Toon posts:

[Ubiquiti & IPTV] Ervaringen & Discussie

Pagina: 1 ... 40 41 42 Laatste
Acties:

Onderwerpen


  • kariem112
  • Registratie: Januari 2002
  • Niet online
Deef_K schreef op woensdag 23 november 2022 @ 10:49:
[...]


Ok.

Ik heb alles gereset en opnieuw gedaan. De locatie /usr/lib/unifi/data/sites/default/ heb ik op de cloudkey aan moeten maken omdat deze niet bestond. In de laatste versie van de controller bestaat volgens mij geen floorplan meer zodat je deze kan aanmaken. https://www.vanachterberg...y-sides-folder/index.html Ik heb deze regels nog een keer via putty gedaan.
In deze map heb ik config.gateway.json geplaatst. Deze heeft de rechten 0644.

De kpn.sh heb ik op de USG geplaatst in /config/scripts/post-config.d met rechten 0755. Provision gedrukt. Box opnieuw opgestart en dan blijft die hangen. Opnieuw provisionen. Opnieuw opstarten. Blijft weer hangen op 85%. IGMP Snooping staat aan. VLAN heb ik niet toegepast.

Bij het controleren van de kpn log krijg ik onderstaande melding.
cat: can't open '/var/log/kpn.log': No such file or directory

Situatie
USG -> US-8-60W -> US-8 -> IPV TV kastje
Die 85 procent is een bekend probleem, daar hebben meer mensen last van. En nog geen oplossing volgens mij..... Is iets van de laatse week.

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 07-02 14:24
Deef_K schreef op woensdag 23 november 2022 @ 10:49:
[...]


Ok.

Ik heb alles gereset en opnieuw gedaan. De locatie /usr/lib/unifi/data/sites/default/ heb ik op de cloudkey aan moeten maken omdat deze niet bestond. In de laatste versie van de controller bestaat volgens mij geen floorplan meer zodat je deze kan aanmaken. https://www.vanachterberg...y-sides-folder/index.html Ik heb deze regels nog een keer via putty gedaan.
In deze map heb ik config.gateway.json geplaatst. Deze heeft de rechten 0644.

De kpn.sh heb ik op de USG geplaatst in /config/scripts/post-config.d met rechten 0755. Provision gedrukt. Box opnieuw opgestart en dan blijft die hangen. Opnieuw provisionen. Opnieuw opstarten. Blijft weer hangen op 85%. IGMP Snooping staat aan. VLAN heb ik niet toegepast.

Bij het controleren van de kpn log krijg ik onderstaande melding.
cat: can't open '/var/log/kpn.log': No such file or directory

Situatie
USG -> US-8-60W -> US-8 -> IPV TV kastje
Hier gaat het mis volgens mij : /usr/lib/unifi/data/sites/default/ moet je niet aanmaken, je moet de file uploaden naar /usr/lib/unifi/data/sites/JOUWSITENAAM/

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 23:06
@kariem112 dat is mooi balen. Dus nu is iedereen met unifi gedoemd? Of is er een workaround?

@garp ik zal eens een andere naam aanmaken en dan kijken of deze word aangemaakt.

[Voor 7% gewijzigd door Deef_K op 23-11-2022 23:55]


  • VicSmurf
  • Registratie: Januari 2001
  • Laatst online: 02-02 08:54
Deef_K schreef op woensdag 23 november 2022 @ 23:55:
@kariem112 dat is mooi balen. Dus nu is iedereen met unifi gedoemd? Of is er een workaround?

@garp ik zal eens een andere naam aanmaken en dan kijken of deze word aangemaakt.
Door de ExperiaBox aan te sluiten en te laten updaten, werkt mijn 4K kastje weer. Dat is dus de workaround, als je daarna de ExperiaBox er weer tussenuit haalt werkt het gewoon (bij mij iig).

  • Deef_K
  • Registratie: September 2007
  • Laatst online: 23:06
Ik heb geprobeerd een nieuwe netwerk aan te maken met de naam Thuisnetwerk maar deze vind ik niet terug op de cloudkey via ssh. Ik loop helemaal vast.

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 07-02 14:24
Deef_K schreef op donderdag 24 november 2022 @ 19:49:
Ik heb geprobeerd een nieuwe netwerk aan te maken met de naam Thuisnetwerk maar deze vind ik niet terug op de cloudkey via ssh. Ik loop helemaal vast.
Je zegt netwerk, maar bedoelt site neem ik aan?

Nogmaals; je hebt een site-naam. In de voorbeelden heet die ‘default’, maar die heb jij dus niet. Je hebt een eigen site naam. En daar daar moet die json file in.

We kunnen wel ff een teams sessie doen, kijken we samen. PM me als je dat wilt.

  • EricNL
  • Registratie: April 2009
  • Laatst online: 07-02 13:46
Iemand enig idee waarom ik na een reboot van mijn USG geen IPv6 adres meer ontvang van KPN? In het pppoe2 log zie ik ook enkel een tweetal link-local adressen voorbij komen?

Heb het kpn.sh script nogmaals opnieuw uitgevoerd maar dat lijkt nu verder niks te doen. Ik meen mij te herinneren dat ik dit de vorige keer ook al had na een reboot van m'n USG en dat het zichzelf uiteindelijk oplost, maar ben toch wel benieuwd wat het is en hoe ik dit kan troubleshooten.

My PC  Steam Profile  PSN: AfcaEricNL


  • Deef_K
  • Registratie: September 2007
  • Laatst online: 23:06
Met behulp van @garp het tv kijken aan de praat gekregen. Bleek waarschijnlijk een update te zijn die via de experiabox binnen gehengeld moest worden.

Alleen opnames en terugkijken lukt niet. (STB-zap-03 / -40462 - Videoserver niet gevonden). Is hier een oplossing voor?

  • EricNL
  • Registratie: April 2009
  • Laatst online: 07-02 13:46
Iemand hier wellicht met wat meer verstand van IPv6? Een paar dagen geleden dus mijn USG een simpele reboot gegeven en sindsdien heb ik geen uitgaand IPv6 adres meer. Daarnaast: krijgen mijn clients ook geen IPv6 adres meer via DHCP. Nou zie ik wel dat mijn LAN interface staat ingesteld als volgt:



De pppoe interface staat gewoon geconfigureerd als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth1": {
                                                    "host-address": "::1",
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"


En de LAN interface:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
            "eth1": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2606:4700:4700::1111",
                            "2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }


Dus ik begrijp even niet zo goed waarom het hele IPv6 stuk nu kapot is sinds een simpele reboot.
Als ik ga capturen op m'n eth1 interface dan zie ik de dhcp6 solicit's gewoon binnen komen maar de USG antwoord niet. Even de USG opnieuw provisionen heeft helaas ook geen resultaat geboden.

[Voor 7% gewijzigd door EricNL op 28-11-2022 09:24]

My PC  Steam Profile  PSN: AfcaEricNL


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
EricNL schreef op maandag 28 november 2022 @ 08:50:
Iemand hier wellicht met wat meer verstand van IPv6? Een paar dagen geleden dus mijn USG een simpele reboot gegeven en sindsdien heb ik geen uitgaand IPv6 adres meer. Daarnaast: krijgen mijn clients ook geen IPv6 adres meer via DHCP. Nou zie ik wel dat mijn LAN interface staat ingesteld als volgt:

[Afbeelding]

De pppoe interface staat gewoon geconfigureerd als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth1": {
                                                    "host-address": "::1",
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"


En de LAN interface:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
            "eth1": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                            "2606:4700:4700::1111",
                            "2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }


Dus ik begrijp even niet zo goed waarom het hele IPv6 stuk nu kapot is sinds een simpele reboot.
Als ik ga capturen op m'n eth1 interface dan zie ik de dhcp6 solicit's gewoon binnen komen maar de USG antwoord niet. Even de USG opnieuw provisionen heeft helaas ook geen resultaat geboden.
Draait de radvd service wel op de USG? Je kunt commando's lenen van EdgeRouter of vyos voorbeelden.

En stap 1: wat zegt de USG log?

  • EricNL
  • Registratie: April 2009
  • Laatst online: 07-02 13:46
stormfly schreef op maandag 28 november 2022 @ 09:38:
[...]


Draait de radvd service wel op de USG? Je kunt commando's lenen van EdgeRouter of vyos voorbeelden.

En stap 1: wat zegt de USG log?
Bedankt voor de tips. De radvd service draait zeker:
code:
1
2
root@USG:~# sudo service radvd status
[ ok ] radvd is running.


En met het USG Log kom ik niet heel veel verder, aangezien dat compleet vol staat met zo ongeveer elke pakketje wat er voorbij komt:
code:
1
2
Nov 28 09:46:48 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:04:42:1a:2e:4e:3e:08:00 SRC=192.168.2.110 DST=35.186.224.25 LEN=182 TOS=0x00 PREC=0x00 TTL=127 ID=4591 DF PROTO=UDP SPT=62541 DPT=443 LEN=162 
Nov 28 09:46:49 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:f0:77:c3:da:4d:96:08:00 SRC=192.168.2.119 DST=195.121.1.34 LEN=119 TOS=0x00 PREC=0x00 TTL=127 ID=61657 PROTO=UDP SPT=3168 DPT=53 LEN=99


Nou ben ik zeker (nog) geen held als het gaat om IPv6, maar gaat het niet al gelijk fout omdat mijn USG van KPN geen IPv6 adres verkrijgt? Ik heb enkel een link-local IPv6...
code:
1
2
3
4
5
6
7
8
9
10
11
12
root@USG:~# show interfaces pppoe pppoe2  
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet IPV4.WAN.IP.KPN peer KPN_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever

    RX:  bytes    packets     errors    dropped    overrun      mcast
     112773433     586686          0          0          0          0
    TX:  bytes    packets     errors    dropped    carrier collisions
      62979580     535842          0          0          0          0


En het logje van de pppoe2 interface:
code:
1
2
3
4
5
6
7
8
root@USG:~# show interfaces pppoe pppoe2 log | match "IPV6|LL"
^[[3~
sent [IPV6CP ConfReq id=0x1 <addr fe80::0444:b906:6b49:efe6>]
rcvd [IPV6CP ConfReq id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
sent [IPV6CP ConfAck id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
rcvd [IPV6CP ConfAck id=0x1 <addr fe80::0444:b906:6b49:efe6>]
local  LL address fe80::0444:b906:6b49:efe6
remote LL address fe80::da49:0bff:feb5:0e20

[Voor 40% gewijzigd door EricNL op 28-11-2022 09:55]

My PC  Steam Profile  PSN: AfcaEricNL


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
EricNL schreef op maandag 28 november 2022 @ 09:49:
[...]


Bedankt voor de tips. De radvd service draait zeker:
code:
1
2
root@USG:~# sudo service radvd status
[ ok ] radvd is running.


En met het USG Log kom ik niet heel veel verder, aangezien dat compleet vol staat met zo ongeveer elke pakketje wat er voorbij komt:
code:
1
2
Nov 28 09:46:48 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:04:42:1a:2e:4e:3e:08:00 SRC=192.168.2.110 DST=35.186.224.25 LEN=182 TOS=0x00 PREC=0x00 TTL=127 ID=4591 DF PROTO=UDP SPT=62541 DPT=443 LEN=162 
Nov 28 09:46:49 USG kernel: [LAN_IN-2000-A]IN=eth1 OUT=pppoe2 MAC=f0:9f:c2:c4:bc:54:f0:77:c3:da:4d:96:08:00 SRC=192.168.2.119 DST=195.121.1.34 LEN=119 TOS=0x00 PREC=0x00 TTL=127 ID=61657 PROTO=UDP SPT=3168 DPT=53 LEN=99


Nou ben ik zeker (nog) geen held als het gaat om IPv6, maar gaat het niet al gelijk fout omdat mijn USG van KPN geen IPv6 adres verkrijgt? Ik heb enkel een link-local IPv6...
code:
1
2
3
4
5
6
7
8
9
10
11
12
root@USG:~# show interfaces pppoe pppoe2  
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet IPV4.WAN.IP.KPN peer KPN_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever

    RX:  bytes    packets     errors    dropped    overrun      mcast
     112773433     586686          0          0          0          0
    TX:  bytes    packets     errors    dropped    carrier collisions
      62979580     535842          0          0          0          0


En het logje van de pppoe2 interface:
code:
1
2
3
4
5
6
7
8
root@USG:~# show interfaces pppoe pppoe2 log | match "IPV6|LL"
^[[3~
sent [IPV6CP ConfReq id=0x1 <addr fe80::0444:b906:6b49:efe6>]
rcvd [IPV6CP ConfReq id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
sent [IPV6CP ConfAck id=0x1 <addr fe80::da49:0bff:feb5:0e20>]
rcvd [IPV6CP ConfAck id=0x1 <addr fe80::0444:b906:6b49:efe6>]
local  LL address fe80::0444:b906:6b49:efe6
remote LL address fe80::da49:0bff:feb5:0e20
Stap 1 alle logs van je firewall uitschakelen. Zodat er geen traffic logs meer voorbij komen. Je kunt ook een | match radvd erachter zetten dan zoek je in de logs. Of met grep


Show interfaces ipv6
Show routes inet6
Ping ipv6.Google.com

Commando’s zijn bij benadering. We moeten controleren of je fw zelf wel ipv6 ontvangen heeft?

Ja linklocal is goed. Ipv6 moet met dhcpv6 meekomen in pppoe dat maakt het wat complexer.

  • EricNL
  • Registratie: April 2009
  • Laatst online: 07-02 13:46
stormfly schreef op maandag 28 november 2022 @ 12:14:
[...]


Stap 1 alle logs van je firewall uitschakelen. Zodat er geen traffic logs meer voorbij komen. Je kunt ook een | match radvd erachter zetten dan zoek je in de logs. Of met grep


Show interfaces ipv6
Show routes inet6
Ping ipv6.Google.com

Commando’s zijn bij benadering. We moeten controleren of je fw zelf wel ipv6 ontvangen heeft?

Ja linklocal is goed. Ipv6 moet met dhcpv6 meekomen in pppoe dat maakt het wat complexer.
Als iemand enig idee heeft hoe ik alle traffic uit m'n log krijg hoor ik het graag, want de enige optie die ik kan vinden is deze:



code:
1
tail -f /var/log/messages | grep radvd
en dan een ipv6 renew op m'n Windows PC uitvoeren bied geen resultaat.
We moeten controleren of je fw zelf wel ipv6 ontvangen heeft?
Dat zei ik inderdaad al. Het lijkt er op dat m'n pppoe2 interface van KPN geen ipv6 heeft ontvangen:

code:
1
2
3
4
5
6
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet KPN_IPv4_IP_Adres peer KPN_PPPOE_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever


Zojuist al een keer "bash /etc/ppp/ipv6-down" en daarna "bash /etc/ppp/ipv6-up" uitgevoerd maar er veranderd niks. Wat zou ik kunnen doen/troubleshooten om vast te stellen waarom ik ineens geen IPv6 IP meer krijg op m'n USG van KPN?

My PC  Steam Profile  PSN: AfcaEricNL


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
EricNL schreef op maandag 28 november 2022 @ 12:43:
[...]


Als iemand enig idee heeft hoe ik alle traffic uit m'n log krijg hoor ik het graag, want de enige optie die ik kan vinden is deze:

[Afbeelding]
Per firewall rule is dat een instelling, en ik meen dat je ergens globaal ook alle allow of denies kan loggen, daar helpt Google je wel bij.
code:
1
tail -f /var/log/messages | grep radvd
en dan een ipv6 renew op m'n Windows PC uitvoeren bied geen resultaat.
Als je hier cat gebruikt ipv tail zie je de hele log, en misschien de oorsprong van het probleem. Ik denk niet dat je een RA onderhandeling in de logs ziet, wel config errors or process crashes.
Dat zei ik inderdaad al. Het lijkt er op dat m'n pppoe2 interface van KPN geen ipv6 heeft ontvangen:

code:
1
2
3
4
5
6
pppoe2: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
    link/ppp 
    inet KPN_IPv4_IP_Adres peer KPN_PPPOE_PEER_IP/32 scope global pppoe2
       valid_lft forever preferred_lft forever
    inet6 fe80::444:b906:6b49:efe6/10 scope link 
       valid_lft forever preferred_lft forever
Jeps en ik zei dat dat OK is:

code:
1
2
3
IPv6 Link Local fe80::1234:5678:fea4:5987%pppoe0 
IPv6 Address fe80::1234:5678:fea4:5987%pppoe0 
Gateway IPv6 fe80::da49:bff:feb7:2e21


Van mijn PF sense bak, meer is er niet te zien in PPPoE
Zojuist al een keer "bash /etc/ppp/ipv6-down" en daarna "bash /etc/ppp/ipv6-up" uitgevoerd maar er veranderd niks. Wat zou ik kunnen doen/troubleshooten om vast te stellen waarom ik ineens geen IPv6 IP meer krijg op m'n USG van KPN?
Dat troubleshooten ben je nu aan het doen ;-) je pusht de config via json waardoor de controller leeg blijft.

Je moet eerst nog die commando's draaien uit mijn vorige post, anders weet je niet of PPPoE IPv6 routes heeft geplaatst. Je focus moet af van PPPoE en verleggen naar andere validaties.

  • EricNL
  • Registratie: April 2009
  • Laatst online: 07-02 13:46
@stormfly

Ik heb al naar de logging settings per firewall rule zitten kijken, maar de default rules (allow new, allow established etc.) daar kun je niks aan wijzigen. En wat betreft Global Logging Settings kwam ik er (nog) niet aan uit.

M.b.t. de overige gevraagde commando's:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
root@0F-Meterkast:~# show ipv6 route     
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

S>* ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2a02:XXXX:XXXX:1::/64 is directly connected, eth1
C>* fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth0.4
C * fe80::/64 is directly connected, eth0.6
C * fe80::/64 is directly connected, eth1.661
C * fe80::/64 is directly connected, eth0
C>* fe80::/64 is directly connected, eth1


Nou zie ik daar voor het eerst een KPN IPv6 IP op m'n eth1 interface. eth1 is echter wel m'n LAN interface.

Pingetje naar ipv6.google.com lijkt ook gewoon goed te gaan. Heb hem wel even op IPv6 adres gepakt en niet op FQDN, want kon even de optie zo snel niet vinden dat hij geen geresolved antwoord liet zien.
code:
1
2
3
4
5
6
root@0F-Meterkast:~# ping6 2a00:1450:400e:810::200e
PING 2a00:1450:400e:810::200e(2a00:1450:400e:810::200e) 56 data bytes
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=1 ttl=120 time=4.26 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=2 ttl=120 time=4.46 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=3 ttl=120 time=3.65 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=4 ttl=120 time=3.87 ms


code:
1
2
3
4
5
6
7
8
9
10
root@0F-Meterkast:~# show interfaces ethernet eth1
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether f0:9f:c2:c4:bc:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.254/24 brd 192.168.2.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 2a02:XXXX:XXXX:1::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::f29f:c2ff:fec4:bc54/64 scope link tentative dadfailed 
       valid_lft forever preferred_lft forever
    Description: LAN


Probleem lijkt dus aan de binnenkant te zitten van m'n netwerk...

My PC  Steam Profile  PSN: AfcaEricNL


  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 03-02 21:14
EricNL schreef op maandag 28 november 2022 @ 13:16:
@stormfly

Ik heb al naar de logging settings per firewall rule zitten kijken, maar de default rules (allow new, allow established etc.) daar kun je niks aan wijzigen. En wat betreft Global Logging Settings kwam ik er (nog) niet aan uit.

M.b.t. de overige gevraagde commando's:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
root@0F-Meterkast:~# show ipv6 route     
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

S>* ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2a02:XXXX:XXXX:1::/64 is directly connected, eth1
C>* fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth0.4
C * fe80::/64 is directly connected, eth0.6
C * fe80::/64 is directly connected, eth1.661
C * fe80::/64 is directly connected, eth0
C>* fe80::/64 is directly connected, eth1


Nou zie ik daar voor het eerst een KPN IPv6 IP op m'n eth1 interface. eth1 is echter wel m'n LAN interface.

Pingetje naar ipv6.google.com lijkt ook gewoon goed te gaan. Heb hem wel even op IPv6 adres gepakt en niet op FQDN, want kon even de optie zo snel niet vinden dat hij geen geresolved antwoord liet zien.
code:
1
2
3
4
5
6
root@0F-Meterkast:~# ping6 2a00:1450:400e:810::200e
PING 2a00:1450:400e:810::200e(2a00:1450:400e:810::200e) 56 data bytes
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=1 ttl=120 time=4.26 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=2 ttl=120 time=4.46 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=3 ttl=120 time=3.65 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=4 ttl=120 time=3.87 ms


code:
1
2
3
4
5
6
7
8
9
10
root@0F-Meterkast:~# show interfaces ethernet eth1
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether f0:9f:c2:c4:bc:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.254/24 brd 192.168.2.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 2a02:XXXX:XXXX:1::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::f29f:c2ff:fec4:bc54/64 scope link tentative dadfailed 
       valid_lft forever preferred_lft forever
    Description: LAN


Probleem lijkt dus aan de binnenkant te zitten van m'n netwerk...
volgens mij werkt alles naar behoren. Ik heb express geen IPv6 meer op de WAN interface laten zetten aangezien de routering werkt met de link local adressen.

Als je een publiek IPv6 adres op je WAN wilt hebben kan je een prefix delegation doen en een IPv6 config van eth1 op je wan zetten (zonder dns en ra meuk).

  • EricNL
  • Registratie: April 2009
  • Laatst online: 07-02 13:46
Coolhva schreef op maandag 28 november 2022 @ 13:47:
[...]


volgens mij werkt alles naar behoren. Ik heb express geen IPv6 meer op de WAN interface laten zetten aangezien de routering werkt met de link local adressen.

Als je een publiek IPv6 adres op je WAN wilt hebben kan je een prefix delegation doen en een IPv6 config van eth1 op je wan zetten (zonder dns en ra meuk).
Enig idee wat er dan "ineens" veranderd is sinds een reboot? Naar mijn weten heb ik niks aan de config gewijzigd, maar als ik vanaf m'n Windows PC nu naar https://watzijnmijnips.nl ga dan is IPv6 onbeschikbaar. Nou valt me dit normaal gesproken niet op, maar toen ik gister mijn Xbox opstartte zag ik daar dat IPv6 onbeschikbaar was dus toen ben ik er eens ingedoken.

Blijft voorop staan dat ik gewoon nog te weinig verstand heb van IPv6, dus wellicht praat ik volkomen onzin.

[Voor 6% gewijzigd door EricNL op 28-11-2022 14:04]

My PC  Steam Profile  PSN: AfcaEricNL


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
EricNL schreef op maandag 28 november 2022 @ 13:16:
@stormfly

Ik heb al naar de logging settings per firewall rule zitten kijken, maar de default rules (allow new, allow established etc.) daar kun je niks aan wijzigen. En wat betreft Global Logging Settings kwam ik er (nog) niet aan uit.

M.b.t. de overige gevraagde commando's:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
root@0F-Meterkast:~# show ipv6 route     
Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,
       I - ISIS, B - BGP, * - FIB route.

S>* ::/0 [1/0] is directly connected, pppoe2
C>* ::1/128 is directly connected, lo
C>* 2a02:XXXX:XXXX:1::/64 is directly connected, eth1
C>* fe80::/10 is directly connected, pppoe2
C * fe80::/64 is directly connected, eth0.4
C * fe80::/64 is directly connected, eth0.6
C * fe80::/64 is directly connected, eth1.661
C * fe80::/64 is directly connected, eth0
C>* fe80::/64 is directly connected, eth1


Nou zie ik daar voor het eerst een KPN IPv6 IP op m'n eth1 interface. eth1 is echter wel m'n LAN interface.

Pingetje naar ipv6.google.com lijkt ook gewoon goed te gaan. Heb hem wel even op IPv6 adres gepakt en niet op FQDN, want kon even de optie zo snel niet vinden dat hij geen geresolved antwoord liet zien.
code:
1
2
3
4
5
6
root@0F-Meterkast:~# ping6 2a00:1450:400e:810::200e
PING 2a00:1450:400e:810::200e(2a00:1450:400e:810::200e) 56 data bytes
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=1 ttl=120 time=4.26 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=2 ttl=120 time=4.46 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=3 ttl=120 time=3.65 ms
64 bytes from 2a00:1450:400e:810::200e: icmp_seq=4 ttl=120 time=3.87 ms


code:
1
2
3
4
5
6
7
8
9
10
root@0F-Meterkast:~# show interfaces ethernet eth1
eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN 
    link/ether f0:9f:c2:c4:bc:54 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.254/24 brd 192.168.2.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 2a02:XXXX:XXXX:1::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::f29f:c2ff:fec4:bc54/64 scope link tentative dadfailed 
       valid_lft forever preferred_lft forever
    Description: LAN


Probleem lijkt dus aan de binnenkant te zitten van m'n netwerk...
On the 'Routing/Firewall' page in the controller, on the Firewall tab, on the 'settings' tab, there is a section 'Default Action Logging'. Have you tried that?

Go to Settings -> Traffic & Security -> Global Threat Management -> Firewall -> Default Action Logging.

If any enabled, toggle off.

https://community.ui.com/...d9-4c6b-9887-b44eb3283682


Yes dus het WAN gaat goed, dat is goed nieuws dan kan je een heel deel van je troubleshoot nu als betrouwbaar bestempelen. Krijg je op geen enkel device een IPv6 adres, mobiel, pc, tablet? Want per OS kan het anders geïmplementeerd zijn.

Mijn volgende stappen zouden zijn:

- traffics log uitschakelen
- USG een reboot geven
- logs bekijken en nagaan of er een radvd issue is

-werkt dat allemaal naar behoren kan je nog testen met een windows PC een fixed IPv6 adres te geven, maar let op dat je dan geen typos maakt voordat je conclusies trekt :9

Heb je voor het lan gedeelte de config van CoolHVA gebruikt uit zijn scripts? Ik help je met de troubeshoot flow maar kijk niet je JSON voor je na :+

  • houtig
  • Registratie: Augustus 2009
  • Laatst online: 30-01 15:48
Pfff of je leest de Github goed door |:(
Voor de anderen die geen werkende KPN kastje hebben. Er is net een week ofzo een update voor de DM-SE en bij mij stond auto update aan.
UniFi Dream Machine SE and UniFi Dream Router

It is currently not possible to persist the installation across firmware updates (see #120). Your configuration should remain, so only re-installation is necessary.
Oftwel, script even opnieuw runnen en de TV's begonnen direct weer beeld te geven :X :X

By us.. [Als ik hier ben ben ik niet aan het werk]


  • deerhunter
  • Registratie: December 2006
  • Laatst online: 19-12-2022
Geen idee of het iets in mijn netwerk is, maar ik gebruik een USG 3P in combinatie met de config van @Coolhva , en ik gebruik een CK2+ als controller, daar stond auto update aan, want wat kan er misgaan, famous last words ;-). Ik heb internet en IPTV en beide hebben problemen als de hieronder beschreven uitval plaatsvind.

Gisteren ochtend viel mijn internet verbinding spontaan weg, maar kwam ook weer terug, dus gewoon naar mijn werk gegaan, echter toen ik gisterenmiddag weer thuis kwam viel internet ook meerdere keren spontaan weg.

Er zat geen echte regelmaat tussen de uitval, dus een aantal dingen geprobeerd, zoals herstarten van de USG, herstart van de NTU, je weet wel het standaard probleem oplossen van de KPN helpdesk. Probleem bleef, KPN gebeld en medewerker gesproken, die kon niets vinden en heeft een ticket aangemaakt, daar moet ik nog van terughoren.Gesproken en zij zagen precies het tijdstip dat ik de app had uitgezet, omdat vanaf dat moment de verbinding weer stabiel is.

Maar zelf ook verder gaan kijken en ik zie in de logs (messages en kpn.log) regelmatig "modem hangup" en MTU wijzigingen. Maar kon verder niets vinden wat het kon verklaren.

Totdat ik toevallig naar insights van mijn USG keek en ik de volgende grafiek zag:


Daar viel het op dat het ongeveer 18 uur eerder begonnen was, en toevallig had ik in het dashboard van de Unifi gezien dat de system uptime 18+ uur was. Dat blijkt de uptime van de CK2+ te zijn, en die had dus een UnifiOS upgrade naar 3.0.13 uitgevoerd, en daarbij ook de Network app geupdate naar 7.3.76, lang verhaal kort, iets in die app probeert de MTU size continue aan te passen naar de default van 1500 op vif 6 en vervolgens komt kpn.sh voorbij en zet hem weer terug naar 1508, maar ieder keer is het internet tijdelijk onbereikbaar.

De oplossing voor nu is dat ik de network app heb gestopt, en dan is het probleem weg.

Nog een poging gedaan om de CK2+ te downgraden, maar dat mag niet, staat ook zo in de release notes van 3.0.13.

[Voor 4% gewijzigd door deerhunter op 30-11-2022 16:02. Reden: KPN update]


  • kariem112
  • Registratie: Januari 2002
  • Niet online
houtig schreef op dinsdag 29 november 2022 @ 21:44:
Pfff of je leest de Github goed door |:(
Voor de anderen die geen werkende KPN kastje hebben. Er is net een week ofzo een update voor de DM-SE en bij mij stond auto update aan.

[...]


Oftwel, script even opnieuw runnen en de TV's begonnen direct weer beeld te geven :X :X
Maar er zijn ook mensen met een usg4, die hebben de problemen ook ;)

  • houtig
  • Registratie: Augustus 2009
  • Laatst online: 30-01 15:48
kariem112 schreef op woensdag 30 november 2022 @ 10:29:
[...]

Maar er zijn ook mensen met een usg4, die hebben de problemen ook ;)
Ik mag er ook weer naar kijken. Gisteren was (voor mij) het probleem de Dream machine, vanochtend doet het weer niet maar nu was er onderhoud uitgevoerd door KPN. Ben bang dat ik nu ook in hetzelfde verhaal als de rest zit.

By us.. [Als ik hier ben ben ik niet aan het werk]


Acties:
  • +2Henk 'm!
  • Pinned

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
Wat een geneuzel met die UniFi routers, sterkte. Waarom ik dit op een separate router draai en niet op mijn pfSense router? Omdat ik op pfSense meer blokkerig beeld ervaar, ik draai pfSense nog op een NUC met 1 NIC en verwacht dat het daar mis gaat met forwarding.

Een aantal alternatieven: (Voorwaarde: Koppel je KPN UTP in je switch splits je VLANs uit naar het LAN 4/6 zodat andere devices er ook mee kunnen verbinden op vlan 4, vlan 6 gaat gewoon naar de UDx)
  • Leg een EdgeRouter X neer met (alleen) IPTV config en IGMP-Proxy
  • Voor de mensen die een servertje draaien thuis maak een VM aan met vyos, echt ontzettend stabiel
Hieronder mijn vyos config van de VM welke overigens ook in de EdgeRouter X te gebruiken is:

Heb mijn IPv6 prefix gehide op diverse plekken, de router routeert naar de router in huis en de router in huis heeft een IPv4 en IPv6 static route naar eth0 staan. Eth 1.25 is het STB LAN en Eth1.4 STB WAN

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


@hermanh misschien een idee om deze post te pinnen?

  • mvds
  • Registratie: November 2000
  • Laatst online: 07-02 12:12

mvds

Totally awesome!

houtig schreef op dinsdag 29 november 2022 @ 21:44:
Pfff of je leest de Github goed door |:(
Voor de anderen die geen werkende KPN kastje hebben. Er is net een week ofzo een update voor de DM-SE en bij mij stond auto update aan.

[...]


Oftwel, script even opnieuw runnen en de TV's begonnen direct weer beeld te geven :X :X
Ik had hetzelfde inderdaad. Vreemd genoeg had ik wel de optie aangezet waarmee het script zou moeten blijven werken, ook na een update. Maar na de auto update was schijnbaar heel de udm-iptv package verdwenen van mijn UDM-SE. Ik kreeg dus ook het antwoord dat de opdracht onbekend was toen ik udm-iptv-diag probeerde uit te voeren. Na een her-installatie werkte alles gewoon weer.

  • houtig
  • Registratie: Augustus 2009
  • Laatst online: 30-01 15:48
mvds schreef op donderdag 1 december 2022 @ 12:04:
[...]

Ik had hetzelfde inderdaad. Vreemd genoeg had ik wel de optie aangezet waarmee het script zou moeten blijven werken, ook na een update. Maar na de auto update was schijnbaar heel de udm-iptv package verdwenen van mijn UDM-SE. Ik kreeg dus ook het antwoord dat de opdracht onbekend was toen ik udm-iptv-diag probeerde uit te voeren. Na een her-installatie werkte alles gewoon weer.
Ik neem aan dat je doelt op:
UniFi Dream Machine (Pro)
Custom packages on the UniFi Dream Machine (Pro) are re-installed after a firmware updates, but custom configuration is lost. To ensure your configuration remains persistent, move the configuration file to a persistent location and create a symlink:
Let even op de regel die eronder staat:
Make sure to re-create the symlink after a firmware upgrade.
De symlink wordt namelijk wel verwijderd bij een update.

Edit: wacht je zegt dat package weg was en dat klopt ja. Package was niet opnieuw geïnstalleerd na deze update.

[Voor 5% gewijzigd door houtig op 01-12-2022 12:44]

By us.. [Als ik hier ben ben ik niet aan het werk]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

bdu schreef op dinsdag 15 november 2022 @ 09:52:
Ik heb dus sinds de configuratie van config.gateway.json van coolhva dat (voornamelijk android gebaseerde) apparaten hun eigen DNS server (lijken te) gebruiken en dus een lokale dns service negeren (met het gevolg dat local dns entries niet worden herkent).
Dat ligt niet aan de config : Dat ligt aan al die oh zo "slimme" apparaten! :P
Het simpelweg toevoegen van de bovenstaande twee 'rules' aan de config.gateway.json maar dat lijkt niet te werken zoals ik zou verwachten (overload van DNS requests).

Iemand die mij hierbij kan helpen?
Tijntje schreef op dinsdag 15 november 2022 @ 09:57:
Als je mijn config bekijkt een paar post naar boven zie je dat ik mijn eigen interne ipv6 DNS-server (pihole) in de config hebt geplaatst, dit werkt prima ook met Android.
In het geval van een app die echt zelf hardcoded DNS-adressen er in heeft staan kan je daar niet veel aan doen dan het blokkeren van UDP en TCP poort 53 naar buiten voor die clients, maar zelfs dan kunnen ze gebruik maken van DNS over HTTPS wat niet te blokeren is.

Met mijn config ben ik nog geen app tegen gekomen die niet geblokt wordt.
garp schreef op dinsdag 15 november 2022 @ 10:11:
Heel herkenbaar. Ik gebruik viaplay op een Firetv en een Android stick: die app doet het simpelweg niet als er andere DNS dan 8.8.8.8 en 8.8.4.4 gebruikt (en dus toegestaan) wordt op dat betreffende netwerk. Die hangen dus nu in het gasten netwerk, en dat netwerk heeft de google DNS toegewezen gekregen.
Waar jullie naar op zoek zijn : DNAT/SNAT Firewall Rules via de JSON Config net als het hele IPTV gebeuren! ;)

Hoe en wat kan je vinden in het algemene UniFi Topic als het goed is :)
stormfly schreef op woensdag 30 november 2022 @ 11:14:
Wat een geneuzel met die UniFi routers, sterkte. Waarom ik dit op een separate router draai en niet op mijn pfSense router? Omdat ik op pfSense meer blokkerig beeld ervaar, ik draai pfSense nog op een NUC met 1 NIC en verwacht dat het daar mis gaat met forwarding.

Een aantal alternatieven: (Voorwaarde: Koppel je KPN UTP in je switch splits je VLANs uit naar het LAN 4/6 zodat andere devices er ook mee kunnen verbinden op vlan 4, vlan 6 gaat gewoon naar de UDx)
  • Leg een EdgeRouter X neer met (alleen) IPTV config en IGMP-Proxy
  • Voor de mensen die een servertje draaien thuis maak een VM aan met vyos, echt ontzettend stabiel
Vergeet dit niet : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Directe URL : https://berthub.eu/articl...nteractieve-tv-zelf-doen/

in feite niks anders dan een apart Linux systeempje en wat DHCPCD/AVAHI/IPTables dingetjes wat dus zelfs een Raspberry Pi voor je kan doen! :*)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 07-02 10:02
Goedemorgen. Ik heb nu de arris VIP5202. Hebben andere mensen ook dat het terugspoelen van 'live' tv niet meer werkt? kastje loopt dan vast.

  • Tylen
  • Registratie: September 2000
  • Laatst online: 07:26

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kuwerti schreef op maandag 5 december 2022 @ 07:41:
Goedemorgen. Ik heb nu de arris VIP5202. Hebben andere mensen ook dat het terugspoelen van 'live' tv niet meer werkt? kastje loopt dan vast.
Nope. Werkt zoals het hoort. (Je kan live tv terugspoelen tot het moment dat je die zender opgegaan bent)

“Choose a job you love, and you will never have to work a day in your life.”


  • mithras
  • Registratie: Maart 2003
  • Niet online
Onlangs hebben we glasvezel van KPN gekregen en ben ik van VDSL overgestapt naar glas. Ik had een werkende versie van @xbeam draaien voor VDSL en ben overgestapt naar de @Coolhva config voor FttH.

Internet werkt, maar ik heb een probleem met DNS :? Ik heb 2 pi-holes draaien (op .33 en .83). Die staan beide als DNS server via DHCP. In de pi-holes heb ik een aantal entries staan en die zijn niet meer bereikbaar. Althans, niet meer voor sommige clients.

Ik heb het vermoeden dat dit komt door ipv6, dat ik met de Coolhva config ook binnen heb gehengeld. Daar zit dit stuk in:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
"eth1": {
    "description": "LAN",
    "ipv6": {
        "address": {
            "autoconf": "''"
        },
        "dup-addr-detect-transmits": "1",
        "router-advert": {
            "cur-hop-limit": "64",
            "link-mtu": "0",
            "managed-flag": "true",
            "max-interval": "600",
            "name-server": [
                    "2606:4700:4700::1111",
                    "2606:4700:4700::1001"
            ],
            "other-config-flag": "false",
            "prefix": {
                "::/64": {
                    "autonomous-flag": "true",
                    "on-link-flag": "true",
                    "valid-lifetime": "2592000"
                }
            },
            "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
            "reachable-time": "0",
            "retrans-timer": "0",
            "send-advert": "true"
        }
    }
}

Ik zie dat 2606:4700:4700::1111 gelijk is aan 1.1.1.1 van cloudflare.

Klopt het dat ik niet via de Unifi controller voor ipv6 een DNS in kan stellen? Kan ik dit fixen zodat ik weer min interne DNS kan benaderen? Beide pi-holes draai ik in docker, en daar heb ik geen ipv6 voor ingesteld. Als die containers dat niet ondersteunen, is het wellicht beter om ipv6 volledig uit mijn config te halen?

[Voor 4% gewijzigd door mithras op 12-12-2022 22:23]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

mithras schreef op maandag 12 december 2022 @ 22:17:
Ik had een werkende versie van @xbeam draaien voor VDSL en ben overgestapt naar de @Coolhva config voor FttH.

Internet werkt, maar ik heb een probleem met DNS :?

Ik heb 2 pi-holes draaien (op .33 en .83).
Die staan beide als DNS server via DHCP.

In de pi-holes heb ik een aantal entries staan en die zijn niet meer bereikbaar.
Althans, niet meer voor sommige clients.

Ik heb het vermoeden dat dit komt door ipv6, dat ik met de Coolhva config ook binnen heb gehengeld. Daar zit dit stuk in:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
"eth1": {
    "description": "LAN",
    "ipv6": {
        "address": {
            "autoconf": "''"
        },
        "dup-addr-detect-transmits": "1",
        "router-advert": {
            "cur-hop-limit": "64",
            "link-mtu": "0",
            "managed-flag": "true",
            "max-interval": "600",
            "name-server": [
                    "2606:4700:4700::1111",
                    "2606:4700:4700::1001"
            ],
            "other-config-flag": "false",
            "prefix": {
                "::/64": {
                    "autonomous-flag": "true",
                    "on-link-flag": "true",
                    "valid-lifetime": "2592000"
                }
            },
            "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
            "reachable-time": "0",
            "retrans-timer": "0",
            "send-advert": "true"
        }
    }
}

Ik zie dat 2606:4700:4700::1111 gelijk is aan 1.1.1.1 van cloudflare.

Kan ik dit fixen zodat ik weer min interne DNS kan benaderen?

Beide pi-holes draai ik in docker, en daar heb ik geen ipv6 voor ingesteld.
Als die containers dat niet ondersteunen, is het wellicht beter om ipv6 volledig uit mijn config te halen?
Zorg ervoor dat je Pi-hole via een Link-Local IPv6 adres bereikbaar is en je bent van je probleem af nadat je dat adres ingevoerd hebt in de bovenstaande JSON config i.p.v. de Cloudflare IPv6 adressen :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 03-02 21:14
nero355 schreef op maandag 12 december 2022 @ 23:48:
[...]

Zorg ervoor dat je Pi-hole via een Link-Local IPv6 adres bereikbaar is en je bent van je probleem af nadat je dat adres ingevoerd hebt in de bovenstaande JSON config i.p.v. de Cloudflare IPv6 adressen :)
Of de ipv6 dns adressen uit de JSON halen.

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 13-01 16:29
Is er onlangs iets bij KPN/XS4ALL gewijzigd ?

Kan sinds 2 dagen niet meer normaal tv kijken … telkens melding nmc400 melding radio werkt vreemd genoeg nog wel redelijk die valt af en toe ook uit …

Usg al een reboot gegeven maar mocht niet baten tv kastjes overigens ook

En die geeft een melding over beperkte werking omdat de server niet beschikbaar zou zijn. ?

[Voor 47% gewijzigd door xthephreakx op 13-12-2022 14:16]


  • mithras
  • Registratie: Maart 2003
  • Niet online
Coolhva schreef op dinsdag 13 december 2022 @ 10:44:
[...]


Of de ipv6 dns adressen uit de JSON halen.
Ik heb nu de local-link adressen statisch in de config gezet en dat werkte inderdaad :)

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 13-01 16:29
restart igmp-proxy


Lijkt de oplossing te zijn … vreemd dat dit werkt maar een reboot van de usg niet
xthephreakx schreef op dinsdag 13 december 2022 @ 14:10:
Is er onlangs iets bij KPN/XS4ALL gewijzigd ?

Kan sinds 2 dagen niet meer normaal tv kijken … telkens melding nmc400 melding radio werkt vreemd genoeg nog wel redelijk die valt af en toe ook uit …

Usg al een reboot gegeven maar mocht niet baten tv kastjes overigens ook

En die geeft een melding over beperkte werking omdat de server niet beschikbaar zou zijn. ?[Afbeelding]

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

xthephreakx schreef op dinsdag 13 december 2022 @ 15:13:
restart igmp-proxy


Lijkt de oplossing te zijn … vreemd dat dit werkt maar een reboot van de usg niet.
Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • MarcoC
  • Registratie: September 2003
  • Laatst online: 23:09
xthephreakx schreef op dinsdag 13 december 2022 @ 14:10:
Is er onlangs iets bij KPN/XS4ALL gewijzigd ?

Kan sinds 2 dagen niet meer normaal tv kijken … telkens melding nmc400 melding radio werkt vreemd genoeg nog wel redelijk die valt af en toe ook uit …

Usg al een reboot gegeven maar mocht niet baten tv kastjes overigens ook

En die geeft een melding over beperkte werking omdat de server niet beschikbaar zou zijn. ?[Afbeelding]
Ik had dit probleem gisterenavond ook, maar het loste zichzelf snel op.

  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 13-01 16:29
Nice kan dat gewoon leven naast de huidige setup van Coolhva??
nero355 schreef op dinsdag 13 december 2022 @ 15:34:
[...]

Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

xthephreakx schreef op dinsdag 13 december 2022 @ 18:18:
Nice kan dat gewoon leven naast de huidige setup van Coolhva??
Het is een alternatieve oplossing hé! ;)

Dus dan krijg je zoeits :
- USG / UDM gewoon via de UniFi Controller instellen voor PPPoE WAN meuk.
- Daarnaast een Linux bakkie neerzetten die IPTV doet met behulp van een Switchje volgens https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Soort combo van het oude Bridged IPTV en het nieuwe Routed IPTV :*) :Y) d:)b

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 04-02 16:11
nero355 schreef op woensdag 14 december 2022 @ 00:08:
[...]

Het is een alternatieve oplossing hé! ;)

Dus dan krijg je zoeits :
- USG / UDM gewoon via de UniFi Controller instellen voor PPPoE WAN meuk.
- Daarnaast een Linux bakkie neerzetten die IPTV doet met behulp van een Switchje volgens https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Soort combo van het oude Bridged IPTV en het nieuwe Routed IPTV :*) :Y) d:)b
Dit lijkt me helemaal niet zo'n gek alternatief. Heb alles gelezen (incl de pagina bij berthub) maar snap nog steeds niet helemaal hoe eea fysiek nu is aangesloten in zo'n situatie. Zou je dat kunnen uitleggen?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

tyfoon_2 schreef op woensdag 14 december 2022 @ 11:22:
Dit lijkt me helemaal niet zo'n gek alternatief. Heb alles gelezen (incl de pagina bij berthub) maar snap nog steeds niet helemaal hoe eea fysiek nu is aangesloten in zo'n situatie. Zou je dat kunnen uitleggen?
Gewoon zo :

:?

Dus :
- Pak een Managed Switch erbij.
(Ik zou niet je UniFi Switch gebruiken omdat je Clients lijst dan vervuild wordt met allerlei meuk uit het netwerk van je ISP ;)
Koop lekker een 5-poorts dan wel 8-poorts TP-Link/Netgear erbij voor een paar tientjes...)
- Sluit Poort 1 aan op je WAN
- Zorg ervoor dat daarop VLAN 4 en 6 Tagged zijn!
- Sluit op Poort 2 je Router aan en geef daar VLAN 6 door als Tagged of zelfs Untagged voor Internet.
- Sluit op Poort 3 een Linux bakkie aan en geef daar VLAN 4 door als Tagged of zelfs Untagged voor IPTV.
(De Tutorial gaat uit van Tagged trouwens, maar dat betekent niet dat je het anders mag doen! :) )
- Zorg ervoor dat je Linux bakkie ook met je LAN verbonden is voor Internet Connectiviteit en een apart IPTV VLAN daarnaast.
Het liefst gebruik je daarvoor dus 3 netwerkkaarten, maar alles via 1 netwerkkaart zou misschien ook wel kunnen, want de Tutorial gaat uit van alles over eth0 doen!

Ik zou trouwens met de configuratie van je Linux bakkie beginnen VOORDAT je die aan de IPTV VLAN 4 hebt verbonden om te voorkomen dat er het een en ander verkeerd gaat en je een boze e-mail dan wel telefoontje van je ISP krijgt! :P
En check goed de VLAN configuratie van je Switch om te voorkomen dat de webGUI ervan buiten je netwerk bereikbaar is op VLAN 1 :+

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • tyfoon_2
  • Registratie: Augustus 2006
  • Laatst online: 04-02 16:11
Dank voor uitleg!
nero355 schreef op woensdag 14 december 2022 @ 14:14:
- Zorg ervoor dat je Linux bakkie ook met je LAN verbonden is voor Internet Connectiviteit en een apart IPTV VLAN daarnaast.
Het liefst gebruik je daarvoor dus 3 netwerkkaarten, maar alles via 1 netwerkkaart zou misschien ook wel kunnen, want de Tutorial gaat uit van alles over eth0 doen!
Precies, '3 netwerkkaarten' hier verlies ik je een beetje en ook berthub; Er wordt gesproken over een Pi (zelfs een PI zero) daar zit 1x NIC op. Hoe krijg ik dat voor elkaar op een Pi? Of begrijp ik eea verkeerd?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

tyfoon_2 schreef op woensdag 14 december 2022 @ 14:40:
Precies, '3 netwerkkaarten' hier verlies ik je een beetje en ook berthub; Er wordt gesproken over een Pi (zelfs een PI zero) daar zit 1x NIC op. Hoe krijg ik dat voor elkaar op een Pi? Of begrijp ik eea verkeerd?
Dat heet VLAN Interfaces ;)

- eth0 is gewoon met je LAN verbonden.
- eth0.4 is dus eth0 via VLAN 4 die naar de KPN IPTV WAN toe gaat!
- eth0.44 is dus eth0 via VLAN 44 die naar het aparte IPTV LAN gaat!

Op dezelfde manier is mijn Pi-Hole actief in meerdere VLAN's :Y) 8) :*) O+

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Mimiix
  • Registratie: November 2012
  • Laatst online: 23:20

Mimiix

Professioneel Prutser

nero355 schreef op dinsdag 13 december 2022 @ 15:34:
[...]

Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)
Vraag van een unifi noob: krijg je dit ook als de igmp proxy service crasht? Ik had laatst hetzelfde , daarna de udm pro herstart en het werkte weer. Kan ik ergens zien dat het crasht?

Dank alvast voor je reactie,je kennis wordt zeer gewaardeerd _/-\o_ .

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

Mimiix schreef op woensdag 14 december 2022 @ 18:35:
Krijg je dit ook als de igmp proxy service crasht?
Uiteraard! :)
Ik had laatst hetzelfde , daarna de udm pro herstart en het werkte weer.

Kan ik ergens zien dat het crasht?
Ehh...

Gokje :
- Inloggen op je UDM Pro
- En dan :
# systemctl status igmpproxy

Of iets in die richting...

Ik heb zo'n ding niet staan dus ik kan het niet testen ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • fabianishere
  • Registratie: November 2020
  • Laatst online: 30-01 22:13
nero355 schreef op donderdag 15 december 2022 @ 22:31:
[...]

Uiteraard! :)


[...]

Ehh...

Gokje :
- Inloggen op je UDM Pro
- En dan :
# systemctl status igmpproxy

Of iets in die richting...

Ik heb zo'n ding niet staan dus ik kan het niet testen ;)
Als je gebruik maakt van udm-iptv, dan kan je dat als volgt checken:
# systemctl status udm-iptv

  • Mimiix
  • Registratie: November 2012
  • Laatst online: 23:20

Mimiix

Professioneel Prutser

@nero355 @fabianishere Thanks voor de reacties! Ik zal het eens checken als het de volgende keer gebeurd :)!

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 13-01 16:29
nero355 schreef op woensdag 14 december 2022 @ 00:08:
[...]

Het is een alternatieve oplossing hé! ;)

Dus dan krijg je zoeits :
- USG / UDM gewoon via de UniFi Controller instellen voor PPPoE WAN meuk.
- Daarnaast een Linux bakkie neerzetten die IPTV doet met behulp van een Switchje volgens https://berthub.eu/articl...nteractieve-tv-zelf-doen/

Soort combo van het oude Bridged IPTV en het nieuwe Routed IPTV :*) :Y) d:)b
Klinkt wel sexy zou een Pi 1 dit trekken ? Heb er denk ik nog wel 1 liggen…

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

xthephreakx schreef op zaterdag 17 december 2022 @ 20:37:
Klinkt wel sexy zou een Pi 1 dit trekken ? Heb er denk ik nog wel 1 liggen…
In principe is het niet heel veel wat die moet doen, maar ik weet ook niet meer wat de Pi 1 aan specificaties had eerlijk gezegd : Onder andere maar 256 MB RAM geloof ik :?

Opzich mag het ook zoiets zijn hé : uitvoering: Intel NUC Kit DN2820FYKH :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Pimmetje651
  • Registratie: Oktober 2001
  • Laatst online: 04-02 22:46
xthephreakx schreef op zaterdag 17 december 2022 @ 20:37:
[...]


Klinkt wel sexy zou een Pi 1 dit trekken ? Heb er denk ik nog wel 1 liggen…
Waarom dan niet meteen een PFsense ofzo pakken ?

Its'nice 2be important, but it's more important 2be nice


  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 13-01 16:29
Pimmetje651 schreef op zondag 18 december 2022 @ 20:55:
[...]

Waarom dan niet meteen een PFsense ofzo pakken ?
omdat ik nog wel een pi heb liggen, maar geen pfsense :)
of bedoel je pfsense op de pi installen ? dacht dat dat niet ondersteund werd.

[Voor 14% gewijzigd door xthephreakx op 18-12-2022 21:50]


  • xthephreakx
  • Registratie: Februari 2010
  • Laatst online: 13-01 16:29
nero355 schreef op dinsdag 13 december 2022 @ 15:34:
[...]

Dat komt omdat de IGMP Proxy Service niet altijd goed opstart helaas... ;)

Daarom blijf ik deze oplossing ook eigenlijk wel het mooist vinden : Coolhva in "[Ubiquiti & IPTV] Ervaringen & Discussie"
Dan ben je van al dat gezeik af en hoeft je Router zich daar niet mee te bemoeiten! :*)

TL;DR : Zet een Raspberry Pi of Intel Atom NUC neer en laat die lekker al het IPTV werk doen! :Y)
Ff een domme vraag…

Huidige setup:
Glas > usg > netwerk

Moet deze oplossing dan
Glas > managed switch > usg > rest netwerk
> Linux > iptv

:s

  • BorisBoef
  • Registratie: Juni 2003
  • Laatst online: 17-01 22:53
Ik heb al 3 jaar de HvA setup draaien op mijn USG en sinds gisteren is dit ermee gestopt, zonder enige aanleiding. TV blijft hangen op fout 301 tijdens het "laden van de software".

Ik heb alles nagelopen en opnieuw gedaan, maar het wil niet meer werken.Het eninge verschil met de troubleshooting guide is dat er bij mij geen verkeer over de multicast lijkt te komen, alles staat op 0:

code:
1
2
3
4
5
6
admin@USG:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth1               0.00b             0         0.00b             0      192.168.1.1
eth1.22            0.00b             0         0.00b             0     192.168.22.1
eth0.4             0.00b             0         0.00b             0    10.133.245.45
pppoe2             0.00b             0         0.00b             0     86.87.216.29

Interfaces, routes, proxy, alles lijkt verder goed te staan.

Ben ik de enige? Iemand een tip wat ik nog kan checken?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

xthephreakx schreef op woensdag 28 december 2022 @ 20:01:
Ff een domme vraag…

Huidige setup:
Glas > usg > netwerk

Moet deze oplossing dan
code:
1
2
Glas > managed switch > usg > rest netwerk 
                      > Linux > iptv
Yep! :)

Zie ook nero355 in "[Ubiquiti & IPTV] Ervaringen & Discussie" ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • BorisBoef
  • Registratie: Juni 2003
  • Laatst online: 17-01 22:53
BorisBoef schreef op woensdag 28 december 2022 @ 22:31:
Ik heb al 3 jaar de HvA setup draaien op mijn USG en sinds gisteren is dit ermee gestopt, zonder enige aanleiding. TV blijft hangen op fout 301 tijdens het "laden van de software".

Ik heb alles nagelopen en opnieuw gedaan, maar het wil niet meer werken.Het eninge verschil met de troubleshooting guide is dat er bij mij geen verkeer over de multicast lijkt te komen, alles staat op 0:

code:
1
2
3
4
5
6
admin@USG:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth1               0.00b             0         0.00b             0      192.168.1.1
eth1.22            0.00b             0         0.00b             0     192.168.22.1
eth0.4             0.00b             0         0.00b             0    10.133.245.45
pppoe2             0.00b             0         0.00b             0     86.87.216.29

Interfaces, routes, proxy, alles lijkt verder goed te staan.

Ben ik de enige? Iemand een tip wat ik nog kan checken?
Ogelost door kpn modem aan te sluiten, update uitvoeren en daarna weer via de USG.. probleem weg..

  • Miyamoto
  • Registratie: Februari 2009
  • Laatst online: 07:07
Na lange tijd stabiel een soortgelijke situatie als @BorisBoef. KPN Modem aangesloten, waarna de TV ontvanger geupdate is, maar helaas. Ik ben even lost, alle settings lijken in orde.

Soms gaat het 2u goed, daarna weer iedere 10min ellende. Daardoor al een paar keer op het verkeerde been gezet.

usg log:
code:
1
2
3
4
5
6
pppd[3737]: Serial link appears to be disconnected.
pppd[3737]: Connection terminated: no multilink.
pppd[3737]: Modem hangup
pppd[3737]: Connected to xxx via interface eth0.6
pppd[3737]: Connect: ppp0 <--> eth0.6
pppd[3737]: PAP authentication succeeded


Iemand suggesties?
Kan iets binnen mijn netwerk dit veroorzaken?

Edit: nu 48u ok, enige wijziging is dat ik de tv ontvangers eruit heb gehaald.

[Voor 15% gewijzigd door Miyamoto op 04-01-2023 16:20]


  • Semperfi
  • Registratie: Januari 2023
  • Laatst online: 01-02 23:53
Ik gebruik de script van coolhva icm met een usg 3p.
Standard config werkt ipv6 op eth1 gewoon goed.
Hoe krijg ik ipv6 werkend op eth1.50?

Zover ik weet moet ik iets aanpassen in de config.json maar ik ben daar niet zo bekend.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[code]eth0         -                                 u/u  WAN
eth0.4       10.210.87.177/22                  u/u  IPTV
eth0.6       -                                 u/u
eth1         192.168.1.1/24                    u/u  LAN
             x::1/64
             x:1:7a8a:20ff:fe41:869f/64
eth1.2       172.16.0.1/16                     u/u
eth1.40      192.168.4.1/27                    u/u
eth1.50      10.10.10.1/24                     u/u
eth1.661     192.168.3.1/24                    u/u
eth2         -                                 A/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe2       x.x.x.x                    u/u
[/code]

  • Phoolie
  • Registratie: Juni 2002
  • Laatst online: 07-02 15:10
Vorige week eindelijk tijd gehad om mijn UDM-Pro in de meterkast in te bouwen. Vandaag dit een vervolg gegeven door de UDM-Pro ook te installeren en de Experiabox uit te zetten. Alles ging vrij makkelijk via de instructie van @fabianishere. Ik zit alleen nog wel met wat vraagjes.
  • Als ik de instructies volg heb ik alleen IPv4. Is dat juist of is IPv6 ook nog aan te zetten?
  • In de de instructie staat het volgende:
    Select the LAN network on which IPTV will be used. We recommend creating a separate LAN network for IPTV traffic if possible in order to reduce interference of other devices on the network.
    Ik heb hier in 1e instantie iets te snel overheen gelezen. Kan ik eenvoudig een apart netwerk aan maken en het script opnieuw uitvoeren? En moet ik dan daarna nog de netwerkpoorten waar de STB's aan hangen ook configureren voor dit netwerk?
  • Daarnaast staat er ook nog het volgende in de instructie:
    Custom packages on the UniFi Dream Machine (Pro) are re-installed after a firmware updates, but custom configuration is lost. To ensure your configuration remains persistent, move the configuration file to a persistent location and create a symlink:
    [...]
    Make sure to re-create the symlink after a firmware upgrade.
    Is het dan niet net zo snel om het script even opnieuw te draaien?

  • bvk007
  • Registratie: September 2002
  • Laatst online: 06:29
Phoolie schreef op maandag 9 januari 2023 @ 17:25:
Vorige week eindelijk tijd gehad om mijn UDM-Pro in de meterkast in te bouwen. Vandaag dit een vervolg gegeven door de UDM-Pro ook te installeren en de Experiabox uit te zetten. Alles ging vrij makkelijk via de instructie van @fabianishere. Ik zit alleen nog wel met wat vraagjes.

[list]
• Als ik de instructies volg heb ik alleen IPv4. Is dat juist of is IPv6 ook nog aan te zetten?
Geen idee ik heb alleen ipv4
• In de de instructie staat het volgende:

[...]

Ik heb hier in 1e instantie iets te snel overheen gelezen. Kan ik eenvoudig een apart netwerk aan maken en het script opnieuw uitvoeren? En moet ik dan daarna nog de netwerkpoorten waar de STB's aan hangen ook configureren voor dit netwerk?
Ja aanmaken en script runnen en in je UDM config je port assignment goed zetten dus je aangemaakte netwerk aan je poorten waar je STB's aan hangen toekennen, mits ze allemaal fysiek aan je UDM zitten...
• Daarnaast staat er ook nog het volgende in de instructie:

[...]

Is het dan niet net zo snel om het script even opnieuw te draaien?
[/list]
Jazeker...als je je configuratie uit je hoofd weet :+

  • Phoolie
  • Registratie: Juni 2002
  • Laatst online: 07-02 15:10
bvk007 schreef op maandag 9 januari 2023 @ 19:17:
[...]


Geen idee ik heb alleen ipv4
Dan zal het vast zo horen en heb ik iig geen stap gemist.
[...]

Ja aanmaken en script runnen en in je UDM config je port assignment goed zetten dus je aangemaakte netwerk aan je poorten waar je STB's aan hangen toekennen, mits ze allemaal fysiek aan je UDM zitten...
De STB hangt achter een Ubiquiti UniFi In-Wall HD. Tot op heden nog niks met aparte netwerken gedaan, dus om de boel thuis te vriend te houden, ga ik daar van de week wel even mee stoeien, als de rest naar school en werk is. In dat geval moet ik wel die DHCP optie 60 van het gewone naar het nieuwe netwerk verplaatsen, toch?
[...]


Jazeker...als je je configuratie uit je hoofd weet :+
Het draaide meteen met de standaard KPN configuratie. Dat was het installatie script draaien, paar keer op Enter drukken en alles was goed. Weet niet of dat extra netwerk nog veel uitmaakt in die stappen. Maar anders valt er weining uit mijn hoofd te weten/leren :)

  • bvk007
  • Registratie: September 2002
  • Laatst online: 06:29
Phoolie schreef op maandag 9 januari 2023 @ 20:30:
[...]
Dan zal het vast zo horen en heb ik iig geen stap gemist.

[...]
De STB hangt achter een Ubiquiti UniFi In-Wall HD. Tot op heden nog niks met aparte netwerken gedaan, dus om de boel thuis te vriend te houden, ga ik daar van de week wel even mee stoeien, als de rest naar school en werk is. In dat geval moet ik wel die DHCP optie 60 van het gewone naar het nieuwe netwerk verplaatsen, toch?

[...]
Het draaide meteen met de standaard KPN configuratie. Dat was het installatie script draaien, paar keer op Enter drukken en alles was goed. Weet niet of dat extra netwerk nog veel uitmaakt in die stappen. Maar anders valt er weining uit mijn hoofd te weten/leren :)
Ja optie verplaatsen afaik. Maar ik heb geen kpn dus weet t niet zeker

  • dogstyx
  • Registratie: Januari 2023
  • Laatst online: 07-02 11:50
fabianishere schreef op zaterdag 22 januari 2022 @ 18:08:
[...]


Om terug te komen op je vraag.
Als je het zelf te builden moet je eerst de benodigde packages installeren. Dit moet je niet doen op je UDM/P, maar op een andere Linux installatie (als je die hebt draaien).

Vervolgens de volgende commandos uitvoeren:
code:
1
2
3
4
5
6
7
8
9
git clone --depth 1 https://github.com/fabianishere/udm-kernel
cd udm-kernel
.github/prepare.sh -s
make ARCH=arm64 CROSS_COMPILE=aarch64-linux-gnu- LOCALVERSION= modules_prepare

cd ..
git clone https://github.com/maru-sama/rtsp-linux.git
cd rtsp-linux
make ARCH=arm64 CROSS_COMPILE=aarch64-linux-gnu- KERNELDIR=../udm-kernel EXTRAVERSION="-al-linux-v10.2.0" LOCALVERSION=


Uiteindelijk staan in de laatste folder dan nf_conntrack_rtsp.ko en nf_nat_rtsp.ko. Die kan je dan naar je Dream Machine uploaden en installeren met behulp van insmod:

code:
1
2
insmod nf_conntrack_rtsp.ko
insmod nf_nat_rtsp.ko
Sorry for coming late to the party and not speaking Dutch. I've been trying to compile the rtsp filter as per the instructions above for a UDM Pro SE using kernel 4.19.152 (uname -r 4.19.152-ui-alpine), and I got the modules compiled with the following caveats:
1) When I compile the rtsp module I get the following warning:
WARNING: Symbol version dump ./Module.symvers
is missing; modules will have no dependencies and modversions.

2) And when I try to load the modules I get the following:
root@UDM-SE:/tmp/rtsp# insmod nf_conntrack_rtsp.ko
insmod: ERROR: could not insert module nf_conntrack_rtsp.ko: Unknown symbol in module
root@UDM-SE:/tmp/rtsp# insmod nf_nat_rtsp.ko
insmod: ERROR: could not insert module nf_nat_rtsp.ko: Unknown symbol in module

Looking at dmsg I get the following messages:
[2744785.881537] nf_conntrack_rtsp: Unknown symbol __ll_sc___cmpxchg_case_acq_4 (err -2)
[2744923.038644] nf_nat_rtsp: Unknown symbol nf_nat_rtsp_hook (err -2)

Any help (Dutch or English :) ) will be appreciated, I'm stuck at this point.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

dogstyx schreef op woensdag 11 januari 2023 @ 23:08:
2) And when I try to load the modules I get the following:
root@UDM-SE:/tmp/rtsp# insmod nf_conntrack_rtsp.ko
insmod: ERROR: could not insert module nf_conntrack_rtsp.ko: Unknown symbol in module
root@UDM-SE:/tmp/rtsp# insmod nf_nat_rtsp.ko
insmod: ERROR: could not insert module nf_nat_rtsp.ko: Unknown symbol in module

Looking at dmsg I get the following messages:
[2744785.881537] nf_conntrack_rtsp: Unknown symbol __ll_sc___cmpxchg_case_acq_4 (err -2)
[2744923.038644] nf_nat_rtsp: Unknown symbol nf_nat_rtsp_hook (err -2)

Any help (Dutch or English :) ) will be appreciated, I'm stuck at this point.
My best guess is you will have to escape the _ in nf_conntrack_rtsp but I could be horribly wrong! :)

Have you tried using tab completion for it ? It escapes stuff automatically in most cases...

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • dogstyx
  • Registratie: Januari 2023
  • Laatst online: 07-02 11:50
nero355 schreef op woensdag 11 januari 2023 @ 23:38:
[...]

My best guess is you will have to escape the _ in nf_conntrack_rtsp but I could be horribly wrong! :)

Have you tried using tab completion for it ? It escapes stuff automatically in most cases...
Thanks for the reply, I believe though it has something to do with the make options. The second symbol (nf_nat_rtsp_hook) is definitely declared in the rtsp module, but somehow it is not getting through. As for the first I have no clue.

It must be something evident but I can't see it, any help will be greatly appreciated, maybe @fabianishere can shed some light on this since he prepared the kernel sources and provided the instructions for compiling the module with that kernel.

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 22:23

TRaSH

koffie ?

Sinds vandaag blijft mijn TV ontvanger hangen op Fout: 563
is er een manier om dit op te lossen zonder de experiabox er tussen te zetten.
het lijkt net als er elke keer een grotere update is voor de iptv kastje dat hij blijft hangen

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


  • laurens362
  • Registratie: Juni 2013
  • Laatst online: 20:01
*knip*, Dubbel met: laurens362 in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"

[Voor 111% gewijzigd door rens-br op 16-01-2023 10:29]


  • fabianishere
  • Registratie: November 2020
  • Laatst online: 30-01 22:13
dogstyx schreef op woensdag 11 januari 2023 @ 23:08:
[...]


Sorry for coming late to the party and not speaking Dutch. I've been trying to compile the rtsp filter as per the instructions above for a UDM Pro SE using kernel 4.19.152 (uname -r 4.19.152-ui-alpine), and I got the modules compiled with the following caveats:
1) When I compile the rtsp module I get the following warning:
WARNING: Symbol version dump ./Module.symvers
is missing; modules will have no dependencies and modversions.

2) And when I try to load the modules I get the following:
root@UDM-SE:/tmp/rtsp# insmod nf_conntrack_rtsp.ko
insmod: ERROR: could not insert module nf_conntrack_rtsp.ko: Unknown symbol in module
root@UDM-SE:/tmp/rtsp# insmod nf_nat_rtsp.ko
insmod: ERROR: could not insert module nf_nat_rtsp.ko: Unknown symbol in module

Looking at dmsg I get the following messages:
[2744785.881537] nf_conntrack_rtsp: Unknown symbol __ll_sc___cmpxchg_case_acq_4 (err -2)
[2744923.038644] nf_nat_rtsp: Unknown symbol nf_nat_rtsp_hook (err -2)

Any help (Dutch or English :) ) will be appreciated, I'm stuck at this point.
Did you build the modules using the UDM SE kernel sources and config?

  • dogstyx
  • Registratie: Januari 2023
  • Laatst online: 07-02 11:50
fabianishere schreef op vrijdag 13 januari 2023 @ 22:53:
[...]


Did you build the modules using the UDM SE kernel sources and config?
Thanks for the reply, I'm afraid not, I picked up the kernel for UDM Pro that you put in Github here, and since the kernel version seemed to be the same (4.19.152), I assumed it would work anyway. I only changed CONFIG_LOCALVERSION from -v1.12.30.4325-060f0fe to -ui-alpine

Could you please point me to the proper kernel sources for the UDM SE?

  • Miyamoto
  • Registratie: Februari 2009
  • Laatst online: 07:07
Hier blijft de KPN TV ontvanger op 85% hangen. Troubleshoot guide lijkt alles OK, behalve dat er weinig verkeer zichtbaar is (Internet - ipv4 en ipv6 werken wel)

code:
1
2
3
4
5
6
me@SecurityGateway:~$ show ip multicast interfaces
Intf             BytesIn        PktsIn      BytesOut       PktsOut            Local
eth1.661           0.00b             0         0.00b             0      192.168.3.1
eth1.10            0.00b             0         0.00b             0     192.168.10.1
eth0.4             0.00b             0         0.00b             0    10.xxx.xxx.xx
pppoe2             0.00b             0         0.00b             0    86.xxx.xxx.xxx

  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 22:23

TRaSH

koffie ?

krijg je een Fout: 563 melding ?
Dan is it een langlopende issue (sinds november als ik mij niet vergis), die bij de een eerder begon dan bij de andere.
En helaas tot nu toe nog geen oplossing voor is

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 21:17
nero355 schreef op woensdag 14 december 2022 @ 14:14:
[...]

Dus :
- Pak een Managed Switch erbij.
(Ik zou niet je UniFi Switch gebruiken omdat je Clients lijst dan vervuild wordt met allerlei meuk uit het netwerk van je ISP ;)

Koop lekker een 5-poorts dan wel 8-poorts TP-Link/Netgear erbij voor een paar tientjes...)
Ben wel nieuwsgierig wat dit dan is, meuk van de isp , snap als je een modem van je isp hebt dat ze alles kunnen doen om er in te kijken en te veranderen.

Vraag: als je een eigen router/modem rechtstreeks op de ( mijn geval edgerouter)isp lijn aansluit heb je geen last van meuk
Vraag: of heb je dat alleen bij een switch?( rechtstreeks op de isp)

Vraag: kan je de meuk ook uitzetten van de isp? In je eigen router/modem.

Heb dus de edgerouter direct op de glaslijn van de isp, dus had ik laatst de isp via de telefoon aan de lijn konden ze hun modem niet inzien dus ging ik er vanuit dat je geen last heb meer van meuk.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

boomer21 schreef op zondag 15 januari 2023 @ 10:57:
Ben wel nieuwsgierig wat dit dan is, meuk van de isp , snap als je een modem van je isp hebt dat ze alles kunnen doen om er in te kijken en te veranderen.

Vraag: als je een eigen router/modem rechtstreeks op de ( mijn geval edgerouter)isp lijn aansluit heb je geen last van meuk
Vraag: of heb je dat alleen bij een switch?( rechtstreeks op de isp)

Vraag: kan je de meuk ook uitzetten van de isp? In je eigen router/modem.

Heb dus de edgerouter direct op de glaslijn van de isp, dus had ik laatst de isp via de telefoon aan de lijn konden ze hun modem niet inzien dus ging ik er vanuit dat je geen last heb meer van meuk.
Als je een EdgeRouter/USG/UDR/UDM aan je WAN koppelt (eventueel via een Media Converter) dan is er niks aan de hand! d:)b

Gebruik je echter een UniFi Switch met SFP poorten als Media Converter of gewoon als tussenstap dan loopt je Clients overzicht in je UniFi Controller vol met alle andere apparaten op het netwerk van je ISP en dat is dus niet handig! ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 21:17
nero355 schreef op zondag 15 januari 2023 @ 15:04:
[...]

Als je een EdgeRouter/USG/UDR/UDM aan je WAN koppelt (eventueel via een Media Converter) dan is er niks aan de hand! d:)b

Gebruik je echter een UniFi Switch met SFP poorten als Media Converter of gewoon als tussenstap dan loopt je Clients overzicht in je UniFi Controller vol met alle andere apparaten op het netwerk van je ISP en dat is dus niet handig! ;)
Oké dat bedoel je dank je

  • fabianishere
  • Registratie: November 2020
  • Laatst online: 30-01 22:13
dogstyx schreef op zaterdag 14 januari 2023 @ 10:18:
[...]


Thanks for the reply, I'm afraid not, I picked up the kernel for UDM Pro that you put in Github here, and since the kernel version seemed to be the same (4.19.152), I assumed it would work anyway. I only changed CONFIG_LOCALVERSION from -v1.12.30.4325-060f0fe to -ui-alpine

Could you please point me to the proper kernel sources for the UDM SE?
You'll have to request them from Ubiquiti at opensource-requests@ui.com.

  • dogstyx
  • Registratie: Januari 2023
  • Laatst online: 07-02 11:50
fabianishere schreef op zondag 15 januari 2023 @ 22:01:
[...]


You'll have to request them from Ubiquiti at opensource-requests@ui.com.
Thanks for the hint, I'll ask them for the source code, let's hope I'm lucky!

  • TWFpa2Vs
  • Registratie: Maart 2005
  • Laatst online: 23:49
Ik ben/was ook met ipv6 aan het kloten maar krijg het ook nog niet helemaal werkend, heb de instructies gevolgd en kan ook bevestigingen dat vanaf de USG het werkt "curl -6 ifconfig.co" geeft netjes het ipv6 adres terug maar doe ik dit vanaf een client in mijn LAN dan krijg ik na lange tijd een failure.

Ik heb zowel de guide van Cool gevolgd als gegoogled op de combi KPN glasvezel en USG maar kom nog niet echt verder behalve de wan prefix van /48



Wan interface:



Wat zie ik over het hoofd?

Ik heb het werkend inmiddels maar ben er nog niet helemaal overtuigd of dit de manier is, ik heb de LAN kant op static gezet en de range gebruikt die ik in mijnkpn gevonden heb.

[Voor 7% gewijzigd door TWFpa2Vs op 23-01-2023 08:52]


  • garp
  • Registratie: Augustus 2000
  • Laatst online: 07-02 14:24
Er is een software update voor de USG-3P beschikbaar. Kan die gewoon uitgevoerd worden en werkt de boel dan nog, heeft iemand dat al getest?

https://community.ui.com/...18-400f-8f44-7242a553e449

[Voor 27% gewijzigd door garp op 25-01-2023 16:03]


  • Borys27
  • Registratie: Februari 2015
  • Laatst online: 22:58
Ik heb die update gisteren geïnstalleerd, vooralsnog geen issues gehad i.c.m. KPN IPTV. Alleen even de igmp-proxy service een duwtje moeten geven na de reboot :)

  • Ruubster
  • Registratie: Augustus 2008
  • Niet online
Sinds twee dagen had ik ook issues met error 563 en dat ie de config niet wilde laden. Het aansluiten van de KPN Experiabox hielp, dan startte alles op en kon ik daarna weer de USG aansluiten.

Uiteindelijk zag ik in de logs van kpn.sh dat ie dat script oversloeg omdat de kpn.lock aanwezig was en kwam ik erachter dat het bestandje kpn.lock in de map /config/scripts/post-config.d bleef staan. Ik heb eigenlijk niet verder gekeken en gewoon dat lock-bestandje gewist. Daarna handmatig even kpn.sh gedraaid en nu werkt alles weer prima. Ik dacht ik deel het even...

Nu nog een keer VLAN scheiden, maar dat lukte nog niet helemaal. Ben niet zo'n netwerk expert, dus kreeg het niet aan de praat met USG en Netgear managed switch.

  • fvhemert
  • Registratie: Juni 2013
  • Laatst online: 07:17
garp schreef op woensdag 25 januari 2023 @ 15:58:
Er is een software update voor de USG-3P beschikbaar. Kan die gewoon uitgevoerd worden en werkt de boel dan nog, heeft iemand dat al getest?

https://community.ui.com/...18-400f-8f44-7242a553e449
Ook erg benieuwd voor de USG-Pro-4, hiervoor is deze week 4.4.57.5578372 beschikbaar gekomen.

Ik draai momenteel 4.4.56.5449062 in met de scripts van Henk van Achterberg en ben benieuwd naar jullie ervaringen.

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 07-02 14:24
Update uitgevoerd. Geen enkel issue, alles werkt.

  • fvhemert
  • Registratie: Juni 2013
  • Laatst online: 07:17
garp schreef op donderdag 26 januari 2023 @ 14:23:
Update uitgevoerd. Geen enkel issue, alles werkt.
Op de USG-3P of de USG-4?

Alleen de update of was het nodig de scripts en config van Henk opnieuw te installeren/kopieren?

  • garp
  • Registratie: Augustus 2000
  • Laatst online: 07-02 14:24
fvhemert schreef op vrijdag 27 januari 2023 @ 11:00:
[...]


Op de USG-3P of de USG-4?

Alleen de update of was het nodig de scripts en config van Henk opnieuw te installeren/kopieren?
3P. Gewoon update gedraaid, verder geen enkele actie ondernomen.

  • SilencerNL
  • Registratie: Juli 2002
  • Laatst online: 03:06

SilencerNL

No remorse

Update geïnstalleerd op een USG 4 Pro, zonder problemen, alles kwam na de reboot automatisch weer online, incl. IPTV. Licht aangepaste config van CoolHva.

Don't dream your life, live your dreams!


  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 01:47

jurroen

Security en privacy geek

Een half uur geleden is de nieuwe UniFi Network Application (versie 7.4.140) in EA vrijgegeven voor consoles die UniFi OS 3.x draaien. Uit de changelog:
  • Add support for IPTV through IGMP Proxy (for UXG/UniFi OS Consoles with gateway functions).
Ik kan het zelf niet testen (geen live TV), maar dit is wellicht een blessing voor velen :)

[Voor 10% gewijzigd door jurroen op 27-01-2023 18:22]


  • googol101
  • Registratie: November 2014
  • Laatst online: 06-02 21:13
Hier werkt het met KPN en een USG-3P. Heel erg blij mee!

[Voor 63% gewijzigd door googol101 op 27-01-2023 23:03]


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
googol101 schreef op vrijdag 27 januari 2023 @ 23:02:
Hier werkt het met KPN en een USG-3P. Heel erg blij mee!

[Afbeelding]
Hoe specificeer je VLAN4 op je WAN poort? Je roept in het screenshot nu de generieke WAN interface aan, staat ergens anders de vlan 4 en 6 config?

  • carlob
  • Registratie: April 2004
  • Laatst online: 23:18
Interessant bericht over de nieuwe UniFi Network Application (versie 7.4.140). Ik wacht sowieso totdat deze niet meer als EA staat.

Maar betekent dit dat IPTV dan werkt zónder de scripts van CoolHVA? Nu moet ik zeggen dat door die scripts ik nooit problemen heb met IPTV (waarvoor dank!). Enige nadeel is volgens mij dat het herstarten van de USG-3P iets langer duurt.

  • googol101
  • Registratie: November 2014
  • Laatst online: 06-02 21:13
stormfly schreef op vrijdag 27 januari 2023 @ 23:05:
[...]


Hoe specificeer je VLAN4 op je WAN poort? Je roept in het screenshot nu de generieke WAN interface aan, staat ergens anders de vlan 4 en 6 config?
Hier kan ik geen andere optie selecteren dan de WAN interface.

Verder heb ik nog wel een aantal keer handmatig de igmp-proxy moeten herstarten. Inmiddels heb ik het script wat ik hiervoor gebruikte maar weer terug gezet.

Hier nog de link naar change log van de EA update met ondersteuning voor o.a. IPTV: https://community.ui.com/...93-482b-86c3-044c2382967f

[Voor 4% gewijzigd door googol101 op 28-01-2023 13:03]


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
googol101 schreef op zaterdag 28 januari 2023 @ 13:00:
[...]


Hier kan ik geen andere optie selecteren dan de WAN interface.

Verder heb ik nog wel een aantal keer handmatig de igmp-proxy moeten herstarten. Inmiddels heb ik het script wat ik hiervoor gebruikte maar weer terug gezet.

Hier nog de link naar change log van de EA update met ondersteuning voor o.a. IPTV: https://community.ui.com/...93-482b-86c3-044c2382967f
Helder, in de IGMP-proxy zie ik dat ook niet in je screenshot. Maar hoe weet jouw UniFi router van het bestaan van vlan 4 af? Is dat een restant config van coolhva of heb je dit in de GUI ook aan moeten geven?

Wat je eigenlijk zegt is dat het niet stabiel is en je TV een aantal keer stopte waardoor je moest herstarten?

  • Mimiix
  • Registratie: November 2012
  • Laatst online: 23:20

Mimiix

Professioneel Prutser

carlob schreef op zaterdag 28 januari 2023 @ 11:20:
Interessant bericht over de nieuwe UniFi Network Application (versie 7.4.140). Ik wacht sowieso totdat deze niet meer als EA staat.

Maar betekent dit dat IPTV dan werkt zónder de scripts van CoolHVA? Nu moet ik zeggen dat door die scripts ik nooit problemen heb met IPTV (waarvoor dank!). Enige nadeel is volgens mij dat het herstarten van de USG-3P iets langer duurt.
Hier ben ik het mee eens en ook benieuwd naar!

deCONZ Community Manager | deCONZ Discord: https://discord.gg/HvzTwcB


  • dogstyx
  • Registratie: Januari 2023
  • Laatst online: 07-02 11:50
fabianishere schreef op zondag 15 januari 2023 @ 22:01:
[...]


You'll have to request them from Ubiquiti at opensource-requests@ui.com.
Hi again,

I got the UDM SE kernel source from Ubiquity, I successfully compiled the RTSP modules and loaded them without any issue.

Looking at the traffic of the iptv interface with Tcpdump I can see that the RTSP dialog is going on as it should (10.160.XX.XX is the static iptv address):

code:
1
2
3
4
5
6
7
8690    10.711517   10.160.XX.XX    172.26.83.40    RTSP    500 DESCRIBE rtsp://cdvr1.wp4.catchup1.imagenio.telefonica.net:554/rolling_buffer/2543/2023-01-28T12:29:00Z/2023-01-28T14:00:00Z/vxttoken_cGF0aFVSST0vcm9sbGluZ19idWZmZXIvMjU0My8yMDIzLTAxLTI4VDEyOjI5OjAwWi8yMDIzLTAxLTI4VDE0OjAwOjAwWiZleHBpcnk9MTY3NDk5ODU5NCZjLWlwPTEwLjE2MC40Mi44NCxkZDM3YjU1ODM2Zjk2ZWU4ZjNjMThlODMyYjM1NDcxNGY2NjEyZTdkMTM3NWUwMmRjMDRlZDU5ZDM4MWEwMmEx RTSP/1.0
8691    10.733588   172.26.20.39    239.0.2.155 UDP 460 53617 → 3937 Len=418
8692    10.739103   172.26.83.40    10.160.XX.XX    RTSP/SDP    612 Reply: RTSP/1.0 200 OKvod 
8693    10.741439   10.160.XX.XX    172.26.83.40    RTSP    539 SETUP rtsp://cdvr1.wp4.catchup1.imagenio.telefonica.net:554/rolling_buffer/2543/2023-01-28T12:29:00Z/2023-01-28T14:00:00Z/vxttoken_cGF0aFVSST0vcm9sbGluZ19idWZmZXIvMjU0My8yMDIzLTAxLTI4VDEyOjI5OjAwWi8yMDIzLTAxLTI4VDE0OjAwOjAwWiZleHBpcnk9MTY3NDk5ODU5NCZjLWlwPTEwLjE2MC40Mi44NCxkZDM3YjU1ODM2Zjk2ZWU4ZjNjMThlODMyYjM1NDcxNGY2NjEyZTdkMTM3NWUwMmRjMDRlZDU5ZDM4MWEwMmEx RTSP/1.0
8694    10.745942   172.26.83.40    10.160.XX.XX    RTSP    231 Reply: RTSP/1.0 200 OK
8695    10.747097   10.160.XX.XX    172.26.83.40    RTSP    563 PLAY rtsp://cdvr1.wp4.catchup1.imagenio.telefonica.net:554/rolling_buffer/2543/2023-01-28T12:29:00Z/2023-01-28T14:00:00Z/vxttoken_cGF0aFVSST0vcm9sbGluZ19idWZmZXIvMjU0My8yMDIzLTAxLTI4VDEyOjI5OjAwWi8yMDIzLTAxLTI4VDE0OjAwOjAwWiZleHBpcnk9MTY3NDk5ODU5NCZjLWlwPTEwLjE2MC40Mi44NCxkZDM3YjU1ODM2Zjk2ZWU4ZjNjMThlODMyYjM1NDcxNGY2NjEyZTdkMTM3NWUwMmRjMDRlZDU5ZDM4MWEwMmEx RTSP/1.0
8696    10.751115   172.26.83.40    10.160.XX.XX    RTSP    160 Reply: RTSP/1.0 200 OK


I can see in the SETUP request that the set top box tells the server that the video on demand is to be delivered through port 27603, and then I can see the MPEG traffic coming from the server towards the iptv interface through that port:

code:
1
2
3
4
5
6
8717    10.950810   172.26.83.40    10.160.XX.XX    MPEG TS 1358    [MP2T fragment of a reassembled packet]
8718    10.952164   172.26.83.40    10.160.XX.XX    MPEG TS 1358    [MP2T fragment of a reassembled packet]
8719    10.953510   172.26.83.40    10.160.XX.XX    MPEG TS 1358    [MP2T fragment of a reassembled packet]
8720    10.954285   172.26.20.39    239.0.2.129 UDP 1442    62024 → 3937 Len=1400
8721    10.954873   172.26.83.40    10.160.XX.XX    MPEG TS 1358    [MP2T fragment of a reassembled packet]
8722    10.956226   172.26.83.40    10.160.XX.XX    MPEG TS 1358    [MP2T fragment of a reassembled packet] Conditional Access Table (CA) [MP2T fragment of a reassembled packet]


However, this traffic is not reaching the decoder at interface br3, IP 192.168.3.200; it looks like the nat module is not working at all.

code:
1
2
root@UDM-SE:/tmp/rtsp# netstat -nat -n | grep 192.168.3.200
root@UDM-SE:/tmp/rtsp#


But both modules are loaded:

code:
1
2
3
root@UDM-SE:/tmp/rtsp# lsmod | grep rtsp
nf_nat_rtsp            16384  0
nf_conntrack_rtsp      16384  1 nf_nat_rtsp


And dmesg shows expected activity:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[171041.228850] IP_CT_DIR_REPLY
[171041.267517] IP_CT_DIR_REPLY
[171041.276450] found a setup message
[171041.276453] tran='Transport: MP2T/H2221/UDP;unicast;client_port=27777
                '
[171041.276457] lo port found : 27777
[171041.276459] udp transport found, ports=(0,27777,27777)
[171041.276463] expect_related 0.0.0.0:0-10.160.XX.XX:27777
[171041.276465] NAT rtsp help_out
[171041.281205] IP_CT_DIR_REPLY
[171041.289139] IP_CT_DIR_REPLY
[171041.618591] IP_CT_DIR_REPLY
[171041.692847] IP_CT_DIR_REPLY
[171047.676670] teardown handled
[171047.680464] IP_CT_DIR_REPLY


Any suggestion about where to look at this point? I’ve checked the iptables but apparently there is no rule preventing the VOD traffic from reaching the decoder. Furthermore, I have implemented the workaround of adding the following rule to the end of the chain:

code:
1
iptables -t nat -A PREROUTING -i iptv -p udp --dst 10.160.XX.XX -j DNAT --to 192.168.3.200


And then I receive the MPEG streams in the set top box, so it doesn't seem like there is any other iptables rule interfering with this.

Thanks

[Voor 12% gewijzigd door dogstyx op 29-01-2023 20:05]


  • kariem112
  • Registratie: Januari 2002
  • Niet online
Heeft iemand ervaring met Freedom internet Glas, in combinatie met een USG4 of een UDM? Ben even benieuwd wat daar de static routes e.d. zijn, en of de stappen hetzelfde zijn als die voor KPN/XS4all..

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

jurroen schreef op vrijdag 27 januari 2023 @ 18:16:
Een half uur geleden is de nieuwe UniFi Network Application (versie 7.4.140) in EA vrijgegeven voor consoles die UniFi OS 3.x draaien. Uit de changelog:
  • Add support for IPTV through IGMP Proxy (for UXG/UniFi OS Consoles with gateway functions).
Ik kan het zelf niet testen (geen live TV), maar dit is wellicht een blessing voor velen :)
Is het al zeker dat het ook voor de USG-3P gaat werken?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

kariem112 schreef op maandag 30 januari 2023 @ 14:36:
Heeft iemand ervaring met Freedom internet Glas, in combinatie met een USG4 of een UDM? Ben even benieuwd wat daar de static routes e.d. zijn, en of de stappen hetzelfde zijn als die voor KPN/XS4all...
De vraag is dan natuurlijk : Wie levert de Glasvezel aansluiting :?

Dat kan zowel KPN als iemand anders zijn voor zover ik weet...?!

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • kariem112
  • Registratie: Januari 2002
  • Niet online
nero355 schreef op maandag 30 januari 2023 @ 15:12:
[...]

De vraag is dan natuurlijk : Wie levert de Glasvezel aansluiting :?

Dat kan zowel KPN als iemand anders zijn voor zover ik weet...?!
Cambrium :) maar volgens mij is het allemaal KPN netwerk ? Wellicht met iets andere instellingen, maar dat is ook een gedeelte van mijn vraag....

[Voor 12% gewijzigd door kariem112 op 30-01-2023 16:00]


  • googol101
  • Registratie: November 2014
  • Laatst online: 06-02 21:13
stormfly schreef op zaterdag 28 januari 2023 @ 13:46:
[...]


Helder, in de IGMP-proxy zie ik dat ook niet in je screenshot. Maar hoe weet jouw UniFi router van het bestaan van vlan 4 af? Is dat een restant config van coolhva of heb je dit in de GUI ook aan moeten geven?

Wat je eigenlijk zegt is dat het niet stabiel is en je TV een aantal keer stopte waardoor je moest herstarten?
In het verleden heb ik gebruik gemaakt van het script, tot een week of 8 geleden waarna ik iets heb gewijzigd en het niet meer naar behoren werkte. Voldoende kennis om dit zelf te oplossen had ik (helaas) niet.

Voor het instellen heb ik alleen het vinkje "IPTV Support" aangezet. Ik kan dus niet vertellen welke handelingen er nodig zijn bij een schone installatie, maar wel dat mogelijkheden om zaken in te stellen zeer beperkt zijn. Na dat dit goed werkte heb ik ook het script van Coolhva verwijderd.

Het is nu stabiel, maar het restarten van de igmp-proxy lijkt nog niet gedaan te worden door de USG zelf. Dit betekend dat er bij een restart van het systeem of stroomuitval de TV het niet meer doet.

[Voor 3% gewijzigd door googol101 op 30-01-2023 19:30]


  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 07:29
Heeft iemand al praktische ervaring met de nieuwe TV+ box van KPN?
Dat schijnt een Android TV box te zijn, dus ik ben nieuwsgierig of die box de 'standaard' android app van KPN gebruikt of niet.

Vooral in het kader van de hele reden van dit topic op tweakers.
Heb je voor deze TV+ box Router IP-TV nodig?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 00:27

nero355

ph34r my [WCG] Cows :P

hermanh schreef op maandag 6 februari 2023 @ 16:53:
Heeft iemand al praktische ervaring met de nieuwe TV+ box van KPN?
Dat schijnt een Android TV box te zijn, dus ik ben nieuwsgierig of die box de 'standaard' android app van KPN gebruikt of niet.

Vooral in het kader van de hele reden van dit topic op tweakers.
Heb je voor deze TV+ box Router IP-TV nodig?
Volgens @stormfly schijnt daar een experimentele Unicast IPTV optie in te zitten en heb je dus het hele Multicast gedoe straks misschien niet eens nodig! :*)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 06:52
hermanh schreef op maandag 6 februari 2023 @ 16:53:
Heeft iemand al praktische ervaring met de nieuwe TV+ box van KPN?
Dat schijnt een Android TV box te zijn, dus ik ben nieuwsgierig of die box de 'standaard' android app van KPN gebruikt of niet.

Vooral in het kader van de hele reden van dit topic op tweakers.
Heb je voor deze TV+ box Router IP-TV nodig?
Jeps je hebt de optie om te kiezen tegenwoordig, het beste beeld (hogere bandbreedte + vaste bitrate) blijft alleen in multicast beschikbaar. Voor overige 1080i streams kan je terug schakelen naar unicastmode, en plukt hij de streams van de tv.kpn.com (iTV) farm.

UnFi is ook aan het experimenteren met een IGMP proxy, er lijkt verlichting te komen _/-\o_

  • hermanh
  • Registratie: Oktober 2005
  • Laatst online: 07:29
Het lijkt erop dat de optie nu een verplichting is geworden. Nieuwe klanten krijgen alleen de tv+ box.
Ook komen er streams met betere kwaliteit.
Pagina: 1 ... 40 41 42 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van IPTV in combinatie met Ubiquiti. Algemene vragen over Ubiquiti horen thuis in [Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4 of een los topic.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee