הוט - ראוטר פרטי סיבים
-
KaristoBaht
- חבר שרק התחיל

- תגובות: 5
- הצטרף: אוגוסט 2023
- נתן תודות: 2 פעמים
- קיבל תודות: 0
היי,
לפי מה שהבנתי מחיפוש באינטרנט ובפורום ניתן להשתמש בראוטר פרטי בהוט סיבים במידה ומבצעים MAC Clone.
שיטה אחרת היא להתקשר להוט כדי לבטל double nat בראוטר שלהם ולחבר אותו לראוטר פרטי.
אני כרגע שוקל לקנות את הציוד הנדרש כדי לבצע אחת מהאפשרויות.
לפני שאני קונה רציתי לדעת אם מישהו כבר הצליח להשתמש בראוטר פרטי לפי אחת מהשיטות שכתבתי.
תודה.
לפי מה שהבנתי מחיפוש באינטרנט ובפורום ניתן להשתמש בראוטר פרטי בהוט סיבים במידה ומבצעים MAC Clone.
שיטה אחרת היא להתקשר להוט כדי לבטל double nat בראוטר שלהם ולחבר אותו לראוטר פרטי.
אני כרגע שוקל לקנות את הציוד הנדרש כדי לבצע אחת מהאפשרויות.
לפני שאני קונה רציתי לדעת אם מישהו כבר הצליח להשתמש בראוטר פרטי לפי אחת מהשיטות שכתבתי.
תודה.
-
KaristoBaht
- חבר שרק התחיל

- תגובות: 5
- הצטרף: אוגוסט 2023
- נתן תודות: 2 פעמים
- קיבל תודות: 0
תודה, כן אני יודע את זה לגבי סלקום, אבל אני שואל לגבי הוט.
ד"א האם המתאם שלהם הוא sfp?...
מתאם סיב לא sfp ..08/08/2023 13:49KaristoBaht כתב: תודה, כן אני יודע את זה לגבי סלקום, אבל אני שואל לגבי הוט.
ד"א האם המתאם שלהם הוא sfp?...
- amdr1
-
- חבר פעיל במיוחד

- תגובות: 732
- הצטרף: מאי 2013
- מיקום: אופקים
- נתן תודות: 52 פעמים
- קיבל תודות: 59 פעמים
בהוט משתמשים בipoe+vlan tagging.
בשאר החרות משתמשים בpppoe בלי vlan'ם.
vlanים נפרדים לטלויזיה,טלפוניה ואינטרנט.
הם בחיים לא יתנו גישה לרשת זה לשום לקוח פרטי .אך ורק דרך נתב שלהם..
אין כאן אנשים אם ציוד פרטי בהוט מבלי דאבל נאט.
נאט אחד בנתב פרטי,והשני בנתב הוט ולא יהיה בעתיד הקרוב.
דאבל נאט זה עוד מיקרה טוב.ברוב הסיכויים ליפני שיחה חריפה עם שרות יהיה עוד cgnat של הוט.
אז לא ממליץ לנסות-סתם בזבוז זמן ...
אבל משכן- אפשר להשתמש בDMZ לטובת נתב פרטי
וכמעט לא להרגיש הבדל בין חיבור ישר לבין חיבור כזה דרך הוט.
בשאר החרות משתמשים בpppoe בלי vlan'ם.
vlanים נפרדים לטלויזיה,טלפוניה ואינטרנט.
הם בחיים לא יתנו גישה לרשת זה לשום לקוח פרטי .אך ורק דרך נתב שלהם..
אין כאן אנשים אם ציוד פרטי בהוט מבלי דאבל נאט.
נאט אחד בנתב פרטי,והשני בנתב הוט ולא יהיה בעתיד הקרוב.
דאבל נאט זה עוד מיקרה טוב.ברוב הסיכויים ליפני שיחה חריפה עם שרות יהיה עוד cgnat של הוט.
אז לא ממליץ לנסות-סתם בזבוז זמן ...
אבל משכן- אפשר להשתמש בDMZ לטובת נתב פרטי
וכמעט לא להרגיש הבדל בין חיבור ישר לבין חיבור כזה דרך הוט.
-
KaristoBaht
- חבר שרק התחיל

- תגובות: 5
- הצטרף: אוגוסט 2023
- נתן תודות: 2 פעמים
- קיבל תודות: 0
הוט יכולים לא לאפשר אבל לפי מה שאני מבין בסופו של דבר הנתב של הוט מאמת את עצמו דרך GPON ONT שיכול לכלול מספר סריאלי וכו', ז"א במידה ואני מצליח להבין/לחלץ את ההגדרות האימות של HOT ניתן יהיה לזייף אותן ולהתחבר עם רכיב אחר, הלא כן?08/08/2023 19:24amdr1 כתב: בהוט משתמשים בipoe+vlan tagging.
בשאר החרות משתמשים בpppoe בלי vlan'ם.
vlanים נפרדים לטלויזיה,טלפוניה ואינטרנט.
הם בחיים לא יתנו גישה לרשת זה לשום לקוח פרטי .אך ורק דרך נתב שלהם..
אין כאן אנשים אם ציוד פרטי בהוט מבלי דאבל נאט.
נאט אחד בנתב פרטי,והשני בנתב הוט ולא יהיה בעתיד הקרוב.
דאבל נאט זה עוד מיקרה טוב.ברוב הסיכויים ליפני שיחה חריפה עם שרות יהיה עוד cgnat של הוט.
אז לא ממליץ לנסות-סתם בזבוז זמן ...
אבל משכן- אפשר להשתמש בDMZ לטובת נתב פרטי
וכמעט לא להרגיש הבדל בין חיבור ישר לבין חיבור כזה דרך הוט....
- amdr1
-
- חבר פעיל במיוחד

- תגובות: 732
- הצטרף: מאי 2013
- מיקום: אופקים
- נתן תודות: 52 פעמים
- קיבל תודות: 59 פעמים
משיכול אולי לקרוא בעתיד-הוט יכולים לנתב פורט פיזי אחד מארבע שקיימים דרך vlan רלוונטי לרשת אינטרנט.ושאר הפורטים להשיר לטובת ממירי טלוויזיה.
בקשוחה הנוכחית של הוטבוקס5F זה פורט 4.
(מצב בריג').עכשיו לא עובד.
סביר להניח שהם פוחדים שמישהו יכול לפרוץ את רשת הטלפוניה והטלוויזיה שלהם.
אני לא רואה סיבה אחרת לכך ..
בקשוחה הנוכחית של הוטבוקס5F זה פורט 4.
(מצב בריג').עכשיו לא עובד.
סביר להניח שהם פוחדים שמישהו יכול לפרוץ את רשת הטלפוניה והטלוויזיה שלהם.
אני לא רואה סיבה אחרת לכך ..
-
KaristoBaht
- חבר שרק התחיל

- תגובות: 5
- הצטרף: אוגוסט 2023
- נתן תודות: 2 פעמים
- קיבל תודות: 0
האם אתה יודע מה ניסו עד עכשיו ונכשלו? יעזור לי להבין איפה להתחיל08/08/2023 21:27amdr1 כתב: ברור..
אבל עד עכשיו אפילו אם משהו הצליח לזייף "פרופיל"
omci רלוונטי עם vlan הנדרש לא פירסם בשום מקום ציבורי תוצאות..
אם אתה תיהיה ראשון אני מוריד את הקובע שלי....
- amdr1
-
- חבר פעיל במיוחד

- תגובות: 732
- הצטרף: מאי 2013
- מיקום: אופקים
- נתן תודות: 52 פעמים
- קיבל תודות: 59 פעמים
יש המון מידה ודיונים בנושא בreddit שקשורים לGR140DG gateway.אנשים אפילו ניסו להתחבר דרך gpio's מסוימים ללוח האם.בשום מקום לא מצאתי שמישהו הצליח.
אני אישית עזבתי את הוט לטובת גילת טלקום למרות המחיר יותר יקר מיד שהגיע לבית שלי תשתית בזק...
אני אישית עזבתי את הוט לטובת גילת טלקום למרות המחיר יותר יקר מיד שהגיע לבית שלי תשתית בזק...
-
KaristoBaht
- חבר שרק התחיל

- תגובות: 5
- הצטרף: אוגוסט 2023
- נתן תודות: 2 פעמים
- קיבל תודות: 0
פה הבחור מראה שהוא הצליח, אבל הוא התקשר לisp כדי שיהפכו לו את הראוטר לbridge
לגבי השיטה ללא שימוש בציוד הוט אני אקרא ברדיט, תודה
יכול לאמת שזה אפשרי בתשתית בזק עם מתאם ODI DFP-34X-2C2 - עלול להיות אפשרי גם על Unlimited/HOT אבל אין לי פרטים של ציוד פעיל כדי לאמת את זה (אם מישהו רוצה לשלוח לי בפרטי פרטים של מכשיר מאומת ברשת שלהם אני יכול לבדוק, יש לי תשתית בבניין)08/08/2023 21:27amdr1 כתב: ברור..
אבל עד עכשיו אפילו אם משהו הצליח לזייף "פרופיל"
omci רלוונטי עם vlan הנדרש לא פירסם בשום מקום ציבורי תוצאות..
אם אתה תיהיה ראשון אני מוריד את הקובע שלי....
בבזק צריך לעשות clone מלא לפרטים הבאים (את שלי העתקתי ממתאם Nokia G-010S-Q שנרכש מבזק):
HW Vendor, HW Model, HW Software, Version 1/2, HW Serial, PLOAM password
בבזק זה עובד על VLAN 0 - אני מניח שללקוחות עם VoIP או IPTV זה שונה.
אם יש ביקוש אוכל לכתוב מדריך מלא לתהליך, בעקרון לא צריכה להיות בעיה לשכפל כל סוג מתאם (SFP או לא) כל עוד יש גישה לפרטים האלה.
- amdr1
-
- חבר פעיל במיוחד

- תגובות: 732
- הצטרף: מאי 2013
- מיקום: אופקים
- נתן תודות: 52 פעמים
- קיבל תודות: 59 פעמים
אם מסיבה כזותי או אחרת אין לך ברירה,אני ממליץ בהוטבוקס:
-לכבות wifi
-DMZ לטובת נתב פרטי
-ברשת מקומית אם אתה צריך ipv6 מנותב לאינטרנט,בנתב הפרטי בהגדרות LAN לא לבחור native,אלא ipv6 nat
-לכבות wifi
-DMZ לטובת נתב פרטי
-ברשת מקומית אם אתה צריך ipv6 מנותב לאינטרנט,בנתב הפרטי בהגדרות LAN לא לבחור native,אלא ipv6 nat
נערך לאחרונה על ידי amdr1 ב 09/08/2023 19:25, נערך פעם 1 בסך הכל.
למען האמת יש סיכוי שהם פשוט מופיעים שם בממשק, אבל למעט הPLOAM (שבצדק עלול לא להיות בשימוש בכלל) את רובם אפשר לנחש (סריאלי מופיע על המדבקה של הציוד, HW Vendor/Model אפשר לנחש, וכו')09/08/2023 19:20amdr1 כתב: iddqd0
לדברים הנדרשים צריך לפרוץ קשוחת ההוטבוקס.
אגב,אלוהים יודע אם הוט משתמשים בploam password
עד כמה שאני ידע בתשתית בזק אין דבר כזה.....
לא ברור אפילו אם Unlimited עושים בכלל whitelisting על פי משהו מאלה, יש בעולם ISPs שמתייחסים רק לserial וPLOAM/LOID ולMAC..
אין לי ציוד או מנוי שלהם אז אני לא יכול לאמת שום דבר מזה לצערי. אם זה מעניין מישהו מספיק אשמח לעבוד מולו ולבדוק את זה.
- amdr1
-
- חבר פעיל במיוחד

- תגובות: 732
- הצטרף: מאי 2013
- מיקום: אופקים
- נתן תודות: 52 פעמים
- קיבל תודות: 59 פעמים
אני כמעט בטוח שבהוט קונפיגורצית טרמינל לקוח מתבצעת כל הפעלה על''י omci.
במקרה של "חתיכת ברזל זר" שהוגדר ע''י לקוח ה"חתיכה" תסרב לקבל את זה,נכון?
בצד הוט אי קבלת את הקונפיגוראציה יגרום להפסיק את הסינכרון ולנתק את הלקוח עד הבירור נוסף.
וחוץ מזה,גם לפי דעתי,כל "חתיכת הברזל" מוגדרת ע''י לך תידע מי, לדעת הספק, יכולה להפיל אינטרנט בכל השכונה,במקרה גרוע,ולך תחפס א''כ בגלל מה זה קרה...
אני לא סתם כתבתי בהתחלה על ""פרופיל" omci" מדויק.
במקרה של "חתיכת ברזל זר" שהוגדר ע''י לקוח ה"חתיכה" תסרב לקבל את זה,נכון?
בצד הוט אי קבלת את הקונפיגוראציה יגרום להפסיק את הסינכרון ולנתק את הלקוח עד הבירור נוסף.
וחוץ מזה,גם לפי דעתי,כל "חתיכת הברזל" מוגדרת ע''י לך תידע מי, לדעת הספק, יכולה להפיל אינטרנט בכל השכונה,במקרה גרוע,ולך תחפס א''כ בגלל מה זה קרה...
אני לא סתם כתבתי בהתחלה על ""פרופיל" omci" מדויק.
לא סביר שלהוט יש עוד שכבות מעל הauthentication הרגיל שנעשה ברשתות GPON (הוא די מקיף, זה פשוט תלוי כמה ממנו מנצלים) - זה בד"כ תהליך יחסית פאסיבי של אימות עם סטטוס ברור בתור תוצאה. יש הבדלים קטנים על פי מי הvendor של הציוד בצד השני של הסיב, אבל ברוב הfirmwares (לדוגמא זה שרץ אצלי על המתאם של ODI) יש אפשרות להתאים אותו לרשת.09/08/2023 19:58amdr1 כתב: אני כמעט בטוח שבהוט קונפיגורצית טרמינל לקוח מתבצעת כל הפעלה על''י omci.
במקרה של "חתיכת ברזל זר" שהוגדר ע''י לקוח ה"חתיכה" תסרב לקבל את זה,נכון?
בצד הוט אי קבלת את הקונפיגוראציה יגרום להפסיק את הסינכרון ולנתק את הלקוח עד הבירור נוסף.
וחוץ מזה,גם לפי דעתי,כל "חתיכת הברזל" מוגדרת ע''י לך תידע מי, לדעת הספק, יכולה להפיל אינטרנט בכל השחונה,במקרה גרוע,ולך תחפס א''כ בגלל מה זה קרה......
אין הרבה תקשורת "ניהולית" אחרי האימות הראשוני, ויש אפשרות להתעלם ממנה בfirmware.. ככה שבמקרה הכי גרוע נניח הם שמים את הפרטים של המתאם על blacklist - ואז מתקשרים לתמיכה להגיד שהאינטרנט לא עובד ("לא יודע מה קרה, הפסיק לעבוד") והם מפעילים את זה מחדש.
גם על תשתית בזק יש VoIP וטלוויזיה, טכנולוגית הם אותו דבר כמו Unlimited (HOT). הauthentication נעשה ברמה של התשתית, אגב - הספק בעקרון פשוט פונה לשרתים של התשתית בכדי להוסיף את הפרטים של הציוד לרשימה.09/08/2023 20:14amdr1 כתב: ממש סביר,כי לעומט ספקים אחרים יש להם גם voip וגם טלוויזיה.
ולכן קונפיגוראציה מוצלחת מצד לקוח יכולה לגרום גם למתקפת סייבר לשרתום voip שלהם,לדוגמה.......
אין שום סיכון מוגבר למתקפות סייבר למיניהן בגלל זה, אבל יש overhead ניהולי וטכנולוגי ענק במידה והם כן מחליטים להוסיף שכבות מעל זה, ואין איזה תקן עולמי שמאפשר את זה, אז הם יצטרכו להמציא משהו בעצמם. (אגב, PPPoE שבשימוש בבזק נחשב משהו מטומטם להחריד ורוב הספקיות בעולם מנסות להפטר ממנו)
בכל מקרה כל הציוד שיש לHOT זה דברים מסל המחזור של הציוד הגרוע ביותר שיש לAltice בעולם... אז אפשר לשכוח מזה גם מהסיבה הזו.
נערך לאחרונה על ידי iddqd0 ב 09/08/2023 21:30, נערך פעם 1 בסך הכל.
- amdr1
-
- חבר פעיל במיוחד

- תגובות: 732
- הצטרף: מאי 2013
- מיקום: אופקים
- נתן תודות: 52 פעמים
- קיבל תודות: 59 פעמים
אז יש כאן משהו שאני לא מבין.09/08/2023 20:30iddqd0 כתב: גם על תשתית בזק יש VoIP וטלוויזיה, טכנולוגית הם אותו דבר כמו Unlimited (HOT). הauthentication נעשה ברמה של התשתית, אגב - הספק בעקרון פשוט פונה לשרתים של התשתית בכדי להוסיף את הפרטים של הציוד לרשימה.
...
מונחה על ידי ההיגיון הזה אם יש לי כל ממיר ONT שרשום ברמת התשתית unlimited,לדוגמה ...של סלקום,אני מחליף ההגדרות בנתב פרטי מpppoe לipoe(DHCP) וישר מתחבר להוט???
זה בכלל לא קורא.