更换 HS1845X6 光猫并且使用 EasyMesh 进行组网的记录
设备情况
湖南电信EPON版本的 HS8145X6
设备类型: | Epon |
生产厂家: | 华为 |
设备型号: | HS8145X6 |
设备标识号: | 1413FB-408411413FB8D7959 |
硬件版本: | 210D.A |
软件版本: | V5.21.C00S050 |
普通的超密无法进入,重置需要管理员密码
尝试使用论坛大佬制作的 R20 开 TELNET 工具。
telnet 无效,遂放弃。
其实这种是有办法破解的,是使用上述提到的使能工具,能让光猫直接执行相关的命令,比如说获取里面的配置文件,tftp 传到电脑上然后解密即可。
我是找咸鱼 hwont 大佬,他在我电脑上用使能工具然后传回来一个文件,他拉回去解密然后给我,5分钟搞定,当然文件他是不会给的,有兴趣的话可以自行研究。如果菊花把这个使能工具封禁了或者需要相关授权才能用的话,咸鱼上的配置光猫的会倒一片。
具体步骤
改华为界面
首先去 192.168.1.1:8080 使用超密登录进去,把 TELNET 防火墙允许,没有补全的照常补全,这里因为我已经补全过了所以说不需要在此补全了。
PS:echo20_Telnet_Shell.bin 这个文件是自带开 telnet 功能的,可以用 HWFW 解包打开,提取出来 EFS 看看就知道了,稍微懂一点 Linux 的也能依葫芦画瓢做出来一些东西的。
使用 tftp 传回 hw_boardinfo ,用 HW Dollar 打开,1a,1b 改 COMMON,如图所示
之后再传回光猫,重启即可,再次进入网关界面就会变成华为界面了。
配置ONT认证及上网参数
首先要修改认证方式和 SN,配置好上网参数。
注:我所在区域只认证光猫SN,以及用的光猫都没有 LOID 选项。有一次改了一个友华光猫换地区之后出现 LOID,结果在电信宽带上认证不过,其他猫改LOID 和 PASSWORD 是可以的,基本确定我这边光猫固件锁死模式了。都是些二线厂商的猫。
我这里是湖南郴州移动的参数,不同地市VID都不同,仅供参考。
然后修改一下 DHCP 服务器,无缝替换到原来的设备上。
拆机&上机
实测效果
正常认证以及成功拨号,可以看到 BRAS 是 ME60,并且 IPV6 前缀拿到 /60。
FullCone NAT
和 K662d 正常 Mesh 组网
这里我没有关闭 Wi-Fi覆盖业务(修改后,重启生效),我觉得原帖说的可能是老版本系统有 BUG 导致的。
碰到的一些问题
问题1:IPV6 禁止入站
其实在电信界面是有关闭 IPV6 防火墙的设置的,不过在华为界面就没看到了。
第一种方法 telnet 修改文件(不推荐)
使用解密工具解密后,搜索 X_HW_IPv6FWDFireWallEnable
把 1 改成 0,保存加密导入回去重启即可。
注意如果提示 tftp: can’t open ‘hw_ctree.xml’: Permission denied
则需要获取 root 权限,步骤如下
我用这种方法修改文件之后 WiFi 消失,设置界面中 WiFi 设置一片空白
第二种方法 适用于华为公版界面,直接导出修改即可
我用的第二种方法,改好之后上传还原即可。
测试OK
PT 正常,IPV4 甚至有入站连接。
问题2:DHCP失效
如果恢复出厂设置之后或者备份还原 hw_boardinfo 文件出现拿不到 IP 的情况,可以手动开关一下 DHCP 服务器,可以解决。
一些小Tips
1、华为界面恢复出厂设置之后,PON模式会变为原来的,但修改的 GPON SN 不会变,同时恢复出厂不掉的超级密码也会被替换成电信默认的nE7jA%5m
待补充…
总结
用下来还是挺不错的,总花费不算人工费55+100,我家因为户型原因这俩也够全覆盖了。华为固件的 FullCone NAT 也挺好用,局端设备都能 NAT1,总之性价比拉满。唯一缺点是固件不自带限速功能,其他功能还是挺强大的。
参考资料:
https://www.right.com.cn/forum/thread-8147423-1-1.html
https://www.chinadsl.net/thread-168378-1-1.html
https://www.chinadsl.net/forum.php?mod=viewthread&tid=168309&extra=
https://www.right.com.cn/forum/thread-4091764-1-1.html
所用到的工具:
账号:ont
密码:ont12345