Multicast-probleem in MikroTik-router

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dag allemaal,

Ik heb een Mikrotik RB2011 met een HP switch (Procurve 1810G) erachter. Daarnaast wat Ubiquity camera's en een NVR (recorder). Printers wat AP's etc....

Gisteren begon "uit het niets" een multicast stroom van 15-16 Mbps over mijn netwerk NAAR de NVR. Dit kwam vanaf een 233.xxx adres. Zelfs toen ik de NVR helemaal uit had gezet, bleef de stroom doorgaan. Pas toen ik de Ziggo modem fysiek UIT had gezet, stopte het.

Heb de NVR en camera's op een andere Mikrotik gehangen, en tijdelijk in een ander subnet dus. Daarin werkte alles goed. Terug gezet in de "normale" LAN, en het leek goed te gaan. Geen multicasts.

Vandaag kwam een vriend langs, en met zijn Galaxy A5 ging hij automatisch op de WiFi. Hopla.... Multicasts vanaf IP: 239.2.0.252. Of naar het IP. ook al was hij weg, bleef het doorgaan. Ik heb zijn IP adres uit de DHCP gegooid, en de traffic bleef maar komen. Pas toen ik weer de Ziggo modem eraf heb gehaald, werkt het weer.

Wat gaar hier fout?

Mikrotik heeft laatste OS en firmware. 6.40.5 en fw: 3.41.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:59

lier

MikroTik nerd

Heb je poort(en) geforward naar je NVR? Of maak je gebruik van UPnP? Kan je je config hier posten (even alle gevoelige zaken eruit halen!)?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nee, poorten hoeven niet geforward worden. De NVR ziet alle camera's etc... Geen UPnP. Maar ditzelfde gebeurt dus met de telefoon.... Raar.....

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 21:54
Waar komt dat multicast vandaan? Welk mac? torch op je interface en dan kijken welk macadres.

in de nieuwere beta's (6.41x) zit overigens ook igmp snooping (Dat kun je dan op een bridge enablen) maar in dit geval is dat symptoonbestrijding

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 20:07
Er is een soortgelijk probleem gemeld met bridges op 6.41rc:

https://forum.mikrotik.com/viewtopic.php?f=13&t=127662

Hoewel dit geen oplossing biedt, is het wel interessant om uit te zoeken. Heb je op enig interface ook 15-16Mbit Rx traffic?

Er zijn diverse features uit 6.41rc naar 6.40.5 gemerged dus vandaar deze link.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bij torch zie je alleen de IP adressen en protocol. Je ziet niet de MAC.

Ik heb nu de torch op de bridge draaien, anders zie je het niet.

Ik zie wel dat de

Src: 192.168.1.23 is en Dst.: 233.89.188.1,
Tx:0 bytes en Rx: 7,7 Mbps.
Tx packets =0. Rx packets: 16181
Uiteraard is het protocol 800 (ip).

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 20:07
Probeer het te reproduceren, maak een supout tijdens het verschijnsel en stuur het naar MT support.
Als je geen Rx traffic op een fysieke interface hebt en wel op je bridge dan gaat er inderdaad iets niet goed.

Tevens zie ik op het MT-forum dat je HP-switch ook via fiber is aangesloten. Dat maakt het bruggetje met het andere topic al iets sterker (sfp).

Maak voor de zekerheid ook even een screenshot van je interfaces window in Winbox! Dat staat vast in de supout, maar zo leg je er meteen de nadruk op.

Om uit te sluiten.. heb je multicast geïnstalleerd?

[ Voor 5% gewijzigd door nescafe op 21-11-2017 17:32 ]

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Klopt, de HP switch zit met een SFP vast aan de Mikrotik. Maar er zitten nog geen VLAN's of zo erop. Alles is "plat" in dezelfde subnet.

Wat is multicast en hoe is het te installeren?

Klopt, op Mikrotik forum staat een screenshot van de torch. Kijk maar:

https://forum.mikrotik.co...t=127982&p=629109#p629109

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 20:07
Die torch is van je bridge alleen. Doel van de screenshot van interfaces is het aantonen van afwezigheid van Rx-traffic op de fysieke interfaces (sfp1/ether1/ether2/...). Dus ter versterking van het "uit het niets"-idee.

Package multicast bevat o.a. een IGMP-proxy, als je die niet hebt geïnstalleerd is dat alleen maar beter (was enkel om uit te sluiten).

VLAN zou een derde link zijn met dat andere topic maar daar hoeft het natuurlijk niet per se aan te liggen :)

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb nog geen VLAN's.

Als ik een torch doe op de bridge, dan zie ik in bijna alle gevallen zowel Tx als Rx veranderen (bij een "normale" situatie, dus als er geen multicasts zijn). Exacte getallen maken niet zoveel uit, want het gaat om die 15 Mbps.... Als er bij een download (Rx) 15 Mbps aan traffic komt, "moet" er toch wel wat teruggaan? Kennelijk niet, want er is geen apparaat die terugpraat.

Maar goed, nu heb ik het redelijk "onder controle". Al twee dagen geen multicasts.

Maar waarom er een multicast stroom was naar een Samsung Galaxy, terwijl deze in de zak van de persoon zat?

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 20:07
Verwijderd schreef op woensdag 22 november 2017 @ 09:25:
Ik heb nog geen VLAN's.

Als ik een torch doe op de bridge, dan zie ik in bijna alle gevallen zowel Tx als Rx veranderen (bij een "normale" situatie, dus als er geen multicasts zijn). Exacte getallen maken niet zoveel uit, want het gaat om die 15 Mbps.... Als er bij een download (Rx) 15 Mbps aan traffic komt, "moet" er toch wel wat teruggaan?
Niet in de torch, want die laat alleen de traffic van één interface. Op de een of andere manier kan ik je niet duidelijk maken dat het scherm interfaces voor dit probleem meer informatie biedt dan torch.
Kennelijk niet, want er is geen apparaat die terugpraat.
Multicast zal unidirectionele udp-traffic zijn (protocol is niet aangevinkt in je torch, dus aanname).
Maar goed, nu heb ik het redelijk "onder controle". Al twee dagen geen multicasts.
Waarbij je de RB nu wel hebt gedowngrade naar een lagere versie (3.8.3? of 6.39.3?).
Maar waarom er een multicast stroom was naar een Samsung Galaxy, terwijl deze in de zak van de persoon zat?
Mijn vermoeden is dat dit een bug is gerelateerd aan 6.40.5 in combinatie met sfp in een bridge maar uitsluiten kan m.i. alleen MT support.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • +1 Henk 'm!

Verwijderd

Topicstarter
Ik zie dit nu twee dagen aan, en het "lijkt" stabiel. Ik heb de Unifi NVR op een oudere firmware gezet, de camera's opnieuw ingeladen in de NVR, en het lijkt goed te gaan.

Ik kijk dit nog wel aan, dank voor alle adviezen.

Misschien zal ik de RB2011 wel een firmware terug zetten, mocht het weer een probleem zijn.
Pagina: 1