光猫固件还能自己改RTL960x开源方案从零上手指南【免费下载链接】RTL960xHacking Reverse Engineering RTL960x-based xPON ONTs to suit your OLT项目地址: https://gitcode.com/gh_mirrors/rt/RTL960x你办好了千兆宽带甚至咬牙上了 2.5G 套餐可运营商递来的那台白色光猫却像一把只配了一把钥匙的锁——桥接被锁、拨号权不给你、超级密码改了又改连想把它塞进弱电箱都要看脸色。RTL960x 正是这样一个专为 Realtek RTL960x 系列 xPON 光模块打造的开源逆向工程与配置项目它把设备认证、VLAN 透传、OMCI 兼容这些原本锁在固件深处的旋钮全部拧开让你能用一只几十块的 SFP 光模块玩家俗称棒子直接插进路由器实现光纤直连、带宽跑满、身份自由。这篇文章不堆术语只按一条真实跑通的路径带你从零走一遍。先讲一个发生在周末的真实场景去年我把家里的宽带从百兆升到了千兆装维师傅上门留下的不是一根线而是一台全新的光猫。起初一切正常直到我想用自己的路由器拨号——然后发现光猫里根本没有桥接选项Telnet 被掐断Web 后台的密码是运营商动态下发的打电话过去客服只会复读这是统一管理。一气之下我做了件很多玩家做过的事把光纤从光猫上拔下来插进了一只从二手市场淘来的 GPON SFP 模块。理论上光模块就是一台微型光猫路由器把它当成一张网卡用光纤直连、中间不再有那台发热的塑料盒子。可现实是棒子插上后路由器灯不亮OLT 根本不认它——因为运营商只给认证过的设备下发配置。就在这时候我翻到了 RTL960x 这个项目才明白原来这批 Realtek 芯片的光模块固件里的认证开关、OMCI 表、VLAN 行为都是可以自己改的。这个项目到底在做什么让光模块说人话RTL960x 是一个面向 Realtek RTL960x 系列 xPON 光模块的开源逆向工程与配置仓库仓库里装着文档、固件包、改版 Web 界面和调试工具。它的核心主张只有一句话光模块的身份和配置应当由使用者决定而不是被原厂固件封死。它值得折腾的理由其实就四条文档成体系从如何克隆原光猫身份到各家 ISP 怎么配都有专门文档不是零散笔记固件可升级V2801F、TWCGPON657、DFP-34X-2C2 等多个型号都有可直接刷入的固件包界面是开源的社区维护的改版 Web 界面Nijika 固件比原厂好看也更好用工具链齐全固件模拟器、配置重置脚本、Grafana 监控方案一应俱全换句话说别人已经把逆向的脏活累活干完了你要做的只是照着文档把参数填对。改版 Web 界面的状态页CPU、内存、运行时长一目了然这是你刷机成功后的第一块仪表盘。最短路径跑通克隆仓库到第一次点亮先说结论从下载代码到棒子成功上线快的人一个下午就能完成。全程可以拆成五步每步都有明确的做到什么程度算过。第一步拿到代码。在你的电脑上执行git clone https://gitcode.com/gh_mirrors/rt/RTL960x克隆完成后先去Docs/StickSetup.md认领你的设备型号。仓库主要支持这几款设备芯片存储支持模式2.5GVSOL V2801FRTL9601CI8MiBVEIP 与 PPTP需改造TW TWCGPON657RTL9601CI16MiBVEIP 与 PPTP需改造DFP-34X-2C2RTL9601D8MiBVEIP 与 PPTP原生支持UFiber InstantRTL9601CI8MiB仅 PPTP不支持看不懂 VEIP 和 PPTP 没关系你只需要知道VEIP 适合把棒子当虚拟网卡用PPTP 适合绑定具体端口多数家用场景选前者。第二步备份原光猫的身份信息。这一步最容易被跳过却最致命。运营商 OLT 认的是设备序列号、厂商 ID、PLOAM 密码这一整套户口不克隆身份棒子永远上不了线。通过 Telnet 或原光猫后台拿到这些值逐个记下来flash get GPON_SN # GPON 序列号如 HWTC35000000 flash get PON_VENDOR_ID # 厂商 ID四位 ASCII如 HWTC flash get GPON_ONU_MODEL # 设备型号如 HG8240H flash get GPON_PLOAM_PASSWD # PLOAM 密码OLT 认证要用第三步把身份写进棒子。同样在 Telnet 里执行把上一步抄到的值填进去flash set PON_VENDOR_ID HWTC flash set GPON_SN HWTC35000000 flash set GPON_ONU_MODEL HG8240H flash set GPON_PLOAM_PASSWD your_password第四步刷固件。进入棒子的 Web 管理界面默认地址通常是 192.168.1.1找到 Firmware Upgrade 页选择仓库Firmware/目录下对应型号的.tar固件包上传。界面上那句无效固件包可能导致设备无法启动不是吓唬人——请务必确认型号再点升级。固件升级页只认.tar格式的固件包选错型号的代价是棒子变砖动手前一定核对设备型号。第五步应用配置并重启。升级完成后在界面里 Commit 并 Reboot把光纤插回去观察 PON 状态。如果从 O1 一路走到 O5恭喜你已经跑通了最小闭环。点亮之后它能替你办到这四件事跑通只是开始。真正让你觉得这趟折腾值了的是下面这四种能力它们全都来自仓库里现成的配置项。换运营商不掉线。运营商认证的核心是 OMCI 信息——厂商 ID、软件版本、目标 OLT 模式。仓库的Docs/FLASH_GETSET_INFO.md里有一张表把OMCI_OLT_MODE从 0 到 3 的含义解释得很清楚0 是出厂默认1 是华为 OLT 模式2 是中兴3 是完全自定义。搬去新运营商时改几个参数就能重新认证而不是重新买设备。OMCI 信息页就是身份克隆的核心厂商 ID、软件版本、目标 OLT 模式都在这一张表单里。跑满 2.5G 带宽。2.5G 能不能满速取决于棒子与路由器 SFP 口之间的协商模式。LAN_SDS_MODE这个参数决定了这一切常用取值如下值含义适用场景11G 光纤模式部分型号出厂默认21G SGMII PHYTWCGPON657 出厂默认4 / 52.5G PHY / MAC追求 2.5G 速率62500BaseX部分路由器需要方法很简单flash get LAN_SDS_MODE看当前值再flash set LAN_SDS_MODE 5切到 2.5G MAC 模式配合路由器端的 SFP 协商即可。 盯着光信号不眨眼。光猫最怕功率掉了没人知道。棒子自带光模块诊断DDM数据pon show能直接看到收发光功率仓库的WebGui/kitamon/目录下还有一套 Prometheus Grafana 监控方案把光功率、温度、在线状态全部画成曲线甚至能对接 Telegram 推送告警。一个棒子伺候多家 ISP。在一些东南亚地区同一根光纤由多个 ISP 共用运营商用 PPTP 模式把不同 LAN 口绑给不同 ISP。仓库文档专门讲了 4 端口 UNI 的配置思路配合 VLAN 页面的手动模式就能实现端口 1 走 ISP A、端口 2 走 ISP B。VLAN 设置页支持自动/手动切换以及透明、标记、远程访问等模式多运营商场景全靠它分流。社区里已经发生的事别人的光纤直连之路如果你还在犹豫这事到底能不能成仓库 README 里的 Success Story 列表能给你足够的信心马来西亚 TM Unifi 用户实测跑到2.5Gbps上下速度截图至今挂在文档区法国 Orange Fiber 用户用棒子直连 MikroTik CCR2004 跑满2Gbps全程绕开运营商送的 Livebox台湾 Hinet 用户批量换装贡献了一份专门的配置补丁格鲁吉亚的 MagtiCom、SilkNet 用户先后报告成功上线荷兰 T-Mobile 用户用 DFP-34X-2C2 替换了原厂华为 ONT社区实测同一根光纤换装棒子后下载速度稳定在 1.6Gbps 以上峰值接近 2Gbps。这些用户分布在不同大洲、不同运营商唯一的共同点是他们都先备份了原光猫的身份再照着文档一步步配。这条路是通的但每一步都有人替你们趟过了雷。动手前先绕开这三个坑多数翻车案例最后都能归结到下面三个认知误区。提前绕开能省掉你至少一个周末。误区一看到 O5 就以为成功。O5 是 PON 的在线状态但它不等于有网。部分 OLT如 Fiberhome、Calix会给出一个假 O5——连接挂在 O5但 VLAN 配置ME 84、ME 171根本没下发网自然是断的。遇到这种情况先核对序列号和 PLOAM 密码再确认是不是缺了厂商私有管理实体ME 350-399。仓库里Docs/fakeO5.md就是专门讲这个的。误区二固件是万能的拿到就刷。恰恰相反固件只是外壳决定能不能上线的是你克隆进去的身份。不备份原光猫信息直接刷机等于给棒子换了新系统却没换身份证照样被 OLT 拒之门外。顺序永远是先备份、再刷机、后调参。误区三反正是我的设备想怎么折腾都行。这是项目 README 用大段红色警告反复强调的一台配置异常的 ONU 可能干扰同一分光器下的所有用户造成 PON 大面积掉线运营商对这类异常有监控轻则断网重则封号甚至罚款。你的自由不能建立在邻居断网的代价上。所以动手之前把原配置完整备份一次只改一个参数改完验证、验证通过再继续。想深入源码从这几扇门进如果你不满足于能用想搞懂为什么仓库的目录结构其实已经把答案摆好了RTL960x/ ├── Docs/ # 一切问题的答案配置、排障、各家 ISP 说明 ├── Firmware/ # 各型号原厂与社区固件包.tar ├── Firmware_Mod/ # 改版 Web 界面与配置文件含 ssl 证书、omci 自定义表 ├── Firmware_Router/ # 支持 2.5G SFP 的路由器固件参考 ├── Tools/ # 固件模拟器、重置脚本、telnet 小工具 └── WebGui/kitamon/ # Prometheus Grafana 光猫监控方案给新手的阅读建议先读Docs/FLASH_GETSET_INFO.md它把每个flash参数讲得明明白白是理解整套系统的字典然后打开Firmware_Mod/里的改版 Web 界面源码你会看到原厂那些 ASP 页面是怎么被一点点改造成现代界面的最后再碰Tools/emulator——用 QEMU 在电脑上模拟棒子固件改坏了也只是重启一下模拟器这是最安全的练手场地。最后把选择权拿回自己手里一个普通的周六下午你备份了原光猫的全部身份信息把固件刷进棒子插上光纤路由器上的 LINK 灯亮起Speedtest 的数字开始往上跳——那一刻你会觉得运营商发的那台白色光猫真的可以永远躺在抽屉里了。RTL960x 给普通用户最大的价值不是破解而是知情权与选择权你知道 OLT 在认什么知道每个参数在干什么也知道改坏了怎么回退。但请始终记得仓库首页那句被反复强调的话——开放式组网的前提是责任。备份、克制、逐步验证然后放心去折腾。你的宽带本来就该由你说了算。【免费下载链接】RTL960xHacking Reverse Engineering RTL960x-based xPON ONTs to suit your OLT项目地址: https://gitcode.com/gh_mirrors/rt/RTL960x创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考