Keine Antwort beim Zugriff auf die Web-Administrationsseite des Wireless-Routers mit einem gängigen Browser. Ist dies ein Hardwarefehler?

828
LiuYan 刘研

Wir haben einen Enterprise Wireless Router TP-Link TL-WVR1300G (chinesische Seite) für Einsteiger in Stadt B, und wir haben zwei physische Server in Stadt A und Stadt B, und wir richten einen VoIP (SIP) -Trunk über das Internet zwischen diesen beiden ein Server.

Bis vor wenigen Tagen war alles in Ordnung: Die Sprachqualität dieses VoIP-Amtsleitfadens wird so schlecht, dass sich beide Seiten eines Anrufs nicht hören können (oder eine Seite kann eine andere Seite hören, aber nicht umgekehrt).

Zuerst dachte ich, dass es an einem schlechten Internet oder an jemandem liegt, der große Bandbreite beansprucht, aber nach den folgenden Überprüfungen und Diagnosen ist das nicht der Grund.


Überprüfen und diagnostizieren

Wenn schlechte Sprachqualität geschah,

  • Der gesamte Internetverkehr in der Stadt A erreichte nicht die volle Bandbreite des ISP, nicht einmal die Hälfte der Bandbreite.
  • Ich kann die IP-Adresse des Routers in der Stadt B vom Server in der Stadt A pingen, aber ich bekomme einen großen Paketverlust-Prozentsatz (> 10%, sogar 63% einmal, Ping 100 Mal in 5 Minuten). Ich bekomme zwar nicht alle 5 Minuten einen Paketverlustanteil von mehr als 10%, aber trotzdem eine Menge.
  • Mitarbeiter in der Stadt B haben möglicherweise gleichzeitig eine niedrige Internetgeschwindigkeit.
  • Ich kann die Web-Administrationsseite des Routers nicht mit einem gängigen Browser aufrufen - es gibt keine Antwort.
  • Tatsächlich kann ich, wenn ich am Morgen mit dem curlBefehl auf die Startseite der Web-Administrationsseite des Routers zugreife, eine Antwort erhalten. Dann habe ich versucht, mit dem gesamten Standort des Routers zu holen, hängt es, wenn eine .png - Datei zuzugreifen: .wget -r/webpages/themes/neoteric/img/password_unshow.png

    --2018-11-18 13:43:03-- http://172.18.1.1/webpages/themes/neoteric/img/password_unshow.png 正在连接 172.18.1.1:80... 已连接。 已发出 HTTP 请求,正在等待回应... 200 OK 长度:3365 (3.3K) [image/png] 正在保存至: “172.18.1.1/webpages/themes/neoteric/img/password_unshow.png”  172.18.1.1/webpages/themes/neoteric/img/password_unshow.png 100%[======================================================================>] 3.29K 660 B/s 用时 5.6s  2018-11-18 13:43:08 (600 B/s) - 在 3372/3365 字节处发生读取错误 ((null))。重试中。  --2018-11-18 13:43:09-- (尝试次数: 2) http://172.18.1.1/webpages/themes/neoteric/img/password_unshow.png 正在连接 172.18.1.1:80... 已连接。 已发出 HTTP 请求,正在等待回应... ^C 

    Nun ist die Web-Administrationsseite des Routers nicht zugänglich (keine Antwort), selbst wenn die Befehlszeile bis 08:00 Uhr am nächsten Tag verwendet wird.

    Aber schauen Sie auf Byte - Bereich, der wgetberichtet: 2018-11-18 13:43:08 (600 B/s) - 在 3372/3365 字节处发生读取错误 ((null))。重试中. Die Größe der PNG-Datei beträgt 3365 Bytes. wgetVersuchen Sie dennoch, bei 3372 Byte zu lesen, was größer ist als die Größe der Datei (und sie hat null). Warum?

  • Also habe ich die Option zum Laden von Bildern in Firefox deaktiviert (den permissions.default.imageWert 2in etwa in: config-Seite ändern ) und am nächsten Tag die Web-Administrationsseite des Routers besuchen. Keine Probleme. Und ich fand eine Konfig namens 'Auto cleanup', die jeden Tag um 08:00 Uhr geplant war (deshalb hat sich der Router automatisch selbst geheilt).
  • Am Wochenende, wenn in Stadt B keine Mitarbeiter im Einsatz sind, ist der Paketverlust-Prozentsatz des Pings sehr niedrig, selbst wenn die Web-Administrationsseite des Routers nicht verfügbar ist.

Fragen)

  • Ist es ein Hardwarefehler (Flash-Speicher ist ausgefallen?), Reagiert der Router beim Zugriff auf die password_unshow.pngDatei nicht auf die HTTP-Anforderung .
  • Mögliche Gründe, die einen großen Paketverlust verursacht haben?

Aktualisieren Sie 2018-11-21

Ich habe das Python-Skript aus https://github.com/coincoin7/Wireless-Router-Vulnerability/blob/master/TplinkDiagnosticAuthenticatedRCE.txttelnet ausprobiert und mich beim Router angemeldet. Es wird eine OpenWRT-Variante ausgeführt, und ich habe dort eine gefunden IO-Fehler beim Kopieren einiger Bilddateien:

root@TP-LINK:/etc/config# uname -a Linux TP-LINK 3.3.8 #1 Wed Oct 19 19:14:51 CST 2016 mips GNU/Linux  root@TP-LINK:/etc/config# cat /etc/openwrt_version  14.07 root@TP-LINK:/etc/config# cat /etc/openwrt_release  DISTRIB_ID="OpenWrt" DISTRIB_RELEASE="Barrier Breaker" DISTRIB_REVISION="r38802" DISTRIB_CODENAME="barrier_breaker" DISTRIB_TARGET="ar71xx/generic" DISTRIB_DESCRIPTION="OpenWrt Barrier Breaker 14.07" DISTRIB_TAINTS="no-all no-ipv6 busybox"  root@TP-LINK:~# ll /www/webpages/themes/neoteric/img/password_unshow.png  -rw-rw-r-- 1 root root 3365 Oct 8 2016 /www/webpages/themes/neoteric/img/password_unshow.png root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/password_unshow.png /tmp cp: read error: Input/output error root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/password_shown.png /tmp cp: read error: Input/output error root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/tp-link.png /tmp cp: read error: Input/output error  root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/icons-02.png /tmp/ root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/icons-01.png /tmp/ root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/loading.gif /tmp/  root@TP-LINK:~# cp -p /www/webpages/themes/neoteric/img/refresh.png /tmp/ cp: read error: Input/output error 

Es scheint also, dass der Flash-Speicher ausgefallen ist.

0
Haben Sie den Router zurückgesetzt? harrymc vor 5 Jahren 0
@harrymc Nein, noch nicht. Mein Mitarbeiter in Stadt B hat Angst, dass er nach dem Zurücksetzen der Werkseinstellungen nicht auf die Web-Verwaltungsseite zugreifen kann, und er hat keinen Ersatz-Router als Ersatz. Ich hatte meinen Kollegen vor einigen Tagen gebeten, einen besseren Router als Ersatz zu kaufen. LiuYan 刘研 vor 5 Jahren 0
Das könnte nötig sein. harrymc vor 5 Jahren 0
@ harrymc Ich sage es dir, wenn mein Kollege den Router zurücksetzt. LiuYan 刘研 vor 5 Jahren 0

0 Antworten auf die Frage