Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

[Ubiquiti & IPTV] Ervaringen & Discussie

Pagina: 1 ... 29 30 31 Laatste
Acties:

Onderwerpen


Acties:
  • 0Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
ibson schreef op maandag 31 mei 2021 @ 15:19:
Ik ben onwijs blij en maak gebruik van de configuratie. Wat het echt af zou maken is als ik mijn NordVPN UDP VPN te werk krijg. Dit krijg ik niet voor elkaar. Ik volg hun handleiding maar kom er niet uit. Wat doe ik fout? Zijn er dingen waar ik rekening mee moet houden als ik de config gebruik van Coolhva.
https://www.vanachterberg...teway-kpn-ftth-iptv-ipv6/


Wat ik heb geprobeerd is het volgende:
https://community.ui.com/...d2-46bf-9947-36004aebaa89

Zijn er mensen die toevallig NordVPN gebruiken icm met Ubiquity?

Even wat specs:
- USG
- Unifi switch
- 2 UAP-AC-LITE's
- CloudKey Gen2 Plus
Heb je deze ook geprobeerd? https://community.ui.com/...41-4ccc-b0a1-71e3aaf6eb6a

Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
fvhemert schreef op maandag 31 mei 2021 @ 08:14:
VRAAG:

de releases van de diverse Unifi componenten volgen elkaar met rap tempo op. Soms zie ik hier posts met problemen die aan een nieuwe release gerelateerd zijn, later blijkt er soms toch iets anders aan de hand. Nu volg ik deze discussie nauwgezet maar even controleren of release x.y.z aan te raden is vrijwel onbegonnen werk (alweer 188 pagina's vol met waardevolle informatie).

Zou het wellicht een idee zijn om een sticky post te maken met een overzicht van werkende releases waarbij je in een oog opslag kunt zien wat wel en niet werkt met bijv. de COOLHVA configuratie voor KPN en XS4ALL?
Dat bijhouden kost niet veel tijd (maar wel veel discipline) en de vuistregel is dat "het werkt met de laatste versie TENZIJ dit vermeld is op dit topic/mijn handleiding".

Ik draai namelijk al een tijd de laatste versie zonder problem en hoor dat ook van anderen.

Acties:
  • 0Henk 'm!

  • fvhemert
  • Registratie: juni 2013
  • Laatst online: 23-07 22:43
Coolhva schreef op maandag 31 mei 2021 @ 15:48:
[...]

Dat bijhouden kost niet veel tijd (maar wel veel discipline) en de vuistregel is dat "het werkt met de laatste versie TENZIJ dit vermeld is op dit topic/mijn handleiding".

Ik draai namelijk al een tijd de laatste versie zonder problem en hoor dat ook van anderen.
Dank je wel Henk voor de reactie. Ik snap de overweging maar ben altijd een beetje nerveus als ik op "update" druk, vooral bij de USG. Ik ben net iets te vaak teleurgesteld in de goede bedoelingen van Ubiquiti en vanwege het gebruik van de configuratie files hoef je daar met problemen helaas ook niet aan te kloppen.

Je schrijft "het werkt met de laatste versie", heb je het dan over de laatste official release of de beta's/rc's?

Mvg Francois

Acties:
  • 0Henk 'm!

  • ibson
  • Registratie: april 2009
  • Laatst online: 03-06 11:52
Thanks voor je snelle reactie! Ik heb een soort gelijke uitgeprobeerd, namelijk deze;
https://support.nordvpn.c...ti-setup-with-NordVPN.htm

Ik lees in jouw voorbeeld dat zij de TLS versie updaten als enige verschil. Verder lijkt het vrijwel identiek. Zie jij verschillen?

Acties:
  • 0Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
ibson schreef op maandag 31 mei 2021 @ 19:00:
[...]


Thanks voor je snelle reactie! Ik heb een soort gelijke uitgeprobeerd, namelijk deze;
https://support.nordvpn.c...ti-setup-with-NordVPN.htm

Ik lees in jouw voorbeeld dat zij de TLS versie updaten als enige verschil. Verder lijkt het vrijwel identiek. Zie jij verschillen?
Nee, maar heb het zelf niet uitgeprobeerd. De versie maakt, zover ik kan lezen, wel degelijk verschil.

Acties:
  • +2Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
fvhemert schreef op maandag 31 mei 2021 @ 17:34:
[...]


Dank je wel Henk voor de reactie. Ik snap de overweging maar ben altijd een beetje nerveus als ik op "update" druk, vooral bij de USG. Ik ben net iets te vaak teleurgesteld in de goede bedoelingen van Ubiquiti en vanwege het gebruik van de configuratie files hoef je daar met problemen helaas ook niet aan te kloppen.

Je schrijft "het werkt met de laatste versie", heb je het dan over de laatste official release of de beta's/rc's?

Mvg Francois
Geen bèta’s! En mocht je terug moeten qua firmware kan dat ook.

Met mij huidige setup kan je vrolijk up- en downgraden. Alles blijft gewoon werken.

  • kuwerti
  • Registratie: februari 2002
  • Laatst online: 08:34
Goedemorgen mede-tweakers. Ik heb (had :-) ) een perfect werkend KPN-glasvezel met een USG8-pro draaien (dus zonder experiabox). Helaas is gisteren voor 3 uur de stroom in de wijk uitgevallen. nadat de stroom weer terug was werkte ineens mijn TV niet meer (opstarten ARRIS geeft een foutmelding 143: tv ontvanger heeft geen verbinding) wat zou dit kunnen zijn? moet ik iets opnieuw 'inladen' ?

Nu heb ik volgens mij sinds de succesvolle installatie de router nooit meer reboot, dus het kan zijn dat er in de initiële configuratie een probleem zit waardoor bij reset de configuratie kwijt is?? 8)7

  • dbeusink
  • Registratie: oktober 2010
  • Laatst online: 14:41
kuwerti schreef op donderdag 3 juni 2021 @ 09:46:
Goedemorgen mede-tweakers. Ik heb (had :-) ) een perfect werkend KPN-glasvezel met een USG8-pro draaien (dus zonder experiabox). Helaas is gisteren voor 3 uur de stroom in de wijk uitgevallen. nadat de stroom weer terug was werkte ineens mijn TV niet meer (opstarten ARRIS geeft een foutmelding 143: tv ontvanger heeft geen verbinding) wat zou dit kunnen zijn? moet ik iets opnieuw 'inladen' ?

Nu heb ik volgens mij sinds de succesvolle installatie de router nooit meer reboot, dus het kan zijn dat er in de initiële configuratie een probleem zit waardoor bij reset de configuratie kwijt is?? 8)7
Als je de coolhva config draait zou ik de troubleshoot stappen eens doorlopen (ook waardevol als je een andere config draait) ;)
Verder al een herstart van de IGMP proxy service geprobeerd?

[Voor 6% gewijzigd door dbeusink op 03-06-2021 10:33]


Acties:
  • +1Henk 'm!

  • kuwerti
  • Registratie: februari 2002
  • Laatst online: 08:34
dbeusink schreef op donderdag 3 juni 2021 @ 10:30:
[...]


Als je de coolhva config draait zou ik de troubleshoot stappen eens doorlopen (ook waardevol als je een andere config draait) ;)
Verder al een herstart van de IGMP proxy service geprobeerd?
@dbeusink thanks. dat restarten van de IGMP proxy service kan het wel eens zijn. Nu even uitzoeken hoe ik die restart ook alweer voor elkaar krijg (heb maanden geleden alles ingeregeld en sindsdien niets meer aan gedaan. was superblij dat het toen eindelijk werkte ;-) )

Acties:
  • +1Henk 'm!

  • dbeusink
  • Registratie: oktober 2010
  • Laatst online: 14:41
kuwerti schreef op donderdag 3 juni 2021 @ 10:49:
[...]


@dbeusink thanks. dat restarten van de IGMP proxy service kan het wel eens zijn. Nu even uitzoeken hoe ik die restart ook alweer voor elkaar krijg (heb maanden geleden alles ingeregeld en sindsdien niets meer aan gedaan. was superblij dat het toen eindelijk werkte ;-) )
Een SSH sessie openen met de USG en het onderstaande commando uitvoeren. :)
code:
1
restart igmp-proxy

  • TimV_
  • Registratie: november 2011
  • Laatst online: 12:25
dbeusink schreef op zondag 30 mei 2021 @ 08:30:
[...]


Ik ben denk ik een beetje onduidelijk geweest, ik bedoelde meer de toewijzing van de WAN firewall profielen aan de verschillende onderliggende interfaces van eth0. Omdat we nu meerdere (virtuele) WAN interfaces gebruiken moeten we de USG laten weten dat we ook daar de WAN_IN, WAN_LOCAL en WAN_OUT firewall profielen willen toepassen. Deze moet je dus toevoegen aan zowel vif 6 als pppoe (zie mijn JSON).

Als je nu firewall rules aanmaakt op de controller onder WAN dan worden deze automatisch toegepast op de verschillende interfaces.

Zie onderstaande config van @Coolhva, hier stonden ze ook al in maar je hebt in jouw config dit hele gedeelte eruit gehaald terwijl je alleen de ipv6 regels had moeten verwijderen ;)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
"6": {
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
Ik heb weer een nieuwe poging gedaan en volgens mij is het gelukt de JSON is nu valid _/-\o_
Kan iemand een 8)7 check doen zou ik er waarderen: https://gist.github.com/T...71ebed125d8f9c9f5ab9cec38

Acties:
  • +2Henk 'm!

  • kuwerti
  • Registratie: februari 2002
  • Laatst online: 08:34
dbeusink schreef op donderdag 3 juni 2021 @ 13:54:
[...]


Een SSH sessie openen met de USG en het onderstaande commando uitvoeren. :)
code:
1
restart igmp-proxy
@dbeusink dat was het. het werkt weer als een zonnetje. dank je wel!!!!

Acties:
  • 0Henk 'm!

  • Miezie
  • Registratie: januari 2002
  • Laatst online: 23-07 10:20
Coolhva schreef op zondag 23 mei 2021 @ 22:13:
[...]


Je moet aan de WAN kant de prefix instellen en dan je LAN interface toevoegen, voorbeeld met eth0.10 toegevoegd:

https://gist.github.com/c...2c4b50d24f4ee428b8b359193
Na een tijdje pielen werkt dit toch niet helemaal... Als ik de expliciete definities van de interfaces toevoeg kent ie de vlan interfaces niet. IPv6 werkt wel wanneer ik dat weg laat door de WAN kant prefix te fixen... echter dan kan ik geen custom DNS meegeven. Of is daar nog een stukje code voor? :)

Het doel is om overal AdGuard DNS mee te geven. Dat doet het nu alleen op eth1 :).

Acties:
  • +2Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
Miezie schreef op vrijdag 4 juni 2021 @ 12:34:
[...]


Na een tijdje pielen werkt dit toch niet helemaal... Als ik de expliciete definities van de interfaces toevoeg kent ie de vlan interfaces niet. IPv6 werkt wel wanneer ik dat weg laat door de WAN kant prefix te fixen... echter dan kan ik geen custom DNS meegeven. Of is daar nog een stukje code voor? :)

Het doel is om overal AdGuard DNS mee te geven. Dat doet het nu alleen op eth1 :).
Je hebt helemaal gelijk en ik heb eth0.10 gebruikt in plaats van vif, wat ik had moeten gebruiken:

code:
1
2
"vif": {
                    "10": {


Ik heb de gist aangepast zodat je ook de instellingen voor VLAN 10 goed kan zetten, sorry voor de verwarring!

Acties:
  • 0Henk 'm!

  • vanputten80
  • Registratie: september 2008
  • Laatst online: 23-07 15:16
Ik heb VPN geconfigureerd en werkt ook. Echter na reboot van USG PRO dan doet internet en tv het prima maar de VPN niet.

Door onderstaande handmatig in te voeren krijg ik VPN weer werkende. Heeft iemand een idee wat er dan niet goed staan?

configure
set vpn ipsec ipsec-interfaces interface pppoe2
delete vpn l2tp remote-access dhcp-interface eth2
set vpn l2tp remote-access outside-address 0.0.0.0
commit


- Deze regels staan ook in KPN.SH.

Acties:
  • 0Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
vanputten80 schreef op vrijdag 4 juni 2021 @ 20:59:
Ik heb VPN geconfigureerd en werkt ook. Echter na reboot van USG PRO dan doet internet en tv het prima maar de VPN niet.

Door onderstaande handmatig in te voeren krijg ik VPN weer werkende. Heeft iemand een idee wat er dan niet goed staan?

configure
set vpn ipsec ipsec-interfaces interface pppoe2
delete vpn l2tp remote-access dhcp-interface eth2
set vpn l2tp remote-access outside-address 0.0.0.0
commit


- Deze regels staan ook in KPN.SH.
Wat zegt /var/log/kpn.log?

Wat je zou moeten zien is dit:

(en dan vooral deze regel "[kpn.sh] Config value for vpn l2tp remote-access dhcp-interface found, adjusting config").

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
[set-kpn-hook.sh] Executed at Sun May 30 14:36:40 CEST 2021
[set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[kpn.sh] Executed at Sun May 30 14:37:01 CEST 2021
[kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[kpn.sh] MTU for eth0 not configured, adjusting config
[kpn.sh] Disconnecting pppoe2 before changing MTU
Interface pppoe2: Connection is already down
[kpn.sh] Setting mtu for eth0 to 1512
[kpn.sh] Setting mtu for eth0 vif 6 to 1508
[kpn.sh] Commiting
[set-kpn-hook.sh] Executed at Sun May 30 14:37:19 CEST 2021
[set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[kpn.sh] Connecting pppoe2 after changing MTU
Bringing interface pppoe2 up...
[kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[kpn.sh] Executed at Sun May 30 14:38:01 CEST 2021
[kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[kpn.sh] Config value for vpn l2tp remote-access dhcp-interface found, adjusting config
[kpn.sh] Setting ipsec-interface to pppoe2
[kpn.sh] Deleting dhcp interface
[kpn.sh] Setting outside-address to 0.0.0.0
[kpn.sh] Commiting
[set-kpn-hook.sh] Executed at Sun May 30 14:38:49 CEST 2021
[set-kpn-hook.sh] Configuration changes have been commited, adding crontab for kpn.sh
[kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[kpn.sh] Executed at Sun May 30 14:39:01 CEST 2021
[kpn.sh] creating lock file at /config/scripts/post-config.d/kpn.lock
[kpn.sh] KPN found in crontab, removing /etc/cron.d/kpn
[kpn.sh] removing lock file at /config/scripts/post-config.d/kpn.lock
[kpn.sh] Finished


Na een herstart kan je ook #sudo /config/scripts/post-config.d/kpn.sh uitvoeren en kijken (in kpn.log) of hij daadwerkelijk de wijzigingen heeft doorgevoerd.

[Voor 65% gewijzigd door Coolhva op 04-06-2021 22:26]


Acties:
  • +1Henk 'm!

  • vanputten80
  • Registratie: september 2008
  • Laatst online: 23-07 15:16
USG herstart, output /var/log/kpn.log

[kpn.sh] Executed at Sat Jun 5 08:25:15 CEST 2021
[kpn.sh] lock file /config/scripts/post-config.d/kpn.lock exists, stopping execution


Commando sudo /config/scripts/post-config.d/kpn.sh geeft geen resultaat. Log blijft hetzelfde.

Is er misschien een aanpassing nodig in het KPN.SH script? Ik heb een USG PRO, heb de juiste ETH poorten toegewezen.

EDIT
Output log was ook het antwoord. kpn.lock heb ik verwijderd, USG herstart en hij doet het.
dank voor het meedenken.

[Voor 13% gewijzigd door vanputten80 op 05-06-2021 10:05]


  • Magnetronkip
  • Registratie: februari 2006
  • Laatst online: 23-07 08:57
Ik heb van de week mijn usg pro via fiber aangesloten op mijn switch. Echter nu doet mijn iptv het niet meer.

WAN 1 is gewoon internet
WAN2 is geconfigureerd voor lan.

Moet ik nog iets aanpassen in mijn gateway.json om het weer werkend te krijgen?


Groet,
Dion

Hacking is like having sex. You get in, you get out, then you hope that you didn't leave something behind that can be traced back to you.


Acties:
  • 0Henk 'm!

  • larsjuh
  • Registratie: juni 2005
  • Laatst online: 05-07 09:36
Cruguah schreef op woensdag 9 januari 2019 @ 21:32:
Ik heb een kleine vraag: Ik gebruik een ERPOE, heb VLAN's ingesteld (ook voor IPTV), firewall regels aangemaakt, igmp proxy ingeregeld en alles werkt.
Nu zie ik elke dag in het log van de firewall dat de TV ontvanger Arcadyan HMB2260 een verbinding probeert op te zetten naar 192.168.3.120 over poort 80 (http).
Volgens rfc 3330 is dit een niet (publiek) routeerbaar adres, bedoeld voor een LAN netwerk.

Weet iemand waarom de TV onvanger een verbinding probeert te maken met een intern LAN adres?
Ik zie bij mij hetzelfde gebeuren, ben je er ondertussen achter waarom dit gebeurt?

Acties:
  • +1Henk 'm!

  • Magnetronkip
  • Registratie: februari 2006
  • Laatst online: 23-07 08:57
Magnetronkip schreef op zaterdag 5 juni 2021 @ 22:26:
Ik heb van de week mijn usg pro via fiber aangesloten op mijn switch. Echter nu doet mijn iptv het niet meer.

WAN 1 is gewoon internet
WAN2 is geconfigureerd voor lan.

Moet ik nog iets aanpassen in mijn gateway.json om het weer werkend te krijgen?


Groet,
Dion
Dit is inmiddels opgelost door de gateway.json aan te passen. Had opeens een ingeving, was 5 minuten werk.
netwerk poort voor lan aangepast naar eth3 en het werkte.

Hacking is like having sex. You get in, you get out, then you hope that you didn't leave something behind that can be traced back to you.


Acties:
  • 0Henk 'm!

  • Tortelli
  • Registratie: juli 2004
  • Laatst online: 11:46

Tortelli

mixing gas and haulin ass

Komende donderdag komt een monteur het glasvezel installeren vanuit KPN, Expediabox etc is al in huis maar wil eea via mijn Ubiquiti laten lopen natuurlijk.
Heb momenteel pricewatch: Ubiquiti Unifi Security Gateway (USG) , wat is echter het nieuwste apparaat wat je via de JSON methode werkende krijg binnen de Unifi serie?

Is dat pricewatch: Ubiquiti UniFi USG PRO Gateway Router of zijn er nog recentere apparaten?

i9 9900k @ 5,0Ghz | Asus XI HERO | RTX 3080 Trio | Corsair 32G | Asus MG279Q | Corsair RM750 | Synology DS1817+


Acties:
  • +1Henk 'm!

  • loeberce
  • Registratie: februari 2009
  • Laatst online: 12:19
Tortelli schreef op dinsdag 8 juni 2021 @ 12:03:
Komende donderdag komt een monteur het glasvezel installeren vanuit KPN, Expediabox etc is al in huis maar wil eea via mijn Ubiquiti laten lopen natuurlijk.
Heb momenteel pricewatch: Ubiquiti Unifi Security Gateway (USG) , wat is echter het nieuwste apparaat wat je via de JSON methode werkende krijg binnen de Unifi serie?

Is dat pricewatch: Ubiquiti UniFi USG PRO Gateway Router of zijn er nog recentere apparaten?
USG en USG Pro zijn niet wezenlijk verschillend qua leeftijd. Als je geen volle snelheid Gigabit wil draaien met IPS/IDS aan dan voldoet de USG ook. En trouwens de Pro redt gigabit met IPS/IDS ook niet dus dat is ook niet de moeite.

Acties:
  • 0Henk 'm!

  • Tortelli
  • Registratie: juli 2004
  • Laatst online: 11:46

Tortelli

mixing gas and haulin ass

@loeberce ik zag het inderdaad al dat de Pro wel sneller is maar het met IPS/IDS aan niet snel genoeg is. Kortom upgrade heeft weinig zin wat dat betreft.

i9 9900k @ 5,0Ghz | Asus XI HERO | RTX 3080 Trio | Corsair 32G | Asus MG279Q | Corsair RM750 | Synology DS1817+


Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
Tortelli schreef op dinsdag 8 juni 2021 @ 12:03:
Komende donderdag komt een monteur het glasvezel installeren vanuit KPN, Expediabox etc is al in huis maar wil eea via mijn Ubiquiti laten lopen natuurlijk.
Heb momenteel pricewatch: Ubiquiti Unifi Security Gateway (USG) , wat is echter het nieuwste apparaat wat je via de JSON methode werkende krijg binnen de Unifi serie?

Is dat pricewatch: Ubiquiti UniFi USG PRO Gateway Router of zijn er nog recentere apparaten?
UDM Pro schijnt ook te werken met custom kernel en wat scripts, maar dat is veel zelf uitvogelen.

Acties:
  • 0Henk 'm!

  • Bockelaar
  • Registratie: juli 2001
  • Laatst online: 13:38
wel apart dat er geen nieuwer alternatief is voor glasvezel in NL. De usg is al een paar jaartjes oud ..

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • +2Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
Bockelaar schreef op dinsdag 8 juni 2021 @ 19:42:
wel apart dat er geen nieuwer alternatief is voor glasvezel in NL. De usg is al een paar jaartjes oud ..
Wat bedoel je daar precies mee? Er is namelijk een alternatief, de nieuwe UDM (Pro). Alleen ondersteunt deze niet de dual wan met igmp proxy via de gui maar moet je zelf aan de slag met scripts en kernel modules.

[Voor 9% gewijzigd door Coolhva op 08-06-2021 20:35]


Acties:
  • +2Henk 'm!

  • Bockelaar
  • Registratie: juli 2001
  • Laatst online: 13:38
dat dus. de UDM kan niet op dezelfde manier hetzelfde als de usg. Voor mij de reden om nog even de usg te laten draaien en als die niet meer voldoet nog even goed na te denken of ik bij all unifi blijf

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Acties:
  • +2Henk 'm!

  • Tylen
  • Registratie: september 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Coolhva schreef op dinsdag 8 juni 2021 @ 20:34:
[...]

Wat bedoel je daar precies mee? Er is namelijk een alternatief, de nieuwe UDM (Pro). Alleen ondersteunt deze niet de dual wan met igmp proxy via de gui maar moet je zelf aan de slag met scripts en kernel modules.
Nouja via de gui kan de usg het ook niet ;).

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +2Henk 'm!

  • Miezie
  • Registratie: januari 2002
  • Laatst online: 23-07 10:20
Coolhva schreef op vrijdag 4 juni 2021 @ 16:16:
[...]


Je hebt helemaal gelijk en ik heb eth0.10 gebruikt in plaats van vif, wat ik had moeten gebruiken:

code:
1
2
"vif": {
                    "10": {


Ik heb de gist aangepast zodat je ook de instellingen voor VLAN 10 goed kan zetten, sorry voor de verwarring!
Met wat gepiel met de nesting is het gelukt! :) Nu nog het gastenlan fixen, maar ach, dat heeft geen prio ;).

  • Tortelli
  • Registratie: juli 2004
  • Laatst online: 11:46

Tortelli

mixing gas and haulin ass

Coolhva schreef op dinsdag 8 juni 2021 @ 19:23:
[...]


UDM Pro schijnt ook te werken met custom kernel en wat scripts, maar dat is veel zelf uitvogelen.
Verbinding sinds vandaag werkende, lijkt erop dat ik hem draaiende heb via mijn USG! 8)

i9 9900k @ 5,0Ghz | Asus XI HERO | RTX 3080 Trio | Corsair 32G | Asus MG279Q | Corsair RM750 | Synology DS1817+


  • Mrk87
  • Registratie: februari 2009
  • Laatst online: 23-07 20:42
Ik stap binnenkort over van XS4all naar KPN (over 1,5 week). Weet iemand of KPN nog een andere switchport config in de wijkcentrale op mijn poort moet zetten of is dit allemaal gelijk en kan ik gewoon alvast kan proberen het KPN profiel op de USG te laden?

[Voor 5% gewijzigd door Mrk87 op 12-06-2021 13:39]


Acties:
  • +1Henk 'm!

  • DutchKel
  • Registratie: mei 2002
  • Laatst online: 14:53
Tortelli schreef op donderdag 10 juni 2021 @ 11:39:
[...]


Verbinding sinds vandaag werkende, lijkt erop dat ik hem draaiende heb via mijn USG! 8)
Kun je aub vermelden hoe je het hebt gedaan? Dat bespaart andere mogelijk veel uitzoekwerk. :)

Don't drive faster than your guardian angel can fly.


Acties:
  • +1Henk 'm!

  • akatar
  • Registratie: september 2002
  • Laatst online: 23-07 20:22
Mrk87 schreef op zaterdag 12 juni 2021 @ 13:38:
Ik stap binnenkort over van XS4all naar KPN (over 1,5 week). Weet iemand of KPN nog een andere switchport config in de wijkcentrale op mijn poort moet zetten of is dit allemaal gelijk en kan ik gewoon alvast kan proberen het KPN profiel op de USG te laden?
Welk kpn profiel?
Zover ik weet veranderd er niets.

  • ptjuh
  • Registratie: november 2005
  • Laatst online: 21-07 16:26

ptjuh

New day, same old shit

Hi Mensen,

iemand anders hier ook last van? KPN heeft afgelopen vrijdag werkzaamheden in de buurt uitgevoerd ter verbetering van het netwerk... JOEPPIEE!!!!

ok, NOT!! Ik heb mijn USG al herstart en meerdere malen de proxy een reset gegeven omdat ik sinds de werkzaamheden opeens een haperend beeld heb. Soms heb ik er tijdje geen last van en soms ( zoals gisteren tijdens voetbal) eerste 25 niks...toen kwartier last van haperingen en 2 keer wazig beeld. toen weer half uur niks...en toen weer happeringen en keer wazig beeld.

Heeft iemand enig idee wat ik eraan kan doen?

Its all in the little things that people do..


  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
ptjuh schreef op maandag 14 juni 2021 @ 09:04:
Hi Mensen,

iemand anders hier ook last van? KPN heeft afgelopen vrijdag werkzaamheden in de buurt uitgevoerd ter verbetering van het netwerk... JOEPPIEE!!!!

ok, NOT!! Ik heb mijn USG al herstart en meerdere malen de proxy een reset gegeven omdat ik sinds de werkzaamheden opeens een haperend beeld heb. Soms heb ik er tijdje geen last van en soms ( zoals gisteren tijdens voetbal) eerste 25 niks...toen kwartier last van haperingen en 2 keer wazig beeld. toen weer half uur niks...en toen weer happeringen en keer wazig beeld.

Heeft iemand enig idee wat ik eraan kan doen?
Heb je de IPTV kastjes in een apart VLAN?

  • EricNL
  • Registratie: april 2009
  • Laatst online: 04-07 12:58
Ik snap er niks van. Zojuist al m'n Unifi devices herstart. De STB's hangen in een apart VLAN. Allebei zijn te bereiken vanaf de USG. De STB op zolder werkt perfect, de STB beneden blijft foutmelding 561 geven. Beiden hangen aan een aparte Unifi switch, maar alles zelfde firmware. Wat mis ik hier?

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
EricNL schreef op woensdag 23 juni 2021 @ 18:29:
Ik snap er niks van. Zojuist al m'n Unifi devices herstart. De STB's hangen in een apart VLAN. Allebei zijn te bereiken vanaf de USG. De STB op zolder werkt perfect, de STB beneden blijft foutmelding 561 geven. Beiden hangen aan een aparte Unifi switch, maar alles zelfde firmware. Wat mis ik hier?
herstart de igmp proxy eens op de USG via SSH.

  • significant
  • Registratie: juni 2008
  • Nu online
Coolhva schreef op woensdag 23 juni 2021 @ 18:34:
[...]


herstart de igmp proxy eens op de USG via SSH.
Herkenbaar: op de edgerouter moet ik ook de IGMP proxy eens in de zoveelste tijd herstarten.
Iemand trouwens tips om te zien of de proxy nog functioneert zodat ik e.e.a. kan automatiseren. Nu moet ik in actie schieten zodra de vrouw geen beeld meer heeft...

  • EricNL
  • Registratie: april 2009
  • Laatst online: 04-07 12:58
Coolhva schreef op woensdag 23 juni 2021 @ 18:34:
[...]


herstart de igmp proxy eens op de USG via SSH.
Helaas, dit had ik al gedaan. Zolder blijft werken, beneden niet. Zojuist de STB 10 minuutjes spanning loos gelaten. DHCP lease ook gereleased. STB krijgt vrolijk een nieuw IP in het juiste VLAN en blijft bij het opstarten weer hangen op 85% en vervolgens Error 561. Heb je wellicht nog een tip?

My PC  Steam Profile  PSN: AfcaEricNL


  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
EricNL schreef op woensdag 23 juni 2021 @ 18:57:
[...]


Helaas, dit had ik al gedaan. Zolder blijft werken, beneden niet. Zojuist de STB 10 minuutjes spanning loos gelaten. DHCP lease ook gereleased. STB krijgt vrolijk een nieuw IP in het juiste VLAN en blijft bij het opstarten weer hangen op 85% en vervolgens Error 561. Heb je wellicht nog een tip?
1. wissel de STB eens om met zolder...

  • EricNL
  • Registratie: april 2009
  • Laatst online: 04-07 12:58
Coolhva schreef op woensdag 23 juni 2021 @ 18:58:
[...]


1. wissel de STB eens om met zolder...
Natuurlijk |:( Gelijk maar even gedaan:
- De STB van beneden op zolder aangesloten: begon wel gelijk met het ophalen van nieuwe software
- Helaas blijft hij op Zolder ook hangen op 85% en vervolgens Error 561
- De STB van Zolder weer terug aangesloten: die blijft nu ook hangen op 85% en vervolgens Error 561

Ik zie gewoon iets over het hoofd wat nu gebeurd is vanwege de firmware upgrades/restarts, maar ik weet niet wat. Beiden STB's krijgen allebei een IP uit het juiste VLAN (VLAN661) in mijn geval.

Dit heb ik in m'n config.gateway.json staan:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
"protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth1.661": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }


Kernel route is wel netjes aanwezig, wat een half jaar geleden wel een issue bij mij was:
code:
1
2
3
4
5
6
7
admin@0F-Gateway:~$ show route
Invalid command
admin@0F-Gateway:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2


Het enige waar ik mogelijk over twijfel is het volgende stukje wat ik er zelf een keer in heb gezet om zodoende hopelijk een "Open" NAT te creëren voor m'n Xbox, maar dit heb ik er echt al weken geleden ingezet:
code:
1
2
3
4
5
6
7
8
9
},
        "upnp2": {
            "listen-on": [
                    "eth1"
            ],
            "nat-pmp": "enable",
            "secure-mode": "enable",
            "wan": "eth0"
        }

[Voor 20% gewijzigd door EricNL op 23-06-2021 19:23]

My PC  Steam Profile  PSN: AfcaEricNL


  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
EricNL schreef op woensdag 23 juni 2021 @ 19:15:
[...]


Natuurlijk |:( Gelijk maar even gedaan:
- De STB van beneden op zolder aangesloten: begon wel gelijk met het ophalen van nieuwe software
- Helaas blijft hij op Zolder ook hangen op 85% en vervolgens Error 561
- De STB van Zolder weer terug aangesloten: die blijft nu ook hangen op 85% en vervolgens Error 561

Ik zie gewoon iets over het hoofd wat nu gebeurd is vanwege de firmware upgrades/restarts, maar ik weet niet wat. Beiden STB's krijgen allebei een IP uit het juiste VLAN (VLAN661) in mijn geval.

Dit heb ik in m'n config.gateway.json staan:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
"protocols": {
        "igmp-proxy": {
            "interface": {
                "eth0.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth1": {
                    "role": "disabled",
                    "threshold": "1"
                },
                "eth1.661": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }


Kernel route is wel netjes aanwezig, wat een half jaar geleden wel een issue bij mij was:
code:
1
2
3
4
5
6
7
admin@0F-Gateway:~$ show route
Invalid command
admin@0F-Gateway:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2


Het enige waar ik mogelijk over twijfel is het volgende stukje wat ik er zelf een keer in heb gezet om zodoende hopelijk een "Open" NAT te creëren voor m'n Xbox, maar dit heb ik er echt al weken geleden ingezet:
code:
1
2
3
4
5
6
7
8
9
},
        "upnp2": {
            "listen-on": [
                    "eth1"
            ],
            "nat-pmp": "enable",
            "secure-mode": "enable",
            "wan": "eth0"
        }
Factory reset van de USG, opnieuw adopteren en dan kpn.sh plaatsen en reboot/via sudo kpn.sh uitvoeren?

  • EricNL
  • Registratie: april 2009
  • Laatst online: 04-07 12:58
Coolhva schreef op woensdag 23 juni 2021 @ 20:12:
[...]


Factory reset van de USG, opnieuw adopteren en dan kpn.sh plaatsen en reboot/via sudo kpn.sh uitvoeren?
Ik stond op het punt om m'n post te bewerken: het is gefixed. Ik heb simpelweg m'n USG nog een reboot gegeven, en ik denk dat ik nu ook de oorzaak heb gevonden. Waar ik eerder zei dat ik wel de Kernel route zag, was dit alleen de 0-route. Helaas heb ik de output vóór de reboot even niet opgeslagen, maar ik meen me te herinneren dat de 2e Kernel-route ontbrak, die er nu wél is:

code:
1
2
3
4
5
6
admin@0F-Gateway:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
K>* 213.x.x.x/21 via 10.151.x.x, eth0.4


Puur uit interesse: heb je enig idee hoe dit zou kunnen of hoe ik dit in het vervolg makkelijker troubleshoot en/of fix? Ik meen mij te herinneren dat ik dit probleem in het begin ook heb gehad (toen ik van Ziggo over ging naar KPN) en volgens mij was toen "domweg" rebooten ook de oplossing. Ik zou het graag willen begrijpen en/of kunnen troubleshooten.

In ieder geval bedankt!

My PC  Steam Profile  PSN: AfcaEricNL


  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
EricNL schreef op woensdag 23 juni 2021 @ 20:15:
[...]


Ik stond op het punt om m'n post te bewerken: het is gefixed. Ik heb simpelweg m'n USG nog een reboot gegeven, en ik denk dat ik nu ook de oorzaak heb gevonden. Waar ik eerder zei dat ik wel de Kernel route zag, was dit alleen de 0-route. Helaas heb ik de output vóór de reboot even niet opgeslagen, maar ik meen me te herinneren dat de 2e Kernel-route ontbrak, die er nu wél is:

code:
1
2
3
4
5
6
admin@0F-Gateway:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
K>* 213.x.x.x/21 via 10.151.x.x, eth0.4


Puur uit interesse: heb je enig idee hoe dit zou kunnen of hoe ik dit in het vervolg makkelijker troubleshoot en/of fix? Ik meen mij te herinneren dat ik dit probleem in het begin ook heb gehad (toen ik van Ziggo over ging naar KPN) en volgens mij was toen "domweg" rebooten ook de oplossing. Ik zou het graag willen begrijpen en/of kunnen troubleshooten.

In ieder geval bedankt!
De kernel route wordt toegevoegd door het DHCP extensie script wat kpn.sh plaatst.

Als je de volgende keer wilt troubleshooten kan je de volgende commando's uitvoeren:

# sudo /config/scripts/post-config.d/kpn.sh
# cat /var/log/kpn.log

Waarschijnlijk lost het eerste commando het probleem al op en wordt het zichtbaar in de log. Ik heb in de laatste versie van kpn.sh extra logging toegevoegd om duidelijk te maken wat er gebeurd en wat er evt. ontbreekt (wat gelijk wordt gefixt door het script).

  • EricNL
  • Registratie: april 2009
  • Laatst online: 04-07 12:58
Coolhva schreef op woensdag 23 juni 2021 @ 21:02:
[...]


De kernel route wordt toegevoegd door het DHCP extensie script wat kpn.sh plaatst.

Als je de volgende keer wilt troubleshooten kan je de volgende commando's uitvoeren:

# sudo /config/scripts/post-config.d/kpn.sh
# cat /var/log/kpn.log

Waarschijnlijk lost het eerste commando het probleem al op en wordt het zichtbaar in de log. Ik heb in de laatste versie van kpn.sh extra logging toegevoegd om duidelijk te maken wat er gebeurd en wat er evt. ontbreekt (wat gelijk wordt gefixt door het script).
Top, bedankt! Ik gebruik kpn.sh nog niet. Heb het net wel even gelezen. Kan ik het zonder problemen gaan gebruiken? Wel even het "oude" set-routes.sh scriptje weggooien denk ik, toch?

My PC  Steam Profile  PSN: AfcaEricNL


  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
EricNL schreef op woensdag 23 juni 2021 @ 21:09:
[...]


Top, bedankt! Ik gebruik kpn.sh nog niet. Heb het net wel even gelezen. Kan ik het zonder problemen gaan gebruiken? Wel even het "oude" set-routes.sh scriptje weggooien denk ik, toch?
setroutes.sh en evt vpn.sh weggooien en vervangen door kpn.sh ;-).

Of een factory reset, adoption en kpn.sh plaatsen. Maar dat is alleen als je problemen ervaart met bovenstaande.

Acties:
  • +1Henk 'm!

  • Tortelli
  • Registratie: juli 2004
  • Laatst online: 11:46

Tortelli

mixing gas and haulin ass

@Coolhva ik had maandag (mijn net goed werkende) USG3 werkende met KPN glas en IPTV... gaat mijn USG kapot %^&(^^%^&(. Kortom nieuwe gekocht, adopted en internet werkte direct. TV kreeg ik niet aan de gang, net jou troubleshoot gebruikt en het lijkt erop dat ik de 2e K route mis.

Ook voor mij geld gewoon de kpn.sh uitvoeren denk ik? (die mist ook sowieso).

Edit: ja dus, opgelost!

[Voor 3% gewijzigd door Tortelli op 23-06-2021 22:17]

i9 9900k @ 5,0Ghz | Asus XI HERO | RTX 3080 Trio | Corsair 32G | Asus MG279Q | Corsair RM750 | Synology DS1817+


  • Miezie
  • Registratie: januari 2002
  • Laatst online: 23-07 10:20
Nu over van XS4ALL naar KPN :). Complimenten hoor, het ging zo goed dat ik vergat even de Experiabox aan te sluiten voor de KPN administratie :).

  • La1974
  • Registratie: januari 2012
  • Laatst online: 15:07
Miezie schreef op woensdag 23 juni 2021 @ 23:00:
Nu over van XS4ALL naar KPN :). Complimenten hoor, het ging zo goed dat ik vergat even de Experiabox aan te sluiten voor de KPN administratie :).
Moet dat? Ik ga woensdag terug van Xs4all naar KPN. Het in de omgekeerde route ook niets aangepast (behalve de settings voor de USG van @Coolhva . De FritzBox is de doos niet uit geweest.

Acties:
  • +2Henk 'm!

  • Miezie
  • Registratie: januari 2002
  • Laatst online: 23-07 10:20
La1974 schreef op woensdag 23 juni 2021 @ 23:03:
[...]


Moet dat? Ik ga woensdag terug van Xs4all naar KPN. Het in de omgekeerde route ook niets aangepast (behalve de settings voor de USG van @Coolhva . De FritzBox is de doos niet uit geweest.
Yes, ff aan laten melden.. daarmee worden al je producten en abonnement geactiveerd. Doe je het niet, komt er vanzelf een reminder als sms binnen.

Bij xs4all hoefde dat inderdaad niet.

Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
Miezie schreef op woensdag 23 juni 2021 @ 23:00:
Nu over van XS4ALL naar KPN :). Complimenten hoor, het ging zo goed dat ik vergat even de Experiabox aan te sluiten voor de KPN administratie :).
Wel de KPN json gepakt ipv de XS4ALL json? Zit een verschil in mbt ipv6

  • xbeam
  • Registratie: maart 2002
  • Laatst online: 15:36
Coolhva schreef op zondag 23 mei 2021 @ 22:39:
[...]


LET ALSJEBLIEFT OP met SECUNDAIRE DNS servers.... Ik spreek uit eigen ervaring (en die was niet prettig 8) ).

Je zou denken, als normaal denkend mens, dat als je een primaire en secundaire DNS kan instellen de primaire DNS server wordt gebruikt als deze beschikbaar is en de secundaire DNS server alleen als de primaire DNS server niet beschikbaar is.

Helaas is die aanname gedeeltelijk fout. https://web.archive.org/w....microsoft.com/kb/320760/

Wat je ziet is dat de secundaire DNS voor een bepaalde periode gebruikt blijft worden voordat de primaire weer in ere wordt hersteld (standaard 15 min). In de tussentijd heb je geen adblocker (een client in een windows domain kreeg allerlei andere vage foutmeldingen, zie mijn ervaring, omdat de externe DNS server het interne domein niet kende, beginnersfoutje ;-)).

Zie ook hier wat meer informatie over hoe het werkt met de timeouts etc. https://docs.microsoft.co...lient-resolution-timeouts

Misschien zal je in de praktijk er weinig van merken maar mijn inzien is het niet raadzaam om een secundaire externe DNS te gebruiken als je primair je interne gebruikt.

Als je redundantie wilt dan kan je meerdere DNS servers opzetten in je LAN (via docker bijvoorbeeld) en de configuratie synchroniseren.
I agree on this one ☝️
Naast dat een externe dns zoals Google, Ziggo of kpn je locale devices niet kent is DNS filtering een belangrijk onderdeel van je firewall/beveiliging. Deze moet je nooit willen omzeilen. Voor een geïnfecteerd device kan 15min contact met zijn C2 domein voldoen zijn om de boel ingang te zetten.

Beter geen DNS dan een externe ongefilterde DNS

[Voor 10% gewijzigd door xbeam op 24-06-2021 05:00]


  • Miezie
  • Registratie: januari 2002
  • Laatst online: 23-07 10:20
Coolhva schreef op woensdag 23 juni 2021 @ 23:54:
[...]


Wel de KPN json gepakt ipv de XS4ALL json? Zit een verschil in mbt ipv6
Uiteraard :-). Had alles keurig voorbereid en hoefde alleen maar even een copy en een provision te doen.

Kan inmiddels wel concluderen dat als je een beetje bewust je netwerk op zet het allemaal heel robuust is. 💪

Al die DNS opmerkingen triggeren me trouwens:
Ik gebruik voor de diverse vlans voor m’n devices de door adguard zelf gehoste dns servers. Maar… voor m’n iptv vlan heb ik de dns van de kpn ingesteld staan. Daarmee voorkom je 100% zeker dat je een foutje hebt met je settop door dns. Works like a charm…

[Voor 27% gewijzigd door Miezie op 24-06-2021 07:13]


  • xbeam
  • Registratie: maart 2002
  • Laatst online: 15:36
Miezie schreef op donderdag 24 juni 2021 @ 07:07:
[...]


Uiteraard :-). Had alles keurig voorbereid en hoefde alleen maar even een copy en een provision te doen.

Kan inmiddels wel concluderen dat als je een beetje bewust je netwerk op zet het allemaal heel robuust is. 💪

Al die DNS opmerkingen triggeren me trouwens:
Ik gebruik voor de diverse vlans voor m’n devices de door adguard zelf gehoste dns servers. Maar… voor m’n iptv vlan heb ik de dns van de kpn ingesteld staan. Daarmee voorkom je 100% zeker dat je een foutje hebt met je settop door dns. Works like a charm…
Volgens mij moet op op vlan4 (ipt tv )dns juist uit zetten/niet ophalen.
Het DHCP-antwoord bevat in optie 121 maximaal 16 statische routes. Zie hiervoor RFC3442. Daarmee wordt dynamisch aangegeven welk verkeer via de TV-verbinding loopt, en niet via de PPP-verbinding gerouteerd moet worden. In dat DHCP-antwoord zit ook nog een nameserver. Die moet genegeerd worden. De TV-ontvanger wordt via DHCP op het lokale LAN voorzien van een IPv4-adres. Hier hoeft niets voor geconfigureerd te worden.
Iets wat @Coolhva volgens mij ook netjes doet in zijn JSON

En in de KPN start json Staat.
JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
{
    "vif": {
        "4": {
            "address": [
                "dhcp"
            ],
            "dhcp-options": {
                "client-option": [
                    "send vendor-class-identifier "IPTV_RG";",
                    "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
                ],
                "default-route": "no-update",
                "default-route-distance": "210",
                "name-server": "no-update"
            },
            "ip": {
                "source-validation": "loose"
            }
        }
    }
}


De SetupBox krijgt zijn DNS uit je local LAN

[Voor 42% gewijzigd door xbeam op 24-06-2021 16:45]


  • Miezie
  • Registratie: januari 2002
  • Laatst online: 23-07 10:20
xbeam schreef op donderdag 24 juni 2021 @ 08:50:
[...]

Volgens mij moet op op vlan4 (ipt tv )dns juist uit zetten/niet ophalen.

[...]


Iets wat @Coolhva volgens mij ook netjes doet in zijn JSON

Zie de start json
JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
{
    "vif": {
        "4": {
            "address": [
                "dhcp"
            ],
            "dhcp-options": {
                "client-option": [
                    "send vendor-class-identifier "IPTV_RG";",
                    "request subnet-mask, routers, broadcast-address, static-routes, rfc3442-classless-static-routes;"
                ],
                "default-route": "no-update",
                "default-route-distance": "210",
                "name-server": "no-update"
            },
            "ip": {
                "source-validation": "loose"
            }
        }
    }
}


De SetupBox krijgt zijn DNS uit je local LAN
Klopt helemaal, en die DNS van local LAN is dus gewoon die van KPN omdat ik een apart VLAN heb voor IPTV.... ik bedoelde niet de VLAN voor de streams.

  • xbeam
  • Registratie: maart 2002
  • Laatst online: 15:36
Miezie schreef op donderdag 24 juni 2021 @ 09:41:
[...]


Klopt helemaal, en die DNS van local LAN is dus gewoon die van KPN omdat ik een apart VLAN heb voor IPTV.... ik bedoelde niet de VLAN voor de streams.
@nero355 Je kan toch met een pi-hole een split DNS opzetten? Zo dat je filtering of gefilterde upstream in takt blijft maar de kpn internal domein wel werken?

[Voor 13% gewijzigd door xbeam op 24-06-2021 13:38]


  • nero355
  • Registratie: februari 2002
  • Nu online

nero355

ph34r my [WCG] Cows :P

xbeam schreef op donderdag 24 juni 2021 @ 13:36:
@nero355 Je kan toch met een pi-hole een split DNS opzetten? Zo dat je filtering of gefilterde upstream in takt blijft maar de kpn internal domein wel werken?
Ik denk dat wat jij zoekt deze code is van DNSmasq en dus FTLDNS van Pi-Hole :
code:
1
server=/<DOMAIN NAME>/<IP_ADDRESS>

Daarmee kan je DNS Requests die binnen een bepaald domein vallen doorsturen naar een bepaalde DNS server, zoals die van KPN :)

Dus effe ervan uitgaande dat je bij KPN zelf zit en ze nog steeds de oude Planet Internet DNS Servers gebruiken :
code:
1
2
server=/domein.dat.ik.niet.weet/195.121.1.34
server=/domein.dat.ik.nog.steeds.niet.weet/195.121.1.66

Zoiets zou het moeten zijn! :*)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • furian88
  • Registratie: februari 2007
  • Laatst online: 23-07 12:56
ik ga binnen nu en een maand over van ziggo naar kpn.
Ik heb me al even verdiept en er voor gezorgd dat ik overal ethernet heb liggen voor de kpn boxen.

Via deze site alvast wat ingelezen. https://www.vanachterberg...-kpn-iptv-vlan/index.html
Ook heb ik alvast vlan 661 aangemaakt.

Waar ik nog niet helemaal uit ben, er wordt her en der gemeld dat je je usg een factory reset moet uitvoeren of je moet handmatig firewall regels aanpassen.. Is er ergens een handleiding die ik hiervoor kan volgen waarin dit uitgelegd staat?

https://pvoutput.org/list.jsp?userid=86006


  • royv1981
  • Registratie: mei 2015
  • Laatst online: 17-07 12:03
Goedemiddag,

Ik heb een probleem.. ik heb een USG waar ik de KPN Tuners rechtstreeks op aan heb gesloten. Eigenlijk werkt alles perfect, maar zit met 1 probleem. Op meerdere zenders werkt het een paar minuten en dan stopt het beeld en krijg ik in beeld: De verbinding met de modem is weggevallen, foutcode stb-nmc-400. Ik heb de hele handleiding gevolgd op https://www.vanachterberg...ftth-iptv-ipv6/index.html.

Ik heb een Unifi USG en daarachter een Netgear 24 poorts switch.

Weet iemand hoe ik dit probleem kan oplossen.

  • AllInOneNerd
  • Registratie: november 2019
  • Laatst online: 12:15
royv1981 schreef op zaterdag 26 juni 2021 @ 17:01:
Goedemiddag,

Ik heb een probleem.. ik heb een USG waar ik de KPN Tuners rechtstreeks op aan heb gesloten. Eigenlijk werkt alles perfect, maar zit met 1 probleem. Op meerdere zenders werkt het een paar minuten en dan stopt het beeld en krijg ik in beeld: De verbinding met de modem is weggevallen, foutcode stb-nmc-400. Ik heb de hele handleiding gevolgd op https://www.vanachterberg...ftth-iptv-ipv6/index.html.

Ik heb een Unifi USG en daarachter een Netgear 24 poorts switch.

Weet iemand hoe ik dit probleem kan oplossen.
Klinkt alsof IGMP quick leave uit staat

Vond je de opmerking van mij of iemand relevant of heeft het je geholpen? Laat een duimpje achter als teken van waardering.


  • royv1981
  • Registratie: mei 2015
  • Laatst online: 17-07 12:03
AllInOneNerd schreef op zaterdag 26 juni 2021 @ 17:39:
[...]


Klinkt alsof IGMP quick leave uit staat
IGMP spoofing staat aan, moet ik nog wat anders instellen en zo ja, wat?

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
royv1981 schreef op zaterdag 26 juni 2021 @ 18:17:
[...]


IGMP spoofing staat aan, moet ik nog wat anders instellen en zo ja, wat?
Log eens in met ssh op de USG en voer dit commando uit:

restart igmp-proxy

En kijk of dat een verschil maakt.

  • royv1981
  • Registratie: mei 2015
  • Laatst online: 17-07 12:03
Coolhva schreef op zaterdag 26 juni 2021 @ 18:29:
[...]


Log eens in met ssh op de USG en voer dit commando uit:

restart igmp-proxy

En kijk of dat een verschil maakt.
Held, nu werkt alles!

Nog even 3 vragen:

1) hoe vaak moet ik dit doen?
2) kan dit ook automatisch?
3) Afgelopen week had de KPN tuner een update nodig, toen moest ik hem eerst aan de kpn modem hangen (kreeg foutmelding 903), is dat ook op te lossen of moet ik hem dan echt telkens aan de kpn modem hangen?

Acties:
  • 0Henk 'm!

  • TimV_
  • Registratie: november 2011
  • Laatst online: 12:25
Ik heb de afgelopen weken de config.gateway.json IPv4 Only gemaakt alle werkt :)

Maar zou graag nog even een sanity check willen om er zeker van te zijn dat ik niks vergeten ben en / of teveel heb verwijderd uit de config
https://gist.github.com/T...71ebed125d8f9c9f5ab9cec38

Als de config.gateway.json IPv4 only is hoeft er verder niks aangepast te worden aan de kpn.sh toch?

Alvast bedankt voor de check :)

Acties:
  • 0Henk 'm!

  • HarmoniousVibe
  • Registratie: september 2001
  • Laatst online: 23-07 22:32
Ik ben mijn netwerk aan het voorbereiden op IPTV van KPN, via glas. Ik heb hier een ES-8-150W als "hoofdswitch" en 2x een ES-10X als secundaire switch. Mijn route is een OPNSense-doos.

Ik heb aan de LAN-zijde een dedicated IPTV-LAN gemaakt met VLAN tag 400. De fysieke route via beide mijn hoofdswitch en één van de 10X switches is de énige route die zou moeten kunnen worden afgelegd via VLAN 400.

Ik heb eigenlijk alles al voor elkaar, behalve IGMP snooping. Het hele concept ontgaat me eigenlijk nog een beetje.

Dus eigenlijk mijn eerste vraag: gezien het feit dat ik in mijn router vlan 400 door-NAT naar 4, moet ik me überhaupt nog drukmaken over IGMP snooping? Of niet, maar is het beter om het toch te doen? Of maakt het niet uit?

Als het dan toch beter is om IGMP snooping te gebruiken, de volgende vraag. Ik kan als ik zo de CLI commando's doorloop, IGMP snooping op VLAN-niveau inschakelen, of globaal (?) via "set igmp interfacemode". Wat is wijsheid? Globaal aanzetten met interfacemode? Alleen op VLAN 400? Of beide?

Verder heb ik ook nog een paar UniFi APs die direct aan de hoofdswitch hangen (maar waar VLAN 400 niet naar toe wordt getrunkt). Heeft het dan nog zin om IGMP snooping daar in te schakelen?

12 × LG 330Wp | Daikin FTXM-N 3,5+2,0+2,0kW


Acties:
  • 0Henk 'm!

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
Ik ben bezig om thuis alles met unifi te maken. Dus de experiabox 10a eruit en een ugs3 met daarachter een unifi switch en access points. De unifi controller software draait op een synology nas in een docker container.

Internet en TV is van KPN.
De handleiding op https://www.vanachterberg...teway-kpn-ftth-iptv-ipv6/ heb ik gevolgd en alles lijkt te werken. Internet werkte gelijk al zonder iets te doen en TV sinds de handleiding ook.
Wat ik echter vreemd vind is dat er gesproken wordt over verschillende VLANs etc. Sinds het het plaatsen van de Config.gateway.json op de unifi controller (docker) en de kpn.sh op de ugs is er niks veranderd in de UI van de controller. Klopt dit? Ik had verwacht dat ik wel iets geweizigd zou zien mbt VLAN ofzo.

Unifi controller 6.2.26
UGS laatste firmware.


Heb het al opgelost :-)

Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
dprins schreef op maandag 5 juli 2021 @ 13:06:
Ik ben bezig om thuis alles met unifi te maken. Dus de experiabox 10a eruit en een ugs3 met daarachter een unifi switch en access points. De unifi controller software draait op een synology nas in een docker container.

Internet en TV is van KPN.
De handleiding op https://www.vanachterberg...teway-kpn-ftth-iptv-ipv6/ heb ik gevolgd en alles lijkt te werken. Internet werkte gelijk al zonder iets te doen en TV sinds de handleiding ook.
Wat ik echter vreemd vind is dat er gesproken wordt over verschillende VLANs etc. Sinds het het plaatsen van de Config.gateway.json op de unifi controller (docker) en de kpn.sh op de ugs is er niks veranderd in de UI van de controller. Klopt dit? Ik had verwacht dat ik wel iets geweizigd zou zien mbt VLAN ofzo.

Unifi controller 6.2.26
UGS laatste firmware.


Heb het al opgelost :-)
Zodra je mijn json gebruikt is de WAN kant in de controller leeg en staat deze op DHCP. De controller kan niet overweg met meerdere WAN interfaces. Als je inlogt op de USG met SSH en "show interfaces" uitvoert zal je zien dat er twee VLAN interfaces zijn.

Intern kan je ook VLANs gebruiken voor IPTV, aangezien dat wel wordt ondersteund door de controller zie je dit VLAN wel terug in je controller.

Acties:
  • +2Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
TimV_ schreef op zondag 27 juni 2021 @ 08:05:
Ik heb de afgelopen weken de config.gateway.json IPv4 Only gemaakt alle werkt :)

Maar zou graag nog even een sanity check willen om er zeker van te zijn dat ik niks vergeten ben en / of teveel heb verwijderd uit de config
https://gist.github.com/T...71ebed125d8f9c9f5ab9cec38

Als de config.gateway.json IPv4 only is hoeft er verder niks aangepast te worden aan de kpn.sh toch?

Alvast bedankt voor de check :)
Waarom geen IPv6 :(, ik probeer te begrijpen wat mensen in de weg zit om IPv6 te adopteren.

Acties:
  • 0Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
HarmoniousVibe schreef op zondag 27 juni 2021 @ 09:31:
Ik ben mijn netwerk aan het voorbereiden op IPTV van KPN, via glas. Ik heb hier een ES-8-150W als "hoofdswitch" en 2x een ES-10X als secundaire switch. Mijn route is een OPNSense-doos.

Ik heb aan de LAN-zijde een dedicated IPTV-LAN gemaakt met VLAN tag 400. De fysieke route via beide mijn hoofdswitch en één van de 10X switches is de énige route die zou moeten kunnen worden afgelegd via VLAN 400.

Ik heb eigenlijk alles al voor elkaar, behalve IGMP snooping. Het hele concept ontgaat me eigenlijk nog een beetje.

Dus eigenlijk mijn eerste vraag: gezien het feit dat ik in mijn router vlan 400 door-NAT naar 4, moet ik me überhaupt nog drukmaken over IGMP snooping? Of niet, maar is het beter om het toch te doen? Of maakt het niet uit?

Als het dan toch beter is om IGMP snooping te gebruiken, de volgende vraag. Ik kan als ik zo de CLI commando's doorloop, IGMP snooping op VLAN-niveau inschakelen, of globaal (?) via "set igmp interfacemode". Wat is wijsheid? Globaal aanzetten met interfacemode? Alleen op VLAN 400? Of beide?

Verder heb ik ook nog een paar UniFi APs die direct aan de hoofdswitch hangen (maar waar VLAN 400 niet naar toe wordt getrunkt). Heeft het dan nog zin om IGMP snooping daar in te schakelen?
Kan IGMP snooping kwaad? Volgens mij is het alleen maar handig om te hebben voor je multicast apparaten.

Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
royv1981 schreef op zaterdag 26 juni 2021 @ 19:01:
[...]


Held, nu werkt alles!

Nog even 3 vragen:

1) hoe vaak moet ik dit doen?
2) kan dit ook automatisch?
3) Afgelopen week had de KPN tuner een update nodig, toen moest ik hem eerst aan de kpn modem hangen (kreeg foutmelding 903), is dat ook op te lossen of moet ik hem dan echt telkens aan de kpn modem hangen?
Als het goed is hoef je dit niet vaker te doen. Ik ben aan het kijken of ik een "watchdog" script kan maken voor de mensen die dat graag willen, maar hoe detecteer je dat hij stoek is?

Als de IGMP proxy niet functioneert zou men eerst even moeten kijken of hij daadwerkelijk draait (pidof igmpproxy), zie meer info hier:

https://community.ui.com/...75-426b-b5ce-4daea8460fbd

Misschien dat ik de crontab ga gebruiken om elke minuut te kijken of hij draait en zo niet te starten.

Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22

IGMP PROXY controle script

Omdat ik via diverse kanalen het verzoek kreeg om te kunnen controleren of de IGMP proxy server draait hierbij een, volgens mij, werkend script (https://github.com/coolhv.../blob/master/igmpproxy.sh).
Installatie
1. Download de nieuwe ZIP file (https://github.com/coolhv...ive/refs/heads/master.zip)
2. SCP de igmpproxy.sh naar /config/scripts/post-config.d/
3. CHMOD igmpproxy.sh naar 755, via SCP of SSH (sudo chmod +x /config/scripts/post-config.d/igmpproxy.sh)ls sh
4. SSH naar de USG en voer dit uit:

code:
1
sudo /config/scripts/post-config.d/igmpproxy.sh && sudo kill $(pidof igmpproxy) && tail -f /var/log/igmpproxy.log
Controle
code:
1
2
3
4
5
6
unifiadmin@HVA-USG-GW:~$ sudo /config/scripts/post-config.d/igmpproxy.sh && sudo kill $(pidof igmpproxy) && tail -f /var/log/igmpproxy.log
[Tue Jul  6 13:39:00 CEST 2021] [igmpproxy.sh] The file /etc/cron.d/igmpproxy does not exists, creating crontab now
[Tue Jul  6 13:39:01 CEST 2021] [igmpproxy.sh] IGMP Proxy not running
[Tue Jul  6 13:39:01 CEST 2021] [igmpproxy.sh] Restarting IGMP proxy
Warning: igmpproxy not running.
Starting IGMP proxy service


Stop de log output met CRL-C, je kan ook een tweede SSH sessie er naast draaien en daar
code:
1
sudo kill $(pidof igmpproxy)
uitvoeren, dan zie je binnen een minuut in het eerste scherm dat hij herstart wordt.
Deinstalleren
Mocht het script niet goed werken dan via SSH de volgende commando's uitvoeren om het script te verwijderen:
code:
1
sudo rm /etc/cron.d/igmpproxy & sudo rm /var/log/igmpproxy.log & sudo rm /config/scripts/post-config.d/igmpproxy.sh


Ik hoop dat mensen hier het willen testen en feedback willen geven, als het voor iedereen goed werkt dan ga ik hem in de handleiding verwerken.

[Voor 7% gewijzigd door Coolhva op 06-07-2021 17:08]


  • HarmoniousVibe
  • Registratie: september 2001
  • Laatst online: 23-07 22:32
Coolhva schreef op dinsdag 6 juli 2021 @ 11:31:
[...]


Kan IGMP snooping kwaad? Volgens mij is het alleen maar handig om te hebben voor je multicast apparaten.
Mijn vraag is meer of dat het zin heeft als er toch maar één route ligt naar het TV-kastje, dmv een geïsoleerd VLAN

12 × LG 330Wp | Daikin FTXM-N 3,5+2,0+2,0kW


  • Nnoitra
  • Registratie: december 2000
  • Laatst online: 12:39
HarmoniousVibe schreef op woensdag 7 juli 2021 @ 09:45:
[...]

Mijn vraag is meer of dat het zin heeft als er toch maar één route ligt naar het TV-kastje, dmv een geïsoleerd VLAN
Als je iTV VLAN kabeltje rechtstreeks naar het TV kastje gaat; dan is er volgens mij geen toegevoegde waarde.
Als je iTV VLAN ook nog door één of meer switches gaat maar gebonden aan één poort is; dan is er volgens mij geen toegevoegde waarde
Als je iTV VLAN door een switch en meerdere switchports gaat; dan weer wel.
Voor zover ik weet iig :+

[Voor 16% gewijzigd door Nnoitra op 07-07-2021 11:14]

Sarcasm is my superpower! What's yours?


Acties:
  • +1Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
HarmoniousVibe schreef op woensdag 7 juli 2021 @ 09:45:
[...]

Mijn vraag is meer of dat het zin heeft als er toch maar één route ligt naar het TV-kastje, dmv een geïsoleerd VLAN
Als je vlan propageert naar meerdere switches heeft igmp snooping zin. Als je strak het vlan van de USG naar een iptv kastje transporteert en alleen de poorten configureert die het vlan nodig hebben, dan is het niet nodig.

  • HarmoniousVibe
  • Registratie: september 2001
  • Laatst online: 23-07 22:32
Nnoitra schreef op woensdag 7 juli 2021 @ 10:15:
[...]

Als je iTV VLAN kabeltje rechtstreeks naar het TV kastje gaat; dan is er volgens mij geen toegevoegde waarde.
Als je iTV VLAN ook nog door een switch en meerdere switchports gaat; dan weer wel.
Voor zover ik weet iig :+
Mijn setup is:

OPNSense router -> EdgeSwitch 8-150W -> EdgeSwitch 10X -> diverse apparaten zoals de TV, AVR, Shield en binnenkort ook het kastje van KPN.

Ik heb op mijn router reeds een WAN IP op VLAN 4 dmv de juiste DHCP options. Tevens heb ik VLAN 400 gedefinieerd met gewoon DHCP met een eigen /24. De router doet Outbound NAT voor mijn VLAN 400 subnet naar de IPTV WAN interface.

Op de ES8-150W staat naar de poort naar de ES 10X op Tagged voor VLAN 400. Evenals de poort naar de router, uiteraard.

Op de ES-10X staat de poort die terug naar de eerdergenoemde ES8-150W gaat, ook Tagged @ VLAN 400 uiteraard. De poort naar het kastje staat op Untagged voor VLAN 400.

Voor alle andere poorten op alle switches (ik heb nog een paar ES-10X switches) staat VLAN 400 op "excluded", dan wel is VLAN 400 überhaupt niet gedefinieerd (en "Trunk undefined VLANs" staat uit).
Coolhva schreef op woensdag 7 juli 2021 @ 10:48:
[...]


Als je vlan propageert naar meerdere switches heeft igmp snooping zin. Als je strak het vlan van de USG naar een iptv kastje transporteert en alleen de poorten configureert die het vlan nodig hebben, dan is het niet nodig.
Hij propageert wel naar meerdere switches, maar die hangen dus wel achter elkaar.

[Voor 17% gewijzigd door HarmoniousVibe op 07-07-2021 10:57]

12 × LG 330Wp | Daikin FTXM-N 3,5+2,0+2,0kW


Acties:
  • +1Henk 'm!

  • Nnoitra
  • Registratie: december 2000
  • Laatst online: 12:39
HarmoniousVibe schreef op woensdag 7 juli 2021 @ 10:52:
[...]

Mijn setup is:

OPNSense router -> EdgeSwitch 8-150W -> EdgeSwitch 10X -> diverse apparaten zoals de TV, AVR, Shield en binnenkort ook het kastje van KPN.

Ik heb op mijn router reeds een WAN IP op VLAN 4 dmv de juiste DHCP options. Tevens heb ik VLAN 400 gedefinieerd met gewoon DHCP met een eigen /24. De router doet Outbound NAT voor mijn VLAN 400 subnet naar de IPTV WAN interface.

Op de ES8-150W staat naar de poort naar de ES 10X op Tagged voor VLAN 400. Evenals de poort naar de router, uiteraard.

Op de ES-10X staat de poort die terug naar de eerdergenoemde ES8-150W gaat, ook Tagged @ VLAN 400 uiteraard. De poort naar het kastje staat op Untagged voor VLAN 400.

Voor alle andere poorten op alle switches (ik heb nog een paar ES-10X switches) staat VLAN 400 op "excluded", dan wel is VLAN 400 überhaupt niet gedefinieerd (en "Trunk undefined VLANs" staat uit).


[...]

Hij propageert wel naar meerdere switches, maar die hangen dus wel achter elkaar.
Als die "chain" van switch poortjes de enige poortjes zijn waarover het VLAN gaat, dan hoeft IGMP snooping niet.
Die "OPNSense router port -> EdgeSwitch 8-150W port -> EdgeSwitch 10X port -> iTV" chain zijn dan de enige poorten die het IGMP verkeer krijgen en doorlaten.

Als je EdgeSwitches het iTV VLAN ook op andere poorten zou accepteren, dan komt IGMP Snooping wel weer om de hoek kijken.

Maar goed, volgens mij kan het sowieso geen kwaad om het aan te zetten.

[Voor 6% gewijzigd door Nnoitra op 07-07-2021 11:21]

Sarcasm is my superpower! What's yours?


  • Cartman!
  • Registratie: april 2000
  • Niet online
Na heel lang op een oude versie gehangen te hebben nu de nieuwste versie van CoolHVA script gepakt en t werkt als een zonnetje. Echter krijg ik op m'n telefoon nu weer advertenties die eerder geblokkeerd werden door AdGuardHome. Komt natuurlijk omdat m'n telefoon nu via IPv6 verbindt en op die manier bypassed ie blijkbaar m'n DNS filtering. Wat is nu handig om te doen om dit weer te filteren? IPv6 uitschakelen of is er een instelling die ik kan doen om het weer langs AdGuardHome te laten gaan :?

edit: nog ff aan t neuzen en kom de DNS servers gewoon tegen in de config
code:
1
2
3
4
            "name-server": [
              "2606:4700:4700::1111",
              "2606:4700:4700::1001"
            ],


Even kijken of ik een IPv6 adres kan achterhalen van m'n lokale AdGuardHome.

[Voor 22% gewijzigd door Cartman! op 07-07-2021 11:41]


  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
Cartman! schreef op woensdag 7 juli 2021 @ 11:40:
Na heel lang op een oude versie gehangen te hebben nu de nieuwste versie van CoolHVA script gepakt en t werkt als een zonnetje. Echter krijg ik op m'n telefoon nu weer advertenties die eerder geblokkeerd werden door AdGuardHome. Komt natuurlijk omdat m'n telefoon nu via IPv6 verbindt en op die manier bypassed ie blijkbaar m'n DNS filtering. Wat is nu handig om te doen om dit weer te filteren? IPv6 uitschakelen of is er een instelling die ik kan doen om het weer langs AdGuardHome te laten gaan :?

edit: nog ff aan t neuzen en kom de DNS servers gewoon tegen in de config
code:
1
2
3
4
            "name-server": [
              "2606:4700:4700::1111",
              "2606:4700:4700::1001"
            ],


Even kijken of ik een IPv6 adres kan achterhalen van m'n lokale AdGuardHome.
de DNS servers staan er op twee plaatsen in, deze kan je verwijderen, of aanpassen naar IPv6 adres van je AdGuardHome ;-)

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
Ik heb sinds gisteren problemen met TV. Toevallig was er precies op dat moment ook een storing bij KPN echter die is nu opgelost. Als ik mijn Experiabox aansluit doet TV het gelijk, echter via de UGS helaas niet.
De TV ontanger blijft hangen op code 143: TV-ontvanger heeft geen verbinding.

Ik ben nog maar net een dag of twee los van de Experiabox en het werkte tot nu toe prima. Ik heb de TV geconfigureerd met de VLAN handleiding (661).

Als probeersel heb ik de VLAN rechtstreeks gekoppeld met de LAN2/WAN2 poort op de USG om de switch ertussen weg te laten maar dit maakt geen verschil.

Ook heb ik de scripts opnieuw toegevoegd op de controller (docker op mijn NAS) en op de UGS en vervolgens opnieuw een provision getriggerd. Dit maakte ook geen verschil.

Iemand een idee wat hier aan de hand kan zijn?

Setup:
UGS3 --> Unifi Switch 16p --> TV ontvanger.

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
dprins schreef op donderdag 8 juli 2021 @ 13:44:
Ik heb sinds gisteren problemen met TV. Toevallig was er precies op dat moment ook een storing bij KPN echter die is nu opgelost. Als ik mijn Experiabox aansluit doet TV het gelijk, echter via de UGS helaas niet.
De TV ontanger blijft hangen op code 143: TV-ontvanger heeft geen verbinding.

Ik ben nog maar net een dag of twee los van de Experiabox en het werkte tot nu toe prima. Ik heb de TV geconfigureerd met de VLAN handleiding (661).

Als probeersel heb ik de VLAN rechtstreeks gekoppeld met de LAN2/WAN2 poort op de USG om de switch ertussen weg te laten maar dit maakt geen verschil.

Ook heb ik de scripts opnieuw toegevoegd op de controller (docker op mijn NAS) en op de UGS en vervolgens opnieuw een provision getriggerd. Dit maakte ook geen verschil.

Iemand een idee wat hier aan de hand kan zijn?

Setup:
UGS3 --> Unifi Switch 16p --> TV ontvanger.
heb je de troubleshoot stappen uitgevoerd? show interfaces, show ip route, show ip multicast interfaces, etc.

en de igmp proxy herstart?

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
Onderstaand de code van het trouble shooten.
Huidige status is dus dat ik het geconfigureerd heb met VLAN voor TV.

De show interfaces ziet er dacht ik goed uit.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.58.9.6/22                      u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.1.1/24                    u/u  LAN
             2a02:a458:3020:1:xxxx:xxxx:xxxx:xxxx/64
eth1.661     192.168.2.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       XX.XXX.XXX.XX                     u/u


De show ip route ziet er dacht ik ook goed uit.

code:
1
2
3
4
5
6
7
8
9
10
11
depri@ubnt:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.58.8.0/22 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.1.0/24 is directly connected, eth1
C>* 192.168.2.0/24 is directly connected, eth1.661
C>* 195.190.228.26/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.58.8.1, eth0.4


Show ip multicast interfaces gaat iets mis. Er zijn geen bitjes aan het stromen
code:
1
2
3
4
5
depri@ubnt:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth0.4             0.00b             0         0.00b             0        10.58.9.6
eth1.661           0.00b             0         0.00b             0      192.168.2.1
pppoe2             0.00b             0         0.00b             0    XX.XXX.XXX.XX


Ik heb ook de IGMP proxy herstart maar dat maakte geen verschil.

Acties:
  • +1Henk 'm!

  • DutchKel
  • Registratie: mei 2002
  • Laatst online: 14:53
@dprins je hebt in het eerste blok een publiek ipv6 adres erin staan.

Edit: @Coolhva Ja dat hoort op zijn UGS zo te staan, op een publiek forum als tweakers hoort het echter gemaskeerd te worden.

Het is immers zijn eigen ip als ik het goed begrijp.

[Voor 56% gewijzigd door DutchKel op 09-07-2021 09:32]

Don't drive faster than your guardian angel can fly.


Acties:
  • 0Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
DutchKel schreef op vrijdag 9 juli 2021 @ 02:52:
@dprins je hebt in het eerste blok een publiek ipv6 adres erin staan.
Dat klopt en hoort zo!

Acties:
  • 0Henk 'm!

  • Coolhva
  • Registratie: juni 2003
  • Laatst online: 12:22
dprins schreef op donderdag 8 juli 2021 @ 21:24:
Onderstaand de code van het trouble shooten.
Huidige status is dus dat ik het geconfigureerd heb met VLAN voor TV.

De show interfaces ziet er dacht ik goed uit.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  WAN
eth0.4       10.58.9.6/22                      u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.1.1/24                    u/u  LAN
             2a02:a458:3020:1:76ac:b9ff:fe44:879b/64
eth1.661     192.168.2.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       XX.XXX.XXX.XX                     u/u


De show ip route ziet er dacht ik ook goed uit.

code:
1
2
3
4
5
6
7
8
9
10
11
depri@ubnt:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
       I - ISIS, B - BGP, > - selected route, * - FIB route

K>* 0.0.0.0/0 is directly connected, pppoe2
C>* 10.58.8.0/22 is directly connected, eth0.4
C>* 127.0.0.0/8 is directly connected, lo
C>* 192.168.1.0/24 is directly connected, eth1
C>* 192.168.2.0/24 is directly connected, eth1.661
C>* 195.190.228.26/32 is directly connected, pppoe2
K>* 213.75.112.0/21 via 10.58.8.1, eth0.4


Show ip multicast interfaces gaat iets mis. Er zijn geen bitjes aan het stromen
code:
1
2
3
4
5
depri@ubnt:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth0.4             0.00b             0         0.00b             0        10.58.9.6
eth1.661           0.00b             0         0.00b             0      192.168.2.1
pppoe2             0.00b             0         0.00b             0    XX.XXX.XXX.XX


Ik heb ook de IGMP proxy herstart maar dat maakte geen verschil.
Hmmz alles ziet er hier goed uit. Als je zeker wilt weten dat de USG het probleem niet is doe je een factory reset en adopteer je hem opnieuw en plaats je kpn.sh weer.

Acties:
  • 0Henk 'm!

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
DutchKel schreef op vrijdag 9 juli 2021 @ 02:52:
@dprins je hebt in het eerste blok een publiek ipv6 adres erin staan.

Edit: @Coolhva Ja dat hoort op zijn UGS zo te staan, op een publiek forum als tweakers hoort het echter gemaskeerd te worden.

Het is immers zijn eigen ip als ik het goed begrijp.
Ik wist niet dat die ipv6 adres mijn publieke adres was. Mijn ipv4 heb ik wel weggehaald. Voor de zekerheid alsnog even gemaskeerd!

Acties:
  • 0Henk 'm!

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
Coolhva schreef op vrijdag 9 juli 2021 @ 09:30:
[...]


Hmmz alles ziet er hier goed uit. Als je zeker wilt weten dat de USG het probleem niet is doe je een factory reset en adopteer je hem opnieuw en plaats je kpn.sh weer.
Ok dan ga ik een factory reset proberen.

Acties:
  • 0Henk 'm!

  • Nnoitra
  • Registratie: december 2000
  • Laatst online: 12:39
dprins schreef op vrijdag 9 juli 2021 @ 09:42:
[...]


Ok dan ga ik een factory reset proberen.
Een iets minder drastische taak om nog even te proberen; USG uitzetten en aanzetten. Geen reboot.
Gek genoeg was dat ook eens de oplossing voor een soortgelijk probleem met mijn EdgeRouter.

Sarcasm is my superpower! What's yours?


Acties:
  • 0Henk 'm!

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
USG uit en weer aan zetten werkte niet.

Factory reset ook niet helemaal helaas. Ik heb nu IPTV zonder VLAN geconfigureerd. TV werkt dan wel alleen het stoot heel erg. Als ik de VLAN toevoeg en het bijbehorende script uitvoer dan werkt het helemaal niet meer.

IMGP Snooping staat aan overigens.

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
Ondertussen werkt TV weer zonder VLAN.
Ik heb echter wel last van trage internet verbinding op sommige aparaten, zodra ik TV uitzet is alles weer in orde. Daarom wil ik wel graag VLAN configureren, dat lost waarschijnlijk dit probleem op.
Echter zodra ik het over VLAN configureer is er geen verbinding meer met de TV ontvanger. Ik volg dan echt stap voor stap de handleiding. Klopt het overigens wel dat het kpn.sh bestand niet opnieuw naar de UGS hoeft? Er zit wel eentje in het zip bestand namelijk en hij verschilt volgens mij ook wat van de eerste kpn.sh van zonder VLAN.

Acties:
  • 0Henk 'm!

  • nero355
  • Registratie: februari 2002
  • Nu online

nero355

ph34r my [WCG] Cows :P

dprins schreef op zaterdag 10 juli 2021 @ 18:46:
Ik heb echter wel last van trage internet verbinding op sommige aparaten, zodra ik TV uitzet is alles weer in orde. Daarom wil ik wel graag VLAN configureren, dat lost waarschijnlijk dit probleem op.
Daar is dus IGMP Snooping voor bedoeld : Dat voorkomt dat je netwerk volloopt met Multicast verkeer, want anders kakt inderdaad je snelheid in! ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1Henk 'm!

  • dprins
  • Registratie: maart 2007
  • Laatst online: 22-07 16:56
Dat snap ik, daarom heb ik hem ook op aan staan :). Het gaat de laaste dagen goed. Blijkbaar had kpn weer problemen...

  • tijgetje57
  • Registratie: december 2007
  • Laatst online: 22-07 18:42
KPN heeft wel vaker problemen zonder dat ze wat aankondigen. Snelheden van het internet zijn wel goed.

Daarentegen zijn ze vrij kostbaar in de maand. Kwam T-Mobile tegen die zijn ongeveer 25 euro per maand goedkoper. Snelheid van het glas ligt wel wat lager.

  • mardonios
  • Registratie: juni 2001
  • Laatst online: 23-07 19:41
Ik heb sinds een week mijn USG in combinatie van internet en IPTV van KPN via FTTH werkend dankzij het script van @Coolhva . Wat me opvalt is dat sindsdien de DPI statistieken niet meer geupdate worden. Heb de stats al gereset, database gepruned en gerepareerd met het Ubiquiti pruning script.

Iemand een idee waardoor dit komt en hoe ik het zou kunnen debuggen? Thanks!

  • loeberce
  • Registratie: februari 2009
  • Laatst online: 12:19
mardonios schreef op donderdag 22 juli 2021 @ 14:08:
Ik heb sinds een week mijn USG in combinatie van internet en IPTV van KPN via FTTH werkend dankzij het script van @Coolhva . Wat me opvalt is dat sindsdien de DPI statistieken niet meer geupdate worden. Heb de stats al gereset, database gepruned en gerepareerd met het Ubiquiti pruning script.

Iemand een idee waardoor dit komt en hoe ik het zou kunnen debuggen? Thanks!
Controller al opnieuw opgestart? Soms blijft het bij mij hangen en dan werkt een herstart prima.

  • mardonios
  • Registratie: juni 2001
  • Laatst online: 23-07 19:41
loeberce schreef op donderdag 22 juli 2021 @ 14:15:
[...]

Controller al opnieuw opgestart? Soms blijft het bij mij hangen en dan werkt een herstart prima.
Zeker. Meerdere malen. Zowel als onderdeel van database repair en pruning als gewoon los. Controller is een UCK by the way.

  • nero355
  • Registratie: februari 2002
  • Nu online

nero355

ph34r my [WCG] Cows :P

tijgetje57 schreef op donderdag 15 juli 2021 @ 11:38:
KPN heeft wel vaker problemen zonder dat ze wat aankondigen. Snelheden van het internet zijn wel goed.
Niet mijn ervaring in het verleden : Als er een storing was dan stond het gewoon op de website bij storingen! :)
Daarentegen zijn ze vrij kostbaar in de maand. Kwam T-Mobile tegen die zijn ongeveer 25 euro per maand goedkoper. Snelheid van het glas ligt wel wat lager.
Bij T-Mobile heb je dat € 50 combo gedoe :
- € 25 voor een onbeperkt mobiel abonnement.
- € 25 voor 1 Gbps synchroon glasvezel.

Maar dan heb je wel T-mobile die dit soort geintjes flikt : nieuws: T-Mobile draait routering internetverkeer via Deutsche Telekom terug
En nog allerlei vage bandbreedte issues in sommige gebieden volgens een aantal medeTweakers :/

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • mardonios
  • Registratie: juni 2001
  • Laatst online: 23-07 19:41
loeberce schreef op donderdag 22 juli 2021 @ 14:15:
[...]

Controller al opnieuw opgestart? Soms blijft het bij mij hangen en dan werkt een herstart prima.
Inmiddels zowel de controller als de USG gereset, alle data eraf en een settings restore. Nog steeds geen DPI data.

  • karlkani1985
  • Registratie: december 2009
  • Laatst online: 14:52
pantslol schreef op zaterdag 29 mei 2021 @ 16:53:
[...]


Hey Fabian wat een top documentatie. Als unifi/linux leek was het makkelijk te volgen en alles werkt hier (al een week) perfect op de UDMPro met KPN
Hi Pantsol,

Goed te horen :)
Ik heb vandaag ook een dreammachine binnen. Maar ik kom niet door stap 4.

$ ip -4 addr show dev iptv
43: iptv@eth8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
inet XX.XX.XX.XX/22 brd XX.XX.XX.XX scope global iptv
valid_lft forever preferred_lft forever

Kan ji jmij vertellen wat ik fout doe? vanuit putty krijg ik niet de juiste info terug

Alvast bedankt!

Groeten,
Karl

  • karlkani1985
  • Registratie: december 2009
  • Laatst online: 14:52
karlkani1985 schreef op vrijdag 23 juli 2021 @ 20:50:
[...]


Hi Pantsol,

Goed te horen :)
Ik heb vandaag ook een dreammachine binnen. Maar ik kom niet door stap 4.

$ ip -4 addr show dev iptv
43: iptv@eth8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
inet XX.XX.XX.XX/22 brd XX.XX.XX.XX scope global iptv
valid_lft forever preferred_lft forever

Kan ji jmij vertellen wat ik fout doe? vanuit putty krijg ik niet de juiste info terug

Alvast bedankt!

Groeten,
Karl
Bovenstaan heb ik werkend gekregen.

Kan iemand mij ondertaande uitleggen? ik weet niet hoe ik deze moet uitvoeren :'(

Add a dependency on the unifi.service. Run systemctl edit igmpproxy and enter:

[Unit]
PartOf=unifi.service
After=unifi.service

Waar bevind deze file zich?

Acties:
  • +1Henk 'm!

  • wendybenno
  • Registratie: november 2016
  • Laatst online: 14:44
mardonios schreef op vrijdag 23 juli 2021 @ 11:57:
[...]


Inmiddels zowel de controller als de USG gereset, alle data eraf en een settings restore. Nog steeds geen DPI data.
Gebruik je toevallig ook 6.2.26.
Op de website van Ubiquite wordt gemeld dat deze momenteel niet werkt.
De nieuwe (nog in beta) werkt wel weer.
Firmware terug zetten naar de vorige versie of updaten naar beta moet de oplossing zijn.
Pagina: 1 ... 29 30 31 Laatste


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True