MuVo schreef op donderdag 3 januari 2019 @ 16:37:
[...]
Mag ik vragen wat jou IP TV instellingen zijn voor XS4all? Ik heb het wel werkend, maar ik heb twee/drie upstream adressen en meedere rules op de TV-Interface. Terwijl 1 up-stream en 2/3 rules voldoende zou moeten zijn. Thanks.
Vanuit de ITV WAN interface (VLAN4 WAN) sta ik in de firewall IGMP verkeer inclusief options toe met source 10.0.0.0/8 en destination 224.0.0.0/4, op deze regel staat "allow options" aan. En UDP met als destination 224.0.0.0/0 vanaf 213.75.0.0/26 en 217.166.0.0/16. Dat zijn dus 3 regels, of 2 als je een alias gebruikt voor de twee /16 subnets.
Vanuit het subnet waar mijn settopboxen in hangen heb ik eerst een expliciete regel die ook weer IGMP verkeer richting 224.0.0.0/4 toestaat inclusief options. En dan daarna gewoon de regel die al het IPv4 & IPv6 verkeer naar buiten toestaat.
In de IGMPProxy configuratie heb ik bij de upstream interface ook weer 213.75.0.0/16 en 217.166.0.0/16 als subnets staan. En bij de downstream heb ik mijn LAN subnet er nog in staan, maar volgens mij staat pfSense tegenwoordig ook toe om dat veld.leeg te laten en dat is ook prima bij de downstream.
En dan uiteraard de nodige DHCP opties meegeven zoals op diverse plaatsen te vinden is hier.op het forum. Dat is alles wat je nodig hebt voor ITzv.
In werkelijkheid heb ik bij mij dan in de firewall nog iets meer regels omdat ik meerdere subnets gebruik. Dat betekent namelijk dat ik dan eerst intern verkeer moet blokkeren voordat de regel komt die al het verkeer richting internet toestaat. Dit omdat pfSense geen regels op basis van destination interface kent.
[
Voor 11% gewijzigd door
ik222 op 03-01-2019 21:26
]