电信又一新动作:上网业务不再使用 PPPoE 新装宽带无法改桥接

2022-08-25 16:20:59 +08:00
 oblivion
昨天一前同事在微信联系我,
他说新装了电信的 1000M 宽带,他让装维改桥接,装维表示现在不能改桥接了,并把光猫超级密码、宽带账号密码给了他。
他自己进去光猫改桥接一直没成功,改桥接,路由器配置拨号用户名密码,不能上网。
问我能不能帮他改桥接,我想改桥接是非常简单的事情,没几分钟就能改好,运营商不给改桥接都是借口。

下班回家后让同事用热点打开向日葵,我连接过去帮他改桥接,进入光猫页面后我也不知所措了,上网认证方式竟然不是 PPPoE ,无奈只能让他先用路由模式上网。

请问大家这种 IPoE 认证的上网业务如何改桥接呢,光猫下的设备需要怎么配置 IPoE 拨号上网?

运营商:江苏电信(常州)
模式:XGPON
光猫型号:ZXHN F7010C

目前的光猫上网业务配置信息:

33537 次点击
所在节点    宽带症候群
132 条回复
FightPig
2022-08-26 00:32:27 +08:00
江苏电信现在公网 ip 也要不到了,我自己家的去年要的还给了
wtdd
2022-08-26 01:30:22 +08:00
可能只是暂时更改后技术不熟练吧
q1angch0u
2022-08-26 02:10:25 +08:00
看这账号是 mac 地址,感觉有可能是 dhcp 的时候把账密透传过去,然后用于 aaa ?
要想改桥接,目前我最建议的方法就是想办法抓到它 DHCP Discover 的包…
wwbfred
2022-08-26 08:28:45 +08:00
我有个问题,他们这么搞,前期一大堆的 PPPOE 的客户一会儿一个电话,运维不嫌麻烦么?
M5tuA
2022-08-26 08:35:08 +08:00
@FightPig 0527 ,这周一新装宽带还能电话客服改公网,025 还是不行
dndx
2022-08-26 08:36:14 +08:00
IPoE 不就是以太网上跑 IP 包吗,谁家里的局域网不是 IPoE ,根本不是什么新鲜技术。

至于这个 IPoE+,应该是某种定制化的认证方式,802.1x ,DHCP Options ,具体是什么只能靠抓包看了。
Imsw93
2022-08-26 08:41:36 +08:00
这不就是 DHCP+认证嘛……TPLINK 都支持的方式啊……
beijiaoff
2022-08-26 08:45:28 +08:00
@ohiu
@q1angch0u 桥接模式是 NAT 由路由器来做,ap 模式是 NAT 由光猫来做。
swiftg
2022-08-26 08:59:03 +08:00
看看诊断菜单里可不可以抓包光口的数据,我接触的几款比较新的光猫都可以抓包光口数据,包括拨号的过程。不可以的话就看呢你听不能想办法 telnet 进去,放个 tcpdump 进去抓包
swiftg
2022-08-26 09:01:29 +08:00
抓包到认证过程后就可以在 openwrt 的网卡配置里手动指定各种 option ,甚至直接发送十六进制数据
newmlp
2022-08-26 09:45:12 +08:00
我杭州电信就是猫里面是 ipoe ,我改桥接后用路由器 pppoe 拨号上网的。。。
jacy
2022-08-26 09:48:33 +08:00
试一试找 10000 要宽带账号密码,说不定有个正常的 pppoe 账号
tankren
2022-08-26 10:17:39 +08:00
DHCP 不是更好吗, 设备如果不能 PPPoE 硬解,速率受限
keepeye
2022-08-26 10:18:01 +08:00
问问电信能不能改成混合模式
psh2129
2022-08-26 10:34:31 +08:00
上海,自己光猫使用中,千 M
acbot
2022-08-26 11:02:18 +08:00
@465456 对,研究相应的方法分享教程才是正路,主动权不在你我手上,既然运营商都在往这方面改我们就不要再在改回 PPPOE 的思路上去多花精力了,就像明明收 v4 用 v6 是趋势现在就不应该去把精力用在能不能开通 v4 或如何去杠 v4 的问题上了因为就算你现在有也不定说啥时候就掉了。
ghwolf007
2022-08-26 11:27:46 +08:00
是不是就彻底不能多拨了。。。。
lxr760
2022-08-26 11:44:55 +08:00
这是不是跟上海电信的云宽带原理一样 把网关从用户测上移到运营商那边了
oblivion
2022-08-26 12:05:54 +08:00
@geekvcn #28 感谢大佬提供的解决方案。但是按照当地电信业务支撑回复,他们确实是自己造了一个 IPoE 认证的轮子,
目前是按照中国电信企业标准 CTC 4.0 标准( 2020 年发布)中的《 IPoE 互联网业务接入认证规范》《 IPoE 互联网电视业务接入认证规范》进行鉴权认证的。
但是目前该规范还没有公开,支撑仅仅是告诉了前同事认证过程:
1.网关由 ITMS 在网关每次启动或定期下发 Challenge Secret ,包含失效时间。
2.网关使用 NTP 更新到标准时间。
3.取得网关中配置的用户名、密码、LOID 、MAC 。
4.使用 SM3 、SM4 算法按照要求拼接计算出 Option 55 、Option 60 、Option 61 、Option 90 、Option 125 。
5.中间设备标记 Option 82 。
6.DHCP 正常流程

因此难点并不在抓包,而是抓包获取到的参数具有时效性,特别是需要 ITMS 定期提供 Challenge Secret 。
并且没有相关资料可查询到这些规范。
ngv2
2022-08-26 12:20:34 +08:00
IPoE 和桥接不冲突,看运营商是否支持或者愿意改。
我这里(非中国大陆),桥接后直接 dhcp 就可以上网了。
以下是 OpenWrt 的配置

config interface 'wan'
option _orig_ifname 'eth0'
option _orig_bridge 'false'
option proto 'dhcp'
option device 'eth0'

ip addr show 的结果
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
inet 200.000.000.000/23 brd 200.000.000.255 scope global eth0

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/875362

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX