Factorymode on por snmp en varios cm

Thanks Thanks:  29
Likes Likes:  5
Dislikes Dislikes:  0
Página 1 de 6 123 ... ÚltimoÚltimo
Resultados 1 al 15 de 84
  1. #1
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado Factorymode on por snmp en varios cm

    Actualizo info:
    El cdPrivateMibEnableKey no siempre esta iniciado o activado.
    El cdPrivateMibEnableKey es para podre activar el FM cuando el cm tiene algun valor mal y asi poder configurarlo.
    Los valores ke comprueba en nonvol perm son lo siguientes:
    - "halif" = todos las macs de los IPstack ke tenga activados en interfaces ke esten en default osea mac dead 00:xx:xx:de:ad:xx (xx segun modelo de cm)
    - "snmp" = sin serial number
    - "DnSt" = DS calibration (si en la table de Downstream Calibration el offsetpower es 0
    - "bpi" = alguno o todos los cert y keys estan vacio.
    - "Csp" = alguno o todos los cert y keys estan vacio.

    Si Falta alguno de estos valores el grupo del nonvol cambiara "Is Manufactured = 0" entonces se iniciara "temporary factory key"

    Variables de temporary factory key:

    -Si se inici y en nonvol FACT no tenemos una key estara operativo con la key por defecto.
    -Si se inicia y en nonvol FACT tenemos una key solo funciona esta.
    -Si se inicia y en nonvol FACT esta desactivado key permitidas no funcionara.
    -Si no se inicio por tener todos los valores correctos y en nonvol no tenemos key no funcionara.
    -Si no se inicio por tener todos los valores correctos y en nonvol tenemos una key funcionara solo con esta.

    Print bootup TCW710 perm defaul:

    Print bootup TCW710 perm ok:

    En el thomsom al no tener acceso no se puede saber cual de las variables tiene el FACT nonvol.

    En el webstar 2320r2 funciona por ke tiene la mac el IPstack 2 en default mac dead y el DS calibration (offsetpower= 0).

    La putada ke para cambiar cualkier valor ke pudiera iniciar el "temporary factory key" en el TCW710&850 rekiere de FM on y pudiera ser ke tubiera keys permitidas a 0 con lo cual estamos =.
    La unica OID ke encontre para reset to default del perm tambien rekiere de FM on.


    Este metodo es valido en cualkier cm ke su firm tenga cdPrivateMibEnableKey.
    CM ke yo vi ke lo tienen:
    -webstar 2320 series = ok
    -webstar 2320r2 = ok
    -Thomson TWG-710&850 = ono cambio la key, si el cm esta el perm en default si funciona
    -SB5101 = No se si ono cambio la key, pero si asi fuera lo tenes facil de averiguar.
    La key esta en nonvol perm grupo factory magic "FACT"

    Por lo general la key esta ausente en el perm (cfg) con lo cual se usa la default ke tiene el firm ke es "password"

    Es aconsejable por el tcp/ip en manual:
    192.168.100.10
    255.255.255.0
    192.168.100.1

    nota: Sepuede hacer tanto con coaxial conectado como desconectado
    He puesto el community "gesCM1" por si lo haceis online con ipsoof, este community es = de valido en offline sin coaxial

    Activar temporal MIB key:

    En snmp-net ponemos esta oid

    Si nos devuelve password funciono

    Ahora comprobamos con get ke esta en FM = 1

    Nos a de devolver "1"

    Ahora cambiamos FM a 2 engine:


    Ya esta el factoty mode on

    Espero ke os sirva

    Salu2

    PD: podeis mirar en mas cm abriendo el firm dump o la memory en un editor hex y buscais la oid o el objeto MibEnableKeyValue MibEnableKey
    Última edición por vmontes; 27/10/2009 a las 23:53

  2. #2
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    muy buenas duna lo primero muchas por todo el estudio

    esto es lo que me sale en la memory de un 5101 virgen

    BaseGroup...cdPr
    ivateMibEnable..
    1.3.6.1.4.1.4413
    .2.99.1.1.1.1.0.
    1.3.6.1.4.1.4413
    .2.99.1.1.1.2...
    cdPrivateMibEnab
    leKeyTable..cdPr
    ivateMibEnableKe
    yEntry..cdPvtMib
    EnableKeyIndex..
    1.3.6.1.4.1.4413
    .2.99.1.1.1.2.1.
    1...cdPvtMibEnab
    leKeyValue..1.3.
    6.1.4.1.4413.2.9
    9.1.1.1.2.1.3...
    cdPvtMibEnableKe
    yStatus.1.3.6.1.
    4.1.4413.2.99.1.
    1.3.2.1.1.3.6.1.
    4.1.4413.2.99.1.
    1.3.2.2.cmDsCalT
    unerCoefTable...

    metiendo tus comandos no los reconoce

    y entrando por telnet en un 5101 con haxor me da en blanco las key que tiene

    que opinas??

    un saludo

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  3. #3
    Avatar de jomagalo
    Cablero de Honor
    Fecha de Ingreso
    21-01-2009
    Mensajes
    13,335
    Gracias (Dados)
    158
    Gracias (Recibidos)
    2765
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    26
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    2
    Descargas
    355
    Uploads
    1
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    muy bueno amigo duna,te lo curras demasiado.Gracias por tenernos distraidos .Gran aporte ,si señor.

    saludos

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  4. #4
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    x vmontes
    Podria ser ke no este creada la table cdPrivateMibEnableKeyTable
    Si el firm tiene esto a de funcionar para eso esta, para poder activar el factory desde snmp.

    Si puedes as esto con un cm sb5101 de alta con firm original activale el factory mode.
    Creo ke lo activais por blackcat
    Una vez activado as un get a 1.3.6.1.4.1.4413.2.99.1.1.1.2.1.2.1
    si nos responde as un walk a 1.3.6.1.4.1.4413.2.99.1.1.1.2.1.2.
    1.3.6.1.4.1.4413.2.99.1.1.1.2.1.2.1 el 1 final pertenece a la key 0
    Si fuera 1.3.6.1.4.1.4413.2.99.1.1.1.2.1.2.2 seria la key 1
    si sigue si responde el get as un set ya ke se tienes el FM on a de crear la table
    set 1.3.6.1.4.1.4413.2.99.1.1.1.2.1.2.1 i cualkierpalabrasinespacios.

    Voy a programar un firm sb5101 en el 2320r2 para hacer pruebas.
    Me podeis decir cual es la version actual ke usa ono en los sb5101?
    Y si alguien me puede pasar por MP el perm (cfg) de un sb5101 de alta

  5. #5
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    x duna a los 5101 con firm original no se le puede activar el factory mode o no se ha dado con la forma de hacerlo , con el blackat solo podemos con el 5100 y sbg900 y a los 4200 pero esos ya como que estan de lado

    el 5101 que tengo yo es con un certificado clonado si te sirve te puedo pasar el cfg que tiene metido

    saludos

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  6. #6
    Avatar de macorn
    Cabrero
    Fecha de Ingreso
    05-03-2008
    Mensajes
    110
    Gracias (Dados)
    6
    Gracias (Recibidos)
    47
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    113
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado



    Hola, lo primero, muchas .

    Tengo una pregunta. Entiendo que si se puede hacer con ipspoof, también se podría hacer a un cm en remoto si sabes su dirección hfc. ¿Es así?

  7. #7
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado



    Si pudes programar el perm (cfg) con el gato pos se deveria.
    Le cambias el byte ke activa fm y lo programas
    Tambien el cmnonexp tiene la opcion de activar el factory mode.

    Mire varios backup del cfg de sb5101 ke hay en descargas y todos tiene el byte de temporal PvtMibEnableKey permitido activado, esto kiere decir ke esta creada la tabla.

    Pasame tu cfg, es en este ke no te funciona?

  8. Gracias taco0079 agradecido(s) por este post
  9. #8
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado



    El falseado de la ip es solo en tu red lan
    Para ke funcionara remoto tendrias ke falsear tu ip publica.
    Cuando tu envias lo ke sea a un ip hfc remota el recibe de tu ip pubica.

    Si miras el un config file y veras un agente NmAccessView con ip tipo a 10.0.0.0 community r3m0t3

  10. #9
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    en el que hice las pruebas es en un 5101 virgen sin certificado no operativo ahi no me reconocia los comandos en el operativo con haxor que tengo metido un certificado me da el error de timeout 192.168.100.1 no response y tengo el snmp y el factory mode activo desde el mismo haxor

    que quieres que te mande el cfg del que tengo operativo con el haxor o el cfg que tengo del virgen o los dos

    saludos

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  11. #10
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    x vmontes

    Pasame el del virgen no operativo.
    Yo necesito un cfg lo mas parecido al de un sb5101 de alta

    En el haxor mira en la config ke no tengas desactivado el snmp despues del inicio y mira en menu invisible ke tenga el puerto 161.

    Con el onestep la primera oid de info del cm te a de responder
    si esta offline y en online pues ya saves lo ke hacer

  12. #11
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    lo tienes en tu correo el cfg del original no operativo

    saludos

    P.D. lo que comentas lo pruebo y te digo

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  13. #12
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    Tienes razon en el sb5101 no funciona con tu perm no los de backup en descargas.
    Le hice un default al perm y dyn y desde consola en cd sn/get cdPrivateMibEnableKeyTable.
    Entoces ya se ve la tabla creada y la OID responde correcto solo a password, pero en este cm no activa el FM, la oid del FM es la misma ke en el 5100 = por esto no se activa con la temporal mib key.

    El perm ke me pasaste el grupo factory esta bien no se ke mas hay ke capa esto en el perm.
    Sigo mirando haber si doy con el ke para el thomson

  14. #13
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    ya te digo despues de intentarlo mucho no tengo forma de activar el factory mode en el 5101

    con ip automatica y en public acepta el primer comando del onestep
    con ip 192.168.100.10 y public tambien acepta el primer comando
    con ip 172.31.192.10 y gesCM1 tambien lo acepta y le meto el comando de factory mode el (set) 1.3.6.1.4.1.1166.1.19.3.1.18.0 mas la mac me devuelve un 2 para tenerlo activo me deberia devolver un 1
    se lo he intentado hacer por TFTP pero como el archivo VXWORKS no es valido con el 5101 pues no lo sube

    todas las pruebaslas hago en offline sin coaxial para empezar facil pero no tengo forma

    saludos

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  15. #14
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado



    la OID 1.3.6.1.4.1.1166.1.19.3.1.18.0 es para reset to default dyn pero solo el los sb5100 sb4*** si le pones la mac en decimal entra en FM.
    La OID ke activa o desactiva el FM es esta 1.3.6.1.4.1.1166.1.19.4.29.0 i 1=off 2=on

    Ya se cuando se inicie el temporal factory key y no pinta bien para cm de alta.
    Miro unas cosas y lo explico

  16. Gracias taco0079 agradecido(s) por este post
  17. #15
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    pues nada de nada le meto la oids para activar el fm y ni estando offline me lo activa

    saludos

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  18. Gracias Mariner2023 agradecido(s) por este post

Página 1 de 6 123 ... ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •