Сообщество - Лига Сисадминов

Лига Сисадминов

2 411 постов 18 934 подписчика

Популярные теги в сообществе:

98

Получение SSH доступа к роутерам TP-Link TL-R470T+, ER605, ER8411 и возможно других

Есть у TP-Link роутеры из серии "чуть серьезнее SOHO", но уже с multi-WAN, LoadBalance, авторизацией и наверное ещё чем-то из коробки.

В них даже есть SSH, но почему-то они решили, что только их техподдержка достойна. Наверное не безосновательно, т.к. целевая аудитория администраторов этих роутеров может не обладать достаточными знаниями, но иметь непреодолимую тягу к переменам.

<a href="https://pikabu.ru/story/poluchenie_ssh_dostupa_k_routeram_tplink_tlr470t_er605_er8411_i_vozmozhno_drugikh_11202830?u=https%3A%2F%2Fforum.tp-linkru.com%2Fviewtopic.php%3Ft%3D10590&t=%D0%9D%D0%B5%20%D0%B7%D0%BD%D0%B0%D1%8E%20%D0%BD%D0%B0%D1%81%D0%BA%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE%20%D1%8D%D1%82%D0%BE%20%D0%BE%D1%84%D0%B8%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F%20%D0%BF%D0%BE%D0%B7%D0%B8%D1%86%D0%B8%D1%8F%2C%20%D0%BD%D0%BE%20%D0%BF%D0%BE%20%D1%84%D0%B0%D0%BA%D1%82%D1%83%20%D1%82%D0%B0%D0%BA%20%D0%B8%20%D0%B5%D1%81%D1%82%D1%8C.&h=c5ab87369055ae2de6ac4dd26d1194a8e813b0d0" title="https://forum.tp-linkru.com/viewtopic.php?t=10590" target="_blank" rel="nofollow noopener">Не знаю насколько это официальная позиция, но по факту так и есть.</a>

Не знаю насколько это официальная позиция, но по факту так и есть.

Попалась мне тут задача(для носителей новопидорского - кейс), где среди оборудования был TP-Link TL-R470T+ V6. Захотелось попасть к нему в консоль, зачем - не суть, но штатных средств как оказалось не было. Но при выгрузке "Diagnostic Information"(есть там такая функция, по сути просто текстовый вывод в файл некоторых консольных команд), при включенной функции "Remote Assistance" в списке прослушиваемых портов появился tcp/22.

Путем недолгого мучанья гугла, был найден пост следующего содержания:

<a href="https://pikabu.ru/story/poluchenie_ssh_dostupa_k_routeram_tplink_tlr470t_er605_er8411_i_vozmozhno_drugikh_11202830?u=https%3A%2F%2Fcommunity.tp-link.com%2Fen%2Fbusiness%2Fforum%2Ftopic%2F598192%3FreplyId%3D1177160&t=https%3A%2F%2Fcommunity.tp-link.com%2Fen%2Fbusiness%2Fforum%2Ftopic%2F598192%3FreplyId%3D1177160&h=06994d457e3ee67b772d4343562241bff6409aa1" title="https://community.tp-link.com/en/business/forum/topic/598192?replyId=1177160" target="_blank" rel="nofollow noopener">https://community.tp-link.com/en/business/forum/topic/598192?replyId=1177160</a>

https://community.tp-link.com/en/business/forum/topic/598192?replyId=1177160

А теперь по-русски, и с нюансами.

Включаем "Remote Assistance". System Tools&gt;Diagnostics&gt;Remote Assistance&gt;галка Enable

Включаем "Remote Assistance". System Tools>Diagnostics>Remote Assistance>галка Enable

Пишем MAC LAN-интерфейса(в файле "Diagnostic Information" - br-lan) и login от Web-морды(по-умолчанию - admin) в таком формате: 01:23:45:67:89:ABadmin, где 01:23:45:67:89:AB - MAC(буквы именно в верхнем регистре), admin - login.

Находим в инете любую генерилку MD5-хешей(или пишем свою)

Первые 16 символов хеша - пароль. Пользователь - root

А теперь самая мякотка, почему и пилися пост:

Под капотом у этого роутера оказывается OpenWRT(Barrier Breaker 14.07). Для меня честно говоря было новостью, хотя сам когда-то развлекался с аппаратной модификацией TP-Linkов для прошивки туда OpenWRT хоть с каким-то функционалом отличным от базового.

UPD:

Попался мне тут в руки TP-Link TL-ER605.

Вышеописанный способ получения служебного пароля действует до версии прошивки 2.1.2 включительно. На версии 2.2.2 видимо поменяли способ генерации.

И там не полноценная консоль, а что-то типа конфигуратора.

Показать полностью 5
25

Помогите восстановить старенький RAID 6 на Intel Raid Controller

вот такая ситуёвина, подскажите порядок действий, который надо попытаться предпринять? Пока попытался поставить 1й диск в онлайн - Grub прогрузился, но выдал какую-то ошибку. Закинул в оффлайн обратно. =) Бекапы есть, но только ПО, а искать все версии древних RubyOnRails и прочих зависимостей очень не хочется. Поднять бы этот и перенести образ на новые hdd

Показать полностью 2
4

Наушники блютус

Добрый день, кто знает, как подключить блютус наушники к Виндовс 7?Значок гарнитуры появляется, службы подключены, устройство воспроизведения звука -поставила, но не работает. Работало только 1 минуту через программу блюсолей, но там только пробные 2мб и всё. Ключей не нашла, всё удалила. Ноутбук отказывается воспроизводить звук с наушников, уверяя, что ему нужен драйвер.

Помогите, пожалуйста.

9

Серверная платформа R2308GL4GS

День добрый, прошу не осуждать, за возможную глупость вопроса, но сам, увы, разобраться не cмог.
В распоряжении имеется серв с S2600GL4 платой, один проц Xeon E5-2620 2ГГц, один бп DPS-750XB A, видюх нет.
После некоторых (неизвестных мне) нюансов с питанием(возможно причина была иная), серв начал периодически переходить в режим "усиленного охлаждения", при том, что с нагрузкой на железо это никак не связано.
В System Acoustic and Performance Configuration, понижал Altitude, это отразилось только на скорости оборотов, он так же самопроизвольно ускоряет кулеры, но уже на меньшее количество оборотов. В логах инфы о событиях нет. Есть предположение, что проблема в БП, но диагностировать это никак не получается.
Подскажите пожалуйста, в чём может быть беда?

Показать полностью 4
6

Ответ на пост «Настройка 3xui. part 2»1

А кто-то пробовал домен для подписки подвешивать на Cloudflare?

У меня чет не получается такой трюк, чтобы не палить айпишник сервера.

Если в хостс прописать айпи-домен, то страничка подписки открывается, если выключить проксирование на Cloudflare и оставить DNS only, то тоже открывается. Как только включаю проксирование, то ничего не открывается и соединение отваливается по таймауту.

Из важного:

- На VPS порт подписки слушается 60000/tcp для соединений отовсюду.

- Сертификат получаю через certbot certonly --dns-cloudflare

- Файерволом наружу открыто два порта 443/tcp и 60000/tcp

- На сервере не стоят никакие web сервера и ставить не хочется.

Что-то у меня в CF неправильно настроено, но все очевидные настройки я уже перепробовал:

По SSL выставлял все 4 пункта, сейчас стоит Flexible. Редирект с http на https выключал. TLS 1.3 минималка включена.

Так же пробовал настроить правило в CF чтобы все запросы на сайт редиректились на порт 61000, но это тоже не помогло.

В разделе EDGE Certificates пробовал удалять сертификат, который дает сам CF. Возможно здесь собака и зарыта, ибо если включить обратно universal certificates, то он выдает свой, а не использует мой от LE.

Короче, если у кого-то есть готовый вариант настроек Cloudflare, поделитесь, пожалуйста.

Ответ на пост «Настройка 3xui. part 2»
Показать полностью 1
42

Дыра в безопасности у интернет-провайдера

Здравствуйте. У меня дома стоит оптический (абонентский) терминал с выходом на 4 гигабитных LAN порта. Его установил интернет-провайдер, когда тянул ко мне оптику. В один из портов на этом терминале подключен WiFi роутер, а в нём уже соответственно настроен интернет по PPPoe. В общем обыкновенная схема. Суть в другом. Я случайно обнаружил, что при подключении ПК напрямую проводом к LAN №3 на терминале компьютер автоматически получает IP адрес по DHCP и интернет работает на скорости в несколько сотен мегабит, когда мой тариф всего 40 мегабит. Максимум на этом халявном интернете 450 мегабит было (около 55 мегабайт в сек на торрентах). И никаких авторизаций не требуется. Я просканил эту сеть, в ней очень много каких-то ПК и роутеров. Судя по всему я попал в какую-то подсеть для юрлиц.

Получается какая та дыра у провайдера. Мне выдали неправильно настроенное оборудование. А проводили мне интернет еще 4 года назад.

Вопрос: может ли быть какая-либо ответственность за использования данного высокоскоростного "халявного" интернета? Никаких отломов тут нет, просто втыкаю провод и появляется интернет.

64

RouterBOARD 7.8 и RDP Windows Server 2012r2

В своей работе я периодически сталкиваюсь с вопросами, на которые нет ответов в рунете. Сегодня столкнулся с очередным и думаю, что эта тема возможно кому и пригодиться.

Итак, сегодня я заменил Микротик с 6 версией RB на микротик с 7 версией RB, после чего терминальные серверы начали вылетать каждые 30 секунд.

Решений нашлось два.

  1. Отключить на клиентах UDP для RDP через политики.

    Переходим в раздел Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удаленных рабочих столов → Клиент подключения к удаленному рабочему столу. Находим параметр Отключение UDP на клиенте.

    И устанавливаем значение на ВКЛЮЧЕНО.

  2. В Микротике заходим в Interfaces и изменяем MTU на LAN интерфейсах со стандартных 1500 на 1492.

    Второй вариант пожалуй проще, но работают оба. Просто когда у вас 1400+ клиентов RDP, 95% народа сидит на Mate и нет домена, на микротике променять MTU проще. :)

Отличная работа, все прочитано!