E onde se pega o nome de usuário e senha do VOIP se colocar em modo bridge?
Outro ponto ruim de se colocar em bridge é que se perde uma camada de proteção importante tb.
Não faço ideia do lease time e nem VOIP, mas pelo menos aqui o IP só muda se acabar a energia no bairro inteiro ou se mudar mac address do roteador. Sobre a segurança se vc colocar um roteador fazendo o NAT vai ser a mesma coisa, as vezes até melhor dependendo do roteador.
Como entrar nas configurações avançadas do modem Technicolor TC3102?
E acesso SSH à linha de comando dele?
--- Post duplo é unido automaticamente: ---
@KILLME@AdrielBarrense Load Balancing no Linux não é gambiarra. O Linux é um OS desenvolvido para ser usado em servidores, e a grande maioria das grandes empresas são obrigadas a usar algum LB por conta do grande fluxo de dados e para que haja redundância de servidores para o mesmo serviço. A grande maioria usa Linux.
Fazer LB para conexão residencial é a mesma coisa, mas depende de conhecimento e uma boa configuração.
Uma opção é usar o comando "ip" para fazer esta configuração. Existem ferramentas gráficas mais bem mais fáceis de usar, mas o comando "ip" é algo que é disponível na grande maioria das distribuições Unix, até mesmo em alguns roteadores.
Além de fazer LB, é interessante fazer também configuração de failover. O LB distribui os dados para as duas conexões. Já o failover é o que vai cuidar para que caso uma das conexões caia então os dados sejam redirecionados para a outra conexão disponível.
Neste caso especifico o load balance é gambiarra, pois foi feito para lidar com essa bizarrice de vender plano de 1 Gbps com porta gigabit. Aí fica a ONT gastando processamento para dividir a conexão entre as duas portas e um roteador gastando processamento para usar essas duas conexões. Uma porta 2.5Gbps resolveria o impasse.
Camada de proteção seria o que a ONT oferece como o seu firewall e etc? Se sim, então não! Pois as ONT's deixam de ser atualizadas pelos ISP's e com isso brechas de segurança param de ser corrigidas. Fora que como vc não tem acesso completo ao firewall da ONT, fica difícil dizer se ele está bem configurado e etc...
O @FelipeSS mesmo viu como o modelo novo da ONT da huawei que a boi instalou para ele, recebeu updates de firmware durante alguns meses e depois disso nunca mais! Por que? Porque pelo visto a huawei oferece updates gratuitos por alguns meses, depois o ISP tem que pagar senão me falha a memória.
Exemplo:
A boi instalou uma Nokia G-240W-C aqui, e essa ONT na Boi parou no tempo com o ultimo update no inicio de 2019 e depois disso surgiram várias falhas de segurança graves:
While investigating an Alcatel Lucent I-240W-Q GPON ONT with firmware 3FE54567BOZJ19, Tenable discovered multiple vulnerabilities. Note that the business unit that maintained the I-240W-Q was purchased by Nokia. CVE-2019-3917: Remote Enabling of Telnet Telnet is not enabled by default. However...
www.tenable.com
/\ Até ativar o telnet remotamente é possível, e o pior o software da Nokia tem\tinha credencias com root e ainda por cima são credenciais que foram hard coded no software em si o que é bem amador.
Eu literalmente fiz um tutorial para ganhar acesso root telnet\ssh nessa ONT da nokia que a boi instalou aqui e mostrei como uma dessas credenciais que foram hard coded no software permitiu acesso root e com isso foi possível alterar até o serial GPON e outras coisas da ONT que não seria possível antes.
Criei este tópico com a finalidade de ensinar quem tiver interesse, como conseguir acesso root via telnet\ssh em ONT Nokia\Alcatel Lucent. 1 - Acesse a ONT com o usuário AdminGPON e exporte o arquivo config: Salve ele em uma pasta de fácil acesso! Aqui no caso eu criei uma pasta no desktop...
forum.adrenaline.com.br
ONT em bridge + roteador descente com software descente(openwrt, pfsense, opnsense e etc) e corretamente configurado = Maior segurança
Neste caso especifico o load balance é gambiarra, pois foi feito para lidar com essa bizarrice de vender plano de 1 Gbps com porta gigabit. Aí fica a ONT gastando processamento para dividir a conexão entre as duas portas e um roteador gastando processamento para usar essas duas conexões. Uma porta 2.5Gbps resolveria o impasse.
Eu tinha perdido essa parte da discussão.
Neste caso, concordo 100% com vc!
--- Post duplo é unido automaticamente: ---
@xShARkx bom trabalho! A única solução seria mesmo ter acesso total ao equipamento, como você fez no seu. Os modems fornecidos por eles continuam com várias configurações e acessos, mesmo em modo bridge. Tanto é que vários desses modems não derrubam o VOIP quando estão em bridge. O bridge é feito só para as conexões que saem para a internet neles.
E é exatamente por isso que quero descobrir como ter acesso SSH e outras configurações dele. Ou... trocar por outro modem em que eu tenha controle.
Boa noite. Mudei há mais de 2 horas minha velocidade de 500 mega para 1 giga via Minha Claro. O pedido levou quase meia hora pra ser efetivado, entretanto ainda não disponho da velocidade aqui. Alguém sabe se a mudança é feita remotamente ou se precisa liberar porta giga na caixa do poste através da presença de um técnico?
@xShARkx bom trabalho! A única solução seria mesmo ter acesso total ao equipamento, como você fez no seu. Os modems fornecidos por eles continuam com várias configurações e acessos, mesmo em modo bridge.
Em relação a internet, a ONT em modo bridge acaba virando um "conversor de mídia" e toda e qualquer configuração que esteja na ONT tirando claro aquelas que afetam a ONT estar no modo bridge ou router, é "descartada\ignorada" por assim dizer, ou seja, o firewall da ONT não vai afetar nada a sua internet e etc.
O voip continua funcionando porque usa outra interface com outra vlan geralmente, e essa interface se conecta ao um IP interno do ISP... Por isso que o voip continua funcionando, pois é separado do da internet.
É na conexão da internet que é aonde está a questão da segurança, no voip nem tanto. Pois ele não está exposto a internet e sim apenas a rede interna do ISP, pelo menos todos os provedores que usam voip e que eu já vi fazem assim, a não ser que a claro faça diferente o que eu acho dificil.
Pelo que eu sei a claro permite o modo bridge para internet sem problemas, portanto ao colocar em bridge vc pode esquecer a ONT quanto a questão da internet conforme eu expliquei acima. Agora se tu quer controle do voip tbm para poder por exemplo criar uma interface no seu roteador a ponto de ter o VOIP do ISP nele afim de usar esse voip em qualquer dispositivo da sua rede, então no caso sim vc vai ter que ter total controle sobre a ONT.
Cortou e largou lá a ponta mesmo? Tô quase fazendo isso, puxando a escada e descendo o alicate nessa porquera, agendei uma vez pra virem recolher o equipamento, ia aproveitar e pedir pra ele desconectar lá do tap pra eu poder arrancar o fio daqui de dentro, mas nem sinal do infeliz aparecer e deu como encerrado o procedimento.
Tô até com medo de perguntar. O que você fez?
Pior que fiquei pensando, dependendo de onde essa desgraça de coaxial ficar encostada, vai avacalhar com a rede da rua? Ou mesmo aquele pedaço de cabo que vira e mexe eu vejo pendurada em tap da Claro, começar a oxidar e por aí vai...
Cortou e largou lá a ponta mesmo? Tô quase fazendo isso, puxando a escada e descendo o alicate nessa porquera, agendei uma vez pra virem recolher o equipamento, ia aproveitar e pedir pra ele desconectar lá do tap pra eu poder arrancar o fio daqui de dentro, mas nem sinal do infeliz aparecer e deu como encerrado o procedimento.
Tem esse cabo da Claro e tem outro ainda da época da TV a cabo, acho que era a Adelfia ou algo parecido, desativamos mas o cabo continua pendurado até hoje. Legal mesmo é o modem, o infeliz do atendente me perguntou se não tinha como eu levar numa loja porque ele não podia reabrir o chamado. Devia ter falado que já tinham recolhido, se o técnico já deu baixa no chamado mesmo... Eeeee servicinho técnico de excelência...
O único "medo" é que só tenho escada de alumínio, preciso olhar direito mas acho que pelo menos os fios de baixa tensão são daqueles revestidos.
Tem esse cabo da Claro e tem outro ainda da época da TV a cabo, acho que era a Adelfia ou algo parecido, desativamos mas o cabo continua pendurado até hoje. Legal mesmo é o modem, o infeliz do atendente me perguntou se não tinha como eu levar numa loja porque ele não podia reabrir o chamado. Devia ter falado que já tinham recolhido, se o técnico já deu baixa no chamado mesmo... Eeeee servicinho técnico de excelência...
O único "medo" é que só tenho escada de alumínio, preciso olhar direito mas acho que pelo menos os fios de baixa tensão são daqueles revestidos.
Instalaram hoje. Pedi o plano 50 mega por R$ 54,99 e a velocidade esta assim, deve ter coisa errada, nem sei que plano que colocaram, se vier valor a mais vou reclamar.
Consegui o acesso ao Minha Claro, e está tudo ok no plano, 50 mega por 54,99. Falei com o consultor que me atendeu, pedi para ele verificar a velocidade, pois estava alta. Acho que ele ajustou alguma coisa que devia estar errdo mesmo. Agora a velocidade no teste está batendo 170mb down e 40 de up. Aparentemente esta na velocidade do plano de 150mega, pagando apenas 54 reais esta mto bom.
Consegui o acesso ao Minha Claro, e está tudo ok no plano, 50 mega por 54,99. Falei com o consultor que me atendeu, pedi para ele verificar a velocidade, pois estava alta. Acho que ele ajustou alguma coisa que devia estar errdo mesmo. Agora a velocidade no teste está batendo 170mb down e 40 de up. Aparentemente esta na velocidade do plano de 150mega, pagando apenas 54 reais esta mto bom.
Quase ninguém no prédio tem Claro, a maioria foi pra Brisanet, acredito que na Rua/Bairro e cidade também teve esse efeito e não vi nenhuma reação da Claro com promoção ou algo assim por aqui hehehehe.
Vejam que sacanas... liguei pra pedir a troca do modem ferrado, o robô da gravação disse que há problemas no sinal que chega ao modem e ofereceu uma visita, aceitei e no fim da gravação o robô disse que "é só aguardar a chegada do técnico para fazer a mudança do seu plano".
Ainda bem que dá pra desmarcar pelo aplicativo.
O problema é esse, já agendei uma vez e o pseudo técnico deu baixa no atendimento como tendo sido realizado. Ligaram porque eu marquei como o técnico não compareceu, agendaram outro dia e mesma coisa, nem sinal de técnico. Ligaram hoje de novo me confirmando isso, que realmente o técnico marcou como dando baixa no equipamento, mas que se ele ainda tá comigo é pra levar numa loja deles. Mas aproveitei que tinha que avaliar e reclamei de novo do atendimento técnico aqui na região. Independente de ser terceirizado ou funcionário deles, o serviço tá uma bela duma porcaria.