@
geekvcn #28 感谢大佬提供的解决方案。但是按照当地电信业务支撑回复,他们确实是自己造了一个 IPoE 认证的轮子,
目前是按照中国电信企业标准 CTC 4.0 标准( 2020 年发布)中的《 IPoE 互联网业务接入认证规范》《 IPoE 互联网电视业务接入认证规范》进行鉴权认证的。
但是目前该规范还没有公开,支撑仅仅是告诉了前同事认证过程:
1.网关由 ITMS 在网关每次启动或定期下发 Challenge Secret ,包含失效时间。
2.网关使用 NTP 更新到标准时间。
3.取得网关中配置的用户名、密码、LOID 、MAC 。
4.使用 SM3 、SM4 算法按照要求拼接计算出 Option 55 、Option 60 、Option 61 、Option 90 、Option 125 。
5.中间设备标记 Option 82 。
6.DHCP 正常流程
因此难点并不在抓包,而是抓包获取到的参数具有时效性,特别是需要 ITMS 定期提供 Challenge Secret 。
并且没有相关资料可查询到这些规范。