Toon posts:

[XS4ALL] Routed IPTV werkt niet (PfSense, Cisco switches) Vorige deel Overzicht

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Met de verdwijning van de merknaam XS4ALL ( ;w ) wordt bridged IPTV dus uitgefaseerd. Erg jammer, want ik heb nooit routed IPTV met succes kunnen opzetten. Ik heb de poging vandaag weer gewaagd maar begin zo'n langzamerhand helemaal gestoord te worden. Jullie, de tweakers, zijn dus mijn laatste hoop.

Ik heb de volgende tutorials gevolgd: https://netwerkje.com/routed-iptv en https://blog.firewallonli...iptv-op-pfsense-opnsense/. Ik zal de rest van mijn post concreet houden:

Het probleem:
Na het opzetten van routed IPTV is alles ongelooflijk shaky:
  • Voorheen kreeg ik beeld op 1 van mijn STB's, maar na 2 seconden bevroor elk kanaal met de melding "Zender niet beschikhaar". De andere STB kon software niet ophalen (?)
  • Op het moment blijft 1 STB haken tijdens het opstarten op 85%, en de andere STB geeft me direct de melding (bij elk kanaal) "Zender niet beschikbaar - Zap naar een andere zender en weer terug" (oid).
Routed IPTV werkt dus gewoon voor geen meter. Ik vermoed dat een van de volgende dingen fout zijn:
  • IGMP snooping is verkeerd ingesteld
  • De PfSense IGMP Proxy werkt niet helemaal lekker (wellicht is de igmpproxy module bugged?) Dit heb ik hier en daar gelezen, maar deze posts waren wel wat ouder dus wellicht is dit allang verholpen.
  • Ik heb iets anders verkeerd ingesteld
Mijn netwerkkennis reikt tot zo'n CCNA/CCNP, maar ik snap echt niks van IGMP. Ik snap het algemene idee, maar ik heb me verder niet verdiept in IGMP :?. Ik heb dus echt geen idee wat ik op de cisco switches qua IGMP heb uitgespookt.

Topologie:
Hieronder is mijn netwerk topologie te bekijken, klik erop om deze te bekijken.
Afbeeldingslocatie: https://i.imgur.com/vuT3ChMs.png

Hieronder zullen afbeeldingen volgen van de dingen die ik heb ingesteld. Zaken die rood zijn gemarkeerd zijn voornamelijk de dingen waar ik aan heb gezeten. Het album is ook hier te bekijken met korte beschrijvingen bij elke screenshot: https://imgur.com/a/nkj5rVK

PfSense instellingen:
Interfaces
Afbeeldingslocatie: https://i.imgur.com/X1jpoV8s.png

WAN_IPTV interface settings
Afbeeldingslocatie: https://i.imgur.com/5r419yTs.png
Afbeeldingslocatie: https://i.imgur.com/vy6TDSqs.png

WAN_IPTV heeft een IP!
Afbeeldingslocatie: https://i.imgur.com/mA4S1HPs.png

Route table (met IPTV routes (?))
Afbeeldingslocatie: https://i.imgur.com/huYhRn8s.png

IGMP proxy instellingen
Afbeeldingslocatie: https://i.imgur.com/VF7HJ8hs.png

WAN_IPTV firewall rules
Afbeeldingslocatie: https://i.imgur.com/g3HJjL6s.png

VL50_IPTV firewall rules
Afbeeldingslocatie: https://i.imgur.com/uIPkN6ps.png

Cisco SG220 instellingen (de "core" switch):
IGMP snooping properties
Afbeeldingslocatie: https://i.imgur.com/Do4uVKWs.png

IGMP snooping instellingen voor VLAN 50
Afbeeldingslocatie: https://i.imgur.com/dYIsc5js.png

Cisco SG200 8-port instellingen (de kleine switch waar 1 STB aan hangt):
IGMP snooping instellingen
Afbeeldingslocatie: https://i.imgur.com/GreOzX8s.png

Ik ben van plan om een uitgebreide tutorial te schrijven over IPTV wanneer ik alles werkend heb. Nu maar hopen dat een van jullie helden me kan helpen _/-\o_

EDIT:
Ik draai trouwens PfSense 2.4.4, mocht dit interessant zijn.

Acties:
  • +1 Henk 'm!

  • Muis666
  • Registratie: December 2007
  • Laatst online: 19:07
Ik mis in de netwerkje handleiding de 2e IPTV range die KPN in gebruik heeft genomen. Naast 213.75.0.0/16 gebruikt men nu ook 217.166.0.0/16.
Zie https://gathering.tweaker...message/56639991#56639991

Ik zou ook igmpproxy logging eens op DEBUG zetten om te zien wat er gebeurt.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Muis666 schreef op zondag 24 februari 2019 @ 08:18:
Ik mis in de netwerkje handleiding de 2e IPTV range die KPN in gebruik heeft genomen. Naast 213.75.0.0/16 gebruikt men nu ook 217.166.0.0/16.
Zie https://gathering.tweaker...message/56639991#56639991

Ik zou ook igmpproxy logging eens op DEBUG zetten om te zien wat er gebeurt.
Je bent een held, het werkt! Kan niet geloven dat het zo simpel was..

Ik heb eerder gekeken in de firewall logs en zag inderdaad dat WAN_IPTV wat pakketten naar addressen probeerde te sturen welke niet in de 213.75.0.0/16 range zaten. Ik had deze aan de firewall rules toegevoegd, maar het was helemaal over mijn hoofd heen gegaan om deze ook aan de IGMP proxy toe te voegen 8)7.

Ik had veel moeite het met debuggen van IGMP, omdat voor zover ik weet PfSense geen IGMP debugging opties heeft. Er is wel wat te zien in de system log, maar deze logs zijn niet erg extensief. PfSense werkt erg fijn, alleen lijkt de IGMP implementatie nog wat simpel.

Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Als je logging van IGMPProxy aanzet zie je daar op zich wel meldingen van in de system logs verschijnen. Iets van dat er joins gestuurd worden naar adressen buiten het upstream subnet.

Maar mooi dat het nu werkt :)

Acties:
  • +1 Henk 'm!

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 02-10 19:01

Pogostokje

* twiet *

Thanks guys. Ik zal die nieuwe reeks zsm toevoegen aan de handleiding op netwerkje.com zodat iedereen er wat aan heeft. :)

... ook ik heb soms per ongeluk gelijk.