VLANS voor IPTV KPN taggen.

Pagina: 1
Acties:

Vraag


  • Dennisweb
  • Registratie: September 2010
  • Nu online
Hallo!

We gaan na jaren trage verbinding eindelijk afscheid nemen en gebruikmaken van glasvezel. KPN heeft ‘m vandaag opgeleverd.

Nu heb ik een gare ExperiaBox V10A gekregen. De monteur was er zelf ook niet blij mee.

Anyway, ik heb inmiddels internet via de Ubiquiti Edgerouter 4 aan de praat. Dit via een script van een user op het KPN forum. IPTV heeft het ook even gedaan.

Nu blijkt dat de Ubiquiti AC-AP en digitale AoIP Dante mengtafel de IGMP flooden.

Mijn opzet is als volgt:

Ubiquiti Edgerouter 4 -> Netgear GS105e -> Overige switches

Dat ziet er zo uit op de Netgear GS105e:

Poort 1: uplink vanuit Ubiquiti
Poort 2,3,4: de drie IPTV ontvangers van KPN (Arris)
Poort 5: de rest van het netwerk (met WiFi AP en Dante, heeft bij Ziggo probleemloos gewerkt).

Goed, ik denk dus dat ik twee VLAN’s wil.

Een VLAN met daarin de IPTV’s en een VLAN met daarin poort 5: de rest van het netwerk. De IPTV’s mogen de rest van het netwerk dus niet zien, maar wel verbinding met KPN kunnen maken.

Alleen snap ik eerlijk gezegd geen ruk van taggen en untaggen. Ik dacht dat ik het begreep, maar de praktijk wees anders uit.

Kan iemand mij vertellen welke poorten getagd moeten en welke niet? De Netgear GS105E werkt als volgt:

- VLAN Membership:
VLAN 1
VLAN 2

Welke poorten moet ik member maken van VLAN 1 en welke poorten moet ik member maken van VLAN 2?

Vervolgens moet ik per VLAN de poorten taggen, untaggen of leeg laten.

Welke poorten moet ik tagged/untagged/leeg laten op VLAN 1?

Welke poorten moet ik tagged/untagged/leeg laten op VLAN 2?

En de PVID had ik al gesnapt: poort 1 en 5 op PVID 1. 2,3 en 4 op PVID 2. Correct?

Zou iemand mijn vragen in deze volgorde kunnen beantwoorden? Ik denk dat ik dan een helder beeld heb. Ik heb al heel wat dedicated servers en dergelijke ingesteld, ben een held in virtualiseren van de meest onmogelijke dingen, maar hierop krijg ik even geen vat. :)

Alle reacties


  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 28-09 20:31
Dennisweb,

Je zult wel je netwerk setup duidelijk moeten maken wat er aangesloten is en hoe want ik je kan niet zomaar blind zeggen welke poorten getagt moeten worden.
Leg eens uit hoe jou netwerk precies loopt en welke apparatuur je allemaal aansluit op en welke poorten.

Ik ben niet zo bekend met KPN en hun vlans en of er nog steeds getagt moet worden maar ik kan je dit wel vertellen.

Alle apparaten die op het internet aangesloten moeten worden (dus niet iptv) gaan altijd over een untagged poort omdat bijv je netwerk kaart niets kan met tagged verkeer.

Tagged poorten worden vaak voor IPTV gebruikt of wanneer er meerdere vlans op 1 poort zitten om het verkeer te "taggen"

kijk eens op http://netwerkje.com/ voor meer info betreft kpn en experia box of je het bergrijpt.
Durf niet te zeggen hoe up to date het daar is met de huidige experia box.

  • Dennisweb
  • Registratie: September 2010
  • Nu online
Arthion-nl schreef op donderdag 28 november 2019 @ 08:08:
Dennisweb,

Je zult wel je netwerk setup duidelijk moeten maken wat er aangesloten is en hoe want ik je kan niet zomaar blind zeggen welke poorten getagt moeten worden.
Leg eens uit hoe jou netwerk precies loopt en welke apparatuur je allemaal aansluit op en welke poorten.

Ik ben niet zo bekend met KPN en hun vlans en of er nog steeds getagt moet worden maar ik kan je dit wel vertellen.

Alle apparaten die op het internet aangesloten moeten worden (dus niet iptv) gaan altijd over een untagged poort omdat bijv je netwerk kaart niets kan met tagged verkeer.

Tagged poorten worden vaak voor IPTV gebruikt of wanneer er meerdere vlans op 1 poort zitten om het verkeer te "taggen"

kijk eens op http://netwerkje.com/ voor meer info betreft kpn en experia box of je het bergrijpt.
Durf niet te zeggen hoe up to date het daar is met de huidige experia box.
Ik heb behoorlijk wat switches aan het netwerk hangen en het gaat een jaar duren om alles helemaal uit te tekenen.

Maar het is als volgt:

Ik heb dus de Ubiquiti Edge Router 4:
eth0: KPN
eth1: Netgear GS105E
eth2: Niet in gebruik

Op de Netgear GS105E heb ik het volgende:

Poort 1: Uplink vanuit de Ubiquiti
Poort 2: TV KPN
Poort 3: TV KPN
Poort 4: TV KPN
Poort 5: De rest van het netwerk.

Ik wil alleen de rest van het netwerk gescheiden hebben van de IPTV, zodat ze elkaar niet meer zien. Hoe doe ik dat?

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 14:13
Hoe heb je vastgesteld dat er iets aan het flooden is op het netwerk?

Meestal komt dit door multicast. Je moet er dus voor zorgen dat multicast verkeer niet wordt aangeboden op de poorten waar het niks te zoeken heeft.

Als je gebruik maakt van routed iptv dan hoef je niks meer te taggen. De iptv boxen krijgen een lan ip net als de rest.

Wat je beter kan checken is of je IGMP snooping aan hebt staan op die switch. Niet elke netgear is hier even goed in. Check ook de igmp proxy settings. Volgens mij is dat script voor de lite en niet voor de 4. Misschien dat door een andere indeling van de interfaces je zelf nog wat moet tweaken aan het script.

  • Vaan Banaan
  • Registratie: Februari 2001
  • Niet online

Vaan Banaan

Heeft ook Apache ontdekt

Toevallig zat ik me vandaag wat in te lezen in de wereld van VLANS en zag het een en ander op: https://netosec.com/home-network-vlans/ Met screenshots van de NetGear.
- Onderstaand verhaal kan dus totale BS zijn, maar dit is wat ik ervan maak -

Voor zover ik het begrijp is die tag/untag een kreet om aan te geven of je op een bepaalde poort van je switch een VLAN ID aan de ethernet frames wil toevoegen. (802.1Q)
Dus eerst maak je een aantal VLAN ID's aan en geef je per poort aan welk ID die moet toevoegen (standaard is er geloof ik een ID 1, dus voor je eigen ID's zou je dan altijd per poort in moeten stellen o.i.d)

De port van de NetGear naar de router moet dan niet NOG een VLAN ID krijgen, want die bestaan al van de andere VLANS, dus dit moet untagged worden (trunk port)
In je router / firewall kun je dan a.d.v.h. VLAN ID weer configureren wat ze wel en niet mogen (of daar alsnog naar elkaar doorlussen)

500 "The server made a boo boo"


  • EricJH
  • Registratie: November 2003
  • Laatst online: 18:08
De Netgear ondersteunt IGMP snooping dus als het probleem IGMP flooding is dan zou ik eerst nagaan of IGMP snooping in de Netgear aan staat.

Als de Netgear zijn werk doet dan heb je of geen probleem met IGMP flooding of er is niet goed ingesteld in de de Edgerouter of AC-AP. Hoe heb je bepaald dat het probleem IGMP flooding betreft?

  • Dennisweb
  • Registratie: September 2010
  • Nu online
Ik heb dus de IPTV's nu rechtstreeks aan de Ubiquiti Edgerouter 4 gehangen. En raad eens? De IGMP Proxy van de Edgerouter klapt er om de paar minuten uit. Waar kan dat aan liggen? Als ik de igmp-proxy service restart, werkt alles weer eventjes.

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 14:13
@Dennisweb Dat heb ik vaker voorbij zien komen op het KPN netwerk. Iemand daar meldde dat hij elke dag de IGMP proxy moest herstarten om TV weer te laten werken.

Misschien kan je eens een balletje op gooien op het Ubiquit forum? Daar zitten ook (support) medewerkers. Misschien dat zij je op weg kunnen helpen.

  • Dennisweb
  • Registratie: September 2010
  • Nu online
Kasper1985 schreef op donderdag 28 november 2019 @ 22:21:
@Dennisweb Dat heb ik vaker voorbij zien komen op het KPN netwerk. Iemand daar meldde dat hij elke dag de IGMP proxy moest herstarten om TV weer te laten werken.

Misschien kan je eens een balletje op gooien op het Ubiquit forum? Daar zitten ook (support) medewerkers. Misschien dat zij je op weg kunnen helpen.
Dat lijkt me een goed idee. Voor nu de Experiabox er maar even achter. Na twee dagen downtime willen mijn ouders ook wel graag tv kijken. ;)

  • wolly_a
  • Registratie: September 2002
  • Niet online
Ik ben ook geen netwerk koning, maar ik heb het hier anders gedaan. Ik heb dezelfde switch (maar dan van TP-Link).

De UTP van de glasvezelmodem gaat naar poort 1 en deze heeft bij mij VLAN 4 en 34 tagged (let op, ik heb Telfort en dat is anders dan bij KPN).

VLAN 34 (internet) gaat untagged naar poort 3, waar vervolgens mijn router achter zit voor internet.

VLAN 4 (IPTV) gaat untagged naar poort 4 en 5, waar mijn 2 IPTV ontvangers aan zitten.

Dit werkt al meer dan 2 jaar zo en dat gaat perfect. Ik heb destijds volgens mij een beetje gekeken naar de informatie die ik vond op netwerkje.com

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 14:13
wolly_a schreef op donderdag 28 november 2019 @ 23:31:
Ik ben ook geen netwerk koning, maar ik heb het hier anders gedaan. Ik heb dezelfde switch (maar dan van TP-Link).

De UTP van de glasvezelmodem gaat naar poort 1 en deze heeft bij mij VLAN 4 en 34 tagged (let op, ik heb Telfort en dat is anders dan bij KPN).

VLAN 34 (internet) gaat untagged naar poort 3, waar vervolgens mijn router achter zit voor internet.

VLAN 4 (IPTV) gaat untagged naar poort 4 en 5, waar mijn 2 IPTV ontvangers aan zitten.

Dit werkt al meer dan 2 jaar zo en dat gaat perfect. Ik heb destijds volgens mij een beetje gekeken naar de informatie die ik vond op netwerkje.com
Zolang het werkt werkt het. Maar deze opstelling heet “bridged” IPTV. Grote kans dat er ineens een melding verschijnt dat je een ander modem moet aansluiten. Zie topics elders op dit forum. Bridged is helaas niet toekomst proof. Als je dus vandaag nieuw begint met een dergelijke opstelling is het aan te raden het routed te doen.

Acties:
  • 0 Henk 'm!

  • wolly_a
  • Registratie: September 2002
  • Niet online
Kasper1985 schreef op vrijdag 29 november 2019 @ 09:49:
[...]


Zolang het werkt werkt het. Maar deze opstelling heet “bridged” IPTV. Grote kans dat er ineens een melding verschijnt dat je een ander modem moet aansluiten. Zie topics elders op dit forum. Bridged is helaas niet toekomst proof. Als je dus vandaag nieuw begint met een dergelijke opstelling is het aan te raden het routed te doen.
Ah, duidelijk. Ik ben al een beetje zenuwachtig vanwege Telfort->KPN. Zodra het stuk gaat, moet ik er maar weer eens in duiken. Goede toevoeging!

Acties:
  • 0 Henk 'm!

  • esctec
  • Registratie: Januari 2018
  • Laatst online: 31-10-2020
Dennisweb schreef op donderdag 28 november 2019 @ 21:00:
Ik heb dus de IPTV's nu rechtstreeks aan de Ubiquiti Edgerouter 4 gehangen. En raad eens? De IGMP Proxy van de Edgerouter klapt er om de paar minuten uit. Waar kan dat aan liggen? Als ik de igmp-proxy service restart, werkt alles weer eventjes.
welk firmware heb jij
ik heb 2.06 en 2.08 gedraaid maar nog steeds na 4 minuten 19 sec . is die weg
restart igmp-proxy en er is weer beeld
in 2.6 had ik geen programma info

Acties:
  • 0 Henk 'm!

  • Dennisweb
  • Registratie: September 2010
  • Nu online
esctec schreef op vrijdag 27 december 2019 @ 21:26:
[...]

welk firmware heb jij
ik heb 2.06 en 2.08 gedraaid maar nog steeds na 4 minuten 19 sec . is die weg
restart igmp-proxy en er is weer beeld
in 2.6 had ik geen programma info
1.9.8. Bij mij was de oorzaak dat de IP Camera’s die Multicast Discovery hebben het signaal van de IPTV voor de kiezen kregen.

Met andere woorden: IPTV werd naar alle clients in het netwerk gestuurd (met of geen IGMP Snooping maakt geen verschil als andere apparatuur ook gaat snoopen).

Ik heb uiteindelijk de rest van het netwerk in een aparte interface gezet, zodat ik de role van igmp proxy van die interface op disabled kon zetten.

Sindsdien komt de IGMP van KPN alleen door naar de ontvangers en kijk ik hele avonden TV i.p.v. vijf minuten.
Pagina: 1