Recopec
文章16
标签20
分类5

文章分类

一言

文章归档

更换 HS1845X6 光猫并且使用 EasyMesh 进行组网的记录

更换 HS1845X6 光猫并且使用 EasyMesh 进行组网的记录

设备情况

湖南电信EPON版本的 HS8145X6

设备类型: Epon
生产厂家: 华为
设备型号: HS8145X6
设备标识号: 1413FB-408411413FB8D7959
硬件版本: 210D.A
软件版本: V5.21.C00S050

普通的超密无法进入,重置需要管理员密码

尝试使用论坛大佬制作的 R20 开 TELNET 工具。

telnet 无效,遂放弃。

其实这种是有办法破解的,是使用上述提到的使能工具,能让光猫直接执行相关的命令,比如说获取里面的配置文件,tftp 传到电脑上然后解密即可。

我是找咸鱼 hwont 大佬,他在我电脑上用使能工具然后传回来一个文件,他拉回去解密然后给我,5分钟搞定,当然文件他是不会给的,有兴趣的话可以自行研究。如果菊花把这个使能工具封禁了或者需要相关授权才能用的话,咸鱼上的配置光猫的会倒一片。

具体步骤

改华为界面

首先去 192.168.1.1:8080 使用超密登录进去,把 TELNET 防火墙允许,没有补全的照常补全,这里因为我已经补全过了所以说不需要在此补全了。

PS:echo20_Telnet_Shell.bin 这个文件是自带开 telnet 功能的,可以用 HWFW 解包打开,提取出来 EFS 看看就知道了,稍微懂一点 Linux 的也能依葫芦画瓢做出来一些东西的。

1
2
3
4
5
6
7
8
9
telnet 192.168.1.1
root
adminHW
su
shell
cd /mnt/jffs2
tftp -pl hw_boardinfo 192.168.1.10		// 传回电脑
tftp -gr hw_boardinfo 192.168.1.10		// 传回光猫
cp hw_boardinfo hw_boardinfo.bak		// 复制一份

使用 tftp 传回 hw_boardinfo ,用 HW Dollar 打开,1a,1b 改 COMMON,如图所示

之后再传回光猫,重启即可,再次进入网关界面就会变成华为界面了。

配置ONT认证及上网参数

首先要修改认证方式和 SN,配置好上网参数。

注:我所在区域只认证光猫SN,以及用的光猫都没有 LOID 选项。有一次改了一个友华光猫换地区之后出现 LOID,结果在电信宽带上认证不过,其他猫改LOID 和 PASSWORD 是可以的,基本确定我这边光猫固件锁死模式了。都是些二线厂商的猫。

我这里是湖南郴州移动的参数,不同地市VID都不同,仅供参考。

然后修改一下 DHCP 服务器,无缝替换到原来的设备上。

拆机&上机

实测效果

正常认证以及成功拨号,可以看到 BRAS 是 ME60,并且 IPV6 前缀拿到 /60。

FullCone NAT

和 K662d 正常 Mesh 组网

这里我没有关闭 Wi-Fi覆盖业务(修改后,重启生效),我觉得原帖说的可能是老版本系统有 BUG 导致的。

碰到的一些问题

问题1:IPV6 禁止入站

其实在电信界面是有关闭 IPV6 防火墙的设置的,不过在华为界面就没看到了。

第一种方法 telnet 修改文件(不推荐)

使用解密工具解密后,搜索 X_HW_IPv6FWDFireWallEnable

把 1 改成 0,保存加密导入回去重启即可。

注意如果提示 tftp: can’t open ‘hw_ctree.xml’: Permission denied

则需要获取 root 权限,步骤如下

1
2
3
4
5
touch /mnt/jffs2/Equip.sh       //开启root权限
reboot                                 //重启
继续你的上传操作
rm /mnt/jffs2/Equip.sh          //关闭root权限!
reboot                                 //重启

我用这种方法修改文件之后 WiFi 消失,设置界面中 WiFi 设置一片空白

第二种方法 适用于华为公版界面,直接导出修改即可

我用的第二种方法,改好之后上传还原即可。

测试OK

PT 正常,IPV4 甚至有入站连接。

问题2:DHCP失效

如果恢复出厂设置之后或者备份还原 hw_boardinfo 文件出现拿不到 IP 的情况,可以手动开关一下 DHCP 服务器,可以解决。

一些小Tips

1、华为界面恢复出厂设置之后,PON模式会变为原来的,但修改的 GPON SN 不会变,同时恢复出厂不掉的超级密码也会被替换成电信默认的nE7jA%5m

待补充…

总结

用下来还是挺不错的,总花费不算人工费55+100,我家因为户型原因这俩也够全覆盖了。华为固件的 FullCone NAT 也挺好用,局端设备都能 NAT1,总之性价比拉满。唯一缺点是固件不自带限速功能,其他功能还是挺强大的。

参考资料:

https://www.right.com.cn/forum/thread-8147423-1-1.html

https://www.chinadsl.net/thread-168378-1-1.html

https://www.chinadsl.net/forum.php?mod=viewthread&tid=168309&extra=

https://www.right.com.cn/forum/thread-4091764-1-1.html

所用到的工具:

网盘链接

账号:ont

密码:ont12345

本文作者:Recopec
本文链接:https://blog.irec.moe/fuck_chinamobile.html
版权声明:本文采用 CC BY-NC-SA 3.0 CN 协议进行许可