Beste edge-router gebruikers.
ik zie config's voorbij komen met config regels voor KPN IPTV die overbodig zijn zoals Dubbele dhcp regels en overbodige nat rulles.
Hier de meest een eenvoudig werkende config waarbij maar 1 NAT en 1 DHCP regel nodig is.
Bij de dhcp zijn allen de global-parameters genoeg en de sub-parameters overbodig.
Bij de NAT is allen de NAT rull voor 213.75.112.0/21 genoeg. Die 2e rull met 10.142.64.0 is overbodig.
Deze extra overbodige regels zijn afkomstig van de site netwerkje.com ik weet niet wie de beheerder is van deze site maar misschien is het mogelijk dit aan te passen. De extra regels creëren misschien verwarring.
Ook voor [/
Tylen in "\[Ervaringen/discussie] Ubiquiti-apparatuur" heb ik hier een eenvoudige firewall in zitten die in ieder geval je PPPoE verbinding naar het internet dicht zet.
Deze internet en firewal settings zijn gewoon te maken via de wizzard. [ Wan+2Lan2]
vergeet niet na het draaien van de wizzard je netwerkkabel om pluggen local in eth1 en de wan in eth0.
Na het draaien van deze wizzard kan je in het dashboard vlan6 en vlan4 aanmaken en geefje vlan 6 een MTU van 1508 en Vlan4 een MTU 1500.
Hierna maakt je een PPPoE aan op ineterface eth0,6 met een MTU van 1500.
Wanneer PPPoE een ip-adres heeft ga je naar de NAT instellingen en wijzig je de outbound interface van eth0 naar PPPoE nu heb je gelijk internet en kan je browsen.
Dit doe je ook bij de Firewall policies wijzig bij beide rulles de interface naar PPPoE en de firewall staat op je internet verbinding.
De static route Next-hop kan gevonden door in de CLI dit commando te type :~$ show dhcp client leases
wat dit als output geeft :
interface : eth0.4
ip address : 10.xxx.xx.xxx/19 [Active]
subnet mask: 255.255.224.0
router : 10.164.xx.xx <---------------------- [ next-hop ]
dhcp server: 10.164.10.1
lease time : 75050
last update: Tue Oct 20 14:17:05 UTC 2015
expiry : Wed Oct 21 11:07:51 UTC 2015
reason : BOUND
Hier de meest eenvoudige werkende config. voor internet en KPN IPTV
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
| firewall {
all-ping enable
broadcast-ping disable
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enable
name WAN_IN {
default-action drop
description "WAN to internal"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
ethernet eth0 {
description "KPN FTTH WAN"
dhcp-options {
}
duplex auto
firewall {
in {
}
local {
}
}
mtu 1508
poe {
output off
}
speed auto
vif 4 {
address dhcp
description "KPN IPTV"
dhcp-options {
"
tatic-routes;"
default-route update
default-route-distance 210
name-server update
}
}
vif 6 {
description "KPN FTTH WAN VLAN6"
mtu 1508
pppoe 1 {
default-route auto
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
mtu 1500
name-server auto
password PPP
user-id xx-xx-xx-xx-xx-xx@internet
}
}
}
ethernet eth1 {
address 192.168.1.1/24
description Local
duplex auto
poe {
output off
}
speed auto
}
ethernet eth2 {
description "Local 2"
duplex auto
poe {
output off
}
speed auto
}
ethernet eth3 {
description "Local 2"
duplex auto
poe {
output off
}
speed auto
}
ethernet eth4 {
description "Local 2"
duplex auto
poe {
output off
}
speed auto
}
loopback lo {
}
switch switch0 {
address 192.168.2.1/24
description "Local 2"
mtu 1500
switch-port {
interface eth2
interface eth3
interface eth4
}
}
}
protocols {
igmp-proxy {
interface eth0.4 {
alt-subnet 0.0.0.0/0
role upstream
threshold 1
}
interface eth1 {
alt-subnet 0.0.0.0/0
role downstream
threshold 1
}
}
static {
route 213.75.112.0/21 {
next-hop 10.164.xx.x {
}
}
}
}
service {
dhcp-server {
disabled false
global-parameters "option vendor-class-identifier code 60 = string;"
global-parameters "option broadcast-address code 28 = ip-address;"
hostfile-update disable
shared-network-name LAN1 {
authoritative disable
subnet 192.168.1.0/24 {
default-router 192.168.1.1
dns-server 192.168.1.1
lease 86400
start 192.168.1.38 {
stop 192.168.1.243
}
}
}
shared-network-name LAN2 {
authoritative disable
subnet 192.168.2.0/24 {
default-router 192.168.2.1
dns-server 192.168.2.1
lease 86400
start 192.168.2.38 {
stop 192.168.2.243
}
}
}
}
dns {
forwarding {
cache-size 150
listen-on eth1
listen-on switch0
}
}
gui {
https-port 443
}
nat {
rule 5009 {
description "IPTV Routing"
destination {
address 213.75.112.0/21
}
log disable
outbound-interface eth0.4
protocol all
type masquerade
}
rule 5010 {
description "masquerade for WAN"
log disable
outbound-interface pppoe1
protocol all
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
}
system {
host-name ubnt
login {
user ubnt {
authentication {
encrypted-password ****************
plaintext-password ****************
}
level admin
}
}
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone UTC
} |
[
Voor 3% gewijzigd door
xbeam op 07-02-2016 17:58
]