Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  172 58665
Sameiet har besluttet å bytte IpTv og internet leverandør fra Workzone til Viken Fibernett. Dessverre innebærer det overgang til TELSEY router med umulige innstillinger. Er det noen som har erfaring med å hacke Telsey routeren.

Har vært i dialog med ubrukelige kundebehandlere i Viken Fibernett uten hell. Har forsøkt både NAT funksjonene og DMZ uten hell. Port 80 og alle porter for e-mail blir blokkert. Diverse porter med verdi over 1000 ser ut til å fungere...

Noen som vet om passord til routeren via telnet eller http?
Hvilke innstillinger på boksen er det du skal skifte på?
Det som skal kunne skiftes på kan du nemlig kontakte kundesenteret for å ordne opp i. Det som du ikke skal kunne skifte på tviler jeg på at du klarer Forøvrig skal de (u)brukelige kundebehandlerene ta kontakt med teknisk avdeling for å avklare hva som skal gjøres dersom spørsmålet ditt er reelt. Boksene er laget for å være vanskelige å hacke.
Sitat av Frustrert Vis innlegg
Sameiet har besluttet å bytte IpTv og internet leverandør fra Workzone til Viken Fibernett. Dessverre innebærer det overgang til TELSEY router med umulige innstillinger. Er det noen som har erfaring med å hacke Telsey routeren.

Har vært i dialog med ubrukelige kundebehandlere i Viken Fibernett uten hell. Har forsøkt både NAT funksjonene og DMZ uten hell. Port 80 og alle porter for e-mail blir blokkert. Diverse porter med verdi over 1000 ser ut til å fungere...

Noen som vet om passord til routeren via telnet eller http?
Vis hele sitatet...
jeg trude alle porter skule være åpent på dmz. kjører du linux? er grensa på 1024 akuratt ?

email ut veit jeg er blokert for alle lyse kunder, da må du bruker mail relay hoss lyse.

Jeg tviler på at du finner noen her inne som vil gi deg det password gratis. men jeg har skrevet måte(hinta veldig) hvordan du kan finne det ut.

NB: nei box er ikke så vanskelig og hack.

NB2: du kan ikke kjøre noe email server på lyse linjer siden dem sperrer default mail port inn til deg og, bytt port så funker det. (email inn/ut = no go)
Sist endret av ranvik; 16. desember 2008 kl. 22:02. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Hmmm... Så alle porter under 1024 er blokkert sier du? Har prøvd med NAT innstillinger på deres kundesider og testet med portscanner etterpå men bare bittorrent porten(19xx6) fungerer. Prøver jeg 80 med http kommer jeg til routerens innlogging. Pop3, pop3s, imap og imaps fungerer ikke uansett.

Har linux på innsiden av routeren fra Viken Fibernett. Denne kjører FTP, mail og WEB server, samt NAT som fungerer. Får ikke kontakt med noen av delene lenger.

Tror jeg trenger litt mer hint om innlogging på routeren. Mener du ttl?

(forøvrig har jeg vært i kontakt med kundebehandlerne som snakker med teknisk og jeg får svar tilbake omtrent 1 døgn senere. De trenerer saken)
en sleip måte er og spøre om og få en hjemmesentral UTEN wlan :-) , ja du kan bruke TTL for og få tilgang til box'en. (lyse blir ikke happy hvis dem finner ut.)
Hei!
Jeg tror jeg bor på samme sted som deg, Frustrert. Byttet ut Workzone med Viken fibernett i dag.

Snakket med en kar på andrelinje, han sa at bridgemode var blitt fjernet fra menyen pga at Altibox-samarbeidet skal lansere "mange spennende tjenester".

For meg er det bare en "spennende tjeneste" jeg vil ha, og det er en, eller helst flere, offentlige IP-adresser. Et skikkelig internettabonnement skal gi kunden mulighet til å sette offentlig IP-adresse på sitt endeutstyr.

Desverre kan jeg ikke løse ditt problem, annet enn at du får gå ut å koble tilbake til Workzone igjen. Det har jeg gjort.

Liten oppdatering:

Kjørte en dump av trafikken på WAN-beinet til routeren.

Det vil ikke nytte å få passord fra kundeservice, da konfigurasjon lastes ned med tftp ved hver omstart av routeren. Jeg er usikker på om enheten i det hele tatt lagrer konfig lokalt.

Ellers kan man opplyse kundeservice at de bryter sin egen avtale ved ikke å gi kunden "én offentlig IPadresse", som det står skrevet med liten skrift.
Sist endret av mrphyx; 17. desember 2008 kl. 18:18. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av mrphyx Vis innlegg
Hei!
Jeg tror jeg bor på samme sted som deg, Frustrert. Byttet ut Workzone med Viken fibernett i dag.

Snakket med en kar på andrelinje, han sa at bridgemode var blitt fjernet fra menyen pga at Altibox-samarbeidet skal lansere "mange spennende tjenester".

For meg er det bare en "spennende tjeneste" jeg vil ha, og det er en, eller helst flere, offentlige IP-adresser. Et skikkelig internettabonnement skal gi kunden mulighet til å sette offentlig IP-adresse på sitt endeutstyr.

Desverre kan jeg ikke løse ditt problem, annet enn at du får gå ut å koble tilbake til Workzone igjen. Det har jeg gjort.

Liten oppdatering:

Kjørte en dump av trafikken på WAN-beinet til routeren.

Det vil ikke nytte å få passord fra kundeservice, da konfigurasjon lastes ned med tftp ved hver omstart av routeren. Jeg er usikker på om enheten i det hele tatt lagrer konfig lokalt.

Ellers kan man opplyse kundeservice at de bryter sin egen avtale ved ikke å gi kunden "én offentlig IPadresse", som det står skrevet med liten skrift.
Vis hele sitatet...
jo da funker fint og ta box'en offline, fra tftp server som den bruker.

vil si du bare stopper tftp server og så bruker du dem setings du selv har confa opp (som self er samme som lyse sitt bare den ikke laster ned)
Hei mrphyx

Hvis du var på infomøtet i dag og ble igjen for å prate med personen fra Viken så har du sikkert også blitt lovet en løsning på dette. Har sendt mail til denne personen som vi avtalte i dag, har du?
All tilgang til Workzone løsningen vil bli umulig etter 1.januar i følge Viken så den løsningen kanskje kortsiktig. Skal få en ttl-rs232 i løpet av romjulen håper det åpner for nye muligheter.

Med bakgrunn i det som har skjedd til nå har jeg liten tro på snarlig løsning.
Jeg har vikenfibernett og har ingen problemer, i min telsey/altibox boks er det absolutt ingen router/brannmur, jeg har bare satt en wrt54-gl med tomato på bak den

Sperrer de virkelig alt? :s
Sitat av Frustrert Vis innlegg
Hei mrphyx

Hvis du var på infomøtet i dag og ble igjen for å prate med personen fra Viken så har du sikkert også blitt lovet en løsning på dette. Har sendt mail til denne personen som vi avtalte i dag, har du?
All tilgang til Workzone løsningen vil bli umulig etter 1.januar i følge Viken så den løsningen kanskje kortsiktig. Skal få en ttl-rs232 i løpet av romjulen håper det åpner for nye muligheter.

Med bakgrunn i det som har skjedd til nå har jeg liten tro på snarlig løsning.
Vis hele sitatet...
du kan ikke åpne den box ta noen bilder av den ? så kan jeg finne pinout osv..
jeg har litt oppdatering her:-)

inni box er det både TTL og JTAG , cpu er broadcom (dem som er uten wlan bruke "myson" cpu)

wlan biten er en broadcom minipci kort som står på baksiden av printen.

bare for og gi en slåen dom over den router.
BCM6341 er voip chip'en (ikke bombe siker ennå)
BCM6349 er main cpu virker det som.
BCM5325 er switch chip'en (lan portene)
det er 2 ram brikker for main cpu, og en mail flash for main cpu.

wlan kort er normalt wlan kort som er kjøpt oem, og så flash med telsay mac addresse.

her kan du se info om voip delen, men bilde av chip , og samme flash som er brukt på box'en.

http://forum.openwrt.org/viewtopic.php?id=5774

kan værfisere at det funker og komme på box med TTL. pin out er
1 = vdd (+3,3volt)
2 = tx
3 = rx
4 = gnd
5 = gnd

port speed 115200

da får du opp noe sånt som det her:

Kode

CFE version 1.0.37-3.04.02-3.7 for BCM96348 (32bit,SP,BE)
Build Date: lun nov 27 14:25:42 CET 2006 (denluc@denluc-lab)
Copyright (C) 2003,2004,2005 Telsey Telecommunications.

Boot Address 0xbfc00000

Initializing Arena.
Initializing Devices.
Parallel flash device: name STM29W640FT, id 0x22ed, size 8192KB
Auto-negotiation timed-out
10 MB Half-Duplex (assumed)
Check consistency for image tag [1]: Found good image at partition [1]
Check consistency for image tag [2]: Found good image at partition [2]
CPU type 0x29107: 256MHz, Bus: 128MHz, Ref: 32MHz
Total memory: 16777216 bytes (16MB)

Total memory used by CFE:  0x80401000 - 0x80527410 (1205264)
Initialized Data:          0x8041E7B0 - 0x80420880 (8400)
BSS Area:                  0x80420880 - 0x80425410 (19344)
Local Heap:                0x80425410 - 0x80525410 (1048576)
Stack Area:                0x80525410 - 0x80527410 (8192)
Text (code) segment:       0x80401000 - 0x8041E7A4 (120740)
Boot area (physical):      0x00528000 - 0x00568000
Relocation Factor:         I:00000000 - D:00000000

Board IP address                  : 192.168.1.1  
Host IP address                   : 192.168.1.100  
Gateway IP address                :   
Run from flash/host (f/h)         : f  
Default host run file name        : vmlinux  
Default host flash file name      : bcm963xx_fs_kernel  
Boot delay (0-9 seconds)          : 1  
Boot image (0=latest, 1=previous) : 0  
Board Id Name                     : CPVL4V2  
Psi size in KB                    : 24
Number of MAC Addresses (1-32)    : 8  
Base MAC Address                  : AA:BB:CC:DD:EE:FF  
Ethernet PHY Type                 : Internal
Memory size in MB                 : 16
litt oppdatering her : cpu ER BCM96348 , BOOT loadern bruker BCM96349

alle disse box fra telsey bruker samme software :
96348W2
96348GW-10
CPVA4
MAGIC
MAGIC+
CPVA4V2
CPVA4V2_32M
CPVL4
CPVA502+
CPVA502+_32M
CPVL4V2

mer updates, korte er produsert av :
DELTA NETWORKS, INC.
8, KON JAN WEST ROAD
LIUTU INDUSTRIAL ZONE KEELUNG
TAIWAN TAIWAN R.O.C. (REPUBLIC OF CHINA)
for dem som ikke fant web siden så er den: http://www.dninetworks.com

enda mer updates her. jeg vil ikke si hvordan jeg fikk ut password, MEN når du har det så trenger du bare og skrive det her:
wan show (da vil den liste opp alle lan kort du kan bruke)
skrive så det her (eth1.102 er inet interface)
wan config eth1.102 --firewall disable --nat disable --igmp enable
da vil den være i brigth mode, det kan hende du må slette den og lage en ny wan config. når du er ferdig, så husk og skrive "save"


her er help fra wan port greia:
Usage: wan config <connection id>
[--protocol <IPoW>]
[--vlan <vlan id>] [--state <enable|disable>] [--service <servicename>]
[--firewall <enable|disable>] [--nat <enable|disable>]
[--igmp <enable|disable>]
[--ipaddr <wanipaddress> <wansubnetmask]
[--pbr <enable|disable>]
[--gwpbraddr <gwpbraddress>]
[--pbrmng <enable|disable>]
wan delete <connection id|all>
wan show
wan --help <ipoa>
Sist endret av ranvik; 20. desember 2008 kl. 13:45. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Enda en oppdatering.
Det er 3 bruker konto. admin , support , user .
admin konto er den eneste som kan bytte brukernavn på, dem andre kan ikke byttes eller slåes av.
Her er bilder av kortet. Regner med at 210016 viser de 5 TTL pinnene?
Takk for den :-) ja 210016 er TTL ja, port speed 115200
men det er password på TTL for en gang skyld.

JTAG port er ved siden av, men noen motstander som må lodes inn for at den skal funke. og det må brukes en wiggler jtag kabel ellers får du ikke tilgang til minne på den.
glemte helt og si at vlan nr 102 er inet lan som er med dhcp.

enkleste måte er og bare sett vlan 102 til port nr0 da vil den på plasten bli port nr 4
NB: husk ta bort vlan fra "hag" porten står vlan 102 der og ta den bort.

når det er gjordt er det bare vente 2min og koble til pc i port nr 4(plasten) så vil du gå rett på inet :-)
Sist endret av ranvik; 26. desember 2008 kl. 21:52.
Ved å sette DMZ på hjemmesentralen vil jo all trafikken gå rett gjennom hjemmesentralen, og til utstyret med IP'en du velger DMZ-innstillingene. Det blir jo det samme som om alle porter er åpne.

Har selv internett fra Lyse/Altibox, og kjører med DMZ uten noen problemer med stengte porter osv. Tok meg få minutter å gå DMZ til å fungere fint. Husk derimot at du må restarte hjemmesentralen for at DMZ-innstillingene skal tre i kraft.
Sist endret av ZerBox; 27. desember 2008 kl. 00:48.
Sitat av ZerBox Vis innlegg
Ved å sette DMZ på hjemmesentralen vil jo all trafikken gå rett gjennom hjemmesentralen, og til utstyret med IP'en du velger DMZ-innstillingene. Det blir jo det samme som om alle porter er åpne.

Har selv internett fra Lyse/Altibox, og kjører med DMZ uten noen problemer med stengte porter osv. Tok meg få minutter å gå DMZ til å fungere fint. Husk derimot at du må restarte hjemmesentralen for at DMZ-innstillingene skal tre i kraft.
Vis hele sitatet...
ja veit om dmz, problemet med dmz er at enkelte ting er enkler og få til og funke hvis maskin får gyldig ip rett ut på inet.
eks ved bruke av ftp server med passive mode, eller spill server som er litt sære, eller torrent tracker, osv...

dmz funker fint for p2p bruk :-)

dmz kan ikke på noen måte slå native bruk av ip'er.

NB: skal ikke si at jeg var veldig imponert over hvor mange tilkoblinger den box'en klarte.
▼ ... over en uke senere ... ▼
Jeg har akkurat fått fibernett fra EB (Altibox Lyse), og har fått denne flotte trådløse Telsey routern. Er det lett å sette den gamle routern i bridge mode? Tenkte jeg skulle prøve å få en slik boks fra de...
Sitat av Gjertsen Vis innlegg
Jeg har akkurat fått fibernett fra EB (Altibox Lyse), og har fått denne flotte trådløse Telsey routern. Er det lett å sette den gamle routern i bridge mode? Tenkte jeg skulle prøve å få en slik boks fra de...
Vis hele sitatet...
ja du kan gjøre det fra web siden faktisk, under "lan" så switch port.
så bare legg port du vil bruke på inet til vlan 102 .

password må du nok finne ut selv.
Sist endret av ranvik; 4. januar 2009 kl. 22:02. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Jeg snakket med en kundebehandler hos EB i dag, for å undersøke mulighetene for å bytte til et AP av den gamle typen, og det kunne faktisk ordnes, men det kostet bare 3900kr...
Så lurte han på hvorfor jeg ville bytte, og jeg fortalte at jeg var interessert i bridged mode. Da fortalte han at de hadde fjernet muligheten for bridged mode, som vi allerede vet. Og de hadde vistnok fått endel klager på dette, så han registrerte klagen min, slik at det kanskje ble gjort noe hvis mange nok klaget.
Etter dette kikket jeg litt på avtalvilkårene jeg har hos EB, og der står det:
"Avtalevilkår
...
- Kunden tildeles en dynamisk IP-adresse
..."

Kan ikke egnetlig denne tvungene bruken av en NAT ses på som et avtalebrudd? Jeg har ikke fått noe dynamisk IP-adresse tilgjengelig til meg...

Så hva synes dere om en underskriftskampanje, rettet mot Lyse som organiserer dette. Slik at vi får tilbake et tilbud de i utgangspunktet hadde!?!
en dynamisk addresse er det du får. hvor ofte denne skiftes er en annen sak...
Kan jo selvfølgelig tolkes slik... Men i følge vår venn Wikipedia; så få vi jo i virkeligheten en privat adresse:

http://en.wikipedia.org/wiki/Private_network

Og det er jo ikke akkurat det samme som en dynamisk, ekte IP, eller?
du får en offesiell ip addresse mot wan siden på hjemmesentralen.
altså har du fått en offesiell ip addresse.
at du ikke kan sette denne direkte på din pc bak hjemmesentralen uten å sette den i bridge er en helt annen sak.
Skal ikke mase mer om de juridiske sidene ved tilbudet vi har fra Lyse og partnere. Men jeg synes fortsatt det kan være en idè og lage en underskriftskampanje for å få tilbake bridge funksjonen. Det burde vel være tenknisk mulig å implementere dette igjen uten store kostnader for Lyse?

Har de problemer kan de jo bare leie inn Ranvik som konsulent. Ser ut som han har større interesse for dette enn Lyse selv
Sist endret av Gjertsen; 5. januar 2009 kl. 17:57. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
▼ ... over en uke senere ... ▼
Trådstarter
5 0
Flott forslag!! Håper du gidder å starte aksjonen!!!! Meld ifra om du igangsetter.
▼ ... noen uker senere ... ▼
Jeg fikk Viken Fibernett på onsdag, overlykkelig med tanke på fart. Fikk endelig satt opp den nye servern (Windows Home Server) min som jeg kjøpte i annledning av ny og raskere internett.

Har satt hjemmesentralen med DMZ mot D-link routern min. Og har sjekka på www.canyouseeme.org og portene jeg har åpna på d-linken fungerer ut og inn. Men så hosta jeg en side og prøvde å koble til over IP addresse, men fikk bare beskjed om å logge meg inn! Det er vel hjemmesentralen som jeg blir spurt om å logge inn på? Men jeg vil jo ikke inn der, jeg vil kunne hoste http siden min...

Kan man ikke hoste egene sider med Vikenfibernett???
Kan ikke logge inn på http på hjemmesnetralen din fra ekstern eller intern ip. er nok routeren din du når. evt homeserveren
Men kan.. Første kvelden vi fikk fibernett tenkte jeg at jeg måtte sette opp hjemmesentralen som en vanlig router ved å logge meg inn lokalt 192.168 osv... Jeg fikk opp et innloggingsvindu men kom jo på jeg ikke hadde noe innloggings info. Så jeg ringte til Viken og ble fortalt at alle instillinger skulle gjøres gjennom nettsiden dems. Men likevel fikk jeg opp vinduet da jeg prøvde å koble meg til hjemmesentralen selv. Så det er mulig å logge seg inn, men sikkert bare for Vikens egene folk
i resten av landet så er det adgang til "admin" interfacet bare på et eget vlan som du IKKE får adgang til via http på internett eller multicast/tv vlanet..
står det noe mere en brukernavn og passord for den ipen ? kansje en leverandør?
Sitat av Psych|Com Vis innlegg
i resten av landet så er det adgang til "admin" interfacet bare på et eget vlan som du IKKE får adgang til via http på internett eller multicast/tv vlanet..
står det noe mere en brukernavn og passord for den ipen ? kansje en leverandør?
Vis hele sitatet...
feil det gjelder bare dem gammle lyse box'ene. (med admin net , dem kjører heller ikke nat som dem nye)

den nye lyse(med wlan antenner) box kjører default med nat slått på og det gjør at du kan logge inn fra lan siden. vikennet er lyse, dem har byttet default password på hjemme sentralen ja, dem vil IKKE oppgi det siden support ikke veit det password.
husk reboot routern etter du har satt dmz via hjemme siden.

NB:remote admin INN fra inet siden er slått av.
Sist endret av ranvik; 9. februar 2009 kl. 20:58.
Sitat av ranvik Vis innlegg
NB:remote admin INN fra inet siden er slått av.
Vis hele sitatet...
Det er nettopp det jeg tror er problemet. Har vært i prat med support og de ba meg sette servern direkte i nettkablen fra hjemmesentralen. Jeg åpne port 80 på sentralen til servern, og sjekka på www.canyouseeme.org om porten var åpen, og det gjorde den. Men når jeg prøver å koble meg til via eksterne IPn min får jeg beskje om loggin info. Det er vel en slags remote admin loggin som er skrudd på..

Jeg ba den sette den i bridge mode, men har ikke helt glad for det tror jeg...
bridge mode vil dem nok ikke sette den i for da fucker dem opp alt lyse systemet. du kan spør om du kan få en gammle hjemme sentral. noen ganger er det enklere (dem gammle har ikke wlan og du vil få ip rett ut)

start en web server på random port eks 4352 så sjekk fra ut siden om den funker på "canyouseme.org"
ranvik: Tviler på Viken Fibernett har særlig mange fler CPL3 igjen, det er minst 6-7 måneder siden de byttet til CPL4.

Atomprompen: Bor du på Besserud?
Bor på Bryn. Brynsenteret, oslo øst...

men fikk mail av Viken og de hadde klart å koble seg til nettsiden min. jeg ga dem IPen min og hadde kommet inn på hovedsiden. Så problemet er at jeg har et eget "subnet" (som viken kalte det) innen for routern, i tillegg til nettet som er bak hjemmesentralen. Så når jeg skriver inn IPn min i nettlesern letern etter siden på nettet forran routern.

Hvis noen skjønte det? De sa jeg måtte få et felles subnet for hjemmesentralen OG routern.

Deler ruteren din ut egne IP-adresser (eget subnet) eller deler hjemmesentralen ut IP til utstyr koblet til deres ruter (felles subnet).

Dersom du bruker et eget subnet, må du først dirigere trafikken fra hjemmesentralen og til ruteren, og deretter fra ruteren til PCen.
Vis hele sitatet...
Noen som kan forklare meg hvordan jeg kan skrive IP adresser i nettlesern og komme på utsiden av hjemmesentralen ikke bare routern?
Sitat av Atomprompen Vis innlegg
Bor på Bryn. Brynsenteret, oslo øst...

men fikk mail av Viken og de hadde klart å koble seg til nettsiden min. jeg ga dem IPen min og hadde kommet inn på hovedsiden. Så problemet er at jeg har et eget "subnet" (som viken kalte det) innen for routern, i tillegg til nettet som er bak hjemmesentralen. Så når jeg skriver inn IPn min i nettlesern letern etter siden på nettet forran routern.

Hvis noen skjønte det? De sa jeg måtte få et felles subnet for hjemmesentralen OG routern.



Noen som kan forklare meg hvordan jeg kan skrive IP adresser i nettlesern og komme på utsiden av hjemmesentralen ikke bare routern?
Vis hele sitatet...
send ip'en din på pm skal jeg sjekke det.
Har også denne "routeren" med antenner. Kjempebra linjer med en dritt løsning med å sperre brukere ute og legge begrenset funksjonlitet på websidene til altibox.

Savner selv dette:
- brukernavn og passord til router
- mulighet for å restarte router via web/software
- Må reboote for vær bidige forandring, f. eks powrtforward
- Savner å gjøre om port 1-3 til LAN, er ikke int i TV.

Finnes det noen løsning på noen av disse punktene?
Sitat av royal Vis innlegg
Har også denne "routeren" med antenner. Kjempebra linjer med en dritt løsning med å sperre brukere ute og legge begrenset funksjonlitet på websidene til altibox.

Savner selv dette:
- brukernavn og passord til router
- mulighet for å restarte router via web/software
- Må reboote for vær bidige forandring, f. eks powrtforward
- Savner å gjøre om port 1-3 til LAN, er ikke int i TV.

Finnes det noen løsning på noen av disse punktene?
Vis hele sitatet...
- ja det finnes, (public nei)
- ja under "managment"
- ja det slipper du.
- ja går helt fint, bare tag port'en med vlan 102
▼ ... noen uker senere ... ▼
Hei folkens. Ny i forumet, men gammel i "gamet".

Jeg har snust litt rundt etter å ha lest innleggene her.

Produsenten av fibermodemet/-routeren, Telsey, oppgir i dokumentasjonen en rutine for såkalt "crash recovery" på sine produkter. Med denne funksjonen tilbakestilles passord og IP-adresser til standardverdier, mens øvrig konfigurasjon beholdes.

Fremgangsmåten er å koble en telefon på linje 2 og taste følgende sekvens: ###*1973*5*2846*147896325*###

Routeren vil da reboote med standardverdier. Dette er også oppgitt i dokumentasjonen.

Brukernavn/passord: admin/admin
IP-adresse LAN: 192.168.1.1

Men - som det har vært nevnt tidligere i denne tråden (eller et annet sted på forumet), så henter routeren ny konfigurasjon fra tjenesteleverandøren ved reboot - og passordene blir igjen endret. Så "gleden" er kortvarig. Men hvis WAN-linken kobles fra, så får ikke routeren hentet konfigurasjonen, og man har tilgang til å titte litt. Bruk http eller telnet for å logge på routeren.

Denne metoden er mindre drastisk enn andre foreslåtte metoder, fordi det ikke kreves noen inngrep i routeren. Det er videre en dokumentert prosedyre fra produsenten.

Vær oppmerksom på at routeren er tjenestetilbyders eiendom, selv om den befinner seg under din fysiske kontroll. "Se, men ikke røre" - kan være et godt utgangspunkt. På eget ansvar, osv.

Og roter man til konfigurasjonen slik at ting slutter å fungere, må man regne med at leverandøren tar seg betalt for å fikse ting igjen.
Interesant lesning, men man er vel i utgangspunktet ikke noe lenger?
Som du selv sier vil man vel kun ha mulighet til å snoke litt men alle forandringer man gjør blir overskrevet ved reboot av router.

Det jeg savner mest er å kunne portforware uten å reboote og benytte de eksiterende portene til LAN.


Sitat av capidog Vis innlegg
Hei folkens. Ny i forumet, men gammel i "gamet".

Jeg har snust litt rundt etter å ha lest innleggene her.

Produsenten av fibermodemet/-routeren, Telsey, oppgir i dokumentasjonen en rutine for såkalt "crash recovery" på sine produkter. Med denne funksjonen tilbakestilles passord og IP-adresser til standardverdier, mens øvrig konfigurasjon beholdes.

Fremgangsmåten er å koble en telefon på linje 2 og taste følgende sekvens: ###*1973*5*2846*147896325*###

Routeren vil da reboote med standardverdier. Dette er også oppgitt i dokumentasjonen.

Brukernavn/passord: admin/admin
IP-adresse LAN: 192.168.1.1

Men - som det har vært nevnt tidligere i denne tråden (eller et annet sted på forumet), så henter routeren ny konfigurasjon fra tjenesteleverandøren ved reboot - og passordene blir igjen endret. Så "gleden" er kortvarig. Men hvis WAN-linken kobles fra, så får ikke routeren hentet konfigurasjonen, og man har tilgang til å titte litt. Bruk http eller telnet for å logge på routeren.

Denne metoden er mindre drastisk enn andre foreslåtte metoder, fordi det ikke kreves noen inngrep i routeren. Det er videre en dokumentert prosedyre fra produsenten.

Vær oppmerksom på at routeren er tjenestetilbyders eiendom, selv om den befinner seg under din fysiske kontroll. "Se, men ikke røre" - kan være et godt utgangspunkt. På eget ansvar, osv.

Og roter man til konfigurasjonen slik at ting slutter å fungere, må man regne med at leverandøren tar seg betalt for å fikse ting igjen.
Vis hele sitatet...
Sitat av royal Vis innlegg
Interesant lesning, men man er vel i utgangspunktet ikke noe lenger?
Vis hele sitatet...
Tja, det kommer an på hvor langt du ønsker å "ta den". Med admin-innlogging kan du vel slå av funksjonen som henter konfigurasjon via tftp ved reboot. Og da beholder du den konfigurasjonen du setter, inklusive hvilket VLAN portene skal være i (TV vs PC).

Personlig ville jeg ikke ha valgt denne løsningen, fordi man endrer konfigurasjonen på leverandørens utstyr.

Minste motstands vei er vel å anse Telsey-routeren for å være leverandørens grensesnitt, og sette på en egen router på LAN-siden. Denne routeren setter du som DMZ-host via leverandørportalen. Da kan du få så mange LAN-porter du vil, bedre WLAN (hvis det er en problemstilling) og du styrer inngående portforwarding selv via den ekstra routeren.
Sitat av capidog Vis innlegg
Tja, det kommer an på hvor langt du ønsker å "ta den". Med admin-innlogging kan du vel slå av funksjonen som henter konfigurasjon via tftp ved reboot. Og da beholder du den konfigurasjonen du setter, inklusive hvilket VLAN portene skal være i (TV vs PC).

Personlig ville jeg ikke ha valgt denne løsningen, fordi man endrer konfigurasjonen på leverandørens utstyr.

Minste motstands vei er vel å anse Telsey-routeren for å være leverandørens grensesnitt, og sette på en egen router på LAN-siden. Denne routeren setter du som DMZ-host via leverandørportalen. Da kan du få så mange LAN-porter du vil, bedre WLAN (hvis det er en problemstilling) og du styrer inngående portforwarding selv via den ekstra routeren.
Vis hele sitatet...
Hva med autensisering mot lyse? Kreves det ingen form for brukernavn passord i router? Bare å dytte i kabel og internett det vil virke?
Sist endret av royal; 3. mars 2009 kl. 23:43.
minst motstand er jo og logge rett på telsey box'en, og driter i web siden til isp'en.

wlan biten på box'en er atheros chipset det pleier normalt og bli veldig bra hvis du slår av "after burn/speed boost , eller andre sånne speed up ting."

box'en bruker mac adressen for og autoriser seg mot cisco'en
Sitat av royal Vis innlegg
Hva med autensisering mot lyse? Kreves det ingen form for brukernavn passord i router? Bare å dytte i kabel og internett det vil virke?
Vis hele sitatet...
Hvis du kobler til din egen ruter på LAN-siden av Telsey'en, har du ingen autentisering å forholde deg til. Du må ikke autentisere deg når du bruker PC på LAN-siden. Det må du ikke med en router heller.

[PC]->[Din router]->[Telsey]->[Fibernett]

Mulig jeg misforsto spørsmålet ditt?

Sitat av ranvik Vis innlegg
minst motstand er jo og logge rett på telsey box'en, og driter i web siden til isp'en.
Vis hele sitatet...
Ja og nei.

Du må skaffe deg passordet - det er ikke helt trivielt, selv om du tilsynelatende har det.

Og du bruker ISP sin router (CPE) på en måte de ikke vil at du skal.

Men ja - du slipper en ekstra boks. Og jeg skulle gjerne ha sett at ISP delte ut lokalt adminpassord til brukere som ønsket det.

Enhver får ha sin mening om hva som er enklest.
Sist endret av capidog; 4. mars 2009 kl. 00:15. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av capidog Vis innlegg
Hvis du kobler til din egen ruter på LAN-siden av Telsey'en, har du ingen autentisering å forholde deg til. Du må ikke autentisere deg når du bruker PC på LAN-siden. Det må du ikke med en router heller.

[PC]->[Din router]->[Telsey]->[Fibernett]

Mulig jeg misforsto spørsmålet ditt?
Vis hele sitatet...
ja, tenkte på om man brukte metoden med tlf i port 2 og kom inn på telsay for å slå av tftp ved reboot sånn at når man koblet i wan kabel så resetter ikke telsay seg lyse til innstillinger.
Det jeg tenkte da var, krever lyse noen for for autensering i telsay routeren?
Sitat av royal Vis innlegg
ja, tenkte på om man brukte metoden med tlf i port 2 og kom inn på telsay for å slå av tftp ved reboot sånn at når man koblet i wan kabel så resetter ikke telsay seg lyse til innstillinger.
Det jeg tenkte da var, krever lyse noen for for autensering i telsay routeren?
Vis hele sitatet...
Sakset fra dokumentasjonen:

Kode

The default parameters of the device are the following:
• LAN port IP address: 192.168.1.1
• LAN port Netmask: 255.255.255.0
• Local Administrator account name: admin
• Local Administrator account password: admin
• Local Non-Administrator account name: user
• Local Non-Administrator account password: user
• Remote WAN access: enabled all service
• Remote WAN access account name: support
• Remote WAN access account password: support
• DHCP server on LAN interface: disabled
Note The parameters not included in the previous list are not set
Legg merke til siste linje (du må scrolle ned). Jeg tolker den som at det ikke nullstilles andre parametre enn de som er listet opp.

Jeg kjenner ikke til autentiseringen - hvis det overhodet er konfigurert noe slikt. Det er jo ikke akkurat en oppringt forbindelse vi snakker om. Du henger jo i enden på en fiber ISPen har full kontroll på...

Legger til at jeg kun har testet at routeren lar seg resette på denne måten, men at jeg ikke har gjort noen konfigurasjonsendringer. Ranvik har kanskje mer hands-on erfaring?
Sitat av royal Vis innlegg
Det jeg tenkte da var, krever lyse noen for for autensering i telsay routeren?
Vis hele sitatet...
se poste : #42

Sitat av capidog Vis innlegg
Sakset fra dokumentasjonen:

Kode

The default parameters of the device are the following:
• LAN port IP address: 192.168.1.1
• LAN port Netmask: 255.255.255.0
• Local Administrator account name: admin
• Local Administrator account password: admin
• Local Non-Administrator account name: user
• Local Non-Administrator account password: user
• Remote WAN access: enabled all service
• Remote WAN access account name: support
• Remote WAN access account password: support
• DHCP server on LAN interface: disabled
Note The parameters not included in the previous list are not set
Legg merke til siste linje (du må scrolle ned). Jeg tolker den som at det ikke nullstilles andre parametre enn de som er listet opp.

Jeg kjenner ikke til autentiseringen - hvis det overhodet er konfigurert noe slikt. Det er jo ikke akkurat en oppringt forbindelse vi snakker om. Du henger jo i enden på en fiber ISPen har full kontroll på...

Legger til at jeg kun har testet at routeren lar seg resette på denne måten, men at jeg ikke har gjort noen konfigurasjonsendringer. Ranvik har kanskje mer hands-on erfaring?
Vis hele sitatet...
box'en laster ned full config når den boot'er, der står password, wlan ssid/key/brukernavn/vlan tag, osv.... alt blir lasta ned via tftp.

NB: password er kryptert.
Sist endret av ranvik; 4. mars 2009 kl. 11:40. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Ranvik: He he, ser der ja. Øya er det første man blir blind på
Autentisering skjer mot MAC adresse.

Da tolker jeg det dit hen at jeg kan bruke tlf metoden og disable tftp ved boot av telsay. Og konfiguere router som jeg selv vil?
Sitat av royal Vis innlegg
Ranvik: He he, ser der ja. Øya er det første man blir blind på
Autentisering skjer mot MAC adresse.

Da tolker jeg det dit hen at jeg kan bruke tlf metoden og disable tftp ved boot av telsay. Og konfiguere router som jeg selv vil?
Vis hele sitatet...
noe sånt ja, jeg veit ikke for jeg har jo ikke lyse :-/

foresten wlan chip på box'er broadcom . ikke atheros.
Sist endret av ranvik; 4. mars 2009 kl. 13:56. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av royal Vis innlegg
Da tolker jeg det dit hen at jeg kan bruke tlf metoden og disable tftp ved boot av telsay. Og konfiguere router som jeg selv vil?
Vis hele sitatet...
Det bør vel ikke være uprøvd for en nysjerrig sjel...?

Med admin-tilgang tar det ikke så lang tid å finne passordet i kryptert form. Når du selv vet klartekstutgaven av dette passordet (maks lengde 15 tegn), så burde det være forholdsvis enkelt å dekryptere passordet - det er neppe en komplisert algoritme. Så henter du konfig-filen via tftp og gjør samme dekryptering der. Da har du det opprinnelige passordet. Dette er en teoretisk måte å gjøre det på. Har ikke prøvd. Kommer ikke til å prøve.

Det beste hadde vært om noen offentliggjorde passordet, eller metoden for å få tak i det. Så slipper du gå den "lange veien" selv. Dette passordet er satt bare for å beskytte ukyndige brukere mot seg selv, for å spare support hos leverandøren. Teknisk oppegående folk burde fått passordet, uten å måtte gå via factory reset.
max lenge password routern støtter er 16 tegn som er støtta av routern.
det er kun lov og bruker tall + store/små bokstaver.

hvis du er geek så kan du jukse det til så du kan sette 24tegn, men software bare kapper det bort di 2 siste.
Sist endret av ranvik; 4. mars 2009 kl. 14:09.