OPNsense & pfSense KPN/Telfort IPTV how-to

Pagina: 1 ... 3 ... 9 Laatste
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
FireDrunk schreef op woensdag 22 december 2021 @ 11:41:
[...]

Harde reset zal ik zo doen.
Ik krijg steeds code 563 na boot.
Hoe stond je NAT?

Of heb ik dat gemist?

Afbeeldingslocatie: https://tweakers.net/i/y9FAXpRomgf3jYsvKe7ZTf8zAig=/800x/filters:strip_exif()/f/image/crq0Q2CZDDKDOysNsZC0yOEW.png?f=fotoalbum_large

Je IPTV kastje moet helemaal bovenin staan. (waar mijn xbox staat)

[ Voor 5% gewijzigd door Vorkie op 22-12-2021 11:44 ]


Acties:
  • 0 Henk 'm!

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 19:58
Vorkie schreef op woensdag 22 december 2021 @ 11:43:
[...]

Hoe stond je NAT?

Of heb ik dat gemist?

[Afbeelding]

Je IPTV kastje moet helemaal bovenin staan. (waar mijn xbox staat)
Afbeeldingslocatie: https://tweakers.net/i/MOl_4mHFsIPHkTmoyyRLohhcjNg=/800x/filters:strip_exif()/f/image/BVbVSSjFsTs76CT7Ykc15AiC.png?f=fotoalbum_large

Even niets...


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Zorg dat dit op je IPTV WAN interface staat.
Afbeeldingslocatie: https://tweakers.net/i/kfVSB7-sXkqT3jYU4mvBYhDgykw=/800x/filters:strip_exif()/f/image/KaH7GWnM1sgLGT5FdgPU5a94.png?f=fotoalbum_large

In je Diagnostics zou er dan in routes deze moeten staan.

Afbeeldingslocatie: https://tweakers.net/i/Sa6rB_GZCg_Q674iGrtVBy_W9v8=/800x/filters:strip_exif()/f/image/d6DXlmHYZkdooUCmNY06lumI.png?f=fotoalbum_large

Staat dat er ook?

Acties:
  • +2 Henk 'm!

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 19:58
Vorkie schreef op woensdag 22 december 2021 @ 11:50:
[...]


Zorg dat dit op je IPTV WAN interface staat.
[Afbeelding]

In je Diagnostics zou er dan in routes deze moeten staan.

[Afbeelding]

Staat dat er ook?
Yup, ingesteld, en ik krijg die route (maar wel met een andere gateway: 10.252.4.1).
Ook kan ik 213.75.112.1 pingen, waardoor ik relatief zeker weet dat die static route goed werkt.

Ik zie ook op de interface wel echt traffic binnen komen:
Afbeeldingslocatie: https://tweakers.net/i/DR3rJripglA-QFFGkdmSJ90S6b0=/800x/filters:strip_exif()/f/image/vv3ZEZto0tNIpUlyQ6ezMzGe.png?f=fotoalbum_large
Waardoor ik vermoed dat de IGMP Multicast Group Join dus ook wel lukt, maar dat de decoder vanwege een andere reden zegt, bekijk het...

EDIT: Harde reset (standby button inhouden voor de power inpluggen) heeft niet geholpen, de andere reset methode (tijdens het blauwe opstartscherm 1 keer op de knop drukken), werkt niet.

En ineens springt de decoder aan, omdat ik in 1 van mijn switches IGMP Snooping *uit* zet... :@
Blijkbaar is de default snooping config niet toereikend...

Allen hier bedankt voor de hulp!

[ Voor 35% gewijzigd door FireDrunk op 22-12-2021 13:11 ]

Even niets...


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
@FireDrunk Ik wilde daarstraks nog reageren of je al IGMP / direct had gekoppeld :P

Veel kijkplezier in deze donkere, nu nog even koude, dagen!

Acties:
  • 0 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
StaticZ schreef op maandag 20 december 2021 @ 20:55:
Die "Use IPv4 connectivity" optie is eigenlijk "Request the IPv6 information through the IPv4 PPP connectivity link.". Word eigenlijk niks met IPV4 bedoeld.

In je LAN interface kun je je IPv6 instellingen op "Track interface" zetten en je prefix ID kiezen.
Op deze manier word er via SLAAC een gateway aangeboden aan de clients.
Ik probeer ipv6 aan de praat te krijgen.
Alles op Lan krijgt hierdoor netjes een ipv6 adres. Alleen zijn veel sites niet meer bereikbaar, wss omdat ipv6 dns niet werkt. Ipv6 test geeft ook aan dat dns niet werkt.
Hoe stel ik dat in? Ik heb geen idee hoe ipv6 dns werkt... (Voor ipv4 gebruik ik pfblockerng, maar ook als ik deze uitzet, krijg ik geen werkende ipv6 sites werkend)

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • 0 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 07-06 16:50
Probeer eens de standaard unbound configuratie, of Google dns. Deze moeten gewoon een aaaa record kunnen resolven.

Acties:
  • 0 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
StaticZ schreef op woensdag 22 december 2021 @ 21:17:
Probeer eens de standaard unbound configuratie, of Google dns. Deze moeten gewoon een aaaa record kunnen resolven.
Waar vul je de dns in voor ipv6?

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • 0 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 07-06 16:50
Handmatig op je clients om het te proberen. Of je vinkt "manual adjustments" aan in je lan interface. Dan kun je de router advertisements aan passen.

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 19:58
Wauw, ik heb zojuist de IGMP Proxy maar uitgezet.
Mijn hele wifi netwerk was aan het afsterven vanwege de grote hoeveelheid multicast verkeer die blijkbaar mijn wifi netwerk opgestuurd werd.

(10Mb Uplink per AP volgens mijn UniFi controller. 3 AP's die in elkaars range zitten)

Morgen misschien toch maar de IPTV box op een eigen vlan zetten (en igmp alleen toestaan in dat vlan)... Nieuwe switches kopen die IGMP Snooping ondersteunen zie ik nog niet zo zitten...

[ Voor 15% gewijzigd door FireDrunk op 23-12-2021 21:59 ]

Even niets...


Acties:
  • +2 Henk 'm!

  • niekversteege
  • Registratie: Mei 2012
  • Laatst online: 09-05 14:15
Hoi allen,

ik wil even mijn dank uitspreken voor alle moeite die in dit topic zit! Heel fijn. Ik ben 3 dagen aan het klungelen geweest om IPTV aan de gang te krijgen met pfSense 2.5.1. Het lag bij mij uiteindelijk aan twee dingen:

Ik had in de IPTV_LAN nog een firewall rule voor 213.75.112.0/21 (stond nog op de voorpagina). Toen deze was veranderd naar 213/75.0.0/16 kreeg ik opeens '1' te zien op de STB (dus NPO1) ipv. fout 563.

Daarna haperde het beeld. De STB zit direct aan mijn protectli device met 4 poorten dus het kon niet aan een switch liggen. Ik zag onder Status -> Services dat de IGMP proxy service uit stond, terwijl ik hem wel had enabled in de settings. Nadat deze weer was gestart had ik fatsoenlijk, niet-haperend beeld! Hoera.

Ondertussen had ik in die 3 dagen bijna alle instellingen meermaals aangepast dus ik begon een beetje gek te worden. Mede omdat ik maanden geleden al een config had gemaakt die gewoon werkte met internet en TV. Deze laadde ik laatst in (nu pas tijd om alles hier goed te zetten na verhuizing) en toen deed hij het niet meer. Dit kwam dan wellicht door de update die ook hier beschreven staat van november 2021. Deze guide had ik toen gevolgd: https://blog.firewallonli...-iptv-op-pfsense-opnsense

Nadat alles werkte heb ik ook nog even geprobeerd mijn cheap ass TP link switch tussen de pfSense box en STB te hangen. Het beeld begon meteen te haperen (terwijl IGMP snooping aan staat). Nadat ik de IGMP Proxy service in pfSense nogmaals had gerestart (hij draaite nog wel) werkte het weer goed. Dit gedeelte lijkt nog enigzins instabiel, maar voorlopig prima.

Acties:
  • 0 Henk 'm!

  • martinschilder
  • Registratie: December 2014
  • Laatst online: 13-05 07:52
Hi Mensen

Kan iemand de goldenconfig voor pfsense er opzetten?
Ik kan echt door de bomen het bos niet meer zien.


Als iemand zijn config in simpele plaatjes kan dumpen dan graag.

Mijn probleem momenteel is dat ik in vlan4 netjes igmp udp verkeer zie maar de proxy doet er niets mee :(

Alvst dank

Acties:
  • 0 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
martinschilder schreef op vrijdag 7 januari 2022 @ 16:51:
Hi Mensen

Kan iemand de goldenconfig voor pfsense er opzetten?
Ik kan echt door de bomen het bos niet meer zien.


Als iemand zijn config in simpele plaatjes kan dumpen dan graag.

Mijn probleem momenteel is dat ik in vlan4 netjes igmp udp verkeer zie maar de proxy doet er niets mee :(

Alvst dank
Staan in het topic toch wel een aantal: PerlinNoise in "OPNsense & pfSense KPN/Telfort IPTV how-to" ;)

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • 0 Henk 'm!

  • niekversteege
  • Registratie: Mei 2012
  • Laatst online: 09-05 14:15
Ja daar staat wel een 213 ip in wat bij mij niet werkte, bij de aliases. Zie mijn vorige bericht.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Aangezien de handleiding uit de OP te grote stappen voor mij neemt (ik heb voor 90% geen idee wat ik aan het doen ben) volg ik deze handleiding. Dat gaat goed totdat ik bij Gateway-single de IPTV regel aan moet passen: ik heb die regel niet.
Afbeeldingslocatie: https://tweakers.net/i/GZjsa2tUQOYOwtmF5HLDu8noG-U=/800x/filters:strip_icc():strip_exif()/f/image/Vf1xK4qnSu1KdV7eflw6LoTS.jpg?f=fotoalbum_large
Dus ik loop hier vast.
Internet werkt nu prima, maar televisie nog niet.
Ik heb alles 3x bij langs gelopen maar heb volgens mij geen fouten gemaakt.
Iemand een idee hoe nu verder?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +8 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
Afgelopen weekend heb ik mijn Pfsense installatie i.c.m. IPTV in werking gesteld. Mijn configuratie is o.a. gebaseerd op informatie uit dit topic. Bij deze post ik mijn werkende configuratie om op mijn beurt anderen te helpen.

Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 3 dagen in gebruik):
TV kijken
TV gids
TV pauzeren
Programma's terugkijken
Apps (bv Youtube)

Algemene info
Provider: KPN
TV ontvanger: Arcadyan HMB2260
Router software: pfSense 2.5.2-RELEASE (amd64)

Aansluiting
KPN glasvezel modem ----> (igb0) pfSense router
pfSense router (igb2) ----> KPN TV ontvanger

Verklarende woordenlijst
01_WAN = KPN internet
01_WAN_IPTV = KPN IPTV
03_IPTV_WOONKAMER = KPN TV ontvanger / STB / Arcadyan HMB2260

Screenshots
1. Interfaces -> Assignments -> VLANs
Afbeeldingslocatie: https://tweakers.net/i/cu7chfCoA2MzFPzrsCAKfsDKh6Q=/800x/filters:strip_exif()/f/image/zdggBCu3GtBfmYia1OkfmBay.png?f=fotoalbum_large

2. Interfaces -> Assignments -> PPPs
Afbeeldingslocatie: https://tweakers.net/i/jXvKG-qNKwK9FGIzn-EL99PaZds=/800x/filters:strip_exif()/f/image/bS6lRv3NhAylJtAlf70M5y6W.png?f=fotoalbum_large

3. Interfaces -> Assignments -> PPPs -> pppoe0
Afbeeldingslocatie: https://tweakers.net/i/ozdqQpGBYhZDZ9SOrCXgyrlWKt4=/800x/filters:strip_exif()/f/image/gK5JSXEL8HOseBScDp6f32BZ.png?f=fotoalbum_large

4. Interfaces -> Assignments -> Interface Assignments
Afbeeldingslocatie: https://tweakers.net/i/OgxGfHMkyRxdfL6lHcF_cfStv90=/800x/filters:strip_exif()/f/image/zEct66qzn0kAPK8S2rWk8KAs.png?f=fotoalbum_large

5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
Afbeeldingslocatie: https://tweakers.net/i/ZKby_Gf7Y9Jf21PvQZ_NjSTeLnY=/800x/filters:strip_exif()/f/image/MNyFKsafQeNPJLh58qKMbcQI.png?f=fotoalbum_large

6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
Afbeeldingslocatie: https://tweakers.net/i/nIiGbz6WxdEX6yBsIos4qDjtWCQ=/x800/filters:strip_exif()/f/image/BkMlR0QZuh7pVq9rK0nXSF8L.png?f=fotoalbum_large

7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
Afbeeldingslocatie: https://tweakers.net/i/NUQFCQf_CKtVIlcS-vRxXeMVctg=/x800/filters:strip_exif()/f/image/DANAkCMiQMFlnEcoTk295uDg.png?f=fotoalbum_large

8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
Afbeeldingslocatie: https://tweakers.net/i/oignpRxNYf-lILNGYqMBTdJMs5A=/x800/filters:strip_exif()/f/image/Al1KCgbRBdg2aNrf8JZ64UyE.png?f=fotoalbum_large

9. Services -> IGMP Proxy
Afbeeldingslocatie: https://tweakers.net/i/pHCk30eZeaeonRreTdW3ClACr_c=/800x/filters:strip_exif()/f/image/uNALoHiEUfuUYlWgUpyGzQdn.png?f=fotoalbum_large

10. Firewall -> NAT -> Outbound
Afbeeldingslocatie: https://tweakers.net/i/d2zx08cVaAFzmqD4Yb3eB0b3lwc=/800x/filters:strip_exif()/f/image/BbS3jHcOPlVN38pnqJvEH1wr.png?f=fotoalbum_large

11. Firewall -> Rules -> 01_WAN_IPTV
Afbeeldingslocatie: https://tweakers.net/i/Tr49oiNGPhDbMyv5hr-3qr1fKtg=/800x/filters:strip_exif()/f/image/dhXNABezAtZJyJpYxlZo1KIz.png?f=fotoalbum_large

12. Firewall -> Rules -> 03_IPTV_WOONKAMER
Afbeeldingslocatie: https://tweakers.net/i/U3hexzjJ1QSCgq8BdqmhqXWyTNU=/800x/filters:strip_exif()/f/image/8JTSJtRhZNk4yf2pZqQYnty8.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Moet je een aparte interface aanmaken voor je settopbox?
M.b.t. mijzelf: ik ben nog geen stap verder ondanks dat ik er tientallen uren in gestoken heb. Helaas werd op mij vorige post/vraag niet gereageerd waardoor het allemaal erg moeizaam gaat.

Ik heb routes weggehaald waar het kennelijk weggehaald moest worden en die NAT regel toegevoegd. Helaas krijg ik nog steeds stb-nmc-400 meldingen en laden sommige (IPv6?) sites traag/niet. 213.75.112.1 is niet pingbaar. De WAF is tot onder het nulpunt gedaald en ik ben er zelf ook volledig klaar mee.

Ik zit nog nog geen maand bij KPN maar heb er vooralsnog wel spijt van. Mijn lokale netwerk werkte altijd prima bij Ziggo met het modem in bridged mode. Bij KPN zit je of vast aan een modem waar niets op in te stellen is of moet je een 4-jarige HBO netwerkopleiding volgen, lijkt het.

Als iemand een kloppende en volledige handleiding heeft voor OPNsense of een andere manier weet hoe aan deze ellende een eind kan komen: laat het me dan even weten.

[ Voor 17% gewijzigd door Videopac op 11-01-2022 23:38 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
Videopac schreef op zaterdag 8 januari 2022 @ 14:51:
Aangezien de handleiding uit de OP te grote stappen voor mij neemt (ik heb voor 90% geen idee wat ik aan het doen ben) volg ik deze handleiding. Dat gaat goed totdat ik bij Gateway-single de IPTV regel aan moet passen: ik heb die regel niet.
[Afbeelding]
Dus ik loop hier vast.
Internet werkt nu prima, maar televisie nog niet.
Ik heb alles 3x bij langs gelopen maar heb volgens mij geen fouten gemaakt.
Iemand een idee hoe nu verder?
Heb je wel een WAN interface voor IPTV op vlan 4 dhcp (geen pppoe)...?

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
@Conjurer Vroeger was het inderdaad 1492 voor PPPoE, maar tegenwoordig heeft KPN dat aangepast en hoef je dus geen vul je 1500 MTU size in mee te geven, dan gaat ie naar 1500, zonder issues. Geen idee meer waar ik dit had gelezen, maar had in het begin ook 1492.

Afbeeldingslocatie: https://tweakers.net/i/k4ycUVgNGSxgfpff67XJmhg3sNI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/fbP1AR8DrtSkCs1qSXi9y4QW.png?f=user_large

Bij je WAN DHCP options zie ik dat je 1 optie niet gebruikt ; geen idee waarom niet, maar het viel op. :)

code:
1
subnet-mask, routers, broadcast-address[, classless-routes


/Edit

Je moet wel 1500 invullen! Niet leeg laten.. sorry

[ Voor 6% gewijzigd door Vorkie op 12-01-2022 19:10 ]


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Videopac schreef op dinsdag 11 januari 2022 @ 23:19:
Moet je een aparte interface aanmaken voor je settopbox?
M.b.t. mijzelf: ik ben nog geen stap verder ondanks dat ik er tientallen uren in gestoken heb. Helaas werd op mij vorige post/vraag niet gereageerd waardoor het allemaal erg moeizaam gaat.

Ik heb routes weggehaald waar het kennelijk weggehaald moest worden en die NAT regel toegevoegd. Helaas krijg ik nog steeds stb-nmc-400 meldingen en laden sommige (IPv6?) sites traag/niet. 213.75.112.1 is niet pingbaar. De WAF is tot onder het nulpunt gedaald en ik ben er zelf ook volledig klaar mee.

Ik zit nog nog geen maand bij KPN maar heb er vooralsnog wel spijt van. Mijn lokale netwerk werkte altijd prima bij Ziggo met het modem in bridged mode. Bij KPN zit je of vast aan een modem waar niets op in te stellen is of moet je een 4-jarige HBO netwerkopleiding volgen, lijkt het.

Als iemand een kloppende en volledige handleiding heeft voor OPNsense of een andere manier weet hoe aan deze ellende een eind kan komen: laat het me dan even weten.
Volgens mij staan hierboven nogmaals hele duidelijke screenshots van pfSense. Met OpnSense is het uiteraard niet anders alleen heeft dat een andere menu structuur.

Wat betreft je originele vraag over waarom je die gateway regel niet meer hebt, dat komt omdat KPN wat aangepast heeft. Dat hele stuk over de gateway kun je nu overslaan, in plaats daarvan moet je nu handmatig een outbound NAT regel toevoegen (is ook heel veel over geschreven en uitgelegd in dit topic).

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

ik222 schreef op woensdag 12 januari 2022 @ 07:44:
[...]

Volgens mij staan hierboven nogmaals hele duidelijke screenshots van pfSense. Met OpnSense is het uiteraard niet anders alleen heeft dat een andere menu structuur.

Wat betreft je originele vraag over waarom je die gateway regel niet meer hebt, dat komt omdat KPN wat aangepast heeft. Dat hele stuk over de gateway kun je nu overslaan, in plaats daarvan moet je nu handmatig een outbound NAT regel toevoegen (is ook heel veel over geschreven en uitgelegd in dit topic).
Dank voor je reactie. Ik heb gisteren uren lopen puzzelen om uit te zoeken wat er hiermee precies bedoeld wordt. Het was voor mij niet duidelijk dat die gateway er niet meer hoort te komen. Dank voor dit inzicht. M.b.t. die NAT regel: die heb ik gisteravond toegevoegd. Maar zonder resultaat, helaas. Ik begrijp dat ik nogal dom overkom maar als je niet zoveel netwerkkennis hebt als jij/jullie is het erg moeilijk te doorgronden.

De pfSense screenshots hierboven zien er totaal anders uit dan de screenshots uit de handleiding die ik gevolgd heb: ik moet dus alles wat ik had weghalen / geheel aanpassen? En moet ik apart iets instellen voor de poort waarom de settopbox is aangesloten? Het is me niet duidelijk hoe dat in het pfSense voorbeeld hierboven zit. Ik zie 2 netwerkpoorten: igb0 en igb2, waarbij de settopbox direkt op igb2 is aangesloten? Ik heb zelf een Odroid H2 met 2 netwerkpoorten, de LAN poort gaat naar mijn switch (Zyxel GS1900) waar ik de rest van mijn spullen op aangesloten heb, inclusief de settopbox. IGMP aan en uitzetten op de switch maakt trouwens geen enkel verschil.

Voor mij voelt het nog erg als een puzzel met >1000 stukjes waarvan ik misschien 2x 2 stukjes gelegd heb.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +2 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
Vorkie schreef op woensdag 12 januari 2022 @ 06:59:
@Conjurer Vroeger was het inderdaad 1492 voor PPPoE, maar tegenwoordig heeft KPN dat aangepast en hoef je dus geen MTU size mee te geven, dan gaat ie naar 1500, zonder issues. Geen idee meer waar ik dit had gelezen, maar had in het begin ook 1492.

[Afbeelding]

Bij je WAN DHCP options zie ik dat je 1 optie niet gebruikt ; geen idee waarom niet, maar het viel op. :)

code:
1
subnet-mask, routers, broadcast-address[, classless-routes
Voorheen had ik een DrayTek router waarbij je de mogelijkheid had om automatisch de juiste MTU te bepalen. Kwam daar steeds op 1492 uit en besloten dit ook in pfSense in te stellen. Zal 1500 eens proberen, thanks!

Goed gezien wat betreft de DHCP options bij 01_WAN_IPTV. Eerder had ik ook broadcast-address (samen met subnet-mask, routers, classless-routes) opgenomen in de request options. In dit topic zag ik 'm niet meer voorbij komen dus nam de gok dat het opvragen ervan niet meer noodzakelijk was. :)

Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Videopac schreef op woensdag 12 januari 2022 @ 08:19:
[...]

Dank voor je reactie. Ik heb gisteren uren lopen puzzelen om uit te zoeken wat er hiermee precies bedoeld wordt. Het was voor mij niet duidelijk dat die gateway er niet meer hoort te komen. Dank voor dit inzicht. M.b.t. die NAT regel: die heb ik gisteravond toegevoegd. Maar zonder resultaat, helaas. Ik begrijp dat ik nogal dom overkom maar als je niet zoveel netwerkkennis hebt als jij/jullie is het erg moeilijk te doorgronden.

De pfSense screenshots hierboven zien er totaal anders uit dan de screenshots uit de handleiding die ik gevolgd heb: ik moet dus alles wat ik had weghalen / geheel aanpassen? En moet ik apart iets instellen voor de poort waarom de settopbox is aangesloten? Het is me niet duidelijk hoe dat in het pfSense voorbeeld hierboven zit. Ik zie 2 netwerkpoorten: igb0 en igb2, waarbij de settopbox direkt op igb2 is aangesloten? Ik heb zelf een Odroid H2 met 2 netwerkpoorten, de LAN poort gaat naar mijn switch (Zyxel GS1900) waar ik de rest van mijn spullen op aangesloten heb, inclusief de settopbox. IGMP aan en uitzetten op de switch maakt trouwens geen enkel verschil.

Voor mij voelt het nog erg als een puzzel met >1000 stukjes waarvan ik misschien 2x 2 stukjes gelegd heb.
Nee dat hoeft niet, die handleiding die jij gevonden hebt is eigenlijk helemaal prima ook. Ook de nu nodige NAT regel zit daar al in. Als je die volgt en dat simpelweg die stap met het aanpassen van de priority op de gateway overslaat moet het goed komen.

De screenshots hierboven gaan inderdaad uit van een eigen netwerk voor de settopboxen, dat kan maar hoeft niet. Je kunt ze ook prima gewoon in je LAN hangen, dat is ook waar de handleiding die jij gevonden had vanuit gaat.

Ik zou zeggen configureer alles volgens de door jou gevonden handleiding en kijk dan of het werkt. Zo niet dan post hier maar screenshots van je configuratie, dan kunnen we kijken of we ergens een fout zien.

[ Voor 5% gewijzigd door ik222 op 12-01-2022 08:28 ]


Acties:
  • +2 Henk 'm!

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 19:58
Videopac schreef op woensdag 12 januari 2022 @ 08:19:
[...]

Dank voor je reactie. Ik heb gisteren uren lopen puzzelen om uit te zoeken wat er hiermee precies bedoeld wordt. Het was voor mij niet duidelijk dat die gateway er niet meer hoort te komen. Dank voor dit inzicht. M.b.t. die NAT regel: die heb ik gisteravond toegevoegd. Maar zonder resultaat, helaas. Ik begrijp dat ik nogal dom overkom maar als je niet zoveel netwerkkennis hebt als jij/jullie is het erg moeilijk te doorgronden.

De pfSense screenshots hierboven zien er totaal anders uit dan de screenshots uit de handleiding die ik gevolgd heb: ik moet dus alles wat ik had weghalen / geheel aanpassen? En moet ik apart iets instellen voor de poort waarom de settopbox is aangesloten? Het is me niet duidelijk hoe dat in het pfSense voorbeeld hierboven zit. Ik zie 2 netwerkpoorten: igb0 en igb2, waarbij de settopbox direkt op igb2 is aangesloten? Ik heb zelf een Odroid H2 met 2 netwerkpoorten, de LAN poort gaat naar mijn switch (Zyxel GS1900) waar ik de rest van mijn spullen op aangesloten heb, inclusief de settopbox. IGMP aan en uitzetten op de switch maakt trouwens geen enkel verschil.

Voor mij voelt het nog erg als een puzzel met >1000 stukjes waarvan ik misschien 2x 2 stukjes gelegd heb.
Een aantal stapjes:

- Probeer eerst je normale 'internet' WAN werkend te krijgen op VLAN 6, als dat allemaal werkt, niet meer aan komen.
- Maak de 'TV' WAN interface aan op VLAN4, en probeer deze netjes met DHCP werkend te krijgen.
- Zet de DHCP opties, en check of je een route naar 213.x.x.x gepushed krijgt.
- Maak een extra VLAN aan voor TV. En zet een uitgaande Firewall rule voor 'any-any'.
- Maak de extra NAT rule(s) aan, die gelden voor het TV VLAN.
- Check of je met een laptop/pc in dat VLAN gewoon internet hebt, en dat je 213.75.112.1 kan pingen.
- Maak daarna alle Firewall rules aan met de speciale IP Options en IGMP instellingen. Die zijn alleen nodig voor Multicast verkeer, niet voor 'gewoon' internet verkeer.
- Stel de IGMP Proxy in.
- Forceer een herstart van de IGMP Service (of reboot je router)
- Herstart je TV Box, die zou nu moeten werken.
- Verwijder de 'any-any' rule die je eerder hebt aangemaakt weer.

Mijn ervaring (zie een paar posts terug) is dat als je helemaal geen werkend tv signaal krijgt, het vaak aan je switches / IGMP ligt. Zo had ik een fout gemaakt in TAGGED vs UNTAGGED verkeer op mijn switch om de STB in een VLAN te proppen, waardoor dat helemaal niet goed werkte. Pas toen ik met mijn laptop dezelfde poort gebruikte, kwam ik daar achter. (Kon mijn default gateway niet eens pingen, terwijl ik wel een DHCP adres kreeg 8)7 )

Even niets...


Acties:
  • +1 Henk 'm!

  • hansdegit
  • Registratie: Februari 2005
  • Laatst online: 21:53
@Videopac Je gebruikt toch wel een cross-over kabel tussen je STB en je OPNsense box?

[ Voor 140% gewijzigd door hansdegit op 12-01-2022 15:14 ]

Gitje's Stroomfabriek: 6095 Wp Yingli Panda, 2520 Wp Suntech, Tigo Monitoring & Schaduwmanagement, Kostal Piko 10.1


Acties:
  • 0 Henk 'm!

  • martinschilder
  • Registratie: December 2014
  • Laatst online: 13-05 07:52
Mede forumlezers
een beetje offtopic maar is het iemand al eens gelukt om 1 van de multicasts op vlc zichtbaar te krijgen?

zo ja hoe?

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
martinschilder schreef op woensdag 12 januari 2022 @ 14:38:
Mede forumlezers
een beetje offtopic maar is het iemand al eens gelukt om 1 van de multicasts op vlc zichtbaar te krijgen?

zo ja hoe?
Dat gaat niet, streams zijn voorzien van Verimatrix encryptie.

Acties:
  • 0 Henk 'm!

  • martinschilder
  • Registratie: December 2014
  • Laatst online: 13-05 07:52
ik222 schreef op woensdag 12 januari 2022 @ 15:42:
[...]

Dat gaat niet, streams zijn voorzien van Verimatrix encryptie.
allemaal?

Acties:
  • 0 Henk 'm!

  • supayoshi
  • Registratie: November 2013
  • Laatst online: 06:52
Ja in het verleden is dit mensen gelukt maar dat topic hoe en wat zit achter slot en grendel ondanks dat ik nog altijd zeer benieuwd ben hoe dit moet...

[ Voor 7% gewijzigd door supayoshi op 12-01-2022 16:40 ]


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
Nee. NPO 1/2/3 niet.

[ Voor 3% gewijzigd door Thralas op 12-01-2022 17:07 ]


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

FireDrunk schreef op woensdag 12 januari 2022 @ 08:34:
[...]


Een aantal stapjes:

- Probeer eerst je normale 'internet' WAN werkend te krijgen op VLAN 6, als dat allemaal werkt, niet meer aan komen.
Dat lijkt redelijk te werken. Alleen laden sommige sites zeer slecht / niet, waaronder Tweakers. Ik heb het vermoeden dat dit het geval is bij IPv6 sites waar hij geen goed gebruikt maakt van de DNS servers.
- Maak de 'TV' WAN interface aan op VLAN4, en probeer deze netjes met DHCP werkend te krijgen.
Hoe weet ik of dit netjes met DHCP werkend is?
- Zet de DHCP opties, en check of je een route naar 213.x.x.x gepushed krijgt.
Heb ik gedaan (denk ik). Hoe zie ik of ik een route naar 213.x.x.x gepushed krijg?
- Maak een extra VLAN aan voor TV. En zet een uitgaande Firewall rule voor 'any-any'.
- Maak de extra NAT rule(s) aan, die gelden voor het TV VLAN.
- Check of je met een laptop/pc in dat VLAN gewoon internet hebt, en dat je 213.75.112.1 kan pingen.
- Maak daarna alle Firewall rules aan met de speciale IP Options en IGMP instellingen. Die zijn alleen nodig voor Multicast verkeer, niet voor 'gewoon' internet verkeer.
- Stel de IGMP Proxy in.
- Forceer een herstart van de IGMP Service (of reboot je router)
- Herstart je TV Box, die zou nu moeten werken.
- Verwijder de 'any-any' rule die je eerder hebt aangemaakt weer.

Mijn ervaring (zie een paar posts terug) is dat als je helemaal geen werkend tv signaal krijgt, het vaak aan je switches / IGMP ligt. Zo had ik een fout gemaakt in TAGGED vs UNTAGGED verkeer op mijn switch om de STB in een VLAN te proppen, waardoor dat helemaal niet goed werkte. Pas toen ik met mijn laptop dezelfde poort gebruikte, kwam ik daar achter. (Kon mijn default gateway niet eens pingen, terwijl ik wel een DHCP adres kreeg 8)7 )
Alle poorten op mijn switch zijn untagged. Lokale VLANS heb ik ook ooit eens geprobeerd, maar dat kreeg ik niet werkend.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

PerlinNoise schreef op woensdag 12 januari 2022 @ 06:52:
[...]


Heb je wel een WAN interface voor IPTV op vlan 4 dhcp (geen pppoe)...?
Ik denk het wel:
Afbeeldingslocatie: https://tweakers.net/i/-o-XPgD7b_Jowo_meaLpydcot9I=/800x/filters:strip_icc():strip_exif()/f/image/IziM1js9dOr3uIwOzGgdeYxb.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/QgoK1VwQeI-jLuPBkuclffZMSfU=/800x/filters:strip_icc():strip_exif()/f/image/AQQ71Whc0gGdX7w7JpzbsoZw.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/6dJh-KxxRqN3kujX03XpRrp2-00=/800x/filters:strip_icc():strip_exif()/f/image/8MFCmvDH0bTN0D59w3n7mdHx.jpg?f=fotoalbum_large

[ Voor 13% gewijzigd door Videopac op 12-01-2022 17:17 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

hansdegit schreef op woensdag 12 januari 2022 @ 09:59:
@Videopac Je gebruikt toch wel een cross-over kabel tussen je STB en je OPNsense box?
Glasvezelkastje <--> OPNsense router <--> Zyxel GS1900 <--> aansluiting muur <--> settopbox. Tussen muur en stb gebruik ik momenteel de door KPN meegeleverde witte kabel met gele aansluitingen. Ik zal zo eens kijken wat er op die kabel staat.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
Videopac schreef op woensdag 12 januari 2022 @ 17:08:
Dat lijkt redelijk te werken. Alleen laden sommige sites zeer slecht / niet, waaronder Tweakers. Ik heb het vermoeden dat dit het geval is bij IPv6 sites waar hij geen goed gebruikt maakt van de DNS servers.
Ik zie de link met DNS niet, en dat heeft er alle schijn van dat je MTU ergens niet goed staat.

Controleer of je PPPoE-verbinding een MTU van 1500 negotiate.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Thralas schreef op woensdag 12 januari 2022 @ 17:43:
[...]


Ik zie de link met DNS niet, en dat heeft er alle schijn van dat je MTU ergens niet goed staat.

Controleer of je PPPoE-verbinding een MTU van 1500 negotiate.
Dank. Hoe controleer ik dat?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
Dat weet ik niet, ik gebruik geen OPNSense. Kun je vast ergens zien bij de eigenschappen van je PPPoE interface of terugvinden in de handleiding.

Als je het niet kunt vinden, kun je het ook praktisch testen: Using the ping command to help determine the correct MTU setting for your network

Daar staan de instructies voor zowel Windows als Linux. Als remote host kun je 1.1.1.1 gebruiken en als size 1472.

Werkt dat niet dan klopt je MTU niet, dan is het voor de diagnose nog handig om te kijken hoe ver de size naar beneden moet voor het wel werkt.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Ik heb nu niets ingevuld bij MTU en zie in het overzicht 1492 staan.
Niets ingevuld n.a.v. dit bericht van Vorkie.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Videopac schreef op woensdag 12 januari 2022 @ 18:21:
Ik heb nu niets ingevuld bij MTU en zie in het overzicht 1492 staan.
Niets ingevuld n.a.v. dit bericht van Vorkie.
Probeer eens 1500 in te vullen ipv leeg?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
Videopac schreef op woensdag 12 januari 2022 @ 18:21:
Ik heb nu niets ingevuld bij MTU en zie in het overzicht 1492 staan.
Niets ingevuld n.a.v. dit bericht van Vorkie.
Dat klopt dan niet en is de oorzaak van hangende verbindingen.

Sowieso klopt het bericht waar je naar linkt niet helemaal, KPN ondersteunt al jáááren 1500 (aan hun ligt het niet) en de meeste clients vragen inderdaad standaard om 1492 of zelfs minder.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Thralas schreef op woensdag 12 januari 2022 @ 19:05:
[...]


Dat klopt dan niet en is de oorzaak van hangende verbindingen.

Sowieso klopt het bericht waar je naar linkt niet helemaal, KPN ondersteunt al jáááren 1500 (aan hun ligt het niet) en de meeste clients vragen inderdaad standaard om 1492 of zelfs minder.
Tijd vliegt hè..

Je moet inderdaad 1500 invullen bij PfSense in ieder geval.

Vroeger zelfs 1508, maar dat hebben ze gefixt

Acties:
  • 0 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 07-06 16:50
In Opnsense de WAN op 1508 staan.
Zowel ipv6 als ipv4 geen enkel probleem.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
StaticZ schreef op woensdag 12 januari 2022 @ 19:20:
In Opnsense de WAN op 1508 staan.
Zowel ipv6 als ipv4 geen enkel probleem.
Handig om te weten dat OPNsense het dus niet automatisch corrigeert hij PPPoE.

Thx

Acties:
  • 0 Henk 'm!

  • sunib
  • Registratie: Maart 2020
  • Nu online
StaticZ schreef op woensdag 12 januari 2022 @ 19:20:
In Opnsense de WAN op 1508 staan.
Zowel ipv6 als ipv4 geen enkel probleem.
Opmerkelijk ik heb het net eens uit zitten proberen, maar ik krijg geen internet als ik 1508 instel. Bij 1500 wel en bij {leeg} ook. Voor de downloadsnelheid maakt het niet uit (getest met speedtest).

Halen jullie een beetje de internet snelheid? Bij mij blijft het internet op zo'n 400mbit/s (terwijl ik 1gbit/s zou moeten hebben).

Acties:
  • +2 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 07-06 16:50
Heb trouwens ook nog de parent als interface aangemaakt alle instellingen leeg en deze ook op 1508 gezet.

https://forum.opnsense.org/index.php?topic=11733.0

Of dit nog nodig is geen idee, nu geen tijd om te testen tv en internet is heilig in de avond! :)

Op https://www.speedguide.net kun je de Tcp/ip analyzer gebruiken om te kijken wat je mtu is.

Snelheid geen enkel probleem mee!
ISP: KPN Gbit
926 / 941 Mbps
https://www.speedtest.net/result/12596534094

[ Voor 28% gewijzigd door StaticZ op 12-01-2022 20:02 . Reden: Speedtest en speedguide toegevoegd ]


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Vorkie schreef op woensdag 12 januari 2022 @ 18:51:
[...]

Probeer eens 1500 in te vullen ipv leeg?
1500 ingevuld, gereboot en nog steeds 1492.
NB: ik kijk bij Interfaces - Overview, ik neem aan dat dat de bedoeling is?
Het rare is dat ik geen IPv6 adres (meer) krijg en dat als MAC adres 00:00:00:00:00:00 ingevuld staat.
Afbeeldingslocatie: https://tweakers.net/i/51Tc1OxdhteS89wcfix0HRqpWHU=/800x/filters:strip_icc():strip_exif()/f/image/10HQea6h3FW1twKMKQhTTnIV.jpg?f=fotoalbum_large

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
Dan klopt de MTU van de onderliggende interfaces waarschijnlijk niet. Zie de post boven je, specifiek de forumlink.

De vlan interface en de fysieke interface moeten mtu 1508 hebben om PPPoE met 1500 te kunnen dragen. Als je nog apparaten tussen je OPNsense en de NTU hebt hangen: die ook.

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:03
Thralas schreef op woensdag 12 januari 2022 @ 20:11:
Dan klopt de MTU van de onderliggende interfaces waarschijnlijk niet. Zie de post boven je, specifiek de forumlink.

De vlan interface en de fysieke interface moeten mtu 1508 hebben om PPPoE met 1500 te kunnen dragen. Als je nog apparaten tussen je OPNsense en de NTU hebt hangen: die ook.
Dit inderdaad. De werkelijk MTU is 1508 (1500 + 8 voor PPPoE) wat een baby jumbo frame is. De NICs moeten dat hardwarematig ondersteunen, de drivers moeten het ondersteunen, etc.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Als ik 1508 invul zie ik wel 1500 verschijnen maar is internet extreem traag.
Ik verdenk de Realtek(drek?) RTL8111G NIC/drivers momenteel.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
Waar vul je dat in? Heb je de MTU van alle interfaces gecontroleerd zoals hierboven staat?

Post anders eens de output van ifconfig -a zodat we kunnen zien of het nu klopt.

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:03
Videopac schreef op donderdag 13 januari 2022 @ 10:11:
Als ik 1508 invul zie ik wel 1500 verschijnen maar is internet extreem traag.
Ik verdenk de Realtek(drek?) RTL8111G NIC/drivers momenteel.
Probeer eens:
code:
1
ping 8.8.8.8 -f -l 1472


Dit stuurt een ping met MTU van 1500 (1472 + 28 ICMP overhead). Als je een reply krijgt heeft je verbinding idd een MTU van 1500. Krijg je "Packet needs to be fragmented but DF set", dan heeft je verbinding een lagere MTU. Je ervaring doet wel aan dat laatste denken.

Andere optie is de MTU test hier, moet je wel (tijdelijk) ping toestaan op WAN.

[ Voor 10% gewijzigd door Tom Paris op 13-01-2022 13:18 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • grotegok
  • Registratie: April 2003
  • Laatst online: 07:19
Cool, welke multicast adressen zijn dit?

Acties:
  • +4 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
grotegok schreef op vrijdag 14 januari 2022 @ 13:10:
Cool, welke multicast adressen zijn dit?
code:
1
2
3
4
5
6
7
8
9
10
11
NPO1    rtp://224.0.251.1:8002
NPO2    rtp://224.0.251.2:8004
NPO3    rtp://224.0.251.3:8006

NPO1HD  rtp://224.0.252.126:7252
NPO2HD  rtp://224.0.252.127:7254
NPO3HD  rtp://224.0.252.128:7256

NPO1HDG rtp://224.0.251.124:8248
NPO2HDG rtp://224.0.251.125:8250
NPO3HDG rtp://224.0.251.126:8252

Acties:
  • 0 Henk 'm!

  • jk-5
  • Registratie: November 2015
  • Laatst online: 22:30
Thralas schreef op vrijdag 14 januari 2022 @ 13:57:
[...]


code:
1
2
3
4
5
6
7
8
9
10
11
NPO1    rtp://224.0.251.1:8002
NPO2    rtp://224.0.251.2:8004
NPO3    rtp://224.0.251.3:8006

NPO1HD  rtp://224.0.252.126:7252
NPO2HD  rtp://224.0.252.127:7254
NPO3HD  rtp://224.0.252.128:7256

NPO1HDG rtp://224.0.251.124:8248
NPO2HDG rtp://224.0.251.125:8250
NPO3HDG rtp://224.0.251.126:8252
Zijn dit de enige unencrypted streams? Misschien nog wat radiozenders? Ik heb NPO Radio 1 geprobeerd en die doet het niet in VLC, dus die is vast wel encrypted.

Kaart met alle 2G/3G/4G/5G zendmasten in Nederland: https://antennekaart.nl | https://www.antenneforum.nl


Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 06-06 09:31
jk-5 schreef op vrijdag 14 januari 2022 @ 21:26:
Zijn dit de enige unencrypted streams? Misschien nog wat radiozenders? Ik heb NPO Radio 1 geprobeerd en die doet het niet in VLC, dus die is vast wel encrypted.
Deze werken hier ook wel:

code:
1
2
3
4
5
NPO Radio 1 rtp://224.0.251.161:8322
NPO Radio 2 rtp://224.0.251.162:8324
NPO 3FM     rtp://224.0.251.163:8326
NPO Radio 4 rtp://224.0.251.164:8328
NPO Radio 5 rtp://224.0.251.165:8330


De commerciëlen inderdaad niet (wel data, geen output). Vermoedelijk inderdaad encrypted.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

ik222 schreef op woensdag 12 januari 2022 @ 08:27:
[...]

Ik zou zeggen configureer alles volgens de door jou gevonden handleiding en kijk dan of het werkt. Zo niet dan post hier maar screenshots van je configuratie, dan kunnen we kijken of we ergens een fout zien.
Gisteravond weer een paar uur hieraan gespendeerd, zonder positief resultaat helaas. Ik bleek wel verkeerde haakjes bij IPTV_RG gebruikt te hebben; ik had dat al eens gecontroleerd maar was toen waarschijnlijk te moe/gefrustreerd dat ik toch niet goed gekeken heb toen. Ik kan nu wel 213.75.112.1 pingen, verder geen merkbare progressie.

NB: ik ben nu begonnen o.b.v. OPNsense 22.1rc1, omdat er in FreeBSD 13 betere Realtek ondersteuning zou zitten (al betwijfel ik nu of daar een probleem zit). Hieronder mijn screenschots. Mocht iemand iets incorrects zien hoor ik het graag.Alvast bedankt voor de hulp, i.i.g.

Afbeeldingslocatie: https://tweakers.net/i/K1lk_dX18vVq05uHFP6H_KUFoQ0=/800x/filters:strip_icc():strip_exif()/f/image/LUlKD5ctBUxcrHOtclsfmJsz.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/fBNW_nklxCbX33-Elnr23Ny0uLA=/800x/filters:strip_icc():strip_exif()/f/image/hCqGeiQyVh1MS6yf4XpoMpC0.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/cJlLDORMkbTO3i9azFV4QG5S8UM=/800x/filters:strip_icc():strip_exif()/f/image/eOnqHV3P3sY8T2j39w1FsPVF.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/JR-rR4AIlXmUCIKlFoCJAPH1xY0=/800x/filters:strip_icc():strip_exif()/f/image/HtwqyBGRYObdKCHQPqvLupdK.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/l1iu7HYrHLDWzJ5LhhszSAteNSo=/800x/filters:strip_icc():strip_exif()/f/image/1YkZSFE8dC7j489F65s6rKf1.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/zFFkU9s3C0Yvudnr0UtXnKK_WCg=/800x/filters:strip_icc():strip_exif()/f/image/61A08WaOT6qC2yX7N6NOhvb6.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/BnHs8aUaYOdV_9uMAH21CSMJB_o=/800x/filters:strip_icc():strip_exif()/f/image/L6WzhKBBn6n4URiSgplay8ZI.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Jf96yXdtRe79CZg9wabxfyXySEA=/800x/filters:strip_icc():strip_exif()/f/image/Mdk20M0JBX7HFQv4sjwlSrkG.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/pmuWfRHhbYf0Qn9VVhsDJDbHrXo=/800x/filters:strip_icc():strip_exif()/f/image/VKRR4I94wzz3oezJSbsE2q7r.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/ZVMF-BwxlJuuYX1y_sXZA2wlzOs=/800x/filters:strip_icc():strip_exif()/f/image/On25Vu5h56WVHSQ0kBX7NMC8.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/R5UkQWOLHXEdNPXnBooTmGPpvak=/800x/filters:strip_icc():strip_exif()/f/image/pfB41pEIrXSaIapwyO082Yor.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/N4nt-mVy7e4m4tQ6PubGXmysZkI=/800x/filters:strip_icc():strip_exif()/f/image/n9XpRgmp4nvGqarSr2Jc6tMq.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/_rT7rzVVbf9LAUM5bcTXioPsE6o=/800x/filters:strip_icc():strip_exif()/f/image/MwnHOtGSICpcqLLtEEEZvEYq.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/VNLPAkKt0hM-Up828PhLaZsSCtQ=/800x/filters:strip_icc():strip_exif()/f/image/6aCH3XaiTBq9BZDZjfy8HDWD.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/wXcsCXTtyxkvLr7SIB-R-0fWrG0=/800x/filters:strip_icc():strip_exif()/f/image/STIaKyp7du00V2GqRQA63i7z.jpg?f=fotoalbum_large

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • hansdegit
  • Registratie: Februari 2005
  • Laatst online: 21:53
Je krijgt geen routes, zie ik.

Bij mij zijn de request options als volgt:
code:
1
subnet-mask, routers, broadcast-address, classless-routes

Gitje's Stroomfabriek: 6095 Wp Yingli Panda, 2520 Wp Suntech, Tigo Monitoring & Schaduwmanagement, Kostal Piko 10.1


Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
hansdegit schreef op zondag 16 januari 2022 @ 15:28:
Je krijgt geen routes, zie ik.

Bij mij zijn de request options als volgt:
code:
1
subnet-mask, routers, broadcast-address, classless-routes
Ik zie de routes wel hoor in zijn screenshots, dat hij naar dat 213 adres kan pingen zegt ook dat de routes en de NAT regels goed zijn.

@Videopac Ik mis de screenshots van je firewall regels op de IPTV_WAN en je LAN interface. Wat je nu gepost hebt ziet er goed uit.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

ik222 schreef op zondag 16 januari 2022 @ 15:40:
[...]

Ik zie de routes wel hoor in zijn screenshots, dat hij naar dat 213 adres kan pingen zegt ook dat de routes en de NAT regels goed zijn.

@Videopac Ik mis de screenshots van je firewall regels op de IPTV_WAN en je LAN interface. Wat je nu gepost hebt ziet er goed uit.
Dank voor je reactie. Hierbij de missende print screens.
Afbeeldingslocatie: https://tweakers.net/i/VGVGaG167ysmmjY0mPe7Q4X62-s=/800x/filters:strip_icc():strip_exif()/f/image/NtHX6CkTzZzVA7JJ2dqlNGaz.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/WpBf9mv_lcSN4FsLv5JsQvZVyW8=/800x/filters:strip_exif()/f/image/NUjuYYNZ1SanGZEhccw1DS7q.png?f=fotoalbum_large

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Oké, heb je ook “allow IP options” aan staan op de IGMP regels? En welke error geeft je settopbox nu precies?

Acties:
  • 0 Henk 'm!

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 20:27

M2M

medicijnman

Ik zie in de TS nog wat dingen staan over het MAC adres dat op de twee verschillende VLAN's verschillend moet zijn. Voor OpnSense is daar wel een patch voor, in PFsense is het inmiddels ook mogelijk om een VLAN van een apart adres te voorzien;

M2M in "[Tweak Glasvezel] Ervaringen & Discussie - Deel 5"

edit: Blijkbaar niet meer nodig :)

[ Voor 5% gewijzigd door M2M op 16-01-2022 23:05 ]

-_-


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
M2M schreef op zondag 16 januari 2022 @ 22:15:
Ik zie in de TS nog wat dingen staan over het MAC adres dat op de twee verschillende VLAN's verschillend moet zijn. Voor OpnSense is daar wel een patch voor, in PFsense is het inmiddels ook mogelijk om een VLAN van een apart adres te voorzien;

M2M in "[Tweak Glasvezel] Ervaringen & Discussie - Deel 5"
Dat is alleen nodig voor het oude Telfort netwerk.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

ik222 schreef op zondag 16 januari 2022 @ 21:10:
Oké, heb je ook “allow IP options” aan staan op de IGMP regels? En welke error geeft je settopbox nu precies?
Zie hieronder. Bij OPNsense heet dit "allow options". De foutmelding die ik krijg is "stb-nmc-400".
Afbeeldingslocatie: https://tweakers.net/i/c9lDlkWtZCRss39B7lg5aYHca1I=/800x/filters:strip_icc():strip_exif()/f/image/cySo289gM4MMXYpFMVxX6czL.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/IHchk8KtrMzkGhnod4B3m81J398=/800x/filters:strip_icc():strip_exif()/f/image/hGfWa17jDyNk4LL0M4ZqtIVv.jpg?f=fotoalbum_large

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
-

[ Voor 110% gewijzigd door PerlinNoise op 17-01-2022 13:59 ]

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • +1 Henk 'm!

  • r-jansen
  • Registratie: April 2010
  • Laatst online: 01-04 23:01
Arno- schreef op woensdag 21 juli 2021 @ 19:18:
OPNsense:
De igmp proxy server stopt (soms?) bij het opstarten van de STB. Geen idee waarom.

Na handmatig herstarten in webinterface gaat het downloaden verder of is de stream te zien/horen.
Ik had hetzelfde toen ik mijn IPtv kastje rechtstreeks had aangesloten op mijn OPNsense router (DEC840). Bij het herstarten (of firmware update) van het IPtv kastje, werd de verbinding naar de router even verbroken. In OPNsense stopt daardoor (soms) de IGMP proxy. Ik heb dit opgelost door mijn IPtv kastje niet rechtsreeks op mijn router aan te sluiten, maar via een switch (op eigen untagged VLAN). Daardoor blijft de verbinding intact voor mijn OPNsense router, en stopt deze de IGMP proxy niet.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

r-jansen schreef op maandag 17 januari 2022 @ 17:40:
[...]


Ik had hetzelfde toen ik mijn IPtv kastje rechtstreeks had aangesloten op mijn OPNsense router (DEC840). Bij het herstarten (of firmware update) van het IPtv kastje, werd de verbinding naar de router even verbroken. In OPNsense stopt daardoor (soms) de IGMP proxy. Ik heb dit opgelost door mijn IPtv kastje niet rechtsreeks op mijn router aan te sluiten, maar via een switch (op eigen untagged VLAN). Daardoor blijft de verbinding intact voor mijn OPNsense router, en stopt deze de IGMP proxy niet.
Ik had inmiddels op het OPNsense forum gelezen dat de IGMPproxy service soms niet start, tenminste: dat een enkeling dit meldt. Wat bedoel je precies met via een switch (op een eigen untagged VLAN)?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • r-jansen
  • Registratie: April 2010
  • Laatst online: 01-04 23:01
Videopac schreef op maandag 17 januari 2022 @ 18:05:
[...]

Ik had inmiddels op het OPNsense forum gelezen dat de IGMPproxy service soms niet start, tenminste: dat een enkeling dit meldt. Wat bedoel je precies met via een switch (op een eigen untagged VLAN)?
Ik had eerst mijn IPtv kastje aangesloten op mijn gewone lan, en op dat moment had ik 1 managed switch (HP Aruba Instant On 1930). Ik had natuurlijk ook hier IGMP snooping met fast leave aangezet, en dat werkte prima. Toen ik echter een 2e switch aan ging sluiten, ook met IGMP snooping aan, toen ging mijn tv beeld toch haperen.

Ik heb vervolgens het IPtv kastje verwijderd uit mijn normale lan, en geplaatst in een separaat lan, alleen voor IPtv. Het voordeel hiervan is dat ik op mijn normale lan geen IGMP snooping meer nodig heb. Ik heb dit dus alleen aanstaan op mijn IPtv lan.

Ik heb dan (voor wat betreft IPtv) de volgende setup. Router -> Switch -> IPtv kastje.

Op de switch heb ik de in- en uitgaande poort gezet op UNTAGGED VLAN 2 (een willekeurig VLAN die ik verder nergens voor gebruik). Hierdoor is het IPtv netwerk afgeschermd van mijn normale lan.

Doordat de switch ertussen zit, blijft de fysieke verbinding altijd verbonden tussen de switch en de router, en zet OPNsense de IGMP proxy niet uit.

Tot slot heb ik op mijn router regels gemaakt die het verkeer tussen mijn lan en IPtv lan onmogelijk maken.

Ik heb overigens wel een handleiding voor deze situatie (OPNsense met gescheiden netwerk voor IPtv), maar ik weet niet of ik dit mag linken hier. Het is overigens deels gebaseerd op info uit dit draadje, en dan met name met de wijzigingen na november 2021.

[ Voor 8% gewijzigd door r-jansen op 17-01-2022 18:43 . Reden: Toevoeging info ]


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

@r-jansen Dank. Ik heb het geprobeerd maar kreeg het niet werkend. Ik word nog een keer handig met dat hele netwerkgedoe. Overigens heb ik maar 1 switch. Ik zou trouwens niet weten waarom je je handleiding niet zou mogen posten. Als je me een link in een bericht wil sturen: graag!

--
Weet iemand of pfSense inmiddels fatsoenlijke Realtek ondersteuning heeft? Ik heb destijds voor OPNsense gekozen omdat pfSense gebruik bleef maken van een stokoude, slecht werkende driver, maar ben natuurlijk niet getrouwd met OPNsense.

[ Voor 13% gewijzigd door Videopac op 18-01-2022 09:20 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
Videopac schreef op dinsdag 18 januari 2022 @ 09:17:
Weet iemand of pfSense inmiddels fatsoenlijke Realtek ondersteuning heeft? Ik heb destijds voor OPNsense gekozen omdat pfSense gebruik bleef maken van een stokoude, slecht werkende driver, maar ben natuurlijk niet getrouwd met OPNsense.
Je kan dit proberen:

Shell to your pfSense machine and run
code:
1
pkg install realtek-re-kmod

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • +2 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:03
Videopac schreef op dinsdag 18 januari 2022 @ 09:17:
Weet iemand of pfSense inmiddels fatsoenlijke Realtek ondersteuning heeft? Ik heb destijds voor OPNsense gekozen omdat pfSense gebruik bleef maken van een stokoude, slecht werkende driver, maar ben natuurlijk niet getrouwd met OPNsense.
Sinds 2.5.0 al.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Goed, nieuwe poging met pfsense. Ik krijg de WAN niet eens aan de praat. Ben de instellingen bij langs aan het lopen en het enige dat mij opviel is dat ik een tweede PPPoE regel heb die ik niet kan verwijderen.Afbeeldingslocatie: https://tweakers.net/i/G7pHwPKXFzwoFGJCYl4d1KNqeCo=/800x/filters:strip_icc():strip_exif()/f/image/tm1si6n6WOLnFqDl1wlomlGv.jpg?f=fotoalbum_large

Toevoeging: opgelost. de WAN stond gekoppeld aan die PPPoE1 i.p.v. PPPoE0.

[ Voor 6% gewijzigd door Videopac op 19-01-2022 09:43 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

OK: WAN is up, maar kan niks pingen vanaf LAN. Vanaf pfsense werkt het prima.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Mijn LAN screenshots (in het voorbeeld eerder werd uitgegaan van een aparte interface voor de stb.).
Afbeeldingslocatie: https://tweakers.net/i/unv5Y2W_2IbM3egd5HtZFD76cBA=/800x/filters:strip_icc():strip_exif()/f/image/LHQWh5nR2ZYmGIqUp9gQavN6.jpg?f=fotoalbum_large

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Laat ook maar. Als er iemand in de buurt van Den Bosch tegen betaling de hele handel hier werkend wil maken mag die me een bericht sturen.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +6 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Het werkt!!! Het ongelooflijke is gebeurd, maar: het werkt! Ik post morgen mijn screenshots wel, voor het geval iemand anders er wat aan heeft. Voorlopige verdachte van de problemen (naast mijn eigen gebrek aan netwerkkennis): de manier waarop IGMP niet werkt op OPNsense i.c.m. IPTV & internet op WAN met gescheiden VLANs op een systeem met 1 WAN en 1 LAN poort. Ik zal eens op het OPNsense forum vragen of iemand dat werkend heeft gekregen; dat zou mijn theorie ontkrachten.

Enorm dank voor alle hulp en geduld van de mede-Tweakers hier.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +4 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Iets later dan beloofd, maar hierbij de instellingen die bij mijn (apparaat met 1 WAN poort en 1 LAN poort) werken:

Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 2 dagen in gebruik):
TV kijken
TV gids
TV pauzeren
Programma's terugkijken
Apps (bv Youtube)

Algemene info
Provider: KPN.
TV ontvanger: Arris ...
Router software: pfSense 2.5.2-RELEASE (amd64).
Router hardware: Odroid H2.

Aansluiting
KPN glasvezel modem ----> (re1) pfSense router.
pfSense router (re0) ----> LAN switch (en daarop KPN TV ontvanger e.a.).

Verklarende woordenlijst
WAN = KPN internet
WAN_IPTV = KPN IPTV
LAN = LAN, waaronder KPN TV ontvanger / STB / Arris

Screenshots
1. Interfaces -> Assignments -> VLANs
Afbeeldingslocatie: https://tweakers.net/i/plE5Q_pZovDH_XIJ-t9t4tR77rQ=/800x/filters:strip_icc():strip_exif()/f/image/EMsVG6gMnvSWwmitJnH7HWWV.jpg?f=fotoalbum_large

2. Interfaces -> Assignments -> PPPs
Afbeeldingslocatie: https://tweakers.net/i/ikkKG710TkzAZoSs230PHt03a_s=/800x/filters:strip_icc():strip_exif()/f/image/Pyrpa3otCAWNNikUfoZoAWfx.jpg?f=fotoalbum_large

3. Interfaces -> Assignments -> PPPs -> pppoe0
Afbeeldingslocatie: https://tweakers.net/i/D2ezuBMK49aaS0RfMUMftho6WjY=/800x/filters:strip_icc():strip_exif()/f/image/6y7Tf3k9vcRzDqciTlDD4diW.jpg?f=fotoalbum_large

4. Interfaces -> Assignments -> Interface Assignments
Afbeeldingslocatie: https://tweakers.net/i/kJpwaI8f2Q83JfxfFDFvoB6Ik9A=/800x/filters:strip_icc():strip_exif()/f/image/ptFVuBjrcL5KYNiCYv7v8qW1.jpg?f=fotoalbum_large

5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
Afbeeldingslocatie: https://tweakers.net/i/iB4iAB3IGX-f5ln1VwppKjXHi1U=/x800/filters:strip_icc():strip_exif()/f/image/KpqEKB0KsrUffGBJtoeDVr6o.jpg?f=fotoalbum_large

6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
Afbeeldingslocatie: https://tweakers.net/i/G8LuNxPuWxJJmmr22UUWobrLUqA=/x800/filters:strip_icc():strip_exif()/f/image/vpoFW0MGtjgjxYivA29l0i8Q.jpg?f=fotoalbum_large

7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
Afbeeldingslocatie: https://tweakers.net/i/I41pvdlCjX-0fWQ0MjFzk-tJEwE=/x800/filters:strip_icc():strip_exif()/f/image/kmcVmAfBVKRCzbZHhdhurcBi.jpg?f=fotoalbum_large

8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
Afbeeldingslocatie: https://tweakers.net/i/JUrx33l2tdaXUzVsr4dL1sfVTEw=/x800/filters:strip_icc():strip_exif()/f/image/nGLmoBqyoKu064aSGUzrhwz9.jpg?f=fotoalbum_large

9. Services -> IGMP Proxy
Afbeeldingslocatie: https://tweakers.net/i/yW-_h90C18TDPNZcB3HVqGqGQdc=/800x/filters:strip_icc():strip_exif()/f/image/ln3PnXMHL8FFRU6730l1RWR7.jpg?f=fotoalbum_large

10. Firewall -> NAT -> Outbound
Afbeeldingslocatie: https://tweakers.net/i/3CqFmq_zW5QezA_AadyVDkrT_a8=/x800/filters:strip_icc():strip_exif()/f/image/WZNIJEiiSZxO0UtukKY9gepv.jpg?f=fotoalbum_large

11. Firewall -> Rules -> 01_WAN_IPTV
Afbeeldingslocatie: https://tweakers.net/i/NRoV5YXm20mYCrW94_vQkDULVOo=/800x/filters:strip_icc():strip_exif()/f/image/c8PFGQRHYQBJPKEl6zRl45t9.jpg?f=fotoalbum_large

12. Firewall -> Rules -> 03_IPTV_WOONKAMER
Afbeeldingslocatie: https://tweakers.net/i/5owq8oUCJ9_PfbSUEPqPoC08MMo=/800x/filters:strip_icc():strip_exif()/f/image/B80vCyWh4IbD6umE3Aa9rMLG.jpg?f=fotoalbum_large

NB: een aantal instellingen zijn anders dan in het eerder genoemde voorbeeld, waaronder MTU. Ik heb die wel op 1500 proberen te zetten maar dat leverde veel problemen op.

Mocht iemand iets zien dat beter zou kunnen: laat het dan even weten.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Hmm: internet is met vlagen erg traag. Net tijdens zo'n traagheid een ping kunnen doen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
ping 8.8.8.8

Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time=2749ms TTL=60
Request timed out.
Reply from 8.8.8.8: bytes=32 time=12ms TTL=60
Reply from 8.8.8.8: bytes=32 time=11ms TTL=60

Ping statistics for 8.8.8.8:
    Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),
Approximate round trip times in milli-seconds:
    Minimum = 11ms, Maximum = 2749ms, Average = 924ms

Enorme spreiding in reactietijden!
Ik weet niet of dit iets voor hier is of dat ik naar het zelfbouw router topic toe moet.

[ Voor 11% gewijzigd door Videopac op 22-01-2022 09:51 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
Videopac schreef op zaterdag 22 januari 2022 @ 09:50:
Hmm: internet is met vlagen erg traag. Net tijdens zo'n traagheid een ping kunnen doen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
ping 8.8.8.8

Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time=2749ms TTL=60
Request timed out.
Reply from 8.8.8.8: bytes=32 time=12ms TTL=60
Reply from 8.8.8.8: bytes=32 time=11ms TTL=60

Ping statistics for 8.8.8.8:
    Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),
Approximate round trip times in milli-seconds:
    Minimum = 11ms, Maximum = 2749ms, Average = 924ms

Enorme spreiding in reactietijden!
Ik weet niet of dit iets voor hier is of dat ik naar het zelfbouw router topic toe moet.
toon volledige bericht
Dat is dan denk ik je Realtek nic. :-(

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

PerlinNoise schreef op zaterdag 22 januari 2022 @ 09:55:
[...]


Dat is dan denk ik je Realtek nic. :-(
Kun je dat ook onderbouwen?
Op OPNsense werkte mijn Realtek NICs jarenlang probleemloos.
De vraag is waar het hem dan precies in zit.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
Videopac schreef op zaterdag 22 januari 2022 @ 10:00:
[...]

Kun je dat ook onderbouwen?
Op OPNsense werkte mijn Realtek NICs jarenlang probleemloos.
De vraag is waar het hem dan precies in zit.
Die drivers op Pfsense zijn stukje ouder als die in OPNsense.

Als ik zo op aantal fora zie wordt toch realtek-re-kmod aangeraden voor Realtek nics. Maak een backup van je Pfsense en mocht het geen uitkomst bieden, kun je snel terug naar clean install en restore backup.

code:
1
pkg install realtek-re-kmod

[ Voor 11% gewijzigd door PerlinNoise op 22-01-2022 10:21 ]

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

PerlinNoise schreef op zaterdag 22 januari 2022 @ 10:20:
[...]


Die drivers op Pfsense zijn stukje ouder als die in OPNsense.

Als ik zo op aantal fora zie wordt toch realtek-re-kmod aangeraden voor Realtek nics. Maak een backup van je Pfsense en mocht het geen uitkomst bieden, kun je snel terug naar clean install en restore backup.

code:
1
pkg install realtek-re-kmod
Dank voor je tip! Toevallig had ik dit net gedaan. Ik houd even in de gaten hoe het nu gaat.
Overigens is niet helemaal duidelijk welke driverversie standaard in pfSense 2.5.x zit. v1.9.6_2 is wat ik kreeg met install realtek-re-kmod.

[ Voor 11% gewijzigd door Videopac op 22-01-2022 10:43 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 06-06 15:02
Heb afgelopen weekend OpnSense geinstalleerd en draaiende gekregen in mijn netwerk met dank aan onder andere dit topic. Loop echter wel tegen een aantal problemen aan. TV werkt prima, maar laatst heb ik twee keer de tv een half uur gepauzeerd en kreeg ik error stb-nmc-400 toen ik de tv weer wilde starten. Opzich allemaal niet heel erg maar kan wel zeer hinderlijk zijn.

Verder heb ik het idee dat unbound dns niet helemaal lekker werkt en dan voornamelijk i.c.m Wireguard. De VPN is ontsettend traag (hoewel ik wel gewoon 180mb van de 200mb haal). Echter websites laden gewoon traag en volgens mij komt dat dus door DNS. Heeft iemand suggesties waar dit aan kan liggen? alvast bedankt.

Acties:
  • 0 Henk 'm!

  • Pimmetje651
  • Registratie: Oktober 2001
  • Laatst online: 06-06 09:15
Videopac schreef op vrijdag 21 januari 2022 @ 17:51:
Iets later dan beloofd, maar hierbij de instellingen die bij mijn (apparaat met 1 WAN poort en 1 LAN poort) werken:

Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 2 dagen in gebruik):
TV kijken
TV gids
TV pauzeren
Programma's terugkijken
Apps (bv Youtube)

Algemene info
Provider: KPN.
TV ontvanger: Arris ...
Router software: pfSense 2.5.2-RELEASE (amd64).
Router hardware: Odroid H2.

Aansluiting
KPN glasvezel modem ----> (re1) pfSense router.
pfSense router (re0) ----> LAN switch (en daarop KPN TV ontvanger e.a.).

Verklarende woordenlijst
WAN = KPN internet
WAN_IPTV = KPN IPTV
LAN = LAN, waaronder KPN TV ontvanger / STB / Arris

Screenshots
1. Interfaces -> Assignments -> VLANs
[Afbeelding]

2. Interfaces -> Assignments -> PPPs
[Afbeelding]

3. Interfaces -> Assignments -> PPPs -> pppoe0
[Afbeelding]

4. Interfaces -> Assignments -> Interface Assignments
[Afbeelding]

5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
[Afbeelding]

6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
[Afbeelding]

7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
[Afbeelding]

8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
[Afbeelding]

9. Services -> IGMP Proxy
[Afbeelding]

10. Firewall -> NAT -> Outbound
[Afbeelding]

11. Firewall -> Rules -> 01_WAN_IPTV
[Afbeelding]

12. Firewall -> Rules -> 03_IPTV_WOONKAMER
[Afbeelding]

NB: een aantal instellingen zijn anders dan in het eerder genoemde voorbeeld, waaronder MTU. Ik heb die wel op 1500 proberen te zetten maar dat leverde veel problemen op.

Mocht iemand iets zien dat beter zou kunnen: laat het dan even weten.
toon volledige bericht
Dank voor deze screenshots en uitleg. Ik ben begonnen met het omzetten van mijn Pfsense omgeving en vul exact in wat u aangegeven heeft. Maar de basis gaat niet : de PPPoE verbinding komt niet up.
Heb m'n Pfsense VM (ESXi) al herstart maar helaas. Deze Pfsense omgeving heeft altijd gewerkt op een Ziggo bridge verbinding (dus in DHCP) .
Heb het Gpon kastje ookal tijdje uit gehad en daarna weer aangezet.

De verbinding zelf werkt, want voordat ik omgezet heb heeft de glasvezel verbinding gekoppeld gezeten aan een Edge router X ( met de configs ingeladen vanuit het KPN forum) en daar werkte de PPPoE verbinding op.
Iemand nog tips ?

Its'nice 2be important, but it's more important 2be nice


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
@Pimmetje651 Hoe zijn je netwerkinstellingen in ESXi? Want de post die je quote gaat er vanuit dat pfSense de boel nog tagged binnen krijgt, echter als je in ESXi aparte interfaces voor WAN VLAN 4 en WAN VLAN 6 aangemaakt hebt zijn dat dan binnen pfSense gewoon losse untagged interfaces.

Acties:
  • 0 Henk 'm!

  • Pimmetje651
  • Registratie: Oktober 2001
  • Laatst online: 06-06 09:15
ik222 schreef op dinsdag 25 januari 2022 @ 21:12:
@Pimmetje651 Hoe zijn je netwerkinstellingen in ESXi? Want de post die je quote gaat er vanuit dat pfSense de boel nog tagged binnen krijgt, echter als je in ESXi aparte interfaces voor WAN VLAN 4 en WAN VLAN 6 aangemaakt hebt zijn dat dan binnen pfSense gewoon losse untagged interfaces.
Dank voor je snelle reactie binnen mijn ESXi omgeving is geen losse of extra tag aangemaakt op de switches / port groups

Its'nice 2be important, but it's more important 2be nice


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Pimmetje651 schreef op dinsdag 25 januari 2022 @ 22:03:
[...]

Dank voor je snelle reactie binnen mijn ESXi omgeving is geen losse of extra tag aangemaakt op de switches / port groups
Wat bedoel je daar precies mee, hoe ziet het er exact uit? Heb je screenshots?

Acties:
  • 0 Henk 'm!

  • Pimmetje651
  • Registratie: Oktober 2001
  • Laatst online: 06-06 09:15
heb ik zeker : Afbeeldingslocatie: https://tweakers.net/i/-bTqqhNYxu4qRsgw2RC0aRbF3Bc=/800x/filters:strip_icc():strip_exif()/f/image/7v3GiPoYCWbFDsKwNpDop5b8.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/yGedNhTOFVTBEt2tflhxncuY7hg=/800x/filters:strip_icc():strip_exif()/f/image/ALSivELeivLsu27aLP22Ll7d.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Rqw_91qnLdCE-oEZ3Vha1vul4QI=/800x/filters:strip_icc():strip_exif()/f/image/eFPn3qmF83N9oJ2tkpqQErah.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/i7nc69lTfF-F1zoH3Z3ejt2faCE=/800x/filters:strip_icc():strip_exif()/f/image/Sit18NmgLfpSUGC6x4sRmnaZ.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/HatuoW62rYAAjY6gId-X9zKMkCU=/800x/filters:strip_icc():strip_exif()/f/image/j6m0waABLOOMT5aq4QNhLqvF.jpg?f=fotoalbum_large

Its'nice 2be important, but it's more important 2be nice


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
@Pimmetje651 VLAN ID 0 op WAN is niet goed, dat betekent namelijk dat je de Port Group op untagged verkeer zet. Je moet hem juist op 4095 zetten als je VLAN’s binnen pfSense wilt afhandelen.

[ Voor 24% gewijzigd door ik222 op 25-01-2022 22:33 ]


Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
ik222 schreef op dinsdag 25 januari 2022 @ 22:31:
@Pimmetje651 VLAN ID 0 op WAN is niet goed, dat betekent namelijk dat je de Port Group op untagged verkeer zet. Je moet hem juist op 4095 zetten als je VLAN’s binnen pfSense wilt afhandelen.
Weet je dat zeker? Ik heb nu dedicated hardware maar heb pfSense eerder op ESXi gedraaid en had de VLAN's alleen binnen pfSense geconfigureerd (toen nog XS4ALL).

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 07:03
synoniem schreef op dinsdag 25 januari 2022 @ 23:47:
[...]

Weet je dat zeker? Ik heb nu dedicated hardware maar heb pfSense eerder op ESXi gedraaid en had de VLAN's alleen binnen pfSense geconfigureerd (toen nog XS4ALL).
Beide hebben gelijk, met een losse link per vlan is het op nummer. Als je één trunk met vlan bundeling gebruikt is het 4095. Het werkt net wat fijner met losse links btw.

Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Als je de VLAN’s binnen pfSense wilt configureren zoals volgens de handleiding die hij quote moet je hem echt op 4095 zetten in VMWare.

Wat ik zelf echter doe (ik draai mijn pfSense ook op ESXi) zijn een aparte port groups WAN en WAN_IPTV definiëren in ESXi met respectievelijk VLAN 6 en 4. In mijn pfSense zit dan voor beide een aparte virtuele NIC. Ik vind dat ook handiger dan VLAN’s in pfSense afhandelen. Dit is ook wat @stormfly bedoelt.

Echter met de handleiding die @Pimmetje651 volgt moet hij in ESXi dus echt op 4095 zodat de VLAN’s tagged doorgezet worden naar de pfSense VM

Acties:
  • 0 Henk 'm!

  • Pimmetje651
  • Registratie: Oktober 2001
  • Laatst online: 06-06 09:15
ik222 schreef op woensdag 26 januari 2022 @ 07:53:
Als je de VLAN’s binnen pfSense wilt configureren zoals volgens de handleiding die hij quote moet je hem echt op 4095 zetten in VMWare.

Wat ik zelf echter doe (ik draai mijn pfSense ook op ESXi) zijn een aparte port groups WAN en WAN_IPTV definiëren in ESXi met respectievelijk VLAN 6 en 4. In mijn pfSense zit dan voor beide een aparte virtuele NIC. Ik vind dat ook handiger dan VLAN’s in pfSense afhandelen. Dit is ook wat @stormfly bedoelt.

Echter met de handleiding die @Pimmetje651 volgt moet hij in ESXi dus echt op 4095 zodat de VLAN’s tagged doorgezet worden naar de pfSense VM
Ik ga het straks nog 1 keer proberen, had gisteren inmiddels mijn backup router ( Unifi edgerouter X) gepakt en die werkte gelukkig weer binnen paar minuten.

Its'nice 2be important, but it's more important 2be nice


Acties:
  • 0 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
Vreemd gedrag vandaag: de igmpproxy service stond spontaan uit. Gevolg: foutmelding op STB en geen TV kunnen kijken. Doordat ik het niet doorhad dat de service uit stond, de STB maar herstart (door even de stroom te onderbreken). Dan moet weer de software gedownload en in het geheugen geladen worden, etc. etc. wat overigens in z'n geheel ook een eeuwigheid duurt.

Enfin, ik had dit één keer eerder ervaren, bij het begin van het instellen van IPTV op de pfSense router niet zo lang geleden. Beschouwd als eenmalig, het zal wel bij een eerste keer instellen horen.

Vandaag dus weer en kan geen goede verklaring geven, hoogstens een donkerbruin vermoeden ontwikkelen. Als ik kijk in de logs (Status -> System Logs -> System -> General) dan zie ik vanaf 01:57.49 vannacht tot en met 2:00.10 de volgende regels:

(aflopend gesorteerd)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
...
Jan 26 01:57:56 php-fpm 72044   /rc.linkup: Hotplug event detected for 03_IPTV_WOONKAMER(opt2) static IP (172.16.32.1 )
Jan 26 01:57:55 kernel      igb2: link state changed to DOWN
Jan 26 01:57:55 check_reload_status 416 Linkup starting igb2
Jan 26 01:57:54 check_reload_status 416 Reloading filter
Jan 26 01:57:54 php-fpm 96489   /rc.newwanip: rc.newwanip: on (IP address: 172.16.32.1) (interface: 03_IPTV_WOONKAMER[opt2]) (real interface: igb2).
Jan 26 01:57:54 php-fpm 96489   /rc.newwanip: rc.newwanip: Info: starting on igb2.
Jan 26 01:57:53 check_reload_status 416 Reloading filter
Jan 26 01:57:53 check_reload_status 416 rc.newwanip starting igb2
Jan 26 01:57:53 php-fpm 96489   /rc.linkup: Hotplug event detected for 03_IPTV_WOONKAMER(opt2) static IP (172.16.32.1 )
Jan 26 01:57:52 kernel      igb2: link state changed to UP
Jan 26 01:57:52 check_reload_status 416 Linkup starting igb2
Jan 26 01:57:50 check_reload_status 416 Reloading filter
Jan 26 01:57:50 php-fpm 96489   /rc.linkup: Hotplug event detected for 03_IPTV_WOONKAMER(opt2) static IP (172.16.32.1 )
Jan 26 01:57:49 kernel      igb2: link state changed to DOWN
Jan 26 01:57:49 check_reload_status 416 Linkup starting igb2
Jan 26 01:30:09 php 47728   [pfBlockerNG] No changes to Firewall rules, skipping Filter Reload
...

In de logging zie ik in totaal 4x dezelfde events tussen 01:57.49 tot en met 2:00.10. Misschien dat de igmpproxy daardoor 'van slag' raakt.

IGMP logging (Status -> System Logs -> System -> Routing) ziet er als volgt uit (aflopend gesorteerd):
code:
1
2
3
4
5
6
7
... hierna is de igmpproxy kaput ... (eerste logregel begint weer op Jan 26 18:08.04 wanneer ik TV wil gaan kijken)
Jan 26 01:57:51 igmpproxy   395 Sender VIF was down.; Errno(50): Network is down
Jan 26 01:57:45 igmpproxy   395 RECV Membership query from 172.16.32.1 to 224.0.0.1
Jan 26 01:57:36 igmpproxy   395 RECV Leave message from 172.16.32.5 to 224.0.0.2
Jan 26 01:57:35 igmpproxy   395 The IGMP message was from myself. Ignoring.
Jan 26 01:57:35 igmpproxy   395 RECV V2 member report from 172.16.32.1 to 224.0.0.22
...


Mogelijke oplossingen(?):
  • installeren van Watchdog service (System -> Package Manager -> Available Packages -> "Service_Watchdog") en daar de igmpproxy service aanvinken. Met de gedachte dat als de igmpproxy spontaan uit gaat, de Watchdog 'm weer terug aanzet.
  • hopen dat gevonden bug-issue #12609 e.e.a. oplost. Zie alleen dat de target version op CE-Next staat. Dus of het nou ook in de volgende pfSense versie 2.6.0 wordt opgelost?
Iemand die hetzelfde heeft ervaren m.b.t. uitvallen van de igmpproxy service?

Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
@Conjurer Je hebt denk ik je settopbox direct aan je pfSense hangen? Wat er is gebeurt is dat je settopbox waarschijnlijk een update heeft geïnstalleerd vannacht en dat daarom de ethernet verbinding een paar keer achter elkaar down en weer up gegaan is. Gecombineerd met het issue dat jij al linkt start dan soms inderdaad IGMPProxy niet goed meer op waardoor hij down blijft.

Naast de oplossingen die jij al noemt kun je ook nog overwegen een switch tussen pfSense en je settopbox(en) te zetten.

Maar goed dit wordt dus sowieso alleen getriggerd door complete herstarts van de settopbox bijvoorbeeld als gevolg van een update, dus dit zal niet heel vaak voorkomen. Verklaar wel waarom je het ook bij een installatie een keer had, dat was dus geen toeval :)

Acties:
  • 0 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
@ik222 Klopt, direct aan pfSense. Dan moet het inderdaad wel iets van een update zijn geweest. Ik hou het plaatsen van een switch in mijn achterhoofd. Merci!

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 00:02

Videopac

Rommelt wat aan.

Klopt het dat pfSense maar 1 processorkern gebruikt bij PPPoE verbindingen?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Videopac schreef op donderdag 27 januari 2022 @ 13:10:
Klopt het dat pfSense maar 1 processorkern gebruikt bij PPPoE verbindingen?
Ik zie PPPoE niet als los proces draaien? Bij mij wordt de totale cpu last netjes verdeeld over twee cores als ik top -P doe.

Acties:
  • +1 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 06-06 15:02
Tijd terug rapporteerde ik hier dat wanneer de tv-ontvanger lang gepauzeerd werd ik een stb-nmc-400 error kreeg wanneer ik op play drukte. Heb aardig wat dingen getest en denk de oplossing gevonden te hebben. Heb static ports aangezet voor het hele iptv subnet. Sindsdien is het probleem niet meer voorgekomen. Hopelijk hebben andere er wat aan als dit probleem zich bij hen voor doet.

Acties:
  • +2 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Hugo! schreef op zondag 6 februari 2022 @ 13:02:
Tijd terug rapporteerde ik hier dat wanneer de tv-ontvanger lang gepauzeerd werd ik een stb-nmc-400 error kreeg wanneer ik op play drukte. Heb aardig wat dingen getest en denk de oplossing gevonden te hebben. Heb static ports aangezet voor het hele iptv subnet. Sindsdien is het probleem niet meer voorgekomen. Hopelijk hebben andere er wat aan als dit probleem zich bij hen voor doet.
Heb die post destijds denk ik gemist.

Binnen pfSense kun je dat issue namelijk simpel oplossen door bij System -> Advanced -> Firewall & NAT de optie Firewall Optimization Options op “Conservative” te zetten. Dat probleem komt namelijk omdat de standaard pfSense instelling NAT sessies te snel sluit. OpnSense heeft denk ik een vergelijkbare setting.

Als static ports aanzetten het ook oplost zou dat waarschijnlijk betekenen dat met static ports aan pfSense en OpnSense dat soort sessies standaard minder agressief sluiten.

Acties:
  • +1 Henk 'm!

  • sunib
  • Registratie: Maart 2020
  • Nu online
Gevonden, hij zit ook in OPNSense!

Afbeeldingslocatie: https://tweakers.net/i/hBl1ajAELAAzQnldklT0r1q8N_4=/800x/filters:strip_exif()/f/image/mI7X2LcJMb2C8q6FAVv0N3Px.png?f=fotoalbum_large

Ik zal 'm eens wat 'zwaarder' zetten want bij lang pauzeren wil ie bij ons ook nog wel eens wegvallen. En natuurlijk krijgt mijn server dan direct de schuld van mevrouw Subib :-)

[ Voor 22% gewijzigd door sunib op 06-02-2022 21:28 ]


Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 06-06 15:02
ik222 schreef op zondag 6 februari 2022 @ 19:39:
[...]

Heb die post destijds denk ik gemist.

Binnen pfSense kun je dat issue namelijk simpel oplossen door bij System -> Advanced -> Firewall & NAT de optie Firewall Optimization Options op “Conservative” te zetten. Dat probleem komt namelijk omdat de standaard pfSense instelling NAT sessies te snel sluit. OpnSense heeft denk ik een vergelijkbare setting.

Als static ports aanzetten het ook oplost zou dat waarschijnlijk betekenen dat met static ports aan pfSense en OpnSense dat soort sessies standaard minder agressief sluiten.
Twijfel om die optie firewall optimization alsnog aan te zetten. Wat zijn de nadelen van deze optie op "Conservative" zetten?
Pagina: 1 ... 3 ... 9 Laatste