Как открыть порты на роутере МГТС gpon rv6699

Обновлено: 21.11.2024

Ранее я много раз слышал, что UPnP как-то самостоятельно умеет подключаться к портам (производить переадресацию портов на роутере) по запросу от хоста из настройки сети. Однако то, как именно это происходит, и какие протоколы для этого использования, были обнаружены для меня пеленой тумана.

В этой краткой статье я хочу рассказать, как работают два механизма для проброса портов, а именно NAT Port Mapping Protocol и Internet Gateway Device (IGD) Protocol, входящий в набор протоколов UPnP. К нашему удивлению я обнаружил, что в рунете есть информация по данному вопросу более чем скудна, что и сподвигло меня на написание данной заметки.

Для начала ведет краткий FAQ:

Вопрос: Как это реализуется?
О: Устройство за NAT отправляет маршрутизатору запрос с внутренними и внешними номерами портов и типа протокола (TCP/UDP). Если указанный внешний порт свободен, маршрутизатор формирует направление рекламы и рапортует запрос приглашенному компьютеру об успешном выполнении запроса.

В: Проводится ли на маршрутизаторе аутентификация/авторизация входов на открытие порта?
О: Нет, не встречается.

Теперь же рассмотрим работу данных протоколов более подробно (под катом).

Протокол сопоставления портов

NAT-PMP описан в RFC 6886. Для своей работы он использует UDP-порт сервера 5351.

Рассмотрим работу протокола экспорта — торрент-клиент Vuze 5.7 для Windows 7.

Примечание: NAT-PMP в Vuze по умолчанию отключен. Его необходимо активировать в запущенных случаях.

<р>1. Запускаем Wireshark. В ряду фильтра вводим nat-pmp 2. Запускам Vuze.

<р>3. Останавливаем перехват пакетов, смотрим результаты.

У меня получилось следующее:

Всего видно 6 пакетов (3 запроса и 3 ответа).

Первые 2 это запрос внешнего адреса маршрутизатора и ответ с указанием этого самого адреса. Не будем на них подробно останавливаться и лучше рассматривать, как происходит картографирование портов на территории объектов 3-4.

Здесь мы видим, что запрашивается проброс внешнего порта UDP 48166 на такой же внутренний порт. Интересно, что внутри локальной сети в терминологии Cisco не используется адрес хоста. Это означает, что маршрутизатор должен взять адрес исходного пакета из его IP-заголовка и использовать в качестве Inside Local.

Параметр Запрашиваемое время сопоставления портов

Как мы видим, расчет вычислений запрашивает запрашиваемую трансляцию и отвечает кодом Success. Параметр Секунды с начала эпохи означает время с моментами инициализации таблицы трансляций (т.е. с моментами последней реконструкции здания).

Сопоставление TCP-портов происходит точно также и отличается только значением поля Opcode.

После того, как широко распространено использование данных портов, оно может послать маршрутизатору запрос на удаление выпуска.
Главное удаление запроса от запроса на точное создание в том, что параметр Lifetime устанавливается в ноль.

Вот что Стан, если мы закроем Vuze.

Протокол групповых устройств в Интернете

Запускаем торрент-клиент. Он формирует SSDP-запрос и отслеживает его на мультикастовый адрес 239.255.255.250.

Маршрутизатор формирует ответ и отправляет его уже юникастом:

Внутри ответа мы видим URL для взаимодействия с маршрутизатором по протоколу IGD.

Далее Vuze подключается к маршрутизатору по указанному URL-адресу и получает XML с информацией о лучших преимуществах, в том числе содержащем набор URI для управления функциями маршрутизатора. После того, как нужный URI найден в rootDesc.xml, Vuze отправляет SOAP-запрос на задание NAT-трансляции по найденному URI.

Примечание. Для чего это было сделано, я могу лишь догадываться.

SOAP-запрос на создание UDP-портала:

Как ранее, нужный URI (идет сразу после POST) Vuze взял из rootDesc.xml. Для добавления используется функция с названием AddPortMapping.

Также можно отметить, что, в противоположность NAT-PMP, Inside Local-адрес обращения внутри самого волокна.

Аналогично NAT-PMP, при закрытии торрент-клиента маппинги проброшенных портов удаляются. Делается это значение DeletePortMapping:

Можно обнаружить, что для удаления достаточно указать правила только типа протокола (UDP) и номер внешнего порта, не указывая параметры.

Снифим трафика с роутера Cisco

Продолжим тему, которая не влезла полностью в прошлый выпуск нашего хакбука :). Тогда мы обсуждали тему постэксплуатации в случае захвата контроля над маршрутизатором Cisco или свичем, а конкретнее — возможность снифа трафика, проходящего через сетевое устройство. Ведь у нас получается реальный человек-посередине, так как трафик проходит через устройства.

Upnp igd что это в роутере – Открываем порты за NAT при помощи NAT-PMP и UPnP IGD / Habr — ПКРЕГИОН компьютерный магазин в Екатеринбурге недорогой каталог техники и цены с доставкой

Ранее я много раз слышал, что UPnP как-то самостоятельно умеет подключаться к портам (производить переадресацию портов на роутере) по запросу от хоста из настройки сети. Однако то, как именно это происходит, и какие протоколы для этого использования, были обнаружены для меня пеленой тумана.

В этой краткой статье я хочу рассказать, как работают два механизма для проброса портов, а именно NAT Port Mapping Protocol и Internet Gateway Device (IGD) Protocol, входящий в набор протоколов UPnP. К нашему удивлению я обнаружил, что в рунете есть информация по данному вопросу более чем скудна, что и сподвигло меня на написание данной заметки.

Для начала ведет краткий FAQ:

Вопрос: Как это реализуется?
О: Устройство за NAT отправляет маршрутизатору запрос с внутренними и внешними номерами портов и типа протокола (TCP/UDP). Если указанный внешний порт свободен, маршрутизатор формирует направление рекламы и рапортует запрос приглашенному компьютеру об успешном выполнении запроса.

Вопрос: Проводится ли на маршрутизаторе аутентификация/авторизация импорта на открытие порта?
О: Нет, не встречается.

Теперь же рассмотрим работу данных протоколов более подробно (под катом).

Заключение

В данной статье мы подробно рассмотрим два достаточно простых правила переадресации портов для запуска от хоста из сети. Остается лишь отметить, что если вы решите включить протокол данных о безопасности в вашу сеть, то их можно исключить (хотя, конечно, гораздо лучше доверить вопросы безопасности, которые для этого взяты — файрволу). В случае моего Zyxel Giga II, на который, к слову, и получены все тесты, это делается CLI-командой no service upnp (примечание, что в веб-интерфейсе опция включения/отключения UPnP отсутствует).< /p>

Как включить UPnP на роутере

При сборке у юзеров иногда возникают проблемы с доступом к торрент-файлам, онлайн-играм, поиску и другим исследованиям ресурсов. Решить проблему с применением UPnP (Universal Plug and Play) — использовать специализированный сервис для прямого и быстрого поиска, подключения и настройки всех устройств в сети. обнаружение этой службы является альтернативой ручного пропуска портов на маршрутизаторе. Нужно только включить функцию UPnP на роутере и на компьютере. Как это сделать?

Включаем UPnP на роутере

Если у вас нет желания вручную подключаться к портам для различных сервисов на своем компьютере, вы можете попробовать в деле UPnP. Эта технология имеет как ценность (простота использования, высокая скорость передачи данных), так и безопасность (пробелы в системе). Поэтому подходите к включению UPnP обдуманно и осознанно.

Включение UPnP на роутере

Для того, чтобы задействовать функцию UPnP на своем маршрутизаторе, необходимо войти в веб-интерфейс и изменить настройки маршрутизатора. Сделать это несложно и вполне по силам любому владельцу сетевого оборудования. В качестве примера можно привести такой компрессор на маршрутизаторе TP-Link. На маршрутизаторах других брендов алгоритм действий будет похожм.

Включение UPnP на компьютере

С конфигурацией маршрутизатора мы разобрались и теперь необходимо задействовать использование UPnP на ПК, подключенном к сети. Для наглядного примера возьмём ПК с Windows 8 на борт. В других версиях распространенной системы массового поражения наши манипуляции будут схожими с распознаванием различий.

В заключение обратите внимание на важную деталь. В некоторых программах, например uTorrent, также необходимо будет настроить использование UPnP. Но полученные результаты могут оправдать ваши усилия. Поэтому дерзайте! Удачи!

Что такое UPnP и почему это опасно?

Помните первую крупномасштабную атаку Mirai в конце прошлого года? Это было направлено на IP-камеры и использовало преимущества настроек конфигурации маршрутизатора, которые многие потребители никогда не утруждают себя изменением. Однако главным виновником стала технология Universal Plug and Play или UPnP, которая включена по умолчанию на миллионах маршрутизаторов по всему миру.

Что такое UPnP?

Если вы когда-либо подключали USB-клавиатуру к ноутбуку, вы уже сталкивались с принципом «подключи и работай», но с сетевыми устройствами часто бывает не так просто. Как новый принтер, камера, кофейник или игрушка узнают, как подключиться к вашей сети, а затем настроить маршрутизатор, чтобы разрешить доступ к порту?

"Всего за один час я научу вас основам программ-вымогателей и тому, что вы можете сделать, чтобы защититься от них и подготовиться к ним".

UPnP – это удобный способ, с помощью которого гаджеты могут находить другие устройства в вашей сети и при необходимости модифицировать маршрутизатор, чтобы обеспечить доступ к устройствам извне вашей сети. С помощью протокола устройства шлюза Интернета клиент UPnP может получить внешний IP-адрес вашей сети и добавить новые сопоставления переадресации портов в процессе настройки.

Это чрезвычайно удобно с точки зрения потребителя, так как значительно упрощает настройку новых устройств. К сожалению, вместе с этим удобством появилось множество уязвимостей и крупномасштабных атак с использованием UPnP.

UPnP: опасность

Однако этот фактор удобства открывает возможности для хакеров. В случае с Mirai это позволило им сканировать эти порты, а затем взломать устройство на другом конце.

Хакеры нашли еще более коварное применение UPnP в банковском трояне Pinkslipbot, также известном как QakBot или QBot.

Примерно с 2000 года QakBot заражает компьютеры, устанавливает кейлоггер, а затем отправляет банковские учетные данные на удаленные серверы управления и контроля (C2).

Это незаметный подход к пост-эксплуатации, потому что ИТ-службе безопасности очень сложно обнаружить какие-либо аномалии. В конце концов, для администратора или технического специалиста, наблюдающего за сетью, может показаться, что пользователь просматривает веб-страницы, даже если RAT получает встроенные команды для регистрации нажатий клавиш или поиска PII, а также для передачи паролей, номеров кредитных карт и т. д. C2s.

Правильная защита от этого — блокировать домены известных укрытий C2. Конечно, это становится игрой в кошки-мышки с хакерами, поскольку они находят новые темные места в Интернете, чтобы настроить свои серверы, в то время как старые отфильтровываются командами корпоративной безопасности.

Поэтому инфраструктура Pinkslipbot не имеет фиксированного домена для своих серверов C2. По сути, вся сеть является их игровым полем! Это означает, что почти невозможно вести список известных доменов или адресов для фильтрации.

Какое отношение UPnP имеет к Pinkslipbot?

Когда Pinkslipbot захватывает потребительский ноутбук, он проверяет, включен ли UPnP. Если это так, промежуточное вредоносное ПО Pinkslipbot отправляет маршрутизатору запрос UPnP, чтобы открыть общедоступный порт. Это позволяет Pinslipbot действовать как ретранслятор между компьютерами, зараженными RAT, и C2-серверами хакеров (см. схему).

Это дьявольски, и я неохотно даю этим ребятам (черный) совет.

Одним из способов сделать подобные атаки более сложными для всех нас является простое отключение функции UPnP или переадресации портов на наших домашних маршрутизаторах. Возможно, вам это не нужно!

Кстати, вы можете увидеть, как это сделано для моего домашнего маршрутизатора Linksys. И пока вы выполняете перенастройку, найдите время, чтобы придумать лучший пароль администратора.

Стелс-войны за безопасность: ИТ не выигрывают (с защитой периметра)

Фишинг, вредоносное ПО FUD, взлом без вредоносного ПО с помощью PowerShell, а теперь и скрытые серверы C2. Хакеры одерживают верх в пост-эксплуатации: их действия практически невозможно заблокировать или обнаружить с помощью традиционных методов защиты периметра и сканирования вредоносных программ.

Первая часть действительно психологическая: вы должны быть готовы смириться с тем, что злоумышленники проникнут внутрь. Я понимаю, что это означает признание поражения, что может быть болезненно для ИТ-специалистов и технических специалистов. Но теперь вы избавлены от необходимости защищать подход, который больше не имеет смысла!

После того, как вы преодолеете этот ментальный барьер, следует следующая часть: вам нужна дополнительная защита для обнаружения взлома, которая не зависит от сигнатур вредоносных программ или мониторинга сети.

Я думаю, вы знаете, к чему все идет. Защитное программное обеспечение, которое — подождите — User Behavior Analytics (UBA) может определить ту часть атаки, которую нельзя скрыть: поиск PII в файловой системе, доступ к важным папкам и файлам и копирование содержимого.

По сути, вы предоставляете хакерам небольшую часть киберполя битвы только для того, чтобы победить их позже.

Нередко у абонентов МГТС, как, впрочем, и у многих других провайдеров телекоммуникационных услуг, возникают проблемы, связанные с доступом к ПК абонента или повышенным на нем сервисом из внешней сети.Связано это с тем, что при настройке клиентских маршрутизаторов (прежде всего, GPON) МГТС скрывает некоторые порты.

Для решения проблемы необходимо открыть их самостоятельно или частично в службе технической поддержки компании.

В каких случаях это необходимо

Следует отметить, что на ONT-роутерах или компьютерах абонентского оборудования МГТС блокирует только некоторые порты, причем на доступ извне (для доступа из LAN подключена к федеральному ресурсу открытых все порты по всем протоколам).

На сайте провайдера предоставляется список заблокированных портов:

  • tcp — 21, 23, 25, 69, 80, 135–139, 161, 254, 255, 445, 7547, 8080, 9090, 58000;
  • удп – 69, 135-139, 161. ,

Реальное открытие портов МГТС в штаб-квартире может быть собрано в отделениях:

  • развертывания на оборудовании пользователей серверов, в том числе, игровых, WEB, ftp, прокси и пр.;
  • использования торрент-клиентов (для раздачи), софта файлообменной сети, emule и подобных приложений;
  • эксплуатация или тестирование программ, использующих механизм сокетов для обмена с другими хостами в сети, в том числе, внешними;
  • необходимости удаленного доступа к компьютеру пользователя (например, при сборке удаленного рабочего стола или удаленного помощника, Windows, удаленного рабочего стола Chrome, программ AeroAdmin, AnyDesk, Radmin, TeamViewer и подобных).
  • Режим, в котором собраны маршрутизаторы МГТС в качестве мостов для другого оборудования клиента.

Для большинства случаев встречаются подходящие универсальные алгоритмы действий при открытии портов.

Как открыть порты на роутере МГТС

Если абонент столкнулся с предложением открыть порт МГТС на маршрутизаторе GPON, он может внезапно сделать это самостоятельно.

Ответ на вопрос, как открыть порты на маршрутизаторе МГТС GPON, зависит от использования модели маршрутизатора. В общем случае открытие портов для приложений реализовано в настройках NAT роутера.

ONT SERCOMM RV6699

Для открытия портов необходимо:

GPON ZTE F670

Аналогичные действия следует производить на моделях других устройств (если они еще не заменены на описанные выше).

Что для этого неожиданно

Возможна ситуация, когда на роутерах МГТС проброс портов не совсем работает или доступ к приложениям остается в Америке ограниченное время.

Основная причина – охват IP, который получает оборудование в сети пользователей. Порты закрыты провайдером, а после изменения адреса сопоставление портов оказывается неактуальным.

Следует отметить, что в этом случае большинство проблем с портами решается автоматически без расширения маршрутизаторов.

Возможные проблемы и нюансы

При открытии портов на маршрутизаторах МГТС абонент может столкнуться с некоторыми проблемами. Самые распространенные из них:

проблема управления портами – снижение безопасности в условиях присутствия сети абонента.

Бороться с ней он должен самостоятельно, используя для этой цели антивирусные программы, брандмауэры и файерволы и другой софт.

Открываем порты за NAT при помощи NAT-PMP и UPnP IGD

Ранее я много раз слышал, что UPnP как-то самостоятельно умеет подключаться к портам (производить переадресацию портов на роутере) по запросу от хоста из настройки сети. Однако то, как именно это происходит, и какие протоколы для этого использования, были обнаружены для меня пеленой тумана.

В этой краткой статье я хочу рассказать, как работают два механизма для проброса портов, а именно NAT Port Mapping Protocol и Internet Gateway Device (IGD) Protocol, входящий в набор протоколов UPnP.

К большому удивлению я обнаружил, что в рунете есть информация по данному вопросу более чем скудна, что и сподвигло меня на написание данной заметки.

Для начала ведет краткий FAQ:

В: Для чего нужны данные протоколы?

В: Как это реализуется?

A: Устройство за NAT отправляет маршруту запрос с внутренними и внешними номерами портов и типа протокола (TCP/UDP). Если указанный внешний порт свободен, маршрутизатор формирует направление рекламы и рапортует запрос приглашенному компьютеру об успешном выполнении запроса.

В: Происходит ли на маршрутизаторе аутентификация/авторизация исходящих файлов на открытие порта?

A: Нет, не практикуется. Теперь рассмотрим работу данных протоколов более подробно (под катом).

Для проекта Python мне нужно открыть порт на маршрутизаторе, чтобы компьютер мог работать как сервер.Я знаю, как это сделать, в прошлом году это сработало, но в этот раз ничего не помогает. У меня брандмауэр выключен, роутер Sercomm RV6699. Я раньше заходил в НАТ в настройках, прописывал диапазон и все, но МГТС, видимо, что-то накосячили, чтобы впаять платный статический IP. Может быть, вам нужно что-то еще? Никто не сталкивался? Спасибо.

1 ответ

Следует отметить, что на роутерах ONT или другом абонентском оборудовании МГТС блокирует только некоторые порты, причем для внешнего доступа (для доступа из ЛВС абонента к внешним ресурсам все порты открыты для всех протоколов).

На сайте провайдера есть список заблокированных портов:

TCP – 21, 23, 25, 69, 80, 135-139, 161, 254, 255, 445, 7547, 8080, 9090, 58000; udp — 69, 135-139, 161. В реальности открытие портов роутеров МГТС может потребоваться в случаях:

Размещение серверов на оборудовании пользователя, в том числе игровых, WEB, ftp, прокси и т.д.; использование торрент-клиентов (для раздачи), эмулятора сетевого ПО для обмена файлами и подобных приложений; работающие или тестирующие программы, использующие механизм сокетов для обмена с другими хостами в сети, в том числе внешними; необходимость удаленного доступа к компьютерам пользователя (например, при использовании удаленного рабочего стола или удаленного помощника, Windows, удаленного рабочего стола Chrome, AeroAdmin, AnyDesk, Radmin, TeamViewer и подобных программ). реже, при использовании роутеров МГТС в качестве мостов для другого клиентского оборудования. Для большинства таких случаев подходит универсальный алгоритм действий пользователя при открытии портов. Как открыть порты на роутере МГТС Если абонент столкнулся с необходимостью открыть порт МГТС на роутере GPON, он может попробовать сделать это самостоятельно.

Ответ на вопрос, как открыть порты на роутере МГТС GPON, зависит от используемой модели роутера. Вообще порты для приложений открываются в разделе настроек NAT роутера.

ONT SERCOMM RV6699 Чтобы открыть порты, необходимо:

Войдите в меню роутера через WEB-интерфейс (по IP-адресу устройства) или напрямую подключите роутер к компьютеру через USB. Авторизоваться с помощью пары логин/пароль (предоставляется МГТС при доставке настроенного оборудования). Зайдите в пункт NAT в меню настроек (левое меню интерфейса). Для программ, использующих технологию UPnP, выберите соответствующий пункт в подменю NAT, Убедитесь, что включены UPnP IGD, режим «Настраиваемый» и NAT Traversal. Показать таблицу маршрутов NAT Traversal. Внесите изменения в таблицу вручную, включив необходимые порты (диапазоны портов). Для приложений, требующих ручной переадресации портов, выберите Port Mapping в подменю NAT. Выберите приложения, для которых установлена ​​настройка из списка или укажите другую («Установить пользовательский сервис»), выберите локальный адрес для сервиса. В таблице для каждого приложения включите переадресацию портов, задайте описание и диапазон портов для входящих и исходящих соединений. При необходимости выполните настройки в Port Triggering (для обхода брандмауэров), DMZ (работа в защищенной зоне), ALG (шлюзы приложений). Сохраните настройки и перезагрузите роутер. GPON ZTE F670 Открытие портов на ZTE F670 выполняется практически аналогично настройкам в меню роутера, пункт "Управление системой"-"Управление пользовательской конфигурацией". Затем выберите UPnP или Port Forwarding, выберите приложения из списка или добавьте в него новые и пропишите порты входящих и исходящих соединений. После сохранения настроек перезапустите роутер.

Аналогичные действия следует произвести и с другими моделями оборудования (если они еще не заменены на описанные выше).

Что для этого потребуется Возможна ситуация, когда на роутерах МГТС переадресация портов вообще не работает или доступ для приложений остается открытым в течение ограниченного времени.

Основная причина — серый динамический IP, который оборудование получает в локальной сети пользователя. Порты остаются закрытыми провайдером, и после смены адреса настройки сопоставления портов неактуальны.

Для однозначного решения проблемы абоненту потребуется «белый» IP-адрес, который можно получить, заказав статический IP у МГТС.

Если ваш маршрутизатор RV6699 v2 не работает должным образом, обрывает соединения или не отвечает, вам следует сначала выполнить сброс маршрутизатора, чтобы проверить, сохраняются ли проблемы. Другие сценарии, в которых вы можете захотеть сбросить настройки маршрутизатора, — это если вы забыли пароль или неправильно его настроили и больше не можете получить доступ.
Вы можете сбросить настройки SerComm RV6699 v2 следующими способами:

Сброс 30-30-30

  1. Когда маршрутизатор включен, нажмите кнопку сброса и удерживайте ее в течение 30 секунд. (Используйте скрепку или что-то острое)
  2. Удерживая нажатой кнопку сброса, отключите питание маршрутизатора и удерживайте кнопку сброса в течение 30 секунд.
  3. Удерживая кнопку сброса, снова включите питание устройства и удерживайте ее еще 30 секунд.

Этот процесс обычно подходит для сброса любого маршрутизатора до заводских настроек.

Примечание. Стоит прочитать больше о том, как сбросить настройки маршрутизатора с помощью сброса 30 30 30, а также о рисках и соображениях, связанных с такой перезагрузкой маршрутизатора, а не просто с его перезагрузкой.

Заводские настройки по умолчанию для SerComm RV6699 v2

Если вы выполнили сброс устройства RV6699 v2 или не изменили настройки по умолчанию, вы сможете получить к нему доступ со следующими настройками:

Имя сети по умолчанию (SSID): RT-GPON-XXXX,RT-5GPON-XXYY,MGTS-GPON-XXXX,MGTS-GPON5-XXYY
IP-адрес шлюза по умолчанию: 192.168.0.1 Инструкции по входу в SerComm
Имя пользователя по умолчанию: admin Список паролей по умолчанию для маршрутизатора SerComm
Пароль по умолчанию: none
Маска подсети по умолчанию: 255.255.255.0
DNS-сервер по умолчанию : 192.168.0.1
Примечание. Если вы используете настройки по умолчанию, вам следует изменить их, чтобы повысить безопасность и предотвратить несанкционированный доступ к вашей сети.

Как войти в RV6699 v2

Чтобы войти в систему домашнего шлюза GPON SerComm RV6699 и изменить настройки, выполните следующие действия:

Если эти инструкции не работают для вашего маршрутизатора, вы всегда можете попробовать выполнить сброс до заводских настроек, чтобы получить настройки по умолчанию, или попробовать другие распространенные учетные данные SerComm, поскольку они обычно могут быть общими для разных моделей/вариантов.

Технология пассивных оптических сетей (PON) уже достаточно давно используется при построении сетей различного масштаба и назначения благодаря своей надежности и стабильности. Она получила несколько ответвлений в зависимости от конечного пункта назначения: Ethernet PON, Broadband PON и другие.

В последнее время технология gPON начала набирать популярность среди пользователей

До недавнего времени развитие оптических сетей было не столь доступным из-за высокой стоимости оборудования. В последнее время цены стали снижаться, и сейчас «оптика в каждый дом» становится оптимальным вариантом для всех, учитывая остальные преимущества оптики по сравнению с витой парой и другими, еще менее надежными технологиями.

Провайдер МГТС использует для подключения абонентов к Интернету Gigabit PON, или GPON — самую удобную и стабильную технологию построения оптических сетей на сегодняшний день.

При заключении договора МГТС предоставляет в пользование маршрутизаторы GPON, уже настроенные для использования с конкретным провайдером. Но бывают случаи, когда устройство перезагружается из-за скачка напряжения, или настройки были сброшены случайно, или, наконец, пользователю может просто понадобиться сменить пароль на Wi-Fi.

Настройка оптического маршрутизатора GPON в основном аналогична настройке обычного маршрутизатора и состоит из следующих шагов:

  • Войдите на страницу управления маршрутизатором;
  • создание точки беспроводного доступа и защита ее паролем.

Подробности на примере GPON-маршрутизатора Sercomm RV-6688

Войти в интерфейс управления

Для настройки роутер подключается к компьютеру через прилагаемый кабель и lan-порт. Нет необходимости подключать оптический патч-корд.

IP-адрес интерфейса настройки вводится в адресной строке: 192.168.1.254. Логин и пароль по умолчанию admin/admin, но если устройство прошито или настроено сотрудниками МГТС, то возможен вариант mgts/mtsoao. Тип подключения выбирать не нужно — он включен в прошивку роутера.

Настройка беспроводных точек

Данная модель, предоставляемая провайдером МГТС, поддерживает возможность создания до четырех отдельных беспроводных сетей, включая гостевую, которые не будут иметь доступа к локальной сети. Перед настройкой убедитесь, что DHCP-сервер включен на маршрутизаторе. Находится в разделе "LAN" - "Основные параметры" и нужен для корректной раздачи IP-адресов конечным устройствам.

Wi-Fi на GPON роутере от МГТС настраивается следующим образом:

  1. В меню "Настройки" перейдите в раздел "Беспроводная сеть", затем в "Основные параметры";
  2. Включите беспроводную сеть, отметив соответствующий пункт (или убедитесь, что он включен);
  3. Назначить SSID — имя точки.

Остальные параметры можно оставить без изменений. Но это зависит от ваших условий: если поблизости работают другие Wi-Fi роутеры, возможно, вам потребуется выбрать канал с другой частотой.Также с силой сигнала: если ваш GPON-роутер находится на удалении от принимающих устройств, то, наверное, лучше выбрать из списка значение «Высокая».

Для установки защиты на странице "Безопасность" в выпадающем списке сетевых идентификаторов находим название только что созданной точки. Остальные параметры можно оставить по умолчанию, кроме пароля. Назначьте надежный пароль, желательно включающий как буквы, так и цифры. После этого нужно сохранить настроенную конфигурацию.

Заключение

Как видите, настроить GPON роутер от МГТС не сложнее, чем аналогичные действия с любым другим роутером. Если вам нужно, например, сменить пароль от Wi-Fi, поможет наша инструкция. Если вам не помогли, вы всегда можете обратиться к нам в комментариях за помощью в решении проблемы.

Это связано с требованиями новых сервисов и «тяжелых» приложений, которые могут полноценно работать только с PON-подключением от Ростелеком. Именно поэтому необходимо было внедрить оптоволоконные технологии, отвечающие требованиям высокоскоростного интернета.

Эта статья состоит из нескольких пунктов:

  • Что такое технология PON
  • Особенности Интернета PON
  • Оборудование для подключения
  • Настройка модемов

Технология PON от Ростелеком

Основным преимуществом этой технологии по сравнению с другими видами связи является высокая скорость передачи данных и, как следствие, отзывчивость сетей. Поэтому соединение PON оптимально для подключения крупных компаний к Интернету.

В настоящее время требования к скорости интернета достигают 100 Мбит/с, а в ближайшее время приблизится к 1 Гбит/с. Только оптические кабели способны поддерживать такую ​​высокую производительность. Особенно это касается больших расстояний, которые, естественно, существуют между провайдером и пользователем.

Поставщикам услуг уже предоставлена ​​полоса пропускания FTTH (оптоволокно до дома), которая направляется в дом. Таким образом, новостройки послужат основой для сетей доступа и смогут функционировать долгие годы. Проведение сетей доступа FTTH — далеко не дешевый процесс, требующий не только трудоемких строительных работ, но и значительных финансовых затрат.

Однако развитие технологии мультиплексирования с разделением по длине волны (WDM), в которой используется одно волокно как для входящего, так и для исходящего трафика, значительно улучшило ситуацию. Первая из сетей fTTH уже перешла на более новый стандарт, в котором одно волокно подключается к пассивному оптическому разветвителю, который, в свою очередь, распространяет сигнал на несколько абонентов.

Именно этот стандарт стал называться технологией PON, которую сейчас активно использует Ростелеком. Благодаря этой технологии сеть может поддерживать разделенный сигнал 1:64 из одного волокна. Кроме того, технологии PON Ростелекома позволяют абонентам пользоваться без использования IP-приставок.

Преимущества интернета по технологии PON от Ростелеком

Самое существенное преимущество PON-интернета от Ростелеком в том, что с помощью недорогих оптических разветвителей общее волокно обеспечивает сеть многих пользователей. Но следует помнить, что такие разделители сохраняют отзывчивость сети до 64 пользователей. Таким образом, эта технология представляет интерес не только для абонентов, но и для поставщиков услуг, которые хотят заменить несколько устаревшие медные сети.

  • отсутствие электромагнитных помех, так как нет необходимости использовать активное оборудование непосредственно в сети доступа;
  • сокращение оптоволокна и оборудования в центральном офисе.

Оборудование PON от Ростелеком обеспечивает высокую пропускную способность и поддерживает двойной коэффициент распределения. Это означает, что при 64-полосном распределении каждый пользователь получит достаточно большую пропускную способность соединения, около 35 Мбит/с. Если провайдер использует более низкие коэффициенты распределения, например, 16 или 32, абоненты получат еще большую пропускную способность. Благодаря эффективному использованию полосы пропускания стандарта PON абонентам обеспечивается высокая скорость передачи данных. Кроме того, эта технология позволяет использовать не только высокоскоростной интернет, но и мультисервисные услуги, такие как видео, голос, данные.

Какие модемы подходят для подключения PON от Ростелеком

Технология GPON — это общеотраслевой взаимозаменяемый стандарт. Это указывает на то, что модемы PON любого производителя будут корректно работать с такими устройствами, как ONT.

Это, в свою очередь, влияет на снижение стоимости оборудования и дает возможность провайдерам предлагать абонентам максимально выгодные тарифы на услуги.Также важно отметить, что обновленная технология, основанная на стандартах XGPON, повышает производительность сети до 10 Гбит/с, сохраняя при этом обратную совместимость с уже развернутыми сетями.

Как настроить оборудование

Как правило, оборудование PON от Ростелеком не нуждается в тщательной настройке, так как все необходимые параметры уже введены провайдером. Но в некоторых моделях Wi-Fi роутера с технологией PON потребуется настроить конфигурацию беспроводной сети и задать параметры подключения. К таким параметрам относятся логин и пароль пользователя PPPoE, которые Ростелеком предоставляет абоненту при заключении договора.

Если после корректного ввода всех необходимых параметров индикатор PON на оборудовании горит красным, рекомендуем обратиться с данной проблемой в службу поддержки Ростелеком.

Если у вас остались вопросы об этой технологии, рекомендуем посмотреть это видео.

Ростелеком и технология PON в вологодском видео

Технология PON предполагает передачу данных в виде световых импульсов по оптоволоконному кабелю. Ноутбуки, компьютеры и беспроводные устройства, подключенные к сети Wi-Fi, не имеют встроенного модуля оптического декодирования. Поэтому для работы с провайдерами системы FTTH (оптоволокно до дома/квартиры) требуется специальное оборудование.

Оптический сигнал можно преобразовать в электрический с помощью медиаконвертера. На его входе находится разъем SC/LC или спаренный SFP с портами TX и RX. Преобразованный сигнал отправляется на порт RJ-45, через который можно подключить маршрутизатор или другое сетевое устройство с помощью кабеля Ethernet. Менее распространенный способ подключения домашних устройств через PON требует наличия абонентского терминала ONU/ONT. В данной статье представлен рейтинг лучших моделей таких устройств, совмещающих в себе функции роутера и медиаконвертера.

5 место в рейтинге: Элтекс НТУ-2W

Роутер NTU-2W — хороший бюджетный абонентский терминал с поддержкой WiFi и встроенными функциями IPTV. Эта модель лучше всего подходит для малогабаритной квартиры. Он имеет только два порта LAN и не оснащен внешними WiFi-антеннами с высоким коэффициентом усиления. Однако высокая надежность, невысокая цена Eltex NTU-2W, наличие USB-порта и гигабитного разъема Ethernet заставляют обратить внимание на это устройство.

Заметным недостатком NTU-2W является то, что Wi-Fi работает только в диапазоне 2,4 ГГц. Конечно, не все портативные устройства поддерживают скорость передачи данных выше 300 Мбит/с (предел для 802.11 b/g/n). Но наличие сети 5 ГГц может не только увеличить ограничение пропускной способности Wi-Fi, но и улучшить мощность сигнала. Это связано с тем, что большая часть окружающего беспроводного оборудования в соседних квартирах работает на частоте 2,4 ГГц, а потому может мешать пересекающимся каналам.

К сожалению, на этом маршрутизаторе есть только один порт Gigabit Ethernet. Второй порт LAN — Fast Ethernet с максимальной пропускной способностью 100 Мбит/с. При использовании высокоскоростного интернет-соединения (если реальная скорость от провайдера превышает 100 Мбит/с) для подключения IPTV целесообразно использовать разъем 100 Мбит/с, а компьютер подключать через более быстрый порт.

4 место в рейтинге: ZTE F660

Маршрутизатор с 4 портами LAN RJ-45 и двумя телефонными разъемами RJ-11. Скорость приема информации по оптическому интерфейсу до 2,488 Гбит/с, скорость отправки до 1,244 Гбит/с. Поддерживает до 4 сетей WiFi с разными SSID, работающих на частоте 2,4 ГГц. Несмотря на теоретическую возможность подключения к каждому из них до 128 клиентов, на практике параметров устройства недостаточно для обслуживания большой офисной сети. ZTE F660 подходит для установки в квартире или небольшом офисе.

Этот маршрутизатор также оснащен портом USB, который можно использовать для подключения принтера, USB-накопителя или внешнего жесткого диска. Доступ к подключенным дискам осуществляется через файловый сервер или сетевую медиатеку. Эта модель маршрутизатора имеет встроенные функции автодиагностики PON для поддержания стабильного оптического соединения. Беспроводная сеть на ZTE F660 также работает безупречно.

Внимание! Большинство устройств этой модели на российском рынке имеют ограниченную прошивку МГТС. Для использования в сети другого провайдера или доступа ко всем заводским функциям рекомендуется приобрести глобальную версию роутера или сменить прошивку.

3 место в рейтинге: Huawei EchoLife HG8247H

В отличие от двух предыдущих моделей в этом рейтинге, оптический терминал Huawei HG8247H оснащен двумя всенаправленными антеннами и разъемом CATV для подключения кабельного ТВ. Одним из официальных поставщиков роутеров является провайдер Ростелеком. Устройство имеет необычное расположение оптического разъема SC. Кабель наматывается через отверстие и специальный канал на днище роутера, после чего подключается к разъему на нижней панели. Такая схема защищает оптоволоконный кабель от преломления и скрывает длинный разъем.

Роутер занимает высокое место в рейтинге благодаря времени безотказной работы и множеству функций. Со всех сторон корпуса имеются вентиляционные отверстия, уменьшающие нагрев платы. Все разъемы расположены сзади. HG8247H обеспечивает доступ в Интернет через Ethernet и WiFi, возможность использования цифрового телевидения IPTV и интернет-телефонии VoIP. Встроенный брандмауэр защищает локальную сеть от несанкционированного доступа и замедляющих атак.

Важно! Программное обеспечение EchoLife HG8247H обеспечивает динамическое управление мощностью. Потребляемая мощность роутера варьируется от 7,5 до 18 Вт в зависимости от текущей нагрузки.

2 место в рейтинге: Sercomm RV6688BCM

На территории России чаще всего встречается брендовая модель данного роутера от провайдера МГТС. Наряду с ZTE и Huawei роутер Sercomm предоставляется провайдером в бесплатное пользование с правом выкупа. При этом часть расширенных настроек в веб-интерфейсе RV6688BCM скрыта в прошивке от провайдера. Для получения административного доступа необходимо обратиться в службу технической поддержки МГТС. Основные характеристики модуля PON:

  • Скорость приема (Rx): 2,488 Гбит/с;
  • Скорость загрузки (Tx): 1,244 Гбит/с;
  • Разъем: SC/APC;
  • Максимальное расстояние от оборудования провайдера: 20 км.
  • Используемый стандарт: ITU-T G.984.2 CLASS B+.

Удобной особенностью модели является наличие разъема «Батарея» для резервного питания телефонной линии. Если стационарный телефон подключен через роутер, связь сохранится даже после отключения электричества в квартире. На задней панели расположены два порта USB 2.0, позволяющие одновременно подключать внешний накопитель и принтер. К недостаткам устройства можно отнести большие габариты и отсутствие внешних антенн.

1 место в рейтинге: TP-Link TX-VG1530

Универсальный маршрутизатор с двумя входами RJ-11 для IP-телефонии, портом USB и 4 портами LAN с пропускной способностью до 1000 Мбит/с. TX-VG1530 имеет две антенны 5 дБи. Программное обеспечение Данная модель маршрутизатора TP-Link поддерживает интерфейс удаленного управления OMCI, межсетевые экраны NAT и SPI. Устройство имеет широкий набор VoIP-функций:

  • АОН;
  • Ожидание и удержание вызова;
  • Автоматическое определение голосовой активности.
  • Переадресация звонков;
  • Конференции с несколькими участниками;
  • Автоответчик.

Совет! Флешка или внешний HDD, подключенный к данной модели роутера, может использоваться как хранилище для сервера голосовой почты.

Подведение итогов

Редакция журнала WiNetwork рекомендует маршрутизатор TP-Link TX-VG1530 для использования в квартирах, подключенных к сети Интернет по технологии PON. Цена роутера полностью соответствует его качеству и функциональности. Гигабитные порты позволяют организовать обмен данными в домашней сети и высокоскоростной доступ в Интернет. Мощные антенны обеспечивают стабильную работу беспроводной сети и широкое покрытие WiFi.

Регистрация приложения на сайте:

Вы можете разместить заявку. За день до указанной вами даты приезда мастера наш сотрудник позвонит вам для подтверждения заявки и уточнения времени приезда. Приехав к вам, мастер настроит доступ в интернет и подпишет все необходимые документы.

Позвонить в единый контакт-центр:

Обращаем Ваше внимание на необходимость оставить контактный номер мобильного телефона для оперативной связи с Вами.

Центры продаж и обслуживания:

Обращаем Ваше внимание на необходимость оставить контактный номер мобильного телефона для оперативной связи с Вами.

Вы можете отказаться от вызова мастера, приобрести модем и подключить его самостоятельно (при наличии соответствующих навыков).

Комплектация модема:

В комплектацию модема входит следующий минимальный набор компонентов (для модемов ZTE 831 AII и ZTE 831 CII), на которые распространяются условия бесплатного подключения:
- ADSL модем;
- Блок питания;
- разветвитель;
- 1 кабель Ethernet длиной 1–1,5 м;
- 1 USB-кабель длиной 1–1,5 м (для некоторых моделей);
- 2 телефонных кабеля длиной 1–1,5 м;
- CD с драйверами и руководством пользователя.

Доставка оборудования курьером:

Если вам не нужен мастер для подключения услуги, вам достаточно отправить нам заявку на подключение услуги и получить ADSL модем с помощью курьерской доставки в любую точку Москвы и Зеленограда! Курьер доставит Вам договор и оборудование в любое удобное для Вас время по указанному Вами адресу.

После этого нужно просто подключить устройство к компьютеру и сети 220В, процесс установки оборудования и активация доступа в интернет будет происходить автоматически (при подключении по тарифному плану 1 Мбит/с модем предоставляется не пред- настроено. Требуется самонастраивающийся модем).

Бесплатные работы:
- подключение модема к телефонной розетке с помощью прилагаемого к модему разветвителя;
- подключение модема к компьютеру с помощью кабеля и интернета, который идет в комплекте с модемом;
- подключение модема к компьютеру с помощью USB-кабеля, входящего в комплект модема (по желанию пользователя, для некоторых модемов);
- настройка модема в режиме Bridge или Router;
- настройка модема, работающего в режиме Router, для выдачи IP-адресов компьютеру по DHCP, что позволяет подключить несколько компьютеров без дополнительной настройки модема;
- настройка компьютера для работы с установленным модемом (настройка автоматического получения IP-адресов от модема, настройка программ Internet Explorer, Firefox, Safari, Opera).

Давайте победим спам-звонки по линии PSTN с Asterisk с IVR от Grandstream ht813 на OrangePi PC Plus!

Наверняка у вас есть стационарный телефон, возможно, даже если он не подключен и вы им не пользуетесь! В моем случае он не работает больше двух дней, потому что мне звонят какие-то начинающие музыканты и играют свою музыку, даже не называя своих имен!


Идея состоит в том, чтобы подключить эту телефонную линию ТфОП к VOip Gateway FXS/FXO, пропустить звонки на Asterisk IVR и потом задать простой вопрос «Если вы человек, нажмите 7» и дальше звонок идет к телефону.

Я беру Orange Pi PC Plus, у меня самодельный корпус с кулером, но сток тоже будет стоить.

Он содержит Debian Stretch с Armbian Linux 4.19.62-sunxi. Я обновил его и установил Астериск.

apt-get upgrade
apt-get install asterisk
запускаю и смотрю состояние
systemctl start asterisk
systemctl status asterisk

Чтобы начать сначала,
включите systemctl asterisk

Да, это все тот же старый Asterisk
asterisk -rvvvvv

Чтобы вспомнить, что делать, я использовал эти инструкции mike42.me/blog/2015-01-02-how-to-set-up-asterisk-in-10-minutes, как всегда, не все самое необходимое здесь, но это достаточно для начала!

Я не устанавливаю веб-интерфейс для Asterisk, конечно, это облегчило бы установку, но он не все делает, поэтому я буду редактировать файлы конфигурации напрямую!

Добавить в конец файла
vi /etc/asterisk/users.conf
этот код

И добавить в файл
vi /etc/asterisk/extensions.conf
в конец этого текста

Войдите в консоль астериска
asterisk -rvvvvv
и выполните
перезагрузку

Чтобы провести тест, установите приложение Linphone на мой телефон Android — это ужасно глючная программа, она заработала только тогда, когда я снова создал профиль для SIP. Страница конфигурации — это IP моего апельсина с Asterisk, метод передачи UDP.

А еще у меня были проблемы с правами доступа, если запрашивает права на запись разговоров, то на самом деле права на использование микрофона… или нет… но после этого работает. Звонил на номера 6001 и 6002, звонил с одного на другой, все работает!

Теперь я делаю IVR. Для начала мне нужен аудиофайл, для этого нам понадобятся две программы!
apt-get install espeak
apt-get install sox

Важно перейти в нужную папку и создать там файлы.!
cd /var/lib/asterisk/sounds/custom/
Хорошая программа, звук настоящего робота. Русского нет, а сербский хорош, кроме цифр!
espeak -s 1 -v sr "[[_::_::_::]]Здраствуйте[[_::_::_::]]Если ви рекламный робот нажмите пиять[[_:: _::_::_::]]Если ви человек [[_::_::_::]]нажмите семью[[_::_::_::_::_::_::_ ::_::_::_::_::_::_::_::_::_::_::_::]]ot klu chaius[[_::_::_: :]] dosvidania" -w ivr.wav
Asterisk нужен файл ulaw, поэтому давайте сделаем это
sox ivr.wav --rate 8000 --channels 1 --type ul ivr.ulaw lowpass 3400 highpass 300

И меняем в файле
vi /etc/asterisk/extensions.conf
контекст пользователей и добавляем новый spam_ivr

Войдите в консоль астериска
asterisk -rvvvvv
и выполните
перезагрузку

Здесь получилось немного не так, как планировалось. IVR зависает при окончании аудиофайла, не знал как выставить таймаут. Поэтому запись удлиняется неестественным образом.

Я звоню по номеру 6666, и он работает.

Как выбрать VoIP роутер
Что-то не так с выбором на данный момент. Судя по всему, половина людей перестала ждать установки стационарного телефона в своей квартире, а другая половина из-за спама отключила его, как и я…

Сейчас (осень 2019 г.) вы можете купить две модели бренда.

Первый ДВГ-7111С Б1 это старый ДВГ-7111С А1 в новой квадратной модной коробке Модель была популярна в 2012 году судя по вопросам на форумах как заставить работать, а потом не развивалась, последняя прошивка с 2016 года!

И Grandstream ht813, я такой купил. Роутер оказался с прошивкой 18 года, но есть и 2019 года, это свежий VoIP! Я давно знаком с Grandstream, лет 15 назад устанавливал их телефоны и был удивлен, что у них веб-меню родом из 80-х и ничего не изменилось, там такое же меню, тот же цвет и шрифты!

Удивило, что цена довольно большая 5500р, а роутер поставляется в белой коробке без красивого изображения, которая вообще не закрывается, а внутри только роутер, блок питания, соединительный кабель и бумажка, которой не хватит, чтобы сходить в ванную, больше ничего нет!

Есть и совершенно невероятный косплей от китайцев. Во всех подробностях штампуют модели SPA3000 и SPA3102, со всеми наклейками, руководствами под брендом компании, которой уже нет более 6 лет — Linksys by Cisco! Уверен, что прошивки в них оригинальные от Cisco 10-летней давности (так же, как и в коммутаторах Huawei), но чипы конечно не оригинальные! Одно время я думал, что Lynksis — это Cisco, поэтому я очень уважал Lynksis, но сейчас я прочитал вики, и это оказалось неправдой: Cisco купила Sipura и Lynksis и решила, что под брендом Lynksis она собирается производит маршрутизаторы Sipura VoIP. .. У меня есть один из этих SPA3000 (ese) Он еще подает признаки жизни, но шумит так много, что я не решился купить такой!

Давайте подключим VoIP-маршрутизатор Grandstream ht813 к Asterisk
Сначала будем звонить с телефонной линии PSTN на Asterisk!

Чтобы применить изменения, нажмите Применить

Чтобы применить изменения, нажмите Применить

Чтобы применить изменения, нажмите Применить

Я расскажу вам, как найти параметры для вашей строки позже

Сейчас я редактирую файлы звездочки
vi /etc/asterisk/extensions.conf
расширения будут такими

Здесь добавляется линия записи звонков

Файлы вызовов появятся здесь /var/spool/asterisk/monitor

А в файле users.conf
vi /etc/asterisk/sip.conf
добавляю учетную запись роутера для строки pstn fso весь текст такой

Войдите в консоль астериска
asterisk -rvvvvv
и выполните
перезагрузку

Как выбрать тон разъединения PSTN для вашей телефонной линии?
Позвонил с мобильного на дом, дождался IVR, нажал цифру 7, сбросил вызов, но звонок продолжал звонить, Grandstream продолжает звонить, хотя звонок прекратился, весь этот звонок был записан по звездочке! все звуки!

И все, просто подставьте в формулу

Для моей телефонной линии МГТС через GPON RV6699 нужно вставить

Пик один, но их может быть и больше, поэтому f1 и f2 , для одного пика все описывают его дважды, далее c - продолжительность сигнала и тишины!

Сейчас звоним со стационарного через Grandstream HT813 на телефонную линию
Легко (как в SPA3000, но другими буквами) только в Dial Plan во вкладке FXS PORT пишем

Все, что набирается на стационарном телефоне, передается на PSTN. Но гудков нет, так что придется ждать, пока вам ответят.

Читайте также: