Inteno XG6846 (Operatörslåst) flasha med Firmware

Permalänk
Medlem

Inteno XG6846 (Operatörslåst) flasha med Firmware

Hej!

Jag kom för en tid sedan över några inteno x6846. Jag har några av dessa sedan tidigare, olåsta,
och de är helt ok i min mening. Kör dessa som smartaswitch som klarar VLAN samt en SFP-port.
Jag har en firmware för dessa (den obrandade från Inteno), men jag lyckas inte flasha denna.
Någon som har testat?
Efter reset kan jag se att den skickar ut en DHCP-fråga (kör wireshark mot den), men
den verkar inte vara intresserad av att sätta en IP när man besvarar frågan. Misstänker att den
har någon sorts koll på vilken dhcp-server som svarar.

Den verkar inte heller om den inte får svar på DHCP ta något normalt IP, har scannat med nmap mot de vanliga reserverade serierna.

Så någon som har lyckats flasha dessa med annan firmware?

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Rekordmedlem

Många prylar har nån typ av interface internt "jtag" där det kan gå att hänga på en adapter till usb och på så sätt bli oberoende av mjukvaran som hanterar de vanliga interfacen så skruva upp dem och kolla om det finns nått sånt och vilka kretsar de använder, posta gärna bilder så kanske det finns nån som vet hur man kan byta program för vilken krets det nu är de använder.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Har du testat serieporten? https://www.sweclockers.com/forum/trad/1579145-hur-sitter-wan...

Kom ihåg att jag 'räddade' en gammal brickad asus-router genom att koppla ett par pinnar från flashchippet omväxlande från jord och vcc (källa)- sekvensen för att radera var tydligen inte så tidskritiskt. Sedan upptäckte bootloadern att det inte fanns någon frisk firmware och lade sig och väntade på en från nätet. - Kanske lite långsökt om man inte har instruktioner, men det kanske är nästa steg om du inte kommer in via serieporten och är på väg att slänga dom.

Permalänk
Medlem

Bra idé med serieporten. Ska kolla om jag kan ansluta och läsa på den. Kanske kan ge lite mer info.
Hittade det här dokumentet också: https://www.dna.fi/documents/753910/853489/XG6846+Configurati...

Den kör dock inte på 192.168.168.1, men kanske kan konfigurera en dhcp server med de options som nämns.

/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Hej!

Jag kom för en tid sedan över några inteno x6846. Jag har några av dessa sedan tidigare, olåsta,
och de är helt ok i min mening. Kör dessa som smartaswitch som klarar VLAN samt en SFP-port.
Jag har en firmware för dessa (den obrandade från Inteno), men jag lyckas inte flasha denna.
Någon som har testat?
Efter reset kan jag se att den skickar ut en DHCP-fråga (kör wireshark mot den), men
den verkar inte vara intresserad av att sätta en IP när man besvarar frågan. Misstänker att den
har någon sorts koll på vilken dhcp-server som svarar.

Den verkar inte heller om den inte får svar på DHCP ta något normalt IP, har scannat med nmap mot de vanliga reserverade serierna.

Så någon som har lyckats flasha dessa med annan firmware?

Hej,

Jag har denna switch som tjänstefördelare från OpenUniverse. Jag har dock valt att hoppa över denna enhet då den är överflödig.
I nuläget har jag routern direkt i RJ45-utaget från väggen och sedan en annan smartswitch efter den. Jag har dock kommit in i deras mjukvara och kollat vad de använder sig av för vlan. Som min switch är konfigurerad så använder de följande vlan:

  • Internet - otaggat på port 1 och 2

  • TV - vlan 46 otaggat på port 3 och 4 samt taggat på port 1 och 2

  • vlan 47 och 48 - taggat på port 1 och 2

  • vlan 49 - tas emot från wanporten men ligger inte bryggad på någon port än så länge

  • Management vlan 993 - tas emot på wanporten

För att logga in i den så fick jag sätta upp en DHCP-server på min vanliga smartswitch under vlan 993. Efter det kopplade jag in XG6846 med wanporten i swtichen där vlan 993 var taggat. Där kunde jag se vilken IP den fått och på så sätt logga in via webgränsnittet. Det fungerar också att logga in med ssh om man vill.
Jag har även anslutit via serieporten. Däremot behöver man även den vägen använda deras förkonfigurerade anv/lösen.
Dock kan man avbryta bootprocessen med ctrl+c om man upprepat trycker det när man slår på strömmen till switchen. Jag vet inte om det går att flasha den vägen men det kanske finns någon tftp-klient som startar om man laddar in bootloadern.

/csoM

Permalänk
Medlem
Skrivet av csom:

Hej,

Jag har denna switch som tjänstefördelare från OpenUniverse. Jag har dock valt att hoppa över denna enhet då den är överflödig.

Ja precis, jag kör min fiber direkt in min egna managerbara switch. Har kommit över dessa intenos och har ett par ställen där jag har tänkt dra fiber mellan, vill sedan omvandla till ethernet RJ45, så detta är en billig lösning om man kan flasha om dem.

Skrivet av csom:

För att logga in i den så fick jag sätta upp en DHCP-server på min vanliga smartswitch under vlan 993. Efter det kopplade jag in XG6846 med wanporten i swtichen där vlan 993 var taggat. Där kunde jag se vilken IP den fått och på så sätt logga in via webgränsnittet. Det fungerar också att logga in med ssh om man vill.

Att jag inte tänkte på det! Tack! Jag tror denna är Telia låst, DHCP Req kom på vlan 296.
Efter att jag lagt till en DHCP-server på 296 fick jag den att ta emot mitt ip.
Dessvärre kommer jag nu bara till login delen på port 80 (micro httpd), inget av standard anv / lösen fungerar.
Kört nmap mot den också, det är bara port 80 som är öppen.

Får nog se om jag hittar något på den seriella konsolen.

/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Ja precis, jag kör min fiber direkt in min egna managerbara switch. Har kommit över dessa intenos och har ett par ställen där jag har tänkt dra fiber mellan, vill sedan omvandla till ethernet RJ45, så detta är en billig lösning om man kan flasha om dem.

Att jag inte tänkte på det! Tack! Jag tror denna är Telia låst, DHCP Req kom på vlan 296.
Efter att jag lagt till en DHCP-server på 296 fick jag den att ta emot mitt ip.
Dessvärre kommer jag nu bara till login delen på port 80 (micro httpd), inget av standard anv / lösen fungerar.
Kört nmap mot den också, det är bara port 80 som är öppen.

Får nog se om jag hittar något på den seriella konsolen.

/D

Bra ide,
Jag har sett att många säljer Intenos switchar på diverse sajter. De flesta är Telias.
Jo de är ju ganska billiga och har en SFP port så om du kan flasha om dem kan du ju köra vilka vlan du vill och även köra fiber över längre sträckor.
Har du kommit över OEM firmware? Är det någon nyare i så fall? Jag har sett någon från 16 på nätet men ingen fräschare.
Jag gjorde så att jag loggade in med rätt anv/lösen och sedan kunde man ju i princip ställa om och konfigurera den som man ville samt ta bort OpenUniverse inställningar och användare. Det behövdes inte flashas om utan bara ändra inställningarna till så jag önskade ha dem. Det var då också enkelt att återgå till deras inställningar genom att hålla inne resetknappen. Men som sagt, min ligger bara i lådan och väntar på bättre tider.

/csoM

Permalänk
Medlem
Skrivet av csom:

Har du kommit över OEM firmware? Är det någon nyare i så fall? Jag har sett någon från 16 på nätet men ingen fräschare.

Nej jag har den som är från 16, men tänker att den kanske räcker.
Om jag kommer åt login så behöver jag rimligtvis inte flash:a om den. Har kört igång några hydra attacker med generad password-list så får vi se om det ger något.

Har en Xg6746 och när den reset:as kan man välja att flash firmware direkt i webui och man har firmware, tyvärr verkade detta vara ändrat på xg6846.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Nej jag har den som är från 16, men tänker att den kanske räcker.
Om jag kommer åt login så behöver jag rimligtvis inte flash:a om den. Har kört igång några hydra attacker med generad password-list så får vi se om det ger något.

Har en Xg6746 och när den reset:as kan man välja att flash firmware direkt i webui och man har firmware, tyvärr verkade detta vara ändrat på xg6846.

Ok, jag förstår.

Fungerar den ungefär som en Asus router då? De hamnar i någon form av återställningsläge om man håller inne någon av knapparna när man startar den. Då kommer man till en websida där man kan ladda upp ny firmware.

Det borde gå att kunna flasha om den utan att behöva kunna användarnamnet.
Har du någon du lyckats flasha?

/csoM

Permalänk
Medlem
Skrivet av csom:

Ok, jag förstår.

Fungerar den ungefär som en Asus router då? De hamnar i någon form av återställningsläge om man håller inne någon av knapparna när man startar den. Då kommer man till en websida där man kan ladda upp ny firmware.

Den äldre modellen går att flasha, jag saknar dock firmware för den. Mailade sedan en tid tillbaka inteno och frågade om man kunde få den officiella firmwaren, men fick aldrig något svar.

För xg6846 är det bara konsollen kvar att undersöka, allt annat har varit en dead end. Lyckas inte få dhcp-options att lira, gissar att de har disablat detta.

/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Den äldre modellen går att flasha, jag saknar dock firmware för den. Mailade sedan en tid tillbaka inteno och frågade om man kunde få den officiella firmwaren, men fick aldrig något svar.

För xg6846 är det bara konsollen kvar att undersöka, allt annat har varit en dead end. Lyckas inte få dhcp-options att lira, gissar att de har disablat detta.

/D

Jag håller med,
Jag har också skickat email till dem utan någon respons. Jag har nog skickat 3 olika mail från olika adresser utan respons på en enda.
Det som är det tråkiga är ju att deras andrahandsvärde inte blir så eftertraktat då man inte kan köpa en begagnad switch och konfa själv.
Jag har gjort en egen konsolkabel som går att koppla in genom chassit på switchen.

Permalänk
Medlem
Permalänk
Rekordmedlem

Vad är det i andra änden på det där hacket, usb, rs 232 ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Vad är det i andra änden på det där hacket, usb, rs 232 ?

Hej mrqaffe,
Det är en modifierad FTDI TTL-232R USB kabel.
Kabeln har egentligen sex st. honor för jumpers i ena änden och i andra änden är det en USB som är en seriel-adapter.
Sedan har jag satt på tre st. jumperkablar hane-hane på TX, RX, GND. I den änden som ska sitta i switchen har jag fått ta bort en del av plasten på respektive jumperhane vilket syns på bilden då den ska räcka in genom chassit till anslutningen. Jag fick även använda en tång för att platta till ändarna lite så de passade in i anslutningen.

/csoM

Permalänk
Medlem
Skrivet av DuckMuck:

Den äldre modellen går att flasha, jag saknar dock firmware för den. Mailade sedan en tid tillbaka inteno och frågade om man kunde få den officiella firmwaren, men fick aldrig något svar.

För xg6846 är det bara konsollen kvar att undersöka, allt annat har varit en dead end. Lyckas inte få dhcp-options att lira, gissar att de har disablat detta.

/D

DuckMuck,
Jag kan konfirmera att flasha om XG6846 med den officiella mjukvaran från 2015 fungerade utmärkt. Jag gjorde detta via CFE som nås via seriellanslutningen. Kom ihåg att trycka ctrl+c upprepade gånger precis när strömmen slås på för att avbryta standardbooten.

Använd sedan kommandot: f följt av tftpserver:fil
Skriver du help så får du upp möjliga kommandon att nyttja.

Detta förutsätter att du satt upp en egen tftpserver på en av lanportarna på en dator som ligger på bootloaderns subnät som syns när den bootar.
/csoM

Permalänk
Medlem

Grymt bra!
Tack, Ska testa detta.
/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem

@DuckMuck
Fick du det att fungera med att koppla in i seriellporten och därefter flasha om den?

Någon annan som har tillgång till en mer färsk firmware än den som finns på nätet från 2015 och möjligtvis kan maila eller skicka ett PM?
Jag har försökt att få kontakt med Inteno direkt och de har bara en autoreply på deras supportmail som hänvisar slutanvändare till sin egen operatör. Låt säga att man köpt en switch eller router av deras märke begagnat, då finns det ju inte mycket att göra mer än att kasta den. Kortfattat betyder det att andrahandsmarknaden på deras produkter inte är idealisk då man som kund inte kan återfå fabriksinställningar.

/csoM

Permalänk
Medlem
Skrivet av csom:

@DuckMuck
Fick du det att fungera med att koppla in i seriellporten och därefter flasha om den?

/csoM

Har inte hunnit test fram tills nu.
Har två st ftdi till usb, ansluter enligt bilden från denna https://www.sweclockers.com/forum/trad/1579145-hur-sitter-wan... ) jord, tx och rx, men får ingen output alls, helt dött. Gissar att man stängt av serial konsol?
Vad kör du för settings när du connectar? (Gissar att det inte är settings eftersom det inte kommer någon output alls).

Alternativet är allt försköka flasha bios via spi.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Har inte hunnit test fram tills nu.
Har två st ftdi till usb, ansluter enligt bilden från denna https://www.sweclockers.com/forum/trad/1579145-hur-sitter-wan... ) jord, tx och rx, men får ingen output alls, helt dött. Gissar att man stängt av serial konsol?
Vad kör du för settings när du connectar? (Gissar att det inte är settings eftersom det inte kommer någon output alls).

Alternativet är allt försköka flasha bios via spi.

Jag använder minicom som consol-applikation. Där kör jag med Bps: 115200 8N1 samt nej på både Hårdvaruflödeskontroll samt Programvaruflödeskontroll.

Kom ihåg att din RX samt TX ska sitta på motsatt pin på switchen. Alltså Rx --> Tx och Tx --> Rx men nollan ska vara på noll.

/csoM

Permalänk
Medlem
Skrivet av csom:

Jag använder minicom som consol-applikation. Där kör jag med Bps: 115200 8N1 samt nej på både Hårdvaruflödeskontroll samt Programvaruflödeskontroll.

Kom ihåg att din RX samt TX ska sitta på motsatt pin på switchen. Alltså Rx --> Tx och Tx --> Rx men nollan ska vara på noll.

/csoM

Stort tack! Med din hjälp kunde jag ansluta, flasha om den samt även logga in.
Jag hade helt enkelt kopplat fel Rx -> Tx

/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk

Suveränt! Jag har också lyckats få ner den firmware från 2015(XG6846_4.12ITT01.69_20150430) och ser nu ett Linux system som tuggar igång. Kommer dock inte åt något via webgui eller ssh, hur kan jag enabla dessa. Hängde WAN sidan mot mitt nätverk och då fungerar den som en 5 portswitch. Någon som har några konfigurerings exempel för LAN sidan eller några bra länkar.
Fanns det en nyare firmware någonstans?

Permalänk
Medlem
Skrivet av Sigge Martinsson:

Kommer dock inte åt något via webgui eller ssh, hur kan jag enabla dessa.

Om du flashar den firmwaren du har laddat ner, så kommer du kunna komma åt webgui utan att göra något speciellt

Skrivet av Sigge Martinsson:

Någon som har några konfigurerings exempel för LAN sidan eller några bra länkar.

Vad är det för typ av konfigurering du tänker på? Vlan?

Skrivet av Sigge Martinsson:

Fanns det en nyare firmware någonstans?

Inte vad jag vet, men om det är någon som har en upplåst firmware som är nyare på en Inteno av samma modell så kan man dumpa ut firmware med u-boot.

/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem

Problemet med Telia / andra operatörers firmware är inte att den är låst, lösenordet går ofta att läsa ut, utan problemet är att den är väldigt basic
och strippad, man har helt enkelt skalat bort webui och mycket annat för användaren.

Inteno har helt säkert en nyare firmware som är generell och inte strippad, men vad jag vet ger dom inte ut denna till kleti och pleti.

/D

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av csom:

Hej,

Jag har denna switch som tjänstefördelare från OpenUniverse. Jag har dock valt att hoppa över denna enhet då den är överflödig.
I nuläget har jag routern direkt i RJ45-utaget från väggen och sedan en annan smartswitch efter den. Jag har dock kommit in i deras mjukvara och kollat vad de använder sig av för vlan. Som min switch är konfigurerad så använder de följande vlan:
.......

Har du koll på hurvida gränssnitten ligger på någon annan port än standardportar ?
Jag har några XG6846 från just OpenUnivers som får ip-adress från dhcp på vlan 993, och dom svarar på ping, men kommer inte åt dom varken via http eller ssh.

EDIT_ Årets trådlyft, kollade inte datum innan postning ^^

Permalänk
Medlem
Skrivet av DjAlbert:

Har du koll på hurvida gränssnitten ligger på någon annan port än standardportar ?
Jag har några XG6846 från just OpenUnivers som får ip-adress från dhcp på vlan 993, och dom svarar på ping, men kommer inte åt dom varken via http eller ssh.

EDIT_ Årets trådlyft, kollade inte datum innan postning ^^

Hej @DjAlbert,
Förutsatt att du ansluter via WAN-sidan så ska du antingen komma åt gränsnitten på antingen port 80 (http) eller port 22 (ssh). Det kan spela roll vilken version av deras firmware som du har liggandes på dem. Tidigare firmware använde istället port 23 (telnet) istället för ssh. Den senaste aktiva versionen som är från precis innan jul i fjol. Den heter XG6846_4.12TNT01.148_20221107. I den firmware har jag lagt märke till att de inte använder http längre utan port 443 (https). Den har också en aktiv brandvägg på WAN-sidan vilket endast tillåter trafik på 22, 443 samt 30005 (acs). Allt detta på vlan 993 vill säga. Från lan-sidan är samtliga tjänster onåbara då admingränsnittet ej distribueras ut på någon av dess portar.

/csoM

Permalänk
Medlem

Har en 6846-R1 från 3/9/20, om jag förstår rätt är den för ny för att gå flasha?

Permalänk
Medlem
Skrivet av Wille90:

Har en 6846-R1 från 3/9/20, om jag förstår rätt är den för ny för att gå flasha?

Den ska gå alldeles utmärkt att flasha om med ny firmware. Det spelar egentligen ingen roll när den är utsläppt på marknaden om den går att flasha om eller inte då detta görs via CFE och tftp m.h.a. en seriell anslutning. Vilken version av firmware har du idag?

/csoM

Permalänk
Medlem
Skrivet av csom:

Den ska gå alldeles utmärkt att flasha om med ny firmware. Det spelar egentligen ingen roll när den är utsläppt på marknaden om den går att flasha om eller inte då detta görs via CFE och tftp m.h.a. en seriell anslutning. Vilken version av firmware har du idag?

/csoM

Ingen aning vilken version det är nu.
Hårdvaruversion är 1.3 och Fabrik är "H"

Har inte experimenterat med den då jag behöver den tills jag satt SFPn direkt i min pfsense burk.

Permalänk
Medlem
Skrivet av Wille90:

Ingen aning vilken version det är nu.
Hårdvaruversion är 1.3 och Fabrik är "H"

Har inte experimenterat med den då jag behöver den tills jag satt SFPn direkt i min pfsense burk.

Ok, om du får det att fungera med SFPn isatt i din router så kan du ju välja om du vill installera en generell firmware på den istället. På så sätt kan du nyttja den i ditt eget nätverk som antingen en vlan-switch eller bara vanlig switch. Den presterar ju ändå full duplex på 1 Gbps med 5 portar.

/csoM

Permalänk
Avstängd

Vad använder man EXT kontakten till egentligen på denna?

Den som syns här alltså.

Har gjort blogging inlägg om denna förresten.

https://nr1.nu/blog/2023/01/11/hacking-inteno-xg6846