3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter
Vorkie schreef op woensdag 22 december 2021 @ 11:43:
[...]
Hoe stond je NAT?
Of heb ik dat gemist?
[Afbeelding]
Je IPTV kastje moet helemaal bovenin staan. (waar mijn xbox staat)
Even niets...
Yup, ingesteld, en ik krijg die route (maar wel met een andere gateway: 10.252.4.1).Vorkie schreef op woensdag 22 december 2021 @ 11:50:
[...]
Zorg dat dit op je IPTV WAN interface staat.
[Afbeelding]
In je Diagnostics zou er dan in routes deze moeten staan.
[Afbeelding]
Staat dat er ook?
Ook kan ik 213.75.112.1 pingen, waardoor ik relatief zeker weet dat die static route goed werkt.
Ik zie ook op de interface wel echt traffic binnen komen:
/f/image/vv3ZEZto0tNIpUlyQ6ezMzGe.png?f=fotoalbum_large)
Waardoor ik vermoed dat de IGMP Multicast Group Join dus ook wel lukt, maar dat de decoder vanwege een andere reden zegt, bekijk het...
EDIT: Harde reset (standby button inhouden voor de power inpluggen) heeft niet geholpen, de andere reset methode (tijdens het blauwe opstartscherm 1 keer op de knop drukken), werkt niet.
En ineens springt de decoder aan, omdat ik in 1 van mijn switches IGMP Snooping *uit* zet...
Blijkbaar is de default snooping config niet toereikend...
Allen hier bedankt voor de hulp!
[ Voor 35% gewijzigd door FireDrunk op 22-12-2021 13:11 ]
Even niets...
Veel kijkplezier in deze donkere, nu nog even koude, dagen!
3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter
Ik probeer ipv6 aan de praat te krijgen.StaticZ schreef op maandag 20 december 2021 @ 20:55:
Die "Use IPv4 connectivity" optie is eigenlijk "Request the IPv6 information through the IPv4 PPP connectivity link.". Word eigenlijk niks met IPV4 bedoeld.
In je LAN interface kun je je IPv6 instellingen op "Track interface" zetten en je prefix ID kiezen.
Op deze manier word er via SLAAC een gateway aangeboden aan de clients.
Alles op Lan krijgt hierdoor netjes een ipv6 adres. Alleen zijn veel sites niet meer bereikbaar, wss omdat ipv6 dns niet werkt. Ipv6 test geeft ook aan dat dns niet werkt.
Hoe stel ik dat in? Ik heb geen idee hoe ipv6 dns werkt... (Voor ipv4 gebruik ik pfblockerng, maar ook als ik deze uitzet, krijg ik geen werkende ipv6 sites werkend)
Waar vul je de dns in voor ipv6?StaticZ schreef op woensdag 22 december 2021 @ 21:17:
Probeer eens de standaard unbound configuratie, of Google dns. Deze moeten gewoon een aaaa record kunnen resolven.
Mijn hele wifi netwerk was aan het afsterven vanwege de grote hoeveelheid multicast verkeer die blijkbaar mijn wifi netwerk opgestuurd werd.
(10Mb Uplink per AP volgens mijn UniFi controller. 3 AP's die in elkaars range zitten)
Morgen misschien toch maar de IPTV box op een eigen vlan zetten (en igmp alleen toestaan in dat vlan)... Nieuwe switches kopen die IGMP Snooping ondersteunen zie ik nog niet zo zitten...
[ Voor 15% gewijzigd door FireDrunk op 23-12-2021 21:59 ]
Even niets...
ik wil even mijn dank uitspreken voor alle moeite die in dit topic zit! Heel fijn. Ik ben 3 dagen aan het klungelen geweest om IPTV aan de gang te krijgen met pfSense 2.5.1. Het lag bij mij uiteindelijk aan twee dingen:
Ik had in de IPTV_LAN nog een firewall rule voor 213.75.112.0/21 (stond nog op de voorpagina). Toen deze was veranderd naar 213/75.0.0/16 kreeg ik opeens '1' te zien op de STB (dus NPO1) ipv. fout 563.
Daarna haperde het beeld. De STB zit direct aan mijn protectli device met 4 poorten dus het kon niet aan een switch liggen. Ik zag onder Status -> Services dat de IGMP proxy service uit stond, terwijl ik hem wel had enabled in de settings. Nadat deze weer was gestart had ik fatsoenlijk, niet-haperend beeld! Hoera.
Ondertussen had ik in die 3 dagen bijna alle instellingen meermaals aangepast dus ik begon een beetje gek te worden. Mede omdat ik maanden geleden al een config had gemaakt die gewoon werkte met internet en TV. Deze laadde ik laatst in (nu pas tijd om alles hier goed te zetten na verhuizing) en toen deed hij het niet meer. Dit kwam dan wellicht door de update die ook hier beschreven staat van november 2021. Deze guide had ik toen gevolgd: https://blog.firewallonli...-iptv-op-pfsense-opnsense
Nadat alles werkte heb ik ook nog even geprobeerd mijn cheap ass TP link switch tussen de pfSense box en STB te hangen. Het beeld begon meteen te haperen (terwijl IGMP snooping aan staat). Nadat ik de IGMP Proxy service in pfSense nogmaals had gerestart (hij draaite nog wel) werkte het weer goed. Dit gedeelte lijkt nog enigzins instabiel, maar voorlopig prima.
Kan iemand de goldenconfig voor pfsense er opzetten?
Ik kan echt door de bomen het bos niet meer zien.
Als iemand zijn config in simpele plaatjes kan dumpen dan graag.
Mijn probleem momenteel is dat ik in vlan4 netjes igmp udp verkeer zie maar de proxy doet er niets mee
Alvst dank
Staan in het topic toch wel een aantal: PerlinNoise in "OPNsense & pfSense KPN/Telfort IPTV how-to"martinschilder schreef op vrijdag 7 januari 2022 @ 16:51:
Hi Mensen
Kan iemand de goldenconfig voor pfsense er opzetten?
Ik kan echt door de bomen het bos niet meer zien.
Als iemand zijn config in simpele plaatjes kan dumpen dan graag.
Mijn probleem momenteel is dat ik in vlan4 netjes igmp udp verkeer zie maar de proxy doet er niets mee
Alvst dank
:strip_exif()/f/image/Vf1xK4qnSu1KdV7eflw6LoTS.jpg?f=fotoalbum_large)
Dus ik loop hier vast.
Internet werkt nu prima, maar televisie nog niet.
Ik heb alles 3x bij langs gelopen maar heb volgens mij geen fouten gemaakt.
Iemand een idee hoe nu verder?
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 3 dagen in gebruik):
| TV kijken | ✅ |
| TV gids | ✅ |
| TV pauzeren | ✅ |
| Programma's terugkijken | ✅ |
| Apps (bv Youtube) | ✅ |
Algemene info
Provider: KPN
TV ontvanger: Arcadyan HMB2260
Router software: pfSense 2.5.2-RELEASE (amd64)
Aansluiting
KPN glasvezel modem ----> (igb0) pfSense router
pfSense router (igb2) ----> KPN TV ontvanger
Verklarende woordenlijst
01_WAN = KPN internet
01_WAN_IPTV = KPN IPTV
03_IPTV_WOONKAMER = KPN TV ontvanger / STB / Arcadyan HMB2260
Screenshots
1. Interfaces -> Assignments -> VLANs
/f/image/zdggBCu3GtBfmYia1OkfmBay.png?f=fotoalbum_large)
2. Interfaces -> Assignments -> PPPs
/f/image/bS6lRv3NhAylJtAlf70M5y6W.png?f=fotoalbum_large)
3. Interfaces -> Assignments -> PPPs -> pppoe0
/f/image/gK5JSXEL8HOseBScDp6f32BZ.png?f=fotoalbum_large)
4. Interfaces -> Assignments -> Interface Assignments
/f/image/zEct66qzn0kAPK8S2rWk8KAs.png?f=fotoalbum_large)
5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
/f/image/MNyFKsafQeNPJLh58qKMbcQI.png?f=fotoalbum_large)
6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
/f/image/BkMlR0QZuh7pVq9rK0nXSF8L.png?f=fotoalbum_large)
7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
/f/image/DANAkCMiQMFlnEcoTk295uDg.png?f=fotoalbum_large)
8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
/f/image/Al1KCgbRBdg2aNrf8JZ64UyE.png?f=fotoalbum_large)
9. Services -> IGMP Proxy
/f/image/uNALoHiEUfuUYlWgUpyGzQdn.png?f=fotoalbum_large)
10. Firewall -> NAT -> Outbound
/f/image/BbS3jHcOPlVN38pnqJvEH1wr.png?f=fotoalbum_large)
11. Firewall -> Rules -> 01_WAN_IPTV
/f/image/dhXNABezAtZJyJpYxlZo1KIz.png?f=fotoalbum_large)
12. Firewall -> Rules -> 03_IPTV_WOONKAMER
M.b.t. mijzelf: ik ben nog geen stap verder ondanks dat ik er tientallen uren in gestoken heb. Helaas werd op mij vorige post/vraag niet gereageerd waardoor het allemaal erg moeizaam gaat.
Ik heb routes weggehaald waar het kennelijk weggehaald moest worden en die NAT regel toegevoegd. Helaas krijg ik nog steeds stb-nmc-400 meldingen en laden sommige (IPv6?) sites traag/niet. 213.75.112.1 is niet pingbaar. De WAF is tot onder het nulpunt gedaald en ik ben er zelf ook volledig klaar mee.
Ik zit nog nog geen maand bij KPN maar heb er vooralsnog wel spijt van. Mijn lokale netwerk werkte altijd prima bij Ziggo met het modem in bridged mode. Bij KPN zit je of vast aan een modem waar niets op in te stellen is of moet je een 4-jarige HBO netwerkopleiding volgen, lijkt het.
Als iemand een kloppende en volledige handleiding heeft voor OPNsense of een andere manier weet hoe aan deze ellende een eind kan komen: laat het me dan even weten.
[ Voor 17% gewijzigd door Videopac op 11-01-2022 23:38 ]
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Heb je wel een WAN interface voor IPTV op vlan 4 dhcp (geen pppoe)...?Videopac schreef op zaterdag 8 januari 2022 @ 14:51:
Aangezien de handleiding uit de OP te grote stappen voor mij neemt (ik heb voor 90% geen idee wat ik aan het doen ben) volg ik deze handleiding. Dat gaat goed totdat ik bij Gateway-single de IPTV regel aan moet passen: ik heb die regel niet.
[Afbeelding]
Dus ik loop hier vast.
Internet werkt nu prima, maar televisie nog niet.
Ik heb alles 3x bij langs gelopen maar heb volgens mij geen fouten gemaakt.
Iemand een idee hoe nu verder?
:fill(white):strip_exif()/f/image/fbP1AR8DrtSkCs1qSXi9y4QW.png?f=user_large)
Bij je WAN DHCP options zie ik dat je 1 optie niet gebruikt ; geen idee waarom niet, maar het viel op.
1
| subnet-mask, routers, broadcast-address[, classless-routes |
/Edit
Je moet wel 1500 invullen! Niet leeg laten.. sorry
[ Voor 6% gewijzigd door Vorkie op 12-01-2022 19:10 ]
3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter
Volgens mij staan hierboven nogmaals hele duidelijke screenshots van pfSense. Met OpnSense is het uiteraard niet anders alleen heeft dat een andere menu structuur.Videopac schreef op dinsdag 11 januari 2022 @ 23:19:
Moet je een aparte interface aanmaken voor je settopbox?
M.b.t. mijzelf: ik ben nog geen stap verder ondanks dat ik er tientallen uren in gestoken heb. Helaas werd op mij vorige post/vraag niet gereageerd waardoor het allemaal erg moeizaam gaat.
Ik heb routes weggehaald waar het kennelijk weggehaald moest worden en die NAT regel toegevoegd. Helaas krijg ik nog steeds stb-nmc-400 meldingen en laden sommige (IPv6?) sites traag/niet. 213.75.112.1 is niet pingbaar. De WAF is tot onder het nulpunt gedaald en ik ben er zelf ook volledig klaar mee.
Ik zit nog nog geen maand bij KPN maar heb er vooralsnog wel spijt van. Mijn lokale netwerk werkte altijd prima bij Ziggo met het modem in bridged mode. Bij KPN zit je of vast aan een modem waar niets op in te stellen is of moet je een 4-jarige HBO netwerkopleiding volgen, lijkt het.
Als iemand een kloppende en volledige handleiding heeft voor OPNsense of een andere manier weet hoe aan deze ellende een eind kan komen: laat het me dan even weten.
Wat betreft je originele vraag over waarom je die gateway regel niet meer hebt, dat komt omdat KPN wat aangepast heeft. Dat hele stuk over de gateway kun je nu overslaan, in plaats daarvan moet je nu handmatig een outbound NAT regel toevoegen (is ook heel veel over geschreven en uitgelegd in dit topic).
Dank voor je reactie. Ik heb gisteren uren lopen puzzelen om uit te zoeken wat er hiermee precies bedoeld wordt. Het was voor mij niet duidelijk dat die gateway er niet meer hoort te komen. Dank voor dit inzicht. M.b.t. die NAT regel: die heb ik gisteravond toegevoegd. Maar zonder resultaat, helaas. Ik begrijp dat ik nogal dom overkom maar als je niet zoveel netwerkkennis hebt als jij/jullie is het erg moeilijk te doorgronden.ik222 schreef op woensdag 12 januari 2022 @ 07:44:
[...]
Volgens mij staan hierboven nogmaals hele duidelijke screenshots van pfSense. Met OpnSense is het uiteraard niet anders alleen heeft dat een andere menu structuur.
Wat betreft je originele vraag over waarom je die gateway regel niet meer hebt, dat komt omdat KPN wat aangepast heeft. Dat hele stuk over de gateway kun je nu overslaan, in plaats daarvan moet je nu handmatig een outbound NAT regel toevoegen (is ook heel veel over geschreven en uitgelegd in dit topic).
De pfSense screenshots hierboven zien er totaal anders uit dan de screenshots uit de handleiding die ik gevolgd heb: ik moet dus alles wat ik had weghalen / geheel aanpassen? En moet ik apart iets instellen voor de poort waarom de settopbox is aangesloten? Het is me niet duidelijk hoe dat in het pfSense voorbeeld hierboven zit. Ik zie 2 netwerkpoorten: igb0 en igb2, waarbij de settopbox direkt op igb2 is aangesloten? Ik heb zelf een Odroid H2 met 2 netwerkpoorten, de LAN poort gaat naar mijn switch (Zyxel GS1900) waar ik de rest van mijn spullen op aangesloten heb, inclusief de settopbox. IGMP aan en uitzetten op de switch maakt trouwens geen enkel verschil.
Voor mij voelt het nog erg als een puzzel met >1000 stukjes waarvan ik misschien 2x 2 stukjes gelegd heb.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Voorheen had ik een DrayTek router waarbij je de mogelijkheid had om automatisch de juiste MTU te bepalen. Kwam daar steeds op 1492 uit en besloten dit ook in pfSense in te stellen. Zal 1500 eens proberen, thanks!Vorkie schreef op woensdag 12 januari 2022 @ 06:59:
@Conjurer Vroeger was het inderdaad 1492 voor PPPoE, maar tegenwoordig heeft KPN dat aangepast en hoef je dus geen MTU size mee te geven, dan gaat ie naar 1500, zonder issues. Geen idee meer waar ik dit had gelezen, maar had in het begin ook 1492.
[Afbeelding]
Bij je WAN DHCP options zie ik dat je 1 optie niet gebruikt ; geen idee waarom niet, maar het viel op.![]()
code:
1 subnet-mask, routers, broadcast-address[, classless-routes
Goed gezien wat betreft de DHCP options bij 01_WAN_IPTV. Eerder had ik ook broadcast-address (samen met subnet-mask, routers, classless-routes) opgenomen in de request options. In dit topic zag ik 'm niet meer voorbij komen dus nam de gok dat het opvragen ervan niet meer noodzakelijk was.
Nee dat hoeft niet, die handleiding die jij gevonden hebt is eigenlijk helemaal prima ook. Ook de nu nodige NAT regel zit daar al in. Als je die volgt en dat simpelweg die stap met het aanpassen van de priority op de gateway overslaat moet het goed komen.Videopac schreef op woensdag 12 januari 2022 @ 08:19:
[...]
Dank voor je reactie. Ik heb gisteren uren lopen puzzelen om uit te zoeken wat er hiermee precies bedoeld wordt. Het was voor mij niet duidelijk dat die gateway er niet meer hoort te komen. Dank voor dit inzicht. M.b.t. die NAT regel: die heb ik gisteravond toegevoegd. Maar zonder resultaat, helaas. Ik begrijp dat ik nogal dom overkom maar als je niet zoveel netwerkkennis hebt als jij/jullie is het erg moeilijk te doorgronden.
De pfSense screenshots hierboven zien er totaal anders uit dan de screenshots uit de handleiding die ik gevolgd heb: ik moet dus alles wat ik had weghalen / geheel aanpassen? En moet ik apart iets instellen voor de poort waarom de settopbox is aangesloten? Het is me niet duidelijk hoe dat in het pfSense voorbeeld hierboven zit. Ik zie 2 netwerkpoorten: igb0 en igb2, waarbij de settopbox direkt op igb2 is aangesloten? Ik heb zelf een Odroid H2 met 2 netwerkpoorten, de LAN poort gaat naar mijn switch (Zyxel GS1900) waar ik de rest van mijn spullen op aangesloten heb, inclusief de settopbox. IGMP aan en uitzetten op de switch maakt trouwens geen enkel verschil.
Voor mij voelt het nog erg als een puzzel met >1000 stukjes waarvan ik misschien 2x 2 stukjes gelegd heb.
De screenshots hierboven gaan inderdaad uit van een eigen netwerk voor de settopboxen, dat kan maar hoeft niet. Je kunt ze ook prima gewoon in je LAN hangen, dat is ook waar de handleiding die jij gevonden had vanuit gaat.
Ik zou zeggen configureer alles volgens de door jou gevonden handleiding en kijk dan of het werkt. Zo niet dan post hier maar screenshots van je configuratie, dan kunnen we kijken of we ergens een fout zien.
[ Voor 5% gewijzigd door ik222 op 12-01-2022 08:28 ]
Een aantal stapjes:Videopac schreef op woensdag 12 januari 2022 @ 08:19:
[...]
Dank voor je reactie. Ik heb gisteren uren lopen puzzelen om uit te zoeken wat er hiermee precies bedoeld wordt. Het was voor mij niet duidelijk dat die gateway er niet meer hoort te komen. Dank voor dit inzicht. M.b.t. die NAT regel: die heb ik gisteravond toegevoegd. Maar zonder resultaat, helaas. Ik begrijp dat ik nogal dom overkom maar als je niet zoveel netwerkkennis hebt als jij/jullie is het erg moeilijk te doorgronden.
De pfSense screenshots hierboven zien er totaal anders uit dan de screenshots uit de handleiding die ik gevolgd heb: ik moet dus alles wat ik had weghalen / geheel aanpassen? En moet ik apart iets instellen voor de poort waarom de settopbox is aangesloten? Het is me niet duidelijk hoe dat in het pfSense voorbeeld hierboven zit. Ik zie 2 netwerkpoorten: igb0 en igb2, waarbij de settopbox direkt op igb2 is aangesloten? Ik heb zelf een Odroid H2 met 2 netwerkpoorten, de LAN poort gaat naar mijn switch (Zyxel GS1900) waar ik de rest van mijn spullen op aangesloten heb, inclusief de settopbox. IGMP aan en uitzetten op de switch maakt trouwens geen enkel verschil.
Voor mij voelt het nog erg als een puzzel met >1000 stukjes waarvan ik misschien 2x 2 stukjes gelegd heb.
- Probeer eerst je normale 'internet' WAN werkend te krijgen op VLAN 6, als dat allemaal werkt, niet meer aan komen.
- Maak de 'TV' WAN interface aan op VLAN4, en probeer deze netjes met DHCP werkend te krijgen.
- Zet de DHCP opties, en check of je een route naar 213.x.x.x gepushed krijgt.
- Maak een extra VLAN aan voor TV. En zet een uitgaande Firewall rule voor 'any-any'.
- Maak de extra NAT rule(s) aan, die gelden voor het TV VLAN.
- Check of je met een laptop/pc in dat VLAN gewoon internet hebt, en dat je 213.75.112.1 kan pingen.
- Maak daarna alle Firewall rules aan met de speciale IP Options en IGMP instellingen. Die zijn alleen nodig voor Multicast verkeer, niet voor 'gewoon' internet verkeer.
- Stel de IGMP Proxy in.
- Forceer een herstart van de IGMP Service (of reboot je router)
- Herstart je TV Box, die zou nu moeten werken.
- Verwijder de 'any-any' rule die je eerder hebt aangemaakt weer.
Mijn ervaring (zie een paar posts terug) is dat als je helemaal geen werkend tv signaal krijgt, het vaak aan je switches / IGMP ligt. Zo had ik een fout gemaakt in TAGGED vs UNTAGGED verkeer op mijn switch om de STB in een VLAN te proppen, waardoor dat helemaal niet goed werkte. Pas toen ik met mijn laptop dezelfde poort gebruikte, kwam ik daar achter. (Kon mijn default gateway niet eens pingen, terwijl ik wel een DHCP adres kreeg
Even niets...
een beetje offtopic maar is het iemand al eens gelukt om 1 van de multicasts op vlc zichtbaar te krijgen?
zo ja hoe?
Dat gaat niet, streams zijn voorzien van Verimatrix encryptie.martinschilder schreef op woensdag 12 januari 2022 @ 14:38:
Mede forumlezers
een beetje offtopic maar is het iemand al eens gelukt om 1 van de multicasts op vlc zichtbaar te krijgen?
zo ja hoe?
allemaal?ik222 schreef op woensdag 12 januari 2022 @ 15:42:
[...]
Dat gaat niet, streams zijn voorzien van Verimatrix encryptie.
Ja in het verleden is dit mensen gelukt maar dat topic hoe en wat zit achter slot en grendel ondanks dat ik nog altijd zeer benieuwd ben hoe dit moet...
[ Voor 7% gewijzigd door supayoshi op 12-01-2022 16:40 ]
Nee. NPO 1/2/3 niet.
[ Voor 3% gewijzigd door Thralas op 12-01-2022 17:07 ]
Dat lijkt redelijk te werken. Alleen laden sommige sites zeer slecht / niet, waaronder Tweakers. Ik heb het vermoeden dat dit het geval is bij IPv6 sites waar hij geen goed gebruikt maakt van de DNS servers.FireDrunk schreef op woensdag 12 januari 2022 @ 08:34:
[...]
Een aantal stapjes:
- Probeer eerst je normale 'internet' WAN werkend te krijgen op VLAN 6, als dat allemaal werkt, niet meer aan komen.
Hoe weet ik of dit netjes met DHCP werkend is?- Maak de 'TV' WAN interface aan op VLAN4, en probeer deze netjes met DHCP werkend te krijgen.
Heb ik gedaan (denk ik). Hoe zie ik of ik een route naar 213.x.x.x gepushed krijg?- Zet de DHCP opties, en check of je een route naar 213.x.x.x gepushed krijgt.
Alle poorten op mijn switch zijn untagged. Lokale VLANS heb ik ook ooit eens geprobeerd, maar dat kreeg ik niet werkend.- Maak een extra VLAN aan voor TV. En zet een uitgaande Firewall rule voor 'any-any'.
- Maak de extra NAT rule(s) aan, die gelden voor het TV VLAN.
- Check of je met een laptop/pc in dat VLAN gewoon internet hebt, en dat je 213.75.112.1 kan pingen.
- Maak daarna alle Firewall rules aan met de speciale IP Options en IGMP instellingen. Die zijn alleen nodig voor Multicast verkeer, niet voor 'gewoon' internet verkeer.
- Stel de IGMP Proxy in.
- Forceer een herstart van de IGMP Service (of reboot je router)
- Herstart je TV Box, die zou nu moeten werken.
- Verwijder de 'any-any' rule die je eerder hebt aangemaakt weer.
Mijn ervaring (zie een paar posts terug) is dat als je helemaal geen werkend tv signaal krijgt, het vaak aan je switches / IGMP ligt. Zo had ik een fout gemaakt in TAGGED vs UNTAGGED verkeer op mijn switch om de STB in een VLAN te proppen, waardoor dat helemaal niet goed werkte. Pas toen ik met mijn laptop dezelfde poort gebruikte, kwam ik daar achter. (Kon mijn default gateway niet eens pingen, terwijl ik wel een DHCP adres kreeg)
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Ik denk het wel:PerlinNoise schreef op woensdag 12 januari 2022 @ 06:52:
[...]
Heb je wel een WAN interface voor IPTV op vlan 4 dhcp (geen pppoe)...?
:strip_exif()/f/image/IziM1js9dOr3uIwOzGgdeYxb.jpg?f=fotoalbum_large)
:strip_exif()/f/image/AQQ71Whc0gGdX7w7JpzbsoZw.jpg?f=fotoalbum_large)
[ Voor 13% gewijzigd door Videopac op 12-01-2022 17:17 ]
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Glasvezelkastje <--> OPNsense router <--> Zyxel GS1900 <--> aansluiting muur <--> settopbox. Tussen muur en stb gebruik ik momenteel de door KPN meegeleverde witte kabel met gele aansluitingen. Ik zal zo eens kijken wat er op die kabel staat.hansdegit schreef op woensdag 12 januari 2022 @ 09:59:
@Videopac Je gebruikt toch wel een cross-over kabel tussen je STB en je OPNsense box?
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Ik zie de link met DNS niet, en dat heeft er alle schijn van dat je MTU ergens niet goed staat.Videopac schreef op woensdag 12 januari 2022 @ 17:08:
Dat lijkt redelijk te werken. Alleen laden sommige sites zeer slecht / niet, waaronder Tweakers. Ik heb het vermoeden dat dit het geval is bij IPv6 sites waar hij geen goed gebruikt maakt van de DNS servers.
Controleer of je PPPoE-verbinding een MTU van 1500 negotiate.
Dank. Hoe controleer ik dat?Thralas schreef op woensdag 12 januari 2022 @ 17:43:
[...]
Ik zie de link met DNS niet, en dat heeft er alle schijn van dat je MTU ergens niet goed staat.
Controleer of je PPPoE-verbinding een MTU van 1500 negotiate.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Als je het niet kunt vinden, kun je het ook praktisch testen: Using the ping command to help determine the correct MTU setting for your network
Daar staan de instructies voor zowel Windows als Linux. Als remote host kun je 1.1.1.1 gebruiken en als size 1472.
Werkt dat niet dan klopt je MTU niet, dan is het voor de diagnose nog handig om te kijken hoe ver de size naar beneden moet voor het wel werkt.
Niets ingevuld n.a.v. dit bericht van Vorkie.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Probeer eens 1500 in te vullen ipv leeg?Videopac schreef op woensdag 12 januari 2022 @ 18:21:
Ik heb nu niets ingevuld bij MTU en zie in het overzicht 1492 staan.
Niets ingevuld n.a.v. dit bericht van Vorkie.
3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter
Dat klopt dan niet en is de oorzaak van hangende verbindingen.Videopac schreef op woensdag 12 januari 2022 @ 18:21:
Ik heb nu niets ingevuld bij MTU en zie in het overzicht 1492 staan.
Niets ingevuld n.a.v. dit bericht van Vorkie.
Sowieso klopt het bericht waar je naar linkt niet helemaal, KPN ondersteunt al jáááren 1500 (aan hun ligt het niet) en de meeste clients vragen inderdaad standaard om 1492 of zelfs minder.
Tijd vliegt hè..Thralas schreef op woensdag 12 januari 2022 @ 19:05:
[...]
Dat klopt dan niet en is de oorzaak van hangende verbindingen.
Sowieso klopt het bericht waar je naar linkt niet helemaal, KPN ondersteunt al jáááren 1500 (aan hun ligt het niet) en de meeste clients vragen inderdaad standaard om 1492 of zelfs minder.
Je moet inderdaad 1500 invullen bij PfSense in ieder geval.
Vroeger zelfs 1508, maar dat hebben ze gefixt
3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter
Zowel ipv6 als ipv4 geen enkel probleem.
Handig om te weten dat OPNsense het dus niet automatisch corrigeert hij PPPoE.StaticZ schreef op woensdag 12 januari 2022 @ 19:20:
In Opnsense de WAN op 1508 staan.
Zowel ipv6 als ipv4 geen enkel probleem.
Thx
3-fase Victron 3x MP 6.5kVA | 30kWh Voltsmile LFP | MPPT 450/100 + 2x MPPT | VM-3P75CT Grid Meter
Opmerkelijk ik heb het net eens uit zitten proberen, maar ik krijg geen internet als ik 1508 instel. Bij 1500 wel en bij {leeg} ook. Voor de downloadsnelheid maakt het niet uit (getest met speedtest).StaticZ schreef op woensdag 12 januari 2022 @ 19:20:
In Opnsense de WAN op 1508 staan.
Zowel ipv6 als ipv4 geen enkel probleem.
Halen jullie een beetje de internet snelheid? Bij mij blijft het internet op zo'n 400mbit/s (terwijl ik 1gbit/s zou moeten hebben).
https://forum.opnsense.org/index.php?topic=11733.0
Of dit nog nodig is geen idee, nu geen tijd om te testen tv en internet is heilig in de avond!
Op https://www.speedguide.net kun je de Tcp/ip analyzer gebruiken om te kijken wat je mtu is.
Snelheid geen enkel probleem mee!
ISP: KPN Gbit
926 / 941 Mbps
https://www.speedtest.net/result/12596534094
[ Voor 28% gewijzigd door StaticZ op 12-01-2022 20:02 . Reden: Speedtest en speedguide toegevoegd ]
1500 ingevuld, gereboot en nog steeds 1492.
NB: ik kijk bij Interfaces - Overview, ik neem aan dat dat de bedoeling is?
Het rare is dat ik geen IPv6 adres (meer) krijg en dat als MAC adres 00:00:00:00:00:00 ingevuld staat.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
De vlan interface en de fysieke interface moeten mtu 1508 hebben om PPPoE met 1500 te kunnen dragen. Als je nog apparaten tussen je OPNsense en de NTU hebt hangen: die ook.
Dit inderdaad. De werkelijk MTU is 1508 (1500 + 8 voor PPPoE) wat een baby jumbo frame is. De NICs moeten dat hardwarematig ondersteunen, de drivers moeten het ondersteunen, etc.Thralas schreef op woensdag 12 januari 2022 @ 20:11:
Dan klopt de MTU van de onderliggende interfaces waarschijnlijk niet. Zie de post boven je, specifiek de forumlink.
De vlan interface en de fysieke interface moeten mtu 1508 hebben om PPPoE met 1500 te kunnen dragen. Als je nog apparaten tussen je OPNsense en de NTU hebt hangen: die ook.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Ik verdenk de Realtek(drek?) RTL8111G NIC/drivers momenteel.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Post anders eens de output van ifconfig -a zodat we kunnen zien of het nu klopt.
Probeer eens:Videopac schreef op donderdag 13 januari 2022 @ 10:11:
Als ik 1508 invul zie ik wel 1500 verschijnen maar is internet extreem traag.
Ik verdenk de Realtek(drek?) RTL8111G NIC/drivers momenteel.
1
| ping 8.8.8.8 -f -l 1472 |
Dit stuurt een ping met MTU van 1500 (1472 + 28 ICMP overhead). Als je een reply krijgt heeft je verbinding idd een MTU van 1500. Krijg je "Packet needs to be fragmented but DF set", dan heeft je verbinding een lagere MTU. Je ervaring doet wel aan dat laatste denken.
Andere optie is de MTU test hier, moet je wel (tijdelijk) ping toestaan op WAN.
[ Voor 10% gewijzigd door Tom Paris op 13-01-2022 13:18 ]
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Cool, welke multicast adressen zijn dit?
grotegok schreef op vrijdag 14 januari 2022 @ 13:10:
Cool, welke multicast adressen zijn dit?
1
2
3
4
5
6
7
8
9
10
11
| NPO1 rtp://224.0.251.1:8002 NPO2 rtp://224.0.251.2:8004 NPO3 rtp://224.0.251.3:8006 NPO1HD rtp://224.0.252.126:7252 NPO2HD rtp://224.0.252.127:7254 NPO3HD rtp://224.0.252.128:7256 NPO1HDG rtp://224.0.251.124:8248 NPO2HDG rtp://224.0.251.125:8250 NPO3HDG rtp://224.0.251.126:8252 |
Zijn dit de enige unencrypted streams? Misschien nog wat radiozenders? Ik heb NPO Radio 1 geprobeerd en die doet het niet in VLC, dus die is vast wel encrypted.Thralas schreef op vrijdag 14 januari 2022 @ 13:57:
[...]
code:
1 2 3 4 5 6 7 8 9 10 11 NPO1 rtp://224.0.251.1:8002 NPO2 rtp://224.0.251.2:8004 NPO3 rtp://224.0.251.3:8006 NPO1HD rtp://224.0.252.126:7252 NPO2HD rtp://224.0.252.127:7254 NPO3HD rtp://224.0.252.128:7256 NPO1HDG rtp://224.0.251.124:8248 NPO2HDG rtp://224.0.251.125:8250 NPO3HDG rtp://224.0.251.126:8252
Kaart met alle 2G/3G/4G/5G zendmasten in Nederland: https://antennekaart.nl | https://www.antenneforum.nl
Deze werken hier ook wel:jk-5 schreef op vrijdag 14 januari 2022 @ 21:26:
Zijn dit de enige unencrypted streams? Misschien nog wat radiozenders? Ik heb NPO Radio 1 geprobeerd en die doet het niet in VLC, dus die is vast wel encrypted.
1
2
3
4
5
| NPO Radio 1 rtp://224.0.251.161:8322 NPO Radio 2 rtp://224.0.251.162:8324 NPO 3FM rtp://224.0.251.163:8326 NPO Radio 4 rtp://224.0.251.164:8328 NPO Radio 5 rtp://224.0.251.165:8330 |
De commerciëlen inderdaad niet (wel data, geen output). Vermoedelijk inderdaad encrypted.
Gisteravond weer een paar uur hieraan gespendeerd, zonder positief resultaat helaas. Ik bleek wel verkeerde haakjes bij IPTV_RG gebruikt te hebben; ik had dat al eens gecontroleerd maar was toen waarschijnlijk te moe/gefrustreerd dat ik toch niet goed gekeken heb toen. Ik kan nu wel 213.75.112.1 pingen, verder geen merkbare progressie.ik222 schreef op woensdag 12 januari 2022 @ 08:27:
[...]
Ik zou zeggen configureer alles volgens de door jou gevonden handleiding en kijk dan of het werkt. Zo niet dan post hier maar screenshots van je configuratie, dan kunnen we kijken of we ergens een fout zien.
NB: ik ben nu begonnen o.b.v. OPNsense 22.1rc1, omdat er in FreeBSD 13 betere Realtek ondersteuning zou zitten (al betwijfel ik nu of daar een probleem zit). Hieronder mijn screenschots. Mocht iemand iets incorrects zien hoor ik het graag.Alvast bedankt voor de hulp, i.i.g.
:strip_exif()/f/image/LUlKD5ctBUxcrHOtclsfmJsz.jpg?f=fotoalbum_large)
:strip_exif()/f/image/hCqGeiQyVh1MS6yf4XpoMpC0.jpg?f=fotoalbum_large)
:strip_exif()/f/image/eOnqHV3P3sY8T2j39w1FsPVF.jpg?f=fotoalbum_large)
:strip_exif()/f/image/HtwqyBGRYObdKCHQPqvLupdK.jpg?f=fotoalbum_large)
:strip_exif()/f/image/1YkZSFE8dC7j489F65s6rKf1.jpg?f=fotoalbum_large)
:strip_exif()/f/image/61A08WaOT6qC2yX7N6NOhvb6.jpg?f=fotoalbum_large)
:strip_exif()/f/image/L6WzhKBBn6n4URiSgplay8ZI.jpg?f=fotoalbum_large)
:strip_exif()/f/image/Mdk20M0JBX7HFQv4sjwlSrkG.jpg?f=fotoalbum_large)
:strip_exif()/f/image/VKRR4I94wzz3oezJSbsE2q7r.jpg?f=fotoalbum_large)
:strip_exif()/f/image/On25Vu5h56WVHSQ0kBX7NMC8.jpg?f=fotoalbum_large)
:strip_exif()/f/image/pfB41pEIrXSaIapwyO082Yor.jpg?f=fotoalbum_large)
:strip_exif()/f/image/n9XpRgmp4nvGqarSr2Jc6tMq.jpg?f=fotoalbum_large)
:strip_exif()/f/image/MwnHOtGSICpcqLLtEEEZvEYq.jpg?f=fotoalbum_large)
:strip_exif()/f/image/6aCH3XaiTBq9BZDZjfy8HDWD.jpg?f=fotoalbum_large)
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Bij mij zijn de request options als volgt:
1
| subnet-mask, routers, broadcast-address, classless-routes |
Ik zie de routes wel hoor in zijn screenshots, dat hij naar dat 213 adres kan pingen zegt ook dat de routes en de NAT regels goed zijn.hansdegit schreef op zondag 16 januari 2022 @ 15:28:
Je krijgt geen routes, zie ik.
Bij mij zijn de request options als volgt:
code:
1 subnet-mask, routers, broadcast-address, classless-routes
@Videopac Ik mis de screenshots van je firewall regels op de IPTV_WAN en je LAN interface. Wat je nu gepost hebt ziet er goed uit.
Dank voor je reactie. Hierbij de missende print screens.ik222 schreef op zondag 16 januari 2022 @ 15:40:
[...]
Ik zie de routes wel hoor in zijn screenshots, dat hij naar dat 213 adres kan pingen zegt ook dat de routes en de NAT regels goed zijn.
@Videopac Ik mis de screenshots van je firewall regels op de IPTV_WAN en je LAN interface. Wat je nu gepost hebt ziet er goed uit.
:strip_exif()/f/image/NtHX6CkTzZzVA7JJ2dqlNGaz.jpg?f=fotoalbum_large)
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
M2M in "[Tweak Glasvezel] Ervaringen & Discussie - Deel 5"
edit: Blijkbaar niet meer nodig
[ Voor 5% gewijzigd door M2M op 16-01-2022 23:05 ]
Dat is alleen nodig voor het oude Telfort netwerk.M2M schreef op zondag 16 januari 2022 @ 22:15:
Ik zie in de TS nog wat dingen staan over het MAC adres dat op de twee verschillende VLAN's verschillend moet zijn. Voor OpnSense is daar wel een patch voor, in PFsense is het inmiddels ook mogelijk om een VLAN van een apart adres te voorzien;
M2M in "[Tweak Glasvezel] Ervaringen & Discussie - Deel 5"
Zie hieronder. Bij OPNsense heet dit "allow options". De foutmelding die ik krijg is "stb-nmc-400".ik222 schreef op zondag 16 januari 2022 @ 21:10:
Oké, heb je ook “allow IP options” aan staan op de IGMP regels? En welke error geeft je settopbox nu precies?
:strip_exif()/f/image/cySo289gM4MMXYpFMVxX6czL.jpg?f=fotoalbum_large)
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
[ Voor 110% gewijzigd door PerlinNoise op 17-01-2022 13:59 ]
Ik had hetzelfde toen ik mijn IPtv kastje rechtstreeks had aangesloten op mijn OPNsense router (DEC840). Bij het herstarten (of firmware update) van het IPtv kastje, werd de verbinding naar de router even verbroken. In OPNsense stopt daardoor (soms) de IGMP proxy. Ik heb dit opgelost door mijn IPtv kastje niet rechtsreeks op mijn router aan te sluiten, maar via een switch (op eigen untagged VLAN). Daardoor blijft de verbinding intact voor mijn OPNsense router, en stopt deze de IGMP proxy niet.Arno- schreef op woensdag 21 juli 2021 @ 19:18:
OPNsense:
De igmp proxy server stopt (soms?) bij het opstarten van de STB. Geen idee waarom.
Na handmatig herstarten in webinterface gaat het downloaden verder of is de stream te zien/horen.
Ik had inmiddels op het OPNsense forum gelezen dat de IGMPproxy service soms niet start, tenminste: dat een enkeling dit meldt. Wat bedoel je precies met via een switch (op een eigen untagged VLAN)?r-jansen schreef op maandag 17 januari 2022 @ 17:40:
[...]
Ik had hetzelfde toen ik mijn IPtv kastje rechtstreeks had aangesloten op mijn OPNsense router (DEC840). Bij het herstarten (of firmware update) van het IPtv kastje, werd de verbinding naar de router even verbroken. In OPNsense stopt daardoor (soms) de IGMP proxy. Ik heb dit opgelost door mijn IPtv kastje niet rechtsreeks op mijn router aan te sluiten, maar via een switch (op eigen untagged VLAN). Daardoor blijft de verbinding intact voor mijn OPNsense router, en stopt deze de IGMP proxy niet.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Ik had eerst mijn IPtv kastje aangesloten op mijn gewone lan, en op dat moment had ik 1 managed switch (HP Aruba Instant On 1930). Ik had natuurlijk ook hier IGMP snooping met fast leave aangezet, en dat werkte prima. Toen ik echter een 2e switch aan ging sluiten, ook met IGMP snooping aan, toen ging mijn tv beeld toch haperen.Videopac schreef op maandag 17 januari 2022 @ 18:05:
[...]
Ik had inmiddels op het OPNsense forum gelezen dat de IGMPproxy service soms niet start, tenminste: dat een enkeling dit meldt. Wat bedoel je precies met via een switch (op een eigen untagged VLAN)?
Ik heb vervolgens het IPtv kastje verwijderd uit mijn normale lan, en geplaatst in een separaat lan, alleen voor IPtv. Het voordeel hiervan is dat ik op mijn normale lan geen IGMP snooping meer nodig heb. Ik heb dit dus alleen aanstaan op mijn IPtv lan.
Ik heb dan (voor wat betreft IPtv) de volgende setup. Router -> Switch -> IPtv kastje.
Op de switch heb ik de in- en uitgaande poort gezet op UNTAGGED VLAN 2 (een willekeurig VLAN die ik verder nergens voor gebruik). Hierdoor is het IPtv netwerk afgeschermd van mijn normale lan.
Doordat de switch ertussen zit, blijft de fysieke verbinding altijd verbonden tussen de switch en de router, en zet OPNsense de IGMP proxy niet uit.
Tot slot heb ik op mijn router regels gemaakt die het verkeer tussen mijn lan en IPtv lan onmogelijk maken.
Ik heb overigens wel een handleiding voor deze situatie (OPNsense met gescheiden netwerk voor IPtv), maar ik weet niet of ik dit mag linken hier. Het is overigens deels gebaseerd op info uit dit draadje, en dan met name met de wijzigingen na november 2021.
[ Voor 8% gewijzigd door r-jansen op 17-01-2022 18:43 . Reden: Toevoeging info ]
--
Weet iemand of pfSense inmiddels fatsoenlijke Realtek ondersteuning heeft? Ik heb destijds voor OPNsense gekozen omdat pfSense gebruik bleef maken van een stokoude, slecht werkende driver, maar ben natuurlijk niet getrouwd met OPNsense.
[ Voor 13% gewijzigd door Videopac op 18-01-2022 09:20 ]
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Je kan dit proberen:Videopac schreef op dinsdag 18 januari 2022 @ 09:17:
Weet iemand of pfSense inmiddels fatsoenlijke Realtek ondersteuning heeft? Ik heb destijds voor OPNsense gekozen omdat pfSense gebruik bleef maken van een stokoude, slecht werkende driver, maar ben natuurlijk niet getrouwd met OPNsense.
Shell to your pfSense machine and run
1
| pkg install realtek-re-kmod |
Sinds 2.5.0 al.Videopac schreef op dinsdag 18 januari 2022 @ 09:17:
Weet iemand of pfSense inmiddels fatsoenlijke Realtek ondersteuning heeft? Ik heb destijds voor OPNsense gekozen omdat pfSense gebruik bleef maken van een stokoude, slecht werkende driver, maar ben natuurlijk niet getrouwd met OPNsense.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
:strip_exif()/f/image/tm1si6n6WOLnFqDl1wlomlGv.jpg?f=fotoalbum_large)
Toevoeging: opgelost. de WAN stond gekoppeld aan die PPPoE1 i.p.v. PPPoE0.
[ Voor 6% gewijzigd door Videopac op 19-01-2022 09:43 ]
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Enorm dank voor alle hulp en geduld van de mede-Tweakers hier.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 2 dagen in gebruik):
| TV kijken | ✅ |
| TV gids | ✅ |
| TV pauzeren | ✅ |
| Programma's terugkijken | ✅ |
| Apps (bv Youtube) | ✅ |
Algemene info
Provider: KPN.
TV ontvanger: Arris ...
Router software: pfSense 2.5.2-RELEASE (amd64).
Router hardware: Odroid H2.
Aansluiting
KPN glasvezel modem ----> (re1) pfSense router.
pfSense router (re0) ----> LAN switch (en daarop KPN TV ontvanger e.a.).
Verklarende woordenlijst
WAN = KPN internet
WAN_IPTV = KPN IPTV
LAN = LAN, waaronder KPN TV ontvanger / STB / Arris
Screenshots
1. Interfaces -> Assignments -> VLANs
:strip_exif()/f/image/EMsVG6gMnvSWwmitJnH7HWWV.jpg?f=fotoalbum_large)
2. Interfaces -> Assignments -> PPPs
:strip_exif()/f/image/Pyrpa3otCAWNNikUfoZoAWfx.jpg?f=fotoalbum_large)
3. Interfaces -> Assignments -> PPPs -> pppoe0
:strip_exif()/f/image/6y7Tf3k9vcRzDqciTlDD4diW.jpg?f=fotoalbum_large)
4. Interfaces -> Assignments -> Interface Assignments
:strip_exif()/f/image/ptFVuBjrcL5KYNiCYv7v8qW1.jpg?f=fotoalbum_large)
5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
:strip_exif()/f/image/KpqEKB0KsrUffGBJtoeDVr6o.jpg?f=fotoalbum_large)
6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
:strip_exif()/f/image/vpoFW0MGtjgjxYivA29l0i8Q.jpg?f=fotoalbum_large)
7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
:strip_exif()/f/image/kmcVmAfBVKRCzbZHhdhurcBi.jpg?f=fotoalbum_large)
8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
:strip_exif()/f/image/nGLmoBqyoKu064aSGUzrhwz9.jpg?f=fotoalbum_large)
9. Services -> IGMP Proxy
:strip_exif()/f/image/ln3PnXMHL8FFRU6730l1RWR7.jpg?f=fotoalbum_large)
10. Firewall -> NAT -> Outbound
:strip_exif()/f/image/WZNIJEiiSZxO0UtukKY9gepv.jpg?f=fotoalbum_large)
11. Firewall -> Rules -> 01_WAN_IPTV
:strip_exif()/f/image/c8PFGQRHYQBJPKEl6zRl45t9.jpg?f=fotoalbum_large)
12. Firewall -> Rules -> 03_IPTV_WOONKAMER
:strip_exif()/f/image/B80vCyWh4IbD6umE3Aa9rMLG.jpg?f=fotoalbum_large)
NB: een aantal instellingen zijn anders dan in het eerder genoemde voorbeeld, waaronder MTU. Ik heb die wel op 1500 proberen te zetten maar dat leverde veel problemen op.
Mocht iemand iets zien dat beter zou kunnen: laat het dan even weten.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
1
2
3
4
5
6
7
8
9
10
11
12
| ping 8.8.8.8
Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time=2749ms TTL=60
Request timed out.
Reply from 8.8.8.8: bytes=32 time=12ms TTL=60
Reply from 8.8.8.8: bytes=32 time=11ms TTL=60
Ping statistics for 8.8.8.8:
Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),
Approximate round trip times in milli-seconds:
Minimum = 11ms, Maximum = 2749ms, Average = 924ms |
Enorme spreiding in reactietijden!
Ik weet niet of dit iets voor hier is of dat ik naar het zelfbouw router topic toe moet.
[ Voor 11% gewijzigd door Videopac op 22-01-2022 09:51 ]
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Dat is dan denk ik je Realtek nic.Videopac schreef op zaterdag 22 januari 2022 @ 09:50:
Hmm: internet is met vlagen erg traag. Net tijdens zo'n traagheid een ping kunnen doen:
code:
1 2 3 4 5 6 7 8 9 10 11 12ping 8.8.8.8 Pinging 8.8.8.8 with 32 bytes of data: Reply from 8.8.8.8: bytes=32 time=2749ms TTL=60 Request timed out. Reply from 8.8.8.8: bytes=32 time=12ms TTL=60 Reply from 8.8.8.8: bytes=32 time=11ms TTL=60 Ping statistics for 8.8.8.8: Packets: Sent = 4, Received = 3, Lost = 1 (25% loss), Approximate round trip times in milli-seconds: Minimum = 11ms, Maximum = 2749ms, Average = 924ms
Enorme spreiding in reactietijden!
Ik weet niet of dit iets voor hier is of dat ik naar het zelfbouw router topic toe moet.
Kun je dat ook onderbouwen?
Op OPNsense werkte mijn Realtek NICs jarenlang probleemloos.
De vraag is waar het hem dan precies in zit.
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Die drivers op Pfsense zijn stukje ouder als die in OPNsense.Videopac schreef op zaterdag 22 januari 2022 @ 10:00:
[...]
Kun je dat ook onderbouwen?
Op OPNsense werkte mijn Realtek NICs jarenlang probleemloos.
De vraag is waar het hem dan precies in zit.
Als ik zo op aantal fora zie wordt toch realtek-re-kmod aangeraden voor Realtek nics. Maak een backup van je Pfsense en mocht het geen uitkomst bieden, kun je snel terug naar clean install en restore backup.
1
| pkg install realtek-re-kmod |
[ Voor 11% gewijzigd door PerlinNoise op 22-01-2022 10:21 ]
Dank voor je tip! Toevallig had ik dit net gedaan. Ik houd even in de gaten hoe het nu gaat.PerlinNoise schreef op zaterdag 22 januari 2022 @ 10:20:
[...]
Die drivers op Pfsense zijn stukje ouder als die in OPNsense.
Als ik zo op aantal fora zie wordt toch realtek-re-kmod aangeraden voor Realtek nics. Maak een backup van je Pfsense en mocht het geen uitkomst bieden, kun je snel terug naar clean install en restore backup.
code:
1 pkg install realtek-re-kmod
Overigens is niet helemaal duidelijk welke driverversie standaard in pfSense 2.5.x zit. v1.9.6_2 is wat ik kreeg met install realtek-re-kmod.
[ Voor 11% gewijzigd door Videopac op 22-01-2022 10:43 ]
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Verder heb ik het idee dat unbound dns niet helemaal lekker werkt en dan voornamelijk i.c.m Wireguard. De VPN is ontsettend traag (hoewel ik wel gewoon 180mb van de 200mb haal). Echter websites laden gewoon traag en volgens mij komt dat dus door DNS. Heeft iemand suggesties waar dit aan kan liggen? alvast bedankt.
Dank voor deze screenshots en uitleg. Ik ben begonnen met het omzetten van mijn Pfsense omgeving en vul exact in wat u aangegeven heeft. Maar de basis gaat niet : de PPPoE verbinding komt niet up.Videopac schreef op vrijdag 21 januari 2022 @ 17:51:
Iets later dan beloofd, maar hierbij de instellingen die bij mijn (apparaat met 1 WAN poort en 1 LAN poort) werken:
Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 2 dagen in gebruik):
TV kijken ✅ TV gids ✅ TV pauzeren ✅ Programma's terugkijken ✅ Apps (bv Youtube) ✅
Algemene info
Provider: KPN.
TV ontvanger: Arris ...
Router software: pfSense 2.5.2-RELEASE (amd64).
Router hardware: Odroid H2.
Aansluiting
KPN glasvezel modem ----> (re1) pfSense router.
pfSense router (re0) ----> LAN switch (en daarop KPN TV ontvanger e.a.).
Verklarende woordenlijst
WAN = KPN internet
WAN_IPTV = KPN IPTV
LAN = LAN, waaronder KPN TV ontvanger / STB / Arris
Screenshots
1. Interfaces -> Assignments -> VLANs
[Afbeelding]
2. Interfaces -> Assignments -> PPPs
[Afbeelding]
3. Interfaces -> Assignments -> PPPs -> pppoe0
[Afbeelding]
4. Interfaces -> Assignments -> Interface Assignments
[Afbeelding]
5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
[Afbeelding]
6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
[Afbeelding]
7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
[Afbeelding]
8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
[Afbeelding]
9. Services -> IGMP Proxy
[Afbeelding]
10. Firewall -> NAT -> Outbound
[Afbeelding]
11. Firewall -> Rules -> 01_WAN_IPTV
[Afbeelding]
12. Firewall -> Rules -> 03_IPTV_WOONKAMER
[Afbeelding]
NB: een aantal instellingen zijn anders dan in het eerder genoemde voorbeeld, waaronder MTU. Ik heb die wel op 1500 proberen te zetten maar dat leverde veel problemen op.
Mocht iemand iets zien dat beter zou kunnen: laat het dan even weten.
Heb m'n Pfsense VM (ESXi) al herstart maar helaas. Deze Pfsense omgeving heeft altijd gewerkt op een Ziggo bridge verbinding (dus in DHCP) .
Heb het Gpon kastje ookal tijdje uit gehad en daarna weer aangezet.
De verbinding zelf werkt, want voordat ik omgezet heb heeft de glasvezel verbinding gekoppeld gezeten aan een Edge router X ( met de configs ingeladen vanuit het KPN forum) en daar werkte de PPPoE verbinding op.
Iemand nog tips ?
Its'nice 2be important, but it's more important 2be nice
Dank voor je snelle reactie binnen mijn ESXi omgeving is geen losse of extra tag aangemaakt op de switches / port groupsik222 schreef op dinsdag 25 januari 2022 @ 21:12:
@Pimmetje651 Hoe zijn je netwerkinstellingen in ESXi? Want de post die je quote gaat er vanuit dat pfSense de boel nog tagged binnen krijgt, echter als je in ESXi aparte interfaces voor WAN VLAN 4 en WAN VLAN 6 aangemaakt hebt zijn dat dan binnen pfSense gewoon losse untagged interfaces.
Its'nice 2be important, but it's more important 2be nice
Wat bedoel je daar precies mee, hoe ziet het er exact uit? Heb je screenshots?Pimmetje651 schreef op dinsdag 25 januari 2022 @ 22:03:
[...]
Dank voor je snelle reactie binnen mijn ESXi omgeving is geen losse of extra tag aangemaakt op de switches / port groups
[ Voor 24% gewijzigd door ik222 op 25-01-2022 22:33 ]
Weet je dat zeker? Ik heb nu dedicated hardware maar heb pfSense eerder op ESXi gedraaid en had de VLAN's alleen binnen pfSense geconfigureerd (toen nog XS4ALL).ik222 schreef op dinsdag 25 januari 2022 @ 22:31:
@Pimmetje651 VLAN ID 0 op WAN is niet goed, dat betekent namelijk dat je de Port Group op untagged verkeer zet. Je moet hem juist op 4095 zetten als je VLAN’s binnen pfSense wilt afhandelen.
Beide hebben gelijk, met een losse link per vlan is het op nummer. Als je één trunk met vlan bundeling gebruikt is het 4095. Het werkt net wat fijner met losse links btw.synoniem schreef op dinsdag 25 januari 2022 @ 23:47:
[...]
Weet je dat zeker? Ik heb nu dedicated hardware maar heb pfSense eerder op ESXi gedraaid en had de VLAN's alleen binnen pfSense geconfigureerd (toen nog XS4ALL).
Wat ik zelf echter doe (ik draai mijn pfSense ook op ESXi) zijn een aparte port groups WAN en WAN_IPTV definiëren in ESXi met respectievelijk VLAN 6 en 4. In mijn pfSense zit dan voor beide een aparte virtuele NIC. Ik vind dat ook handiger dan VLAN’s in pfSense afhandelen. Dit is ook wat @stormfly bedoelt.
Echter met de handleiding die @Pimmetje651 volgt moet hij in ESXi dus echt op 4095 zodat de VLAN’s tagged doorgezet worden naar de pfSense VM
Ik ga het straks nog 1 keer proberen, had gisteren inmiddels mijn backup router ( Unifi edgerouter X) gepakt en die werkte gelukkig weer binnen paar minuten.ik222 schreef op woensdag 26 januari 2022 @ 07:53:
Als je de VLAN’s binnen pfSense wilt configureren zoals volgens de handleiding die hij quote moet je hem echt op 4095 zetten in VMWare.
Wat ik zelf echter doe (ik draai mijn pfSense ook op ESXi) zijn een aparte port groups WAN en WAN_IPTV definiëren in ESXi met respectievelijk VLAN 6 en 4. In mijn pfSense zit dan voor beide een aparte virtuele NIC. Ik vind dat ook handiger dan VLAN’s in pfSense afhandelen. Dit is ook wat @stormfly bedoelt.
Echter met de handleiding die @Pimmetje651 volgt moet hij in ESXi dus echt op 4095 zodat de VLAN’s tagged doorgezet worden naar de pfSense VM
Its'nice 2be important, but it's more important 2be nice
Enfin, ik had dit één keer eerder ervaren, bij het begin van het instellen van IPTV op de pfSense router niet zo lang geleden. Beschouwd als eenmalig, het zal wel bij een eerste keer instellen horen.
Vandaag dus weer en kan geen goede verklaring geven, hoogstens een donkerbruin vermoeden ontwikkelen. Als ik kijk in de logs (Status -> System Logs -> System -> General) dan zie ik vanaf 01:57.49 vannacht tot en met 2:00.10 de volgende regels:
(aflopend gesorteerd)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| ... Jan 26 01:57:56 php-fpm 72044 /rc.linkup: Hotplug event detected for 03_IPTV_WOONKAMER(opt2) static IP (172.16.32.1 ) Jan 26 01:57:55 kernel igb2: link state changed to DOWN Jan 26 01:57:55 check_reload_status 416 Linkup starting igb2 Jan 26 01:57:54 check_reload_status 416 Reloading filter Jan 26 01:57:54 php-fpm 96489 /rc.newwanip: rc.newwanip: on (IP address: 172.16.32.1) (interface: 03_IPTV_WOONKAMER[opt2]) (real interface: igb2). Jan 26 01:57:54 php-fpm 96489 /rc.newwanip: rc.newwanip: Info: starting on igb2. Jan 26 01:57:53 check_reload_status 416 Reloading filter Jan 26 01:57:53 check_reload_status 416 rc.newwanip starting igb2 Jan 26 01:57:53 php-fpm 96489 /rc.linkup: Hotplug event detected for 03_IPTV_WOONKAMER(opt2) static IP (172.16.32.1 ) Jan 26 01:57:52 kernel igb2: link state changed to UP Jan 26 01:57:52 check_reload_status 416 Linkup starting igb2 Jan 26 01:57:50 check_reload_status 416 Reloading filter Jan 26 01:57:50 php-fpm 96489 /rc.linkup: Hotplug event detected for 03_IPTV_WOONKAMER(opt2) static IP (172.16.32.1 ) Jan 26 01:57:49 kernel igb2: link state changed to DOWN Jan 26 01:57:49 check_reload_status 416 Linkup starting igb2 Jan 26 01:30:09 php 47728 [pfBlockerNG] No changes to Firewall rules, skipping Filter Reload ... |
In de logging zie ik in totaal 4x dezelfde events tussen 01:57.49 tot en met 2:00.10. Misschien dat de igmpproxy daardoor 'van slag' raakt.
IGMP logging (Status -> System Logs -> System -> Routing) ziet er als volgt uit (aflopend gesorteerd):
1
2
3
4
5
6
7
| ... hierna is de igmpproxy kaput ... (eerste logregel begint weer op Jan 26 18:08.04 wanneer ik TV wil gaan kijken) Jan 26 01:57:51 igmpproxy 395 Sender VIF was down.; Errno(50): Network is down Jan 26 01:57:45 igmpproxy 395 RECV Membership query from 172.16.32.1 to 224.0.0.1 Jan 26 01:57:36 igmpproxy 395 RECV Leave message from 172.16.32.5 to 224.0.0.2 Jan 26 01:57:35 igmpproxy 395 The IGMP message was from myself. Ignoring. Jan 26 01:57:35 igmpproxy 395 RECV V2 member report from 172.16.32.1 to 224.0.0.22 ... |
Mogelijke oplossingen(?):
- installeren van Watchdog service (System -> Package Manager -> Available Packages -> "Service_Watchdog") en daar de igmpproxy service aanvinken. Met de gedachte dat als de igmpproxy spontaan uit gaat, de Watchdog 'm weer terug aanzet.
- hopen dat gevonden bug-issue #12609 e.e.a. oplost. Zie alleen dat de target version op CE-Next staat. Dus of het nou ook in de volgende pfSense versie 2.6.0 wordt opgelost?
Naast de oplossingen die jij al noemt kun je ook nog overwegen een switch tussen pfSense en je settopbox(en) te zetten.
Maar goed dit wordt dus sowieso alleen getriggerd door complete herstarts van de settopbox bijvoorbeeld als gevolg van een update, dus dit zal niet heel vaak voorkomen. Verklaar wel waarom je het ook bij een installatie een keer had, dat was dus geen toeval
TrueNAS (ASRock B860I, i5-245K, 64GB, 2x24TB HC580, Jonsbo N2), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H4+/N2+/C4
Ik zie PPPoE niet als los proces draaien? Bij mij wordt de totale cpu last netjes verdeeld over twee cores als ik top -P doe.Videopac schreef op donderdag 27 januari 2022 @ 13:10:
Klopt het dat pfSense maar 1 processorkern gebruikt bij PPPoE verbindingen?
Heb die post destijds denk ik gemist.Hugo! schreef op zondag 6 februari 2022 @ 13:02:
Tijd terug rapporteerde ik hier dat wanneer de tv-ontvanger lang gepauzeerd werd ik een stb-nmc-400 error kreeg wanneer ik op play drukte. Heb aardig wat dingen getest en denk de oplossing gevonden te hebben. Heb static ports aangezet voor het hele iptv subnet. Sindsdien is het probleem niet meer voorgekomen. Hopelijk hebben andere er wat aan als dit probleem zich bij hen voor doet.
Binnen pfSense kun je dat issue namelijk simpel oplossen door bij System -> Advanced -> Firewall & NAT de optie Firewall Optimization Options op “Conservative” te zetten. Dat probleem komt namelijk omdat de standaard pfSense instelling NAT sessies te snel sluit. OpnSense heeft denk ik een vergelijkbare setting.
Als static ports aanzetten het ook oplost zou dat waarschijnlijk betekenen dat met static ports aan pfSense en OpnSense dat soort sessies standaard minder agressief sluiten.
/f/image/mI7X2LcJMb2C8q6FAVv0N3Px.png?f=fotoalbum_large)
Ik zal 'm eens wat 'zwaarder' zetten want bij lang pauzeren wil ie bij ons ook nog wel eens wegvallen. En natuurlijk krijgt mijn server dan direct de schuld van mevrouw Subib :-)
[ Voor 22% gewijzigd door sunib op 06-02-2022 21:28 ]
Twijfel om die optie firewall optimization alsnog aan te zetten. Wat zijn de nadelen van deze optie op "Conservative" zetten?ik222 schreef op zondag 6 februari 2022 @ 19:39:
[...]
Heb die post destijds denk ik gemist.
Binnen pfSense kun je dat issue namelijk simpel oplossen door bij System -> Advanced -> Firewall & NAT de optie Firewall Optimization Options op “Conservative” te zetten. Dat probleem komt namelijk omdat de standaard pfSense instelling NAT sessies te snel sluit. OpnSense heeft denk ik een vergelijkbare setting.
Als static ports aanzetten het ook oplost zou dat waarschijnlijk betekenen dat met static ports aan pfSense en OpnSense dat soort sessies standaard minder agressief sluiten.
/f/image/crq0Q2CZDDKDOysNsZC0yOEW.png?f=fotoalbum_large)
/f/image/KaH7GWnM1sgLGT5FdgPU5a94.png?f=fotoalbum_large)
:strip_exif()/f/image/LHQWh5nR2ZYmGIqUp9gQavN6.jpg?f=fotoalbum_large)
:strip_exif()/f/image/7v3GiPoYCWbFDsKwNpDop5b8.jpg?f=fotoalbum_large)
:strip_exif()/f/image/ALSivELeivLsu27aLP22Ll7d.jpg?f=fotoalbum_large)
:strip_exif()/f/image/eFPn3qmF83N9oJ2tkpqQErah.jpg?f=fotoalbum_large)
:strip_exif()/f/image/Sit18NmgLfpSUGC6x4sRmnaZ.jpg?f=fotoalbum_large)
:strip_exif()/f/image/j6m0waABLOOMT5aq4QNhLqvF.jpg?f=fotoalbum_large)