Zte f670 проброс портов – Помощь

Помощь

Выберите производителя устройства:

Выберите модель устройства:

Ваше устройство:

Поддерживаемый стандарт

Как определить модель Вашего устройства (телефона, планшета).

Android
IPhone
IPad

Для определения модели Вашего устройства (телефона, планшета) под управлением OS Android:

  1. Откройте приложение “Настройки”. Обычно обозначается иконкой с изображение шестеренки. Приложение находится на рабочем столе, или в списке всех установленных приложений, или в правом верхнем углу области уведомлений, в зависимости от Вашей версии Android.
  2. Найдите и откройте элемент меню «Об устройстве», «О смартфоне», «О планшете», «О телефоне» и т.п.. В английской локализации «About device», «About phone» или «About tablet».
  3. Для Android 6.x откройте элемент меню «Информация об устройстве», «Информация о смартфоне», «Информация о планшете», «Информация о телефоне» и т.п.. В английской локализации « Device information», «Phone information » или «Ttablet information».
  4. Найдите пункт «Номер модели», «Модель» и т.п.. В английской локализации «Model number», «Model».

Определить модель iPhone можно по номеру, указанному на тыльной стороне корпуса:

  1. iPhone 7. Номер модели на задней панели: A1660, A1778, A1779.
  2. iPhone 7 Plus. Номер модели на задней панели: A1661, A1784, A1785.
  3. iPhone 6s. Номер модели на задней панели: A1633, A1688, A1700.
  4. iPhone 6s Plus. Номер модели на задней панели: A1634, A1687, A1699.
  5. iPhone 6. Номер модели на задней панели: A1549, A1586, A1589.
  6. iPhone 6 Plus. Номер модели на задней панели: A1522, A1524, A1593.
  7. iPhone SE. Номер модели на задней панели: A1723, A1662, A1724.
  8. iPhone 5s. Номер модели на задней панели: A1453, A1457, A1518, A1528, A1530, A1533.
  9. iPhone 5c. Номер модели на задней крышке: A1456, A1507, A1516, A1529, A1532.
  10. iPhone 5. Номер модели на задней панели: A1428, A1429, A1442.
  11. iPhone 4s. Номер модели на задней панели: A1431, A1387, A1387.
  12. iPhone 4. Номер модели на задней панели: A1349, A1332.
  13. iPhone 3GS. Номер модели на задней панели: A1325, A1303.
  14. iPhone 3G. Номер модели на задней панели: A1324, A1241.
  15. iPhone. Номер модели на задней панели корпуса: A1203.

Определить модель iPad можно по номеру, указанному на тыльной стороне корпуса:

  1. iPad Pro (9,7 дюйма) Номер модели (на задней панели корпуса): A1673 на iPad Pro A1674 или A1675 на iPad Pro Wi-Fi + Cellular
  2. iPad Pro (12,9 дюйма) Номер модели (на задней панели корпуса): A1584 на iPad Pro A1652 на iPad Pro Wi-Fi + Cellular
  3. iPad Air 2 Номер модели (на задней панели корпуса): A1566 на iPad Air 2 A1567 на iPad Air 2 Wi-Fi + Cellular
  4. iPad Air Номер модели (на задней панели корпуса): A1474 на iPad Air Wi-Fi A1475 на iPad Air Wi-Fi + Cellular A1476 на iPad Air Wi-Fi + Cellular (TD-LTE) — выпущен в начале 2014 г.
  5. iPad mini 4 Номер модели (на задней панели корпуса): A1538 на iPad mini 4 A1550 на iPad mini 4 Wi-Fi + Cellular
  6. iPad mini 3 Номер модели (на задней панели корпуса): A1599 на iPad mini 3 A1600 на iPad mini 3 Wi-Fi + Cellular
  7. iPad mini 2 Номер модели (на задней панели корпуса): A1489 на iPad mini 2 Wi-Fi A1490 на iPad mini 2 Wi-Fi + Cellular A1491 на iPad mini 2 Wi-Fi + Cellular (TD-LTE) — выпущен в начале 2014 г.
  8. iPad mini Номер модели (на задней панели корпуса): A1432 на iPad mini с поддержкой Wi-Fi A1454 на iPad mini с поддержкой Wi-Fi + Cellular A1455 на iPad mini с поддержкой Wi-Fi + Cellular (MM)
  9. iPad (4-го поколения) Номер модели (на задней панели корпуса): A1458 на iPad (4-го поколения) с поддержкой Wi-Fi A1459 на iPad (4-го поколения) с поддержкой Wi-Fi + Cellular A1460 на iPad (4-го поколения) с поддержкой Wi-Fi + Cellular (MM)
  10. iPad (3-го поколения) Номер модели (на задней панели корпуса): A1416 на iPad (3-го поколения) с поддержкой Wi-Fi A1430 на iPad (3-го поколения) с поддержкой Wi-Fi + Cellular A1403 на iPad (3-го поколения) с поддержкой Wi-Fi + Cellular (VZ)
  11. iPad 2 Номер модели (на задней панели корпуса): A1395 на iPad 2 с поддержкой Wi-Fi A1396 на iPad 2 с (модель GSM) A1397 на iPad 2 (модель CDMA)
  12. iPad Номер модели (на задней панели корпуса): A1219 на iPad с поддержкой Wi-Fi A1337 на iPad Wi-Fi + 3G
Close

help.mgts.ru

Проброс портов на роутере ZTE h208N и h218N

как открыть порты на zte h208n и h218nкак открыть порты на zte h208n и h218n

К беспроводным роутерам ZTE отношение у специалистов техподдержки двоякое. Одни ругают за нестабильную работу, другие хвалят за высокую скорость.
У меня на тесте две модели, выдаваемые абонентам — универсальный роутер h208N, который на новой прошивке превратили чисто в ADSL-модем, и FTTB-маршрутизатор h218N. Оба показали отличную скорость работы и при этом вели себя стабильно. Так что у меня нареканий к ним нет.
В этой статье я хочу рассказать каким образом можно открыть порт на роутере ZTE. Обе модели позволяют сделать это тремя способами. Универсальный — через uPnP, обычный через проброс портов и кардинальный — через DMZ. Давайте рассмотрим каждый из них подробнее.

Самый простой вариант — это воспользоваться универсальным автоматическим механизмом настройки uPnP — Universal Plug and Play. Для этого находим одноимённый пункт в разделе «Приложения» основного меню устройства.

как влючить upnp на zteкак влючить upnp на zte

Ставим галочку «Включить», проверить чтобы было правильно выставлено WAN-подключение и применяем изменения.

Второй способ — это раздел «Проброс портов», который так же есть в меню и у ZTE h218N и у h208N. Это классика жанра.

проброс портов на роутере h218nпроброс портов на роутере h218n

Здесь необходимо поставить галочку «Включить».
Затем ниже указываем название для правила и протокол. Протокол оптимальнее выставлять универсально — «TCP и UDP».

Смотрим, чтобы в списке «WAN-соединение» было выбрано подключение к Интернет.
В поле «Начальный порт WAN» вносим порт, открыть который нам необходимо. И его же надо прописать ниже, в поле «Начальный порт LAN». Если необходимо сделать проброс для диапазона портов, то указывать надо начальный и конечный номера в диапазоне для LAN и WAN.
Остаётся только указать IP-адрес компьютера для которого мы всё это делаем и нажать кнопку «Добавить». Правило появится ниже, в таблице.

Ну и третий способ — это демилитаризованная зона DMZ. Это кардинальный способ, который можно использовать в том случае, когда предыдущие варианты не сработали. в Меню находим и открываем подраздел «DMZ хост».

как открыть порты на роутере zteкак открыть порты на роутере zte

Ставим галочку «Включено», выбираем используемое внешнее соединение с Интернет и указываем IP-адрес ПК, который хотим вывести в зону. Нажимаем на кнопку «Применить». Теперь  компьютер из внешней сети будет виден полностью со всеми его доступными сервисами. Можно проверять.

Примечание: На некоторых версиях прошивки (особенно у роутера h208N) локализация интерфейса на русский язык оставляет желать лучшего. Здесь проброс настраивается в разделе «Перенаправление портов»:

как открыть порт на zte h208nкак открыть порт на zte h208n

Тут почти всё идентично тому, что я описывал выше, за исключением того, что в поля начального и конечного IP-адреса хоста LAN надо прописыват порт, открыть который мы хотим на маршрутизаторе.

P.S.: В тех случаях, когда открыть порт на роутере ZTE не получается ни по одному из способов — ищите причину на самом компьютере. Скорее всего доступ к сервису блокируется системой безопасности компьютера — фаерволом или антивирусной программой.

nastroisam.ru

Недокументированные возможности оптического терминала ZTE ZXHN F660 от МГТС / Habr

По результатам собственных изысканий родилась идея набросать небольшой Q&A по работе с некоторыми недокументированными функциями оптического терминала ZTE ZXHN F660, устанавливаемого сейчас в квартиры фирмой МГТС.

Статья расcчитана на начинающих, которые, тем не менее, уже ознакомились с Web-интерфейсом управления терминалом и знают, как делать в нем базовые вещи: смена пароля, активация SAMBA, проброс портов, настройка WLAN, настройка фильтрации, и т.д. В ней мы не будем рассматривать смену прошивки или «отвязку» от провайдера – все вещи, связанные с удаленным обновлением, настройкой VOIP, и т.д. трогать крайне не рекомендую. Оставьте провайдеру возможность выполнять свою работу и обслуживать свое устройство (оно его, а не ваше, если помните договор).

1. Есть ли уязвимость в WPS?

Для начала хочу успокоить тех, кто в интернете наткнулся на информацию о страшной дыре в безопасности WiFi-сетей – уязвимости в WPS. Это имело место быть в ранних прошивках ZXVA, но сейчас WPS не активен по умолчанию, так что бояться нечего.
2. Есть ли уязвимость в Web-интерфейсе настроек?

А вот она никуда не делась, хоть и писали о ней давно. Зайдя из внутренней сети по адресу 192.168.1.1/manager_dev_config_t.gch и нажав на кнопку “Backup Configuration” (если у вас стоит русский язык по умолчанию, то это – верхняя кнопка, просто название неправильно перевели) ЛЮБОЙ пользователь (без авторизации!) получит XML-файл со всеми настройками, включая ВСЕ пароли ко ВСЕМ интерфейсам (включая пользователя mgts к веб-интерфейсу и root к telnet). Таким образом, пуская кого-либо в свою внутреннюю сеть, вы заодно даете ему потенциальную возможность полного управления ею.
3. Как загрузить свой файл настроек?

При попытке загрузить измененный вручную XML-файл настроек, F660, не будь дурак, проверяет контрольную сумму и отвергает измененные файлы. Но есть возможность отредактировать сам файл-источник:

— штатно включаем SAMBA в web-интерфейсе
— заходим по telnet с полученным из п.2 логином и паролем
— выполняем:

mkdir /mnt/config
mount –o bind /userconfig/cfg /mnt/config

— заходим проводником на \\192.168.1.1\samba\config
— редактируем (хотя бы «Блокнотом») файл db_user_cfg.xml (другие файлы не трогаем!)
— после сохранения файла перезагружаем F660.
— на случай порчи этого файла у вас есть лежащий там же файл db_backup_cfg.xml, ну и ещё кнопка Reset, которая запишет в него default-настройки.
4. Как сменить пароль к telnet?

В файле настроек (п.3) меняем параметр «TS_UPwd».
5. Как активировать FTP-доступ?

В файле настроек (п.3) меняем флаг «FtpEnable» на «1». Заодно выставляем в «1» параметр «FtpAnon» или редактируем логины/пароли раздела «FTPUser».
6. Как превратить F660 в простой локальный Web-сервер?

Допустим, на флешке у вас есть подготовленная структура сайта со стартовым INDEX.HTM в корне.

— переименовываем INDEX.HTM в setlang.gch
— вставляем флешку в F660
— заходим по telnet с полученным из п.2 логином и паролем
— выполняем:

mount –o bind /mnt/usb1_1 /home/httpd

— видим новое содержимое по адресу 192.168.1.1
— это работает только до очередной перезагрузки
7. Как сделать эти FTP- и/или Web-сервер доступными из Интернета?

Если мы говорим про стандартный порт (21 для FTP и 80 для HTTP соответственно) и провайдера МГТС (предполагаем, что статический IP не куплен, но мы умеем обращаться к своему временному внешнему IP – с помощью dyndns, например) – то никак. МГТС режет входящие соединения по наиболее популярным портам (как минимум по 21,23,80,443,8080) ещё на своей стороне, так что повлиять на это мы не можем.

Если же вы готовы обращаться извне к нестандартному порту, то просто штатно прописываете port mapping c какого-нибудь 5-значного внешнего порта на внутренний 21 (и/или 80) и в качестве адреса внутреннего компьютера указываете 192.168.1.1. НО! Делать это категорически не рекомендуется, т.к. вы оставляете свой бедный терминал один на один с жестоким внешним миром: FTP – протокол без шифрации, а значит любой сможет перехватить логин/пароль доступа к нему, про Web-сервер помним, что после перезагрузки он превращается в тыкву интерфейс настроек, открытый для всех (см п.2), наконец, нас просто легко заDOSить, все-таки F660 — железка слабая в сравнении с полноценным сервером.

8. Как заблокировать Web-интерфейс терминала, раз в нем есть уязвимость?

Из внешней сети доступа и так нет. Если пытаемся защититься от гостей, допущенных во внутреннюю сеть, то вариантов 2:

— Постоянный: Штатным механизмом «Services Control». К сожалению, он не умеет различать доступ по WiFi и по Ethernet, а блокировать только диапазон IP, оставляя доступ со «своих» адресов — ненадежно (т.к. подменить IP легче легкого), поэтому блокируем Web со ВСЕХ адресов. Но учтите, что при этом вы лишаетесь Web-интерфейса управления терминалом, и снять такую блокировку получится только сбросив настройки кнопкой Reset или ручным редактированием db_user_cfg.xml (поэтому не надо заодно блокировать и telnet, достаточно пароль ему сменить).
— Временный. Замещаем web-интерфейс по аналогии с п.6, но флешка уже не нужна: можем создать папку где-нибудь в /userconfig (он не стирается при перезагрузке терминала), поместить в неё файл setlang.gch с содержимым вроде:

<html><body>Здесь ничего нет</body></html>

и смонтировать её на место /home/httpd. Работает это лишь до следующей перезагрузки.

Если нужно вернуть web-интерфейс управления без перезагрузки, выполняем


umount /home/httpd

9. Как сделать массовую фильтрацию DNS-имен по файлу hosts?

Если записей немного, то достаточно штатного способа — в разделе Applications => DNS Service => Hosts. Настройки сохраняются при перезагрузке, но каждую нужно вводить по отдельности, и занимает она приличное место в db_user_cfg.xml. Если же у вас собственный файл на тысячи имен, можете добавить их во временный файл hosts, расположенный в /var/tmp/. (Способ получения к нему файлового доступа – по аналогии с п.3). Работает до очередной перезагрузки.
10. Как скомпилировать/запустить собственные программы на терминале?

Это вопрос уже не начинающих. Есть хардкорная статья про сборку собственного toolchain для предыдущей версии F660 – habrahabr.ru/post/211759 Там же описание установки torrent-клиента transmission. Только учтите, что в ZXHN уже другая начинка – вместо MIPS там стоит ARM9.
11. Можно ли навесить свои функции на автозагрузку?

Очень настоятельно не рекомендую это делать. У F660 есть 2 печальные особенности:

1) Кнопка reset – это не полный сброс устройства, а всего лишь сигнал заменить файл настроек на дефолтный, она не поможет восстановить нарушенную процедуру загрузки.

2) Все коммуникационные интерфейсы поднимаются ближе к концу загрузки.

Сочетание этих 2 особенностей дает результат: любые проблемы в загрузке – и вы получаете «кирпич».

Перед экспериментированием с загрузкой подумайте, действительно ли оно вам нужно. У меня, к примеру, uptime устройства достигает нескольких месяцев (собственно, я смог вспомнить только 1 перезагрузку за год не по причине применения настроек), так что просто нет потребности.

habr.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *