PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Zyxel VMG5313-B30 by Iskon (https://forum.pcekspert.com/showthread.php?t=264835)

doctorow 23.06.2015. 12:48

Citiraj:

Autor Nikky (Post 2795544)
You said you would like to use the ipsec and sip features, both you could solve this way:
- Define which ports use IPSec (by a version of IPSec)
- In PortForward function of ZyXEL (should you be available), open ports
- Take / get another WAN router with IPSec feature and set IPSec connection
It should work.

Unfortunately it doesn't work. I tried. I have a Fritzbox that I previously used and which is now NATed behind the Zyxel. But the Zyxel doesn't seem to forward ESP packets, at least with the current limited Iskon firmware (only TCP/UDP worked). I also tried putting the Fritzbox in the DMZ zone, but IPsec packets were still not properly forwarded.

Citiraj:

Unfortunately you have / you chose an ISP that pushes a lot of restrictions.
:( I agree. Someone recommended them to me and also handled the ordering and everything. Of course he had no idea, and when I asked him, he said that most Croatian ISPs restrict their routers and the choice of routers.

Citiraj:

I'm not sure if you can get a Bridge mode for Internet connection,
then things would be a little easier.
I agree, a bridge mode would solve a lot of problems considering that even port forwarding is kinda limited (see above). I'd basically use the Zyxel just as a modem, and have another router (my Fritzbox) do all the rest.

MasterX 23.06.2015. 13:15

send Iskon e-mail to pomoc@iskon.hr and ask them to change (Zyxel) router configuration to BRIDGE MODE, tell them to provide you PPPoE username and password

it works 100%, since I have 4 Iskon VDSL connections on different locations, all of them are in bridge mode with ASUS routers behind Zyxel

I got this setup working for OpenVPN site-to-site tunnels etc. connecting remote offices with the main office (HQ)

did anybody got Moj.Iskon app running on mobile phone (android - playstore)?

doctorow 23.06.2015. 16:55

Thanks MasterX, this might be a solution.

MasterX 23.06.2015. 20:40

FritzBox is nice for home or small office router, I am running 7390 and 7490 in VPN site-to-site config,
which version do you use?

Downside is mediocre IPSEC throughput.

btw. 3G fail-over mode doesn't work in LAN1=WAN scenario, only on pure xDSL.

doctorow 23.06.2015. 21:22

Citiraj:

Autor MasterX (Post 2795794)
FritzBox is nice for home or small office router, I am running 7390 and 7490 in VPN site-to-site config,
which version do you use?

It's a 7390 as well. The 7490 looks much nicer, if it wasn't so expensive.

Citiraj:

Downside is mediocre IPSEC throughput.
Is it? I wouldn't know as my bandwidth is the limiting factor.

Citiraj:

btw. 3G fail-over mode doesn't work in LAN1=WAN scenario, only on pure xDSL.
Thanks, good to know. I don't use 3G.

I will try calling Iskon tomorrow. Haven't dealt with their support yet, and I am not sure how it works when I can only speak English. :p

Nikky 23.06.2015. 21:31

If language will be a problem, try via e-mail as MasterX suggested.

MasterX 23.06.2015. 22:00

I gave this task to IT technician, he has tried to get this info over the phone, 1st support level (students) were not able to provide info, so they have transfered him to 2nd support level (Iskon technicians) they can change mode to Bridge, and tell you PPPoE password, your PPPoE username should be the same one you use for moj.iskon.hr

for other locations I did it over e-mail, just make sure your e-mail is registered in moj.iskon.hr as official contact (kontakt) e-mail address

I have tried FB 7490 <-> FB 7390 with WAN link 75/7,5Mbps on both sides, I am getting about 500-600kb/sec ~ 4Mbps with FritzBox IPSEC VPN tunnel, not bad, maybe it could go a bit faster, but I don't have FB on 10 or 100Mbit link

you should be able to saturate Iskon 5Mbps upload with your FB VPN

doctorow 24.06.2015. 23:13

Thanks again, MasterX.

CyberMuz 12.07.2015. 23:31

Bok!

Dobio sam prije par dana ovaj router VMG5313-B30A Firmwire V1.00(AAUN.0). Pokušao sam sljediti upute sa stranice #2 kako bi dodao novog usera no ne uspijevam. Nakon što isključim dsl kabel i napravim hard reset routera i dalje ne vidim opciju dodavanja usera u management sučelju. Da li sada Iskon isporučuje routere sa blokiranom ovom opcijom odmah u startu? Ili ja radim nešto krivo.
Postoji li neki alternativni način 'otključavanja' routera?

Ag008 13.07.2015. 10:58

Nisi dovoljno dugo držao reset tipku. Znači hard reset je držanje oko 20-30sekundi dok power lampica ne ostane svijetlit zeleno. Isključiti, uključiti (cijelo vrijeme držati reset) i opet dok ne pozeleni. Ukupno ćeš više od minute držati reset tipku pa se pripremi.

Thoroughbred B 13.07.2015. 19:01

Koji je prokleti pass za uć u ovaj router???

VMG5313-B30A

probao sve i svasta...

EDIT: uspio Administrator Administrator...

webstartm 17.07.2015. 18:02

Kako prebacit wifi u 5ghz mode? Sad je na 2.4 i nemogu minjat

Problem mi je sta na kompu koji se spaja preko wifia neradi wot i torrent, a komp koji se spaja zicom rade
Pa san isprobava razlicite enkripcije,i nista,pa mi je jedan kolega tu na pce predlozia da stavim 5ghz,al roter neda

Ag008 17.07.2015. 19:17

Ne možeš prebaciti kada router to ne podržava
http://www.zyxel.com/products_servic...b_series.shtml

webstartm 18.07.2015. 18:32

thx... koje smece od rutera
i dalje nemogu rijesit torrent i wot...

Prki 20.07.2015. 20:00

Kako podiči jačinu Wi-Fi signala na ovom čudu????

Nikky 20.07.2015. 20:51

Teško pogledati stranicu prije ?

Prki 20.07.2015. 21:24

Nije teško naravno, al ajde ti pronađi pa meni lijenome pokaži, molim te , jer ja eto ne nađem ništa o pojačavanju signala na routeru niti na zadnjoj niti na predzadnjoj niti na onoj prije nje.

Ag008 20.07.2015. 21:28

Evo, ja vidim. Rješenje je da rastaviš Zyxel i sam ugradiš svoje antene unutra. Drugačije ne ide.
Nema postavki za "pojačanje";
http://i.imgur.com/YTta4Cu.jpg
Citiraj:

Autor lobo64 (Post 2791811)
Evo i fotke VMG5313-B30A iznutra. Nisu baš najbolje, fotić je star a ja nisam Tošo Dabac.
http://i.imgur.com/1kesni1m.jpg

Citiraj:

Autor Ag008 (Post 2791840)
Dobra je fotka lobo64.
Zanimljivo, antenice su male (navodno 3dbi), možda bi se dalo staviti vlastite za povećanje dometa.
Koliko vidim na ploči nema predviđeno mjesto za još jedan usb kao na t-comov speedportu.
Ima serial...

Citiraj:

Autor lobo64 (Post 2791870)
Antene se lako zamijene: na bočnim stranicama kućišta ima dovoljno mjesta da se dremelom izbuše rupe za RP-SMA. Na board su spojene preko uFL pa ih nije problem otkopčati.

Problem sa vanjskim antenama (većim, npr. onima od TP Linka 9 db) bi mogao biti u stabilnosti samog rutera pošto mu je nogica na kojoj stoji vrlo uska a dvije takve antene su teže od samog uređaja, tj. ruter bi možda trebalo polegnuti da se ne prehiti.
Ako ga se polegne, moguć je problem sa hlađenjem, tj. trebalo bi ga polegnuti na prednju stranu (na onu na kojoj su ledice) pošto se u radu dosta grije tako da vent otvori na zadnjoj strani budu prema gore.
Ili spičiti mali 40x10 vent (Noctua npr.) na hladnjak (ako se negdje na bordu može cvajgati napon od 12 V).

Citiraj:

Autor Ag008 (Post 2793508)
Evo i jedan kolega je danas rastavio svog. Nije ga teško otvoriti.
Samo nismo baš našli pogodno mjesto za bušenje rupe, on još od prije ima pigtail i 10dbi antenu. Spojio je i radi, nešto bolje.

Možda si i ja naručim,
potreban je ovaj ufl
http://www.banggood.com/50cm-U_FLIPX...-p-924946.html
i može npr ova antena
http://www.banggood.com/2_4GHz-10dBi...-p-940255.html

Citiraj:

Autor silver_tip (Post 2793552)
Ne treba kupovati bas najjeftinije smece jer krajnji rezultat moze biti i gorji zbog nepromisljenosti...

Ispod RG178 ili RG316 ne treba ici nikako za U.fl/IPX cabel jer dolazi do gubitka u samom startu ditribucije signala.

Imam ih vise komada i naspram ovih po 1-2$ na 300m udaljnosti razlika bude i po 10dBm mjereno sa inSSIDer-om te nikako nije isto ako vam signal "sece" izmedju -60 do -75dBm i -70 do -85dBm.

Ovo je ok a nije preskupo.

http://www.ebay.com/itm/U-fl-IPX-RP-...item233866b5cb

http://www.ebay.com/itm/121282701414...%3AMEBIDX%3AIT

Kvalitetniji cabel od RG316 zbilja nema potrebe...

Sto se antena tice i sa kojima je obavljeno mjerenje i testiranje kamare raznih AP-a i routera, ova se pokazala ok. Dakle kuce udaljene 300m, antene su u tavanu obje i nema opticke vidljivosti no WDS uredno radi bez prekida linka.

http://www.links.hr/?naziv=antena-tp...kl=053.512.281


Prki 20.07.2015. 21:31

Ja sam mislio na softwersko pojačavanje signala, koje kako vidim nije moguće.Na routerima prije ovoga sam imao tu opciju pa sam kontao da ima i ovaj.A šta ti je na prvoj slici "Output Power" ???

Nikky 20.07.2015. 23:51

Kod ovih kućnih igračaka obično nema "pumpanja" preko norme, a to je vezano sa regijom i mogućnostima pojedinog uređaja.
Kolega ti je kopirao šta trebaš, ako se ove late zamjene pristojnim antenama pojačanje signala / radijusa pokrivenosti bi se moglo poprilično poboljšati.

silver_tip 17.08.2015. 16:51

Evo pocetkom 8-mog mjeseca Zyxel je izdao novi firmware oznake V1.00(AATS.1)C0

ftp://ftp.zyxel.dk/VMG5313-B30A/firmware/

Sta je novo ima u pdf a ja sam ga jucer stavio i za sada sve ok...

U odnosu na V1.00(AATS.0)C0 jedino sto sam do sada primjetio da CPU Usage nesto manje "skace" na status stranici a mozda mi se samo i cini tako...

Nikky 17.08.2015. 19:13

Dobro si napravio, osim kozmetičkih promjena ima dosta važnih / bitnih popravaka.

silver_tip 17.08.2015. 20:21

Pa citao sam pdf medjutim zbilja bih dusu grijesio ako bih rekao da je i na starom firmware-u bilo ikakvih problema.

Opcenito kako sam se makao sa Iskonovog fw svi oni problemi sto su ljudi spominjali, nema ih.


Takodjer mogu potvrditi da ako se prije flesha routera spremi
Citiraj:

configuration-backupsettings.conf
te isti ucita ponovu u router nakon flesha, sve postavke sto se tice voipa/telefona, wan i wifi konekcija, njihov daljinski pristup itd... sve radi i nikakvih problema uz dvije iznimke.

Sve je otkljucano i vidljivo ako se koriste 2 deafultna Zyxel ulaza, jedan admin i jedan supervisor. :)

Username i password vam je u pdf na linku.

Ag008 18.08.2015. 13:16

Taj stock fw je stariji od Iskonovog izdanog 7. svibnja Fw-a budući da ima 1.08 za 3G a iskon ima 1.09;
http://i.imgur.com/vqqgg5J.jpg
Code:

1. [SVD No: 3] Wizard DNS static IP address doesn’t match with broadband DNS static IP
address.
2. [SVD No:4] End-user can’t enable/disable wireless service via Wizard.
3. [SVD No:12] DUT will reboot automatically when upload system configuration by an
incorrect file.
4. [SVD No:19] The Web style of some webpage can’t display properly on specified "IE10"
and "IE11" browser.
5. [SVD No:21] DUT bridge mode can’t work well after rebooting.
6. [SVD No:22] DUT can’t add 8 VDSL WAN interfaces.
7. [SVD No:34] Link up all four LAN ports, reboot DUT and then some LAN ports can't
access Internet.
8. [SVD No:36] ADSL WAN with VLAN setting can't be configured successfully on the
first time.
9. [SVD No:39] The function of Trust Domain will be disabled when end-user re-add or
delete the IP address from Trust Domain List.
10. [SVD No:42] Incorrect display of Con-current WAN status.
11. [SVD No:43] If Remote MGMT WAN port is used, Port Forwarding rule can be added
with same port.
12. [SVD No:51] The Virtual Device can’t display properly when configure Ethernet LAN 4
port as WAN port.
13. [SVD No:62] Diagnostic can't work well when disconnect DSL WAN, and it will cause
DUT hang up(Only fixed the web hang up issue).
14. [SVD No:65] SNMP can't set parameters from MIB Browser.
15. [SVD No:67] DNS Route rule display error and can't delete the rule with special
character.
16. [SVD No:72]The hyperlink of "Add or modify rules" in "Power Management > Auto
Switch Off" webpage doesn’t work.
17. [SVD No:78]The Power Management of "Wireless" by "Auto Switch Off" can’t work
correctly.
18. [SVD No:79]DHCP Relay can’t be enabled.
19. [SVD No:83]The More AP doesn’t disable when end-user disable Wireless LAN.
20. [SVD No:84]Can’t add wireless MAC Authentication rules for Guest/More AP.
21. [SVD No:90]Can't delete IPv6 static route rule when WAN mode is IPv4 only.
22. [SVD No:95]The IPSec rule will display blank when end-user click "Edit" button after
creating Certificate Request.
23. [SVD No:99]DUT can configure illegal LAN IP address.
© ZyXEL Communication Corp. Page 6 of 11
Proprietary & Confidential Information
24. [SVD No:100]"Concurrent WAN" feature should support on all VDSL/ADSL/Ethernet
WAN.
25. [SVD No:105]LAN Static DHCP can configure illegal IP address.
26. [SVD No:129]The "Share Directory List" field can’t display properly.
27. [SVD No:135]USB access level of "Security" can’t be configured.
28. [SVD No:153]Delete con-current WAN interface, the ADSL WAN interface still enable
con-current WAN.
29. [SVD No:154]Delete the WAN interface with enable con-current WAN, but "Con-current
WAN" interface doesn’t remove automatically.
30. [SVD No:157][TR-069] DUT returns FaultCode (9002) after ACS invoke
GetParameterValues to partial path.
31. [SVD No:162]Wrong typo in "Channel Status" webpage.
32. [SVD No:166]Account "admin" and "zyuser" can’t login WebGUI by default password
when end-user downgrade firmware.
33. [SVD No:168]By default, wireless configuration is wrong in
"configuration-backupsettings.conf" file.
34. [SVD No:179] Need to remove "Bridge Port 4" option when enable con-current WAN
under Ethernet WAN mode.
35. [SVD No:180]DUT WAN with routing mode can’t get IP address when enable
con-current WAN by default VDSL WAN interface.
36. (SuperOnline) TR069 not sent inform when WAN IP is change or WAN DSL is retrain.
Some time the tr69c daemon will be die.
37. (IsKon)Login page usually show IsKon icon.
38. (SuperOnline)The Virtual Device can’t display properly when configure Ethernet LAN 4
port as WAN port.
[Feature Enhancement]
1. Support WWAN 3G package v1.08

Mene za sada zadovoljava iskonov fw.
Btw config si možete izvući ako se logirate kao Administrator pa otvorite http://10.145.164.4/configuration-backupsettings.conf

cherub 21.08.2015. 17:02

Na FW V1.00(AAUN.1)b2_150507 ne može se izvući konfiguracija kako je opisano, također ne uspijevam dodati novog korisnika u grupu Administrator (uvijek ga vraća u grupu User). Ako netko ima način kako da se išta od toga izvede neka javi. Tnx.

dstojic 22.08.2015. 13:56

Mislim da nećeš moći ništa s tim FW. Ja sam isto odustao. Vjerojatno su zakrpali rupu.

Ag008 25.09.2015. 14:11

Ako netko nije registriran ili nije vidio na ostalim forumima, leakani su passwordi supervisora



username: supervisor
pass: )gR9&cGn3(}ce{et}s[*
old fw: W33'&Lf*G!45]Dbq)"RL



EDIT: Za ove s mobitelima koji mi se obraćaju da ne vide;

username: supervisor
pass: )gR9&cGn3(}ce{et}s[*
old fw: W33'&Lf*G!45]Dbq)"RL

Blue Spirit 25.09.2015. 15:37

Fala.

Iskljucio VDSL management dok se jos moze i dok Iskon ne zakrpa i promjeni supervsor pass :D

ko želi isključiti fw update odite u Broadband i odznačite Active kraj ovog VDSL management

http://i.imgur.com/crPxhTv.jpg

silver_tip 25.09.2015. 15:55

Citiraj:

Autor Blue Spirit (Post 2831884)
Fala.

Iskljucio VDSL management dok se jos moze i dok Iskon ne zakrpa i promjeni supervsor pass :D

ko želi isključiti fw update odite u Broadband i odznačite Active kraj ovog VDSL management


Nema potrebe za tim, vjeruj... i onako ti mogu resetirati daljinski uredjaj na tvornicke postavke kroz tr-069 a ako to iskljucis onda ce te zivkati da router nije dostupan...

Kad ti ga resetiraju, management ce opet biti aktivan i povuci ce novi fw u neko gluho doba noci...

Znaci prije ili kasnije promjenit ce ti ali nema mjesta panici.
Sam nacin izvlacenja passworda iz routera nema ama bas nikakve veze sa Iskonom i koji god fw stavili dok je isti uredjaj u igri - nemogu nista.

Vjeruj, mogu na tjednoj bazi mjenjati supervisor i admin password i opet ce biti poznat jer je to nazovimo "bug" samog ZyXEL uredjaja i nacina kako kriptira sve passworde.

Nije u pitanju samo nas uredjaj nego je moguce iz kompletne VMG serije izvuci i dekriptirati bilo koji i od bilo cega password.

crazyy 25.09.2015. 16:23

mogu promjeniti pass kojim se kriptiraju ostali passwordi (u backup config fileu) ali to ne znaci da je nemoguce doci do tog passworda. da su koristili hash za zastitu passworda to je vec druga prica ali za pppoe, voip i sl hash nije moguce koristit. a i da su koristili hash sigurno se poznati hash moze staviti umjesto nepoznatog i opet se moze logirat kao admin. oni mogu samo otezat ali ne mogu sprijecit logiranje kao administrator

silver_tip 25.09.2015. 16:40

Citiraj:

Autor crazyy (Post 2831919)
mogu promjeniti pass kojim se kriptiraju ostali passwordi (u backup config fileu) ali to ne znaci da je nemoguce doci do tog passworda.

Eh.. sad :D rado bi ja diskutirao o ovome jos malo ali vec mi prijete sa svih strana da drzim gubicu za zubima :D no ajmo rec
da je taj pass kojim se sve kriptira sasvim nebitan i moze biti bilo koji, nevazan je apsolutno :)

crazyy 25.09.2015. 16:48

to znaci da postoji jos jedan oblik "cuvanja" passworda u routeru koji nije isti kao u konfiguracijskom fileu. vjerojatno je plaintext negdje u routeru ili base64 ili nesto slicno

silver_tip 25.09.2015. 17:01

Citiraj:

Autor crazyy (Post 2831934)
vjerojatno je plaintext negdje u routeru ili base64 ili nesto slicno


:fiju: :chears:

Kako onaj rece u Nemogucoj Misiji sad zadnji film....

Ne mogu potvrditi, niti poreći detalje bilo
kakve operacije bez odobrenja sekretara :D

@Ag008 je sekretar :lol2:

Ag008 25.09.2015. 17:07

Centralno tijelo zabranjuje širenje tajni a pojedinici koji ne budu slušali će biti sankcionirani. :D
http://news-bar.rtl.hr/video%20%20%2...bit-e-streljan
Kako nam ministar u reklami kaže "Tko hoće nađe način a tko neće nađe izliku".


Router je dobar a sa supervisorom još bolji :)

Blue Spirit 25.09.2015. 18:04

Ag008 & silver_tip :fala:


VDSL management , ostavio sam ukljucen :)



Sa supervisor passwordom pobrisao sam defoltnog admin usera (Administrator usera ne dirati :D)
i napravio novog admin usera sa svim Administrator ovlastima i stavio sifru po zelji.

http://i.imgur.com/rK05IU3.jpg?1

tiki66 25.09.2015. 18:39

Mogao bih napokon im pustiti da mi stave najnoviji FW, ili da ne diram ništa dok radi? :D

daki 25.09.2015. 19:01

Malo offtopic ali ima li na vidiku supervisor i za Zyxel P-2601HN-F3?

Ag008 25.09.2015. 19:18

Citiraj:

Autor tiki66 (Post 2831978)
Mogao bih napokon im pustiti da mi stave najnoviji FW, ili da ne diram ništa dok radi? :D

Neka, uključi menadžment pa će ti staviti novi fw oko 1 u noći. Nemaš što izgubiti, supervisora imamo.
S novim fw-om mijenjaju stare lozinke ali lako se dođe do nove.
Jedna sitnica koju sam primjetio pod Interface status nema više obavijesti o trenutnoj brzini (tipa meni 20/2.5Mbps), na ovom fw-u i dalje je log totalno s*eban i neformatiran, samo zadnjih xx aktivnosti se vidi kako treba. Nije mi jasno kako taj log nitko iz Zyxela ili Iskona ne može popraviti. Malo je bolje jer se sada vidi zadnjih 100 događaja ali ne i oni kasniji.

silver_tip 25.09.2015. 19:41

Ja samo sve citam i jedem kokice dok se svi vi meskoljite pred routerom i cekate nove "napade" Iskona :smoke:

Ovo popodne su se svi nesto ushebali, ovdje i na Iskon Duo threadu.

U globalu otkad imam tvornicki fw mogu besramno reci da mi je cak i pomalo dosadno jer nista se ne dogadja :D

johnsmith 26.09.2015. 19:21

Koja je poanta onog login privileges gore menija? Dodajem ili oduzimam ovlasti, jasno ali imam samo close gumb i naravno kaj god poklikam sve je po starom na default ovlasti kak su i bile prije otvaranja tog menija. Jesam panj ili?

Konkretno, napravil sam admin usera i sad je ideja poklikat sve opcije da ima ovlasti ko i super, ali velim ili sam ja panjina il to ne radi tak. FW je V1.00(AAUN.1)


Sva vremena su GMT +2. Sada je 01:17.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger