Acties:
  • 0 Henk 'm!

  • QempZoR
  • Registratie: Augustus 2010
  • Laatst online: 13:58
Smitty-42 schreef op zaterdag 18 januari 2020 @ 16:40:
Plotseling stotterend beeld, frozen, zap-naar andere zender, etc.
Verbetering door fast-leave op switch te enablen



Sinds di 14 januari opeens stotterend beeld. Netwerk daarvoor al 23 dagen probleemloos werkend obv coolhva. Geen verandering aan mijn kant.
Herstart plus update firmware naar 4.0.80.10875 en controller update naar 5.11.50 geeft geen enkele verbetering.
De 'pauze-truc' werkte wel.

Iemand zelfde probleem? En betere oplossing?

Oplossing:
Heb IGMP Fastleave op de switch aangezet en probleem sterk minder. Na halve dag beetje switchen nog alleen licht stotteren in eerste ~5 seconden met soms de melding "zap naar andere zender".....

Setup:
XS4all -> NTU - USG3 - SW8 - [Devolo] - TPlink-SG108E - STB
Firmware op de switch en AP's van 4.0.66.10832 naar 4.0.80.10875
Controller naar 5.11.50 (van 5.11.46)

Heb de stappen om fastleave op de switch te enablen uitgeschreven voor de liefhebber. En zodat @Coolhva ook dit kan toevoegen aan zijn pages op github als hij wil.

Steps
0. Voorbereiding
- Enable IGMP snooping staat aangevinkt in de GUI bij de betrokken netwerken. in mijn geval elk netwerk.
- Het VLAN-ID voor het iptv netwerk is bekend. In mijn geval VLAN=40.
- Achterhaal het VLAN volgnummer [vlan #] dat de switch gebruikt, dit is niet het VLAN-ID...
- ssh naar de switch en login
Doorloop de volgende stappen om in de switch de igmp snooping configuratie te zien:
- 'telnet localhost <enter >'
- 'en <enter>'
- 'show igmp'
- 'show igmpsnooping VLAN-ID' -> "Fast Leave Mode................................ Disabled"
- 'exit'
- 'grep vlan /tmp/system.cfg' of: >Switch-8-60-US.v4.0.80# grep id /tmp/system.cfg
Het VLAN volgnummer [vlan #] staat bij "switch.vlan.[vlan #].id=[VLAN-ID]"
In mijn geval: "switch.vlan.3.id=40" en [vlan #] is voor VLAN-ID 40 dus 3


1. Maak een plain text-file “config.properties” met deze inhoud op de controller:
config.system_cfg.1=switch.vlan.[vlan #].igmp_snooping=true
config.system_cfg.2=switch.vlan.[vlan #].igmp_fastleave=true
Nb. beide entries zijn nodig, alleen fastleave werkt niet. Dit zet igmpsnooping en fast-leave voor [vlan #] op alle switches op de site aan.


2. Kopieer "config.properties" naar <unifi_base>/data/sites/site_ID
In geval controller op een unix: chown en chgrp naar unifi

3. Force Provision van de switch vanuit de GUI

4. Check:
- ssh naar de switch en login
Doorloop de volgende stappen om in de switch config te komen:
- 'telnet localhost <enter >'
- 'en <enter>'
- 'show igmp'
- 'show igmpsnooping VLAN-ID' -> "Fast Leave Mode................................ Enabled"
- 'exit <enter>' 3 maal exit om sessie af te sluiten

En natuurlijk _/-\o_ voor @hermanh @xbeam @Coolhva voor alle inspanning en mod van dit topic. d:)b
Yes, hier helaas ook het zelfde probleem icm KPN. Om de 5-10 minuten. Fast leave is enabled, geeft inderdaad iets verbetering, maar nog niet “Wife Accepted” :(

Smarthome - HomeAssistant | Zigbee2MQTT | Homekit | Philips Hue | Synology | Unifi


Acties:
  • 0 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 14:02
Ik heb zelf ook het probleem gehad dat om de 5 a 10 minuten het beeld wegviel.
Ik heb de TV ontvangers in een apart VLAN gezet om ze zo los te koppelen van mijn eigen netwerk.
Al 2 maanden geen problemen gehad met TV!

In mijn thuis netwerk diverse Sonos en HEOS luidsprekers als ook een IP-cam van Foscam.
Mijn vermoeden is dat een van deze apparaten met de multicast streams bezig is of de werking van igmpproxy verstoord.

Acties:
  • 0 Henk 'm!
StaticZ schreef op vrijdag 6 maart 2020 @ 11:07:
In mijn thuis netwerk diverse Sonos en HEOS luidsprekers als ook een IP-cam van Foscam.
Mijn vermoeden is dat een van deze apparaten met de multicast streams bezig is of de werking van igmpproxy verstoord.
De Sonos en HEOS speakers sowieso! ;)

Wat betreft de Foscam weet ik het niet zeker, maar zou zomaar kunnen...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • QempZoR
  • Registratie: Augustus 2010
  • Laatst online: 13:58
Tylen schreef op dinsdag 18 februari 2020 @ 19:21:
YES :) Developer update 11350 lost het probleem op. IGMP Snooping icm XS4ALL/KPN werkt nu zoals het hoort. Dat gaat een lang avondje worden om alles weer aan te sluiten hahaha.
Welke versie bedoel je hier exact mee? Ik kan hem zosnel niet vinden tussen de Beta of Stable releases..
Ik heb namelijk ook wat problemen met vastlopende IPTV (KPN). "zap naar een andere zender"

Smarthome - HomeAssistant | Zigbee2MQTT | Homekit | Philips Hue | Synology | Unifi


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:12

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

QempZoR schreef op vrijdag 6 maart 2020 @ 17:57:
[...]


Welke versie bedoel je hier exact mee? Ik kan hem zosnel niet vinden tussen de Beta of Stable releases..
Ik heb namelijk ook wat problemen met vastlopende IPTV (KPN). "zap naar een andere zender"
Ik hen een speciale dev versie gehad van een developer om te testen. Hij is voor de gen2 24 poort poe switch.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • QempZoR
  • Registratie: Augustus 2010
  • Laatst online: 13:58
Tylen schreef op vrijdag 6 maart 2020 @ 18:11:
[...]


Ik hen een speciale dev versie gehad van een developer om te testen. Hij is voor de gen2 24 poort poe switch.
ah vandaar. Helaas gaat dat in mijn situatie niet werken/helpen.

Zojuist weer is getest, en nu lijkt IPTV wel zonder problemen door te lopen. Heb wel onder Services -> mDNS uit gezet... Zou dat ervoor kunnen zorgen dat het om de 5-10 minuten vast loopt wanneer dat ingeschakeld is? We blijven testen!

Smarthome - HomeAssistant | Zigbee2MQTT | Homekit | Philips Hue | Synology | Unifi


Acties:
  • 0 Henk 'm!

  • ZiSE
  • Registratie: Augustus 2003
  • Laatst online: 10:42
@Coolhva ik heb zojuist jouw config overgenomen. Hoe kan ik controleren of de scripts (setroutes.sh en dhcpv6.sh) ook daadwerkelijk uitgevoerd worden? Bedankt voor je GitHub pagina met uitleg.

Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Hi,

Zijn er meer mensen die problemen hebben met een TWEEDE ontvanger op XS4ALL? Ik gebruik de letterlijke configuratie van @Coolhva

Echter als ik mijn 2e IPTV ontvanger aan zet op de slaapkamer heb ik op beide kastjes ineens problemen met "Zap naar een andere zender" en soms helemaal vastlopers. Gaat 1 van de 2 uit dan werkt alles weer normaal.

Mijn setup: FTTH XS4ALL --> USG --> UniFi Switch 60W --> Arris 5202 (4K) (2x)
Configuratie is 1op1: https://coolhva.github.io...teway-kpn-ftth-iptv-ipv6/

Acties:
  • 0 Henk 'm!

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 15-09 11:25
Weirdo300 schreef op donderdag 2 januari 2020 @ 11:08:
Hallo,

ik heb IPTV via KPN.
Mijn USG probeer ik te configureren zoals beschreven op https://github.com/coolhva/usg-kpn-ftth.
Ik heb al VLAN configuratie draaien, maar krijg net als velen "wissel uw modem".

Ik probeer via Mac OSX Terminal in mijn UCK de volgende stap door te voeren, maar ik kan de volgende locatie niet vinden /config/scripts/post-config.d/

Kan iemand een lichtje schijnen?
Thanks, Eric
Heb je na in het inloggen op USG uiteindelijke wel de locaties?
(ik zie ze niet...)


Laat maar, ik moest terug browsen :-)

[ Voor 3% gewijzigd door Silver7 op 08-03-2020 21:16 ]


Acties:
  • 0 Henk 'm!
Froos schreef op dinsdag 3 maart 2020 @ 14:30:
[...]


Uit je posts dacht ik te begrijpen dat je XS4All met de USG compleet werkend had. Ik probeer dit al een tijd en heb tot nu toe nog geen succes gehad. Ik ben heel benieuwd wat jij anders doet dan ik :)

Vandaar de vraag om de config (lees: de JSON file).
Zie de start post daar staat een werkende kpn Json.
Als je USG pro hebt kan deze zo inladen je iptv gateway adres Invoeren bij static route en dan werkt het.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
bas-nld schreef op zondag 8 maart 2020 @ 15:47:
Hi,

Zijn er meer mensen die problemen hebben met een TWEEDE ontvanger op XS4ALL? Ik gebruik de letterlijke configuratie van @Coolhva

Echter als ik mijn 2e IPTV ontvanger aan zet op de slaapkamer heb ik op beide kastjes ineens problemen met "Zap naar een andere zender" en soms helemaal vastlopers. Gaat 1 van de 2 uit dan werkt alles weer normaal.

Mijn setup: FTTH XS4ALL --> USG --> UniFi Switch 60W --> Arris 5202 (4K) (2x)
Configuratie is 1op1: https://coolhva.github.io...teway-kpn-ftth-iptv-ipv6/
Heb je IGMP snooping aan staan in je LAN? Als de twee kastjes tegelijk aan staan kan je dan eens de igmp proxy herstarten (via SSH) en kijken of het dan ineens wel werkt?

Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
ZiSE schreef op zaterdag 7 maart 2020 @ 18:55:
@Coolhva ik heb zojuist jouw config overgenomen. Hoe kan ik controleren of de scripts (setroutes.sh en dhcpv6.sh) ook daadwerkelijk uitgevoerd worden? Bedankt voor je GitHub pagina met uitleg.
Zie de troubleshoot post hier in dit topic (Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie") om te kijken of alles is gelukt.

Acties:
  • 0 Henk 'm!

  • TheGOoSTaD
  • Registratie: Juni 2005
  • Laatst online: 27-08 14:23
Oke, ik heb mij afgelopen verder verdiept in de edgerouter. Inmiddels heb ik mijn netwerk hiermee draaien met een unifi AP en een controller op mijn nas, werkt perfect. Nu wil ik alleen nog mijn zyxel router ertussen uit halen.
Ik heb op basis van diverse configuraties op dit forum, het tweak forum en blogs een configuratie gemaakt. Het VLAN verhaal werkt prima, ik krijg op beide een ip, maar dat is ook alles. internet werkt niet en tv ook niet. Ik kom niet echt verder met instellingen vergelijken, maar ik zal vast ergens iets over het hoofd zien. Kan iemand mij verder helpen en mijn configuratie eens nalopen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                invalid enable
            }
        }
        rule 21 {
            action accept
            description "Allow ping"
            log disable
            protocol icmp
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description WAN
            dhcp-options {
                default-route no-update
                default-route-distance 1
                name-server no-update
            }               
        duplex auto
        speed auto
        vif 4 {
            address dhcp
            description WAN-IPTV
            dhcp-options {
                default-route no-update
                default-route-distance 210
                name-server no-update
            }
            mac 10:7B:
        }
        vif 34 {
            address dhcp
            description WAN-Internet
            dhcp-options {
                default-route update
                default-route-distance 50
                name-server update
            }
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            mac 10:7B:
        }
    }
    ethernet eth1 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth3 {
        description Switch
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        description AP
        duplex auto
        poe {
            output 24v
        }
        speed auto
    }
    ethernet eth5 {
        duplex auto
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description Local
        mtu 1500
        switch-port {
            interface eth1 {
            }
            interface eth2 {
            }
            interface eth3 {
            }
            interface eth4 {
            }
            vlan-aware disable
        }
    }
}
protocols {
    igmp-proxy {
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0.34 {
            role disabled
            threshold 1
        }
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/24
            role downstream
            threshold 1
            whitelist 239.0.3.0/16
            whitelist 225.0.71.0/24
            whitelist 224.0.0.0/16
        }
        interface eth3 {
            role disabled
            threshold 1
        }
        interface eth4 {
            role disabled
            threshold 1
        }
    }
    static {
        route 185.41.48.0/24 {
            next-hop 10.10.48.1 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                dns-server 192.168.2.20
                dns-server 1.1.1.1
                lease 86400
                start 192.168.2.100 {
                    stop 192.168.2.199
                }
                static-mapping Batanas {
                    ip-address 192.168.2.2
                    mac-address 00:11:
                }
                static-mapping INV005815920016 {
                    ip-address 192.168.2.3
                    mac-address fc:c2:
                }
                static-mapping Pi-hole {
                    ip-address 192.168.2.20
                    mac-address 02:42:
                }
            }
        }
        static-arp disable
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on switch0
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5000 {
            description IPTV1
            destination {
                address 185.24.175.0/24
            }
            log disable
            outbound-interface eth0.34
            protocol all
            type masquerade
        }
        rule 5001 {
            description IPTV2
            destination {
                address 185.41.48.0/24
            }
            log disable
            outbound-interface eth0.4
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    unms {
        disable
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password 
            }
            level admin
        }
    }
    name-server 192.168.2.20
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipsec enable
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.8.5142457.181120.1809 */

Acties:
  • 0 Henk 'm!

  • QempZoR
  • Registratie: Augustus 2010
  • Laatst online: 13:58
bas-nld schreef op zondag 8 maart 2020 @ 15:47:
Hi,

Zijn er meer mensen die problemen hebben met een TWEEDE ontvanger op XS4ALL? Ik gebruik de letterlijke configuratie van @Coolhva

Echter als ik mijn 2e IPTV ontvanger aan zet op de slaapkamer heb ik op beide kastjes ineens problemen met "Zap naar een andere zender" en soms helemaal vastlopers. Gaat 1 van de 2 uit dan werkt alles weer normaal.

Mijn setup: FTTH XS4ALL --> USG --> UniFi Switch 60W --> Arris 5202 (4K) (2x)
Configuratie is 1op1: https://coolhva.github.io...teway-kpn-ftth-iptv-ipv6/
Yes. Ook met KPN dit probleem.
Ik ga vanavond is even testen of het inderdaad alleen is als beide aanstaan. Tot nu toe heb ik het op die manier getest. Zal er straks is eentje aanzetten en kijken of dat goed gaat.

Edit: Jup, met 1 tv ontvanger tegelijk aan gaat het goed...

[ Voor 3% gewijzigd door QempZoR op 09-03-2020 22:34 ]

Smarthome - HomeAssistant | Zigbee2MQTT | Homekit | Philips Hue | Synology | Unifi


Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Coolhva schreef op maandag 9 maart 2020 @ 11:12:
[...]


Heb je IGMP snooping aan staan in je LAN? Als de twee kastjes tegelijk aan staan kan je dan eens de igmp proxy herstarten (via SSH) en kijken of het dan ineens wel werkt?
IGMP Snooping staat aan ja.
Als ik de service herstart dmv restart igmp-proxy functioneert de boel weer. Ik weet voor nu nog niet hoe lang.

-edit: voor 4 minuten.. en toen liep ie weer vast 8)7

- edit2: Elke 4 minuten loopt de decoder vast. Een restart lost het dan weer op.
Ik heb geprobeerd een script te maken wat de igmp proxy automatisch herstart - gevonden op: https://community.ui.com/...75-426b-b5ce-4daea8460fbd

Echter als ik de taak wil schedulen krijg ik een foutmelding; "Invalid command"

Ben nog niks verder dus.
QempZoR schreef op maandag 9 maart 2020 @ 17:50:
[...]


Yes. Ook met KPN dit probleem.
Ik ga vanavond is even testen of het inderdaad alleen is als beide aanstaan. Tot nu toe heb ik het op die manier getest. Zal er straks is eentje aanzetten en kijken of dat goed gaat.

Edit: Jup, met 1 tv ontvanger tegelijk aan gaat het goed...
Heb je HD of 4K decoders?

[ Voor 21% gewijzigd door bas-nld op 09-03-2020 23:52 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:12

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

bas-nld schreef op maandag 9 maart 2020 @ 22:43:
[...]

IGMP Snooping staat aan ja.
Als ik de service herstart dmv restart igmp-proxy functioneert de boel weer. Ik weet voor nu nog niet hoe lang.

-edit: voor 4 minuten.. en toen liep ie weer vast 8)7

- edit2: Elke 4 minuten loopt de decoder vast. Een restart lost het dan weer op.
Ik heb geprobeerd een script te maken wat de igmp proxy automatisch herstart - gevonden op: https://community.ui.com/...75-426b-b5ce-4daea8460fbd

Echter als ik de taak wil schedulen krijg ik een foutmelding; "Invalid command"

Ben nog niks verder dus.


[...]


Heb je HD of 4K decoders?
Zet igmp snooping eens uit en probeer het dan.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • SampleUser
  • Registratie: Augustus 2012
  • Laatst online: 13:26
bas-nld schreef op maandag 9 maart 2020 @ 22:43:
[...]

IGMP Snooping staat aan ja.
Als ik de service herstart dmv restart igmp-proxy functioneert de boel weer. Ik weet voor nu nog niet hoe lang.

-edit: voor 4 minuten.. en toen liep ie weer vast 8)7

- edit2: Elke 4 minuten loopt de decoder vast. Een restart lost het dan weer op.
Ik heb geprobeerd een script te maken wat de igmp proxy automatisch herstart - gevonden op: https://community.ui.com/...75-426b-b5ce-4daea8460fbd

Echter als ik de taak wil schedulen krijg ik een foutmelding; "Invalid command"

Ben nog niks verder dus.


[...]


Heb je HD of 4K decoders?
Je zegt dus dat je je IPTV op een apart VLAN hebt gezet. Heb je IGMP snooping ook op je VLAN interface aangezet? Heb je ook nog een aparte managed switch achter je edgerouter (als je een Lite hebt bijvoorbeeld, die hebben maar 3 poorten)? Zo ja, staat de IGMP proxy daar ook uit?

Ik had namelijk exact hetzelfde probleem en dat lost het (voor nu...) op

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
bas-nld schreef op maandag 9 maart 2020 @ 22:43:
[...]

IGMP Snooping staat aan ja.
Als ik de service herstart dmv restart igmp-proxy functioneert de boel weer. Ik weet voor nu nog niet hoe lang.

-edit: voor 4 minuten.. en toen liep ie weer vast 8)7

- edit2: Elke 4 minuten loopt de decoder vast. Een restart lost het dan weer op.
Ik heb geprobeerd een script te maken wat de igmp proxy automatisch herstart - gevonden op: https://community.ui.com/...75-426b-b5ce-4daea8460fbd

Echter als ik de taak wil schedulen krijg ik een foutmelding; "Invalid command"

Ben nog niks verder dus.


[...]


Heb je HD of 4K decoders?
Hoe ziet je netwerk eruit (graag de hele keten aan apparaten beschrijven vanaf de NTU naar de beide TV decoders toe)? Heb je meerdere interne VLAN's of alleen één LAN netwerk?

Acties:
  • 0 Henk 'm!

  • QempZoR
  • Registratie: Augustus 2010
  • Laatst online: 13:58
bas-nld schreef op maandag 9 maart 2020 @ 22:43:
[...]

IGMP Snooping staat aan ja.
Als ik de service herstart dmv restart igmp-proxy functioneert de boel weer. Ik weet voor nu nog niet hoe lang.

-edit: voor 4 minuten.. en toen liep ie weer vast 8)7

- edit2: Elke 4 minuten loopt de decoder vast. Een restart lost het dan weer op.
Ik heb geprobeerd een script te maken wat de igmp proxy automatisch herstart - gevonden op: https://community.ui.com/...75-426b-b5ce-4daea8460fbd

Echter als ik de taak wil schedulen krijg ik een foutmelding; "Invalid command"

Ben nog niks verder dus.


[...]


Heb je HD of 4K decoders?
4k inderdaad. Net een paar dagen klant, standaard krijg je ze nu dus al. Die Arris VIP5202

Smarthome - HomeAssistant | Zigbee2MQTT | Homekit | Philips Hue | Synology | Unifi


Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Coolhva schreef op dinsdag 10 maart 2020 @ 11:48:
[...]


Hoe ziet je netwerk eruit (graag de hele keten aan apparaten beschrijven vanaf de NTU naar de beide TV decoders toe)? Heb je meerdere interne VLAN's of alleen één LAN netwerk?
  • XS4ALL Fiber 200Mbps
  • FTU zit op WAN1 van de USG3
  • 1 LAN, 192.168.2.1/24
  • Geen VLAN's
  • 2x Arris 5202, aangesloten op SW-03 en SW-04
  • IGMP Snooping aanstaan
  • Cloudkey Gen2 Plus
  • Unifi Protect met 1 cam
Ik had 3 VLAN's, waarbij IPTV, IoT en de rest elk hun eigen VLAN hadden. Dit gaf dezelfde problemen die ik nu beschrijf, maar op dat moment wijte aan de verschillende VLAN's. Toen een complete factory reset van alle Unifi devices gedaan (USG, switches en AP's) en van scratch af aan opnieuw opgebouwd volgens jouw beschrijving.

Afbeeldingslocatie: https://tweakers.net/i/uQNJjnaFv2k6rK8Sxp4DTVUfZp8=/800x/f/image/IUL3jznEvlpziVxX9wAZ3pA0.png?f=fotoalbum_large
Tylen schreef op dinsdag 10 maart 2020 @ 06:18:
[...]


Zet igmp snooping eens uit en probeer het dan.
Zal het eens proberen.

-edit: Dit maakt niks uit, gelijk weer een vastloper.
SampleUser schreef op dinsdag 10 maart 2020 @ 07:39:
[...]


Je zegt dus dat je je IPTV op een apart VLAN hebt gezet. Heb je IGMP snooping ook op je VLAN interface aangezet? Heb je ook nog een aparte managed switch achter je edgerouter (als je een Lite hebt bijvoorbeeld, die hebben maar 3 poorten)? Zo ja, staat de IGMP proxy daar ook uit?

Ik had namelijk exact hetzelfde probleem en dat lost het (voor nu...) op
Zie hierboven, 1 lan, geen vlan en edge en igmp snooping aan.

Acties:
  • 0 Henk 'm!

  • ZiSE
  • Registratie: Augustus 2003
  • Laatst online: 10:42
Coolhva schreef op maandag 9 maart 2020 @ 11:13:
[...]


Zie de troubleshoot post hier in dit topic (Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie") om te kijken of alles is gelukt.
thanks die had ik gezien! Om me vraag specifieker te maken: hoe kan ik controleren of dit ook elke 2 minuten draait : /config/scripts/post-config.d/setroutes.sh ? Tenminste zo lees ik de config - dat het elke 2 min checked of het gewijzigd is toch?

Acties:
  • 0 Henk 'm!

  • wmo
  • Registratie: Maart 2006
  • Laatst online: 11-03 11:24

wmo

Is er misschien iemand die mijn config kan valideren voor Caiway IPTV via USG-PRO4 ?

Ik ben er al een tijdje mee aan het stoeien om het werkend te krijgen ZONDER eth1 te bridgen met VLAN101.

Heb nu de volgende config gemaakt, mis ik nog iets?

Opzet is als volgt: glasvezel wordt via converter omgezet naar UPT en is aangelsoten op usg-pro eth2 (WAN).
Eth0 (LAN) gaat naar usg-switch en van daaruit gaat het naar de Amino's (decoders).


{
"interfaces": {
"ethernet": {
"eth0": {
"address": [
"192.168.0.254/24"
],
"description": "LAN",
"duplex": "auto",
"firewall": {
"in": {
"name": "LAN_IN"
},
"local": {
"name": "LAN_LOCAL"
},
"out": {
"name": "LAN_OUT"
}
},
"speed": "auto"
},
"eth1": {
"disable": "''",
"duplex": "auto",
"speed": "auto"
},
"eth2": {
"description": "WAN",
"duplex": "auto",
"mtu": "1500",
"speed": "auto",
"vif": {
"100": {
"address": [
"dhcp"
],
"description": "WAN",
"dhcp-options": {
"client-option": [
"retry 60;"
],
"default-route": "update",
"default-route-distance": "1",
"name-server": "no-update"
},
"firewall": {
"in": {
"name": "WAN_IN"
},
"local": {
"name": "WAN_LOCAL"
},
"out": {
"name": "WAN_OUT"
}
},
"mtu": "1500"
},
"101": {
"address": [
"dhcp"
],
"description": "IPTV",
"dhcp-options": {
"client-option": [
"send vendor-class-identifier "IPTV_RG";",
"request subnet-mask, routers, rfc3442-classless-static-routes;"
],
default-route": "no-update",
"default-route-distance": "210",
"name-server": "no-update"
},
"ip": {
"source-validation": "loose"
},
"mtu": "1500"
},
},
"eth3": {
"disable": "''",
"duplex": "auto",
"speed": "auto"
}
},
"loopback": {
"lo": "''"
}
}
},
"service": {
"nat": {
"rule": {
"5000": {
"description": "MASQ all traffic to IPTV network",
"destination": {
"address": "0.0.0.0/0"
},
"log": "disable",
"outbound-interface": "eth2.101",
"protocol": "all",
"type": "masquerade"
}
}
}
},
"system": {
"ipv6": {
"blacklist": "''",
"disable": "''",
"disable-forwarding": "''"
},
"offload": {
"ipsec": "disable",
"ipv4": {
"forwarding": "disable",
"gre": "disable",
"pppoe": "disable",
"vlan": "disable"
},
"ipv6": {
"forwarding": "disable",
"vlan": "disable"
}
}
},
"protocols": {
"igmp-proxy": {
"interface": {
"eth2.101": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth0": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "downstream",
"threshold": "1"
}
}
}
}
}

wmo


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
bas-nld schreef op dinsdag 10 maart 2020 @ 15:41:
[...]
  • XS4ALL Fiber 200Mbps
  • FTU zit op WAN1 van de USG3
  • 1 LAN, 192.168.2.1/24
  • Geen VLAN's
  • 2x Arris 5202, aangesloten op SW-03 en SW-04
  • IGMP Snooping aanstaan
  • Cloudkey Gen2 Plus
  • Unifi Protect met 1 cam
Ik had 3 VLAN's, waarbij IPTV, IoT en de rest elk hun eigen VLAN hadden. Dit gaf dezelfde problemen die ik nu beschrijf, maar op dat moment wijte aan de verschillende VLAN's. Toen een complete factory reset van alle Unifi devices gedaan (USG, switches en AP's) en van scratch af aan opnieuw opgebouwd volgens jouw beschrijving.

[Afbeelding]


[...]

Zal het eens proberen.

-edit: Dit maakt niks uit, gelijk weer een vastloper.


[...]

Zie hierboven, 1 lan, geen vlan en edge en igmp snooping aan.
Eerder problemen konden opgelost worden met een aparte config voor de switches:

Smitty-42 in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Ik weet niet of dit het probleem oplost maar is, denk ik, wel het proberen waard.

Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Coolhva schreef op woensdag 11 maart 2020 @ 17:45:
[...]


Eerder problemen konden opgelost worden met een aparte config voor de switches:

Smitty-42 in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Ik weet niet of dit het probleem oplost maar is, denk ik, wel het proberen waard.
Toegepast, hieronder het resultaat;

code:
1
2
3
4
5
6
7
8
9
(UBNT) #show igmpsnooping 1

VLAN ID........................................ 1
IGMP Snooping Admin Mode....................... Enabled
Fast Leave Mode................................ Enabled
Group Membership Interval (secs)............... 260
Max Response Time (secs)....................... 10
Multicast Router Expiry Time (secs)............ 0
Report Suppression Mode........................ Disabled



en geen verschil. Nog steeds na ruim 4 minuten (260 seconden) een vastloper.

Kwam dit tegen: https://community.ui.com/...4c-4d0f-821f-2f0f36379e09
Met 1 box aan geen probleem, pas als de tweede aangaat zijn er issues. De oplossing beschreven is alleen vaag. "Fixed now after modifying the igmpproxy package"


Iemand?

[ Voor 4% gewijzigd door bas-nld op 11-03-2020 23:39 ]


Acties:
  • 0 Henk 'm!
bas-nld schreef op woensdag 11 maart 2020 @ 23:12:
[...]

Toegepast, hieronder het resultaat;

code:
1
2
3
4
5
6
7
8
9
(UBNT) #show igmpsnooping 1

VLAN ID........................................ 1
IGMP Snooping Admin Mode....................... Enabled
Fast Leave Mode................................ Enabled
Group Membership Interval (secs)............... 260
Max Response Time (secs)....................... 10
Multicast Router Expiry Time (secs)............ 0
Report Suppression Mode........................ Disabled



en geen verschil. Nog steeds na ruim 4 minuten (260 seconden) een vastloper.

Kwam dit tegen: https://community.ui.com/...4c-4d0f-821f-2f0f36379e09
Met 1 box aan geen probleem, pas als de tweede aangaat zijn er issues. De oplossing beschreven is alleen vaag. "Fixed now after modifying the igmpproxy package"


Iemand?
Volgens mij moet je de header validatie negeren.

https://community.ui.com/...71-4aa4-84a1-55dd75a1f45f

[ Voor 7% gewijzigd door xbeam op 12-03-2020 01:33 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Dat helpt ook niet. Het begint ook alleen maar erger te worden. Sta op het punt om de hele bende eruit te gooien en de Fritzbox terug te plaatsen.

Toen ik bij KPN zat nergens last van. Overgestapt naar XS4ALL en nieuwe ontvangers ontvangen en alleen maar gezeik icm Unifi. :(

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
bas-nld schreef op donderdag 12 maart 2020 @ 22:34:
[...]
Overgestapt naar XS4ALL en nieuwe ontvangers ontvangen en alleen maar gezeik icm Unifi. :(
Daar is toch die helpdesk voor om zulke dingen op te lossen?

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:12

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

bas-nld schreef op donderdag 12 maart 2020 @ 22:34:
[...]


Dat helpt ook niet. Het begint ook alleen maar erger te worden. Sta op het punt om de hele bende eruit te gooien en de Fritzbox terug te plaatsen.

Toen ik bij KPN zat nergens last van. Overgestapt naar XS4ALL en nieuwe ontvangers ontvangen en alleen maar gezeik icm Unifi. :(
Heb je nou al geprobeerd igmp snooping helemaal uit te zetten ??

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!

  • djrednas
  • Registratie: Juli 2013
  • Laatst online: 00:32
bas-nld schreef op woensdag 11 maart 2020 @ 23:12:
[...]

Toegepast, hieronder het resultaat;

code:
1
2
3
4
5
6
7
8
9
(UBNT) #show igmpsnooping 1

VLAN ID........................................ 1
IGMP Snooping Admin Mode....................... Enabled
Fast Leave Mode................................ Enabled
Group Membership Interval (secs)............... 260
Max Response Time (secs)....................... 10
Multicast Router Expiry Time (secs)............ 0
Report Suppression Mode........................ Disabled



en geen verschil. Nog steeds na ruim 4 minuten (260 seconden) een vastloper.

Kwam dit tegen: https://community.ui.com/...4c-4d0f-821f-2f0f36379e09
Met 1 box aan geen probleem, pas als de tweede aangaat zijn er issues. De oplossing beschreven is alleen vaag. "Fixed now after modifying the igmpproxy package"


Iemand?
Group membership interval van 260 seconden, en een vastloper op 260 seconden....
https://community.ui.com/...c6-42ed-ac77-13403014a5bb

Zou het dan? :) Zet de interval eens op 3600 en kijk hoe lang het dan werkt? anders heeft het hiermee van doen.

Acties:
  • 0 Henk 'm!

  • vanputten80
  • Registratie: September 2008
  • Laatst online: 18-09 22:08
Sinds kort ook de melding dat de huidige opzet niet blijft werken op Telfort. Gisteren ben ik bezig geweest met het stappenplan van Coolhva maar installatie besefte ik mij dat het voor KPN is. Dat is natuurlijk anders. (ik dacht Telfort is KPN geworden…)

MIsschien lees ik er volledig over heen maar op welke manier kan ik de Coolhva config zo maken dat ik het kan gebruiken voor Telfort?

Daarnaast zal ik ook een config bestand van Martijn02 - Doet deze het nog? If so, op welke manier kan ik deze activeren? Zoekende naar een stappenplan.

Ik mijn Unifi omgeving werkende en ben nog lerende. Vandaar de vraag naar een stappenplan.

Dank

Acties:
  • 0 Henk 'm!

  • wmo
  • Registratie: Maart 2006
  • Laatst online: 11-03 11:24

wmo

Iemand die kan helpen met Caiway IPTV en mijn gebouwde config?
Krijg alleen de tv gids maar geen beeld.

Edit---

begreep van caiway dat ik eind deze maand wordt overgezet naar het nieuwe platform van ze. Iemand enig idee of er dan ook wat wijzigt in de VLAN's?

[ Voor 43% gewijzigd door wmo op 13-03-2020 12:49 ]

wmo


Acties:
  • +1 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Cartman! schreef op donderdag 12 maart 2020 @ 22:53:
[...]

Daar is toch die helpdesk voor om zulke dingen op te lossen?
Die gaan mij niet helpen als ik zeg dat ik hun apparatuur niet gebruik, maar alles van Unifi heb. "Als u eerst eens probeert om de Fritzbox aan te sluiten en te zien dat er dan geen problemen zijn, ligt het aan uw eigen setup."
Tylen schreef op vrijdag 13 maart 2020 @ 06:18:
[...]


Heb je nou al geprobeerd igmp snooping helemaal uit te zetten ??
Zeker heb ik dat gedaan, ook aangegeven in mijn edit. Dat maakte geen verschil.
djrednas schreef op vrijdag 13 maart 2020 @ 09:35:
[...]


Group membership interval van 260 seconden, en een vastloper op 260 seconden....
https://community.ui.com/...c6-42ed-ac77-13403014a5bb

Zou het dan? :) Zet de interval eens op 3600 en kijk hoe lang het dan werkt? anders heeft het hiermee van doen.
Die komt idd overeen en daar zal wel iets in zitten. Eens uitvogelen hoe ik dat kan wijzigen en testen.

Tnx so far

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
bas-nld schreef op vrijdag 13 maart 2020 @ 13:07:
[...]
Die gaan mij niet helpen als ik zeg dat ik hun apparatuur niet gebruik, maar alles van Unifi heb. "Als u eerst eens probeert om de Fritzbox aan te sluiten en te zien dat er dan geen problemen zijn, ligt het aan uw eigen setup."
Ik heb van de gebruikers van Xs4All juist altijd begrepen dat die helpdesk van dusdanige kwaliteit is dat ze je daar dus wel mee helpen itt bijv KPN.

Acties:
  • +1 Henk 'm!

  • Martijn02
  • Registratie: September 2000
  • Laatst online: 19-09 14:55

Martijn02

/* No Comment */

vanputten80 schreef op vrijdag 13 maart 2020 @ 11:27:
Sinds kort ook de melding dat de huidige opzet niet blijft werken op Telfort. Gisteren ben ik bezig geweest met het stappenplan van Coolhva maar installatie besefte ik mij dat het voor KPN is. Dat is natuurlijk anders. (ik dacht Telfort is KPN geworden…)

MIsschien lees ik er volledig over heen maar op welke manier kan ik de Coolhva config zo maken dat ik het kan gebruiken voor Telfort?

Daarnaast zal ik ook een config bestand van Martijn02 - Doet deze het nog? If so, op welke manier kan ik deze activeren? Zoekende naar een stappenplan.

Ik mijn Unifi omgeving werkende en ben nog lerende. Vandaar de vraag naar een stappenplan.

Dank
Telfort is van de oude propositie overgestapt op de nieuwe propositie. De oude propositie gebruikte hardware van glashart, de nieuwe van KPN. Maar niet alles in de nieuwe propositie van Telfort is gelijjk aan KPN. Zo gebrukt KPN PPPOE, over VLAN 6, waar Telfort internet zonder PPPOE over VLAN 34 gooit. KPN ondersteunt IPv6, Telfort doet dat niet. Voor zover ik weet is de IPTV-product van beide providers wel gelijk.

Ik weet niet 100% zeker of die config nog werkt, Ik ben zelf begin februari overgestapt op KPN, en gebruik nu de config van @Coolhva. Ik kan het dus niet meer testen.

Als ik me goed herinner is het vrij simpel om internet werkend te krijgen bij Telfort met een USG. Je klikt in de unifi voor je WAN VLAN 34 aan, en het moet werken. Voor IPTV is wat meer nodig.

Afbeeldingslocatie: https://tweakers.net/i/EYC7ZAsgov5XdyiM5V7WX767m-s=/800x/f/image/3HoVh5a5867a8oAxbAxVx1No.png?f=fotoalbum_large

Ik denk dat je de coolhva config ook om te bouwen is naar KPN, alleen zou je daar dan de dingen voor PPPOE uit moeten slopen, en zorgen dat je voor het internet het andere VLAN gebruikt.


Je moet dan het "interfaces -> ethernet -> eth0 -> vif -> 6" blok vervangen met het het "interfaces -> ethernet -> eth0 -> vif -> 34" blok uit mijn config.

En op verschillende plaatsen moet je dan
code:
1
"outbound-interface": "pppoe2"

vervangen door
code:
1
"outbound-interface": "eth0.34"

Acties:
  • +1 Henk 'm!

  • vanputten80
  • Registratie: September 2008
  • Laatst online: 18-09 22:08
Martijn02 schreef op vrijdag 13 maart 2020 @ 13:35:
[...]

Ik denk dat je de coolhva config ook om te bouwen is naar KPN, alleen zou je daar dan de dingen voor PPPOE uit moeten slopen, en zorgen dat je voor het internet het andere VLAN gebruikt.


Je moet dan het "interfaces -> ethernet -> eth0 -> vif -> 6" blok vervangen met het het "interfaces -> ethernet -> eth0 -> vif -> 34" blok uit mijn config.

En op verschillende plaatsen moet je dan
code:
1
"outbound-interface": "pppoe2"

vervangen door
code:
1
"outbound-interface": "eth0.34"
Het internet is gelukt en kijk nu tv via de Telfort APP. Ik heb gekeken naar de config maar dat is mij iets te dat is voor mij iets te lastig. Is er iemand die mij kan helpen of adviseren waar ik kan kijken om de TV werkende te krijgen?

Dank!

[ Voor 9% gewijzigd door vanputten80 op 13-03-2020 20:01 ]


Acties:
  • +1 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
djrednas schreef op vrijdag 13 maart 2020 @ 09:35:
[...]


Group membership interval van 260 seconden, en een vastloper op 260 seconden....
https://community.ui.com/...c6-42ed-ac77-13403014a5bb

Zou het dan? :) Zet de interval eens op 3600 en kijk hoe lang het dan werkt? anders heeft het hiermee van doen.
code:
1
2
3
4
5
6
7
VLAN ID........................................ 1
IGMP Snooping Admin Mode....................... Enabled
Fast Leave Mode................................ Enabled
Group Membership Interval (secs)............... 3600
Max Response Time (secs)....................... 10
Multicast Router Expiry Time (secs)............ 0
Report Suppression Mode........................ Disabled


Ook geen verschil. RTL5 blijft wel staan, de rest freezed instant.

Ik ben er klaar mee.

Acties:
  • +1 Henk 'm!
Dit is nieuwste release candidate Multi switch firmware
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
Important notes
Release Stage: Release Candidate
Features
[USW-PRO] Support static routes.
Improvements
[USW-Pro/USW-POE/USP-RPS] Update LCM firmware to add new status messages and fix PoE power checking.
[USW-Flex] Report total PoE budget.
[USW-Flex] Change max. PoE capability from AF to AT.
[USW-Pro] LCM firmware improvements.
[USW-Pro] Implement overheat and RPS power warnings ( LCM ).
[USW-Gen2] Update bootloader.
[USW-Gen2] Update bootloader: Enable LEDs before booting.
[USW] Improve crash reporting.
[USW] Decrease STP load under some circumstances.
[USW] Improve multicast delivery.
[USW] Report port error reasons to controller.
[UAP] Improve tracking of DHCP state. ***
[UAPG3] Enable VHT160 for Japan.
[UAP-MTK] Throughput improvement.
[UAP-MTK] Improve fast roaming connectivity.
[UAP-MTK] Refactor High Performance Device feature.
[UAP-MTK] Disable frequent TXBF updates for increased client compatibility.
[UAP-MTK] Improve wireless uplink background scanning.
[UAP] Improve fast roaming stability.
[UAP] Re-architect static and dynamic VLAN support. *
[UAP] Improve encrypted netconsole reliability.
[UAP] Refactor High Performance Devices.
[UAP] Implement ICMP RTT tracking.
[UAP] TCP Latency: Report N/A if no traffic.
[UAP] Improve ICMP latency tracking stability.
[UAP] Switch guest control to use ipset.
[UAP] Use AP MAC for Fast Transition packets.
[UAP] Add old IPW2200 cards to 2 GHz whitelist.
[UAP-G3] Improve throughput of VLAN-tagged SSIDs.
[ULTE] Improve on-screen graphics.
[ULTE] Update display.
[HW] Detect/report unstable processes.
[HW] Improve high memory usage reporting.
[HW] Improve Memory reporting.
[HW] Improve status LED patterns/tempo.
[HW] Send anonymous analytics to help developers improve the product. **
*Excluding UAP-nanoHD/IW-HD/FlexHD/BeaconHD.

** See Notes On Analytics below.

*** Changes since 4.3.4.
Bugfixes
[US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE/USW-Pro] Fix regression causing DHCP issues when using LACP.
[US-8/16/24/48/L2-PoE/16-XG/XG-6PoE] Fix issue with SSDP packet forwarding when IGMP snooping is enabled.
[US-8/16/24/48/L2-PoE/16-XG/XG-6PoE] Fix stability issue with DHCP snooping.
[US-8/16/24/48/L2-PoE/16-XG/XG-6PoE] Fix issue with SFP autonegotation.
[US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE/USW-Pro] Fix bugs causing DHCP issues over LACP.
[UIS-8-450W/USC-8] Fix management VLAN support.
[USW-8] Fix static IP bug after changing management VLAN.
[USW-POE] Fix PoE LED issue on 16 port model after soft reboot.
[USW-48-POE] Fix port mapping.
[USW-POE] Fix flow control command.
[USWG2] Resolve issue with loopback test.
[USW-Flex] Fix PoE off failure when powered by AF/AT.
[USW-Flex] Fix 802.3af reporting issue.
[USW] Fix PHY capabilities instability.
[USW] Fix bug in SNMP.
[USW] Fix SFP28 Autonegotiation.
[USW] Fix MSCC snmp.
[UAP-BeaconHD] Factory reset device if Wireless Uplink is disabled on site.
[UAP-AC-IW] Fix multicast packet leaking security issue.
[IWHD] Fix invalid port parameters, port or cfg = NULL error when switch ports disabled.
[UAP-PRO] Fix wireless uplink static VLAN.
[UAP-MTK] Fix reported QBSS channel utilization for the 5GHz radio.
[UAP-MTK] Fix reported RSSI and noise floor.
[UAP-MTK] Fix stability issue.
[UAP-MTK] Fix issue with 0% Channel Utilization in QBSS Report.
[UAP-MTK] Fix issue when modifying High Performance Device feature.
[UAP-MTK] Fix multicast TX in congested 2.4 GHz environment.
[UAP-MTK] Stability improvements.
[UAP-G1] Improve probe response transmission.
[UAP-G2/G3] Fix minor Fast Roaming issue related to QBSS.
[UAP-G2/G3] Add Antigua and Barbuda country.
[UAP-G3] Adjust environmental thresholds.
[UAP-G3] Fix an issue with rate control handling which may trigger an assert.
[UAP-G3/MTK] Fix fast-roaming issues.
[UAP] Fix authenticator crash reporting. ***
[UAP] Fix roaming notification for APs. ***
[UAP] Fix guest portal instability.
[UAP] Fix intermittent RADIUS COA failure.
[UAP] Improve Fast Roaming management bridge detection.
[UAP] Fix memory leak when using Auto-Optimize Network or High Performance Devices.
[UAP] Keep IPv6 enabled on dynamically created DVLAN interface.
[UAP] Fix multicast issue with DVLAN SSIDs and untagged Users.
[UAP] Fix configuration bug when DVLAN is disabled on SSID.
[UAP] Fix stability issue with ICMP tracking.
[UAP] Fix stability issue with WLAN schedules.
[UAP] Fix mgmt vlan bridging when using wireless uplink.
[UAP] Fix sticky DNS latency reporting.
[UAP] Fix TCP latency calculation.
[UAP] Route Fast Transition packets to proper bridge.
[UAP] Allow WEP clients to be on VLANs.
[UAP] Fix a crash which may occur during Guest Control provisioning.
[UAP] Fix bug with Connectivity Monitor so that it brings down WLANs when gateway is unreachable.
[UAP] Fix ICMP latency stability.
[UAP] Fix DVLAN if management VLAN is unspecified.
[UAP] Fix Fast roaming in DVLAN SSIDs.
[UAP] Fix minimum RSSI fast-apply issue.
[USP-RPS] Fix false alert for power delivery.
[USP-RPS] Add initial RPS information to LCM.
[ULTE] Add MSS clamping.
[ULTE] Fix Security issue if U-LTE has public WAN IP.
[ULTE] Fix intermittent LTE upgrade issue.
[HW] Don't reboot if fwupdate fails.
[HW] Limit MAC addresses from being reported when analytics are enabled. **
[HW] Fix device disconnection after failed firmware download.
[HW] Fix system log encryption memory leak.
[HW] Slow frequency of internet ping after initial check.
[HW] Don't resolve hostname unifi resolve to 127.0.0.1 when USG gets adopted.
*** Changes since 4.3.4.


https://dl.ui.com/unifi/f...3.6.11207.200311.2030.bin

[ Voor 95% gewijzigd door xbeam op 13-03-2020 21:32 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
bas-nld schreef op vrijdag 13 maart 2020 @ 21:20:
[...]


code:
1
2
3
4
5
6
7
VLAN ID........................................ 1
IGMP Snooping Admin Mode....................... Enabled
Fast Leave Mode................................ Enabled
Group Membership Interval (secs)............... 3600
Max Response Time (secs)....................... 10
Multicast Router Expiry Time (secs)............ 0
Report Suppression Mode........................ Disabled


Ook geen verschil. RTL5 blijft wel staan, de rest freezed instant.

Ik ben er klaar mee.
Ik snap dat je er klaar mee bent, dit zou moeten werken. Enige wat ik me nog kan bedenken is dat je elk kastje in zijn eigen VLAN zet. Dus bijvoorbeeld vlan 12 voor kastje 1 en vlan 13 voor kastje 2.

Ik heb zelf twee kastjes maar nooit last gehad, dit zijn wel de oude kastjes.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
ZiSE schreef op dinsdag 10 maart 2020 @ 18:13:
[...]

thanks die had ik gezien! Om me vraag specifieker te maken: hoe kan ik controleren of dit ook elke 2 minuten draait : /config/scripts/post-config.d/setroutes.sh ? Tenminste zo lees ik de config - dat het elke 2 min checked of het gewijzigd is toch?
Hij start maar een keer en daarna verwijdert hij zichzelf uit de taskscheduler ;-).

Acties:
  • +1 Henk 'm!

  • vanputten80
  • Registratie: September 2008
  • Laatst online: 18-09 22:08
vanputten80 schreef op vrijdag 13 maart 2020 @ 19:58:
[...]


Het internet is gelukt en kijk nu tv via de Telfort APP. Ik heb gekeken naar de config maar dat is mij iets te dat is voor mij iets te lastig. Is er iemand die mij kan helpen of adviseren waar ik kan kijken om de TV werkende te krijgen?

Dank!
Gelukt, Telfort TV en Internet werkende met behulp van deze 2 sites:

https://debeerict.nl/kenn...-met-ubiquity-apparatuur/

[Ubiqiti USG Pro] Telfort glasvezel werkend krijgen

Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Coolhva schreef op zaterdag 14 maart 2020 @ 13:54:
[...]


Ik snap dat je er klaar mee bent, dit zou moeten werken. Enige wat ik me nog kan bedenken is dat je elk kastje in zijn eigen VLAN zet. Dus bijvoorbeeld vlan 12 voor kastje 1 en vlan 13 voor kastje 2.

Ik heb zelf twee kastjes maar nooit last gehad, dit zijn wel de oude kastjes.
Hoe kan ik testen of jouw bestanden wel goed geladen worden? Ik heb ook geen IPv6.

Acties:
  • 0 Henk 'm!

  • Martijn02
  • Registratie: September 2000
  • Laatst online: 19-09 14:55

Martijn02

/* No Comment */

bas-nld schreef op zondag 15 maart 2020 @ 12:38:
[...]

Hoe kan ik testen of jouw bestanden wel goed geladen worden? Ik heb ook geen IPv6.
Heb ik hier uitgelegd: Martijn02 in "[Ubiquiti & IPTV] Ervaringen & Discussie"

[ Voor 5% gewijzigd door Martijn02 op 16-03-2020 13:47 ]


Acties:
  • 0 Henk 'm!

  • ikkezelf999
  • Registratie: Januari 2020
  • Laatst online: 20-05-2024
hallo iedereen,

Ik heb de Ubiquiti SG3P icm KPN werkend gekregen. Alles loopt soepel. Tenzij het stroom van de SG3P er af gehaald wordt. Als ik daarna de IGMP proxy herstart (via ssh inloggen, commando "restart IGMP-proxy") werkt alles weer, en blijft alles ook lopen.

Mijn vraag aan jullie: kan dat commando ook automatisch bij het opstarten via een script na x aantal tijd gegeven worden? Dat scheelt inloggen..

alvast bedankt voor jullie reacties

Acties:
  • +1 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
ikkezelf999 schreef op vrijdag 20 maart 2020 @ 14:30:
hallo iedereen,

Ik heb de Ubiquiti SG3P icm KPN werkend gekregen. Alles loopt soepel. Tenzij het stroom van de SG3P er af gehaald wordt. Als ik daarna de IGMP proxy herstart (via ssh inloggen, commando "restart IGMP-proxy") werkt alles weer, en blijft alles ook lopen.

Mijn vraag aan jullie: kan dat commando ook automatisch bij het opstarten via een script na x aantal tijd gegeven worden? Dat scheelt inloggen..

alvast bedankt voor jullie reacties
Is dit toevallig wat je zoekt?

Vaste locatie, vast netwerk.


Acties:
  • 0 Henk 'm!

  • ikkezelf999
  • Registratie: Januari 2020
  • Laatst online: 20-05-2024
Comp User schreef op zondag 22 maart 2020 @ 11:06:
[...]


Is dit toevallig wat je zoekt?
Dat zou een oplossing kunnen zijn. Maar het is volgens mij wel wat overdreven om de proxy elke 5 minuten te herstarten terwijl hij normaal soepel loopt. Een eenmalige reboot 5 min na het opstarten van de SG3P zou voldoende moeten zijn.

Acties:
  • +1 Henk 'm!

  • Julio_Ricardo
  • Registratie: Augustus 2006
  • Laatst online: 15-09 12:55
Ik heb erg veel geleerd van dit topic, vandaar dat ik graag mijn ervaringen met het instellen van de USG3P + 8P unifi Switch voor Telfort met jullie deel.

Ik heb de json en het tvroute script en handleiding van De Beer ICT gevolgd. Het plaatsen van de json op de controller en het tvroute script op de USG heb ik gedaan middels WinSCP volgens de handleiding op github van Coolhva ( _/-\o_ dank!).

Grootste leerpunt voor mij was dat de USG en de controller andere login credentials hebben, welke ik ook nog eens verwarde met de cloud key inlog gegevens 8)7. Dit leverde wat gehannes op met de SSH clients.

Acties:
  • +1 Henk 'm!

  • JohHer
  • Registratie: November 2018
  • Laatst online: 28-10-2024
Vandaag een kleine stroomonderbreking gehad. USG Pro-4 ging dus onderuit. Nadat de stroom terug was startte deze weer op en deed "alles" het weer, althans ik had internet.
Later bleek dat IPTV de bekende haperingen vertoonde. Middels SSH aangelogd en de bekende restart igmp-proxy uitgevoerd. Alles weer in orde.

Gebruik naar volle tevredenheid de config van @Coolhva.
Zou het helpen om in zijn script SETROUTES.SH de restart igmp-proxy altijd uit te laten voeren door deze regel ook nog eens bijvoorbeeld net voor de exit te plaatsen?

Ik bedoel dus dat de restart van de proxy na een reboot altijd uitgevoerd wordt omdat dat waarschijnlijk noodzakelijk is.

[ Voor 10% gewijzigd door JohHer op 23-03-2020 19:26 ]


Acties:
  • 0 Henk 'm!

  • Dutch-gabber
  • Registratie: April 2009
  • Laatst online: 04-07 20:35
Sinds vanmorgen heb ik haperend beeld. Sinds een paar weken heb ik Router IPTV werkend bij XS4all. Op het begin 1x router moeten restarten na haperend beeld, dat hielp vandaag niet. Daarna heb ik een "restart igmp-proxy" command uitgevoerd en de settopbox opnieuw opgestart. Dit gaf niet het gewenste resultaat. Het bekende "Zender niet beschikbaar; Zap naar een andere zender en weer terug" scherm komt na een tijdje weer tevoorschijn.

Heeft iemand nog andere ideeën?
Alvast bedankt.

Acties:
  • +3 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Interesting read.. :-)

https://www.kpn.com/servi...nstellen-en-gebruiken.htm

Bij KPN mag je je eigen modem gebruiken en men heeft instructies wat te doen.
Wel eenkanttekening. IP-tv details zijn wat te summier om echt aan de slag te kunnen.
Aardigheidje, voor Telefonie geven ze aan dat je SIP moet gebruiken om telefonie te kunnen doen. Ik neem dan dus ook even aan dat KPN de betreffende klant gegevens gaat delen zodat je het ook kunt configureren.. :-)

(edit) was te vroeg, alle gegevens inclusief static routing en SIP server is beschikbaar in het artikel.. Hulde voor KPN.

[ Voor 11% gewijzigd door hermanh op 25-03-2020 12:34 ]


Acties:
  • +1 Henk 'm!

  • TheNameIsBart
  • Registratie: Juni 2013
  • Niet online
Tweakers heeft er ook een artikel over geschreven!

Acties:
  • +2 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Psvtje10 schreef op woensdag 25 maart 2020 @ 12:33:
Tweakers heeft er ook een artikel over geschreven!
Dat was ook mijn trigger.. ;-)

Acties:
  • +2 Henk 'm!

  • TheNameIsBart
  • Registratie: Juni 2013
  • Niet online
hermanh schreef op woensdag 25 maart 2020 @ 12:31:
Interesting read.. :-)

https://www.kpn.com/servi...nstellen-en-gebruiken.htm

Bij KPN mag je je eigen modem gebruiken en men heeft instructies wat te doen.
Wel eenkanttekening. IP-tv details zijn wat te summier om echt aan de slag te kunnen.
Aardigheidje, voor Telefonie geven ze aan dat je SIP moet gebruiken om telefonie te kunnen doen. Ik neem dan dus ook even aan dat KPN de betreffende klant gegevens gaat delen zodat je het ook kunt configureren.. :-)

(edit) was te vroeg, alle gegevens inclusief static routing en SIP server is beschikbaar in het artikel.. Hulde voor KPN.
Ik heb er zelf niet veel verstand van maar ik weet dat o.a. jij veel bezig bent geweest met de configuratie om IPTV van KPN via UniFi apparatuur werkend te krijgen dus wellicht kan jij deze vraag beantwoorden: komen de instructies van KPN overheen met de configuraties die in dit topic worden gedeeld? Zijn er bijvoorbeeld nu extra gegevens beschikbaar die ervoor zorgen dat de gedeelde configuraties nog robuuster worden of die de problemen van sommige Tweakers op kunnen lossen?

Acties:
  • +2 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Psvtje10 schreef op woensdag 25 maart 2020 @ 12:42:
[...]
Ik heb er zelf niet veel verstand van maar ik weet dat o.a. jij veel bezig bent geweest met de configuratie om IPTV van KPN via UniFi apparatuur werkend te krijgen dus wellicht kan jij deze vraag beantwoorden: komen de instructies van KPN overheen met de configuraties die in dit topic worden gedeeld? Zijn er bijvoorbeeld nu extra gegevens beschikbaar die ervoor zorgen dat de gedeelde configuraties nog robuuster worden of die de problemen van sommige Tweakers op kunnen lossen?
Als het gaat om IP-TV dan is de informatie wat hier in de Opening Post te vinden is meer uitgeschreven. Op zich zegt KPN hetzelfde, alleen voor wat betreft de Static Routing meldt men alleen dat netwerk configuratie van DHCP optie 50 en 60 wordt verkregen.

Compleet nieuw en wat mij betreft het grote 'ding' is dat KPN de eerste van de grote partijen is die de SIP details en Username / Password vrijgeeft voor telefonie.

Met dit laatste kun je op een nette manier de Experia Box met pensioen sturen.

Acties:
  • 0 Henk 'm!

  • Rostvertol-Mil
  • Registratie: Januari 2002
  • Laatst online: 14:09
hermanh schreef op woensdag 25 maart 2020 @ 12:31:
Interesting read.. :-)

https://www.kpn.com/servi...nstellen-en-gebruiken.htm

Bij KPN mag je je eigen modem gebruiken en men heeft instructies wat te doen.
Wel eenkanttekening. IP-tv details zijn wat te summier om echt aan de slag te kunnen.
Aardigheidje, voor Telefonie geven ze aan dat je SIP moet gebruiken om telefonie te kunnen doen. Ik neem dan dus ook even aan dat KPN de betreffende klant gegevens gaat delen zodat je het ook kunt configureren.. :-)

(edit) was te vroeg, alle gegevens inclusief static routing en SIP server is beschikbaar in het artikel.. Hulde voor KPN.
Ik heb werkelijk tranen in mijn ogen! _/-\o_ Het waren al rare tijden, maar dit doet de emmer overlopen :P
Hier werkt de setup van @xbeam al geruime tijd probleemloos.
Is er nu nieuwe informatie bekend die nog niets verbeteren kan?

dot.blaat


Acties:
  • +2 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Rostvertol-Mil schreef op woensdag 25 maart 2020 @ 15:00:
[...]
Is er nu nieuwe informatie bekend die nog niets verbeteren kan?
Voor IP-tv niet direct. Eigenlijk wisten we alles al. Bijkomend voordeel is dat de informatie nu publiek is gemaakt door KPN en dat brengt ook enige mate van verplichtingen mee. (geen afscherming meer)
Overigens support hiervoor door KPN is alleen als je voor een premium helpdesk gaat. de normale supportdesk helpt je verder niet met een eigen router.

Voor telefonie gebruikers is er wel een grotere verbetering je kunt nu je eigen sip client gebruiken. (ik gebruik zelf een siemens DECT station N300a IP) voorheen waren de Voice Over IP server gegevens beschermt ingesteld in de ExperiaBox nu zijn ook die gegevens publiek.
Je persoonlijke username (telefoonnummer) en password kun je opvragen.

Acties:
  • 0 Henk 'm!
Rostvertol-Mil schreef op woensdag 25 maart 2020 @ 15:00:
[...]


Ik heb werkelijk tranen in mijn ogen! _/-\o_ Het waren al rare tijden, maar dit doet de emmer overlopen :P
Hier werkt de setup van @xbeam al geruime tijd probleemloos.
Is er nu nieuwe informatie bekend die nog niets verbeteren kan?
Ik weet niet wat ik er van moet vinden.
Het lijkt er bijna op dat ze het bewust extra in gewikkeld hebben doen lijken door het zo op te schrijven.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
xbeam schreef op woensdag 25 maart 2020 @ 17:02:
[...]


Ik weet niet wat ik er van moet vinden.
Het lijkt er bijna op dat ze het bewust extra in gewikkeld hebben doen lijken om het zo op te schrijven.
Zou me niets verbazen, ze willen toch die premium helpdesk pluggen... :)
Positieve is nu wel dat ze het niet zomaar kunnen terugdraaien of compleet op zijn kop kunnen zetten.

Dat ze niet de static routes opschrijven is wel enigszins logisch, want ze hebben dat juist van de DHCP afhankelijk gemaakt. Dat geeft ze ook flexibiliteit om segmentering te doen op gebied of klant groep. (ze hebben nogal een grote klantbase.)

Acties:
  • 0 Henk 'm!
hermanh schreef op woensdag 25 maart 2020 @ 17:09:
[...]


Zou me niets verbazen, ze willen toch die premium helpdesk pluggen... :)
Positieve is nu wel dat ze het niet zomaar kunnen terugdraaien of compleet op zijn kop kunnen zetten.

Dat ze niet de static routes opschrijven is wel enigszins logisch, want ze hebben dat juist van de DHCP afhankelijk gemaakt. Dat geeft ze ook flexibiliteit om segmentering te doen op gebied of klant groep. (ze hebben nogal een grote klantbase.)
Snap ik, maar gewoon simpel een lijstje met alle instellingen was duidelijker geweest en voor de gewone consument ook niet te begrijpen geweest.

Nu doen ze net of ze voor de gewonnen consumenten geschreven hebben maar geven ze net te weinig uitleg voor de gewone consument. En voor de professionals en prosumer is het hierdoor de leesbaarheid alleen maar omslachtiger geworden.

Wat ik wel jammer vind is dat de FON instellingen niet delen. Ik had die best willen opzetten om zo mijn eigen FOn login bij 3e te behouden. Volgens mij dat prima Zo op gezet worden dat de portal rechtstreeks uit de Wan door gezet kan worden naar een vlan op de W-lan.

[ Voor 12% gewijzigd door xbeam op 25-03-2020 17:34 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
Coolhva schreef op zaterdag 14 maart 2020 @ 13:54:
[...]


Ik snap dat je er klaar mee bent, dit zou moeten werken. Enige wat ik me nog kan bedenken is dat je elk kastje in zijn eigen VLAN zet. Dus bijvoorbeeld vlan 12 voor kastje 1 en vlan 13 voor kastje 2.

Ik heb zelf twee kastjes maar nooit last gehad, dit zijn wel de oude kastjes.
Ik heb nu dus de USG3 er uit gehaald en de Fritzbox geplaatst. Geen enkel probleem meer :/

Erg jammer, ik had graag de USG willen blijven gebruiken.

Acties:
  • 0 Henk 'm!

  • Meijeh
  • Registratie: Maart 2009
  • Laatst online: 18-09 14:25
Ik gebruik al enige tijd de USG3 icm KPN IPTV zonder problemen.

Ik kom er nu alleen achter dat port forwarding via controller niet werkt.
Volgens mij ligt het probleem dat de WAN interface geen IP adres heeft in de controller. Iemand hier een oplossing voor?

Acties:
  • +1 Henk 'm!

  • TheNameIsBart
  • Registratie: Juni 2013
  • Niet online
@Meijeh Ik ondervindt geen problemen met portforwards terwijl ik ook een USG gebruik in combinatie met KPN IPTV. Tegen welke problemen loop je precies aan?

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
Meijeh schreef op donderdag 26 maart 2020 @ 08:33:
Volgens mij ligt het probleem dat de WAN interface geen IP adres heeft in de controller. Iemand hier een oplossing voor?
Als je IPTV gebruikt; geheel "normaal" dat er geen WAN IP in je controller staat en heeft geen invloed op port forwarding... ik forward al lange tijd een port naar een VPN server op t netwerk.

Acties:
  • +2 Henk 'm!

  • Meijeh
  • Registratie: Maart 2009
  • Laatst online: 18-09 14:25
Psvtje10 schreef op donderdag 26 maart 2020 @ 21:19:
@Meijeh Ik ondervindt geen problemen met portforwards terwijl ik ook een USG gebruik in combinatie met KPN IPTV. Tegen welke problemen loop je precies aan?
Tijdens het opzetten van een dedicated server kon deze niet gevonden worden vanaf buiten mijn netwerk. Gisterenavond de regels opnieuw aangemaakt en daarna is het wel gelukt. Waar het precies aan heeft gelegen , of de configuratie van de server, of het port forwarden , ben ik nog niet achter. 8)7 Maar het werkt nu

Acties:
  • 0 Henk 'm!

  • c4_rr
  • Registratie: November 2019
  • Laatst online: 12:52
Iemand al ervaring met routed IPTV van KPN i.c.m. firmware 4.4.50 (10-3-2020) van de USG (3P)?
Ik had hiervoor firmware 4.4.44 en dit werkte perfect, na de upgrade naar 4.4.50 kreeg ik geen internet verbinding meer (nog niet gechecked waar dit aan lag). IPTV werkte nog wel:)
Meerdere malen reboot/provision geen soelaas. Na handmatige firmware downgrade draaide het weer.

Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
JohHer schreef op maandag 23 maart 2020 @ 18:15:
Vandaag een kleine stroomonderbreking gehad. USG Pro-4 ging dus onderuit. Nadat de stroom terug was startte deze weer op en deed "alles" het weer, althans ik had internet.
Later bleek dat IPTV de bekende haperingen vertoonde. Middels SSH aangelogd en de bekende restart igmp-proxy uitgevoerd. Alles weer in orde.

Gebruik naar volle tevredenheid de config van @Coolhva.
Zou het helpen om in zijn script SETROUTES.SH de restart igmp-proxy altijd uit te laten voeren door deze regel ook nog eens bijvoorbeeld net voor de exit te plaatsen?

Ik bedoel dus dat de restart van de proxy na een reboot altijd uitgevoerd wordt omdat dat waarschijnlijk noodzakelijk is.
Ik heb dit heel soms ook en dan geef ik de USG een schopje. Je kan ook het restart igmp proxy commando uit de if clause halen en altijd laten uitvoeren; dat kan zeker geen kwaad. :).

Off-topic: Ik zie dat mijn handleiding wordt gedeeld op het nieuwsartikel en op andere plaatsen door mensen die in dit topic actief zijn; bedankt! Kennis delen maakt dat meer mensen blij kunnen zijn met deze setup en van stabiel internet kunnen genieten!

Acties:
  • 0 Henk 'm!

  • TheNameIsBart
  • Registratie: Juni 2013
  • Niet online
c4_rr schreef op zondag 29 maart 2020 @ 11:47:
Iemand al ervaring met routed IPTV van KPN i.c.m. firmware 4.4.50 (10-3-2020) van de USG (3P)?
Ik had hiervoor firmware 4.4.44 en dit werkte perfect, na de upgrade naar 4.4.50 kreeg ik geen internet verbinding meer (nog niet gechecked waar dit aan lag). IPTV werkte nog wel:)
Meerdere malen reboot/provision geen soelaas. Na handmatige firmware downgrade draaide het weer.
Ik draai sinds 11-03 versie 4.4.50.5272479 op mijn USG Pro en ik moest na de update de USG opnieuw opstarten maar daarna heb ik er geen problemen mee gehad. Volgens mij is de firmware voor de Pro nagenoeg gelijk aan die voor de reguliere USG dus ik denk dat je veilig kan updaten. :)

Acties:
  • +1 Henk 'm!

  • immemons
  • Registratie: Maart 2020
  • Laatst online: 29-08 11:11
Omdat het moest van xs4all (glasvezel) heb ik mijn bridged IPTV verandert naar routed IPTV. Gezien mijn USG en Unify switch en AP is dat mij heel goed gelukt met de hier gedeelde informatie en informatie en bestanden op GitHub van @Coolhva. Via SSH heb ik de instellingen gecontroleerd op de USG en die komen overeen met hoe het zou moeten zijn op dit forum. Dank jullie allemaal hiervoor, top!

Alleen is sinds de wijziging naar routed IPTV en toevoeging van ipv6 mijn internet snelheid up en down van 500 Mbps naar 100 Mbps gezakt. DPI uitzetten heeft geen effect op deze snelheid.

Wat kan hier de oorzaak van zijn? Hoe kan ik dit testen? Wat zijn oplossingen?


Update: Dit probleem is opgelost! Haal nu weer met gemak 500 up en down. Geen enkel idee wat de oplossing is geweest, maar kennelijk deed het opnieuw opstarten van mijn mac wonderen ......

[ Voor 12% gewijzigd door immemons op 30-03-2020 09:58 . Reden: opgelost ]


Acties:
  • +1 Henk 'm!

  • immemons
  • Registratie: Maart 2020
  • Laatst online: 29-08 11:11
c4_rr schreef op zondag 29 maart 2020 @ 11:47:
Iemand al ervaring met routed IPTV van KPN i.c.m. firmware 4.4.50 (10-3-2020) van de USG (3P)?
Ik had hiervoor firmware 4.4.44 en dit werkte perfect, na de upgrade naar 4.4.50 kreeg ik geen internet verbinding meer (nog niet gechecked waar dit aan lag). IPTV werkte nog wel:)
Meerdere malen reboot/provision geen soelaas. Na handmatige firmware downgrade draaide het weer.
Ik heb FTTH van xs4all en met mijn USG 3P met de nieuwste firmware 4.4.50.5272448 en Unfiy Cloudkey met nieuwste controller 5.12.66-13102-1 krijg ik zowel internet als IPTV direct aan de praat conform de handleiding van @Coolhva. Dus er moet bij jou iets anders aan de hand zijn.

Acties:
  • +1 Henk 'm!

  • c4_rr
  • Registratie: November 2019
  • Laatst online: 12:52
immemons schreef op zondag 29 maart 2020 @ 18:05:
[...]


Ik heb FTTH van xs4all en met mijn USG 3P met de nieuwste firmware 4.4.50.5272448 en Unfiy Cloudkey met nieuwste controller 5.12.66-13102-1 krijg ik zowel internet als IPTV direct aan de praat conform de handleiding van @Coolhva. Dus er moet bij jou iets anders aan de hand zijn.
Ik ga het weer opnieuw proberen, bedankt voor het melden.

Acties:
  • 0 Henk 'm!

  • IVEL
  • Registratie: September 2006
  • Niet online
HellStorm666 schreef op woensdag 11 december 2019 @ 10:32:
Zo, even een writeup van de configuratie sessie gisteren avond samen met @Coolhva ,

Allereerst, Coolhva, enorm bedankt voor je hulp!

Uiteindelijk draait de setup, op wat kleinigheden met IPv6 na, helemaal.
Helaas niet zoals ik voorheen gehoopt had, en wat Coolhva ook een mooie oplossing vond.

De situatie:
ISP: KPN FTTH
Router: Ubiquiti Unifi Security Gateway Pro4 (gen1)
Switch: Ubiquiti Unifi Switch 24 en Switch 8

Interfaces op de USG:
eth0 = LAN = IPv4 + IPv6
eth0.5 = Gast = IPv4, afgescherm van de rest van het netwerk
eth0.40 = IPTV = IPv4, enige dat hier op zit is het routed IPTV deel (ik wil dit gescheiden houden van de rest van m'n netwerk)

eth2 = WAN (via SFP)
eth2.4 = IPTV
eth2.6 = Internet

l2tp = VPN

Plan C
Coolhva's oorspronkelijke config van https://github.com/coolhva/usg-kpn-ftth gebruiken en deze finetunen zodat deze op de USG Pro ook werkt.

Paar aanpassingen waren hierbij nodig.
uiteraard de interfaces, aangezien op de USG Pro de LAN eth0 is en de WAN eth2 is.
Verder moest het dus geroute worden naar mijn vlan40 voor de IPTV.
json staat hier: https://github.com/HellSt...aster/config.gateway.json

Het dhcp6.sh script moest daarvoor ook veranderd, eth0 -> eth2
script staat hier: https://github.com/HellSt...-Pro/blob/master/dhcp6.sh

Het geniale script setroutes.sh moest er ook aan geloven.
Deze bleef in grote lijnen hetzelfde, met als toevoeging het release en renew-en van de eth2.4 dhcp en het herstarten van de igmp-proxy.
Script staat hier: https://github.com/HellSt.../blob/master/setroutes.sh

Als laatste hebben we de optimize.sh nog toegevoegd.
Bij mij niet om de MTU's aan te passen, want dat werkt niet. Maar gaat wel goed als deze in de json gewoon goed staat.
Maar om bij mij de l2tp te laten werken, moest de outside address aangepast worden en de dhcp-interface verwijderd worden.
Script staat hier: https://github.com/HellSt...o/blob/master/optimize.sh

De Readme ga ik nog aanpassen op m'n github, maar voor de tussentijd kan je die van Coolhva gewoon gebruiken, maar dan met de json en scripts van mijn pagina.
https://github.com/coolhva/usg-kpn-ftth

@Coolhva , ik hoop dat het op deze manier goed gaat met het delen van de json en bash. Doel is om de kennis en ervaringen te delen en de credits gaan volledig naar jou.
Github is redelijk nieuw voor mij qua delen van info, dus mocht iets niet kloppen, laat het maar weten ;)
Bedankt voor het delen van je uitdaging en het resultaat daarvan! Op basis hiervan heb ik mijn USG PRO ook ingericht en het meeste werkt als een zonnetje. Heerlijk om eindelijk afscheid van de Experia box te hebben kunnen nemen.

Ik zou als tip willen geven om bovenstaande informatie in de README.md op GitHub te vernoemen, daarbij doel ik met name op de gebruikte VLAN's en IP-ranges, aangezien deze in de config files terug komen. Dat maakte dat ik in eerste instantie nogal gezocht heb waarom mijn USG steeds na provisionen niet meer bereikbaar was, deze kreeg een IP in een andere range dat ik gebruik.

Wat mij opvalt is dat er een paar dingetjes zijn die nog niet werken, waarvan ik benieuwd ben of ze bij jouw wel werken:
- Extern wordt het IPv6 adres niet herkend via bijv https://test-ipv6.com of http://www.watzijnmijnips.nl
- In de UniFi Controller werkt de speedtest bij mij niet, ik heb nog geen aanwijzing kunnen vinden waarom niet

Acties:
  • 0 Henk 'm!

  • insan1ty
  • Registratie: Oktober 2001
  • Laatst online: 15-03-2023
Misschien een beetje offtopic, maar omdat ik de config.gateway.json van Coolhva gebruik, post ik hem toch. Ik heb een PiHole draaien op 10.0.1.10 en ik wil graag via DHCP die DNS uitgeven aan mijn clients. Echter, de clients die IPv6 ondersteunen, gebruiken dan de DNS uit de config.gateway.json.

Hoe kan ik deze eruit halen en vervangen met mijn eigen nameserver? Mijn Pi-Hole krijgt een IPv6 adres, maar ik heb eigenlijk geen idee of deze statisch is.
code:
1
2
3
4
 "name-server": [
    "2606:4700:4700::1111",
    "2606:4700:4700::1001"
 ],

Acties:
  • 0 Henk 'm!

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 15-09 11:25
Kan ik nu wel Experiabox gaan vervangen door USG met DSL-kabeltje van RJ11 naar RJ45?

Of moet ik nog steeds USG achter Experiabox plaatsen?

(ik heb geen glasvezel aansluiting)

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:12

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Silver7 schreef op dinsdag 31 maart 2020 @ 11:40:
Kan ik nu wel Experiabox gaan vervangen door USG met DSL-kabeltje van RJ11 naar RJ45?

Of moet ik nog steeds USG achter Experiabox plaatsen?

(ik heb geen glasvezel aansluiting)
Nee, Ja die moet erachter.

[ Voor 3% gewijzigd door Tylen op 31-03-2020 11:59 ]

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Martijn02
  • Registratie: September 2000
  • Laatst online: 19-09 14:55

Martijn02

/* No Comment */

Silver7 schreef op dinsdag 31 maart 2020 @ 11:40:
Kan ik nu wel Experiabox gaan vervangen door USG met DSL-kabeltje van RJ11 naar RJ45?

Of moet ik nog steeds USG achter Experiabox plaatsen?

(ik heb geen glasvezel aansluiting)
Wat @Tylen zegt: de USG is een router, geen modem. Om ADSL signaal naar Netwerksignaal om te zetten heb je een modem nodig. In jouw geval vervult de ExperiaBox die functie. Je zou de USG wel achter de ExperiaBox kunnen hangen, maar dan krijg je waarschijnlijk (ik ken de ExperiaBox niet goed genoeg om dat te zeggen) dubbel NAT, en zie ik niet wat de voordelen zouden zijn van de die je USG ertussen hangt.

Acties:
  • 0 Henk 'm!

  • Frantic
  • Registratie: December 2005
  • Laatst online: 13:33
Begrijp ik het goed dat ik door de vrije modemkeuze bij KPN een USG 100% in kan zetten in plaats van de experiabox?

Ik heb een BVDSL verbinding.

Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
FranticDJ schreef op donderdag 2 april 2020 @ 11:47:
Begrijp ik het goed dat ik door de vrije modemkeuze bij KPN een USG 100% in kan zetten in plaats van de experiabox?

Ik heb een BVDSL verbinding.
Tylen in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Acties:
  • 0 Henk 'm!

  • Frantic
  • Registratie: December 2005
  • Laatst online: 13:33
Doh, my bad het staat er letterlijk boven.

Dank u.

maar goed, KPN geeft nu dus vrije modem keuze. Dan maar op zoek naar een goed BVDSL modem om in combinatie met de USG de experiabox te vervangen.

[ Voor 58% gewijzigd door Frantic op 02-04-2020 12:00 ]


Acties:
  • +1 Henk 'm!

  • happy killer
  • Registratie: November 2007
  • Laatst online: 09:32
Ik heb thuis de USG pro 4 draaiend met een aangepast config van Coolhva. Enkel krijgt ik hierdoor een IPv6 adres als IP.
Nu wil ik graag een site to site VPN opbouwen met azure en deze accepteerd enkel een IPv4 adres.
Weet iemand zo welke aanpassingen ik moet doen om een IPv4 adres te krijgen van KPN?

Acties:
  • 0 Henk 'm!

  • DizzyWeb
  • Registratie: Februari 2001
  • Laatst online: 05-09 14:30

DizzyWeb

Ondertiteld

Enkel IPv6? Niet gewoon beide?

Acties:
  • 0 Henk 'm!

  • happy killer
  • Registratie: November 2007
  • Laatst online: 09:32
DizzyWeb schreef op vrijdag 3 april 2020 @ 16:04:
Enkel IPv6? Niet gewoon beide?
watismijnipdotnl geeft alleen mijn IPv6 aan, enig idee hoe ik ook mijn ipv4 kan zien?

Acties:
  • 0 Henk 'm!

  • DizzyWeb
  • Registratie: Februari 2001
  • Laatst online: 05-09 14:30

DizzyWeb

Ondertiteld

happy killer schreef op vrijdag 3 april 2020 @ 16:05:
[...]


watismijnipdotnl geeft alleen mijn IPv6 aan, enig idee hoe ik ook mijn ipv4 kan zien?
Ik heb geen USG, maar staat dat niet gewoon ergens in de webinterface af te lezen? In mijn Edgerouter iig wel.

Acties:
  • +1 Henk 'm!

  • Hermarcel
  • Registratie: April 2003
  • Niet online
happy killer schreef op vrijdag 3 april 2020 @ 16:05:
[...]
watismijnipdotnl geeft alleen mijn IPv6 aan, enig idee hoe ik ook mijn ipv4 kan zien?
met curl:

curl -4 ifconfig.co/ip
curl -6 ifconfig.co/ip

curl bestaat ook voor windows ( https://curl.haxx.se/windows/ )

[ Voor 6% gewijzigd door Hermarcel op 03-04-2020 19:36 ]


Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
niet in de webinterface, wel als je via SSH op de USG inlogt en dan "show interfaces" doet.

www.whoer.net / www.myip.nl / www.ipchicken.com kan je je IPv4 Adres zien

Acties:
  • 0 Henk 'm!

  • happy killer
  • Registratie: November 2007
  • Laatst online: 09:32
Hermarcel schreef op vrijdag 3 april 2020 @ 19:30:
[...]

met curl:

curl -4 ifconfig.co/ip
curl -6 ifconfig.co/ip

curl bestaat ook voor windows ( https://curl.haxx.se/windows/ )
Coolhva schreef op vrijdag 3 april 2020 @ 19:31:
niet in de webinterface, wel als je via SSH op de USG inlogt en dan "show interfaces" doet.

www.whoer.net / www.myip.nl / www.ipchicken.com kan je je IPv4 Adres zien
Thanks voor de informatie. Heb hem reeds gevonden en de VPN is werkend.

Acties:
  • +1 Henk 'm!

  • ikkezelf999
  • Registratie: Januari 2020
  • Laatst online: 20-05-2024
JohHer schreef op maandag 23 maart 2020 @ 18:15:

Zou het helpen om in zijn script SETROUTES.SH de restart igmp-proxy altijd uit te laten voeren door deze regel ook nog eens bijvoorbeeld net voor de exit te plaatsen?

Ik bedoel dus dat de restart van de proxy na een reboot altijd uitgevoerd wordt omdat dat waarschijnlijk noodzakelijk is.
Bedankt voor deze tip!

Volgens mij is dit wel de oplossing. Ik heb het afgelopen week getest, en de USG start nu wel normaal op, waarbij de TV ook normaal lijkt op te starten.

Acties:
  • +1 Henk 'm!

  • Yahiko750
  • Registratie: Mei 2005
  • Laatst online: 17-09 09:29
Opgelost dankzij @Coolhva, oplossing kan hieronder gevonden worden:
Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Ik ben sinds vandaag eigenaar van eem USG Pro en ik probeer deze nu te adopten in mijn bestaande netwerk.

* Subnet 10.0.0.0/24
* Gateway 10.0.0.1
* Script en handleiding coolhva
* Switch verbonden via LAN1 poort.
* Fiber NTU via WAN1.
* Provider is XS4All.

Ik heb de USG gereset naar factory default, ingelogd op de USG (192.168.1.1 na reset) en vervolgens het IP adres aangepast via de webconsole naar 10.0.0.1 en DHCP range .50 tot .250. Ik zie de USG opkomen in de controller op 10.0.0.1 en adopt hem. Dit gaat nog goed. Ik volg vervolgens de handleiding van coolhva, doe de force adopt en daarna blijft hij onderstaande melding spammen.

code:
1
Gateway 18:e8:29:bd:82:cb configuration commit error. Error message: {"COMMIT":{"error":"[ interfaces ethernet eth2 ]\nAddress 10.0.0.1/24 is present on multiple interfaces\n\n0\nCommit failed\n","failure":"1","success":"1"},"DELETE":{"failure":"0","success":"1"},"SESSION_ID":"a47180d87d84c11059f75a8f0c","SET":{"failure":"0","success":"1"}}


Iemand enig idee? Alvast bedankt!

LAN settings op controller:
Afbeeldingslocatie: https://tweakers.net/i/ATkpQBl-v_p5hlxGtKQDyh0r94I=/800x/filters:strip_exif()/f/image/LF6Q6Hx2pPOq7VtyCY6JU20L.png?f=fotoalbum_large

Edit 1; maybe omdat het een USG Pro is en de config voor de normale is. Ik zie dat m’n LAN interface ETH0 is. In de config lijkt het dat eth0 de WAN interface is.

Edit 2; en ik heb internet. Nu nog ipv6 en iptv testen/fixen/etc. Adoption dus gelukt met de config file <3

Edit 3; Lijkt erop dat IPTV werkt via mn STB, staat nu minuutje aan. Ff afwachten of het blijft werken maar dat is positief. Alleen ipv6 krijg ik nog niet aan de praat. Even doorstoeien.

Edit 4; En de laatste stap was inderdaad ook de eth0 en eth2 aanpassingen voor USG Pro in de dhcp6.sh.

Edit 5; Hmm te vroeg gejuigt. IPv6 lijkt nog niet te werken, nog ff stoeien.

Edit 6; Na de tip van @IVEL nog een beetje aan het stoeien. Ik kan alleen niks doen wat het internet onderbreekt dus updates komen later vandaag. Inlogd via SSH op de USG, en het volgende gedaan so far:

code:
1
2
3
4
5
6
7
8
9
10
admin@ubnt:~$ sudo -i
root@ubnt:~# chown root /config/scripts/post-config.d/dhcp6.sh
root@ubnt:~# chown root /config/scripts/post-config.d/setroutes.sh
root@ubnt:~#
root@ubnt:~#
root@ubnt:~# sg vyattacfg -c /config/scripts/post-config.d/dhcp6.sh
root@ubnt:~# sg vyattacfg -c /config/scripts/post-config.d/setroutes.sh
root@ubnt:~#
root@ubnt:~#
root@ubnt:~# logout

Ik krijg nu wel meldingen in de logfile dhcp6c.log en wat mij opvalt:
code:
1
2
3
4
Apr/10/2020 10:24:02: update_ia: T1(5) and/or T2(8) is locally determined
Apr/10/2020 10:24:02: update_ia: T1 (5) or T2 (8) is too small adjusted to 18 and 30
Apr/10/2020 11:24:15: update_ia: status code for PD-0: no prefixes
Apr/10/2020 11:24:15: update_ia: T1(1800) and/or T2(2880) is locally determined


Edit 7; Nope, ik kom er nog niet uit qua ipv6. Apparently zit er op mijn eth0 wel een ipv6 adres uit mijn prefix-subnet, en op mn desktop ook - Maar ipv6 verkeer is er niet ...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
admin@ubnt:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         10.0.0.1/24                       u/u  LAN
             2001:xxxx:xxxx:0:1ae8:29ff:febd:82cb/64
eth1         -                                 A/D
eth2         -                                 u/u  WAN
eth2.4       10.59.219.60/21                   u/u  IPTV
eth2.6       -                                 u/u
eth3         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       80.100.xxx.xxx                    u/u

Iemand met de gouden tip?

Edit 8; Nog een fout gevonden in mn setroutes.sh, daar had ik de eth0.4 nog niet aangepast naar 2.4, echter heeft dat mn ipv6 issue niet opgelost :(.

Edit 9; Ik ben nog steeds aan het stoeien met mijn ipv6 configuratie. Na het provisionen en draaien van het script van mn USG heb ik 32 pings die werken. Daarna stopt hij ermee en krijg ik het met geen mogelijkheid aan de praat tenzij ik opnieuw provision ...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
C:\Users\JB>ping google.nl -t

Pinging google.nl [2a00:1450:400e:80c::2003] with 32 bytes of data:
Request timed out.
Request timed out.
Reply from 2a00:1450:400e:80c::2003: time=4ms
Reply from 2a00:1450:400e:80c::2003: time=3ms
Request timed out.
Request timed out.

Ping statistics for 2a00:1450:400e:80c::2003:
    Packets: Sent = 107, Received = 32, Lost = 75 (70% loss),
Approximate round trip times in milli-seconds:
    Minimum = 3ms, Maximum = 4ms, Average = 3ms

Deze log is ingekort.

Een show ipv6 route laat dit zien.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
root@ubnt:~# show ipv6 route
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

K>* ::/0 via fe80::7afe:3dff:feba:c085, pppoe2
S   ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2001:xxx:xxxx::/64 is directly connected, eth0
C>* fe80::/10 is directly connected, pppoe2
K * fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth2.4
C * fe80::/64 is directly connected, eth0
C * fe80::/64 is directly connected, eth2.6
C>* fe80::/64 is directly connected, eth2

Extra info nog ...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
admin@ubnt:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.0.0.0/24 is directly connected, eth0
C>* 10.59.216.0/21 is directly connected, eth2.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 194.109.5.175/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.59.216.1, eth2.4
admin@ubnt:~$
admin@ubnt:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth0               0.00b             0      105.62MB         90710         10.0.0.1
eth2.4          105.62MB         90710         0.00b             0     10.59.219.60
pppoe2             0.00b             0         0.00b             0   80.100.200.234


Edit 10; Argh ik word gek - Als er een expert toevallig zin en tijd heeft kan ik wel wat hulp gebruiken!

Opgelost dankzij @Coolhva, oplossing kan hieronder gevonden worden:
Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"

[ Voor 110% gewijzigd door Yahiko750 op 15-04-2020 21:14 ]


Acties:
  • +2 Henk 'm!

  • JohHer
  • Registratie: November 2018
  • Laatst online: 28-10-2024
USG Pro: Lan1 eth0, lan2 eth1, wan1 eth2, wan2 eth3.
Bij gebruik van de pro ook de file dhcp6.sh aanpassen naar eth0 op 2 plaatsen

Acties:
  • 0 Henk 'm!

  • Yahiko750
  • Registratie: Mei 2005
  • Laatst online: 17-09 09:29
JohHer schreef op donderdag 9 april 2020 @ 21:58:
USG Pro: Lan1 eth0, lan2 eth1, wan1 eth2, wan2 eth3.
Bij gebruik van de pro ook de file dhcp6.sh aanpassen naar eth0 op 2 plaatsen
Thanks voor de snelle response, ik had het inmiddels zelf al gevonden en alles werkt.

Edit; Toch niet, ipv6 werkt nog neit ...

Edit 2; Iemand enig idee wat ik verkeerd doe? Zie de .sh hier beneden.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
#!/bin/vbash
# eth0 is LAN1
# eth2 is WAN1

readonly logFile="/var/log/postprovision.log"

source /opt/vyatta/etc/functions/script-template

configure > ${logFile}

delete system task-scheduler task postprovision >> ${logFile}
set interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd no-dns >> ${logFile}
set interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0 prefix-id :0 >> ${logFile}
set interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 interface eth0 service slaac >> ${logFile}
set interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd pd 0 prefix-length /48 >> ${logFile}
set interfaces ethernet eth2 vif 6 pppoe 2 dhcpv6-pd rapid-commit disable >> ${logFile}
commit
exit


Edit; Zie de post hierboven, daar staan mn updates in.

[ Voor 59% gewijzigd door Yahiko750 op 10-04-2020 14:18 ]


Acties:
  • 0 Henk 'm!

  • ikkezelf999
  • Registratie: Januari 2020
  • Laatst online: 20-05-2024
Een nieuwe vraag;
ik probeer het VPN gedeelte toe te voegen. Ik heb van de site:
twee dingen toegevoegd aan mijn config.gateway.json
"postprovisionvpn": {
"executable": {
"path": "/config/scripts/post-config.d/setvpn.sh"
},
"interval": "3m"
}
en
"vpn": {
"ipsec": {
"ipsec-interfaces": {
"interface": [
"pppoe2"
]
}
}
}
Het script setvpn.sh heb ik op de USG geplaatst en aangepast:
#!/bin/vbash
readonly logFile="/var/log/postprovisionvpn.log"

source /opt/vyatta/etc/functions/script-template

configure > ${logFile}

delete system task-scheduler task postprovisionvpn >> ${logFile}
set vpn ipsec ipsec-interfaces interface pppoe2 >> ${logFile}
delete vpn l2tp remote-access dhcp-interface eth0.6 >> ${logFile}
set vpn l2tp remote-access outside-address xx.xxx.xxx.xx >> ${logFile}
commit
exit
Bij het verbinding maken via de VPN (Mac / iphone /win10) krijg ik de melding:
De L2tp-VPN server reageert niet. Probeer opnieuw vervinding te maken.
dmv van het SSH commando:
mca-ctrl -t dump-cfg
vind ik de volgende configuratie mbt VPN:
"vpn": {
"ipsec": {
"auto-firewall-nat-exclude": "disable",
"ipsec-interfaces": {
"interface": [
"pppoe2"
]
},
"nat-networks": {
"allowed-network": {
"0.0.0.0/0": "''"
}
},
"nat-traversal": "enable"
},
"l2tp": {
"remote-access": {
"authentication": {
"mode": "radius",
"radius-server": {
"192.168.1.1": {
"key": "xxxxxxxxxx",
"port": "1812"
}
}
},
"client-ip-pool": {
"start": "192.168.15.1",
"stop": "192.168.15.254"
},
"dns-servers": {
"server-1": "192.168.1.1"
},
"idle": "1800",
"ipsec-settings": {
"authentication": {
"mode": "pre-shared-secret",
"pre-shared-secret": "xxxxxx"
},
"ike-lifetime": "3600",
"lifetime": "3600"
},
"outside-address": "xx.xxx.xxx.xx"
}
}
}
}
Wat zie ik over het hoofd waarom de VPN verbinding niet wil verbinden?

Acties:
  • +1 Henk 'm!

  • IVEL
  • Registratie: September 2006
  • Niet online
Yahiko750 schreef op donderdag 9 april 2020 @ 20:39:
Ik ben sinds vandaag eigenaar van eem USG Pro en ik probeer deze nu te adopten in mijn bestaande netwerk.

* Subnet 10.0.0.0/24
* Gateway 10.0.0.1
* Script en handleiding coolhva
* Switch verbonden via LAN1 poort.
* Fiber NTU via WAN1.
* Provider is XS4All.

Ik heb de USG gereset naar factory default, ingelogd op de USG (192.168.1.1 na reset) en vervolgens het IP adres aangepast via de webconsole naar 10.0.0.1 en DHCP range .50 tot .250. Ik zie de USG opkomen in de controller op 10.0.0.1 en adopt hem. Dit gaat nog goed. Ik volg vervolgens de handleiding van coolhva, doe de force adopt en daarna blijft hij onderstaande melding spammen.

code:
1
Gateway 18:e8:29:bd:82:cb configuration commit error. Error message: {"COMMIT":{"error":"[ interfaces ethernet eth2 ]\nAddress 10.0.0.1/24 is present on multiple interfaces\n\n0\nCommit failed\n","failure":"1","success":"1"},"DELETE":{"failure":"0","success":"1"},"SESSION_ID":"a47180d87d84c11059f75a8f0c","SET":{"failure":"0","success":"1"}}


Iemand enig idee? Alvast bedankt!

LAN settings op controller:
[Afbeelding]

Edit 1; maybe omdat het een USG Pro is en de config voor de normale is. Ik zie dat m’n LAN interface ETH0 is. In de config lijkt het dat eth0 de WAN interface is.

Edit 2; en ik heb internet. Nu nog ipv6 en iptv testen/fixen/etc. Adoption dus gelukt met de config file <3

Edit 3; Lijkt erop dat IPTV werkt via mn STB, staat nu minuutje aan. Ff afwachten of het blijft werken maar dat is positief. Alleen ipv6 krijg ik nog niet aan de praat. Even doorstoeien.

Edit 4; En de laatste stap was inderdaad ook de eth0 en eth2 aanpassingen voor USG Pro in de dhcp6.sh.

Edit 5; Hmm te vroeg gejuigt. IPv6 lijkt nog niet te werken, nog ff stoeien.
Op mijn USG PRO heb ik dat inmiddels allemaal werkend gekregen, incl IPv6. Wat ik opmerkte is dat de files op de USG in /config/scripts/post-config.d/ van user root en groep vyattacfg moesten zijn. Pas na die aanpassingen wou het bij mij werken en inmiddels draait het een ruime week succesvol.

Wat je kunt doen is op de USG die scripts handmatig uitvoeren in de volgorde zoals ze ook in de json bovenin staan. Dan krijg je directe output of het werkt.

Acties:
  • 0 Henk 'm!

  • Paprika
  • Registratie: September 2007
  • Laatst online: 19-09 18:23
Ik heb vandaag de USG-PRO 4 vervangen door een UDM-PRO. Weet iemand hoe ik IPv6 zou moeten configureren?

Acties:
  • +2 Henk 'm!
Paprika schreef op vrijdag 10 april 2020 @ 17:25:
Ik heb vandaag de USG-PRO 4 vervangen door een UDM-PRO. Weet iemand hoe ik IPv6 zou moeten configureren?
In de GUI. Heb je kpn dan werkt ipv6 alleen via de json. Wat maakt dat de UDM geen ipv6 mogelijk is

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • aeng
  • Registratie: September 2010
  • Laatst online: 17-09 16:36
Vraagje voor de experts:

Ik heb hier verschillende Unifi switches met PoE op elke poort.
Op elke poort heb ik de mogelijkheid om dit aan/uit te zetten.

Is het beter om op die poorten waar geen PoE nodig is deze optie uit te zetten? Of is het handiger om op elke poort de PoE aan te laten staan?

Acties:
  • +1 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Ik zou die poorten uitzetten, kun je er ook niet per ongeluk een apparaat mee slopen die je "even snel" aansluit om iets te fixen.

Acties:
  • 0 Henk 'm!

Verwijderd

@Coolhva vraagje over jouw handleiding om KPN via de USG te doen. Ik gebruik de Cloud Key als controller, waar ik de configuratie json op probeer te zetten. Maar, de map usr/lib/unifi/data heeft (nog?) geen map sites/. In de controller is er wel een site aangemaakt, uiteraard. Wat raad je aan te doen?

Acties:
  • +1 Henk 'm!

  • Yahiko750
  • Registratie: Mei 2005
  • Laatst online: 17-09 09:29
Verwijderd schreef op zaterdag 11 april 2020 @ 13:08:
@Coolhva vraagje over jouw handleiding om KPN via de USG te doen. Ik gebruik de Cloud Key als controller, waar ik de configuratie json op probeer te zetten. Maar, de map usr/lib/unifi/data heeft (nog?) geen map sites/. In de controller is er wel een site aangemaakt, uiteraard. Wat raad je aan te doen?
Indien je op een cloudkey naar de data map navigeert maar daarin geen map sites ziet kan je deze zelf aanmaken. Hiervoor moet je inloggen met putty op de cloudkey en daarna onderstaande commando’s uitvoeren.

mkdir -p /usr/lib/unifi/data/sites/default
chown unifi:unifi /usr/lib/unifi/data/sites/default

Daarna is de map aangemaakt en kan je de gateway.config.json er in plaatsen.

Staat in de handleiding https://coolhva.github.io...teway-kpn-ftth-iptv-ipv6/

Acties:
  • 0 Henk 'm!

  • Fonta
  • Registratie: Juli 2007
  • Laatst online: 09-09 21:14
Is het mogelijk om een port bonding op te zetten die er voor zorgt dat een host to host connectie 2GB/s gaat doen? Met LACP wordt alsnog maar een enkele poort gebruikt, maar is de andere poort in de aggregation beschikbaar voor een andere host.
Dit op een USW-8-60W.

[ Voor 5% gewijzigd door Fonta op 11-04-2020 13:44 ]


Acties:
  • 0 Henk 'm!

  • immemons
  • Registratie: Maart 2020
  • Laatst online: 29-08 11:11
Na waarschuwingen vanuit xs4all heb IPTV routed werkend gekregen via beschrijving van @Coolhva . Dankzij deze beschrijving en bijbehorende bestanden werken IPTV en internet goed.

In mijn LAN netwerk zie ik dat ipv6 adressen uitgedeeld worden. Alleen wordt er volgens test-ipv6.com geen ipv6 adres gedetecteerd en ook ping6 naar google.com geeft geen gewenst resultaat. Wat moet ik wijzigen/proberen om ipv6 wel werkend te krijgen?

zie onder mijn instellingen
Afbeeldingslocatie: https://tweakers.net/i/NgmDmLT4q9lly8tVdmZFEBrDohs=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/9Mbtyi3ofxvTYghBHwYZq7JL.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Yahiko750
  • Registratie: Mei 2005
  • Laatst online: 17-09 09:29
immemons schreef op dinsdag 14 april 2020 @ 17:54:
Na waarschuwingen vanuit xs4all heb IPTV routed werkend gekregen via beschrijving van @Coolhva . Dankzij deze beschrijving en bijbehorende bestanden werken IPTV en internet goed.

In mijn LAN netwerk zie ik dat ipv6 adressen uitgedeeld worden. Alleen wordt er volgens test-ipv6.com geen ipv6 adres gedetecteerd en ook ping6 naar google.com geeft geen gewenst resultaat. Wat moet ik wijzigen/proberen om ipv6 wel werkend te krijgen?

zie onder mijn instellingen
[Afbeelding]
Ik loop tegen hetzelfde probleem aan, zie:

Yahiko750 in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Ubiquiti USG pro en XS4ALL glasvezel - IPv6 problemen

Je kan mijn topic in de gaten houden als er reply's zijn.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Fonta schreef op zaterdag 11 april 2020 @ 13:44:
Is het mogelijk om een port bonding op te zetten die er voor zorgt dat een host to host connectie 2GB/s gaat doen? Met LACP wordt alsnog maar een enkele poort gebruikt, maar is de andere poort in de aggregation beschikbaar voor een andere host.
Dit op een USW-8-60W.
Ik zou graag ja zeggen... maar het antwoord is echt nee.

Misschien kan je dit op applicatie niveau oplossen of je netwerk upgraden naar 2.5/5 of 10Gbit.
Pagina: 1 ... 13 ... 62 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van IPTV in combinatie met Ubiquiti. Algemene vragen over Ubiquiti horen thuis in [Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4 of een los topic.