La Fibre

Datacenter et équipements réseaux => Routeurs => SFR Remplacer la box SFR par un routeur => Discussion démarrée par: cetipabo le 06 février 2022 à 12:35:21

Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 12:35:21
Bonjour,
je partage avec vous une super promo pour un routeur AC4300, c'est pas du wifi 6 certe...mais déjà il y a de quoi bien booster le débit wifi comparé à une NB6VAC pour un prix dérisoire : 82.19€
[lien HS] Ailleurs il est proposé à +200€

Alors attention, c'est pour les utilisateurs avancés, car il va falloir tres certainement bidouiller un peu pour permettre la modification de l'option DHCP 60, qui ne semble pas etre disponible dans l'interface web.
Mais d'après le firmware c'est de l'OpenWRT 17.x dedans, et si on a un accès root alors il y a moyen de faire la modif sans souci.

Le firmware dispo ci-dessous, peut etre decompréssé avec 7zip, on voit bien tout le systeme de fichiers:
https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/176/ids/36.html

ils ont fait un émulateur de l'interface web ici, pour le A7000R, je ne sais pas si c'est valable pour ce modèle mais ca doit bien y ressembler :
http://totolink.net/data/popwin/web/A7000R/dex.htm

Je viens d'en prendre un, on verra bien lorsque je le recevrai dans quelques jours  ;)

Les photos :
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 13:43:19
Bon alors c'est bien parti, il est déjà supporté par X-WRT : https://downloads.x-wrt.com/rom/
(https://i.imgur.com/gkoagN5.png)
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 06 février 2022 à 13:51:43
On attend tous le retour de ce routeur génial  8)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 13:57:48
On attend tous le retour de ce routeur génial  8)
;D ;D ;D je sens de la moquerie de ta part  ;D
est-ce que la marque TOTOLINK y serait pour quelque chose ??  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 06 février 2022 à 14:24:29
Ah mais il y a méprise, c'est peut-être un bon produit mais on attend le retour avant de se jeter dessus.

Tu l'as commandé sur Darty ?

Qu'en pensent les spécialistes experts du forum, de ce routeur ?
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 14:37:08
Tu l'as commandé sur Darty ?
Oui puisque c'est là qu'il est le moins cher  ;D
Qu'en pensent les spécialistes experts du forum, de ce routeur ?
ils attendent mon retour  ;D ;D

Blague à part, pour le hardware c'est  :
Citer
- SoC: MT7622
- RAM: 512MB
- Flash: MX35LF1GE4AB 128MB SPI NAND
- Ethernet: RTL8367S 5x1GbE
- WiFi: 2.4G: MT7622
- WiFi: 5G: MT7615N x2
- Other ports: USB3.0 x1

En terme de perf, avec un MT7622 dual core 1.35Ghz, on doit être proche des ces modèles :
https://openwrt.org/toh/views/toh_extended_all?dataflt%5BCPU*%7E%5D=MT7622 (https://openwrt.org/toh/views/toh_extended_all?dataflt%5BCPU*%7E%5D=MT7622)
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 06 février 2022 à 14:55:11
un TOTOLINK okay mais surtout un TOTOLINK GLADIATOR !
un modèle RU sponsorisé par le Kremlin avec une photo dédicacée de Vladimir torse nu?
Citer
WAN Type - Static IP, DHCP, PPPoE/Russia PPPoE, PPTP/Russia PPTP, L2TP/Russia L2TP

Pas trop cherché mais pas trouvé la puce gérant le tout, juste dual core 1.35Ghz.
Il faut surtout avoir de la place pour faire atterrir le drone en 324x203 mm, sacrés bestiaux.
Si ca se trouve, ca marche très bien. Alors j'espère une heureuse surprise pour toi @cetipabo.

P.S. vu dans vos messages, un MT7622 pour fournir les services, une puce pas si agée (2017)
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 06 février 2022 à 15:20:11
un TOTOLINK okay mais surtout un TOTOLINK GLADIATOR !
un modèle RU sponsorisé par le Kremlin avec une photo dédicacée de Vladimir torse nu?

À ce prix, RT vient de me confirmer que Vlad vient te reviriliser/reconstruire et installer lui même une descente de lit faite avec la fourrure d'un bigfoot qu'il a lui même tué à mains nues et tout nu quand il avait 16 ans ::)

Ne prend pas peur à la livraison cetipabo, il ne vient pas tout nu, c'est quand il a tué bigfoot qu'il l'était ;)



Ps: juste d'imaginer la scène, j'en pleure de rire ;D
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 15:40:25
Ne prend pas peur à la livraison cetipabo, il ne vient pas tout nu, c'est quand il a tué bigfoot qu'il l'était ;)
je serai au boulot le jour de la livraison, ma femme télétravaille, je vais la prévenir quand même on ne sait jamais.  ;D

Sinon il y a moyen de cracker le pass root qui se trouve dans le firmware ?
root:$1$hgPZ0Ht7$m34harz3OOVPSdlW5EjVQ.:17635:0:99999:7:::
daemon:*:0:0:99999:7:::
ftp:*:0:0:99999:7:::
network:*:0:0:99999:7:::
nobody:*:0:0:99999:7:::
dnsmasq:x:0:0:99999:7:::
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 06 février 2022 à 19:22:31
Il faut supposer que le mdp arrivera dans la notice d'installation ou demande son initialisation à l'installation.
Sinon, au pire, single user / failsafe mode et modalités de reset suivant l'OS je suppose.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 20:12:40
Il faut supposer que le mdp arrivera dans la notice d'installation ou demande son initialisation à l'installation.
Sinon, au pire, single user / failsafe mode et modalités de reset suivant l'OS je suppose.
heu l'user root et l'user web n'ont pas les memes droits enfin c'est comme ca en général.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 06 février 2022 à 20:20:06
c'est quel OS ?
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 février 2022 à 20:24:54
c'est quel OS ?
Ben de l'openwrt avec leur surcouche web, mais encore faut il qu'ils permettent de faire des choses hors de cette surcouche, pour cela il faut un accès root SSH. Car avec le user/pass de l'interface web c'est très limité.
De toute manière meme sans le pass root du firmware officiel, on peut toujours soit flasher X-WRT ou bien le snapshot OpenWrt que je viens de voir :
https://downloads.openwrt.org/snapshots/targets/mediatek/mt7622/
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 07 février 2022 à 11:00:10
Et éditer directement l'image OS du constructeur pour y changer votre accès root, s'il n'y a pas de contrôle d'intégrité ?

Ce que je comprends c'est que pour le support matériel c'est éventuellement le wifi 5GHz qui pose souci sinon autant coller à des images plus récentes ?
Bonne nouvelle s'il y a déjà des snapshots.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 07 février 2022 à 11:13:35
Et éditer directement l'image OS du constructeur pour y changer votre accès root, s'il n'y a pas de contrôle d'intégrité ?
C'est la solution la plus simple, et aussi celle que je privilégie pour le moment.  ;) pour le controle d'intégrité je ne sais pas du tout, mais le firmware semble etre un simple fichier tar...

L'avantage, on reste sur le firmware officiel. L'inconvénient c'est qu'il est basé sur la version 17.01 qui est plus qu'obsolète. Ensuite j'ai moyennement confiance en leur firmware, j'ai vu que par le passé pas mal de backdoor ont été introduites dans leur firmware. https://www.exploit-db.com/exploits/37626
Une Backdoor c'est quand meme un peu plus grave qu'une faille, c'est un acte volontaire.

Si je passe sur le snapshot ou X-wrt, l'avantage c'est d'etre sur la dernière version 21.x, peu de chance d'avoir un backdoor dans le système, l'inconvénient c'est de perdre l'interface web officielle, plus conviviale, plus simple et moins "technique" que Luci.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 07 février 2022 à 11:27:00
Au passage, il n'y a pas que la version qui est obsolète. Les mots de passe en MD5 ca ne devrait plus être vu.
Il me tarde de voir le Cetipabo Vladimirovitch A8000 démarrer.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 07 février 2022 à 11:29:53
Au passage, il n'y a pas que la version qui est obsolète. Les mots de passe en MD5 ca ne devrait plus être vu.
oui mais il y a un SALT avec le mot de passe ce qui rend le déhashage très compliqué si le mot de passe à la base n'est pas un mot du dictionnaire.
J'ai tenté de le déhashé hier avec hashcat et un dictionnaire de plusieurs dizaines de milions de mots. sans succés.

Par contre concernant le firmware de mise a jour, il s'agit d'un fichier .web qui n'est autre qu'un .tar, dans lequel se trouvent 3 fichiers:
- CONTROL
- Kernel
- root

Le fchier Root est un SQUASHFS qui renferme donc les fichiers du firmware, avec le fameux /etc/shadow
il faudra donc bricoler dans ce squashfs  :-\ pour remplacer le fichier.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 07 février 2022 à 12:25:36
Précisément ce n'est pas un dictionnaire qu'il faut, c'est de (re)générer les calculs sur la base du vecteur d'initialisation.
Avant le détournement des GPUs de monsieur lambda pour accélérer ces calculs, il y avait eu celui des Sony PS3 qui avait fait rire jaune tout le monde il y a 15 ans déjà (plus de 100 millions de condensats par secondes). Vous imaginez maintenant...
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 07 février 2022 à 12:55:57
Précisément ce n'est pas un dictionnaire qu'il faut, c'est de (re)générer les calculs sur la base du vecteur d'initialisation.
heuu...ben si !
Hashcat génère le MD5 du SALT (qui est connu) + mot de passe du dictionnaire.
MD5(SALT+PASS)
et compare le résultat avec le hash du /etc/passwd qui dans mon cas est : m34harz3OOVPSdlW5EjVQ.

Citer
$1$hgPZ0Ht7$m34harz3OOVPSdlW5EjVQ.
$1$ = Hash type MD5
hgPZ0Ht7 = SALT
m34harz3OOVPSdlW5EjVQ. = Hash

on dit peut etre la meme chose sans se comprendre  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 07 février 2022 à 15:52:19
En attendant...
J'ai réussi a reconstruire un firmware avec un /etc/shadow modifié, dans lequel j'ai tout simplement remplacé le pass pour le root. On pourra le changer après le 1er accès SSH.

Voilà comment j'ai fait :
Récupération des outils unsquashfs.exe et mksquashfs.exe dispos ici :
https://community.chocolatey.org/api/v2/package/squashfs/4.3.1

j'ai appliqué la méthode mentionnée ici : https://unix.stackexchange.com/questions/80305/mounting-a-squashfs-filesystem-in-read-write
j'ai réussi a unpack le fichier squashfs, modifier /etc/shadow avec notepad++, et repack le squashfs. Puis création du .web en faisant un tar des 3 fichiers :
CONTROL
kernel
root

dans un premier temps, avec 7zip, on ouvre le fichier .web et on extrait les 3 fichiers cités ci-dessus. Puis on lance les commandes :
unsquashfs.exe rootceci va extraire les fichiers dans un dossier squashfs-root, avec notepad++ on ouvre le fichier /etc/shadow, on le modifie comme ceci :
root:$1$dAS.5psH$KFs.IGeLHSmcOhw.Y2Jo70:19034:0:99999:7:::
daemon:*:0:0:99999:7:::
ftp:*:0:0:99999:7:::
network:*:0:0:99999:7:::
nobody:*:0:0:99999:7:::
dnsmasq:x:0:0:99999:7:::

Là sur le compte root j'ai mis le pass root

on enregistre, puis on tape la commande ci-dessous pour reconstruire le squashFS :
mksquashfs.exe squashfs-root root2 -b 256k -comp xz -Xbcj x86 -e bootun nouveau fichier qui s'appelle root2 sera créé, il faut supprimer l'ancien, et renommer root2 en root.

Windows 10 dispose nativement de la commande tar, donc on va pouvoir archiver nos 3 fichiers ensemble, mais avant cela il faut les mettre dans un dossier nommé sysupgrade-ip04350.
donc on déplace les 3 fichiers dans ce dossier sysupgrade-ip04350 puis on tape :
tar -cf new_firmware_pass_root.web sysupgrade-ip04350et voilà, on a un nouveau fichier de firmware : new_firmware_pass_root.web

Reste plus qu'a tester  ::)

Edit:
modif commande mksquashfs avec -b 256k au lieu de -b 1024k
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 07 février 2022 à 21:14:16
on dit peut etre la meme chose sans se comprendre  ;D
Oui je connais le format. Juste pour dire que réinjecter un dictionnaire ne réduit pas l'espace ni le temps ni n'offre une approche systématique et un dictionnaire sur une entreprise coréenne...
Mais surtout, ce n'est pas un "sel" et le millier d'itérations de la fonction d'origine qui vont protéger ces mots de passe. La fonction a commencé a être abandonnée par certains dès la fin de siècle. Et puis mi années 2000, accessoirement usurpation de certificat par formation de collision (okay rien à voir) mais surtout découverte que le matériel banal calcule déjà trop vite ces condensats. Même sous un emploi pbkdf avec beaucoup d'itérations cela se fait abandonner (2013 et le changement de format de clefs SSH - ce qui pour moi sonne le glas). Au-delà on peut songer à un temps d'adaptation pendant un moment mais en 2022, pour faire écho à vos propos sur faille et backdoor, si ce n'est pas intentionel alors ce n'est pas très responsable. Le fait que Monsieur tout le monde (je vous exclus du lot, je ne vous connais pas) ne puisse pas tout craquer en qqs secondes, ne signifie pas que c'est hors de portée de qui veut s'en donner les moyens.

Au final peu importe.
Le vrai sujet c'est que "vladimirovitch" puisse bientôt décoller la moquette par chez vous. Et je vois que ca progresse ! Vous allez être la cause de l'effondrement du marché des Banana Pi BPI-R64 de même puce.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 07 février 2022 à 21:33:44
 ;D ;D
le colis vient de décoler...j'espère qu'il ne survolera pas l'ukraine...  >:( ;D

Edit:
Banana PI a déja riposté : https://forum.banana-pi.org/t/banana-pi-bpi-r3-router-board-with-mediatek-mt7986-filogic-830-support-wi-fi-6-6e-2-5gbe-sfp/12933
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 08 février 2022 à 14:33:07
je serai au boulot le jour de la livraison, ma femme télétravaille, je vais la prévenir quand même on ne sait jamais.  ;D

Il faudra quand même prévenir madame cetipabo que le mode de livraison diffère quelque peu de la norme et qu'elle ne confonde pas le livreur avec les services locaux et habituels de logistique et distribution.

Edit : citation initiale
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 08 février 2022 à 14:39:05
Ce que je comprends c'est que pour le support matériel c'est éventuellement le wifi 5GHz qui pose souci sinon autant coller à des images plus récentes ?

En fait j'ai dit des conneries, il y a désormais au moins la partie driver pour gérer le wifi 5GHz: https://openwrt.org/packages/pkgdata/kmod-mt7615-common

Edit: citation initiale
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 08 février 2022 à 14:52:54
En fait j'ai dit des conneries, il y a désormais au moins la partie driver pour gérer le wifi 5GHz: https://openwrt.org/packages/pkgdata/kmod-mt7615-common
Vu que c'est deja de l'openwrt dans le firmware officiel, je ne vois pas pourquoi il manquerait des drivers quelque part...tout ce qu'ils ont fait c'est de mettre leur petite surcouche web, plus simplifiée et conviviale que Luci, sur un openwrt 17.x me semble t'il.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 08 février 2022 à 15:14:42
Tout bonnement parce que (vous le dites vous même) votre version openwrt livrée par le constructeur est une 17.01 alors que le support du mt7615 pour l'introduction du A8000RU date de 2021.
L'introduction même du module mt7615 en 2019 est postérieure à 17.01. Il a donc fallu un minimum de travail par l'intégrateur au-delà de l'officiel.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 10 février 2022 à 20:40:34
J'ai fait une demande de livraison en point relais...bon on verra bien demain.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 10 février 2022 à 21:03:05
Bon ben je rebouche la bouteille de champagne...
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 10 février 2022 à 21:11:08
Je range les petits-fours  :-\
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 11 février 2022 à 16:38:18
Me voilà  ;D

en fait pour le passage sous OpenWRT, le plus simplement du monde :

- Récupérer au préalable le firmware Openwrt : https://downloads.openwrt.org/snapshots/targets/mediatek/mt7622/openwrt-mediatek-mt7622-totolink_a8000ru-squashfs-sysupgrade.bin
- Appuyer sur le bouton RESET
- Démarrer le routeur
- Patienter 10 secondes, puis relacher le Reset
- on se connecte avec le navigateur sur http://192.168.1.1 (http://192.168.1.1)

La on a une jolie interface :
(https://i.imgur.com/YFXsQCl.png)

on sélectionne le firmware Openwrt, on clique "firmware update ".
En quelques secondes c'est flashé.

Plus qu'a se connecter avec winscp pour modifier le /etc/config/network, configurer le wan et wan6 comme cela :
config interface 'wan'
option device 'eth1'
option proto 'dhcp'
option peerdns '1'
option reqopts '1 3 6 12 14 15 17 28 40 42'
option vendorid 'neufbox_TOTOLINK_A8000RU'
option ipv6 '1'

config interface 'wan6'
option ifname '@wan'
option device 'eth1'
option peerdns '1'
option proto 'dhcpv6'
option reqprefix 'auto'
option ip6assign '64'
option reqaddress 'try'
option sendopts '16:0000a00c00416e657566626f785f4e42365641432d4658432d72305f4e42365641432d4d41494e2d52342e302e34346a5f4e42365641432d5844534c2d41327076364630333970'
option clientid '00030001XXXXXXXXXXXX'
option reqopts '12 17 21 22 23 24 25 31 56 64 67 82 83'

Remplacer les XXXXXXXXXXXX du clientid par l'adresse MAC de votre BOX SFR (sans le séparateur, donc sous la forme 010203040506)

et pour valider la modif, faire un /etc/init.d/network restart à partir de putty. ou bien rebooter la box.
(https://i.imgur.com/wmTRYng.png)

un ptit speedtest :
(https://www.speedtest.net/result/12748381663.png)

Le firmware du Snapshot n'a pas LUCI d'intégré...pas de problème, lancer putty et faire :
opkg update
opkg install luci
Ensuite plus qu'a se connecter à l'interface sur http://192.168.1.1 (http://192.168.1.1)

(https://i.imgur.com/mMTkQA3.png)
(https://i.imgur.com/MXo0QG3.png)

Après on peut commencer a configurer la machine comme on le souhaite, en commancant par activer le wifi  ;D qui n'est pas activé par défaut.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 11 février 2022 à 17:01:49
Que le champagne et la vodka coulent à flots !
C'est top qu'une image récente soit fonctionnnelle.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 11 février 2022 à 17:50:12
Pour la configuration des 3 wifi, penser à mettre le country code sur FR France, car sur "default" le 1er wifi refuse de démarrer  ;)
(https://i.imgur.com/zCZGfLH.png)

(https://i.imgur.com/GaiWQFN.png)

Et au passage, les puces wifi 5 vont jusqu'à une largeur de bande de 160Mhz
(https://i.imgur.com/HWtSCSu.png)

Et pour la puissance, il y a de quoi bien faire chier ses voisins  ;D ;D ca explique peut etre pourquoi le gars de la video il avait du wifi 5 a 100Mbps à 50 Metre du routeur  ;D ;D
(https://i.imgur.com/bIkxXul.png)
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 11 février 2022 à 19:24:55
le blockdiagram (on trouve aussi le reference manual sur Internet)
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 11 février 2022 à 20:06:14
Génial  8)

Vérifie quand même que ça n'envoi rien au pays du soleil levant même en ayant upgrade ;)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 11 février 2022 à 21:05:05
Génial  8)

Vérifie quand même que ça n'envoi rien au pays du soleil levant même en ayant upgrade ;)
ca va etre dur a vérifier  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 11 février 2022 à 21:06:16
C'est toi l'expert ;)
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 11 février 2022 à 21:13:11
En tout cas, c'est déjà une grande réussite.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 11 février 2022 à 21:29:38
oui pour 82€ franchement...ca vaut largement les routeurs ASUS/Netgear orientés Gaming. Bon après pour le parametrage, LUCI ca rime pas trop avec convivialité, c'est le gros point négatif pour les utilisateurs lambda.

Tien j'ai pas essayé mon Firmware rooté, il faudra que je test, car ca pourait etre interessant d'avoir l'interface web originale qui est bien plus conviviale que Luci, et pouvoir ajouter manuellement les "spécifiques" directement dans les fichiers de config avec winscp/putty.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 13:26:14
coucou me voilà depuis le firmware officiel, dans lequel j'ai remplacé le pass par root, car sans mot de passe ca ne marchait pas.
Ajout de l'option vendorid dans le /etc/config/network et roule ma poule  ;D

(https://i.imgur.com/rXuSxDw.png)
(https://i.imgur.com/DN7SA6P.png)

(https://pic.nperf.com/r/3368289027512053-0vEz4qgJ.png)

Pour ceux que ca interesse je mets a dispo le firmware modifié : TOTOLINK_FIRMWARE_PASS_ROOT.web
accompagné du firmware officiel, en ZIP.
https://mega.nz/folder/iJs0SQaJ#Ym0ozVxFXqPyYmy0LJafzw

Donc nom utilisateur/mot de passe = root/root
j'ai aussi activé le telnet en root/root
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 14:47:32
je viens de découvrir une page cachée pour activer le telnet 8)
http://192.168.0.1/telnet.html
Apres activation, le pass telnet est cs2012 il se trouve dans /etc/config/system

(https://i.imgur.com/0MZcb7Q.png)
Titre: TotoLink AC4300 A8000RU
Posté par: Eirikr70 le 12 février 2022 à 15:49:48
Je viens de l'acheter sur ton conseil cetipabo.  ;)

Je veux l'utiliser pour installer AdGuard Home, presqu'impossible avec la NB6.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 17:24:01
Cool on sera au moins 2 en France !  ;D ;D

Bon je suis retourné sur le Snapshot OpenWRT. L'interface du firmware officiel de Totolink est sympa mais on ne sait pas trop ce que ca fait derriere notre dos ;D
il y a des statistiques qui sont envoyées sur des API de totolink.net, zioncom.net et carystudio.com
Titre: TotoLink AC4300 A8000RU
Posté par: ajds le 12 février 2022 à 17:46:21
Topic intéressant, mais vous aimez le risque, j'espère qu'il n'y a pas trop de données de valeur sur vos LAN.

Quand c'est gratuit ou vraiment pas cher : la cible c'est vos datas  8)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 17:50:55
je ne pense pas qu'on risque quoi que ce soit en partant d'un firmware Openwrt.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 18:50:04
je suis en train de tester X-WRT whouaou !  8) là c'est la classe !
pour commencer, Luci est intégré ce qui est quand meme pratique, car on peut directement aller sur Network > interface > wan  et ajouter notre option DHCP 60 à la souris.

(https://i.imgur.com/hTYcVLO.png)

Sur l'interface WAN on clic sur EDIT puis l'onglet Advanced settings

(https://i.imgur.com/8TdRT9L.png)

et là on ajoute notre vendorid : neufbox_blabla_ce_qu_on_veut
on valide avec SAVE, puis SAVE & Apply et après quelques seconde la connection est montée

(https://i.imgur.com/CbgB15o.png)

Petit Speedtest pour voir :
(https://pic.nperf.com/r/3368320504016604-ovEoqVNr.png)

Sur X-WRT il y a quelques trucs qui sont préinstallés et préconfigurés. Par exemple avec OpenWRT il faut installer des paquets pour permettre une connexion VPN en PPTP, là c'est déjà fait car je peux me connecter au VPN de mon entreprise en PPTP et L2TP.
il y a meme aria2 et son interface web d'installer pour transformer le routeur en Seedbox  ;D

Attention après installation, l'interface web est sur http://192.168.15.1/
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 12 février 2022 à 19:24:18
Le truc de fou !!!!

Et tu peux assigner LAN ou WAN à tout les ports RJ45 ?

Pour par exemple un DUAL WAN et assurer un secours si la co principale tombe ce genre de truc.

Je vois que tu peux aussi utilier USB pour une clé 4G

Est-ce que tu peux installer OpenMPTCP router pour faire de l'agrégation de lien ?

Et le wifi tu nous a pas dis, ça capte bien et avec un débit plus fort que la box SFR ?
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 20:16:34
Le truc de fou !!!!

Et tu peux assigner LAN ou WAN à tout les ports RJ45 ?

Pour par exemple un DUAL WAN et assurer un secours si la co principale tombe ce genre de truc.

Je vois que tu peux aussi utilier USB pour une clé 4G

Oui oui oui, tout ca Openwrt sait le faire.
Pour la clé 4G aussi il y a 2 paquets a installer, https://forum.openwrt.org/t/usb-4g-lte-setup/54503

Est-ce que tu peux installer OpenMPTCP router pour faire de l'agrégation de lien ?
Alors là aucune idée, je ne connais pas.

Et le wifi tu nous a pas dis, ça capte bien et avec un débit plus fort que la box SFR ?
Pour le wifi je confirme, je suis au taquet dans ma maison avec mon smartphone ou un portable.
Téléphone samsung S20 144Mbps, c'est le max qu'il peut en 2.4Ghz, n'importe ou chez moi.
et 866Mbps en 5Ghz ca semble etre son max, mais que je sois devant le routeur ou au plus loin à 15m, ca bouge pas.

Sur le PC portable c'est pareil, 144Mbps en 2.4Ghz et 866Mbps, ou que je sois, coincidence ? ou ce sont les limites du matériel ?
Avec la NB6VAC le débit tombe quand je m'éloigne, surtout en 5Ghz.
Bon après ma maison fait pas 200M² non plus.
J'ai réglé le wifi aux normes FR, j'ai pas poussé audela des 100mW  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 20:22:02
Sur X-WRT j'ai pas testé le wifi, par contre j'ai regardé les parametres dispos et les canaux ne sont pas les memes que sur openWRT, il y a moins de choix.
J'ai remis OpenWRT, ma femme veut squater la TV  ;D, et tout mes réglages sont sur cet OS.

En tout cas un mec qui s'y connait bien en création de Firmware OpenWRT, il peut nous concocter un Firmware SFR pret à l'emploi. en intégrant directement dedans les options DHCP necessaire.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 20:45:25
Sur mon PC portable, a 20m, en 5Ghz avec un mur qui me sépare du routeur. LE PC a 4/5 ans, je ne pense pas qu'il puisse aller au dela...

(https://i.imgur.com/9TeiMJg.png)
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 12 février 2022 à 20:49:41
866 c'est le max je crois, sur mon S20FE en 5Ghz j'ai la même valeur sur la box RED NB6VAC  ;D

Pour openMPTCP il y a tout un topic -> https://lafibre.info/routeur/openmptcprouteur/
Titre: TotoLink AC4300 A8000RU
Posté par: thedark le 12 février 2022 à 20:51:01
A 2 doigt de l'acheter.   :P
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 20:54:37
866 c'est le max je crois, sur mon S20FE en 5Ghz j'ai la même valeur sur la box RED NB6VAC  ;D
j'ai rien chez moi capable de tirer parti de mon wifi  ;D ;D
je pensais que mon tel que je viens d'acheter pouvait aller plus haut  >:(
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 12 février 2022 à 21:09:07
Les limitations wifi peuvent provenir de la sélection d'un profil national qui encadre puissance et fréquences.

A 2 doigt de l'acheter.   :P

Le truc de fou !!!!

This is the way!
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 12 février 2022 à 21:19:47
800mbps sur le 2.4ghz...c'est du 4x4 à 40Mhz ca non ? ca doit pas courir les rues les équipements capables d'en tirer partie. Tout ce que j'ai chez moi tire pas plus de 144Mbps en 2.4Ghz

(https://i.imgur.com/aeafD0r.png)
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 12 février 2022 à 21:27:17
Nan, je n'ai jamais eu besoin de ce matériel.

Le seul moment où j'ai utilisé un routeur perso c'est ado chez mes parents quand Orange fournissait en 2004 un modem RJ45 xDSL aux lignes sans TV.

Et après j'ai recyclé un modem 9box (le même modèle que Orange fournissait en 2004 mais wifi) pour donner du WiFi, juste eu à mettre un firmware nu et zou.

C'est pas mon truc les routeur, je fais tout sur celui fourni par le FAI et ça fonctionne très bien.

J'ai jamais compris cet esprit de bypasser la box en tant que particulier.

T'imagines le topic sur Orange 2Gbits partagés, là d'ici fin d'année Orange sort un nouveau routeur avec un port RJ45 2.5Gbit.

Que de temps passé à commander, essayer des stick SFP, faire des soudures et tout le tintouin pour qu'un jour Orange décide de tout faire sauter et que ça reste des briques inutilisables sur le réseau.

Si les gens sont heureux de bidouiller c'est bien mais je m'intéresse à d'autres choses que les routeurs en informatique.

J'ai un DSLAM, une passerelle DVB-S vers IP professionnelle, un vieux serveur HP Proliant DL360 (le rackable hyper lourd), des passerelles FXO/FXS, des cartes Dialogic pour SVI, une carte d'encodage DVB-T, des clients légers, une caisse tactile McDonald’s, des STB, des caméras tourelle SONY professionnelles avec le joystick de control Sony, KVM IP, Monnayeur de distrib et encore plein d'autres truc, ça me suffit pour jouer :P
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 15 février 2022 à 12:39:41
Bon alors on va oublier X-WRT, c'est trop orienté optmisations pour la chine, ce qui pose des problèmes pour les autres pays. ca filtre des ip, ca passe par des proxy avec des certificats SSL chelou, et ca fait déconner le wifi...bref.

J'ai contacté le gars qui a fait le snapshot OpenWRT et il vient de me dire comment activer ce fameux Hardware offloading, c'est tout simple :
c'est dans NETWORK > FIREWALL
On coche Software Flow Offloading, cela fait apparaitre l'option Hardware flow offloading. On coche les deux, on valide, et voila !  8)
(https://i.imgur.com/oBOisKC.png)

Avec ce réglage, sur nperf, je suis a 942Mbps lorsque je suis au quart du cadran de progression, et dans htop je consomme pratiquement aucune ressource CPU, je suis entre 0.7 et 1.3%.

@Eirikr70 tu as recu ton exemplaire ?
Titre: TotoLink AC4300 A8000RU
Posté par: Eirikr70 le 16 février 2022 à 17:33:30
Citer
@Eirikr70 tu as recu ton exemplaire ?
Pas encore. Il est dans les embouteillages. Je devrais le recevoir très vite, mais je pars en vacances la semaine prochaine. Donc je ferai joujou la suivante.

Je n'ai pas compris ton histoire sur la désactivation de X-WRT. Le Hardware offloading, ça veut dire que tu t'extraies de la surcouche spécifique Toto pour passer en OpenWRT ? Ou autre chose ?

Je n'ai pas vu sur les spécifications qu'on pouvait connecter un téléphone fixe. C'est le cas ? Sinon il faudra que je route mon interphone sur mon portable.

Comme je n'ai jamais eu d'autre routeur que ceux de mes FAI, je ne sais pas à quel niveau de risque j'expose mon LAN en jouant avec le routeur. Je suppose qu'OpenWRT présente un certain nombre d'alertes si on fait trop joujou et qu'on expose trop son LAN : je ne cherche à exposer que les ports 80 et 443, ainsi que ceux du mail et de mon VPN. Par contre, j'aimerais installer quelques joujoux du type AdGuard Home et et pare-feu fermant mon réseau à la Chine et à la Russie (entre autres).
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 16 février 2022 à 18:20:59
Je n'ai pas compris ton histoire sur la désactivation de X-WRT. Le Hardware offloading, ça veut dire que tu t'extraies de la surcouche spécifique Toto pour passer en OpenWRT ? Ou autre chose ?
Là pour le coup c'est moi qui ne comprends pas ta question.
Je disais juste que X-WRT a un menu ou on peut activer une accélération matérielle, mais en fait ils ont juste déplacé un réglage déjà existant dans OpenWRT, en fait il n'y a rien de nouveau de ce côté là.
Après il y a des optimisations dans le systeme d'X-WRT qui n'ont de sens que pour les chinois, et provoquent des dysfonctionnements chez nous. Donc il vaut mieux oublier ce Firmware.

Je n'ai pas vu sur les spécifications qu'on pouvait connecter un téléphone fixe. C'est le cas ? Sinon il faudra que je route mon interphone sur mon portable.
il n'y a pas de prise RJ11.

je ne sais pas à quel niveau de risque j'expose mon LAN en jouant avec le routeur. Je suppose qu'OpenWRT présente un certain nombre d'alertes si on fait trop joujou et qu'on expose trop son LAN : je ne cherche à exposer que les ports 80 et 443, ainsi que ceux du mail et de mon VPN. Par contre, j'aimerais installer quelques joujoux du type AdGuard Home et et pare-feu fermant mon réseau à la Chine et à la Russie (entre autres).
Par défaut ton lan est parfaitement protégé, il n'y a pas de soucis à avoir. tu pourras le vérifier en allant sur https://www.grc.com/x/ne.dll?bh0bkyd2 tu pourras scanner ton routeur pour voir les ports "ouverts". Par contre avant on pouvait checker les 65535 ports, et la je ne vois plus comment le faire, il test que les 1056 premiers. ou alors il faut spécifier un petit range.

Mon firewall est réglé le plus simplement du monde comme ceci :
(https://i.imgur.com/oVsNYwI.png)

et lorsque je fais un test sur le site grc.com tous les ports scannés apparaissent comme "stealth", c'est a dire que les requetes sont ignorées, on ne donne meme pas l'information comme quoi les requetes sont rejetées.

(https://i.imgur.com/T4zQu6B.png)
Titre: TotoLink AC4300 A8000RU
Posté par: Eirikr70 le 18 février 2022 à 15:12:26
Incident de livraison : j'ai l'impression que le livreur m'a piqué mon routeur. Donc pas de routeur à court terme.  :(
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 18 février 2022 à 16:20:10
ha zut pas de bol !
si c'est le meme vendeur chez Darty que sur Bangood, alors il n'y en a plus dans le dépot CZ, donc c'est 200€ depuis l'entrepot ES, plus aucun interet a ce prix là.
Je connais une personne qui en a acheté 2, pour s'en servir de point d'accès wifi, il pourrait etre disposé à s'en débarasser car il trouve qu'ils sont trop gros.
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 18 février 2022 à 16:29:56
C'est ça être une star de l'internet avec cet incroyable pouvoir de prescription sur des millions de personnes  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 18 février 2022 à 16:43:38
le gars me dit qu'il va les mettre sur leboncoin.  ;)
Titre: TotoLink AC4300 A8000RU
Posté par: F5BJR le 18 février 2022 à 19:02:36
Deux disponibles c'est moi !!!

J' ai remis le dernier firmware OEM

Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 18 février 2022 à 21:57:43
Salut !
je viens de trouver avec Hashcat le fameux pass SSH...c'est le meme que pour le Telnet: cs2012
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 07 mars 2022 à 10:06:50
bon j'ai craqué, j'ai commandé
j'espère que je vais le recevoir sans encombre. Puis va falloir trouver du temps pour geeker tout ça ensuite
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 07 mars 2022 à 12:44:38
bon j'ai craqué, j'ai commandé
j'espère que je vais le recevoir sans encombre. Puis va falloir trouver du temps pour geeker tout ça ensuite
Cool  ;D
Pour g33ker tout ca, ca va etre simple maintenant que j'ai tout dégrossis  ;)

d'après les indications de la personne qui à fait le snapshot openwrt, il faut flasher le firmware avec le dernier officiel de TOTOLINK. il faut donc suivre leur procédure en 2 étapes:
- récupérer leur dernier firmware : https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/176/ids/36.html
- le dézipper
- Flasher depuis l'interface web du routeur le fichier : TOTOLINK_MT7622-IP04350-C8370R_transition_ALL.web
- Flasher ensuite le 2eme fichier : TOTOLINK_C8370R_A8000RU_IP04350_MT7622BMT7615Nx2_SPI_NAND_128M512M_V7.1cu.643_B20200521_ALL.web

A partir de là, tu pourras directement suivre le tuto ici : https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928255/#msg928255

N'hesite pas en cas de souci.  ;)

PS:
Avec la procédure de flashage du lien ci-dessus (bouton Reset + démarrage...), tu pourras flasher indifférement le firmware d'origine si tu veux revenir en arrière, ou mettre OpenWRT.
Et pour rappel, l'accès root depuis Telnet sur le firmware officiel s'active comme indiqué ici : https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928502/#msg928502

Pour le réglage du wifi sous Openwrt, c'est ici : https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928268/#msg928268

Voilà je pense avoir tout résumé ce qu'il est important de savoir dans ce post.
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 07 mars 2022 à 13:30:43
Cool  ;D
Pour g33ker tout ca, ca va etre simple maintenant que j'ai tout dégrossis  ;)

d'après les indications de la personne qui à fait le snapshot openwrt, il faut flasher le firmware avec le dernier officiel de TOTOLINK. il faut donc suivre leur procédure en 2 étapes:
- récupérer leur dernier firmware : https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/176/ids/36.html
- le dézipper
- Flasher depuis l'interface web du routeur le fichier : TOTOLINK_MT7622-IP04350-C8370R_transition_ALL.web
- Flasher ensuite le 2eme fichier : TOTOLINK_C8370R_A8000RU_IP04350_MT7622BMT7615Nx2_SPI_NAND_128M512M_V7.1cu.643_B20200521_ALL.web

A partir de là, tu pourras directement suivre le tuto ici : https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928255/#msg928255

N'hesite pas en cas de souci.  ;)

PS:
Avec la procédure de flashage du lien ci-dessus (bouton Reset + démarrage...), tu pourras flasher indifférement le firmware d'origine si tu veux revenir en arrière, ou mettre OpenWRT.
Et pour rappel, l'accès root depuis Telnet sur le firmware officiel s'active comme indiqué ici : https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928502/#msg928502

Pour le réglage du wifi sous Openwrt, c'est ici : https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928268/#msg928268

Voilà je pense avoir tout résumé ce qu'il est important de savoir dans ce post.

merci t'assures. Dire que tout est parti d'un truc sur dealabs sur un routeur synology et au final je me retrouve ici  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 10 mars 2022 à 13:11:54
J'ai déjà reçu le routeur ! commandé le 7 a 10h, reçu à l'instant soit 3j !
le routeur a été envoyé depuis l'Espagne

pour info , le routeur est énorme !
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 10 mars 2022 à 13:15:58
pour info , le routeur est énorme !
oui ! hahaha

c'est pas une erreur de montage photoshop sur leur pub :

(https://i.imgur.com/eNrqJ2S.png)

 ;D ;D ;D
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 13 mars 2022 à 22:49:13
Je viens de découvrir la réglementation en France à propos de la puissance autorisée pour le wifi 5.
http://www.radiofrequences.gouv.fr/les-niveaux-d-exposition-a73.html

200mW pour le range 5150 - 5350 MHz
1000mW 5470 - 5725 MHz

Je croyais que c'était 100mW pour 2.4Ghz/5Ghz  ::) ben du coup hop je passe à 200mW (23dBm) pour les 2 ça me suffit largement, et il y a encore de la marge sur un des wifi qui peut monter à 398mW (26dBm)
Titre: TotoLink AC4300 A8000RU
Posté par: ikki le 23 mars 2022 à 18:16:33
Bonjour,

Vous m'avez motivé pour acheter ce routeur et il remplace maintenant ma Bbox. J'en suis très content hormis pour le wifi.
J'ai des débits vraiment très faibles même à côté du routeur. (test fait avec un iPhone 13)
Est ce qu'une âme charitable pourrait partager ses paramètres avec moi pour que je puisse voir ce que j'ai loupé ?
Mille mercis
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 23 mars 2022 à 18:50:11
qu'est-ce que tu appelles "vraiment très faible" ?
quel débit tu as devant la box ?

Moi je suis configuré comme ça, et je plafonne a 866Mbps sur le wifi 5. J'ai pas d'équipement wifi pouvant aller plus haut chez moi.
En largeur de bande sur wifi5 toujours, je suis resté sur 80Mhz car j'ai rien en 160Mhz, Mais rien n'empêche de mettre 160Mhz.

Radio0 : MediaTek MT7615E 802.11nac
(https://i.imgur.com/m85uMko.png)

Radio1 : MediaTek MT7615E 802.11nac
(https://i.imgur.com/SNbbmcA.png)

Radio2 : MediaTek MT7622 802.11bgn
(https://i.imgur.com/InR13R1.png)

Et pour les 3 WIFI, bien penser à mettre le Country Code sur FR, dans Advanced setting :
(https://i.imgur.com/IO858V0.png)

Et sur le WIFI 5Ghz, pour augmenter la puissance d'emission tu peux monter à 26dBm (398mW), j'ai pas une maison de 500M²  ;D 199mW me suffisent.
(https://i.imgur.com/4fFegVq.png)

Dernière piste, as-tu bien mis les bonnes antennes aux bons emplacements ? il y a des antennes 5Ghz et des 2.4/5Ghz.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 23 mars 2022 à 19:15:35
Je suis à environ 15m de la box là, sur un Samsung S21 FE :
(https://i.imgur.com/XScUAGp.png)

(https://i.imgur.com/X8014q0.jpg)
Titre: TotoLink AC4300 A8000RU
Posté par: ikki le 23 mars 2022 à 19:37:59
Merci !!!
J'ai repris tes réglages et maintenant j'obtiens 593 Mbps alors qu'avant j'étais à 150 max
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 23 mars 2022 à 19:42:41
ha ben ca me rassure  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 24 mars 2022 à 14:36:17
merci cetipabo pour ce routeur
bon perso je suis passé chez Free et j'en ai profité pour l'installer et tt marche nickel :D
(bon ok quelques déboires de bidouille au départ  :P)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 24 mars 2022 à 14:51:45
Du coup tu l'avais re commandé ?  ;D
Je suis surpris qu'il en reste encore et qu'il soit toujours vendu a ce prix-là  :o
Titre: TotoLink AC4300 A8000RU
Posté par: xp25 le 24 mars 2022 à 15:14:47
-76% avec le code FLASHDEAL

https://chinacoupon.info/e161-with-coupon-for-totolink-gladiator-ac4300-wireless-tri-band-gigabit-router-a8000ru-with-usb3-0-port-support-iptv-vpn-ipv6-mu-mimo-wifi-router-from-banggood.html

Il en reste 1 livré d'Espagne.

Parcontre je ne sais pas si le code fonctionne encore ;)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 24 mars 2022 à 16:57:20
Parcontre je ne sais pas si le code fonctionne encore ;)
je viens de tester, il ne marche pas.  :(
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 27 mars 2022 à 23:54:05
Du coup tu l'avais re commandé ?  ;D
Je suis surpris qu'il en reste encore et qu'il soit toujours vendu a ce prix-là  :o

tu dois confondre, je l'ai eu en 3j sans problème :)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 28 mars 2022 à 10:25:56
tu dois confondre, je l'ai eu en 3j sans problème :)
ha oui, confondu avec @Eirikr70  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 31 mars 2022 à 13:45:37
Le A8000RU sera officiellement supporté par OpenWRT lorsque la release 22.03 sortira.
Un petit avant gout, la version snapshot en 22.03 est dispo ici : https://downloads.openwrt.org/releases/22.03-SNAPSHOT/targets/mediatek/mt7622/

Luci est intégré dedans, donc plus pratique que le snapshot en 21.02
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 31 mars 2022 à 14:03:13
bonne nouvelle, ca va me stressé de upgrade lol
Titre: TotoLink AC4300 A8000RU
Posté par: thedark le 31 mars 2022 à 14:10:54
Le A8000RU sera officiellement supporté par OpenWRT lorsque la release 22.03 sortira.
Un petit avant gout, la version snapshot en 22.03 est dispo ici : https://downloads.openwrt.org/releases/22.03-SNAPSHOT/targets/mediatek/mt7622/

Luci est intégré dedans, donc plus pratique que le snapshot en 21.02
çava devenir un bon routeur avec une release officiel openwrt.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 31 mars 2022 à 14:23:59
sur le forum openwrt les mecs crisent car ils le trouvent nul part en Europe au tarif affiché sur Darty (82€)  ;D
et j'ai vu qu'il y avait aussi un vendeur (le même ?) sur la Fnac (https://www.fnac.com/mp44583838/Routeur-TOTOLINK-GLADIATOR-AC4300-Gigabit-sans-fil-tri-bande-avec-port-USB-3-0/w-4)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 31 mars 2022 à 17:53:04
Je viens de flasher la 22.03, en cochant conserver les settings. ca passe comme une lettre à la poste :

(https://i.imgur.com/zpzsYnO.png)

Par contre il me semblait qu'on devait passer en Kernel 5.15 ??
Titre: TotoLink AC4300 A8000RU
Posté par: pitalugue le 31 mars 2022 à 19:12:01
sur le forum openwrt les mecs crisent car ils le trouvent nul part en Europe au tarif affiché sur Darty (82€)  ;D
et j'ai vu qu'il y avait aussi un vendeur (le même ?) sur la Fnac (https://www.fnac.com/mp44583838/Routeur-TOTOLINK-GLADIATOR-AC4300-Gigabit-sans-fil-tri-bande-avec-port-USB-3-0/w-4)

Avec une photo du Totolink + raspberry pi récent il doit même être possible de doubler les effets de crise nerveuse.
https://www.domo-blog.fr/raspberrypi-4-atteint-prix-jusqua-400-supperieur-a-tarif-normal/
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 04 avril 2022 à 16:23:38
Le A8000RU sera officiellement supporté par OpenWRT lorsque la release 22.03 sortira.
Un petit avant gout, la version snapshot en 22.03 est dispo ici : https://downloads.openwrt.org/releases/22.03-SNAPSHOT/targets/mediatek/mt7622/

Luci est intégré dedans, donc plus pratique que le snapshot en 21.02

au final quelle est la différence le snapshot et "l'officiel" ?

ta une idée de quand sortira "l'officiel" ?
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 04 avril 2022 à 18:21:08
Aucune idée de la sortie de la version officielle, et je ne vois aucune différence avec cette 22.03 si ce n'est que Luci est directement intégré (comme sur les versions finales).
Bon après je ne fais rien de particulier non plus.
Titre: TotoLink AC4300 A8000RU
Posté par: faceall le 04 avril 2022 à 21:13:30
Bonjour a tous !

Pour ceux qui sont toujours intéressé par le routeur une faille a est exploité sur le routeur après je ne sais pas si cela concerne uniquement le firmware ou le firmware et hardware

https://fr.techtribune.net/securite/le-botnet-ddos-beastmode-exploite-de-nouveaux-bogues-totolink-pour-asservir-davantage-de-routeurs/287691/
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 04 avril 2022 à 21:43:50
A la fin de l'article :
Citer
Pour éviter que les modèles concernés ne soient repris par le botnet, il est fortement recommandé aux utilisateurs de mettre à jour leurs appareils avec le dernière version (https://www.totolink.net/home/news/me_name/id/39/menu_listtpl/DownloadC.html).

ce serait plutôt :
Citer
Pour éviter que les modèles concernés ne soient repris par le botnet, il est fortement recommandé aux utilisateurs d'installer OPENWRT (https://downloads.openwrt.org/releases/22.03-SNAPSHOT/targets/mediatek/mt7622/).
;D ;D

Blague a part, tout ceci concerne certains firmware d'origine, et le A8000RU ne figure pas dans la liste (https://github.com/EPhaha/IOT_vuln/tree/main/TOTOLink) pour le moment, mais c'est clair qu'il ne faut pas rester avec le firmware d'origine sur des routeurs chinois de ce type.
Ou as-tu vu que CE routeur, comme tu dis, était concerné par une faille ?

edit: typo
Titre: TotoLink AC4300 A8000RU
Posté par: faceall le 04 avril 2022 à 22:32:03
Autant pour moi je me suis trompé de référence
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 05 avril 2022 à 10:22:32
Concernant le firmware officiel de ce routeur, j'avais déjà indiqué ici (https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg928550/#msg928550) qu'il était un peu trop bavard et faisait remonter des statistiques d'utilisations sur 3 domaines. Donc déjà rien que pour ca, il est évident qu'il ne faut pas rester sur le firmware Totolink, inutile d'attendre qu'une faille ou un backdoor soit trouvé. GO --> OpenWRT.
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 06 avril 2022 à 11:35:54
Je viens de flasher la 22.03, en cochant conserver les settings. ca passe comme une lettre à la poste :

(https://i.imgur.com/zpzsYnO.png)

Par contre il me semblait qu'on devait passer en Kernel 5.15 ??

j'ai mis à jour avec le dernier snapshot
je n'arrive pas augmenté le wifi au dela de 199mW
toi aussi ?
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 06 avril 2022 à 11:58:37
il y a un wifi 5 a 199mw MAX et l'autre a 398mW MAX:
https://lafibre.info/remplacer-sfr/totolink-ac4300-a8000ru/msg937801/#msg937801

je n'ai pas vérifé avec ce Snapshot si cela a changé...mais il n'y a pas de raison. Je regarde ce midi quand je rentre.

EDIT:
Sur le premier WIFI 5 de la liste :
(https://i.imgur.com/WinnBY6.png)

Rien n'a changé par rapport à avant.
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 06 avril 2022 à 13:51:08
ha oui bizarre, effectivement c'est présent
il fallait que je valide une fois et ensuite ça apparait
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 16 avril 2022 à 20:48:41
Je viens de mettre Adguard sur le routeur, en suivant le tuto https://openwrt.org/docs/guide-user/services/dns/adguard-home
installation facile, ca marche bien. Je ne recent pas de latence supplémentaire ou un quelconque ralentissement.

(https://i.imgur.com/hrOKTWg.png)
(https://i.imgur.com/Yb8G7JX.png)

Le seul truc bizarre c'est : Temps moyen de traitement = 315ms
je trouve la valeur énorme. est-ce que c'est parce que je viens de l'installer et que du coup mon cache est vide, donc il y a des requetes externes ?
Si d'autres personnes ont adguard sur un Openwrt, vous pouvez me dire quelle valeur vous avez ?
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 16 avril 2022 à 21:29:11
7ms pour moi
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 16 avril 2022 à 21:30:45
adguard installé sur le routeur ?
tu as mis quoi serveur dns upstream ? j'ai ça par defaut : https://dns10.quad9.net/dns-query
Titre: TotoLink AC4300 A8000RU
Posté par: Neji le 17 avril 2022 à 09:01:07
Oui installé sur le routeur
J'ai mis des DNS cloudflare

1.1.1.1
1.0.0.1
2606:4700:4700::1111
2606:4700:4700::1001
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 17 avril 2022 à 10:53:00
OK, ce matin j'étais a 110ms 60ms la valeur est tombée toute seule pendant la nuit...  ::)

Edit:
33ms maintenant donc ca continue de baisser.
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 18 avril 2022 à 18:01:11
Bon après 24h, je suis finalement à 8ms, ça me rassure  ;D

(https://i.imgur.com/aItdmVG.png)
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 23 avril 2022 à 15:18:43
dans la prochaine version d'openWRT 22.03, il y a une activation des drivers crypto pour le MT7622 :
https://git.openwrt.org/?p=openwrt/openwrt.git;a=commit;h=e5bc5337843b23926557dc07659c8dead6b0f26d

Citer
mediatek/mt7622: enable accelerated crypto drivers

Use ARMv8 Crypto Extensions for AES, ghash and sha256.

This results in a 16 times speed gain in speed for aes-128-ctr, 17x in aes-128-gcm, and 9 times in sha256.

déjà présent dans le dernier snapshot 22.03 donc...
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 04 mai 2022 à 17:50:39
j'ai remarqué un truc. Par defaut le CPU, même quand il n'est pas sollicité, est toujours à fond à 1.35Ghz. Alors qu'il dispose d'un systeme pour reduire la fréquence lorsqu'il est en "idle".

Pour vérifier cela :
root@box:~# cat /sys/devices/system/cpu/cpu*/cpufreq/scaling_available_frequencies
300000 437500 600000 812500 1025000 1137500 1262500 1350000
300000 437500 600000 812500 1025000 1137500 1262500 1350000
on voit la fréquence en Hz, des 8 états possibles du CPU. de 300Mhz a 1350Mhz. 2 lignes car dual core.

Maintenant ne faites plus rien qui pourrait solliciter le routeur et lancez la commande suivante:
root@box:~# cat /sys/devices/system/cpu/cpu*/cpufreq/cpuinfo_cur_freq
1350000
1350000
on est a la vitesse MAX de 1.35Ghz  :(

Pas de panique, il y a moyen d'arranger le problème, une solution a été donnée pour un autre routeur utilisant le SOC MT7622:
https://openwrt.org/toh/linksys/e8450#preventing_the_potential_of_hangs_on_rebooting

Pour commencer il faut régler la fréquence minimale sur 437.5Mhz car en dessous il risque d'y avoir des problèmes de reboot.
echo 437500 > /sys/devices/system/cpu/cpufreq/policy0/scaling_min_freq
ensuite, passer en "fréquence dynamique" :
echo schedutil > /sys/devices/system/cpu/cpufreq/policy0/scaling_governor
et pour conserver ce réglage lorsqu'on reboot, il suffit de coller ces 2 lignes dans /etc/rc.local pour qu'elles soient exécutées à chaque redémarrage.
On peut aussi passer par Luci, en allant dans System >> Startup >> Local Startup :

(https://i.imgur.com/UVs2MvW.png)

après avoir exécuté les 2 commandes, on voit que la fréquence est tombée à 1Ghz environ
root@box:~# cat /sys/devices/system/cpu/cpu*/cpufreq/cpuinfo_cur_freq
1025000
1025000

Si on souhaite pouvoir descendre plus bas, a la vitesse minimum de 437Mhz, la commande est la suivante :
echo ondemand > /sys/devices/system/cpu/cpufreq/policy0/scaling_governor
J'ai vérifié sur un speedtest, on ne perd absolument rien en performances si on a activé l'acélération HW/SW. pas testé sans accélération.
(https://pic.nperf.com/r/3382641039636343-Os1rvNld.png)
j'ai fait un HTOP durant le test, le CPU ne dépasse pas 2% d'utilisation.

Perso j'ai mis sur "ondemand" avec frequence mini sur 437Mhz, j'ai fais plusieurs reboot et aucun souci.

Si on souhaite revenir à la valeur par defaut (CPU à Fond tout le temps) :
echo performance > /sys/devices/system/cpu/cpufreq/policy0/scaling_governor
Titre: TotoLink AC4300 A8000RU
Posté par: juju1366 le 11 mai 2022 à 03:39:08
Salut à tous j'ai un problème avec la version 22.03 rc1 

le wifi 2.4 ghz se deconnecte sans arret par intermittence

je suis chez  sfr box 8 fibre

desactiver upnp mis routeur en statique et dmz au routeur pour OpenWrt

j'ai gardé le wifi du sfr

dans le routeur secondaire OpenWrt qui est 10 m plus loin relié en cable rj45 a la box via le mur

je suis sur le chanel 1 en 20 mhz et l'authentification et en wpa2 psk

pensez vous que je dois desactiver le wifi de la box sfr car elle pourrait créer des interrference ? avec le routeur

avant la mise a jour je n'avais aucun probleme

merci
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 11 mai 2022 à 08:22:38
salut !
je ne suis pas sur la 22.03 rc1 car je ne peux pas utiliser ma connexion VPN avec cette version, je suis retourné sur le Snapshot.

si tu conserves le wifi sur les 2 routeurs, fait en sorte que les canaux n'empiètent pas l'un sur l'autre. il faut choisir parmis les 3 canaux 1, 6, 11. et donc ne pas mettre les memes sur les 2 routeurs.
et tu peux mettre la largeur de bande de 40mhz. Les équipements qui marchent en 20Mhz fonctionneront quand meme car ils négocieront cette largeur de bande avec le routeur.

Moi j'utilise le wifi principalement en 5Ghz, jamais en 2.4Ghz, je n'ai rien remarqué d'anormal jusqu'a maintenant.

Concernant ta maison, est-ce qu'elle est si grande que ça que tu as besoin de 2 wifi en 2.4Ghz ??  ;D il vaut peut etre mieux en désactiver un en effet. Le 5Ghz porte moins loin mais donne plus de débit, donc c'est idéal pour fournir du wifi dans la pièce ou il se trouve.
Titre: TotoLink AC4300 A8000RU
Posté par: juju1366 le 11 mai 2022 à 18:07:01
Ok merci j'ai eu aussi du mal a a ttribuer l'adresse wan du routeur dans le baux statique de la box, cela peut il etre un problème aussi ?
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 11 mai 2022 à 18:25:48
Ok merci j'ai eu aussi du mal a a ttribuer l'adresse wan du routeur dans le baux statique de la box, cela peut il etre un problème aussi ?
si tu n'avais aucun problème avant la mise a jour je serai tenté de dire "reviens sur la version précédente". a moins que tu aies vraiment besoin d'une fonctionnalité de cette nouvelle version.
Quand on veut juste un routeur qui fasse son boulot, que le kernel soit en 5.10 ou en 5.15 ca nous fait une belle jambe  ;D
Titre: TotoLink AC4300 A8000RU
Posté par: juju1366 le 11 mai 2022 à 19:35:10
Oui je vais installer le dernier Snapshot et pas 22.03 rc1 👍

edit : j'ai supprimer le wifi sur le canal sfr j'ai vu que j'etais sur le 11 sur sfr

je me suis mis sur 11 sur OpenWrt j'ai l'impression que ca va mieux
Titre: TotoLink AC4300 A8000RU
Posté par: cetipabo le 22 mai 2022 à 19:32:55
Bon, si vous etes assez isolés, enfin pas trop de voisins autour de chez vous et que vous voulez un wifi au max, il faut choisir comme country code le PANAMA (PA). et la vous allez lacher les chevaux, surtout pour le 2.4Ghz qui va passer de 20dBm (100 mW) max, à 27dBm (501 mW).

En fait pour que tout fonctionne au MAX, vous mettez vos 3 WIFI sur PANAMA (PA), et le maximum transmit power sur driver defaut , et ca sur les 3 WIFI.
Votre 5Ghz passera à 26dBm, et le 2.4Ghz devrait passer sur 27dBm.

Bon normalement en France le 2.4Ghz la réglementation interdit de dépasser 100mW, donc a vos risques et perils, et ne faites pas ca si vous avez des vosins a proximité. Pour le 5Ghz ca devrait aller.

Ma bande 2.4Ghz réglé sur Panama, j'ai des voisins et me sert pas trop du 2.4Ghz donc j'ai forcé sur 20dBm :

(https://i.imgur.com/ovoru7O.png)