Bridge Mode op Huawei E5186s-22a Succes!


Reputatie 2
  • is een King Poster
  • 55 reacties
Ik heb het voor elkaar gekregen mijn Huawei modem in Bridge mode te krijgen zonder DMZ of andere truukjes.

Het komt er basically op neer dat je het Modem met de juiste firmware flashed.

Het is alleen iets ingewikkelder dan je op’t eerste gezicht zou denken ;-)

Maar het feit dat het modem dit wel degelijk kan en T-mobile er blijkbaar gewoon geen moeite voor wil doen. Misschien eens een firmware aanpassing op de laatste versie TMO?

De firmware die er origineel op staat is trouwens ook behoorlijk oud.

Helaas is het een beetje te lang om de instructies te beschrijven maar als er genoeg mensen interesse hebben...

Huawei -> Bridge -> Linksys WRT1900ACSv2

Werkt perfect! 🙂

21 reacties

Dat is goed nieuws.

Heeft dit ook gevolgen voor de dagelijkse reset van de verbinding? Met de originele firmware valt de verbinding vaak te lang weg, waardoor openstaande verbindingen via een VPN tunnel ook afgebroken worden.

Als je een instructie plaatst, wil ik wel een upgrade proberen, maar alleen voor mij hoef je dat niet te doen. Volgend jaar wordt hier in het buitengebied glasvezel aangelegd en totdat het zover is, red ik me ook nog wel met de huidige oplossing.
Reputatie 5
Badge +11
@ARvso5GP de dagelijkse reset gebeurt onafhankelijk van het 4G apparaat, dus ook met een andere 4Gmodemrouter is dit het geval. Dit gebeurt bij alle ruim 3 miljoen T-Mobile mobile klanten. Een snelle detectie van deze Zwangstrennung kan meer nadelige effecten voorkomen, maar meestal is het 10 minuten DDNS polling die dan er uiteindelijk ervoor zorgt je server(s) dan weer via nieuwe WAN IP address bereikbaar zijn. Sneller pollen kan ook, maar niet alle DDNS providers gaan hier goed mee om.
Je kan als workaround e.v..t locaal de E5186 veel sneller pollen door b.v. elke seconde XML code met de relevante gegevens uit de E5186 te trekken. In bridgemode zijn denk ik andere tacktieken beter/makkelijker. Ikzelf heb momenteel een ander 4G apparaat in gebruik, maar de E5186 staat nog als backup op de plank en gebruik ik soms met 06-SIMkaart als PSTN lijn voor oude analoge telefoons.

@MT_ Ik heb wel bridgemode firmware (van provider 3 als ik mij goed herinner) maar heb deze nooit geflashed en die was voor zover ik weet ouder dan van T-MobileNL, in ieder geval lager versie nummer.
Als je kan aangeven waar die firmware te downloaden is zou wel welkom zijn, wellicht dat ik op termijn toch een keer bridgemode nodig heb voor de E5186. Hoe te flashen heb ik wel al een paar keer ergens op internet voorbij zien komen, dat kan ik wel weer vinden denk ik. Ik ben eigenlijk het meest benieuwd hoe de E5186 te configureren/benaderen is in bridgemode. Via een webinterface nog steeds?
Graag, al denk ik dat het flashen wel gaat lukken.. maar welke FW ? :-)

ik gebruik mn E5186 puur als backup voor als Ziggo eens op vakantie is.. en tijdens de vakantie...
Reputatie 6
Badge +5
@MT_

Respect voor je vindingrijkheid! En dat je het hier wilt delen, ook dikke prima. 🙂
Reputatie 5
Badge +11
O.a. hier
https://mega.nz/#F!fUYB3LiQ!lS35ocsbiJy4aT7aXd-U-Q
is firmware te vinden. Vergeleken met ruim 1 jaar geleden zijn er nu veel meer varianten en blijkbaar ook nog wat resultaten reverse-engineering.

https://www.youtube.com/watch?v=gclJxoAWma0
Reputatie 5
Badge +11
Naast de methode in de gelinkte youtube kan je ook gewoon in de webinterface van de E5186 een lokale update uitvoeren, een stuk trefzekerder lijkt mij.
tmoesel schreef:

Je kan als workaround e.v..t locaal de E5186 veel sneller pollen door b.v. elke seconde XML code met de relevante gegevens uit de E5186 te trekken. In bridgemode zijn denk ik andere tacktieken beter/makkelijker. Ikzelf heb momenteel een ander 4G apparaat in gebruik, maar de E5186 staat nog als backup op de plank en gebruik ik soms met 06-SIMkaart als PSTN lijn voor oude analoge telefoons.


Ik maak geen gebruik van DDNS en maak inderdaad gebruik van de api voor het uitlezen van de status, reboot etc.
Het probleem is dat de verbinding tijdens de dagelijkse reset best lang weg is.
Na filtering van handmatige reboots en afwijkende tijdstippen heb ik 459 onderbrekingen in mijn logs. Hiervan duurde de onderbreking in 58 gevallen korter dan 10 seconden. De mediaan ligt rond 50 seconden. In 23 gevallen duurde het zelfs tussen 2 en 4 minuten.
Reputatie 2
Sorry, Ik heb al een tijdje niet meer gekeken hier.



Zoals je ziet staat de modem via de lan/wan port direct in verbinding met m'n PC en verkrijg dus ook direct het WAN ip.

De firmware die ik gebruik is 'BV7R2C0update_21.306.01.07.22 - Huigate - LATEST.gz.bin' om bridge modus te verkrijgen.

Ik heb hem via de Web UI 'local' kunnen upgraden maar dit werkt hoogstwaarschijnlijk alleen met de laatste 'officiele' Huawei firmware 'BV7R2C0update_21.316.01.00.00 - Huawei - LATEST.gz.bin'

En weet vrijwel zeker dat de originele firmware die je krijgt met T-mobile deze local upgrade functie niet heeft, dus je zult met de 'Multicast Upgrade Tool' te werk moeten gaan om deze firmware op het modem te 'forceren'. Al deze files zou je via de link van @tmoesel moeten kunnen bemachtigen.

Ik zal je wel vertellen dat het via de multicast tool wel een beetje vervelend KAN zijn, maar de kans op bricken lijkt me vrij nihil. (Athans, ik heb het nog niet meegemaakt, wel een misflash en toen was het even zweten en daarom kwam ik uiteindelijk bij de 316.x firmware uit om tijdelijk te repareren 🙂 Wist niet dat het process 5/10 minuten kon duren dus ik heb het waarschijnlijk vroegtijdig afgebroken.

_____________________________________________________________________________

Maar simpelweg gezien sluit je je PC aan op de modem via een LAN port, zet je je IP settings van je netwerk adapter op

192.168.8.100
255.255.255.0

Vervolgens hou je de multicast tool bij de hand, gebruik je de Huigate firmware en start je de tool. Vervolgens probeer je het modem te starten in de 'speciale mode' die dus de firmware die je met de multicast tool over het netwerk stuurt te onderscheppen waardoor de upgrade geinitializeerd wordt.

Uit mijn hoofd was het:

  1. Modem uit
  2. Multicast tool met juiste firmware laten draaien
  3. WPS en WIFI knop tegelijk ingedrukt houden (Terwijl modem nog uit staat)
  4. Modem aan, en tussen 'Modem aan' en 2 seconden moet je ze beiden tegelijkertijd loslaten. (Er is ergens een sweetspot, ik hanteerde altijd 1000ms ofwel 1 seconde)
  5. Wachten en hopen dat je de timing goed hebt.
De gehele operatie zou zomaar 10 minuten kunnen duren (Dus zeker niet annuleren anders heb je m'n hulp waarschijnlijk nodig :P)

Als de flash succesvol is dan gaat uiteindelijk een van de blauwe lampjes op het modem op een snel tempo knipperen.

Als het eenmaal gelukt is kan je je IP settings terug zetten naar

192.168.1.100
255.255.255.0
192.168.1.1

En dan via de browser proberen de modem te benaderen op 192.168.1.1.
Voor de zekerheid de modem naar factory default resetten.

Bij mij stond er daarna een raar network profile ingesteld, vervolgens mijn eigen ingesteld en als
apn: fms

Daarna toggle je de bridge mode aan en de modem restart, en voila. Kabel van LAN naar LAN/WAN en je hebt bridge modus werkend :-)

(Uiteraard kan je nu je adapter IP settings weer naar automatisch zetten en zou je de data van je ISP moeten ophalen)
Reputatie 2
En dan nog even dd-wrt instellen :P

Reputatie 2
@tmoesel Ja de modem is nog altijd in de web ui te benaderen mits je iets koppelt aan een reguliere LAN port, alleen zijn zo goed als alle functies uitgeschakeld ;-)

ARvso5GP schreef:

Dat is goed nieuws.

Heeft dit ook gevolgen voor de dagelijkse reset van de verbinding? Met de originele firmware valt de verbinding vaak te lang weg, waardoor openstaande verbindingen via een VPN tunnel ook afgebroken worden.

Als je een instructie plaatst, wil ik wel een upgrade proberen, maar alleen voor mij hoef je dat niet te doen. Volgend jaar wordt hier in het buitengebied glasvezel aangelegd en totdat het zover is, red ik me ook nog wel met de huidige oplossing.



Ik gebruik een Wemo Switch die ik elke dag de modem uit en aan laat schakelen, en m'n router met dd-wrt staat nu ook zo ingesteld (5 minuten later)

Gewoon op een punt van de dag (Zoals s'nachts) wanneer je nooit aanwezig bent 😉
Dankjewel voor de zeer uitgebreide instructies. Daarmee moet het me lukken om de bridge modus te configureren.

Voor de reboot van mijn modem maak ik gebruik van een API script. Dat voer ik alleen uit als de automatische dagelijkse reset van de verbinding op een erg ongunstig tijdstip plaats vind, omdat een reboot over het algemeen langer duurt dan de reset van de verbinding. Helaas is geen moment dat de onderbreking van de verbinding geen hinder veroorzaakt, dus blijft het behelpen totdat T-mobile de dagelijkse reset uitzet.
Overal zie ik dat VPN mogelijk moet zijn op dit model modem.

Device name:E5186s-22a
Hardware version:CL1E5175HM

Ik heb hem zelf gekocht en er staat volgens mij originele Huawei firmware op.

Software version:21.316.01.02.801
Web UI version:16.100.02.00.03

Maar client VPN is nergens te bekennen iemand een idee hierover?
Reputatie 5
Badge +11
LTE-Full schreef:

Overal zie ik dat VPN mogelijk moet zijn op dit model modem.


Ik zou niet weten waar je dat zou moeten zien; Voorbeeld waaruit je dat opmaakt?
Je kan wel met een PC een VPN verbinding door deze 4Gmodemrouter hebben, maar zelf kan ie dat niet en kan dus ook niet voor alle aangesloten apparaten dit regelen.
Als ik op de specs google van E5186s-22a zie ik vpn overal er bij staan. Vandaar, bijvoorbeeld hier: https://tweakers.net/pricewatch/481179/huawei-e5186s-22a-wit/specificaties/ (onder garanties en bijzonderheden)
https://www.4gltemall.com/blog/tag/huawei-e5186-specs/

Maar waarschijnlijk is het een foutje dan. Ik dacht even checken maar dan moet ik ook over op bridge mode om een vpn te gebruiken.
Reputatie 5
Badge +11
Dat er 'VPN' in het feature lijstje staat wil denk ik zeggen dat de 4Gmodemrouter een paar poorten die nodig zijn voor de werking van een L2TP IPsec VPN open heeft. Dat hoef je dan niet zelf expliciet te doen. Het probleem is dat Huawei geen gebruikers/software handleiding heeft, dus moet je eerst een apparaat kopen om er achter te koment wat ie kan of niet kan. Een verkoopsites zitten vaak fout op dit soort punten.

Of je bridge-mode nodig hebt ligt aan type VPN dat je wilt. Voor OpenVPN is dat in ieder geval niet nodig.
Het doel was om de modem/router als client vpn in te stellen. Dat lukt dus helaas niet.
Reputatie 2
Dan wordt het inderdaad bridge modus en je eigen routertje er achter planten :-)

De 'oude' DMZ methode die elders hier op het forum wordt uitgelicht zou ook gewoon moeten werken. (Denk ik)

Maar bridge modus is echter ideaal, minder overhead. Alleen wat lastiger om dan de 4G Kanalen te veranderen en 192.168.1.1 kan niet meer bereikt worden zodra je de kabel in de LAN/WAN stopt volgens mij. Gelukkig heb ik een tweede netwerk kaart die ik altijd met een LAN poort heb verbonden zodat ik netjes het modem kan bereiken als ik het nodig hebt.

Zit eigenlijk altijd op de 2100mhz band, minste jitter en laagste latency (17-25ms)
Ik vindt het vooral vervelend dat ik voor mijn cameras en bijvoorbeeld homeassistent elke keer de wifi op mijn telefoon uit moet zetten omdat ik niet via het interne netwerk in kan loggen.

Lost de bridge mode dat ook op?

Ik gebruik de huawei nu ook alleen als modem heb heb het volgens mij als DMZ gedaan destijds.
Reputatie 2
Um, geen idee? Klinkt niet plausibel maar weet niet echt wat je preciew bedoelt.

Bridge modus is letterlijk je WAN data direct doorsluizen naar een third party router zonder foefjes en minder efficiente methode, en geen double NAT.

Zoals een bijgeleverde DOCSIS modem dat doet bij een beetje gangbare kabel provider. Geen routing, dhcp, etc. Gewoon analoog signaal naar digitaal omzetten en direct doorzenden naar WAN poort, en dan de router alles lekker laten uitvogelen 😉
Reputatie 5
Badge +11
@arnoldscustoms Waarschijnlijk doet jouw combinatie van Huawei + extra eigen router geen NAT loopback. Dat wil zeggen, als je vanuit je thuisLAN (dus via WiFi) via de externe naam (b.v. mijnhuis punt noip punt com ) je cameras en homeassistent probeert te benaderen, dit doodloopt. Je kan als omzeilmethode een extra bookmark o.i.d. aanmaken per apparaat: eentje voor vanaf intern en eentje voor vanaf extern. Dit is ook niet echt fijn en handig natuurlijk. In theorie kan NAT loopback ook problemen opleveren, maar voor veel mensen is het ontbreken ervan een ergernis.

Met bridgemode verplaats je alle IP en netwerk zaken naar je extra router. Als die NAT loopback kan, dan heb je de oplossing. Met DMZ zou dat ook wel moeten kunnen, maar dat ligt dan heel erg aan details of en hoe flexibel het 1 en ander in je extra router is in te stellen. O.a. dat de DDNS client soms niet geavanceerd genoeg is om je echte publieke IP adres te achterhalen kan al een flinke hobbel zijn.

Nadeel van bridgemode is allleen dat het benaderen van de mobile parameters van de Huawei, zoals b.v. SIMkaart PIN code en APN instellingen, lastig kan zijn. Zoals @MT_ aangeeft, is een extra netwerk kaart sowieso een gegarandeerde oplossing, want als alles over 1 ethernetkabel naar de Huawei moet, zal zowel de extra router als de Huawei een extra zeer begrenst subnet (192.168.1.1/8 o.i.d.) moeten hanteren of men moet met VLAN ID's werken, maar dat denk ik niet.
@tmoesel Ik zal me eens verder in lezen op jouw antwoord, thanks.
Feitelijk heb ik nu ook al mijn netwerk zo ingesteld dat de huawei feitelijk alleen voor de connectie met internet zorgt.daarachter hangt de fritzbox 7360.
Dit heb ik al moeten doen omdat mijn ip range met 10.0 begint.

Reageer