上海联通使用 TR069 同城内网传输其他流量并建立隧道

2023-03-22 17:41:38 +08:00
 Jinzhijie0916

这是个很棘手的问题,楼主不知道如何处理,来寻求搭建大家的帮助。

目前情况

楼主在上海联通拥有两条宽带,都已经通过从光猫桥接 VLAN 28 的操作,获取到了由 TR069 内网中的 DHCP 服务器下发的 IP 。

每台设备只会被分配到一个 IPv4 地址。通过反复测试和抓取 ARP 数据包可以推断出,IP 都包含在以下网段中:

DHCP 服务器会在这些网段中随机分配一个 /20 的子网给设备。推测 /20 子网中的首个可用 IP 为连接到 RMS 远程配置下发服务器 的网关,只有通过这个 IP 才能访问到 RMS。根据测试,除了这些(子网中的首个) IP 和 RMS 能被正确路由且 ping 通之外,其他 IP 均无法被正确路由或 ping 通。

楼主通过 tcpdump 抓取 VLAN 28 上的数据包发现,似乎只有 PPPoE & ARP & DHCP & DHCPv6 的报文能被传输(不知道是否被正确传输),其余数据包会被丢弃,无法到达目标设备。

需求

在两台设备之间建立连接,一台设备能把数据包送到另一台设备上,以便后续想办法建立隧道

5287 次点击
所在节点    宽带症候群
18 条回复
xqzr
2023-03-22 20:40:23 +08:00
既然 PPPoE 能被传输,使用它。
huangya
2023-03-22 20:58:42 +08:00
那就一个地方架设 PPPoE server, 一个 pppoe 拨号试试看?
ChangeTheWorld
2023-03-22 21:04:57 +08:00
别试了,联通的 TR069 互通早就被干掉了,只允许与 RMS 服务器通信,客户端直接禁止互访的
91pornshanghai
2023-03-22 21:08:53 +08:00
你这想法之前就有人试过了,后来有些人薅羊毛薅过头了就被 ban 了
honeyjuice
2023-03-22 21:08:56 +08:00
记得很久以前电信可以这么搞。。。。
piku
2023-03-22 21:30:39 +08:00
我这边只有同一个 bras 下可以互通,然而它们是在同一个子网的。也就是说同一个认证局下才能互通。。。不同子网间是不通的
swiftg
2023-03-22 23:44:21 +08:00
我建立过 wireguard 隧道,但是被限速了,只有 1M
y1y1
2023-03-23 00:14:33 +08:00
酷啊,还有这种薅法?
Archeb
2023-03-23 04:18:37 +08:00
根据你的描述:

PPPoE & ARP & DHCP & DHCPv6 等协议都是被设计为在同一个广播域里使用的

而你现在需要实现不同子网之间主机的互相通信——这需要 IP 协议,其中包括愿意转发你 IP 数据包的路由器

而你已经很清楚路由器不允许转发到除了 RMS 之外的其他地址

那么结论只有一个,你的需求是无法实现的。
lcy630409
2023-03-23 09:06:37 +08:00
都啥年代了 你这套 从利用到公开炫耀 都 n 年前了
运营商早封了
terrancesiu
2023-03-23 09:21:29 +08:00
21 年的时候湖南联通就根据联通集团要求把 tr069 中的光猫互联通信问题给搞定了。
kanshudj
2023-03-23 09:45:43 +08:00
你是最近才看到这种方法的吗?基本被运营商封杀了,别想多了。
idrawer
2023-03-23 11:03:08 +08:00
看标题还以为是又有新路子了😡
hema888
2023-03-23 15:53:20 +08:00
都封了,10 年前还可以玩一玩
erfesq
2023-03-23 22:38:10 +08:00
前几年,有人用 tr069 直接上传能跑 1000mbps 的速度
systemcall
2023-03-24 20:16:11 +08:00
早封了吧,之前停机也能用,而且一开始全市甚至省内都有 100M 甚至 1000M
现在直接砍掉了互联功能了,或者是限速 1Mbps ,反正没什么办法用上了
不过不知道以后会不会有新东西可以玩
Jinzhijie0916
2023-03-26 17:58:37 +08:00
@Archeb 在抓包时,除了当前子网的 ARP 数据包,还观察到了其他子网的 ARP 数据包,不知道这是否意味着这些设备都处于同一个广播域?
djw123
2023-03-26 20:51:04 +08:00
@Jinzhijie0916 做了二层策略隔离 ONU 与 ONU 之间无法通讯

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/926275

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX