找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 14163|回复: 24

[网络视频应用推荐 使用 疑问] 上海移动iptv卡百分之85代码0025

[复制链接]
发表于 2021-11-17 13:19 | 显示全部楼层 |阅读模式

光猫中internet改桥接,其他没动。

vlan1103这个面用vlan交换机传到二级路由器lan口接iptv盒子,二级路由再配交换机,接入inernet这个面,配到lan口iptv盒子。

主路由配dhcp option 125,数据是机顶盒直连光猫时自己抓包获取的。

总之,可以说是配trunk口或者说hybrid口,加上模拟dhcp服务,仿运营商光猫iptv机制。

但问题是目前卡在85%,不知问题出在哪儿。

有说是iptv的用户名密码鉴权环节。

有人抓包分析过80%到85%环节的数据包的机制吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-11-17 13:35 | 显示全部楼层
itv口 接到机顶盒 之间有设备 一定要透传过去  不要去瞎折腾
你中间加路由这些后  鉴权是过不了的 传递的东西 有增有减  有篡改
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-17 14:17 | 显示全部楼层
linjz 发表于 2021-11-17 13:35
itv口 接到机顶盒 之间有设备 一定要透传过去  不要去瞎折腾
你中间加路由这些后  鉴权是过不了的 传递的 ...

我现在的“篡改”的配法是第二版了,虽然碰到问题,而第一版“篡改”已经成功,虽然我没有提到第一版。第一版是:光猫改internet拨号这个面从路由为桥接,其他不动;光猫lan连线到padavan的wan口,wan口对vlan1101这个面做pppoe拨号;linux shell里用switch命令,将wan口的vlan id 1103这个面透传至padavan的lan1口,lan1口接iptv机顶盒;当然lan1口还通过拨号后下接的子网的透明网段无vlan数据包;padavan开dhcp服务,dhcp加option 125;机顶盒顺利开机。这个第一版道理挺简单,但排坑排了我一个多星期,挺不容易,如果有空详细描述一下发个帖。现在想搭第二版,原因挺怪的,就是由于用了水星Mercury AC+AP套装,于是主dhcp必须用水星ac,不像别人能用软路由做dhcp,而水星的ac又不是开放式系统,改不了dhcp参数,于是只能寻求二级路由器来仿冒dhcp option125了。但这几天抓包过程中,无意间看到水星ac好像是用vlan10控制ap的,据说是capwap协议,目前没空细究,也许研究透了以后可以搭个服务仿冒ac,这样就可以彻底抛弃水星ac了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-17 14:22 | 显示全部楼层
padavan 需要你折腾????????????????? 单线复用  路由器lan口接机顶盒 都可以过验证
双线也可以

你所谓的第一版 都没有看第三句的必要
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-17 14:24 | 显示全部楼层
linjz 发表于 2021-11-17 13:35
itv口 接到机顶盒 之间有设备 一定要透传过去  不要去瞎折腾
你中间加路由这些后  鉴权是过不了的 传递的 ...

确实,抓包看到padavan的dhcp服务发包很怪,wireshark提示这个包非正常收尾。但即使是怪包,iptv机顶盒也认,能通过。就是机顶盒开机时10%到80%这个阶段。

但是85%时刻机顶盒在哪个服务器上做什么验证,就看不懂了,谁是协议高手分析一下?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-17 14:29 | 显示全部楼层
linjz 发表于 2021-11-17 14:22
padavan 需要你折腾????????????????? 单线复用  路由器lan口接机顶盒 都可以过验证
双 ...

也许你所在地区运营商用的是单面鉴权。而上海的移动学上海电信,做了双面鉴权,这要配置vlan才能绕过的。padavan的iptv开关,我反复研究过了,它可以应对单面鉴权的地区,不能直接达到双面鉴权。

点评

padavan 有透传 你可以设置一个lan口 那个口子是透传 其它口子可以使用转发(组播) 透传口子相当于网线直连  详情 回复 发表于 2021-11-17 14:36
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-17 14:36 | 显示全部楼层
thethrax 发表于 2021-11-17 14:29
也许你所在地区运营商用的是单面鉴权。而上海的移动学上海电信,做了双面鉴权,这要配置vlan才能绕过的。 ...

padavan 有透传 你可以设置一个lan口 那个口子是透传 其它口子可以使用转发(组播)  透传口子相当于网线直连  
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-17 14:48 | 显示全部楼层
linjz 发表于 2021-11-17 14:36
padavan 有透传 你可以设置一个lan口 那个口子是透传 其它口子可以使用转发(组播)  透传口子相当于网线 ...

padavan的iptv开关,所谓透传,我看过,效果是把某个口,如lan1,透传到路由器cpu去。而且这时,这个lan1是不获得路由器lan网段交换的。具体shell下switch命令可看到。这就是描述了大多数单面鉴权地区的iptv模式。而上海地区的运营商是双面鉴权……,要的是路由器lan2获得wan口或者lan1口传入的vlan面iptv业务内网数据(ip地址43.……数据),同时lan2口获得wan到lan的无vlan的internet公网数据……,还加上dhcp服务是配置过特定参数的(option125)……
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-19 12:55 | 显示全部楼层
解决了!原来我前几天接入padavan路由器wan的internet线路是其他运营商线路,而当我把移动的线路接入padavan的wan后,后续就都走通了。我估计,是iptv机顶盒在85%时向a面的internet线路上的某个服务器请求鉴权认证,而这个服务器在移动线路上,也就是说,只有通过移动线路访问才适合;从其他isp线路访问,很可能会不通。总结,我的方案没问题,padavan仿冒dhcp再加上vlan聚合,成功点亮iptv机顶盒!

点评

同是上海移动IPTV,和你一样的问题,卡在85%,43开头的地址,IPV6地址都已获取到。之前一直怀疑是对MAC地址有限制(我换了光猫,不是用移动的光猫)。看到你的帖子后,我恍然大悟。routeros上的默认出口是联通,经过设  详情 回复 发表于 2022-2-7 15:18
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-7 15:18 | 显示全部楼层
thethrax 发表于 2021-11-19 12:55
解决了!原来我前几天接入padavan路由器wan的internet线路是其他运营商线路,而当我把移动的线路接入padava ...

同是上海移动IPTV,和你一样的问题,卡在85%,43开头的地址,IPV6地址都已获取到。之前一直怀疑是对MAC地址有限制(我换了光猫,不是用移动的光猫)。看到你的帖子后,我恍然大悟。routeros上的默认出口是联通,经过设置让iptv走移动后,问题顺利解决。十分感谢。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-7 17:48 | 显示全部楼层
本帖最后由 acdsee 于 2023-9-7 17:52 编辑

同上海移动,光猫桥接,电视盒获取了A面地址,卡在B面认证,内网接了一个旁路由,不知道有没有解决方案。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-8 06:20 | 显示全部楼层
acdsee 发表于 2023-9-7 17:48
同上海移动,光猫桥接,电视盒获取了A面地址,卡在B面认证,内网接了一个旁路由,不知道有没有解决方案。 ...

光猫桥接后让自备路由器拨号后续得到的是不带vlan tag 的internet数据。然后得安排另一路vlan交换,从光猫的另一口,接到机顶盒。具体可以参考主贴中描述的几种模式,可以增加使用vlan交换机,也可以用padavan/openwrt路由器。

点评

我试了下,桥接后机顶盒接交换机再接到路由器,同时加一根网线连光猫和交换机就可以通过B面认证了。接下来准备去掉网线,通过旁路由加一个1103的tag,不知道能否实现同样效果。  详情 回复 发表于 2023-9-8 10:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-8 10:54 | 显示全部楼层
本帖最后由 acdsee 于 2023-9-8 10:59 编辑
thethrax 发表于 2023-9-8 06:20
光猫桥接后让自备路由器拨号后续得到的是不带vlan tag 的internet数据。然后得安排另一路vlan交换,从光 ...

我试了下,桥接后机顶盒接交换机再接到路由器,同时加一根网线连光猫和交换机就可以通过B面认证了。接下来准备去掉网线,通过旁路由加一个1103的tag,看能否实现同样效果。另外加了这跟网线后,感觉网络延迟上升了,回头测一下速度看看。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-8 11:21 | 显示全部楼层
acdsee 发表于 2023-9-8 10:54
我试了下,桥接后机顶盒接交换机再接到路由器,同时加一根网线连光猫和交换机就可以通过B面认证了。接下来 ...

Vlan通过交换机实现。至于旁路由能实现vlan?似乎不能。

点评

感谢回复。那看来得换个带vlan的交换机,我再捣鼓一下。  详情 回复 发表于 2023-9-8 11:34
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-8 11:34 | 显示全部楼层
thethrax 发表于 2023-9-8 11:21
Vlan通过交换机实现。至于旁路由能实现vlan?似乎不能。

感谢回复。那看来得换个带vlan的交换机,我再捣鼓一下。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-17 03:15

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表