Acties:
  • +1 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 14-09 11:39

mutsje

Certified Prutser

wimmel_1 schreef op donderdag 31 oktober 2019 @ 22:37:
[...]


Waar heb jij op de CK2+ een tweede (UTP) poort kunnen vinden? Klinkt meer alsof dat de rest van je netwerk op voorhand al niet op orde was :9
Nou op me ubiquiti 8 poorts switch :+ ben beetje warrig denk ik omdat ik hele avond er mee aan het kloten ben geweest hehe.

Acties:
  • 0 Henk 'm!
Jongens (ik ontwaak ook eens uit een winsterslaap) Ik heb jullie hulp nodig.

Ik zit met iets waar ik de vinger niet achter krijg. Bij een maatje van mij blijft iptv vastlopen. Terwijl juist gewoon de kpn Xperiabox gebruikt om problemen te voorkomen.

Zijn opstelling is een unifi switch in de meterkast direct naast de experiabox.
Vanaf de unifi in de meterkast gaat er een kabel naar de woonkamer waar onder de tv nog een unifi switch ligt. Van de meterkast gaat er een daisy change naar zolder met op iedere verdieping een unifi switch met en tv.

Hij gebruikt geen vlan’s vanwege de experia box. Overal staat netjes igmp snooping aan

Soms gaat weken goed en soms zoals nu is het voor geen mogelijkheid werkend te krijgen. Het lijkt wel of de igmp snooping in de switches vastloopt.

Er zitten geen bijzonderen clients op het netwerk. Behalve de aansluiting van de zone panelen (dat is het enige apparaat waarvan ik niet weet wat de software precies doet)

Ik draai thuis precies de zelfde firmware versies op mijn switches en heb nergens last van het enige verschil is dat ik een USG heb draaien en hij niet. Juist omdat ik hem niet wilde belasten met mogelijk uitval vanwege onduidelijkheid over de nex-hop wijzigingen in het kpn netwerk.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
xbeam schreef op zondag 3 november 2019 @ 16:14:
Ik draai thuis precies de zelfde firmware versies op mijn switches en heb nergens last van het enige verschil is dat ik een USG heb draaien en hij niet. Juist omdat ik hem niet wilde belasten met mogelijk uitval vanwege onduidelijkheid over de nex-hop wijzigingen in het kpn netwerk.
Na het lezen van je post zat ik eens goed te kijken naar mijn eigen config. De route voor het IPTV netwerk wordt via DHCP afgeleverd maar er staat wel een NAPT regel in de config voor dit netwerk. Ik ga eens proberen of ik 0.0.0.0/0 kan definieren voor al het verkeer wat over eth0.4 gaat. Ik ga er vanuit dat dat werkt en dan blijft het dus ook werken als KPN wat wijzigt.

Dus als KPN de next-hop wijzigt en het televisie netwerk ook aanpast dan hoef ik USG te herstarten (of KPN doet dit gefaseerd met een nieuwe DHCP release/renew cycle) :)

https://github.com/coolhva/usg-kpn-ftth/issues/4

Zo te zien werkt het:
unifiadmin@HVA-USG-GW:~$ show nat rules

Type Codes:  SRC - source, DST - destination, MASQ - masquerade
              X at the front of rule implies rule is excluded

rule   type  intf     translation
----   ----  ----     -----------
5000   MASQ  eth0.4   saddr ANY to 10.254.190.48
    proto-all         sport ANY
                      when daddr 0.0.0.0/0, dport ANY

6001   MASQ  pppoe2   saddr ANY to 86.94.235.23
    proto-all         sport ANY

6002   MASQ  pppoe2   saddr ANY to 86.94.235.23
    proto-all         sport ANY

6003   MASQ  pppoe2   saddr ANY to 86.94.235.23
    proto-all         sport ANY

unifiadmin@HVA-USG-GW:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.13.37.0/24 is directly connected, eth1.10
C>* 10.254.190.0/23 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.2.0/24 is directly connected, eth1
C>* 195.190.228.134/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.254.190.1, eth0.4
unifiadmin@HVA-USG-GW:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.254.190.48/23                  u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.2.1/24                    u/u  LAN
             2a02:a455:984b:1:feec:daff:fed6:fc1e/64
eth1.10      10.13.37.1/24                     u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       86.94.235.23                      u/u
unifiadmin@HVA-USG-GW:~$

[ Voor 56% gewijzigd door Coolhva op 03-11-2019 19:19 ]


Acties:
  • +1 Henk 'm!
Coolhva schreef op zondag 3 november 2019 @ 16:56:
[...]


Na het lezen van je post zat ik eens goed te kijken naar mijn eigen config. De route voor het IPTV netwerk wordt via DHCP afgeleverd maar er staat wel een NAPT regel in de config voor dit netwerk. Ik ga eens proberen of ik 0.0.0.0/0 kan definieren voor al het verkeer wat over eth0.4 gaat. Ik ga er vanuit dat dat werkt en dan blijft het dus ook werken als KPN wat wijzigt.

Dus als KPN de next-hop wijzigt en het televisie netwerk ook aanpast dan hoef ik USG te herstarten (of KPN doet dit gefaseerd met een nieuwe DHCP release/renew cycle) :)

https://github.com/coolhva/usg-kpn-ftth/issues/4

Zo te zien werkt het:
unifiadmin@HVA-USG-GW:~$ show nat rules

Type Codes:  SRC - source, DST - destination, MASQ - masquerade
              X at the front of rule implies rule is excluded

rule   type  intf     translation
----   ----  ----     -----------
5000   MASQ  eth0.4   saddr ANY to 10.254.190.48
    proto-all         sport ANY
                      when daddr 0.0.0.0/0, dport ANY

6001   MASQ  pppoe2   saddr ANY to 86.94.235.23
    proto-all         sport ANY

6002   MASQ  pppoe2   saddr ANY to 86.94.235.23
    proto-all         sport ANY

6003   MASQ  pppoe2   saddr ANY to 86.94.235.23
    proto-all         sport ANY

unifiadmin@HVA-USG-GW:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.13.37.0/24 is directly connected, eth1.10
C>* 10.254.190.0/23 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.2.0/24 is directly connected, eth1
C>* 195.190.228.134/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.254.190.1, eth0.4
unifiadmin@HVA-USG-GW:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.254.190.48/23                  u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.2.1/24                    u/u  LAN
             2a02:a455:984b:1:feec:daff:fed6:fc1e/64
eth1.10      10.13.37.1/24                     u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       86.94.235.23                      u/u
unifiadmin@HVA-USG-GW:~$
Als je gebruik wil maken van de mee gezonden dhcp op vlan4 (negeer de dns die wordt ook mee gezonden) moet je de exit hooks installeren op USG. Om een niet nader bekende rede zijn deze wel in de edge maar niet in de USG geïnstalleerd door ubnt.

USG: /etc/dhcp3/dhclient-exit-hooks.d/

https://gist.github.com/k...-rfc3442-classless-routes


ik was info voor je aan Het zoeken maar kwam
Je eigen GitHub tegen, ik heb dus niets gezegd.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
xbeam schreef op maandag 4 november 2019 @ 15:17:
[...]
ik was info voor je aan Het zoeken maar kwam
Je eigen GitHub tegen, ik heb dus niets gezegd.
Haha, bedankt voor het uitzoeken. Mijn collega heeft een USG/Switch+AP gekocht en thuis op zijn KPN glas gezet met behulp van de json en scripts. Hij had eerst geen TV en het duurde even voordat de TV ging werken.

Ik heb soms het idee dat IGMP door de switches af en toe niet helemaal lekker werkt. Als het weer gebeurd zou ik de experiabox en 1 switch en 1 IPTV kastje aanlaten (rest uit) en dan de switch herstarten en daarna de IPTV setup box. Kijken of dat werkt en vanuit daaruit opbouwen (of troubleshooten).

Mijn buurman had vandaag een drama verbinding en vroeg of ik even kon kijken, ik kon hem alleen maar adviseren om die experiadoos eruit te gooien en naar unifi te gaan. Maar niets is perfect.

Acties:
  • 0 Henk 'm!

  • N-Freak
  • Registratie: Januari 2005
  • Laatst online: 23:17
Ben je GitHub tegen gekomen en dit is wel een verademing komende vanaf een edgerouter waar ik een vergelijkbare config op had draaien, maar nog zonder ipv6.

Echt heel fijn!

Ik loop echter wel tegen een probleem(pje) aan. Ik heb het vermoeden dat de task ervoor zorgt dat mijn static host mappings niet in leven blijven.

Mogelijk dat ik de JSON niet correct aanpas. Ik heb het volgende aangepast en de rest is intact:

"system": {
"task-scheduler": {
"task": {
"postprovision": {
"executable": {
"path": "/config/scripts/post-config.d/dhcp6.sh"
},
"interval": "2m"
},
"postprovisionroutes": {
"executable": {
"path": "/config/scripts/post-config.d/setroutes.sh"
},
"interval": "2m"
}
}
},
"static-host-mapping": {
"host-name": {
"naampje1": {
"inet": [
"10.0.1.250"
]
},
"naampje2": {
"inet": [
"10.0.1.200"
]
}
}
}
},

Uiteraard zit de rest van de JSON er omheen. Maar dit werkt dus slechts een paar minuten na het provisionen. Doe ik iets fout of zorgt één van de scripts hiervoor?

En ik heb zelf een 500/500 verbinding van KPN en het viel me op dat ik regelmatig blijf hangen rond de 100mbit wanneer DPI aanstaat. ik weet uit het verleden dat hardware offloading cruciaal is voor deze functie en mij viel op de pppoe offloading voor ipv6 uitstaat. Hebben mensen hier ervaring mee?

Edit: probleem met het inzakken van de verbinding lijkt ook gaande zonder DPI. Zag ook een high cpu melding voorbij komen in de controller.

[ Voor 3% gewijzigd door N-Freak op 05-11-2019 10:12 ]


Acties:
  • 0 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
DPI zou geen probleem moeten zijn; IPS/IDS wel, dat is op de USG beperkt tot ~80mbit (zoals ook in de controller terug te vinden is).

Acties:
  • 0 Henk 'm!

  • N-Freak
  • Registratie: Januari 2005
  • Laatst online: 23:17
Ik denk ook niet dat het aan DPI ligt. De performance is nadat ik force provision doe 2 minuten lang goed. Daarna zak hij in.

Als ik met top naar de resources kijk dan zie ik dat de eerste 2 minuten de cpu rustig is, maar daarna eten een aantal processen de cpu op waaronder ksoftirqd.

Lijkt me een gevalletje offloading welke niet meer werkt.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Qua offload heb ik het volgende staan:

Afbeeldingslocatie: https://www.vanachterberg.org/tweakers/offload.png

Als je gewoon mijn json pakt; daarna met SSH inlogt en dan "configure" doet en dan handmatig de static hosts configureert?

set system static-host-mapping host-name <hostname> inet <ip address>

en daarna commit en dan exit.

blijven ze dan wel staan? Zo ja dan kan je misschien mijn "truuk" gebruiken met de task scheduler om met een postprovision shell script deze entries te maken.

Acties:
  • 0 Henk 'm!

  • N-Freak
  • Registratie: Januari 2005
  • Laatst online: 23:17
Dan krijg ik "The specified configuration node already exists".

Wat betreft offloading:

show ubnt offload

IP offload module : loaded
IPv4
forwarding: enabled
vlan : enabled
pppoe : enabled
gre : enabled
IPv6
forwarding: enabled
vlan : enabled
pppoe : disabled

IPSec offload module: loaded

Traffic Analysis :
IPv4
forwarding: enabled
vlan : enabled
pppoe : enabled
gre : enabled
export : disabled
dpi : disabled
IPSec offload module: loaded

Ik krijg heel erg het idee dat zodra ipv6 'actief' is de performance inzakt. Ga zo dhcp6.sh even uit de json halen om te zien of dat 'helpt'.

Edit: Door te zorgen dat het dhcp6 scriptje niet kan draaien blijft de performance goed. (Als side note, ook mijn static-host mappings blijven werken.)

Alleen werkt nu ipv6 natuurlijk niet..

[ Voor 12% gewijzigd door N-Freak op 05-11-2019 11:11 ]


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
ik heb net de offload in de config erbij gezet:

https://github.com/coolhv...e7f81556bd65ad250f9ac9cdf

Wil je zien of dat een verschil maakt. DPI staat bij mij aan, IDS/IPS uit.
unifiadmin@HVA-USG-GW:~$ show ubnt offload

IP offload module   : loaded
IPv4
  forwarding: enabled
  vlan      : enabled
  pppoe     : enabled
  gre       : enabled
IPv6
  forwarding: enabled
  vlan      : disabled
  pppoe     : enabled

IPSec offload module: loaded

Traffic Analysis    :
IPv4
  forwarding: enabled
  vlan      : enabled
  pppoe     : enabled
  gre       : enabled
  export    : disabled
  dpi       : enabled
IPSec offload module: loaded

je moet wel voor de zekerheid een reboot geven zodat offload succesvol wordt ingeladen

[ Voor 58% gewijzigd door Coolhva op 05-11-2019 11:24 ]


Acties:
  • 0 Henk 'm!

  • N-Freak
  • Registratie: Januari 2005
  • Laatst online: 23:17
Yes, dat was de fix! Had hem zelf al aangezet om het te testen. Nu ook je wijziging in de JSON doorgevoerd inclusief een reboot. Performance is nu goed ook met DPI aan.

Alleen verdwijnen mijn host-mappings nog steeds ook al staan ze wel in de config als ik deze opvraag.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
wat gebeurd er als je de mappings NIET in de JSON zet maar handmatig later toevoegt?

Acties:
  • 0 Henk 'm!

  • N-Freak
  • Registratie: Januari 2005
  • Laatst online: 23:17
Als ik ze later toevoeg heb ik hetzelfde probleem, dus het ligt niet aan de JSON.

Vanaf de USG krijg ik wel de juiste DNS entry terug, maar vanaf een client (die netjes dns flush heeft gehad) werkt het nadat het dhcp6 script heeft gelopen niet meer.

Het lijkt bijna alsof de DNS extern verloopt.

Voorbeeld is de (semi) default aanwezig setup.ubnt.com

Vanaf USG
ping setup.ubnt.com
PING setup.ubnt.com (10.0.1.254) 56(84) bytes of data.
64 bytes from setup.ubnt.com (10.0.1.254): icmp_req=1 ttl=64 time=0.354 ms

Vanaf client
ping setup.ubnt.com
ping: cannot resolve setup.ubnt.com: Unknown host

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
kan het zijn dat je client de DNS gebruikt die IPV6 meestuurt?

Je kan de IPV6 DNS uit de json halen :).

Acties:
  • 0 Henk 'm!

  • N-Freak
  • Registratie: Januari 2005
  • Laatst online: 23:17
Dit lijkt alleen te gebeuren op mijn Apple clients. Ik vraag me af of er niet een mooiere oplossing is dan v6 dns uit te zetten. (Wat wel werkt)

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Je kan een ULA adres aan je USG hangen, de ULA prefix ook adverteren en dan het ULA adres van je USG als DNSv6 RDNSS ingeven. Dan kan je globale IPv6 adres veranderen maar dat heeft geen effect op je clients omdat ze het ULA adres gebruiken van de USG.

Acties:
  • 0 Henk 'm!

  • wolfchild
  • Registratie: November 2011
  • Laatst online: 19-09 08:40
iemand al ervaring met IPTV icm Dream machine ?

[ Voor 134% gewijzigd door rens-br op 06-11-2019 13:45 ]


Acties:
  • 0 Henk 'm!
wolfchild schreef op woensdag 6 november 2019 @ 13:30:
iemand al ervaring met IPTV icm Dream machine ?
Die is net tekoop dus ik denk dat je weinig kans maakt... :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Medjai
  • Registratie: Februari 2004
  • Laatst online: 22:23
hairy lee schreef op donderdag 24 oktober 2019 @ 20:34:
[...]


update: ik heb zelf een config in elkaar gezet voor Telfort. Bedankt voor alle losse onderdelen, zeer leerzaam om zo weer eens wat te knutselen.

Ik heb op telfort glas een internetverbinding met twee TV's draaien.
Zou je deze config met mij kinnen delen, ik heb ook Telfort maar het zelf nog niet werkend gekregen.

Acties:
  • 0 Henk 'm!

  • RichPix
  • Registratie: Oktober 2019
  • Laatst online: 12-07-2022
Waar vind ik een werkende config voor IPTV op een USG Pro4 icm vdsl XS4ALL? Vandaag nl weer een hele avond zonder tv gezeten door die k*t Devolo dingen! :(

[ Voor 4% gewijzigd door RichPix op 08-11-2019 21:40 ]


Acties:
  • +2 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 00:03

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Modbreak:zo, even met de bezem erdoorheen gegaan. Laat het op de man spelen achterwege s.v.p.


@RichPix Bij het lezen van je post komen er bij mij al direct vragen omhoog;

• Waarom zou een USG een probleem met Devolo’s (Powerline?) op kunnen lossen? Dat zijn 2 totaal verschillende apparaten. De ene een router (L3), de ander hoogstens een ‘switch’ (L2);
• Wat gebruik je als VDSL modem en staat deze in bridge zodat de USG ook echt de router is binnen je netwerk?;
• Hoe ziet je huidige setup eruit? Kun je eens een tekening maken zodat het voor een ander ook duidelijk(er) wordt?

www.google.nl


Acties:
  • 0 Henk 'm!

  • RichPix
  • Registratie: Oktober 2019
  • Laatst online: 12-07-2022
Hoi MisteRMeesteR,

Dank je wel voor je antwoord en hulp/vragen zo ver.
Het signaal van de Devolo's is in mijn huis waardeloos. Het signaal wat ik op de eerste en tweede etage ontvang is minder dan 30%. XS4ALL heeft hiernaar gekeken en ziet ale enige oplossing ethernetkabels trekken naar de eerste etage (2 kamers) en de zolderverdieping. Hier zit ik niet direct op te wachten.
Voor mijn werk gebruik ik een bedrade verbinding dus er ligt al een ethernetkabel (Cat6a) naar de zolder verdieping. Mijn gedachte was dat ik deze ethernetkabel kan gebruiken icm een managed switch en eventueel mijn AP om het IPTV signaal door mijn huis te verspreiden. Dat scheelt mij namelijk heel veel kabels doortrekken. Meer kabels interfereert namelijk ook weer op mijn high end audio apparatuur en dat wil ik ook weer niet.

Mijn setup is als volgt:
VDSL van XS4ALL welke binnenkomt op een Fritzbox 7581. In de Fritzbox heb ik PPPoE Passthrough aangezet en mijn USG als exposed host ingesteld.
Op LAN1 van de FB zit zoals XS4ALL dit heeft voorgeschreven het IPTV signaal met daarop een Devolo met verbinding naar een STB.
Op LAN2 van de FB zit de WAN1 van mijn USG Pro4. Aan de USG hangt op LAN1 een Unifi 16p switch.
Aan de switch heb ik op LAN2 mijn ethernetkabel naar zolder zitten. Die eindigt in een Unifi 8p switch. Op LAN3 van de 16p switch zit een Unifi AP AC-pro. Op LAN4 zit mijn Phiips Hue. Op LAN5 mijn NAS.
Aan de 8p switch zit op LAN2 mijn Mac Pro, op LAN3 mijn printer, op LAN4 een tweede AP AC-Pro, op LAN5 mijn VOIP telefoon en op LAN6 een ethernetkabel naar een tweede MAC op de eerste etage (die kabel is 10 jaar geleden al getrokken en ik vermoed cat5).
Op de eerste etage hangt een Devolo met een STB, op de eerste etage een Devolo met STB en op de zolder een derde Devolo met een STB. Het signaal van deze Devolo's is zo beroerd dat ik continu naar een verstoord beeld zit te kijken en continu mijn STB opnieuw moet resetten.

Mijn gedachte was om de Devolo's eruit te gooien, het IPTV signaal te configureren in mijn USG en deze via de switches en VLANs te distribueren naar de diverse STB in huis.

FB geprobeerd om in bridge te zetten volgens de aanwijzingen op https://kknaack.home.xs4all.nl maar elke keer worden de instellingen teruggezet zodra ik de aangepaste config upload

[ Voor 4% gewijzigd door RichPix op 11-11-2019 16:56 ]


Acties:
  • +2 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Misschien relevant voor de perikelen rondom IGMP snooping is een bugfix in de huidige beta release van de USW versie 4.0.67.10863

Bugfixes
  • [HD/SHD/XG/UWB-XG] Fix oopsdump support.
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix dropped packet issue causing periodic wireless uplink interruptions (reported HERE).
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix Fast Roaming fail issue when 802.11w (PMF) is enabled.
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix log spam (reported HERE).
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix reported Wi-Fi latency as it's not yet implemented.
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Improve 5GHz radio stability.
  • [UAP] Fix DNS warning endianness.
  • [US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE] Fix DHCP ACK storm and duplicate offer/ACK issue.
  • [US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE] Fix DHCP Guard support.
  • [US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE] Fix multicast flooding and CPU use issue (reported HERE).
  • [HW] Remove HMAC-MD5 support for shell access.
Deeplink naar de probleemstelling van de fix. : https://community.ui.com/...ae-4b39-82f4-68b3aa280a4f

Acties:
  • +4 Henk 'm!
hermanh schreef op maandag 11 november 2019 @ 13:36:
Misschien relevant voor de perikelen rondom IGMP snooping is een bugfix in de huidige beta release van de USW versie 4.0.67.10863

Bugfixes
  • [HD/SHD/XG/UWB-XG] Fix oopsdump support.
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix dropped packet issue causing periodic wireless uplink interruptions (reported HERE).
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix Fast Roaming fail issue when 802.11w (PMF) is enabled.
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix log spam (reported HERE).
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Fix reported Wi-Fi latency as it's not yet implemented.
  • [nanoHD/IW-HD/FlexHD/BeaconHD] Improve 5GHz radio stability.
  • [UAP] Fix DNS warning endianness.
  • [US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE] Fix DHCP ACK storm and duplicate offer/ACK issue.
  • [US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE] Fix DHCP Guard support.
  • [US-8/16/24/48/###W/L2-PoE/16-XG/XG-6PoE] Fix multicast flooding and CPU use issue (reported HERE).
  • [HW] Remove HMAC-MD5 support for shell access.
Deeplink naar de probleemstelling van de fix. : https://community.ui.com/...ae-4b39-82f4-68b3aa280a4f
🧐 Interesting 🤔
Dat kan ook verklaren waarom Iptv (xperiabox)bij vrienden in eens weer werkt.
Maar wel vreemd dat ik het met mijn USG en switches niet gemerkt hebt. Test bijna elke beta.

USG 4.4.46 werkt trouwens ook prima en kan je veilig update. Ook usw multi 4.0.67 lijkt tot nu goed werken.

Verder heb ik nog een kleine huishoudelijke mededeling. Vandaag heb ik besloten om iptv de deur uit te doen. Niet omdat het niet goed werkt maar als cable cutter experiment.

Vandaag mijn alles in één 500mb/s pakket omgezet naar kpn internet only 500mb/s. Kosten van 80 naar 55 euro per maand Plus de eerste 6 maande 20 euro korting.

TV kijk ik nu via NLZIET op de Apple TV. Wat tot op heden goed werkt. Het beeld is 1080p 50fps 8mb/s, Ik geef toe kpn tv is iets beter maar dit is voor mij 400 euro goedkoper. En dat vind ik het proberen waard.

Ik blijf nog wel betrokken bij dit iptv topic en mensen helpen.

[ Voor 6% gewijzigd door xbeam op 14-11-2019 07:46 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • jmcloo
  • Registratie: Oktober 2017
  • Laatst online: 13-02-2022
Ik heb sinds ongeveer een week problemen met IPTV via XS4All: TV kijken werkt gewoon, maar als ik naar het iTV menu van de setupbox ga om bijvoorbeeld een opgenomen programma terug te kijken krijg ik de melding "Wijzig uw modem". Het heeft 1,5 jaar zonder problemen gewerkt.

Ik heb de volgende Setup:
Security Gateway 3P direct aan het glas hangen
2 Unify Switches

Ik heb het op de volgende manier geconfigureerd (alleen VLAN 4 & 6 ipv VLAN 4 & 34); https://forum.telfort.nl/...r-zonder-experiabox-72204

Reactie van de XS4all helpdesk was: "U kunt kijken of u beide VLAN 4 en VLAN 6 kan doorgeven aan de TV-ontvanger.". Dit heb ik geconfigureerd door een nieuw SWITCH PORT profiel aan te maken. Het is helaas niet de oplossing.

Iemand een idee om ook het iTV menu weer werkend te krijgen?

Groeten, Jeroen

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:41

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Iemand hier die igmp snooping werkend heeft op unifi switches icm een fritzbox van xs4all?

Als ik igmp snooping aanzet (controller -> settings -> networks -> lan -> enable igmp snooping) dan stopt het beeld na een seconde of 5. Zet ik het weer uit dan werkt het allemal weer.

Raaarrrrrrr. (Ik werk gewoon met de originele fritzbox van xs4all. Dus de igmp proxy is gewoon goed).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
jmcloo schreef op vrijdag 15 november 2019 @ 08:25:
Ik heb sinds ongeveer een week problemen met IPTV via XS4All: TV kijken werkt gewoon, maar als ik naar het iTV menu van de setupbox ga om bijvoorbeeld een opgenomen programma terug te kijken krijg ik de melding "Wijzig uw modem". Het heeft 1,5 jaar zonder problemen gewerkt.

Ik heb de volgende Setup:
Security Gateway 3P direct aan het glas hangen
2 Unify Switches

Ik heb het op de volgende manier geconfigureerd (alleen VLAN 4 & 6 ipv VLAN 4 & 34); https://forum.telfort.nl/...r-zonder-experiabox-72204

Reactie van de XS4all helpdesk was: "U kunt kijken of u beide VLAN 4 en VLAN 6 kan doorgeven aan de TV-ontvanger.". Dit heb ik geconfigureerd door een nieuw SWITCH PORT profiel aan te maken. Het is helaas niet de oplossing.

Iemand een idee om ook het iTV menu weer werkend te krijgen?
Wat een verschrikkelijke manier om iets uit te leggen op dat Telfort forum zeg... :/

Kan het zijn dat je nu een Bridged Setup draait en nu verplicht naar een Routed Setup toe moet :?

Ik geloof dat XS4ALL heeft aangekondigd dat de Bridged Setup vanaf een bepaalde datum niet meer zal werken!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
Tylen schreef op vrijdag 15 november 2019 @ 15:39:
Iemand hier die igmp snooping werkend heeft op unifi switches icm een fritzbox van xs4all?

Als ik igmp snooping aanzet (controller -> settings -> networks -> lan -> enable igmp snooping) dan stopt het beeld na een seconde of 5. Zet ik het weer uit dan werkt het allemal weer.

Raaarrrrrrr. (Ik werk gewoon met de originele fritzbox van xs4all. Dus de igmp proxy is gewoon goed).
Check de nieuwste firmware op het forum dat lost je probleem op

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:41

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

xbeam schreef op vrijdag 15 november 2019 @ 18:13:
[...]


Check de nieuwste firmware op het forum dat lost je probleem op
Voor de switches??

https://community.ui.com/...11-4b9d-a550-ec0cc86ef646

Er staat iets over multicast flooding. Vanavond ff testen. Thanks.

[ Voor 29% gewijzigd door Tylen op 15-11-2019 18:32 ]

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • insan1ty
  • Registratie: Oktober 2001
  • Laatst online: 15-03-2023
Tylen schreef op vrijdag 15 november 2019 @ 18:27:
[...]


Voor de switches??

https://community.ui.com/...11-4b9d-a550-ec0cc86ef646

Er staat iets over multicast flooding. Vanavond ff testen. Thanks.
Heb hem vannacht geupgrade naar versie 4.0.69.10871, helaas nog steeds na enkele minuten 'Zap naar een andere zender'. Het is wel typisch dat hier ineens best veel mensen last van hebben, blijkt.

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:41

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

insan1ty schreef op vrijdag 15 november 2019 @ 19:43:
[...]

Heb hem vannacht geupgrade naar versie 4.0.69.10871, helaas nog steeds na enkele minuten 'Zap naar een andere zender'. Het is wel typisch dat hier ineens best veel mensen last van hebben, blijkt.
Hmm die us-8 firmware file is niet correct :( Ik laat snooping wel even uit en wacht op de officiele release.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
Tylen schreef op vrijdag 15 november 2019 @ 20:06:
[...]


Hmm die us-8 firmware file is niet correct :( Ik laat snooping wel even uit en wacht op de officiele release.
Je moet voor de usw8 de multi gebruiken.
Deze loste bij een maatje van de igmp vastlopers direct op (xperiabox)

En hier heb ook geen problemen met firmware

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:41

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

xbeam schreef op vrijdag 15 november 2019 @ 20:14:
[...]


Je moet voor de usw8 de multi gebruiken.
Deze loste bij een maatje van de igmp vastlopers direct op (xperiabox)

En hier heb ook geen problemen met firmware
Heb je een linkje voor mij? Die laatste versie voor de us-8 is niet correct. Heb mike-d al gepinged in het topic.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • jmcloo
  • Registratie: Oktober 2017
  • Laatst online: 13-02-2022
nero355 schreef op vrijdag 15 november 2019 @ 17:09:
[...]

Wat een verschrikkelijke manier om iets uit te leggen op dat Telfort forum zeg... :/

Kan het zijn dat je nu een Bridged Setup draait en nu verplicht naar een Routed Setup toe moet :?

Ik geloof dat XS4ALL heeft aangekondigd dat de Bridged Setup vanaf een bepaalde datum niet meer zal werken!
Je bedoelt met een Routed Setup dat ik de Fritzbox er weer tussen moet zetten en daarop de IPTV aansluit en het internetsignaal dan via de USG laat lopen?

Acties:
  • +1 Henk 'm!
jmcloo schreef op zaterdag 16 november 2019 @ 16:17:
Je bedoelt met een Routed Setup dat ik de Fritzbox er weer tussen moet zetten en daarop de IPTV aansluit en het internetsignaal dan via de USG laat lopen?
Nee, gewoon het onderwerp waar dit topic de hele tijd over gaat : IPTV d.m.v. het injecteren van Multicast verkeer via een IGMP proxy! :P

Kortom : Lees/doorzoek het topic gewoon effe en ga daarna lekker aan de slag! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • jmcloo
  • Registratie: Oktober 2017
  • Laatst online: 13-02-2022
nero355 schreef op zaterdag 16 november 2019 @ 21:22:
[...]

Nee, gewoon het onderwerp waar dit topic de hele tijd over gaat : IPTV d.m.v. het injecteren van Multicast verkeer via een IGMP proxy! :P

Kortom : Lees/doorzoek het topic gewoon effe en ga daarna lekker aan de slag! ;)
Ga ik doen!. Thx :)

  • ZiSE
  • Registratie: Augustus 2003
  • Laatst online: 19:16
Sinds gisteren werkt TV niet meer via USG (KPN glas) - is er iets wat ik kan triggeren om dat weer werkend te krijgen. Het heeft maanden stabiel gedraaid - geen firmware upgrade gedaan recent wat eventueel iets zou kunnen verklaren. Ik ben geen netwerk specialist dus was al bij dat het zo stabiel bleef. Iemand een tip in een richting waar ik het zou moeten zoeken? Reboot van de USG en de tuners als gedaan.

  • Dutch-gabber
  • Registratie: April 2009
  • Laatst online: 04-07 20:35
Hallo allen,

Sinds vandaag heb ik dezelfde melding van XS4ALL als @jmcloo "Wijzig uw modem".
Ik gebruik een USG Pro 4 icm unifi switches.
Tot nu toe geen routed IPTV gebruikt omdat dit instellen me al een paar keer te lastig was gebleken.
Helaas lijkt het erop dat ik nu toch echt Routed IPTV moet gaan toepassen.

In de topicstart wordt gelinkt naar Free2Wifi.nl waar weer wordt gesproken over config files.
Helaas kan ik hier geen configs vinden, alleen enkele losse regels "code"

Zou iemand mij even verder kunnen helpen?

Alvast bedankt!

  • Maukie
  • Registratie: December 2008
  • Laatst online: 18-09 20:50
Medjai schreef op vrijdag 8 november 2019 @ 10:56:
[...]


Zou je deze config met mij kinnen delen, ik heb ook Telfort maar het zelf nog niet werkend gekregen.
Ik heb dit zelf ook werkend met Telfort. Ik zal je mijn config sturen.
Je moet er wel om denken dat je next-hop goed komt te staan.

Ik heb ook eea van deze site: https://debeerict.nl/kenn...-met-ubiquity-apparatuur/

  • Maukie
  • Registratie: December 2008
  • Laatst online: 18-09 20:50
ZiSE schreef op donderdag 21 november 2019 @ 13:44:
Sinds gisteren werkt TV niet meer via USG (KPN glas) - is er iets wat ik kan triggeren om dat weer werkend te krijgen. Het heeft maanden stabiel gedraaid - geen firmware upgrade gedaan recent wat eventueel iets zou kunnen verklaren. Ik ben geen netwerk specialist dus was al bij dat het zo stabiel bleef. Iemand een tip in een richting waar ik het zou moeten zoeken? Reboot van de USG en de tuners als gedaan.
Misschien is je next hop veranderd. Deze kan je in de config vinden:
},
"route": {
"213.75.112.0/21": {
"next-hop": {
"10.146.0.1": "''"
Dit staat er bij mij en is nog nooit veranderd.

  • Dutch-gabber
  • Registratie: April 2009
  • Laatst online: 04-07 20:35
Dutch-gabber schreef op donderdag 21 november 2019 @ 15:41:
Hallo allen,

Sinds vandaag heb ik dezelfde melding van XS4ALL als @jmcloo "Wijzig uw modem".
Ik gebruik een USG Pro 4 icm unifi switches.
Tot nu toe geen routed IPTV gebruikt omdat dit instellen me al een paar keer te lastig was gebleken.
Helaas lijkt het erop dat ik nu toch echt Routed IPTV moet gaan toepassen.

In de topicstart wordt gelinkt naar Free2Wifi.nl waar weer wordt gesproken over config files.
Helaas kan ik hier geen configs vinden, alleen enkele losse regels "code"

Zou iemand mij even verder kunnen helpen?

Alvast bedankt!
Oke, ik ben er nu dus achter dat die "enkele losse regels code" verkeerd geformatteerd worden met wat html code erdoorheen (<br /> en </p><p>)
Ik heb de code opgeschoond en in mijn /sites/**** gezet.

Helaas heb ik nu het volgende probleem, ik krijg:
code:
1
2
3
4
ubnt@USGPro:~$ show dhcp client leases interface eth2.4
interface  : eth2.4
last update: Thu Nov 21 20:02:05 CET 2019
reason     : FAIL

  • TheNameIsBart
  • Registratie: Juni 2013
  • Niet online
Dutch-gabber schreef op donderdag 21 november 2019 @ 15:41:
Hallo allen,

Sinds vandaag heb ik dezelfde melding van XS4ALL als @jmcloo "Wijzig uw modem".
Ik gebruik een USG Pro 4 icm unifi switches.
Tot nu toe geen routed IPTV gebruikt omdat dit instellen me al een paar keer te lastig was gebleken.
Helaas lijkt het erop dat ik nu toch echt Routed IPTV moet gaan toepassen.

In de topicstart wordt gelinkt naar Free2Wifi.nl waar weer wordt gesproken over config files.
Helaas kan ik hier geen configs vinden, alleen enkele losse regels "code"

Zou iemand mij even verder kunnen helpen?

Alvast bedankt!
Hier hetzelfde probleem maar dan met Telfort. Ik heb de melding gekregen nadat mijn Arris VIP2952 V2's zijn geupdate naar versie 7.3.83_5 vannacht. Ik vermoede eerst dat ik over was gezet van Telfort naar KPN en het dus enkel het veranderen van de VLANs en authenticatiemethode (DHCP --> PPPoE) is maar dit blijkt niet het geval volgens een user op het Telfort forum.

Ik hoop dat het alsnog bridged werkend te krijgen is aangezien ik van het JSON-bestand af wilt blijven. :) Mocht dat lukken dan meld ik dat hier!

Acties:
  • 0 Henk 'm!

  • jmcloo
  • Registratie: Oktober 2017
  • Laatst online: 13-02-2022
Ik kom er helaas niet uit. Ook niet nadat ik dit topic heb doorgelezen. Het zal aan mijn kennisniveau liggen :?

Ik heb glas van XS4All en wil IPTV via een routed setup gaan werken (ik heb nu een bridged setup en dat geeft problemen met het TV menu. De bridget setup heb ik geconfigureerd via de volgende handleiding: https://forum.telfort.nl/...r-zonder-experiabox-72204).

Ik heb een Unifi Security Gateway 3P en Unifi Switch en een Unify Cloud Key. Ik zit op de laatste versie van de firmware voor alle apparaten.

Ik weet hoe ik de config.gateway.json file moet configureren en hoe ik deze via SCP op de Cloud Key moet zetten (ik heb die van https://free2wifi.nl/2018/09/25/ubnt-usg-iptv/ gebruikt). De json heb ik op de cloud key gezet en een “force provisioning” uitgevoerd, maar ik krijg nog steeds geen IP adres via het commando “show dhcp client leases interface eth0.4”.

Wat mij niet duidelijk is:
• Moet ik een schone installatie van de USG hebben (dus zonder een WAN netwerk en zonder een LAN, IPTV (vlan 4) en Internet (vlan 6) geconfigureerd)?
• Moet ik de router en switch anders aansluiten (de kabel vanuit het glasvezelkastje gaat naar poort 1 op de switch, poort 2 zit op WAN1 van de USG en poort 3 zit op LAN1 van de USG)

Heeft iemand een handleiding voor dummies?

Acties:
  • +1 Henk 'm!

  • Greebs
  • Registratie: November 2006
  • Laatst online: 16-09 20:33

Greebs

inert

jmcloo schreef op zaterdag 23 november 2019 @ 14:55:
• Moet ik de router en switch anders aansluiten (de kabel vanuit het glasvezelkastje gaat naar poort 1 op de switch, poort 2 zit op WAN1 van de USG en poort 3 zit op LAN1 van de USG)
USG is de router en deze hoort dus in dit geval tussen jouw netwerk en 'het internet' te zitten.

Kabel van glasvezelkastje gaat dus naar WAN1 op de USG.
Dan sluit je LAN1 van de USG aan op de switch en alles in je interne netwerk gaat ook op de switch.

Acties:
  • 0 Henk 'm!

  • Andre PE1PQX
  • Registratie: Februari 2018
  • Laatst online: 29-03-2024
Prima topic....

Echter heb ik geen IPTV, wel VoiP van XS4ALL en vraag (wat brutaal denk ik) of er een vergelijkbare topic is maar dan zonder IPTV?

Ik krijg begin volgend jaar glas hier en heb een USG-Pro-4 besteld en zou dit willen inzetten zonder de fritzbox als router. Is er ergens een topic hierover??

Excuus voor het off-topic gaan...

Acties:
  • 0 Henk 'm!

  • hiddit
  • Registratie: Oktober 2010
  • Laatst online: 15-09 22:54
Andre PE1PQX schreef op zondag 24 november 2019 @ 13:07:
Prima topic....

Echter heb ik geen IPTV, wel VoiP van XS4ALL en vraag (wat brutaal denk ik) of er een vergelijkbare topic is maar dan zonder IPTV?

Ik krijg begin volgend jaar glas hier en heb een USG-Pro-4 besteld en zou dit willen inzetten zonder de fritzbox als router. Is er ergens een topic hierover??

Excuus voor het off-topic gaan...
Volgens mij heb ik hier en daar wel eens dingen voorbij zien komen dat je dat de vlan van het internet moet bridgen naar een poort en daar de modem van kpn op aan moet sluiten. Maar er is vast wel iemand hier die dag beter weet :9

Acties:
  • 0 Henk 'm!
Andre PE1PQX schreef op zondag 24 november 2019 @ 13:07:
Prima topic....

Echter heb ik geen IPTV, wel VoiP van XS4ALL en vraag (wat brutaal denk ik) of er een vergelijkbare topic is maar dan zonder IPTV?

Ik krijg begin volgend jaar glas hier en heb een USG-Pro-4 besteld en zou dit willen inzetten zonder de fritzbox als router. Is er ergens een topic hierover??

Excuus voor het off-topic gaan...
Volgens mij kan je een Fritzdoos of Experiabox gewoon aan de WAN kant als een Client in je netwerk verbinden en dan werkt VoIP meteen :?

Dacht zoiets gelezen te hebben in dit Topic... ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Andre PE1PQX
  • Registratie: Februari 2018
  • Laatst online: 29-03-2024
Dit topic gaat (als ik het goed heb) specifiek over IP-TV, maar ik kan er naast zitten.
Wil met mijn vraag de aandacht daar niet van af halen. Vandaar mijn vraag.

Het is ook nog geen januari 2020, dus heb nog wel ff tijd om het een en ander uit te vlooien.

Acties:
  • +1 Henk 'm!
Andre PE1PQX schreef op zondag 24 november 2019 @ 22:49:
Dit topic gaat (als ik het goed heb) specifiek over IP-TV, maar ik kan er naast zitten.
Wil met mijn vraag de aandacht daar niet van af halen. Vandaar mijn vraag.

Het is ook nog geen januari 2020, dus heb nog wel ff tijd om het een en ander uit te vlooien.
Als je gewoon effe de Search bovenaan gebruikt kom je onder andere dit tegen : Eddo-79 in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Kortom : Hang dat ding eens als Client in je netwerk en kijk of VoIP werkt! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Andre PE1PQX
  • Registratie: Februari 2018
  • Laatst online: 29-03-2024
nero355 schreef op zondag 24 november 2019 @ 23:50:
[...]

Als je gewoon effe de Search bovenaan gebruikt kom je onder andere dit tegen : Eddo-79 in "[Ubiquiti & IPTV] Ervaringen & Discussie"

Kortom : Hang dat ding eens als Client in je netwerk en kijk of VoIP werkt! :)
Kijk, daar was ik naar op zoek... Blijkbaar met mijn ogen dicht ;)

Nero355, mijn dank is groot... _/-\o_ ik weet voldoende voorlopig!

Acties:
  • 0 Henk 'm!

  • Poenzkie
  • Registratie: Oktober 2006
  • Laatst online: 19-09 10:15

Poenzkie

Just being Hendrick

Coolhva schreef op vrijdag 18 oktober 2019 @ 17:54:
[...]


Zeker, deze is hier te vinden: https://github.com/coolhva/usg-kpn-ftth

Ik heb upnp2 zeg erin staan vanwege mijn Xbox, als je geen upnp gebruikt kan je dat er uit halen.
Nou ik heb eindelijk tijd gehad om jouw config er is in te knallen.

Ik liep alleen eerst tegen de Commit Error met de 1508 MTU aan. Na deze omgezet te hebben naar 1500 laad de json wel in en na een herstart werkt alles ook. Internet, TV, IPV6.

Alleen meld de USG zich nu niet meer bij de controller. Hij geeft in zijn eigen berichten het volgende aan:
Nov 25 22:16:05 USG mcad: ace_reporter.reporter_fail(): Unknown[11] (http://controllernaam:8080/inform)
Nov 25 22:16:05 USG mcad: ace_reporter.reporter_fail(): initial contact failed #13, url=http://controllernaam:8080/inform, rc=11

Ik kan vanuit me USG me controller gewoon pingen op DNS naam en de rest van de apparatuur erachter meld zich wel netjes in de controller.

Iemand enig idee?


Na een nieuwe factory reset en alles opnieuw inladen werkt het wel gewoon.


Overigens werkt het zappen nog steeds niet, ga me toch afvragen of hij hardwarmatig niet een beetje gaar is.

[ Voor 9% gewijzigd door Poenzkie op 25-11-2019 22:54 ]


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Poenzkie schreef op maandag 25 november 2019 @ 22:17:
Overigens werkt het zappen nog steeds niet, ga me toch afvragen of hij hardwarmatig niet een beetje gaar is.
Bedoel je zappen met je Arris setup box?

Kan je het volgende proberen:

1. turn off Arris Setup box
2. turn of (unifi) switch(es)
3. restart USG, login with SSH and check if the IPTV route is present
4. power on Unifi Switch
6. power on arris

Vaak heeft het zappen te maken met IGMP ondersteuning op je switches (en router). Op de USG zit het wel goed als de route present is; zie ook mijn troubleshooting post: https://gathering.tweaker...message/60188896#60188896

Via welke weg zit je arris setup box verbonden naar de USG, zitten daar alleen Unifi switches tussen (en staat IGMP aan in de controller)?

Acties:
  • 0 Henk 'm!

  • Poenzkie
  • Registratie: Oktober 2006
  • Laatst online: 19-09 10:15

Poenzkie

Just being Hendrick

Coolhva schreef op dinsdag 26 november 2019 @ 14:58:
[...]


Bedoel je zappen met je Arris setup box?

Kan je het volgende proberen:

1. turn off Arris Setup box
2. turn of (unifi) switch(es)
3. restart USG, login with SSH and check if the IPTV route is present
4. power on Unifi Switch
6. power on arris

Vaak heeft het zappen te maken met IGMP ondersteuning op je switches (en router). Op de USG zit het wel goed als de route present is; zie ook mijn troubleshooting post: https://gathering.tweaker...message/60188896#60188896

Via welke weg zit je arris setup box verbonden naar de USG, zitten daar alleen Unifi switches tussen (en staat IGMP aan in de controller)?
Ja zappen met de Arris box. Zappen gaat een kanaal of 10 goed, hierna gaat het beeld stotteren bij zappen tot hij er helemaal mee stopt en een foutmelding geeft. Herstarten van de IGMP proxy op de USG helpt soms.

IGMP staat aan in de controller en er zitten 2 unifi switches tussen de USG en de Arris box.

Ik zie als ik ga zappen dat het memory gebruik van me USG steeds verder oploopt tot hij uiteindelijk helemaal vol loopt en een herstart nodig is.

Overigens hangt de USG nu weer in een provisioning loop, dat eerst vanavond maar weer is oplossen.

In mijn vorige huis hing er alleen een HP switch tussen die geen IGMP ondersteunde, hier had ik dan weer nooit problemen op met zappen.
Tylen schreef op dinsdag 26 november 2019 @ 15:07:
[...]


Wat staat aan voor IGMP in de controller????

IGMP Snooping voor op je LAN?
IGMP Proxy op de router?
@Tylen Beide, al word de laatste in de JSON geregeld natuurlijk.

[ Voor 9% gewijzigd door Poenzkie op 26-11-2019 15:15 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:41

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Poenzkie schreef op dinsdag 26 november 2019 @ 15:05:
[...]

Ja zappen met de Arris box. Zappen gaat een kanaal of 10 goed, hierna gaat het beeld stotteren bij zappen tot hij er helemaal mee stopt en een foutmelding geeft. Herstarten van de IGMP proxy op de USG helpt soms.

IGMP staat aan in de controller en er zitten 2 unifi switches tussen de USG en de Arris box.

Ik zie als ik ga zappen dat het memory gebruik van me USG steeds verder oploopt tot hij uiteindelijk helemaal vol loopt en een herstart nodig is.

Overigens hangt de USG nu weer in een provisioning loop, dat eerst vanavond maar weer is oplossen.

In mijn vorige huis hing er alleen een HP switch tussen die geen IGMP ondersteunde, hier had ik dan weer nooit problemen op met zappen.
Wat staat aan voor IGMP in de controller????

IGMP Snooping voor op je LAN?
IGMP Proxy op de router?

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 20:25
Kan iemand mij op weg helpen. Ik heb zojuist in de controller van de unify cloudkey de volgende Json ge-provisioned. Om KPN IPTV routed te krijgen.

Er is duidelijk iets mis, aangezien er geen IP's op vlan 4 vrijkomen.

Zie onderin de interface results.

Het aparte is dat in het config menu van de controller staat dat de USG geen internet heeft, terwijl er wel internet is....

JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
{
   "interfaces":{
      "ethernet":{
         "eth2":{
            "dhcp-options":{
               "default-route":"no-update",
               "default-route-distance":"1",
               "name-server":"no-update"
            },
            "vif":{
               "4":{
                  "address":[
                     "dhcp"
                  ],
                  "description":"WAN",
                  "dhcp-options":{
                     "client-option":[
                        "send vendor-class-identifier &amp;amp;amp;amp;amp;amp;amp;amp;quot;IPTV_RG&amp;amp;amp;amp;amp;amp;amp;amp;quot;;",
                        "request subnet-mask, routers, rfc3442-classless-static-routes;"
                     ],
                     "default-route":"no-update",
                     "default-route-distance":"210",
                     "name-server":"no-update"
                  },
                  "ip":{
                     "source-validation":"loose"
                  }
               },
               "6":{
                  "description":"WAN",
                  "firewall":{
                     "in":{
                        "ipv6-name":"WANv6_IN",
                        "name":"WAN_IN"
                     },
                     "local":{
                        "ipv6-name":"WANv6_LOCAL",
                        "name":"WAN_LOCAL"
                     },
                     "out":{
                        "ipv6-name":"WANv6_OUT",
                        "name":"WAN_OUT"
                     }
                  },
                  "pppoe":{
                     "2":{
                        "default-route":"auto",
                        "firewall":{
                           "in":{
                              "ipv6-name":"WANv6_IN",
                              "name":"WAN_IN"
                           },
                           "local":{
                              "ipv6-name":"WANv6_LOCAL",
                              "name":"WAN_LOCAL"
                           },
                           "out":{
                              "ipv6-name":"WANv6_OUT",
                              "name":"WAN_OUT"
                           }
                        },
                        "name-server":"auto",
                        "password":"kpn",
                        "user-id":"***"
                     }
                  }
               }
            }
         }
      }
   },
   "protocols":{
      "igmp-proxy":{
         "interface":{
            "eth2.4":{
               "alt-subnet":[
                  "0.0.0.0/0"
               ],
               "role":"upstream",
               "threshold":"1"
            },
            "eth0":{
               "alt-subnet":[
                  "0.0.0.0/24"
               ],
               "role":"downstream",
               "threshold":"1"
            }
         }
      },
      "static":{
         "route":{
            "213.75.112.0/21":{
               "next-hop":{
                  "10.160.10.1":"''"
               }
            }
         }
      }
   },
   "port-forward":{
      "wan-interface":"pppoe2"
   },
   "service":{
      "dns":{
         "forwarding":{
            "except-interface":[
               "pppoe2"
            ]
         }
      },
      "nat":{
         "rule":{
            "5000":{
               "description":"MASQ corporate_network to IPTV network",
               "destination":{
                  "address":"213.75.112.0/21"
               },
               "log":"disable",
               "outbound-interface":"eth2.4",
               "protocol":"all",
               "type":"masquerade"
            },
            "6001":{
               "outbound-interface":"pppoe2"
            },
            "6002":{
               "outbound-interface":"pppoe2"
            },
            "6003":{
               "outbound-interface":"pppoe2"
            }
         }
      }
   }
}

Afbeeldingslocatie: https://i.ibb.co/pXg6tw9/dirk.jpg

[edit]

Ben een paar uur later nu, en heb het hele topic doorgelezen deze ochtend. Ik ben er letterlijk duizelig van. Het is niet stof waar ik veel mee bezig ben. Toch kan ik concluderen dat ik een aantal dingen wel juist doe. Maar toch dus tegen bovenstaande aanloop.

Wat ik wel begrijp nu, is dat het script de bestaande vorige entry's en de GUI van de controller over-ruled. Wat resulteert in lege menu's. Dat is blijkbaar correct. Er staan dus ook niks juist meer qua instelling ppoe en vlans in de instellingen van de connectie.

ppoe werkt, internet werkt dus
eth0 werkt lan is actief
vlan 4 en 6 voor WAN is aangemaakt door het script

In het script staan de ip's voor vlan 4 en 6 op 0.0.0.0, dit omdat er een dhcp moet plaatsvinden.

Dit krijg ik dus niet voor elkaar blijbaar.

[ Voor 9% gewijzigd door ppeterr op 27-11-2019 09:26 ]


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Poenzkie schreef op dinsdag 26 november 2019 @ 15:05:
[...]

Ja zappen met de Arris box. Zappen gaat een kanaal of 10 goed, hierna gaat het beeld stotteren bij zappen tot hij er helemaal mee stopt en een foutmelding geeft. Herstarten van de IGMP proxy op de USG helpt soms.

[...]
Hoeveel VLAN's heb jij aan de binnenkant van je LAN? Heb je het stukje over VLANS gelezen in mijn github readme? Iemand hier op het forum heeft ook last van een memory leak vanwege IGMP die op ALLE vlan's actief werd in plaats alleen op het VLAN waarop het moest.

Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
ppeterr schreef op dinsdag 26 november 2019 @ 18:10:
Kan iemand mij op weg helpen. Ik heb zojuist in de controller van de unify cloudkey de volgende Json ge-provisioned. Om KPN IPTV routed te krijgen.

Er is duidelijk iets mis, aangezien er geen IP's op vlan 4 vrijkomen.

Zie onderin de interface results.

Het aparte is dat in het config menu van de controller staat dat de USG geen internet heeft, terwijl er wel internet is....
Jouw DHCP client options:


JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
{
            "vif":{
               "4":{
                  "address":[
                     "dhcp"
                  ],
                  "description":"WAN",
                  "dhcp-options":{
                     "client-option":[
                        "send vendor-class-identifier &amp;amp;amp;amp;amp;amp;amp;amp;quot;IPTV_RG&amp;amp;amp;amp;amp;amp;amp;amp;quot;;",
                        "request subnet-mask, routers, rfc3442-classless-static-routes;"
                     ],
                     "default-route":"no-update",
                     "default-route-distance":"210",
                     "name-server":"no-update"
                  },
                  "ip":{
                     "source-validation":"loose"
                  }
               }
}

Je DHCP client opties zien er errug raar uit. In mijn json is dat als volgt:
JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
{
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier &quot;IPTV_RG&quot;;",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        },
                        "mtu": "1500"
                    }
}

Ik denk dat daar misschien het antwoord ligt.

Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 20:25
@Coolhva Dat ziet er inderdaad anders uit, en klinkt dus ook logisch dat het daar mis gaat. Eens kijken of ik dat remote kan corrigeren....thanks!

Via Cloud acces portal ingelogd vervolgens via de debug term van de switch op de cloudkey.

Ik haat Vi.....maar zal maar even moeten :) Tenzij er andere editor is. (apt get Joe) werkt gewoon

[ Voor 40% gewijzigd door ppeterr op 27-11-2019 12:51 ]


Acties:
  • 0 Henk 'm!

  • Poenzkie
  • Registratie: Oktober 2006
  • Laatst online: 19-09 10:15

Poenzkie

Just being Hendrick

Coolhva schreef op woensdag 27 november 2019 @ 11:50:
[...]


Hoeveel VLAN's heb jij aan de binnenkant van je LAN? Heb je het stukje over VLANS gelezen in mijn github readme? Iemand hier op het forum heeft ook last van een memory leak vanwege IGMP die op ALLE vlan's actief werd in plaats alleen op het VLAN waarop het moest.
Heb ik gezien. Het probleem is alleen dat ik niet meerdere VLAN's heb. Ik heb maar 1 netwerk aangemaakt, namelijk het default.
Afbeeldingslocatie: https://i.imgur.com/88g7kCB.png

Acties:
  • 0 Henk 'm!

  • The_Admin
  • Registratie: Maart 2011
  • Laatst online: 18-09 14:08
Ok, raar probleempje; sinds ik m'n UDM heb aangesloten had ik (te verwachten) problemen met iTV. Ik heb nu een tweede LAN poort van m'n Experiabox (die draait gewoon nog, maar op 192.168.0.1/24) aangesloten op een poort van een USW8, die heb ik een apart VLAN gegooid, en vervolgens de poort op m'n andere USW8 waar de iTV box aan hangt in hetzelfde VLAN. Ik zie de iTV ontvanger een lease krijgen van de Experiabox en zie ook de lease terug in de Experiabox.

Je zou zeggen; goed geregeld, probleem opgelost. ware het niet dat alléén Nederland 1,2,3 het nu goed en vloeiend doen. Op alle overige kanalen (of iig; de meest gangbare overige Nederlandse kanalen, niet alles geprobeerd) alleen maar zwart beeld. Al even op zitten googlen, maar deze variant komt niet veel voor heb ik het idee...

Weet niet of ik nog wat verneukt heb in de config, daar het VLAN voor iTV VLAN ID 3 heeft, maar IP range 192.168.0.1/24. Dit is dezelfde IP range als de WAN kant. M'n standaard 'LAN' heeft 192.168.0.2/24, en geen VLAN ID (krijgt standaard 1 neem ik aan).

Any ideas?

Acties:
  • 0 Henk 'm!

  • plofkip
  • Registratie: Oktober 2002
  • Laatst online: 03-09 19:11
Vanwege het uitfaseren van bridged IPTV heb ik de Edgerouter Lite 3 aangeschaft.
Deze heb ik geprobeerd in te stellen met de bestanden uit de ZIP file in de openingspost van dit topic. De firmware zat op v2.0.6 (meest recente).

Daar begonnen de problemen al; het hele pppoe 0 deel onder vif 6 was niet aanwezig. Handmatig een pppoe met id 0 toevoegen lukte niet. Het moest een unieke waarde zijn. Heel vreemd…

Meerdere resets naar default gedaan en zonder ook maar iets te wijzigen, als eerst geprobeerd een vif 6 en een pppoe 0 daaronder aan te maken, maar weer dezelfde melding.

Na veel uitproberen heb ik besloten om de andere firmware eens te proberen, v1.10.10 dus. Daarmee lukte het dus wel! Hebben jullie ook problemen met v2.0.6?

Alles heb ik up and running; port forwarding, self-signed certificate voor het dashboard, DDNS, noem het maar op. Echt zit ik nog met één issue :-(

Als ik de tv ontvanger 's ochtends aan zet (of op elk ander moment waarbij de ontvanger een tijd heeft uit gestaan), krijg ik geen signaal. Het beeld blijft zwart en ik krijg de melding om naar een andere zender te zappen. Vanmorgen een netwerktest gedaan in het menu van de ontvanger, alles was oké. Daarna kreeg ik ook ineens weer beeld.

Als het dan werkt, werkt het ook prima. Het lijkt wel dat de router het in het begin niet kan verwerken ofzo?
Toen ik het net werkend had, liep het tv beeld ook te haperen en stotteren. Toen herinnerde ik mij dat ik ergens had gelezen om het command set protocols igmp-proxy disable-quickleave uit te voeren. Dit gaf direct verbetering. Maar het lijkt er op dat dit dus niet de oorzaak is.

In dit topic (Mikrotik CCR als KPN IPTV IGMP router plots freeze) lees ik trouwens het volgende:
Oplossing is om de nieuwe IP reeks (217.166.0.0/16) toe te voegen aan IGMPProxy configuratie
Is dit inmiddels verouderd? De symptomen zijn hetzelfde namelijk.

Lang verhaal, maar hopelijk kan iemand mij helpen dit probleem uit de wereld te helpen. Ik heb de configuratie (config.boot) op git gezet: https://gist.github.com/k...e598b8d928d56299b71496416

Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 20:25
Nou dat was blijkbaar niet zo slim om via de CLI van de switch het Json bestand te editten.
Is 2 keer goed gegaan, maar de boel is nu offline gedoken.....

Acties:
  • 0 Henk 'm!

  • plofkip
  • Registratie: Oktober 2002
  • Laatst online: 03-09 19:11
Op het KPN forum kwam iemand aanzetten met het feit dat eventuele switches ook IGMP snooping moeten ondersteunen. Dat doet die van mij niet, dus ga er een switch tussen zetten die dat wel kan. Hopelijk lost dat het op :-)

Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
plofkip schreef op woensdag 27 november 2019 @ 14:38:


Na veel uitproberen heb ik besloten om de andere firmware eens te proberen, v1.10.10 dus. Daarmee lukte het dus wel! Hebben jullie ook problemen met v2.0.6?

[...]


[...]
Dat is dus precies de reden dat ik de 2.x firmware nog even laat voor wat het is.

[ Voor 13% gewijzigd door Comp User op 27-11-2019 18:31 ]

Vaste locatie, vast netwerk.


  • The_Admin
  • Registratie: Maart 2011
  • Laatst online: 18-09 14:08
The_Admin schreef op woensdag 27 november 2019 @ 13:29:
Ok, raar probleempje; sinds ik m'n UDM heb aangesloten had ik (te verwachten) problemen met iTV. Ik heb nu een tweede LAN poort van m'n Experiabox (die draait gewoon nog, maar op 192.168.0.1/24) aangesloten op een poort van een USW8, die heb ik een apart VLAN gegooid, en vervolgens de poort op m'n andere USW8 waar de iTV box aan hangt in hetzelfde VLAN. Ik zie de iTV ontvanger een lease krijgen van de Experiabox en zie ook de lease terug in de Experiabox.

Je zou zeggen; goed geregeld, probleem opgelost. ware het niet dat alléén Nederland 1,2,3 het nu goed en vloeiend doen. Op alle overige kanalen (of iig; de meest gangbare overige Nederlandse kanalen, niet alles geprobeerd) alleen maar zwart beeld. Al even op zitten googlen, maar deze variant komt niet veel voor heb ik het idee...

Weet niet of ik nog wat verneukt heb in de config, daar het VLAN voor iTV VLAN ID 3 heeft, maar IP range 192.168.0.1/24. Dit is dezelfde IP range als de WAN kant. M'n standaard 'LAN' heeft 192.168.0.2/24, en geen VLAN ID (krijgt standaard 1 neem ik aan).

Any ideas?
Iemand? O-)

Ik snap niet zo goed hoe dit nu half kan werken...

  • Dennisweb
  • Registratie: September 2010
  • Nu online
Bij mijn EdgeRouter 4 klapt igmp-proxy er steeds uit. Als ik de igmp-proxy herstart, heb ik weer tien minuten beeld en dan klapt ie er weer uit. Ik draai versie 1.9.8. Iemand een idee?

  • BROSSIE
  • Registratie: December 2012
  • Laatst online: 13:32
Dennisweb schreef op donderdag 28 november 2019 @ 22:06:
Bij mijn EdgeRouter 4 klapt igmp-proxy er steeds uit. Als ik de igmp-proxy herstart, heb ik weer tien minuten beeld en dan klapt ie er weer uit. Ik draai versie 1.9.8. Iemand een idee?
Bij mij werkt de edgerouter 4 met 1.10.9 gewoon perfect met igmp-proxy.

[ Voor 4% gewijzigd door BROSSIE op 28-11-2019 22:36 ]


Acties:
  • 0 Henk 'm!
Andre PE1PQX schreef op maandag 25 november 2019 @ 08:37:
[...]

Kijk, daar was ik naar op zoek... Blijkbaar met mijn ogen dicht ;)

Nero355, mijn dank is groot... _/-\o_ ik weet voldoende voorlopig!
En als dat niet werkt kan je hem altijd nog fysiek langs de USG bridge. Voip is iets wat met de standaard GUI werkende is krijgen.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Dennisweb schreef op donderdag 28 november 2019 @ 22:06:
Bij mijn EdgeRouter 4 klapt igmp-proxy er steeds uit. Als ik de igmp-proxy herstart, heb ik weer tien minuten beeld en dan klapt ie er weer uit. Ik draai versie 1.9.8. Iemand een idee?
Heb je quickleave gedisabled? Dan slipt je verbinding dicht tijdens het zappen omdat de streams (zenders) te lang blijven openstaan/afspelen in de proxy.

[ Voor 16% gewijzigd door xbeam op 29-11-2019 01:35 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
The_Admin schreef op donderdag 28 november 2019 @ 12:47:
[...]


Iemand? O-)

Ik snap niet zo goed hoe dit nu half kan werken...
Aan de WAN en LAN kant mag je nooit overlappende ip ranches gebruiken. Ook moet je igmp snooping op je switches aanzetten anders veroorzaak je een broadcast storm in je netwerk.

Maar je hebt met de udm wel een probleem, omdat je geen json’s kan inladen wordt iptv niet ondersteund. Het enige wat je kan doen is iptv direct op je experia box aansluiten.

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
ppeterr schreef op woensdag 27 november 2019 @ 11:59:
@Coolhva Dat ziet er inderdaad anders uit, en klinkt dus ook logisch dat het daar mis gaat. Eens kijken of ik dat remote kan corrigeren....thanks!

Via Cloud acces portal ingelogd vervolgens via de debug term van de switch op de cloudkey.

Ik haat Vi.....maar zal maar even moeten :) Tenzij er andere editor is. (apt get Joe) werkt gewoon
Sudo nano ;-)

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
xbeam schreef op vrijdag 29 november 2019 @ 01:33:
[...]


Heb je quickleave gedisabled? Dan slipt je verbinding dicht tijdens het zappen omdat de streams (zenders) te lang blijven openstaan/afspelen in de proxy.
Nee. Niet dat ik weet. Ik houd trouwens eth1 (LAN) en eth2 (IPTV) op twee aparte poorten. Dat lijkt mij makkelijker bij het storingzoeken.

Kun je wellicht nog even een blik op mijn config werpen? https://pastebin.com/raw/RYgP6ZiM

En verder: ik las een verhaal dat IPTV na 4:30 minuten eruit klapt, omdat je bij WAN IGMP Allow aan moet zetten. Die regels mis ik inderdaad. Het schijnt dat als die regels missen, KPN denkt dat ze je af moeten melden. Dat las ik hier. https://community.ui.com/...1d-4aca-b554-7940e0b9bc78

Verder heb ik op het KPN forum de tip gekregen om te updaten naar 1.10.10. Dat ga ik dus zeker doen!

Er is een hoop te doen nog. Dat ga ik vandaag (vrijdag) nog doen. Voor nood hangt nu de Experiabox er even achter. Ik ben er geen fan van, maar nood breekt wet :+

Acties:
  • 0 Henk 'm!
plofkip schreef op woensdag 27 november 2019 @ 14:38:

[...]


Is dit inmiddels verouderd? De symptomen zijn hetzelfde namelijk.

Lang verhaal, maar hopelijk kan iemand mij helpen dit probleem uit de wereld te helpen. Ik heb de configuratie (config.boot) op git gezet: https://gist.github.com/k...e598b8d928d56299b71496416
hwnat disable moet op enable. Dat je router gelijk een stuk sneller.

En volgens mij kunnen je dhcp global parameters weg. Die gebruik alleen bij bridged iptv maar niet bij routed.

En je moet op vlan4 de dns die meegezonden wordt juist negeren. name-server update Moet je wijding naar no-update

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
xbeam schreef op vrijdag 29 november 2019 @ 01:58:
[...]


hwnat disable moet op enable. Dat je router gelijk een stuk sneller.

En volgens mij kunnen je dhcp global parameters weg. Die gebruik alleen bij bridged iptv maar niet bij routed.

En je moet op vlan4 de dns die meegezonden wordt juist negeren. name-server update Moet je wijding naar no-update
Drukken we net tegelijk op verzenden. Wil je mijn config ook even nalopen? Van de ene typo in een port forward rule ben ik op de hoogte. ;)

Acties:
  • 0 Henk 'm!
Dennisweb schreef op vrijdag 29 november 2019 @ 01:58:
[...]

Nee. Niet dat ik weet. Ik houd trouwens eth1 (LAN) en eth2 (IPTV) op twee aparte poorten. Dat lijkt mij makkelijker bij het storingzoeken.

Kun je wellicht nog even een blik op mijn config werpen? https://pastebin.com/raw/RYgP6ZiM

En verder: ik las een verhaal dat IPTV na 4:30 minuten eruit klapt, omdat je bij WAN IGMP Allow aan moet zetten. Die regels mis ik inderdaad. Het schijnt dat als die regels missen, KPN denkt dat ze je af moeten melden. Dat las ik hier. https://community.ui.com/...1d-4aca-b554-7940e0b9bc78

Verder heb ik op het KPN forum de tip gekregen om te updaten naar 1.10.10. Dat ga ik dus zeker doen!

Er is een hoop te doen nog. Dat ga ik vandaag (vrijdag) nog doen. Voor nood hangt nu de Experiabox er even achter. Ik ben er geen fan van, maar nood breekt wet :+
Zelfde fouten als plofkip.

Dat igmp allow zegt niets. Behalve dan als je op igmp wil filteren in je firewall. Maar probeer het eerst maar eens werkend te krijgen zonder firewall regels op vlan4.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
xbeam schreef op vrijdag 29 november 2019 @ 02:05:
[...]


Zelfde fouten als plofkip.

Dat igmp allow zegt niets. Behalve dan als je op igmp wil filteren in je firewall. Maar probeer het eerst maar eens werkend te krijgen zonder firewall regels op vlan4.
Thanks. Ik ga de wijzigingen doorvoeren. Toen ik je reactie op @plofkip las, dacht ik al: ‘dit komt me bekend voor’.

Maar geen disable-quickleave, toch? Dat heeft @plofkip wel.

[ Voor 6% gewijzigd door Dennisweb op 29-11-2019 02:11 ]


Acties:
  • 0 Henk 'm!
Dennisweb schreef op vrijdag 29 november 2019 @ 02:09:
[...]

Thanks. Ik ga de wijzigingen doorvoeren. Toen ik je reactie op @plofkip las, dacht ik al: ‘dit komt me bekend voor’.

Maar geen disable-quickleave, toch? Dat heeft @plofkip wel.
Nee jij hebt quickleave niet disabled en dat is goed. Wat nog wel zag is dat je een nat regels hebt toegevoegd. Ik twijfel of dat wel nodig bij is bij een edge (het is lang geleden) omdat kpn de routering mee stuurt in de dhcp options. Een USG kan die niet uitlezen dus moet ze zelf opgeven maar edge doet dat volgens mij wel.

[ Voor 5% gewijzigd door xbeam op 29-11-2019 02:30 ]

Lesdictische is mijn hash#


Acties:
  • +3 Henk 'm!
Dennisweb schreef op vrijdag 29 november 2019 @ 02:09:
[...]

Thanks. Ik ga de wijzigingen doorvoeren. Toen ik je reactie op @plofkip las, dacht ik al: ‘dit komt me bekend voor’.

Maar geen disable-quickleave, toch? Dat heeft @plofkip wel.
Volgens mij moet het zo werken.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
configure
 
delete interfaces ethernet eth0 address
 
set interfaces ethernet eth0 description "FTTH"
set interfaces ethernet eth0 duplex auto
set interfaces ethernet eth0 speed auto
set interfaces ethernet eth0 mtu 1512
 
set interfaces ethernet eth0 vif 6 description "eth0.6 - Internet"
set interfaces ethernet eth0 vif 6 mtu 1508
set interfaces ethernet eth0 vif 6 pppoe 0 user-id kpn
set interfaces ethernet eth0 vif 6 pppoe 0 password kpn
set interfaces ethernet eth0 vif 6 pppoe 0 default-route auto
set interfaces ethernet eth0 vif 6 pppoe 0 name-server auto
set interfaces ethernet eth0 vif 6 pppoe 0 idle-timeout 180
set interfaces ethernet eth0 vif 6 pppoe 0 mtu 1500
  
set system name-server 8.8.8.8
set system name-server 1.1.1.1

set interfaces ethernet eth0 vif 4 address dhcp
set interfaces ethernet eth0 vif 4 description "IPTV"
set interfaces ethernet eth0 vif 4 dhcp-options client-option "send vendor-class-identifier &quot;IPTV_RG&quot;;"
set interfaces ethernet eth0 vif 4 dhcp-options client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
set interfaces ethernet eth0 vif 4 dhcp-options default-route no-update
set interfaces ethernet eth0 vif 4 dhcp-options default-route-distance 210

set service nat rule 5010 description "Internet"
set service nat rule 5010 log disable
set service nat rule 5010 outbound-interface pppoe0
set service nat rule 5010 protocol all
set service nat rule 5010 source address 192.168.2.0/24
set service nat rule 5010 type masquerade

set service nat rule 5000 description IPTV
set service nat rule 5000 log disable
set service nat rule 5000 outbound-interface eth0.4
set service nat rule 5000 protocol all
set service nat rule 5000 destination address 213.75.112.0/21
set service nat rule 5000 type masquerade
set protocols static route 213.75.112.0/21 next-hop (je next hob router adres) 
 
set protocols igmp-proxy interface eth0.4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.4 role upstream
set protocols igmp-proxy interface eth0.4 threshold 1
set protocols igmp-proxy interface eth1 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth1 role downstream
set protocols igmp-proxy interface eth1 threshold 1
 

commit
save
exit

[ Voor 6% gewijzigd door xbeam op 29-11-2019 02:45 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Poenzkie
  • Registratie: Oktober 2006
  • Laatst online: 19-09 10:15

Poenzkie

Just being Hendrick

xbeam schreef op vrijdag 29 november 2019 @ 01:33:
[...]


Heb je quickleave gedisabled? Dan slipt je verbinding dicht tijdens het zappen omdat de streams (zenders) te lang blijven openstaan/afspelen in de proxy.
Is dat ook een ding op de USG 3P? Ik zie het niet in mijn config.gateway staan. Maar ik heb wel die syntomen.

Acties:
  • 0 Henk 'm!

  • plofkip
  • Registratie: Oktober 2002
  • Laatst online: 03-09 19:11
xbeam schreef op vrijdag 29 november 2019 @ 01:58:
[...]


hwnat disable moet op enable. Dat je router gelijk een stuk sneller.

En volgens mij kunnen je dhcp global parameters weg. Die gebruik alleen bij bridged iptv maar niet bij routed.

En je moet op vlan4 de dns die meegezonden wordt juist negeren. name-server update Moet je wijding naar no-update
hwnat geldt niet voor de edgerouter lite, omdat het Cavium-Based is (https://help.ubnt.com/hc/...outer-Hardware-Offloading)

Het is opgelost door onderstaande:
plofkip schreef op woensdag 27 november 2019 @ 16:01:
[...]

Op het KPN forum kwam iemand aanzetten met het feit dat eventuele switches ook IGMP snooping moeten ondersteunen. Dat doet die van mij niet, dus ga er een switch tussen zetten die dat wel kan. Hopelijk lost dat het op :-)
Ik zal dit weekend een test doen zonder disable-quickleave.

[ Voor 3% gewijzigd door plofkip op 29-11-2019 08:34 ]


Acties:
  • 0 Henk 'm!

  • The_Admin
  • Registratie: Maart 2011
  • Laatst online: 18-09 14:08
xbeam schreef op vrijdag 29 november 2019 @ 01:42:
[...]


Aan de WAN en LAN kant mag je nooit overlappende ip ranches gebruiken. Ook moet je igmp snooping op je switches aanzetten anders veroorzaak je een broadcast storm in je netwerk.

Maar je hebt met de udm wel een probleem, omdat je geen json’s kan inladen wordt iptv niet ondersteund. Het enige wat je kan doen is iptv direct op je experia box aansluiten.
Thanks voor je reactie! Ik was er al een beetje bang voor, had het json verhaal al in het andere topic gelezen. Verder niet bij nagedacht tot ik het hele zooitje aangesloten had en m'n IPTV ineens haperde / op zwart ging 8)7

Goed, dat wordt lekker even onder de vloer kruipen dan... Jammer genoeg (nog) geen manier om het met VLAN op te lossen dus ;w Je zou in theorie toch hetzelfde moeten kunnen bereiken met een extra uplink naar je experiabox en dan vervolgens de achterliggende poorten op je switches in een apart VLAN. Maar je loopt inderdaad al snel aan tegen het feit dat je dan een extra VLAN moet gaan toevoegen met de zelfde range als je WAN...

Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
@xbeam: Kijk, daar heb ik echt iets aan! Ik ga even updaten naar 1.10.10 en dan jouw config erin gooien. Eens kijken wat er gebeurt. :)

Acties:
  • 0 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
Ik heb net mijn unifi controller naar versie 5.12.35 gebracht en ik zie daar een interessante beta feature.
Als je voor het eerst na de upgrade naar de settings pagina gaat, zie je een 'try new settings' knop.

Hier is een veel overzichtelijker geheel van alle instellingen te vinden. Wat opvalt onder het kopje 'internet' is een WAN network overzicht waarbij je overduidelijk meerdere instellingen kunt configureren.

Ik heb zelf geen USG, dus kan ik ook geen relevante test doen, maar zou iemand met wel een USG en na upgrade naar 5.12.35 eens een kijkje kunnen nemen in deze instellingen?

Ik heb een beetje hoop dat we nu eindelijk multi WAN IPs kunnen instellen.

Acties:
  • +1 Henk 'm!

  • Greebs
  • Registratie: November 2006
  • Laatst online: 16-09 20:33

Greebs

inert

@hermanh Heb zojuist even geüpdatet om te kijken voor je. (Die nieuwe settings pagina zat overigens al in oudere 5.12-versies dus die melding kreeg ik niet.) Maar onder Internet > WAN Networks en dan Edit WAN Network zie ik niets nieuws. En voor zover ik met mijn basiskennis van netwerken kan beoordelen ook niets dat met multi WAN IP's te maken heeft.

Acties:
  • +1 Henk 'm!

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 18-09 11:16
De limitatie van de oude usg instelling pagina was vooral dat je op geen mogelijkheid 2x een WAN entry in de lijst kreeg. (zelfde fysieke poort, onderscheid op VLAN id)

Network old

Dus ik had een beetje (ijdele) hoop dat men in de nieuwe opzet meer mogelijkheden had ingebouwd, maar heb nu meer het idee dat in plaats van 1 netwerk overzicht (waar LAN, WAN, VLAN ed. zichtbaar zijn) nu een split is gemaakt in het menu (WAN, LAN zijn nu losse menu items met een eigen overzicht)

Wan Settings new

de oude wijn in nieuwe zakken. :'(

De glas is halfvol reactie zou zijn: Fijn dat er beweging is in het configuratie management, misschien gaan ze de WAN features straks uitbreiden. :+

[ Voor 3% gewijzigd door hermanh op 29-11-2019 12:19 ]


Acties:
  • 0 Henk 'm!

  • Greebs
  • Registratie: November 2006
  • Laatst online: 16-09 20:33

Greebs

inert

hermanh schreef op vrijdag 29 november 2019 @ 12:18:
De limitatie van de oude usg instelling pagina was vooral dat je op geen mogelijkheid 2x een WAN entry in de lijst kreeg. (zelfde fysieke poort, onderscheid op VLAN id)
Helder, dit lijkt nog steeds niet te kunnen. Als ik nog een WAN toe wil voegen in de controller dan kan ik deze alleen op de andere fysieke poort (WAN 2) aanmaken. Maar zoals je zegt, wellicht is het een voorbode van grotere veranderingen ;)

Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
@xbeam Ik heb een update uitgevoerd, alles volledig gereset, maar ik heb met je script een aantal problemen:

1) Kan geen commit doen voor pppoe0; interface bestaat niet
2) Er is geen enkele DHCP server ingesteld
3) Ik weet mijn next-hop niet en weet ook niet hoe ik eraan moet komen.

Kun je me daarmee helpen of anders jouw config.json eens posten?

Ik had je aanpassingen in mijn eigen config doorgevoerd, maar dan klapt het beeld er na 10 minuten gewoon weer uit. :)

root@ubnt# commit
[ service nat rule 5000 outbound-interface eth0.4 ]
NAT configuration warning: interface eth0.4 does not exist on this system

[ service nat rule 5010 outbound-interface pppoe0 ]
NAT configuration warning: interface pppoe0 does not exist on this system

[ Voor 22% gewijzigd door Dennisweb op 29-11-2019 13:10 ]


Acties:
  • 0 Henk 'm!

  • plofkip
  • Registratie: Oktober 2002
  • Laatst online: 03-09 19:11
Dennisweb schreef op vrijdag 29 november 2019 @ 13:09:
1) Kan geen commit doen voor pppoe0; interface bestaat niet
Met firmware v2 zeker? Daar liep ik namelijk ook tegen aan en ben toen naar v1.10 overgestapt.

Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
plofkip schreef op vrijdag 29 november 2019 @ 13:24:
[...]

Met firmware v2 zeker? Daar liep ik namelijk ook tegen aan en ben toen naar v1.10 overgestapt.
Nee. Ik draai nu 1.10. Maar ik heb de hele boel even gereset. Een DHCP server aangemaakt op eth1 en 2 VLANs (4 en 6). De rest heb ik allemaal met @xbeam's commando's gedaan. We hebben nu beeld en internet, dus we zullen kijken of dat zo blijft.

Edit: @xbeam: Je bent een topper! Ik heb dus een schone configuratie gemaakt, vlan 4 en 6 aangemaakt en op eth1 een DHCP-server gezet. Voor de rest heb ik jouw commando's gebruikt. Ik heb nu drie televisies beschikbaar. Twee ervan staan al een uurtje aan. Het lijkt dus te werken.

Soms nog wel een klein hikje dat het beeld even een seconde stilstaat, maar volgens mij gebeurt dat wel vaker. Had ik in het hotel in Boekarest ook...

Edit 2: Helaas.... te vroeg gejuicht. Na een paar minuten is de zender niet beschikbaar op alle tv's tegelijk. Dan dus toch maar de Experiabox. ;w

[ Voor 39% gewijzigd door Dennisweb op 29-11-2019 14:35 ]


Acties:
  • 0 Henk 'm!
Dennisweb schreef op vrijdag 29 november 2019 @ 13:35:
[...]

Nee. Ik draai nu 1.10. Maar ik heb de hele boel even gereset. Een DHCP server aangemaakt op eth1 en 2 VLANs (4 en 6). De rest heb ik allemaal met @xbeam's commando's gedaan. We hebben nu beeld en internet, dus we zullen kijken of dat zo blijft.

Edit: @xbeam: Je bent een topper! Ik heb dus een schone configuratie gemaakt, vlan 4 en 6 aangemaakt en op eth1 een DHCP-server gezet. Voor de rest heb ik jouw commando's gebruikt. Ik heb nu drie televisies beschikbaar. Twee ervan staan al een uurtje aan. Het lijkt dus te werken.

Soms nog wel een klein hikje dat het beeld even een seconde stilstaat, maar volgens mij gebeurt dat wel vaker. Had ik in het hotel in Boekarest ook...

Edit 2: Helaas.... te vroeg gejuicht. Na een paar minuten is de zender niet beschikbaar op alle tv's tegelijk. Dan dus toch maar de Experiabox. ;w
Stuur je config eens.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
Nog even geduld. Ik had mijn gateway op 192.168.2.254 gezet. Maar die STB's zoeken toch naar het laagste IP-adres met IGMP?

Het werkte namelijk goed, totdat ik de rest van het netwerk aansloot. In het netwerk zit Dante (Audio over IP protocol) en ook een Ubiquiti AC-AP. Ik heb nu de gateway op 192.168.2.1 ingesteld. Er is beeld op 3 tv's. Ik heb het netwerk er nog even af gelaten, om zeker te weten dat er iets in het netwerk stoort.

Als dat werkt, ga ik het netwerk weer toevoegen.

Goed... ik zie dus dat eth0.4 IPTV aanbiedt bij eth2. Dat wil ik niet. Hoe kan ik dat blocken? Ik wil niet dat eth0.4 met eth2 kan praten. Of dat eth2 met eth0.4 gaat praten.

[ Voor 12% gewijzigd door Dennisweb op 29-11-2019 16:50 ]


Acties:
  • +1 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
Ik weet het... niet dubbelposten. Maar dit resultaat verdient een eigen post!

Ik heb nu twee netwerken:

eth1: 192.168.2.0/24 - IPTV's (GS105E met IGMP Snooping)
eth2: 192.168.3.0/24 - overig netwerk met AoIP en IP Camera's voor in de studio (domme switch)

Wat ik gedaan heb: onder IGMP Proxy eth2 toevoegen en dan de role op 'disabled' zetten. Dan cast eth0.4 geen IGMP meer naar eth2, maar alleen naar eth1 (TV-ontvangers),

Ik zit al sinds 17:00 vanmiddag lekker onafgebroken TV te kijken met drie ontvangers. Heerlijk. Probleem opgelost. Dankje, @xbeam! Dankzij jouw commands is het opgelost en kon ik verder. Heel fijn. Stuur me maar een DM met een PayPal linkje o.i,d, dan sponsor ik je een biertje. ;)

Mocht je nou net als ik ook een netwerk met twee switches en meerdere Multicast dingen in het netwerk hebben, dan kun je gebruikmaken van mijn config.json.

https://github.com/RiccardoNL/IPTV-LAN-Edge

Je moet dan wel leren leven met het feit dat je IP-adres op een 192.168.3.xxx range zit, tenzij je dat aanpast natuurlijk.

Heel erg bedankt voor alle hulp!!!

Acties:
  • +1 Henk 'm!
Dennisweb schreef op vrijdag 29 november 2019 @ 20:11:
Ik weet het... niet dubbelposten. Maar dit resultaat verdient een eigen post!

Ik heb nu twee netwerken:

eth1: 192.168.2.0/24 - IPTV's (GS105E met IGMP Snooping)
eth2: 192.168.3.0/24 - overig netwerk met AoIP en IP Camera's voor in de studio (domme switch)

Wat ik gedaan heb: onder IGMP Proxy eth2 toevoegen en dan de role op 'disabled' zetten. Dan cast eth0.4 geen IGMP meer naar eth2, maar alleen naar eth1 (TV-ontvangers),

Ik zit al sinds 17:00 vanmiddag lekker onafgebroken TV te kijken met drie ontvangers. Heerlijk. Probleem opgelost. Dankje, @xbeam! Dankzij jouw commands is het opgelost en kon ik verder. Heel fijn. Stuur me maar een DM met een PayPal linkje o.i,d, dan sponsor ik je een biertje. ;)

Mocht je nou net als ik ook een netwerk met twee switches en meerdere Multicast dingen in het netwerk hebben, dan kun je gebruikmaken van mijn config.json.

https://github.com/RiccardoNL/IPTV-LAN-Edge

Je moet dan wel leren leven met het feit dat je IP-adres op een 192.168.3.xxx range zit, tenzij je dat aanpast natuurlijk.

Heel erg bedankt voor alle hulp!!!
Pas wel op die config die ik poste bevat geen firewall. En was alleen opzet voor iptv.

Haha Biertje hoeft niet.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Smitty-42
  • Registratie: November 2019
  • Laatst online: 27-10-2024
Hi allemaal,

Heeft er nog iemand suggesties voor me? Ben inmiddels een stevige anderhalve week aan het proberen, maar krijg het niet werkend.
Krijg geen verbinding naar het internet. Er gaat gewoon niks naar buiten. Routes lijken goed, firewall laat geen onverwachte drops zien, zie geen typo's oid.

Alles ziet er goed uit op de interfaces in de USG, er komt en gaat verkeer, ping en traceroute werken vanaf de USG3.
De USG is benaderbaar vanaf de interne netwerken en ook kunnen alle interne netwerken elkaar benaderen.
Alleen er gaat niks naar buiten. Routes lijken goed, firewall laat geen onverwachte drops zien, zie geen typo's oid.

Gebruik een aan de VLAN's igmp-proxy aangepaste config.gateway.json van @coolhva (thank you, really nice work)

https://gist.github.com/s...57f0a5358f21adf35dffe60fc
Ik heb XS4all fiber met een USG3, een USW8-60 switch en AP's


Na provision en reboot:
XXX@XXX-3:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface IP Address S/L Description
--------- ---------- --- -----------
eth0 - u/u WAN
eth0.4 10.243.209.85/20 u/u IPTV
eth0.6 - u/u
eth1 10.42.42.1/24 u/u LAN
eth1.30 10.10.1.1/24 u/u
eth1.40 192.168.40.1/28 u/u
eth1.60 192.168.7.1/24 u/u
eth1.90 10.42.53.1/24 u/u
eth2 - u/D WAN2
lo 127.0.0.1/8 u/u
::1/128
pppoe2 83.162.XXX.XXX u/u
XXX@XXX-3:~$ show interfaces pppoe
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
link/ppp
inet 83.162.XXX.XXX peer 194.109.XXX.XXX/32 scope global pppoe2
valid_lft forever preferred_lft forever
inet6 fe80::808a:1fc3:7160:7c5f/10 scope link
valid_lft forever preferred_lft forever

RX: bytes packets errors dropped overrun mcast
190516893 205832 0 0 0 0
TX: bytes packets errors dropped carrier collisions
216607655 264863 0 0 0 0
XXX@XXX-3:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.10.1.0/24 is directly connected, eth1.30
C>* 10.42.42.0/24 is directly connected, eth1
C>* 10.42.53.0/24 is directly connected, eth1.90
C>* 10.243.208.0/20 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.7.0/24 is directly connected, eth1.60
C>* 192.168.40.0/28 is directly connected, eth1.40
C>* 194.109.XXX.XXX/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.243.208.1, eth0.4

USG3: fw 4.4.44.5213844 controller 5.11.46 (atag 5.11.46_12723)
Switch en AP's op fw 4.0.6610832


Thanks alvast.

Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 20:25
Waarom krijg ik deze error heren, ik zie in de error melding &amp, terwijl het helemaal niet in de json zelf staat.


code:
1
unbalanced quotes [send vendor-class-identifier \"IPTV_RG&amp;;quot;;]\n\n0\nCommit failed\n","failure":"1","success":"1"},"DELETE":


JSON:
1
2
3
4
5
6
7
],
                  "description": "IPTV",
                  "dhcp-options": {
                     "client-option":[
                        "send vendor-class-identifier &quot;IPTV_RG&;quot;;",
                        "request subnet-mask, routers, rfc3442-classless-static-routes;"
                     ],

Acties:
  • +1 Henk 'm!
ppeterr schreef op zaterdag 30 november 2019 @ 11:14:
Waarom krijg ik deze error heren, ik zie in de error melding &amp, terwijl het helemaal niet in de json zelf staat.


code:
1
unbalanced quotes [send vendor-class-identifier \"IPTV_RG&amp;;quot;;]\n\n0\nCommit failed\n","failure":"1","success":"1"},"DELETE":


JSON:
1
2
3
4
5
6
7
],
                  "description": "IPTV",
                  "dhcp-options": {
                     "client-option":[
                        "send vendor-class-identifier &quot;IPTV_RG&;quot;;",
                        "request subnet-mask, routers, rfc3442-classless-static-routes;"
                     ],
, verkeert

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 20:25
got it, thx...nu verder :)

[ Voor 11% gewijzigd door ppeterr op 30-11-2019 12:24 ]


Acties:
  • 0 Henk 'm!

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Topicstarter
Smitty-42 schreef op zaterdag 30 november 2019 @ 09:29:
Hi allemaal,

Heeft er nog iemand suggesties voor me? Ben inmiddels een stevige anderhalve week aan het proberen, maar krijg het niet werkend.
Krijg geen verbinding naar het internet. Er gaat gewoon niks naar buiten. Routes lijken goed, firewall laat geen onverwachte drops zien, zie geen typo's oid.

Alles ziet er goed uit op de interfaces in de USG, er komt en gaat verkeer, ping en traceroute werken vanaf de USG3.
De USG is benaderbaar vanaf de interne netwerken en ook kunnen alle interne netwerken elkaar benaderen.
Alleen er gaat niks naar buiten. Routes lijken goed, firewall laat geen onverwachte drops zien, zie geen typo's oid.

Gebruik een aan de VLAN's igmp-proxy aangepaste config.gateway.json van @coolhva (thank you, really nice work)

https://gist.github.com/s...57f0a5358f21adf35dffe60fc
Ik heb XS4all fiber met een USG3, een USW8-60 switch en AP's


Na provision en reboot:
XXX@XXX-3:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface IP Address S/L Description
--------- ---------- --- -----------
eth0 - u/u WAN
eth0.4 10.243.209.85/20 u/u IPTV
eth0.6 - u/u
eth1 10.42.42.1/24 u/u LAN
eth1.30 10.10.1.1/24 u/u
eth1.40 192.168.40.1/28 u/u
eth1.60 192.168.7.1/24 u/u
eth1.90 10.42.53.1/24 u/u
eth2 - u/D WAN2
lo 127.0.0.1/8 u/u
::1/128
pppoe2 83.162.XXX.XXX u/u
XXX@XXX-3:~$ show interfaces pppoe
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
link/ppp
inet 83.162.XXX.XXX peer 194.109.XXX.XXX/32 scope global pppoe2
valid_lft forever preferred_lft forever
inet6 fe80::808a:1fc3:7160:7c5f/10 scope link
valid_lft forever preferred_lft forever

RX: bytes packets errors dropped overrun mcast
190516893 205832 0 0 0 0
TX: bytes packets errors dropped carrier collisions
216607655 264863 0 0 0 0
XXX@XXX-3:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.10.1.0/24 is directly connected, eth1.30
C>* 10.42.42.0/24 is directly connected, eth1
C>* 10.42.53.0/24 is directly connected, eth1.90
C>* 10.243.208.0/20 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.7.0/24 is directly connected, eth1.60
C>* 192.168.40.0/28 is directly connected, eth1.40
C>* 194.109.XXX.XXX/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.243.208.1, eth0.4

USG3: fw 4.4.44.5213844 controller 5.11.46 (atag 5.11.46_12723)
Switch en AP's op fw 4.0.6610832


Thanks alvast.
Het rare is dat ik geen IPv6 adres bij je zie; maar met IPv4 zou je gewoon met een client moeten kunnen pingen naar 1.1.1.1

Ik verwacht dat er in je config van je controller misschien iets aanwezig is wat dit veroorzaakt (firewall m.b.t. vlans bijv).

Kan je een gateway.config.json aanmaken op de USG (een volledige export van je config) en deze posten (of prive sturen)?

mca-ctrl -t dump-cfg > config.txt


bron: https://help.ubnt.com/hc/...SG-Advanced-Configuration

Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 20:25
@xbeam @Coolhva Thanks voor jullie tips/hulp/script!!!

Ik heb het werkend, op 4 tv's. Heeft een dag of 10 geduurd, maar nu snap ik het ook
redelijk hoe het werkt (en het is niet eens voor mij thuis).

Ik laat het nu even rusten, enkel nog 1 opmerkingen/vraag.


Ik heb het IP in het script van de Next Hop, veranderd in wat de dhcp lease van de router van KPN is.

Moet ik het als volgt zien.

Het 213.75.112.0/21 IP is het werkelijke KPN ip, Wat vervolgens een IP uitgeeft die in het 10. segment zit waardoor het doorgang heeft op het lokale netwerk ?
Dat IP kan veranderen, en daarvoor moet er nog een soort "check" script draaien ?

[ Voor 31% gewijzigd door ppeterr op 30-11-2019 13:52 ]

Pagina: 1 ... 9 ... 62 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van IPTV in combinatie met Ubiquiti. Algemene vragen over Ubiquiti horen thuis in [Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4 of een los topic.