Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

ONT Huawei - Accéder par telnet si le port 23 est filtré par le pare feu interne (pour les pros)


Messages recommandés

  • 2 weeks later...
Le 03/06/2022 à 20:32, laliche a dit :

 

Pour ceux qui ne connaissent pas Nmap ("Network Mapper") est un utilitaire gratuit et open source (licence) pour l'exploration du réseau ou l'audit de sécurité. De nombreux administrateurs système et réseau le trouvent également utile pour des tâches telles que l'inventaire du réseau, la gestion des calendriers de mise à niveau des services et la surveillance de la disponibilité des hôtes ou des services.

Je vous ai déjà montré Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei en recupérant le fichier de configuration .xml via l'interface . Voyons comment accéder par telnet si le port 23 est bloqué par le pare feu interne :

Salam Laliche,

il m'est impossible d’accéder au fichier pdf en question, pourrais-tu s'il te plait me l'envoyer par mail (*****@gmail.com), allah idjazik

Merci

 

 

Contenu masqué

  • Réagissez ou répondez à ce sujet pour voir le contenu masqué.

 

 

Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...
  • 5 weeks later...
Le 03/06/2022 à 19:32, laliche a dit :

 

Pour ceux qui ne connaissent pas Nmap ("Network Mapper") est un utilitaire gratuit et open source (licence) pour l'exploration du réseau ou l'audit de sécurité. De nombreux administrateurs système et réseau le trouvent également utile pour des tâches telles que l'inventaire du réseau, la gestion des calendriers de mise à niveau des services et la surveillance de la disponibilité des hôtes ou des services.

Je vous ai déjà montré Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei en recupérant le fichier de configuration .xml via l'interface . Voyons comment accéder par telnet si le port 23 est bloqué par le pare feu interne :

 

 

Contenu masqué

  • Réagissez ou répondez à ce sujet pour voir le contenu masqué.

 

Merci c'est parfait

Lien vers le commentaire
Partager sur d’autres sites

  • 4 weeks later...
  • 3 weeks later...
Le 03/06/2022 à 19:32, laliche a dit :

 

Pour ceux qui ne connaissent pas Nmap ("Network Mapper") est un utilitaire gratuit et open source (licence) pour l'exploration du réseau ou l'audit de sécurité. De nombreux administrateurs système et réseau le trouvent également utile pour des tâches telles que l'inventaire du réseau, la gestion des calendriers de mise à niveau des services et la surveillance de la disponibilité des hôtes ou des services.

Je vous ai déjà montré Comment récupérer et décrypter le fichier de configuration de l’ONT Huawei en recupérant le fichier de configuration .xml via l'interface . Voyons comment accéder par telnet si le port 23 est bloqué par le pare feu interne :

 

Contenu masqué

 

Si ca ne marche pas c'est que le port telnet (23) est filtré par le pare feu interne. Il existe une solution dans ce cas en utilisant Nmap mais elle est destinée aux pros

Nmap sera ici utilisé pour résoudre le problème d’accès par telnet si le port 23 est filtré par le  pare feu interne de l’ONT Huawei. Cette solution est destinée aux pros (et je n'en suis pas un).

Les modifications apportées dans le fichier de configuration (voir le pdf) sont :

 

-Modification de « Compte ONT » :

Faut juste Ajouter une nouvel le ligne<X_HW_CLISSHControl Enable="1" port="22" Mode="0" AluSSHAbility="0"/>  avant la ligne <X_HW_CLITelnetAccess/>

 

-Modification “ONT FTP”

Modifier FtpEnable="1"et FtpRoorDir="/mnt/jffs2/"

-

Modification de « ONT Remote Management »

Désactiver la gestion à distance EnableCWMP="0"

 NB:Ceci affecte le contrôle à distance par votre FAI via le fameux protocole TR-069

-

Modification de « ONT Power Management »

<X_HW_APMPolicy EnablePowerSavingMode="0">

-

Modification de « Informations personnalisées ONT »

Changer isp informations à common appareil

Si la commande telnet n'a pas fonctionné vérifier:

1- L'activation de la fonctionnalité Telnet dans votre Windows

- Ouvrir la console Exécuter (Windows + R) et taper : appwiz.cpl

- En haut à gauche, cliquer sur « Activer ou désactiver des fonctionnalités Windows » :

https://i.ibb.co/JtHLz7d/untitled.jpg

 

2- Vérifiez que la case telnet est bien cochée dans les options "Access Control " de votre modem

Le tuto complet en PDF est disponible sur demande par Message Privé pour les membres qui ont participé à cette discussion

6k2a.gif

 

https://iili.io/2MLxEI2.gif

 

 

 

 

Donc pour moi c'est mort 

20250405_210451.jpg

Lien vers le commentaire
Partager sur d’autres sites

  • 1 month later...
  • 2 months later...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • merci pour cette news ! donc les tests etaient pour cela...
    • Bonjour, apparemment rien n'est officiel pour le moment mais ça va se concrétiser prochainement je pense. 
    • Plusieurs établissements publics ont déjà manifesté leur volonté de participer à l’initiative. Parmi eux, figurent notamment Algérie Télécom et Algérie Poste. https://www.jeune-independant.net/lapoce-lance-achki-une-nouvelle-plateforme-pour-signaler-les-abus/amp/ L'application new look pour Android n'est pas encore disponible sur le Play Store mais on trouve les détails d'une ancienne version sur ce site: https://apkcombo.com/achki/com.synoos.echki/
    • bon les ONT sur alibaba a évité, c'est pour les entreprise pour un déploiement interne ou "multi local "OLT --10 20 kilomètre TO ONT" pour les bon ONT avec OMCI manager y'a pas mieux avec le chipset  "Realtek RTL9601D"   ya du SFP ODI,  VSOL, LEOX, Genexis, HALNy , je parle du GPON et non du XGS ou le 10epon. voila un bon site pour la culture général sur la fibre techno protocole fiche marque  ect.....  https://hack-gpon.org/quick-start c'est pas que personne na trouvé le pass, @dzgeek123 mon text dans un autre topic... exemple   mais le probleme ici, la voip ,AT utilise une authentification unique pour chaque utilisateur ,sur un réseau intranet le user c'est le numero telephone 213xxxxxxx et le pass a 10 caractère mais unique .. exemple .sur un hg8145x6-10 mode ssh, VagNo                  :0 ************************************************** Port Number            :0 Port Status            :Onhook User Name              :2********65 Auth User Name         :2********65 URI                    : Auth Password          :********** User Status            :Up Call Status            :Idle --------------------------------------- pour la configue du SIP voila  ProfileIndex            :0x0 SrvLogicIndex           :0x5 MgSignalPort            :5060 ProxyPriPort            :5060 ProxySecPort            :65535 ProxyPriDomainName      :p-cscf.ims.algerietelecom.dz ProxySecDomainName      : RegisterURI             :voip.ims.algerietelecom.dz HomeDomainName          :voip.ims.algerietelecom.dz  
×
×
  • Créer...