PDA

Voir la version complète : [resolu] beronet ssh-access root



lenainjaune
05/03/2018, 18h09
Bonjour à tous,

Nous venons d'acquérir une passerelle beroNet BF400box pour 3 accès T0 (BRI). Nous avons mis le firmware à jour. Sur un réseau de test local nous avons un IPBX Asterisk et la passerelle s'enregistre dessus sans problème.

Depuis le réseau de test, je souhaiterais pouvoir sniffer l'activité réseau pour vérifier ce qui se passe quand mon extension Asterisk appelle la passerelle (application Dial) de manière à atterster que la configuration de l'IPBX est OK et qu'elle peut être mise en exploitation.

La solution qui me semble la plus appropriée serait par un accès SSH avec l'utilisateur admin, qui donne accès à un OS busybox et permet la commande tcpdump MAIS le hic c'est que la commande nécessite une élévation root. Or je n'ai trouvé depuis l'interface web comment modifier le mot de passe de root et je ne connais pas le mot de passe qui serait par défaut (malgré une recherche assez poussée sur le net).

Bref 2 solutions s'offrent à moi :
- trouver ce fichu mot de passe
- trouver une autre solution pour sniffer ce qui arrive à la passerelle

Serial, version firmware etc. de la beronet :
Serial Number
3-04-0000026310

Versions
appfs appfs-16.08.tar.gz
rootfs Version 56
FPGA Version 9
MSP v6_13
HW Revision 2.20


Auriez vous une piste ?
Cordialement,
lnj

Je pense avoir envoyé 2 fois le même message, mais une fois la discussion créée, le message affiché qu'il va être modéré, plus rien n'indique explicitement qu'il est en cours de modération. On a l'impression qu'il est passé à la trappe. Merci d'avance de remonter aux personnes compétentes

jean
06/03/2018, 22h03
pour sniffer depuis "l'extérieur", soit un switch avec réplication de ports (j'ai petite dlink 1100 que j'ai du payer 100-150e max qui est censée le faire), soit, et c'est un poil plus compliqué, monter une VM avec deux interfaces, la déclarer comme gateway réseau à la beronet. et configurer iptables pour que ce qui rentre par une interface sorte par l'autre (faut un peu tâter de l'admin linux).

lenainjaune
10/03/2018, 11h21
Bonjour Jean :),

Bien vu pour la solution "Man In the Middle", mais j'aurais souhaité plus simple à mettre en oeuvre => l'idée d'avoir le mot de passe root (pourquoi ne le donnent-ils pas d'ailleurs et ne permettent--ils pas de le changer ?)

Toutefois j'ai découvert la fonctionnalité de la Beronet "Dialplan debug" qui ne fonctionnait pas dans un premier temps, car mon extenson Asterisk était inopérationnelle. C'est assez basique mais ça donne des informations suffisantes.

On va dire que c'est résolu, mais je reste à l'écoute au cas où quelqu'un aurait des infos sur le mot de passe (peut être tenter un brut force pour le trouver ?)