Acties:
  • +1 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 23:20
garp schreef op vrijdag 11 november 2022 @ 23:38:
Ik was trouwens van bestelling tot oplevering echt onder de indruk van het kwaliteitsniveau van KPN in dit traject. Dat je dan tegen zoveel gezeik aanloopt bij een dom tv kastje brengt het gevoel van groene haat wel terug. Was het al een tijdje kwijt maar mijn hemel; als ik dit niet op een eigen netwerk zonder experiabox voor elkaar kan krijgen, welke normale nederlander kan dat dan wel?
De normale Nederlander heeft dat probleem niet, want die gebruikt gewoon de geleverde Xperiabox of dat Fritz ding. Die gaat niet klooien met Edgerouters, UDMs en dergelijke ;)

Sarcasm is my superpower! What's yours?


Acties:
  • +2 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
garp schreef op vrijdag 11 november 2022 @ 19:29:
Het is nu foutcode 563.

[Afbeelding]

Ingestelde range is 192.168.3.1/24, met KPN DNS servers ingesteld, die ook echt DNS mogen doen op poort 53.
https://www.vanachterberg...teway-problemen-oplossen/

heb je dit gedaan en gekeken of alles goed staat?

Voor de zekerheid kan je even met SSH inloggen op de USG en IGMP Proxy herstarten en opnieuw proberen.

Acties:
  • +2 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
Coolhva schreef op zaterdag 12 november 2022 @ 03:09:
[...]


https://www.vanachterberg...teway-problemen-oplossen/

heb je dit gedaan en gekeken of alles goed staat?

Voor de zekerheid kan je even met SSH inloggen op de USG en IGMP Proxy herstarten en opnieuw proberen.
Ja, ik heb die zaken bekenen gisteren. Vreemd genoeg log ik zojuist in op de USG en zien dat /config/scripts/post-config.d leeg is. kpn.sh opnieuw geupload en voor de zekerheid igmpproxy.sh en maar naast gezet.

Op dat moment gaf 'cat /etc/dhcp3/dhclient-exit-hooks.d/routes | wc -l' geen output.

Reboot gedaan en koffie gepakt, daarna gaf 'cat /etc/dhcp3/dhclient-exit-hooks.d/routes | wc -l' wel netjes output. Alle andere zaken leken ook in orde dus toen de tv ontvanger maar weer aangezet en ja hoor, nu loopt ie wel door. Ergens in het proces is wel de afstandsbediening ontkoppeld oid maar dat fix ik vanmiddag vast wel, het netwerk is nu iig top zo lijkt het.

Dank voor jullie hulp en moeite!

Acties:
  • +1 Henk 'm!

  • indy911
  • Registratie: Augustus 2000
  • Laatst online: 10-09 11:34
Op dat moment gaf 'cat /etc/dhcp3/dhclient-exit-hooks.d/routes | wc -l' geen output.
Op een USG had ik in het verleden toch met enige regelmaat dat ik na een reboot handmatig de IGMP proxy effe een tik moest geven. Daarna bleef het tot een eerst volgende reboot lopen als een tierelier.

Wellicht dat een proces tijdens het opstarten niet snel genoeg zijn ding doet.

(Inmiddels een Dream Machine Pro en daar heb ik geen omkijken naar)

[ Voor 8% gewijzigd door indy911 op 12-11-2022 13:25 ]


Acties:
  • 0 Henk 'm!

  • nils_vdg
  • Registratie: November 2002
  • Laatst online: 03-09 08:56
*knip*. Dubbel met: nils_vdg in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"

[ Voor 85% gewijzigd door rens-br op 14-11-2022 10:37 ]


Acties:
  • 0 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
Nu alles werkt (ook de AB werkt, blijkt het gewoon te doen maar een belachelijk klein bereik van een meter te hebben, zal nieuwe batterijen halen en testen of het dan beter gaat) en TV ook stabiel lijkt te werken, het volgende.

Op de WAN interface heb ik in de gui van de USG mijn 'eigen' dns servers ingesteld. Die filteren van alles, vind ik prettig. Facebook, trackers, malicious IP's, you name it. Ik gebruik daar nextdns voor trouwens, werkt prima.

Nu merk ik dat ik op websites/apps die IPv6 doen, die filterende effecten weg zijn. Is het mogelijk om op de externe IPv6 verbinding eigen DNS servers te definieren, zodat mijn filters ook via IPv6 werken? In de GUI kan dat wel voor het IPv4 deel van de WAN verbinding, voor IPv6 is er geen entry.

IPv6 is voor mij nog niet helemaal comfortabel: ik snap bijvoorbeeld niet hoe het kan dat mijn laptop waar ik dit op tik een IPv6 adres kan hebben, terwijl IPv6 op 'none' staat in de eigenschappen van de LAN verbinding in de lijst met netwerken op mijn controller. Time to learn something new i guess ;-)

[ Voor 22% gewijzigd door garp op 13-11-2022 13:08 ]


Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Ik had enkel nog NPO 1, 2 en 3 en heb mijn 4K media box een reset gegeven echter blijft hij nu hangen in de initalisatie, krijg een Foutcode 563
Heb mijn Unifi netwerk ook al eens een herstart gegeven

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
admin@USG:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.254.144.7/22                   u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.2.254/24                  u/u  LAN
             2a02:a468:b7f7:1:618:d6ff:fe83:a9ec/64
eth1.100     192.168.100.254/24                u/u
eth1.661     192.168.3.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       x.x.x.x                       u/u


code:
1
2
3
4
5
6
7
8
9
10
11
12
admin@USG:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.254.144.0/22 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.2.0/24 is directly connected, eth1
C>* 192.168.3.0/24 is directly connected, eth1.661
C>* 192.168.100.0/24 is directly connected, eth1.100
C>* 195.190.228.75/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.254.144.1, eth0.4


code:
1
2
3
4
5
6
7
8
9
10
11
12
admin@USG:~$ tail /var/log/kpn.log
[Sun Nov 13 19:33:30 CET 2022] [set-kpn-hook.sh] Executed at Sun Nov 13 19:33:30 CET 2022
[Sun Nov 13 19:33:30 CET 2022] [set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[Sun Nov 13 19:33:30 CET 2022] [kpn.sh] Connecting pppoe2 after changing MTU
Bringing interface pppoe2 up...
[Sun Nov 13 19:33:31 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] Executed at Sun Nov 13 19:34:02 CET 2022
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] Finished
admin@USG:~$


Iemand een idee? @Coolhva

EDIT:
Na een aantal herstarten en reprovisions nogsteeds niets:


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
admin@USG:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.214.172.95/22                  u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.2.254/24                  u/u  LAN
             2a02:a468:b7f7:1:618:d6ff:fe83:a9ec/64
eth1.100     192.168.100.254/24                u/u
eth1.661     192.168.3.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       x.x.x.x                       u/u
admin@USG:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.214.172.0/22 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.2.0/24 is directly connected, eth1
C>* 192.168.3.0/24 is directly connected, eth1.661
C>* 192.168.100.0/24 is directly connected, eth1.100
C>* 195.190.228.75/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.214.172.1, eth0.4
admin@USG:~$  tail /var/log/kpn.log
[Sun Nov 13 21:39:49 CET 2022] [set-kpn-hook.sh] Executed at Sun Nov 13 21:39:49 CET 2022
[Sun Nov 13 21:39:49 CET 2022] [set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[Sun Nov 13 21:39:49 CET 2022] [kpn.sh] Connecting pppoe2 after changing MTU
Bringing interface pppoe2 up...
[Sun Nov 13 21:39:49 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 21:40:02 CET 2022] [kpn.sh] Executed at Sun Nov 13 21:40:02 CET 2022
[Sun Nov 13 21:40:02 CET 2022] [kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 21:40:02 CET 2022] [kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[Sun Nov 13 21:40:04 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 21:40:04 CET 2022] [kpn.sh] Finished
admin@USG:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth1.661           0.00b             0         0.00b             0      192.168.3.1
eth1.100           0.00b             0         0.00b             0  192.168.100.254
eth0.4             0.00b             0         0.00b             0    10.214.172.95
pppoe2             0.00b             0         0.00b             0      x.x.x.x

[ Voor 35% gewijzigd door Tijntje op 13-11-2022 21:47 ]

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • +2 Henk 'm!

  • nklaver234
  • Registratie: Januari 2004
  • Laatst online: 14-09 14:27
garp schreef op zondag 13 november 2022 @ 11:17:
Nu merk ik dat ik op websites/apps die IPv6 doen, die filterende effecten weg zijn. Is het mogelijk om op de externe IPv6 verbinding eigen DNS servers te definieren, zodat mijn filters ook via IPv6 werken? In de GUI kan dat wel voor het IPv4 deel van de WAN verbinding, voor IPv6 is er geen entry.
Ik heb deze handleiding gevolgd om al het verkeer om te leiden naar mijn eigen dns server (pi-hole)

Enkel dns over https kan het bypassen maar regulier dns wordt allemaal afgevangen.

Acties:
  • +1 Henk 'm!
nklaver234 schreef op zondag 13 november 2022 @ 22:07:
Ik heb deze handleiding gevolgd om al het verkeer om te leiden naar mijn eigen dns server (pi-hole)

Enkel dns over https kan het bypassen maar regulier dns wordt allemaal afgevangen.
De oplossing die @garp echter zoekt is de config.json aanpassen met eigen IPv6 DNS Servers i.p.v. degenen die @Coolhva erin heeft gezet! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • SamSid
  • Registratie: November 2022
  • Laatst online: 13-09 22:25
Hoi, ik heb op dit moment de volgende configuratie:

Cloud Key Gen2 Plus
Switch Poe 16 (150w)
Security Gateway Pro

Ik heb t-mobile thuis en ik zit op een WBA-netwerk. Ik maak gebruik van de vlan 640 en 300.
De glasvezel is rechtstreeks op de Gateway geprikt. Deze Setup draait al vier jaar zonder mankementen in de meterkast. Ik maak veel gebruik van Protect en de 1tb origineel drive draait al 24/7 sinds start. Vroeg of laat gaat die harde schijf het begeven. En door het aantal van 6 camera’s is de opslag teruggebracht naar een week. Dat is niet veel als je iets wilt terugzien. Het vergroten van de harde schijf naar een Seagate 5tb is niet zonder risico’s. Ik lees veel uitval bij die schijf. Dat is ook logisch. De Seagate kan de hoge temperaturen niet aan en deze is ook niet gebouwd voor video toepassingen. Terwijl de 1tb Toshiba een surveillance harde schijf is.

Daarom heb ik een Dream Machine SE gehaald met een 8tb surveillance disk. Deze ligt al een half jaar ongeopend in mijn kast te verstoffen. Door ziekte was ik er niet aan toe gekomen. Nu tijdens mijn revalidatie heb ik iets meer vrije tijd om de Dream Machine SE te openen.

Excuses wanneer ik lang van stof ben. Maar mijn vraag is: kan ik zomaar de Dream Machine SE als vervanger voor mijn huidige configuratie gebruiken? Ik lees heel weinig guides of verhalen van gebruikers met de combinatie UDM SE en tmobile thuis met IPTV.

Ik heb deze guide gevonden voor een UDM Pro https://community.t-mobil...dm-pro-installatie-329587
Kan iemand aangeven of ik deze guide kan gebruiken?

Omdat internet voor mijn vrouw en kinderen niet mag stil vallen. Laat ik de huidige configuratie voorlopig staan. Maar bij installatie van de UDM SE ga ik de glasvezel kabel eruittrekken en in de WAN poort stoppen.

Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Tijntje schreef op zondag 13 november 2022 @ 19:51:
Ik had enkel nog NPO 1, 2 en 3 en heb mijn 4K media box een reset gegeven echter blijft hij nu hangen in de initalisatie, krijg een Foutcode 563
Heb mijn Unifi netwerk ook al eens een herstart gegeven

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
admin@USG:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.254.144.7/22                   u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.2.254/24                  u/u  LAN
             2a02:a468:b7f7:1:618:d6ff:fe83:a9ec/64
eth1.100     192.168.100.254/24                u/u
eth1.661     192.168.3.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       x.x.x.x                       u/u


code:
1
2
3
4
5
6
7
8
9
10
11
12
admin@USG:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.254.144.0/22 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.2.0/24 is directly connected, eth1
C>* 192.168.3.0/24 is directly connected, eth1.661
C>* 192.168.100.0/24 is directly connected, eth1.100
C>* 195.190.228.75/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.254.144.1, eth0.4


code:
1
2
3
4
5
6
7
8
9
10
11
12
admin@USG:~$ tail /var/log/kpn.log
[Sun Nov 13 19:33:30 CET 2022] [set-kpn-hook.sh] Executed at Sun Nov 13 19:33:30 CET 2022
[Sun Nov 13 19:33:30 CET 2022] [set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[Sun Nov 13 19:33:30 CET 2022] [kpn.sh] Connecting pppoe2 after changing MTU
Bringing interface pppoe2 up...
[Sun Nov 13 19:33:31 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] Executed at Sun Nov 13 19:34:02 CET 2022
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 19:34:02 CET 2022] [kpn.sh] Finished
admin@USG:~$


Iemand een idee? @Coolhva

EDIT:
Na een aantal herstarten en reprovisions nogsteeds niets:


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
admin@USG:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.214.172.95/22                  u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.2.254/24                  u/u  LAN
             2a02:a468:b7f7:1:618:d6ff:fe83:a9ec/64
eth1.100     192.168.100.254/24                u/u
eth1.661     192.168.3.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       x.x.x.x                       u/u
admin@USG:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.214.172.0/22 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.2.0/24 is directly connected, eth1
C>* 192.168.3.0/24 is directly connected, eth1.661
C>* 192.168.100.0/24 is directly connected, eth1.100
C>* 195.190.228.75/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.214.172.1, eth0.4
admin@USG:~$  tail /var/log/kpn.log
[Sun Nov 13 21:39:49 CET 2022] [set-kpn-hook.sh] Executed at Sun Nov 13 21:39:49 CET 2022
[Sun Nov 13 21:39:49 CET 2022] [set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[Sun Nov 13 21:39:49 CET 2022] [kpn.sh] Connecting pppoe2 after changing MTU
Bringing interface pppoe2 up...
[Sun Nov 13 21:39:49 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 21:40:02 CET 2022] [kpn.sh] Executed at Sun Nov 13 21:40:02 CET 2022
[Sun Nov 13 21:40:02 CET 2022] [kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 21:40:02 CET 2022] [kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[Sun Nov 13 21:40:04 CET 2022] [kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[Sun Nov 13 21:40:04 CET 2022] [kpn.sh] Finished
admin@USG:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth1.661           0.00b             0         0.00b             0      192.168.3.1
eth1.100           0.00b             0         0.00b             0  192.168.100.254
eth0.4             0.00b             0         0.00b             0    10.214.172.95
pppoe2             0.00b             0         0.00b             0      x.x.x.x
Even mezelf quoten :)
Net geprobeerd met de orginele experia modem en dan werkt het wel weer en kan de software op de tv box worden gedownload en geïnstalleerd.
Krijg het alleen nog niet aan de praat op mijn USG.
Het heeft echt een jaar perfect gewerkt en er is verder niet veel aangepast behalve firmware updates van Unifi.

Als ik vanuit een werkende experia box live mij USG er weer tussen zet blijft TV werken als hij aan blijft staan.
Zodra ik de tv box uit zet blijft hij weer hangen tijdens het opstarten met dezelfde fout code

Voor de volledigheid dit is mijn config
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
{
    "system": {
        "offload": {
            "ipv4": {
                     "forwarding": "enable",
                     "gre": "enable",
                     "pppoe": "enable",
                     "vlan": "enable"
            },
            "ipv6": {
                    "forwarding": "enable",
                    "pppoe": "enable",
                    "vlan": "disable"
            }
        }
    },
    "firewall": {
        "ipv6-name": {
            "WANv6_LOCAL" : {
                "rule": {
                    "1": {
                        "action": "accept",
                        "description": "Allow ICMPv6",
                        "log": "enable",
                        "protocol": "icmpv6"
                    },
                    "2": {
                        "action": "accept",
                        "description": "DHCPv6",
                        "destination": {
                                "port": "546"
                        },
                        "protocol": "udp",
                        "source": {
                                "port": "547"
                        }
                    }
                }
            },
            "WANv6_IN" : {
                "rule": {
                    "1": {
                            "action": "accept",
                            "description": "Allow ICMPv6",
                            "log": "enable",
                            "protocol": "icmpv6"
                    }
                }
            }
        }
    },
    "interfaces": {
        "ethernet": {
            "eth0": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "description": "WAN",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        },
                        "mtu": "1500"
                    },
                    "6": {
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth1": {
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"
                                },
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "ipv6": {
                                    "address": {
                                        "autoconf": "''"
                                    },
                                    "dup-addr-detect-transmits": "1",
                                    "enable": "''"
                                },
                                "default-route": "auto",                                
                                "mtu": "1500",
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
                }
            },
            "eth1": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2a02:a468:b7f7:1:ec4d:8652:fc95:d91f"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2a02:a468:b7f7:1:ec4d:8652:fc95:d91f {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth1.661": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "interface-route6": {
                "::/0": {
                    "next-hop-interface": {
                        "pppoe2": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ all traffic to IPTV network",
                    "destination": {
                        "address": "0.0.0.0/0"
                    },
                    "log": "disable",
                    "outbound-interface": "eth0.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}

[ Voor 61% gewijzigd door Tijntje op 14-11-2022 09:36 ]

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Heb nog een andere VIP2952 staan, deze heeft hetzelfde gedrag als de 4k box, op dit moment laat hij enkel NPO 1, 2 en 3 zien. ALs ik hem uitzet start hij netjes op, maar heb ik enkel deze zenders weer.
Als ik hem een Factory Reset geef, start hij niet meer op en krijg ik een fout code 301

Beide TV boxen staan op het IPTV vlan
Afbeeldingslocatie: https://i.imgur.com/4hMEbIK.png

Ook staat IGMP Snooping daar op aan.

[ Voor 18% gewijzigd door Tijntje op 14-11-2022 10:50 ]

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Isso schreef op woensdag 7 september 2022 @ 07:45:
1 week verder en zelfde issues. Please help!


[...]
Heb je dit opgelost gekregen, ik lijk nu ineens tegen hetzelfde probleem aan te lopen

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • 0 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
Ik lees geheel toevallig net dit: https://www.totaaltv.nl/n...-voor-latere-uitbreiding/

Misschien is er een relatie?

Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Dat vermoeden heb ik wel, ik kan nu op mijn 4k box wel weer tv kijken nadat ik hem via de Experia 1 keer aangesloten heb gehad en de software heb ingeladen.
Nu kan ik hem op de USG weer aansluiten en herstarten en het blijft werken
De oude 1080P VIP krijg ik met geen mogelijkheid meer aan de praat, die blijft hangen bij het opstarten ook als ik hem via de Experia aansluit

[ Voor 23% gewijzigd door Tijntje op 14-11-2022 15:14 ]

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
garp schreef op zondag 13 november 2022 @ 11:17:
Nu alles werkt (ook de AB werkt, blijkt het gewoon te doen maar een belachelijk klein bereik van een meter te hebben, zal nieuwe batterijen halen en testen of het dan beter gaat) en TV ook stabiel lijkt te werken, het volgende.

Op de WAN interface heb ik in de gui van de USG mijn 'eigen' dns servers ingesteld. Die filteren van alles, vind ik prettig. Facebook, trackers, malicious IP's, you name it. Ik gebruik daar nextdns voor trouwens, werkt prima.

Nu merk ik dat ik op websites/apps die IPv6 doen, die filterende effecten weg zijn. Is het mogelijk om op de externe IPv6 verbinding eigen DNS servers te definieren, zodat mijn filters ook via IPv6 werken? In de GUI kan dat wel voor het IPv4 deel van de WAN verbinding, voor IPv6 is er geen entry.

IPv6 is voor mij nog niet helemaal comfortabel: ik snap bijvoorbeeld niet hoe het kan dat mijn laptop waar ik dit op tik een IPv6 adres kan hebben, terwijl IPv6 op 'none' staat in de eigenschappen van de LAN verbinding in de lijst met netwerken op mijn controller. Time to learn something new i guess ;-)
Je kan de IPv6 DNS regels uit de JSON halen (op twee locaties); wel even de json valideren (bijv. via https://jsonlint.com/ ) en dan inladen. Dan zullen je clients alleen je IPv4 DNS servers gebruiken.

Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Heb jaren via xs4all mogen internetten en tv kijken. Ging prima, ook nadat ze kpn geworden zijn. Nu ben ik overgestapt naar freedom glas en werkt mijn usg4 (uiteraard) niet meer. De infra van freedom lijkt behoorlijk op die van kpn, wat ik aanpassen aan de .json van @Coolhva zodat het ook voor freedom gaat werken? Heb geprobeerd enkel de nameservers aan te passen, maar dat mag niet baten :)

[ Voor 10% gewijzigd door kariem112 op 14-11-2022 22:19 ]


Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

@Coolhva, enig idee waarom het bij mij spaak loopt?
Het lijkt er op dat de boxen via de USG geen software kunnen ophalen

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • 0 Henk 'm!

  • bdu
  • Registratie: Februari 2002
  • Laatst online: 16-09 15:32

bdu

bdu schreef op woensdag 2 november 2022 @ 11:26:
Hi All,

Een tweetal vragen mbt de coolhva implementatie. Allereerst bedankt voor alle effort @Coolhva

----- knip -----

Tweede vraag gaat over het forceren van DNS voor apparaten (Chromecast, Google Home etc) die om de USG heen proberen te werken omdat ze (hard coded?) een DNS server in hebben gesteld.

Voorheen had ik iets dergelijks in de config.gateway.json:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
{
   "service": {
      "nat": {
         "rule": {
            "1": {
               "description": "DNS Redirect",
               "destination": {
                  "address": "!192.168.1.1",
                  "port": "53"
               },
               "inbound-interface": "eth1",
               "inside-address": {
                  "address": "192.168.1.xxx" 
               },
               "log": "disable",
               "protocol": "tcp_udp",
               "type": "destination"
            }
         },
    "rule": {
            "2": {
               "description": "DNS Redirect",
               "destination": {
                  "address": "!192.168.1.1",
                  "port": "53"
               },
               "inbound-interface": "eth0",
               "inside-address": {
                  "address": "192.168.1.xxx"
               },
               "log": "disable",
               "protocol": "tcp_udp",
               "type": "destination"
            }
         }

      }
   }
}


Voordat ik dingen ga doen die niet, of alleen met veel moeite terug te draaien zijn. Hoe zou ik dit kunnen goed kunnen integreren?
Ik heb dus sinds de configuratie van config.gateway.json van coolhva dat (voornamelijk android gebaseerde) apparaten hun eigen DNS server (lijken te) gebruiken en dus een lokale dns service negeren (met het gevolg dat local dns entries niet worden herkent).

Het simpelweg toevoegen van de bovenstaande twee 'rules' aan de config.gateway.json maar dat lijkt niet te werken zoals ik zou verwachten (overload van DNS requests).

Iemand die mij hierbij kan helpen?

Acties:
  • +1 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

bdu schreef op dinsdag 15 november 2022 @ 09:52:
[...]


Ik heb dus sinds de configuratie van config.gateway.json van coolhva dat (voornamelijk android gebaseerde) apparaten hun eigen DNS server (lijken te) gebruiken en dus een lokale dns service negeren (met het gevolg dat local dns entries niet worden herkent).

Het simpelweg toevoegen van de bovenstaande twee 'rules' aan de config.gateway.json maar dat lijkt niet te werken zoals ik zou verwachten (overload van DNS requests).

Iemand die mij hierbij kan helpen?
Als je mijn config bekijkt een paar post naar boven zie je dat ik mijn eigen interne ipv6 DNS-server (pihole) in de config hebt geplaatst, dit werkt prima ook met Android.
In het geval van een app die echt zelf hardcoded DNS-adressen er in heeft staan kan je daar niet veel aan doen dan het blokkeren van UDP en TCP poort 53 naar buiten voor die clients, maar zelfs dan kunnen ze gebruik maken van DNS over HTTPS wat niet te blokeren is.

Met mijn config ben ik nog geen app tegen gekomen die niet geblokt wordt.

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • +1 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
bdu schreef op dinsdag 15 november 2022 @ 09:52:
[...]


Ik heb dus sinds de configuratie van config.gateway.json van coolhva dat (voornamelijk android gebaseerde) apparaten hun eigen DNS server (lijken te) gebruiken en dus een lokale dns service negeren (met het gevolg dat local dns entries niet worden herkent).

Het simpelweg toevoegen van de bovenstaande twee 'rules' aan de config.gateway.json maar dat lijkt niet te werken zoals ik zou verwachten (overload van DNS requests).

Iemand die mij hierbij kan helpen?
Heel herkenbaar. Ik gebruik viaplay op een Firetv en een Android stick: die app doet het simpelweg niet als er andere DNS dan 8.8.8.8 en 8.8.4.4 gebruikt (en dus toegestaan) wordt op dat betreffende netwerk. Die hangen dus nu in het gasten netwerk, en dat netwerk heeft de google DNS toegewezen gekregen.

Acties:
  • +1 Henk 'm!

  • bdu
  • Registratie: Februari 2002
  • Laatst online: 16-09 15:32

bdu

Tijntje schreef op dinsdag 15 november 2022 @ 09:57:
[...]

Als je mijn config bekijkt een paar post naar boven zie je dat ik mijn eigen interne ipv6 DNS-server (pihole) in de config hebt geplaatst, dit werkt prima ook met Android.
In het geval van een app die echt zelf hardcoded DNS-adressen er in heeft staan kan je daar niet veel aan doen dan het blokkeren van UDP en TCP poort 53 naar buiten voor die clients, maar zelfs dan kunnen ze gebruik maken van DNS over HTTPS wat niet te blokeren is.

Met mijn config ben ik nog geen app tegen gekomen die niet geblokt wordt.
Ah nu zie ik het! En gelukt! :-) Bedankt voor de hulp! _/-\o_

Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Tijntje schreef op dinsdag 15 november 2022 @ 09:51:
@Coolhva, enig idee waarom het bij mij spaak loopt?
Het lijkt er op dat de boxen via de USG geen software kunnen ophalen
als je de boxen in het IPTV vlan hebt gestopt en de DNS servers van KPN gebruikt dan zou het de igmp proxy kunnen zijn die herstart moet worden.

Acties:
  • +1 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Coolhva schreef op dinsdag 15 november 2022 @ 12:32:
[...]


als je de boxen in het IPTV vlan hebt gestopt en de DNS servers van KPN gebruikt dan zou het de igmp proxy kunnen zijn die herstart moet worden.
Hoe kan ik dat vlan de KPN DNS servers geven? Ik denk namelijk niet dat ik dat gedaan heb.

Klopt het dat ik deze aan moet zetten in op het IPTV Netwerk
Afbeeldingslocatie: https://i.imgur.com/w1pIuy9.png

[ Voor 13% gewijzigd door Tijntje op 15-11-2022 16:14 ]

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • +1 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
Tijntje schreef op dinsdag 15 november 2022 @ 15:37:
[...]

Hoe kan ik dat vlan de KPN DNS servers geven? Ik denk namelijk niet dat ik dat gedaan heb.

Klopt het dat ik deze aan moet zetten in op het IPTV Netwerk
[Afbeelding]
Yup

Acties:
  • 0 Henk 'm!

  • VicSmurf
  • Registratie: Januari 2001
  • Laatst online: 16-09 12:13
Tijntje schreef op maandag 14 november 2022 @ 08:22:
[...]


Even mezelf quoten :)
Net geprobeerd met de orginele experia modem en dan werkt het wel weer en kan de software op de tv box worden gedownload en geïnstalleerd.
Krijg het alleen nog niet aan de praat op mijn USG.
Het heeft echt een jaar perfect gewerkt en er is verder niet veel aangepast behalve firmware updates van Unifi.

Als ik vanuit een werkende experia box live mij USG er weer tussen zet blijft TV werken als hij aan blijft staan.
Zodra ik de tv box uit zet blijft hij weer hangen tijdens het opstarten met dezelfde fout code

Voor de volledigheid dit is mijn config
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
{
    "system": {
        "offload": {
            "ipv4": {
                     "forwarding": "enable",
                     "gre": "enable",
                     "pppoe": "enable",
                     "vlan": "enable"
            },
            "ipv6": {
                    "forwarding": "enable",
                    "pppoe": "enable",
                    "vlan": "disable"
            }
        }
    },
    "firewall": {
        "ipv6-name": {
            "WANv6_LOCAL" : {
                "rule": {
                    "1": {
                        "action": "accept",
                        "description": "Allow ICMPv6",
                        "log": "enable",
                        "protocol": "icmpv6"
                    },
                    "2": {
                        "action": "accept",
                        "description": "DHCPv6",
                        "destination": {
                                "port": "546"
                        },
                        "protocol": "udp",
                        "source": {
                                "port": "547"
                        }
                    }
                }
            },
            "WANv6_IN" : {
                "rule": {
                    "1": {
                            "action": "accept",
                            "description": "Allow ICMPv6",
                            "log": "enable",
                            "protocol": "icmpv6"
                    }
                }
            }
        }
    },
    "interfaces": {
        "ethernet": {
            "eth0": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "description": "WAN",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        },
                        "mtu": "1500"
                    },
                    "6": {
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth1": {
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"
                                },
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "ipv6": {
                                    "address": {
                                        "autoconf": "''"
                                    },
                                    "dup-addr-detect-transmits": "1",
                                    "enable": "''"
                                },
                                "default-route": "auto",                                
                                "mtu": "1500",
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
                }
            },
            "eth1": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2a02:a468:b7f7:1:ec4d:8652:fc95:d91f"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2a02:a468:b7f7:1:ec4d:8652:fc95:d91f {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth1.661": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "interface-route6": {
                "::/0": {
                    "next-hop-interface": {
                        "pppoe2": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ all traffic to IPTV network",
                    "destination": {
                        "address": "0.0.0.0/0"
                    },
                    "log": "disable",
                    "outbound-interface": "eth0.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}
Ik heb PRECIES het zelfde probleem ineens! Ik had op NED1, 2 & 3 beeld en op de rest zwart. Nu na een herstart van de tv box krijgt ik error 563. Heb ook alles al geprobeerd maar niks lijkt meer te werken. Als je een oplossing weet dan hoor ik dat graag!! Die DHCP DNS Server setting had ik altijd al zo staan dat maakt in dit geval niks uit.

Acties:
  • +1 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

VicSmurf schreef op woensdag 16 november 2022 @ 22:20:
[...]


Ik heb PRECIES het zelfde probleem ineens! Ik had op NED1, 2 & 3 beeld en op de rest zwart. Nu na een herstart van de tv box krijgt ik error 563. Heb ook alles al geprobeerd maar niks lijkt meer te werken. Als je een oplossing weet dan hoor ik dat graag!! Die DHCP DNS Server setting had ik altijd al zo staan dat maakt in dit geval niks uit.
Ik heb mijn 4k box weer aan de praat gekregen door een factory reset te doen en dan via de orginele experia modem de software te downloaden.
Een ouder tv kastje die ik ook nog heb wil met die zelfde procedure niet meer opstarten en is nu dood.
Er lijkt echt iets te zijn gewijzigd bij kpn waardoor de setop boxen geen software meer kunnen downloaden via de USG config.
Ik hoop dat @Coolhva hier zijn vinger achter weet te krijgen.
Ik zag bij de config van Fabian op de UDM al een soort gelijke melding.
https://github.com/fabianishere/udm-iptv/discussions/200

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


  • VicSmurf
  • Registratie: Januari 2001
  • Laatst online: 16-09 12:13
Tijntje schreef op donderdag 17 november 2022 @ 08:25:
[...]

Ik heb mijn 4k box weer aan de praat gekregen door een factory reset te doen en dan via de orginele experia modem de software te downloaden.
Een ouder tv kastje die ik ook nog heb wil met die zelfde procedure niet meer opstarten en is nu dood.
Er lijkt echt iets te zijn gewijzigd bij kpn waardoor de setop boxen geen software meer kunnen downloaden via de USG config.
Ik hoop dat @Coolhva hier zijn vinger achter weet te krijgen.
Ik zag bij de config van Fabian op de UDM al een soort gelijke melding.
https://github.com/fabianishere/udm-iptv/discussions/200
Bedankt voor je reactie, moet inderdaad wel dat er wat veranderd is. Ik ga even mijn ExperiaBox uit de mottenballen halen :-)

Acties:
  • +1 Henk 'm!

  • dajappie
  • Registratie: Januari 2005
  • Laatst online: 16:59
VicSmurf schreef op donderdag 17 november 2022 @ 08:37:
[...]


Bedankt voor je reactie, moet inderdaad wel dat er wat veranderd is. Ik ga even mijn ExperiaBox uit de mottenballen halen :-)
Dit weekend/begin van de week stond de Arris 4K box hier ook een update binnen te halen, en dat verliep prima achter de USG3 met Coolhva config, dus mogelijk is het geen algemene issue.

Acties:
  • +1 Henk 'm!

  • pboelhouwer
  • Registratie: Februari 2012
  • Laatst online: 21:30
Tijntje schreef op donderdag 17 november 2022 @ 08:25:
[...]
Er lijkt echt iets te zijn gewijzigd bij kpn
Mischien raakvlak met https://www.totaaltv.nl/n...-voor-latere-uitbreiding/

Acties:
  • +1 Henk 'm!

  • VicSmurf
  • Registratie: Januari 2001
  • Laatst online: 16-09 12:13
dajappie schreef op donderdag 17 november 2022 @ 08:44:
[...]


Dit weekend/begin van de week stond de Arris 4K box hier ook een update binnen te halen, en dat verliep prima achter de USG3 met Coolhva config, dus mogelijk is het geen algemene issue.
Wat bij mij veranderd is, is dat ik op 10 november het "Opnemen pakket" heb afgenomen maar volgens mij resulteert dat niet in een nieuwe update van de Arris 4k box. Ik zag namelijk wel dat ik opnames kon zien via de Arris box. Ik kon alleen NED 1, 2 & 3 kijken en de rest van de zenders waren zwart. Toen heb ik de Arris gereset en blijft deze hangen op 85% met foutcodes 563.

Verder draaien mijn Unifi spullen de laatste updates die officieel beschikbaar zijn, dus geen beta software.
De switches draaien firmware: 6.3.13.14104
De USG draait: 4.4.56.5449062

Maar zoals je zegt, het zal vast geen algemene issue zijn.

Acties:
  • 0 Henk 'm!

  • Greebs
  • Registratie: November 2006
  • Laatst online: 20:33

Greebs

inert

Wij zijn net terug van vakantie en ondanks dat het al jaren als een zonnetje draait achter een USG, hier ook hetzelfde probleem. Ned 1/2/3 werken, opnames werken, ook geen foutmeldingen verder, maar alle andere zenders zijn zwart. Dit gaat om reguliere, niet-4K-ontvangers. Coolhva config, geen apart VLAN.

Ga later eens e.e.a. proberen, maar het lijkt toch wat algemener te zijn dan misschien gedacht.

Update:
Gaat om 2x model Arris VIP 2952 v2. Via opstartmenu -> software verwijderen gekozen, zodat de software vers geïnstalleerd wordt. Via de USG niet in orde te krijgen, geeft dan error 301.

KPN-modem aangesloten, Arris hier direct op aangesloten, gaf in eerste instantie nog een error 309, maar ging na nog een herstart die het apparaat zelf deed wel goed updaten. Hierna stelde hij nog een update voor, die je evt. uit kon stellen, maar ook maar meteen gedaan. Alles werkt weer naar behoren nu.

Momenteel KPN-modem afgekoppeld en USG weer ingeprikt, Arris dus ook weer op eigen netwerk erbij. Tot nu toe werkt alles weer, de vraag is of dat permanent is, of dat een evt. volgende update weer problemen gaat geven.

[ Voor 47% gewijzigd door Greebs op 18-11-2022 14:01 ]


Acties:
  • 0 Henk 'm!

  • Tornado1.0
  • Registratie: April 2011
  • Laatst online: 16-09 08:56

Tornado1.0

Work in progress

Vanavond de guide van @Coolhva gevolgd om IPTV van KPN op mijn USG in te stellen. Echter gaat hier iets fout omdat de USG in een provision loop terecht gekomen is. Internet werkt gelukkig nog.

De foutmelding is als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
[2022-11-19T21:50:06,739] <inform-183> ERROR inform - [commit errors] dev[f0:9f:c2:11:5f:11], {COMMIT={error=Warning: priority inversion [interfaces ethernet eth0 vif 6 pppoe 2 ipv6 address](400) <= [interfaces ethernet eth0 vif 6 pppoe 2](400)
         changing [interfaces ethernet eth0 vif 6 pppoe 2 ipv6 address] to (401)
[ firewall name LAN_IN ]
cmd []
Firewall config error: Chain 'LAN_IN' is already used in the system.  Cannot use it as a ruleset name
0
[ firewall name WAN_LOCAL ]
cmd []
Firewall config error: Chain 'WAN_LOCAL' is already used in the system.  Cannot use it as a ruleset name
0
[ firewall name WAN_IN ]
cmd []
Firewall config error: Chain 'WAN_IN' is already used in the system.  Cannot use it as a ruleset name
0
[ interfaces ethernet eth1 address 192.168.1.1/24 ]
RTNETLINK answers: File exists

0
[ interfaces ethernet eth0 vif 6 ]
RTNETLINK answers: File exists
Error creating VLAN device eth0.6

0
[ interfaces ethernet eth0 vif 4 ]
RTNETLINK answers: File exists
Error creating VLAN device eth0.4

0
[ system ntp ]
Stopping NTP server: ntpd.
Starting NTP server: ntpd.

1
[ service ssh ]
Starting the SSH service. Check /var/log/messages.

1
[ protocols igmp-proxy ]
Starting IGMP proxy service

1
[ service gui ]
Starting the GUI service.

1
[ service mdns reflector ]
system message bus already started; not starting..
Starting Avahi mDNS/DNS-SD Daemon: avahi-daemon.

1
[ service dhcp-server ]
Stopping DHCP server daemon...
Starting DHCP server daemon...

1
[ service lldp ]
Stopping lldpd...
Starting lldpd...

1
Commit failed
, failure=1, success=1}, DELETE={failure=0, success=1}, SESSION_ID=16b41b563b201ad7eb0e11c04a, SET={failure=0, success=1}}


Output van show interfaces:
code:
1
2
3
4
5
6
7
8
9
10
11
12
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       -                                 u/u  IPTV
eth0.6       -                                 u/u  WAN
eth1         192.168.1.1/24                    u/u  LAN
eth1.33      192.168.2.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       77.175.77.252                     u/u


Output van show ip route:
code:
1
2
3
4
5
6
7
8
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.1.0/24 is directly connected, eth1
C>* 192.168.2.0/24 is directly connected, eth1.33
C>* 195.190.228.35/32 is directly connected, pppoe2


Heeft iemand een idee hoe ik dit kan fixen, maar liever, hoe ik de provision kan aborten? Ik krijg nu elke minuut een melding dat het provisioneren fout gaat.

If at first you don’t succeed, call an airstrike.


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Tornado1.0 schreef op zondag 20 november 2022 @ 00:14:
Vanavond de guide van @Coolhva gevolgd om IPTV van KPN op mijn USG in te stellen. Echter gaat hier iets fout omdat de USG in een provision loop terecht gekomen is. Internet werkt gelukkig nog.

De foutmelding is als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
[2022-11-19T21:50:06,739] <inform-183> ERROR inform - [commit errors] dev[f0:9f:c2:11:5f:11], {COMMIT={error=Warning: priority inversion [interfaces ethernet eth0 vif 6 pppoe 2 ipv6 address](400) <= [interfaces ethernet eth0 vif 6 pppoe 2](400)
         changing [interfaces ethernet eth0 vif 6 pppoe 2 ipv6 address] to (401)
[ firewall name LAN_IN ]
cmd []
Firewall config error: Chain 'LAN_IN' is already used in the system.  Cannot use it as a ruleset name
0
[ firewall name WAN_LOCAL ]
cmd []
Firewall config error: Chain 'WAN_LOCAL' is already used in the system.  Cannot use it as a ruleset name
0
[ firewall name WAN_IN ]
cmd []
Firewall config error: Chain 'WAN_IN' is already used in the system.  Cannot use it as a ruleset name
0
[ interfaces ethernet eth1 address 192.168.1.1/24 ]
RTNETLINK answers: File exists

0
[ interfaces ethernet eth0 vif 6 ]
RTNETLINK answers: File exists
Error creating VLAN device eth0.6

0
[ interfaces ethernet eth0 vif 4 ]
RTNETLINK answers: File exists
Error creating VLAN device eth0.4

0
[ system ntp ]
Stopping NTP server: ntpd.
Starting NTP server: ntpd.

1
[ service ssh ]
Starting the SSH service. Check /var/log/messages.

1
[ protocols igmp-proxy ]
Starting IGMP proxy service

1
[ service gui ]
Starting the GUI service.

1
[ service mdns reflector ]
system message bus already started; not starting..
Starting Avahi mDNS/DNS-SD Daemon: avahi-daemon.

1
[ service dhcp-server ]
Stopping DHCP server daemon...
Starting DHCP server daemon...

1
[ service lldp ]
Stopping lldpd...
Starting lldpd...

1
Commit failed
, failure=1, success=1}, DELETE={failure=0, success=1}, SESSION_ID=16b41b563b201ad7eb0e11c04a, SET={failure=0, success=1}}


Output van show interfaces:
code:
1
2
3
4
5
6
7
8
9
10
11
12
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       -                                 u/u  IPTV
eth0.6       -                                 u/u  WAN
eth1         192.168.1.1/24                    u/u  LAN
eth1.33      192.168.2.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       77.175.77.252                     u/u


Output van show ip route:
code:
1
2
3
4
5
6
7
8
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.1.0/24 is directly connected, eth1
C>* 192.168.2.0/24 is directly connected, eth1.33
C>* 195.190.228.35/32 is directly connected, pppoe2


Heeft iemand een idee hoe ik dit kan fixen, maar liever, hoe ik de provision kan aborten? Ik krijg nu elke minuut een melding dat het provisioneren fout gaat.
Even de . json file verwijderen of een andere naam geven. Dan kom je vanzelf uit de loop

Acties:
  • 0 Henk 'm!

  • Tornado1.0
  • Registratie: April 2011
  • Laatst online: 16-09 08:56

Tornado1.0

Work in progress

kariem112 schreef op zondag 20 november 2022 @ 09:34:
[...]

Even de . json file verwijderen of een andere naam geven. Dan kom je vanzelf uit de loop
Werkte niet, bleef maar doorgaan. Om iets te forceren heb ik de controller opnieuw opgestart. Om een of andere reden was de usg hierna helemaal van slag en had ik geen internet. Na het resetten en opnieuw adopteren van de usg werkt internet iig weer.

If at first you don’t succeed, call an airstrike.


Acties:
  • 0 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Greebs schreef op vrijdag 18 november 2022 @ 09:30:
Wij zijn net terug van vakantie en ondanks dat het al jaren als een zonnetje draait achter een USG, hier ook hetzelfde probleem. Ned 1/2/3 werken, opnames werken, ook geen foutmeldingen verder, maar alle andere zenders zijn zwart. Dit gaat om reguliere, niet-4K-ontvangers. Coolhva config, geen apart VLAN.

Ga later eens e.e.a. proberen, maar het lijkt toch wat algemener te zijn dan misschien gedacht.

Update:
Gaat om 2x model Arris VIP 2952 v2. Via opstartmenu -> software verwijderen gekozen, zodat de software vers geïnstalleerd wordt. Via de USG niet in orde te krijgen, geeft dan error 301.

KPN-modem aangesloten, Arris hier direct op aangesloten, gaf in eerste instantie nog een error 309, maar ging na nog een herstart die het apparaat zelf deed wel goed updaten. Hierna stelde hij nog een update voor, die je evt. uit kon stellen, maar ook maar meteen gedaan. Alles werkt weer naar behoren nu.

Momenteel KPN-modem afgekoppeld en USG weer ingeprikt, Arris dus ook weer op eigen netwerk erbij. Tot nu toe werkt alles weer, de vraag is of dat permanent is, of dat een evt. volgende update weer problemen gaat geven.
Ik heb hier echt het zelfde, allebei mijn VIP boxen konden geen updates halen via de USG waardoor ze niet meer werkte.
Ik moest echt de standaard Experia er weer tussen zetten om de update binnen te halen. Hopelijk vinden slimmere mensen dan mij wat er precies mist aan de config met de USG

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • +1 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Tijntje schreef op zondag 20 november 2022 @ 13:36:
[...]

Ik heb hier echt het zelfde, allebei mijn VIP bozen konden geen updates halen via de USG waardoor ze niet meer werkte.
Ik moest echt de standaard Experia er weer tussen zetten om de update binnen te halen. Hopelijk vinden slimmere mensen dan mij wat er precies mist aan de config met de USG
Yup, hier hetzelfde. Bij een vriend van me met een usg4. Zonder aanpassingen, ineens een 563 melding....

Acties:
  • +1 Henk 'm!

  • casemodder
  • Registratie: Mei 2003
  • Laatst online: 13-09 14:43

casemodder

--->

Afgelopen week ook dezelfde problemen achter PFsense. EB ertussen en toen kon de arris wel zijn update afmaken.

Ik heb 2x arris 4K box en de een had er last van en de ander nog geen error 563

Server: Intel Xeon E5 1620v3--Gigabyte X99 sli--128GB ecc--Samsung evo 960 250GB--Samsung evo 970plus 1TB--5x Seagate barracuda 2TB raid6--PSU Coolermaster 1000M--3Ware 9650SE-8LPML


Acties:
  • +1 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 23:20
Ter info en wellicht als troubleshoot hulp:
KPN glas icm EdgeRouterX met iTV in een eigen VLAN.
Geen issues mbt updates.

Sarcasm is my superpower! What's yours?


Acties:
  • +1 Henk 'm!

  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 21:06

Tijntje

Hello?!

Mijn geval KPN glas, USG met Coolhva config met IPTV in apart vlan
Het is enkel een probleem om de software voor de VIP boxen te laden, zodra die er weer is werkt alles weer.

[ Voor 45% gewijzigd door Tijntje op 21-11-2022 08:09 ]

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


Acties:
  • 0 Henk 'm!
KPN rolt changes in badges uit, het kan zijn dat er gebruikers zijn die al wel een nieuwe config hebben en sommige mogelijk nog niet.

Lastig dat wordt weer reverse engineering toepassen ;-)

Acties:
  • 0 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 23:20
stormfly schreef op maandag 21 november 2022 @ 08:20:
KPN rolt changes in badges uit, het kan zijn dat er gebruikers zijn die al wel een nieuwe config hebben en sommige mogelijk nog niet.

Lastig dat wordt weer reverse engineering toepassen ;-)
Klopt, updates worden in batches uitgerold. Maar wel binnen een bepaald window.
Voor de meest recente update waren dat:
Testgroep: 7 en 11 november
Uitrol: 14 en 17 november
Dus iedereen die op of na de 18e z'n iTV box heeft opgestart, zou de update (of iig de melding) al moeten hebben gehad.
Tijdens belangrijke (TV) evenementen hanteert KPN bijna altijd een freeze vwb changes.

Sarcasm is my superpower! What's yours?


Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 09-09 00:12
Een korte vraag voordat ik een heleboel artikelen ga lezen:

Ik heb al lange tijd probleemloos een USG4 pro draaien op KPN glasvezel met een ARRIS-VIP2952. Nu ga ik overstappen naar de ARRIS VIP5202 (4k). Moet ik hiervoor de configuratie in mijn USG4 aanpassen, of zou dit probleemloos moeten werken. (met andere woorden oude kastje eruit, nieuwe kastje erin)
Ik heb dus GEEN KPN-router ertussen zitten

[ Voor 5% gewijzigd door kuwerti op 21-11-2022 16:13 ]


Acties:
  • +1 Henk 'm!

  • VicSmurf
  • Registratie: Januari 2001
  • Laatst online: 16-09 12:13
kuwerti schreef op maandag 21 november 2022 @ 15:58:
Een korte vraag voordat ik een heleboel artikelen ga lezen:

Ik heb al lange tijd probleemloos een USG4 pro draaien op KPN glasvezel met een ARRIS-VIP2952. Nu ga ik overstappen naar de ARRIS VIP5202 (4k). Moet ik hiervoor de configuratie in mijn USG4 aanpassen, of zou dit probleemloos moeten werken. (met andere woorden oude kastje eruit, nieuwe kastje erin)
Ik heb dus GEEN KPN-router ertussen zitten
Dat zou gewoon moeten werken, je hoeft de configuratie niet aan te passen. Wellicht dat je update problemen krijgt zoals wij gemeldt hebben.

Acties:
  • 0 Henk 'm!

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 22:40
Vandaag is alles in werking gesteld door kpn en probeer ik de handleiding te volgen. Waar het al fout gaat:

Cloudkey
usr/lib/unifi/data/sites/default/
Ik heb geen sites/default. Deze heb ik zelf aangemaakt.

De locatie /config/scripts/post-config.d kan ik totaal niet vinden.

Ik kom nu geen stap verder. Hoe nu verder?

Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 09-09 00:12
VicSmurf schreef op maandag 21 november 2022 @ 16:40:
[...]


Dat zou gewoon moeten werken, je hoeft de configuratie niet aan te passen. Wellicht dat je update problemen krijgt zoals wij gemeldt hebben.
zo te zien gaat de update goed.
zag de volgende meldingen langskomen:
  1. Downloaden van de software, moment geduld a.u.b. schakel de TV ontvanger niet uit (met een progress bar)
  2. Voorbereiden van de software moment geduld a.u.b. schakel de TV ontvanger niet uit
  3. Bijwerken van de software moment geduld a.u.b. schakel de TV ontvanger niet uit
  4. De software wordt opgestart, schakel de TV ontvanger niet uit
dus het downloaden en installatie van de software lijkt goed te gaan.
Afbeeldingslocatie: https://tweakers.net/i/XyAumRPYgZWOqOMAK5yJBTPBnqY=/800x/filters:strip_icc():strip_exif()/f/image/vzXez5hpQZx9BHtzurjF3Eu3.jpg?f=fotoalbum_large

echter na het opstarten van het tv-kastje krijg ik dit te zien:

Afbeeldingslocatie: https://tweakers.net/i/j9mpE6miM61b9U1f6Sp7I-XDK8w=/800x/filters:strip_icc():strip_exif()/f/image/QjGobY5XlHhtjwjuo9Oio5AL.jpg?f=fotoalbum_large


als ik zoek op de foutcode dan is dit

"Je tv-ontvanger heeft geen verbinding met je modem (Experia Box / KPN Box)" dat is logisch want deze box heb ik ook niet :-) :9

Iemand een idee hoe op te lossen? Ik zal hem morgen eerst eens even aan de experiabox hangen (zoals @Tijntje gedaan heeft) . Die experia ligt ergens in de kast weg te stoffen. kijken of dat gaat helpen :-)

[ Voor 26% gewijzigd door kuwerti op 21-11-2022 21:28 ]


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Deef_K schreef op maandag 21 november 2022 @ 17:36:
Vandaag is alles in werking gesteld door kpn en probeer ik de handleiding te volgen. Waar het al fout gaat:

Cloudkey
usr/lib/unifi/data/sites/default/
Ik heb geen sites/default. Deze heb ik zelf aangemaakt.

De locatie /config/scripts/post-config.d kan ik totaal niet vinden.

Ik kom nu geen stap verder. Hoe nu verder?
De tweede locatie staat op je firewall, niet op je cloudkey. Dus, op je cloudkey zet je de .json file, de kpn.sh zet je op je firewall.

Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 09-09 00:12
ik heb de nieuwe 4k nu tijdelijk aangesloten op de KPN experiabox. I kwam nu veel verder (moest abbonummer en pincode invoeren om kastje te registreren' so far so good en ik kreeg zelfs beeld :-) maar, helaas. Toen ik de experiabox er weer tussenuit haalde en het via de USG4 pro liet lopen krijg ik deze melding:
Afbeeldingslocatie: https://tweakers.net/i/slpiZFmuzaSnDMoHj_9GvcXwsRo=/800x/filters:strip_icc():strip_exif()/f/image/zNzgQtFtYPyi7wHEwiiGv6f8.jpg?f=fotoalbum_large

uiteraard alles al een keer herstart, imgp-proxy herstart, usg4 herstart maar zonder resultaat. zie ik iets over het hoofd?

Acties:
  • +1 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 09-09 00:12
kuwerti schreef op dinsdag 22 november 2022 @ 19:33:
ik heb de nieuwe 4k nu tijdelijk aangesloten op de KPN experiabox. I kwam nu veel verder (moest abbonummer en pincode invoeren om kastje te registreren' so far so good en ik kreeg zelfs beeld :-) maar, helaas. Toen ik de experiabox er weer tussenuit haalde en het via de USG4 pro liet lopen krijg ik deze melding:
[Afbeelding]

uiteraard alles al een keer herstart, imgp-proxy herstart, usg4 herstart maar zonder resultaat. zie ik iets over het hoofd?
gefixed. een paar keer de lan kabel eruit en erin, herstarten en nu werkt het allemaal.

Acties:
  • +1 Henk 'm!

  • indy911
  • Registratie: Augustus 2000
  • Laatst online: 10-09 11:34
uiteraard alles al een keer herstart, imgp-proxy herstart, usg4 herstart maar zonder resultaat. zie ik iets over het hoofd?
Ik ben recent na een stroomstoring van 2 uur ook een tijdje aan het stoeien geweest met dezelfde problemen. Uiteindelijk is het bij mij om onduidelijke redenen na een dag of 2 weer "gewoon" gaan werken. Wellicht dat KPN tegelijkertijd aan het stoeien was in hun netwerk.

Wat aandachtspunten die je kunt proberen:

- Het IPTV kastje van KPN probeert KPN servers te bereiken op basis van DNS namen. Maar die DNS namen werken alleen op de KPN DNS servers. Veel tips en trucs op Internet kiezen ervoor om alternatieve DNS servers te gebruiken. Mijn aanbeveling voor je IPTV LAN: niet doen. Dus óf geen custom DNS instellingen maken, óf in de DHCP server voor het IPTV LAN expliciet de IP adressen van de KPN DNS servers opgeven. (Dit loste het uiteindelijk bij mij op).
- Hetzelfde geldt voor de instelling op je DHCP server voor een local domain name. Voor het IPTV LAN deze optie leeglaten.
- Een bijzondere vind ik het gesleutel met de DHCP options, in het bijzonder "Option 60". Dat is voor DHCP Relay, en dat doet routed IPTV volgens mij helemaal niet meer. Misschien mis ik wat. Maar bij mij werkt het in ieder geval zonder.

Succes!

Acties:
  • 0 Henk 'm!

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 22:40
kariem112 schreef op maandag 21 november 2022 @ 21:16:
[...]


De tweede locatie staat op je firewall, niet op je cloudkey. Dus, op je cloudkey zet je de .json file, de kpn.sh zet je op je firewall.
Ok.

Ik heb alles gereset en opnieuw gedaan. De locatie /usr/lib/unifi/data/sites/default/ heb ik op de cloudkey aan moeten maken omdat deze niet bestond. In de laatste versie van de controller bestaat volgens mij geen floorplan meer zodat je deze kan aanmaken. https://www.vanachterberg...y-sides-folder/index.html Ik heb deze regels nog een keer via putty gedaan.
In deze map heb ik config.gateway.json geplaatst. Deze heeft de rechten 0644.

De kpn.sh heb ik op de USG geplaatst in /config/scripts/post-config.d met rechten 0755. Provision gedrukt. Box opnieuw opgestart en dan blijft die hangen. Opnieuw provisionen. Opnieuw opstarten. Blijft weer hangen op 85%. IGMP Snooping staat aan. VLAN heb ik niet toegepast.

Bij het controleren van de kpn log krijg ik onderstaande melding.
cat: can't open '/var/log/kpn.log': No such file or directory

Situatie
USG -> US-8-60W -> US-8 -> IPV TV kastje

[ Voor 16% gewijzigd door Deef_K op 23-11-2022 11:19 ]


Acties:
  • 0 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
Deef_K schreef op woensdag 23 november 2022 @ 10:49:
[...]


Ok.

Ik heb alles gereset en opnieuw gedaan. De locatie /usr/lib/unifi/data/sites/default/ heb ik op de cloudkey aan moeten maken omdat deze niet bestond. In de laatste versie van de controller bestaat volgens mij geen floorplan meer zodat je deze kan aanmaken. https://www.vanachterberg...y-sides-folder/index.html Ik heb deze regels nog een keer via putty gedaan.
In deze map heb ik config.gateway.json geplaatst. Deze heeft de rechten 0644.

De kpn.sh heb ik op de USG geplaatst in /config/scripts/post-config.d met rechten 0755. Provision gedrukt. Box opnieuw opgestart en dan blijft die hangen. Opnieuw provisionen. Opnieuw opstarten. Blijft weer hangen op 85%. IGMP Snooping staat aan. VLAN heb ik niet toegepast.

Bij het controleren van de kpn log krijg ik onderstaande melding.
cat: can't open '/var/log/kpn.log': No such file or directory

Situatie
USG -> US-8-60W -> US-8 -> IPV TV kastje
Die 85 procent is een bekend probleem, daar hebben meer mensen last van. En nog geen oplossing volgens mij..... Is iets van de laatse week.

Acties:
  • 0 Henk 'm!

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
Deef_K schreef op woensdag 23 november 2022 @ 10:49:
[...]


Ok.

Ik heb alles gereset en opnieuw gedaan. De locatie /usr/lib/unifi/data/sites/default/ heb ik op de cloudkey aan moeten maken omdat deze niet bestond. In de laatste versie van de controller bestaat volgens mij geen floorplan meer zodat je deze kan aanmaken. https://www.vanachterberg...y-sides-folder/index.html Ik heb deze regels nog een keer via putty gedaan.
In deze map heb ik config.gateway.json geplaatst. Deze heeft de rechten 0644.

De kpn.sh heb ik op de USG geplaatst in /config/scripts/post-config.d met rechten 0755. Provision gedrukt. Box opnieuw opgestart en dan blijft die hangen. Opnieuw provisionen. Opnieuw opstarten. Blijft weer hangen op 85%. IGMP Snooping staat aan. VLAN heb ik niet toegepast.

Bij het controleren van de kpn log krijg ik onderstaande melding.
cat: can't open '/var/log/kpn.log': No such file or directory

Situatie
USG -> US-8-60W -> US-8 -> IPV TV kastje
Hier gaat het mis volgens mij : /usr/lib/unifi/data/sites/default/ moet je niet aanmaken, je moet de file uploaden naar /usr/lib/unifi/data/sites/JOUWSITENAAM/

Acties:
  • 0 Henk 'm!

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 22:40
@kariem112 dat is mooi balen. Dus nu is iedereen met unifi gedoemd? Of is er een workaround?

@garp ik zal eens een andere naam aanmaken en dan kijken of deze word aangemaakt.

[ Voor 7% gewijzigd door Deef_K op 23-11-2022 23:55 ]


  • VicSmurf
  • Registratie: Januari 2001
  • Laatst online: 16-09 12:13
Deef_K schreef op woensdag 23 november 2022 @ 23:55:
@kariem112 dat is mooi balen. Dus nu is iedereen met unifi gedoemd? Of is er een workaround?

@garp ik zal eens een andere naam aanmaken en dan kijken of deze word aangemaakt.
Door de ExperiaBox aan te sluiten en te laten updaten, werkt mijn 4K kastje weer. Dat is dus de workaround, als je daarna de ExperiaBox er weer tussenuit haalt werkt het gewoon (bij mij iig).

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 22:40
Ik heb geprobeerd een nieuwe netwerk aan te maken met de naam Thuisnetwerk maar deze vind ik niet terug op de cloudkey via ssh. Ik loop helemaal vast.

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 03-06 13:25
Deef_K schreef op donderdag 24 november 2022 @ 19:49:
Ik heb geprobeerd een nieuwe netwerk aan te maken met de naam Thuisnetwerk maar deze vind ik niet terug op de cloudkey via ssh. Ik loop helemaal vast.
Je zegt netwerk, maar bedoelt site neem ik aan?

Nogmaals; je hebt een site-naam. In de voorbeelden heet die ‘default’, maar die heb jij dus niet. Je hebt een eigen site naam. En daar daar moet die json file in.

We kunnen wel ff een teams sessie doen, kijken we samen. PM me als je dat wilt.

Acties:
  • +1 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
Iemand enig idee waarom ik na een reboot van mijn USG geen IPv6 adres meer ontvang van KPN? In het pppoe2 log zie ik ook enkel een tweetal link-local adressen voorbij komen?

Heb het kpn.sh script nogmaals opnieuw uitgevoerd maar dat lijkt nu verder niks te doen. Ik meen mij te herinneren dat ik dit de vorige keer ook al had na een reboot van m'n USG en dat het zichzelf uiteindelijk oplost, maar ben toch wel benieuwd wat het is en hoe ik dit kan troubleshooten.

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • 0 Henk 'm!

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 22:40
Met behulp van @garp het tv kijken aan de praat gekregen. Bleek waarschijnlijk een update te zijn die via de experiabox binnen gehengeld moest worden.

Alleen opnames en terugkijken lukt niet. (STB-zap-03 / -40462 - Videoserver niet gevonden). Is hier een oplossing voor?

Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
Iemand hier wellicht met wat meer verstand van IPv6? Een paar dagen geleden dus mijn USG een simpele reboot gegeven en sindsdien heb ik geen uitgaand IPv6 adres meer. Daarnaast: krijgen mijn clients ook geen IPv6 adres meer via DHCP. Nou zie ik wel dat mijn LAN interface staat ingesteld als volgt:

Afbeeldingslocatie: https://i.imgur.com/B95Ap9s.png

De pppoe interface staat gewoon geconfigureerd als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth1": {
                                                    "host-address": "::1",
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"


En de LAN interface:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
            "eth1": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2606:4700:4700::1111",
                            "2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }


Dus ik begrijp even niet zo goed waarom het hele IPv6 stuk nu kapot is sinds een simpele reboot.
Als ik ga capturen op m'n eth1 interface dan zie ik de dhcp6 solicit's gewoon binnen komen maar de USG antwoord niet. Even de USG opnieuw provisionen heeft helaas ook geen resultaat geboden.

[ Voor 7% gewijzigd door EricNL op 28-11-2022 09:24 ]

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • +1 Henk 'm!
EricNL schreef op maandag 28 november 2022 @ 08:50:
Iemand hier wellicht met wat meer verstand van IPv6? Een paar dagen geleden dus mijn USG een simpele reboot gegeven en sindsdien heb ik geen uitgaand IPv6 adres meer. Daarnaast: krijgen mijn clients ook geen IPv6 adres meer via DHCP. Nou zie ik wel dat mijn LAN interface staat ingesteld als volgt:

[Afbeelding]

De pppoe interface staat gewoon geconfigureerd als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth1": {
                                                    "host-address": "::1",
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"


En de LAN interface:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
            "eth1": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2606:4700:4700::1111",
                            "2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }


Dus ik begrijp even niet zo goed waarom het hele IPv6 stuk nu kapot is sinds een simpele reboot.
Als ik ga capturen op m'n eth1 interface dan zie ik de dhcp6 solicit's gewoon binnen komen maar de USG antwoord niet. Even de USG opnieuw provisionen heeft helaas ook geen resultaat geboden.
Draait de radvd service wel op de USG? Je kunt commando's lenen van EdgeRouter of vyos voorbeelden.

En stap 1: wat zegt de USG log?

Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
stormfly schreef op maandag 28 november 2022 @ 09:38:
[...]


Draait de radvd service wel op de USG? Je kunt commando's lenen van EdgeRouter of vyos voorbeelden.

En stap 1: wat zegt de USG log?
Bedankt voor de tips. De radvd service draait zeker:
code:
1
2
root@USG:~# sudo service radvd status
[ ok ] radvd is running.


En met het USG Log kom ik niet heel veel verder, aangezien dat compleet vol staat met zo ongeveer elke pakketje wat er voorbij komt:
code:
1
2
Nov 28 09:46:48 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:04:42:1a:2e:4e:3e:08:00 SRC=192.168.2.110 DST=35.186.224.25 LEN=182 TOS=0x00 PREC=0x00 TTL=127 ID=4591 DF PROTO=UDP SPT=62541 DPT=443 LEN=162 
Nov 28 09:46:49 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:f0:77:c3:da:4d:96:08:00 SRC=192.168.2.119 DST=195.121.1.34 LEN=119 TOS=0x00 PREC=0x00 TTL=127 ID=61657 PROTO=UDP SPT=3168 DPT=53 LEN=99


Nou ben ik zeker (nog) geen held als het gaat om IPv6, maar gaat het niet al gelijk fout omdat mijn USG van KPN geen IPv6 adres verkrijgt? Ik heb enkel een link-local IPv6...
code:
1
2
3
4
5
6
7
8
9
10
11
12
root@USG:~# show interfaces pppoe pppoe2  
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet IPV4.WAN.IP.KPN peer KPN_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever

    RX:  bytes    packets     errors    dropped    overrun      mcast
     112773433     586686          0          0          0          0
    TX:  bytes    packets     errors    dropped    carrier collisions
      62979580     535842          0          0          0          0


En het logje van de pppoe2 interface:
code:
1
2
3
4
5
6
7
8
root@USG:~# show interfaces pppoe pppoe2 log | match "IPV6|LL"
^[[3~
sent [IPV6CP ConfReq id=0x1 <addr fe80::0444:b906:6b49:efe6>]
rcvd [IPV6CP ConfReq id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
sent [IPV6CP ConfAck id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
rcvd [IPV6CP ConfAck id=0x1 <addr fe80::0444:b906:6b49:efe6>]
local  LL address fe80::0444:b906:6b49:efe6
remote LL address fe80::da49:0bff:feb5:0e20

[ Voor 40% gewijzigd door EricNL op 28-11-2022 09:55 ]

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • +1 Henk 'm!
EricNL schreef op maandag 28 november 2022 @ 09:49:
[...]


Bedankt voor de tips. De radvd service draait zeker:
code:
1
2
root@USG:~# sudo service radvd status
[ ok ] radvd is running.


En met het USG Log kom ik niet heel veel verder, aangezien dat compleet vol staat met zo ongeveer elke pakketje wat er voorbij komt:
code:
1
2
Nov 28 09:46:48 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:04:42:1a:2e:4e:3e:08:00 SRC=192.168.2.110 DST=35.186.224.25 LEN=182 TOS=0x00 PREC=0x00 TTL=127 ID=4591 DF PROTO=UDP SPT=62541 DPT=443 LEN=162 
Nov 28 09:46:49 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:f0:77:c3:da:4d:96:08:00 SRC=192.168.2.119 DST=195.121.1.34 LEN=119 TOS=0x00 PREC=0x00 TTL=127 ID=61657 PROTO=UDP SPT=3168 DPT=53 LEN=99


Nou ben ik zeker (nog) geen held als het gaat om IPv6, maar gaat het niet al gelijk fout omdat mijn USG van KPN geen IPv6 adres verkrijgt? Ik heb enkel een link-local IPv6...
code:
1
2
3
4
5
6
7
8
9
10
11
12
root@USG:~# show interfaces pppoe pppoe2  
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet IPV4.WAN.IP.KPN peer KPN_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever

    RX:  bytes    packets     errors    dropped    overrun      mcast
     112773433     586686          0          0          0          0
    TX:  bytes    packets     errors    dropped    carrier collisions
      62979580     535842          0          0          0          0


En het logje van de pppoe2 interface:
code:
1
2
3
4
5
6
7
8
root@USG:~# show interfaces pppoe pppoe2 log | match "IPV6|LL"
^[[3~
sent [IPV6CP ConfReq id=0x1 <addr fe80::0444:b906:6b49:efe6>]
rcvd [IPV6CP ConfReq id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
sent [IPV6CP ConfAck id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
rcvd [IPV6CP ConfAck id=0x1 <addr fe80::0444:b906:6b49:efe6>]
local  LL address fe80::0444:b906:6b49:efe6
remote LL address fe80::da49:0bff:feb5:0e20
Stap 1 alle logs van je firewall uitschakelen. Zodat er geen traffic logs meer voorbij komen. Je kunt ook een | match radvd erachter zetten dan zoek je in de logs. Of met grep


Show interfaces ipv6
Show routes inet6
Ping ipv6.Google.com

Commando’s zijn bij benadering. We moeten controleren of je fw zelf wel ipv6 ontvangen heeft?

Ja linklocal is goed. Ipv6 moet met dhcpv6 meekomen in pppoe dat maakt het wat complexer.

Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
stormfly schreef op maandag 28 november 2022 @ 12:14:
[...]


Stap 1 alle logs van je firewall uitschakelen. Zodat er geen traffic logs meer voorbij komen. Je kunt ook een | match radvd erachter zetten dan zoek je in de logs. Of met grep


Show interfaces ipv6
Show routes inet6
Ping ipv6.Google.com

Commando’s zijn bij benadering. We moeten controleren of je fw zelf wel ipv6 ontvangen heeft?

Ja linklocal is goed. Ipv6 moet met dhcpv6 meekomen in pppoe dat maakt het wat complexer.
Als iemand enig idee heeft hoe ik alle traffic uit m'n log krijg hoor ik het graag, want de enige optie die ik kan vinden is deze:

Afbeeldingslocatie: https://i.imgur.com/MPISFdO.png

code:
1
tail -f /var/log/messages | grep radvd
en dan een ipv6 renew op m'n Windows PC uitvoeren bied geen resultaat.
We moeten controleren of je fw zelf wel ipv6 ontvangen heeft?
Dat zei ik inderdaad al. Het lijkt er op dat m'n pppoe2 interface van KPN geen ipv6 heeft ontvangen:

code:
1
2
3
4
5
6
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet KPN_IPv4_IP_Adres peer KPN_PPPOE_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever


Zojuist al een keer "bash /etc/ppp/ipv6-down" en daarna "bash /etc/ppp/ipv6-up" uitgevoerd maar er veranderd niks. Wat zou ik kunnen doen/troubleshooten om vast te stellen waarom ik ineens geen IPv6 IP meer krijg op m'n USG van KPN?

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • 0 Henk 'm!
EricNL schreef op maandag 28 november 2022 @ 12:43:
[...]


Als iemand enig idee heeft hoe ik alle traffic uit m'n log krijg hoor ik het graag, want de enige optie die ik kan vinden is deze:

[Afbeelding]
Per firewall rule is dat een instelling, en ik meen dat je ergens globaal ook alle allow of denies kan loggen, daar helpt Google je wel bij.
code:
1
tail -f /var/log/messages | grep radvd
en dan een ipv6 renew op m'n Windows PC uitvoeren bied geen resultaat.
Als je hier cat gebruikt ipv tail zie je de hele log, en misschien de oorsprong van het probleem. Ik denk niet dat je een RA onderhandeling in de logs ziet, wel config errors or process crashes.
Dat zei ik inderdaad al. Het lijkt er op dat m'n pppoe2 interface van KPN geen ipv6 heeft ontvangen:

code:
1
2
3
4
5
6
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet KPN_IPv4_IP_Adres peer KPN_PPPOE_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever
Jeps en ik zei dat dat OK is:

code:
1
2
3
IPv6 Link Local fe80::1234:5678:fea4:5987%pppoe0 
IPv6 Address fe80::1234:5678:fea4:5987%pppoe0 
Gateway IPv6 fe80::da49:bff:feb7:2e21


Van mijn PF sense bak, meer is er niet te zien in PPPoE
Zojuist al een keer "bash /etc/ppp/ipv6-down" en daarna "bash /etc/ppp/ipv6-up" uitgevoerd maar er veranderd niks. Wat zou ik kunnen doen/troubleshooten om vast te stellen waarom ik ineens geen IPv6 IP meer krijg op m'n USG van KPN?
Dat troubleshooten ben je nu aan het doen ;-) je pusht de config via json waardoor de controller leeg blijft.

Je moet eerst nog die commando's draaien uit mijn vorige post, anders weet je niet of PPPoE IPv6 routes heeft geplaatst. Je focus moet af van PPPoE en verleggen naar andere validaties.

Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
@stormfly

Ik heb al naar de logging settings per firewall rule zitten kijken, maar de default rules (allow new, allow established etc.) daar kun je niks aan wijzigen. En wat betreft Global Logging Settings kwam ik er (nog) niet aan uit.

M.b.t. de overige gevraagde commando's:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
root@0F-Meterkast:~# show ipv6 route     
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

S>* ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2a02:XXXX:XXXX:1::/64 is directly connected, eth1
C>* fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth0.4
C * fe80::/64 is directly connected, eth0.6
C * fe80::/64 is directly connected, eth1.661
C * fe80::/64 is directly connected, eth0
C>* fe80::/64 is directly connected, eth1


Nou zie ik daar voor het eerst een KPN IPv6 IP op m'n eth1 interface. eth1 is echter wel m'n LAN interface.

Pingetje naar ipv6.google.com lijkt ook gewoon goed te gaan. Heb hem wel even op IPv6 adres gepakt en niet op FQDN, want kon even de optie zo snel niet vinden dat hij geen geresolved antwoord liet zien.
code:
1
2
3
4
5
6
root@0F-Meterkast:~# ping6 2a00:1450:400e:810::200e
PING 2a00:1450:400e:810::200e(2a00:1450:400e:810::200e) 56 data bytes
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=1 ttl=120 time=4.26 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=2 ttl=120 time=4.46 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=3 ttl=120 time=3.65 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=4 ttl=120 time=3.87 ms


code:
1
2
3
4
5
6
7
8
9
10
root@0F-Meterkast:~# show interfaces ethernet eth1
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether f0:9f:c2:c4:bc:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.254/24 brd 192.168.2.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 2a02:XXXX:XXXX:1::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::f29f:c2ff:fec4:bc54/64 scope link tentative dadfailed 
       valid_lft forever preferred_lft forever
    Description: LAN


Probleem lijkt dus aan de binnenkant te zitten van m'n netwerk...

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
EricNL schreef op maandag 28 november 2022 @ 13:16:
@stormfly

Ik heb al naar de logging settings per firewall rule zitten kijken, maar de default rules (allow new, allow established etc.) daar kun je niks aan wijzigen. En wat betreft Global Logging Settings kwam ik er (nog) niet aan uit.

M.b.t. de overige gevraagde commando's:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
root@0F-Meterkast:~# show ipv6 route     
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

S>* ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2a02:XXXX:XXXX:1::/64 is directly connected, eth1
C>* fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth0.4
C * fe80::/64 is directly connected, eth0.6
C * fe80::/64 is directly connected, eth1.661
C * fe80::/64 is directly connected, eth0
C>* fe80::/64 is directly connected, eth1


Nou zie ik daar voor het eerst een KPN IPv6 IP op m'n eth1 interface. eth1 is echter wel m'n LAN interface.

Pingetje naar ipv6.google.com lijkt ook gewoon goed te gaan. Heb hem wel even op IPv6 adres gepakt en niet op FQDN, want kon even de optie zo snel niet vinden dat hij geen geresolved antwoord liet zien.
code:
1
2
3
4
5
6
root@0F-Meterkast:~# ping6 2a00:1450:400e:810::200e
PING 2a00:1450:400e:810::200e(2a00:1450:400e:810::200e) 56 data bytes
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=1 ttl=120 time=4.26 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=2 ttl=120 time=4.46 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=3 ttl=120 time=3.65 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=4 ttl=120 time=3.87 ms


code:
1
2
3
4
5
6
7
8
9
10
root@0F-Meterkast:~# show interfaces ethernet eth1
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether f0:9f:c2:c4:bc:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.254/24 brd 192.168.2.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 2a02:XXXX:XXXX:1::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::f29f:c2ff:fec4:bc54/64 scope link tentative dadfailed 
       valid_lft forever preferred_lft forever
    Description: LAN


Probleem lijkt dus aan de binnenkant te zitten van m'n netwerk...
volgens mij werkt alles naar behoren. Ik heb express geen IPv6 meer op de WAN interface laten zetten aangezien de routering werkt met de link local adressen.

Als je een publiek IPv6 adres op je WAN wilt hebben kan je een prefix delegation doen en een IPv6 config van eth1 op je wan zetten (zonder dns en ra meuk).

Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
Coolhva schreef op maandag 28 november 2022 @ 13:47:
[...]


volgens mij werkt alles naar behoren. Ik heb express geen IPv6 meer op de WAN interface laten zetten aangezien de routering werkt met de link local adressen.

Als je een publiek IPv6 adres op je WAN wilt hebben kan je een prefix delegation doen en een IPv6 config van eth1 op je wan zetten (zonder dns en ra meuk).
Enig idee wat er dan "ineens" veranderd is sinds een reboot? Naar mijn weten heb ik niks aan de config gewijzigd, maar als ik vanaf m'n Windows PC nu naar https://watzijnmijnips.nl ga dan is IPv6 onbeschikbaar. Nou valt me dit normaal gesproken niet op, maar toen ik gister mijn Xbox opstartte zag ik daar dat IPv6 onbeschikbaar was dus toen ben ik er eens ingedoken.

Blijft voorop staan dat ik gewoon nog te weinig verstand heb van IPv6, dus wellicht praat ik volkomen onzin.

[ Voor 6% gewijzigd door EricNL op 28-11-2022 14:04 ]

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • 0 Henk 'm!
EricNL schreef op maandag 28 november 2022 @ 13:16:
@stormfly

Ik heb al naar de logging settings per firewall rule zitten kijken, maar de default rules (allow new, allow established etc.) daar kun je niks aan wijzigen. En wat betreft Global Logging Settings kwam ik er (nog) niet aan uit.

M.b.t. de overige gevraagde commando's:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
root@0F-Meterkast:~# show ipv6 route     
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

S>* ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2a02:XXXX:XXXX:1::/64 is directly connected, eth1
C>* fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth0.4
C * fe80::/64 is directly connected, eth0.6
C * fe80::/64 is directly connected, eth1.661
C * fe80::/64 is directly connected, eth0
C>* fe80::/64 is directly connected, eth1


Nou zie ik daar voor het eerst een KPN IPv6 IP op m'n eth1 interface. eth1 is echter wel m'n LAN interface.

Pingetje naar ipv6.google.com lijkt ook gewoon goed te gaan. Heb hem wel even op IPv6 adres gepakt en niet op FQDN, want kon even de optie zo snel niet vinden dat hij geen geresolved antwoord liet zien.
code:
1
2
3
4
5
6
root@0F-Meterkast:~# ping6 2a00:1450:400e:810::200e
PING 2a00:1450:400e:810::200e(2a00:1450:400e:810::200e) 56 data bytes
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=1 ttl=120 time=4.26 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=2 ttl=120 time=4.46 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=3 ttl=120 time=3.65 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=4 ttl=120 time=3.87 ms


code:
1
2
3
4
5
6
7
8
9
10
root@0F-Meterkast:~# show interfaces ethernet eth1
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether f0:9f:c2:c4:bc:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.254/24 brd 192.168.2.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 2a02:XXXX:XXXX:1::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::f29f:c2ff:fec4:bc54/64 scope link tentative dadfailed 
       valid_lft forever preferred_lft forever
    Description: LAN


Probleem lijkt dus aan de binnenkant te zitten van m'n netwerk...
On the 'Routing/Firewall' page in the controller, on the Firewall tab, on the 'settings' tab, there is a section 'Default Action Logging'. Have you tried that?

Go to Settings -> Traffic & Security -> Global Threat Management -> Firewall -> Default Action Logging.

If any enabled, toggle off.

https://community.ui.com/...d9-4c6b-9887-b44eb3283682


Yes dus het WAN gaat goed, dat is goed nieuws dan kan je een heel deel van je troubleshoot nu als betrouwbaar bestempelen. Krijg je op geen enkel device een IPv6 adres, mobiel, pc, tablet? Want per OS kan het anders geïmplementeerd zijn.

Mijn volgende stappen zouden zijn:

- traffics log uitschakelen
- USG een reboot geven
- logs bekijken en nagaan of er een radvd issue is

-werkt dat allemaal naar behoren kan je nog testen met een windows PC een fixed IPv6 adres te geven, maar let op dat je dan geen typos maakt voordat je conclusies trekt :9

Heb je voor het lan gedeelte de config van CoolHVA gebruikt uit zijn scripts? Ik help je met de troubeshoot flow maar kijk niet je JSON voor je na :+

Acties:
  • +1 Henk 'm!

  • houtig
  • Registratie: Augustus 2009
  • Laatst online: 11-09 19:57
Pfff of je leest de Github goed door |:(
Voor de anderen die geen werkende KPN kastje hebben. Er is net een week ofzo een update voor de DM-SE en bij mij stond auto update aan.
UniFi Dream Machine SE and UniFi Dream Router

It is currently not possible to persist the installation across firmware updates (see #120). Your configuration should remain, so only re-installation is necessary.
Oftwel, script even opnieuw runnen en de TV's begonnen direct weer beeld te geven :X :X

By us.. [Als ik hier ben ben ik niet aan het werk]


Acties:
  • +1 Henk 'm!

  • deerhunter
  • Registratie: December 2006
  • Laatst online: 27-02-2023
Geen idee of het iets in mijn netwerk is, maar ik gebruik een USG 3P in combinatie met de config van @Coolhva , en ik gebruik een CK2+ als controller, daar stond auto update aan, want wat kan er misgaan, famous last words ;-). Ik heb internet en IPTV en beide hebben problemen als de hieronder beschreven uitval plaatsvind.

Gisteren ochtend viel mijn internet verbinding spontaan weg, maar kwam ook weer terug, dus gewoon naar mijn werk gegaan, echter toen ik gisterenmiddag weer thuis kwam viel internet ook meerdere keren spontaan weg.

Er zat geen echte regelmaat tussen de uitval, dus een aantal dingen geprobeerd, zoals herstarten van de USG, herstart van de NTU, je weet wel het standaard probleem oplossen van de KPN helpdesk. Probleem bleef, KPN gebeld en medewerker gesproken, die kon niets vinden en heeft een ticket aangemaakt, daar moet ik nog van terughoren.Gesproken en zij zagen precies het tijdstip dat ik de app had uitgezet, omdat vanaf dat moment de verbinding weer stabiel is.

Maar zelf ook verder gaan kijken en ik zie in de logs (messages en kpn.log) regelmatig "modem hangup" en MTU wijzigingen. Maar kon verder niets vinden wat het kon verklaren.

Totdat ik toevallig naar insights van mijn USG keek en ik de volgende grafiek zag:
Afbeeldingslocatie: https://tweakers.net/i/9ih3KNPtOQ8-gobJ14ApV0TX6Tc=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/eW2kKV6Vn5eXIalHYdtTb0Y1.png?f=user_large

Daar viel het op dat het ongeveer 18 uur eerder begonnen was, en toevallig had ik in het dashboard van de Unifi gezien dat de system uptime 18+ uur was. Dat blijkt de uptime van de CK2+ te zijn, en die had dus een UnifiOS upgrade naar 3.0.13 uitgevoerd, en daarbij ook de Network app geupdate naar 7.3.76, lang verhaal kort, iets in die app probeert de MTU size continue aan te passen naar de default van 1500 op vif 6 en vervolgens komt kpn.sh voorbij en zet hem weer terug naar 1508, maar ieder keer is het internet tijdelijk onbereikbaar.

De oplossing voor nu is dat ik de network app heb gestopt, en dan is het probleem weg.

Nog een poging gedaan om de CK2+ te downgraden, maar dat mag niet, staat ook zo in de release notes van 3.0.13.

[ Voor 4% gewijzigd door deerhunter op 30-11-2022 16:02 . Reden: KPN update ]


Acties:
  • +1 Henk 'm!

  • kariem112
  • Registratie: Januari 2002
  • Niet online
houtig schreef op dinsdag 29 november 2022 @ 21:44:
Pfff of je leest de Github goed door |:(
Voor de anderen die geen werkende KPN kastje hebben. Er is net een week ofzo een update voor de DM-SE en bij mij stond auto update aan.

[...]


Oftwel, script even opnieuw runnen en de TV's begonnen direct weer beeld te geven :X :X
Maar er zijn ook mensen met een usg4, die hebben de problemen ook ;)

Acties:
  • 0 Henk 'm!

  • houtig
  • Registratie: Augustus 2009
  • Laatst online: 11-09 19:57
kariem112 schreef op woensdag 30 november 2022 @ 10:29:
[...]

Maar er zijn ook mensen met een usg4, die hebben de problemen ook ;)
Ik mag er ook weer naar kijken. Gisteren was (voor mij) het probleem de Dream machine, vanochtend doet het weer niet maar nu was er onderhoud uitgevoerd door KPN. Ben bang dat ik nu ook in hetzelfde verhaal als de rest zit.

By us.. [Als ik hier ben ben ik niet aan het werk]


Acties:
  • +2 Henk 'm!
Wat een geneuzel met die UniFi routers, sterkte. Waarom ik dit op een separate router draai en niet op mijn pfSense router? Omdat ik op pfSense meer blokkerig beeld ervaar, ik draai pfSense nog op een NUC met 1 NIC en verwacht dat het daar mis gaat met forwarding.

Een aantal alternatieven: (Voorwaarde: Koppel je KPN UTP in je switch splits je VLANs uit naar het LAN 4/6 zodat andere devices er ook mee kunnen verbinden op vlan 4, vlan 6 gaat gewoon naar de UDx)
  • Leg een EdgeRouter X neer met (alleen) IPTV config en IGMP-Proxy
  • Voor de mensen die een servertje draaien thuis maak een VM aan met vyos, echt ontzettend stabiel
Hieronder mijn vyos config van de VM welke overigens ook in de EdgeRouter X te gebruiken is:

Heb mijn IPv6 prefix gehide op diverse plekken, de router routeert naar de router in huis en de router in huis heeft een IPv4 en IPv6 static route naar eth0 staan. Eth 1.25 is het STB LAN en Eth1.4 STB WAN

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


@hermanh misschien een idee om deze post te pinnen?

Acties:
  • 0 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 13-09 12:39

mvds

Totally awesome!

houtig schreef op dinsdag 29 november 2022 @ 21:44:
Pfff of je leest de Github goed door |:(
Voor de anderen die geen werkende KPN kastje hebben. Er is net een week ofzo een update voor de DM-SE en bij mij stond auto update aan.

[...]


Oftwel, script even opnieuw runnen en de TV's begonnen direct weer beeld te geven :X :X
Ik had hetzelfde inderdaad. Vreemd genoeg had ik wel de optie aangezet waarmee het script zou moeten blijven werken, ook na een update. Maar na de auto update was schijnbaar heel de udm-iptv package verdwenen van mijn UDM-SE. Ik kreeg dus ook het antwoord dat de opdracht onbekend was toen ik udm-iptv-diag probeerde uit te voeren. Na een her-installatie werkte alles gewoon weer.

Acties:
  • 0 Henk 'm!

  • houtig
  • Registratie: Augustus 2009
  • Laatst online: 11-09 19:57
mvds schreef op donderdag 1 december 2022 @ 12:04:
[...]

Ik had hetzelfde inderdaad. Vreemd genoeg had ik wel de optie aangezet waarmee het script zou moeten blijven werken, ook na een update. Maar na de auto update was schijnbaar heel de udm-iptv package verdwenen van mijn UDM-SE. Ik kreeg dus ook het antwoord dat de opdracht onbekend was toen ik udm-iptv-diag probeerde uit te voeren. Na een her-installatie werkte alles gewoon weer.
Ik neem aan dat je doelt op:
UniFi Dream Machine (Pro)
Custom packages on the UniFi Dream Machine (Pro) are re-installed after a firmware updates, but custom configuration is lost. To ensure your configuration remains persistent, move the configuration file to a persistent location and create a symlink:
Let even op de regel die eronder staat:
Make sure to re-create the symlink after a firmware upgrade.
De symlink wordt namelijk wel verwijderd bij een update.

Edit: wacht je zegt dat package weg was en dat klopt ja. Package was niet opnieuw geïnstalleerd na deze update.

[ Voor 5% gewijzigd door houtig op 01-12-2022 12:44 ]

By us.. [Als ik hier ben ben ik niet aan het werk]


Acties:
  • 0 Henk 'm!
bdu schreef op dinsdag 15 november 2022 @ 09:52:
Ik heb dus sinds de configuratie van config.gateway.json van coolhva dat (voornamelijk android gebaseerde) apparaten hun eigen DNS server (lijken te) gebruiken en dus een lokale dns service negeren (met het gevolg dat local dns entries niet worden herkent).
Dat ligt niet aan de config : Dat ligt aan al die oh zo "slimme" apparaten! :P
Het simpelweg toevoegen van de bovenstaande twee 'rules' aan de config.gateway.json maar dat lijkt niet te werken zoals ik zou verwachten (overload van DNS requests).

Iemand die mij hierbij kan helpen?
Tijntje schreef op dinsdag 15 november 2022 @ 09:57:
Als je mijn config bekijkt een paar post naar boven zie je dat ik mijn eigen interne ipv6 DNS-server (pihole) in de config hebt geplaatst, dit werkt prima ook met Android.
In het geval van een app die echt zelf hardcoded DNS-adressen er in heeft staan kan je daar niet veel aan doen dan het blokkeren van UDP en TCP poort 53 naar buiten voor die clients, maar zelfs dan kunnen ze gebruik maken van DNS over HTTPS wat niet te blokeren is.

Met mijn config ben ik nog geen app tegen gekomen die niet geblokt wordt.
garp schreef op dinsdag 15 november 2022 @ 10:11:
Heel herkenbaar. Ik gebruik viaplay op een Firetv en een Android stick: die app doet het simpelweg niet als er andere DNS dan 8.8.8.8 en 8.8.4.4 gebruikt (en dus toegestaan) wordt op dat betreffende netwerk. Die hangen dus nu in het gasten netwerk, en dat netwerk heeft de google DNS toegewezen gekregen.
Waar jullie naar op zoek zijn : DNAT/SNAT Firewall Rules via de JSON Config net als het hele IPTV gebeuren! ;)

Hoe en wat kan je vinden in het algemene UniFi Topic als het goed is :)
stormfly schreef op woensdag 30 november 2022 @ 11:14:
Wat een geneuzel met die UniFi routers, sterkte. Waarom ik dit op een separate router draai en niet op mijn pfSense router? Omdat ik op pfSense meer blokkerig beeld ervaar, ik draai pfSense nog op een NUC met 1 NIC en verwacht dat het daar mis gaat met forwarding.

Een aantal alternatieven: (Voorwaarde: Koppel je KPN UTP in je switch splits je VLANs uit naar het LAN 4/6 zodat andere devices er ook mee kunnen verbinden op vlan 4, vlan 6 gaat gewoon naar de UDx)
  • Leg een EdgeRouter X neer met (alleen) IPTV config en IGMP-Proxy
  • Voor de mensen die een servertje draaien thuis maak een VM aan met vyos, echt ontzettend stabiel
Vergeet dit niet : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Directe URL : https://berthub.eu/articl...nteractieve-tv-zelf-doen/

in feite niks anders dan een apart Linux systeempje en wat DHCPCD/AVAHI/IPTables dingetjes wat dus zelfs een Raspberry Pi voor je kan doen! :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 09-09 00:12
Goedemorgen. Ik heb nu de arris VIP5202. Hebben andere mensen ook dat het terugspoelen van 'live' tv niet meer werkt? kastje loopt dan vast.

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kuwerti schreef op maandag 5 december 2022 @ 07:41:
Goedemorgen. Ik heb nu de arris VIP5202. Hebben andere mensen ook dat het terugspoelen van 'live' tv niet meer werkt? kastje loopt dan vast.
Nope. Werkt zoals het hoort. (Je kan live tv terugspoelen tot het moment dat je die zender opgegaan bent)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • mithras
  • Registratie: Maart 2003
  • Niet online
Onlangs hebben we glasvezel van KPN gekregen en ben ik van VDSL overgestapt naar glas. Ik had een werkende versie van @xbeam draaien voor VDSL en ben overgestapt naar de @Coolhva config voor FttH.

Internet werkt, maar ik heb een probleem met DNS :? Ik heb 2 pi-holes draaien (op .33 en .83). Die staan beide als DNS server via DHCP. In de pi-holes heb ik een aantal entries staan en die zijn niet meer bereikbaar. Althans, niet meer voor sommige clients.

Ik heb het vermoeden dat dit komt door ipv6, dat ik met de Coolhva config ook binnen heb gehengeld. Daar zit dit stuk in:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
"eth1": {
    "description": "LAN",
    "ipv6": {
        "address": {
            "autoconf": "''"
        },
        "dup-addr-detect-transmits": "1",
        "router-advert": {
            "cur-hop-limit": "64",
            "link-mtu": "0",
            "managed-flag": "true",
            "max-interval": "600",
            "name-server": [
                    "2606:4700:4700::1111",
                    "2606:4700:4700::1001"
            ],
            "other-config-flag": "false",
            "prefix": {
                "::/64": {
                    "autonomous-flag": "true",
                    "on-link-flag": "true",
                    "valid-lifetime": "2592000"
                }
            },
            "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
            "reachable-time": "0",
            "retrans-timer": "0",
            "send-advert": "true"
        }
    }
}

Ik zie dat 2606:4700:4700::1111 gelijk is aan 1.1.1.1 van cloudflare.

Klopt het dat ik niet via de Unifi controller voor ipv6 een DNS in kan stellen? Kan ik dit fixen zodat ik weer min interne DNS kan benaderen? Beide pi-holes draai ik in docker, en daar heb ik geen ipv6 voor ingesteld. Als die containers dat niet ondersteunen, is het wellicht beter om ipv6 volledig uit mijn config te halen?

[ Voor 4% gewijzigd door mithras op 12-12-2022 22:23 ]


Acties:
  • +1 Henk 'm!
mithras schreef op maandag 12 december 2022 @ 22:17:
Ik had een werkende versie van @xbeam draaien voor VDSL en ben overgestapt naar de @Coolhva config voor FttH.

Internet werkt, maar ik heb een probleem met DNS :?

Ik heb 2 pi-holes draaien (op .33 en .83).
Die staan beide als DNS server via DHCP.

In de pi-holes heb ik een aantal entries staan en die zijn niet meer bereikbaar.
Althans, niet meer voor sommige clients.

Ik heb het vermoeden dat dit komt door ipv6, dat ik met de Coolhva config ook binnen heb gehengeld. Daar zit dit stuk in:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
"eth1": {
    "description": "LAN",
    "ipv6": {
        "address": {
            "autoconf": "''"
        },
        "dup-addr-detect-transmits": "1",
        "router-advert": {
            "cur-hop-limit": "64",
            "link-mtu": "0",
            "managed-flag": "true",
            "max-interval": "600",
            "name-server": [
                    "2606:4700:4700::1111",
                    "2606:4700:4700::1001"
            ],
            "other-config-flag": "false",
            "prefix": {
                "::/64": {
                    "autonomous-flag": "true",
                    "on-link-flag": "true",
                    "valid-lifetime": "2592000"
                }
            },
            "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
            "reachable-time": "0",
            "retrans-timer": "0",
            "send-advert": "true"
        }
    }
}

Ik zie dat 2606:4700:4700::1111 gelijk is aan 1.1.1.1 van cloudflare.

Kan ik dit fixen zodat ik weer min interne DNS kan benaderen?

Beide pi-holes draai ik in docker, en daar heb ik geen ipv6 voor ingesteld.
Als die containers dat niet ondersteunen, is het wellicht beter om ipv6 volledig uit mijn config te halen?
Zorg ervoor dat je Pi-hole via een Link-Local IPv6 adres bereikbaar is en je bent van je probleem af nadat je dat adres ingevoerd hebt in de bovenstaande JSON config i.p.v. de Cloudflare IPv6 adressen :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
nero355 schreef op maandag 12 december 2022 @ 23:48:
[...]

Zorg ervoor dat je Pi-hole via een Link-Local IPv6 adres bereikbaar is en je bent van je probleem af nadat je dat adres ingevoerd hebt in de bovenstaande JSON config i.p.v. de Cloudflare IPv6 adressen :)
Of de ipv6 dns adressen uit de JSON halen.

Acties:
  • 0 Henk 'm!

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 19-05 17:26
Is er onlangs iets bij KPN/XS4ALL gewijzigd ?

Kan sinds 2 dagen niet meer normaal tv kijken … telkens melding nmc400 melding radio werkt vreemd genoeg nog wel redelijk die valt af en toe ook uit …

Usg al een reboot gegeven maar mocht niet baten tv kastjes overigens ook

En die geeft een melding over beperkte werking omdat de server niet beschikbaar zou zijn. ?Afbeeldingslocatie: https://tweakers.net/i/5TksxJoxsupQpeW1rAQZBt2zYDg=/800x/filters:strip_icc():strip_exif()/f/image/ZfE0MuWgg4Q3TppqlJxOh1WA.jpg?f=fotoalbum_large

[ Voor 47% gewijzigd door xthephreakx op 13-12-2022 14:16 ]


Acties:
  • +1 Henk 'm!

  • mithras
  • Registratie: Maart 2003
  • Niet online
Coolhva schreef op dinsdag 13 december 2022 @ 10:44:
[...]


Of de ipv6 dns adressen uit de JSON halen.
Ik heb nu de local-link adressen statisch in de config gezet en dat werkte inderdaad :)

Acties:
  • +1 Henk 'm!

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 19-05 17:26
restart igmp-proxy


Lijkt de oplossing te zijn … vreemd dat dit werkt maar een reboot van de usg niet
xthephreakx schreef op dinsdag 13 december 2022 @ 14:10:
Is er onlangs iets bij KPN/XS4ALL gewijzigd ?

Kan sinds 2 dagen niet meer normaal tv kijken … telkens melding nmc400 melding radio werkt vreemd genoeg nog wel redelijk die valt af en toe ook uit …

Usg al een reboot gegeven maar mocht niet baten tv kastjes overigens ook

En die geeft een melding over beperkte werking omdat de server niet beschikbaar zou zijn. ?[Afbeelding]

Acties:
  • +1 Henk 'm!
xthephreakx schreef op dinsdag 13 december 2022 @ 15:13:
restart igmp-proxy


Lijkt de oplossing te zijn … vreemd dat dit werkt maar een reboot van de usg niet.
Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • MarcoC
  • Registratie: September 2003
  • Laatst online: 22:46
xthephreakx schreef op dinsdag 13 december 2022 @ 14:10:
Is er onlangs iets bij KPN/XS4ALL gewijzigd ?

Kan sinds 2 dagen niet meer normaal tv kijken … telkens melding nmc400 melding radio werkt vreemd genoeg nog wel redelijk die valt af en toe ook uit …

Usg al een reboot gegeven maar mocht niet baten tv kastjes overigens ook

En die geeft een melding over beperkte werking omdat de server niet beschikbaar zou zijn. ?[Afbeelding]
Ik had dit probleem gisterenavond ook, maar het loste zichzelf snel op.

Acties:
  • 0 Henk 'm!

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 19-05 17:26
Nice kan dat gewoon leven naast de huidige setup van Coolhva??
nero355 schreef op dinsdag 13 december 2022 @ 15:34:
[...]

Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)

Acties:
  • +1 Henk 'm!
xthephreakx schreef op dinsdag 13 december 2022 @ 18:18:
Nice kan dat gewoon leven naast de huidige setup van Coolhva??
Het is een alternatieve oplossing hé! ;)

Dus dan krijg je zoeits :
- USG / UDM gewoon via de UniFi Controller instellen voor PPPoE WAN meuk.
- Daarnaast een Linux bakkie neerzetten die IPTV doet met behulp van een Switchje volgens https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Soort combo van het oude Bridged IPTV en het nieuwe Routed IPTV :*) :Y) d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
nero355 schreef op woensdag 14 december 2022 @ 00:08:
[...]

Het is een alternatieve oplossing hé! ;)

Dus dan krijg je zoeits :
- USG / UDM gewoon via de UniFi Controller instellen voor PPPoE WAN meuk.
- Daarnaast een Linux bakkie neerzetten die IPTV doet met behulp van een Switchje volgens https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Soort combo van het oude Bridged IPTV en het nieuwe Routed IPTV :*) :Y) d:)b
Dit lijkt me helemaal niet zo'n gek alternatief. Heb alles gelezen (incl de pagina bij berthub) maar snap nog steeds niet helemaal hoe eea fysiek nu is aangesloten in zo'n situatie. Zou je dat kunnen uitleggen?

Acties:
  • +1 Henk 'm!
tyfoon_2 schreef op woensdag 14 december 2022 @ 11:22:
Dit lijkt me helemaal niet zo'n gek alternatief. Heb alles gelezen (incl de pagina bij berthub) maar snap nog steeds niet helemaal hoe eea fysiek nu is aangesloten in zo'n situatie. Zou je dat kunnen uitleggen?
Gewoon zo :
Afbeeldingslocatie: https://berthub.eu/articles/kpn-tv.png
:?

Dus :
- Pak een Managed Switch erbij.
(Ik zou niet je UniFi Switch gebruiken omdat je Clients lijst dan vervuild wordt met allerlei meuk uit het netwerk van je ISP ;)
Koop lekker een 5-poorts dan wel 8-poorts TP-Link/Netgear erbij voor een paar tientjes...)
- Sluit Poort 1 aan op je WAN
- Zorg ervoor dat daarop VLAN 4 en 6 Tagged zijn!
- Sluit op Poort 2 je Router aan en geef daar VLAN 6 door als Tagged of zelfs Untagged voor Internet.
- Sluit op Poort 3 een Linux bakkie aan en geef daar VLAN 4 door als Tagged of zelfs Untagged voor IPTV.
(De Tutorial gaat uit van Tagged trouwens, maar dat betekent niet dat je het anders mag doen! :) )
- Zorg ervoor dat je Linux bakkie ook met je LAN verbonden is voor Internet Connectiviteit en een apart IPTV VLAN daarnaast.
Het liefst gebruik je daarvoor dus 3 netwerkkaarten, maar alles via 1 netwerkkaart zou misschien ook wel kunnen, want de Tutorial gaat uit van alles over eth0 doen!

Ik zou trouwens met de configuratie van je Linux bakkie beginnen VOORDAT je die aan de IPTV VLAN 4 hebt verbonden om te voorkomen dat er het een en ander verkeerd gaat en je een boze e-mail dan wel telefoontje van je ISP krijgt! :P
En check goed de VLAN configuratie van je Switch om te voorkomen dat de webGUI ervan buiten je netwerk bereikbaar is op VLAN 1 :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 10-09 10:00
Dank voor uitleg!
nero355 schreef op woensdag 14 december 2022 @ 14:14:
- Zorg ervoor dat je Linux bakkie ook met je LAN verbonden is voor Internet Connectiviteit en een apart IPTV VLAN daarnaast.
Het liefst gebruik je daarvoor dus 3 netwerkkaarten, maar alles via 1 netwerkkaart zou misschien ook wel kunnen, want de Tutorial gaat uit van alles over eth0 doen!
Precies, '3 netwerkkaarten' hier verlies ik je een beetje en ook berthub; Er wordt gesproken over een Pi (zelfs een PI zero) daar zit 1x NIC op. Hoe krijg ik dat voor elkaar op een Pi? Of begrijp ik eea verkeerd?

Acties:
  • 0 Henk 'm!
tyfoon_2 schreef op woensdag 14 december 2022 @ 14:40:
Precies, '3 netwerkkaarten' hier verlies ik je een beetje en ook berthub; Er wordt gesproken over een Pi (zelfs een PI zero) daar zit 1x NIC op. Hoe krijg ik dat voor elkaar op een Pi? Of begrijp ik eea verkeerd?
Dat heet VLAN Interfaces ;)

- eth0 is gewoon met je LAN verbonden.
- eth0.4 is dus eth0 via VLAN 4 die naar de KPN IPTV WAN toe gaat!
- eth0.44 is dus eth0 via VLAN 44 die naar het aparte IPTV LAN gaat!

Op dezelfde manier is mijn Pi-Hole actief in meerdere VLAN's :Y) 8) :*) O+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Mimiix
  • Registratie: November 2012
  • Laatst online: 17:22

Mimiix

Professioneel Prutser

nero355 schreef op dinsdag 13 december 2022 @ 15:34:
[...]

Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)
Vraag van een unifi noob: krijg je dit ook als de igmp proxy service crasht? Ik had laatst hetzelfde , daarna de udm pro herstart en het werkte weer. Kan ik ergens zien dat het crasht?

Dank alvast voor je reactie,je kennis wordt zeer gewaardeerd _/-\o_ .

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


Acties:
  • +1 Henk 'm!
Mimiix schreef op woensdag 14 december 2022 @ 18:35:
Krijg je dit ook als de igmp proxy service crasht?
Uiteraard! :)
Ik had laatst hetzelfde , daarna de udm pro herstart en het werkte weer.

Kan ik ergens zien dat het crasht?
Ehh...

Gokje :
- Inloggen op je UDM Pro
- En dan :
# systemctl status igmpproxy

Of iets in die richting...

Ik heb zo'n ding niet staan dus ik kan het niet testen ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • fabianishere
  • Registratie: November 2020
  • Laatst online: 20-03-2024
nero355 schreef op donderdag 15 december 2022 @ 22:31:
[...]

Uiteraard! :)


[...]

Ehh...

Gokje :
- Inloggen op je UDM Pro
- En dan :
# systemctl status igmpproxy

Of iets in die richting...

Ik heb zo'n ding niet staan dus ik kan het niet testen ;)
Als je gebruik maakt van udm-iptv, dan kan je dat als volgt checken:
# systemctl status udm-iptv

Acties:
  • +1 Henk 'm!

  • Mimiix
  • Registratie: November 2012
  • Laatst online: 17:22

Mimiix

Professioneel Prutser

@nero355 @fabianishere Thanks voor de reacties! Ik zal het eens checken als het de volgende keer gebeurd :)!

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


Acties:
  • 0 Henk 'm!

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 19-05 17:26
nero355 schreef op woensdag 14 december 2022 @ 00:08:
[...]

Het is een alternatieve oplossing hé! ;)

Dus dan krijg je zoeits :
- USG / UDM gewoon via de UniFi Controller instellen voor PPPoE WAN meuk.
- Daarnaast een Linux bakkie neerzetten die IPTV doet met behulp van een Switchje volgens https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Soort combo van het oude Bridged IPTV en het nieuwe Routed IPTV :*) :Y) d:)b
Klinkt wel sexy zou een Pi 1 dit trekken ? Heb er denk ik nog wel 1 liggen…

Acties:
  • 0 Henk 'm!
xthephreakx schreef op zaterdag 17 december 2022 @ 20:37:
Klinkt wel sexy zou een Pi 1 dit trekken ? Heb er denk ik nog wel 1 liggen…
In principe is het niet heel veel wat die moet doen, maar ik weet ook niet meer wat de Pi 1 aan specificaties had eerlijk gezegd : Onder andere maar 256 MB RAM geloof ik :?

Opzich mag het ook zoiets zijn hé : uitvoering: Intel NUC Kit DN2820FYKH :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Pimmetje651
  • Registratie: Oktober 2001
  • Laatst online: 20:23
xthephreakx schreef op zaterdag 17 december 2022 @ 20:37:
[...]


Klinkt wel sexy zou een Pi 1 dit trekken ? Heb er denk ik nog wel 1 liggen…
Waarom dan niet meteen een PFsense ofzo pakken ?

Its'nice 2be important, but it's more important 2be nice

Pagina: 1 ... 41 ... 62 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van IPTV in combinatie met Ubiquiti. Algemene vragen over Ubiquiti horen thuis in [Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4 of een los topic.