T-Mobile IPTV met PFsense aan de praat krijgen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 19:41
Ik had nog een oude PC staan met meerdere netwerkkaarten erin en probeer als experiment T-mobile Thuis (glasvezel) met PFsense (2.4.4-RELEASE-p3) aan de praat te krijgen. Het internet deel gaat prima maar helaas krijg ik IPTV niet aan de praat.

Ik heb het stappenplan op http://www.willemloeven.nl/?p=201 gevolgd alleen zijn setup is iets anders dan die van mij. Hij heeft een WAN interface plus 1 LAN interface waar hij 2 VLANs op tagged. Ik heb 3 fysieke interfaces en probeer LAN en IPTV op een eigen interface uit te sturen.

WAN komt binnen op em0 en 'splits' ik in een VLAN 300 (internet) en VLAN640 (IPTV)
LAN zit op re2. Hier heb ik geen VLAN op aangemaakt.
IPTV probeer ik uit te sturen op vge0

WAN/em0 is op de T-mobile media converter aangesloten (werkt)
LAN/re2 aangesloten op 1 computer (werkt)
IPTV/vge0 aangesloten op 1 decoder (werkt niet)
Er zitten dus geen switches tussen.

Probleem: Internet werkt maar de IPTV box krijgt geen IP-adres. Het aanmaken van de bridge lijk ik dus niet helemaal goed te doen maar ik weet niet waar de fout zit.

Overzicht
pfsense dashboard

Op WAN_VLAN640, VLAN_640 en Bridged_IPTV staat IPv4 Configuration Type op None. Als ik ze op DHCP zet dan krijgt WAN_VLAN640 en Bridged_IPTV een IP adres in de 10.x.x.x reeks. VLAN_640 blijft op 0.0.0.0.
Op de WAN en Bridge zie ik dan ook daadwerkelijk verkeer lopen maar op VLAN_640 (vge0) blijft het akelig stil.
Maar als ik het goed begrepen heb moeten alle 3 de interfaces op None staan.

Mijn instellingen:

Interfaces
pfsense interfaces

VLANs
pfsense interfaces

Bridge
pfsense interfaces

Firewall rule
pfsense firewall

De overige instellingen die worden beschreven op http://www.willemloeven.nl/?p=201 heb ik ook gedaan
- System tunables - packet filter on member interface aangepast
- MTU op de bridge naar 1594
- Allow IP options op de firewall allow-rule van de bridge
- Alles rebooten

Waar gaat het mis?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 19:16

Zenix

BOE!

Waarom moeilijk doen als het makkelijk kan? Gewoon de T-Mobile laten binnenkomen op een switch en allebei de vlans taggen. Vervolgens untagged vlan 300 doorzetten naar PfSense en untagged 640 naar de IPTV box. Dan werkt IPTV onafhankelijk van de PfSense.

Het zou mij niet verbazen dat PfSense vlan 640 tagged doorzet en de IPTV box hier niks mee kan, omdat die normaal gesproken untagged is aangesloten. Dus je zou kunnen proberen de IPTV interface hetzelfde configureren als de LAN (dus geen tag) en die gebruiken in de bridge.

[ Voor 42% gewijzigd door Zenix op 23-02-2020 12:27 ]


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 19:21
De tv decoder is inderdaad een untagged apparaat.

Je tagged beide vlans op de wan interface en vervolgens het iptv untagged op de iptv poort.

Máár bridged iptv wordt langzaam uitgefaseerd. Het kan best zijn dat tmobile dit ook al heeft gedaan. Misschien is het de moeite waard op de tmobile community te checken of dit het geval is.
Dan is het nog steeds mogelijk maar moet je de juiste routering regels toepassen. Sowieso is dat nodig als je gebruik wilt maken van interactieve diensten zoals Netflix. Check netwerkje.com voor een uitstekende uitleg over bridged en routed iptv.

Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 19:16

Zenix

BOE!

T-Mobile doet geen routed. Dus dat is niet van toepassing.

Acties:
  • 0 Henk 'm!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Zenix schreef op zondag 23 februari 2020 @ 15:15:
T-Mobile doet geen routed. Dus dat is niet van toepassing.
Doen zij echt een stretched laag-2 vanaf de T-Mobile router door je CPE heen naar je setopbox? Weird..

Als het wel routed zou zijn heb je denk ik ook een IGMP Proxy nodig. Ik zie dat niet terugkomen in de blogpost waar naar verwezen wordt? En je krijgt dat je extra static routes moet managen op de CPE danwel een gescheiden route tabel moet aanmaken (VRF). Maar daar wordt inderdaad niet over gesproken..

Ik zou in het geval van de TS eerst de bridge domain eens willen testen. Goed idee van gebruiker @Zenix die aankaart dat misschien de tagging incorrect is. Of dat bridgen gewoon overlaten aan een externe switch en de PFsense alleen internet routing laten doen.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 19:41
T-Mobile is echt bridged en zonder IGMP proxies. Een managed switch aan de voorkant gaat het wel oplossen maar niet helemaal de gewenste manier. Hier wel een extra idee door gekregen door een managed switch achter PFsense te zetten die het verkeer untagged doorzet naar de box. (Maar zou dit ook niet direct met PFsense geregeld kunnen worden?)

Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 19:16

Zenix

BOE!

Polster schreef op zondag 23 februari 2020 @ 19:47:
T-Mobile is echt bridged en zonder IGMP proxies. Een managed switch aan de voorkant gaat het wel oplossen maar niet helemaal de gewenste manier. Hier wel een extra idee door gekregen door een managed switch achter PFsense te zetten die het verkeer untagged doorzet naar de box. (Maar zou dit ook niet direct met PFsense geregeld kunnen worden?)
Als je die bridge niet tagged maakt aan de iptv kant, dat zou je kunnen proberen, maar geen idee of het werkt. Zoals ik eerder heb aangegeven. Anders is een switch inderdaad erachter inderdaad de enige optie in deze situatie.

Ik heb zelf een managed switch met met sfp, daar komt de glas verbinding op binnen, waarop ik 300 en 640 tag. Vervolgens een verbinding naar mijn ESXi server met daarop vlan 300 en en 100 (lan) die tagged binnen komen op de dvSwitch. PfSense zit vervolgens untagged in de verschillende portgroups met de vlans. IPTV natuurlijk untagged op de fysieke switch.

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Nu online

Koffie

Koffiebierbrouwer

Braaimeneer

Wat zijn je iptv vlan tag settings van je switch(es) na pfsense?
Zo op het eerste gezicht ziet alles er goed uit (hie ook t-mobile iptv icm pfsense)

[ Voor 3% gewijzigd door Koffie op 23-02-2020 21:28 ]

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 19:16

Zenix

BOE!

Koffie schreef op zondag 23 februari 2020 @ 21:25:
Wat zijn je iptv vlan tag settings van je switch(es) na pfsense?
Zo op het eerste gezicht ziet alles er goed uit (hie ook t-mobile iptv icm pfsense)
Hij heeft geen switches erachter zitten, anders werkte het waarschijnlijk al :) Hij heeft de de boel direct verbonden op de NIC's.

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Nu online

Koffie

Koffiebierbrouwer

Braaimeneer

Zenix schreef op zondag 23 februari 2020 @ 21:35:
[...]


Hij heeft geen switches erachter zitten, anders werkte het waarschijnlijk al :) Hij heeft de de boel direct verbonden op de NIC's.
Aha, overheen gelezen.
Die T-mobile decoder heeft idd een untagged nodig. Gooi tussen je decoder en je je pfsense IPTV port een domme switch :Y)

Tijd voor een nieuwe sig..

Pagina: 1