【Network】电信光猫内网穿透

Posted by 西维蜀黍 on 2020-01-29, Last Modified on 2021-09-21

Environmental Info

天翼网关-GPON,型号: PT921G

获取登录光猫的超级管理员密码

访问<your gateway domain>/romfile.cfg,比/如 http://192.168.1.1/romfile.cfg,此后就会下载一个名为romfile.cfg的文件,这个romfile.cfg就是光猫的配置文件。

搜索 telecomadmin 就可以获取到登录光猫的超级管理员密码。

地址栏里输入192.168.1.1,用超级用户登录:

怎么样,页面和以前不一样了,可以看到并设置各项参数,这个大家就根据个人需求来改动吧:

如果想获取更多的参数,就在下载的光猫配置文件(romfile.cfg)里面找。比如说你想知道telnet账号和密码,你就搜telnet就找到了。

以此类推,拨号账号密码、hgw账号密码、itms账号密码、ftp账号密码、SIP电话号码、SIP账号密码都有)。

PT921G默认是关闭telnet的,但是在使用超级用户登录的 UI 中(http://192.168.1.1/telnet.asp),可以开启 telnet。

telnet 的账号密码都在光猫配置文件(http://192.168.1.1/romfile.cfg)中。

设置为桥接模式

让电信将光猫从路由模式改为桥接模式;并让电信告诉你宽带账号及密码,

打 10000 以为电信光猫分配独立的公网 IP

现在电信光猫对外的 IP 都不是公网IP,如果登陆电信光猫发现wan口IP是 100.*.*.* ,则不是公网IP,100.*这个网段是保留网段,专门留给电信运营商的(电信100.64.0.0 - 100.127.255.255的IP是运营商NAT大内网)。

这时要做的就是打电信客服电话10000要求其将自己的光猫IP换为独立的公网IP,当然换成的公网IP也是动态变化的,固定的公网IP是要另外收费的。

如果你觉得你的光猫获取的IP可能不是公网IP,自行打开www.ip138.com自检一下,看看ip138中显示的IP和给光猫分配的IP是否相同,相同则是公网IP,否则就是电信将你的光猫 NAT 了。

需要注意的是,不是公网IP就肯定做不了端口映射。

非公网IP的光猫

有公网IP的光猫

// TODO need to double check

设置家里的无线路由器的WAN口设置为PPOE口,使用第1步得到的宽带账号密码连接,这样家里的WIFI和局域网才能上网;

设置端口映射

在无线路由器上能查到光猫的公网地址,并在无线路由器上设置端口映射(注意,不是光猫);

公网IP是会变化

最后还有一个问题是家庭电信宽带的公网IP是会变化的,据说可以通过在路由器上设置DDNS(动态DNS)彻底解决,这样不管家里的公网IP怎么变,直接通过访问动态DNS就行了。

刚好家里有一个原来用过的TP-LINK路由器支持动态DNS功能:

当然,你也使用其他 DDNS 服务。

Reference