피드로 돌아가기
Dev.toInfrastructure
원문 읽기
GPON Spoofing을 통한 ISP ONT 제거 및 SFP 직접 연결 구현
☠️ How to Connect Your Router Directly to Fiber Without Your ISP's Modem (SFP GPON Hack)
AI 요약
Context
ISP의 ONT Vendor Lock-in으로 인한 Bridge Mode 미지원 및 Double NAT 발생 문제. 사용자 정의 라우터의 Dual WAN 구성과 Static IP 할당을 위해 ISP 하드웨어를 완전히 배제해야 하는 제약 상황.
Technical Solution
- UART TTL Adapter를 통한 SFP 모듈의 U-Boot 레벨 접근 및 Low-level 제어
- MTD Partition Map 분석을 통한 Kernel 및 Rootfs의 Dual-image Boot 시스템 활용
- TFTP 서버 기반의 Modded Rootfs 플래싱을 통한 장치 제어권 확보
- Original ONT의 Serial Number, Vendor ID, Software Version 등을 모사하는 GPON Spoofing 수행
- OLT와의 PLOAM 인증 단계를 통과하여 Operation State(O5) 상태 진입 유도
- VLAN 3610 할당 및 PPPoE 인증을 통한 L3 네트워크 직접 연결 설계
실천 포인트
- Embedded 장치 제어를 위한 UART 핀 맵 및 U-Boot 커맨드 숙지 - ISP 인증 프로토콜(PLOAM, OMCI)의 식별자 기반 동작 원리 이해 - MTD 파티션 구조 분석을 통한 펌웨어 롤백 및 이미지 스위칭 전략 수립 - L2 VLAN Tagging 및 PPPoE 설정 통한 네트워크 터미네이션 구성 검토