Sv: Telia B593 22 port forwarding
Kanske simkortet passar i din mobil? och då kan du använda det som modem.
Annars kan du få låna ett av mig, det är långsamt men fyller funktionen för testet.
Du är inte inloggad. Logga in eller registrera dig.
MobilaBredband.se © Störst på Mobilt Bredband sedan 2007 » Telia » Telia B593 22 port forwarding
Sidor Föregående 1 2
Du måste logga in eller registrera för att svara
Kanske simkortet passar i din mobil? och då kan du använda det som modem.
Annars kan du få låna ett av mig, det är långsamt men fyller funktionen för testet.
Aaah .
Mobilen den tänkte jag inte på.
billigt å enkelt test. Den får jag testa med
I Sweclockerstråden som A-man länkade till nämner illbattingen att det bara tycks fungera för portar > 1024.
Har du testat att köra ssh på en hög port?
Nu är jag ute i stugan och det verkar som om man kan få lite fart på PF genom att knappra in nått i fältet för dns pekare(dyn dns i detta fallet då det inte finns något annat än denna leverantören att välja på)
dessvärre verkar det som om när man försöker öppna en port för ssh så hamnar man in i routern hur man än gör med olika portar...
Dyn dns är för namnuppslag.
Vad har du under LAN?
för att kunna få nån fart i port forvarding så vart jag tvungen att knappra in nått (vad som helst) i ddns delen så kunde jag öppna upp en port för min webserver.
men oavsett vad jag fyller i för portar för ssh så verkar ssh forwardingen hamna i routern och inte i min linuxburk..
I lan delen finns det inte mycket mer än inställningarna för routern å det lokala nätverket typ dhcp inställningar å sånt.
bild på lan fliken
Du borde ha något som heter port mapping.
http://screenshots.portforward.com/rout … apping.htm
Telia gillar att rensa bort funktioner som kan belasta support med frågor när de tar fram egen firmware. Jag skulle inte slösa tid med deras neddummade utrustning.
Nu fick jag även fart på ssh genom brandväggen.. byta port till 8*** och sedan starta om routern (hårt medelst sladdryckning) gjorde susen.
nu ska jag bara lyckas få fart på "remote access" till själva routern.
Om du behärskar Linux och iptables kan du överväga att logga in som administratör via ssh och skriva dina egna brandväggsregler istället för att bråka med användargränssnittet.
Säkerheten i Telias firmware till B593 är ett stort skämt. Telia har valt att hårdkoda lösenorden till ssh och man finner dem i klartext(!) i filen /var/sshusers.cfg. Tydligen tycker dessutom Telia att fyra bytes är ett lagom långt administratörslösenord, men eftersom det ändå lagras i klartext har det ju egentligen mindre betydelse.
Det finns ett flertal sätt att bli root och ladda ner /var/sshusers.cfg. På nätet finns bland annat beskrivet hur man gör en injektion av webbgränssnittets pingkommando, som körs som root och skyddas av javascript(!) (som man ju kan låta bli att köra om man känner för det), men i Telias firmware är det enklare än så:
Sätt i en USB-sticka i din B593, skapa ett användarkonto med hemkatalog "../..", starta valfri ftp-klient och tanka ner /var/sshusers.cfg.
ssh admin@192.168.1.1
Tjohoooooooo!
När du tröttnat på att skriva brandväggsregler kan du fortsätta gräva runt i routern. ssh-lösenorden är inte det enda som lagras i klartext... Det är dessutom lite spännande att sparka igång tcpdump och se vad som händer när routern "ringer hem". Routern kontaktar inte, som man kanske skulle kunna tro, Telia, utan den kopplar upp sig mot Huaweis servrar i molnet på Amazon Web Services (AWS). Dina uppgifter skickas över i klartext, och jag blev lite förvånad över vad för "onödig" användarinformation som skickas. Man får väl förmoda att det är "för ditt eget bästa", som det brukar heta. Och som sagt var: Ingen https här inte!
Man tar sig för pannan!
Hick...
Man undrar förstås om dålig säkerhet och dold kommunikation till Huaweiservrar gäller även tele2 B593.
Om en huaweirouter kommunicerar med huaweiservrar kanske även andra routrar och modem från tillverkaren gör det.
Själv håller jag mig till tysk AVM.
Efter en del knapprande kommer jag att införskaffa en avm 6840 då jag inte alls gillar huawei routern (kraftigt buggig mjukvara)...
När man nu läser det det som står i inlägg 35 om huawei så är det glasklart, kinesskiten ska ut även om jag inte har något av intresse kopplat till routern.
Det finns två versioner av AVM6840, en tysk och en internationell. Tyvärr uppdateras den internationella inte lika ofta och snabbt som den tyska varför jag helst väljer den tyska. Interfacet är lätt att förstå och mycket klart. Man har också god hjälp av manualen till den internationella versionen eftersom det bara är detaljer som skiljer. Trots att AVM6840 kom 2011 uppdateras den med nya funktioner flera gånger om året. Den enda kända hårdvaruförändringen är att 4G 1800 tillkom med serienummer från D..... och framåt. Det finns några sena C som också har 4G 1800. 2014 börjar på E.
Vad gäller port forwarding så är tysk och internatinell version qlika. Den tyska köper man lätt från amazon.de. gäller säkerhet och kinesiskt spioneri (gammal huawei-anklagelse) så kan nämnas att firmwareutveckling sker i Berlin. Modemkortet är israelisliskt men firmware är tysk.
Reservation: AVM6840 har inte 3G och enbart banden 800, 1800 och 2600, FDD.
Det finns flera tyska forum där AVM6840 diskuteras eftersom AVM har en mycket stor marknadsandel i Tyskland (jämte Huawei).
Köp inte 6842 eller 6810 för de är något nedbantade.
AVM6840 är en fantastisk liten router för normalt hemmabruk med bl.a extrema möjligheter för VoIp. Om man vill ha en operatörsfri maskin av bra kvalitet och inte behöver t.ex H820 Proroute:s möjligheter till varierande matningsspänning (5-40 V) för t.ex mobil drift, utomhusdrift (temp. spec. från -30 grader = marginaler vad gäller komponentkvalitet) och kanske framför allt ICMP som jag egentligen saknar i AVM6840, framstår FritzBoxen som den kanske mest prisvärda på marknaden (pris/kvalitetsrelation). På köpet får man ett extremt logiskt och tydligt gränssnitt (typisk tysk ingenjörslogik !). Självklart skall man köpa den tyska versionen som också kan ställas in för engelska om man skulle önska.
Tack för påminnelsen om att man kan välja engelska på den tyska versionen.
Vox, du kan väl framföra önskemål om ICMP inkl. en motivering till AVM. De verkar pigga på att ta in synpunkter på hur de kan pynta sin ingenjörsjulgran.
Det finns en räcka nya "labor" firmwares för routern som är pre beta.
Das will ich !
Haha, fler som noterat "ringahem", huawei är inte ensam om detta sattyg !
Tack för påminnelsen om att man kan välja engelska på den tyska versionen.
Vox, du kan väl framföra önskemål om ICMP inkl. en motivering till AVM. De verkar pigga på att ta in synpunkter på hur de kan pynta sin ingenjörsjulgran.
Det finns en räcka nya "labor" firmwares för routern som är pre beta.
vad??? kan byta till engelska på den tyska versionen? det har jag missat. vart ändrar man?
Du har den tidigare versionen. Jag är inte säker på att man kan det där. Fast det bör gå eftersom den accepterar ny fw.
Förmodligen väljer man språk när man startar upp routern initialt. Du får i så fall göra en reset. Men Vox kanske vet.
Jag skulle gärna vilja återge 5Gs påpekanden om telia B593 på tyskt forum. Vore det möjligt att få synpunkterna på engelska?
Om jag inte missminner mig kan man välja språk (tyska/engelska) i samband med uppgradering av FW eller efter reset.
Du har den tidigare versionen. Jag är inte säker på att man kan det där. Fast det bör gå eftersom den accepterar ny fw.
Förmodligen väljer man språk när man startar upp routern initialt. Du får i så fall göra en reset. Men Vox kanske vet.
jag har ju numkera den senaste versionen av 6840lte eftersom åskan tog hand om den jag tidigare köpt av dig. så då borde jag kunna ändra till engelska på den.
Jag skulle gärna vilja återge 5Gs påpekanden om telia B593 på tyskt forum. Vore det möjligt att få synpunkterna på engelska?
Det är väl inte så mycket att återge. Hur man hackar sig in i B593 är allmänt känt, och inget jag har kommit på själv. Telias firmware är känd för sina säkerhetsbrister och jag har tagit mig in på enklaste sätt och snokat runt, sniffat paket – och förfärats. tcpdump och andra användbara program finns redan förinstallerade på routern.
En bra inspirationskälla för B593-hack:
http://blog.hqcodeshop.fi/categories/7-Huwei-B593
En intressant upptäckt på senare tid bland B593-hackare är följande: Huawei har ett verktyg för att kunna uppgradera alla B593 i nätverket utan att känna till några lösenord. Hur går då detta till, kan man fråga sig. Det visar sig att programmet skickar en jättehemlig textsträng till routrarna för att bli root. Eftersom textsträngen skickas utan kryptering så är den inte längre så jättehemlig. Nu fattas det bara att någon kommer på att det går att göra samma sak på WAN-sidan.
Det verkar finnas demoex eller beggade (refurbade kanske?!)6840 på e-bukten, törs man köpa en sån. Jag tänker på länken som metallicaman_no1 lade ut där han köpte sin 6840 ifrån.
vad för roliga extrafunktioner finns det i 6840 routern som man inte visste om att man behövde? ;-)
Det går väl inte att veta om refurbished är bra. Det är väl knappast AVM som gör det.
Jag gillar AVM för suveräna signaldata.Vox medievalis uppskattar även väl utvecklade telefonifunktioner. Routern är mycket stabil. Wifi 2,4 och 5 GHz, gästnät.
Bäst är att läsa engelska manualen.
Sidor Föregående 1 2
Du måste logga in eller registrera för att svara
MobilaBredband.se © Störst på Mobilt Bredband sedan 2007 » Telia » Telia B593 22 port forwarding