[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)

  • 446 Risposte
  • 290497 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline uomoukko

  • Membro Anziano
  • ***
  • 121
    • github.com/uomoukko
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #135 il: 27 Ottobre 2021, 11:05 »
Ok... è brutto dirlo, ma mi arrendo... per ora.

Ma se qualcuno ha già rootato questo modem,
non potrebbe lasciare lo script nel server https sicuro così lo uso pure io?
mi serve solo per qualche secondo e poi è fatta

 e poi.. come faccio a far si che il dga4331 riesca a raggiungere internet?
Io tolgo la connessione internet dal pc windows quando faccio le prove perché se la lascio
attiva non mi assegna l'ip probabilmente per i due default route cioè
io ho internet che va dal pc 192.168.1.30 al vecchio modem
con internet, 192.168.1.1 che è default route
e sullo stesso pc 58.162.0.1 che diventa default route per il dga4331=58.162.0.14
come faccio per far vedere internet al dga4331
in modo tale che si possa collegare al sito https sicuro?
Codice: [Seleziona]
senza internet, solo dga4331--pc
Route attive:
     Indirizzo rete             Mask          Gateway     Interfaccia Metrica
          0.0.0.0          0.0.0.0         On-link        58.162.0.1     25
       58.162.0.0    255.255.255.0         On-link        58.162.0.1    281
       58.162.0.1  255.255.255.255         On-link        58.162.0.1    281
     58.162.0.255  255.255.255.255         On-link        58.162.0.1    281
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link        58.162.0.1    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
  255.255.255.255  255.255.255.255         On-link        58.162.0.1    281
===========================================================================
attaccando la scheda che collega internet:
Route attive:
     Indirizzo rete             Mask          Gateway     Interfaccia Metrica
          0.0.0.0          0.0.0.0         On-link        58.162.0.1     25
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.30     25
       58.162.0.0    255.255.255.0         On-link        58.162.0.1    281
       58.162.0.1  255.255.255.255         On-link        58.162.0.1    281
     58.162.0.255  255.255.255.255         On-link        58.162.0.1    281
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
      192.168.1.0    255.255.255.0         On-link      192.168.1.30    281
     192.168.1.30  255.255.255.255         On-link      192.168.1.30    281
    192.168.1.255  255.255.255.255         On-link      192.168.1.30    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link        58.162.0.1    281
        224.0.0.0        240.0.0.0         On-link      192.168.1.30    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
  255.255.255.255  255.255.255.255         On-link        58.162.0.1    281
  255.255.255.255  255.255.255.255         On-link      192.168.1.30    281
===========================================================================

aggiornamento del 28/10
forse... funziona facendo un route delete 0.0.0.0 mask 0.0.0.0 if 22 metric 25
dove 22 e' l'interfaccia della linea 58.162.0.x  Così mi toglierei questo doppio default route
ma devo verificare se dopo questa modifica il modem riesce effettivamente a navigare
però devo risolvere la faccenda del dns (ma serve per il certificato o basta il numerico?
o basta scrivere il nome dei pc che ci servono in /etc/hosts?)
E comunque il dns sta nel modem che va su internet, sulla subnet 192.168.1.x e
non nel pc 58.162.0.1 né nella subnet 58.162.0.x
ma questa la potrei risolvere mettendo un dns-proxy sul pc che fa da ponte sulle due linee
« Ultima modifica: 28 Ottobre 2021, 10:12 da uomoukko »

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #136 il: 27 Ottobre 2021, 21:11 »
Ciao, io l'ho sbloccato, ma azure è a pagamento quindi non pago un abbonamento mensile per fare sbloccare ad altri ahahah. Comunque anche se fosse dovresti prima sistemare il discorso della connessione. Se hai un'altro router che ti dia connessione funzionante basta impostare una porta del tuo router per dargli IP sulla VLAN giusta e con l'option dell'ACS url (Non ricordo quale sia). Fatto questo basta avere genieacs hostato in un sito che abbia il certificato valido

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #137 il: 28 Ottobre 2021, 09:32 »
Io lo avevo messo su azure su una istanza gratuita e stavo aspettando le patch per farlo funzionare su un mongodb atlas gratuito, però l'accounting fa abbastanza pena,, non so se riesco a fare in modo che ognuno  possa amministrare il provisioning dei suoi soli dispositivi. Se si potesse fare in modo sicuro darei volentieri accesso a chi me lo chiede per gestirsi il proprio device via CWMP.

Offline uomoukko

  • Membro Anziano
  • ***
  • 121
    • github.com/uomoukko
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #138 il: 28 Ottobre 2021, 10:28 »
@lorenzocanalelc
non avevo nessuna intenzione di chiedere un servizio senza pagarlo.
Il mio era solo un dubbio, che se avevi ancora l'abbonamento, rimettevi il server ACS su,
io modificavo l'option 43 per puntare al server, un colpo e via modem sbloccato.
Ma comunque devo ancora verificare se il modem naviga, quindi per il momento sono in fase di test.

@LuKePicci
Si, sarebbe interessante la cosa, il server gratuito -se esiste- potrebbe essere la svolta,
almeno finche' non troviamo un modo alternativo.
Poi una volta sbloccato, potremmo vedere tutti insieme se ci sono altri sistemi da provare, l'unione fa la forza!


« Ultima modifica: 28 Ottobre 2021, 10:30 da uomoukko »

Offline uomoukko

  • Membro Anziano
  • ***
  • 121
    • github.com/uomoukko
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #139 il: 07 Novembre 2021, 16:42 »
Sto cercando di capire come funzionano i certificati spulciando nel mio DGA4130, visto che
il modem nuovo finora è un deliziosa quanto inutile (per me) black-box.
Nella cartella /etc/ssl/certs vedo questo:
Codice: [Seleziona]
total 273
-rw-r--r--    1 root     root          1939 Oct 24  2019 4042bcee.0
-rw-r--r--    1 root     root          1261 Oct 24  2019 653b494a.0
-rw-r--r--    1 root     root          1883 Oct 24  2019 6d41d539.0
-rw-r--r--    1 root     root           656 Oct 24  2019 8cb5ee0f.0
-rw-r--r--    1 root     root          1675 Oct 24  2019 AGprivkey.key
-rw-r--r--    1 root     root          1261 Oct 24  2019 BaltimoreCybertrustRoot.cer
-rw-r--r--    1 root     root          1500 Oct 24  2019 aee5f10d.0
-rw-r--r--    1 root     root        261407 Oct 24  2019 ca-certificates.crt
-rw-r--r--    1 root     root          1188 Oct 24  2019 ce5e74ef.0
-rw-r--r--    1 root     root          1407 Oct 24  2019 d6d84089.0
-rw-r--r--    1 root     root           737 Oct 24  2019 de6d66f3.0
-rw-r--r--    1 root     root          1430 Oct 24  2019 rootTLC-CA.cer
sono tutti del tipo -----BEGIN CERTIFICATE----- ecc ecc

però vedo anche una chiave privata AGprivkey.key.
Cos'è? Posso usarla per creare un server riconosciuto dal modem,
ammesso che si trovi la chiave pubblica corrispondente? (come?)

Per la cronaca, io per crearmi un server https ho dato il comando
$ openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout key.pem -out cert.pem

e poi nel programma, in fase di inizializzazione,
SSL_CTX_use_PrivateKey_file(ctx, "key.pem", SSL_FILETYPE_PEM) per la chiave privata
SSL_CTX_use_certificate_file(ctx, "cert.pem", SSL_FILETYPE_PEM) per la chiave pubblica

E in alternativa, qualcuno col modem sbloccato potrebbe mandarmi l'elenco dei domini
che il DGA4331 riconosce come affidabili?

Ho provato a farmi un account gratis 30 giorni su azure ma senza numero di telefono non va
e i vari sistemini di receive-sms non funzionano perché M$ riconosce che provengono da VOIP
e non manda il codice di verifica. Ci sono altri siti meno rompiscatole da poter utilizzare?



Offline nevendi

  • Nuovo Iscritto
  • *
  • 5
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #140 il: 07 Novembre 2021, 21:28 »
però vedo anche una chiave privata AGprivkey.key.
Cos'è? Posso usarla per creare un server riconosciuto dal modem,
ammesso che si trovi la chiave pubblica corrispondente? (come?)
quella chiave privata viene usata dal modem per l'autenticazione verso l'acs di TIM, non credo ti possa servire a molto

E in alternativa, qualcuno col modem sbloccato potrebbe mandarmi l'elenco dei domini
che il DGA4331 riconosce come affidabili?
accetta certificati prodotti da Let's encrypt, io sono riuscito a farlo collegare al mio acs con uno di quelli ma fallisce lo scaricamento dello script wps per me al momento.

Puoi provare a generarti un certificato per un domino(anche un dyndns come duckdns) che possiedi con certbot ed usare quello

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #141 il: 07 Novembre 2021, 23:37 »
Attenzione alla data e ora del modem, a me dava problemi l'OWA a scaricare il file sts ed ho risolto configurando l'orario corretto

Offline Osiris

  • Nuovo Iscritto
  • *
  • 6
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #142 il: 08 Novembre 2021, 08:52 »
Ciao a tutti, ma è possibile cambiare i dns con router sbloccato per utilizzo con altri operatori? Ho provato a cambiarli nella scheda Rete locale, ma mi restituisce l'errore "non può essere utilizzato un IP appartenete al range degli IP pubblici"  :help:

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #143 il: 08 Novembre 2021, 09:01 »
Se è il problema comune con gli altri technicolor bisogna mettere dns primario e secondario separato da virgola
Codice: [Seleziona]
8.8.8.8,8.8.4.4

Offline Cr4z33

  • Membro Giovane
  • **
  • 70
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #144 il: 08 Novembre 2021, 09:51 »
Se è il problema comune con gli altri technicolor bisogna mettere dns primario e secondario separato da virgola
Codice: [Seleziona]
8.8.8.8,8.8.4.4
Giurerei di aver girato i menù in lungo e largo, ma non sono riuscito a capire dove cambiare i DNS...? 😅
Vodafone FTTC 200 Mega + TIM Hub DGA4132

Offline Osiris

  • Nuovo Iscritto
  • *
  • 6
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #145 il: 08 Novembre 2021, 13:22 »
Giurerei di aver girato i menù in lungo e largo, ma non sono riuscito a capire dove cambiare i DNS...? 😅

Scheda Rete locale, Mostra opzioni avanzate  ;)

Offline larsen64it

  • VIP
  • *****
  • 2696
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #146 il: 08 Novembre 2021, 14:10 »
Dovrebbe accettare anche il terziario

Offline Cr4z33

  • Membro Giovane
  • **
  • 70
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #147 il: 08 Novembre 2021, 14:26 »
Scheda Rete locale, Mostra opzioni avanzate  ;)
Scusate, non ho detto che il mio non è rootato.
Lo dico perché a me anche andando lì non ci sono i campi del DNS...

Vodafone FTTC 200 Mega + TIM Hub DGA4132

Offline uomoukko

  • Membro Anziano
  • ***
  • 121
    • github.com/uomoukko
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #148 il: 08 Novembre 2021, 17:59 »
ALLORA...  grazie a Let's Encrypt HO FATTO CHIUDERE IL LUCCHETTO!!!!
Sento di essere vicino alla soluzione. Voglio spiegare a tutti i dettagli di
come si crea un certificato valido: più persone sanno come si fa, più persone possono aiutare.
Ci vuole un nome di dominio, io, per esempio, ho usato il servizio gratis su dynu.com

Si usa il programma uacme per interagire con let's encrypt.
Nel sito https://github.com/ndilieto/uacme/ si scarica latest.tar.gz
si scompatta e si compila. Io uso WSL su windows 10 (ubuntu 21.10) quindi:
SE MANCA pkg-config         # apt install pkg-config
SE MANCA libcurl >= 7.38.0      # apt install libcurl4-openssl-dev
SE MANCA gnutls  >= 3.3.30      # apt install libgnutls28-dev
SE MANCA a2x            # apt install asciidoc
fate il solito $ configure e poi $ make.
Non vi consiglio di fare make install perché ci serve soltanto uacme.
Createvi una cartella pulita e copiate l'eseguibile uacme lì dentro.

Una volta dentro ad una cartella pulita createvi un nuovo account con
$ uacme -v -c . new

Poi iniziate la verifica del dominio per esempio www.mio.com
$ uacme -v -c . issue www.mio.com

adesso uacme vi darà in uscita una stringa TOKEN e una stringa KEY_AUTH
poi aspetterà che voi settiate il vostro server http in questo modo:
cercherà di trovare un file di testo a questo URL
http://www.mio.com/.well-known/acme-challenge/TOKEN
e il contenuto del file di testo TOKEN sarà la stringa KEY_AUTH

Quindi NON premete y finché non avete settato il vostro server, altrimenti dovrete
fare un'altra verifica con un nuovo token/key_auth. Quando è tutto a posto premete y
Partirà la verifica e, se viene trovato il file richiesto col contenuto richiesto, questo prova
che siete voi i proprietari del dominio www.mio.com e come premio avrete:
dentro la cartella www.mio.com il file cert.pem (la chiave pubblica firmata)
e dentro la cartella private/www.mio.com il file key.pem (la chiave privata)

Ora inserire le chiavi in un server è facilissimo:
se avete nginx basta editare /etc/nginx/nginx.conf
e inserire, dopo la listen 443 ssl; che inizia la sezione https, queste due righe:
ssl_certificate /etc/nginx/cert.pem;
ssl_certificate_key /etc/nginx/key.pem;
mettete le chiavi cert.pem e key.pem in /etc/nginx
Riavviate il server e... magia! il lucchetto si chiude!

P.S. Il certificato ha validità 3 mesi, dopodiché' va rifatto.
Quindi questa soluzione serve a noi, ma è temporanea.
Per rendere automatica la procedura ricorrente di autenticazione,
let's encrypt offre altri metodi (certbot).

« Ultima modifica: 09 Novembre 2021, 15:21 da uomoukko »

Offline abarth

  • Membro Giovane
  • **
  • 69
  • Sesso: Maschio
Re:[RICERCA] TIM HUB+ Technicolor DGA4331 (VCNT-3)
« Risposta #149 il: 10 Novembre 2021, 17:14 »
mi vergogno a chiedrlo ma mi è arrivato oggi il modem in oggetto e non riesco a far funzionare il server samba v2 di default del modem.
mi connetto col pc win7 con app tim da telefono ma se provo con app di terze parti tipo Fx file explorer mi dice share name errato.. dove sbaglio?
oppure esiste un file explorer x android che supporta smb v2
Technicolor TIM TG789vac v2 bank1:Uno+sblocco+sharing / bank2:Uno+sblocco