Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

[Ubiquiti & IPTV] Ervaringen & Discussie

Pagina: 1 2 3 4 5 Laatste
Acties:

Onderwerpen


  • Psycho_Mantis
  • Registratie: februari 2007
  • Laatst online: 22:36

Psycho_Mantis

Wow. So Amaze.

Jeroen_ae92 schreef op woensdag 28 november 2018 @ 16:35:
[...]


Je hebt wel de IGMP-Proxy ingericht?
Ik heb de upstream op eth0.4 en de downstream op switch0 staan.
Ik heb geen whitelisting geconfigureerd omdat deze adressen van Online niet bekend zijn. Ik zou ook niet weten hoe ik deze kan achterhalen.

PVoutput | Mac Mini 2011 | Macbook Pro Retina 2014 | iPhone 8 Plus 64GB | Apple Watch Sport (1st gen)


  • Jeroen_ae92
  • Registratie: april 2012
  • Laatst online: 18:02
Psycho_Mantis schreef op woensdag 28 november 2018 @ 16:38:
[...]

Ik heb de upstream op eth0.4 en de downstream op switch0 staan.
Ik heb geen whitelisting geconfigureerd omdat deze adressen van Online niet bekend zijn. Ik zou ook niet weten hoe ik deze kan achterhalen.
Is het zoiets dan?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}



En als je bij een "vastloper" op de CLI een restart igmp-proxy doet, schiet ie dan weer los?

Jeroen_ae92 wijzigde deze reactie 28-11-2018 16:41 (5%)

U+


  • Psycho_Mantis
  • Registratie: februari 2007
  • Laatst online: 22:36

Psycho_Mantis

Wow. So Amaze.

Jeroen_ae92 schreef op woensdag 28 november 2018 @ 16:40:
[...]

Is het zoiets dan?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}



En als je bij een "vastloper" op de CLI een restart igmp-proxy doet, schiet ie dan weer los?
Ik heb geen disable-quickleave en ook nergens role disabled staan.

Maar ik zal het vanavond thuis even proberen wat er gebeurd met restart igmp-proxy

Edit:
Bij een restart igmp-proxy gaat de stream inderdaad weer verder, wat voor conclusie kan hier dan uit getrokken worden?

De config is nu:


code:
1
2
3
4
5
6
7
8
9
10
11
12
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            role downstream
            threshold 1
        }
    }

Psycho_Mantis wijzigde deze reactie 28-11-2018 18:32 (20%)

PVoutput | Mac Mini 2011 | Macbook Pro Retina 2014 | iPhone 8 Plus 64GB | Apple Watch Sport (1st gen)


  • hermanh
  • Registratie: oktober 2005
  • Nu online
Je probleem zit dan toch in de proxy. Twee dingen.

1. Zet al je interfaces in de configuratie, zet allen op disabled tenzij in gebruik.
2. Probeer via wireshark te achterhalen welke group adressen te whitelisten.

Alternatief via wireshark zou ook kunnen zijn de cli commando's voor multicast statistieken.

  • Psycho_Mantis
  • Registratie: februari 2007
  • Laatst online: 22:36

Psycho_Mantis

Wow. So Amaze.

hermanh schreef op donderdag 29 november 2018 @ 00:40:
Je probleem zit dan toch in de proxy. Twee dingen.

1. Zet al je interfaces in de configuratie, zet allen op disabled tenzij in gebruik.
2. Probeer via wireshark te achterhalen welke group adressen te whitelisten.

Alternatief via wireshark zou ook kunnen zijn de cli commando's voor multicast statistieken.
Ik heb nu de IGMP proxy volledig geconfigureerd. Alleen na precies 4:30 minuten stopt de stream ermee.

Mijn huidige config:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
protocols {
    igmp-proxy {
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0.1 {
            role disabled
            threshold 1
        }
        interface switch0.2 {
            role downstream
            threshold 1
            whitelist 224.0.252.0/24
        }
        interface switch0.1003 {
            role disabled
            threshold 1
        }
    }
    static {
        table 11 {
            route 0.0.0.0/0 {
                next-hop 85.149.0.1 {
                }
            }
        }
        table 12 {
            route 0.0.0.0/0 {
                next-hop 85.149.0.1 {
                }
            }
            route 10.0.4.0/24 {
                next-hop 10.226.112.1 {
                }
            }
        }
    }
}



Dus de static route is 10.0.4.0/24 en de whitelist 224.0.252.0/24.

Heb ook geprobeerd om quickleave uit te zetten, maar dat werdt er niet beter op.


Informatie die ik heb gevonden:
https://community.ubnt.co...roxy-problem/td-p/1221166

Dit komt dus door dat de provider dus na 300 seconden de stream afbreekt omdat er geen bevestiging terug komt. Klinkt vrij logisch.
Maar hoe kan je er dan voor zorgen dat deze bevestiging er wel door heen komt? Firewall is de boosdoener?


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    modify PBR_policy {
        rule 20 {
            action modify
            description iNET
            modify {
                table 11
            }
            source {
                address 10.0.1.0/24
            }
        }
        rule 30 {
            action modify
            description IPTV
            modify {
                table 12
            }
            source {
                address 10.0.2.0/24
            }
        }
    }
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "IPTV Traffic"
            destination {
                address 224.0.0.0/8
            }
            log disable
            protocol udp
            source {
                address 217.166.0.0/16
            }
        }
        rule 20 {
            action accept
            description "Allow IGMP"
            log disable
            protocol igmp
        }
        rule 30 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 40 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}

Psycho_Mantis wijzigde deze reactie 29-11-2018 22:04 (42%)

PVoutput | Mac Mini 2011 | Macbook Pro Retina 2014 | iPhone 8 Plus 64GB | Apple Watch Sport (1st gen)


  • hermanh
  • Registratie: oktober 2005
  • Nu online
Kan maar 2 dingen verzinnen op het moment. Heb je nog een switch tussen de router en de tv-box? Zo ja ondersteund die wel igmp snooping?
Een andere optie is om te kijken of de igmpproxy nog wel draait na die 5 minuten. Ik heb wel gehad dat een foute config (zoals het niet opnemen van alle interfaces) tot crashes zorgt wat op zijn beurt tot dit kijkgedrag leidt.

  • Psycho_Mantis
  • Registratie: februari 2007
  • Laatst online: 22:36

Psycho_Mantis

Wow. So Amaze.

hermanh schreef op donderdag 29 november 2018 @ 23:12:
Kan maar 2 dingen verzinnen op het moment. Heb je nog een switch tussen de router en de tv-box? Zo ja ondersteund die wel igmp snooping?
Een andere optie is om te kijken of de igmpproxy nog wel draait na die 5 minuten. Ik heb wel gehad dat een foute config (zoals het niet opnemen van alle interfaces) tot crashes zorgt wat op zijn beurt tot dit kijkgedrag leidt.
Het probleem zat hem in de firewall.
op local werdt alles geblokkeerd voor IPTV. Nu staat het open en kan ik langer dan 4:30 munten TV kijken.

1 STB zit direct op de Edgerouter-X en de andere gaat via een oude HP procurve. Deze ondersteund dus geen IGMP snooping. Wel Vlans, dus vandaar ik heel graag mijn IPTV's een ander Vlan wilde geven. Want al dat broadcast verkeer haalde mijn airport extreme zelfs naar beneden. Die gaf ineens overal "Wachtwoord verkeer" aan.
De STB die dus via de procurve gaat werkt nu ook prima. Er is geen verschil merkbaar. Begin gemist, terugkijken en pauzeren werkt allemaal prima.

Ik zal binnenkort nog wel even mijn complete config hier delen, zodat anderen er ook nog wat aan hebben :)

PVoutput | Mac Mini 2011 | Macbook Pro Retina 2014 | iPhone 8 Plus 64GB | Apple Watch Sport (1st gen)


  • willemvdvliet
  • Registratie: maart 2005
  • Laatst online: 09:30
Probleem is dat zodra ik het config.gateway.json script provision in de Unifi Controller, pppoe wijzigt in de controller naar DHCP waardoor ik geen internet meer heb. Gebruik ik het config.gateway.json script niet werkt het internet gewoon, uiteraard heb ik dan geen televisie. De volgende stappen heb ik doorlopen:

USG: UniFi Security Gateway 3P
USG Firmware 4.4.29.5124210
IP Adres: 192.168.100.1
Unifi Controller: 5.9.29.0
Mac Adres: fc:ec:da:43:af:7e
dhcp range:
IP Adres: 192.168.100.6 / 192.168.100.254

Handleiding: https://github.com/basmeerman/unifi-usg-kpn

Stap 1.1 – 1.8
In eerste instantie in Settings > Network > Wan (EDIT) gewijzigd:
IPv4
Connection Type: PPPoE
UserName: fc-ec-da-43-af-7e@internet
Password: kpn
Use VLAN ID: 6

Stap 2.1 – 2.4
Aanpassen config.gateway.json
Regel 57 aangepast naar: "user-id": "fc-ec-da-43-af-7e@internet"


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
{
        "firewall": {
                "source-validation": "disable"
        },
        "interfaces": {
                "ethernet": {
                        "eth0": {
                                "description": "WAN",
                                "duplex": "auto",
                                "speed": "auto",
                                "vif": {
                                        "4": {
                                                "address": [
                                                    "dhcp"
                                                ],
                                                "description": "eth0.4 - IPTV",
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "send vendor-class-identifier "IPTV_RG";",
                                                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                                                        ],
                                                        "default-route": "no-update",
                                                        "default-route-distance": "210",
                                                        "name-server": "update"
                                                }
                                        },
                                        "6": {
                                                "description": "eth0.6 - Internet",
                                                "firewall": {
                                                        "in": {
                                                                "name": "WAN_IN"
                                                        },
                                                        "local": {
                                                                "name": "WAN_LOCAL"
                                                        },
                                                        "out": {
                                                                "name": "WAN_OUT"
                                                        }
                                                },
                                                "pppoe": {
                                                        "2": {
                                                                "default-route": "none",
                                                                "firewall": {
                                                                        "in": {
                                                                                "name": "WAN_IN"
                                                                        },
                                                                        "local": {
                                                                                "name": "WAN_LOCAL"
                                                                        },
                                                                        "out": {
                                                                                "name": "WAN_OUT"
                                                                        }
                                                                },
                                                                "mtu": "1492",
                                                                "name-server": "none",
                                                                "password": "kpn",
                                                                "user-id": "fc-ec-da-43-af-7e@internet"
                                                        }
                                                }
                                        }
                                }
                        },
                        "eth1": {
                                "description": "eth1 - LAN",
                                "address": [
                                        "192.168.100.1/24"
                                ],
                                "duplex": "auto",
                                "firewall": {
                                        "in": {
                                                "name": "LAN_IN"
                                        },
                                        "local": {
                                                "name": "LAN_LOCAL"
                                        },
                                        "out": {
                                                "name": "LAN_OUT"
                                        }
                                },
                                "speed": "auto"
                        },
                        "eth2": {
                                "disable": "''",
                                "duplex": "auto",
                                "speed": "auto"
                        }
                },
                "loopback": {
                        "lo": "''"
                }
        },
        "protocols": {
                "igmp-proxy": {
                    "interface": {
                        "eth0.4": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "upstream",
                            "threshold": "1"
                        },
                        "eth1": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "downstream",
                            "threshold": "1"
                        }
                    }
                },
                "static": {
                        "interface-route": {
                                "0.0.0.0/0": {
                                        "next-hop-interface": {
                                                "pppoe2": {
                                                        "distance": "1"
                                                }
                                        }
                                }
                        },
                        "route": {
                                "213.75.112.0/21": {
                                        "next-hop": {
                                                "10.213.96.1": "''"
                                        }
                                }
                        }
                }
        },
        "port-forward": {
                "auto-firewall": "enable",
                "hairpin-nat": "enable",
                "lan-interface": [
                        "eth1"
                ],
                "wan-interface": "pppoe2"
        },
        "service": {
                "nat": {
                        "rule": {
                              "5000": {
                                        "description": "MASQ corporate_network to IPTV network",
                                        "destination": {
                                                "address": "213.75.112.0/21"
                                        },
                                        "log": "disable",
                                        "outbound-interface": "eth0.4",
                                        "protocol": "all",
                                        "type": "masquerade"
                              },
                              "6001": {
                                        "description": "MASQ corporate_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "corporate_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6002": {
                                        "description": "MASQ remote_user_vpn_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "remote_user_vpn_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6003": {
                                        "description": "MASQ guest_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "guest_network"
                                                }
                                        },
                                        "type": "masquerade"
                                }
                        }
                }
        }
}


Stap 3
Unifi Controller draait bij mij in Docker script gekopieerd naar de \default\ folder.
In de Controller software een Provision gedaan op de router, deze gaat rebooten.
Echter heb ik daarna geen internet meer en wijzigt in de Controller Software het Connection Type naar DHCP.
Wijzig ik dit op voorhand in regel 14 in het json script naar “pppoe2”, blijft de USG op provion staan. Zie dan ook de volgende foutmelding:

Configuration commit error. Error message: { "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "2993e33ff92bb9e5351b747810" , "SET" : { "error" : { "interfaces ethernet eth0 vif 4 address pppoe2" : "Invalid IPv4 address/prefix\n\n￿0\nValue validation failed\n"} , "failure" : "1" , "success" : "1"}}

Heb ook het Update script stap 4 gedraaid en geen aandacht besteed aan het feit dat het Connection Type op DHCP staat echter bood dat geen oplossing helaas.
Heeft iemand een idee wat ik over het hoofd zie of fout doe?

willemvdvliet wijzigde deze reactie 02-12-2018 23:22 (84%)


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
willemvdvliet schreef op zondag 2 december 2018 @ 23:16:
Probleem is dat zodra ik het config.gateway.json script provision in de Unifi Controller, pppoe wijzigt in de controller naar DHCP waardoor ik geen internet meer heb. Gebruik ik het config.gateway.json script niet werkt het internet gewoon, uiteraard heb ik dan geen televisie. De volgende stappen heb ik doorlopen:

USG: UniFi Security Gateway 3P
USG Firmware 4.4.29.5124210
IP Adres: 192.168.100.1
Unifi Controller: 5.9.29.0
Mac Adres: fc:ec:da:43:af:7e
dhcp range:
IP Adres: 192.168.100.6 / 192.168.100.254

Handleiding: https://github.com/basmeerman/unifi-usg-kpn

Stap 1.1 – 1.8
In eerste instantie in Settings > Network > Wan (EDIT) gewijzigd:
IPv4
Connection Type: PPPoE
UserName: fc-ec-da-43-af-7e@internet
Password: kpn
Use VLAN ID: 6

Stap 2.1 – 2.4
Aanpassen config.gateway.json
Regel 57 aangepast naar: "user-id": "fc-ec-da-43-af-7e@internet"


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
{
        "firewall": {
                "source-validation": "disable"
        },
        "interfaces": {
                "ethernet": {
                        "eth0": {
                                "description": "WAN",
                                "duplex": "auto",
                                "speed": "auto",
                                "vif": {
                                        "4": {
                                                "address": [
                                                    "dhcp"
                                                ],
                                                "description": "eth0.4 - IPTV",
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "send vendor-class-identifier "IPTV_RG";",
                                                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                                                        ],
                                                        "default-route": "no-update",
                                                        "default-route-distance": "210",
                                                        "name-server": "update"
                                                }
                                        },
                                        "6": {
                                                "description": "eth0.6 - Internet",
                                                "firewall": {
                                                        "in": {
                                                                "name": "WAN_IN"
                                                        },
                                                        "local": {
                                                                "name": "WAN_LOCAL"
                                                        },
                                                        "out": {
                                                                "name": "WAN_OUT"
                                                        }
                                                },
                                                "pppoe": {
                                                        "2": {
                                                                "default-route": "none",
                                                                "firewall": {
                                                                        "in": {
                                                                                "name": "WAN_IN"
                                                                        },
                                                                        "local": {
                                                                                "name": "WAN_LOCAL"
                                                                        },
                                                                        "out": {
                                                                                "name": "WAN_OUT"
                                                                        }
                                                                },
                                                                "mtu": "1492",
                                                                "name-server": "none",
                                                                "password": "kpn",
                                                                "user-id": "fc-ec-da-43-af-7e@internet"
                                                        }
                                                }
                                        }
                                }
                        },
                        "eth1": {
                                "description": "eth1 - LAN",
                                "address": [
                                        "192.168.100.1/24"
                                ],
                                "duplex": "auto",
                                "firewall": {
                                        "in": {
                                                "name": "LAN_IN"
                                        },
                                        "local": {
                                                "name": "LAN_LOCAL"
                                        },
                                        "out": {
                                                "name": "LAN_OUT"
                                        }
                                },
                                "speed": "auto"
                        },
                        "eth2": {
                                "disable": "''",
                                "duplex": "auto",
                                "speed": "auto"
                        }
                },
                "loopback": {
                        "lo": "''"
                }
        },
        "protocols": {
                "igmp-proxy": {
                    "interface": {
                        "eth0.4": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "upstream",
                            "threshold": "1"
                        },
                        "eth1": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "downstream",
                            "threshold": "1"
                        }
                    }
                },
                "static": {
                        "interface-route": {
                                "0.0.0.0/0": {
                                        "next-hop-interface": {
                                                "pppoe2": {
                                                        "distance": "1"
                                                }
                                        }
                                }
                        },
                        "route": {
                                "213.75.112.0/21": {
                                        "next-hop": {
                                                "10.213.96.1": "''"
                                        }
                                }
                        }
                }
        },
        "port-forward": {
                "auto-firewall": "enable",
                "hairpin-nat": "enable",
                "lan-interface": [
                        "eth1"
                ],
                "wan-interface": "pppoe2"
        },
        "service": {
                "nat": {
                        "rule": {
                              "5000": {
                                        "description": "MASQ corporate_network to IPTV network",
                                        "destination": {
                                                "address": "213.75.112.0/21"
                                        },
                                        "log": "disable",
                                        "outbound-interface": "eth0.4",
                                        "protocol": "all",
                                        "type": "masquerade"
                              },
                              "6001": {
                                        "description": "MASQ corporate_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "corporate_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6002": {
                                        "description": "MASQ remote_user_vpn_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "remote_user_vpn_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6003": {
                                        "description": "MASQ guest_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "guest_network"
                                                }
                                        },
                                        "type": "masquerade"
                                }
                        }
                }
        }
}


Stap 3
Unifi Controller draait bij mij in Docker script gekopieerd naar de \default\ folder.
In de Controller software een Provision gedaan op de router, deze gaat rebooten.
Echter heb ik daarna geen internet meer en wijzigt in de Controller Software het Connection Type naar DHCP.
Wijzig ik dit op voorhand in regel 14 in het json script naar “pppoe2”, blijft de USG op provion staan. Zie dan ook de volgende foutmelding:

Configuration commit error. Error message: { "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "2993e33ff92bb9e5351b747810" , "SET" : { "error" : { "interfaces ethernet eth0 vif 4 address pppoe2" : "Invalid IPv4 address/prefix\n\n￿0\nValue validation failed\n"} , "failure" : "1" , "success" : "1"}}

Heb ook het Update script stap 4 gedraaid en geen aandacht besteed aan het feit dat het Connection Type op DHCP staat echter bood dat geen oplossing helaas.
Heeft iemand een idee wat ik over het hoofd zie of fout doe?
Dit is bekent de wan eth0 eth0.4 en eth0.6 mogen geen andere naam/ description hebben Dan “wan” ander resset de de usg de naar DHCP door een controller/usg conflict.

Dit is bekent en er wordt aan gewerkt en getest in de beta firmware van Ubnt.

  • willemvdvliet
  • Registratie: maart 2005
  • Laatst online: 09:30
xbeam schreef op zondag 2 december 2018 @ 23:42:
[...]


Dit is bekent de wan eth0 eth0.4 en eth0.6 mogen geen andere naam/ description hebben Dan “wan” ander resset de de usg de naar DHCP door een controller/usg conflict.

Dit is bekent en er wordt aan gewerkt en getest in de beta firmware van Ubnt.
Denk dat ik er bijna ben echter ....
Heb de json file gisteren aangepast naar:


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
{
        "firewall": {
                "source-validation": "disable"
        },
        "interfaces": {
                "ethernet": {
                        "eth0": {
                                "description": "wan",
                                "duplex": "auto",
                                "speed": "auto",
                                "vif": {
                                        "4": {
                                                "address": [
                                                    "dhcp"
                                                ],
                                                "description": "wan",
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "send vendor-class-identifier "IPTV_RG";",
                                                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                                                        ],
                                                        "default-route": "no-update",
                                                        "default-route-distance": "210",
                                                        "name-server": "update"
                                                }
                                        },
                                        "6": {
                                                "description": "wan",
                                                "firewall": {
                                                        "in": {
                                                                "name": "WAN_IN"
                                                        },
                                                        "local": {
                                                                "name": "WAN_LOCAL"
                                                        },
                                                        "out": {
                                                                "name": "WAN_OUT"
                                                        }
                                                },
                                                "pppoe": {
                                                        "2": {
                                                                "default-route": "none",
                                                                "firewall": {
                                                                        "in": {
                                                                                "name": "WAN_IN"
                                                                        },
                                                                        "local": {
                                                                                "name": "WAN_LOCAL"
                                                                        },
                                                                        "out": {
                                                                                "name": "WAN_OUT"
                                                                        }
                                                                },
                                                                "mtu": "1492",
                                                                "name-server": "none",
                                                                "password": "kpn",
                                                                "user-id": "fc-ec-da-43-af-7e@internet"
                                                        }
                                                }
                                        }
                                }
                        },
                        "eth1": {
                                "description": "lan",
                                "address": [
                                        "192.168.100.1/24"
                                ],
                                "duplex": "auto",
                                "firewall": {
                                        "in": {
                                                "name": "LAN_IN"
                                        },
                                        "local": {
                                                "name": "LAN_LOCAL"
                                        },
                                        "out": {
                                                "name": "LAN_OUT"
                                        }
                                },
                                "speed": "auto"
                        },
                        "eth2": {
                                "disable": "''",
                                "duplex": "auto",
                                "speed": "auto"
                        }
                },
                "loopback": {
                        "lo": "''"
                }
        },
        "protocols": {
                "igmp-proxy": {
                    "interface": {
                        "eth0.4": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "upstream",
                            "threshold": "1"
                        },
                        "eth1": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "downstream",
                            "threshold": "1"
                        }
                    }
                },
                "static": {
                        "interface-route": {
                                "0.0.0.0/0": {
                                        "next-hop-interface": {
                                                "pppoe2": {
                                                        "distance": "1"
                                                }
                                        }
                                }
                        },
                        "route": {
                                "213.75.112.0/21": {
                                        "next-hop": {
                                                "10.213.96.1": "''"
                                        }
                                }
                        }
                }
        },
        "port-forward": {
                "auto-firewall": "enable",
                "hairpin-nat": "enable",
                "lan-interface": [
                        "eth1"
                ],
                "wan-interface": "pppoe2"
        },
        "service": {
                "nat": {
                        "rule": {
                              "5000": {
                                        "description": "MASQ corporate_network to IPTV network",
                                        "destination": {
                                                "address": "213.75.112.0/21"
                                        },
                                        "log": "disable",
                                        "outbound-interface": "eth0.4",
                                        "protocol": "all",
                                        "type": "masquerade"
                              },
                              "6001": {
                                        "description": "MASQ corporate_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "corporate_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6002": {
                                        "description": "MASQ remote_user_vpn_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "remote_user_vpn_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6003": {
                                        "description": "MASQ guest_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "guest_network"
                                                }
                                        },
                                        "type": "masquerade"
                                }
                        }
                }
        }
}



In de Controller blijft het dan netjes op pppoe staan.
IP Address 81.207.19.XX
Speed 1000
Duplex Full duplex
Down Pkts/Bytes 716,265 / 945 MB
Up Pkts/Bytes 110,754 / 29.8 MB
Down Activity 13.8 Mbps
Up Activity 202 Kbps

LAN 1:
Description: LAN
LAN 192.168.100.1 29 MB 221 MB 14

Description: eth1 - LAN
No networks have been configured.

Kijk ik in de USG router interface:
WAN SETTINGS
Connection Type
Unknown
Router

IP Address
81.207.19.47
Subnet Mask
255.255.255.255
Preferred DNS
195.121.1.34
Alternate DNS
195.121.1.66

Enig idee wat ik nog fout doe?

willemvdvliet wijzigde deze reactie 04-12-2018 07:13 (5%)


  • nero355
  • Registratie: februari 2002
  • Laatst online: 21:17

nero355

ph34r my [WCG] Cows :P

willemvdvliet schreef op zondag 2 december 2018 @ 23:16:
Handleiding: https://github.com/basmeerman/unifi-usg-kpn

Heeft iemand een idee wat ik over het hoofd zie of fout doe?
1. Waarom gebruik je niet de config van @xbeam ?!
De basmeerman config schijnt meerdere problemen te hebben!

2. Zet de quote tags om de code tags heen, zodat de code in/uitgeklapt kan worden ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
willemvdvliet schreef op dinsdag 4 december 2018 @ 07:10:
[...]


Denk dat ik er bijna ben echter ....
Heb de json file gisteren aangepast naar:


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
{
        "firewall": {
                "source-validation": "disable"
        },
        "interfaces": {
                "ethernet": {
                        "eth0": {
                                "description": "wan",
                                "duplex": "auto",
                                "speed": "auto",
                                "vif": {
                                        "4": {
                                                "address": [
                                                    "dhcp"
                                                ],
                                                "description": "wan",
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "send vendor-class-identifier "IPTV_RG";",
                                                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                                                        ],
                                                        "default-route": "no-update",
                                                        "default-route-distance": "210",
                                                        "name-server": "update"
                                                }
                                        },
                                        "6": {
                                                "description": "wan",
                                                "firewall": {
                                                        "in": {
                                                                "name": "WAN_IN"
                                                        },
                                                        "local": {
                                                                "name": "WAN_LOCAL"
                                                        },
                                                        "out": {
                                                                "name": "WAN_OUT"
                                                        }
                                                },
                                                "pppoe": {
                                                        "2": {
                                                                "default-route": "none",
                                                                "firewall": {
                                                                        "in": {
                                                                                "name": "WAN_IN"
                                                                        },
                                                                        "local": {
                                                                                "name": "WAN_LOCAL"
                                                                        },
                                                                        "out": {
                                                                                "name": "WAN_OUT"
                                                                        }
                                                                },
                                                                "mtu": "1492",
                                                                "name-server": "none",
                                                                "password": "kpn",
                                                                "user-id": "fc-ec-da-43-af-7e@internet"
                                                        }
                                                }
                                        }
                                }
                        },
                        "eth1": {
                                "description": "lan",
                                "address": [
                                        "192.168.100.1/24"
                                ],
                                "duplex": "auto",
                                "firewall": {
                                        "in": {
                                                "name": "LAN_IN"
                                        },
                                        "local": {
                                                "name": "LAN_LOCAL"
                                        },
                                        "out": {
                                                "name": "LAN_OUT"
                                        }
                                },
                                "speed": "auto"
                        },
                        "eth2": {
                                "disable": "''",
                                "duplex": "auto",
                                "speed": "auto"
                        }
                },
                "loopback": {
                        "lo": "''"
                }
        },
        "protocols": {
                "igmp-proxy": {
                    "interface": {
                        "eth0.4": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "upstream",
                            "threshold": "1"
                        },
                        "eth1": {
                            "alt-subnet": [
                                "0.0.0.0/0"
                            ],
                            "role": "downstream",
                            "threshold": "1"
                        }
                    }
                },
                "static": {
                        "interface-route": {
                                "0.0.0.0/0": {
                                        "next-hop-interface": {
                                                "pppoe2": {
                                                        "distance": "1"
                                                }
                                        }
                                }
                        },
                        "route": {
                                "213.75.112.0/21": {
                                        "next-hop": {
                                                "10.213.96.1": "''"
                                        }
                                }
                        }
                }
        },
        "port-forward": {
                "auto-firewall": "enable",
                "hairpin-nat": "enable",
                "lan-interface": [
                        "eth1"
                ],
                "wan-interface": "pppoe2"
        },
        "service": {
                "nat": {
                        "rule": {
                              "5000": {
                                        "description": "MASQ corporate_network to IPTV network",
                                        "destination": {
                                                "address": "213.75.112.0/21"
                                        },
                                        "log": "disable",
                                        "outbound-interface": "eth0.4",
                                        "protocol": "all",
                                        "type": "masquerade"
                              },
                              "6001": {
                                        "description": "MASQ corporate_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "corporate_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6002": {
                                        "description": "MASQ remote_user_vpn_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "remote_user_vpn_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6003": {
                                        "description": "MASQ guest_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "pppoe2",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "guest_network"
                                                }
                                        },
                                        "type": "masquerade"
                                }
                        }
                }
        }
}



In de Controller blijft het dan netjes op pppoe staan.
IP Address 81.207.19.XX
Speed 1000
Duplex Full duplex
Down Pkts/Bytes 716,265 / 945 MB
Up Pkts/Bytes 110,754 / 29.8 MB
Down Activity 13.8 Mbps
Up Activity 202 Kbps

LAN 1:
Description: LAN
LAN 192.168.100.1 29 MB 221 MB 14

Description: eth1 - LAN
No networks have been configured.

Kijk ik in de USG router interface:
WAN SETTINGS
Connection Type
Unknown
Router

IP Address
81.207.19.47
Subnet Mask
255.255.255.255
Preferred DNS
195.121.1.34
Alternate DNS
195.121.1.66

Enig idee wat ik nog fout doe?
Ik heb je niet helemaal gevolgd maar wat denkt te begrijpen is dat de controller je pppoe verbinding miet vast houd en dat usg zegt wan unkown.

Dat dit gebeurt komt omdat json de contole over wan overneeemt en de usg en controller mog niet overweg kunnen multiple vlan’s op de wan.

Het klopt dat in de controller alles terug schiet naar DHCP. Maar dat is niet erg want de json stuurt de usg aan.

  • willemvdvliet
  • Registratie: maart 2005
  • Laatst online: 09:30
Gasten jullie zijn goud waard! Het is gelukt en het vrouwtje is weer blij :-)

  • Camiel
  • Registratie: januari 2001
  • Laatst online: 00:44
Ik heb gister ook met de settings van @xbeam de USG ingesteld en binnen de kortste keren had ik werkend beeld en internet door het hele huis. Telefoon gebruik ik niet en betaal ik ook niet meer voor dus de experiabox gaat de kelder in.
Moet alleen nog de config.gateway.json richting de USG verplaatsen en niet op de controller want bij een herstart van de USG (wat niet te vaak zou moeten gebeuren) wordt de setting pas terug geladen na een provisioning uit te voeren.
Super blij mee.. Alles is nu een stuk eenvoudiger aan te passen (Vaste IP adressen via de router etc) dan in de Experia box

  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
Camiel schreef op woensdag 5 december 2018 @ 10:13:
Ik heb gister ook met de settings van @xbeam de USG ingesteld en binnen de kortste keren had ik werkend beeld en internet door het hele huis. Telefoon gebruik ik niet en betaal ik ook niet meer voor dus de experiabox gaat de kelder in.
Moet alleen nog de config.gateway.json richting de USG verplaatsen en niet op de controller want bij een herstart van de USG (wat niet te vaak zou moeten gebeuren) wordt de setting pas terug geladen na een provisioning uit te voeren.
Super blij mee.. Alles is nu een stuk eenvoudiger aan te passen (Vaste IP adressen via de router etc) dan in de Experia box
Als het goed is hoeft bij een herstart de json niet geladen te worden. De usg start altijd op met de laatst gebruikte config.boot inclusief de json instellen. Je maakt en Edit de json op de controller en usg houd zelf een backup bij om te herstarten zonder controller

  • hermanh
  • Registratie: oktober 2005
  • Nu online
xbeam schreef op zondag 2 december 2018 @ 23:42:
[...]


Dit is bekent de wan eth0 eth0.4 en eth0.6 mogen geen andere naam/ description hebben Dan “wan” ander resset de de usg de naar DHCP door een controller/usg conflict.

Dit is bekent en er wordt aan gewerkt en getest in de beta firmware van Ubnt.
De genoemde beta firmware is vandaag officieel beschikbaar.

  • RonaldHeirbaut
  • Registratie: januari 2016
  • Laatst online: 25-01 19:21
Misschien op de verkeerde plek, maar dan hoor ik het wel.

Bij mij is er wat vreemds met die 'multicast mfc'. Nu weet ik niet precies wat het is, maar volgens mij is het de inhoud van 'cat /proc/net/ip_mr_cache' maar dan in een leesbaarder vorm. Dus ik neem aan dat het een cache is van iets. Nu lijkt het er op dat die cache elke ca 3 minuten wordt geleegd:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
while :; do sleep 1; show ip multicast mfc; done
Group           Origin           In          Out                Pkts         Bytes  Wrong
224.0.251.115   217.166.225.115  eth0.4      eth1                 20       26.48KB      0
239.255.255.250 192.168.2.146    eth0.4      eth1                  4        1.28KB      4
239.255.255.250 192.168.2.103    eth0.4      eth1                 80       35.48KB     80
239.255.255.250 192.168.2.102    eth0.4      eth1                 24        8.02KB     24
239.192.152.143 192.168.2.11     eth0.4      eth1                 42        6.73KB     42
239.255.255.250 192.168.2.11     eth0.4      eth1                 44       16.03KB     44
239.255.255.250 192.168.2.112    eth0.4      eth1                144       63.73KB    144
239.255.255.250 192.168.2.30     eth0.4      eth1                  5       775.00b      5
239.255.255.250 192.168.2.10     eth0.4      eth1                 24        7.99KB     24
Group           Origin           In          Out                Pkts         Bytes  Wrong
Group           Origin           In          Out                Pkts         Bytes  Wrong
Group           Origin           In          Out                Pkts         Bytes  Wrong
Group           Origin           In          Out                Pkts         Bytes  Wrong
224.0.251.115   217.166.225.115  eth0.4      eth1                  1        1.32KB      0
239.192.152.143 192.168.2.11     eth0.4      eth1                  3       492.00b      3
Group           Origin           In          Out                Pkts         Bytes  Wrong
224.0.251.115   217.166.225.115  eth0.4      eth1                  1        1.32KB      0
239.255.255.250 192.168.2.10     eth0.4      eth1                  6        2.00KB      6
239.192.152.143 192.168.2.11     eth0.4      eth1                  3       492.00b      3
Group           Origin           In          Out                Pkts         Bytes  Wrong
224.0.251.115   217.166.225.115  eth0.4      eth1                  1        1.32KB      0
239.255.255.250 192.168.2.10     eth0.4      eth1                  6        2.00KB      6
239.192.152.143 192.168.2.11     eth0.4      eth1                  3       492.00b      3



Als de cache leeg is, dan zorgt dat voor een korte pauze/onderbreking in de uitzending, soms met een blauw venster ' zender niet beschikbaar, zap etc'

Iemand een idee hoe ik er voor zorg dat die cache niet geleegd wordt?

Ik heb een Edgerouter PoE met de laatste firmware. Dus geen USG.

RonaldHeirbaut wijzigde deze reactie 08-12-2018 22:22 (1%)
Reden: Hardwarebeschrijving toegevoegd


  • GAEvakYD
  • Registratie: juni 2001
  • Nu online
xbeam schreef op woensdag 5 december 2018 @ 10:30:
[...]


Als het goed is hoeft bij een herstart de json niet geladen te worden. De usg start altijd op met de laatst gebruikte config.boot inclusief de json instellen. Je maakt en Edit de json op de controller en usg houd zelf een backup bij om te herstarten zonder controller
Ik gebruik jou firmware sinds september met veel plezier een geen ellende, top. Afgelopen vrijdag heb ik mijn hele Unifi stack voorzien van stable firmware en sinds die tijd ervaar is wel serieuze issues.
-USG naar 4.4.34.5140612
-Core switches naar 4.0.10.9653
-Accespoints naar 4.0.10.9653

De problemen die ik na de upgrade heb zijn:
-Op de TV ontvanger die het nog doet heb ik geen opgenomen tv, begin gemist kunnen kijken, dan krijg ik melding dat er een fout (3023) is ontstaan
-Ook krijg 1 TV ontvanger niet meer aan de praat, die blijft error 561 geven bij het booten.

Op advies van KPN heb ik net geforceerd die TV ontvanger de software laten downloaden maar daarna krijg ik dezelfde foutmelding.

Zouden deze problemen kunnen komen omdat de nieuwe firmwares problemen geven met de custom firmware en dat die ergens moet worden aangepast? Of is het echt puur toeval en zit KPN te prutsten? Ik heb contact met hun webcare en die zeggen dat er geen landelijke storing of iets is.


---Edit
Ik heb weer beeld ondertussen. Blijkbaar moest ik na die firmware upgrades de next hop opnieuw zetten. Nu werkt het weer. Die Next hop wijziging blijft wel klote. Misschien toch ook maar net als die meerman config een cron job laten lopen om die next hop periodiek te updaten?

--Edit2
Toch nog niet helemaal. De TV ontvanger die problemen gaf die werkt nu. Diegene die wel beeld gaf maar geen opgenomen TV heb ik herstart en die blijft nog error 561 geven.

GAEvakYD wijzigde deze reactie 09-12-2018 10:17 (13%)

Verwacht : Kia Niro EV, 1 mei 2019


  • RonaldHeirbaut
  • Registratie: januari 2016
  • Laatst online: 25-01 19:21
Psycho_Mantis schreef op zondag 2 december 2018 @ 11:54:
[...]

Het probleem zat hem in de firewall.
op local werdt alles geblokkeerd voor IPTV. Nu staat het open en kan ik langer dan 4:30 munten TV kijken.
Ik zal binnenkort nog wel even mijn complete config hier delen, zodat anderen er ook nog wat aan hebben :)
Hoe heb je dit opgelost?

  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
GAEvakYD schreef op zondag 9 december 2018 @ 09:43:
[...]

Ik gebruik jou firmware sinds september met veel plezier een geen ellende, top. Afgelopen vrijdag heb ik mijn hele Unifi stack voorzien van stable firmware en sinds die tijd ervaar is wel serieuze issues.
-USG naar 4.4.34.5140612
-Core switches naar 4.0.10.9653
-Accespoints naar 4.0.10.9653

De problemen die ik na de upgrade heb zijn:
-Op de TV ontvanger die het nog doet heb ik geen opgenomen tv, begin gemist kunnen kijken, dan krijg ik melding dat er een fout (3023) is ontstaan
-Ook krijg 1 TV ontvanger niet meer aan de praat, die blijft error 561 geven bij het booten.

Op advies van KPN heb ik net geforceerd die TV ontvanger de software laten downloaden maar daarna krijg ik dezelfde foutmelding.

Zouden deze problemen kunnen komen omdat de nieuwe firmwares problemen geven met de custom firmware en dat die ergens moet worden aangepast? Of is het echt puur toeval en zit KPN te prutsten? Ik heb contact met hun webcare en die zeggen dat er geen landelijke storing of iets is.


---Edit
Ik heb weer beeld ondertussen. Blijkbaar moest ik na die firmware upgrades de next hop opnieuw zetten. Nu werkt het weer. Die Next hop wijziging blijft wel klote. Misschien toch ook maar net als die meerman config een cron job laten lopen om die next hop periodiek te updaten?

--Edit2
Toch nog niet helemaal. De TV ontvanger die problemen gaf die werkt nu. Diegene die wel beeld gaf maar geen opgenomen TV heb ik herstart en die blijft nog error 561 geven.
Ik ben bezig met een hook script alleen heb momenteel een beetje tijd te kort. En omdat als bij mij ook met de nieuwste firmware goed werkt staat dit ook op een iets lager pitje.

En Momenteel zit ik te wachten op bushalte Schiphol te wachten op de bus naar Indonesië om daar kerst en oud en nieuw te vieren.
Verwacht mede daardoor niet op een script en een l2tp oplossing voor februari

xbeam wijzigde deze reactie 09-12-2018 18:46 (5%)


  • GAEvakYD
  • Registratie: juni 2001
  • Nu online
xbeam schreef op zondag 9 december 2018 @ 14:08:
[...]


Ik ben bezig met een hook script alleen heb momenteel een beetje tijd te kort. Maar omdat als bij mij ook met de nieuwste firmware goed werkt staat dit even op een iets lager pitje.

Momenteel maar reken niet op een script en een l2tp oplossing voor februari. Momenteel zit ik te wachten op bushalte Schiphol te wachten op de bus naar Indonesië om daar kerst en oud en nieuw te vieren.
Haha zou mooi zijn, we wachten rustig af. Have fun in Indonesië. 8)

Verwacht : Kia Niro EV, 1 mei 2019


  • shaft8472
  • Registratie: januari 2002
  • Laatst online: 21-02 13:23
Afgelopen 3 weken heeft USG firmware 4.4.34 prima gewerkt en zonder problemen. Gisteren versie 4.4.36 geprobeerd en vandaag wat getest.

Deze laatste versie werkt niet goed. De TV ontvanger geeft zelf geen foutmeldingen bij het testen van het platform (in de instellingen), normaal haal ik daar wel wat fouten uit als er iets niet klopt. De next-hop staat ook goed ingesteld. Bij 4.4.34 werkte het weer prima.

Na 2 seconden beeld bevriest het beeld, alsof er een multicast probleem is terwijl dat bij 4.4.34 niet aan de hand is.

Enig idee?

  • hermanh
  • Registratie: oktober 2005
  • Nu online
In het commentaar van de nieuwe beta geven ze aan dat ze iets hebben verandert in de retentie van netwerk setting bij provisioning. Zodat de lijn niet softwarematig down wordt gebracht. Misschien geeft dit bij herconfig van de usg in de scripting voor multi vlan problemen.

Mogelijk geeft een reboot na upgrade de oplossing.

  • willemvdvliet
  • Registratie: maart 2005
  • Laatst online: 09:30
Bij mij was een herstart de oplossing, zonder een herstart had ik ook de genoemde issues.

  • shaft8472
  • Registratie: januari 2002
  • Laatst online: 21-02 13:23
willemvdvliet schreef op zondag 9 december 2018 @ 21:46:
Bij mij was een herstart de oplossing, zonder een herstart had ik ook de genoemde issues.
Dus, upgraden -> next hop updaten -> force provision -> reboot en done?

Acties:
  • 0Henk 'm!
  • Pinned

  • Me_dusa
  • Registratie: september 2002
  • Laatst online: 19-02 16:15

Me_dusa

Red een boom, eet een bever!

Ik heb een config gebakken voor de Egderouter X-mensen onder ons die de switch-chip willen gebruiken icm. VLAN's om de IPTV werkend te krijgen. Dit is een ruwe opzet en zorgt er voor dat je aan de gang kunt met het finetunen. Voor vragen liever ff DM.

Voer wel even deze fix uit anders heb je geen firewall in je PPPoE-interface in een switch0.x vlan:
https://community.ubnt.co...ich-is-setup/td-p/1827693


Opzet:

eth0
  • switch0
  • WAN (NTU)
  • VLAN tagged VID 4, 6
eth1
  • switch0
  • LAN
  • VLAN untagged PVID 1
eth2
  • switch0
  • IPTV
  • VLAN untagged PVID 4
eth3
  • standalone
  • Backup Management
  • IP 172.16.0.1/24
  • DHCP 172.16.0.10-199/24
eth4
  • switch0
  • LAN
  • VLAN untagged PVID 1
switch0
  • niets
switch0.1 = VLAN1 Management
  • IP 192.168.1.1/24
switch0.4 = VLAN4 IPTV
  • IP DHCP
switch0.6 = VLAN6 Internet
  • IP 192.168.12.1/24 (waarschijnlijk niet vereist)
  • PPPoE-verbinding hier opzetten want juiste VLAN.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
firewall {
    all-ping enable
    broadcast-ping disable
    group {
        network-group BOGONS {
            description "Invalid WAN networks"
            network 10.0.0.0/8
            network 100.64.0.0/10
            network 127.0.0.0/8
            network 169.254.0.0/16
            network 172.16.0.0/12
            network 192.0.0.0/24
            network 192.0.2.0/24
            network 192.168.0.0/16
            network 198.18.0.0/15
            network 198.51.100.0/24
            network 203.0.113.0/24
            network 224.0.0.0/3
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name LAN_LOCAL {
        default-action drop
        description "LAN to Local Router"
        rule 1 {
            action accept
            description "Allow Established New and Related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new enable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop Invalid"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 3 {
            action accept
            description "Allow any from LAN"
            log disable
            protocol all
            source {
                address 192.168.1.0/24
            }
        }
        rule 4 {
            action accept
            description "Allow DNS to LAN"
            destination {
                address 192.168.1.0/24
                port 53
            }
            log disable
            protocol tcp_udp
        }
        rule 5 {
            action accept
            description "Allow DHCP to LAN"
            destination {
                address 192.168.1.0/24
                port 67,68
            }
            log disable
            protocol udp
        }
    }
    name WAN_IN {
        default-action drop
        description "WAN to Internal"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log enable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log enable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 21 {
            action drop
            description "Drop Invalid networks"
            log disable
            protocol all
            source {
                group {
                    network-group BOGONS
                }
            }
            state {
                established enable
                invalid enable
                new enable
                related enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 30 {
            action drop
            description "Drop invalide networks"
            log disable
            protocol all
            source {
                group {
                    network-group BOGONS
                }
            }
            state {
                established enable
                invalid enable
                new enable
                related enable
            }
        }
    }
    options {
        mss-clamp {
            interface-type all
            mss 1412
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        duplex auto
        speed auto
    }
    ethernet eth1 {
        duplex auto
        speed auto
    }
    ethernet eth2 {
        duplex auto
        speed auto
    }
    ethernet eth3 {
        address 172.16.0.1/24
        duplex auto
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        mtu 1500
        switch-port {
            interface eth0 {
                vlan {
                    vid 4
                    vid 6
                }
            }
            interface eth1 {
                vlan {
                    pvid 1
                }
            }
            interface eth2 {
                vlan {
                    pvid 4
                }
            }
            interface eth4 {
                vlan {
                    pvid 1
                }
            }
            vlan-aware enable
        }
        vif 1 {
            address 192.168.1.1/24
            description Management
            firewall {
                local {
                    name LAN_LOCAL
                }
            }
            mtu 1500
        }
        vif 4 {
            address dhcp
            description IPTV
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            }
            ip {
            }
        }
        vif 6 {
            address 192.168.12.1/24
            description WAN
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password ****************
                user-id xs4all
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name Eth3DHCP {
            authoritative disable
            subnet 172.16.0.0/24 {
                default-router 172.16.0.1
                dns-server 172.16.0.1
                lease 86400
                start 172.16.0.10 {
                    stop 172.16.0.199
                }
            }
        }
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 1.1.1.1
                dns-server 1.0.0.1
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.199
                }
            }
        }
        static-arp disable
        use-dnsmasq disable
    }
    dns {
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "XS4ALL Internet"
            log enable
            outbound-interface pppoe0
            protocol all
            source {
                address 192.168.1.0/24
            }
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    unms {
        disable
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password ****************
                plaintext-password ****************
            }
            full-name ""
            level admin
        }
    }
    name-server 194.109.9.99
    name-server 194.109.6.66
    name-server 194.109.104.104
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat enable
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi disable
        export disable
    }
}



Veel plezier O+

Me_dusa wijzigde deze reactie 11-12-2018 08:58 (3%)

Me_dusa


Acties:
  • 0Henk 'm!
  • Pinned

  • shaft8472
  • Registratie: januari 2002
  • Laatst online: 21-02 13:23
shaft8472 schreef op zondag 9 december 2018 @ 22:28:
[...]

Dus, upgraden -> next hop updaten -> force provision -> reboot en done?
Werkt! Dank!

  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
Ik heb alles sinds vannochtend werkend. In eerste instantie ging alles goed, WiFi, bekabelt en TV. Maar sinds een uurtje hapert IPTV, en krijg ik af en toe de melding dat ik moet zappen naar een andere zender. TV kijken is niet te doen, 1s beeld, vast... en dat herhalend. Betreft KPN.

Mijn setup is:

code:
1
USG -> Unifi Switch 8 (Meterkast) -> Unifi Switch 8 (Woonkamer) -> UTP naar de decoder



Mijn config is alsvolgt:
https://gist.github.com/n...41254ce417be36039de4b62d3

Ik heb via
code:
1
show dhcp client leases interface eth0.4

al de hop aangepast, maar die was onveranderd sinds vanochtend.

Mijn enige actie is de switch in de woonkamer over te slaan (nog niet geprobeerd i.v.m. de positie waar dat ding in ligt), maar liever niet i.v.m. andere apparatuur in de woonkamer. Kan het ook iets in de config zijn?

Nielsvr wijzigde deze reactie 12-12-2018 13:49 (4%)


  • Bockelaar
  • Registratie: juli 2001
  • Laatst online: 10:50
sudo igmpproxy restart wil nog wel eens helpen :)

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
Hmm, net een reprovision gedaan met een restart... en nu is het weer goed. Als het weer gebeurd ga ik die eens proberen.

  • cycloon_
  • Registratie: december 2003
  • Laatst online: 22-02 14:23
Even ter info, met de laatste stable usg release 4.4.34 heb ik geen werkende tv (xs4all) meer. Na een rollback naar versie 4.4.29 werkt het weer naar behoren,

http://specs.tweak.to/9714


  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
Ik heb 4.4.34 draaien i.c.m. KPN, zonder problemen. XS4All is het zelfde netwerk toch? Klopt je nexthop nog? En weet je zeker dat je USG na de upgrade de juiste gegevens weer ingeladen heeft? Eventueel een reprovision en restart.

  • cycloon_
  • Registratie: december 2003
  • Laatst online: 22-02 14:23
Inderdaad de herstart deed het, thx!

http://specs.tweak.to/9714


  • hermanh
  • Registratie: oktober 2005
  • Nu online
In de 4.4.34 release heeft ubiquiti zitten sleutelen aan het proces van inlezen van de JSON config. De limitatie van de WAN interface benaming is nu ook gefixed (lees pleistertje)
Mogelijk dat er nu iets in je eigen JSON niet lekker wordt opgepakt waardoor je config niet goed wordt ingelezen.

LOL.. je update kwam net binnen, mooi dat het is opgelost

hermanh wijzigde deze reactie 14-12-2018 10:09 (9%)


  • the squaler1
  • Registratie: augustus 2006
  • Laatst online: 22:55
Is het mogelijk om van de NTU met een Netgear GS105E mijn TV en internet te splitsen?

Dus Vlan 4 voor TV
En Vlan 6 door mijn USG

Dan zou je ook geen gedoe hebben met een .JSON bestand

Asus G751JY-T7234H / LG 27UK850 / Logitech G910 / logitech G502 proteus spectrum / Logitech G430 / Teufel Concept 2.1 / KPN 500-500 / Ubiquiti USG


  • nero355
  • Registratie: februari 2002
  • Laatst online: 21:17

nero355

ph34r my [WCG] Cows :P

@the squaler1 Dat is gewoon de oude Bridge manier zeg maar en dat moet gewoon werken :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • GAEvakYD
  • Registratie: juni 2001
  • Nu online
Ja inderdaad dat gaat wel werken, echter heb je dan geen routed ip en geen interactieve diensten op je tv ontvanger zoals Netflix app, etc. Voordeel is wel dat je dan inderdaad geen json bestand nodig hebt.

Verwacht : Kia Niro EV, 1 mei 2019


  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
Ik heb een netwerk aangemaakt in de controller genaamd "IPTV". Dit is een VLAN only netwerk op VLAN 4. IGMP Snooping staat aan. Vervolgens heb ik op de switch in de woonkamer de poort van de decoder bewerkt, en deze op IPTV gezet als netwerk... maar dan krijg ik geen TV.

Klopt mijn denkwijze hierin niet? Als ik hem op All zet werkt het trouwens gewoon... het is meer iets wat ik wou proberen.

  • cycloon_
  • Registratie: december 2003
  • Laatst online: 22-02 14:23
Ter info , de laatste usg 4.4.36 werkt naar behoren met xs4all iptv (en een json natuurlijk).

http://specs.tweak.to/9714


  • the squaler1
  • Registratie: augustus 2006
  • Laatst online: 22:55
GAEvakYD schreef op zaterdag 15 december 2018 @ 12:52:
Ja inderdaad dat gaat wel werken, echter heb je dan geen routed ip en geen interactieve diensten op je tv ontvanger zoals Netflix app, etc. Voordeel is wel dat je dan inderdaad geen json bestand nodig hebt.
nero355 schreef op zaterdag 15 december 2018 @ 11:29:
@the squaler1 Dat is gewoon de oude Bridge manier zeg maar en dat moet gewoon werken :)
Beide bedankt voor jullie antwoorden.

Met een Netgear GS105eV2 het niet werkend gekregen.
Sinds vandaag het geprobeerd met als basis de JSON uit dit forum en heb nu IPTV en internet werkend. *O*
Hopen dat het blijft werken :+

Asus G751JY-T7234H / LG 27UK850 / Logitech G910 / logitech G502 proteus spectrum / Logitech G430 / Teufel Concept 2.1 / KPN 500-500 / Ubiquiti USG


  • mkoolen
  • Registratie: september 2014
  • Laatst online: 19-02 17:42
Zijn er hier ook mensen die geen USG gebruiken maar puur de router van de ISP (in mijn geval een Experiabox v10a) welke hierachter wel een Unifi netwerk hebben.

Ik probeer duidelijk te krijgen (Bij zoeken naar meer informatie kom ik bijna altijd op een USG topic uit.):
- Kan ik zowel mijn netwerk als de tv-ontvangers op dezelfde Unifi switch aansluiten (welke verbonden zal zijn met de Experiabox) en is dit volledig plug-and-play of moet ik hier bepaalde instellingen voor doen zoals jullie ook bij gebruik van een USG doen.

Ik hoop dat iemand hier wat duidelijkheid in kan verschaffen want zou graag voor het gross overstappen op Unifi qua switches/AP's op termijn maar ik wil 0.0 problemen ondervinden met de tv-ontvangers.

  • To_Tall
  • Registratie: september 2004
  • Laatst online: 10:33
mkoolen schreef op zondag 16 december 2018 @ 19:29:
Zijn er hier ook mensen die geen USG gebruiken maar puur de router van de ISP (in mijn geval een Experiabox v10a) welke hierachter wel een Unifi netwerk hebben.

Ik probeer duidelijk te krijgen (Bij zoeken naar meer informatie kom ik bijna altijd op een USG topic uit.):
- Kan ik zowel mijn netwerk als de tv-ontvangers op dezelfde Unifi switch aansluiten (welke verbonden zal zijn met de Experiabox) en is dit volledig plug-and-play of moet ik hier bepaalde instellingen voor doen zoals jullie ook bij gebruik van een USG doen.

Ik hoop dat iemand hier wat duidelijkheid in kan verschaffen want zou graag voor het gross overstappen op Unifi qua switches/AP's op termijn maar ik wil 0.0 problemen ondervinden met de tv-ontvangers.
Als je geen USG gebruikt, kan je gewoon een UNIFI switch en AP er achter hangen zonder problemen en zonder instellingen aan te passen.

A Soldiers manual and a pair of boots.


  • the squaler1
  • Registratie: augustus 2006
  • Laatst online: 22:55
the squaler1 schreef op zondag 16 december 2018 @ 17:42:
[...]


[...]


Beide bedankt voor jullie antwoorden.

Met een Netgear GS105eV2 het niet werkend gekregen.
Sinds vandaag het geprobeerd met als basis de JSON uit dit forum en heb nu IPTV en internet werkend. *O*
Hopen dat het blijft werken :+
Enige probleem is dat de gids niet naar behoren werkt.
Zo wilt hij geen dag terug en duurt het verzetten van de gids naar een ander tijdstip enorm lang.

Iemand een idee wat ik hier aan kan doen?
(Mijn tv's zitten overigens aangesloten d.m.v Devolo DVS1200 die van kpn)

Asus G751JY-T7234H / LG 27UK850 / Logitech G910 / logitech G502 proteus spectrum / Logitech G430 / Teufel Concept 2.1 / KPN 500-500 / Ubiquiti USG


  • Erhnam
  • Registratie: januari 2000
  • Laatst online: 22-02 10:44

Erhnam

het Hardware-Hondje :]

Cool topic! Ik hoop dat de OP een update krijgt met oa ook de Howto’s. Dan hebben weer een leuk project voor de kerst ;)

http://www.xbmcfreak.nl/


  • To_Tall
  • Registratie: september 2004
  • Laatst online: 10:33
Ik heb de USG met de config.json van @xbeam ingesteld.

Zaterdag functioneerde alles perfect. coldstart van de media box KPN functioneerde zonder problemen, en NETFLIX e.d. konden worden benaderd.
Zondag nope nada haperend beeld en na een minuut stilstaand beeld.

A Soldiers manual and a pair of boots.


  • HKLM_
  • Registratie: februari 2009
  • Laatst online: 21:50

HKLM_

www.cloud23.nl

To_Tall schreef op maandag 17 december 2018 @ 20:52:
Ik heb de USG met de config.json van @xbeam ingesteld.

Zaterdag functioneerde alles perfect. coldstart van de media box KPN functioneerde zonder problemen, en NETFLIX e.d. konden worden benaderd.
Zondag nope nada haperend beeld en na een minuut stilstaand beeld.
Heb je de usg geüpgrade naar de laatste firmware die vorige week uitkwam? Kan best zijn dat die de boel verpest.

Ubiquiti • 2 site’s • 2x Unifi USG 3P • Unifi Switch 8 ports 60w • 2x Unifi AC-LR • 2x Unifi AC-Lite • Unifi CloudKey


  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
HKLM_ schreef op maandag 17 december 2018 @ 20:56:
[...]


Heb je de usg geüpgrade naar de laatste firmware die vorige week uitkwam? Kan best zijn dat die de boel verpest.
Betwijfel het, die draai ik ook zonder problemen. Provisioned je USG wel? Ook al een keer een nieuwe provision gedaan en daarna ook nog de boel herstart? Staan er alerts in je controller?

  • GAEvakYD
  • Registratie: juni 2001
  • Nu online
To_Tall schreef op maandag 17 december 2018 @ 20:52:
Ik heb de USG met de config.json van @xbeam ingesteld.

Zaterdag functioneerde alles perfect. coldstart van de media box KPN functioneerde zonder problemen, en NETFLIX e.d. konden worden benaderd.
Zondag nope nada haperend beeld en na een minuut stilstaand beeld.
Als ik haperend beeld heb, en dat gebeurd soms na een Fw upgrade van de USG of als hele huis een dag geen stroom had (nieuwbouwhuis). Doe dan de volgende dingen.

1) Lees de laatste Next hop uit door via ssh op je USG in te loggen het commando:
show dhcp client leases interface eth0.4
-Pak het adres dat bij router staat
2) Update je custom json en zet het adres uit stap 1 op de juiste plek
3) Force provisioning vanuit de controller naar de uso
4) USG herstarten. Bijvoorbeeld door met ssh in te loggen en dan sudo reboot

Gek genoeg is stap 4 vereist om alles goed op te starten.

Mocht je nou nog issues hebben. Controleer wederom je next hop adres (router stap 1) en check die met waarde die in je json zit.

Vaak kijk ik ook even welke config er nou precies in de USG actief is. Doe dit door:
mca-ctrl -t dump-cfg

eventueel even mca-ctrl -t dump-cfg | grep 10.xxxxxxxx. (adres van je next hop) om te kijken of de change goed is doorgekomen

Verwacht : Kia Niro EV, 1 mei 2019


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
the squaler1 schreef op maandag 17 december 2018 @ 17:49:
[...]


Enige probleem is dat de gids niet naar behoren werkt.
Zo wilt hij geen dag terug en duurt het verzetten van de gids naar een ander tijdstip enorm lang.

Iemand een idee wat ik hier aan kan doen?
(Mijn tv's zitten overigens aangesloten d.m.v Devolo DVS1200 die van kpn)
Als het kan die devolo’s snel mogelijk op marktplaats zetten. Niet dat deze nu perse de
Oorzaak van jouw probleem zijn. Maar ze zijn wel vaak het probleem. Het lichtnet is extreem gevoelig voor invloeden van buiten af. Het aanzetten van een babyfoons bij de buren kan er al voor zorgen dat bij jouw de tv uitvalt.

  • the squaler1
  • Registratie: augustus 2006
  • Laatst online: 22:55
xbeam schreef op dinsdag 18 december 2018 @ 04:16:
[...]


Als het kan die devolo’s snel mogelijk op marktplaats zetten. Niet dat deze nu perse de
Oorzaak van jouw probleem zijn. Maar ze zijn wel vaak het probleem. Het lichtnet is extreem gevoelig voor invloeden van buiten af. Het aanzetten van een babyfoons bij de buren kan er al voor zorgen dat bij jouw de tv uitvalt.
Ik weet het niet de meest ideale oplossing maar ik heb weinig tot geen mogelijkheden om overal kabels te trekken.
Tevens gisteren avond tot de ontdekking gekomen dat uitzending gemist ook niet werkt.
Terwijl Netflix wel gewoon opstart en mij laat inloggen en een film afspeelt.

Dus niet het gehele interactieve gebeuren ligt eruit

Asus G751JY-T7234H / LG 27UK850 / Logitech G910 / logitech G502 proteus spectrum / Logitech G430 / Teufel Concept 2.1 / KPN 500-500 / Ubiquiti USG


  • To_Tall
  • Registratie: september 2004
  • Laatst online: 10:33
GAEvakYD schreef op maandag 17 december 2018 @ 21:25:
[...]


Als ik haperend beeld heb, en dat gebeurd soms na een Fw upgrade van de USG of als hele huis een dag geen stroom had (nieuwbouwhuis). Doe dan de volgende dingen.

1) Lees de laatste Next hop uit door via ssh op je USG in te loggen het commando:
show dhcp client leases interface eth0.4
-Pak het adres dat bij router staat
2) Update je custom json en zet het adres uit stap 1 op de juiste plek
3) Force provisioning vanuit de controller naar de uso
4) USG herstarten. Bijvoorbeeld door met ssh in te loggen en dan sudo reboot

Gek genoeg is stap 4 vereist om alles goed op te starten.

Mocht je nou nog issues hebben. Controleer wederom je next hop adres (router stap 1) en check die met waarde die in je json zit.

Vaak kijk ik ook even welke config er nou precies in de USG actief is. Doe dit door:
mca-ctrl -t dump-cfg

eventueel even mca-ctrl -t dump-cfg | grep 10.xxxxxxxx. (adres van je next hop) om te kijken of de change goed is doorgekomen
Ik baal enorm dat 1 UBNT, niet wat meer energie steken in IPtv, als ik zo kijk op het UBNT forum, dan wordt er ook veel naar gevraagd.
Daarnaast naar de ISP's die niet meer info enz verspreiden.

A Soldiers manual and a pair of boots.


  • GAEvakYD
  • Registratie: juni 2001
  • Nu online
To_Tall schreef op dinsdag 18 december 2018 @ 08:13:
[...]

Ik baal enorm dat 1 UBNT, niet wat meer energie steken in IPtv, als ik zo kijk op het UBNT forum, dan wordt er ook veel naar gevraagd.
Daarnaast naar de ISP's die niet meer info enz verspreiden.
Sja ik het ook jammer dat er niet een open platform gedachte is waarbij je elke willekeurige hardware zo kunt gebruiken. Daar wordt al wel lang over gesproken, maar je doet er denk ik verstandig aan daar niet op te wachten. :-p

Voor nu moet ik gemiddeld eens in de zoveel maanden deze stappen uitvoeren. Kwestie van goed voor jezelf documenteren., Voordeel van het elke x maanden doen is dat je niet vergeet hoe het ook alweer werkte. 8)

Verwacht : Kia Niro EV, 1 mei 2019


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
the squaler1 schreef op dinsdag 18 december 2018 @ 05:58:
[...]


Ik weet het niet de meest ideale oplossing maar ik heb weinig tot geen mogelijkheden om overal kabels te trekken.
Tevens gisteren avond tot de ontdekking gekomen dat uitzending gemist ook niet werkt.
Terwijl Netflix wel gewoon opstart en mij laat inloggen en een film afspeelt.

Dus niet het gehele interactieve gebeuren ligt eruit
Netflix gaat gewoon over de pppoe (vlan6) naar Buiten. Als je problemen hebt met tv dan zit het vaak in een verkeerde next hop

  • Klaaspier
  • Registratie: februari 2016
  • Laatst online: 16-02 13:57
Hi allen. Ik heb de instructies op deze site gevolgd:

https://free2wifi.nl/2018/09/25/ubnt-usg-iptv/#comments

Het werkte enkele dagen correct, maar sinds gisteren krijg ik meteen een error bij het tv kijken (Beeld stopt en foutmelding dat zender niet gevonden kan worden). Uit de gids een programma kiezen of vanaf het begin een programma bekijken werkt wel meteen.

Heeft iemand enig idee wat er nog niet klopt?

Dit is de json die ik geplaatst heb:

{
"interfaces": {
"ethernet": {
"eth0": {
"dhcp-options": {
"default-route": "no-update",
"default-route-distance": "1",
"name-server": "no-update"
},
"vif": {
"4": {
"address": [
"dhcp"
],
"description": "WAN",
"dhcp-options": {
"client-option": [
"send vendor-class-identifier "IPTV_RG";",
"request subnet-mask, routers, rfc3442-classless-static-routes;"
],
"default-route": "no-update",
"default-route-distance": "210",
"name-server": "no-update"
},
"ip": {
"source-validation": "loose"
}

},
"6": {
"description": "WAN",
"firewall": {
"in": {
"ipv6-name": "WANv6_IN",
"name": "WAN_IN"
},
"local": {
"ipv6-name": "WANv6_LOCAL",
"name": "WAN_LOCAL"
},
"out": {
"ipv6-name": "WANv6_OUT",
"name": "WAN_OUT"
}
},
"pppoe": {
"2": {
"default-route": "auto",
"firewall": {
"in": {
"ipv6-name": "WANv6_IN",
"name": "WAN_IN"
},
"local": {
"ipv6-name": "WANv6_LOCAL",
"name": "WAN_LOCAL"
},
"out": {
"ipv6-name": "WANv6_OUT",
"name": "WAN_OUT"
}
},
"name-server": "auto",
"password": "xs4all",
"user-id": "xs4all"
}
}
}

}
}
}
},
"protocols": {
"igmp-proxy": {
"interface": {
"eth0.4": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth1": {
"alt-subnet": [
"0.0.0.0/24"
],
"role": "downstream",
"threshold": "1"
}
}
},
"static": {
"route": {
"213.75.112.0/21": {
"next-hop": {
"10.162.240.1": "''"
}
}
}
}
},
"port-forward": {
"wan-interface": "pppoe2"
},

"service": {
"dns": {
"forwarding": {
"except-interface": [
"pppoe2"
]
}
},
"nat": {
"rule": {
"5000": {
"description": "MASQ corporate_network to IPTV network",
"destination": {
"address": "213.75.112.0/21"
},
"log": "disable",
"outbound-interface": "eth0.4",
"protocol": "all",
"type": "masquerade"
},
"6001": {
"outbound-interface": "pppoe2"
},
"6002": {
"outbound-interface": "pppoe2"
},
"6003": {
"outbound-interface": "pppoe2"
}
}
}
}
}

  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
Basics gecheckt? Next hop klopt nog? USG opnieuw provisionen en daarna een extra herstart?

  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Ik had een vriend van mij aangeboden om zijn USG 3P (blijkbaar dus de LITE??) in te stellen voor zijn KPN glasvezel maar inmiddels snap ik er niet veel meer van.
Bij de meest complete pagina's met uitleg loop ik al vast bij de eerste optie om de VoIP aan te zetten op WAN2. Die optie bestaat blijkbaar niet meer. 99% van de andere pagina's lijkt na het uitkomen van de recente firmware en controller software niet meer te werken.
Daarna begint iedereen met JSON files te gooien maar verteld niemand meer waar deze dan moeten worden geplaatst en hoe je ze daar krijgt. Ik neem maar aan dat dit nog steeds over de config.gateway.json gaat? maar dat kan ik eigenlijk nergens meer terug vinden.

In de meeste nieuwe scripts vind ik niks meer terug over het achter de USG aansluiten van de experiabox om toch de VoIP van de experia te kunnen gebruiken.Hooguit dat er ergens geroepen word dat je dan 'even een bridge' moet maken.
Dan is er ook nog gedoe met wel of niet routed IPTV. Terwijl 1 van die opties toch het meest compleet zou moeten zijn. Als iets toch in een script staat waarom dan niet gewoon die meest complete versie uitwerken/toepassen?
Hier zie ik overal dat je de next-hop steeds moet aanpassen terwijl er bij basmeerman een "4. Auto update IPTV route automatically" script staat. Werkt die niet meer?
Die informatie word toch ook op een of andere manier naar de experia-boxen verstuurd?

Ik ben absoluut geen fan van die onhandig vormgegeven klote dingen. Leuk als je dat ding graag prominent op je TV kast heb staan maar je kun hem niet eens tegen de zijkant van je meterkast schroeven. Tenminste, ik heb bij zijn versie nog geen schroefbevestiging gevonden.
En dan nog de beperkte instelmogelijkheden. Geen VPN, IP range staat vast (wat handig is als je werk wel vpn heeft maar ook de .2.x gebruikt). Volledig onbruikbaar dus.

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • shaft8472
  • Registratie: januari 2002
  • Laatst online: 21-02 13:23
NBK schreef op woensdag 19 december 2018 @ 00:11:
Ik had een vriend van mij aangeboden om zijn USG 3P (blijkbaar dus de LITE??) in te stellen voor zijn KPN glasvezel maar inmiddels snap ik er niet veel meer van.
LITE is iets wat xbeam volgens mij in het leven heeft geroepen, eerder in dit topic (of dat over KPN glasvezel) hebben we dit rechtgetrokken. De USG 3P = USG LITE (xbeam gebruikt beide op zijn site.)
NBK schreef op woensdag 19 december 2018 @ 00:11:
Bij de meest complete pagina's met uitleg loop ik al vast bij de eerste optie om de VoIP aan te zetten op WAN2.
Voor zover ik begrijp is dat ook niet gebruikelijk. Het instellen van telefonie via je USG is schijnbaar niet te doen of zeer moeilijk de realiseren vanwege SIP. Dus is het verstandig dit gewoon lekker door de ExperiaBox te laten uitvoeren.
NBK schreef op woensdag 19 december 2018 @ 00:11:
Daarna begint iedereen met JSON files te gooien maar verteld niemand meer waar deze dan moeten worden geplaatst en hoe je ze daar krijgt. Ik neem maar aan dat dit nog steeds over de config.gateway.json gaat? maar dat kan ik eigenlijk nergens meer terug vinden.
Hier staat uitgelegd hoe en waar je de config.gateway.json moet plaatsen.
NBK schreef op woensdag 19 december 2018 @ 00:11:In de meeste nieuwe scripts vind ik niks meer terug over het achter de USG aansluiten van de experiabox om toch de VoIP van de experia te kunnen gebruiken.Hooguit dat er ergens geroepen word dat je dan 'even een bridge' moet maken.
Klopt, dit is ook niet handig/te doen.
Wat dan wel? Vanuit de NTU kun je een managed switch plaatsen. Die splitst vervolgens de VLANS. In het geval van KPN gaan 4 en 6 (respectievelijk iptv en internet) naar de USG. VLAN 7 gaat naar de Experiabox. Hou er wel rekening mee dat de meeste tweakers geen vaste telefonie (meer) hebben en dit 'probleem' dus ook niet hoeven op te lossen. Zij sluiten de USG gewoon direct op de NTU aan.
NBK schreef op woensdag 19 december 2018 @ 00:11:
Dan is er ook nog gedoe met wel of niet routed IPTV. Terwijl 1 van die opties toch het meest compleet zou moeten zijn. Als iets toch in een script staat waarom dan niet gewoon die meest complete versie uitwerken/toepassen?
Niet iedereen heeft hetzelfde wensenpakket. Als je de meest complete versie wil hebben die volgens mij nu door iedereen als werkend wordt ervaren dan gebruik je de handleiding van xbeam op zijn site.
NBK schreef op woensdag 19 december 2018 @ 00:11:
Hier zie ik overal dat je de next-hop steeds moet aanpassen terwijl er bij basmeerman een "4. Auto update IPTV route automatically" script staat. Werkt die niet meer?
Die informatie word toch ook op een of andere manier naar de experia-boxen verstuurd?
Zeker, maar de ExperiaBox wordt dan ook door KPN zelf aangestuurd dus die hebben dit probleem niet. De werkwijze van basmeerman is onveilig zoals ook te lezen is op de site van xbeam. Dus die gebruiken we liever niet meer.

Daarnaast is xbeam voor zover ik begrijp bezig om het auto update stukje aan te pakken en l2tp vpn werkend te krijgen met deze configuratie. Hij heeft zelf echter ook kerstvakantie dus dat duurt nog even. Daarnaast ga ik iemand die zich zo inzet om het voor ons allemaal op te lossen niet haasten. Ben al zeer blij dat het bij mij inmiddels 2 maanden lang stabiel werkt.
NBK schreef op woensdag 19 december 2018 @ 00:11:
Ik ben absoluut geen fan van die onhandig vormgegeven klote dingen. Leuk als je dat ding graag prominent op je TV kast heb staan maar je kun hem niet eens tegen de zijkant van je meterkast schroeven. Tenminste, ik heb bij zijn versie nog geen schroefbevestiging gevonden.
Ik weet niet welke versie jij hebt, maar mijn USG 3P heeft gewoon gaatjes aan de onderkant en hangt bij mij aan de muur:
NBK schreef op woensdag 19 december 2018 @ 00:11:
En dan nog de beperkte instelmogelijkheden. Geen VPN, IP range staat vast (wat handig is als je werk wel vpn heeft maar ook de .2.x gebruikt). Volledig onbruikbaar dus.
VPN werkt prima, IP Range is mooi aan te passen. Het klink alsof je de USG probeert aan te sturen zonder controller. (Die kan bijvoorbeeld op een Raspberry Pi draaien of de Cloudkey van UBNT zelf.

Mag ik vragen waarom je hebt aangeboden het netwerk van je vriend te configureren? Het klinkt alsof je eerst nog wat basiskennis over de werking van UBNT apparatuur moet lezen.

  • hermanh
  • Registratie: oktober 2005
  • Nu online
ik voel een paar suggesties voor de Opening Post.. :)
1) hoe zet je effectief die JSON klaar
2) hoe wordt een brug in JSON opgezet naar LAN2 voor KPN Telefonie

In de OP staat het verschil enigzins uitgelegd tussen routed en switched IPTV. de rest van de configuraties gaan alleenmaar uit van Routed, omdat dit overall de beste ervaring geeft.

Wat er vaak gebeurt met de next-hop is dat iets op de lijn even hapert, de nexthop in het netwerk niet meer geldig is, maar de update op het VLAN niet wordt opgepakt. Enige oplossing is dan een geforceerde refresh van de nexthop.
Wat ook vaak gebeurt is dat de IGMP proxy crashed. (TV freeze na een paar minuten)
Ik ben absoluut geen fan van die onhandig vormgegeven klote dingen. Leuk als je dat ding graag prominent op je TV kast heb staan maar je kun hem niet eens tegen de zijkant van je meterkast schroeven. Tenminste, ik heb bij zijn versie nog geen schroefbevestiging gevonden.
En dan nog de beperkte instelmogelijkheden. Geen VPN, IP range staat vast (wat handig is als je werk wel vpn heeft maar ook de .2.x gebruikt). Volledig onbruikbaar dus.
Tja, Ik heb mede vanwege dit soort aspecten gekozen voor de Edgemax serie. (nu nog Edgerouter Lite, binnenkort de Edgerouter 4) die apparaten geven toch veel meer mogelijkheden, zonder te hoeven 'prutsen' met JSON.

  • ocf81
  • Registratie: april 2000
  • Laatst online: 22-02 12:12

ocf81

Totally Me!

verkeerde topic |:(

ocf81 wijzigde deze reactie 19-12-2018 15:35 (88%)

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive


  • GAEvakYD
  • Registratie: juni 2001
  • Nu online
Er is een nieuwe test versie van de USG firmware, v4.4.37dev. Wie durft als eerste? :X :X
https://community.ubnt.co...-for-testing/td-p/2596963

GAEvakYD wijzigde deze reactie 19-12-2018 20:16 (4%)

Verwacht : Kia Niro EV, 1 mei 2019


  • Klaaspier
  • Registratie: februari 2016
  • Laatst online: 16-02 13:57
Nielsvr schreef op dinsdag 18 december 2018 @ 20:47:
Basics gecheckt? Next hop klopt nog? USG opnieuw provisionen en daarna een extra herstart?
Ahum, herstart bleek het probleem op te lossen, dank voor de reactie. Is dat normaal/veel voorkomend dat je hem regelmatig moet herstarten om het tv signaal goed te houden?

  • Nielsvr
  • Registratie: maart 2004
  • Laatst online: 22-02 17:15
Klaaspier schreef op donderdag 20 december 2018 @ 10:15:
[...]


Ahum, herstart bleek het probleem op te lossen, dank voor de reactie. Is dat normaal/veel voorkomend dat je hem regelmatig moet herstarten om het tv signaal goed te houden?
Nee, maar als er een probleem is vaak wel de eerste (en enige nodige) oplossing. Mijne draait alweer een hele tijd stabiel zonder enige aanpassing.

  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

shaft8472 schreef op woensdag 19 december 2018 @ 11:21:
Zeker, maar de ExperiaBox wordt dan ook door KPN zelf aangestuurd dus die hebben dit probleem niet. De werkwijze van basmeerman is onveilig zoals ook te lezen is op de site van xbeam. Dus die gebruiken we liever niet meer.

Daarnaast is xbeam voor zover ik begrijp bezig om het auto update stukje aan te pakken en l2tp vpn werkend te krijgen met deze configuratie. Hij heeft zelf echter ook kerstvakantie dus dat duurt nog even. Daarnaast ga ik iemand die zich zo inzet om het voor ons allemaal op te lossen niet haasten. Ben al zeer blij dat het bij mij inmiddels 2 maanden lang stabiel werkt.
Ook absoluut niks ten nadele van xbeam. Ik ben blij dat er blijkbaar nog iemand is die het snapt..
shaft8472 schreef op woensdag 19 december 2018 @ 11:21:
Ik weet niet welke versie jij hebt, maar mijn USG 3P heeft gewoon gaatjes aan de onderkant en hangt bij mij aan de muur:
[Afbeelding]


[...]
VPN werkt prima, IP Range is mooi aan te passen. Het klink alsof je de USG probeert aan te sturen zonder controller. (Die kan bijvoorbeeld op een Raspberry Pi draaien of de Cloudkey van UBNT zelf.

Mag ik vragen waarom je hebt aangeboden het netwerk van je vriend te configureren? Het klinkt alsof je eerst nog wat basiskennis over de werking van UBNT apparatuur moet lezen.
Dit ging mij om de experiabox. Het is al even een tijd geleden maar volgens mij kon je op de experia de ip range niet veranderen. VPN ging sowieso niet. En ook een DMZ was volgens mij niet mogelijk want dan had ik uiteindelijk daar wel voor gekozen. Maar grootste manco is het ontbreken van VPN. Simpel PPTP zou al prima zijn.

De USG is op zich een prima ding. Jammer dat er niet even een standaard config is voor KPN klanten. En hij word een beetje warm.

Wat betreft de voip: Ik zou gewoon graag VLAN 7 via de USG 1 op 1 het netwerk opgooien en dan via een managed switch naar de netwerkaansluiting in de woonkamer sturen waar ik de experiabox bij de basismodule van de telefoon in de kast kan gooien.
Of vanaf de WAN VLAN 7 doorsturen naar LAN2. En dan wel als VLAN 7 in takt houden zodat de experiabox eigenlijk niks door heeft. (behalve dat hij VLAN 4 en 6 niet kan vinden...)

Al vind ik eigenlijk dat providers gewoon verplicht moeten worden om ook de SIP gegevens bekend te maken. Ik heb thuis een (oud) VoIP toestel liggen wat ik graag als vaste telefoon zou willen gebruiken maar de SIP is alleen toegankelijk via de analoge lijn op mijn modem.

Ik heb zelf trouwens geen KPN maar Caiway. Die hebben achter het glas al een soort van managed switch zitten die de VLAN's uitsplitst naar verschillende poorten. En een module die een analoge telefoon lijn maakt die aangemeld word bij de SIP van Caiway.

NBK wijzigde deze reactie 20-12-2018 10:57 (26%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • shaft8472
  • Registratie: januari 2002
  • Laatst online: 21-02 13:23
NBK schreef op donderdag 20 december 2018 @ 10:43:Het is al even een tijd geleden maar volgens mij kon je op de experia de ip range niet veranderen. VPN ging sowieso niet. En ook een DMZ was volgens mij niet mogelijk want dan had ik uiteindelijk daar wel voor gekozen. Maar grootste manco is het ontbreken van VPN. Simpel PPTP zou al prima zijn.
Ik ben het met je eens dat de Experiabox erg beperkt is. Ook de reden dat ik een USG gebruik en de tijd en moeite daar in heb gestoken.

De Experiabox is prima in staat om een andere IP range te gebruiken, heb ik zelf ook een tijdje gedaan. Een DMZ is ook mogelijk.

Mijn aanname ging er vanuit dat je een USG als basis gebruikt en niet de Experiabox. Dit ook een topic puur voor gebruik van IPTV en Ubiquiti. En niet voor een oplossing waarbij de Experiabox nog het IPTV gedeelte oppakt. (Als je dus een DMZ zou instellen.)

  • kevinl
  • Registratie: januari 2000
  • Laatst online: 16:23
Ik wil mijn T-mobile thuis glasvezel kabel direct aansluiten op de USG Pro. Maar ik heb nog iets nodig om in de SFP port te stoppen. Weten jullie uit ervaring welke ik precies moet hebben? Of is elk willekeurig SFP module goed?

  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

shaft8472 schreef op donderdag 20 december 2018 @ 11:18:
[...]

Ik ben het met je eens dat de Experiabox erg beperkt is. Ook de reden dat ik een USG gebruik en de tijd en moeite daar in heb gestoken.

De Experiabox is prima in staat om een andere IP range te gebruiken, heb ik zelf ook een tijdje gedaan. Een DMZ is ook mogelijk.

Mijn aanname ging er vanuit dat je een USG als basis gebruikt en niet de Experiabox. Dit ook een topic puur voor gebruik van IPTV en Ubiquiti. En niet voor een oplossing waarbij de Experiabox nog het IPTV gedeelte oppakt. (Als je dus een DMZ zou instellen.)
Ik zeg toch nergens dat ik de experiabox wil gebruiken voor TV? :?

Van NTU naar de USG en dan naar een managed switch. Die managed switch stuurt op 1 poort VLAN 7 uit naar de experiabox zodat we dat ding kunnen gebruiken als FXO.
IPTV moet routed over het netwerk zodat hij zijn STB(s) gewoon in elke willekeurige netwerkaansluiting in huis kan prikken. En elk ander apparaat met ethernet poort moet gewoon via VLAN 6 het internet op.

De USG moet dus als basis komen te staan. Maar het moet wel stabiel werken. Af en toe een keer opnieuw opstarten is nog wel acceptabel maar dat ding komt bij een vriend van mij te staan en die kan echt niet in json files dingen aan gaan passen.

Dat maakt het ook meteen lastig. Ik moet dat ding hier zover mogelijk configureren en kan hier niks testen want ik heb zelf gelukkig geen KPN.
(KPN heeft hier in de buurt de concurrentie op ADSL zo lang mogelijk lopen traineren om hun eigen (te dure) MXstream te bevoordelen. Dus die komen er hier nooit meer in.)

We hebben hier op tweakers nu een topic voor de Unify waar ik niet meer mag beginnen over IPTV en een topic over IPTV waar ik niet mag beginnen over telefonie en internet |:(

NBK wijzigde deze reactie 20-12-2018 23:36 (5%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • hermanh
  • Registratie: oktober 2005
  • Nu online
NBK schreef op donderdag 20 december 2018 @ 23:33:
[...]

We hebben hier op tweakers nu een topic voor de Unify waar ik niet meer mag beginnen over IPTV en een topic over IPTV waar ik niet mag beginnen over telefonie en internet |:(
Ja de focus in dit topic is vooral de perikelen rondom IP-tv in combinatie met Ubiquiti producten. De mensen die hier reageren zijn ook aanwezig in het andere topic. En niemand zal je afblaffen als je voor een breder probleem inclusief TV bij het andere topic aanklopt.

  • cycloon_
  • Registratie: december 2003
  • Laatst online: 22-02 14:23
cycloon_ schreef op zondag 16 december 2018 @ 13:59:
Ter info , de laatste usg 4.4.36 werkt naar behoren met xs4all iptv (en een json natuurlijk).
Ben hier niet meer helemaal zeker van, moest gisterenavond en vanochtend de usg een herstart geven zodat tv weer begon te werken. Met de vorige versie werkte het zonder herstarts weken lang.

http://specs.tweak.to/9714


  • djrednas
  • Registratie: juli 2013
  • Laatst online: 22:06
Goedenavond!

Korte introductie:
Ik heb al enkele jaren de configuratie draaiend zodat de experiabox (KPN) alleen VLAN7 krijgt, en telefonie doet.
VLAN 4 (TV) liet ik via een switch untagged naar de encoders gaan.
VLAN 6 (Internet) laat ik naar de USG (3 poort variant) lopen, en vanaf daar naar de managed switch (die ook de kabel vanaf de NTU bevat) om zo verder untagged het internet verder te verdelen.

Nu ben ik sinds een half jaar aan het rommelen om via mijn Mikrotik 24P cloud router het internet en TV Bridged te krijgen, maar dit werkt niet lekker icm een USG. (je bent dan dubbelop bezig).

Dus opgegeven, en een tijdje laten rusten. Tot ik dit tegen kwam een paar dagen terug!
In principe heb ik alles werken, ik kan TV kijken, netflix werkt, helemaal prima! Maaaaar....

Vanaf hier het probleem:

Als ik een x aantal minuten naar een zender kijk, krijg ik een foutmelding dat ik moet veranderen van zender. Dit werkt prima, even heen en terug zappen, klaar. Maar hoe komt dit?!

Het is op 4K zenders (27MB/s stream) veel sneller dan op een normale HD zender.
Tevens, als ik een speedtest uitvoer op mijn mobiel, haal ik nog maar 130 Download, en 260 upload (ja, ik heb een 200/200 abbo, maar upload komt altijd hoger uit...) met als gevolg dat de TV enorm gaat haperen (of zelfs vastloopt)
Dit terwijl ik op de oude situatie gewoon 210/280 haal zonder dat dit gebeurt.

Ik ben gaan werken met de standaard JSON file zoals die geplaatst is op "https://free2wifi.nl/2018/09/25/ubnt-usg-iptv/".
Op de mikrotik doe ik het volgende:
Poort 1: input vanaf NTU (VLAN 4,6 en 7)
Poort 2: output naar USG (VLAN 4 en 6)
Poort 3: output naar Experiabox (VLAN 7)
Poort 4: input vanaf USG (Untagged netwerk)
Poort 5 t/m 24: In bridge met poort 4
Ter info: Decoders zitten op poort 5 t/m 8

IGMP snooping op de bridge staat aan, ik zie geen vreemd verkeer op de andere poorten dan poort 1, 2, 4 en 5 (alleen de TV beneden staat aan op poort 5).
Tevens staat IGMP snooping op de USG aan.

Ik snap het even niet meer, wat doe ik fout?
Ja, ik heb de JSON aangepast zoals beschreven.
Ja, ik heb de USG herstart
Ja, mijn vriendin wil graag weer TV kijken :X

Iemand die de tijd en moeite wil nemen om mij een handje te helpen?

PS: extra info: de decoder wordt enorm traag en loopt zelfs compleet vast als ik niet optijd van zender verander.... :F Alleen een herstart lost dit op.

USG draait op 4.4.36.5146617 trouwens

Edit: Update na weer enorm lopen klooien (en telkens wachten tot de decoder weer opgestart is...). Heb net de Mikrotik switch er uit gehaald, en tijdelijk de TV decoder aangesloten op de unifi switch, die direct aan de USG hangt. Gokje? Geen problemen! 200/260 wifi speedtest, en 4K signaal loopt zonder problemen verder.

AKA.... een IGMP snooping probleem |:( Nu nog uitzoeken hoe dat in elkaar steekt (Mikrotik + Unifi...)

Edit 2: Maar helaas na een kwartier rustig TV kijken op 4K, toch weer een zap nodig.... help 8)7

djrednas wijzigde deze reactie 21-12-2018 22:34 (9%)


  • JVaags
  • Registratie: juni 2001
  • Laatst online: 11-02 20:30

JVaags

Je voelt je beter in een 504

Weet niet of deze al eerder gedeeld is, maar ik heb een script gevonden die automatisch de static route update voor het IPTV vlan van KPN. Dmv cron kun je hem periodiek laten draaien (ik heb hem nu op een kwartier staan).

Het script is hier te vinden https://kriegsman.io/

Vandaag geinstalleerd en het lijkt hier op mijn Edgerouter X met Teflort Glasvezel prima te werken.

JVaags wijzigde deze reactie 23-12-2018 15:08 (11%)


  • the squaler1
  • Registratie: augustus 2006
  • Laatst online: 22:55
xbeam schreef op dinsdag 18 december 2018 @ 08:51:
[...]


Netflix gaat gewoon over de pppoe (vlan6) naar Buuren. Als je problemen hebt met tv dan zit het vaak in een verkeerde next hop
Ah dat is duidelijk.
Anyways ik had een verkeerd ip adres staan bij mijn next hop.
Via jouw site de juiste achterhaald en in mijn .json vervangen.

De gids (zeer traag en een dag terug wilt ie niet) en on demand werken echter nog steeds niet |:(

Asus G751JY-T7234H / LG 27UK850 / Logitech G910 / logitech G502 proteus spectrum / Logitech G430 / Teufel Concept 2.1 / KPN 500-500 / Ubiquiti USG


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
Beste lezers.

De spraak verwarring over de usgp3 en lite komt door mij. Tijdens het online zetten van de config heb de edge lite in mij hoofd verwart met de usg. Daardoor ik ging er vanuit de dat kleine versie van de usg ook lite hete.
Verder zal ik de site aanpassen ik heb deze toen even snel online gezet vanwege de stort vloed aan verzoeken. Alleen ik ben dyslectisch dus even snel is nooit een goed idee;-)

Verder (werkt) vpn alleen zit er een bug in de communicatie tussen de usg en controller. Omdat de wan opgezet wordt door de json en de controller geen meerdere vlan’s op de wan port herkent. Blijft de controller een verkeerde outgoining IPSec en L2pt port pushe naar de controller. Dit is niet te wijzigen met json. Omdat dat een conflict oplevert tussen de json en controller. Ik ben hier voor al maanden met Ubnt in overleg en zie dat er in de beta’s Gezocht wordt naar een oplossing.

De work a around hiervoor is de settings handmatig via SSH aanpassen (dit moet helaas na iedere reboot ) dit kan via een cronjob.
Ook deze zal ik waneer ik terug ben online zetten.

Firmware 37 zal ik testen alleen ben pas na nieuwjaar weer in NL (volgens mij is deze momenteel alleen nog in beta)

Verder ik werk aan een script waardoor de stactic route niet meer nodig is en next-hoop automatische wijzigt. Alleen ik ben druk met werk waardoor IPTV even op wat lager pit je staat (mede omdat het bij mij zonder problemen werkt ) dit script is al in omloop op het Ubnt forum (is niet van mij) en is door sommige al in gebruik voor kpn.

Voor de mensen die problemen hebben met hun json, stuur even in PM dan kijk ik er even na. PS gebruik tag: [code=json]
Anders is het onleesbaar voor mij op de telefoon


Verder is Vlan 7(telefoon) bride via de usg een NO GO. Vandaar dat je er niet zo veel over leest. De bridge zorgt er voor dat de hardware offloading uitgeschakeld wordt net zo als op de edge serie’s. Hierdoor gaat al het verkeer door de cpu en dat maakt de usg heel langzaam (max 85 Mbit/s voor de usg3p en 250mbit voor de usg4p) gebruik dus voor telefoon altijd een switch voor de usg om vlan7 er uit te filteren.
Of gebruik telefoon gewoon niet uit protest. Tegen kpn.

xbeam wijzigde deze reactie 25-12-2018 03:05 (19%)


  • JVaags
  • Registratie: juni 2001
  • Laatst online: 11-02 20:30

JVaags

Je voelt je beter in een 504

xbeam schreef op dinsdag 25 december 2018 @ 02:49:
...
Verder ik werk aan een script waardoor de stactic route niet meer nodig is en next-hoop automatische wijzigt. Alleen ik ben druk met werk waardoor IPTV even op wat lager pit je staat (mede omdat het bij mij zonder problemen werkt ) dit script is al in omloop op het Ubnt forum (is niet van mij) en is door sommige al in gebruik voor kpn.
...
Is dat hetzelfde script wat ik recent gepost heb van https://kriegsman.io/? Want die werkt hier op een Edgerouter X ook zonder problemen, heb alleen een distance van 252 toegevoegd.

  • gastje01
  • Registratie: oktober 2005
  • Laatst online: 18:08
kevinl schreef op donderdag 20 december 2018 @ 13:51:
Ik wil mijn T-mobile thuis glasvezel kabel direct aansluiten op de USG Pro. Maar ik heb nog iets nodig om in de SFP port te stoppen. Weten jullie uit ervaring welke ik precies moet hebben? Of is elk willekeurig SFP module goed?
De SFP module die nu in je Draytek zit? Die werkt bij mij gewoon prima.

  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
JVaags schreef op donderdag 27 december 2018 @ 10:32:
[...]

Is dat hetzelfde script wat ik recent gepost heb van https://kriegsman.io/? Want die werkt hier op een Edgerouter X ook zonder problemen, heb alleen een distance van 252 toegevoegd.
Nee, Een ander script waardoor dat van kreigsman niet meer nodig is en ook de static route is dan niet meer nodig.
Eigenlijk is gewoon een script dat zorgt dat auto routing ( rfc3442_classless_static_routes )
die kpn mee stuurt in de DCHP lease gesnapt wordt door de usg.

Ik kan je hem geven dan kan je we mee aan se slag.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
if [ "$RUN" = "yes" ]; then
    if [ -n "$new_rfc3442_classless_static_routes" ]; then
        if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then

            set -- $new_rfc3442_classless_static_routes

            while [ $# -gt 0 ]; do
                net_length=$1
                via_arg=''

                case $net_length in
                    32|31|30|29|28|27|26|25)
                        net_address="${2}.${3}.${4}.${5}"
                        gateway="${6}.${7}.${8}.${9}"
                        shift 9
                        ;;
                    24|23|22|21|20|19|18|17)
                        net_address="${2}.${3}.${4}.0"
                        gateway="${5}.${6}.${7}.${8}"
                        shift 8
                        ;;
                    16|15|14|13|12|11|10|9)
                        net_address="${2}.${3}.0.0"
                        gateway="${4}.${5}.${6}.${7}"
                        shift 7
                        ;;
                    8|7|6|5|4|3|2|1)
                        net_address="${2}.0.0.0"
                        gateway="${3}.${4}.${5}.${6}"
                        shift 6
                        ;;
                    0)  # default route
                        net_address="0.0.0.0"
                        gateway="${2}.${3}.${4}.${5}"
                        shift 5
                        ;;
                    *)  # error
                        return 1
                        ;;
                esac

                # take care of link-local routes
                if [ "${gateway}" != '0.0.0.0' ]; then
                    via_arg="via ${gateway}"
                fi

                # set route (ip detects host routes automatically)
                ip -4 route add "${net_address}/${net_length}" \
                    ${via_arg} dev "${interface}" >/dev/null 2>&1
            done
        fi
    fi
fi




Hij is bedoelt voor Orange Frankrijk. Maar check even wat je moet aanpassen voor kpn
https://gist.github.com/k...-rfc3442-classless-routes

  • JVaags
  • Registratie: juni 2001
  • Laatst online: 11-02 20:30

JVaags

Je voelt je beter in een 504

Oh die, die had ik ook al voorbij zien komen. Ik ga eens kijken. Dank!

  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
JVaags schreef op donderdag 27 december 2018 @ 11:59:
Oh die, die had ik ook al voorbij zien komen. Ik ga eens kijken. Dank!
Het is niet zo heel moeilijk alleen ik gewoon niet zo veel tijd om er even in te duiken.

  • robertobadjo
  • Registratie: maart 2002
  • Laatst online: 10:41
Is er iemand hier bekend met de nieuwe settop software van KPN

Ik heb vanmiddag op 1 van mijn settop box van KPN een software update binnen gekregen. sindsdien blijft het beeld zwart. op de andere settop box werkt de tv wel omdat ik die software nog niet heb geupdate.

netflix doet het dan weer wel via de tv box. en de minigids werkt ook prima.

Ik gebruik het script van xbeam.


nv na een lange wacht periode van een half uurtje begon de decoder weer te werken. blijft af en toe apart spul.

robertobadjo wijzigde deze reactie 27-12-2018 15:04 (25%)

Suggesties wat hier te plaatsen


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

xbeam schreef op donderdag 27 december 2018 @ 11:49:
[...]


Nee, Een ander script waardoor dat van kreigsman niet meer nodig is en ook de static route is dan niet meer nodig.
Eigenlijk is gewoon een script dat zorgt dat auto routing ( rfc3442_classless_static_routes )
die kpn mee stuurt in de DCHP lease gesnapt wordt door de usg.

Ik kan je hem geven dan kan je we mee aan se slag.

code:
1
[...]




Hij is bedoelt voor Orange Frankrijk. Maar check even wat je moet aanpassen voor kpn
https://gist.github.com/k...-rfc3442-classless-routes
Ik weet niet veel van scripts maar volgens mij is dit scriptje uiteindelijk vrij simpel.
Hij haalt de adressen uit het RFC3442 bericht. Ook bij meerdere routes en subnetten zou dit scriptje moeten werken. En het lijkt al in het format van een .sh scriptje ook.
Dat zou dan toch ook 1 op 1 bij KPN moeten werken?

Maar waar ik dan steeds weer vast loop is waar ik dit scriptje moet planten (als <scriptnaam>.sh in "/config/scripts/" op de USG zelf blijkbaar) en hoe ik het moet laten runnen... Dat staat er nooit bij uitgelegd :? :(
En blijkbaar kan het om de zoveel tijd via een cron task gestart worden maar is dat voldoende? Je wil de config aanpassen bij booten en zodra KPN een nieuw DHCP bericht stuurt of je DHCP lease verlopen is.

Zelfde met die aangepaste boot.config. Ik zou het denk nog wel voor elkaar krijgen om de bestaande JSON te verbouwen zodat het overeen komt met de boot.config maar ik snap nog steeds niet waar ik die JSON neer moet zetten Uiteindelijk hier een redelijk duidelijke how-to gevonden.
• On Cloud Key install the path for the .json file is: /srv/unifi/data/sites/[site name/default]/
• On an Ubuntu install the path for the .json file is: /usr/lib/unifi/data/sites/[site name/default]/
Neem aan dat het bij andere Linux versies en Raspberry Linux ook in de /usr/lib/ zal staan...


Het zou toch wel fijn zijn als die controller gewoon overweg zou kunnen met meerdere VLAN's op de verschillende interfaces. Lijkt me niet zo'n heel vreemde/uitzonderlijke configuratie?
Dan heb je dat probleem met de IPsec VPN ook niet meer.

NBK wijzigde deze reactie 28-12-2018 01:41 (38%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 21-02 14:49
NBK schreef op donderdag 27 december 2018 @ 23:52:
[...]

Ik weet niet veel van scripts maar volgens mij is dit scriptje uiteindelijk vrij simpel.
Hij haalt de adressen uit het RFC3442 bericht. Ook bij meerdere routes en subnetten zou dit scriptje moeten werken. En het lijkt al in het format van een .sh scriptje ook.
Dat zou dan toch ook 1 op 1 bij KPN moeten werken?

Maar waar ik dan steeds weer vast loop is waar ik dit scriptje moet planten (als <scriptnaam>.sh in "/config/scripts/" op de USG zelf blijkbaar) en hoe ik het moet laten runnen... Dat staat er nooit bij uitgelegd :? :(
En blijkbaar kan het om de zoveel tijd via een cron task gestart worden maar is dat voldoende? Je wil de config aanpassen bij booten en zodra KPN een nieuw DHCP bericht stuurt of je DHCP lease verlopen is.

Zelfde met die aangepaste boot.config. Ik zou het denk nog wel voor elkaar krijgen om de bestaande JSON te verbouwen zodat het overeen komt met de boot.config maar ik snap nog steeds niet waar ik die JSON neer moet zetten Uiteindelijk hier een redelijk duidelijke how-to gevonden.


[...]

Neem aan dat het bij andere Linux versies en Raspberry Linux ook in de /usr/lib/ zal staan...


Het zou toch wel fijn zijn als die controller gewoon overweg zou kunnen met meerdere VLAN's op de verschillende interfaces. Lijkt me niet zo'n heel vreemde/uitzonderlijke configuratie?
Dan heb je dat probleem met de IPsec VPN ook niet meer.
Eens het zou handig zijn als het gewoon in de controller fixen. Maar via de json kan wel bijna alles (op wat bugjes na) en maakt her ooknwel weer leuker 😂

Deze regels fixen je IPSec en L2TP

code:
1
2
3
4
5
6
configure
set vpn ipsec ipsec-interfaces interface pppoe2
delete vpn l2tp remote-access dhcp-interface eth0
set vpn l2tp remote-access outside-address 0.0.0.0
commit
save



Maak wel eers voor dat je deze regels draait de L2TP en users aan in de controller.

Deze regels moet je wel na iedere provisioning draaien om de je IPSec interface en l2tp te fixen. Omzet naar json werkt dus niet om dit net een van de bugjes is tussen de json en controller.

xbeam wijzigde deze reactie 28-12-2018 02:45 (4%)


  • Jeroen_ae92
  • Registratie: april 2012
  • Laatst online: 18:02
NBK schreef op donderdag 27 december 2018 @ 23:52:
[...]

Ik weet niet veel van scripts maar volgens mij is dit scriptje uiteindelijk vrij simpel.
Hij haalt de adressen uit het RFC3442 bericht. Ook bij meerdere routes en subnetten zou dit scriptje moeten werken. En het lijkt al in het format van een .sh scriptje ook.
Dat zou dan toch ook 1 op 1 bij KPN moeten werken?

Maar waar ik dan steeds weer vast loop is waar ik dit scriptje moet planten (als <scriptnaam>.sh in "/config/scripts/" op de USG zelf blijkbaar) en hoe ik het moet laten runnen... Dat staat er nooit bij uitgelegd :? :(
En blijkbaar kan het om de zoveel tijd via een cron task gestart worden maar is dat voldoende? Je wil de config aanpassen bij booten en zodra KPN een nieuw DHCP bericht stuurt of je DHCP lease verlopen is.

Zelfde met die aangepaste boot.config. Ik zou het denk nog wel voor elkaar krijgen om de bestaande JSON te verbouwen zodat het overeen komt met de boot.config maar ik snap nog steeds niet waar ik die JSON neer moet zetten Uiteindelijk hier een redelijk duidelijke how-to gevonden.


[...]

Neem aan dat het bij andere Linux versies en Raspberry Linux ook in de /usr/lib/ zal staan...


Het zou toch wel fijn zijn als die controller gewoon overweg zou kunnen met meerdere VLAN's op de verschillende interfaces. Lijkt me niet zo'n heel vreemde/uitzonderlijke configuratie?
Dan heb je dat probleem met de IPsec VPN ook niet meer.
Dat bestandje hoort hier te staan:

code:
1
 /etc/dhcp3/dhclient-exit-hooks.d/



Dus gewoon een cooy script maken die die file download en daar plaatst na booten van de USG. Of kopiert vanuit de /config/scripts/ folder.

U+


  • JVaags
  • Registratie: juni 2001
  • Laatst online: 11-02 20:30

JVaags

Je voelt je beter in een 504

Ben gisteren aan het prutsen geweest maar bij mij werkt de classless route op de ERX met Telfort Glasvezel niet.

Wat heb ik gedaan;
Eerst gecontroleerd of er een classless route wordt meegestuurd dmv commande cat /var/run/dhclient_eth0_4.leases;

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
lease {
  interface "eth0.4";
  fixed-address 10.141.98.73;
  filename "SAP/3/224.3.2.6:9875";
  option subnet-mask 255.255.254.0;
  option routers 10.141.98.1;
  option dhcp-lease-time 46449;
  option dhcp-message-type 5;
  option dhcp-server-identifier 10.141.98.1;
  option rfc3442-classless-static-routes 21,213,75,112,10,141,98,1;
  renew 6 2018/12/29 11:53:05;
  rebind 6 2018/12/29 18:17:49;
  expire 6 2018/12/29 19:54:36;
}


De route wordt dus meegestuurd. Vervolgens heb ik dit script heb ik geplaatst als /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes en voorzien van een chmod 755.

Verder heb ik de firewall config aangepast met;

code:
1
source-validation strict



en config van vlan0.4 aangepast met;

code:
1
2
3
            ip {
                source-validation loose
            }


Als ik herstart komt er geen extra route bij (neem aan dat je deze route gewoon in de route tabel moet kunnen zien). Kortom bij mijn ontbreekt er nog iets.

  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Jeroen_ae92 schreef op vrijdag 28 december 2018 @ 08:24:
[...]

Dat bestandje hoort hier te staan:

code:
1
 /etc/dhcp3/dhclient-exit-hooks.d/



Dus gewoon een copy script maken die die file download en daar plaatst na booten van de USG. Of kopieert vanuit de /config/scripts/ folder.
Ok, begrijp uit de Ubuntu manpages dat dat script dan gedraaid word na een event op de DHCP client.
Maar als je het script tijdens het booten laat kopiëren uit de /config/scripts/ (hoe doe ik dat?) staat het scriptje dan op tijd in de exit-hooks.d folder? Zou wat jammer zijn als je dan net het REBOOT moment mist.
JVaags schreef op zaterdag 29 december 2018 @ 10:34:
Ben gisteren aan het prutsen geweest maar bij mij werkt de classless route op de ERX met Telfort Glasvezel niet.

[...]
Als ik herstart komt er geen extra route bij (neem aan dat je deze route gewoon in de route tabel moet kunnen zien). Kortom bij mijn ontbreekt er nog iets.
Nu is dus de vraag of het scriptje überhaupt wel heeft gedraaid en zo ja of het scriptje niet de juiste inputs heeft gehad of dat het mis ging op de output. Is dat te loggen?

NBK wijzigde deze reactie 29-12-2018 14:09 (75%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • Jeroen_ae92
  • Registratie: april 2012
  • Laatst online: 18:02
NBK schreef op zaterdag 29 december 2018 @ 13:48:
Nou is dus de vraag of het scriptje überhaupt wel heeft gedraaid en zo ja of het scriptje niet de juiste inputs heeft gehad of dat het mis ging op de output. Is dat te loggen?
Het is geen echt scriptje maar iets wat ze “vergeten” hebben. Het is normaliter default onderdeel van dhcp. Anyway, dit runt bij elke renew, bound, assign van een ip met een classless route. Simpelweg de WAN stekker los halen en terug steken zou voldoende moeten zijn om het te triggeren.

Anyway, zo’n script in de /config/scripts/post-config.d/ wordt uitgevoerd bij booten en loopt eerder dan dat de interfaces opgebracht worden.

code:
1
2
3
4
5
6
# copy rfc3442-classless-routes file and set access
#
# ICTWS 2016-04-16
#
cp /config/scripts/rfc3442-classless-routes  /etc/dhcp3/dhclient-exit-hooks.d/
chmod 755 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes


Deze kopiert de file rfc3442-classless-routes naar de juiste directory en zet de rechten.
Zet deze copyjob wel even goed dat deze ge-execute mag worden middels chmod +x

Jeroen_ae92 wijzigde deze reactie 29-12-2018 14:24 (32%)

U+


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Jeroen_ae92 schreef op zaterdag 29 december 2018 @ 14:10:
[...]

Anyway, zo’n script in de /config/scripts/post-config.d/ wordt uitgevoerd bij booten en loopt eerder dan dat de interfaces opgebracht worden.

code:
1
...


Deze kopiert de file rfc3442-classless-routes naar de juiste directory en zet de rechten.
Zet deze copyjob wel even goed dat deze ge-execute mag worden middels chmod +x
Ik werk op Windows en gebruik PSPad voor het opslaan van de files in Linux format.
Ik heb het RFC3442 script opgeslagen in een file met de naam rfc3442-classless-routes.sh.
Ben niet gewend om te werken met files zonder extensie dus vandaar de .sh.

Ik heb het kopieer scriptje iets aangepast en in een file geplaatst genaamd copy-rfc3442.sh.

code:
1
2
3
4
5
6
# copy rfc3442-classless-routes file and set access
#
# ICTWS 2016-04-16
#
cp /config/scripts/rfc3442-classless-routes.sh  /etc/dhcp3/dhclient-exit-hooks.d/
chmod 755 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes.sh



Ik heb de files met PSCP naar de USG gekopieerd. Daarna met mv naar /config/scripts/post-config.d/ kunnen kopiëren en chmod +x. De rfc3442-classless-routes.sh staat nu in /config/scripts/. Ging eerst niet omdat ik de sudo was vergeten |:(

Hoe test ik dit nou?

sudo reboot en dan kijken of rfc3442-classless-routes.sh in /etc/dhcp3/dhclient-exit-hooks.d/ staat zeker?

NBK wijzigde deze reactie 29-12-2018 17:47 (5%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • Jeroen_ae92
  • Registratie: april 2012
  • Laatst online: 18:02
Nou je kan ook gewoon ./copy-rfc3442.sh aanroepen vanuit de cli. We eerst naar de correcte directory browsen natuurlijk.
Omdat je em dan direct aanroept kun je zien of ie gekopierd is. Hoef je niet perse voor te rebooten.

U+


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Krijg niet helemaal het resultaat waar ik op hoopte :/

admin@USG3P:/config/scripts/post-config.d$ ./copy-rfc3442.sh
cp: can't create '/etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes.sh': Permission denied
chmod: /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes.sh: No such file or directory

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • Jeroen_ae92
  • Registratie: april 2012
  • Laatst online: 18:02
Sudo kerel, sudo...

Sudo ./copy-rfc3442.sh

U+


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Was er al bang voor :F

Maar mijn test met een reboot deed het dus ook niet :?

Sudo ook niet :+

sudo doet het wel...

Misschien toch een chmodje fout?

NBK wijzigde deze reactie 29-12-2018 19:39 (36%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • Jeroen_ae92
  • Registratie: april 2012
  • Laatst online: 18:02
NBK schreef op zaterdag 29 december 2018 @ 19:33:
Was er al bang voor :F

Maar mijn test met een reboot deed het dus ook niet :?

Sudo ook niet :+

sudo doet het wel...

Misschien toch een chmodje fout?
Maar? Heb je nu de route erbij staan in de show ip route? En heb je de protocol static al weggehaald?

U+


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Ik was alleen nog bezig met het automatisch naar de juiste plek kopiëren van het script. Dat werkt dus al niet :/

Worden de scripts in /config/scripts/post-config.d/ wel uitgevoerd met de juiste rechten?
Volgens de info die ik kan vinden worden de scripts uitgevoerd als root.

Want voor "cp /config/scripts/rfc3442-classless-routes.sh /etc/dhcp3/dhclient-exit-hooks.d/" heb je sudo nodig.

Als ik "sudo ./copy-rfc3442.sh" doe word de file wel netjes aangemaakt.

Als ik in /etc/dhcp3/dhclient-exit-hooks.d/ de file rfc3442-classless-routes.sh weg gooi en de router reboot komt de file niet terug.

edit:
In een voorbeeld op ubnt.com gebruiken ze deze code voor het loggen:

code:
1
2
3
echo $(date +"%h %e %T") 'dhcpd: DHCP leases cleared' >> /var/log/messages

exit 0


edit2:
Heb de log info toegevoegd aan het copy script. Als ik "sudo ./copy-rfc3442.sh" doe komt er een regel bij in de logfile. Als ik reboot kan ik die regel nergens meer vinden. Dus ik heb het idee dat het script niet word uitgevoerd. Of de logfile word na het uitvoeren van het script een keer geleegd...

P.S.
Ik heb hier geen KPN dus kan niks testen. Daarom was ik zo blij met dit automatische script. Ik kan namelijk de statische routes niet invullen (heb die info gewoon niet en bovendien kan die wijzigen) en de WAF wordt vrij slecht als ze in een json file moeten gaan editten om weer tv te kunnen kijken.

Ik wil hem hier in huis zo voorbereiden dat ik daar op locatie de cloudkey aansluit. Vervolgens gaat de experia er tussenuit en zet ik de USG neer. En dan moet het eigenlijk gewoon werken zonder verdere tussenkomst.

NBK wijzigde deze reactie 30-12-2018 03:37 (131%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • JVaags
  • Registratie: juni 2001
  • Laatst online: 11-02 20:30

JVaags

Je voelt je beter in een 504

Weer aan het prutsen geweest en de classless route werkt op mijn ERX met Telfort Glasvezel! 8)

Wat was nu de fout, ik gebruik sinds kort WinSCP en was hierdoor vergeten het bestand in unix-formaat op de ERX te plaatsen 8)7 8)7 8)7
Ik kwam erachter door dat ik het bestand in VI opende en daar de verkeerde opmaak zag.

Het bestand dus opnieuw geplaats in Unix formaat (via bv. Notepad ++) als;
/etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes

Vervolgens een renew van dhcp op eth0.4;
renew dhcp interface eth0.4

En dan zie je bij show ip route een kernel route naar het IPTV vlan
K *> 213.75.112.0/21 [0/0] via 10.141.98.1, eth0.4

Dank allen! Indien gewenst kan ik mijn complete config voor de ERX hier delen.

Update: waar ik net wel achterkwam is dat de igmp proxy een herstart nodig heeft op moment dat je IPTV wan IP wijzigt (in mijn geval bij een renew). Mogelijk is dat iets wat we nog in de script zouden kunnen bakken.

JVaags wijzigde deze reactie 30-12-2018 13:11 (17%)


  • rjhilbrink
  • Registratie: oktober 2007
  • Laatst online: 22:16
xbeam schreef op dinsdag 25 december 2018 @ 02:49:
Beste lezers.

.....
Verder (werkt) vpn alleen zit er een bug in de communicatie tussen de usg en controller. Omdat de wan opgezet wordt door de json en de controller geen meerdere vlan’s op de wan port herkent. Blijft de controller een verkeerde outgoining IPSec en L2pt port pushe naar de controller. Dit is niet te wijzigen met json. Omdat dat een conflict oplevert tussen de json en controller. Ik ben hier voor al maanden met Ubnt in overleg en zie dat er in de beta’s Gezocht wordt naar een oplossing.

De work a around hiervoor is de settings handmatig via SSH aanpassen (dit moet helaas na iedere reboot ) dit kan via een cronjob.
Ook deze zal ik waneer ik terug ben online zetten
Ik heb de VPN (inkomend L2TP) gewoon werkend met 2 vlans via de json.
Dat was/is voor mij het belangrijkst om werkend te krijgen.

PV: Panasonic HIT Kuro/SolarEdge HD Wave 4.225 kWp verdeeld over 2600 Zuid Oost en 1625 Noord West


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

Eindelijk :D
Ben er achter wat er mis ging...
Blijkbaar moet deze regel erin om hem mee te laten draaien bij het opstarten:
#!/bin/bash

En dan niet vergeten om de file na het kopiëren te chmod +x |:(

Dit is nu mijn copy-rfc3442.sh in de /config/scripts/post-config.d/ op de USG

code:
1
2
3
4
5
6
7
8
9
10
11
#!/bin/bash
# copy rfc3442-classless-routes file and set access
#
# ICTWS 2016-04-16
#
cp /config/scripts/rfc3442-classless-routes.sh  /etc/dhcp3/dhclient-exit-hooks.d/
chmod 755 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes.sh

echo "$(date +"%h %e %T") 'rfc3442: Copy rfc3442-classless-routes.sh'" >> /var/log/messages

exit 0



Moet er in de rfc3442-classless-routes.sh ook geen "#!/bin/bash" staan trouwens?

Ik zie in de messages dat het script pas gekopieerd word na het starten van de dhcpd.
Maar wel voordat de netplugd gestart word.

code:
1
2
3
4
5
6
7
8
9
Dec 30 14:19:44 USG3P dhcpd:
Dec 30 14:19:44 USG3P dhcpd: No subnet declaration for eth0 (192.168.8.131).
Dec 30 14:19:44 USG3P dhcpd: ** Ignoring requests on eth0.  If this is not what
Dec 30 14:19:44 USG3P dhcpd:    you want, please write a subnet declaration
Dec 30 14:19:44 USG3P dhcpd:    in your dhcpd.conf file for the network segment
Dec 30 14:19:44 USG3P dhcpd:    to which interface eth0 is attached. **
Dec 30 14:19:44 USG3P dhcpd:
Dec 30 14:19:56 rfc3442: Copy rfc3442-classless-routes.sh
Dec 30 14:19:56 USG3P netplugd: Starting network plug daemon: netplugd.

NBK wijzigde deze reactie 30-12-2018 15:29 (56%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

JVaags schreef op zondag 30 december 2018 @ 12:34:
[...]

Update: waar ik net wel achterkwam is dat de igmp proxy een herstart nodig heeft op moment dat je IPTV wan IP wijzigt (in mijn geval bij een renew). Mogelijk is dat iets wat we nog in de script zouden kunnen bakken.
Is zou een kwestie zijn van de regel "restart igmp-proxy" toevoegen aan de rfc3442-classless-routes(.sh) toch? Dan wel via de vyatta-op-cmd-wrapper volgens mij..

Heb hieronder wat geknutseld maar weet nog niet of het werkt Krijg ieder geval geen echte foutmeldingen :)
Alleen een melding dat mijn IGMP niet is geconfigureerd (en dat klopt...) Maar dat betekend wel dat de restart is uitgevoerd :D

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
echo "$(date +"%h %e %T") 'rfc3442: start script for route update'" >> /var/log/messages
if [ "$RUN" = "yes" ]; then
    echo "$(date +"%h %e %T") 'rfc3442: run script for route update'" >> /var/log/messages
    if [ -n "$new_rfc3442_classless_static_routes" ]; then
        if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then

            set -- $new_rfc3442_classless_static_routes

            while [ $# -gt 0 ]; do
                net_length=$1
                via_arg=''

                case $net_length in
                    32|31|30|29|28|27|26|25)
                        net_address="${2}.${3}.${4}.${5}"
                        gateway="${6}.${7}.${8}.${9}"
                        shift 9
                        ;;
                    24|23|22|21|20|19|18|17)
                        net_address="${2}.${3}.${4}.0"
                        gateway="${5}.${6}.${7}.${8}"
                        shift 8
                        ;;
                    16|15|14|13|12|11|10|9)
                        net_address="${2}.${3}.0.0"
                        gateway="${4}.${5}.${6}.${7}"
                        shift 7
                        ;;
                    8|7|6|5|4|3|2|1)
                        net_address="${2}.0.0.0"
                        gateway="${3}.${4}.${5}.${6}"
                        shift 6
                        ;;
                    0)  # default route
                        net_address="0.0.0.0"
                        gateway="${2}.${3}.${4}.${5}"
                        shift 5
                        ;;
                    *)  # error
                        return 1
                        ;;
                esac

                # take care of link-local routes
                if [ "${gateway}" != '0.0.0.0' ]; then
                    via_arg="via ${gateway}"
                fi

                # set route (ip detects host routes automatically)
                ip -4 route add "${net_address}/${net_length}" \
                    ${via_arg} dev "${interface}" >/dev/null 2>&1
                echo "$(date +"%h %e %T") 'rfc3442: route added ${net_address}/${net_length} ${via_arg} on ${interface}'" >> /var/log/messages    
            done
        fi
    fi
fi
echo "$(date +"%h %e %T") 'rfc3442: done'" >> /var/log/messages
echo "$(date +"%h %e %T") 'rfc3442: restart IGMP-proxy'" >> /var/log/messages
/opt/vyatta/bin/vyatta-op-cmd-wrapper restart igmp-proxy
echo "$(date +"%h %e %T") 'rfc3442: restart done'" >> /var/log/messages

exit 0



Nu is het een kwestie van de static route uit de IGMP-proxy config gooien van de config.gateway.json toch?
(ik heb ook even de description van de VIF WAN aangepast. 2x WAN was wat verwarrend..)


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
{ 
    "interfaces": {
        "ethernet": {
            "eth0": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "WAN_IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier &quot;IPTV_RG&quot;;",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        }
  
                    },
                    "6": {
                        "description": "WAN",
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "default-route": "auto",
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
  
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "alt-subnet": [
                        "0.0.0.0/24"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
  
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ corporate_network to IPTV network",
                    "destination": {
                        "address": "213.75.112.0/21"
                    },
                    "log": "disable",
                    "outbound-interface": "eth0.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}

NBK wijzigde deze reactie 31-12-2018 00:42 (45%)

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • dappertje25
  • Registratie: november 2010
  • Laatst online: 15-02 15:54
Geweldig dit topic.
Uiteraard iedereen de beste wensen voor het nieuwe jaar.

Ik ben een aardige leek hierin.
Bij mijn vader de usg achter de router van ziggo aan de praat gekregen met de nodige ap's en switchen van unifi.

Nu mijn vraagje;
Ik heb kpn fiber, nu heb ik een edgerouter 4 gekocht. Internet heb ik aan de praat gekregen , maar iptv wil geen verbinding maken.
Ik zie twee ip adressen 192.168.2.1 192.168.1.1 kunnen jullie mij vertellen wat ik over het hoofd zie of hoe ik het aan moet pakken.

De opzet is simpel. Ik wil internetten en tv kijken.
Verder gaat alles via een chromecast.
Ik weet van vlan 4 en 6, maar of ik deze goed heb ingesteld, denk het dus niet.

Alvast heel erg bedankt voor jullie hulp. Door mijn onwetendheid zit hier al wat uurtjes in. Zowel zoekend op Google en op dit forum. Ook het unifi forum goed proberen door te lezen. Maar dat werd onoverzichtelijk voor mij.

Groetjes Martin

  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • dappertje25
  • Registratie: november 2010
  • Laatst online: 15-02 15:54
Zeker, maar eigenlijk in mijn onwetendheid deze links laten liggen. Juist omdat ik dacht gelezen te hebben dat dit niet nodig was bij de edgerouter 4. Of heb ik dit onjuist geïnterpreteerd?
Bedankt voor je snelle reactie 8)

  • NBK
  • Registratie: oktober 2002
  • Laatst online: 17-02 19:37

NBK

Weercam-Avatar

dappertje25 schreef op zondag 30 december 2018 @ 17:17:
[...]

Zeker, maar eigenlijk in mijn onwetendheid deze links laten liggen. Juist omdat ik dacht gelezen te hebben dat dit niet nodig was bij de edgerouter 4. Of heb ik dit onjuist geïnterpreteerd?
Bedankt voor je snelle reactie 8)
De edgerouters hebben een eigen webinterface. Daar zou je ook een heel eind moeten kunnen komen maar soms is het gewoon handiger om het via de CLI te doen.
Als je de stappen op de kriegsman pagina netjes volgt zou je een perfect werkende ER moeten krijgen. De stap voor de VOIP kun je wel overslaan. Het makkelijkst is om via putty verbinding te maken met je edgerouter omdat je dan gewoon copy-paste kan doen vanuit de webbrowser.

De USG werkt via de Unifi omgeving. Ziet er heel gelikt uit maar is nogal beperkt in de instelmogelijkheden via de interface. Gelukkig kun je via een json file wel meer instellen maar dat is meer een soort van achterdeur oplossing...

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • TheJVH
  • Registratie: mei 2007
  • Laatst online: 11:20
djrednas schreef op vrijdag 21 december 2018 @ 20:56:
Goedenavond!

Korte introductie:
Ik heb al enkele jaren de configuratie draaiend zodat de experiabox (KPN) alleen VLAN7 krijgt, en telefonie doet.
VLAN 4 (TV) liet ik via een switch untagged naar de encoders gaan.
VLAN 6 (Internet) laat ik naar de USG (3 poort variant) lopen, en vanaf daar naar de managed switch (die ook de kabel vanaf de NTU bevat) om zo verder untagged het internet verder te verdelen.

Nu ben ik sinds een half jaar aan het rommelen om via mijn Mikrotik 24P cloud router het internet en TV Bridged te krijgen, maar dit werkt niet lekker icm een USG. (je bent dan dubbelop bezig).

Dus opgegeven, en een tijdje laten rusten. Tot ik dit tegen kwam een paar dagen terug!
In principe heb ik alles werken, ik kan TV kijken, netflix werkt, helemaal prima! Maaaaar....

Vanaf hier het probleem:

Als ik een x aantal minuten naar een zender kijk, krijg ik een foutmelding dat ik moet veranderen van zender. Dit werkt prima, even heen en terug zappen, klaar. Maar hoe komt dit?!

Het is op 4K zenders (27MB/s stream) veel sneller dan op een normale HD zender.
Tevens, als ik een speedtest uitvoer op mijn mobiel, haal ik nog maar 130 Download, en 260 upload (ja, ik heb een 200/200 abbo, maar upload komt altijd hoger uit...) met als gevolg dat de TV enorm gaat haperen (of zelfs vastloopt)
Dit terwijl ik op de oude situatie gewoon 210/280 haal zonder dat dit gebeurt.

Ik ben gaan werken met de standaard JSON file zoals die geplaatst is op "https://free2wifi.nl/2018/09/25/ubnt-usg-iptv/".
Op de mikrotik doe ik het volgende:
Poort 1: input vanaf NTU (VLAN 4,6 en 7)
Poort 2: output naar USG (VLAN 4 en 6)
Poort 3: output naar Experiabox (VLAN 7)
Poort 4: input vanaf USG (Untagged netwerk)
Poort 5 t/m 24: In bridge met poort 4
Ter info: Decoders zitten op poort 5 t/m 8

IGMP snooping op de bridge staat aan, ik zie geen vreemd verkeer op de andere poorten dan poort 1, 2, 4 en 5 (alleen de TV beneden staat aan op poort 5).
Tevens staat IGMP snooping op de USG aan.

Ik snap het even niet meer, wat doe ik fout?
Ja, ik heb de JSON aangepast zoals beschreven.
Ja, ik heb de USG herstart
Ja, mijn vriendin wil graag weer TV kijken :X

Iemand die de tijd en moeite wil nemen om mij een handje te helpen?

PS: extra info: de decoder wordt enorm traag en loopt zelfs compleet vast als ik niet optijd van zender verander.... :F Alleen een herstart lost dit op.

USG draait op 4.4.36.5146617 trouwens

Edit: Update na weer enorm lopen klooien (en telkens wachten tot de decoder weer opgestart is...). Heb net de Mikrotik switch er uit gehaald, en tijdelijk de TV decoder aangesloten op de unifi switch, die direct aan de USG hangt. Gokje? Geen problemen! 200/260 wifi speedtest, en 4K signaal loopt zonder problemen verder.

AKA.... een IGMP snooping probleem |:( Nu nog uitzoeken hoe dat in elkaar steekt (Mikrotik + Unifi...)

Edit 2: Maar helaas na een kwartier rustig TV kijken op 4K, toch weer een zap nodig.... help 8)7
Volgens mij heb ik exact hetzelfde probleem. Ik heb al sinds een aantal jaar (m'n eerdere appartement, en nu dezelfde situatie in het nieuwe huis) het systeem draaien met een EdgeRouter Lite, zonder problemen. Echter loopt ik sinds een maand (ongeveer?) tegen het probleem aan dat ik na zo'n 5 minuten (of 10, nooit echt gemeten) ook de melding in beeld krijg, en het switchen van kanaal lost het weer op. Ik dacht eerst dat het aan m'n switch lag, maar die heeft ook prima gewerkt en ook na een factory reset blijft het probleem bestaan. Is er wellicht een verandering geweest aan de kant van Telfort dat iemand weet?
Pagina: 1 2 3 4 5 Laatste


Apple iPhone XS Red Dead Redemption 2 LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True