联通华为HS8346X6-C光猫折腾实录:获取默认超密、彻底改桥接与解决注册99跳转全套方案

联通华为HS8346X6-C光猫折腾实录:获取默认超密、彻底改桥接与解决注册99跳转全套方案

风险提示:本文仅适用于自己名下且获得管理授权的设备。重置光猫、删除远程管理连接或修改配置,可能导致断网、无法注册、设备失保或配置丢失。操作前请完整记录 LOID、VLAN ID、宽带账号密码,并准备好恢复方案。

很多家里装了联通千兆宽带的朋友,分到的光猫可能都是这款 华为 HS8346X6-C(硬件版本:2C9D.A,软件固件:V5R022C00S200)。原本安装时叫装维师傅帮忙改好了桥接,结果后台手贱点了一下 LOID 重新认证,配置一刷新直接被打回了路由模式。

上网查了一圈,全网绝大多数教程都是针对普通版 HS8346X6(不带 -C 后缀)的,直接照搬根本走不通。经过一整轮踩坑测试,终于摸索出一条免拆机、不靠复杂抓包的重置与改桥接完整路径。今天把所有踩坑点和实操步骤详细理一遍,方便遇到同样问题的朋友少走弯路。

1. 普通用户模式下能做什么?

在下决心重置拿超级权限前,先顺手扒了一下普通用户后台的权限与限制。HS8346X6-C 本身硬件规格不弱(AX3000 WiFi 6 + GPON + 4千兆口),如果只当普通家用主路由,单靠 5GHz WiFi 直连确实能轻松飙过千兆。

光猫无线测速超千兆展示

痛点与限制

  • WiFi 锁频宽:后台普通权限压根不开放信道和频宽选项。5GHz 频段经常莫名其妙自适应回退到 80MHz,跑不满千兆;2.4GHz 更是直接被锁死在 20MHz。

    普通用户WiFi设置界面

  • 公网 IPv4 防火墙鸡肋:后台虽然允许关闭 IPv4 防火墙,但没有 DMZ 和端口转发入口,有公网 IP 也难以充分利用。不过关闭 IPv4 防火墙会暗中开启光猫的 Telnet 端口。

    IPv4防火墙界面

  • IPv6 防火墙被锁死(前端绕过法):页面上 IPv6 防火墙开关默认开启且为置灰状态(disabled)。不过这里的校验仅停留在前端,按 F12 审查元素,直接删掉对应输入框和按钮的 disabled 属性,取消勾选“使能IPv6防火墙控制转发报文”并点击应用,即可成功关闭。

    注意:别指望用 F12 改宽带配置界面的“路由/桥接”,那个保存请求在后端有强校验,改了也存不上。

    关闭IPv6防火墙操作

2. 为什么常规 Telnet 查密码失效了?

网上很多不带 -C 版本的教程提到:普通后台关防火墙后,用 Telnet 连接(默认账号密码为 root / adminHW),执行 display current-configuration 搜索 CUAdmin 就能导出明文密码。

但在带有 -C 尾缀的定制机型上,华为对配置文件做了调整:导出配置里的 CUAdmin 字段后面,Password 属性直接是空的

Telnet查看CUAdmin密码为空

既然读不出来现成密码,最直接的手段就是:物理重置光猫,逼它回退到出厂的默认超级密码。

3. 动手重置前的核心准备(切记备份!)

光猫一旦重置,原厂下发的配置会被彻底清空。操作前必须登录普通后台截屏并记录两项核心数据:

  1. LOID(逻辑ID):进入【认证注册】->【LOID 认证】,把里面的字符串完整复制保存。没有这个,重置后光猫连不上机房。
  2. VLAN ID 与 PPPoE 账号:进入【网络】->【宽带配置】,查看当前 Internet 连接的 VLAN ID(例如本例中为 12,每个人各地机房不同,必须记自己的)。PPPoE 宽带账号密码提前确认好,忘记密码可提前在联通官方 App 重置。

记录宽带VLAN ID和账号

4. 重置踩坑与成功拿到超级密码的细节

整个重置过程看似简单,但有几个极其隐蔽的坑点,直接决定了进去后会不会“闪退”。

第一次重置踩坑:操作闪退

  • 操作过程:拔掉光纤后给光猫通电,等光信号灯闪烁时按住 Reset 键十几秒,指示灯全亮后熄灭只剩电源灯。
  • 现象:重启后后台确实弹出了注册页,默认超密也恢复成了联通通用的 CUAdmin。但是!登录进去只要一点修改配置或试图删除 TR069 远程管理连接,后台直接强制闪退踢回登录页。重新插上光纤后,超密又立刻被局端改掉。

重置后逻辑ID注册界面

删除TR069提示或闪退

第二次实测成功细节

拔掉光纤再次重置,这次注意了两个动作:

  1. 长按 Reset 时间加长:按住复位孔 30 秒以上,确保机内缓存和临时状态彻底抹除。
  2. 操作顺序很关键
    • 同样在拔掉光纤的状态下开机,使用默认超级账号密码 CUAdmin 登录后台;
    • 第一时间先进安全页面,把 IPv6 防火墙关闭
    • 随后立即转到宽带连接页面,选中包含 TR069 的远程管理通道,直接点击删除。这次没有出现任何闪退,一次性删除成功!

成功关闭IPv6防火墙

成功删除TR069连接

只要干掉了 TR069,联通局端就无法再远程强制推送覆盖我们的配置。

5. 新建桥接 WAN 模式配置

TR069 删掉后,插回光纤线,在后台手动填入之前备份的 LOID。由于没有了远程下发,注册进度卡在 30% 属于正常现象,完全不影响网络通信。

接下来进入【网络】->【宽带配置】,新建或修改一条桥接连接:

  • 封装类型:PPPoE
  • 协议类型:IPv4/IPv6
  • WAN 类型:桥接 WAN(Bridge WAN)
  • 使能 VLAN:勾选
  • VLAN ID:填写之前备份记录的数值(如 12,千万不要乱填别人的)
  • 绑定端口:勾选你需要连接主路由器的 LAN 口(比如 LAN1)

光猫桥接配置页面

保存后,将路由器 WAN 口连接到光猫对应 LAN 口,在路由器后台输入 PPPoE 宽带账号密码进行拨号,即可顺利获取 IPv4 与 IPv6 独立公网前缀。

6. 进阶疑难处理:删除 TR069 后的注册 99 与 DNS 劫持弹窗

很多玩家搞定桥接后,发现偶发或者连接光猫自带热点时,网页会被强制重定向跳到光猫注册页面(DNS 劫持),并在状态栏看到:

  • 注册状态:99(无认证结果信息)
  • 配置结果:99(无下发结果信息)

这是因为删掉了 TR069,光猫判定工单尚未完整交付,从而触发了局域网未注册拦截。

注册状态显示99

彻底消除劫持方案

  1. 在光猫管理后台导出(下载)当前系统配置文件 hw_ctree.xml。
  2. 使用华为光猫配置解密工具(如华为配置加解密工具)将文件解密为明文 xml。
  3. 用文本编辑器搜索并替换下列键值:
    • 将 Status="99" 修改为 Status="0"(0 代表认证成功)
    • 将 Result="99" 修改为 Result="1"(1 代表下发成功)
  4. 修改后重新加密打包配置文件,并在后台导入恢复,等待光猫重启。

修改配置文件Status和Result参数

重启完成后,光猫系统信息内的业务状态全部转为“成功”,再也不会出现烦人的强制弹窗和 DNS 污染现象。

注册信息全部成功展示

结语

不同省份、不同批次和不同固件的菜单名称、默认策略及参数可能存在差异。本文中的 VLAN 12 仅为示例,请以自己线路上备份的数据为准;如果重置后无法注册,优先恢复原配置或联系运营商装维人员。

参考与转载来源:只抄:联通华为 HS8346X6-C 光猫折腾实录。