logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] DLink DIR-2150 – brak działania przekierowania portów po migracji z DIR-605L

wladioolik 08 Wrz 2025 13:54 564 4
REKLAMA
  • #1 21656669
    wladioolik
    Poziom 2  
    Posty: 12
    Witam. Mam problem z przekierowaniem portów na D-Link DIR-2150. Ustawienia przeniesione ze poprzedniego routera DIR-605L na DIR-2150 i niestety aplikacje obsługujące rejestrator (kamery) i smarthome (Nexwell) nie działają (np. na telefonie). Oczywiście na starym routerze wszystko śmiga jak należy. Dodam jeszcze, iż nie działa to nawet w lokalnym Wi-Fi z nowego routera - tak, jakby nie reagował na ustawione przekierowania. Może ktoś zna dobrze ten router 2150 i wie coś, czego ja nie wiem (lub nie doczytałem).
  • REKLAMA
  • Pomocny post
    #2 21656765
    k45i89o98j66
    Poziom 39  
    Posty: 4780
    Pomógł: 538
    Ocena: 991
    Zmień sobie na nowszy model tylko nie Tp-link nie Huawei i nie D-linka (o ile nie załatali ich w nowszym firmware).

    Znane podatności (CVE) dla DLink DIR-2150
    CVE-2023-34274 do CVE-2023-34282 – SOAP API / HNAP
    Seria podatności związana z Command Injection i obejściem uwierzytelnienia poprzez interfejs SOAP API (TCP port 80). Dotyczą m.in. takich funkcji jak:
    CVE-2023-34274 – Błędna implementacja uwierzytelniania (LoginPassword) umożliwiająca bypass uwierzytelnienia
    CVE-2023-34275 do CVE-2023-34282 – Różne parametry (np. NTP, SysEmailSettings, GetFirmwareStatus, itd.) podatne na injection, często z omijaniem mechanizmu uwierzytelniania lub wymagające autoryzacji, jednak z łatwym obejściem
    CVE-2024-5291 – GetDeviceSettings, Command Injection (LAN-side)
    Ta podatność dotyczy funkcji GetDeviceSettings — pozwala atakującemu wykonanie kodu jako root poprzez interfejs SOAP API (LAN) bez odpowiedniej weryfikacji danych
    CVE-2022-40717 do CVE-2022-40720 – usług anweb oraz xupnpd
    Te CVE mają wysoki poziom zagrożenia (CVSS ≈ 8.8):
    CVE-2022-40717 i CVE-2022-40718 – Buffer overflow w usłudze anweb (HTTP/HTTPS), umożliwiające zdalne wykonanie kodu jako root, bez potrzeby uwierzytelnienia
    CVE-2022-40719 i CVE-2022-40720 – Command injection w komponencie xupnpd (różne pluginy), również bez potrzeby uwierzytelnienia
    CVE-2024-0717 – Information Disclosure (/devinfo)
    Dotyczy pliku /devinfo obsługiwanego przez HTTP GET Request Handler. notice|net|version — umożliwia ujawnienie informacji konfiguracyjnych urządzenia, bez potrzeby uwierzytelnienia (CVSS 3.x: 5.3)
    Inne wspomniane podatności:
    CVE-2023-44415 – CLI Command Injection na porcie TCP 23 (telnet), wymaga uwierzytelnienia
    CVE-2023-34279 – GetDeviceSettings, injection jako root, bez potrzeby uwierzytelnienia (SOAP API)

    Dodano po 1 [minuty]:

    Ostatnie FW 1.06B01 RevA1 Firmware 27.04.2023 jest z przed 2 lat.

    Dodano po 3 [minuty]:

    Przekierowanie portów jest opisane Strona 71 - 72 w instrukcji obsługi.
    https://ftp.dlink.net.pl/dir/dir-2150/documen...on/DIR-2150_man_revA_1-00_all_en_20200813.pdf
  • REKLAMA
  • #3 21656888
    wladioolik
    Poziom 2  
    Posty: 12
    Dzięki, chętnie bym zmienił, ale to nie mój router, tylko klienta. A ten FTP wymaga uwierzytelnienia i instrukcji — nie ściągnę.

    Dodano po 32 [minuty]:

    Dodam jeszcze, że przekierowanie ustawione jest wg mnie prawidłowo, jutro wrzucę screena (ta instrukcja nie wnosi nic nowego).
  • REKLAMA
  • #4 21657110
    Konto nie istnieje
    Poziom 1  
  • #5 21658595
    wladioolik
    Poziom 2  
    Posty: 12
    Wymiana routera na inny model.
REKLAMA