4g роутер с подменой ttl

возможность смены IMEA то вообще отлично. Желательно с заводской прошивкой.

Такого не бывает

  • Показать ответ
  • Ссылка

Желательно с заводской прошивкой.

Есть мнение, что втулить OpenWRT на подходящий девайс будет гораздо дешевле.

Zenom ★★★
()

  • Ссылка

В связи с резаньем пакетов с неверными TTL у провайдеров

Ты хотел сказать у мобильных операторов и на дешевых безлимитах с оверселлом? Можно взять просто нормальный тариф. А если нет денег или возможности, бери любой зухель и втыкай в него прошитый E3372, либо сразу E8372.

Lordwind ★★★★★
()

  • Показать ответ
  • Ссылка

У меня такой тупой вопрос, а что если на своем любимом компе установить TTL у отправляемых пакетов до такого значения которое будет на телефоне становиться дефолтными 30,т.е. просто у себя сделать TTL 31 или 32 например (если один или два шлюза по пути). Хотя ведь провайдер может ответные пакеты модифицировать так, что TTL будет кончаться на абонентском аппарате, правильно? :)

Aber ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от Jopich1

Ответ на:

комментарий
от mandala

Ответ на:

комментарий
от Jopich1

Меняется одной AT-командой на множестве заводских прошивок, не обязательно извращаться с hex-редактором (и подписыванием).

mandala ★★★★★
()



Последнее исправление: mandala
(всего

исправлений: 3)

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от Aber

Обычно делают по другому: хардкорят TTL на рутованном телефоне.

mandala ★★★★★
()

  • Ссылка

Все зиксели это точно умеют. А вообще — берёшь и гуглишь производитель роутера сменить ttl…

pon4ik ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от mandala

Так было лет 5-7 назад, ща всё огороженно, нужно либо шить(что местами тоже через иголки делается), либо на уровне целевого устройства.

pon4ik ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от pon4ik

Ну хз, в позатом году покупал брендованные свистки и мтс, и мегафон (3372 вроде, не при мне сейчас) – ни чего там не зарезано, даже отладка всё так же доступна для VxWorks. Да и перепрошиваются всё так же в пару кликов, и снимается лок проще простого.

mandala ★★★★★
()



Последнее исправление: mandala
(всего

исправлений: 1)

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

Т.е. с ними даже проще для меня работать, чем с говном мамонта типа e173 (вот с него пишу, тут я его шил бубном – подмена прошивки на лету с ручной правкой через hex-редактор).

mandala ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от pon4ik

Ну и кроме huawei я не рассматриваю ни кого – на фик надо, а с этими более 10 лет особого гемороя не было.

mandala ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от mandala

Может древность со складов у 3372 говорят третья ревизия гемморойная но мне в рознице пока тоже ток 2ая попадалась.

pon4ik ★★★★★
()

  • Ссылка

IMEA

А что это такое? EMEA знаю, IMEI знаю.

Deleted
()

  • Ссылка

Ответ на:

комментарий
от mandala

Согласен, были ещё zte какое то время, но с ними было ощутимо больше любви всегда.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

В общем вот тебе лайфхак — ищещь на 4pda для каких моделей модемов это реализуемо прямо на модеме без особого секса. Идёшь в магаз просишь — дайте ваш условный мтс коннект полапать, а то у меня mimo антенна хитрая. Смотришь на заднюю стенку модема если модель в списке и нужной ревизии — берёшь, если нет — откладываешь в сторонку и спрашиваешь — а ещё есть чего?

pon4ik ★★★★★
()

  • Ссылка

И алыверды, как уже сказал уважаемый товарищь @mandala — на Huawei e3372 v2 секса минимум, а если накосячишь всё сбрасывается с помощью иголки и замыкания пары контакотов, при определённой ловкости рук можно даже модем не разбирать. Там даже ляликс какой то на борту имеется, и вообще его можно в режиме сетевухи подрубить. Как сматчить модель с картинкой провайдера с настоящей моделью настоящего производителя — думаю сам найдёшь. А не найдёшь — их россыпью на ali продают уже разблокированные, ну чуть подороже в совокупности выйдет, зато гемора минимум и в роутер можно любой пихать хоть самый тупой главное что бы в usb сетевухи умел(т.е. фактически любой где онтопик в каком-то хоть виде).

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

Да тут в последний год на форуме и алкатель попался, а вот чья там начинка я не особо и интересовался.

mandala ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от Lordwind

Ответ на:

комментарий
от pon4ik

Там даже ляликс какой то на борту имеется

android, второй вроде + VxWorks – два ядра, каждая ОС крутится на своём.

в режиме сетевухи подрубить.

Да, это т.н. HiLink – админка на 192.168.8.1 вроде. Админка как раз крутится на андроиде. Если сцеплять с роутером, то надо еще в сетях не запутаться. Но есть прошивки и stick – в режиме модема обычного.

mandala ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от andreyu

Ответ на:

комментарий
от mandala

Ответ на:

комментарий
от andreyu

когда эта точка доступа единственная связь с внешним миром

В таком случае я бы не рисковал вообще. Всегда есть некоторая вероятность окирпичивания.

mandala ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от mandala

В таком случае я бы не рисковал вообще. Всегда есть некоторая вероятность окирпичивания.

Поздно, убил модем насмерть.

andreyu ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от mandala

У меня не помню какая именно прошивка (с 4pda вроде) там между stick и modem переключается AT командой и tty интерфейс всегда есть. Stick это вроде и есть сетевуха не? А режим с админкой это что-то третье кажется.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от andreyu

Сарказм понятен, но надо же сначала забэкапить, а насмерть они не убиваются прошивкой.

pon4ik ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от pon4ik

Стоковые прошивки: HiLink – это с админкой, stick – модем, всё. В модифицированных я не копался, там что угодно может быть, благо простор для кастомизации большой.

mandala ★★★★★
()



Последнее исправление: mandala
(всего

исправлений: 1)

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

Сарказм понятен, но надо же сначала забэкапить, а насмерть они не убиваются прошивкой.

А что забэкапить если работа с модемом возможна только под виндовс с помощью официального софта и вендоподелий сомнительного качества?

В любом случае вопрос решился, веб-морду удалось обновить и получить полнофункциональное устройство. Правда с бубном пришлось прыгать довольно много и очень высоко.

andreyu ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от andreyu

4.2 — я шил из под онтопика, не помню уже как(пару лет назад) но точно всё было, притом чуть ли не из коробки. Там для флэш утилита чуть ли не от андроидовских смартов, а для конфига обычный tty для компортов и модемов, на самом деле работает даже если cat /dev/ttyUSB1 сделать и cat > /dev/ttyUSB1 в другом терминале.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от mandala

Во, точно HiLink это третий вариант как раз. Stick мне почему то запомнилось что это ndis карточка, и модем. Могу путать чуть менее чем всё в деталях ибо делалось давно и вспоминать без нужды не охота.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

А, ты про ndis который без админки на stick – это два режима на одной прошивке, которая вместе с модемом. Я его вообще ни разу не заводил под linux/*bsd, вот и выпал из головы (и вообще не в курсе, реально ли так завести).

mandala ★★★★★
()



Последнее исправление: mandala
(всего

исправлений: 1)

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

4.2 — я шил из под онтопика, не помню уже как(пару лет назад) но точно всё было, притом чуть ли не из коробки.

Можно шить прямо из браузера или по воздуху. Речь же о кастомах.

Там для флэш утилита чуть ли не от андроидовских смартов,

После того, как будет залита фирмварь с бизибоксом.

а для конфига обычный tty для компортов и модемов, на самом деле работает даже если cat /dev/ttyUSB1 сделать и cat > /dev/ttyUSB1 в другом терминале.

А при чем тут конфиг?

andreyu ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от mandala

Я могу что-то путать, но как раз в этом режиме оно у меня пашет, правда на роутере, но там по факту похоже лялих правда попорченный зикселем. По крайней мере в подключении у меня не указанно никаких apn и т.п. даже полей таких нет.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от andreyu

У меня было всё сложно с виндой и с компами. Я точно помню что залил кастомную прошивку пользуясь только онтопиком(и при этом не выпили ни капли рому!) и каким то недоноутом. Пока приноровился — пару раз пришлось применить метод иглы, ну и пару дней я читал чё да как не то что бы с утра до вечера, но как появлялось времечко — листал, прикидывал.

Направление движения было примерно такое — я почитал чем шьют под виндой и поискал альтернативы под gnu/linux. Они нашлись как в виде бинарей, так и в виде сорцов на житхабе! Притом — делал их какой то русский тип, я ему даже патч или багу присылал хм.

Что характерно, кулхацкерские утилиты под пинду как оказалось тоже эту утилитку содержат просто оборачивают её в красивую обёрточку.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

Ответ на:

комментарий
от mandala

Там поднять — проблема, надо AT командой долбить какой то при этом она не с первого раза работает. А вот работает оно уже n-лет без сбоев в этом режиме.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от andreyu

Ответ на:

комментарий
от pon4ik

Ну так его в любом случае долбить надо, сначала он тупо cd-rom онли, но обычно уже usb-modeswitch из-коробки в десктопных дистрибутивах и она обычно переводит в режим модема, а не карточки.

mandala ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от mandala

Во! Точно вспомнил. Я долго долбился нужной AT командой и читал выхлоп dmesg. Пока до меня не дошло — этож грёбанный Usb-modeswitch его обратно переводит :)

pon4ik ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от andreyu

Вспомнил почти полную полную историю — как раз режим иглы это и есть режим загрузки. В модеме есть дырдочка, вешаешь проводок на массу USB(я просто вокруг обмотал) к другому его концу приделываешь чё нить относительно тонкое и суёшь в дырдочку (если посветить туда видно где именно контакт). Потом тыкаешь в usb порт вместе со всей этой конструкцией и ждёшь когда оно поморгает лампочками. Потом читаешь хелп balongflash и топчешь нужный коммандлайн.

Блин, повторенье мать ученья, теперь я знаю на память как шить модем. Вот мне этого не хватало жеж :)

pon4ik ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от pon4ik

Вероятно это зависит от версии девайса. Для своего девайса я не смог найти ничего, что было бы без «.exe» в имени файла. Это и прошивальщик и сама фирмварь в одном флаконе.

В любом случае вопрос решился — я хотел в веб-морде возможность ussd, я ее получил :)

andreyu ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

Годные линки, спасибо.

andreyu ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от pon4ik

как раз режим иглы это и есть режим загрузки.

Читал про этот вариант, нечто подобное использовалось в телефонах siemens в 90х — «тест поинт».

Но я обошелся без этого способа — залил вначале фирмварь, которую называют «соскок», после нее прошил чуть более свежую кастомную фирмварь, после чего прошил новую веб-морду.

Все это делалось с помощью официальных прошивальщиков под виндовс.

Блин, повторенье мать ученья, теперь я знаю на память как шить модем. Вот мне этого не хватало жеж :)

Полезная инфа, жаль она немного запоздала :)

andreyu ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от pon4ik

Я не знал про «соскок» и пробовал залить кастомную фирмварь. Прошивальщик перевел модем в какой-то сервисный режим (моргает один светодиод из трех), после чего сообщил об ошибке 19.

Тогда я думал, что модем окирпичился (об подобной ситуации писали на форуме). К счастью, на самом деле он не окирпичился и после прошивки фирмвари «соскок» модем вернулся в нормальный режим.

andreyu ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от andreyu

ussd есть и в стандартной, но вообще я так давно копался, что сейчас уже сам не помню деталей и их лучше на 4пда смотреть

Lordwind ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от pon4ik

Убиваются, особенно версии с алиэкспресса, которые ты советовал. Я одну такую взял. А потом вместо плясок с бубном просто на авито взял уже правильную зашаманенную версию по цене меньше оригинала в местном магазине, где ты опять же предлагаешь еще выбирать тело для экспериментов.

Lordwind ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от Lordwind

Ну тут что понимать под убиваются видимо. Я вот сколько раз слышал про кирпичи, производил кирпичи, но всегда находился какой то способ восстановить, ибо софт есть софт.

На ali — уже зашаманенные как раз и продаются. Вопрос — каким шаманам ты больше доверяешь. Я вот только одному шаману доверяю в качестве прослойки для интернета.

pon4ik ★★★★★
()

  • Показать ответ
  • Ссылка

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.

Видимо, у Вас есть на руках 3G/4G-модем с возможностью раздачи Wi-Fi, но в настройках тарифа (который, как правило, еще и смартфонный) стоит запрет на раздачу трафика по Wi-Fi и вы хотите обойти это ограничение.

Решение тут только одно — фиксация TTL. Это связано с тем, что смартфоны на андроиды и яблоки отдают пакеты со значением ТТЛ=64, а Windows 7/8/10/11/Phone — со значением ТТЛ=128. Именно на разнице этих значений оператор и палит факт раздачи. Т.е. чтобы обойти ограничение на раздачу трафика по Wi-Fi, необходимо, чтобы оператор получал пакеты с ОДИНАКОВЫМИ значениями TTL. Например, чтобы оператор всегда получал только 128 или только 64.

Фиксация ТTL может быть трех видов — на модеме, на роутере, и на ПК.

Наиболее приемлемый вариант — фиксация ТТЛ непосредственно на модеме. Главный плюс — если ТТЛ зафиксирован на 4G-модеме, то на значения ТТЛ, которые уходят от компа или смартфона уже глубоко пофигу. Минус — далеко не на любом модеме есть возможность зафиксировать TTL, а там где она есть — это можно сделать не на любой прошивке.

По своему опыту могу сказать, что зафиксировать ТТЛ можно на следующих модемах:
Huawei:
— E3272s [только модиф. прошивка]
— E3276s [только модиф. прошивка]
— E3372s [только модиф. прошивка]
— E3372h (кроме -320 и -325) [только модиф. прошивка]
— E8372h (кроме -320 и -820) [только модиф. прошивка]
— E5573s/Bs/Cs/C [только модиф. прошивка]
— E5372 [только модиф. прошивка]
— E8278 [только модиф. прошивка]
— B315 [только модиф. прошивка]

ZTE:
— MF30
— MF823, MF823D, MF825
— MF831
— MF90, MF90+, MF90C1 (не путать с MF90M)
— MF910
— MF833T [только модиф. прошивка]
— MF833V
— MF93D
— MF79
— MF79U/RU

Прочие модемы:
— Quanta 1K6E (Билайн)
— Теле2 OSH-150 (не путать с SM25)
— Билайн S23 (не путать с SM25)
— Мегафон MR150-6 (не путать с MR150-7)
— МТС 874FT / 8920FT
— МТС 8810FT
— МТС 8723FT
— Alcatel IK40V
— Alcatel MW45V
— Vegatel M24

Если зафиксировать ТТЛ на модеме не получается, изучаем прошивку роутера. И здесь уже зависит от конкнетного роутера, а также от его прошивки.

Плюсы — прошивка модема уже роли как таковой не играет. Минусы — не на всех роутерах такое возможно на заводских прошивках.

Например, на Netis MW5230 на оригинальной прошивке зафиксировать ТТЛ невозможно, но если прошить его в одну из сборок OpenWRT «Хитрый домовенок» — такая возможность появляется (но там свои тонкости, которые не для этой темы).

Похожая ситуация и с роутерами TP-Link MR3420 v2 — фиксация ТТЛ там возможна только после перепрошивки на OpenWRT. Наиболее рекомендуемые — ROOter GolderOrb и Rooter RusBie 4G.

А вот у роутеров Keenetic на последних прошивках эта опция заложена с завода, т.е. самый максимум, что нужно сделать — просто обновить прошивку до последней.

Ну а если зафиксировать ТТЛ на модеме или роутере нет возможности, то остается только один вариант — фиксировать ТТЛ на ПК. Для этого скачиваем архив со всем необходимыми РАСПАКОВЫВАЕМ его. Если все запускать прямиком из архива, то ничего не получится.

Через правый клик с правами администратора запускаем fix_ttl_pc.cmd:

Если смартфоны на андроиде или iOS — пишем 64, если WindowsPhone — пишем 128, после чего должно появиться два сообщения «операция успешно завершена».

Перезагружаем комп.

После перезагрузки запускаем проверка фикс.ТТЛ (после перезагрузки).cmd (обычным двойным кликом) и убеждаемся, что в ответе везде 64 (или 128 — смотря какое значение было указано в предыдущем шаге).

Осталось только повторить процедуру на других компах, которые подключаются к роутеру (ну или 4G-модему с раздачей Wi-Fi).

Плюс методики: доступна каждому и не требуется ничего перепрошивать. Минус: годится только для тех случаев, когда все компьютеры и смартфоны «запитаны» от ОДНОГО роутера (или 4G-модема с возможностью раздачи Wi-Fi).

Просмотров: 1 054

Главная  /  Интернет  /  Делаем фиксированный TTL на Keenetic 4G для обхода ограничения скорости мобильного оператора

Заходим в маршрутизатор и дописываем /a

Например:

192.168.0.1/a
192.168.1.1/a

Смотря какой IP адрес у Вашего маршрутизатора.

Запишем первую команду для фиксации TTL

interface UsbQmi0 ip adjust-ttl send 65

Вторая команда сохранит конфигурацию

system configuration save

Перезагружаем маршрутизатор и проверяем скорость на Спидтесте

Средний рейтинг

Еще нет оценок

Приветствую!

В связи с заморочками мобильных операторов в РФ, было бы неплохо наравне с функцией

ip adjust-ttl (inc|dec) ‹value›

сделать функцию

ip set-ttl ‹value›

чтобы не изменять TTL, а жёстко зафиксировать его для встроенного модема на Keenetic LTE, а так же для других интерфейсов.

Так же ещё вопрос — возможно ли изменение IMEI LTE-модема в Keenetic LTE?

Касательно законности:
 

Цитата

Во многих странах смена IMEI незаконна, например Казахстан, Латвия, Великобритания, Республике Беларусь.

В российском законодательстве прямого запрета на смену IMEI нет, хотя и были попытки за изменение IMEI применить статью 272 УК РФ «Неправомерный доступ к компьютерной информации».

Применение 272 статьи УК РФ за смену IMEI весьма спорно. На мой взгляд, даже если запрет на смену IMEI содержится в договоре с оператором сотовой связи, то это лежит в плоскости гражданского права, а не уголовного.

А вот комментарий профессионального юриста:

    Административной, уголовной или иной ответственности Вы не понесете. Но в случае возникновения неисправностей никаких претензий изготовителю и/или продавцу предъявить уже не сможете.


Edited by msya

  • 4g роутер с внешней антенной настройка
  • 4g роутер anydata r150 как поменять пароль
  • 4g роутер huawei 3 pro b535 232 цена
  • 4g роутер с wifi мотив
  • 4g роутер anydata r150 как подключить к телефону