta de la cer la pamant, intr-o zi am uitat toate intreruperile, pierderile de wireless, de lan etc..
Nu stiu nici acuma, cum am putut suporta atata timp. Nu stiu, poate era unul returnat, ca l-am luat din POP fara nici-o zi de asteptare, era si desfacut.

#626
carmenclara1

carmenclara1

    Guru Member

  • Grup: Moderators
  • Posts: 19,378
  • Înscris: 08.12.2008

View Postisti37, on 09 februarie 2015 - 16:59, said:

Cu putina experimentare s-ar putea sa ii dam de cap de ce nu merge DMZ si port forwarding-ul.

in cazul meu ambele functioneaza ok.  in schimb porturile lan sunt cu probleme.  doua fast ethernet si doua gigabit. indiferent de ce dispozitive gigabit le conectez si in ce porturi. cu proxima ocazie cele doua routere folosite acuma vin inlocuite.

#627
lord_dizzy

lord_dizzy

    Member

  • Grup: Members
  • Posts: 249
  • Înscris: 06.11.2003
Pentru cine vrea sa testeze daca pe firmware-ul "albastru" se poate salva config.bin-ul, am atasat partea de "save config" lipsa, extrasa de la firmware-ul "verde" - V1.1.3_RDS2T1.
Se deschide intr-un browser pagina web din arhiva atasata si se apasa pe butonul "Backup Configuration".
Atentie: functioneaza doar daca router-ul are IP-ul implicit (192.168.1.1). Nu e nevoie de user/parola! Posted Image

Attached Files



#628
carmenclara1

carmenclara1

    Guru Member

  • Grup: Moderators
  • Posts: 19,378
  • Înscris: 08.12.2008
oare pentru remote access care o fi userul folosit?

#629
lord_dizzy

lord_dizzy

    Member

  • Grup: Members
  • Posts: 249
  • Înscris: 06.11.2003
Probabil ca se face prin TR-069 alias CPE WAN Management Protocol (CWMP), facand legatura intre CPE si serverele de configurare.

#630
georgeee96

georgeee96

    Member

  • Grup: Members
  • Posts: 631
  • Înscris: 26.01.2010
Da, are dreptate lord_dizzy.
Asta e ce am resuit sa extrag din config bin:

URL" val="http://tr069-1.rcs-r...90/web/tr069"/>
<DM name="UserName" val="cpe"/>
<DM name="Password" val="xxxxxxxx"/> (xxxxxxx= parola fiecarui abonat.)

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate