- Перепрошивка модема ZTE MF910 (MegaFon MR150-2)
- Полный dump
- Восстановление dump’а
- Перепрошивка
- Установка патча с ssh и scp
- Замена config файла после прошивки
- Снятие sim-lock
- Перевод девайса в factory mode
- Полезные ссылки:
- Роутер Мегафон: параметры, настройки
- Общая информация
- Модель MR150-5
- Подключение и настройка
- Личный кабинет
Перепрошивка модема ZTE MF910 (MegaFon MR150-2)
Сегодня захотел разлочить свой мегафоновский роутер, для работы с другими sim-картами, т. к. появились более выгодные тарифы у других операторов. В целях систематизации моих находок по разлочке и перепрошивке данного модема решил собрать их в этом посте.
Сразу надо отметить, что перепрошивка и “разлочка” это два разных процесса и они могут быть выполнены совместно или по отдельности.
Полный dump
Предлагаемая “подготовительная часть” процедуры (она используется, например, и при разблокировке) немного изменена по сравнению с вариантами, описанными ранее. Цель изменений — максимальное упрощение, снижение количества действий до минимума, независимость от начального состояния устройства и от таких изменяющихся от одной версии прошивки к другой параметров, как IP-адрес интерфейса. Думаю, что впоследствии она станет у нас основной.
Итак, полная процедура для получения raw-дампа всего содержимого флеш-памяти устройства:
- Скачиваем архив ZTE_MF_drv.zip, распаковываем его содержимое в папку (для определённости) C:\1 .
- Запускаем setup.exe из распакованного архива. Это установщик драйверов. Устанавливаем, как обычную программу.
- Запускаем утилиту SCSI.exe из распакованного архива. Аппарат переключается в factory mode. В этом режиме композиция его USB-устройств представлена 3 COM-портами. Для этих портов автоматически устанавливаются драйверы. По завершению процесса установки смотрим в ДУ номер порта под названием “ZTE Diagnostics Interface” (это X в COMX). Для контроля, можно посмотреть в “Свойствах” идентификаторы этого порта: у него должно быть PID_0016 и MI_00.
- Скачиваем архив qtools_win.zip. Распаковываем его в ту же папку — C:/1 .
- Запускаем скрипт (командный файл) rawdump9x25.cmd из распакованного архива. Скрипт запрашивает номер диагностического порта (Diag port #: ). Вводим номер X, полученный на этапе 3 (см. выше) и нажимаем Enter. Выполняется команда для переключения устройства в download mode. Для (единственного) COM-порта download mode автоматически устанавливается драйвер, порт получает такое же название, как и раньше — “ZTE Diagnostics Interface”, но ему присваивается другой номер Y — он отображается в ДУ как COMY. Идентификатор для контроля: PID_0076 (это уже не составное USB-устройство, а отдельный порт).
- Далее скрипт запросит номер порта download mode (Download mode port #:). Вводим номер Y, полученный на предыдущем этапе, и нажимаем Enter. Запускается ряд процедур, результатом которых является чтение содержимого флешки устройства в файл дампа с названием rawdump.bin.Процесс чтения для MF910 (и других устройств с флешкой размером в 512 МБ) занимает около 20 минут. По завершению записи дампа происходит перезагрузка устройства с возвратом в factory mode.
- Если никаких других действий с аппаратом в factory mode мы проводить не планируем, то запускаем скрипт MF_bckfrmfactory.cmd. Аппарат перезагружается, и после перезагрузки работает в штатном режиме с доступным адаптером RNDIS. Дополнительно, в этот режим он теперь будет входить сразу после включения, без необходимости “извлечения” CD-ROM в Проводнике или других действий, имеющих тот же смысл.
P.S. Исходный код rawdump9x25.cmd:
set /p dgpnum="Diag port #: " qcommand -p%dgpnum% -e -c "c 3a" set /p dlpnum="Download mode port #: " qdload -p%dlpnum% -k3 -s -i qrflash -p%dlpnum% -x -b0 -l0 -o rawdump.bin qcommand -p%dlpnum% -c "c 0b"
Восстановление dump’а
set /p dgpnum="Diag port #: " qcommand -p%dgpnum% -e -c "c 3a" set /p dlpnum="Download mode port #: " qdload -p%dlpnum% -k3 -s -i qwdirect -p%dlpnum% -fi -b0 rawdump.bin qcommand -p%dlpnum% -c "c 0b" pause
и запускаете его из директории qtools_win, где до этого делали полный дамп.
Перепрошивка
Итак, сделайте полный дамп флешки перед началом действий (или убедитесь, что он уже есть). Содержимое EFS в ходе этой процедуры не затрагивается, но сделать QCN-бэкап NVRAM настоятельно рекомендую, если ещё не сделали. До начала процедуры аппарат должен находиться в штатном рабочем режиме: адаптер RNDIS доступен, IP-адрес устройства — 192.168.0.1. Далее — по пунктам:
- Скачайте (архив с материалами)[https://yadi.sk/d/2oK0JV9HuXuzq] и распакуйте его. Для единообразия и простоты обсуждения предлагаю всем распаковывать его в папку C:\1 .
- Запустите скрипт fwfbflash.cmd из C:\1. В аппарат будет отправлена команда для переключения композиции на такую, в которой присутствует адаптер ADB. Выполнение скрипта приостанавливается в ожидании нажатия на любую клавишу. Перед тем, как её нажать, необходимо убедиться (запустив ДУ) в том, что драйвер адаптера ADB корректно установился. Если Вы никогда до этого не работали с устройствами ZTE через ADB, и драйвер не устанавливали, то это нужно сделать сейчас. Для полуавтоматической установки можно использовать утилиту AdbDriverInstaller.exe из архива.
- Нажмите на любую клавишу в окне с работающим скриптом. В аппарат будет отправлена команда для переключения в режим fastboot с ожиданием, как и в прошлый раз, нажатия на клавишу. Нужно убедиться в том, что драйвер адаптера ADB корректно установился после переключения. Если драйвер установился не корректно, то надо вручную выбрать ADB драйвер для неопознанного девайса.
- После того, как с драйвером в режиме fastboot будет всё в порядке, нажмите на любую клавишу. Начнётся собственно прошивка необходимых разделов. После завершения процесса скрипт снова остановится и будет ожидать нажатия клавиши. В этот момент можно пролистать вверх окно консоли (командной строки), в которой Вы запустили скрипт, и посмотреть — нет ли там каких-нибудь сообщений об ошибках? Если есть, то лучше клавишу пока не нажимать, а рассказать об этой ошибке здесь. Потому что после нажатия аппарат будет полностью перезагружен с новой прошивкой, и если в процессе прошивки что-то сложилось не так, то возможны проблемы различной степени сложности. А до тех пор, пока аппарат не перезагружен и находится в режиме fastboot, можно что-то предпринять — повторить запись раздела, например.
- Нажмите на клавишу. Аппарат перезагрузится, начнётся его загрузка с новой прошивкой. Если загрузка пройдёт успешно, и морда будет доступна, то нужно сделать сброс настроек. Дополнительно, для полной смены прошивки необходимо заменить в EFS старый файл config на тот, что в архиве. Это делается путём удаления старого файла и записи нового — никак иначе. Аппарат, конечно, будет работать и со старым config_ом.
Установка патча с ssh и scp
- Подключаем роутер к компьютеру по USB — в Проводнике Windows видим CD-ROM роутера (ярлык “Mobile Wi-Fi с мегафоновской иконкой “4G+”).
- В меню правой кнопки на этом CD-ROM в Проводнике выбираем “Извлечь” — композиция (набор) USB-устройств роутера изменяется: к CD-ROMу добавляется сетевой адаптер RNDIS, для него устанавливается драйвер (входит в комплект Windows), среди сетевых подключений появляется новое “Подключение по локальной сети”, адаптеру RNDIS назначается IP-адрес из диапазона 192.168.0.x с адресом шлюза по умолчанию 192.168.0.1. Это всё происходит автоматически, после “извлечения” CD-ROM.
- В любом браузере идём по адресу http://192.168.32.1 . Открывается начальная страница — страница авторизации — морды (веб-интерфейса) роутера с предложением ввести пароль. Вводим его (по умолчанию — admin).
- Вводим (копируем) в адресную строку браузера вот такую CGI-команду:
http://192.168.32.1/goform/goform_set_cmd_process?goformId=USB_MODE_SWITCH&usb_mode=6
Замена config файла после прошивки
После (подключения ssh)[#patch], выполнить команду:
Или запустить ftp сервер и залить файл config любым без клиентом. FTP запускается командой:
tcpsvd -u root:root -vE 0.0.0.0 21 ftpd -w / &
После этих манипуляций нужно сбросить настройки и перезагрузить роутер.
Снятие sim-lock
- Установить qtools
- Установить драйвер
- Перевести модем в factory mode.
- В диспетчере устройств найти COM-порт на котором “висит” ZTE Diagnostics Interface
- Запустить, из папки c qtools, скрипт MF823_MF825_unlock.cmd,
- В открывшемся “окне” ввести номер COM-порта на котором “висит” ZTE Diagnostics Interface
Перевод девайса в factory mode
В вышеуказанный режим девайс можно перевести двумя способами:
- Запустить утилиту SCSI.exe из архива ZTE_MF_drv.zip
- C помощью url запроса:
- В “Мой компьютер” извлечь появившийся CD-ROM с значком 4G+ на зеленом фоне (правая кнопка мыши — извлечь)
- Открыть браузер и в его адресную строку (ответ должен быть )
http://192.168.0.1/goform/goform_process?goformId=MODE_SWITCH&switchCmd=FACTORY
Полезные ссылки:
Роутер Мегафон: параметры, настройки
В этом обзоре мы рассмотрим роутер Мегафон – приведем характеристики выбранной модели, сделаем небольшой обзор доступных моделей и расскажем о том, как правильно подключить оборудование.
Общая информация
В ассортименте на сайте магазина оператора представлено тринадцать моделей Megafon 3G/4G Wi-Fi роутеров, которые можно разделить по следующему признаку:
- Наличие функции модема;
- Переносное или стационарное устройство;
- По стоимости;
- По производителю;
- По типу (3Джи/4Джи или вай-фай).
Чтобы приобрести переносной 3G роутер Мегафон или иное устройство, достаточно выбрать один из удобных способов:
Отзывы на 4G вай-фай роутеры Мегафон подтверждают, что это качественное оборудование, идеально подходящее для получения бесперебойного трафика.
Рассмотрим один из вариантов, представленных в каталоге.
Модель MR150-5
Wi-Fi роутер Мегафон 4G MR150-5 – одна из самых популярных моделей, поступившая в продажу в январе 2016 года. Компактное устройство позволяет получить бесперебойный трафик в зоне покрытия оператора, автоматически переключаясь между доступными частями разных стандартов.
Рассмотрим основные особенности изделия:
- Скорость приема и передачи – 150 Мбит/сек. и 50 Мбит/сек . соответственно;
- Возможен автономный режим работы от встроенной батареи;
- При подключении к беспроводной сети возможно получение доступа через сотовую сеть;
- Одновременное подключение до восьми устройств;
- Создание локальной сети;
- Время работы без подзарядки – шесть часов;
- Доступные индикаторы: уровень сети, состояние вай-фай, уровень заряда аккумулятора и СМС-уведомления.
- Стандарт Wi-Fi – 802.11b/g/n;
- Количество портов LAN – 0;
- Мониторинг и управление через веб-интерфейс;
- Тип разъема – Micro USB;
- Разъем для внешней антенны отсутствует;
- Вес – 95 грамм;
- Размеры: 108х64х15 мм;
- Корпус имеет черный цвет и произведен из пластика.
Большинство пользователей хвалят роутер Megafon 4G MR150-2 – отзывы абонентов исключительно положительны и подтверждают высокое качество и надежность работы.
Теперь поговорим о том, как подключить 4G Wi-Fi роутер Мегафон и дадим подробные инструкции.
Подключение и настройка
Разберемся, как правильно произвести настройку 4G роутера Мегафон – первая часть инструкции предназначена для операционной системы Виндовс :
- Введите ключ и его подтверждение в соответствующие строки. Найти данные можно под батареей оборудования.
Теперь разберемся, как настроить роутер Мегафон на компьютерах Мак :
- Откройте окно с доступными беспроводными сетями;
- Выберите то соединение, чье имя совпадает с названием вашего оборудования;
- Введите ключ, который напечатан под батареей и нажмите на кнопку подключения.
- Нажмите на его иконку;
- Выберите нужное вам сетевое соединение;
- Пропишите ключ и нажмите иконку подключения.
Мы разобрались с тонкостями настройки, теперь рассмотрим интерфейс устройства.
Обратите внимание, что доступ к веб-интерфейсу доступен только при беспроводном подключении, иначе он не работает.
Личный кабинет
Личный кабинет для роутера Мегафон позволяет абонентам управлять некоторыми функциями без вмешательства службы поддержки. Чтобы осуществить вход:
- Нажмите на иконку программы на рабочем столе;
- Введите адрес «192.168.10.1» (без кавычек) в строку браузера;
- Программа запустится автоматически при подключении к компьютеру.
Чтобы настроить 4G роутер Мегафон, в новом окне введите имя пользователя и пароль admin .
Вам откроется личный кабинет:
- Вкладка «Статус» содержит информацию о текущем подключении и MAC-адресе устройства, а также о версии ПО/IMEI;
- Во вкладке «Управление» можно поменять пароль ;
- Откройте «Настройки» , чтобы изменить режим сети или отключить функцию автоматического выключения;
- В разделе «Приложения» доступна отправка СМС-сообщений.
Теперь вы знаете, как зайти в личный кабинет, знакомы с инструкцией по использованию и сможете рационально управлять новым оборудованием.