Как настроить роутер zte zxhn f670 ростелеком

Содержание
  1. Как настроить роутер ZTE ZXHN F670
  2. Как настроить роутер ZTE ZXHN F670 от Ростелеком
  3. Обзор характеристик
  4. Вход в роутер Ростелеком ZTE F670
  5. Базовая настройка
  6. Ручная настройка сети
  7. Настройка IPTV
  8. (PON) ZTE F670
  9. 04/12/2018
  10. Роутер zte f670
  11. Роутер ZTE ZXHN 670 от МГТС – Тест и преимущества
  12. Роутер ZTE ZXHN 670 от МГТС – Тест и преимущества
  13. Внешний вид
  14. Антенны
  15. Подключаем и настраиваем
  16. Гостевая сеть
  17. Нюансы
  18. How to Open Ports in a ZTE F670 Router
  19. Step 1 — Setup A Static IP Address
  20. Step 2 — Login To Your ZTE Router
  21. ZTE Usernames and Passwords
  22. Step 3 — Find The Port Forwarding Section
  23. Step 4 — Create A Port Forward Entry
  24. Test Your Open Ports
  25. Отзыв: Оптический WI-FI терминал ZTE ZXHN F670 — Скорость передачи просто отличная
  26. Недокументированные возможности оптического терминала ZTE ZXHN F660 от МГТС / Хабр
  27. 1. Есть ли уязвимость в WPS?
  28. 2. Есть ли уязвимость в Web-интерфейсе настроек?
  29. 3. Как загрузить свой файл настроек?
  30. 4. Как сменить пароль к telnet?
  31. 5. Как активировать FTP-доступ?
  32. 6. Как превратить F660 в простой локальный Web-сервер?
  33. 7. Как сделать эти FTP — и/или Web-сервер доступными из Интернета?
  34. 8. Как заблокировать Web-интерфейс терминала, раз в нем есть уязвимость?
  35. 9. Как сделать массовую фильтрацию DNS-имен по файлу hosts?
  36. 10. Как скомпилировать/запустить собственные программы на терминале?
  37. 11. Можно ли навесить свои функции на автозагрузку?
  38. Zte 670 роутер описание отзывы. Недокументированные возможности оптического терминала zte zxhn f660 от мгтс
  39. Маршрутизатор zte zxa10 f660: технические характеристики и особенности конструкции
  40. Как сбросить настройки Wi-Fi роутера – возвращаем заводские настройки
  41. Подключение модема zte f660
  42. Как подключить и настроить маршрутизатор
  43. Как настроить роутер zxa10 f660?
  44. Роутер zte zxa10 f660: настройка WiFi
  45. Как изменить пароль от роутера мгтс zte f660?
  46. Введение
  47. Жизнь на ладони
  48. Чем чреват для владельца взлом WiFi?
  49. Меры защиты
  50. Вывод
  51. Официальная реакция ОАО МГТС
  52. Настройка оборудования
  53. Обзор роутеров
  54. Zte E5501
  55. Zte H118N
  56. Zte 5502
  57. ZteZXA 10 F660
  58. Для чего нужно заходить в настройки
  59. Выбираем устройство
  60. PON-розетка
  61. Управление настройками
  62. Случайное нажатие RESET
  63. Что делать?
  64. Настройка роутера ZTE для провайдеров
  65. Ростелеком
  66. Есть ли уязвимость в WPS?
  67. Есть ли уязвимость в Web-интерфейсе настроек?
  68. Как загрузить свой файл настроек?
  69. Как сменить пароль к telnet?
  70. Как активировать FTP-доступ?
  71. Как превратить F660 в простой локальный Web-сервер?
  72. Как сделать эти FTP — и/или Web-сервер доступными из Интернета?
  73. Как заблокировать Web-интерфейс терминала, раз в нем есть уязвимость?
  74. Как сделать массовую фильтрацию DNS-имен по файлу hosts?
  75. Как скомпилировать/запустить собственные программы на терминале?
  76. ZXHN F660: характеристики и быстрая настройка роутера
  77. Подготовительные действия
  78. ZTE ZXHN F670L FTTH
  79. ZTE ZXHN F670L FTTH Изображение продукта
  80. ZTE ZXHN F670L FTTH Технические характеристики
  81. ZTE ZXHN F670L FTTH Характеристика продукта
  82. ZTE ZXHN F670L FTTH продукт и другое устройство FTTH

Как настроить роутер ZTE ZXHN F670

Как настроить роутер ZTE ZXHN F670 от Ростелеком

Оптический модем ONT ZTE ZXHN 670 представляет собой сетевое оборудование для скоростного интернета в частный дом, сочетающее функции оптического терминала, модема и беспроводного Wi-Fi маршрутизатора. Эта модель станет оптимальным вариантом для интернета или небольшого офиса. Технические возможности роутера обеспечивают пользователя мощным интернет-сигналом по оптоволоконному кабелю и хорошей скоростью передачи данных Wi-Fi пространству, а также дают возможность резервного подключения через телефонную линию. Рассмотрим, как настроить роутер ZTE ZXHN F670 Ростелеком и в чем его основные особенности.

Обзор характеристик

Основные особенности роутера:

  • 3 антенны, обеспечивающие пользователя беспроводным Wi-Fi пространством на частоте 2,4 и 5 ГГц;
  • USB-порт, предназначенный для подключения внешних накопителей и сетевых принтеров;
  • 2 телефонных входа, один вход для оптоволоконной линии, 4 LAN-порта для подключения кабеля стандарта Ethernet.

Роутер ZXHN F670 может использоваться как:

  • стандартный беспроводной маршрутизатор;
  • оптический терминал для сетей GPON;
  • модем;
  • VoIP-терминал.

В устройстве предусмотрен VOIP шлюз для прямого соединения сетевого оборудования и телефона.

К особенностям этого роутера относят:

  • обеспечение стабильной связи на скорости 500 Мбит/с;
  • возможность настройки подключения ТВ, телефонии, а также системы охраны;
  • прошивка позволяет подключиться и настроить сервер через роутер ZTE F670, предоставляя возможность просмотра, управления данными в хранилище через веб-интерфейс.

Первое включение роутера активирует работу сразу 2 беспроводных Wi-Fi сетей. Пользователь может самостоятельно выбрать желаемый диапазон частоты с помощью кнопки, расположенной на боковой панели устройства. Благодаря продуманной аппаратной части роутер используют для подключения высокоскоростного интернета, где скорость соединения находится в пределах 200 Мбит/с – 1 Гбит/с.

Вход в роутер Ростелеком ZTE F670

Для настройки оптического роутера пользователю необходимо правильно подключить его к ПК.

Выполняется соединение по такой схеме:

  • один конец патч-корда подсоединить к порту на роутере;
  • второй разъем этого кабеля вставить в разъем сетевой карты ПК;
  • подключить кабель провайдера к оптическому порту устройства;
  • подключить роутер к питанию через блок, идущий в комплекте поставки.

После этого нужно попасть в веб-меню устройства с помощью браузера, установленного на ПК пользователя:

  • в адресной строке указать 192.168.1.1;
  • на странице авторизации ввести корректные значения логина и пароля;
  • приступить к настройке оборудования.

Сведения о данных авторизации можно уточнить, изучив информационную наклейку на нижней панели маршрутизатора.

В случае ее отсутствия пользователю нужно воспользоваться одной из стандартных комбинаций:

  • для имени используют значение admin, а поле пароля оставляют пустым;
  • для логина и пароля берут значение admin;
  • в поле логина указывают комбинацию символов admin, а для пароля используют значение password;
  • в поле логин вписывают admin, а в поле пароль указывают числовую комбинацию 1234.

Если эти пароли от роутера F670 не дают положительного результата, пользователю надо выполнить сброс настроек до первоначальной конфигурации. На задней панели устройства предусмотрена специальная кнопка Reset. Ее следует нажать и удерживать в течение 5-10 секунд. Для перехода ПО к заводским настройкам маршрутизатор должен быть подключенным к питанию.

Базовая настройка

Быстрая настройка роутера Ростелеком ZTE F670 с помощью Мастера автоматической настройки производится так:

  1. Выбрать регион предоставления услуг, город, используемый тариф.
  2. Настройка параметра WAN напрямую зависит от рабочего типа подключения. Провайдер Ростелеком предоставляет услуги по протоколу PPPoE. На этой странице следует указать логин и код доступа из договора. Эта инструкция применима для всех типов прокола.
  3. Для IPTV указать определенный LAN-порт, через который будет подключаться телевизор.
  4. Указать параметры работы беспроводных точек доступа.
  5. Проверить корректность введенных данных.
  6. Сохранить настройки с помощью кнопки и дождаться автоматической перезагрузки роутера.

Ручная настройка сети

Для того чтобы настроить конфигурацию WAN вручную, нужно:

  • Зайти в административную панель устройства через браузер.
  • В верхнем меню открыть раздел «Интернет».
  • Перейти в меню «WAN».
  • Зайти в пункт протокола, по которому предоставляются услуги.
  • Заполнить данные.

Далее нужно подтвердить введенную информацию с помощью соответствующей кнопки. Этот метод настройки роутера ZXHN F670 подходит для всех операторов, в том числе МГТС. В случае предоставления интернет-услуг по протоколу DHCP пользователю нет необходимости вносить вручную IP-адреса и маски подсети, достаточно просто переключить протокол и включить автоматическое получение параметров.

Настройка IPTV

Для настройки IPTV на модеме ZXHN F670 нужно:

  1. Через интернет-обозреватель зайти в административную панель маршрутизатора.
  2. Открыть вкладку «Интернет».
  3. Перейти в раздел «Ethernet», нажать «Создать новый элемент».
  4. Для имени указать значение IPTV.
  5. Для типа соединения выбрать «Мост».
  6. Деактивировать работу VLAN.

Далее нужно сохранить изменения и выполнить проброс портов. Для этого:

  1. Зайти в раздел «Привязка портов».
  2. Выбрать нужный элемент, определить рабочий LAN-порт.
  3. В разделе «Multicast» активировать работу IGMP.
  4. В сгенерированном системой окне «Соединение с интернет» указать значение IPTV.

Обязательно сохранить настройки нажатием кнопки и отправить роутер на перезагрузку. После перезапуска системы новая конфигурация вступит в силу.

Источник

(PON) ZTE F670

04/12/2018

После сброса настроек, заходим в настройки роутера

При необходимости устанавливает пароль от беспроводной сети для частот WiFi 2.4/5ГГц

Устанавливаем пароль для входа на Web-Интерфейс. Например: admin1

Входим в Web-интерфейс используя логин admin и установленный пароль: admin1

Загружается Информация об устройстве

Для настройки Интернет подключение открываем WAN выбираем Соединение WAN

Вводим данные для входа в Интернет

Для настройки IPTV имя соединения выбираем IPTV (как на скриншоте)

Далее, настраиваем группировку интерфейсов.

Выбираем, WAN / Привязка порта. Нажимаем кнопку Изменить и отмечаем порт куда включена Интерактивная приставка IPTV

Если требуется восстановить настройки по умолчанию, выбираем Администрирование / Управление (Восстановить по умолчанию)

ВНИМАНИЕ. После настройки модема рекомендуется сменить стандартный логин / пароль доступа на web интерфейс.

Переходим в “Application” -> “VoIP” -> “SIP” настраиваем и нажимаем “Submit”.

Переходим в меню: “Application” -> “VoIP” -> “SIP Accounts”, вписываем данные учётной записи и нажимаем Submit:

Проверяем работоспособность, для чего переходим в меню:

“Status” -> “VoIP Status”

Статус должен быть “Idle”.

Подключаем телефонный аппарат в FXS порт, убеждаемся в работоспособности услуги.

Источник

Роутер zte f670

Specifications and Environmental Indices of the ZXHN F670

Net dimensions: 220 mm (W) x 315 mm (H) x 35 mm (D)
Net weight: 0.63kg
Typical Power consumption: 12.5 W
Noise: Null
Heat dissipation mode: Natural heat dissipation
Power supply: Rated 12 V DC (through the external AC/DC adapter)
Mounting: the desktop or on the wall
Operating environment: 0℃–40℃
Relative humidity: 5%–95%
Atmospheric pressure: 70–106 kPa
MTTR: 30 minutes

Connector type: SC/APC
Number of PON: 1
Fiber type: Single-mode fiber
Wavelength: Transmitting end: 1310 nm (PON interface)
Receiving end: 1490 nm (PON interface)
Compliance standard of the PON interface: ITU-T 984.x
Receiving rate of the optical interface: 2.488 Gbps
Transmitting rate of the optical interface: 1.244 Gbps
Transmission wavelength range: 1290–1330 nm
Root-mean-square spectral width of the transmitting end: 10 dB
Receive range: 1480–1500nm
Receive sensitivity: -28 dBm
Saturation optical power of the receiver: -8 dBm
Optical link length: 20 km

Configurable VLAN ID range: 1–4094
Capacity of the MAC address table: 8K
Capacity of the multicast table: 1K
IGMP join delay: «Сеть и Интернет» -> «Сетевые подключения», выбираем свое соединение (обычно в его наименовании присутствует название сетевого адаптера), жмем по нему правой кнопкой мыши, выбираем свойства:

Роутер ZTE ZXHN 670 от МГТС – Тест и преимущества

Роутер ZTE ZXHN 670 от МГТС – Тест и преимущества

Речь идет об универсальном устройстве, преимущество которого – сочетание оптического терминала ONT и Wi-Fi маршрутизатора, выпускаемого хорошо зарекомендовавшей себя на рынке РФ компанией ZTE. Модель ZXHN 670, предлагаемая МГТС своим клиентам, хорошо подходит для домашнего использования и небольшим компаниям, предприятиям. Роутер прост в использовании, имеет небольшие габариты, легко подключается.

Внешний вид

Устройство изготовлено из белого блестящего ударопрочного пластика. Недостатков в виде зазоров между частями корпуса не видно. Перпендикулярно ему устанавливаются три антенны. На задней панели – разъемы для подключения: телефонного аппарата (Phone: аналоговый или цифровой) под коннекторы RJ11, локальной интернет-сети Ethernet, 4 шт., оптоволоконного кабеля SC PON, электропитания от источника постоянного тока 12 вольт. Еще есть порт USB 2.0 для файлового хранилища, интерфейс BBU резервного питания и выключатель питания. Сбоку кнопки управления:

Благодаря им можно понять, в каких режимах в настоящий момент работает терминал ONT. Названия LED-индикаторов и отображаемые функции:

Power. Зеленый цвет говорит о наличии электропитания, отсутствие свечения – напряжение не подведено. Горение раз в секунду – обновление программного обеспечения, 5 раз/сек: установление соединения. PON. Постоянное свечение и мигание свидетельствуют об успешной регистрации в сети. Не горит: соединение с провайдером отсутствует. LOS. Не светится: мощность сигнала нормальная. Постоянное горение красным цветом говорит об отключении приемника информации, моргание – недостаточная мощность. Internet. Постоянный свет индикатора говорит о выходе в интернет, прерывистый – о передаче/приеме данных. Порты LAN1-4. Непрерывная индикация – устройство подключено. Мигание – идет передача информации. Phone. Зеленый цвет свидетельствует о регистрации в телефонном коммутаторе, отсутствие свечения – о невозможности соединения с АТС. Прерывистый сигнал: работает цифровая телефония. 1,4 ГГц и 5 ГГц. Горение или мигание: интерфейс на данной частоте активен. WPS. Зеленый цвет: функция активирована. USB. Флеш-накопитель подключен.

Антенны

Их целых три. По утверждению производителя, они способны усилить сигнал от базовой станции. Эффект от использования проявляется при наличии препятствий электромагнитным волнам или большом расстоянии до принимающих/передающих устройств.

Подключаем и настраиваем

Подсоедините кабель Ehternet к 1, 2 или 3 LAN-порту. Четвертый МГТС обычно использует для цифрового ТВ: его конфигурация не позволит настроить устройство. Для входа в веб-интерфейс используйте адрес 192.168.1.1, логин и пароль admin/admin, указанные на ярлыке на днище маршрутизатора. При подключении по статическому IP используйте данные, предоставленные провайдером.

Если вы опытный пользователь, войти в интерфейс можно с учетной записью mgts/mtsoao. Ее используют технические специалисты компании. Максимальный доступ обеспечивается вводом логина root и пароля Zte521.

Подсоедините оптический кабель (лучше, если это сделает представитель провайдера) и войдите в меню настройки. Укажите характеристики локальной сети: IP-адрес, маску 255.255.255.0, DNS-серверы, DHCP. Чтобы настроить вай-фай:

    откройте раздел WLAN; активируйте RF и выберите частоту 2,4 или 5 ГГц, укажите ширину канала (20,40, 80 МГц – для пяти гигагерц), его номер (можно Auto), мощность сигнала; укажите название SSID и допустимое число подключений.

Гостевая сеть

Удобная функция, позволяющая создавать изолированное беспроводное соединение, например, в небольшой гостинице или офисе для удобства посетителей. Для активации функции зайдите в “Общие настройки” > “Гостевой Wi-Fi” и поставьте флажок около SSID5.

Нюансы

Основной вопрос, возникающий у пользователей, относится к скорости интернета, оказавшейся ниже заявленной. Причина обычно кроется в загруженности диапазона: попробуйте перейти на частоту пять гигагерц, настроив ее в интерфейсе роутера. При большой удаленности подключаемых девайсов поможет дополнительный Wi-Fi усилитель сигнала. Есть нюанс: в режиме моста терминал ZTE670 не работает. Если возникла такая необходимость, обратитесь в компанию для поиска альтернативных вариантов. И последний момент: не стоит заходить в интерфейс роутера через специализированную учетную запись, т. к. есть риск сбить критически важные параметры, обеспечивающие нормальную работу сети и самого маршрутизатора.

How to Open Ports in a ZTE F670 Router

An important aspect of having a ZTE router on your home network is internet security. In general, routers block incoming internet connections and protect your network by only allowing the connections that you specifically set up. Sometimes it is necessary to unblock certain connections in your router or Open a port in order to play a game or use an application. To help you get a better connection for gaming or using an application, you can Open a port in your F670 and allow a direct connection.

The following steps will show you how to open ports on the ZTE F670 router:

On the computer or device that you are forwarding ports to, you will need to set up a Static IP address. Login to your ZTE F670 router. Make your way to the Port Forwarding section of the ZTE F670 router.

    Find the Application tab located near the left of the screen and click on it. Click the Port Forwarding link.

Go ahead and create a Port Forwarding entry.

If the process of forwarding ports in your router seems difficult to you, you are not alone! Do not get discouraged. Let us walk you through the steps for opening a port in the ZTE F670 router. Just follow along as we lead you through the process of opening a port in your router.

We think that forwarding a port should be easy. That’s why we created Network Utilities. Our software does everything that you need to forward a port.

When you use Network Utilities you get your port forwarded right now!

Step 1 — Setup A Static IP Address

It is important to setup a Static IP address in the device that you are forwarding a port to. This ensures that your ports will remain open even after your device reboots.

Recommended — Our free program will setup a static IP address for you.

Or follow our Static IP Address guides to setup a static IP address.

Читайте также:  Как настроить мост роутера tp link

After setting up a static ip address on your devices you need to login to your router.

Step 2 — Login To Your ZTE Router

Log in to your ZTE F670 router. To log in you will need to use a web browser since the ZTE F670 uses a web interface to access router configurations.

Open up whichever internet browser that you are comfortable with. If you are not sure which one to use, then go ahead and open Chrome, Firefox, or Internet Explorer.

To help with confusion, we have simplified this step for you with this link: Login to your F670 Router

Once you have opened a web browser, find the Address bar which is usually located at the top of the screen. The image below shows an example of this.

Look at the screenshot above and find 192.168.1.1 in the address bar. This is your router’s IP address (which is sometimes called the computer’s default gateway.)

The ZTE F670 router’s default IP address is: 192.168.1.1

After typing your router’s IP address into the address bar, make sure to click the enter button on your keyboard. You should see a box similar to the one shown below.

Go ahead and enter the username and password for the ZTE F670 router in the spaces available. Remember if you have changed them in the past, you need to enter those values.

Enter your username and password, and then click the Login button to log in to your ZTE F670 router.

ZTE Usernames and Passwords

If the username or password did not work check out our Default ZTE Router Passwords page.

If you are unable to log in even after trying the above list of passwords you may need to consider a reset for your router. Our guide How to Reset a Router can help you with that. After resetting the ZTE F670 router your username and password will be reverted back to factory defaults.

Step 3 — Find The Port Forwarding Section

After successfully logging in to your ZTE F670 router you should see the router’s home page on your screen. Find the Port Forwarding section of your router.

You should now be on a page that says Port Forwarding.

Step 4 — Create A Port Forward Entry

Make sure that it is necessary for you to open a port in your router before doing so, since this will allow data to come through the firewall portion of your router to a specific device. It is possible that this could lead to malicious traffic on your network. However, don’t let this warning stop you from making this change if you need it because the risk is very low.

Check Enable. Type in a name for this forward in the Name box. Choose a name that will help you remember why this forward was set up since it does not effect the functionality of the forward. Use the Protocol dropdown box to select the protocol type of the ports you are forwarding. If your router has the option of Both then choose that. Otherwise select either TCP or UDP as needed. If you need to forward a port for both TCP and UDP and your router does not have Both then you have to create two entries. Leave WAN Host Start IP Address blank. Leave WAN Host End IP Address blank. Choose Your internet connection from the WAN Connection dropdown box. Enter the port number into the WAN Start Port and the WAN End Port boxes to forward a single port. If you are forwarding a range of ports, enter the lowest number of that range into the WAN Start Port box and then enter the highest number of that range into the WAN End Port box. Remove the checkmark from the Enable MAC Mapping box. You need to enter the IP address that you are forwarding ports to into the LAN Host IP Address box. It’s possible for this to be either the IP address of your computer or any other IP address on your network that you want ports forwarded to. Enter the same values into the LAN Host Start Port box that you entered into the WAN Host Start Port box. Take the same values that you entered into the WAN Host End Port box, and enter them into the LAN Host End Port box. When you are completely finished, click the Add button at the Bottom of the page to apply these changes.

Test Your Open Ports

Finally, test your network to see if you have forwarded ports in the ZTE F670 router correctly. To do this you can use Network Utilities, which includes a free Open Port Checker tool. Open Port Checker is the only online port-checking tool that has Guaranteed Results.

Отзыв: Оптический WI-FI терминал ZTE ZXHN F670 — Скорость передачи просто отличная

Недокументированные возможности оптического терминала ZTE ZXHN F660 от МГТС / Хабр

1. Есть ли уязвимость в WPS?

Для начала хочу успокоить тех, кто в интернете наткнулся на информацию о страшной дыре в безопасности WiFi-сетей – уязвимости в WPS. Это имело место быть в ранних прошивках ZXVA, но сейчас WPS не активен по умолчанию, так что бояться нечего.

2. Есть ли уязвимость в Web-интерфейсе настроек?

А вот она никуда не делась, хоть и писали о ней давно. Зайдя из внутренней сети по адресу 192.168.1.1/manager_dev_config_t. gch и нажав на кнопку “Backup Configuration” (если у вас стоит русский язык по умолчанию, то это – верхняя кнопка, просто название неправильно перевели) ЛЮБОЙ пользователь (без авторизации!) получит XML-файл со всеми настройками, включая ВСЕ пароли ко ВСЕМ интерфейсам (включая пользователя mgts к веб-интерфейсу и root к telnet). Таким образом, пуская кого-либо в свою внутреннюю сеть, вы заодно даете ему потенциальную возможность полного управления ею.

3. Как загрузить свой файл настроек?

При попытке загрузить измененный вручную XML-файл настроек, F660, не будь дурак, проверяет контрольную сумму и отвергает измененные файлы. Но есть возможность отредактировать сам файл-источник: — штатно включаем SAMBA в web-интерфейсе — заходим по telnet с полученным из п.2 логином и паролем — выполняем:

— заходим проводником на 192.168.1.1sambaconfig — редактируем (хотя бы «Блокнотом») файл db_user_cfg. xml (другие файлы не трогаем!) — после сохранения файла перезагружаем F660. — на случай порчи этого файла у вас есть лежащий там же файл db_backup_cfg. xml, ну и ещё кнопка Reset, которая запишет в него default-настройки.

4. Как сменить пароль к telnet?

5. Как активировать FTP-доступ?

В файле настроек (п.3) меняем флаг «FtpEnable» на «1». Заодно выставляем в «1» параметр «FtpAnon» или редактируем логины/пароли раздела «FTPUser».

6. Как превратить F660 в простой локальный Web-сервер?

Допустим, на флешке у вас есть подготовленная структура сайта со стартовым INDEX. HTM в корне. — переименовываем INDEX. HTM в setlang. gch — вставляем флешку в F660 — заходим по telnet с полученным из п.2 логином и паролем — выполняем:

— видим новое содержимое по адресу 192.168.1.1 — это работает только до очередной перезагрузки

7. Как сделать эти FTP — и/или Web-сервер доступными из Интернета?

Если мы говорим про стандартный порт (21 для FTP и 80 для HTTP соответственно) и провайдера МГТС (предполагаем, что статический IP не куплен, но мы умеем обращаться к своему временному внешнему IP – с помощью dyndns, например) – то никак. МГТС режет входящие соединения по наиболее популярным портам (как минимум по 21,23,80,443,8080) ещё на своей стороне, так что повлиять на это мы не можем. Если же вы готовы обращаться извне к нестандартному порту, то просто штатно прописываете port mapping c какого-нибудь 5-значного внешнего порта на внутренний 21 (и/или 80) и в качестве адреса внутреннего компьютера указываете 192.168.1.1. НО! Делать это категорически не рекомендуется
, т. к. вы оставляете свой бедный терминал один на один с жестоким внешним миром: FTP – протокол без шифрации, а значит любой сможет перехватить логин/пароль доступа к нему, про Web-сервер помним, что после перезагрузки он превращается в тыкву
Интерфейс настроек, открытый для всех (см п.2), наконец, нас просто легко заDOSить, все-таки F660 — железка слабая в сравнении с полноценным сервером.

8. Как заблокировать Web-интерфейс терминала, раз в нем есть уязвимость?

Из внешней сети доступа и так нет. Если пытаемся защититься от гостей, допущенных во внутреннюю сеть, то вариантов 2: — Постоянный: Штатным механизмом «Services Control». К сожалению, он не умеет различать доступ по WiFi и по Ethernet, а блокировать только диапазон IP, оставляя доступ со «своих» адресов — ненадежно (т. к. подменить IP легче легкого), поэтому блокируем Web со ВСЕХ адресов. Но учтите, что при этом вы лишаетесь Web-интерфейса управления терминалом, и снять такую блокировку получится только сбросив настройки кнопкой Reset или ручным редактированием db_user_cfg. xml (поэтому не надо заодно блокировать и telnet, достаточно пароль ему сменить). — Временный. Замещаем web-интерфейс по аналогии с п.6, но флешка уже не нужна: можем создать папку где-нибудь в /userconfig (он не стирается при перезагрузке терминала), поместить в неё файл setlang. gch с содержимым вроде:

И смонтировать её на место /home/httpd. Работает это лишь до следующей перезагрузки. Если нужно вернуть web-интерфейс управления без перезагрузки, выполняем

9. Как сделать массовую фильтрацию DNS-имен по файлу hosts?

Если записей немного, то достаточно штатного способа — в разделе Applications => DNS Service => Hosts. Настройки сохраняются при перезагрузке, но каждую нужно вводить по отдельности, и занимает она приличное место в db_user_cfg. xml. Если же у вас собственный файл на тысячи имен, можете добавить их во временный файл hosts, расположенный в /var/tmp/. (Способ получения к нему файлового доступа – по аналогии с п.3). Работает до очередной перезагрузки.

10. Как скомпилировать/запустить собственные программы на терминале?

Это вопрос уже не начинающих. Есть хардкорная статья про сборку собственного toolchain для предыдущей версии F660 – habrahabr. ru/post/211759 Там же описание установки torrent-клиента transmission. Только учтите, что в ZXHN уже другая начинка – вместо MIPS там стоит ARM9.

11. Можно ли навесить свои функции на автозагрузку?

Очень настоятельно не рекомендую это делать. У F660 есть 2 печальные особенности: 1) Кнопка reset – это не полный сброс устройства, а всего лишь сигнал заменить файл настроек на дефолтный, она не поможет восстановить нарушенную процедуру загрузки. 2) Все коммуникационные интерфейсы поднимаются ближе к концу загрузки. Сочетание этих 2 особенностей дает результат: Любые проблемы в загрузке – и вы получаете «кирпич»
. Перед экспериментированием с загрузкой подумайте, действительно ли оно вам нужно. У меня, к примеру, uptime устройства достигает нескольких месяцев (собственно, я смог вспомнить только 1 перезагрузку за год не по причине применения настроек), так что просто нет потребности.

Zte 670 роутер описание отзывы. Недокументированные возможности оптического терминала zte zxhn f660 от мгтс

Роутер ZTE ZXA10 F660 – современное сетевое оборудование, необходимое для подключения к всемирной информационной сети по оптоволоконной линии (технология GPON). По своему функционалу это одновременно ONT терминал и Wi-Fi маршрутизатор, способный раздавать интернет как по Ethernet-кабелю, так и с помощью беспроводной связи с конечным устройством.

Помимо стандартных возможностей маршрутизатора zxa10 f660 обеспечивает также функцию IP-телефонии и возможность создания локального Web-сервера на основе маршрутизатора.

И в данной статье представлена пошаговая инструкция по настройке роутера zte zxa10 f660 от мгтс, а также рассмотрены некоторые тонкости подключения данного устройства.

Маршрутизатор zte zxa10 f660: технические характеристики и особенности конструкции

Роутер gpon ont zxhn f660 представляет собой экономичный мобильный Wi-Fi передатчик с основной рабочей частотой 2,4 ГГц.

Функционал маршрутизатора обеспечивает скорость передачи данных по «вай фай» до 300Мбит/сек, при этом устройство поддерживает до 4 SSID с одновременным подключением 128 пользователей к каждой сети.

Также роутер zte f660 поддерживает режим WPS, соответственно устройство может использоваться для расширения зоны WiFi другого маршрутизатора.

    — стандартные LAN-разъемы для подключения к zxa10 f660 устройств посредством Ethernet-кабеля; — два POTS разъема для реализации функции IP-телефонии (для подключения телефонного кабеля RJ-11); — два USB-разъема для подключения внешних носителей (в т. ч. для обновления прошивки девайса и организации локального Web-сервера); — разъем POWER для подключения адаптера питания; — кнопки включения/выключения функций WLAN и WPS; — кнопка RESET для сброса настроек маршрутизатора до заводских; — кнопка включения/выключения роутера.

Разъем для GPON для подключения предоставленного провайдером оптоволоконного кабеля может располагаться как на тыльной, так и на боковой панели роутера zte f660.

Как сбросить настройки Wi-Fi роутера – возвращаем заводские настройки

Произвольный сброс настроек – неприятная проблема, заставляющая каждый раз перенастраивать роутер и вводить одни и те же данные. Она проявляется в двух вариациях: первый вариант не позволяет сохранить данные в панели администрирования, а второй – сбрасывает сохраненные параметры после перезагрузки устройства.

Если данные не сохраняются, попробуйте зайти в панель администрирования с другого браузера. Также можно попробовать другое устройство. Если параметры слетают после выключения маршрутизатора, попробуйте перезагрузить его через панель администрирования. Нужный пункт можно найти в “Системных инструментах или другом разделе с соответствующим функционалом. Откатите настройки до заводских: кнопкой или вручную. Установите новую прошивку роутера. Это делается так: необходимо зайти на сайт производителя, найти самую новую версию для своего устройства, скачать ее и после обновить через панель администрирования.

Найти эту вкладку можно в одном из последних пунктов меню админ-панели. Там будет расположена кнопка “Восстановить”, нажатие на которую возвращает исходные настройки Вай-Фай роутера. После того, как вы выберете этот пункт, устройство перезагрузится, и потребуется войти в систему с предустановленными данными. По обыкновению, сбить параметры без подтверждения команды невозможно. Перед вами появится диалоговое окно, в котором необходимо подтвердить согласие на сброс информации, или требование ввода пароля от учетной записи администратора. Это, как и утопленная в корпус кнопка “Reset”, защищает от случайной потери данных. Самая распространенная причина сброса до заводских настроек – это потеря данных для входа в панель администрирования. В этой ситуации невозможно перенастроить параметры устройства, подсмотреть пароль для подключения к роутеру и исправить какие-то неполадки в случае их возникновения. Чтобы попасть в админ-панель, не помня данных для входа, необходимо скинуть пароль и логин. Сброс настроек возвращает эти значения к стандартным “admin”.

Подключение модема zte f660

1. Подключите блок питания (поставляемый в комплекте с устройством) в электрическую розетку 220В, а его штекер — в предназначенное для него гнездо на задней панели.

2. Присоедините оптический кабель зелёным штекером в предназначенный для него порт, а другой его конец — в розетку.

3. Вставьте штекер патчкорда (Ethernet-кабеля) в одно из четырёх гнёзд LAN, а другой его конец – в разъем сетевой карта компьютера, с которого будет осуществляться вход в настройки роутера мгтс gpon zte zxa10 f660.

При подключении роутера к ПК на передней панели девайса должен загореться индикатор, соответствующий активному LAN-разъему. Если этого не произошло, рекомендуется на данном компьютере.

Как подключить и настроить маршрутизатор

Для того, чтобы начать пользоваться устройством, необходимо правильно подключить его к технике и обеспечить его соединение с линиями оптоволокна. Представляем вам пошаговое руководство по подключению.

    Отыщите внутри коробки с роутером блок питания устройства. Вставьте штекер в соответствующий разъем на задней панели агрегата, а сам блок – в розетку с рабочим напряжением не менее 220 вольт. Подготовьте оптоволоконный кабель, идентично присоединив один его конец к розетке, а второй – к гнезду маршрутизатора. Закрепите штекер интернет-кабеля в разъем компьютера или ноутбука, предназначенный для сетевой карты, а второй конец кабеля — в любой из портов LAN. Удостоверьтесь, что шнур плотно зафиксирован в устройстве, с которого вы планируете настраивать. Отыщите индикаторы активности на маршрутизаторе, тот, который отображает соединение LAN должен быть подсвечен.
Читайте также:  Как настроить биос чтобы видел второй жесткий диск

Если лампочка не горит, убедитесь в работоспособности сетевой карты, после чего повторите попытку. При возникновении дополнительных трудностей обратитесь к технической службе провайдера, специалисты помогут вам подключить и протестировать связь подробной инструкцией.

После того, как оборудование работоспособно и выход во всемирную паутину возможен через домашнюю, проводную сеть, необходимо настроить обмен данным через интернет посредством Wi-Fi.

Как настроить роутер zxa10 f660?

Подключение, тестирование и настройку оптической связи, как правило, осуществляют специалисты компании-поставщика услуг связи.

Если вы самостоятельно устанавливаете оптический модем zte f660, то позвоните в сервисную службу провайдера, попросите настроить оборудование и следуйте инструкциям специалиста.

Роутер zte zxa10 f660: настройка WiFi

1. Запустите любой установленный на компьютере интернет-браузер и введите в адресной строке https://192.168.1.1.

В появившемся поле укажите логин: admin, пароль: admin и войдите в интерфейс настройки вашего прибора.

2. В открывшемся окне появится меню с вкладками: «Status», «Network», «Security», «Application», «Administration».

3. Перейдите во вкладку «network», в подменю «WLAN» и её подраздел «Basic».

4. Нажмите кнопку «Submit», после чего перейдите в подраздел «Multi-SSID Settings».

5. Вновь нажмите кнопку «Submit» и перейдите в подраздел «Security».

Пароль должен быть уникальным и содержать не менее 8 латинских символов. Стандартные и легкоподбираемые пароли (например, адрес дома) устанавливать не рекомендуется во избежание несанкционированных подключений к вашей WiFi сети.

Как изменить пароль от роутера мгтс zte f660?

Чтобы установить уникальный пароль администратора, используемый для входа в настройки роутера мгтс gpon zte zxa10 f660, перейдите в меню «Administration» и подменю «User Management».

Введите старый пароль в поле «Old Password», и новый пароль в поля «New Password» и «Confirm Password».

Также перед началом эксплуатации роутера zte f660 рекомендуется отключить функцию WPS. Для этого нажмите соответствующую кнопку на тыльной стороне девайса.

Введение

В столице нашей необъятной Родины идет беспрецедентный по масштабу проект внедрения технологии Gpon от компании МГТС под эгидой борьбы против медных проводов и за доступную интернетизацию населения. Число абонентов МГТС по городу Москва превышает 3.5 миллиона человек, предполагается, что охвачены будут все. Идея замечательная – оптика в каждую квартиру, высокоскоростной интернет, бесплатное подключение и Wi-Fi роутер в подарок (правда официально без права его перенастройки, но об этом далее). Реализация же такого масштабного проекта (подобное устройство ставится в каждую квартиру, где есть хотя бы городской телефон от МГТС) как обычно не обошлась без дыр в планировании, которые могут дорого обойтись конечному пользователю. Наша компания заинтересовалась вопросами информационной безопасности клиентов столь масштабного проекта и провела экспресс-исследование, результаты которого мы и предлагаем общественности для информирования о существующих угрозах и мерах борьбы с ними в домашних условиях.

Жизнь на ладони

Угрозы оказались вовсе не иллюзорными и малозначительными, а системными и потенциал риска трудно переоценить. Я хочу предостеречь счастливых абонентов МГТС от угрозы их приватности, таящейся не только в роутере ZTE ZXA10 F660, любезно принудительно подаренном провайдером (впрочем, менее уязвимый Huawei HG8245, также устанавливаемый абонентам все равно никак не защищен от «настроек по-умолчанию»), но и в самой организации подключения абонентов к новым линиям связи. Вот так выглядят варианты устанавливаемого оператором оборудования:

Проблем тут несколько разной степени опасности, какие-то решить можно своими силами, на какие-то можно лишь обратить внимание. Давайте перечислим основные моменты, которые помогут злоумышленнику взломать вашу домашнюю сеть (при условии, что вы таки являетесь абонентом МГТС по услуге Интернет):

    Пароль на WiFi – это ваш номер телефона (в ходе исследования встречались ленивые монтажники, которые оставляли паролем MAC-адрес роутера без первых 4-х знаков). Это означает, что взломать Wi-Fi техникой перебора хэндшейка по маске 495?d? d?d? d?d? d?d не потребует много времени, речь идет о считанных минутах и для этого вовсе не обязательно все время находиться возле объекта взлома. Достаточно перехватить момент соединения беспроводного устройства абонента(смартфона, планшета, ноутбука) с роутером, а остальное уже можно спокойно сделать на домашнем компьютере. Этот просчет оператора на уровне организации подключения — зияющая дыра, открывающая домашние сети миллионов абонентов для атаки злоумышленников. Эту проблему можно решить только локально — самостоятельно поменяв пароль точки доступа на более безопасный, однако следующая уязвимость куда серьезнее, так как на нее эффективно повлиять абонент самостоятельно просто не в силах. Речь идет об уязвимости технологии беспроводной настройки WPS, которая включена по-умолчанию на роутерах ZTE ZXA 10 F660. И если в случае с организационным просчетом, подставившим сети пользователей на уровне паролей злоумышленник не может массово взламывать абонентов, занимаясь каждым по-отдельности, то при эксплуатации WPS-уязвимости роутера этой модели взлом сетей может быть поставлен на поток. Технология работает следующим образом — для WPS-соединения используется пин-код, состоящий из 8 цифр. При получении правильного пинкода роутер отдает реальный Wi-Fi пароль. Мало того, что этот пин-код может быть взломан с использованием известного инструмента Reaver куда эффективнее и быстрее сложного WPA2 пароля, но главная проблема — он единый для всех роутеров ZTE ZXA10 F660! Более того, его легко можно найти за 10 минут в интернете. Повторяю — зная этот пин-код(который нельзя ни поменять, ни выключить) в течении 3 секунд получается реальный Wi-Fi пароль любой сложности и типа шифрования, либо производится прямое подключение к сети абонента. Таким образом «счастливые» обладатели именно этой модели оборудования (а их у оператора всего 2, так что шанс 50/50) даже установив невозможный ко взлому пароль на беспроводную сеть все равно из-за несовершенства технологии будут взломаны менее, чем за 5 секунд.

Чем чреват для владельца взлом WiFi?

Опустим банальности вроде «бесплатного интернета», сейчас не 90-е и на интернет людям с гаджетами обычно хватает. Так что за угрозы? Перечислим самые очевидные:

    Перехват траффика абонента, кража паролей от почтовых служб, социальных сетей, программ обмена сообщениями и других конфиденциальных данных Атака на компьютеры владельца точки с целью получения доступа к файлам пользователя, просмотра веб-камер, установки вирусов и шпионских программ (как правило домашние ПК куда более уязвимы для атак изнутри, чем корпоративные машины, здесь и традиционно слабые пароли и нерегулярные обновления и открытые ресурсы) Прослушка телефонных разговоров. (Да, с переходом на незащищенный sip это стало проще, чем когда-либо). Теперь не только спецслужбы, но и любопытный сосед (а может и не сосед) может записывать ваши разговоры по городскому номеру ввиду того, что новая технология телефонии работает по незащищенному протоколу SIP. Для оперативного перехвата и записи разговоров которого давно существуют в открытом доступе все необходимые инструменты. Кража телефонного номера — незначительно изменив программное обеспечение роутера злоумышленник может выяснить пароль от SIP-аккаунта и использовать его для звонков от лица взломанного абонента. Это не только потенциал прямого убытка владельцу номера, но и возможность нанесения куда более серьезного ущерба путем использования номера ничего не подозревающего гражданина для шантажа, террористических контактов или же с целью подставить владельца — например с этого номера сообщив в полицию о заложенной бомбе Создание большого ботнета (число абонентов МГТС в г. Москва — 3 504 874) с потенциалом каждого соединения в 100мбитс. Да, для этого потребуется армия леммингов, но как всем хорошо известно – на разного рода «чанах» постоянно обитают орды биологических ботов, которых регулярно привлекают заинтересованные лица к разнообразным интернет-акциям, как правило вредительского толка. Использование случайной (или не случайной) сети для анонимной загрузки в Интернет запрещенных материалов (Догадываетесь, в чью дверь постучат?).

Меры защиты

Что можно предпринять, как защитить свою приватность в такой ситуации? Сделать самому можно немного, но это обязательные действия для каждого, кто не хочет стать жертвой плохо продуманной кампании оператора. Нам понадобятся пароли от роутера, которые легко гуглятся в Интернете, записывайте:

    Доступ к вэбинтерфейсу роутера ZTE ZXA10 F660 – login: Mgts
    , Password:
    Mtsoao Доступ к консоли по протоколу Telnet – login: Root
    , password:
    Root для Huawei HG8245: адрес по умолчанию — 192.168.100.1
    Login:
    Telecomadmin
    , password:
    Admintelecom Через вэбинтерфейс обязательно меняем пароль на точку доступа и ее имя (MAC-адрес все равно выдаст принадлежность к клиентам МГТС, но переименование точки снизит вероятность сопоставления конкретного Wi-Fi сигнала конкретной квартире) Владельцам ZTE ZXA F660 следует отключить Wi-Fi функционал кнопкой на устройстве. На данный момент это единственный способ защититься от WPS-взлома.

К сожалению в лучшем случае этими мерами воспользуются считанные проценты от 3.5 миллионов пользователей, большинство никогда не узнает об этой статье и останется уязвимым перед лицом реальной угрозы на долгое время, до тех пор, пока что-то или кто-то не заставит оператора потратить кучу денег и принять централизованные меры по исправлению технических и организационных недостатков проекта.

Вывод

Какие выводы можно сделать из всего вышесказанного? Самые неутешительные – масштабнейший проект внедрения GPON(повторюсь – речь идет о 3.5 миллионах абонентов!) обошелся без консультаций со специалистами по информационной безопасности, либо эти консультации были полностью проигнорированы в ходе самого внедрения. Пароли-телефоны, не отключаемый WPS с единым ключом, незащищенная SIP-телефония, извлекаемые из WEB-интерфейса пароли — есть результат слабой организационной составляющей и полного игнорирования элементарных норм информационной безопасности. Уверен, МГТС далеко не уникальны в подобных просчетах, многие более мелкие операторы сетевых услуг попадают в такие же ситуации в области защиты данных своих абонентов, но масштаб проблемы на этот раз превосходит все мыслимые границы

Официальная реакция ОАО МГТС

Мы, как добропорядочные исследователи безопасности, заинтересованы в скорейшем решении озвученных выше проблем. К сожалению наше беспокойство не нашло отклик в сердцах сотрудников пресс-службы ОАО МГТС, на которых мы пытались выйти, используя все имеющиеся каналы. Отзыв получили лишь один — через Facebook, сотрудник пресс-лужбы заверил нас, что мы можем с чистой совестью опубликовать имеющийся материал, а они потом отвечая на вопросы прессы заверят всех в том, что абоненты в безопасности, а данные их — конфиденциальны.

Роутер – это сетевое оборудование, позволяющее одновременно множеству устройств выходить в интернет (компьютеры, планшеты, смартфоны и многое другое). Сегодняшний ассортимент роутеров позволяет выбрать именно то, что подходит в конкретном случае больше всего.

Настройка оборудования

Для Аппаратного сброса настроек у каждого WiFi-роутера есть специальная кнопка Reset. Она расположена, как правило или на задней стенке устройства, или на нижней крышке. Выполнена она в виде круглой дырочки, в глубине которой расположена маленькая кнопка. Применяется в том случае, если у Вас есть доступ в веб-интерфейс роутера. К этому способу прибегают в том случае, Если WiFi-роутер работает нестабильно. Сброс настроек к заводским иногда помогает решить такую проблему. Программный сброс настроек роутера находится в разделе системных параметров маршрутизатора. Обычно, сброс настроек к заводским называется Reset Factory Defaults. Достаточно поставить галочку напротив этого пункта и нажать кнопку OK или Применить. Роутер применит стандартную заводскую конфигурацию и перезагрузиться, после чего будет доступен со стандартными параметрами. Иногда, в силу разных причин, бывает возникает необходимость Сбросить настройки WiFi-роутера К заводским. К таким причинам можно отнести случаи, когда WiFi-роутер недоступен по IP-адресу, или Не пускает в настройки роутера, ругаясь на пароль. Или же пользователь просто забыл пароль на доступ к настройкам устройства. После сброса настроек, WiFi-роутер будет доступен по стандартному IP-адресу — 192.168.1.1 или 192.168.0.1 со стандартным логином и паролем (как правило, логин Admin и пароль Admin). Кстати, IP-адрес роутера, логин и пароль на доступ обычно указаны на наклейке, находящейся на нижней крышке WiFi-роутера. Чтобы на нее нажать, Вам придется воспользоваться авторучкой, карандашом или канцелярской скрепкой. Кнопку надо Нажать на 10-15 секунд. Роутер от компании Таттелеком, модель QBR-1041WU-AC2 раз 20 нажимал reset, держал по пол минуты, ругается на пароль…не пускает в настройки!

ПоддержкаЕсли у Вас остались вопросы или есть жалобы — сообщите оператору

Обзор роутеров

Существует несколько моделей, которые оптимальны для использования дома:

Zte E5501

Данное устройство поддерживает множество интерфейсов:

    4 порта под коннектор RJ-45 (что позволяет работать с данными через сетевой интерфейс, тип кабеля определяется автоматически); работает по стандарту связи 802.11n (частота 2.4 ГГц); присутствуют две несъемные антенны, обеспечивающие стабильную работу Wi-Fi.

Помимо поддерживаемых интерфейсов данное устройство имеет множество других опций, делающих его использование довольно удобным и простым.

Zte H118N

Максимальная скорость передачи данных данным устройством – 300 Мбит/с. Также поддерживается несколько технологий шифрования данных – WEP, WPA, WPA2.

Zte 5502

Рассматриваемый роутер от такой именитой компании ничем не уступает своим одноклассникам:

Возможности шифрования у рассматриваемого устройства самые широкие:

ZteZXA 10 F660

Роутер компании ZTE обладает не только отличными рабочими характеристиками, но также относительно невысокой ценой.

Он прост в настройке, а также поддерживает все необходимые технологии:

Для чего нужно заходить в настройки

Роутер Ростелеком передается клиенту уже предварительно настроенным, но существует множество причин, когда нужно зайти в настройки, и изменить их. К основным из них можно отнести следующие:

    обновление программной прошивки маршрутизатора; смена пароля точки доступа беспроводной сети; изменение параметров подключения LAN; необходимость открыть или закрыть порты; изменить политику безопасности; просмотреть статистику использования интернетом.

И это только малая толика причин. Многие пугаются что-либо менять в настройках, но если все делать вдумчиво, и запоминать произведенные изменения, то можно смело приступать к процессу конфигурации.

Выбираем устройство

При выборе роутера для дома необходимо учитывать следующие важные моменты:

    простота настройки – дабы в случае каких-либо неполадок можно было устранить их, не вызывая специалиста; цена – данный вопрос особенно актуален для тех семей, в которых много детей; надежность; особенности Wi-Fi модуля.

Чем проще конструкция устройства, тем легче его настраивать.

Именно поэтому стоит отдать свое предпочтение тем роутерам, которые не требует танцев с бубнами во время подключения и начала работы. Это позволит сэкономить большое количество времени.

Видео: Как открыть порт на роутере ZTE ZXA10 F660

. На сегодняшний день нет смысла приобретать дорогостоящие устройства. Так как даже младшие в линейке модели имеют на своем борту все, что требуется для комфортной работы с Wi-Fiсетью в домашних условиях. Не стоит переплачивать за бренд модели – обычно такие траты полностью не обоснованы.

Выбирая оптимальный по цене вариант, не следует приобретать совсем дешевые модели. Так как зачастую за крайне низкой ценой стоит не самое высокое качество изготовления, которое может повлечь за собой в скором времени поломку.

Wi-Fi-модуль должен обязательно иметь антенну, расположенную снаружи корпуса. Так как антенны такого типа имеют покрывают большую площадь. Что очень важно, если квартира или дом имеют большой метраж. Также антенна должна при необходимости сниматься и заменяться – так как может понадобиться расширение зоны покрытия.

Оптимальный выбор во всех отношениях — роутер ZTE ZXA10 F660.

Он обладает множеством достоинств, а также довольно низкой ценой (учитывая довольно неплохие параметры).

PON-розетка

Назначение: подключение к интернету, к телефонии и IP-телевидению.

Розетки являются несколько урезанным вариантом оптического сетевого терминала. Здесь отсутствует беспроводной модуль и меньшее количество портов. В преимуществах устройства более доступный ценник, актуально для тех, у кого дома уже имеется Wi-Fi маршрутизатор (роутер). Последний подключается к PON устройству и раздаёт интернет по беспроводу и по кабелю для телевидения.

Управление настройками

Управление настройками осуществляться при помощи WEB-интерфейса, попасть в который можно через любой установленный на ПК браузер. Например, internet explore. В строке адреса следует ввести следующую комбинацию цифр и символов – https://192.168.1.1. Если роутер подключен к компьютеру согласно инструкции, появится окно, в котором можно будет ввести логин и пароль.

По умолчанию паролем и логином является слово admin (только латинскими буквами). Когда поля заполнены, следует нажать кнопку «Login». Далее появится окно, выполненное в зеленом и белом цветах.

Каждая вкладка дает возможность управлять тем или иным разделом.

Для настройки Wi-Fi следует выполнить следующие действия:

Данными перечнем действий осуществлено включение Wi-Fi.

Отдельное внимание необходимо уделить разделу под названием «Multi-SSID».

Читайте также:  Что то не работает колобок

По желанию данный раздел позволяет сделать сеть как открытой, так и закрытой для различного рода устройств:

    SSIDName– данный пункт позволяет назвать каким-либо именем настраиваемую сеть; MaximumClients – максимально возможное количество одновременно подключенных устройств (данная модель поддерживает 32 шт.); EnableSSID – включение, либо отключение изменяемой сети; HideSSID – скрытие беспроводной сети; ChooseSSID – выбор изменяемой сети Wi-Fi.

Также присутствует раздел Security, в котором можно настраивать следующие пункты:

При выборе пароля желательно следовать следующим рекомендациям:

Случайное нажатие RESET

Отдельная категория случаев — случайное нажатие пользователем кнопки перезагрузки (reset). В данной ситуации параметры роутера автоматически возвращаются к значениям, которые задал завод-изготовитель. Некоторые производители роутеров учли это обстоятельство, и конструктивно усложнили случайное нажатие, “утопив reset в корпус устройства. Однако у некоторых моделей наблюдается и далеко не самое лучшее конструктивное решение — объединение функций reset и активация WPS на одной кнопке или клавише.

Наличие функции reset является весьма полезным, так как в любой момент при появлении сбоев и некачественной, как правило, самостоятельной, настройке Вашего роутера, можно вернуть его в то состояние, какое он имел при извлечении из заводской упаковочной коробки.

Что делать?

Без всякого сомнения, Если на Вашем роутере сбросились настройки, его придется настраивать заново. Сделать это не так уж и сложно. Делается это примерно так.

Если возникнут проблемы со входом в панель управления роутером, ознакомьтесь со статьями инструкциями: вход в роутер по 192.168.0.1 или 192.168.1.1.

Вся информация, касающаяся настройки роутера практически любого производителя, есть на сайте. Необходимо просто выбрать модель из предложенного списка, предварительно нажав пункт Настройка роутера, содержащийся в верхнем меню. Ввиду того, что у разных изготовителей панель управления зачастую одна и та же, при отсутствии именно Вашего устройства Вы можете воспользоваться инструкцией для настройки схожей модели той же фирмы.

Бывает, что трудно понять, сбросились ли настройки роутера или нет. Эта ситуация происходит, когда в помещении работают несколько роутеров. Очевидно, определить то, что установки сбились, можно по отсутствию интересующей Вас сети в списке доступных на включенном компьютере, смартфоне или планшете. Эта сеть будет присутствовать, но с другим названием (если имело место его изменение).

Регулярный сброс настроек говорит о наличии какой-либо неисправности устройства, вследствие чего его нужно либо отремонтировать (желательно в мастерской, так как устройство достаточно технически сложное для ремонта не специалистом), либо заменить на исправное.

И самый полезный совет в данной ситуации — не нажимать кнопку reset без необходимости.

Дипломированный специалист по безопасности компьютерных сетей. Навыки маршрутизации, создание сложных схем покрытия сетью, в том числе бесшовный Wi-Fi.

Настройка роутера ZTE для провайдеров

Роутер ZTE ZXA10 F660 настраивается по-разному, в зависимости от того, какой провайдер является поставщиком услуг интернета (МГТС, Ростелеком, Укртелеком).

Настройка работы с данным оператором требует особой внимательности, так как следует учитывать все нюансы:

В разделе «Multi-SSIDSettings» и «Security»все настройки устанавливаются согласно прилагаемой к устройству инструкции.

Особое внимание следует уделить разделу «AccessControlList». В пункте «Mode» должно быть установлено значение «Block». «MACAddress» — 00:13:e0:81:97:ee.

Ростелеком

Настройка роутера для работы с провайдером «Ростелеком» не представляет собой ничего сложного.

Когда вышеперечисленные действия выполнены, следует настроить раздел «Multi-SSIDSettings»

По окончании всех настроек необходимо нажать кнопку «Submit».

Для корректной настройки рассматриваемой модели роутера с правайдером «МГТС» необходимо выполнить следующие действия в строгом порядке:

Это позволит активировать Wi-Fi. Остальные настройки выполняются в соответствии с руководством, прилагаемом к роутеру.

Также в обязательно порядке необходимо настроить раздел под названием Multi-SSID. Данный раздел позволяет установить личный идентификатор для сети, а также по желанию скрыть её. Все настойки выполняются индивидуально, зависят от личных предпочтений пользователя.

Раздел под названием «Securiry» позволяет настроить параметры шифрования и пароль для подключения к сети.

Роутер ZTEZxa10 F660 — оптимальное устройство в плане соотношения цена-качество.

Отличный выбор для дома и офиса. Данное сетевое оборудование легко настраивается, компактно, надежно.
>
По результатам собственных изысканий родилась идея набросать небольшой Q&A по работе с некоторыми недокументированными функциями оптического терминала ZTE ZXHN F660, устанавливаемого сейчас в квартиры фирмой МГТС.

Статья расcчитана на начинающих, которые, тем не менее, уже ознакомились с Web-интерфейсом управления терминалом и знают, как делать в нем базовые вещи: смена пароля, активация SAMBA, проброс портов, настройка WLAN, настройка фильтрации, и т. д. В ней мы не будем рассматривать смену прошивки или «отвязку» от провайдера – все вещи, связанные с удаленным обновлением, настройкой VOIP, и т. д. трогать крайне не рекомендую. Оставьте провайдеру возможность выполнять свою работу и обслуживать свое устройство (оно его, а не ваше, если помните договор).

Есть ли уязвимость в WPS?

Для начала хочу успокоить тех, кто в интернете наткнулся на информацию о страшной дыре в безопасности WiFi-сетей – уязвимости в WPS. Это имело место быть в ранних прошивках ZXVA, но сейчас WPS не активен по умолчанию, так что бояться нечего.

Есть ли уязвимость в Web-интерфейсе настроек?

А вот она никуда не делась, хоть и писали о ней давно. Зайдя из внутренней сети по адресу 192.168.1.1/manager_dev_config_t. gch и нажав на кнопку “Backup Configuration” (если у вас стоит русский язык по умолчанию, то это – верхняя кнопка, просто название неправильно перевели) ЛЮБОЙ пользователь (без авторизации!) получит XML-файл со всеми настройками, включая ВСЕ пароли ко ВСЕМ интерфейсам (включая пользователя mgts к веб-интерфейсу и root к telnet). Таким образом, пуская кого-либо в свою внутреннюю сеть, вы заодно даете ему потенциальную возможность полного управления ею.

Как загрузить свой файл настроек?

При попытке загрузить измененный вручную XML-файл настроек, F660, не будь дурак, проверяет контрольную сумму и отвергает измененные файлы. Но есть возможность отредактировать сам файл-источник:
Штатно включаем SAMBA в web-интерфейсе

Mkdir /mnt/config mount –o bind /userconfig/cfg /mnt/config — заходим проводником на \192.168.1.1sambaconfig — редактируем (хотя бы «Блокнотом») файл db_user_cfg. xml (другие файлы не трогаем!) — после сохранения файла перезагружаем F660. — на случай порчи этого файла у вас есть лежащий там же файл db_backup_cfg. xml, ну и ещё кнопка Reset, которая запишет в него default-настройки.

Как сменить пароль к telnet?

Как активировать FTP-доступ?

В файле настроек (п.3) меняем флаг «FtpEnable» на «1». Заодно выставляем в «1» параметр «FtpAnon» или редактируем логины/пароли раздела «FTPUser».

Как превратить F660 в простой локальный Web-сервер?

Допустим, на флешке у вас есть подготовленная структура сайта со стартовым INDEX. HTM в корне.
Переименовываем INDEX. HTM в setlang. gch — вставляем флешку в F660 — заходим по telnet с полученным из п.2 логином и паролем — выполняем: mount –o bind /mnt/usb1_1 /home/httpd — видим новое содержимое по адресу 192.168.1.1 — это работает только до очередной перезагрузки

Как сделать эти FTP — и/или Web-сервер доступными из Интернета?

Если мы говорим про стандартный порт (21 для FTP и 80 для HTTP соответственно) и провайдера МГТС (предполагаем, что статический IP не куплен, но мы умеем обращаться к своему временному внешнему IP – с помощью dyndns, например) – то никак. МГТС режет входящие соединения по наиболее популярным портам (как минимум по 21,23,80,443,8080) ещё на своей стороне, так что повлиять на это мы не можем.
Если же вы готовы обращаться извне к нестандартному порту, то просто штатно прописываете port mapping c какого-нибудь 5-значного внешнего порта на внутренний 21 (и/или 80) и в качестве адреса внутреннего компьютера указываете 192.168.1.1. НО! Делать это категорически не рекомендуется

, т. к. вы оставляете свой бедный терминал один на один с жестоким внешним миром: FTP – протокол без шифрации, а значит любой сможет перехватить логин/пароль доступа к нему, про Web-сервер помним, что после перезагрузки он превращается в тыкву интерфейс настроек, открытый для всех (см п.2), наконец, нас просто легко заDOSить, все-таки F660 — железка слабая в сравнении с полноценным сервером.

Как заблокировать Web-интерфейс терминала, раз в нем есть уязвимость?

Из внешней сети доступа и так нет. Если пытаемся защититься от гостей, допущенных во внутреннюю сеть, то вариантов 2:
Постоянный: Штатным механизмом «Services Control». К сожалению, он не умеет различать доступ по WiFi и по Ethernet, а блокировать только диапазон IP, оставляя доступ со «своих» адресов — ненадежно (т. к. подменить IP легче легкого), поэтому блокируем Web со ВСЕХ адресов. Но учтите, что при этом вы лишаетесь Web-интерфейса управления терминалом, и снять такую блокировку получится только сбросив настройки кнопкой Reset или ручным редактированием db_user_cfg. xml (поэтому не надо заодно блокировать и telnet, достаточно пароль ему сменить). — Временный. Замещаем web-интерфейс по аналогии с п.6, но флешка уже не нужна: можем создать папку где-нибудь в /userconfig (он не стирается при перезагрузке терминала), поместить в неё файл setlang. gch с содержимым вроде:

Здесь ничего нет и смонтировать её на место /home/httpd. Работает это лишь до следующей перезагрузки.

Если нужно вернуть web-интерфейс управления без перезагрузки, выполняем

Как сделать массовую фильтрацию DNS-имен по файлу hosts?

Если записей немного, то достаточно штатного способа — в разделе Applications => DNS Service => Hosts. Настройки сохраняются при перезагрузке, но каждую нужно вводить по отдельности, и занимает она приличное место в db_user_cfg. xml. Если же у вас собственный файл на тысячи имен, можете добавить их во временный файл hosts, расположенный в /var/tmp/. (Способ получения к нему файлового доступа – по аналогии с п.3). Работает до очередной перезагрузки.

Как скомпилировать/запустить собственные программы на терминале?

Это вопрос уже не начинающих. Есть хардкорная статья про сборку собственного toolchain для предыдущей версии F660 – habrahabr. ru/post/211759 Там же описание установки torrent-клиента transmission. Только учтите, что в ZXHN уже другая начинка – вместо MIPS там стоит ARM9.

ZXHN F660: характеристики и быстрая настройка роутера

У этой модели есть еще одна уязвимость. Если любой пользователь наберет адрес 192.168.1.1/manager_dev_config_t. gch и кликнет “Backup Configuration”, то он скачает конфигурацию в формате XML не только с настройками, но и паролями. Поэтому при наличии этого роутера следует очень избирательно пускать пользователей внутрь сети. ZXA10 F660 от ZTE – это роутер и ONT терминал, который подключается к оптической сети провайдера. Он обладает очень широкими функциональными возможностями. Помимо стандартной раздачи интернета по проводной сети и Wi-Fi, к устройству можно подключить два телефонных аппарата и использовать IP-телефонию. Кроме того, имеется возможность подключения USB накопителей, есть поддержка IPTV. На базе роутера также можно организовать локальные WEB и FTP сервера. Роутер F660 можно использовать как простой веб-сервер. Когда подготовлен загружаемый сайт с файлом INDEX. HTM в корне, следует сделать следующее:

    переименовать INDEX. HTM в setlang. gch; вставить USB накопитель в соответствующий разъем роутера; зайти на роутер по telnet; выполнить команду mount –o bind/mnt/usb1_1 /home/httpd.

Если индикатор не загорелся, то подключение компьютера не произошло. Тогда нужно проверить настройки сетевой карты на ПК, заменить патч-корд или проверить целостность кабеля.

Пароль к telnet можно узнать, получив файл настроек с паролями, как это было описано выше в разделе “Отличительные особенности роутера”. После этих манипуляций новое содержимое можно увидеть по IP адресу 192.168.1.1. Это действует пока роутер не перезагрузится. Помимо расширенного функционала ZTE F660 обладает высокой надежностью. Это отличительная особенность всего сетевого оборудования этого китайского производителя. Но наряду с несомненными достоинствами есть и недостатки.

Подготовительные действия

Начнем с разбора подготовительных действий, на что следует обратить внимание тем юзерам, которые еще даже не распаковали маршрутизатор. Сначала подберите место, где хотите расположить само устройство. Позаботьтесь о том, чтобы не возникло проблем с прокладкой кабеля от провайдера, а также чтобы зона покрытия Wi-Fi охватывала все требуемые точки. Для этого достаточно будет избегать толстых стен и работающих по близости электрических приборов, излучения которых могут влиять на качество сигнала. Это относится, например, к микроволновке или радионяне. После этого произведите непосредственный процесс подключения, о чем более детально читайте далее.

Самый популярный протокол, используемый Ростелекомом, называется PPPoE. Принцип его работы заключается в том, что пользователю выдаются уникальные данные для авторизации, он вводит их в интернет-центре и после этого происходит автоматическое получение пакетов. В этом случае DNS и IP-адрес настраивается автоматически, поэтому важно сделать так, чтобы стандартные параметры операционной системы, отвечающие за получение этих же данных, не конфликтовали с самим роутером. Это реализуется путем перевода параметра в автоматический режим, что делается буквально в несколько кликов. Развернутые инструкции по этой теме ищите в другой статье на нашем сайте, кликнув по следующей ссылке.

ZTE ZXHN F670L FTTH

ZTE ZXHN F670L FTTH — двухдиапазонный шлюз GPON Gigabit Premium Triple Play. Поставляется с 1GE&3FE LAN порты, один телефонный порт и многопотоковый Wi-Fi нового поколения, одновременно работает на частоте 2,4 ГГц 2×2 через 802.11n и 5 ГГц 2×2 через 802.11ac. Исходя из требований заказчика, антенны с максимальным усилением 5 дБи могут увеличить зону покрытия Wi-Fi и улучшить производительность.

ZXA10 C320 компактный OLT нового поколения, всего 2U высотой, экономия места для установки; высокая плотность линейных карт: ведущая в отрасли емкость платы с 16 портами GPON / EPON и 48 каналов P2P, один кадр может обеспечить 32-канальные порты G / EPON и 96-канальный P2P Порт GE; ZTE C320 поддерживает доступ GPON / EPON / P2P / 10G EPON / XG-PON1 на той же платформе, а также будет поддерживать технологию TWDM-PON в будущем; унифицированный операторский голос, высокоскоростной Интернет, IPTV, традиционные услуги TDM и мобильной транспортной сети для достижения интеграции Доступ; использует крупномасштабную аппаратную и программную архитектуру OLT, поддерживает эволюцию архитектуры, совместим с бизнес-платами ZXA10 C300, и экономит расходы на доски.

ZTE ZXHN F670L FTTH Изображение продукта

ZTE ZXHN F670L FTTH Технические характеристики

Марка ZTE
Модель F670L
Порт GPON 1Икс, SC / APC, 2,448 Гбит / с в нисходящем направлении 1,244 Гбит / с в восходящем направлении
Абонентский интерфейс 4GE + 1 точка + 1 USB + Wi-Fi 2,4 Гб &5грамм
Режимы Мост, Маршрутизатор, AP
Длина волны в нисходящем направлении 1490нм
Длина волны восходящего потока 1310нм
Чувствительность -28 дБм
Потребление 9 W
Габаритные размеры 205 Икс 120 Икс 28 мм
Рабочая температура и влажность 0° C – 40° C, 5% – 95%
Мощность 12 В округе Колумбия
Свойства GPON 8x T-CONT, 32 GEM порты
Служба поддержки VLAN (802.1Q, 802.1п, 802.1объявление), Многоадресная рассылка, QoS, DHCP-сервер / клиент, NAT, Двойной стек IPv6
Управление Местный (WEB), OMCI, TR069

ZTE ZXHN F670L FTTH Характеристика продукта

F670L можно управлять двумя способами.: один — полный OMCI, соответствующий ITU-T G.988, другой — OMCI plus TR-069 соответствует структуре BBF TR-142. Поставщики услуг могут выбирать предпочтительные способы управления устройством..

Функции QoS в F670L позволяют поставщикам услуг разрабатывать политики QoS и расставлять приоритеты для критически важных услуг, таких как IPTV и VoIP, на основе их индивидуальных планов обслуживания.. Так, поставщики услуг могут предоставлять пользователям реальные многопользовательские приложения и повышать эффективность сети.

Двухдиапазонный одновременный режим Wi-Fi, чтобы его скорость Wi-Fi могла достигать 1,2 Гбит / с, состоящий из 300 Мбит / с (802.11п 2×2 @ 2,4 ГГц) и 866 Мбит / с (802.11ac 2×2 @ 5 ГГц). Двойной образ обеспечивает бесперебойное обслуживание во время загрузки или обновления программного обеспечения., тем самым повышая надежность программного обеспечения. Высоконадежная конструкция молниезащиты обеспечивает защиту от грозовых разрядов и перенапряжения. 4 кВ для адаптера, 1.5 кВ для порта POTS, а также 1.5 кВ для портов Ethernet.

ZTE ZXHN F670L FTTH продукт и другое устройство FTTH

F411 EPON ONT, 1 L AN + 1 * ГОЛОСОВАЯ Прошивка на английском языке SIP

F412 EPON ONT, 2 LAN + VOICE Английская прошивка SIPF

F420 EPON ONT, 4 LAN + 2VOICE Английский Прошивка SIP

F427 EPON ONT, 4 L AN + 2VOICE + WlFI Английская прошивка SIPZTE GPON ONT

Источник

Оцените статью