PfSense en KPN routed IPTV werkt niet naar behoren

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • HyperH
  • Registratie: Mei 2015
  • Laatst online: 20:05
Na veel gedoe met een instabiele Experiabox heb ik besloten om een eigen router met PfSense te plaatsen. Inmiddels werkt internet wel maar 'routed interactieve IPTV' werkt helaas nog niet naar behoren.

De TV-Guide en een uitzending terugkijken lijkt te werken, maar live een programma kijken geeft nog een probleem. Na ongeveer 10 4 tot 12 minuten vind er een kleine pauze in de uitzending plaats waarbij het geluid en beeld even bevriezen. Soms speelt het beeld daarna door maar meestal stopt de uitzending met de volgende mededeling:
Zender niet beschikbaar

Zap naar een andere zender en weer terug.
Inderdaad helpt het om heen en weer te zappen naar een andere uitzending maar dat is niet de bedoeling natuurlijk.

Wat ik zelf zoal heb geprobeerd:
Uiteraard heb ik Venixir zijn gedetailleerde blog gevolgd.

Ook de blog van blog van Sword vond ik erg nuttig.
Met name onderstaande opmerking vond ik verdacht:
De IGMP querier zit in 10.60.0.0/16, het is belangrijk om antwoord te geven op queries van de querier, anders wordt je gezien als een niet actieve member en elke xx minuten uit de group membership gegooid.
Ik had de betreffende rule wel toegevoegd, maar kwam wel deze entry in mijn log tegen:
code:
1
2
Sep 1 11:56:46  dpinger         IPTV_WAN_DHCP 10.205.176.1: sendto error: 65
Sep 1 11:56:48  dpinger         send_interval 500ms loss_interval 2000ms time_period 60000ms report_interval 0ms data_len 0 alert_interval 1000ms latency_alarm 500ms loss_alarm 20% dest_addr 10.205.176.1 bind_addr 10.205.176.33 identifier "IPTV_WAN_DHCP "


Om te debuggen heb ik daarom 10.205.176.0/24 toegevoegd.

Helaas wordt de uitzending na ca 10 minuten nog steeds onderbroken. In de log files kan ik eigenlijk niets verdachts vinden.
Het enige dat door de firewall gedropped wordt is tcp verkeer op de WAN interface. Dit zijn de enige entries in de twee minuten voor de uitzending onderbroken werd:

code:
1
2
3
4
5
6
    Sep 1 12:39:24  WAN     Default deny rule IPv4 (1000000103)     185.176.x.y:57540       x.x.x.x:32039       TCP:S
    Sep 1 12:39:45  WAN     Default deny rule IPv4 (1000000103)     185.222.x.y:52367       x.x.x.x:10203       TCP:S
    Sep 1 12:39:46  WAN     Default deny rule IPv4 (1000000103)     92.118.x.y:56762        x.x.x.x:50318       TCP:S
    Sep 1 12:40:52  WAN     Default deny rule IPv4 (1000000103)     5.188.x.y:51950     x.x.x.x:3228        TCP:S
    Sep 1 12:41:09  WAN     Default deny rule IPv4 (1000000103)     193.32.x.y:40070        x.x.x.x:3391        TCP:S
    Sep 1 12:41:52  WAN     Default deny rule IPv4 (1000000103)     92.119.x.y:53538        x.x.x.x:5915        TCP:S


Het x.x.x.x is mijn ip-adres. Het lijkt er dus op dat er niets geblocked wordt dat relevant is voor het kijken van IPTV. Wat zou er dan wel aan de hand kunnen zijn?

Voor de volledigheid hier ook de rules die ik voor de IPTV interface heb ingesteld:
code:
1
2
3
4
5
6
7
8
Protocol    Source  Port    Destination Port    Gateway
IPv4 IGMP   *   *   *   *   * 
IPv4 UDP    213.75.0.0/16   *   224.0.0.0/4     *   * 
IPv4 UDP    213.75.0.0/16   *   IPTV_WAN address    *   * 
IPv4 UDP    217.160.0.0/16  *   224.0.0.0/4     *   * 
IPv4 UDP    217.166.0.0/16  *   224.0.0.0/4     *   * 
IPv4 IGMP   10.60.0.0/16    *   224.0.0.1   *   * 
IPv4 IGMP   10.205.176.0/24     *   224.0.0.1   *   *


Zodra ik de oorzaak gevonden heb wil ik proberen de configuratie op te schonen en iets restrictiever te zijn met de ip-ranges / poorten etc.
In een ander topic zag ik een reactie van Sword met daarin een handige tip om aliassen te gebruiken. Daarmee wordt het weer wat overzichtelijker.

[ Voor 5% gewijzigd door HyperH op 01-09-2019 15:34 . Reden: Kleine toeviging en update geplaatst ]

Alle reacties


  • ggroen1
  • Registratie: November 2008
  • Laatst online: 01-09 20:46
Ik had hetzelfde probleem met XS4ALL. Ik gebruik het met pfSense voor IPTV (routed) en verschillende vlans. De IPTV heeft een eigen fysieke netwerkinterface op de router waarna het via een switchje naar twee tv's gaat.

Uitzendingen stopten na een tijdje met 'Zender niet beschikbaar', ik denk ook tussen 5 en 10 minuten, waarna heen en weer zappen het oplost. Ik zag daarbij trouwens ook dat ik in de programmagids niet een dag vooruit kon kijken.

Ik heb het nog niet verder onderzoekt, maar zou het kunnen dat de optie "Block private networks and loopback addresses" en/of "Block bogon networks" een probleem geeft? Ik heb ze beide uitgezet en de problemen zijn vooralsnog verdwenen + de programmagids werkt ook.