Nach meinen Aufzeichnungen sind das:
VLAN ID 360 -> Internet GPON
VLAN ID 362 -> Internet AON
VLAN ID 330 -> Telefonie
VLAN ID 342 -> TR-069
Da mag mich frank_m gerne korrigieren, er hat da die Daten aus dem Capturing.
Nach meinen Aufzeichnungen sind das:
VLAN ID 360 -> Internet GPON
VLAN ID 362 -> Internet AON
VLAN ID 330 -> Telefonie
VLAN ID 342 -> TR-069
Da mag mich frank_m gerne korrigieren, er hat da die Daten aus dem Capturing.
Nach den Quellen die ich habe wird zwischen Vodafone gebrandeten und AVM Originalen unterschieden. Angeblich haben die Originalen auf Seite 37 des Handbuches diese Möglichkeit beschrieben.
Da du bei einem DG FTH Zugang keine Einwahldaten in der FB hinterlegen musst, sollte das bei einer 6591 über LAN 1 an den (O)NT angeschlossen, funktionieren.
Das wollte ich eigl. auch, aber leider hatte der Vermieter schon das LAN-Kabel verlegt zu mir und somit wurde der Kasten dann im Keller angeschlossen.
Ist ja auch immerhin sein Haus, somit hat er das zu entscheiden.
Ein wahres Wort gelassen ausgesprochen. Dies betrifft die Mieter in einem Mehrfamlienhaus ebenso. Auch die Modernisierung des TKG und WEG (im Falle Mehrfamilienhaus) ändern daran leider nichts.
Ja cool! Der Netzbetreiber kann natürlich die änderbaren Passwörter remote ändern. Häufig werden jedoch auch Passwörter in das telnetd binary compiliert und das sind die unveränderbaren Passwörter, die Backdoors. So weit bin ich aber da noch nicht eine Aussage treffen zu können.
Noch mal zurück zum Thema. Hast Du das -P Modell oder die -Q Variante?
In deinem Fall ist es interessant zu wissen, das EepAppGponPassword wahrscheinlich gar nicht für die Prüfung verwendet wird. Ich muss noch einmal in den ITU Dokumentationen des GPON nachlesen, welche Varianten zur Nutzer/Geräteidentifikation statthaft sind. Daher erst einmal ein Dankeschön für deine Infos.
Und das Nokia ist von DG bezogen und ist aktiv am Netz? Kundeneigener Router oder von DG gestellt?
Welches Passwort für "root" benutzt Du denn dann? Oder wie liest Du denn alternativ die Umgebungsvariable epAppGponPassword aus? Sag aber bitte jetzt nicht, das dies nach der Anmeldung als "admin" in der WebGUI zu lesen ist.
Ich werde das Kabel nun selbst zusätzlich mit Klammern an der Wand befestigen (ans Modem gehe ich nicht; das ist nicht mein Eigentum).
Falls Du die Möglichkeit hast das weiße Leerrohr/Schutzrohr mit eine Kabelschelle/Kabelklemme an der Wand zu befestigen, wäre das sicherlich nicht das Verkehrteste. Diese Schellen gibt es auch zweiteilig, so das erst das Unterteil festgedübelt werden kann und das Oberteil danach festgeschraubt wird.
Anmelden als "root" und dann
/system/env/show cur
/system/env/show back
Aber bitte extrem vorsichtig sein. Ich kann nur davor warnen, das jemand ohne Erfahrung mit CLIs und Unix/Linux-Know-How unter diesem hoch privilegierten Account am System arbeitet. Es gibt keinerlei Support und Hilfe, sollte etwas beschädigt worden sein.
Just my 5 cent
Im Nokia/Alcatel-Lucent G-010G-P gibt es zwei Arten von Umgebungsvariablen im:
1) die Aktuellen werkelnden
2) und die Backupvariablen
1) -> show cur
EepMfgProductCode=15G-00029-11
EepMfgProductSerial=082010030479
EepMfgHwVersion=01
EepMfgLaserSerial=FC9528241171B
EepMfgMac1=a4817acc7f9c
EepMfgMac2=a4817acc7f9f
EepMfgEepver=0003
EepHwFunctionMajor=00a9
EepHwFunctionMinor=01
EepHwVersion=01
EepSwProvinceId=0000
EepEqVendorID=ALCL
EepEqSerialNumber=ALCLf915uvxy <-- das kommt uns bekannt vor...
EepVDSL2SystemVendorID=
EepVDSL2SerialNumber=
EepEqVersionID=3FE45458ABAA06
EepEqID=__________G-010G-P__
EepSwBootImage=ont.z
EepSwIpAddr=192.168.100.1
EepSwIpMask=255.255.255.0
EepSwHostIpAddr=192.168.1.253
EepSwGWIpAddr=0.0.0.0
EepSwFtpUser=ont
EepSwFtpPass=ont
EepSwBootFlag=0002
EepSwBootParameter=00
EepSwActiveImage=01
EepSwCommitImage=01
EepAppGponPassword=44454641554c54000000 <-- in ASCII: DEFAULT - die Hex digits werden mit 0en bis zum Ende aufgefüllt
EepChecksum=d4876433
SavePonPwdActive=0
SystemResetMode=0
EepSwctcloid=
EepSwctcpwd=
2) -> show back
CUSTOMER=CIG
SWVER=3FE45655AOCK88
SWBUILDVER=R4.2.110.008
PRJ = FT
CESSLOT=5
ETHSLOT=1
ETHGESLOT=1
POTSSLOT=2
VIDEOSLOT=3
HPNASLOT=6
PONPWD_VIAPOTS = enable
ES_PRO_CODE =CXC 173 3067/1 R1A
CPU=rtl9601b <-- hier läuten die Alarmglocken: https://www.cvedetails.com/cve/CVE-2021-27372/
DATAINTERVAL = 7200
VOICEINTERVAL = 0
VIDEOINTERVAL = 600
CatvEnable = no
FACTORY_DEF = /etc/rg_rtl.xml
FACTORY_TR069 = /etc/tr069cfg/dps_e8c.param
LASER_TXCLT = enable
MIBTCONTNUMBER = 9
PON_TCONTQ_THRESHOLD = 256
USQOSMAPPING = FLOW
PON_TCONTQ_THRESHOLD = 512
SR_IND = SR
PON_POPUP_HANDLE_EN = yes
O7RESTORE = enable
RESET_MIB = full
MIBSAVE = yes
OmciOmitErr = no
UNIFILTER=FWD
WANFILTER=FWD
XML_SVR_FROM_DHCP66 = true
IP_PATH = enable
IP_PATH_MODE = OUTBOUND
IPHOST_ADMIN = disable
ALU_VOIP_GEN_ADMIN = enable
ALU_HW_SPEC_ADMIN = enable
IP_PATH_PROF_FORMAT = xml_hw
IP_PATH_LOCAL_PATH = /mnt/rwdir
IP_PATH_LOCAL_FILENAME = ont_profile.xml
TRAFFICOPTION = SP_WRR
ETH_UNI_VLANOP_PRI_MATCH = 1
ETH_ONT_DS_INTVID_CTRL = 1
ETH_MCAST_GEM_VLANOP_ONLY = 0
ETH_PACK_DS_MC_VID_PER_UNI = 1
ETH_US_DS_REVERSE = 0
ETH_ALL_VID_CHECK = 1
DEFPRI = port
DHCP_RATE = 10
DEF_DS_UNI_FILTER = NORMAL
ARP_RATE = 10
IGMP_RATE = 10
L2P_BC_LIMIT_NUM = 20
ETH_US_MAC_LEARN_ENABLE = 0
ETH_DS_MAC_LOOKUP_ENABLE = 0
MAAT=600
DEFVID=2188
VLANOP_REM_IGNORE = 0
ALL_UNI_MULTICAST = NO
MULTICAST_DOMAIN_NUM = one
ETH_FWD_MAC_CTRL_FRAME = 0
ETH_LOCK_UNI_ON_LINK_DOWN = 1
ETH_DS_VLANOP_CHOICE = 0
TLF_TELNET_ENABLE = 1
IGMP_DEF_IMMEDIATE_LEAVE = 1
IGMP_DEF_HOST_TRACK = 3
IGMP_DEF_QRV = 2
IGMP_DEF_QQIC = 125000
IGMP_DEF_LMQI = 1000
IGMP_DEF_MAXRESP = 10000
IGMP_DEF_PROXY_MODE = 0
IGMP_DOMAIN_LEARN_EN = 1
MC_SNOOP_DROP_IGMPv1 = enable
RG_ADMIN=enable
IPTV_DHCP_OPT60 = MSFT_IPTV
UNI_RG_MODE = 0x0f000007
TR069=no
TR069_UPDATE_DPS=no
WEB_TIMEOUT = 600
WEB=tlf
WEB_LOGO=movistar.png <-- offensichtlich ein "spanischer" ONT
IPv6=no
ETH_ONT_BCAST_VID = 1
ETH_ONT_MCAST_VID = 1
VOIP_COUNTRY = rus
VOIP_ACTIVE_FLASH = 1
VOIP_KEEPALIVE_OPTION = 1,60
VOIP_FAXT38_WITH_AUDIO = 0
COUNTRY_DEF_STD = E164
VOIP_VERTAG = sip
VOIP_KEEPALIVE = 1
VOIP_SUPPORT_100REL = 0
VOIP_ACTIVE_FLASH = 0
VOIP_REGFAIL_RETRY = 10
VOIP_W4ALERT_EXPIRE = 30
VOIP_W4ANSWER_EXPIRE = 60
VOIP_DEFAULTRING = 0
VOIP_CIDMODE = fsk
VOIP_DTMFTRANSMODE = 1
VOIP_CODEC_PREFERENCE = callee
VOIP_FAXCODEC = 8
SIP_DIALPLAN = (***xx|*xx*x.#|*xx*x.*xx#|*xx*x.*x#|*31*xxxxxxxx|*xx#|#xx#|*#xx#|#001||**X.T|x.T)
POTS_PULSEDIAL = 10,20
POTS_FLASHDET = 30,200
POTS_JITTERBUF_MOD = auto
POTS_JITTERBUF_RANGE = 10,100
POTS_ECHOCANCEL = 1
VOIP_HOTLINETIMER = 5
VOIP_SS = default
VOIP_GAINMODE = disable
ISP = default
HSI_DSCP_REMARK = yes
HSI_DSCP_REMARK_VALUE = 0
ONT_UNI_MGMTDOMAIN_SELECT_METHOD=MT_FIX
UNI_DEFAULT_MGMTDOMAIN_1=OMCI
UNI_DEFAULT_MGMTDOMAIN_2=OMCI
UNI_DEFAULT_MGMTDOMAIN_3=OMCI
UNI_DEFAULT_MGMTDOMAIN_4=OMCI
RG_ELAN2WAN_MAP_PORT_BIND=no
DS_PBIT_TRANSLATION = enable
TRS4658 = enable
MUL_VENDOR_EN = 1
EXPECT_VENDOR_ID = UAL
NULL_VENDOR_EN = 1
EES_USE = 1
SLID_PROV_USERNAME = ivA3zTvgRcpGJZygrywqJYeRmG9rw7Jx <-- md5sum/MD5-Hash: Kennt jemand den Klartext?
SLID_PROV_PASSWORD = zcEweNdDdZefKNJKMiKTiTVyKswcGee6 <-- md5sum/MD5-Hash: Kennt jemand den Klartext?
AIS_SLID_PROV_USERNAME = LHa6qmTbCJ5J97QEyH7FqR9YeKnFkK65 <-- md5sum/MD5-Hash: Kennt jemand den Klartext?
AIS_SLID_PROV_PASSWORD = ivA3zTvgRcpGJZygrywqJYeRmG9rw7Jx <-- md5sum/MD5-Hash: Kennt jemand den Klartext? Interessant: SLID_PROV_USERNAME = AIS_SLID_PROV_PASSWORD
Welches Format hat denn die PLOAM id? Eventuell muss da noch ein 0x davor oder von asci nach hex konvertiert werden. Kann mir nicht vorstellen das die bei GPON mehr als die Seriennummer und die ONT/PLOAM ID zu Authentifizierung nutzen.
Siehe hier.
Lancom hat das ganz gut zusammengefasst:
ZitatSerial number
Each module already has a unique serial number from the manufacturer in the format manufacturer ID+number, e.g. GPON12345678. The serial number consists of 8 octets. The octets 1 to 4 contain the vendor ID, the octets 5 to 8 a manufacturer specific serial number. The representation is normally mixed ASCII/Hex. The vendor ID is represented in ASCII, the manufacturer-specific serial number in Hex. The length is 12 characters. The serial number is read from or written to the module. Communicate this serial number to your Internet provider to register the module. Change this serial number only if you want to replace an existing device that is already enrolled with your provider's OLT and you do not want a new registration with the provider. A provider can authenticate a GPON modem uniquely by serial number, serial number and password, or by password only.
und
ZitatPassword
Enter the PON password here if your provider performs password authentication. Other terms for PON password are "ONT installation identifier" or "PLOAM password". The password consists of 10 octets in ASCII representation. The length is 10 characters
Laut Spezifikation darf das Passwort auch als Hex (dann sind es 20 digits anstatt der 10 digits bei ASCII) verwendet werden.
Ich habe nochmal nach der 5530 beim DG-Support gefragt,
Hast Du auch erwähnt, das Du die 5530 mit der
Anschlussart Fiber (Glasfaser) , also ohne ONT, betreiben möchtest? Weil Du diese FB natürlich über LAN 1 und den DG NT erfolgreich als kundeneigenen Router nutzen kannst.
- GPON SFP die Seriennummer vom ONT gegeben
- ONT ID die PLOAM ID aus dem ONT eingegeben
- ohne zusätzliche Login-Daten
- mit zusätzlichen Login-Daten, zB Benutzer Seriennummer, Passwort PLOAM ID usw…
Hat leider bisher alles nicht funktioniert. Hat noch Jemand kreative Ideen?
Hat denn die 5530 die GPON-Seriennummer des Nokia/Alcatel-Lucent ONTs akzeptiert? Das war ja mal ein Problem.
Von TOBI:
ZitatDie Seite "http://fritz.box/support.lua" öffnen, einloggen und ganz runter scrollen. Dort bei "GPON Seriennummer" die Seriennummer eures ONTs eintragen. Mit dem Klick auf den Button "Einstellungen übernehmen" hat es bei mir komischerweise nicht funktioniert. Daher habe ich nach dem Eintragen oben links auf das FRITZ!-Logo geklickt und im Popup auf "Übernehmen".
Wie schon häufig geschrieben, ich habe keine 5530 am Laufen, daher die folgenden Überlegungen (z.T. aus verfügbaren Anleitungen entnommen):
Internet -> Zugangsdaten -> Wählen Sie Ihren Internetanbieter in der Ausklappliste aus. Falls Ihr Internetanbieter nicht angezeigt wird, wählen Sie in der Ausklappliste den Eintrag "anderer Internetanbieter".
Im Bereich "Internetzugang über" die Zugangsart auswählen, möglich ist hier Fiber (Glasfaser) oder LAN 1.
Wenn Zugangsdaten benötigt werden, tragen Sie die Zugangsdaten, die Sie von Ihrem Internetanbieter erhalten haben, in die jeweiligen Eingabefelder ein.
Die ONT-Kennung/SLID wird bei dem GPON Zugang der DG unter Zugangsdaten eingetragen.
Falls Ihr Internetanbieter die Nutzung einer bestimmten ONT-Installationskennung vorschreibt, aktivieren Sie die Option "ONT-Installationskennung benötigt" und tragen Sie diese in das entsprechende Eingabefeld ein.
Möglich wäre auch:
Zugangsdaten: Nein / ONT-Installationskennung: ONT-Kennung|ONT-ID|SLID|PLOAM-ID
"Fritzbox Inhalt -> FRITZ!Box Support -> GPON-Seriennummer" An dieser Stelle die Serial eingeben
Zugangsdaten: Ja - Eingabe GPON-Seriennummer|Serial
ONT-Installationskennung: ONT-Kennung|ONT-ID|SLID|PLOAM-ID
Nein, um die hinterlegten Daten (ONT-Installationskennung|ONT-ID|SLID|PLOAM-ID und GPON-Seriennummer|Serial) auszulesen, reicht der User "admin" völlig aus, Der root Zugriff ist nur dafür da, tiefer in das System einzudringen.
Was passiert den wenn man root / huigu309 eingibt? Ein Frage: Ist der Telnet Port nur offen wenn die Faser abgesteckt ist?
Unter dem Account "root" hat man direkten Zugriff auf diverse Shells. Man ist nicht in einer tui (textual user interface) gefangen wie unter dem User "admin". Allerdings kann man so durch Unwissenheit und/oder Unbedarftheit den ONT softwaretechnisch zerstören.
Wie allgemein unter Unix und Linuxsystemen üblich, gibt es als Benutzer "root" keine Sicherheitsabfragen nach dem Motto "Sind Sie wirklich sicher, das...". Der root weiss was er tut, das ist der Weg!
Laut Doku geht das nur mit abgezogener Faser. Anders habe ich es noch nicht versucht.
Btw. die iptables Firewall auf dem ONT dropt die eingehenden SSH Pakete. Das ist ganz einfach zu ändern, allerdings zunächst nicht bootfest. Habe aktuell aber wenig Zeit mich intensiver mit der Hardware zu beschäftigen.
Sollte nicht durch ein bisschen spielen mit den Einstellungen eine Lösung zu erzielen sein? Für einen GPON-FTTH Zugang der Telekom gibt es eine einfach beschriebene Anleitung.
Auf dem (O)NT gibt es zwei gefilterte Ports, d.h. durch eine lokale Firewall gesichert: ftp und ssh
Offen sind die Ports für telnet und http
Die Credentials für den ftp-Zugang lauten ont / ont , das konnte ich aus einem Nokia G-010G-Q auslesen.
Und bitte ganz vorsichtig sein, wenn ihr folgende Credentials eingegeben habt: root / huigu309 da kann man mehr kaputt machen als einem lieb ist, das ist als Warnung zu verstehen!
Wenn ich mal wieder Zeit habe, dann schaue ich mal, ob es eine einfache Möglichkeit gibt zumindest ssh von der Firewall zu befreien.
Wenn jemand einen Link zu dem Manual der CLI des #ONT> Prompts hat, dann bin ich dankbar dafür.
Sodass ich mir wahrscheinlich bei o2 einen Vertrag mit monatlich kündbarer Laufzeit zulegen werde.
Unter Umständen kann es sich lohnen doch einen 2-jahres Vertrag abzuschließen. DG schenkt dir den Anschluss bis zur Rufnummernportierung, jedoch maximal 12 Monate. Das kann durchaus ein valides Modell sein, zumal es in Gebieten, die neu ausgebaut werden, durchaus immer wieder temporäre Instabilitäten beim Internetzugang geben kann. Es ist dann ganz komfortabel noch ein DSL-Fallback zu haben. Dafür muss man jedoch mit spitzer Feder rechnen, ob es sich im Einzelfall wirklich lohnt zeitgleich zwei Verträge zu besitzen.
Wenn Du nur gelegentlich die zweite Nummer benötigst, dann ist das so in Ordnung. In dem gewählten Vertrag ist eine Rufnummer dabei. Somit hast Du eine "Telefonleitung" und zwei Rufnummern. Es ist daher zeitgleich immer nur ein "Gespräch" möglich.
Da Du einen eigenen Router mitbringst (= kundeneigener Router) denke bitte daran den Vertrag ohne Standardrouter abzuschließen.
Welche FRITZ!Box möchtest Du verwenden?
Bedenke bitte das irgendwann nach Vertragsabschluss eine Hausbegehung stattfindet. Da musst Du vor Ort sein und etwaige Einzelheiten festzulegen. Je nachdem wie lange die Anreise dauert, ist das eine Sache die geplant werden muss. Achte darauf, das alles für dich wichtige im Begehungsprotokoll festgehalten wird. Wann ist denn die Bauphase gestartet? Es kann durchaus mehrere Monate dauern bis dein Haus an der Reihe ist, auf alle Fälle jedoch erst nach der Hausbegehung. Bei mir sind gut 14 Monate zwischen Start der Bauphase und tatsächlicher Anschlussaktivierung vergangen.
Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.
Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.
Weitere Informationen: Datenschutzerklärung · Impressum