[MikroTik] KPN fiber routed IPTV veel zenders werken niet

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • SauSaurus
  • Registratie: Juni 2013
  • Laatst online: 14-04 11:01
Hoi,

Omdat KPN het min of meer verplicht voortaan heb ik onze IPTV setup proberen te veranderen van bridged naar routed, maar nu loop ik tegen een dingetje aan. NPO 1, 2 en 3 werken gewoon normaal, ook gedurende langere tijd, maar de commerciele zenders die erna komen blijven zwart. TV gids werkt wel, ik kan zien welk programma er op zou moeten komen. De regionale zenders rond kanaal 1000+ werken ook.

Rest van de installatie is niets spannend, NTU rechtstreeks op de MikroTik en de IPTV kastjes via een Netgear switch (IGMP snooping enabled) ook naar de MikroTik.

Dit is de config die ik in mijn MikroTik hEX RB750Gr3 heb staan. Zouden de kenners toevallig kunnen spotten waar het bij mij fout gaat?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
# dec/14/2019 19:43:21 by RouterOS 6.46
# software id = knip
#
# model = RouterBOARD 750G r3
# serial number = knip

/interface bridge
add admin-mac=6C:3B:6B:C2:3B:88 auto-mac=no igmp-snooping=yes name=bridge

/interface ethernet
set [ find default-name=ether1 ] name=ether1_gateway

/interface vlan
add comment="IPTV VLAN" interface=ether1_gateway name=vlan4 vlan-id=4
add comment="Internet VLAN" interface=ether1_gateway name=vlan6 vlan-id=6

/interface pppoe-client
add add-default-route=yes disabled=no interface=vlan6 keepalive-timeout=disabled name=pppoe-out1 use-peer-dns=yes user=knip@internet

/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN

/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik

/ip dhcp-client option
add code=60 name=option60-vendorclass value="'IPTV_RG'"

/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot

/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254

/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf

/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5

/ip neighbor discovery-settings
set discover-interface-list=LAN

/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1_gateway list=WAN

/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0

/ip dhcp-client
add add-default-route=no comment=defconf interface=ether1_gateway
add add-default-route=special-classless default-route-distance=210 dhcp-options=option60-vendorclass,hostname,clientid disabled=no interface=vlan4 use-peer-dns=no

/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1

/ip dns
set allow-remote-requests=yes

/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan

/ip firewall filter
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked 
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=forward comment="IPTV multicast" dst-address=224.0.0.0/8 in-interface=vlan4 protocol=udp
add action=accept chain=input comment="IPTV multicast" dst-address=224.0.0.0/8 in-interface=vlan4 protocol=igmp
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked 
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=pppoe-out1
add action=masquerade chain=srcnat out-interface=vlan4

/routing igmp-proxy interface
add interface=bridge
add alternative-subnets=10.0.0.0/8,217.166.0.0/16,213.75.0.0/16 interface=vlan4 upstream=yes

/system clock
set time-zone-name=Europe/Amsterdam

/tool mac-server
set allowed-interface-list=LAN

/tool mac-server mac-winbox
set allowed-interface-list=LAN

Beste antwoord (via SauSaurus op 18-12-2019 01:47)


  • Sartsj
  • Registratie: Januari 2001
  • Laatst online: 08-06 23:00
@SauSaurus Ik heb hetzelfde probleem, maar dan met een ubiquiti edgerouter lite. Als ik de experiabox terug hing, werkte wel alle kanalen, ipv alleen NPO kanalen + regionale kanalen.

De TL;DR van mijn kant is dat je wellicht je DNS server settings voor je interne dhcp clients moet terugzetten om de KPN dns servers te gebruiken.

Ik gebruik al jaren een interne dns server + google DNS als backup, maar ik heb mn dhcp server zojuist ingesteld om 195.121.1.34 en 195.121.1.66 te serveren naar clients, en nu werken alle andere kanalen op de STB dus wel gewoon.

Ik weet nog niet precies wat er aan de hand is, maar het lijkt wel alsof de STB anders geen decryptie kan doen.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 10-06 20:30
Je hebt niet lopen snoeien in je export output? De output van /export heeft hier namelijk geen witregels..

Dan zie ik niets dat het zou verklaren. Je kunt het beste even de packet sniffer op de LAN interface richting je STB en het IPTV VLAN zetten en de resultaten inspecteren met Wireshark.

Klaarblijkelijk gaat er iets fout met een IGMP join, maar het is handig om te weten wáár precies.

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Sartsj
  • Registratie: Januari 2001
  • Laatst online: 08-06 23:00
@SauSaurus Ik heb hetzelfde probleem, maar dan met een ubiquiti edgerouter lite. Als ik de experiabox terug hing, werkte wel alle kanalen, ipv alleen NPO kanalen + regionale kanalen.

De TL;DR van mijn kant is dat je wellicht je DNS server settings voor je interne dhcp clients moet terugzetten om de KPN dns servers te gebruiken.

Ik gebruik al jaren een interne dns server + google DNS als backup, maar ik heb mn dhcp server zojuist ingesteld om 195.121.1.34 en 195.121.1.66 te serveren naar clients, en nu werken alle andere kanalen op de STB dus wel gewoon.

Ik weet nog niet precies wat er aan de hand is, maar het lijkt wel alsof de STB anders geen decryptie kan doen.

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Als NPO 1, 2, 3 en wat lokale zenders werken maar de rest niet heb je inderdaad hoogstwaarschijnlijk een probleem met het ophalen van de encryptie sleutels.

Alleen waarom je dat hier met deze config hebt kan ik zo ook niet zien. En ik kan al helemaal niet verklaren waarom het bij @Sartsj wel werkt met de KPN DNS servers uitdelen aan clients via DHCP...

Een packet capture kan mogelijk meer duidelijkheid geven hier.

Acties:
  • +1 Henk 'm!

  • Sartsj
  • Registratie: Januari 2001
  • Laatst online: 08-06 23:00
Het was een packet capture die me het idee gaf om de dns servers eens terug te zetten, maar ik heb zojuist alle DNS requests van een startende stb (incl. tunen naar rtl4) vergeleken tussen google's en kpn's dns servers en er zit geen verschil tussen.

Maar het probleem lijkt hem bij mij te zitten in het feit dat ik als eerste dns server een lokale heb ingesteld, en die staat al een aantal weken uit (nieuwe server en dns server nog steeds niet opnieuw geinstalleerd). Lijkt er dus op dat die STB gewoonweg niet de 2e dns server uit zijn dhcp response probeert. Beetje vreemd nog wel.

[EDIT] Vreemd, de STB lijkt wel zowel de primary als backup dns te proberen, en krijgt ook response van de google dns server, maar toch werkt het niet. Maar zodra ik de niet werkende dns server uit de dhcp settings haal werkt het allemaal weer.

[ Voor 17% gewijzigd door Sartsj op 15-12-2019 22:51 ]


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Goed uitzoek werk! :)

Heb het hier zelf even getest en dat gedrag kan ik inderdaad reproduceren op de VIP2952v2 ontvangers. DHCP server aangepast zodat de eerste DNS server een niet bestaande DNS server is, reboot gedaan en dan heb je op de VIP2952v2 inderdaad alleen nog maar NPO1, 2, 3 en wat regionale zenders. Ofwel het ophalen van de sleutels gaat dan fout inderdaad. Je ziet ook inderdaad in een capture gewoon DNS antwoorden van de 2e server en dat werkt ook bijna helemaal (anders zou de ontvanger totaal niet opstarten) behalve dat hij de antwoorden voor het ophalen van de certificaten dan gewoon lijkt te negeren.

Het grappige is ook dat de nieuw VIP5202 4K ontvanger er geen last van heeft, die werkt gewoon helemaal prima in dezelfde situatie dat de eerste DNS server niet werkt maar de 2e wel. Het is dus echt specifiek een bug in de VIP2952 firmware voor zover ik kan zien, al zijn er natuurlijk nog meer modellen ITV ontvangers die ik zelf niet heb om te testen.

In elk geval goed om dit te weten, heb dit issue al vaker voorbij zien komen op het forum bij mensen met eigen routers maar toen was nooit duidelijk dat een probleem met de eerste DNS server de oorzaak kon zijn.

Acties:
  • 0 Henk 'm!

  • SauSaurus
  • Registratie: Juni 2013
  • Laatst online: 14-04 11:01
Inderdaad! Ik gebruik de VIP2952v2 ontvangers en na het toevoegen van de KPN DNS servers in de DHCP server werkt het perfect. Ik ben jullie zeer dankbaar voor de tips!

  • Rensrobbert
  • Registratie: Februari 2018
  • Laatst online: 02-02-2021
Ik weet niet of ik hier goed zit met mijn vraag?

Ik heb sinds kort van KPN een VIP5202 ontvanger, maar krijg Netflix niet opgestart?
Krijg wel het Netflix menu in beeld, maar als ik een film aan klik, dan krijg ik de melding....

Deze titel kan momenteel niet worden afgespeeld. Probeer het later opnieuw of selecteer een andere titel.

Deze melding krijg ik bij alle films die ik wil openen?

Heb in het menu, de software al opnieuw geïnstalleerd.
Kan iemand mij helpen om dit op te lossen, bij KPN is het genoteerd, afwachten wordt er gezegd.

Groet Rob
Pagina: 1