[ Tutorial ] Desempolvar nuestros queridos Thomson TCW710

Thanks Thanks:  75
Likes Likes:  0
Dislikes Dislikes:  0
Página 1 de 16 12311 ... ÚltimoÚltimo
Resultados 1 al 15 de 228
  1. #1
    Avatar de Judokan

    User Premium
    Fecha de Ingreso
    10-06-2005
    Mensajes
    161
    Gracias (Dados)
    14
    Gracias (Recibidos)
    255
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    5
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    105
    Uploads
    4
    Mencionado
    0 Post(s)
    Poder de reputación
    232

    Predeterminado [ Tutorial ] Desempolvar nuestros queridos Thomson TCW710

    Hola a todos !!!

    Hola compañeros ante todo deciros que este tutorial es solo sobre el estudio de fallos de seguridad tanto de software o hardware en los cablemodem thomson.
    Antes de empezar queria dar las por toda la ayuda al Gran Maestro Duna y como no a xk3r por su forma de ponerlos en modo emergencia.

    Lo primero que necesitamos es:

    * Un thomson ( como no )
    * un RS232 cable serie

    Bits por segundo: 115200
    Bits de datos: 8
    Paridad: Ninguno
    Bits de parada: 1
    Control de flujo: Ninguno

    * tener instalado el net-snmp-5.4.2.1-1.win32
    * Hyperterminal, tera term o putty
    * direccion de ip en modo manual tal que asi:

    Direccion ip: 192.168.100.10
    mascara: 255.255.255.0
    puerta de enlace: 192.168.100.1

    Thomosn TCW710

    Una vez hecho esto y teniendo todo bien arrancamos el modem, nos fijamos en el juego de luces y esperamos hasta el final antes de que salga el log en pantalla observando esto en las luces del modem:

    * Dos lueces ( una en cada esquina )
    * Parpadeo intermitente ( todas las luces )
    * Parpadeo intermitente ( todas las luces )
    * Parpadeo fjio
    * Arranca con la primera luz de la derecha

    Pues bien teneis que hacer un corto entre patilla 1 y 2 de la flash ( abajo a la derecha las dos primeras mirando el modem de frente ) desde:

    * Que se ponen las dos luces ( una en cada esquina ) hasta el primer parpadeo intermitente

    Despues quitar el puente y si todo ha ido bien las luces empezaran a parpadear y ya lo teneis en modo emergencia, despues de esto le vais a enviar estos oids para activarle la consola:

    * snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.1.2.1.2.1 s password
    * snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.1.1.0 i 2
    * snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.105.1.0 i 2

    Ahora mismo ya estareis viendo la consola activada, ahora solo falta activarla por lo que os teneis que ir e escribir esto en vuestro terminal esto:

    * cd thomson
    * console on

    Una vez hecho todo esto lo siguiente que vamnos a hacer es limpiar el perm por si tuviermos alguna configuracion mala:

    * cd non-vol
    * cd bpi
    * clear_device

    Le decis a todo que si y despues arrancais el modem de nuevo, ahora el modem no pasara del inicio y vereis como entra solo en modo emergencia ( por que habra sido ???? )
    Ahora solo falta subirle los certificados y la mac, para ello abris el IPFULL by Falcon y se las subis igual que un webstar 2320r2 se tratase osea:

    * Pestaña Snmp - Tftp
    * Obtener decimal ---> modem EPR2320r2 --> Calcular
    * Factory modem ---> Activar
    * Certificados ---> Subir al CM ---> 2320r2

    Cuando termineis y ya por ultimo de lo ultimo os volveis a vuestro terminal y escribis esto:

    * cd thomson
    * euro_bpi_copy true ( esto solo lo tenemos que hacer 1 vez ya que al ponerlo en modo emergencia el perm se corrompe y tambien lo terminamos de cepillar despues de enviarle el clear_device para una buena limpieza )

    Con esto ya hemos terminado, cuando vovais a conectar el modem a la red vereis como lo primero que hace es actualizar el Firmware, se volvera a reiniciar y si todo ha ido bien ya lo tendreis en linea. Lo bueno de ponerlo en modo de emergencia es que una vez que lo hayais puesto ya se queda activada la KEY FM para siempre solo teneis que enviar la oid de password para ponerlo y no tener que hacer el corto nunca mas.

    WARNING: si se os ocurre subir el firmware podeis dejar el modem muerto ya que da error por la modificaion del codigo,no arranca a no ser que tengais el boot modificado ( WILLEM ),veais el boot y poder pararlo con la P por lo que la consola escupe esto:

    * One or more of the settings groups was missing, possibly as a result of a code
    upgrade.
    *




    Thosmon TWG850

    Para este modelo es lo mismo que su antecesor con la difencia del juego de luces:

    * Primera, seguna y cuarta fija
    * Primera fija, seguna y cuarta intermitentes ( 9 veces y a la 10 vez se queda fija y arranca )

    Bueno pues el corto lo teneis que hacer en el numero 9 de parpadeo, si lo habeis hecho bien ( que a lo mejor no sale a la primera ) en este modelo el modo de emergencia se quedan casi todas las luces fijas y no intermitentes como su hermano pequeño. Despues de esto haceis lo mismo que para el 710.


    Mi mas cordiales saludos a todo el foro !!!
    Un saludo y espero de que os valla todo bien.




    PD: hasta la fecha no lo he podido hacer andar ya que antes de registrarse pide al dhcp el la configuracion EMTA que supongo que sera de telefonia y decir que la forma de ponerlos en modo emergencia funciona en "TODOS LOS THOMSON"
    Última edición por Judokan; 26/10/2010 a las 11:36

  2. #2
    Avatar de echostardigital
    Cablero Alejandrita
    Fecha de Ingreso
    13-08-2008
    Mensajes
    168
    Gracias (Dados)
    7
    Gracias (Recibidos)
    13
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    70
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Me dejas sin palabras judokan

    de verdad muchas a todos los que perdeis horas y horas de investigacion para ayudar a los demas

    de verdad.

    ahora falta el certithomson, jo jo jo

  3. #3
    Avatar de RuLaS
    Cablero
    Fecha de Ingreso
    11-06-2008
    Mensajes
    865
    Gracias (Dados)
    173
    Gracias (Recibidos)
    95
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    312
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    202

    Predeterminado

    Perfecto, esto se sabia que iva a llegar

    saludos
    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  4. #4
    Avatar de cadillack2
    Cablero Ópalo
    Fecha de Ingreso
    28-04-2009
    Mensajes
    396
    Gracias (Dados)
    295
    Gracias (Recibidos)
    59
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    195
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Thumbs up saludos

    genial judokan agradecido por tu aporte
    a probar se a dicho y como bien dices desempolvar juajuajua

    tambien me uno a ti en dar las a don duna y xk3r

    un saludo a todos en general..

  5. #5
    Avatar de jagus
    Cablero Habitual
    Fecha de Ingreso
    24-07-2008
    Mensajes
    28
    Gracias (Dados)
    61
    Gracias (Recibidos)
    2
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    96
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Desisto acabo de entrar yo, en estado de emergencia seguiremos intentando en otro momento muchas por el tuto Saludos

  6. #6
    Avatar de mijaenlla
    Cablero Ópalo
    Fecha de Ingreso
    09-04-2009
    Mensajes
    475
    Gracias (Dados)
    52
    Gracias (Recibidos)
    34
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    356
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    188

    Predeterminado

    Hola ,felicidades por el gran aporte a todos.
    dudas; sabeis si hay alguna foto de donde se conecta el de serie y donde se hace el corto entre patilla 1 y 2 de la flash , no quisieras estropearlo antes de tiempo.
    Saludos

  7. #7
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    judokan añado info para los ke no tengan cable serial hacerlo por snmp



    Comandos nonvol:
    ClearDevice 1.3.6.1.4.1.4413.2.99.1.1.2.4.1.2.10.0 i 1
    Flush 1.3.6.1.4.1.4413.2.99.1.1.2.4.1.2.9.0 i 1
    DelExtraData 1.3.6.1.4.1.4413.2.99.1.1.2.4.1.2.8.0 i 1
    RestoreDefaults 1.3.6.1.4.1.4413.2.99.1.1.2.4.1.2.3.0 i 1
    ControlSection 1.3.6.1.4.1.4413.2.99.1.1.2.4.1.2.2.0 i x
    ControlGroup 1.3.6.1.4.1.4413.2.99.1.1.2.4.1.2.1.0 i x

    -ClearDevice: borrar todo el contenido de perm y o dyn
    -Flush: borra grupos no reconocidos
    -DelExtradata: borra datos de un grupo no reconocidos
    -RestoreDefaults: restaura los valores por defecto en perm y o dyn segun valor en section
    -ControlSection: determina la zona: perm, dyn o ambos
    1=perm
    2=dyn
    3=perm y dyn
    -ControlGroup: determina el grupo a tratar.
    0=todos

    BPI EBPI (Certificados):
    Los thomson a diferencia de otros cm usan dos BPI
    -BPI normal docsis US
    -EBPI euro docsis
    El 710 por default usa el annex en modo dual, osea para euro y us docsis.
    Por esto chekea ke esten los dos BPI.
    Si estais en zona dossis o en euro docsis tendreis ke cambiar el annex para no tener ke usar los dos BPI
    OID cm_annex mode
    1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.8.0 i x
    dnd x es el interger a poner

    1 = annex A europa
    2 = annex B us
    3 = annex C (no usar)
    4 = annex others (dual mode)

    Si poneis "1" tendreis ke usar euro BPI
    Si poneis "2" tendreis ke usar BPI normal
    Si poneis "4" tendreis ke usar ambos BPIs

    OIDs certificados EBPI euro

    Son de escritura y lectura
    BpiPublicKey = 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.3.0
    BpiPrivateKey = 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.4.0
    RootPublicKey = 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.5.0
    CM = 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.6.0
    CA = 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.7.0

    Para grabar los certs o el annex mode a flash usar esta oid despues y repetirla varias veces

    Última edición por duna; 26/10/2010 a las 21:44

  8. Gracias Judokan, TUN-TUN, bruce72, RuLaS, cadillack2, moisito, ertito, tavi, killomigato agradecido(s) por este post
  9. #8
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado

    Lo ideal seria saber ke pin dessoldar o hacer corto para ke no pueda escribir en la flash.
    Asi no pondria el perm en defaul y no perderlo
    Datasheet flash 710

  10. #9
    Avatar de Judokan

    User Premium
    Fecha de Ingreso
    10-06-2005
    Mensajes
    161
    Gracias (Dados)
    14
    Gracias (Recibidos)
    255
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    5
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    105
    Uploads
    4
    Mencionado
    0 Post(s)
    Poder de reputación
    232

    Predeterminado

    A ver si el compañero Falcon nos lee y lo añade en alguna actualizacion de su magnifico software.

  11. #10
    Avatar de duna

    User Premium
    Fecha de Ingreso
    14-03-2008
    Mensajes
    1,067
    Gracias (Dados)
    10
    Gracias (Recibidos)
    724
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    23
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    3
    Descargas
    47
    Uploads
    3
    Mencionado
    0 Post(s)
    Poder de reputación
    210

    Predeterminado



    Seria lo suyo de un plumazo los dos BPI

  12. #11
    Avatar de Judokan

    User Premium
    Fecha de Ingreso
    10-06-2005
    Mensajes
    161
    Gracias (Dados)
    14
    Gracias (Recibidos)
    255
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    5
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    105
    Uploads
    4
    Mencionado
    0 Post(s)
    Poder de reputación
    232

    Predeterminado

    Eso mismo digo yo.

  13. #12
    Avatar de TUN-TUN
    Moderador
    Fecha de Ingreso
    06-01-2008
    Mensajes
    23,788
    Gracias (Dados)
    252
    Gracias (Recibidos)
    2183
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    19
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    516
    Uploads
    6
    Mencionado
    10 Post(s)
    Poder de reputación
    10

    Predeterminado

    muy bueno esto si senor le ponemos chincheta a mas de uno le va a servir saludos
    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  14. #13
    Avatar de conelcarro
    Esto solo es el Principio
    Fecha de Ingreso
    13-06-2009
    Mensajes
    285
    Gracias (Dados)
    38
    Gracias (Recibidos)
    15
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    133
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    buenas gran trabajo yo estoi hecho un lio haber si me puedo explicar yo no tengo cable serie entonces lo tengo k hacer como dice duna ahora bien mi pregunta es cual es la flash la de abajo de la tarjeta inalambrica k como su nombre dice flash en el mismo circuito o la otra k pone hinix o algo parecido i hacer el puente en la patilla 1 i 2 se refiere al alado de la mueca k tiene el circuito no .
    i un saludo.

  15. #14
    Avatar de Judokan

    User Premium
    Fecha de Ingreso
    10-06-2005
    Mensajes
    161
    Gracias (Dados)
    14
    Gracias (Recibidos)
    255
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    5
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    105
    Uploads
    4
    Mencionado
    0 Post(s)
    Poder de reputación
    232

    Predeterminado

    AVISO: por lo que segun he vuelto a probar el annex debe de estar en modo dual osea:
    snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.2.99.2863.205.8.0 i 4
    snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.2.1.1.0 i 1
    snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.2.1.1.0 i 1
    snmpset -v2c -c gesCM1 192.168.100.1 1.3.6.1.4.1.4413.2.99.1.1.2.1.1.0 i 1
    Sino el modem entra en bucle de actualizacion de software y de ahi no pasa.
    Por otra parte por si ha alguien no le llega a registrar probar a cambiarle la mac de la ip_stack3 haciendo lo siguiente:
    cd n
    cd ha
    mac_address 3 xx:xx:xx:xx:xx:ii ( ponesis la misma mac del ip_stack1 donde la ii le sumais 2 )
    write
    Espero haberme sabido explicar.
    Saludos

  16. #15
    Avatar de conelcarro
    Esto solo es el Principio
    Fecha de Ingreso
    13-06-2009
    Mensajes
    285
    Gracias (Dados)
    38
    Gracias (Recibidos)
    15
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    133
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    alguien me puede decir si la flash es la k esta debajo de la tarjeta inalambrica o es la k esta justo al lado .
    i un saludo


Página 1 de 16 12311 ... ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •