PDA

Ver la versión completa : Tutorial para sacar CMcert por snmp (completo)



wonder
20/02/2008, 10:35
El certificado del cable modem puede ser cambiado con el factory mode ectivado. Pasos:

Snmpget-v2c-c p?blico 192.168.100.1 1.3.6.1.4.1.1166.1.19.4.52.0

Clic derecho

Seleccionar todos

Pulse intro para copiar

Hacer nuevo fichero txt

Copiar contenido borrar todo, menos el hex

Guardar como. Bin

Abrir con un editor hexadecimal

Si tú sabes hex tú sabes tu dirección de mac tiene espacios entre ello, espacios son = 20, 0=30, 1=31 y así sucesivamente para los números. a=41, b=42, y así sucesivamente.

De modo que si la dirección mac es 00:0B:06:CE:51:17 tú obtienes 30 30 20 30 42 20 30 36 20 43 45 20 35 31 20 31 37

Busca la cadena y encuentra tu dirección de mac en el lado derecho. Luego cambia ella sobre el lado derecho a la mac que tú quieres spoofear. Guardalo. Abrelo en Notepad. Importante!!! Elimina todos los espacios entre el hexadecimal en Notepad para que sea una cadena continua, entonces copia contenidos.

Ahora entrar snmpset-v2c-c público 192.168.100.1 1.3.6.1.4.1.1166.1.19.4.52.0 x "pegar aquí, menos las comillas".

Para estar seguros yo recomiendo cambiar tu mac ethernetSer seguros y recomendamos cambiar ur ethernet mac, tan pronto como ello pueda comprobar contra tu mac ethernet.

Snmpset-v2c-c público 192.168.100.1 1.3.6.1.4.1.1166.1.19.4.3.0 x "la mac falsa sumar 1 en el último bit"

Ejemplo falsa mac 00:31:bb:cc:dd:ee La mac ethernet debería ser 00:31: bb:cc:dd:ef (Si ello es un número súmale 1 a ello).

Los Bitfiles necesarios para activar el factory mode pueden ser encontrados en la sección downloads.

Si estás utilizando un "shelled modem" teclea enablefactmib en el shell prompt para activar el factory mode.

Traducido del tutorial de SBH.
Tutorial extraido de aquí. (Solo usuarios registrados pueden ver los links)

wonder
20/02/2008, 10:39
Bueno aqui teneis una lista completa de los OID para Motorola:

LISTA DE OIDS del FACTORY MODE para los CM. MOTOROLA:
AKA FACTORY MIBs para el Factory mode.
Esta lista es genérica para los módems motorola: SB3100,SB4100,SB4101,SB4200,SB4220,SB5100,SB5101,S BG900 y probablemente más.
Sin embargo algunas OID's no existirán para algunos módems (p.ej cmFactoryBCMGroup oid's para ejecutar códigos, sólo existen en los SB5100,SB5101 and SBG900).

cmPrivateArpFilterGroup
1.3.6.1.4.1.1166.1.19.2
1.3.6.1.4.1.1166.1.19.2.1.0 cmArpFilterEnabled
1.3.6.1.4.1.1166.1.19.2.2.0 cmArpFilterInterval
1.3.6.1.4.1.1166.1.19.2.3.0 cmArpFilterLimit
1.3.6.1.4.1.1166.1.19.2.4.0 cmArpFilterInArps
1.3.6.1.4.1.1166.1.19.2.5.0 cmArpFilterOutArps
1.3.6.1.4.1.1166.1.19.2.6.0 cmArpFilterInArpsThisFilter

cmConfigPrivateBaseGroup
1.3.6.1.4.1.1166.1.19.3
cmConfigFreqObjectsGroup
1.3.6.1.4.1.1166.1.19.3.1
1.3.6.1.4.1.1166.1.19.3.1.1.0 cmConfigFreq1
1.3.6.1.4.1.1166.1.19.3.1.2.0 cmConfigFreq2
1.3.6.1.4.1.1166.1.19.3.1.3.0 cmConfigFreq3
1.3.6.1.4.1.1166.1.19.3.1.8.0 cmFreqPlanType
1.3.6.1.4.1.1166.1.19.3.1.11.0 cmUpstreamChannelId1
1.3.6.1.4.1.1166.1.19.3.1.12.0 cmCarrierFrequencyOffset
1.3.6.1.4.1.1166.1.19.3.1.14.0 cmSnmpHFCPort
1.3.6.1.4.1.1166.1.19.3.1.15.0 cmSnmpHFCTrapPort
1.3.6.1.4.1.1166.1.19.3.1.17.0 cmSnmpDisplayHtml
1.3.6.1.4.1.1166.1.19.3.1.18.0 cmResetToDefaults
1.3.6.1.4.1.1166.1.19.3.1.19.0 cmStandbyMode
1.3.6.1.4.1.1166.1.19.3.1.20.0 cmHybridMode
1.3.6.1.4.1.1166.1.19.3.1.21.0 cmUpstreamChannelId3
1.3.6.1.4.1.1166.1.19.3.1.22.0 cmUpstreamPower1
1.3.6.1.4.1.1166.1.19.3.1.23.0 cmUpstreamPower2
1.3.6.1.4.1.1166.1.19.3.1.24.0 cmUpstreamPower3
1.3.6.1.4.1.1166.1.19.3.1.25.0 cmDocsis20Capable
1.3.6.1.4.1.1166.1.19.3.1.26.0 cmUpstreamChannelId2



cmPrivateFactoryGroup
1.3.6.1.4.1.1166.1.19.4
1.3.6.1.4.1.1166.1.19.4.1.0 cmFactoryVersion
1.3.6.1.4.1.1166.1.19.4.2.0 cmFactoryDbgBootEnable
1.3.6.1.4.1.1166.1.19.4.3.0 cmFactoryEnetMacAddr
1.3.6.1.4.1.1166.1.19.4.4.0 cmFactoryHfcMacAddr
1.3.6.1.4.1.1166.1.19.4.6.0 cmFactorySerialNumber
1.3.6.1.4.1.1166.1.19.4.9.0 cmFactoryClearFreq1
1.3.6.1.4.1.1166.1.19.4.10.0 cmFactoryClearFreq2
1.3.6.1.4.1.1166.1.19.4.11.0 cmFactoryClearFreq3
1.3.6.1.4.1.1166.1.19.4.12.0 cmFactorySetReset
1.3.6.1.4.1.1166.1.19.4.13.0 cmFactoryClrConfigAndLog
1.3.6.1.4.1.1166.1.19.4.14.0 cmFactoryPingIpAddr
1.3.6.1.4.1.1166.1.19.4.15.0 cmFactoryPingNumPkts
1.3.6.1.4.1.1166.1.19.4.16.0 cmFactoryPingNow
1.3.6.1.4.1.1166.1.19.4.17.0 cmFactoryPingCount
1.3.6.1.4.1.1166.1.19.4.28.0 cmFactoryCliFlag
1.3.6.1.4.1.1166.1.19.4.29.0 cmFactoryDisableMib
1.3.6.1.4.1.1166.1.19.4.30.0 cmFactoryUpstreamPowerCalibration1
1.3.6.1.4.1.1166.1.19.4.50.0 cmFactoryBigRSAPublic***
1.3.6.1.4.1.1166.1.19.4.51.0 cmFactoryBigRSAPrivate***
1.3.6.1.4.1.1166.1.19.4.52.0 cmFactoryCMCertificate
1.3.6.1.4.1.1166.1.19.4.53.0 cmFactoryManCertificate
1.3.6.1.4.1.1166.1.19.4.54.0 cmFactoryRootPublic***
1.3.6.1.4.1.1166.1.19.4.55.0 cmFactoryCodeSigningTime
1.3.6.1.4.1.1166.1.19.4.56.0 cmFactoryCVCValidityStartTime
1.3.6.1.4.1.1166.1.19.4.58.0 cmFactoryCMManufacturerName
1.3.6.1.4.1.1166.1.19.4.59.0 cmFactoryHtmlReadOnly
1.3.6.1.4.1.1166.1.19.4.60.0 cmFactoryCmUsbMacAddr
1.3.6.1.4.1.1166.1.19.4.61.0 cmFactoryCpeUsbMacAddr
1.3.6.1.4.1.1166.1.19.4.62.0 cmFactoryCmAuxMacAddr
1.3.6.1.4.1.1166.1.19.4.63.0 cmFactoryTunerId
1.3.6.1.4.1.1166.1.19.4.64.0 cmFactoryHwRevision
1.3.6.1.4.1.1166.1.19.4.65.0 cmFactoryUsAmpId
1.3.6.1.4.1.1166.1.19.4.66.0 cmFactory80211RegDomain
1.3.6.1.4.1.1166.1.19.4.67.0 cmFactoryResidentialGatewayEnable
1.3.6.1.4.1.1166.1.19.4.70.0 cmFactoryFWFeatureID
1.3.6.1.4.1.1166.1.19.4.90.0 cmFactorySwServer
1.3.6.1.4.1.1166.1.19.4.91.0 cmFactorySwFilename
1.3.6.1.4.1.1166.1.19.4.92.0 cmFactorySwDownloadNow
1.3.6.1.4.1.1166.1.19.4.93.0 cmFactoryGwAppPublic***
1.3.6.1.4.1.1166.1.19.4.94.0 cmFactoryGwAppPrivate***
1.3.6.1.4.1.1166.1.19.4.95.0 cmFactoryGwAppRootPublic***
1.3.6.1.4.1.1166.1.19.4.31 cmFactoryDownstreamCalibrationGroup
1.3.6.1.4.1.1166.1.19.4.31.1.0 cmFactorySuspendStartup
1.3.6.1.4.1.1166.1.19.4.31.2.0 cmFactoryDownstreamFrequency
1.3.6.1.4.1.1166.1.19.4.31.3.0 cmFactoryDownstreamAcquire
1.3.6.1.4.1.1166.1.19.4.31.4.0 cmFactoryTunerAGC
1.3.6.1.4.1.1166.1.19.4.31.5.0 cmFactoryIfAGC
1.3.6.1.4.1.1166.1.19.4.31.6.0 cmFactoryQamLock
1.3.6.1.4.1.1166.1.19.4.31.7.0 cmFactoryDownstreamCalibrationTableMaxSum
1.3.6.1.4.1.1166.1.19.4.31.8.0 cmFactoryDownstreamCalibrationTableMinSum
1.3.6.1.4.1.1166.1.19.4.31.9.0 cmFactoryTop
1.3.6.1.4.1.1166.1.19.4.31.10.0 cmFactoryDownstreamCalibrationOffset
1.3.6.1.4.1.1166.1.19.4.31.100 cmFactoryCalibrationEntry
1.3.6.1.4.1.1166.1.19.4.31.100.1.1 cmFrequencyCalibrationIndex
1.3.6.1.4.1.1166.1.19.4.31.100.1.2 cmFactoryCalibrationFrequencyData

cmFactoryBCMGroup
1.3.6.1.4.1.1166.1.19.4.32
1.3.6.1.4.1.1166.1.19.4.32.1.0 cmFactoryBCMCommandType
1.3.6.1.4.1.1166.1.19.4.32.2.0 cmFactoryBCMAddressOrOpcode
1.3.6.1.4.1.1166.1.19.4.32.3.0 cmFactoryBCMByteCount
1.3.6.1.4.1.1166.1.19.4.32.4.0 cmFactoryBCMData

cmRegPrivateGroup
1.3.6.1.4.1.1166.1.19.5

cmStatsGroup
1.3.6.1.4.1.1166.1.19.9
cmStatsObjectsGroup
1.3.6.1.4.1.1166.1.19.9.1
1.3.6.1.4.1.1166.1.19.9.1.5.0 cmResetIfCmStatusCounters
1.3.6.1.4.1.1166.1.19.9.1.6.0 cmResetCMSignalQualityCounters
1.3.6.1.4.1.1166.1.19.9.1.7.0 cmQam256PowerFactorTableVersion

cmTftpConfigPrivateGroup
1.3.6.1.4.1.1166.1.19.6
1.3.6.1.4.1.1166.1.19.6.1
1.3.6.1.4.1.1166.1.19.6.1.1.1 cmCfgClassId
1.3.6.1.4.1.1166.1.19.6.1.1.2 cmCfgMaxDsRate
1.3.6.1.4.1.1166.1.19.6.1.1.3 cmCfgMaxUsRate
1.3.6.1.4.1.1166.1.19.6.1.1.4 cmCfgUsChannelPriority
1.3.6.1.4.1.1166.1.19.6.1.1.5 cmCfgMinUsDataRate
1.3.6.1.4.1.1166.1.19.6.1.1.6 cmCfgMaxUsChannelXmitBurst
1.3.6.1.4.1.1166.1.19.6.1.1.7 cmCfgCovPrivacyEnable

cmCfgBpiTimeOutGroup
1.3.6.1.4.1.1166.1.19.6.2
1.3.6.1.4.1.1166.1.19.6.2.1.0 cmCfgAuthorWaitTimeOut
1.3.6.1.4.1.1166.1.19.6.2.2.0 cmCfgReauthorWaitTimeOut
1.3.6.1.4.1.1166.1.19.6.2.3.0 cmCfgAuthorGraceTime
1.3.6.1.4.1.1166.1.19.6.2.4.0 cmCfgOperWaitTimeOut
1.3.6.1.4.1.1166.1.19.6.2.5.0 cmCfgRe***WaitTimeOut
1.3.6.1.4.1.1166.1.19.6.2.6.0 cmCfgTekGraceTime
1.3.6.1.4.1.1166.1.19.6.2.7.0 cmCfgAuthorRejectWaitTimeOut

cmOtherConfigGroup
1.3.6.1.4.1.1166.1.19.6.3
1.3.6.1.4.1.1166.1.19.6.3.1.0 cmCfgDsFreq
1.3.6.1.4.1.1166.1.19.6.3.2.0 cmCfgUsChannelId
1.3.6.1.4.1.1166.1.19.6.3.3.0 cmCfgNetAccessCtrl
1.3.6.1.4.1.1166.1.19.6.3.4.0 cmCfgSoftUpgradeFile
1.3.6.1.4.1.1166.1.19.6.3.5.0 cmCfgTotalSnmpWriteAccessCtrl
1.3.6.1.4.1.1166.1.19.6.3.6.0 cmCfgTotalSnmpMibObj
1.3.6.1.4.1.1166.1.19.6.3.7.0 cmCfgVendorId
1.3.6.1.4.1.1166.1.19.6.3.8.0 cmCfgVendorSpecific
1.3.6.1.4.1.1166.1.19.6.3.9.0 cmCfgModemCapabilities
1.3.6.1.4.1.1166.1.19.6.3.10.0 cmCfgModemIp
1.3.6.1.4.1.1166.1.19.6.3.11.0 cmCfgTotalEthernetMacAddrs
1.3.6.1.4.1.1166.1.19.6.3.12.0 cmCfgEthernetMacAddrs
1.3.6.1.4.1.1166.1.19.6.3.13.0 cmCfgTelcoSetting
1.3.6.1.4.1.1166.1.19.6.3.14.0 cmCfgSnmpIpAddr
1.3.6.1.4.1.1166.1.19.6.3.15.0 cmCfgMaxCpe
1.3.6.1.4.1.1166.1.19.6.3.16.0 cmCfgTftpServerTimeStamp
1.3.6.1.4.1.1166.1.19.6.3.17.0 cmCfgTftpServerProvModAddr
1.3.6.1.4.1.1166.1.19.6.3.18.0 cmCfgUuFlashParms
1.3.6.1.4.1.1166.1.19.6.3.19.0 cmCfgMulticastPromiscuous
1.3.6.1.4.1.1166.1.19.6.3.20.0

cmDhcpGroup
1.3.6.1.4.1.1166.1.19.10

cmDhcpObjectsGroup
1.3.6.1.4.1.1166.1.19.10.1

1.3.6.1.4.1.1166.1.21.1 cmTrapObjectValueChange
1.3.6.1.4.1.1166.1.21.62.1 ?
1.3.6.1.4.1.1166.1.21.62.2 ?
1.3.6.1.4.1.1166.1.21.62.3 ?
1.3.6.1.4.1.1166.1.21.62.4 ?
1.3.6.1.4.1.1166.1.21.2 cmTrapLog
1.3.6.1.4.1.1166.1.21.62.5 ?
1.3.6.1.4.1.1166.1.21.62.6 ?

Listado extraido de aquí. (Solo usuarios registrados pueden ver los links)

macsb5100
20/02/2008, 12:09
Esto que se indica de los certificados, ¿ es para solucionar el problema de los certiciados del ISP ?. Gracias.

gnrx
20/02/2008, 12:26
Primero por aquí (Solo usuarios registrados pueden ver los links) ;)

Salu2 :)

macsb5100
20/02/2008, 12:34
Ya esta.

Salu2

gnrx
20/02/2008, 12:35
En principio, si, se podria decir que es para "solucionar el problema de los certificados".
Dicha solucion pasa por la clonacion de dichos certificados.
Este procedimiento expuesto en este hilo, no lo he probado personalmente, pero a priori, es para sacar dichos certificados, luego, hay que implementarlos en el otro cm.

Salu2.

pepitus69
21/02/2008, 23:05
Podria algun alma caritativa explicar como hacerlo, he visitado todos los hilos de donde viene el manual y no consigo comprender nada.
Intento leer y hacer lo que pone en cada linea pero me atasco a cada momento.
No entiendo nada.

leoh
22/02/2008, 17:31
HOLA A TODOS ESTOT REALIZANDO PRUEBAS CON EL TEMA DE CERTIFICADO Y CUANDO LE PONGO EL COMANDO ENTERO PARA QUE ME SAQUE EL PRIMER PASO ME RESPONDE EL PROMPT DEL MSDOS REQUEST TIME OUT 192.168.100.1

EL TEMA ES QUE SI LE HAGO PING A ESTA DIRECCION OSEA LA DEL CM SI QUE ME RESPONDE

EL COMANDO QUE LE METO ES
CON SU RESPUESTA CONSIGUIENTE

C:\usr>Snmpget -v 2c -c publico 192.168.100.1 1.3.6.1.4.1.1166.1.19.4.52.0
Y SU RESPUESTA ES
Timeout: No Response from 192.168.100.1.

ESTOY HACIENDO ALGO MAL ???? GRACIAS Y UN SALUDO A TODOS

AH EL CM ES UN SB4101

grauss
02/03/2008, 09:57
estoy algo confuso con este tema.
el tema es que para sacar el certificado supongo que el cm tiene que estar dado de alta y operativo. no?
yluego la relacion que sigue ese certificado que esta en relacion con el mac y el nº de serie''???

serpor
02/03/2008, 10:01
Efectivamente

pepitus69
02/03/2008, 19:32
Si pero aun no se como empezar a sacarlo, porque a mi 5101 original, no le valen los comandos, Timeout: No Response from 192.168.100.1. y si cojo uno modificado y le coloco mi mac, no funciona, porque es una mac superior, con lo cual ya no vale, entonces como habilito el telnet o que modificacion le tengo que hacer a mi original para que me responda.
Como le activo a mi original el factory mode?, que hago con la lista de oids?
Como puedo avanzar?

serpor
02/03/2008, 20:42
Tienes varias posibilidades
modifica el dado de alta sin tocar nada,como la mac serial etc y asi ya puedes manejarlo,luego le introduces el backup que previamente le as hecho y lo dejas como lo tenias.
La otra posibilidad que tienes (Si los dos modems son iguales) es sacarle al original un backup entero he introducirselo al otro modem

pepitus69
02/03/2008, 21:28
No te llego a comprender, como lo modifico?, primero le hago una copia, luego, que le modifico, porque yo entiendo que si modifico el 5101 es para meterle el firm de fecsa, y entonces ya no funciona, o indicame que datos son necesarios y como los coloco para clonar mi modem original en otro con firm modificado, o como modifico el mio sin variar esos datos.

serpor
03/03/2008, 19:59
Si tu lo modificas pero no tocas ningun dato como mac serial etc el modem estara modificado pero a la misma vez sera original.

pepitus69
05/03/2008, 22:55
Llevo dos dias haciendo muchas pruebas, y los resultados no son lo que yo esperaba.
Despues de leer tu observacion, me puse manos a la obra, pero debido al poco tiempo que mi trabajo me deja y a los resultados obtenidos he tardado mas de lo deseado.
Como no me convencia modificar mi 5101i original, le hice un backout, y este se lo pase a un 5101e, con lo cual lo tenia clonado y cogia internet correctamente. Despues le meti el firm de fercsa, con lo que este firm ya viene provisto de unos datos y efectivamente me cambio la mac, la mac usb y el numero de serie, con lo cual dejo de funcionar, despues abri el hex workshop y donde estaban los datos de los obtenidos los cambiaba por los deseados, y mi sorpresa ha sido cuando despues de escribir otra vez la flash me ha creado unos datos totalmente equivocados, todo eso sin llegar a conectar el coaxial. Y con los cambios que yo puedo hacerle al 5101 con el ntl, lo unico que puedo cambiar es la mac.
Si cojo un 5100, le puedo cambiar la mac y el numero de serie, pero no la mac usb.
Asi que no he consegido cambiarle a ningun modelo los tres datos a la vez, suponiendo que no haya que cambiar nada mas, con lo cual no he consegido coger un original y cambiarle el firmware.
La unica solucion que veo es que algun experto en programacion nos diga que variaciones hay que hacerle al fichero para poder cambiar los tres o mas datos a la vez.

gnrx
05/03/2008, 23:30
Te a fallado porque lo has editado con el work, se debe modificar con un editor hexadecimal.

Salu2.

Dykon
22/03/2008, 18:38
Puff vaya lio, no hay por ahi un "Como solucionar problemas de certificados para torpes"?

serpor
23/03/2008, 20:22
Puff vaya lio, no hay por ahi un "Como solucionar problemas de certificados para torpes"?
Por el momento es lo que hay,supongo que con el tiempo sera todo mas sencillo. ;)

coburnusx
23/03/2008, 23:24
Solo se me ocurre una pregunta:
¿Alguien ha conseguido,usando ese tutorial,clonar y navegar con alguna mac que no sea 00:04:BD; 00:C0:49 ; 00:20:40 ; 00:50:d4 ; 00:08:0E; 00:12:25 ?
Si,si que nos lo explique a todos como lo ha hecho.

ponshin
17/10/2008, 02:35
me pregunto si este metodo es solo para los motorolas ??

serpor
17/10/2008, 09:45
me pregunto si este metodo es solo para los motorolas ??
Esta probado en motorlas no en otros,seria cuestion de probar
Pero si es un bcm3349 lo que tendrias que hacer es activar el factory mode atraves del usbjtag o ponerl euna flash con factory mode activado

Coolest
18/01/2009, 10:14
Lo he intentado con un sb5101, pero no me conectan los bitfiles, es decir no logro ponerlo en Factory Mode, el bitfile q utilizo tiene lo siguiente:


snmpset -v2c -c public 192.168.100.1 1.3.6.1.4.1.1166.1.19.3.1.18.0 i 2051436578 <-------- numero decimal q me salio...

Alguna sugerencia???

serpor
18/01/2009, 10:52
Tendrias que ponerle el firm de arcane y asi ya tendrias el factory mode activado,si el modem es virgen y no lo quieres tocar tendrias que ponerle el blackat o el cable serie y activarselo ya que el oid que le mandas al 5101 no le vale y no los ahi

Coolest
19/01/2009, 05:12
Tendrias que ponerle el firm de arcane y asi ya tendrias el factory mode activado,si el modem es virgen y no lo quieres tocar tendrias que ponerle el blackat o el cable serie y activarselo ya que el oid que le mandas al 5101 no le vale y no los ahi

No existe alguna manera de extraer los certificados sin abrir el modem legal??? sb5101

Coolest
19/01/2009, 06:01
Tendrias que ponerle el firm de arcane y asi ya tendrias el factory mode activado,si el modem es virgen y no lo quieres tocar tendrias que ponerle el blackat o el cable serie y activarselo ya que el oid que le mandas al 5101 no le vale y no los ahi


bueno Arcane no necesita abrir el modem, pero... seguira funcionando con la compañia de cable despues de modificarlo? no habrá ningún problema?

serpor
19/01/2009, 09:36
No dberia a ver

serpor
19/01/2009, 09:36
De todas maneras antes de modificarlo hazle una lectura y despues se la pones

tato341
21/01/2009, 21:58
Hola compañeros.

Estuve leyendo este hilo y me no entiendo nada.

1- dicen que haga esto: Snmpget-v2c-c p?blico 192.168.100.1 1.3.6.1.4.1.1166.1.19.4.52.0
pero no dicen en que sitio, si en shell en la pagina del modem, o si es el en d.o.s. o sea en la consola del windows o en donde se debe hacer?

2.- que es lo que hay que subirle al modem si es un 5100 o un 5101 o si es un welstar ?

3.- tambien tengo la posiblidad de extraer los certificados de uno dado de alta puede ser un 5100 o un 5101 : como se extraen los certificados (tendria que abrir el modem original?)o los archivos para cargarlos al modem a clonar?
4.- que m*a*c funcionarian en caso de subirle los certificados?

Gracias por todo y Un saludo.

serpor
22/01/2009, 09:26
Vamos por partes:
A un modem dado de alta as de activarle el factory mode,ya sea en el ipfull o con oids yluego estraerle el certificado.
Los oids se manadan atraves de un sfot snmp aunque sino me equivoco los puedes mandar atraves de msdos.en descargas hay un .bat que te los estrae autoaticamente,siempre y cuando tengas activado el factory mode
Subirle al otro modem tienes que subirle lo que le bajastes al dado de alta
Le funcionaria la mac del original del cual estraes los certificados

ChevelleInC
25/01/2009, 18:22
Una preguntota, yo le saque los certificados a un MOtorola con el programa de SACARCERT en descargas pero, al darme los 5 .txt se le debe de mover algo? es décir pegarle kitarle convertir o algo? GRACIAS

gnrx
25/01/2009, 18:55
Aquí en España, al no poder trabajar directamente con los certificados, no podria darte una respuesta 100% válida.

serpor
26/01/2009, 10:24
Te copio la parte del manual que te falta para subirlos ahora a otro modem:
Luego abrir un nuevo documento de texto y copiar lo siguiente:


REM cmFactoryBigRSAPublicKey
snmpset -v2c -c public 192.168.100.1:225 1.3.6.1.4.1.1166.1.19.4.50.0 x 008C30818902818100C69F55D008624213A.....
REM cmFactoryBigRSAPrivateKey
snmpset -v2c -c public 192.168.100.1:225 1.3.6.1.4.1.1166.1.19.4.51.0 x 027A30820276020100300D06092...
REM cmFactoryCMCertificate
snmpset -v2c -c public 192.168.100.1:225 1.3.6.1.4.1.1166.1.19.4.52.0 x 032C3082032830820210A003020102020701001311...
REM cmFactoryManCertificate
snmpset -v2c -c public 192.168.100.1:225 1.3.6.1.4.1.1166.1.19.4.53.0 x 04313082042D30820315A0030201020...
pause

Y lo guardas con el siguiente nombre: loadcer.bat y lo ejecutas

los valores despues de la x "008C30818902818100C69F55D008624213A....." son los q obtuvistes del archivo anterior readcert.bat

Seran parecidoa a esto "SNMPv2-SMI::enterprises.1166.1.19.4.51.0 = Hex-STRING: 02 7B 30 82 02 77 02 01 00 30 0D 06 09 2A 86 48
86 F7 0D 01 01 01 05 00 04 82 02 61 30 82 02 5D
02 01 00 02 81 81 00 D5 26 FA B2 83 C6 5D 1B E0
B0 05 0B 2B 71 84 99 D3 64 CA 84 51 5A EC 58 45 "
Borras todo antes de "Hex-String:" y lo dejas una sola linea.

ChevelleInC
26/01/2009, 16:58
Eso de dejarlo en una sola línea es para todos los 5 TXT que me saca? despues del "HEX STRING" vienen mas números en la de abajo ejemplo

Hex-STRING: 0B 01 20 00 FF FB FF F8 00 17 00 20 FF EC FF F3
00 17 00 17 FF E8 FF E7 00 2F 00 24 FF C0 FF CF
00 63 00 50 FF 58 FF 7B 01 70 01 10 FA EA FD 7C
2C C9 00 00 00 00 FF FF 00 00 FF FF FF FF 00 00
FF FF FF FF

los numeros subsiguiente tambien se dejan en una sola línea?
Es que realmente no entiendo lo ke es dejar "una sola línea" yo entiendo esto mira:

Hex-STRING:0B012000FFFBFFF800170020FFECFFF3
00170017FFEFFE7002F0024FC0FFCF
00630050FF58FF7B01700110FAEAFD
2CC900000000FFFF0000FFFFFFFF000
FFFFFFFF

cyber
26/01/2009, 22:54
no lo dejes con enters que quededesde el 0B hasta los FFF sin enters o cambio de parrafo, que quede como texto corrido, como si escribieras en el bloc de notas que se va corrido todo en una sola linea sin pasar de renglon...

Erton
27/01/2009, 00:23
Eso de dejarlo en una sola línea es para todos los 5 TXT que me saca? despues del "HEX STRING" vienen mas números en la de abajo ejemplo

Hex-STRING: 0B 01 20 00 FF FB FF F8 00 17 00 20 FF EC FF F3
00 17 00 17 FF E8 FF E7 00 2F 00 24 FF C0 FF CF
00 63 00 50 FF 58 FF 7B 01 70 01 10 FA EA FD 7C
2C C9 00 00 00 00 FF FF 00 00 FF FF FF FF 00 00
FF FF FF FF

los numeros subsiguiente tambien se dejan en una sola línea?
Es que realmente no entiendo lo ke es dejar "una sola línea" yo entiendo esto mira:

Hex-STRING:0B012000FFFBFFF800170020FFECFFF3
00170017FFEFFE7002F0024FC0FFCF
00630050FF58FF7B01700110FAEAFD
2CC900000000FFFF0000FFFFFFFF000
FFFFFFFF
Es sin el "Hex-STRING:" también tengo entendido, te tendría que quedar así:

0B012000FFFBFFF800170020FFECFFF300170017FFEFFE7002 F0024FC0FFCF00630050FF58FF7B01700110FAEAFD2CC90000 0000FFFF0000FFFFFFFF000FFFFFFFF
Saludos!!!

ChevelleInC
27/01/2009, 03:22
Eso de dejarlo en una sola línea es para todos los 5 TXT que me saca? despues del "HEX STRING" vienen mas números en la de abajo ejemplo

Hex-STRING: 0B 01 20 00 FF FB FF F8 00 17 00 20 FF EC FF F3
00 17 00 17 FF E8 FF E7 00 2F 00 24 FF C0 FF CF
00 63 00 50 FF 58 FF 7B 01 70 01 10 FA EA FD 7C
2C C9 00 00 00 00 FF FF 00 00 FF FF FF FF 00 00
FF FF FF FF

los numeros subsiguiente tambien se dejan en una sola línea?
Es que realmente no entiendo lo ke es dejar "una sola línea" yo entiendo esto mira:

Hex-STRING:0B012000FFFBFFF800170020FFECFFF3
00170017FFEFFE7002F0024FC0FFCF
00630050FF58FF7B01700110FAEAFD
2CC900000000FFFF0000FFFFFFFF000
FFFFFFFF
Es sin el "Hex-STRING:" también tengo entendido, te tendría que quedar así:

0B012000FFFBFFF800170020FFECFFF300170017FFEFFE7002 F0024FC0FFCF00630050FF58FF7B01700110FAEAFD2CC90000 0000FFFF0000FFFFFFFF000FFFFFFFF
Saludos!!!



A vale gracias, pero ya lo último para dejar el tema, es con la leyenda ke dice: "Hex-STRING" o sin ella y solo los valores?

ya con eso saldría de dudas :)
Gracias de antemano

Tit0lin
28/01/2009, 07:39
Sabria alguien decirme si para ejecutar el archivo readcert.bat necesito tener instalado el programa snmpget ya que seria lo logico?

y de ser que si, me podriais indicar de donde lo bajo?

Gracias.

serpor
28/01/2009, 13:33
Para lanzar el .bat diria que no es necesario,lo unico que as de tener activado el factory modem
De todas maneras instalate el net-snmp que lo tienes en descargas

ChevelleInC
28/01/2009, 16:35
Serpor, tu me podrías explicar lo que expuse arriba?
POr favor? :(

Ya entendí lo de una sola línea, solo requiero saber si lo del HEX-STRING tambien lo borro?

Ya sabes que los detalles o la eliminacion de un carácter invalidarían el certificado

serpor
28/01/2009, 17:26
Hay que borralo,pero no me hagas mucho caso ya casi no me acuerdo

ChevelleInC
28/01/2009, 17:30
jojojo ok, :P gracias, y referente a los OIDS para el Loadcert, solo estan 4 de los 5 archivos.no hay problema en eso?

serpor
28/01/2009, 17:48
Por si las moscas,que no me di cuenta que no estaba en el .bat añadeleselo al .bat luego lo modifico el de descargas
REM cmFactoryRootPublicKey
snmpget -v2c -c public 192.168.100.1 1.3.6.1.4.1.1166.1.19.4.54.0 > cmFactoryRootPublicKey.txt

Luego as de dejar el .bat que subes asi:
REM cmFactoryBigRSAPublicKey
snmpset -v2c -c public 192.168.100.1:225 1.3.6.1.4.1.1166.1.19.4.50.0 x: 008C3081890281123115411324664546

LuKic
02/02/2009, 12:32
Una duda: Se pueden bajar los CERTIS de un modem a traves de WIFI ? Salu2

duna
07/02/2009, 19:39
Una duda: Se pueden bajar los CERTIS de un modem a traves de WIFI ? Salu2

Si
Con el wifi estas conectado a la red local

kUcHilla
04/03/2009, 00:14
Si sirve de algo yo tengo el modem 4200i modificado con hackware con bpi activado y mi mac es 00:0C, el modem no está dado de baja y funciona correctamente. Si no he entendido mal dicho firmware me va a permitir sacar los cert, ya sea por snmp de linea de comando o con ip full view para luego ponerlos en otro sb4200i con la misma mac para llevármelo a otro nodo.

jblackslash
15/07/2009, 22:11
Tengo una duda, de un sb5101i ya con los certificados los puedo descargar de la opcion base line privacy en haxorware?

cocho
16/07/2009, 05:37
solo le e el manual si tiene la opcion cheque este hilo

Solo usuarios registrados pueden ver los links
gracias::::::...

JCdes
07/08/2009, 17:37
Gracias por este hilo... Ha sido de gran ayuda para entender lo de los certificados... ahora a ver como me sale.... jejejeje...

gabrielr25
18/08/2009, 06:21
Muy buen aporte muchas gracias voy a ver q puedo hacer..

Saludos

Olyster
03/09/2009, 08:01
Aqui les dejo un certificado que funciona perfectamente en toronto canada, yo soy de Mexico pero ya estoy viviendo aca y algunos amigos me ayudaron a poner mi modem en linea aqui les dejo un certificado para que se den una mejor idea.
Necesitan tener instalado net-snmp, en ms dos escriben esto: prompt/dos snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.4.0 x **137187BD**
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.3.0 x **137187BD**
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.61.0 x **1404D306**
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.6.0 s "****03515412176705******"
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.50.0 x 008C30818902818100DC69002143F18D2996F79B48710E0C4E 0D692D7028315A2CAF479DBD13B030164ABDD37FBF6DBB6177 CE477FB5C7286ACB50D9E3688B6877A64F8F75C0A85C359D36 2ADC856B1E41A8E097539910CED6584C80BFA2997FC8BD53FF 7BA213538C3B6BF40B621861AF7BF2F0D081BC2A0BD5E0DF54 2FD6080FD9FF55923C5796F902030100010000000000000000 000000000000000000000000
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.51.0 x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
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.52.0 x 0327308203233082020BA00302010202070100137187BD6430 0D06092A864886F70D01010505003081BA310B300906035504 0613025553311D301B060355040A13144D6F746F726F6C6120 436F72706F726174696F6E311330110603550408130A43616C 69666F726E6961311230100603550407130953616E20446965 676F310F300D060355040B1306444F43534953310C300A0603 55040B1303415347314430420603550403133B4D6F746F726F 6C6120436F72706F726174696F6E204361626C65204D6F6465 6D20526F6F7420436572746966696361746520417574686F72 697479301E170D3035303330323139303734365A170D323530 3330323139303734365A306D310B3009060355040613025553 311D301B060355040A13144D6F746F726F6C6120436F72706F 726174696F6E310C300A060355040B13034153473115301306 03550403130C303031333731383742443634311A3018060355 0403131130303A31333A37313A38373A42443A363430819F30 0D06092A864886F70D010101050003818D0030818902818100 DC69002143F18D2996F79B48710E0C4E0D692D7028315A2CAF 479DBD13B030164ABDD37FBF6DBB6177CE477FB5C7286ACB50 D9E3688B6877A64F8F75C0A85C359D362ADC856B1E41A8E097 539910CED6584C80BFA2997FC8BD53FF7BA213538C3B6BF40B 621861AF7BF2F0D081BC2A0BD5E0DF542FD6080FD9FF55923C 5796F90203010001300D06092A864886F70D01010505000382 01010095B7CE57CCB7748BC15572BD61F8464EDD4C8445D659 3322BDCF9D2E6BA3ACCC3AA42041C936EB7859E3AF91C50CEA 2D40349C072DF9F2A31678B4973C2AF624FDC2078FD2198B3A A1E9EF330A34823F506740820795E9980AE6558FEFAD563CF2 2EA119A5259960620FF666C204D237C0159BA73E53ADABF971 166BA21D92C3858B6CC6C1F481E632DC1CC53591C5EDE316D1 8308311E67D935A6D4056367CCCDCA5D2CDB03B7AC0985D233 9FB055E56296A5D612783A5201019F9822988A1769E5C97631 D81595935FB7C897C14439AAFE8F4A42C3094BD8E6E7DAA060 C6EEA3211819F30B079A9F2BD0E7D0D845753F246425DB2A74 B1487F499AA9CAE84B00000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.53.0 x 040430820400308202E8A0030201020210437498F09A7DCBC1 FA7AA101FE976E40300D06092A864886F70D01010505003081 97310B300906035504061302555331393037060355040A1330 44617461204F766572204361626C6520536572766963652049 6E746572666163652053706563696669636174696F6E733115 3013060355040B130C4361626C65204D6F64656D7331363034 0603550403132D444F43534953204361626C65204D6F64656D 20526F6F7420436572746966696361746520417574686F7269 7479301E170D3031303731313030303030305A170D32313037 31303233353935395A3081BA310B3009060355040613025553 311D301B060355040A13144D6F746F726F6C6120436F72706F 726174696F6E311330110603550408130A43616C69666F726E 6961311230100603550407130953616E20446965676F310F30 0D060355040B1306444F43534953310C300A060355040B1303 415347314430420603550403133B4D6F746F726F6C6120436F 72706F726174696F6E204361626C65204D6F64656D20526F6F 7420436572746966696361746520417574686F726974793082 0122300D06092A864886F70D01010105000382010F00308201 0A0282010100B512BAC55D88251FC8EC46D77F63B1A6C998D4 79BC65E5F8A394E97C38DD60FEF99E09D93343452A4244DE89 A2AD9BBB1A7242A553DA3D879C78429CC33DE17A771D5E334F C2FB166737CF9A865A4F3A9B6ACF31093CB6E1A44696E4EACA 64E01C0C40F4B7831E8536E67756E7F92A16C9C18B09F031D0 2D9DF3E2A7A176DB7F2B7268747C8135AFF1DFB57DAADEC04C 0FC77E70D487FE85CD2DEED6278F5F43CCDCC7F1E4566F4072 815962B3FDFFA2DC1A333E53DA712C37CDB822C072D97E4A62 AD667CD671C90DC0E80DF79E042F9EE8EEA41C956081B1005E 8030301ACDFEBBCA2A6EFF527281B8FBBAE979CDF5EEC3C16A 3710BB964923F6D8C5764FEB0203010001A323302130120603 551D130101FF040830060101FF020100300B0603551D0F0404 03020106300D06092A864886F70D0101050500038201010021 0681900017EF1583D4CAFE32CC89007526774C050CE442782F 1BBE4FBED68CC6E7D30B868799BA30E898A2BABA22412776BE D99FB2895C075E5E3DFE7D1106A87C5A26B65CDD073B5AC32E EDB564BE41D15CEAF4DEE46EB5AD3B073F7D60F6BD9F9F4794 D4A5AB81F6100146FEDC0AA11A5B38603B970BBE12441B10E3 B5D63C055C84902C78A6DF5D2FA0F5AC6F4FC4D6C5C5561544 8D55573FE86E55214664503B0F2D3178AC240C3F9C2E1E3362 EA17E6DB47A95905BAD91B118BA9D82621F141EBC48790652D 233808319C7416300518D2895E9B2113E3E96AF93B595EE205 0E89E59D2A40C29B4F211F1BB72C13193D56AB4B09A91E625C EEC0D2BA2D0000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 0000000000
snmpset -v2c -c public 192.168.100.1:999 1.3.6.1.4.1.1166.1.19.4.54.0 x 010E3082010A0282010100C0EF369D7BDAB0A938E6ED29C38D 3A889F8248A7B7C51E6355F6536F5BDA398BF619A11B3C0F64 912D133CFFB605064EA84A65C990A9FCA51756E66C2EFFAD6C E01590ABF5A1A0F50AC05221F2364DF3C4D43713A1CF681DFA C479690B73504BCA8278D41CAD50D9849B56552DE2D2E04807 28328C36E1053051513E1405F4655F2981E031EB76C90F9B31 00D1A4AECD55966D6071ABF402F76564B1F4F4CB0BF4A13EA9 512FDE4A2A219C27E9253F41F85853FC52E0FCA598E5C9D8BB D47BCBB5494E9936D51CB0EB66EF0B0A4F0CDD08E8CAD1148F 4C37D902C083CF8EB196423170B26684BF6730C099D2717C8F 1AE53EAF673C8EC8E5BF7BA4A41EDF8FE30203010001000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 000000000000

El modem tiene que estar en factory mode

adriancasandra
29/09/2009, 22:53
compadre usa el ip full view y le podras cambiar esos datos y extraer los 5 certificados el cable modem debes de usar el firm original o el mod beta deactivando el mod factory

vmontes
04/10/2009, 22:50
con el mod beta no te digo que no si activas el factory mode pero con el firm original no puedes activar el factory mode de ninguna forma

saludos

adriancasandra
05/10/2009, 03:04
ip full view version 3 esta para poder poner el mod factory con el firm original en la pestaña del snmp el que no puedes poner es el telnet porque no lo puedes activar de un firm original esto solo en 5100 sb 900 4100 y 4101 en el 5101 solo que le cambies el firm a un europeo comprobado asi los saco de un cafe internet
:beer:rolleyes:

mr_magoo17
13/10/2009, 01:24
interesante

jomagalo
14/10/2009, 11:31
mr_magoo17,no estaria mal q pasaras por presentaciones (Solo usuarios registrados pueden ver los links)por cortesia a los demas users y no acumular los post pàra dar respuestas tipo mmmmmm,uhmmmm.

saludos

intelonsite
17/11/2010, 21:34
tremenda guia. gracias.