光猫刷机终极指南用 RTL960x 开源方案解锁 2.5G 满速与多运营商自由【免费下载链接】RTL960xHacking Reverse Engineering RTL960x-based xPON ONTs to suit your OLT项目地址: https://gitcode.com/gh_mirrors/rt/RTL960x宽带明明升到了千兆测速却总卡在 940Mbps问题多半不在运营商而在那台被原厂固件锁死的光猫。RTL960x 开源方案就是冲着这个痛点来的它把 Realtek 芯片的 xPON 光猫逆向工程了个底朝天让你摆脱运营商定制固件的束缚解锁 2.5G 满速、自由配置 VLAN、轻松克隆旧光猫身份以适配各种 OLT甚至能让一台设备同时为多家 ISP 服务。这篇文章不打算给你一份照抄清单而是想带你从头理解刷机到底在做什么、每一步为什么这么做以及遇到问题时该往哪个方向查。先看战果解锁之后你能得到什么先别急着背命令我们看看社区里已经有人做到的事2.5G 跑满马来西亚 TM Unifi 用户用这块方案实测跑出约 2.5Gbps 的下载速度法国 Orange 光纤用户也在 2Gbps 套餐下直接把它插进 MikroTik CCR2004 完成桥接。这类案例里用户往往连 2.5G 电口光猫转换器都不需要SFP 棒子直接进路由器的 SFP 口即可。RTL960x 开源方案 2.5G 实测网速告别 Bufferbloat千兆口被 1Gbps 以上带宽灌满时排队延迟会飙到吓人。用 2.5G 口跑 1G 套餐等于给数据流留出了缓冲余量游戏和视频通话的延迟明显更稳。不再被光猫绑架运营商送的光猫通常是光猫 路由二合一还不能改桥接。刷上开源方案后光猫退化成纯粹的 SFP 光电转换器认证、路由、防火墙全部交给你自己的路由器掌控。一芯多 ISP在部分东南亚地区一根光纤分光后由多家 ISP 共用运营商通过把不同 LAN 口绑定给不同 ISP 来实现分流。RTL960x 的四口 LAN 能力让这种一机多线成为可能。认识四位主角主流 RTL960x 光猫棒横向速览RTL960x 不是一个具体型号而是一整族 Realtek PON 芯片的代称从初代 9601B仅 1G到 9601C11G 部分 2.5G再到 9601D稳定的 2.5G。目前社区里最活跃的 SFP 棒子有四款设备型号主控芯片存储工作模式2.5G 支持四口 LANVSOL V2801FRTL9601CI8MiBVEIP 与 PPTP需改造全部口TW TWCGPON657RTL9601CI16MiBVEIP 与 PPTP需改造全部口UFiber InstantRTL9601CI8MiB仅 PPTP不支持仅 LAN1DFP-34X-2C2RTL9601D8MiBVEIP 与 PPTP原生支持可选口选型时记住一句话想要原生稳定的 2.5G优先考虑 DFP-34X-2C2如果手头只有 V2801F 或 TWCGPON657则要做好动手改造的心理准备。到手之后每台设备默认登录方式各不相同建议先记下来型号用户名密码备注DFP-34X-2C2adminadmin—TWCGPON657adminsystem需先手动开启 TelnetUF-Instantubntubnt—V2801FadminstdONU101—TWCGPON657 要特别注意默认 Telnet 是关闭的你需要先在浏览器访问http://192.168.1.1/bd/telnet_open.asp把它打开再通过http://192.168.1.1/bd/telnet_close.asp关掉。新手第一课刷机前先做三件事很多人第一次刷机失败不是命令打错而是忘了备份。OLT局端设备认光猫靠的是一整套身份档案一旦你把新固件刷上去、旧设备又不在手边这些参数就再也找不回来了。第一件事完整备份配置。在 Web 界面里找到配置备份/恢复功能把当前配置导出到本地如果固件支持分区备份最好连同 env 与 config 分区一起留档。第二件事逐个记录认证参数。通过 Telnet 登录旧光猫把这些flash get的结果抄下来建议连同输出一起存文件flash get GPON_SN # GPON 序列号认证最关键的身份 flash get GPON_PLOAM_PASSWD # PLOAM 密码GPON 网络常用 flash get LOID # LOIDEPON 网络常用 flash get LOID_PASSWD # LOID 密码 flash get PON_VENDOR_ID # 厂商 ID如 HWTC / FHTT flash get GPON_ONU_MODEL # 设备型号如 HG8240H5 flash get HW_HWVER # 硬件版本 flash get OMCI_SW_VER1 # OMCI 软件版本有的固件还有 VER2 flash get ELAN_MAC_ADDR # MAC 地址 flash get OUI # 厂商组织唯一标识 flash get HW_SERIAL_NO # 硬件序列号与 GPON_SN 不同 flash get VS_AUTH_KEY # V2801F 改 MAC/硬件版本时需要 flash get MAC_KEY # DFP-34X-2C2 改 MAC 时需要第三件事留好原厂固件。升级前把当前固件导出保存万一新版本不兼容还能随时刷回去。这一条能救命的概率比你想象中高得多。进阶玩法让新光猫冒充你的旧光猫理解这一步你就算入门了。光猫接入时OLT 会根据它上报的身份信息决定认不认你、给你下发什么配置。如果身份对不上号哪怕状态灯显示已上线也可能拿不到任何业务。所以核心思路就八个字复刻旧设备的身份档案。把备份到的参数用flash set写回去例如模拟一台华为 HG8240Hflash set GPON_SN HWTC12345678 # 序列号前缀必须和厂商 ID 一致 flash set PON_VENDOR_ID HWTC # 厂商 ID序列号前四位 flash set GPON_ONU_MODEL HG8240H5 # 设备型号 flash set HW_HWVER 168D.A # 硬件版本 flash set OMCI_SW_VER1 V5R019C00S125 # 软件版本部分固件还要同步 VER2 flash set ELAN_MAC_ADDR 000000111111 # MAC 地址PON_VENDOR_ID是厂家代码常见的有HWTC华为、ZTEG中兴、ALCL诺基亚/阿尔卡特朗讯、UBNT优倍快、FHTT烽火、RTKG瑞昱。注意序列号前四位必须与它一致否则认证会直接失败。EPON 网络则通常走 LOID 认证flash set LOID 0123456789 flash set LOID_PASSWD 0123456789OMCI 里还有两个隐藏开关值得知道OMCI_OLT_MODE决定向 OLT 展示哪种兼容姿态。0默认瑞昱配置1华为兼容2中兴兼容3自定义档位21则是 DFP-34X-2C2 上强制自定义档位的特殊值。遇到O5 了但没数据时试着换一档。OMCI_FAKE_OK置 1 后遇到 OLT 下发的一些厂商私有 OMCI 消息光猫会直接回复OK而不是报错这在仿冒特定厂商光猫时常常是救命的。修改完所有参数后必须reboot大多数flash set要重启才生效。这里顺带讲清楚两个高频术语PPTP物理路径终止点把光猫直接绑到某个 LAN 口由 OLT 统一管理 VLANVEIP虚拟以太网接口点则像一个虚拟网卡类似tap0固件可以把它分配给 LAN 口、路由模式甚至 VoIP。SFP 棒子只有一根对外网线VEIP 模式通常更灵活但也要留意 PPTP 与 VEIP 同 VLAN 时可能被固件混桥的问题。RTL960x 开源方案 VEIP 与 PPTP 工作模式图解VLAN 随心配一台光猫多家运营商进入 Web 界面的 VLAN 配置页你会发现 RTL960x 提供了远比原厂固件丰富的模式选择透传模式Transparent不碰 VLAN 标签原样转发适合桥接场景。标记模式Tagging给数据流打上指定 VLAN 标签适合运营商要求在 PON 侧带标签的场景。远程访问模式Remote Access仅放行管理通道兼顾安全。特殊场景模式Special Case应对某些 OLT 的特殊转发行为比如强制桥接 VLAN 1 的情况。多运营商场景是 RTL960x 的招牌玩法。在一芯多 ISP的环境里你可以把四个 LAN 口分别指派给不同运营商LAN1 走 ISP-A 的 VLAN 100LAN2 走 ISP-B 的 VLAN 200以此类推再用 Web 界面的端口映射功能逐口绑定。RTL960x 开源方案多运营商端口分配示意命令行的做法类似具体变量名以你固件对应的文档为准flash set VLAN_PORT_CFG_1 1:100:1 # LAN1 → ISP-AVLAN 100优先级 1 flash set VLAN_PORT_CFG_2 2:200:1 # LAN2 → ISP-BVLAN 200 flash set VLAN_PORT_CFG_3 3:300:1 # LAN3 → ISP-CVLAN 300 flash set VLAN_PORT_CFG_4 4:400:1 # LAN4 → ISP-DVLAN 400两个容易踩的坑提醒一下一是 PPTP 绑定的端口若不在 LAN1 上很多固件桥接不彻底需要靠 HGU 模式的 MIB 文件骗过 OLT 的 ME 84 / ME 171 校验二是部分 SFU 固件存在 PON 侧与 ETH 侧 VLAN 映射错位比如 100 映射成 10的问题遇到通了但不对的情况不妨查一下转发操作FwdOp设置。高级玩家区OMCI 定制与 2.5G 性能榨干如果你想再往深走一步RTL960x 把 OMCI 层也开放了。自定义 ME管理实体项目里的Firmware_Mod/DFP-34X-2C2/etc/omci_custom_opt.conf就是为特殊网络环境准备的配置模板。你可以按需添加或修改 ME 条目例如给某个桥端口指定 VLAN 与转发操作ME 84 { VLAN_ID 100 FwdOp 0x01 Priority 0 } ME 171 { VLAN_ID 200 BridgePort 1 }解锁被锁定的身份字段部分厂商给改参数上了锁。DFP-34X-2C2 在改ELAN_MAC_ADDR时需要配套的MAC_KEY生成方法其实是个简单的 MD5echo -n hsgq1.9aFFFFFF000000 | md5sum # 输出结果填进 MAC_KEY 即可例如 46f4ea2e3f18ba3bc1f2671b5f7e1f62V2801F 则用VsAuthKeyGen.exe生成校验密钥改 MAC 或硬件版本前先算好VS_AUTH_KEY再写入否则命令会被拒绝。2.5G 模式切换RTL960x 提供了三档 2.5G 工作模式按你的下游设备类型选择命令介质适用场景flash set LAN_SDS_MODE 4HiSGMII PHY一层收发适配较多设备flash set LAN_SDS_MODE 5HiSGMII MAC二层收发flash set LAN_SDS_MODE 62500Base-X光纤收发MikroTik 等设备常用Linux 主机直连时别忘了给 SFP 的 EEPROM 打 2.5G AutoNeg 补丁否则系统可能协商不到 2.5G 速率。想在不折腾真机的前提下先练手项目还提供了固件模拟器Tools/emulator可以在本地把 Web 界面和配置流程跑一遍。运营商适配速查电信、联通、移动怎么配下面是社区里验证过的常见运营商参考值。注意这些只是起点参数不同地区、不同 OLT 型号都可能存在差异务必以你旧光猫里实际读到的值为准。运营商典型 VLANOMCI 厂商 ID认证方式备注中国电信41HWTCLOID / 密码部分场景依赖 ME 148 支持中国联通3961ALCLMAC 认证常配合 VLAN 透传中国移动100CMCC序列号 / 密码对 OMCI 版本敏感PLDT菲律宾无标记FHTTLOID需用 IGD/HGU 模式固件TM Unifi马来西亚500HWTC序列号认证对硬件版本有要求以 PLDT 为例社区实测能用的配置长这样把尖括号换成你旧光猫的值flash set PON_VENDOR_ID FHTT flash set GPON_ONU_MODEL HG6245D flash set OMCI_OLT_MODE 3 flash set OMCI_SW_VER1 RP2841 flash set OMCI_SW_VER2 RP2841 flash set LOID 你的LOID flash set LOID_PASSWD 你的LOID密码 flash set HW_SERIAL_NO SFP序列号 flash set OUI OUI flash set GPON_SN 序列号 flash set HW_HWVER 硬件版本 flash set ELAN_MAC_ADDR 旧光猫MAC flash set MAC_KEY 按上文计算 flash set WAN_PHY_PORT 0有趣的是PLDT 场景下如果误用 SFU 固件会出现 O2 与 O5 状态反复横跳的怪现象换回 IGD/HGU 固件就正常了——这再次说明参数要对固件选型也要对。连不上网按这份自查清单来Q状态灯在 O2 和 O5 之间来回跳按顺序查三件事先看光功率RX 低于约 -23dBm 时 OLT 会拒绝稳定 O5清洁光纤接头再测一次再核对序列号与 PLOAM 密码是否与旧光猫完全一致最后检查厂商 ID 与硬件版本有没有输错。若三样都没问题看看是不是 SFU/HGU 模式选错了参考 PLDT 的教训。Q显示 O5 已上线但就是没网警惕假 O5。部分诺基亚/阿尔卡特 OLT厂商 ID 常显示为02020202即便认证信息不完整也会放行到 O5但不下发任何 VLAN 配置ME 84 / 171。先逐项核对身份参数若仍不通OLT 可能要求厂商私有 MEID 350~399这就得动用 OMCI 定制手段了。Q能连上但速度上不去先确认LAN_SDS_MODE是否与下游设备匹配再用tcpdump或 Wireshark 抓包确认数据 VLAN 到底带没带标签最后检查有没有异常的上行限速配置社区里还发现过OMCI_TM_OPT参数拖慢速度的案例值得查一查。QWeb 界面打不开 192.168.1.1先确认电脑与光猫在同一网段、网线插的是正确端口再登录 Telnet 执行ps | grep httpd确认 Web 服务进程在跑最后看一眼iptables -L有没有拦截 HTTP 的规则。最后一句忠告如果所有手段都试过仍然连不上建议停止继续折腾。持续的非合规配置会被运营商记录严重时可能影响整片 PON 分光下的所有用户——光猫刷机是技术爱好但也请对共享网络负责。动手吧从备份参数开始想知道你的光猫能不能刷、怎么刷最好的方式就是亲自把项目跑起来git clone https://gitcode.com/gh_mirrors/rt/RTL960x克隆下来后按这个顺序读文档最省力先看 Docs/StickSetup.md 了解整体流程再对照 Docs/FLASH_GETSET_INFO.md 查每个 flash 变量的含义最后翻 Docs/ISP_specific_configuration.md 找有没有你所在运营商的现成案例。Web 界面改动相关源码则集中在 Firmware_Mod 目录想二次开发界面或脚本的人可以从这里入手。对照文档从备份你那台旧光猫的参数开始迈出第一步吧——等你成功上线的那一刻你会觉得之前那些折腾全都值了。【免费下载链接】RTL960xHacking Reverse Engineering RTL960x-based xPON ONTs to suit your OLT项目地址: https://gitcode.com/gh_mirrors/rt/RTL960x创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考