Обновление прошивки teXet TB-116FL

Перед обновлением прошивки необходимо сохранить всю имеющуюся в памяти информацию, так как все данные будут удалены, а также извлечь карту памяти из электронной книги.

Читать далее «Обновление прошивки teXet TB-116FL»

Как прошить роутер

Для обновления прошивки маршрутизатора (роутера) необходимо отключить все ненужные кабеля, оставив лишь питание и патчкор подключенный к одному из LAN портов и компьютеру. Обновлять через Wi-Fi в большинстве случаев не рекомендуется! Далее набрать в браузере адрес http://192.168.1.1 или http://192.168.0.1 тем самым открыв его web-интерфейс. Адрес может быть другим, его можно узнать посмотрев IP-адрес шлюза в настройках сети.

Читать далее «Как прошить роутер»

Нет вкладки Wireless в меню маршрутизатора Mikrotik

Заметил что во многих Mikrotik маршрутизаторах в меню нету вкладки Wireless, хотя Wi-Fi устройством поддерживается.

Читать далее «Нет вкладки Wireless в меню маршрутизатора Mikrotik»

Настройка коммутатора D-Link DES-3200

Для примера возьму коммутатор D-Link DES-3200-18 С1 с прошивкой 4.36.B012. Команды аналогичны для коммутаторов с разным количеством портов, они могут немного отличатся лишь при разной версии прошивки и ревизии.

Создадим аккаунт администратора:

create account admin NAME
config admin local_enable

Хранение пароля администратора в зашифрованном виде:

enable password encryption

Включение возможности восстановления пароля:

enable password_recovery

Параметры serial порта:

config serial_port baud_rate 115200 auto_logout never

Включения доступа через web интерфейс:

enable web 80

Отключение управления коммутатором по SSH:

disable ssh

Включение доступа по telnet:

enable telnet 23

Настройка ширины окна терминала и отображение информации в постраничном режиме:

config terminal width 80
enable clipaging

Настройка количества отображаемых строк терминала:

config terminal_line default

Отключение логирования вводимых команд:

disable command logging

Удаление стандартного VLAN:

config vlan default delete 1-18
config vlan default advertisement enable

Создание отдельного VLAN для управления коммутатором (17 — uplink):

create vlan core tag 50
config vlan core add tagged 17 advertisement disable

Создание VLAN для пользователей:

create vlan local_smart tag 51
config vlan local_smart add tagged 17
config vlan local_smart add untagged 1-16,18 advertisement disable

Отключение инкапсуляции тегов VLAN в теги VLAN второго уровня:

disable qinq

Отключение авто настройки VLAN и назначение всем портам PVID клиентского VLAN:

disable gvrp
config port_vlan 1-18 gvrp_state disable ingress_checking enable acceptable_frame admit_all pvid 51

Включение автоматического назначения PVID портам (включено по умолчанию):

enable pvid auto_assign

Назначение IP адресе коммутатору в VLAN для управления:

config ipif System ipaddress 192.168.1.100/24 vlan core
config ipif System dhcp_option12 state disable
disable autoconfig 
config autoconfig timeout 50

Добавление шлюза по умолчанию:

create iproute default 192.168.1.1 1 primary

Включение ограничения broadcast трафика для всех портов кроме uplink:

config traffic control 1-16,18 broadcast enable multicast disable unicast disable action drop threshold 100 countdown 0 time_interval 5
config traffic control auto_recover_time 0
config traffic trap none
config traffic control log state enable

На всякий случай отключим зеркалирование портов:

disable mirror

Настройка логов:

config log_save_timing on_demand
disable syslog
config system_severity trap information
config system_severity log information

Разрешение больших jumbo frame пакетов и пример настройки портов:

enable jumbo_frame
config ports 1-16 speed auto flow_control disable learning enable state enable mdix auto
config ports 17 medium_type copper speed auto flow_control disable learning enable state enable mdix auto
config ports 17 medium_type fiber speed auto flow_control disable learning enable state enable
config ports 18 speed auto flow_control disable learning enable state enable

Разрешим управлять коммутатором только с указанных IP адресов:

create trusted_host network 192.168.1.1/24 snmp telnet ssh http https ping
create trusted_host network 172.16.100.100/32 snmp telnet ssh http https ping

Настройка snmp трапов:

disable snmp traps
disable snmp authenticate_traps 
disable snmp linkchange_traps
config snmp linkchange_traps ports 1-18 disable
config snmp coldstart_traps enable
config snmp warmstart_traps enable
config rmon trap rising_alarm enable
config rmon trap falling_alarm enable

Включение и пример настройки SNMP (где TEXT укажем желаемый пароль):

enable snmp
config snmp system_contact admin@ixnfo.com
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
create snmp group public v1 read_view CommunityView notify_view CommunityView 
create snmp group public v2c read_view CommunityView notify_view CommunityView 
create snmp community public view CommunityView read_only
create snmp group TEXT v2c read_view CommunityView write_view CommunityView notify_view CommunityView 
create snmp community TEXT view CommunityView read_write
disable community_encryption

Отключение IGMP MULTICAST VLAN:

disable igmp_snooping multicast_vlan
config igmp_snooping multicast_vlan forward_unmatched disable

Настройка и отключение PORT SECURITY:

config port_security system max_learning_addr no_limit
disable port_security trap_log
config port_security ports 1-18 admin_state disable max_learning_addr 32 lock_address_mode deleteonreset

Время хранения (сек) mac адреса в таблице:

config fdb aging_time 300
config block tx ports 1-18 unicast disable

Разрешим нулевые IP для связки адресов mac + ip:

config address_binding ip_mac ports 1-18 allow_zeroip enable

Можно включить фильтрацию NetBios на портах, так сказать запретить доступ к расшареным дискам:

config filter netbios 1-18 state enable
config filter extensive_netbios 1-18 state enable

Настройка фильтрации вредных DoS пакетов:

config dos_prevention dos_type land_attack action drop state enable 
config dos_prevention dos_type blat_attack action drop state enable 
config dos_prevention dos_type tcp_null_scan action drop state enable 
config dos_prevention dos_type tcp_xmasscan action drop state enable 
config dos_prevention dos_type tcp_synfin action drop state enable 
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state enable 
config dos_prevention dos_type ping_death_attack action drop state enable 
config dos_prevention dos_type tcp_tiny_frag_attack action drop state enable 
config dos_prevention trap disable
config dos_prevention log disable

Блокировка сторонних DHCP серверов на всех портах кроме входящего:

config filter dhcp_server ports all state disable
config filter dhcp_server ports 1-16,18 state enable
config filter dhcp_server illegal_server_log_suppress_duration 30min
config filter dhcp_server trap_log enable

Защита от BPDU флуда:

enable bpdu_protection
config bpdu_protection recovery_timer 300
config bpdu_protection trap none
config bpdu_protection log attack_detected
config bpdu_protection ports 1-16,18 state enable  
config bpdu_protection ports 1-18 mode drop

Включение функции SAFEGUARD ENGINE:

config safeguard_engine state enable utilization rising 98 falling 90 trap_log enable mode fuzzy

Отключение отправки сообщений на электронную почту по SMTP:

disable smtp

Настройка SNTP параметров времени:

enable sntp
config time_zone operator + hour 2 min 0
config sntp primary 192.168.1.1 secondary 0.0.0.0 poll-interval 40000
config dst disable

Отключение управлением multicast трафиком и немного стандартных параметров:

disable igmp_snooping
disable mld_snooping

Параметры ARP:

config arp_aging time 20
config gratuitous_arp send ipif_status_up enable
config gratuitous_arp send dup_ip_detected enable
config gratuitous_arp learning enable

Настройка уведомлений о изменении температуры:

config temperature threshold high 79
config temperature threshold low 11
config temperature trap state disable
config temperature log state enable

Сохранение конфигурации:

save all

Смотрите также мои статьи:
Настройка Traffic Segmentation
Настройка функции защиты от петель

Прошивка Asus Nexus 7 2012 года

Установка прошивок, даже официальных, рискованное действие и может испортить устройство!
Прежде всего перед началом обновления необходимо полностью зарядить батарею, установить драйвера и сохранить важную информацию.

Для прошивки устройства Asus Nexus 7 (2012) необходимо:
1) Скачать нужную прошивку. Официальные образы прошивок можно найти здесь
https://developers.google.com/android/images

2) Распаковать архив с прошивкой в отдельную папку.

3) Скачать Fastboot + драйвера ADB и распаковать содержимое в ту же папку. Скачать можно с источников в интернете или здесь
https://developer.android.com/studio/

4) Перевести устройство в режим Fastboot. Для этого его необходимо выключить, нажать кнопку уменьшения громкости и кнопку включения одновременно.

5) Подключить устройство в режиме Fastboot к компьютеру USB кабелем. Проверить в диспетчере устройств правильно ли установлены драйвера.

6) Открыть командную строку и выполнить например следующие команды:

Перейдем в папку с распакованной прошивкой:

cd C:\nakasi-krt16s

Временно разблокируем загрузчик:

fastboot oem unlock

Очистим директории:

fastboot erase boot
fastboot erase cache
fastboot erase recovery
fastboot erase system
fastboot erase userdata

Выполним обновление прошивки:

fastboot flash bootloader bootloader-grouper-4.23.img
fastboot reboot-bootloader
fastboot -w update image-nakasi-krt16s.zip

Терпеливо ждать завершения процедуры. В конце установки на экране появится логотип Google.

Так как ранее был разблокирован загрузчик, для безопасности его необходимо заблокировать. Для этого в режиме Fastboot выполняется команда:

fastboot oem lock

Готово.

Сервисные коды к телефонам Nokia

*#06# (отображение серийного номера «IMEI»)
*#0000# (отображение версии программного обеспечения и модели телефона)
*#92702689# (отображение серийного номера «IMEI», даты изготовления, даты покупки, даты ремонта)
*#7780# (восстановление исходных настроек телефона)
*#7370# (восстановление исходных настроек телефона и удаление всех пользовательских данных)
*3001#12345# (Режим тестов)
*#62209526# (отображение MAC-адреса Wi-Fi адаптера)
*#2820# (адрес Bluetoth)
*#7328748263373738# (установка защитного кода к заводскому значению 12345)
*#3925538# (очистка бумажника и его кода)
*3370# (улучшение качества звука (EFR) что уменьшает время работы батареи)
#3370# (стандартное качество звука)
**05*PUK*новый PIN*новый PIN# (разблокировка PIN-кода)
**04*Прежний PIN*новый PIN*новый PIN# (изменение PIN-кода)
**042*Прежний PIN2*новый PIN2*новый PIN2# (изменение PIN2-кода)
**052*PUK2*новый PIN2*новый PIN2# (разблокировка PIN2-кода)

Сервисные коды могут работать не на всех моделях телефонов Nokia.

Прошивка и восстановление маршрутизатора Asus RT-N10

Официальная страница загрузки прошивок и утилиты для восстановления — https://www.asus.com/support

Читать далее «Прошивка и восстановление маршрутизатора Asus RT-N10»

Telnet команды Master(3210) 52M HomePNA

За пример взят Master(3210) 12~44(47MHz) 52M, (Hardware: D003, Bootcode: 4.6, Firmware: 4.74, Driver: 2.8.6RC14-0).
Стандартный IP: 192.168.1.1, логин и пароль admin/admin.
Приведу список доступных telnet команд с возможными параметрами:

autocfg [-t <on/off>] [-s <server>] [-p <path>]     - setup auto config via tftp
autoupg [-p <enable/disable>] [-v <enable/disable>]     - setup auto upgrade of ep (-p - hpna driver, -v - voip driver)
default     - reset system settings to factory default
dhcpsnoop [-m <0/1/2>]  - config dhcp option 82 and dhcp snooping (0: disable, 1: enable dhcp option 82, 2: enable dhcp option 82 and IP source guard)
diag <-t/-r> -m <mac>        - diagnose tx/rx snr between master and ep (-t - snr from master to ep, -r - snr from ep to master)
dir         - display flash(rom) file info
dns [-s <pri/sec> <ip>]        - setup DNS servers
exit/quit   - exit shell
ep [-c <hostcnt(0~12)>] [-n <note(note len <= 16)>] -m <mac>         - config ep host count and note
ephpnareboot - reboot ep hpna
epreg -m <mac>      - register/new an ep profile
eprestore  -m <mac>  - restore/reconfig ep settings
epstat -m <mac> [-r] [-d]     - display ep ethernet rx/tx statistics (-d - display ep statistics in decimal format. (default is hexadecimal format), -r - reset ep statistic counters)
epswc -m <mac> [-t] [-u] [-r] [-d] [-p <lan1/lan2/hpna> [-l <up/down>] [-s <auto/10h/10f/100h/100f>] [-f <on/off>]]      - config ep port ([-s] option is ignored for [-p hpna]-m - ep's mac address (xx-xx-xx-xx-xx-xx), -r - reset ep switch. [ignore other options], -d - reset ep switch/eeprom to default. [ignore other options], -t - display ep switch setting, -u - display ep switch status, -p <lan1/lan2/hpna> - port, -l <up/down> - set link up/down, -f <on/off> - enable/disable flow control, -s <auto/10h/10f/100h/100f> - set ethernet speed and duplex mode.)
epswigmp -m <mac> [-c <on/off>]   - config ep igmp ((no argument) - display settings)
epswmacfilter -m <epmac> [-c <on/off> -s <set(0~5)> [-a <hostmac>]] - config ep host mac filter
epswqosq -m <mac> [-t <strict/wfq/mix>] [-p <0/1>, 0:802.1p(default), 1:IP TOS/TC or DSCP]   - config ep qos q
epswqosrate -m <mac> [-p <lan1/lan2/hpna> [-d <up/down>] [-c <on/off>] [-r <N(1~1563, rate=N*64kbps)>]] - config ep port tx/rx rate control
epswqostc -m <mac> [-s <set(0~2)> [-p <port(0~65535)> -q <queue(0~3)>]]   - config ep qos traffic classification
epswtagvlan -m <mac> [-c <on/off>] [-p <lan1/lan2/hpna/voip> [-r <priority(0~7)>] [-v <vid(1~4094)>] [-i <all/tag>] [-o <untag/tag/bypass>]] - config ep tag vlan
filter [-b <block/allow>] [-r <disable/enable/client/server>] [-s <set(0~15)> [-c <act/deact>] [-a <ip> -m <mask>] [-t <allow/deny>] [-w <allow/deny>] [-n <allow/deny>] [-p <allow/deny>]]     - config access control filters ((no argument) - display settings, -b <block/allow> - block/allow microsoft network discovery, -r <disable/enable/client/server> - disable/enable/enable client side/enable server side arp inspection while dhcp snooping., -s <set(0~15)> - rule set, -c <act/deact> - active or deactive the set, -a <ip> - ip address, -m <mask> - subnet mask, -t <allow/deny> - allow/deny telnet access, -w <allow/deny> - allow/deny http access, -n <allow/deny> - allow/deny snmp access, -p <allow/deny> - allow/deny ping reply)
findep [-m <host mac>] [-e <ep mac>] [-c]     - find ep or host
chaninf -m <mac> [-a <u/d/a>] [-d <mac>] [-u <mac>] [-s]     - get channel info (-m <mac> - mac address of master, -a <u/d/a> - print data of all upstream/downstream/both receivers. [default: -a <a>] This option can't coexist with [-d] or [-u] option, -d <mac> - print rx data of mac (downstream), -u <mac> - print rx data of mac (upstream), -s - slience. (don't print to screen), -h - help)
help        - list all available commands
hpnareboot  - reboot master hpna (not include system) (-d - disable hpna flash. [default: enable])
ipconfig [-d] [-a <ip> -m <mask> -g <gw>]   - config ip settings (-d - by dhcp, can't coexist with [-a]/[-m]/[-g] options)
logserver [-s <set(0~4)> [-c <act/deact>] [-m <tcp/udp>] [-p <port number(1..65535)>] [-a <server> -v <severity>]]   - setup syslog servers ((no argument) - display settings, -s <set(0~4)> - rule set, -c <act/deact> - active or deactive the set, -m <tcp/udp> - syslog over tcp/udp, -p <port number> - tcp/udp port number(1..65535), -a <server> - syslog server ip address or domain name. (len <= 8410), -v <severity> - severity (emergency/alert/critical/error/warning/notice/info/debug))
master [-m <on/off>] [-k <key(0~0xffff)>] [-n <note(note len <= 32)>]     - config master hpna settings ((no argument) - display settings, -m <on/off> - enable/disable privacy mode, -k <key(0 ~ 0xffff)> - set the privacy key, -n <note(note len <= 32)> - master note)
passwd [name] -o <oldpasswd> -n <newpasswd>      - change management user's password
ping [-n <count>] [-w <timeout>] [-l <send buffer size(max=1472)>] address        - ping function
reboot [-f] [-n]     - reboot system (include master hpna) (-f - force reboot, -n - don't reboot hpna)
rmep -m <mac>       - remove an offline ep profile
service [-s <telnet/http> [-c <on/off>] [-p <port(1~65535)>] [-t <idle timeout(0~32767 sec)>]]    - telnet/http service control
showep [-f] [-n <note>] [-m <mac(xx-xx-xx-xx-xx-xx)>]     - display ep info
showlog     - display logs
showmaster  - display master info
snmp [-c <act/deact>] [-p <port(1..65535)>] [-n <name(max strlen 16)>] [-t <contact(max strlen 16)>] [-l <location(max strlen 16)>] [-r <rcomm(max strlen 16)>] [-w <wcomm(max strlen 16)>]       - config snmp
snmptrapserver [-s <set(0~4)> [-c <act/deact>] [-p <port(1..65535)>] [-a <server>] [-m <community(max strlen 16)>]] - config snmp trap servers
snr -e <mac> [-n <samples(1~10)>] [-p <sec(1~20)>]        - snr test, not affect service
sntp [-c <act/deact>] [-r <refresh time>] [-z <time zone>] [-s <set(0~1)> -a <address>]       - config sntp
stat [-r] [-d]       - display master ethernet rx/tx statistics ((no argument) - display master statistics in hexadecimal format, -d - display master statistics in decimal format, -r - reset statistic counters)
swconfig [-p <lan1/lan2/hpna> [-f <on/off>] [-s <auto/10h/10f/100h/100f>]]   - config master port ((no argument) - display current switch setting)
swcascade [-c <0/1/2/3>]  - master cascade mode control ((no argument) - display settings, -c <0/1/2/3> - 0:disable, 1:downlink LAN1 and uplink LAN2, 2:downlink LAN2 and uplink LAN1, 3:auto by STP, need reboot to take effect)
swigmp [-c <on/off>]     - master igmp snooping control
swloopdetect [-c <on/off>] - system loop detection control ((no argument) - display settings)
swqosq [-t <strict/wfq/mix>] [-p <0/1>, 0:802.1p(default), 1:IP TOS/TC or DSCP]     - config master qos q
swqosrate [-p <lan1/lan2/hpna> [-d <up/down>] [-c <on/off>] [-r <N(1~3125 rate=N*64kbps)>]]  - config master port rate
swqostc [-s <set(0~2)> [-c <act/deact>] [-p <port(0~65535)> -q <queue(0~3)>]]    - config master qos traffic classification
swsmac [-m <mac> -c <lan1/lan2/off/del>]     - config master static mac entry
swtagvlan [-c <on/off>] [-p <lan1/lan2/hpna> [-r <priority(0~7)>] [-v <vid(0~4095)>] [-i <all/tag>] [-o <untag/tag/bypass>]]  - config master tag vlan
tftp -s <server> -c <get/put> -f <file>        - tftp client
time        - display system time
upboot      - upgrade master bootcode ((no argument) - upgrade boot code, system will reboot)
upep [-a] [-m <mac>] [-n <note>] [-v]        - upgrade ep hpna driver (-a - update all ep)
upmaster    - upgrade master hpna driver ((no argument) - update hpna master driver)
upsys       - upgrade system firmware (-n - don't reboot hpna)
useradd имя -p <password> -r <ro/rw/super>     - add management user account
userdel имя    - delete management user account
users       - display all user accounts

VoIP commands:
epvoipnet   - config ep voip ip
epvoiprealm - config ep voip realm
epvoipsip   - config ep voip sip
epvoipcodec - config ep voip codec
epvoipqos   - config ep voip qos
epvoipdialplan - config ep voip dial plan
epvoipfxs   - config ep voip fxs
epvoiptone  - config ep voip tone
epvoipcall  - config ep voip call forwarding
epvoipsntp  - config ep voip sntp
epvoipsnmp  - config ep voip snmp
epdefault   - reset ep settings to factory default

команда -h  - справка по команде