|
|
|
![]() |
|
Strumenti |
![]() |
#2821 |
Member
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 297
|
A me hanno dato ieri il modem nuovo Nokia, identico esteticamente ma immagino con firmware diverso.
Mentre cerco di inserire il cavo della fibra noto che lo spinotto è caduto dentro, quindi lo smonto, lo sistemo, collego tutto e... non si aggancia alla rete! Chiamo e l'operatore mi dice che ha un sacco di segnalazioni simili, deve chiamarmi un tecnico per fare dei test non meglio precisati, da remoto. Intanto anche a me è arrivato il messaggio di Wind per il canone del mese esentato dal pagamento e 50GB sulla scheda tre che ho registrato con loro. ![]() ![]() ![]() ![]()
__________________
MacBookPro - Ps4 - iPhone 5s "Anyway the wind blows, doesn’t really matter to me, to me”. Ho fatto affari con: HHH85,Romanino,Pickwick85, elpocholoco,metalsnake101, gennaro140785 e molti altri. |
![]() |
![]() |
![]() |
#2822 | |||||
Bannato
Iscritto dal: Jul 2003
Città: Harvard Downgrade
Messaggi: 10553
|
Quote:
![]() Per non creare confusione chi posta le info del modem sarebbe opportuno che specificasse anche se il modem è stato sostituito oppure è uno di quelli non ancora collegati alla rete fibra. Quote:
![]() Quindi chi sostiene che è stato un upgrade del firmware è un fanboy Wind, mentre chi sostiene che è stato brickerbot cosa è, un fanboy Vodafone? Una "provider war" con tanto di fanboy al seguito mancava proprio. Magari cerchiamo di essere un po' più costruttivi, no? ![]() Ahhhh ma sei tu, ok, come non detto. ![]() Quote:
Quote:
Quote:
Nel Nokia telnet ha un suo utente dedicato, ONTuser, perciò anche modificando la password dell'admin da interfaccia web è normale che non venga modificata quella per telnet. Con il Nokia (logo) non funzionava telnet con admin/admin, ma solo con ONTuser. Con questo alcatel-lucent (logo) mi pare di capire il contrario. In questa versione con il logo Alcatel-Lucent mi pare di capire che gli utenti sono tre: root admin ONTuser Quindi si entra via telnet con gli utenti admin e ONTuser? Con entrambi si entra? comunque è vero che la password bisogna riuscire a cambiarla, ma quello che conta è che TELNET risulti chiuso come servizio. Se ho le chiavi di una porta che dietro è murata non me ne faccio nulla ![]() Le protezioni sono due: telnet chiuso e password modificata, ma già con la prima attiva è sufficiente. avete provato a entrare da web/telnet anche con: root admin Telnet lato LAN è una sicurezza qualora non riusciste più ad entrare via web, quindi se è chiuso lato WAN, non starei troppo a preoccuparmi. Se non va da telnet provate ad entrare via SSH e cambiare le password da lì. Attenti però. Piuttosto ogni tanto controllate iptables e le chain per vedere se Wind a sorpresa vi riapre telnet ![]() Codice:
Chain INPUT_WAN_REMOTE_ACCESS (1 references) pkts bytes target prot opt in out source destination 0 0 REJECT tcp -- !br+ any anywhere anywhere tcp dpt:http ctstate INVALID,NEW,RELATED,ESTABLISHED reject-with icmp-port-unreachable 0 0 REJECT tcp -- !br+ any anywhere anywhere tcp dpt:telnet ctstate INVALID,NEW,RELATED,ESTABLISHED reject-with icmp-port-unreachable Chain INPUT_WEB_MGR_TELNET (1 references) pkts bytes target prot opt in out source destination 344 45265 ACCEPT tcp -- br0 any anywhere anywhere tcp dpt:http 0 0 ACCEPT tcp -- br0 any anywhere anywhere tcp dpt:telnet |
|||||
![]() |
![]() |
![]() |
#2823 | |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 446
|
Quote:
__________________
CM690PureWindow - Intel i5 750 - Dissi CoolerMaster ML120L RGB - Asus P7P55D - Kingston HyperX blu DDR3 1600MHz CL9 2x4GB - Corsair HX650w Modular - Sapphire Radeon HD7870 2GB GHz Edition OC - SSD Samsung 250GB 840 Evo + HDD WesternDigital CaviarBlue 500GB Sata2 - Asus DRW1814BL LightScribe Pata - LG 27MP67VQ IPS - Win 10 Pro 64bit. |
|
![]() |
![]() |
![]() |
#2824 | |
Bannato
Iscritto dal: Jul 2003
Città: Harvard Downgrade
Messaggi: 10553
|
Quote:
And the winner is... anzi, And the Winder is... ? È stato brokerbot, il bot che rompe lo spinot ![]() |
|
![]() |
![]() |
![]() |
#2825 | ||
Senior Member
Iscritto dal: Feb 2017
Città: Perugia
Messaggi: 324
|
Quote:
Quote:
Ultima modifica di sergio.pg : 08-10-2017 alle 11:43. |
||
![]() |
![]() |
![]() |
#2826 |
Member
Iscritto dal: Jun 2015
Messaggi: 87
|
Ragazzi perdonatemi la domanda ma non ho capito una cosa: il ritiro del router bricked è contestuale con la ricezione del nuovo o passerà qualcun'altro successivamente?
|
![]() |
![]() |
![]() |
#2827 |
Bannato
Iscritto dal: Jul 2003
Città: Harvard Downgrade
Messaggi: 10553
|
|
![]() |
![]() |
![]() |
#2828 |
Senior Member
Iscritto dal: Feb 2017
Città: Perugia
Messaggi: 324
|
fra8888 ha scritto quel post domenica scorsa dicendo "tempo fa" quindi presumo da prima del fattaccio. Già questo dimostrerebbe che c'era gente con porte aperte lato WAN.
Anch'io avevo provato un port scan dal telefonino tenendo le porte aperte sul mio router e niente. Non avevo provato altri clienti rete fissa Infostrada da mia rete fissa come intelligentemente ha fatto fra8888. Ultima modifica di sergio.pg : 08-10-2017 alle 12:09. |
![]() |
![]() |
![]() |
#2829 |
Member
Iscritto dal: Jan 2009
Messaggi: 53
|
Salve a tutti , anche a me stamattina è venuto il tecnico a installare il modem nuovo e si è portato via il vecchio , si è riavviato 4 volte e ora funziona tutto , sono di Perugia anch'io.
|
![]() |
![]() |
![]() |
#2830 | |
Senior Member
Iscritto dal: Feb 2017
Città: Perugia
Messaggi: 324
|
Quote:
|
|
![]() |
![]() |
![]() |
#2831 | |
Senior Member
Iscritto dal: Feb 2017
Città: Perugia
Messaggi: 324
|
Quote:
Metti il caso di un locale che offre il wifi gratis ai clienti, questi router non hanno una funzione di wifi guest isolata, si possono configurare diverse SSID ma non sono isolate tra loro (almeno sul mio modello/firmware). Arriva un cliente disonesto che vede il router e ne conosce le falle e può collegarcisi tranquillamente via telnet con account root. |
|
![]() |
![]() |
![]() |
#2832 | |
Bannato
Iscritto dal: Jul 2003
Città: Harvard Downgrade
Messaggi: 10553
|
Quote:
Il locale che offre il wifi gratis farebbe bene a non pensare che i router/modem sono come dei telefonini con le app, ma dovrebbe farsi aiutare da chi conosce la materia o lo fa di lavoro. Non lo fa? Benissimo, ma poi non deve stupirsi se ci saranno problemi. Infostrada dovrebbe proteggere gli utenti anche da quelli come il locale che offre wifi gratis non protetto. Come? Permettendoci l'uso di apparati personali con delle linee guida comuni. Mettiamo che sia vera la storia del bot, mettiamo che sia vero l'attacco partito da un cliente all'interno della rete fibra, magari pure da una rete wifi gratuita; Wind non sarebbe direttamente responsabile del gesto, ma responsabile della infrastruttura inadeguata incapace di bloccare anche i clienti - che a causa della loro ignoranza - espongono tutti a ciò che sappiamo. Poi spesso le persone si stupiscono quando in certi uffici, alcune università, ci sono delle policy super restrittive. Meno male! Fa più danni un ignorante che un cattivo. Il client isolation dovrebbero attivarlo loro sugli olt, vuoi accedere al tuo router remotamente? Bene lo fai con una vpn, punto. Possibilmente una OpenVPN, non pptp, minimo una l2tp/ipsec. |
|
![]() |
![]() |
![]() |
#2833 | |
Senior Member
Iscritto dal: Feb 2017
Città: Perugia
Messaggi: 324
|
Quote:
Lato LAN telnet è sicuramente aperto di default, come possiamo vedere dagli screenshot postati da lappsat a pagina 143 e questo non si può modificare e nemmeno vedere con l'account utente scritto sul retro del router ma con account che conosci solo se sai cosa cercare su Internet. Il provider è responsabile per la sicurezza dell'apparato dato che sono loro che lo gestiscono. Il cliente con l'account che gli è comunicato può fare solo poche modifiche che non comprendono mettere in sicurezza il router. |
|
![]() |
![]() |
![]() |
#2834 |
Member
Iscritto dal: Mar 2010
Messaggi: 77
|
Ciao a tutti
![]() Vorrei passare alla fibra di infostrada per l'alloggio che ho vicino all'uni Qualcuno mi sa dire i tempi di attivazione? Aldilà del disastro degli ultimi giorni (che purtroppo può capitare ![]() |
![]() |
![]() |
![]() |
#2835 |
Senior Member
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20039
|
ma dal sito ti da copertura?
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490 su Tiscali 936/288 |
![]() |
![]() |
![]() |
#2836 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 491
|
Sei proprio sicuro? Visti gli ultimi sviluppi non sarei così propenso. Io andrei su Vodafone. Anche perché così non sei obbligato ad usare il loro router. Ma il dispositivo che ti danno è solo un bridge.
__________________
i7 4790k @4400mhz | Asus Rog VII Hero | HyperX Beast DDR3 @2400mhz CL11 16GB | Corsair 850W | GTX 1060 | Cooler Master 690 II Advanced | Noctua U12S | Samsung 850 EVO | Windows 10 Pro Acer C720P - Xubuntu Windows 10 i5 750 | Asus P7P55D Deluxe | G.Skill ECO DDR3 4GB HP Microserver N54L | 4GB | 2x2TB WD RED | 2x2TB WD Green | Intel SSD 40GB WNDR3700 | AGPF | AGA | HG553 | W8970 | DGN3500 | BT HomeHub 5A (All LEDE based) Raspberry PI B Rev.2 | Rasperry Pi 2 | Camera No-IR |
![]() |
![]() |
![]() |
#2837 | |
Member
Iscritto dal: May 2011
Città: Catania
Messaggi: 264
|
Quote:
In teoria dovrebbe bastare avere un qualunque ONT GPON e conoscere il seriale corretto. Se poi Wind ha inserito altre limitazioni di proposito non lo so. GPON è uno standard ITU, se ogni produttore o provider fa come gli pare gli standard non servono più a nulla. Se lo fanno è un comportamento scorretto. Nemmeno TIM limita tanto gli utenti, l'ONT e il router possono essere cambiati con quelli che si vuole, si perde il VoIP ma ormai ci sono vari metodi per estrarre le credenziali anche se in maniera non ufficiale e quindi non si perde neanche quello. Scusate se è una problematica già nota, io ho FTTH TIM e non ho avuto tempo di leggere tutto il thread ma ho letto solo i messaggi dell'ultima settimana per aggiornarmi su questo caso dei router. Ultima modifica di Hermann1871 : 08-10-2017 alle 19:03. |
|
![]() |
![]() |
![]() |
#2838 | |
Senior Member
Iscritto dal: Feb 2017
Città: Perugia
Messaggi: 324
|
Quote:
Considera anche che è un servizio nuovo e ancora non ci sono molti utenti interessati a questo ma prima o poi succederà. Penso anch'io che funzionerebbe dato che GPON è standard... poi sarebbe stupido per i produttori di OLT limitarli a funzionare solo con i propri ONT, perderebbero il mercato dei provider che vogliono usare i propri o altri ONT come Vodafone e altri... La scelta di Wind sembrerebbe più che altro commerciale. |
|
![]() |
![]() |
![]() |
#2839 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 491
|
Quote:
Io ho comprato un secondo ONT Huawei sto aspettando che arrivi e di avere la linea. Poi farò tutte le prove del caso.
__________________
i7 4790k @4400mhz | Asus Rog VII Hero | HyperX Beast DDR3 @2400mhz CL11 16GB | Corsair 850W | GTX 1060 | Cooler Master 690 II Advanced | Noctua U12S | Samsung 850 EVO | Windows 10 Pro Acer C720P - Xubuntu Windows 10 i5 750 | Asus P7P55D Deluxe | G.Skill ECO DDR3 4GB HP Microserver N54L | 4GB | 2x2TB WD RED | 2x2TB WD Green | Intel SSD 40GB WNDR3700 | AGPF | AGA | HG553 | W8970 | DGN3500 | BT HomeHub 5A (All LEDE based) Raspberry PI B Rev.2 | Rasperry Pi 2 | Camera No-IR |
|
![]() |
![]() |
![]() |
#2840 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 491
|
Quote:
GPON è standard ma non OMCI, ed è lì che c'è il problema!
__________________
i7 4790k @4400mhz | Asus Rog VII Hero | HyperX Beast DDR3 @2400mhz CL11 16GB | Corsair 850W | GTX 1060 | Cooler Master 690 II Advanced | Noctua U12S | Samsung 850 EVO | Windows 10 Pro Acer C720P - Xubuntu Windows 10 i5 750 | Asus P7P55D Deluxe | G.Skill ECO DDR3 4GB HP Microserver N54L | 4GB | 2x2TB WD RED | 2x2TB WD Green | Intel SSD 40GB WNDR3700 | AGPF | AGA | HG553 | W8970 | DGN3500 | BT HomeHub 5A (All LEDE based) Raspberry PI B Rev.2 | Rasperry Pi 2 | Camera No-IR |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:47.