Standart parol mgts-dir. Zte f660 mgts marşrutlaşdırıcısının qurulması: addım-addım təlimatlar. Video: ZTE ZXA10 F660 marşrutlaşdırıcısında portu necə açmaq olar

Bir ildən sonra deyə bilərəm ki, keyfiyyətin özü ilə bağlı heç bir şikayətim yoxdur - İnternet və televiziyadan istifadə etdiyim bütün müddət ərzində televizor yalnız bir gün işləmirdi, İnternet isə hər zaman işləyirdi. Sürət əladır, keyfiyyət yaxşıdır, ümumiyyətlə, razıyam. Pah-pah ki, qışqırmasın. Ancaq söhbətimiz bu deyil. Və bir neçə ay sonra, 2013-cü ilin avqustunda Habré-də GPON-a keçidin açıq-aydın dəhşətli-dəhşətli nəticələrini təsvir edən bir məqalə çıxdı və bu məqalə birbaşa mənə aid idi, çünki orada təsvir olunanları tam olaraq söylədim. "sızan" ZTE ZXA10 F660 marşrutlaşdırıcısı.

Ancaq mən bu məqaləni görmədim və demək olar ki, bir il ərzində heç bir şeydən narahat olmadan sakit yaşadım. Birdən, 2014-cü ilin may ayında eyni dəhşətləri təsvir edən bir kitab çıxdı. O da öz növbəsində demək olar ki, hər gün oxuduğum Aleks Akslerin qeydində sitat gətirməsəydi, mən də eyni şəkildə (onun haqqında heç nə bilmədiyim üçün) qaçırdım. Bu və ya digər şəkildə qaldırılan məsələ mühüm idi, çünki o, birbaşa təhlükəsizliyə aiddir və ona görə də problemin bu cür geniş şəkildə işıqlandırılması tamamilə haqlıdır. Digər tərəfdən, MGTS-nin cavabları və həqiqətən də baş verənlərə reaksiyası güman etməyə əsas verirdi ki, kimsə sadəcə olaraq suyu bulandırır və hörmətli bloggerlər məlumatı yoxlamadan sadəcə olaraq sitat gətirirlər. İnternetdə bu məqalələrin surəti-yapışdırılmayan fərdi araşdırmaları təmsil edən digər istinadların olmaması ilə yanaşı, onlar sadəcə olaraq yox idi. Buna görə də, məndə mövcud olan bütün biliklərlə silahlanmış olaraq, MGTS tərəfindən pulsuz istifadə üçün təqdim olunan öz ZTE ZXA10 F660 GPON marşrutlaşdırıcımı WPS pin vasitəsilə sındırmaq üçün oturdum.

Burada WPS-in nə olduğunu izah etməyəcəyəm, çünki mənim fikrimcə, a) ümumiyyətlə sızan və lazımsız bir texnologiyadır, çünki sadəcə marşrutlaşdırıcının altında göstərilən standart Wi-Fi parolunu daxil etmək daha asandır və b ) bu uzun müddət və bir dəfədən çox mükəmməl şəkildə təsvir edilmişdir.

Ancaq bizim sırf akademik marağımız var, biz öz marşrutlaşdırıcımızı qırırıq (yaxşı, ümumiyyətlə, bu MGTS-dir, amma bu halda məsələ bu deyil, çünki onun parametrlərində heç bir müdaxilə yoxdur). Əvvəlcə marşrutlaşdırıcının özündə PİN kodu tapmağa çalışdım, buna bənzər bir stiker olmalı idi

Routerdə hər şey var idi - WiFi parolundan MAC ünvanına qədər, lakin pin yox idi. Sonra qutunu marşrutlaşdırıcıdan almaq üçün mezzanine qalxdım. Üstündə sancaq da yox idi. Bəlkə təlimatlarda? Təlimatı çıxardım və orada da yoxdur. Bu, mənə təsir etdi, mən onlayn oldum və ZTE ZXA10 F660 üçün təlimatları yüklədim - həm MGTS, həm də ümumiyyətlə zavod. Onlarda da tapmadım.

Yaxşı, yaxşı, Habré-dəki məqalədə yazılmışdı ki, 10 dəqiqə ərzində Google-da bir pin kodu əldə edə bilərsiniz. Google-a oturdum. Əvvəlcə zte zxa10 f660 wps pinini google-da axtardım, axmaq. 10-15 səhifədə heç nə yoxdur. Sonra - zte zxa10 f660 pin-kodu - yenə heç nə. Google-da şəkillərə baxdım - məncə, bəlkə orada bir stiker var? Həmçinin horseradish. Yarım saat əziyyət çəkdim, amma daha sadə oldu - üçüncü və dördüncü link ZTE ZXA10 üçün pin kodu ilə çıxması üçün zte haqqında başlamadan Google-a f660 wps pinini daxil etməli oldum. F660 - 13419622.

Sergeyin sürət, standart parol və 6-cı kanal haqqında məqaləsində bütün bla-bla-blaları buraxsaq (mənim vəziyyətimdə bu belə deyil - və kanal mənim üçün avtomatik seçilir və sürət olduqca normaldır və parol mənim üçün təyin edildi - istədiyim şey, sadəcə bir telefon nömrəsi deyil), onda çox faydalı bir şey var. Məhz, ZTE ZXA10 F660 marşrutlaşdırıcısı üçün WPS pin kodunun 1341 ilə başladığının göstəricisidir. Beləliklə, indi mən lazım olanı tapdığımdan əmin idim, çünki pin tapmaq üçün Linux-u yüksəltməli, Reaver quraşdırmalı və başqa axmaqlıqlar etməli oldum. , və Habré-də yazıldığı kimi, 5 saniyədə edilə biləni 10 saat ərzində edin:

Beləliklə, bu xüsusi avadanlıq modelinin "şanslı" sahibləri (və operatorda onlardan yalnız 2-si var, buna görə şans 50/50-dir), simsiz şəbəkə üçün sındırılması mümkün olmayan parol təyin etsələr də, yenə də texnologiyanın qüsursuzluğu səbəbindən 5 saniyədən az müddətdə hack edilə bilər.

Təbii ki, həvəsim yox idi.

Aydındır ki, mövzuya ümumi nöqteyi-nəzərdən baxsaq, məsələ hətta pin-nin məlum olub-olmaması deyil, WPS funksiyasının ümumiyyətlə işə salınıb-açılmaması və istifadəçinin onu söndürə bilməsidir. müstəqil və ya yox. Başqa sözlə, WPS ilə bağlı problem bir neçə alt hissəyə bölünür:

  1. WPS varsa, hər bir cihaz üçün sancaqlar fərqlidir və istifadəçi onu söndürə bilər - bu o qədər də qorxulu deyil, çünki Bu halda, Windows-dan asanlıqla qoşulmaq mümkün olmayacaq, əvvəlcə Linux-dan PIN kodunu kobud şəkildə zorlamalı olacaqsınız və bu, yalnız başqa heç bir işi olmayanlar üçün mümkündür. Baxmayaraq ki, bunlar da kifayət qədərdir. Beləliklə, hətta bu halda, onu dəyişdirməkdənsə, onu söndürmək daha yaxşıdır.
  2. WPS var, sancaqlar hər cihaz üçün eynidir, lakin istifadəçi onu söndürə bilər - bu halda onu mütləq söndürmək lazımdır, çünki Windows üçün proqram təminatından istifadə etməklə qoşulmaq mümkün olacaq. Sızdıran, MGTS olmayan ZTE F660, daha doğrusu, təkcə bu deyil, bütün D-Link DSL 2640NRU-da tamamilə oxşar problem var, pin 76229909 və ya 46264848 ilə bir bang ilə bağlanır, insanlar sadəcə söndürməyin daha yaxşı olduğunu bilmirlər. WPS. Bəli, başqa nümunələr də var.
  3. Baxılan konkret vəziyyətdə, pin marşrutlaşdırıcının parametrlərində dəyişmir, amma daha pisi, həm Sergey, həm də Habré'nin qışqırmağa çalışdıqlarıdır - WPS istifadəçi tərəfindən müstəqil olaraq söndürülə bilməz. Və sual yaranır: MGTS tərəfindən uzaqdan proqram təminatı yeniləmələrindən biri zamanı söndürüldü. Çünki əks halda - artıq yazıldığı kimi, sual pin seçməklə heç bir çətinlik çəkmədən 5 saniyə ərzində Windows 7-dən Wi-Fi-ı sındırmaq və MGTS-dən Wi-Fi-a qoşulmağın mümkün olub-olmaması ilə bağlıdır.

Yoxlamaq istədiyim budur.

Sancaq tapıldıqdan sonra məlum olan ikinci pusqu Windows 7-də PİN kodun avtorizasiyasından istifadə edilməsi idi yalnız giriş nöqtəsi qurmaq üçün :

Qoşulmağa çalışdığınız zaman Windows cihazın standart zavod parametrlərindən istifadə etdiyini müəyyən edərsə, o, marşrutlaşdırıcını konfiqurasiya etməyi təklif edəcək.

Simsiz şəbəkə parametrləri artıq konfiqurasiya olunubsa ( və bu, bütün MGTS marşrutlaşdırıcılarında tam olaraq belədir), onda lazımdır (yuxarıdakı Linux quraşdırmasını nəzərə almadan):

  • və ya marşrutlaşdırıcıda təcavüzkarlar üçün mümkün olmayan bir düyməni basın - çünki marşrutlaşdırıcı, yumşaq desək, sərbəst daxil olmaq mümkün deyil.

  • və ya quraşdırma mərhələsində WPA2-PSK açar dəstini daxil edin
  • və ya pinini marşrutlaşdırıcıya köçürmək üçün üçüncü tərəfin yardım proqramlarından istifadə edin

Təbii ki, ZTE ZXA10 F660-dan 13419622 PİN kodumuzu Windows-un “Təhlükəsizlik Açarı” pəncərəsinə daxil etsək, Windows hesab edir ki, bu PİN kod deyil, Wi-Fi-a paroldur və əlbəttə ki, qoşulmur. . Buna görə yükləyin və vasitəsilə əlaqə yaratmağa çalışın

Jumpstart-dan istifadə etdim, çünki o, çox lazımlı Dumpper yardım proqramı ilə gəlir. Onun iki dezavantajı odur ki, a) portuqal dilindədir (lakin hər şey olduğu kimi aydındır) və b) Chrome və digər brauzerləri defolt olaraq google.ru səhifəsini açmağa məcbur edən arzuolunmaz yeniləməni də daşıyır. , və bir dəstə reklam göstərən trovi.com və ya trovigo.com səhifəsində axtarış edin. Bu halda, onu sadəcə olaraq geri dəyişə bilməzsiniz və bütün brauzer parametrlərini sıfırlamalısınız. Bununla belə, aydın şəkildə başa düşmək lazımdır ki, Trovi Search bəzi yerlərdə yazdıqları kimi virus deyil, oğru və ya zərərli proqram deyil, sadəcə olaraq, axtarış nəticələrində reklam və sponsorluq əlaqələri göstərəcək digər pulsuz proqram təminatının bir hissəsi kimi quraşdırılmış arzuolunmaz proqramdır. , ana səhifədə, həmçinin statistika toplamaq üçün axtarış sorğularını toplayıb serverlərinə göndərəcək. Buna görə də antiviruslar bunu görmür. Bununla belə, kompüterdə əlavə axmaqlığı, hətta bu cür də saxlamaq buz deyil və buna görə də trovi.com-u necə silmək barədə təfərrüatlar (bir dəqiqəlik bir məsələ) bu video təlimatında deyilir və göstərilir:

Bilmirəm QSS-də bu eyni cəfəngiyat var, çünki... Mən bunu sınamamışam - əgər kimsə onun köməyi ilə sınamaq qərarına gəlsə, zəhmət olmasa göndərin.

Qoşulmaq üçün bütün şəbəkələrlə əlaqəni kəsmək (lazım olmasa da) daha yaxşıdır, çünki... Məsələn, telefonunuz hələ də İnterneti paylayırsa və laptopunuz ona qoşulursa, siz əlaqəni kəsənə qədər pindən istifadə edərək başqa heç nəyə qoşulmaq mümkün olmaya bilər.

Beləliklə, ən vacib nəticə - həqiqətən də məyusedici - heç bir WPA2 parolu olmadan, sadəcə Jumpstart-ı yükləyib quraşdıraraq və 13419622 pin kodunu daxil edərək 5 saniyə ərzində pin vasitəsilə marşrutlaşdırıcıma qoşula bildim:

bundan sonra şəbəkə xüsusiyyətlərinə getdim və orada WPA2-PSK paroluna baxdım.

Hətta bir dəfə etdiyimdən daha asandır.

Bir az sonra, mən haker saytlarından birində bir keçid tapdım ki, PİN 13419622 yalnız 34:4B:50 və 2C:26:C5 ilə başlayan BSSID (Mac Ünvanı) olan marşrutlaşdırıcılar üçün uyğundur və DC-də: 02: 8E (yalnız mənim vəziyyətim) - yenilənmiş ZTE, ehtimal ki, WPS-in bloklandığı fərqli proqram təminatı ilə.

Beləliklə, əminliklə deyə bilərəm ki, (mən qonşularımı bu işə cəlb etdim və cihazlarında yoxladım) bir neçə DC:02:8E:B3 model nömrəsi: 123456, model adı: broadcom, o cümlədən mənimki — hamısı da deşiklər; lakin DC:02:8E:D2 və DC:02:8E:D5 model nömrəsi: EV-2012 model adı: onu sabitdir və onlar artıq bu pinlə bağlı deyillər. Beləliklə, kiminsə şanslı olduğuna dair bir fikir var, çünki MGTS ya marşrutlaşdırıcılarda aktivləşdirilmiş WPS-ni onlar üçün yeni proqram təminatı yükləyərək uzaqdan söndürdü və ya bu səhvi başqa bir şəkildə düzəltdi və ya düzəltmədi, ancaq seçimi bir az daha etdi. sadəcə sancağı dəyişmək çətindir (əvvəlcə dediyim kimi, onu götürərkən 10 saat yoxlamağa nə həvəsim, nə də vaxtım var). Və kiminsə, mənim kimi, Windows-un altından 5 saniyə ərzində sındırıla bilən tamamilə sızan Wi-Fi ilə qalma taleyi var idi. Yeri gəlmişkən, məndə olan proqram təminatı 2.21-dir, baxmayaraq ki, artıq 2.3 və bəlkə də daha sonra olduğunu dəqiq bilirəm.

Buna görə də böyük bir xahişim var - göstərilən üsuldan istifadə edərək marşrutlaşdırıcınıza qoşula bilsəniz, şərhlərdə yazın. Və təbii ki - bu məqalənin linki ilə MGTS ilə əlaqə saxlayaq - onu düzəltsinlər (yaxın gələcəkdə bunu edəcəyəm, nəticələr barədə sizə məlumat verəcəyəm). Bu vaxt siz ya sızan Wi-Fi ilə yaşaya bilərsiniz (ADSL dövründə FON ilə bir mövzu var idi, istifadəçilər hətta Wi-Fi vasitəsilə pulsuz giriş təmin edirdilər) və ya son çarə olaraq Mac ilə filtrasiya edə bilərsiniz. bütün cihazları üçün ünvan (həmçinin panacea deyil). Yaxşı, və ya dəyişdirilə bilən WPS olmadan / ilə naqildə əlavə giriş nöqtəsi quraşdırın.

Və daha da. Mən xüsusi bir şey tapmadım, sadəcə olaraq İnternetdə mövcud olan məlumatları topladım və strukturlaşdırdım. Çünki kul-hakerlər bunu artıq bilirlər, lakin adi insanlar təhlükəsizlik məsələlərinə bağışlanmaz ehtiyatsızlıqla yanaşırlar. Bütün fayllar və təsvirlər “Wi-Fi-ı necə sındırmaq olar” sualına cavab vermək üçün deyil, hər kəsə öz şəbəkəsinin nə qədər təhlükəsiz olduğunu yoxlamaq imkanı vermək üçün yerləşdirilib. Unutmayın ki, bu üsuldan istifadə edərək başqasının Wi-Fi şəbəkəsini sındırmaq niyyətindəsinizsə, bu, başqasının şəbəkəsinə hər hansı digər icazəsiz giriş kimi, cinayət məsuliyyətinə səbəb olur. Router jurnalına əsasən, siz hələ də müəyyən ediləcəksiniz. Bir qonşuya kömək etmək istəyirsinizsə, əvvəlcə onun razılığını alın. Bu məqaləni özünümüdafiə silahı kimi istifadə edin - müdafiə üçün, hücum üçün deyil.

Unutmayın ki, İnterneti hər kəsə yaymaq məqsədiniz yoxdursa və marşrutlaşdırıcınız buna icazə verirsə, WPS-ni söndürməyi unutmayın. MGTS GPON-da olmasanız belə.

MGTS GPON zte f660 marşrutlaşdırıcısı dünya miqyasında İnternetə qoşulmaq üçün istifadə edilən yeni nəsil avadanlıqdır. GPON texnologiyası marşrutlaşdırıcının fiber optik birləşmələr üçün nəzərdə tutulduğunu göstərir. Cihaz həm kabel vasitəsilə, həm də Wi-Fi siqnalından istifadə etməklə məlumat mübadiləsi edə bilər. Avadanlığın unikallığı ondan ibarətdir ki, İnternetə çıxışla yanaşı, marşrutlaşdırıcı öz sahibini İP telefoniya ilə təmin etməyə qadirdir və yerli veb server yaratmağa imkan verir.

Bu gün biz marşrutlaşdırıcının xüsusiyyətlərinə baxacağıq, eyni zamanda qeyd olunan funksiyalardan istifadə etmək üçün MGTS GPON zte f660 Routerini necə konfiqurasiya edəcəyimizi müzakirə edəcəyik.

Cihazın xüsusiyyətləri, xüsusiyyətləri

f660-ın əsas xüsusiyyətlərini nəzərə alsaq, qeyd etmək lazımdır ki, ötürücü 2,4 gigahertz işləmə tezliyində işləyir. Wi-Fi siqnalı 300 meqabit/saniyəyə qədər sürətlə ötürülə bilər və avadanlıq eyni vaxtda təxminən 120 istifadəçinin əlaqəsini dəstəkləyə bilən 4 şəbəkə identifikatorunu dəstəkləyir. Router həmçinin yaxınlıqdakı marşrutlaşdırıcılardan gələn siqnalların diapazonunu artırmaq üçün nəzərdə tutulmuşdur.

Cihazın dizaynı haqqında danışırıqsa, o, aşağıdakı bağlayıcıları təmin edir:

  • LAN - 4 ədəd. Standart İnternet kabelindən istifadə edərək digər cihazları birləşdirmək üçün nəzərdə tutulmuşdur;
  • USB - 2 ədəd. Elektron media ilə manipulyasiya etməyə imkan verir (məsələn, proqram təminatını yeniləmək lazım olduqda);
  • QAZILAR - 2 əd. Konnektorlar telefonu birləşdirmək üçün telefon kabelinin istifadəsini nəzərdə tutur.
  • Güc - 1 bağlayıcı. Onun köməyi ilə cihaz güc adapterinə qoşulur;

Həmçinin, marşrutlaşdırıcının arxa tərəfi cihaz üçün yandırma/söndürmə düymələri, bütün parametrləri sıfırlamaq və Wps/Wlan funksiyalarını tənzimləmək üçün düymələr, üstəlik fiber optik xəttə qoşulmaq üçün GPON konnektoru ilə təchiz edilmişdir. Gördüyünüz kimi, cihazın funksionallığı kifayət qədər yüksəkdir.

Routeri necə bağlamaq və konfiqurasiya etmək olar

Cihazdan istifadə etməyə başlamaq üçün onu avadanlıqla düzgün bir şəkildə qoşmaq və fiber optik xətlərə qoşulmasını təmin etmək lazımdır. Sizə addım-addım qoşulma təlimatını təqdim edirik:

  • Router ilə qutunun içərisində cihazın enerji təchizatını tapın. Fişi qurğunun arxa panelindəki müvafiq konnektora, qurğunun özünü isə ən azı 220 volt işləmə gərginliyi olan çıxışa daxil edin.
  • Bir ucunu çıxışa, digərini isə marşrutlaşdırıcının yuvasına eyni şəkildə birləşdirərək fiber optik kabeli hazırlayın.
  • İnternet kabelinin fişini kompüterin və ya noutbukun şəbəkə kartı üçün nəzərdə tutulmuş konnektoruna, kabelin digər ucunu isə hər hansı bir LAN portuna taxın. Şnurun tənzimləməyi planlaşdırdığınız cihaza etibarlı şəkildə oturduğundan əmin olun.
  • Routerinizdə fəaliyyət işıqlarını axtarın; LAN bağlantısını göstərən işıq yanmalıdır.

İşıq yanmırsa, şəbəkə kartının işlədiyinə əmin olun və sonra yenidən cəhd edin. Əlavə çətinliklərlə qarşılaşarsanız, provayderinizin texniki xidməti ilə əlaqə saxlayın, mütəxəssislər ətraflı təlimatlarla əlaqə saxlamağa və əlaqəni sınamağa kömək edəcəklər.

Avadanlıq işə düşdükdən və ev, simli şəbəkə vasitəsilə Ümumdünya Şəbəkəyə çıxış mümkün olduqdan sonra Wi-Fi vasitəsilə İnternet vasitəsilə məlumat mübadiləsini qurmaq lazımdır.


MGTS GPON zte f660 marşrutlaşdırıcısının addım-addım qurulması:

  • Kompüterinizdə istənilən aktiv brauzerin ünvan çubuğunu açın və oraya “http://192.168.1.1.” əmrini daxil edin. Sistem sizi aktiv sətirlərdə giriş/parolunuzu daxil etməli olduğunuz səhifəyə yönləndirəcək (hər iki halda “admin” sözü). Addımlar sizi marşrutlaşdırıcınız üçün parametrlərlə əsas menyuya aparacaq.


  • İngilis dilində nişanlara keçməzdən əvvəl "şəbəkə" bölməsini, sonra "wlan" və "əsas" bölməsini seçin. Təlimatlara ciddi əməl edərək formaları doldurmağa davam edin. “Simsiz RF rejimi” adlanan birinci sətir sizə açılan doldurma seçimlərindən birini seçməyə imkan verir. "Aktivləşdirilmiş" versiyanı qəbul edin. “Rejim” sətrində “qarışıq(802.11b+802.11g+802.11n)” məlumatları seçilməlidir. Region/ölkə ilə sahədə – Rusiya. Sonra aşağıdakı sətirləri doldurun: Kanal – avtomatik, Transmitting Power – 100 faiz, Qos Type – disabled, RTS Threshold və Fragment Threshold – rəqəmsal dəyər 2346. “Göndər” düyməsini sıxaraq bu səhifənin quraşdırılmasını tamamlayın.
  • Sol menyuda növbəti nişana keçin "Çoxlu SSID parametrləri". Təlimatlara uyğun olaraq açılan sahələri də konfiqurasiya edin: SSID – SSID 1, SSID-i aktivləşdir sütununda quş, SSID adında ixtiyari şəbəkə adını seçin. “Göndər” düyməsi ilə hərəkətlərinizi təsdiqləyin.
  • Növbəti addım Təhlükəsizlik nişanıdır, burada şəbəkənizin təhlükəsizliyini konfiqurasiya etməlisiniz. Bunu etmək üçün aşağıdakı sətirləri doldurmalısınız: SSID – SSID 1, autentifikasiya növü – WPA/WPA2-PSK seçin. Son addım fərdi parol yaratmaqdır. Koda tələblər sadədir - o, latın əlifbasında ən azı 8 simvoldan ibarət olmalıdır, həm hərflərdən, həm də simvollarla rəqəmlərdən istifadə etmək tövsiyə olunur. Maksimum simvol sayı 63-dür. Şifrə daxil edildikdən və onu unutmayacağınıza əmin olduqdan sonra “göndər” saxlama düyməsi ilə quraşdırmanı tamamlaya bilərsiniz.

Router parametrlərinizə inzibati girişi dəyişdirmək istəyirsinizsə, istifadəçi idarəetmə bölməsinə keçin. İstifadəçi adınızı və köhnə parolunuzu təsdiqləməyinizi xahiş edən bir pəncərə açılacaq, bundan sonra siz yeni administrasiya giriş kodunu götürüb saxlaya bilərsiniz. Təsvir edilən addımlar Wi-Fi şəbəkənizi qorumağa və icazəsiz qoşulmalardan qaçmağa kömək edəcək (aşağıdakı video).

MGTS GPON zte f660 marşrutlaşdırıcısını necə qoşmağa və konfiqurasiya etməyə baxdıq. Cihazlarınız işlək vəziyyətdədirsə və istifadəyə hazırdırsa, təsvir edilən manipulyasiyalar çətinlik yaratmamalıdır.

Videoya baxın - Wifi-da parolu necə dəyişdirmək olar (zte F660v3).

ZTE ZXA10 F660 marşrutlaşdırıcısı fiber optik xətt (GPON texnologiyası) vasitəsilə dünya miqyasında informasiya şəbəkəsinə qoşulmaq üçün zəruri olan müasir şəbəkə avadanlığıdır. Funksionallığına görə, o, həm ONT terminalı, həm də Wi-Fi marşrutlaşdırıcısıdır, həm Ethernet kabeli vasitəsilə İnterneti yaymağa, həm də son cihazla simsiz əlaqədən istifadə etməyə qadirdir.

Zxa10 f660 marşrutlaşdırıcısının standart imkanlarına əlavə olaraq, o, həmçinin IP telefoniya funksiyasını və marşrutlaşdırıcı əsasında yerli Veb server yaratmaq imkanı verir.

Və bu məqalə MGTS-dən zte zxa10 f660 marşrutlaşdırıcısının qurulması üçün addım-addım təlimatları təqdim edir, həmçinin bu cihazı birləşdirməyin bəzi incəliklərini müzakirə edir.

ZTE zxa10 f660 marşrutlaşdırıcısı: texniki xüsusiyyətlər və dizayn xüsusiyyətləri

Gpon ont zxhn f660 marşrutlaşdırıcısı 2,4 GHz əsas iş tezliyinə malik qənaətcil mobil Wi-Fi ötürücüdür.

Routerin funksionallığı Wi-Fi üzərindən 300 Mbit/s-ə qədər məlumat ötürmə sürətini təmin edir, eyni zamanda cihaz hər bir şəbəkəyə 128 istifadəçinin eyni vaxtda qoşulması ilə 4 SSID-i dəstəkləyir.

Zte f660 marşrutlaşdırıcısı WPS rejimini də dəstəkləyir, ona görə də cihaz başqa marşrutlaşdırıcının WiFi zonasını genişləndirmək üçün istifadə oluna bilər.

Routerin arxasında yerləşir:

  • - cihazları Ethernet kabeli vasitəsilə zxa10 f660-a qoşmaq üçün standart LAN konnektorları;
  • - IP telefoniya funksiyasını həyata keçirmək üçün iki POTS konnektoru (RJ-11 telefon kabelini birləşdirmək üçün);
  • - xarici medianı birləşdirmək üçün iki USB konnektoru (cihazın proqram təminatının yenilənməsi və yerli veb serverin təşkili daxil olmaqla);
  • - güc adapterini qoşmaq üçün POWER konnektoru;
  • - WLAN və WPS funksiyalarını yandırmaq/söndürmək üçün düymələr;
  • - marşrutlaşdırıcının parametrlərini zavod parametrlərinə qaytarmaq üçün RESET düyməsi;
  • - marşrutlaşdırıcının yandırma/söndürmə düyməsi.

Provayderin təqdim etdiyi fiber optik kabeli birləşdirmək üçün GPON konnektoru zte f660 yönləndiricisinin arxasında və ya yan panelində yerləşdirilə bilər.

zte f660 modemin qoşulması

1. Enerji təchizatını (cihazla birlikdə verilir) 220V elektrik rozetkasına, onun fişini isə arxa paneldə onun üçün nəzərdə tutulmuş rozetkaya qoşun.

2. Yaşıl ştepselli optik kabeli nəzərdə tutulan porta, digər ucunu isə rozetkaya qoşun.

3. Yamaq şnurunun (Ethernet kabeli) fişini dörd LAN rozetkasından birinə, digər ucunu isə MGTS gpon zte zxa10 f660 marşrutlaşdırıcısının parametrlərinə daxil olacağınız kompüterin şəbəkə kartı konnektoruna daxil edin.

Routeri PC-yə qoşduqda cihazın ön panelində aktiv LAN konnektoruna uyğun göstərici yanmalıdır. Bu baş vermirsə, tövsiyə olunur bu kompüterdə.

Zxa10 f660 marşrutlaşdırıcısını necə konfiqurasiya etmək olar?

Optik rabitələrin qoşulması, sınaqdan keçirilməsi və konfiqurasiyası adətən rabitə xidməti provayderinin mütəxəssisləri tərəfindən həyata keçirilir.

Zte f660 optik modemini özünüz quraşdırırsınızsa, o zaman provayderin xidmət şöbəsinə zəng edin, avadanlığı quraşdırmağı xahiş edin və mütəxəssisin göstərişlərinə əməl edin.

Router zte zxa10 f660: WiFi quraşdırma

1. Kompüterinizdə quraşdırılmış istənilən İnternet brauzerini işə salın və ünvan çubuğuna http://192.168.1.1 daxil edin.

Görünən sahəyə giriş daxil edin: admin, parol: admin və cihazınızın konfiqurasiya interfeysini daxil edin.

2. Açılan pəncərədə nişanları olan menyu görünəcək: “Status”, “Şəbəkə”, “Təhlükəsizlik”, “Tətbiq”, “İdarəetmə”.

3. “Şəbəkə” tabına, “WLAN” alt menyusuna və onun “Əsas” alt menyusuna keçin.

"Simsiz RF rejimi" sütununda "Enabled" seçimini seçin.

  • - Sonra, “Rejim” “Mixed802.11b+g+n” rejiminə qoyulmalıdır.
  • - “Ölkə/Region” - “Rusiya”.
  • - "Chanel" - "Avtomatik".
  • - "Ötürmə gücü" - "100%".

4. “Göndər” düyməsini klikləyin, sonra “Multi-SSID Parametrləri” alt bölməsinə keçin.

"SSID seçin" sütununda "SSID1" seçin.

  • - “SSID-i aktivləşdir” qutusunu yoxlayın (digər SSID-lərdə bu qutunun işarələnmədiyini yoxlayın).
  • - Şəbəkəniz üçün bir ad tapın və onu “SSID Adı” sahəsinə daxil edin.

5. Yenidən “Göndər” düyməsini basın və “Təhlükəsizlik” alt bölməsinə keçin.


- Burada “SSID seçin” bölməsində birinci seçimi seçin.

  • - “Autentifikasiya növü”nü WPA2-PSK olaraq təyin edin.
  • - Wi-Fi şəbəkə parolu yaradın və onu “WPA Passphrase” sahəsinə daxil edin.

Parol unikal olmalı və ən azı 8 Latın simvolundan ibarət olmalıdır. WiFi şəbəkənizə icazəsiz qoşulmaların qarşısını almaq üçün standart və asan təxmin edilən parollar (məsələn, ev ünvanınız) təyin etmək tövsiyə edilmir.

MGTS zte f660 marşrutlaşdırıcısı üçün parolu necə dəyişdirmək olar?

MGTS gpon zte zxa10 f660 marşrutlaşdırıcısının parametrlərinə daxil olmaq üçün istifadə edilən unikal administrator parolunu təyin etmək üçün "İdarəetmə" menyusuna və "İstifadəçi İdarəetmə" alt menyusuna keçin.

- “İstifadəçi hüququ”nu “Administrator”a keçin.

“Köhnə parol” sahəsinə köhnə parolu, “Yeni parol” və “Şifrəni təsdiq et” sahələrində yeni parolu daxil edin.

Həmçinin zte f660 marşrutlaşdırıcısından istifadə etməzdən əvvəl WPS funksiyasını söndürmək tövsiyə olunur. Bunu etmək üçün cihazın arxasındakı müvafiq düyməni basın.

1 avqust 2013-cü il, saat 19:21

MGTS GPon abunəçiləri sındırılma, yeni şəbəkələr - yeni problemlər təhlükəsi altındadır

  • İnformasiya təhlükəsizliyi ,
  • Rabitə sistemlərinin inkişafı

1. Giriş

Geniş Vətənimizin paytaxtında mis məftillərə qarşı mübarizə və əhalinin sərfəli internetləşməsi üçün MGTS şirkətinin Gpon texnologiyasının tətbiqi üzrə misli görünməmiş miqyaslı layihə həyata keçirilir. Moskva şəhərində MGTS abunəçilərinin sayı 3,5 milyon nəfəri ötür, hər kəsin əhatə olunacağı güman edilir.
İdeya gözəldir - hər bir mənzil üçün optika, yüksək sürətli internet, pulsuz qoşulma və hədiyyə olaraq Wi-Fi router (baxmayaraq ki, rəsmi olaraq onu yenidən konfiqurasiya etmək hüququ yoxdur, lakin bu barədə daha sonra). Belə bir irimiqyaslı layihənin (oxşar cihaz ən azı MGTS-dən stasionar telefonun olduğu hər mənzildə quraşdırılır) həyata keçirilməsi, həmişəki kimi, planlaşdırmada son istifadəçi üçün baha başa gələ biləcək boşluqlar olmadan deyildi. Şirkətimiz belə genişmiqyaslı layihənin müştərilərinin informasiya təhlükəsizliyi məsələləri ilə maraqlandı və ekspress araşdırma apardı, nəticələrini ictimaiyyətə mövcud təhlükələr və daxildə onlarla mübarizə tədbirləri barədə məlumatlandırmaq üçün təklif edirik.

2. Avuç içində həyat

Təhdidlərin heç də illüziya və əhəmiyyətsiz olmadığı ortaya çıxdı, lakin sistemli və risk potensialını çox qiymətləndirmək çətindir. Xoşbəxt MGTS abunəçilərini yalnız ZTE ZXA10 F660 marşrutlaşdırıcısında gizlənən, provayder tərəfindən məcburi şəkildə hədiyyə edilmiş məxfilik təhlükəsinə qarşı xəbərdar etmək istəyirəm (lakin abunəçilər üçün də quraşdırılmış daha az həssas Huawei HG8245 hələ də heç bir şəkildə qorunmur. “standart parametrlər”), lakin abunəçilərin yeni rabitə xətlərinə qoşulmasının təşkilində.
Operator tərəfindən quraşdırılmış avadanlıq seçimləri belə görünür:

Daha az təhlükəli Huawei HG8245

Daha çox "deşik" ZTE ZXA10 F660

Burada müxtəlif dərəcədə təhlükə olan bir neçə problem var, bəzilərini özünüz həll edə bilərsiniz, digərlərinə isə yalnız diqqət yetirə bilərsiniz. Təcavüzkarın ev şəbəkənizi sındırmasına kömək edəcək əsas məqamları sadalayaq (MGTS İnternet abunəçisi olmağınız şərti ilə):

  • WiFi parolu sizin telefon nömrənizdir (tədqiqat zamanı biz marşrutlaşdırıcının MAC ünvanını parol kimi ilk 4 simvol olmadan tərk edən tənbəl quraşdırıcılarla qarşılaşdıq).
    Bu o deməkdir ki, 495?d?d?d?d?d?d?d?d maskasından istifadə edərək kobud güclə əl sıxma texnikasından istifadə edərək Wi-Fi-ı sındırmaq çox vaxt aparmayacaq, söhbət bir neçə dəqiqədən gedir və bunun üçün hər zaman hack hədəfinin yaxınlığında olmaq heç də vacib deyil. Abunəçinin simsiz cihazı (smartfon, planşet, noutbuk) və marşrutlaşdırıcı arasında əlaqə anını tutmaq kifayətdir, qalanını isə ev kompüterinizdə asanlıqla etmək olar. Bu operatorun əlaqə səviyyəsində səhv hesablaması milyonlarla abunəçinin ev şəbəkələrini müdaxilə edənlərin hücumu üçün açan boşluqdur. Bu problem yalnız yerli olaraq həll edilə bilər - giriş nöqtəsi parolunu müstəqil olaraq daha təhlükəsiz birinə dəyişdirməklə, lakin növbəti zəiflik daha ciddidir, çünki abunəçi sadəcə olaraq ona effektiv təsir göstərə bilməz.
  • Söhbət ZTE ZXA 10 F660 marşrutlaşdırıcılarında standart olaraq aktivləşdirilən WPS simsiz konfiqurasiya texnologiyasındakı boşluqdan gedir. Şifrə səviyyəsində istifadəçi şəbəkələrini pozan təşkilati səhv hesablama halında, təcavüzkar hər biri ilə ayrıca məşğul olan abunəçiləri kütləvi şəkildə sındıra bilmirsə, bu modelin marşrutlaşdırıcısının WPS zəifliyindən istifadə edərək şəbəkə sındırıla bilər. axında. Texnologiya aşağıdakı kimi işləyir: WPS bağlantısı üçün 8 rəqəmdən ibarət PİN kod istifadə olunur. Düzgün PİN kodu qəbul edildikdə, marşrutlaşdırıcı əsl Wi-Fi parolunu verir. Yalnız bu PIN kodu məşhur Reaver alətindən istifadə edərək mürəkkəb WPA2 parolundan daha səmərəli və sürətli şəkildə sındırıla bilməz, lakin əsas problem bütün ZTE ZXA10 F660 marşrutlaşdırıcıları üçün eyni olmasıdır! Üstəlik, İnternetdə 10 dəqiqə ərzində asanlıqla tapıla bilər. Təkrar edirəm - bu PİN kodu bilməklə (dəyişdirilə və ya söndürülə bilməz), 3 saniyə ərzində hər hansı bir mürəkkəblik və şifrələmə növü olan həqiqi Wi-Fi parolu əldə edilir və ya abunəçinin şəbəkəsinə birbaşa əlaqə qurulur. Beləliklə, bu xüsusi avadanlıq modelinin "şanslı" sahibləri (və operatorda onlardan yalnız 2-si var, buna görə şans 50/50-dir), simsiz şəbəkə üçün sındırılması mümkün olmayan parol təyin etsələr də, yenə də texnologiyanın qüsursuzluğu səbəbindən 5 saniyədən az müddətdə hack edilə bilər.

3. WiFi sındırma sahibi üçün hansı nəticələrə səbəb ola bilər?

“Pulsuz İnternet” kimi boşboğazlıqları bir kənara qoyaq, bu 90-cı illər deyil və qadcetləri olan insanların adətən internetə kifayət qədər çıxışı var. Bəs təhdidlər nələrdir? Ən bariz olanları sadalayaq:

  • Abunəçi trafikinin tutulması, e-poçt xidmətlərindən, sosial şəbəkələrdən, mesajlaşma proqramlarından və digər məxfi məlumatlardan parolların oğurlanması
  • İstifadəçinin fayllarına daxil olmaq, veb-kameralara baxmaq, viruslar və casus proqramları quraşdırmaq üçün satış məntəqəsinin sahibinin kompüterinə hücum (bir qayda olaraq, ev kompüterləri korporativ maşınlara nisbətən daxildən hücumlara daha həssasdır, burada ənənəvi olaraq zəif parollar və nizamsız yeniləmələr və açıq resurslar var)
  • Telefon danışıqlarının dinlənilməsi. (Bəli, təminatsız qurtumlara keçidlə bu, həmişəkindən daha asandır). İndi təkcə kəşfiyyat orqanları deyil, həm də maraqlı qonşu (və ya bəlkə də qonşu deyil) yeni telefoniya texnologiyasının qorunmayan SIP protokolundan istifadə edərək işləməsi səbəbindən şəhər nömrəsinə sizin söhbətlərinizi yaza bilər. Söhbətlərin sürətli ələ keçirilməsi və qeydə alınması üçün bütün lazımi vasitələr çoxdan ictimaiyyətə açıqdır.
  • Telefon nömrəsinin oğurlanması - marşrutlaşdırıcının proqramını bir az dəyişdirərək, təcavüzkar SIP hesabının parolunu tapa bilər və ondan sındırılmış abunəçinin adından zəng etmək üçün istifadə edə bilər. Bu, təkcə nömrənin sahibinin birbaşa itirilməsi potensialı deyil, həm də şübhəsiz vətəndaşın nömrəsindən şantaj, terrorçularla əlaqə yaratmaq və ya sahibini rüsvay etmək üçün istifadə edərək daha ciddi ziyan vurmaq ehtimalıdır - məsələn. , bu nömrədən istifadə edərək bomba barədə polisə xəbər verib
  • Hər qoşulma potensialı 100 Mbit/s olan böyük botnetin yaradılması (Moskvada MGTS abunəçilərinin sayı 3 504 874 nəfərdir). Bəli, bunun üçün lemmings ordusu lazımdır, lakin hər kəsin bildiyi kimi, bioloji bot dəstələri daim müxtəlif İnternet aksiyalarına maraqlı tərəflər tərəfindən cəlb edilən, adətən təxribat xarakterli olan müxtəlif növ “çənlər” üzərində yaşayırlar.
  • Qadağan olunmuş materialları anonim şəkildə İnternetə yükləmək üçün təsadüfi (və ya qeyri-təsadüfi) şəbəkədən istifadə (Siz onların kimin qapısını döyəcəyini təxmin edə bilərsinizmi?).

4. Qoruyucu tədbirlər

Belə bir vəziyyətdə məxfiliyinizi qorumaq üçün nə edə bilərsiniz? Özünüz edə biləcəyiniz çox az şey var, lakin bunlar pis düşünülmüş operator kampaniyasının qurbanı olmaq istəməyən hər kəs üçün məcburi addımlardır.
İnternetdə Google üçün asan olan marşrutlaşdırıcı parollara ehtiyacımız olacaq, yazın:

  • ZTE ZXA10 F660 marşrutlaşdırıcısının veb interfeysinə giriş – daxil olun: mgts,Şifrə: mtsoao
  • Telnet protokolu vasitəsilə konsola daxil olmaq – daxil olmaq: kök, parol: kök
  • Huawei HG8245 üçün:
    standart ünvan - 192.168.100.1
    daxil ol: telekomadmin, parol: admintelecom
  • Veb interfeysi vasitəsilə giriş nöqtəsi və onun adının parolunu dəyişdirdiyinizə əmin olun (MAC ünvanı hələ də onun MGTS müştərilərinə aid olduğunu göstərəcək, lakin nöqtənin adının dəyişdirilməsi xüsusi Wi-Fi siqnalının uyğunluq ehtimalını azaldacaq. xüsusi mənzil)
  • ZTE ZXA F660 sahibləri cihazdakı düyməni istifadə edərək Wi-Fi funksiyasını söndürməlidirlər. Hazırda bu, WPS sındırmalarından qorunmağın yeganə yoludur.

Təəssüf ki, ən yaxşı halda 3,5 milyon istifadəçinin yalnız bir neçə faizi bu tədbirlərdən istifadə edəcək, əksəriyyət bu məqalədən heç vaxt xəbəri olmayacaq və nəsə və ya kimsə operatoru pul xərcləməyə məcbur edənə qədər uzun müddət real təhlükə qarşısında həssas qalacaq. çox pul və layihənin texniki və təşkilati çatışmazlıqlarını aradan qaldırmaq üçün mərkəzləşdirilmiş tədbirlər görmək.

5. Nəticə

Yuxarıda göstərilənlərin hamısından hansı nəticələr çıxarmaq olar? Ən məyusedicisi isə odur ki, ən böyük GPON tətbiqi layihəsi (yenə də deyirəm – söhbət 3,5 milyon abunəçidən gedir!) informasiya təhlükəsizliyi mütəxəssisləri ilə məsləhətləşmədən həyata keçirilib və ya həyata keçirilən zaman bu məsləhətlərə tamamilə məhəl qoyulmayıb. Telefon parolları, tək açarlı qeyri-aktiv WPS, qorunmayan SIP telefoniya, WEB interfeysindən çıxarılan parollar - zəif təşkilati komponentin və əsas informasiya təhlükəsizliyi standartlarına tam məhəl qoyulmamasının nəticəsidir. Əminəm ki, MGTS bu cür səhv hesablamalarda unikal deyil; bir çox kiçik şəbəkə xidməti operatorları öz abunəçilərinin məlumatlarının qorunması sahəsində eyni vəziyyətlərdə olurlar, lakin bu dəfə problemin miqyası bütün təsəvvür edilən sərhədləri aşır.

6. MQTS ASC-nin rəsmi reaksiyası

Biz, etik təhlükəsizlik tədqiqatçıları olaraq, yuxarıda qaldırılan problemləri tez bir zamanda həll etməkdə maraqlıyıq. Təəssüf ki, narahatlığımız bütün mövcud kanallardan istifadə edərək əlaqə saxlamağa çalışdığımız MQTS ASC-nin mətbuat xidmətinin ürəyində cavab tapmadı. Biz yalnız bir rəy aldıq - Facebook vasitəsilə mətbuat xidmətinin əməkdaşı bizi əmin etdi ki, mövcud materialı təmiz vicdanla dərc edə bilərik və sonra mətbuatın suallarını cavablandırarkən hər kəsi əmin edəcəklər ki, abunəçilər təhlükəsizdir və onların məlumatları məxfidir. .