设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย

 找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1458|回复: 3

[小米其它网络设备] 小米HomeWiFi路由器固化SSH搭建Alist并开启Ipv6访问外加破解光猫中兴F657GV9【上】

[复制链接]
发表于 2025-2-6 16:30 | 显示全部楼层 |阅读模式
本帖最后由 coco_coco 于 2025-2-8 20:53 编辑

现在是2025年2月6日,我用了过年宅在家7天时间跑通了我的整个家庭网络中最重要的两个环节
1.在路由器上使用Alist管理我的10年会员的115网盘和一直年开会员的百度网盘
2.使用ipv6管理我的家庭设备

我的家庭设备是:
陕西联通发的中兴F657GV9光猫,
老房子无法拉网线改造而特选的 Xiaomi HomeWiFi 三频 Mesh 路由器
一台18年组装的NAS

我的需求处理流程:
1.破解光猫,改桥接到路由器,【踩坑和错误思路不放了后面一会直接上正确流程】
2.破解路由器,【小米路由器基于openwrt系统,可以安装脚本,只不过注意的事项太多了】

我的需求处理工具资料
1.恩山论坛,搜集破解资料,尝试各种破解工具
2.使用Deepseek搜集基础常识资料,认识openwrt系统和ssh各种命令。
3.用豆包写代码,改代码【因为歪果的黑客工具,dp总是无法响应,】【使用ai优化了几个小脚本最后发现没啥用,也就放弃了】【学习如何添加自动脚本】

破解光猫
幸好到了2025年很多破解工具都迭代到一键使用,且免费了,
1.使用闲鱼搜陕西联通光猫超级密码和改网络桥接,30元搞定,商家远程给我改了桥接,并给了我光猫超级密码,并且在我说不知道宽带账号密码的情况下,也给了我宽带账号密码
  不推荐使用重置光猫恢复出厂超级密码,因为坑很多技术不好或者不想多折腾的最好是买超级密码并帮你桥接,
【坑:有的省RESET时就会清除LOID和默认配置,有的省只清除配置,不清除LOID,只有满足不清除LOID且清除配置的省份才能使用此方法。满足条件的省份只有重庆浙江
  来源于 天翼网关3.0(中兴F650 4.0)光猫破解方法(无需拆机)
【坑:桥接修改需要改一些东西,还需要宽带账号和密码,你没记录好需要恢复的桥接数据和没有宽带账号密码都会导致你修改的那一天可能家里都是断网的

2.花了3天研究知识,参考各个版本的工具,最后找到的理论上迭代的最好用的破解工具
     中兴telnet开启工具,无任何使用限制.9-22更新  ------- 重要的是免费,不联网,无限制,但是缺乏高级功能,比如改sn和改地区等
    有个写的更好的工具软件,只不过要联网验证,但是是对恩山论坛的朋友免费,交个朋友,我看不懂这个工具功能更多,有啥用,就放在这里你们自己看了
    [联网,免费,有高级功能,改sn等,但是可能需要更新]中兴Telnet开启登录器恩山论坛免费版 --注意网页说的不是最新版,下载地址里面的工具已经更新到2025年了,虽然也没改啥
   感谢 mayi5147 博主的无私和刻苦,分享这么多好用的软件,有技术需求的同学,推荐付费请大佬帮你解决,大佬的技术无价的
3,参照 中兴telnet开启工具,无任何使用限制.9-22更新 的内容操做即可,但是这个文章里面底层逻辑和工具原理不清晰
    推荐看最原始的使用U盘破解和命令行破解的相关老帖子研究基础知识,心里有数再胸有成竹的去操作这些一键工具
   知识研究:  来源于 天翼网关3.0(中兴F650 4.0)光猫破解方法(无需拆机)
   知识研究:  来源于 中兴光猫开临时telnet-修改超管密码-固化开启telnet—-第一期
   知识研究:  来源于 中兴光猫修改SN,MAC,修改地区,异地注册,改桥接,路由拨号—-第二期

    这里包含的技术点有:
     光猫ip地址,
     超级管理员密码【购买或者重置光猫获取(不推荐重置)分为移动联通和电信版本】,
     设置电脑的MAC地址【推荐有线网口的电脑,在win电脑自带设置里面改MAC地址最方便,无线网卡改MAC地址为特殊的00:07:29:55:35:57,会因为格式不合法修改失败】
     开启Telent【开启win自带telnet命令窗口或者使用MobaXterm工具执行Telnet工具】,
     固化Telnet,【光猫内部有防破解逻辑,临时获取的Telnet重启会丢失,需要在此固化也就是进一步破解加入命令】
4,有了Telnet就可以通过一键工具通过电脑直连光猫获取加密的光猫存储的 账号信息等数据,再解密获取超级管理员密码,后面及时运营商重置你的超级密码,你也可以继续连接Telnet到光猫获取密码
     一键工具版本:中兴配置文件一键获取导出解密工具发布 自己去付费吧,哈哈,
          注意事项:工具中的解密 从光猫传输回来的 加密配置文件,解密如果提示失败,但是你还是可能会在软件目录发现解密后的decry.XML文件,我的光猫就是
     在线付费解密:ONU配置文件加解密工具入口点这里
     命令行解密中兴配置文件解包、打包工具及源码 ------看这个可以学原理,并更加胸有成竹的使用一键工具
     PS:解密后的文件里面搜 DevAuthInfo 可以找到账号密码所在位置在下面几行,
5,解密后的配置文件,修改后再加密

     需要用到一键工具所在目录下的 zxcfg.exe 小工具,这就是核心工具,这个工具就是来自于 命令行解密中兴配置文件解包、打包工具及源码 ---
     命令为 【    zxcfg -i db_user_cfg.xml -o db_user_cfg_解密.xml -m 0   】,自行改文件名,相关基础知识我就不提了,命令可以看作者帖子,
6,加密后配置文件再次上传到光猫,
上面拉取配置文件的工具,第一步就是搭建FTP服务器,这个小软件会和光猫建立文件传输,此时你需要通过Telnet登录到光猫中,从光猫访问你的电脑搭建的FTP服务器,将修改后的文件下载到光猫中
     服务器小软件会在我们的一键加解密工具的目录下作为小服务器的存储地址,光猫一会访问的就是这个目录
     我是用MobaXterm_Personal登录光猫的Telnet,
命令如下,
         先进入光猫配置文件保存的目录 【     cd /userconfig/cfg     】,
         从搭建的win电脑服务器存储目录下载加密后的文件,这里直接下或者说叫拉取就行 【    tftp -r db_user_cfg.xml -g 192.168.1.119      】地址自己替换成小服务器启动时的电脑地址
    看不懂的请使用软件操作一次知道这些名词都是软件界面上的。
5,改桥接上网,因为我们是购买得到的超级密码和改桥接,此处跳过,有兴趣自己搞定的可以参考更多很好搜到的资料
       PS:不知为何,我光猫现在不知道哪一步搞坏了,只能使用超级管理员密码登录,普通管理员密码登录总是显示密码错误,多搞几次,提示锁定一分钟,我在解密后的配置文件找到我的普通用户的密码也是无法登录光猫

破解小米Home Wif路由器
幸好到了2025年很多破解工具都迭代到一键使用,且免费了,

1.前提知识:
   小米路由器使用openwrt开源系统改出来的,我们可以使用脚本安装插件,如果没有大佬开发专门的 openwrt开源版系统,我们还是可以使用小米官方的系统简单安装脚本的
   小米路由器的IPV6 防火墙即使关闭也不会立即生效或者说一直不生效,会导致的IPV6访问被已经关闭的防火墙挡住,后面讲方法
   小米路由器重启,会还原很多目录下的数据,所以破解的ssh权限也需要固化操作,你自己添加的脚本工具也是要通过其他方式设置开机自启动
   小米路由器现在大部分都没有USB接口了【前面我想的多,查了很多安装docker的资料,最后发现没有U盘接口,自带存储太小,最后砍了很多我想做的功能】
   小米路由器如果网站的大神没有给大家提供开源的其他系统刷机包,那就别折腾,直接用小米官方系统破解SSH安装小脚本即可
   小米路由器很多型号需要刷机到指定版本才可以,但是Home Wif路由器 最新版是可以直接破解的,
      顺便给出最新版本1.0.75(2023年9月25日更新)bin文件的下载地址下载

2.花了2天研究知识,参考各个版本的工具,最后找到的理论上迭代的最好用的破解工具
    小米/红米ax路由器全系万能一键ssh工具(支持ax6, ax6s, ax5jdc, ax3000, CR880X) --- 工具全英文,但是按照教程都是小问题,但是这个帖子最后的固化SSH不太好搞定,看其他的做法会方便点
    使用这个教程进行固化SSH,【保姆级教程】红米AX6000永久获取SSH权限(Redmi AX6000)这种固化最后会在路由器生成开启自动执行的一个 auto_ssh.sh 脚本文件,
    后续我们的一些脚本的安装和自启动也要依赖于这个脚本文件
    相关的使用SSH命令行工具我还是用的 MobaXterm_Persona 软件,这两个教程都很完善的教学了,我就不总结了大家去看即可,并且没啥踩坑的,破解小米路由器很简单,

3.进入紧张的安装脚本环节,
     安装Alist:搜到的方案都很麻烦,最后发现一键安装脚本,由大佬发布,通过他的脚本可以一键安装,
     小米路由器简易安装插件脚本/Alist/AdGuardHome/Aria2/FTP/qBittorrent/Transmission
     安装要点:在帖子里面下载到 XiaomiSimpleInstallBox.sh 脚本后,虽然他的脚本可以方便的安装别人的脚本插件,
                     但是他自己的脚本工具却没有提供联网安装功能,但是依然感谢大佬的工具,真的很方便呀
     我们要自行安装 XiaomiSimpleInstallBox.sh 脚本文件,这里我们可以借助前面破解路由器时候固化SSH的时候自动生成的 auto_ssh.sh 脚本所在的目录
     首先:下载 WinSCP 工具,这个工具可以登录到路由器的文件管理系统,方便我们上传脚本到路由器,并且可以直接编辑路由器上的脚本,具体怎么用 WinSCP 工具我就不教学了,自己可以搜
       将 XiaomiSimpleInstallBox.sh 复制到 /data/auto_ssh/ 目录下,这个文件以后的执行路径就变成了/data/auto_ssh/XiaomiSimpleInstallBox.sh,
       启动插件的方法一
              直接登录SSH命令窗口,执行 chmod 755 脚本路径(如/data/xxxx.sh) 修改后得到 chmod 755 /data/auto_ssh/XiaomiSimpleInstallBox.sh
              然后直接输入  脚本路径(如/data/xxxx.sh)  会直接运行脚本 ,这里的路径就是 /data/auto_ssh/XiaomiSimpleInstallBox.sh
       启动插件的方法二,【没想到自己多此一举了,也顺便记录下研究如何自启动的逻辑】
              通过 WinScp 软件登录到路由器,直接进入  /data/auto_ssh/ 目录下,右键新建个文本文件,改名为 mixbox2.sh,
              然后双击打开,加入一行内容 alias mixbox2='/data/auto_ssh/XiaomiSimpleInstallBox.sh'
              然后在/data/auto_ssh/路径下找到 auto_ssh.sh 文件,
              在winscp 中可以双击打开 auto_ssh.sh 文件,在最后面 加入 代码
  1. # mixbox2检查环境变量配置
  2. result=$(cat /etc/profile | grep -c mixbox2)
  3. if [ "$result" == 0 ]; then
  4.         echo "source /data/auto_ssh/mixbox2.sh" >> /etc/profile
  5. fi
复制代码
            这样我们就可以在重启路由器后SSH登录到小米路由器以后,在任何路径下调用 mixbox2,直接调用这个安装工具。想不重启调用,那就需要你自己执行 alias mixbox2='/data/auto_ssh/XiaomiSimpleInstallBox.sh' 命令
             注意这里我们要对  /data/auto_ssh/ 目录下 的所有文件都通过Winscp窗口,右键每个文件,点击属性,修改权限参数下的八进制标识为 0755,然后确定关闭属性窗口。这里是牵扯到脚本执行文件的执行权限

4,启动安装脚本,按照提示安装Alist,
       注意事项:
           Alist下载时选择 请选择型号进行下载 我们选择 3,arm类型,这是我们的这个路由器的选择项,这个选择我纠结了好久,这个路由器的cpu型号,
            需要选择什么类型,我在豆包问了好多,学了好多资料都让我选择的不不是arm,无语了,最后发现挨个下载尝试,失败就换下一个选择,最后输入arm类型就可以了,
       注意事项:
           如果是,检查到Alist的版本后,下载失败,工具给出了一个指定下载链接的机会,你安装的时候可以看到,
                地址可以在https://github.com/AlistGo/alist/releases/latest 官方看到,选择alist-linux-musleabi-arm.tar.gz下载得到下载地址
           如果是 直接无网络,脚本检测网络循环4次后,脚本会自动崩溃。
        注意事项:
              我们的HomeWif路由器因为存储空间太小了,下载官网的Alist文件解压后有70M大,需要使用Upx工具解压,下载地址我贴出来,https://github.com/upx/upx/releases/latest
               Upx执行命令在脚本运行是提示空间太小主动让你Upx压缩Alist文件的时候,会给你提示命令,我压缩后只有24m大小,勉强可以放在路由器内,
               安装位置请选择路由器data目录,虽然只有28m,哈哈,勉强够用,不要放在etc目录下因为重启etc目录会删除文件。
       安装后会有提示账号密码,和端口号,自己记下来即可

开启IPV6并外网访问
哪怕到了2025年我们可能会很简单的开启IPv6,但是只要IPv6我们遇到问题,基本上就很难解决,那怕你去搜索资料都不好解决,因为顺利开启的人太多,反而不遇到问题,乃至于遇到问题你都没法参考别人的方法,只能自己解决
1.前提知识:
             现在基本上所有地方都有Ipv6,不用怀疑,基本上都能开,
             手机基本上基站都给Ipv6了,
             需要通过外网访问搭建在家庭网的服务器,需要 网页源码是监听ipv6访问的【Apache搭建的服务器现在默认是打开IPV6监听的
                      参考[教程] 宝塔面板配置IPV6监听,网站提供IPV6访问
            小米路由开启Ipv6时候有个防火墙开关,关闭后,其实防火墙也还是没有完全关闭,
             不开光猫的超级密码,就用普通用户就可以开启光猫的Ipv6,我这边配置是通过的,只不该还没详细测试就第二天改桥接了
             网上说的改桥接模式,路由器挂在光猫下,会电脑访问不到光猫,只能访问到路由器,下面我实验后最简单和容易理解的方案
路由器和光猫除了拨号插上的网线,还需要插一根网线,两个网线连接光猫和路由器
                     我这边选择,让小米路由器ip地址改为192.168.1.1,然后小米路由器下的设备都从192.168.1.11到到192.168.1.200多,
                     光猫改成192.168.1.2,然后光猫即使不承担网络任务,我们还是给他划分192.168.1.1到192.168.1.10的10个地址,光猫无Wif且只有4个网线接口,所以10个地址够用了
                     原理是让路由器和光猫,建立从属关系,第一根网线让光猫是路由器的上级,第二根网线让光猫也还是路由器的下级

2.首先得到光猫超级密码,已经让闲鱼技术人员给你开了桥接,接下里配置相关配置,

   首先配置光猫桥接接口主动分配IPV4和IPV6,注意一定连接名称要先选改成桥接的连接,
   最下面的 DHCP服务打勾,是后面配置 光猫下的 路由器,可以让路由器有个 光猫分配的ipv4局域网地址,
   端口绑定只勾选一个,这个端口后面就是连接路由器网线的,为啥只够一个,是因为,你开100M的宽带,可以勾选多个端口,
   然后选择多端口ppoe拨号可以叠加网速,但是现在基本上宽带运营商都监控这个了,而且我们是千兆网络普及了,也不需要多拨了,勾选一个防止后续干扰,或许也不会干扰吧,我这边是想避免意外,
            
到这里就配置好了光猫的IPV6,这就是桥接光猫的设置,很少,剩下的设置是在路由器
首先路由器必须开启双频合一,这是网上有人说不开会影响分配IPV6,我实际上也是开启的,但是实际上有没有影响谁知道尼
              

开启路由器的PPOE拨号,开启IPV6功能,关闭IPV6防火墙,固定WAN端口【防止干扰】

            
到这里IPV6就设置完了,重启应该就能获得IPV6了,

网上说的改桥接模式,路由器挂在光猫下,会电脑访问不到光猫,只能访问到路由器,下面是修改方法,
首先将光猫和路由器再链接一个网线,这样路由器和光猫就有两根网线相连了,这样路由器向上承接来自光猫的桥接网络,向下又回到光猫,可以管理光猫,很神奇的环形控制
设置路由器下设备分配的ip段,不和光猫抢地址,更改路由器的管理界面地址为 192.168.1.1,这是让路由器主动向光猫申请192.168.1.1地 址,
           
接下来改下光猫的DHCP地址申请逻辑,更改光猫的ip地址为192.168.1.2,这样光猫通过第二根线连接路由器就可以主动索要让路由器给光猫分配192.168.1.2地址

            
  
到这里就配置好了 路由器 和 光猫 的局域网访问问题,是不是很简单,
来我们看看我们路由器的IPV6是不是正常获取了,
            
到此啥都好,但是有可能你去使用IPV6就会发现各种不通,妈的,情况复杂,路由器有可能关闭了防火墙但是防火墙还是生效的,
接下来,为了让IPV6使用不仅仅是上面的初步成功,为了应对可能重启后却不能使用IPV6了。我查找了更好的插件,来解决
处理方案我放在在一个下一个文章,本来这个文章写完的,但是越改越丢失数据,干脆就这样,下个文章写,我还就不信了,写了3次丢3次,


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2025-2-7 01:21 | 显示全部楼层
整个文章丢失很多内容,我累了不编辑了,不知道是审核未通过,看不见,还是真的就是丢失了

点评

主题审核过了后。我发现排版错误,就修改,然后丢失的内容越来越多。。。  详情 回复 发表于 2025-2-7 01:21
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-2-7 01:21 | 显示全部楼层
coco_coco 发表于 2025-2-7 01:21
整个文章丢失很多内容,我累了不编辑了,不知道是审核未通过,看不见,还是真的就是丢失了 ...

主题审核过了后。我发现排版错误,就修改,然后丢失的内容越来越多。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-6-4 02:39 | 显示全部楼层
路过帮顶,不过实在没看懂,排版太混乱了。你研究了那么多文章,尝试了那么多注册工具,最后居然是找咸鱼商家帮你改的?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-26 15:47

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表