|
17.05.2015., 22:45 | #91 |
Premium
Datum registracije: Aug 2004
Lokacija: Istra
Postovi: 7,928
|
Nisam. Pingam bez problema,portovi closed svi. Sve sam probao,triggering,forwarding,firewall off,sve sto treba i ne treba. Nista Probao na susjedov tcom spojiti kamere sa istim postavkama i u kamerama i u routeru. Proradilo isprve. Vratim na iskon,error connecting to server. Mislim stvarno, cak ni optima nema tih problema |
22.05.2015., 16:33 | #92 |
Premium
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
|
E ovak, otkrio sam kako izvuc login podatke za VDSL_Internet, znaci korisnicko ime i lozinku za spajanje na internet. Vjerojatno bi mogao i VoIP ( SIP ) podatke izvuc istim systemom ali nemam VoIP telefon pa necu tvrdit 100% da se moze... Sto se tice WAN Interface za za VDSL_IPTV i VDSL_Management kao i sve ostale WAN postavke to nije problem, oni ce radit ako se postave ispravno a to imamo kada se router resetira ili ako se ucita u njega pocetni "configuration-backupsettings.conf" nakon stavljanja zeljenog fw-a. U globalu sad je moguce da se ima bilo koji fw na routeru i da je i dalje njima dostupan ili ne ( vasa odluka ) ali i supervisor ulaz u isti. Kako je njima router i dalje dostupan za razna ocitanja i logove sam sustav vas nece "izdvajati" pa da vas zivkaju i dosadjuju da resetirate router. Nitko tamo "ne pregledava" router po router koji korisnik ima ili nema admin ulaz i tome slicno ali vjerojatno imaju programski rjeseno da im "blinka" ili izbacuje korisnike koji su u sustavu a nisu dostupni putem VDSL_Management-a jer ta veza je jednako aktivna kao i VDSL_Internet i ima svoj dodjeljeni IP itd... i tek onda krece "napad" od ISP-a na vas router putem TR-069 Clienta tj. onda kroz njega ga oni pokusavaju resetirati ili spucati novi fw i tome slicno.... U globalu kada potvrdim da mogu izvuc i VoIP korisnicko ime i password moguce je totalno debrandirati ovaj router sa originalnim tvornickim fw te imati njihov configuration-backupsettings.conf aktivan da bi sve radilo i da se prvenstveno oni nebi bunili ali i supervisora koji jos ima neke dodatne opcije itd... Ovako cemo, necu javno napisati kako se izvlace podatci jer dosta me Iskon prcao i ovako a i ono djubre sto cinka sigurno cita i dalje... Tko zeli saznati svoje podatke za login neka PM-a i onda putem TeamViewer cu vam ja to izvuc, dakle za Internet logon 100% mogu a VoIP cemo vidjeti jos... Preduvjet za izvacenje podataka je da imate: 1. Instaliran Putty mada moze i kroz telnet od windowsa ali teze se cita/traze podatci jer se prozor neda rasiriti. 2. Admin ulaz ili usera sa Administrator ovlastima koji ste si napravili prema onim uputama od prije. Zadnje izmijenjeno od: silver_tip. 22.05.2015. u 16:43. |
22.05.2015., 17:12 | #93 |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,347
|
Također, prvih par minuta kod prvog uključivanja (ali nakon što se router sinkronizirao i zasvijetle vam tel ledice) možete povući/preuzeti config ako direktno otvorite http://192.168.5.1/pages/tabFW/confi...psettings.conf Za minutu-dvije dok router ne povuče privilege više nemate pristup configu. Lozinka (ali enkriptirana) vam se nalazi u ovom dijelu; Voip korisničko ime je vaš broj s pozivnom brojem; Konkretno, meni je voip lozinka ostala ista dok sam bio na adsl-u kao i kada sam prebačen na vdsl. Obje lozinke su skup od 26 znamenki. Možete izvući config iz iskonovog sx-a 763 pa ga dekriptirati i opet ćete dobiti sve iste podatke.
__________________
. |
22.05.2015., 18:15 | #94 |
Premium
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,072
|
ma ja vas ne kužim, pa pred pol godine ste skužili kako izvuć podatke, sve. ja još od prvog fw-a imam izvađene i sejvane passworde i za adsl voip i za vdsl voip, i sve ostalo. fali samo da obznanite (na pm naravno) default supervisor pw pa da se nitko više ne mora ni mučit sa hakiranjem routera. i ne kužim kog se boga mučite sa tim internet passwordima, kad ih jednostavno mailom možete zatražiti. |
22.05.2015., 18:51 | #95 |
Registered User
Datum registracije: Aug 2014
Lokacija: rijeka
Postovi: 158
|
da li su sifre u routeru pohranjene kao i u backup configu, kriptirano pa si ti nasao dekripcijski kljuc za desifrirat ih ili su u routeru pohranjene kao plain text a samo u configu su kriptirane? |
22.05.2015., 18:53 | #96 | |
Premium
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
|
Citiraj:
Da, imas izvucen password iz "configuration-backupsettings.conf" u ovom obliku: HTML:
_encrypted_uwFSkze18uBcLoAb9pg2OgBGcSArOYdcAAAAIAAAACE= VDSL_VoIP i ADSL_VoIP su IPoE konekcije koje ne zahtjevaju nikakve podatke za spajanje naspram VDSL_Internet i ADSL_Internet koje su PPPoE konekcije i zahtjevaju podatke za spajanje. I sta mos sa takvim passwordom ? Nista... kriptrirano + dodan pading u enkripciju, ja nisam nasao nacin da to dekriptiram iz takvog oblika passworda. Ajde trazi od Iskona SIP podatke za telefon ? Mos mislit kako ce ti ih dati... Pravi passwordi isto kriptrirani ali bez padinga su na sasvim drugom mjestu i moze ih se izvuc iskljucivo putem telneta ili SSH ali ne Iskonovi passwordi nego korisnicki od svih logon podataka i imaju 12 znamenki dok su u kriptriranom obliku, kada se dekriptiraju dobijes password od 8 znamenki. Kad to imas onda je lako i za supervisora i sve ostalo jer uopce nemoras imat njihov fw na routeru nego samo njihovu "configuration-backupsettings.conf" ucitanu kako bi imao podesene sve postavke za sam Iskon ISP. Iz backup configa nikakve koristi jer je to bar meni nemoguce dekriptirati, dodali su pading na enkripciju i nisam nasao kako to zaobic. U routeru su pohranjene ali isto kriptrirane no bez padinga i to se da dekriptirati iako nisu plain text. |
|
22.05.2015., 19:03 | #97 |
Registered User
Datum registracije: Aug 2014
Lokacija: rijeka
Postovi: 158
|
znaci ne moze se desifrirati na nacin kao sto je objasnjeno nekoliko postova prije, da se nađe kljuc kojim je kriptiran pass posto je defaultni kao u tutorialu vjerojatno promjenjen |
22.05.2015., 19:05 | #98 |
Registered User
Datum registracije: Feb 2015
Lokacija: Zgb
Postovi: 75
|
Naravno da se može. |
22.05.2015., 19:15 | #100 |
Premium
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
|
Zadnje izmijenjeno od: silver_tip. 23.05.2015. u 01:36. |
22.05.2015., 20:57 | #101 | |
Premium
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,072
|
Citiraj:
a pppoe login podatke ćeš dobit. pošalješ mail, dobiješ podatke. ja sam tako do njih došao prvi put, jer nisam znao koji su. |
|
22.05.2015., 21:18 | #102 |
Premium
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
|
Tako da, to vec stima... bilo kako bilo, tko zeli saznat svoje podatke neka PM-a i putem TeamViewer-a ja cu ih izvadit... Kada se to ima onda je moguce imat ovako poslozen router. Sve radi, niste njima nedostupni da zahebavaju i imate sve ovlasti u routeru. Ovdje se ljepo vidi kako zapravo je poslozena korisnicka grupa "user" i sta joj je dodjeljno da moze vidit iz sucelja. |
23.05.2015., 21:48 | #105 |
Premium
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
|
I sta cemo sad ? Svi sve znaju i niko nista nezna @dur je izgleda neki manijak za linux , meni je vrhunac bio slozit seedbox al njemu svaka mu cast. Sto je zanimljivo obojca smo dosli na isto ali drugim putevima s tim da ovaj njegov jos uvijek mi nije sasvim jasan Javno objavljivanje passworda sigurno nece nista dobro donjet no i davanje na private ne garantira da ce svi sutit tako da ja osobno mislim da ne treba nista ni objavit sto se tice samih passworda no sad postoje 2 neovisna nacina da svaki user dodje do onoga sto misli da mu treba. Zapravo postoji i 3-ci nacin gdje bi se zapravo moglo omoguciti userima da dodju samo do admin, PPPoE i VoIP passworda ali opet ce se naci neki pametnjakovic te se izlajati... Ne volim bit djubre pa sutit o necemu sto znam, ipak je ovo forum i kao takav sluzi za razmjenu informacija i da svi sute i da "niko nista nezna" onda cemu uopce i tema i rasprava itd... No valja se dogovorit sa cime izac u javnost i na koji nacin a da ovi iz Iskona ne dobiju napadaje bjesnila i pokusavaju zatvorit sve "rupe".... @Marko031 Hard reset, dugo drzi prema uputama da se dobro resetira i da ti se digne inicijalni fw sa kojim mozes dalje... prema uputama. |
24.05.2015., 09:22 | #106 |
Registered User
Datum registracije: May 2015
Lokacija: OSK
Postovi: 11
|
Uspio, napravio 2 nova usera, i usao u admina. E sad, fora je u tome sto nakon postavljanja svih onih opcija kako je opisano u uputama, i nakon spajanja one dsl zice, meni se admin resetira na manje opcija. Tako da nema sanse da mi @silver_tip pomogne izvuci vdsl_internet podatke. A nema ni sanse stavljati tvornicki fw?? |
24.05.2015., 09:41 | #107 |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,347
|
Da, skresaju privilage administrator grupi no prvu minutu-dvije možeš doći do lozinki onom direktnom poveznicom. Kasnije (ako želiš i staviš drugi fw) taj config možeš samo importati. A po meni najlakši način vam je dok ste na starom paketu i imate SX763 da kroz njega povučete postavke pa kroz dekriptor dobijete sve lozinke (ostanu iste). No ustvari što će vam kada morate koristiti vdsl router a njih baš i nema na tržištu.
__________________
. |
24.05.2015., 11:16 | #108 |
Registered User
Datum registracije: May 2015
Lokacija: OSK
Postovi: 11
|
@Ag008 znaci preko one poveznice preuzmem configuration-backupsettings.conf - to sacuvam. Onda napravim prema onim uputama reset i stavim tvornicki fw (nema nikakvog posebnog na net-u). I samo onda importam taj fajl onda na fw? |
24.05.2015., 11:38 | #109 |
Registered User
Datum registracije: Aug 2014
Lokacija: rijeka
Postovi: 158
|
ag008, da li je stavljanje tvornickog fw-a i importanje configa isprobano? ako tvornicki fw ima i defaultni pass za kriptiranje adsl/vdsl i voip passworda i flashanje zamjenji pass od iskona, importanje nece ici |
24.05.2015., 12:07 | #110 |
Registered User
Datum registracije: May 2015
Lokacija: OSK
Postovi: 11
|
|
24.05.2015., 14:15 | #111 | |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,347
|
Citiraj:
Ja osobno nisam probao niti vidim razlog prelaska na tvornički. Ovaj Iskonov mi zadovoljava sve potrebe, imam log i više manje sve radi dobro. A i oni imaju udaljeni pristup. Odričem se bilo kakve odgovornosti ako nešto nepovratno uništite; Po Općim uvjetima (članak 10. stavka 2., članak 11. stavka 9. i stavka 12.) ako koristite unajmljenu Iskonovu opremu (dodijeljeni Zyxel router s pripadajućom mac adresom) ne smijete ga otvarati, izmijenjivati, oštetiti (što uključuje mijenjanje i stavljanje vlastitog fw-a) te morate ostaviti uključen udaljeni pristup/management. Ako nešto zeznete i ne možete vratiti na iskonov fw (a ne možete jer nismo izvukli njihov fw) imate veliku šansu da vam naplate 600kn jednokratne naknade za novi router. Navedeno ne vrijedi ako koristite vlastitu terminalnu opremu. Na tržištu nema puno vdsl routera, eventualno ako netko nabavi vlastiti zyxel preko njuškala (za sada se ne prodaju) može eksperimentirati. Tako ako netko doista želi eksperimentirati ali na vlastiti odgovornost na prethodnoj strani se nalazi tvornički fw kojeg sam uploadao na dropbox.
__________________
. |
|
24.05.2015., 17:23 | #113 | |||||
Premium
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
|
Citiraj:
VDSL, VoIP te ostali podatci mogu se izvuc i sa okrnjenim adminom. Tvornicki fw moze gore prije prikapcanja zice. Znaci poslje hard reseta i kreiranja admina. Da, no da bi sve radilo i da bi im router bio dostupan treba podesiti Wan Interface u TR-069 klijentu !! Znaci ovdje mora biti niz od korisnickog imena i lozinki a ne iscon_asc kao sto bude kada se router hard resetira. Do tih podataka se moze doc na 2 nacina. Prvi je iscitati ih kao i sve ostale podatke a drugi je da se pod Wan Interface stavi Any_WAN umjesto Multi_WAN i onda se se TR-069 klijent spojit na Iskon_ASC i pokupit sve sto treba, ( u logu se provjeri ) restartat ce router u beskonacnom loopu ako se tako ostavi, znaci poslje kad TR-069 pokupi podatke stavit na Multi_WAN i dodjelit VDSL_Management i ADSL_MAnegement da se njihova sluzba moze putem klijenta normalno spojit ako imaju takvu potrebu.... Isto tako, vrlo je vazno importati "configuration-backupsettings.conf" na novi fw ali ne bilo koji ! Iskljucivo onaj koji ste pohranili nakon hard reseta routera i nakon kreiranja admina da isti mozete i pospremit. Zbaci poslje kreiranja admina i prije prikljucivanja zice napravit beckup i onda tek moze drugi fw. Citiraj:
Stavak 9: Citiraj:
Stavak 11: Citiraj:
Neka me tuze slobodno ako ikoji pravnik misli da sam prekrsio neki clanak opcih uvjeta no da bi me tuzili moraju raskinuti ugovor tj. jedan korisnik manje koji placa uredno racune s time da bi ja osobno sigurno dao tu tuzbu u sve novine sto se sjetim i prema udruzi zastite potrosaca a takva reklama im sigurno ne treba !! Ukratko, niti sam ja fizicki promjenio router ili nesto spoijo na njega niti je izmjesten sa lokacije niti imaju zabranu pristupa tako da male su im sanse za bilo kakav prigovor a to sto meni veza ne puca vec mjesec dana i sto je sinhronizacija bolja i stabilnija na tvornickom fw umjesto njihovom i nema oscilacija vecih nekih neka se sami zapitaju kakvo djubre od fw-a stavljaju u router za korisnike... Evo slikica kako SNR iskljucivo sece izmedju 6-7dB a donja slika pokazuje kao unutar 24h nije doslo ni jednom do resinkanja linije, stoji zacementirano naspram mogucih max data rate koji sece tjekom dana. Nije se jednom dogodilo da se linija odjednom resinka iz cista mira na njihovom fw-u..... Neka srede svoj fw i ja cu ga osobno prvi stavit i koristiti, nit mi smeta Iskon logo niti ista..., smetaju me oscilacije u usluzi koju posteno placam na vrijeme i u roku. Medjutim Iskon krsi opce uvjete sto je najveci stos... Clanak 7, stavak 9: Citiraj:
To su dvije odvojene usluge koje rade jedna neovisno o drugoj, svaka na svojoj WAN konekciji a VoIP podatke nedaju ni pod prisilom oruzja jer normalno... zasto bi koristili njihovu naplatu i obracun poziva kad mozemo imati druga VoIP rjesenja za svoj fixni telefon.... @Marko031 Ovo sto si pitao za gubitak privilegija je isto rjesivo kada se @Ag008 i @dur izjasne na onaj moj post gore sta i kako... jer nisam ja sam po duhu svetom sve otkrio iako u konacnici sad postoje 2 neovisna nacina za iscitavanje svega. Osim toga, koja opcija te sekira pa te muci okrnjeni admin ? Ako nesto trebas sto se tice WAN konkecija ili bilo sta sto je sad sakriveno podesi to isto dok je vidljivo, kada podesis i prikopcas zicu postavke ce ostat podesene iako ti to vise ne vidis ! Power, Print i USB service sto su se useri najvise tuzili da im fali radi i sa okrnjenim adminom tako da cemu sekiranje ? edit: da se razumijemo... 1. Ako ce netko fleshat na tvornicki fw i kasije mu ne radi - vas problem, nije moj. 2. Ne dajem nikakve podatke na PM od Iskona, sto bi znacilo admin i sve ostale passworde itd... 3. Ono sto 10000% mogu garantirat da ce radit internet..., bez telefona, IPTV-a jer ja to nemam pa nemogu 100% tvrdit da ce radit iako po mojim saznanjima bi trebalo ako se unesu pravilno potrebiti podatci. Ako negdje nekom nesto zapne tu sam da pomognem ali iskljucivo sto mogu dati su vasi podatci za spajanje na internet jer to samo po sebi i imate pravo dobiti od Iskona a sad ako nekog mrzi da zica ili nece ih pitat iz nekog razloga.... eto, to moze dobit. Zadnje izmijenjeno od: silver_tip. 24.05.2015. u 23:10. |
|||||
01.06.2015., 17:35 | #114 |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,347
|
Je li netko uspio upogoniti 3G stick na routeru? Htio bi ovo isprobati ali ne znam sljedeći korak, router ga je uredno prepoznao ali ne znam kako da dobijem pristup netu; EDIT: Iskonov kabel je naravno odspojen, spojen samo stick i uptime "8 minuta", stick svijetli plavo kao da je spojen; Međutim stalno se otvara T-Mobile stranica gdje su upute da nije dobra konfiguracija, moram unijeti web.htgprs, sve ostalo neka bude prazno; Konfiguraciju sam izmijenio (sa i bez #99 kako je početno stajalo); No i dalje ne otvara ništa i konstantno sve preusmjerava na ovu stranicu http://tm.t-mobile.hr/pda/apn/upute-android.htm EDIT: Uspio, fw je malo bugovit i ne poveže se automatski. Nakon 3,4x Apply pod 3G backup net je proradio
__________________
. Zadnje izmijenjeno od: Ag008. 01.06.2015. u 19:20. |
01.06.2015., 21:12 | #115 |
Registered User
Datum registracije: Aug 2011
Lokacija: Osijek
Postovi: 45
|
Imao problem s netom i napravio reset routera na tvorničke postavke. Ne mogu više napraviti usera s administratorskim ovlastima. Pokušao nekoliko puta i uvijek poslije spremanja Administrator postane User. FW najnoviji V1.00(AAUN.1)b2_150507. Ne znam ima li neka caka ili jer rupa zakrpana u ovom zadnjem FW. Zadnje izmijenjeno od: dstojic. 01.06.2015. u 21:19. |
01.06.2015., 22:34 | #117 |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,347
|
Kreiraj novog usera s bilo kojim pravima. Prijavi se s tim novim userom pa onda dodaj još jednog korisnika kojemu staviš "Administrator", tada sprema. Inače, lijepo je vidjeti da opcija 3G backup radi. U teoriji, kada slučajno Iskon padne, nema interneta preko Iskona router tada automatski uključuje i koristi 3G mrežu. Ovo je veoma dobro za tvrtke i korisnike kojima je bitna 24h dostupnost, sve ostane isto samo router koristi drugi izvor. Međutim u praksi router ima problem s povezivanjem i kada nestane neta zbog buga u fw-u ne uspijeva pokrenuti vezu na usb sticku. Rješenje je da nekoliko puta pritišćete Apply u sučelju za 3G backup dok doista ne dobijete net. No ispravno radi povratak xdsl, kada opet dođe net preko "kabela" router nakon sinkronizacije s iskonom automatski isključuje 3g stick i nastavlja vezu standardnim putem. Također ispravno na Tele2 sticku savladava PIN koji se traži. 3g radi i na ZTE i na Huawei sticku kojem sam probao. Bug je da ne koristi HSPA+ odnosno HDSPA+/HDSPA već nešto sporiji WCDMA. Moj Huawei E367-u2 podržava 28,8 MBit/s (20Mbps dobije kada je direktno u računalu), međutim router ima bug da ga ne može iskoristiti i max je 5Mbps. Ovo mi je super ako budem išao negdje ove godine, uzmem router sa sobom i stick. Uzmem flat na 24h i svi imamo internet kao doma na više laptopa/mobitela. Kada dođem doma, opet spojim na Iskon i sve radi. Nadam se da će u novim verzijima fw-a ispraviti bugove s HSPA mrežom i spajanjem na stick. Znači ako želite ovako iskoristiti router, spojite 3G stick sa SIM karticom u USB utor, prijavite se, odite u Broadband- 3G Backup i treba biti označeno; Za HT mrežu (Bonbon, Simpa, 24mobi, multiplus mobile) APN je web.htgprs Za Tele2 mrežu APN internet.tele2.hr i PIN polje morate popuniti sa pinom. Router podržava i "Budget control" (koji doista radi) te nakon potrošenih recimo 50mb (ako vam je toliki paket ili tarifa) automatski isključuje 3G mrežu.
__________________
. |
01.06.2015., 22:44 | #118 |
Registered User
Datum registracije: Aug 2011
Lokacija: Osijek
Postovi: 45
|
|
01.06.2015., 22:50 | #119 |
RESPECT MY AUTHORITAH
Datum registracije: Jul 2008
Lokacija: Rijeka
Postovi: 7,347
|
@dstojic Nešto si krivo radio. Dodaj usera naziva "Slafko", lozinka "Slafko123" pa s njime odeš kreirati novog usera (npr novi/Lozinka123), grupu promijeniš iz User u Administrator, spremiš, prijaviš se s "novim" i trebalo bi ti raditi. Btw neka netko od vas ako ima 3G stick proba ga i koristiti da vidimo je li globalni bug da ne podržava išta brže od wcdma. Kada budem išao negdje na par dana, ponijeti ću router i stick i kupiti Internet dan (10kn 24h flata na 3G brzini)
__________________
. |
02.06.2015., 15:49 | #120 |
Registered User
Datum registracije: Aug 2011
Lokacija: Osijek
Postovi: 45
|
Ne ide i ne ide. Pod Group dobijem Administrator. Čim pritisnem Apply promijeni se na User i to je to. Čudno. Da li je netko na ovom FW dobio Admina? |
|
|