Acties:
  • +2 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
kariem112 schreef op zaterdag 11 juli 2020 @ 09:55:
[...]


Verder geen aanpassingen of next hop scripts?
Nee die voer je in de controller als static route. Dat plaatje is alleen in de TS verdwenen. Credits plaatje @xbeam

Afbeeldingslocatie: https://tweakers.net/i/WyJLDTeuDJzzgp3a_3jGfLcZtFQ=/800x/filters:strip_exif()/f/image/5g3SxcYgDJyXL2LW4Z5B3uhC.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • frogger9
  • Registratie: December 2015
  • Laatst online: 17-06-2024
Ga de overstap maken naar Ubiquiti hardware en software. Heb een FttH KPN lijn met routed IPTV.

Opties die ik zie:
USG -> switch > ap's lijken werkend te zijn met KPN. Dat is een optie.

De UDM ziet er ook goed uit (en wil ik liever). Is deze al werkend te krijgen icm IGMP proxy (routed KPN tv)? Heb het nog niet kunnen vinden. Als dit niet werkt is de keuze snel gemaakt.

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

@Old-Tweaker
is deze wel voor de USG ?
ben best een newby in dit hele gebeuren en probeer de json te begrijpen zover ik het in me hoofd kan krijgen.

maar als ik naar lijn 4 kijk zie ik "eth2": staan dacht bij de usg dat je eth0 alleen hebt en eth1 is volgens mij de wan2 poort ?
Dan lijn 87 zie ik staan "eth2.4": ?

Oh dit is geen aanval of kritiek alleen zodat ik de json file iets meer begrijp.
met dank is in ieder geval groot voor het delen van de kennis en de json file. _/-\o_

zie ook net je screenshot,
moet die niet op enabled staan ?

[ Voor 6% gewijzigd door TRaSH op 11-07-2020 10:28 . Reden: reactie op de screenshot ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Old-Tweaker schreef op zaterdag 11 juli 2020 @ 10:00:
[...]


Nee die voer je in de controller als static route. Dat plaatje is alleen in de TS verdwenen. Credits plaatje @xbeam

[Afbeelding]
Thanks, ik ga nog eens opnieuw beginnen. :P

Acties:
  • +1 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

had hem voor de zekerheid nog eens door de json validator gehaald maar kreeg een foutmelding
code:
1
2
3
4
5
6
Parse error on line 149:
... }
        }
    }
---------------------^
Expecting '}', ',', got 'EOF'


na wat aangepast te hebben (vergeleken met de json van Coolhva) werd hij wel goed verklaard.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
{
  "interfaces": {
    "ethernet": {
      "eth2": {
        "firewall": {
          "in": {
            "ipv6-name": "WANv6_IN",
            "name": "WAN_IN"
          },
          "local": {
            "ipv6-name": "WANv6_LOCAL",
            "name": "WAN_LOCAL"
          },
          "out": {
            "ipv6-name": "WANv6_OUT",
            "name": "WAN_OUT"
          }
        },
        "dhcp-options": {
          "default-route": "no-update",
          "name-server": "no-update"
        },
        "vif": {
          "4": {
            "address": [
              "dhcp"
            ],
            "dhcp-options": {
              "client-option": [
                "send vendor-class-identifier "IPTV_RG";",
                "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
              ],
              "default-route": "no-update",
              "default-route-distance": "210",
              "name-server": "no-update"
            },
            "ip": {
              "source-validation": "loose"
            }
          },
          "6": {
            "description": "WAN",
            "firewall": {
              "in": {
                "ipv6-name": "WANv6_IN",
                "name": "WAN_IN"
              },
              "local": {
                "ipv6-name": "WANv6_LOCAL",
                "name": "WAN_LOCAL"
              },
              "out": {
                "ipv6-name": "WANv6_OUT",
                "name": "WAN_OUT"
              }
            },
            "pppoe": {
              "2": {
                "default-route": "none",
                "firewall": {
                  "in": {
                    "ipv6-name": "WANv6_IN",
                    "name": "WAN_IN"
                  },
                  "local": {
                    "ipv6-name": "WANv6_LOCAL",
                    "name": "WAN_LOCAL"
                  },
                  "out": {
                    "ipv6-name": "WANv6_OUT",
                    "name": "WAN_OUT"
                  }
                },
                "name-server": "none",
                "password": "kpn",
                "user-id": "kpn"
              }
            }
          }
        }
      }
    }
  },
  "protocols": {
    "igmp-proxy": {
      "interface": {
        "eth2.4": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "upstream",
          "threshold": "1"
        },
        "eth0": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "downstream",
          "threshold": "1"
        }
      }
    },
    "static": {
      "interface-route": {
        "0.0.0.0/0": {
          "next-hop-interface": {
            "pppoe2": {
              "distance": "1"
            }
          }
        }
      }
    }
  },
  "port-forward": {
    "wan-interface": "pppoe2"
  },
  "service": {
    "dns": {
      "forwarding": {
        "except-interface": [
          "pppoe2"
        ]
      }
    },
    "nat": {
      "rule": {
        "5000": {
          "description": "MASQ corporate_network to IPTV network",
          "destination": {
            "address": "213.75.112.0/21"
          },
          "log": "disable",
          "outbound-interface": "eth2.4",
          "protocol": "all",
          "type": "masquerade"
        },
        "6001": {
          "outbound-interface": "pppoe2"
        },
        "6002": {
          "outbound-interface": "pppoe2"
        },
        "6003": {
          "outbound-interface": "pppoe2"
        }
      }
    }
  }
}

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • +2 Henk 'm!

  • 1975Mark30
  • Registratie: Februari 2006
  • Laatst online: 16-09 22:27
frogger9 schreef op zaterdag 11 juli 2020 @ 10:24:
Ga de overstap maken naar Ubiquiti hardware en software. Heb een FttH KPN lijn met routed IPTV.

Opties die ik zie:
USG -> switch > ap's lijken werkend te zijn met KPN. Dat is een optie.

De UDM ziet er ook goed uit (en wil ik liever). Is deze al werkend te krijgen icm IGMP proxy (routed KPN tv)? Heb het nog niet kunnen vinden. Als dit niet werkt is de keuze snel gemaakt.
De UDM is naar mijn weten (nog) niet werkend te krijgen icm routed KPN iTV. De USG wel, maar hier ervaren veel tweakers alsnog problemen mee.

Ik heb zelf de EdgeRouter 4. Veel sneller qua hardware vergeleken met de USG (USG heeft EdgeRouter Lite 3 hardware). Super stabiel. Nooit problemen met routed KPN iTV. Maar dan weer als nadeel dat niet alles in dezelfde beheer omgeving zit.

Zo zijn de afwegingen voor iedereen weer anders. Uitgaande van Ubiquiti hardware met werkende KPN iTV:

- Wil je alles (incl TV) super stabiel, ga voor de EdgeRouter lijn. De EdgeRouter Lite 3 is voor de meeste used cases ook al snel zat.

- Wil je alles perse in één beheer omgeving, ga voor de USG of de USG pro.

Ik heb zelf voor hetzelfde dilemma gestaan. Als alles eenmaal goed en naar wens is ingesteld kijk ik toch niet meer zoveel in de beheeromgeving, maar alles draait wel super stabiel. Geen freezes van het beeld of iets dergelijks. Dat was mijn persoonlijke beweegreden voor de EdgeRouter... :)

[ Voor 10% gewijzigd door 1975Mark30 op 11-07-2020 11:05 ]


Acties:
  • +1 Henk 'm!

  • frogger9
  • Registratie: December 2015
  • Laatst online: 17-06-2024
Dank Mark.

Het probleem lijkt inderdaad dat IGMP ondersteuning er nu niet is voor de UDM. Ik kan er op gokken dat het in de toekomst komt en tijdelijk de tv via de EB draaien (al wil ik dat liever niet).

Edgerouter heb ik inderdaad ook gezien (en zit ook in de twijfeling). Functionaliteit is daar sterker, alleen dan concessie doen op de unifi UI.

3 opties:
UDM -> nu nog geen igmp routed tv. Misschien later.
EdgeRouter - Switch - AP's > werkend te krijgen. EdgeRouter niet in ui opgenomen.
USG - Switch - AP's > moet in principe werkend te krijgen zijn middels de json

Lastige keuze ;-). Ik denk er nog even goed over na. Thnx!

Acties:
  • +1 Henk 'm!

  • 1975Mark30
  • Registratie: Februari 2006
  • Laatst online: 16-09 22:27
frogger9 schreef op zaterdag 11 juli 2020 @ 11:12:
Dank Mark.

Het probleem lijkt inderdaad dat IGMP ondersteuning er nu niet is voor de UDM. Ik kan er op gokken dat het in de toekomst komt en tijdelijk de tv via de EB draaien (al wil ik dat liever niet).

Edgerouter heb ik inderdaad ook gezien (en zit ook in de twijfeling). Functionaliteit is daar sterker, alleen dan concessie doen op de unifi UI.

3 opties:
UDM -> nu nog geen igmp routed tv. Misschien later.
EdgeRouter - Switch - AP's > werkend te krijgen. EdgeRouter niet in ui opgenomen.
USG - Switch - AP's > moet in principe werkend te krijgen zijn middels de json

Lastige keuze ;-). Ik denk er nog even goed over na. Thnx!
Klopt. Ik ben dus voor optie 2 gegaan, maar als de UDM(-pro) en/of de UXG(-pro) in de toekomst igmp routed TV ondersteunen kan ik altijd nog overstappen. Dan gooi in mijn EdgeRouter weer in de verkoop...

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 16:48

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

tijgetje57 schreef op donderdag 9 juli 2020 @ 12:09:
Heb niks aan IGMP aangezet, vrijwel alles werkt.

Alleen dat updaten moet nog even bekeken worden.

Gewoon simpel houden de config.
Dit is het ubiquiti & iptv topic. Als je echts niets van igmp hebt aangezet werkt het niet ;).

Ik denk dat je doelde op igmp snooping. Die hoeft niet aan maar is wel beter. Anders gaan al je tv streams je hele netwerk over en dat wil je niet.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Helaas, nog steeds elke paar minuten een freeze 8)7 precies dezelfde .json , statische route in de controller opgegeven....

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

kariem112 schreef op zaterdag 11 juli 2020 @ 12:42:
Helaas, nog steeds elke paar minuten een freeze 8)7 precies dezelfde .json , statische route in de controller opgegeven....
heb je een USG of een Pro ?

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zaterdag 11 juli 2020 @ 12:44:
[...]


heb je een USG of een Pro ?
Usg pro 4 >>>unifi 24 poorts PoE switch

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

okay dan heb je niks aan mijn aangepaste versie die ik nu aan het testen ben voor de USG
Bij mij liep het normaal vast na een minuut 5-15 al.
tot nu toe lijkt het wat langer vast te houden.
had wel een korte freeze maar hij ging weer verder en dat deed hij hiervoor niet.

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zaterdag 11 juli 2020 @ 12:52:
okay dan heb je niks aan mijn aangepaste versie die ik nu aan het testen ben voor de USG
Bij mij liep het normaal vast na een minuut 5-15 al.
tot nu toe lijkt het wat langer vast te houden.
had wel een korte freeze maar hij ging weer verder en dat deed hij hiervoor niet.
Delen mag altijd, ik hoef alleen de eth poorten aan te passen in de .json.

Ik ga eens kijken of het uitzetten van fastleave iets gaat veranderen.....

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
{
  "interfaces": {
    "ethernet": {
      "eth0": {
        "firewall": {
          "in": {
            "ipv6-name": "WANv6_IN",
            "name": "WAN_IN"
          },
          "local": {
            "ipv6-name": "WANv6_LOCAL",
            "name": "WAN_LOCAL"
          },
          "out": {
            "ipv6-name": "WANv6_OUT",
            "name": "WAN_OUT"
          }
        },
        "dhcp-options": {
          "default-route": "no-update",
          "name-server": "no-update"
        },
        "description": "WAN",
        "vif": {
          "4": {
            "address": [
              "dhcp"
            ],
            "description": "IPTV",
            "dhcp-options": {
              "client-option": [
                "send vendor-class-identifier "IPTV_RG";",
                "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
              ],
              "default-route": "no-update",
              "default-route-distance": "210",
              "name-server": "no-update"
            },
            "ip": {
              "source-validation": "loose"
            },
            "mtu": "1500"
          },
          "6": {
            "description": "WAN",
            "firewall": {
              "in": {
                "ipv6-name": "WANv6_IN",
                "name": "WAN_IN"
              },
              "local": {
                "ipv6-name": "WANv6_LOCAL",
                "name": "WAN_LOCAL"
              },
              "out": {
                "ipv6-name": "WANv6_OUT",
                "name": "WAN_OUT"
              }
            },
            "pppoe": {
              "2": {
                "default-route": "none",
                "firewall": {
                  "in": {
                    "ipv6-name": "WANv6_IN",
                    "name": "WAN_IN"
                  },
                  "local": {
                    "ipv6-name": "WANv6_LOCAL",
                    "name": "WAN_LOCAL"
                  },
                  "out": {
                    "ipv6-name": "WANv6_OUT",
                    "name": "WAN_OUT"
                  }
                },
                "name-server": "none",
                "password": "kpn",
                "user-id": "kpn"
              }
            }
          }
        }
      }
    }
  },
  "protocols": {
    "igmp-proxy": {
      "interface": {
        "eth0.4": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "upstream",
          "threshold": "1"
        },
        "eth1": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "downstream",
          "threshold": "1"
        }
      }
    },
    "static": {
      "interface-route": {
        "0.0.0.0/0": {
          "next-hop-interface": {
            "pppoe2": {
              "distance": "1"
            }
          }
        }
      }
    }
  },
  "port-forward": {
    "wan-interface": "pppoe2"
  },
  "service": {
    "dns": {
      "forwarding": {
        "except-interface": [
          "pppoe2"
        ]
      }
    },
    "nat": {
      "rule": {
        "5000": {
          "description": "MASQ corporate_network to IPTV network",
          "destination": {
            "address": "213.75.112.0/21"
          },
          "log": "disable",
          "outbound-interface": "eth0.4",
          "protocol": "all",
          "type": "masquerade"
        },
        "6001": {
          "outbound-interface": "pppoe2"
        },
        "6002": {
          "outbound-interface": "pppoe2"
        },
        "6003": {
          "outbound-interface": "pppoe2"
        }
      }
    }
  }
}


En heb die settings van de screenshot gevolgd.
En de 2 bestanden(setroutes.sh en dhcpv6.sh) die ik volgens de coolhva guide moest plaatsen verwijderd.
Geen idee of het nodig is/was.
zelf heb ik fastleave volgens mij nog wel aan via de config.properties fil.

Zou alleen wel willen weten of die screenshot op enabled moet staan.
En waar het ipnummer op gebaseerd is wat daar in staat.

Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200711-pyzx-22kb.png

[ Voor 3% gewijzigd door TRaSH op 11-07-2020 13:05 . Reden: vraag en screenshot toegevoegd ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zaterdag 11 juli 2020 @ 13:01:
code:
1
2
3
4
5
{
  "interfaces": {
    "ethernet": {
   
}


En heb die settings van de screenshot gevolgd.
En de 2 bestanden(setroutes.sh en dhcpv6.sh) die ik volgens de coolhva guide moest plaatsen verwijderd.
Geen idee of het nodig is/was.
zelf heb ik fastleave volgens mij nog wel aan via de config.properties fil.

Zou alleen wel willen weten of die screenshot op enabled moet staan.
En waar het ipnummer op gebaseerd is wat daar in staat.

[Afbeelding]
thanks! ga ik deze even testen. De regel moet volgens mij aanstaan. Het adres kun je vinden door in te loggen op je USG en dit commando uit te voeren:

show dhcp client leases interface eth0.4 (voor een usg3)

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200711-3bp4-8kb.png

neem aan dat ik dan deze moet invullen bij mij

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zaterdag 11 juli 2020 @ 13:34:
[Afbeelding]

neem aan dat ik dan deze moet invullen bij mij
Ja, die moet je hebben inderdaad.

Ook met jouw .json nog steeds freezes. |:( Snap ik er eerlijk gezegd niks meer van :?

[ Voor 14% gewijzigd door kariem112 op 11-07-2020 13:41 ]


Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
kariem112 schreef op zaterdag 11 juli 2020 @ 12:42:
Helaas, nog steeds elke paar minuten een freeze 8)7 precies dezelfde .json , statische route in de controller opgegeven....
Heb je hem wel geherstart nadat je de JSON geladen hebt? En heb je de WAN2 poort uitgeschakeld?

Je moet ook inloggen via SSH op de USG en dan dit commando uitvoeren.

code:
1
show dhcp client leases interface eth2.4


Bij router staat dan het IP adres die je bij static route moet invullen

Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
TRaSH schreef op zaterdag 11 juli 2020 @ 10:25:
@Old-Tweaker
is deze wel voor de USG ?
ben best een newby in dit hele gebeuren en probeer de json te begrijpen zover ik het in me hoofd kan krijgen.

maar als ik naar lijn 4 kijk zie ik "eth2": staan dacht bij de usg dat je eth0 alleen hebt en eth1 is volgens mij de wan2 poort ?
Dan lijn 87 zie ik staan "eth2.4": ?

Oh dit is geen aanval of kritiek alleen zodat ik de json file iets meer begrijp.
met dank is in ieder geval groot voor het delen van de kennis en de json file. _/-\o_

zie ook net je screenshot,
moet die niet op enabled staan ?
Deze is voor de USG4 Pro. Voor de USG3 heb ik hem ook en die heeft bij mij maanden goed gedraaid.
Moet ik die ook even posten?

Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
USG3 versie credits zijn voor @xbeam

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
{
    "interfaces": {
        "ethernet": {
            "eth0": {
                "firewall": {
                    "in": {
                        "ipv6-name": "WANv6_IN",
                        "name": "WAN_IN"
                    },
                    "local": {
                        "ipv6-name": "WANv6_LOCAL",
                        "name": "WAN_LOCAL"
                    },
                    "out": {
                        "ipv6-name": "WANv6_OUT",
                        "name": "WAN_OUT"
                    }
                },
                "dhcp-options": {
                    "default-route": "no-update",
                    "name-server": "no-update"
                },
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        }
                    },
                    "6": {
                        "description": "WAN",
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "default-route": "none",
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "name-server": "none",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "interface-route": {
                "0.0.0.0/0": {
                    "next-hop-interface": {
                        "pppoe2": {
                            "distance": "1"
                        }
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ corporate_network to IPTV network",
                    "destination": {
                        "address": "10.233.152.1/21"
                    },
                    "log": "disable",
                    "outbound-interface": "eth0.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}

Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Old-Tweaker schreef op zaterdag 11 juli 2020 @ 17:29:
[...]


Heb je hem wel geherstart nadat je de JSON geladen hebt? En heb je de WAN2 poort uitgeschakeld?

Je moet ook inloggen via SSH op de USG en dan dit commando uitvoeren.

code:
1
show dhcp client leases interface eth2.4


Bij router staat dan het IP adres die je bij static route moet invullen
Ja, herstarten inderdaad gedaan... Wan2 nog niet uitgeschakeld, ga dat even testen :)

Static route staat inderdaad goed :P

Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
kariem112 schreef op zaterdag 11 juli 2020 @ 18:36:
[...]

Ja, herstarten inderdaad gedaan... Wan2 nog niet uitgeschakeld, ga dat even testen :)

Static route staat inderdaad goed :P
Met WAN2 ingeschakeld bleef hij bij mij freezen Toen ik hem had uitgeschakeld niet meer

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

@Old-Tweaker
code:
1
            "address": "10.233.152.1/21"

dat is de ip die ik krijg via
code:
1
show dhcp client leases interface eth0.4

die je ook eigenlijk in je webgui in statics routes hebt gedaan ?
Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200711-9gob-28kb.png


Heb de jouwe en degene geprobeerd die ik krijg als ik die command uitvoer,
maar met beide start de IPTV box niet op.
Terug gezet naar 213.75.112.0/21 en toen starte hij weer op.
morgen maar weer verder kijken

[ Voor 22% gewijzigd door TRaSH op 11-07-2020 23:51 . Reden: terug gezet naar 213.75.112.0/21 ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
[quote]TRaSH schreef op zaterdag 11 juli 2020 @ 20:35:
@Old-Tweaker
code:
1
            "address": "10.233.152.1/21"

dat is de ip die ik krijg via
code:
1
show dhcp client leases interface eth0.4


Het moet: "router" zijn en niet "ip address" en die moet jij bij "Next Hop" invullen bij de GUI

Acties:
  • +1 Henk 'm!
@Old-Tweaker Dank voor het wijzen op het missen van het laatste sluitingsteken. De json is nu gecorrigeerd en komt weer goed de syntactic validator.

@TRaSH Als je de static in de GUI invult moet je niet vergeten hem weg te halen in USG3 json,

[ Voor 62% gewijzigd door xbeam op 13-07-2020 21:42 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Old-Tweaker schreef op zaterdag 11 juli 2020 @ 20:14:
[...]


Met WAN2 ingeschakeld bleef hij bij mij freezen Toen ik hem had uitgeschakeld niet meer
WAN2 was al uitgeschakeld zie ik, heeft dus geen effect :|

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

Old-Tweaker schreef op zaterdag 11 juli 2020 @ 23:59:
[quote]TRaSH schreef op zaterdag 11 juli 2020 @ 20:35:
@Old-Tweaker
code:
1
            "address": "10.233.152.1/21"

dat is de ip die ik krijg via
code:
1
show dhcp client leases interface eth0.4


Het moet: "router" zijn en niet "ip address" en die moet jij bij "Next Hop" invullen bij de GUI
Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200711-3bp4-8kb.png
Ja dat was deze bij mij
xbeam schreef op zondag 12 juli 2020 @ 07:50:
......

@TRaSH Als je de static in de GUI invult moet je niet vergeten hem weg te halen in USG3 json,
okay dus uit de gui verwijderen en alleen daar in de json laten.
enigste wat ik dus apart vind is dat de meeste json files daar een 212.xxx ip range hebben

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!
TRaSH schreef op zaterdag 11 juli 2020 @ 13:34:
[Afbeelding]

neem aan dat ik dan deze moet invullen bij mij
Nee of jullie moeten buren zijn 😀
Deze verschild per gebied en daardoor voor iedereen anders. het is alleen niet duidelijk of dat verschil per straat, wijk,dorp, stad, gemeente gaat.

Daarnaast staan er wat foutjes in je json.
En waarom probeer je op vlan 4 een MTU size van 1500 te gebruiken?

En heb je een kleine USG of een USG pro?
Want je hebt namelijk type specifieke instellingen van beide in json staan.
TRaSH schreef op zondag 12 juli 2020 @ 09:32:
[...]

okay dus uit de gui verwijderen en alleen daar in de json laten.
Nee verwijderen uit de json en in de GUI gebruiken. Deze keuze mogelijkheden heb je volgens specificaties van ubnt helemaal niet.

Het is heel simpel alles wat je in de json zet kan je niet meer gebruiken in de GUI, doe je dat than toch dan crasht je USG hij iedere gerelateerde wijziging.

De specificatie van Ubnt is ook heel duidelijk namelijk; alles wat je in de controller kan instellen mag niet gedaan woorden in de JSON.
enigste wat ik dus apart vind is dat de meeste json files daar een 212.xxx ip range hebben
Volgens mij haal je het destination network en next hop door elkaar.

[ Voor 39% gewijzigd door xbeam op 12-07-2020 10:50 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
kariem112 schreef op zondag 12 juli 2020 @ 08:39:
[...]

WAN2 was al uitgeschakeld zie ik, heeft dus geen effect :|
Dus het ziet er nu zo uit?

Afbeeldingslocatie: https://tweakers.net/i/bPF_pSkulLr5VGjiPWAIObOpRnY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/fgP8aUWUthKuebHOGMm4nHve.png?f=user_large

Want LAN2 stond inderdaad al uitgeschakeld en WAN2 moest ik echt uit zetten

Ik heb ook de een na laatste software versie 4.4.50.5272479
De nieuwste schijnt problemen te geven. Heb met de nieuwe versie nog niet geprobeerd.

[ Voor 22% gewijzigd door Old-Tweaker op 12-07-2020 11:13 ]


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Old-Tweaker schreef op zondag 12 juli 2020 @ 11:09:
[...]


Dus het ziet er nu zo uit?

[Afbeelding]

Want LAN2 stond inderdaad al uitgeschakeld en WAN2 moest ik echt uit zetten

Ik heb ook de een na laatste software versie 4.4.50.5272479
De nieuwste schijnt problemen te geven. Heb met de nieuwe versie nog niet geprobeerd.
Yep, ziet er exact zo uit. Ik zal nog eens downgraden, kijken of dat helpt......


nee dus :( gedowngrade naar deze versie: 4.4.50.5272479, en de USG gereboot. Ik gebruik nu deze .json file:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
{
  "interfaces": {
    "ethernet": {
      "eth2": {
        "firewall": {
          "in": {
            "ipv6-name": "WANv6_IN",
            "name": "WAN_IN"
          },
          "local": {
            "ipv6-name": "WANv6_LOCAL",
            "name": "WAN_LOCAL"
          },
          "out": {
            "ipv6-name": "WANv6_OUT",
            "name": "WAN_OUT"
          }
        },
        "dhcp-options": {
          "default-route": "no-update",
          "name-server": "no-update"
        },
        "description": "WAN",
        "vif": {
          "4": {
            "address": [
              "dhcp"
            ],
            "description": "IPTV",
            "dhcp-options": {
              "client-option": [
                "send vendor-class-identifier "IPTV_RG";",
                "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
              ],
              "default-route": "no-update",
              "default-route-distance": "210",
              "name-server": "no-update"
            },
            "ip": {
              "source-validation": "loose"
            },
            "mtu": "1500"
          },
          "6": {
            "description": "WAN",
            "firewall": {
              "in": {
                "ipv6-name": "WANv6_IN",
                "name": "WAN_IN"
              },
              "local": {
                "ipv6-name": "WANv6_LOCAL",
                "name": "WAN_LOCAL"
              },
              "out": {
                "ipv6-name": "WANv6_OUT",
                "name": "WAN_OUT"
              }
            },
            "pppoe": {
              "2": {
                "default-route": "none",
                "firewall": {
                  "in": {
                    "ipv6-name": "WANv6_IN",
                    "name": "WAN_IN"
                  },
                  "local": {
                    "ipv6-name": "WANv6_LOCAL",
                    "name": "WAN_LOCAL"
                  },
                  "out": {
                    "ipv6-name": "WANv6_OUT",
                    "name": "WAN_OUT"
                  }
                },
                "name-server": "none",
                "password": "kpn",
                "user-id": "kpn"
              }
            }
          }
        }
      }
    }
  },
  "protocols": {
    "igmp-proxy": {
      "interface": {
        "eth2.4": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "upstream",
          "threshold": "1"
        },
        "eth0": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "downstream",
          "threshold": "1"
        }
      }
    },
    "static": {
      "interface-route": {
        "0.0.0.0/0": {
          "next-hop-interface": {
            "pppoe2": {
              "distance": "1"
            }
          }
        }
      }
    }
  },
  "port-forward": {
    "wan-interface": "pppoe2"
  },
  "service": {
    "dns": {
      "forwarding": {
        "except-interface": [
          "pppoe2"
        ]
      }
    },
    "nat": {
      "rule": {
        "5000": {
          "description": "MASQ corporate_network to IPTV network",
          "destination": {
            "address": "213.75.112.0/21"
          },
          "log": "disable",
          "outbound-interface": "eth2.4",
          "protocol": "all",
          "type": "masquerade"
        },
        "6001": {
          "outbound-interface": "pppoe2"
        },
        "6002": {
          "outbound-interface": "pppoe2"
        },
        "6003": {
          "outbound-interface": "pppoe2"
        }
      }
    }
  }
}


Nexhop in de json is correct, heb hem handmatig als regel aangemaakt en weer uit gezet om te testen. WAN 2 staat uit...

[ Voor 75% gewijzigd door kariem112 op 12-07-2020 12:01 . Reden: resultaat toegevoegd ]


Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

xbeam schreef op zondag 12 juli 2020 @ 10:20:
[...]


Nee of jullie moeten buren zijn 😀
Deze verschild per gebied en daardoor voor iedereen anders. het is alleen niet duidelijk of dat verschil per straat, wijk,dorp, stad, gemeente gaat.

Daarnaast staan er wat foutjes in je json.
En waarom probeer je op vlan 4 een MTU size van 1500 te gebruiken?

En heb je een kleine USG of een USG pro?
Want je hebt namelijk type specifieke instellingen van beide in json staan.
[...]


Nee verwijderen uit de json en in de GUI gebruiken. Deze keuze mogelijkheden heb je volgens specificaties van ubnt helemaal niet.

Het is heel simpel alles wat je in de json zet kan je niet meer gebruiken in de GUI, doe je dat than toch dan crasht je USG hij iedere gerelateerde wijziging.

De specificatie van Ubnt is ook heel duidelijk namelijk; alles wat je in de controller kan instellen mag niet gedaan woorden in de JSON.


[...]


Volgens mij haal je het destination network en next hop door elkaar.
Deze screenshot is van mijn output als ik die in type,

Ik heb een USG3P geen PRO.

Ik heb de static routes ingevuld na aanleiding van een eerdere post alleen met mijn gegevens zeg maar.
en daar stond volgens mij ook een route in.
screenshot van hier en de json van hier aangepast voor de USG3P.
en in die json staat op lijn 131 ook "address": "213.75.112.0/21" zoals ik die bij coolhva zie.

Verder ben ik echt een totale noob wat betreft die json en probeer het langzaam te leren en te begrijpen,
ik wil gewoon op de USG3P TV werkend krijgen zoals velen.

De redenen dat ik die MTU naar 1500 veranderd heb is omdat ik KPN heb en en in de coolhva json staat op regel 95 de MTU 1500 op die locatie als ik het goed heb.

Maar begrijp dus dat ik niet in me GUI van de USG3P de static router zelf moet invullen.
En dan de json van hier moet gebruiken.
en op regel 131 de volgende regel
Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200712-xvyl-11kb.png
moet aanpassen naar wat ik krijg als output, als ik
code:
1
show dhcp client leases interface eth0.4
in type en wat ik krijg als router ?

Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200712-wdx6-6kb.png

Dan zou mijn json als volgt worden ?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
{
  "interfaces": {
    "ethernet": {
      "eth0": {
        "firewall": {
          "in": {
            "ipv6-name": "WANv6_IN",
            "name": "WAN_IN"
          },
          "local": {
            "ipv6-name": "WANv6_LOCAL",
            "name": "WAN_LOCAL"
          },
          "out": {
            "ipv6-name": "WANv6_OUT",
            "name": "WAN_OUT"
          }
        },
        "dhcp-options": {
          "default-route": "no-update",
          "name-server": "no-update"
        },
        "vif": {
          "4": {
            "address": [
              "dhcp"
            ],
            "description": "IPTV",
            "dhcp-options": {
              "client-option": [
                "send vendor-class-identifier "IPTV_RG";",
                "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
              ],
              "default-route": "no-update",
              "default-route-distance": "210",
              "name-server": "no-update"
            },
            "ip": {
              "source-validation": "loose"
            }
          },
          "6": {
            "description": "WAN",
            "firewall": {
              "in": {
                "ipv6-name": "WANv6_IN",
                "name": "WAN_IN"
              },
              "local": {
                "ipv6-name": "WANv6_LOCAL",
                "name": "WAN_LOCAL"
              },
              "out": {
                "ipv6-name": "WANv6_OUT",
                "name": "WAN_OUT"
              }
            },
            "pppoe": {
              "2": {
                "default-route": "none",
                "firewall": {
                  "in": {
                    "ipv6-name": "WANv6_IN",
                    "name": "WAN_IN"
                  },
                  "local": {
                    "ipv6-name": "WANv6_LOCAL",
                    "name": "WAN_LOCAL"
                  },
                  "out": {
                    "ipv6-name": "WANv6_OUT",
                    "name": "WAN_OUT"
                  }
                },
                "name-server": "none",
                "password": "kpn",
                "user-id": "kpn"
              }
            }
          }
        }
      }
    }
  },
  "protocols": {
    "igmp-proxy": {
      "interface": {
        "eth0.4": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "upstream",
          "threshold": "1"
        },
        "eth1": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "downstream",
          "threshold": "1"
        }
      }
    },
    "static": {
      "interface-route": {
        "0.0.0.0/0": {
          "next-hop-interface": {
            "pppoe2": {
              "distance": "1"
            }
          }
        }
      }
    }
  },
  "port-forward": {
    "wan-interface": "pppoe2"
  },
  "service": {
    "dns": {
      "forwarding": {
        "except-interface": [
          "pppoe2"
        ]
      }
    },
    "nat": {
      "rule": {
        "5000": {
          "description": "MASQ corporate_network to IPTV network",
          "destination": {
            "address": "10.206.76.1/21"
          },
          "log": "disable",
          "outbound-interface": "eth0.4",
          "protocol": "all",
          "type": "masquerade"
        },
        "6001": {
          "outbound-interface": "pppoe2"
        },
        "6002": {
          "outbound-interface": "pppoe2"
        },
        "6003": {
          "outbound-interface": "pppoe2"
        }
      }
    }
  }
}


en verder geen extra dingen in de GUI doen of gedaan,
en geen extra scripts in de USG3P geupload.

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
kariem112 schreef op zondag 12 juli 2020 @ 11:32:
[...]

Yep, ziet er exact zo uit. Ik zal nog eens downgraden, kijken of dat helpt......


nee dus :( gedowngrade naar deze versie: 4.4.50.5272479, en de USG gereboot. Ik gebruik nu deze .json file:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
{
  "interfaces": {
    "ethernet": {
      "eth2": {
        "firewall": {
          "in": {
            "ipv6-name": "WANv6_IN",
            "name": "WAN_IN"
          },
          "local": {
            "ipv6-name": "WANv6_LOCAL",
            "name": "WAN_LOCAL"
          },
          "out": {
            "ipv6-name": "WANv6_OUT",
            "name": "WAN_OUT"
          }
        },
        "dhcp-options": {
          "default-route": "no-update",
          "name-server": "no-update"
        },
        "description": "WAN",
        "vif": {
          "4": {
            "address": [
              "dhcp"
            ],
            "description": "IPTV",
            "dhcp-options": {
              "client-option": [
                "send vendor-class-identifier "IPTV_RG";",
                "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
              ],
              "default-route": "no-update",
              "default-route-distance": "210",
              "name-server": "no-update"
            },
            "ip": {
              "source-validation": "loose"
            },
            "mtu": "1500"
          },
          "6": {
            "description": "WAN",
            "firewall": {
              "in": {
                "ipv6-name": "WANv6_IN",
                "name": "WAN_IN"
              },
              "local": {
                "ipv6-name": "WANv6_LOCAL",
                "name": "WAN_LOCAL"
              },
              "out": {
                "ipv6-name": "WANv6_OUT",
                "name": "WAN_OUT"
              }
            },
            "pppoe": {
              "2": {
                "default-route": "none",
                "firewall": {
                  "in": {
                    "ipv6-name": "WANv6_IN",
                    "name": "WAN_IN"
                  },
                  "local": {
                    "ipv6-name": "WANv6_LOCAL",
                    "name": "WAN_LOCAL"
                  },
                  "out": {
                    "ipv6-name": "WANv6_OUT",
                    "name": "WAN_OUT"
                  }
                },
                "name-server": "none",
                "password": "kpn",
                "user-id": "kpn"
              }
            }
          }
        }
      }
    }
  },
  "protocols": {
    "igmp-proxy": {
      "interface": {
        "eth2.4": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "upstream",
          "threshold": "1"
        },
        "eth0": {
          "alt-subnet": [
            "0.0.0.0/0"
          ],
          "role": "downstream",
          "threshold": "1"
        }
      }
    },
    "static": {
      "interface-route": {
        "0.0.0.0/0": {
          "next-hop-interface": {
            "pppoe2": {
              "distance": "1"
            }
          }
        }
      }
    }
  },
  "port-forward": {
    "wan-interface": "pppoe2"
  },
  "service": {
    "dns": {
      "forwarding": {
        "except-interface": [
          "pppoe2"
        ]
      }
    },
    "nat": {
      "rule": {
        "5000": {
          "description": "MASQ corporate_network to IPTV network",
          "destination": {
            "address": "213.75.112.0/21"
          },
          "log": "disable",
          "outbound-interface": "eth2.4",
          "protocol": "all",
          "type": "masquerade"
        },
        "6001": {
          "outbound-interface": "pppoe2"
        },
        "6002": {
          "outbound-interface": "pppoe2"
        },
        "6003": {
          "outbound-interface": "pppoe2"
        }
      }
    }
  }
}


Nexhop in de json is correct, heb hem handmatig als regel aangemaakt en weer uit gezet om te testen. WAN 2 staat uit...
Die van mij heeft 150 regels en die van jouw 153?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
{
    "interfaces": {
      "ethernet": {
        "eth2": {
          "firewall": {
            "in": {
              "ipv6-name": "WANv6_IN",
              "name": "WAN_IN"
            },
            "local": {
              "ipv6-name": "WANv6_LOCAL",
              "name": "WAN_LOCAL"
            },
            "out": {
              "ipv6-name": "WANv6_OUT",
              "name": "WAN_OUT"
            }
          },
          "dhcp-options": {
            "default-route": "no-update",
            "name-server": "no-update"
          },
          "vif": {
            "4": {
              "address": [
                "dhcp"
              ],
              "dhcp-options": {
                "client-option": [
                  "send vendor-class-identifier "IPTV_RG";",
                  "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
                ],
                "default-route": "no-update",
                "default-route-distance": "210",
                "name-server": "no-update"
              },
              "ip": {
                "source-validation": "loose"
              }
            },
            "6": {
              "description": "WAN",
              "firewall": {
                "in": {
                  "ipv6-name": "WANv6_IN",
                  "name": "WAN_IN"
                },
                "local": {
                  "ipv6-name": "WANv6_LOCAL",
                  "name": "WAN_LOCAL"
                },
                "out": {
                  "ipv6-name": "WANv6_OUT",
                  "name": "WAN_OUT"
                }
              },
              "pppoe": {
                "2": {
                  "default-route": "none",
                  "firewall": {
                    "in": {
                      "ipv6-name": "WANv6_IN",
                      "name": "WAN_IN"
                    },
                    "local": {
                      "ipv6-name": "WANv6_LOCAL",
                      "name": "WAN_LOCAL"
                    },
                    "out": {
                      "ipv6-name": "WANv6_OUT",
                      "name": "WAN_OUT"
                    }
                  },
                  "name-server": "none",
                  "password": "kpn",
                  "user-id": "kpn"
                }
              }
            }
          }
        }
      }
    },
    "protocols": {
      "igmp-proxy": {
        "interface": {
          "eth2.4": {
            "alt-subnet": [
              "0.0.0.0/0"
            ],
            "role": "upstream",
            "threshold": "1"
          },
          "eth0": {
            "alt-subnet": [
              "0.0.0.0/0"
            ],
            "role": "downstream",
            "threshold": "1"
          }
        }
      },
      "static": {
        "interface-route": {
          "0.0.0.0/0": {
            "next-hop-interface": {
              "pppoe2": {
                "distance": "1"
              }
            }
          }
        }
      }
    },
    "port-forward": {
      "wan-interface": "pppoe2"
    },
    "service": {
      "dns": {
        "forwarding": {
          "except-interface": [
            "pppoe2"
          ]
        }
      },
      "nat": {
        "rule": {
          "5000": {
            "description": "MASQ corporate_network to IPTV network",
            "destination": {
              "address": "213.75.112.0/21"
            },
            "log": "disable",
            "outbound-interface": "eth2.4",
            "protocol": "all",
            "type": "masquerade"
          },
          "6001": {
            "outbound-interface": "pppoe2"
          },
          "6002": {
            "outbound-interface": "pppoe2"
          },
          "6003": {
            "outbound-interface": "pppoe2"
          }
        }
      }
    }
  }


Dus je moet iets aangepast hebben

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

Old-Tweaker schreef op zondag 12 juli 2020 @ 13:39:
[...]


Die van mij heeft 150 regels en die van jouw 153?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
{
    "interfaces": {
      "ethernet": {
        "eth2": {
          "firewall": {
            "in": {
              "ipv6-name": "WANv6_IN",
              "name": "WAN_IN"
            },
            "local": {
              "ipv6-name": "WANv6_LOCAL",
              "name": "WAN_LOCAL"
            },
            "out": {
              "ipv6-name": "WANv6_OUT",
              "name": "WAN_OUT"
            }
          },
          "dhcp-options": {
            "default-route": "no-update",
            "name-server": "no-update"
          },
          "vif": {
            "4": {
              "address": [
                "dhcp"
              ],
              "dhcp-options": {
                "client-option": [
                  "send vendor-class-identifier "IPTV_RG";",
                  "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
                ],
                "default-route": "no-update",
                "default-route-distance": "210",
                "name-server": "no-update"
              },
              "ip": {
                "source-validation": "loose"
              }
            },
            "6": {
              "description": "WAN",
              "firewall": {
                "in": {
                  "ipv6-name": "WANv6_IN",
                  "name": "WAN_IN"
                },
                "local": {
                  "ipv6-name": "WANv6_LOCAL",
                  "name": "WAN_LOCAL"
                },
                "out": {
                  "ipv6-name": "WANv6_OUT",
                  "name": "WAN_OUT"
                }
              },
              "pppoe": {
                "2": {
                  "default-route": "none",
                  "firewall": {
                    "in": {
                      "ipv6-name": "WANv6_IN",
                      "name": "WAN_IN"
                    },
                    "local": {
                      "ipv6-name": "WANv6_LOCAL",
                      "name": "WAN_LOCAL"
                    },
                    "out": {
                      "ipv6-name": "WANv6_OUT",
                      "name": "WAN_OUT"
                    }
                  },
                  "name-server": "none",
                  "password": "kpn",
                  "user-id": "kpn"
                }
              }
            }
          }
        }
      }
    },
    "protocols": {
      "igmp-proxy": {
        "interface": {
          "eth2.4": {
            "alt-subnet": [
              "0.0.0.0/0"
            ],
            "role": "upstream",
            "threshold": "1"
          },
          "eth0": {
            "alt-subnet": [
              "0.0.0.0/0"
            ],
            "role": "downstream",
            "threshold": "1"
          }
        }
      },
      "static": {
        "interface-route": {
          "0.0.0.0/0": {
            "next-hop-interface": {
              "pppoe2": {
                "distance": "1"
              }
            }
          }
        }
      }
    },
    "port-forward": {
      "wan-interface": "pppoe2"
    },
    "service": {
      "dns": {
        "forwarding": {
          "except-interface": [
            "pppoe2"
          ]
        }
      },
      "nat": {
        "rule": {
          "5000": {
            "description": "MASQ corporate_network to IPTV network",
            "destination": {
              "address": "213.75.112.0/21"
            },
            "log": "disable",
            "outbound-interface": "eth2.4",
            "protocol": "all",
            "type": "masquerade"
          },
          "6001": {
            "outbound-interface": "pppoe2"
          },
          "6002": {
            "outbound-interface": "pppoe2"
          },
          "6003": {
            "outbound-interface": "pppoe2"
          }
        }
      }
    }
  }


Dus je moet iets aangepast hebben
hij heeft die van mij inmekaar geflantse versie genomen die eerst fout was toen ik hem door de json haalde.
en daar had ik die mtu 1500 toegevoegd volgens coolhva zijn script
en heb iptv een description mee gegeven. :N

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Ja , ben zo'n beetje alle versies aan het proberen :)

Het gekke is dat het heel lang foutloos heeft gewerkt....

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

@xbeam
kan jij mij misschien uitleggen waarom bij de USG4 op regel 131 het volgende staat

code:
1
"address": "213.75.112.0/21"


en bij de USG3 op regel 131 het volgende staat.

code:
1
"address": "10.233.152.1/21"


En waar haal ik/jij dat ip nummer vandaan ?
de 213.75.112.0/21 begrijp ik soort van aangezien die ook in de TS staat beschreven als Static route
maar die 10.233.152.1/21 kan ik nergens terug vinden of is het een tik fout ?

ik zie dat je mijn screenshot gebruikt hebt voor het achterhalen van de router ip als je
code:
1
show dhcp client leases interface eth0.4
doet.
wil je dat ik voor GUI ook een screenshot maak met het zelfde ip die je dan kan gebruiken zodat het voo beginnende gebruikers wat duidelijker is (zoals voor mij ;) )

En moet je de router na provisioning nog rebooten ?
of is dat niet nodig ?
of als ik switch van iemand anders zijn json naar jouwes ?

[ Voor 3% gewijzigd door TRaSH op 13-07-2020 11:10 . Reden: extra vraag ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • +1 Henk 'm!
TRaSH schreef op maandag 13 juli 2020 @ 11:09:
@xbeam
kan jij mij misschien uitleggen waarom bij de USG4 op regel 131 het volgende staat

code:
1
"address": "213.75.112.0/21"


en bij de USG3 op regel 131 het volgende staat.

code:
1
"address": "10.233.152.1/21"


En waar haal ik/jij dat ip nummer vandaan ?
de 213.75.112.0/21 begrijp ik soort van aangezien die ook in de TS staat beschreven als Static route
maar die 10.233.152.1/21 kan ik nergens terug vinden of is het een tik fout ?

ik zie dat je mijn screenshot gebruikt hebt voor het achterhalen van de router ip als je
code:
1
show dhcp client leases interface eth0.4
doet.
wil je dat ik voor GUI ook een screenshot maak met het zelfde ip die je dan kan gebruiken zodat het voo beginnende gebruikers wat duidelijker is (zoals voor mij ;) )

En moet je de router na provisioning nog rebooten ?
of is dat niet nodig ?
of als ik switch van iemand anders zijn json naar jouwes ?
Routed IPTV:
213.75.112.0/21 is het juiste voor regel 131, dit is het subnet waar de IPTV farm in draait. Daarvoor heb je nodig:
-statische route naar het GW adres van de via DHCP verkregen IP gegevens (script doet dit voor je)
-NAT regel waarbij verkeer naar deze adressen 213.75.112.0/21 over vlan 4 naar buiten gaat en tevens genat wordt. Zonder NAT komt het verkeer niet "achter" de met DHCP verkregen adresset op de VLAN4 interface.

Acties:
  • +1 Henk 'm!
TRaSH schreef op maandag 13 juli 2020 @ 11:09:
@xbeam
kan jij mij misschien uitleggen waarom bij de USG4 op regel 131 het volgende staat

code:
1
"address": "213.75.112.0/21"


en bij de USG3 op regel 131 het volgende staat.

code:
1
"address": "10.233.152.1/21"


En waar haal ik/jij dat ip nummer vandaan ?
de 213.75.112.0/21 begrijp ik soort van aangezien die ook in de TS staat beschreven als Static route
maar die 10.233.152.1/21 kan ik nergens terug vinden of is het een tik fout ?

ik zie dat je mijn screenshot gebruikt hebt voor het achterhalen van de router ip als je
code:
1
show dhcp client leases interface eth0.4
doet.
wil je dat ik voor GUI ook een screenshot maak met het zelfde ip die je dan kan gebruiken zodat het voo beginnende gebruikers wat duidelijker is (zoals voor mij ;) )

En moet je de router na provisioning nog rebooten ?
of is dat niet nodig ?
of als ik switch van iemand anders zijn json naar jouwes ?
Ik zie het ;-) dank voor het attenderen.
Omdat er veel verwarring is vanwege het verschil in de interner poort nummers tussen de usg en de usg pro. Heb ik gister de usg json toegevoegd en niet goed opgelet :-)
(Veel te druk weekend gehad)

|:( Dus sorry mijn fout,

Wat betreft je screenshot, ik dacht eigenlijk dat van hij old-Tweaker was, klopt ik hoop dat het mag

[ Voor 5% gewijzigd door xbeam op 13-07-2020 14:01 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

okay dus jouw json,
en dan moet ik wel die static route in de USG3 zetten
zoals hier onder.
(nieuwe screenshot zodat je die kan gebruiken in de TS misschien zodat de IP nummers matchen.)
zeg maar als je hem in het wit wilt.

Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200713-c3jk-20kb.png
xbeam schreef op maandag 13 juli 2020 @ 13:51:
[...]

Wat betreft je screenshot, ik dacht eigenlijk dat van hij old-Tweaker was, klopt ik hoop dat het mag
Yes geen probleem alles om de TS zo compleet en duidelijk mogelijk te maken.

[ Voor 29% gewijzigd door TRaSH op 14-07-2020 21:53 . Reden: reactie toegevoegd ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • +1 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 17:53

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

www.google.nl


Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
Wat betreft je screenshot, ik dacht eigenlijk dat van hij old-Tweaker was, klopt ik hoop dat het mag
Nee die is niet van mij en die ik gebruikt heb is van jouw zelf. ;)

Acties:
  • 0 Henk 'm!

  • Old-Tweaker
  • Registratie: Augustus 2019
  • Laatst online: 25-12-2023
kariem112 schreef op zondag 12 juli 2020 @ 13:55:
Ja , ben zo'n beetje alle versies aan het proberen :)

Het gekke is dat het heel lang foutloos heeft gewerkt....
Werkt het inmiddels? Bij draait het prima met die van @xbeam

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

Hier trouwens nog niet hij freezed nog steeds.
moet nog steeds pauzeren en dan weer op play drukken |:(

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Old-Tweaker schreef op dinsdag 14 juli 2020 @ 21:51:
[...]


Werkt het inmiddels? Bij draait het prima met die van @xbeam
Nope, nog steeds freezes :X

Acties:
  • +1 Henk 'm!
TRaSH schreef op dinsdag 14 juli 2020 @ 21:54:
Hier trouwens nog niet hij freezed nog steeds.
moet nog steeds pauzeren en dan weer op play drukken |:(
Dan gaat iet iets met de Multicast niet goed.
Stuur je json eens in PM?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

@xbeam gestuurd + extra info

[ Voor 27% gewijzigd door TRaSH op 14-07-2020 23:20 ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • +2 Henk 'm!

  • Tuumke
  • Registratie: Januari 2002
  • Laatst online: 25-12-2024

Tuumke

Shingaling?

Ik had de UDM laatst aangeschaft en kreeg IPTV maar niet aan de praat. Tot ik de T-mobile pagina tegen kwam waarin ook static routes beschreven staan (is al eerder gelinkt paar posts terug).

Ik heb he nu zo aangesloten:
Media Converter -> UDM Switch poort 1 -> UDM WAN
Dan vanaf UDM Switch poort 2 -> USW poort 1
TV op USW poort 2

UDM Switch poort 1 -> VLAN 100, 300, 640
UDM Switch poort 2 -> VLAN 100,300 640 en native LAN
USW poort 1 -> VLAN 100, 300 640 en native LAN
USW poort 2 -> VLAN 640


Nu werkt me TV ook weer.

[WhatPulse Profiel] [ Tuumke's n00by website]


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
toevallig al een fix gevonden? :)

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

kariem112 schreef op zondag 19 juli 2020 @ 15:22:
[...]

toevallig al een fix gevonden? :)
Eigenlijk geen antwoord/reactie opgehad om eerlijk te zijn.
Maar aangezien we het allemaal onbetaald en in vrije tijd doen wil ik hem niet continue mee lastig vallen.
Dus ik wil hem niet steeds lastig vallen ermee,
en had hoer ook weinig reacties van hem gezien dus hij zal het wel druk hebben of vakantie.

Had ook ergens een optie gevonden om hem apart op de WAN2/LAN2 van de USG te laten draaien maar om 1 van redenen blijft de IPTV kastje dan hangen op 85%.
Zit wel internet op aangezien als ik mijn laptop er bekabeld op aansluit heeft hij gewoon internet.
Vraag me af of je eigenlijk wel een json hoeft te gebruiken als je dat doen.
De persoon die dat voorstelde had wel een aangepaste json van coolhva en een install.unf die ik dan kan inladen na een reset van mijn USG maar dan moet ik mijn hele netwerk opnieuw installeren en heb een aantal devices op een vast IP gezet ism de MAC adres.
Had liever gewoon alleen de veranderingen gezien die hij had gedaan.
de screenshots die hij geplaatst werkte bij mij in ieder geval niet.
ik zal wel weer pech hebben dat het bij iedereen gewoon werkt behalve bij mij en bij jouw als ik het zo hoor. |:(

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zondag 19 juli 2020 @ 17:28:
[...]


Eigenlijk geen antwoord/reactie opgehad om eerlijk te zijn.
Maar aangezien we het allemaal onbetaald en in vrije tijd doen wil ik hem niet continue mee lastig vallen.
Dus ik wil hem niet steeds lastig vallen ermee,
en had hoer ook weinig reacties van hem gezien dus hij zal het wel druk hebben of vakantie.

Had ook ergens een optie gevonden om hem apart op de WAN2/LAN2 van de USG te laten draaien maar om 1 van redenen blijft de IPTV kastje dan hangen op 85%.
Zit wel internet op aangezien als ik mijn laptop er bekabeld op aansluit heeft hij gewoon internet.
Vraag me af of je eigenlijk wel een json hoeft te gebruiken als je dat doen.
De persoon die dat voorstelde had wel een aangepaste json van coolhva en een install.unf die ik dan kan inladen na een reset van mijn USG maar dan moet ik mijn hele netwerk opnieuw installeren en heb een aantal devices op een vast IP gezet ism de MAC adres.
Had liever gewoon alleen de veranderingen gezien die hij had gedaan.
de screenshots die hij geplaatst werkte bij mij in ieder geval niet.
ik zal wel weer pech hebben dat het bij iedereen gewoon werkt behalve bij mij en bij jouw als ik het zo hoor. |:(
Hahaha ja, daar lijkt het wel op. Ik heb net om te testen de software opnieuw op de arris willen installeren. Dat lukt niet, krijg een foutmelding. kun jij eens testen of dat bij jou ook het geval is ?

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

welke json file gebruik je ?
die van coolhva heeft cloudflare dns er in staan en dat schijnt dus een probleem te zijn.
als je die verwijderd en een andere gebruikt heb je er geen last van

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zondag 19 juli 2020 @ 19:18:
welke json file gebruik je ?
die van coolhva heeft cloudflare dns er in staan en dat schijnt dus een probleem te zijn.
als je die verwijderd en een andere gebruikt heb je er geen last van
Heb er meerdere getest, had de DNS al aangepast.....

Acties:
  • 0 Henk 'm!

  • Yahiko750
  • Registratie: Mei 2005
  • Laatst online: 17-09 09:29
Zojuist een support sessie met @TRaSH gedaan maar er helaas niet uitgekomen :(.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
TRaSH schreef op zondag 19 juli 2020 @ 19:18:
welke json file gebruik je ?
die van coolhva heeft cloudflare dns er in staan en dat schijnt dus een probleem te zijn.
als je die verwijderd en een andere gebruikt heb je er geen last van
We kunnen samen wel even naar je netwerk kijken, en wat zaken proberen als je dat wat lijkt.

En “mijn DNS servers” zijn IPv6, en de IPTV kastjes gebruiken de IPv4 adressen die je zelf hebt ingesteld😎

[ Voor 13% gewijzigd door Coolhva op 19-07-2020 21:43 ]


Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

@Coolhva
lijkt mij geweldig als je dat zou willen/kunnen.
Weet niet of je morgen ergens een gaatje hebt.
ik ben vrij dus heb iets meer tijd nu dan normaal.

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
TRaSH schreef op zondag 19 juli 2020 @ 21:54:
@Coolhva
lijkt mij geweldig als je dat zou willen/kunnen.
Weet niet of je morgen ergens een gaatje hebt.
ik ben vrij dus heb iets meer tijd nu dan normaal.
Mij ook, keep me posted :9

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

Zodra ik iets hoor of weet laat ik het je weten.

Wat heb ik zelf geprobeerd ?
- coolhva script meerdere malen geprobeerd.
- xbeam script meerdere malen geprobeerd.
- basmeerman script meerdere malen geprobeerd.
- verschillende scripts/post die hier voorbij kwamen en scripts lopen vergelijken en kleine aanpassingen gedaan.
- geprobeerd om hem werkend te krijgen op de WAN2/LAN2 ook zonder success hij bleef hangen op 85% opstarten,
gekke was als ik mijn laptop er op bedraad aansloot werkte die wel probleemloos dus hij kreeg gewoon internet (die info had ik via UniFi Forum NL gevonden)
- een uitgebreide pm support sessie met Yahiko750 ook zonder success.(beeld freezed gewoon na xx minuten)

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Hallo,

Ik heb toch wel een vaag probleem. In de huiskamer hebben wij een 4K box. Deze box loopt na +/-20 min. vast met de melding “zap naar een andere zender en weer terug”. Na het heen en weer zappen werkt het weer voor ongeveer +/-20 min. Heb ondertussen een kabel rechtstreeks op de router aangesloten en ook dan krijg ik deze meldingen. Ik gebruik als router een edge router x. Verder heb ik PiHole draaien als DNS server met de kpn dns servers als forwarder.

Ik zie ondertussen door de bomen de configuraties niet meer :-)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
 firewall {
     all-ping enable
     broadcast-ping disable
     ipv6-name WANv6_IN {
         default-action drop
         description "WAN IPv6 naar LAN"
         rule 10 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
         rule 30 {
             action accept
             description "Allow IPv6 icmp"
             icmpv6 {
                 type echo-request
             }
             protocol ipv6-icmp
         }
     }
     ipv6-name WANv6_LOCAL {
         default-action drop
         description "WAN IPv6 naar Router"
         rule 10 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
         rule 30 {
             action accept
             description "Allow IPv6 icmp"
             protocol ipv6-icmp
         }
         rule 40 {
             action accept
             description "Allow dhcpv6"
             destination {
                 port 546
             }
             protocol udp
             source {
                 port 547
             }
         }
     }
     ipv6-receive-redirects disable
     ipv6-src-route disable
     ip-src-route disable
     log-martians enable
     name WAN_IN {
         default-action drop
         description "WAN naar LAN"
         rule 10 {
             action accept
             description "Allow established/related"
             log disable
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
     }
     name WAN_LOCAL {
         default-action drop
         description "WAN naar Router"
         rule 10 {
             action accept
             description "Allow established/related"
             log disable
             state {
                 established enable
                 invalid disable
                 new disable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 established disable
                 invalid enable
                 new disable
                 related disable
             }
         }
     }
     receive-redirects disable
     send-redirects enable
     source-validation disable
     syn-cookies enable
 }
 interfaces {
     ethernet eth0 {
         description FTTH
         duplex auto
         mtu 1512
         speed auto
         vif 4 {
             address dhcp
             description "KPN IPTV"
             dhcp-options {
                 client-option "send vendor-class-identifier "IPTV_RG";"
                 client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                 default-route no-update
                 default-route-distance 210
                 name-server update
             }
         }
         vif 6 {
             description "KPN Internet"
             mtu 1508
             pppoe 0 {
                 default-route auto
                 dhcpv6-pd {
                     no-dns
                     pd 0 {
                         interface switch0 {
                             host-address ::1
                             prefix-id :1
                             service slaac
                         }
                         prefix-length /48
                     }
                     rapid-commit enable
                 }
                 firewall {
                     in {
                         ipv6-name WANv6_IN
                         name WAN_IN
                     }
                     local {
                         ipv6-name WANv6_LOCAL
                         name WAN_LOCAL
                     }
                 }
                 idle-timeout 180
                 ipv6 {
                     address {
                         autoconf
                     }
                     dup-addr-detect-transmits 1
                     enable {
                     }
                 }
                 mtu 1500
                 name-server auto
                 password ppp
                 user-id -----@internet
             }
         }
     }
     ethernet eth1 {
         description "Thuis netwerk poort 1"
         duplex auto
         mtu 1500
         speed auto
     }
     ethernet eth2 {
         description "Thuis netwerk poort 2"
         duplex auto
         mtu 1500
         speed auto
     }
     ethernet eth3 {
         description "Thuis netwerk poort 3"
         duplex auto
         mtu 1500
         speed auto
     }
     ethernet eth4 {
         description "Thuis netwerk poort 4"
         duplex auto
         mtu 1500
         speed auto
     }
     loopback lo {
     }
     switch switch0 {
         address 192.168.2.254/24
         description "Thuis netwerk"
         ipv6 {
             dup-addr-detect-transmits 1
         }
         mtu 1500
         switch-port {
             interface eth1 {
             }
             interface eth2 {
             }
             interface eth3 {
             }
             interface eth4 {
             }
             vlan-aware disable
         }
     }
 }
 port-forward {
     auto-firewall enable
     hairpin-nat disable
     lan-interface eth1
     wan-interface pppoe0
 }
 protocols {
     igmp-proxy {
         interface eth0.4 {
             alt-subnet 0.0.0.0/0
             role upstream
             threshold 1
         }
         interface switch0 {
             alt-subnet 0.0.0.0/0
             role downstream
             threshold 1
         }
     }
     static {
         interface-route6 ::/0 {
             next-hop-interface pppoe0 {
             }
         }
     }
 }
 service {
     dhcp-server {
         disabled false
         global-parameters "option vendor-class-identifier code 60 = string;"
         global-parameters "option broadcast-address code 28 = ip-address;"
         hostfile-update disable
         shared-network-name Thuis {
             authoritative enable
             subnet 192.168.2.0/24 {
                 default-router 192.168.2.254
                 dns-server 192.168.2.200
                 dns-server 192.168.2.201
                 domain-name thuis.local
                 lease 86400
                 start 192.168.2.1 {
                     stop 192.168.2.100
                 }
                 unifi-controller 192.168.2.200
             }
         }
         static-arp disable
         use-dnsmasq enable
     }
     dns {
         forwarding {
             cache-size 10000
             listen-on switch0
             name-server 195.121.1.34
             name-server 195.121.1.66
             name-server 2001:4860:4860::8888
             name-server 2001:4860:4860::8844
             options listen-address=192.168.2.254
         }
     }
     gui {
         http-port 80
         https-port 443
         older-ciphers enable
     }
     nat {
         rule 5000 {
             description IPTV
             destination {
                 address 213.75.112.0/21
             }
             log disable
             outbound-interface eth0.4
             protocol all
             source {
                 address 192.168.2.0/24
             }
             type masquerade
         }
         rule 5010 {
             description Internet
             log disable
             outbound-interface pppoe0
             protocol all
             type masquerade
         }
     }
     ssh {
         port 22
         protocol-version v2
     }
     unms {
         disable
     }
 }
 system {
     domain-name thuis.local
     host-name Thuis
     ipv6 {
     }
     login {
         user xxx {
             authentication {
                 encrypted-password xxx
                 plaintext-password ""
             }
             full-name "xxx"
             level admin
         }
         user xxx {
             authentication {
                 encrypted-password xxx
                 plaintext-password ""
             }
             full-name ""
             level admin
         }
     }
     name-server 127.0.0.1
     ntp {
         server 0.nl.pool.ntp.org {
         }
         server 1.nl.pool.ntp.org {
         }
         server ntp0.nl.net {
         }
         server ntp1.nl.net {
         }
         server time.kpn.net {
         }
     }
     offload {
         hwnat enable
     }
     syslog {
         global {
             facility all {
                 level notice
             }
             facility protocols {
                 level debug
             }
         }
     }
     time-zone Europe/Amsterdam
     traffic-analysis {
         dpi disable
         export disable
     }
 }


Iemand een idee wat hier fout zou kunnen gaan?

Gr, Rehman

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Acties:
  • 0 Henk 'm!
Rembrand20 schreef op maandag 20 juli 2020 @ 11:41:
Hallo,

Ik heb toch wel een vaag probleem. In de huiskamer hebben wij een 4K box. Deze box loopt na +/-20 min. vast met de melding “zap naar een andere zender en weer terug”. Na het heen en weer zappen werkt het weer voor ongeveer +/-20 min. Heb ondertussen een kabel rechtstreeks op de router aangesloten en ook dan krijg ik deze meldingen. Ik gebruik als router een edge router x. Verder heb ik PiHole draaien als DNS server met de kpn dns servers als forwarder.

Ik zie ondertussen door de bomen de configuraties niet meer :-)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
 firewall {
     all-ping enable
     broadcast-ping disable
     ipv6-name WANv6_IN {
         default-action drop
         description "WAN IPv6 naar LAN"
         rule 10 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
         rule 30 {
             action accept
             description "Allow IPv6 icmp"
             icmpv6 {
                 type echo-request
             }
             protocol ipv6-icmp
         }
     }
     ipv6-name WANv6_LOCAL {
         default-action drop
         description "WAN IPv6 naar Router"
         rule 10 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
         rule 30 {
             action accept
             description "Allow IPv6 icmp"
             protocol ipv6-icmp
         }
         rule 40 {
             action accept
             description "Allow dhcpv6"
             destination {
                 port 546
             }
             protocol udp
             source {
                 port 547
             }
         }
     }
     ipv6-receive-redirects disable
     ipv6-src-route disable
     ip-src-route disable
     log-martians enable
     name WAN_IN {
         default-action drop
         description "WAN naar LAN"
         rule 10 {
             action accept
             description "Allow established/related"
             log disable
             state {
                 established enable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 invalid enable
             }
         }
     }
     name WAN_LOCAL {
         default-action drop
         description "WAN naar Router"
         rule 10 {
             action accept
             description "Allow established/related"
             log disable
             state {
                 established enable
                 invalid disable
                 new disable
                 related enable
             }
         }
         rule 20 {
             action drop
             description "Drop invalid state"
             state {
                 established disable
                 invalid enable
                 new disable
                 related disable
             }
         }
     }
     receive-redirects disable
     send-redirects enable
     source-validation disable
     syn-cookies enable
 }
 interfaces {
     ethernet eth0 {
         description FTTH
         duplex auto
         mtu 1512
         speed auto
         vif 4 {
             address dhcp
             description "KPN IPTV"
             dhcp-options {
                 client-option "send vendor-class-identifier "IPTV_RG";"
                 client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                 default-route no-update
                 default-route-distance 210
                 name-server update
             }
         }
         vif 6 {
             description "KPN Internet"
             mtu 1508
             pppoe 0 {
                 default-route auto
                 dhcpv6-pd {
                     no-dns
                     pd 0 {
                         interface switch0 {
                             host-address ::1
                             prefix-id :1
                             service slaac
                         }
                         prefix-length /48
                     }
                     rapid-commit enable
                 }
                 firewall {
                     in {
                         ipv6-name WANv6_IN
                         name WAN_IN
                     }
                     local {
                         ipv6-name WANv6_LOCAL
                         name WAN_LOCAL
                     }
                 }
                 idle-timeout 180
                 ipv6 {
                     address {
                         autoconf
                     }
                     dup-addr-detect-transmits 1
                     enable {
                     }
                 }
                 mtu 1500
                 name-server auto
                 password ppp
                 user-id -----@internet
             }
         }
     }
     ethernet eth1 {
         description "Thuis netwerk poort 1"
         duplex auto
         mtu 1500
         speed auto
     }
     ethernet eth2 {
         description "Thuis netwerk poort 2"
         duplex auto
         mtu 1500
         speed auto
     }
     ethernet eth3 {
         description "Thuis netwerk poort 3"
         duplex auto
         mtu 1500
         speed auto
     }
     ethernet eth4 {
         description "Thuis netwerk poort 4"
         duplex auto
         mtu 1500
         speed auto
     }
     loopback lo {
     }
     switch switch0 {
         address 192.168.2.254/24
         description "Thuis netwerk"
         ipv6 {
             dup-addr-detect-transmits 1
         }
         mtu 1500
         switch-port {
             interface eth1 {
             }
             interface eth2 {
             }
             interface eth3 {
             }
             interface eth4 {
             }
             vlan-aware disable
         }
     }
 }
 port-forward {
     auto-firewall enable
     hairpin-nat disable
     lan-interface eth1
     wan-interface pppoe0
 }
 protocols {
     igmp-proxy {
         interface eth0.4 {
             alt-subnet 0.0.0.0/0
             role upstream
             threshold 1
         }
         interface switch0 {
             alt-subnet 0.0.0.0/0
             role downstream
             threshold 1
         }
     }
     static {
         interface-route6 ::/0 {
             next-hop-interface pppoe0 {
             }
         }
     }
 }
 service {
     dhcp-server {
         disabled false
         global-parameters "option vendor-class-identifier code 60 = string;"
         global-parameters "option broadcast-address code 28 = ip-address;"
         hostfile-update disable
         shared-network-name Thuis {
             authoritative enable
             subnet 192.168.2.0/24 {
                 default-router 192.168.2.254
                 dns-server 192.168.2.200
                 dns-server 192.168.2.201
                 domain-name thuis.local
                 lease 86400
                 start 192.168.2.1 {
                     stop 192.168.2.100
                 }
                 unifi-controller 192.168.2.200
             }
         }
         static-arp disable
         use-dnsmasq enable
     }
     dns {
         forwarding {
             cache-size 10000
             listen-on switch0
             name-server 195.121.1.34
             name-server 195.121.1.66
             name-server 2001:4860:4860::8888
             name-server 2001:4860:4860::8844
             options listen-address=192.168.2.254
         }
     }
     gui {
         http-port 80
         https-port 443
         older-ciphers enable
     }
     nat {
         rule 5000 {
             description IPTV
             destination {
                 address 213.75.112.0/21
             }
             log disable
             outbound-interface eth0.4
             protocol all
             source {
                 address 192.168.2.0/24
             }
             type masquerade
         }
         rule 5010 {
             description Internet
             log disable
             outbound-interface pppoe0
             protocol all
             type masquerade
         }
     }
     ssh {
         port 22
         protocol-version v2
     }
     unms {
         disable
     }
 }
 system {
     domain-name thuis.local
     host-name Thuis
     ipv6 {
     }
     login {
         user xxx {
             authentication {
                 encrypted-password xxx
                 plaintext-password ""
             }
             full-name "xxx"
             level admin
         }
         user xxx {
             authentication {
                 encrypted-password xxx
                 plaintext-password ""
             }
             full-name ""
             level admin
         }
     }
     name-server 127.0.0.1
     ntp {
         server 0.nl.pool.ntp.org {
         }
         server 1.nl.pool.ntp.org {
         }
         server ntp0.nl.net {
         }
         server ntp1.nl.net {
         }
         server time.kpn.net {
         }
     }
     offload {
         hwnat enable
     }
     syslog {
         global {
             facility all {
                 level notice
             }
             facility protocols {
                 level debug
             }
         }
     }
     time-zone Europe/Amsterdam
     traffic-analysis {
         dpi disable
         export disable
     }
 }


Iemand een idee wat hier fout zou kunnen gaan?

Gr, Rehman
Ik zie niets wat mij direct op een afwijkende configuratie wijst. Hoe heb je de statische route naar het vlan 4 gateway adres ingeregeld? Wat zie je met show ip route ?

Acties:
  • 0 Henk 'm!
stormfly schreef op maandag 20 juli 2020 @ 13:19:
[...]


Ik zie niets wat mij direct op een afwijkende configuratie wijst. Hoe heb je de statische route naar het vlan 4 gateway adres ingeregeld? Wat zie je met show ip route ?
@TRaSH heb jij hetzelfde als hieronder? Zelfs met de routes bevriest het beeld?

Zou de provider iets veranderd hebben?

Misschien goed om een wireshare trace mee te laten lopen

sudo tcpdump -i eth0 -w /home/username

Dan het exacte moment van haperen in de trace bekijken.

Jullie hebben de tv STB in de pihole als unfiltered cliënt opgevoerd?

[ Voor 22% gewijzigd door stormfly op 20-07-2020 13:24 ]


Acties:
  • 0 Henk 'm!

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
stormfly schreef op maandag 20 juli 2020 @ 13:19:
[...]


Ik zie niets wat mij direct op een afwijkende configuratie wijst. Hoe heb je de statische route naar het vlan 4 gateway adres ingeregeld? Wat zie je met show ip route ?
rehman@Thuis:~$ show ip route
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
> - selected route, * - FIB route, p - stale info

IP Route Table for VRF "default"
K *> 0.0.0.0/0 [0/0] via pppoe0
C *> 10.174.212.0/22 is directly connected, eth0.4
C *> 86.85.247.15/32 is directly connected, pppoe0
C *> 127.0.0.0/8 is directly connected, lo
C *> 192.168.2.0/24 is directly connected, switch0
C *> 195.190.228.24/32 is directly connected, pppoe0
K *> 213.75.112.0/21 [0/0] via 10.174.212.1, eth0.4

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Acties:
  • 0 Henk 'm!

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
stormfly schreef op maandag 20 juli 2020 @ 13:22:
[...]


@TRaSH heb jij hetzelfde als hieronder? Zelfs met de routes bevriest het beeld?

Zou de provider iets veranderd hebben?

Misschien goed om een wireshare trace mee te laten lopen

sudo tcpdump -i eth0 -w /home/username

Dan het exacte moment van haperen in de trace bekijken.

Jullie hebben de tv STB in de pihole als unfiltered cliënt opgevoerd?
De trace heb ik lopen! Ik heb een dump! Kan ik die hier ook neerzetten?

ik heb het kpn kastje niet ingevoerd in pihole. Ga ik proberen.

[ Voor 4% gewijzigd door Rembrand20 op 20-07-2020 13:57 ]

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Acties:
  • 0 Henk 'm!
Rembrand20 schreef op maandag 20 juli 2020 @ 13:38:
[...]


De trace heb ik lopen! Ik heb een dump! Kan ik die hier ook neerzetten?

ik heb het kpn kastje niet ingevoerd in pihole. Ga ik proberen.
Ik heb de komende periode even geen middelen om hem te openen. Maar anderen misschien wel?

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

ik heb mijn iptv kastje in mijn pihole staan als no-pihole dus dat er niks geblokt kan worden
ik heb wel een tcpdump kunnen maken gelukkig was het geen lange en is de dump maar 224 KB
nu had ik ergens gelezen dat je met het volgende commando
code:
1
sudo tcpdump -tttt -r /home/username/tcpdump.pcap


heb het bestandje in wireshark ingeladen,
nu eens kijken of ik iets zinnigs zie
ik heb nu de source en destination ip van mijn iptv kastje gefiltered in wireshark

Afbeeldingslocatie: http://my.jetscreenshot.com/13737/m_20200720-prny-62kb.png

[ Voor 42% gewijzigd door TRaSH op 20-07-2020 19:10 . Reden: screenshot van wireshark ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:29

3DDude

I void warranty's

Kpn heeft denk ik gewoon lopen knutselen, hier doet die ook niets meer, na een reboot gaat die de zooi netjes ophalen en zit ik op 85%: dan geeft die aan fout 561: ophalen instellingen mislukt.

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!

  • Erik2B
  • Registratie: Februari 2002
  • Laatst online: 16:44
Weet niet of ik op de juiste plek zit, maar ik had de volgende vraag en kan zo snel niet vinden (of ik zoek niet goed 😜)

Ik ga binnenkort een aantal Unfi in-wall HD's plaatsen. Ik was benieuwd hoe ze reageren als ik op de ingebouwde switch van de In-wall een tv-box aansluit van KPN. Gaat dit goed? of gaat igmp dan de boel weer in de war sturen?

Er is voor de rest geen Ubiquiti routers, cloudkey of Switches aanwezig.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
3DDude schreef op dinsdag 21 juli 2020 @ 14:20:
Kpn heeft denk ik gewoon lopen knutselen, hier doet die ook niets meer, na een reboot gaat die de zooi netjes ophalen en zit ik op 85%: dan geeft die aan fout 561: ophalen instellingen mislukt.
561 is dat je route niet werkt naar het kpn iptv netwerk (over eth0.4), kan je de troubleshoot stappen volgen?

Acties:
  • +2 Henk 'm!

  • Yahiko750
  • Registratie: Mei 2005
  • Laatst online: 17-09 09:29
Erik2B schreef op dinsdag 21 juli 2020 @ 15:52:
Weet niet of ik op de juiste plek zit, maar ik had de volgende vraag en kan zo snel niet vinden (of ik zoek niet goed 😜)

Ik ga binnenkort een aantal Unfi in-wall HD's plaatsen. Ik was benieuwd hoe ze reageren als ik op de ingebouwde switch van de In-wall een tv-box aansluit van KPN. Gaat dit goed? of gaat igmp dan de boel weer in de war sturen?

Er is voor de rest geen Ubiquiti routers, cloudkey of Switches aanwezig.
De IW-HD's worden niet gezien als switches en iig via de GUI kan je igmp snooping er niet op aanzetten. Dat is volgens mij wel een vereiste ...

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:29

3DDude

I void warranty's

Coolhva schreef op dinsdag 21 juli 2020 @ 15:56:
[...]


561 is dat je route niet werkt naar het kpn iptv netwerk (over eth0.4), kan je de troubleshoot stappen volgen?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
IP Route Table for VRF "default"
K    *> 0.0.0.0/0 [0/0] via pppoe0
C    *> 10.204.48.0/22 is directly connected, eth10.4
C    *> 86.85.49.205/32 is directly connected, pppoe0
C    *> 127.0.0.0/8 is directly connected, lo
C    *> 192.168.20.0/24 is directly connected, switch0.20
C    *> 192.168.30.0/24 is directly connected, switch0.30
C    *> 192.168.40.0/24 is directly connected, switch0.40
C    *> 192.168.50.0/24 is directly connected, switch0.50
C    *> 192.168.120.0/24 is directly connected, eth11.120
C    *> 192.168.130.0/24 is directly connected, eth11.130
C    *> 192.168.140.0/24 is directly connected, eth11.140
C    *> 192.168.150.0/24 is directly connected, eth11.150
C    *> 195.190.228.100/32 is directly connected, pppoe0
S    *> 213.75.112.0/21 [1/0] via 10.220.48.1 (recursive is directly connected, pppoe0) )



code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Interfaces:
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  eth0 Server
eth1         -                                 u/u
eth2         -                                 u/D
eth3         -                                 u/D  eth3 TV
eth4         -                                 u/u  eth4 radio
eth5         -                                 u/u  eth5 PC Joep
eth6         -                                 u/u  eth6 PC Joep USB (outlet
                                                    links)
eth7         -                                 u/D
eth8         192.168.1.8/24                    A/D
eth9         -                                 A/D  eth9 - trapkast extra
eth10        -                                 u/u  eth10 - FTTH
eth10.4      10.204.49.26/22                   u/u  eth10.4 - IPTV
eth10.6      -                                 u/u  eth10.6 - Internet
eth11        -                                 u/u  ETH 11 - WIFI Uplink
eth11.120    192.168.120.1/24                  u/u  WiFi - LAN
eth11.130    192.168.130.1/24                  u/u  WiFi - IOT
eth11.140    192.168.140.1/24                  u/u  WiFi - Test
eth11.150    192.168.150.1/24                  u/u  WiFI - Guest
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       WAN-ADRES                      u/u


Dit lijkt mij goed?

code:
1
2
3
4
5
6
7
8
9
10
11
(eth10 is mijn WAN uplink (met SFP :))
toor@ubnt:~$ show dhcp client leases interface eth10.4
interface  : eth10.4
ip address : 10.204.49.26       [Active]
subnet mask: 255.255.252.0
router     : 10.204.48.1
dhcp server: 10.204.48.1
lease time : 84149
last update: Tue Jul 21 10:56:43 UTC 2020
expiry     : Wed Jul 22 10:19:11 UTC 2020
reason     : RENEW

[ Voor 47% gewijzigd door 3DDude op 21-07-2020 16:54 ]

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
3DDude schreef op dinsdag 21 juli 2020 @ 16:48:
[...]


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
IP Route Table for VRF "default"
K    *> 0.0.0.0/0 [0/0] via pppoe0
C    *> 10.204.48.0/22 is directly connected, eth10.4
C    *> 86.85.49.205/32 is directly connected, pppoe0
C    *> 127.0.0.0/8 is directly connected, lo
C    *> 192.168.20.0/24 is directly connected, switch0.20
C    *> 192.168.30.0/24 is directly connected, switch0.30
C    *> 192.168.40.0/24 is directly connected, switch0.40
C    *> 192.168.50.0/24 is directly connected, switch0.50
C    *> 192.168.120.0/24 is directly connected, eth11.120
C    *> 192.168.130.0/24 is directly connected, eth11.130
C    *> 192.168.140.0/24 is directly connected, eth11.140
C    *> 192.168.150.0/24 is directly connected, eth11.150
C    *> 195.190.228.100/32 is directly connected, pppoe0
S    *> 213.75.112.0/21 [1/0] via 10.220.48.1 (recursive is directly connected, pppoe0) )



code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Interfaces:
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  eth0 Server
eth1         -                                 u/u
eth2         -                                 u/D
eth3         -                                 u/D  eth3 TV
eth4         -                                 u/u  eth4 radio
eth5         -                                 u/u  eth5 PC Joep
eth6         -                                 u/u  eth6 PC Joep USB (outlet
                                                    links)
eth7         -                                 u/D
eth8         192.168.1.8/24                    A/D
eth9         -                                 A/D  eth9 - trapkast extra
eth10        -                                 u/u  eth10 - FTTH
eth10.4      10.204.49.26/22                   u/u  eth10.4 - IPTV
eth10.6      -                                 u/u  eth10.6 - Internet
eth11        -                                 u/u  ETH 11 - WIFI Uplink
eth11.120    192.168.120.1/24                  u/u  WiFi - LAN
eth11.130    192.168.130.1/24                  u/u  WiFi - IOT
eth11.140    192.168.140.1/24                  u/u  WiFi - Test
eth11.150    192.168.150.1/24                  u/u  WiFI - Guest
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       WAN-ADRES                      u/u


Dit lijkt mij goed?

code:
1
2
3
4
5
6
7
8
9
10
11
(eth10 is mijn WAN uplink (met SFP :))
toor@ubnt:~$ show dhcp client leases interface eth10.4
interface  : eth10.4
ip address : 10.204.49.26       [Active]
subnet mask: 255.255.252.0
router     : 10.204.48.1
dhcp server: 10.204.48.1
lease time : 84149
last update: Tue Jul 21 10:56:43 UTC 2020
expiry     : Wed Jul 22 10:19:11 UTC 2020
reason     : RENEW
code:
1
S    *> 213.75.112.0/21 [1/0] via 10.220.48.1 (recursive is directly connected, pppoe0) )


daar zit je probleem, je nexthop is niet goed, daarom gebruik ik in mijn setup ook de DHCP extensions zodat er een kernel route wordt aangemaakt naar de juist next hop adres.

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:29

3DDude

I void warranty's

vaag want deze next-hop heeft dus wel gewerkt.. :)
Thanks cool, ik ga m wijzigen _/-\o_
zag later pas dat het, 2e octet gewijzigd is.. want als je die andere uitrekent kom je ook op een 48.0 als netid dus ik dacht dat zal wel goed wezen XD


Hmm er is geen manier om een interface als next hop op te geven.

Alleen ipv4 address

code:
1
2
3
4
toor@ubnt# delete protocols static route 213.75.112.0/21 next-hop 10.220.48.1
[edit]
toor@ubnt# set protocols static route 213.75.112.0/21 next-hop 10.204.48.1
[edit]

[ Voor 132% gewijzigd door 3DDude op 21-07-2020 21:38 ]

Be nice, You Assholes :)


Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
3DDude schreef op dinsdag 21 juli 2020 @ 21:17:
vaag want deze next-hop heeft dus wel gewerkt.. :)
Thanks cool, ik ga m wijzigen _/-\o_
zag later pas dat het, 2e octet gewijzigd is.. want als je die andere uitrekent kom je ook op een 48.0 als netid dus ik dacht dat zal wel goed wezen XD


Hmm er is geen manier om een interface als next hop op te geven.

Alleen ipv4 address

code:
1
2
3
4
toor@ubnt# delete protocols static route 213.75.112.0/21 next-hop 10.220.48.1
[edit]
toor@ubnt# set protocols static route 213.75.112.0/21 next-hop 10.204.48.1
[edit]
Heb je mijn guide gelezen? Als je mijn stappenplan volgt dan zou het allemaal automagisch moeten werken: https://coolhva.github.io...teway-kpn-ftth-iptv-ipv6/

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:29

3DDude

I void warranty's

Nee xBeam heeft geholpen ;), heeft gewerkt toen :)
Ik heb ook een ER12 met 2 SFP's...

Hij doet het! :*)

[ Voor 41% gewijzigd door 3DDude op 21-07-2020 21:44 ]

Be nice, You Assholes :)


Acties:
  • +1 Henk 'm!

Verwijderd

3DDude schreef op dinsdag 21 juli 2020 @ 21:17:

Hmm er is geen manier om een interface als next hop op te geven.

Alleen ipv4 address

code:
1
2
3
4
toor@ubnt# delete protocols static route 213.75.112.0/21 next-hop 10.220.48.1
[edit]
toor@ubnt# set protocols static route 213.75.112.0/21 next-hop 10.204.48.1
[edit]
Je kan ook een interface opgegeven. Maar heb geen idee of het dan werkt :P

code:
1
 set protocols static interface-route XX next-hop-interface XX

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:29

3DDude

I void warranty's

Verwijderd schreef op dinsdag 21 juli 2020 @ 22:10:
[...]


Je kan ook een interface opgegeven. Maar heb geen idee of het dan werkt :P

code:
1
 set protocols static interface-route XX next-hop-interface XX
Ah andere syntax, ik zat al te vraagtekenen voor het command maar dat was na het 'route woord' :P

code:
1
2
3
4
5
set protocols static route 213.75.112.0/21 next-hop 10.204.48.1
#word dan dus
set protocols static interface-route 213.75.112.0/21  next-hop-interface eth10.4
# 
delete protocols static route 213.75.112.0/21 next-hop 10.204.48.1


in mijn geval krijg ik:
Must add either a next-hop or blackhole for route 213.75.112.0/21

dus maar exit discard gedaan..

[ Voor 7% gewijzigd door 3DDude op 21-07-2020 22:48 ]

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!

Verwijderd

3DDude schreef op dinsdag 21 juli 2020 @ 22:45:
[...]


Ah andere syntax, ik zat al te vraagtekenen voor het command maar dat was na het 'route woord' :P

code:
1
2
3
4
5
set protocols static route 213.75.112.0/21 next-hop 10.204.48.1
#word dan dus
set protocols static interface-route 213.75.112.0/21  next-hop-interface eth10.4
# 
delete protocols static route 213.75.112.0/21 next-hop 10.204.48.1


in mijn geval krijg ik:
Must add either a next-hop or blackhole for route 213.75.112.0/21

dus maar exit discard gedaan..
Misschien eerst de oude verwijderen? Ik heb het wel een succesvol gebruikt voor andere routeringen.

Acties:
  • 0 Henk 'm!

  • Skating_vince
  • Registratie: Augustus 2004
  • Niet online
Wij kijken niet veel tv, maar ik wil dit toch een keer goed gaan inregelen. Ex-xs4all en nu dus KPN-klant. De vraag die ik heb voor ik hieraan begin: ik heb ontzettend veel zelf ingeregeld met aparte netwerken voor gasten en camera's met firewall rules daartussen e.d. Blijft dat allemaal bestaan als ik zo'n config laad of ben ik dat kwijt? Kan ik eerst een backup maken van mijn eigen config als ik deze weg ga bewandelen?

Acties:
  • +1 Henk 'm!
Skating_vince schreef op woensdag 22 juli 2020 @ 10:48:
De vraag die ik heb voor ik hieraan begin: ik heb ontzettend veel zelf ingeregeld met aparte netwerken voor gasten en camera's met firewall rules daartussen e.d. Blijft dat allemaal bestaan als ik zo'n config laad of ben ik dat kwijt? Kan ik eerst een backup maken van mijn eigen config als ik deze weg ga bewandelen?
Je zal ze moeten mergen :)
Erik2B schreef op dinsdag 21 juli 2020 @ 15:52:
Ik ga binnenkort een aantal Unfi in-wall HD's plaatsen. Ik was benieuwd hoe ze reageren als ik op de ingebouwde switch van de In-wall een tv-box aansluit van KPN. Gaat dit goed? of gaat igmp dan de boel weer in de war sturen?

Er is voor de rest geen Ubiquiti routers, cloudkey of Switches aanwezig.
Als groot fan van de In Wall modellen moet ik dit helaas bevestigen :
Yahiko750 schreef op dinsdag 21 juli 2020 @ 16:03:
De IW-HD's worden niet gezien als switches en iig via de GUI kan je igmp snooping er niet op aanzetten. Dat is volgens mij wel een vereiste ...
De In Wall modellen zijn zeer beperkt beheerbaar dus de switch van die modellen gebruiken voor IPTV lijkt me geen strak plan!

Wat heeeel misschien wel werkt is een US 8 weer erachter zetten via de PoE Out poort en daarop aan de slag gaan met de juiste instellingen, maar dat lijkt me ook erg twijfelachtig eerlijk gezegd :/

[ Voor 53% gewijzigd door nero355 op 22-07-2020 13:47 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Erik2B
  • Registratie: Februari 2002
  • Laatst online: 16:44
nero355 schreef op woensdag 22 juli 2020 @ 13:44:

Wat heeeel misschien wel werkt is een US 8 weer erachter zetten via de PoE Out poort en daarop aan de slag gaan met de juiste instellingen, maar dat lijkt me ook erg twijfelachtig eerlijk gezegd :/
Daar was ik al bang voor, maar goed, gelukkig wordt in eerste instantie de tv ergens anders neer gezet ;-) bij het verplaatsen van de TV dan ook de In-Wall omzetten :/

Ben benieuwd hoe ze zijn. heb tot nu alleen ervaring met de UAP Lite.

Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Sinds vandaag wil de gids informatie niet meer laden, ook na een herstart niet.... Weet iemand op welk adres / ip hij deze hoort op te halen? Misschien is er een link met mijn freezes....

Acties:
  • 0 Henk 'm!

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 20-09 16:53

TRaSH

koffie ?

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
O-) zou zomaar eens kunnen inderdaad. Ik wacht wel even geduldig af..... :P

Storing bij XS4ALL en KPN verholpen... Hier nog geen gids informatie.

[ Voor 7% gewijzigd door kariem112 op 27-07-2020 22:53 ]


Acties:
  • +1 Henk 'm!

  • F-Tim
  • Registratie: November 2003
  • Laatst online: 14-09 12:03
kariem112 schreef op maandag 27 juli 2020 @ 18:48:
[...]

O-) zou zomaar eens kunnen inderdaad. Ik wacht wel even geduldig af..... :P

Storing bij XS4ALL en KPN verholpen... Hier nog geen gids informatie.
Welke firmware draai je op je USG? Ik had auto firmware update aanstaan, en heb sinds een paar dagen 4.4.51.5287926 binnen gekregen... helaas zit daar een bug in de IGMP-Proxy in.

Zojuist gedowngrade naar 4.4.50.5272448 en de tv werkt weer.
Nieuwe FW is ook verwijderd van de Unifi site

Wanna play?


Acties:
  • 0 Henk 'm!

  • jappo
  • Registratie: November 2001
  • Laatst online: 18-09 09:31

jappo

eens een prutser altijd ....

F-Tim schreef op dinsdag 28 juli 2020 @ 00:49:
[...]


Welke firmware draai je op je USG? Ik had auto firmware update aanstaan, en heb sinds een paar dagen 4.4.51.5287926 binnen gekregen... helaas zit daar een bug in de IGMP-Proxy in.

Zojuist gedowngrade naar 4.4.50.5272448 en de tv werkt weer.
Nieuwe FW is ook verwijderd van de Unifi site
Wat voor een bug? Bij mij werkt alles prima met de 4.4.51.xxx firmware.

Acties:
  • 0 Henk 'm!

  • F-Tim
  • Registratie: November 2003
  • Laatst online: 14-09 12:03
jappo schreef op dinsdag 28 juli 2020 @ 08:58:
[...]


Wat voor een bug? Bij mij werkt alles prima met de 4.4.51.xxx firmware.
Hier komt de IGMP proxy niet online op 4.4.51 (met KPN FTTH config), waardoor de tv dus constant vastloopt. En als ik dan "restart igmp-proxy" via SSH uitvoer, dan krijg ik de melding "No IGMP Proxy configured" (o.i.d.)

Wanna play?


Acties:
  • +1 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
F-Tim schreef op dinsdag 28 juli 2020 @ 09:23:
[...]


Hier komt de IGMP proxy niet online op 4.4.51 (met KPN FTTH config), waardoor de tv dus constant vastloopt. En als ik dan "restart igmp-proxy" via SSH uitvoer, dan krijg ik de melding "No IGMP Proxy configured" (o.i.d.)
Ik ga dat straks gelijk even testen. Heb ook maar even een usg3 besteld, dan kan ik wat makkelijker testen....

Acties:
  • 0 Henk 'm!

  • rjhilbrink
  • Registratie: Oktober 2007
  • Laatst online: 19-09 22:22
F-Tim schreef op dinsdag 28 juli 2020 @ 00:49:
[...]


Welke firmware draai je op je USG? Ik had auto firmware update aanstaan, en heb sinds een paar dagen 4.4.51.5287926 binnen gekregen... helaas zit daar een bug in de IGMP-Proxy in.

Zojuist gedowngrade naar 4.4.50.5272448 en de tv werkt weer.
Nieuwe FW is ook verwijderd van de Unifi site
Ik draai 51 al sinds d3ze is uitgekomen. En totaal geen igmp proxy problemen. Er is ook geen aanpassing geweest in de igmp proxy tussen 50 en 51 alleen een radius en security patch voor ppoe. Dat laatste zal een probleem kunnen zijn voor de KPN gebruikers. Verder is de versie ook niet terug getrokken en nog steeds te downloaden.

PV: Panasonic HIT Kuro/SolarEdge HD Wave 4.225 kWp verdeeld over 2600 Zuid Oost en 1625 Noord West


Acties:
  • 0 Henk 'm!

  • F-Tim
  • Registratie: November 2003
  • Laatst online: 14-09 12:03
rjhilbrink schreef op dinsdag 28 juli 2020 @ 16:51:
[...]

Ik draai 51 al sinds d3ze is uitgekomen. En totaal geen igmp proxy problemen. Er is ook geen aanpassing geweest in de igmp proxy tussen 50 en 51 alleen een radius en security patch voor ppoe. Dat laatste zal een probleem kunnen zijn voor de KPN gebruikers. Verder is de versie ook niet terug getrokken en nog steeds te downloaden.
Vreemd... maar toch ben ik niet de enige, zie ook hier op GitHub.

Had het artikel op de frontpage in de gaten gehouden, nadat het gefixt was door KPN zelfs nog even het KPN modem aangesloten zodat ik het tv kastje kon updaten met het KPN modem, had hem tussendoor uitgetrokken, zou zogenaamd niet mogen blabla... maar wat ik gister tot +/- 23:00 ook deed met de CLI of middels "Forceer provisioning" via de controller... niets werkte.

Na de downgrade nergens last van (via de app, URL van Unifi geplakt), en de tv die al was vastgelopen op 4.4.51, begon spontaan weer te draaien op 4.4.50 (zonder dat ik naar een andere zender zapte!).

Ironisch genoeg stond gister op de Unifi download site géén 4.4.51 meer, nu dus weer wel... wilde al aangeven dat ze deze versie hadden weggehaald, maar die vlieger gaat niet op

Wanna play?


Acties:
  • +1 Henk 'm!
nero355 schreef op woensdag 22 juli 2020 @ 13:44:

Knip
[..]
Als groot fan van de In Wall modellen moet ik dit helaas bevestigen :
Waneer je de Vlan functie op de in-wall aanzet gaat het wel goed.
Tip maak wel nieuwe all vlans profiel aan voor je in-wall want de standard all kan niet door zetten op je eth porten

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Over VLANS gesproken... ik wil eens proberen of het probleem met de freezes opgelost kan worden door VLANS in te regelen. Ik heb een VLAN only netwerk aangemaakt, 400. Daar ook de KPN nameservers ingevuld onder DHCP Guarding. Dit in de JSON aangepast, de overige VLANS zijn voor toekomstig gebruik:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
{
    "system": {
        "task-scheduler": {
            "task": {
                "postprovision": {
                    "executable": {
                        "path": "/config/scripts/post-config.d/dhcp6.sh"
                    },
                    "interval": "2m"
                },
                "postprovisionroutes": {
                    "executable": {
                        "path": "/config/scripts/post-config.d/setroutes.sh"
                    },
                    "interval": "2m"
                }
            }
        },
        "offload": {
            "ipv4": {
                     "forwarding": "enable",
                     "gre": "enable",
                     "pppoe": "enable",
                     "vlan": "enable"
            },
            "ipv6": {
                    "forwarding": "enable",
                    "pppoe": "enable",
                    "vlan": "disable"
            }
        }
    },
    "firewall": {
        "ipv6-name": {
            "WANv6_LOCAL" : {
                "rule": {
                    "1": {
                        "action": "accept",
                        "description": "Allow ICMPv6",
                        "log": "enable",
                        "protocol": "icmpv6"
                    },
                    "2": {
                        "action": "accept",
                        "description": "DHCPv6",
                        "destination": {
                                "port": "546"
                        },
                        "protocol": "udp",
                        "source": {
                                "port": "547"
                        }
                    }
                }
            },
            "WANv6_IN" : {
                "rule": {
                    "1": {
                            "action": "accept",
                            "description": "Allow ICMPv6",
                            "log": "enable",
                            "protocol": "icmpv6"
                    }
                }
            }
        }
    },
    "interfaces": {
        "ethernet": {
            "eth2": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "description": "WAN",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        },
                        "mtu": "1500"
                    },
                    "6": {
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "default-route": "auto",
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "ipv6": {
                                    "address": {
                                        "autoconf": "''"
                                    },
                                    "dup-addr-detect-transmits": "1",
                                    "enable": "''"
                                },
                                "mtu": "1500",
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
                }
            },
            "eth0": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2606:4700:4700::1111",
                            "2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth2.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth0.400": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                },
                "eth0": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.20": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.30": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.40": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.50": {
                    "role": "disabled",
                    "threshold": "1"
                }                   
            }
        },
        "static": {
            "interface-route6": {
                "::/0": {
                    "next-hop-interface": {
                        "pppoe2": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ all traffic to IPTV network",
                    "destination": {
                        "address": "0.0.0.0/0"
                    },
                    "log": "disable",
                    "outbound-interface": "eth2.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}


Vervolgens fast leave aangezet middels deze config.properties:

code:
1
2
3
4
config.system_cfg.1=switch.vlan.1.igmp_snooping=true
config.system_cfg.2=switch.vlan.1.igmp_fastleave=true
config.system_cfg.3=switch.vlan.6.igmp_snooping=true
config.system_cfg.4=switch.vlan.6.igmp_fastleave=true


Nu heb ik 3 vragen :)

1: Staan er nog vreemde dingen in beide files?
2: Waar moet ik de switch port op instellen waar de STB op is aangesloten. M.a.w. wat is het native network en wat is het tagged nework?
3: Waarom zie ik nog netwerk verkeer als ik "show ip multicast mfc" op de USG invoer, die als out eth0 heeft?

[ Voor 0% gewijzigd door kariem112 op 29-07-2020 19:16 . Reden: derde vraag ]


Acties:
  • +1 Henk 'm!
xbeam schreef op woensdag 29 juli 2020 @ 01:17:
Waneer je de Vlan functie op de in-wall aanzet gaat het wel goed.
Tip maak wel nieuwe all vlans profiel aan voor je in-wall want de standard all kan niet door zetten op je eth porten
Dat heb ik sowieso moeten doen omdat je anders de (in mijn geval twee) poorten niet helemaal handig kan beheren op de In Wall :)

Maar @Erik2B wil graag IPTV op de In Wall switchpoorten en ik weet niet of dat helemaal goed zal gaan, want de beheeropties zijn zeeeeer beperkt! -O-
Erik2B schreef op woensdag 22 juli 2020 @ 15:15:
Daar was ik al bang voor, maar goed, gelukkig wordt in eerste instantie de tv ergens anders neer gezet ;-) bij het verplaatsen van de TV dan ook de In-Wall omzetten :/

Ben benieuwd hoe ze zijn. heb tot nu alleen ervaring met de UAP Lite.
;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op donderdag 30 juli 2020 @ 18:20:
[...]

Dat heb ik sowieso moeten doen omdat je anders de (in mijn geval twee) poorten niet helemaal handig kan beheren op de In Wall :)

Maar @Erik2B wil graag IPTV op de In Wall switchpoorten en ik weet niet of dat helemaal goed zal gaan, want de beheeropties zijn zeeeeer beperkt! -O-


[...]

;)
Wat bedoel je precies met de beheer opties zij beperkt? Volgens mij kan alles behalve dat je all trunk niet standaard door kan zetten naar de switch die je aan de inwall aansluit.

Maar daarvoor moet je dus een 2e inwall-all profiel aan maken die je dan op de eth’s van de inwall selecteert. ubnt heeft inderdaad de filosofie dat er na de inwall geen switch meer komt maar een end device. Zoals tv of ander apparaat (iedere hotel kamer een eigen in-wall)

En volgens mij gaat igmp snooping met huidige firmware ook goed, dat was in het begin inderdaad wel een dingetje.

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!
kariem112 schreef op woensdag 29 juli 2020 @ 19:06:
Over VLANS gesproken... ik wil eens proberen of het probleem met de freezes opgelost kan worden door VLANS in te regelen. Ik heb een VLAN only netwerk aangemaakt, 400. Daar ook de KPN nameservers ingevuld onder DHCP Guarding. Dit in de JSON aangepast, de overige VLANS zijn voor toekomstig gebruik:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
{
    "system": {
        "task-scheduler": {
            "task": {
                "postprovision": {
                    "executable": {
                        "path": "/config/scripts/post-config.d/dhcp6.sh"
                    },
                    "interval": "2m"
                },
                "postprovisionroutes": {
                    "executable": {
                        "path": "/config/scripts/post-config.d/setroutes.sh"
                    },
                    "interval": "2m"
                }
            }
        },
        "offload": {
            "ipv4": {
                     "forwarding": "enable",
                     "gre": "enable",
                     "pppoe": "enable",
                     "vlan": "enable"
            },
            "ipv6": {
                    "forwarding": "enable",
                    "pppoe": "enable",
                    "vlan": "disable"
            }
        }
    },
    "firewall": {
        "ipv6-name": {
            "WANv6_LOCAL" : {
                "rule": {
                    "1": {
                        "action": "accept",
                        "description": "Allow ICMPv6",
                        "log": "enable",
                        "protocol": "icmpv6"
                    },
                    "2": {
                        "action": "accept",
                        "description": "DHCPv6",
                        "destination": {
                                "port": "546"
                        },
                        "protocol": "udp",
                        "source": {
                                "port": "547"
                        }
                    }
                }
            },
            "WANv6_IN" : {
                "rule": {
                    "1": {
                            "action": "accept",
                            "description": "Allow ICMPv6",
                            "log": "enable",
                            "protocol": "icmpv6"
                    }
                }
            }
        }
    },
    "interfaces": {
        "ethernet": {
            "eth2": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "description": "WAN",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        },
                        "mtu": "1500"
                    },
                    "6": {
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "default-route": "auto",
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "ipv6": {
                                    "address": {
                                        "autoconf": "''"
                                    },
                                    "dup-addr-detect-transmits": "1",
                                    "enable": "''"
                                },
                                "mtu": "1500",
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
                }
            },
            "eth0": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2606:4700:4700::1111",
                            "2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth2.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth0.400": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                },
                "eth0": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.20": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.30": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.40": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth0.50": {
                    "role": "disabled",
                    "threshold": "1"
                }                   
            }
        },
        "static": {
            "interface-route6": {
                "::/0": {
                    "next-hop-interface": {
                        "pppoe2": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ all traffic to IPTV network",
                    "destination": {
                        "address": "0.0.0.0/0"
                    },
                    "log": "disable",
                    "outbound-interface": "eth2.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}


Vervolgens fast leave aangezet middels deze config.properties:

code:
1
2
3
4
config.system_cfg.1=switch.vlan.1.igmp_snooping=true
config.system_cfg.2=switch.vlan.1.igmp_fastleave=true
config.system_cfg.3=switch.vlan.6.igmp_snooping=true
config.system_cfg.4=switch.vlan.6.igmp_fastleave=true


Nu heb ik 3 vragen :)

1: Staan er nog vreemde dingen in beide files?
2: Waar moet ik de switch port op instellen waar de STB op is aangesloten. M.a.w. wat is het native network en wat is het tagged nework?
3: Waarom zie ik nog netwerk verkeer als ik "show ip multicast mfc" op de USG invoer, die als out eth0 heeft?
Waarom zou je de dns adressen invullen bij dhcp guarding?

En igmp snooping kan je per vlan in de GUI bij je vlan aanzetten en niet via de config.properties.

Verder is quickleave is een USG (igmp proxy) setting en gaat via de json.

Dat last hebt van freezes heeft te maken met welke revisie switch 8port switch je hebt.
De mips architecture versies hebben een probleem met igmp snooping vandaar dat zijn over gestapt naar ARM.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
xbeam schreef op donderdag 30 juli 2020 @ 18:47:
Wat bedoel je precies met de beheer opties zij beperkt? Volgens mij kan alles behalve dat je all trunk niet standaard door kan zetten naar de switch die je aan de inwall aansluit.
Maar daarvoor moet je dus een 2e inwall-all profiel aan maken die je dan op de eth’s van de inwall selecteert.
Zo effe uit het blote hoofd en van wat ik me nog kan herinneren bij mijn simpele 2-poorts model In Wall :

- PoE Out poort had standaard het All VLAN Profiel op beiden poorten.
- Om dat te veranderen moest je "Enable VLAN Management" of zo inschakelen.
- Vervolgens kan je op de non-PoE poort een ander Switch Port Profile toekennen.
- Op de PoE Out poort had ik inderdaad een eigen Custom All VLAN Profiel nodig om zo de US 8 erachter beter te kunnen bedienen.

En dat is alles wat je kan doen!

Alle andere opties die de poorten op een normale switch als optie hebben zijn niet beschikbaar! -O-
ubnt heeft inderdaad de filosofie dat er na de inwall geen switch meer komt maar een end device. Zoals tv of ander apparaat (iedere hotel kamer een eigen in-wall)
Er is een PoE Out poort aanwezig dus dat klopt niet echt helemaal ;)
En volgens mij gaat igmp snooping met huidige firmware ook goed, dat was in het begin inderdaad wel een dingetje.
Als jij het zegt! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
xbeam schreef op donderdag 30 juli 2020 @ 18:59:
[...]


Waarom zou je de dns adressen invullen bij dhcp guarding?

En igmp snooping kan je per vlan in de GUI bij je vlan aanzetten en niet via de config.properties.

Verder is quickleave is een USG (igmp proxy) setting en gaat via de json.

Dat last hebt van freezes heeft te maken met welke revisie switch 8port switch je hebt.
De mips architecture versies hebben een probleem met igmp snooping vandaar dat zijn over gestapt naar ARM.
Heb het dns verhaal ergens in dit topic gezien, vandaar dat ik ze had ingevuld. Ook zonder ze in te vullen getest trouwens. Dacht dat zowel snooping en fastleave in de config.properties moest staan, omdat de file anders niet zou werken? :P

https://community.ui.com/...35-47f9-92fd-923cb64aef53


Is trouwens een 24poorts PoE versie, weet niet of daar bekende problemen met zijn? Heeft wel ruim anderhalf jaar probleemloos gewerkt 8)7

[ Voor 4% gewijzigd door kariem112 op 30-07-2020 19:26 . Reden: Link toegevoegd ]


Acties:
  • 0 Henk 'm!
nero355 schreef op donderdag 30 juli 2020 @ 19:03:

[...]

Er is een PoE Out poort aanwezig dus dat klopt niet echt helemaal ;)
Iedere hotel kamer natuurlijk een telefoon voor roomservices ;-)

Als deze voor een switches was dan hadden de all truck wel doorzetbaar gemaakt op die poort.

Wat betreft de omslachtigheid om vlans aan te zetten heb je helemaal gelijk.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • bas-nld
  • Registratie: September 2014
  • Laatst online: 29-07 09:27
xbeam schreef op donderdag 30 juli 2020 @ 18:59:
[...]

[...]

Dat last hebt van freezes heeft te maken met welke revisie switch 8port switch je hebt.
De mips architecture versies hebben een probleem met igmp snooping vandaar dat zijn over gestapt naar ARM.
Wat? Zeg je nou dat die freezes die sommigen van ons ervaren aan de switch ligt? Dus als ik een andere switch zou gebruiken zouden de freezes tot verleden tijd behoren?

Acties:
  • 0 Henk 'm!
bas-nld schreef op zaterdag 1 augustus 2020 @ 10:18:
[...]


Wat? Zeg je nou dat die freezes die sommigen van ons ervaren aan de switch ligt? Dus als ik een andere switch zou gebruiken zouden de freezes tot verleden tijd behoren?
Er zijn verschillende cpu versies in omloop.
En zelf heb nooit last gehad van freezes.
Moet er wel bij zeggen dat sinds half jaar Tv kijk via NL-ziet dat is voor mij goedkoper en vindt prettiger om programma’s terug te kijken.

https://community.ui.com/...22-47f1-9a5f-2c19e462ea37

[ Voor 11% gewijzigd door xbeam op 01-08-2020 11:41 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
heb hier een 24 poorts switch staan, tot enkele maanden geleden ook geen enkel probleem met freezes...

Kan het kwaad om igmp proxy elke X minuten te herstarten? Een lelijke, maar effectieve workaround

Acties:
  • 0 Henk 'm!
kariem112 schreef op zaterdag 1 augustus 2020 @ 10:53:
heb hier een 24 poorts switch staan, tot enkele maanden geleden ook geen enkel probleem met freezes...

Kan het kwaad om igmp proxy elke X minuten te herstarten? Een lelijke, maar effectieve workaround
Je zou eerst moeten kijken of door USG komt of door switch. Want igmp proxy is USG functie.

Lesdictische is mijn hash#

Pagina: 1 ... 19 ... 62 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van IPTV in combinatie met Ubiquiti. Algemene vragen over Ubiquiti horen thuis in [Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4 of een los topic.