OpenWRT for Redmi AX6000

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
Thehobit1
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 378
הצטרף: פברואר 2017
נתן תודות: 412 פעמים
קיבל תודות: 29 פעמים

שרשור שלא נקרא #16 

מעולה, טוב לשמוע. הזמנתי את הרואטר, נקווה שיעבור חלק גם כן.
ובאותו עניין, כדי "להתאמן" שידרגתי שני רואטרים קיימים, אחד מהם AX6, שדורש רואטר נוסף עם OpenWRT כדי לקבל TOKEN.
הבעייה: יש Token יש גישה ל- SSH, יצרתי סיסמא באמצעות ה- S/N, אך הלוגין נכשל.
רעיונות?

YoniKori
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 194
הצטרף: דצמבר 2021
נתן תודות: 3 פעמים
קיבל תודות: 34 פעמים

שרשור שלא נקרא #17 

22/01/2023 10:49  
Thehobit1 כתב:
מעולה, טוב לשמוע. הזמנתי את הרואטר, נקווה שיעבור חלק גם כן.
ובאותו עניין, כדי "להתאמן" שידרגתי שני רואטרים קיימים, אחד מהם AX6, שדורש רואטר נוסף עם OpenWRT כדי לקבל TOKEN.
הבעייה: יש Token יש גישה ל- SSH, יצרתי סיסמא באמצעות ה- S/N, אך הלוגין נכשל.
רעיונות?
...
דבר איתי בפרטי, 2 ראוטרים AX6 נצרבו בהצלחה

PCingAddict
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1418
הצטרף: נובמבר 2007
מיקום: צפון
נתן תודות: 171 פעמים
קיבל תודות: 174 פעמים

שרשור שלא נקרא #18 

מאיפה הכי מומלץ להזמין ראוטר כזה היום?

YoniKori
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 194
הצטרף: דצמבר 2021
נתן תודות: 3 פעמים
קיבל תודות: 34 פעמים

שרשור שלא נקרא #19 

22/01/2023 11:17  
PCingAddict כתב:
מאיפה הכי מומלץ להזמין ראוטר כזה היום?
...
אם אתה שואל לגבי AX6 - הופסק הייצור שלו עקב מחסור בצ׳יפים.
יש לו את היורש AX6S שנחות ממנו מבחינת חומרה.

אם שאלת לגבי AX6000 אז עליאקספרס

PCingAddict
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1418
הצטרף: נובמבר 2007
מיקום: צפון
נתן תודות: 171 פעמים
קיבל תודות: 174 פעמים

שרשור שלא נקרא #20 

22/01/2023 11:24  
YoniKori כתב:
אם שאלת לגבי AX6000 אז עליאקספרס
...
זה, תודה!

elxyzad
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 456
הצטרף: נובמבר 2020
נתן תודות: 1 פעם
קיבל תודות: 69 פעמים

שרשור שלא נקרא #21 

ה ax6s גם מצוין, ממליץ עליו למי שלא רוצה להוציא יותר מ200.
אל תשכחו שיש מכס מעל 75 דולר, אז תדברו עם המוכר...

gildmor
חבר ותיק
חבר ותיק
תגובות: 1056
הצטרף: דצמבר 2009
נתן תודות: 44 פעמים
קיבל תודות: 103 פעמים

שרשור שלא נקרא #22 

13/01/2023 17:41  
elxyzad כתב:
https://openwrt.org/toh/xiaomi/redmi_ax6000

תבצע את הדרך הראשונה, אחרי זה תוכל להחליט אם להמשיך לדרך השניה שיש לה את היתרונות שלה, אבל לא תוכל להחזיר לתוכנה המקורית של היצרן במקרה הזה.
אל תתחיל אם לא הבנת את הכל השלבים עד הסוף..

הביצועים קרובים מאוד ל banana pi r3 , שזה אומר מאוד גבוהים
...
ברור שהדרך הראשונה עדיפה למעט ה-"there is a bit of wasted space" השאלה בכמה בזבוז מקום מדובר?

elxyzad
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 456
הצטרף: נובמבר 2020
נתן תודות: 1 פעם
קיבל תודות: 69 פעמים

שרשור שלא נקרא #23 

אני לא יודע כמה בידיוק, אבל זה פחות קריטי.
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.

עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4370
הצטרף: דצמבר 2005
נתן תודות: 11 פעמים
קיבל תודות: 558 פעמים

שרשור שלא נקרא #24 

22/01/2023 12:41  
elxyzad כתב:
אני לא יודע כמה בידיוק, אבל זה פחות קריטי.
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.

עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB
...
אני ממליץ בחום לא להתעסק עם ה-Bootloader, וגם כל המדריכים הרשמיים של OpenWrt ממליצים לא לגעת אם יש ברירה אחרת.
כל עוד ה-Bootloader עובד גם אם דפקת את שאר הקושחה אתה יכול לצרוב אותה מחדש דרך חיבור סריאלי, אבל אם דפקת את ה-Bootloader במקרה הטוב תצטרך JTAG, במקרה הפחות טוב הראוטר הולך לפח.

elxyzad
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 456
הצטרף: נובמבר 2020
נתן תודות: 1 פעם
קיבל תודות: 69 פעמים

שרשור שלא נקרא #25 

22/01/2023 17:13  
NegativeIQ כתב:
אני ממליץ בחום לא להתעסק עם ה-Bootloader, וגם כל המדריכים הרשמיים של OpenWrt ממליצים לא לגעת אם יש ברירה אחרת.
כל עוד ה-Bootloader עובד גם אם דפקת את שאר הקושחה אתה יכול לצרוב אותה מחדש דרך חיבור סריאלי, אבל אם דפקת את ה-Bootloader במקרה הטוב תצטרך JTAG, במקרה הפחות טוב הראוטר הולך לפח.
...
הרבה מה targets של openwrt כוללים uboot. אתה לא "מתעסק" עם כלום, קינפגו ובדקו כבר הכל. אחרת לא היית מתקין openwrt.
אבל כן, לא הייתי ממליץ לכל אחד לשנות משהו אם הכל עובד.
סך הכל אנחנו סומכים על שיאומי, למרות שהם לא מצייתים לרשיונות GPL שעליהם כל התוכנה שלהם מבוססת

gildmor
חבר ותיק
חבר ותיק
תגובות: 1056
הצטרף: דצמבר 2009
נתן תודות: 44 פעמים
קיבל תודות: 103 פעמים

שרשור שלא נקרא #26 

22/01/2023 12:41  
elxyzad כתב:
אני לא יודע כמה בידיוק, אבל זה פחות קריטי.
מה שטוב באמת באופציה השניה זה שאתה מקמפל UBOOT בעצמך ואתה יודע בידיוק מה יש שם. תיאורטית שיאומי יכלו להשתיל משהו ב BOOTLOADER המקורי...
אז לא תוכל לשחזר עם הכלים של שיאומי ולא תוכל לחזור לתוכנה המקורית.

עריכה:
הסתכלתי על הטבלאות, נראה שבמקורי יש 83MB ובגרסה השניה יש 128MB
...
לא יודע מה עם אחרים אבל בטח שאני לא הולך לבדוק מה יש בקוד שם :-)
אתה לא חושב אגב שאם שיומי או כל אחד אחר היו מעונינים להוסיף קוד זדוני כלשהו היו יכולים לצרוב אותו על רכיב אחר כלשהו בלוח שאין בכלל גישה אליו לאף אחד אחר?

elxyzad
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 456
הצטרף: נובמבר 2020
נתן תודות: 1 פעם
קיבל תודות: 69 פעמים

שרשור שלא נקרא #27 

22/01/2023 18:59  
gildmor כתב:
לא יודע מה עם אחרים אבל בטח שאני לא הולך לבדוק מה יש בקוד שם :-)
אתה לא חושב אגב שאם שיומי או כל אחד אחר היו מעונינים להוסיף קוד זדוני כלשהו היו יכולים לצרוב אותו על רכיב אחר כלשהו בלוח שאין בכלל גישה אליו לאף אחד אחר?
...
אל תדאג, מיליונים משתמשים ב uboot והרבה חברות מסתכלות על הקוד.
שיאומי כנראה שלא, קוואלקום או מדיה-טק כן יכולות תיאורטית לשים משהו בצ'יפים שלהם, אבל הן חברות מערביות שאפשר לסמוך עליהן יותר מחברות סיניות.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4370
הצטרף: דצמבר 2005
נתן תודות: 11 פעמים
קיבל תודות: 558 פעמים

שרשור שלא נקרא #28 

22/01/2023 18:59  
gildmor כתב:
לא יודע מה עם אחרים אבל בטח שאני לא הולך לבדוק מה יש בקוד שם :-)
אתה לא חושב אגב שאם שיומי או כל אחד אחר היו מעונינים להוסיף קוד זדוני כלשהו היו יכולים לצרוב אותו על רכיב אחר כלשהו בלוח שאין בכלל גישה אליו לאף אחד אחר?
...
יכולים הכל, אבל ממש לא סביר. בוא נתחיל מזה שכחברה מסחרית לשיאומי אין אינטרס עצמי לשים רכיבים זדוניים כאלה או אחרים במוצרים שלהם. אם הם עושים משהו כזה (ואין לזה שום הוכחה נכון להיום) זה כי המפלגה מכריחה אותם.
עכשיו בוא נסתכל על זה מנקודת מבט של ארגון ביון כזה או אחר - הדבר האחרון שתרצה לעשות זה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד. העניין הוא שאם מישהו מחליף את הקושחה של הראוטר ב-OpenWrt סביר להניח שיש לו הבנה טכנולוגית הרבה יותר גבוהה מהממוצע ולכן גם הסיכון שהוא יחשוד במשהו ויתפוס את הכלי שלך גדול בסדרי גודל מאשר משתמש ביתי ממוצע. אתה תעדיף מראש לא להפעיל את הכלי שלך אצל אנשים כאלו ולכן המקום הכי הגיוני לשים כלי ריגול (שוב, אין הוכחות וכו') הוא על הקושחה עצמה באופן שהוא בכוונה לא ישרוד התקנה של קושחת צד ג'. מעבר לזה - אתה אפילו תעדיף לשים בקושחה רק Downloader ושכלי הריגול עצמו יירד מהאינטרנט ל-RAM בכל אתחול ככה שאתה יכול להעלים אותו מהאינטרנט בשניה שאתה רוצה.
המקרה היחיד שבו אתה תרצה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד הוא אם אתה מחפש מטרה אחת או מספר מטרות ספציפיות, ואתה מביא להם ראוטרים שהתעסקת איתם והתקנת עליהם כלי ריגול. זה כמובן לא משהו שיקרה בראוטר שאתה קונה ב-KSP כי מן הסתם ליצרן אין דרך לדעת מראש לאיזה משתמש קצה בדיוק כל יחידה הולכת להגיע.

gildmor
חבר ותיק
חבר ותיק
תגובות: 1056
הצטרף: דצמבר 2009
נתן תודות: 44 פעמים
קיבל תודות: 103 פעמים

שרשור שלא נקרא #29 

22/01/2023 19:29  
NegativeIQ כתב:
יכולים הכל, אבל ממש לא סביר. בוא נתחיל מזה שכחברה מסחרית לשיאומי אין אינטרס עצמי לשים רכיבים זדוניים כאלה או אחרים במוצרים שלהם. אם הם עושים משהו כזה (ואין לזה שום הוכחה נכון להיום) זה כי המפלגה מכריחה אותם.
עכשיו בוא נסתכל על זה מנקודת מבט של ארגון ביון כזה או אחר - הדבר האחרון שתרצה לעשות זה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד. העניין הוא שאם מישהו מחליף את הקושחה של הראוטר ב-OpenWrt סביר להניח שיש לו הבנה טכנולוגית הרבה יותר גבוהה מהממוצע ולכן גם הסיכון שהוא יחשוד במשהו ויתפוס את הכלי שלך גדול בסדרי גודל מאשר משתמש ביתי ממוצע. אתה תעדיף מראש לא להפעיל את הכלי שלך אצל אנשים כאלו ולכן המקום הכי הגיוני לשים כלי ריגול (שוב, אין הוכחות וכו') הוא על הקושחה עצמה באופן שהוא בכוונה לא ישרוד התקנה של קושחת צד ג'. מעבר לזה - אתה אפילו תעדיף לשים בקושחה רק Downloader ושכלי הריגול עצמו יירד מהאינטרנט ל-RAM בכל אתחול ככה שאתה יכול להעלים אותו מהאינטרנט בשניה שאתה רוצה.
המקרה היחיד שבו אתה תרצה לשים כלי ריגול ב-Bootloader או על צ'יפ נפרד הוא אם אתה מחפש מטרה אחת או מספר מטרות ספציפיות, ואתה מביא להם ראוטרים שהתעסקת איתם והתקנת עליהם כלי ריגול. זה כמובן לא משהו שיקרה בראוטר שאתה קונה ב-KSP כי מן הסתם ליצרן אין דרך לדעת מראש לאיזה משתמש קצה בדיוק כל יחידה הולכת להגיע.
...
אבל אם הוא יושב בבוטלואדר זזה אומר שכל אחד עם קצת ידע יכול גם לקרוא אותו משם ולעשות REVERSE ENGEENERING, לא מבין בזה יותר מדי אבל זה נשמע כמו קטע קוד קטן יחסית שאמור לעשות פעולה בסיסית בהתחלה ולא להכיל יותר מדי קוד בטח לא כזה שמתקשר או מבצע משהו מעבר ללטעון את שאר הקושחה?
ואז מספיק לדגום כמה מכשירים ותהיה הוכחה ממשית לזה שהם שתלו שם משהו, אי אפשר להעלים את זה פתאום מכל המכשירים שכבר נמצאים בחוץ. אני יוצא מהנחה שאם היה משהו כזה כבר היו עולים עליו מזמן חוקרי אבטחה (בדגש על אמריקאים) שמחפשים דברים כאלה....
נניחשחוקר גילה שם קוד שמוריד משהו מאתר כלשהו הוא יוריד את אותו קוד ויבדוק אותו, עד שהם יבינו שעלו על זה גם אם יעלימו את האתר עם הקוד זה כבר לא ישנה.
אם מדובר ברכיב נפרד אני מניח שהוא יהיה במצב "רדום" רוב הזמן כך שבשביל לגלות שהוא שם צריך ממש לפרק את הבורד ולבדוק את החומרה בתוך כל הצ'יפים שיש שם שלא בטוח כמה מעשי. הוא כן יכול להיות מראש בכל המכשירים ולפעול רק במצבים מסויימים כשהוא מקבל סימן כלשהו מהחוץ וכך כן אפשרי לתקוף מטרות ספציפיות בלי שיגלו מראש שזה קיים.

elxyzad
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 456
הצטרף: נובמבר 2020
נתן תודות: 1 פעם
קיבל תודות: 69 פעמים

שרשור שלא נקרא #30 

23/01/2023 15:54  
gildmor כתב:
אבל אם הוא יושב בבוטלואדר זזה אומר שכל אחד עם קצת ידע יכול גם לקרוא אותו משם ולעשות REVERSE ENGEENERING, לא מבין בזה יותר מדי אבל זה נשמע כמו קטע קוד קטן יחסית שאמור לעשות פעולה בסיסית בהתחלה ולא להכיל יותר מדי קוד בטח לא כזה שמתקשר או מבצע משהו מעבר ללטעון את שאר הקושחה?
ואז מספיק לדגום כמה מכשירים ותהיה הוכחה ממשית לזה שהם שתלו שם משהו, אי אפשר להעלים את זה פתאום מכל המכשירים שכבר נמצאים בחוץ. אני יוצא מהנחה שאם היה משהו כזה כבר היו עולים עליו מזמן חוקרי אבטחה (בדגש על אמריקאים) שמחפשים דברים כאלה....
נניחשחוקר גילה שם קוד שמוריד משהו מאתר כלשהו הוא יוריד את אותו קוד ויבדוק אותו, עד שהם יבינו שעלו על זה גם אם יעלימו את האתר עם הקוד זה כבר לא ישנה.
אם מדובר ברכיב נפרד אני מניח שהוא יהיה במצב "רדום" רוב הזמן כך שבשביל לגלות שהוא שם צריך ממש לפרק את הבורד ולבדוק את החומרה בתוך כל הצ'יפים שיש שם שלא בטוח כמה מעשי. הוא כן יכול להיות מראש בכל המכשירים ולפעול רק במצבים מסויימים כשהוא מקבל סימן כלשהו מהחוץ וכך כן אפשרי לתקוף מטרות ספציפיות בלי שיגלו מראש שזה קיים.
...
כן, זה קטע קוד קטן של מאות אלפי שורות קוד. Uboot מסוגל לגשת לרשת בהגדרה וכמובן לכל שאר החומרה. Reverse engineering זה תהליך מאוד מסובך ובלתי אפשרי על מערכות מורכבות.
מה שכן קל לבדוק יחסית זה אם יש כתובות קבועות בקוד ואז תוכל להבין שיש פה גישה לכתובת חשודה, אבל אפשר לשים כתובות ip ואז לא תגלה את זה.
לגלות צ'יפ על הבורד זה הדבר הכי קל שיש. על כל צ'יפ יש מספר סריאלי ואתה יכול לדעת בידיוק מה הוא עושה, אתה לא יכול להכניס צ'יפ לא ידוע ככה סתם.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”