OPNsense & pfSense KPN/Telfort IPTV how-to

Pagina: 1 ... 7 ... 9 Laatste
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 17-05 14:19
heeft iemand opnsense werkende met een adguard server. Ik heb homeassistant op een raspberry pi met adguard er op. Ik krijg het alleen niet werkende. Telkens als ik de firewall rules enable in opnsense dan werkt het een tijdje en naar een paar uur is plotseling mijn internet verdwenen.

https://forum.opnsense.org/index.php?topic=22162.0

Heb deze gevolgd maar dat werkt maar ten dele.
Ik hoop dat iemand hier het werkende heeft.

Acties:
  • +2 Henk 'm!

  • PuijkeN
  • Registratie: Juli 2004
  • Laatst online: 15:58

PuijkeN

euhm ?

Videopac schreef op vrijdag 21 januari 2022 @ 17:51:
Iets later dan beloofd, maar hierbij de instellingen die bij mijn (apparaat met 1 WAN poort en 1 LAN poort) werken:

Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 2 dagen in gebruik):
TV kijken
TV gids
TV pauzeren
Programma's terugkijken
Apps (bv Youtube)

Algemene info
Provider: KPN.
TV ontvanger: Arris ...
Router software: pfSense 2.5.2-RELEASE (amd64).
Router hardware: Odroid H2.

Aansluiting
KPN glasvezel modem ----> (re1) pfSense router.
pfSense router (re0) ----> LAN switch (en daarop KPN TV ontvanger e.a.).

Verklarende woordenlijst
WAN = KPN internet
WAN_IPTV = KPN IPTV
LAN = LAN, waaronder KPN TV ontvanger / STB / Arris

Screenshots
1. Interfaces -> Assignments -> VLANs
[Afbeelding]

2. Interfaces -> Assignments -> PPPs
[Afbeelding]

3. Interfaces -> Assignments -> PPPs -> pppoe0
[Afbeelding]

4. Interfaces -> Assignments -> Interface Assignments
[Afbeelding]

5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
[Afbeelding]

6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
[Afbeelding]

7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
[Afbeelding]

8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
[Afbeelding]

9. Services -> IGMP Proxy
[Afbeelding]

10. Firewall -> NAT -> Outbound
[Afbeelding]

11. Firewall -> Rules -> 01_WAN_IPTV
[Afbeelding]

12. Firewall -> Rules -> 03_IPTV_WOONKAMER
[Afbeelding]

NB: een aantal instellingen zijn anders dan in het eerder genoemde voorbeeld, waaronder MTU. Ik heb die wel op 1500 proberen te zetten maar dat leverde veel problemen op.

Mocht iemand iets zien dat beter zou kunnen: laat het dan even weten.
Met hier en daar een kleine aanpassing in subnets en iets strictere firewall rules (mijn KPN TV BOX zit in een VLAN met nog enkel streaming devices) is het met deze screenshots gelukt om pfSense te configureren voor IPTV en KPN. Ik heb de KPN TV Box+ op Android .. werkt perfect! Bedankt _/-\o_
Conjurer schreef op dinsdag 11 januari 2022 @ 18:15:
Afgelopen weekend heb ik mijn Pfsense installatie i.c.m. IPTV in werking gesteld. Mijn configuratie is o.a. gebaseerd op informatie uit dit topic. Bij deze post ik mijn werkende configuratie om op mijn beurt anderen te helpen.

Wat werkt er?
(slag om de arm, heb de pfSense router met IPTV nu 3 dagen in gebruik):
TV kijken
TV gids
TV pauzeren
Programma's terugkijken
Apps (bv Youtube)

Algemene info
Provider: KPN
TV ontvanger: Arcadyan HMB2260
Router software: pfSense 2.5.2-RELEASE (amd64)

Aansluiting
KPN glasvezel modem ----> (igb0) pfSense router
pfSense router (igb2) ----> KPN TV ontvanger

Verklarende woordenlijst
01_WAN = KPN internet
01_WAN_IPTV = KPN IPTV
03_IPTV_WOONKAMER = KPN TV ontvanger / STB / Arcadyan HMB2260

Screenshots
1. Interfaces -> Assignments -> VLANs
[Afbeelding]

2. Interfaces -> Assignments -> PPPs
[Afbeelding]

3. Interfaces -> Assignments -> PPPs -> pppoe0
[Afbeelding]

4. Interfaces -> Assignments -> Interface Assignments
[Afbeelding]

5. Interfaces -> Assignments -> Interface Assignments -> 01_WAN
[Afbeelding]

6. Interfaces -> Assignments -> Interface Assignments -> 01_WAN_IPTV
[Afbeelding]

7. Interfaces -> Assignments -> Interface Assignments -> 03_IPTV_WOONKAMER
[Afbeelding]

8. Services -> DHCP Server -> 03_IPTV_WOONKAMER
[Afbeelding]

9. Services -> IGMP Proxy
[Afbeelding]

10. Firewall -> NAT -> Outbound
[Afbeelding]

11. Firewall -> Rules -> 01_WAN_IPTV
[Afbeelding]

12. Firewall -> Rules -> 03_IPTV_WOONKAMER
[Afbeelding]
En de WAN_IPTV rules wat stricter gezet door af te leiden uit deze screenshots! _/-\o_

[ Voor 29% gewijzigd door PuijkeN op 17-06-2023 12:55 ]

PVOutput


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
Blijkbaar is er ook een server in een RFC1918 segment waar een VIP520x naar toe wil verbinden. Heb dit verkeer zojuist toegelaten. Het werd geblokkeerd door mijn LAN block rule.

Afbeeldingslocatie: https://tweakers.net/i/uVkRIg5PRAO9r90EUnSuNqM8Nd4=/800x/filters:strip_exif()/f/image/TYXYydXe8oDqD4f511Sz9cK9.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 29-05 12:28
Werkt internet/iptv stabiel bij jullie op Opnsense?

Ik heb op dit moment Opnsense acher mijn experiabox hangen, ik heb de experiabox rechtstreek op mijn core switch aangesloten die in een appart vlan hangt.

mijn tv kastjes hangen ook in die vlan, zodat de experiabox het iptv gedeelte afhandelt.

Dit werkt allemaal prima verder, maar zit nu te overwegen om toch de experiabox helemaal er tussen weg te halen. Maar ik twijfel een beetje mbt stabiliteit van iptv.

Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
zweefjr schreef op dinsdag 20 juni 2023 @ 09:54:
Werkt internet/iptv stabiel bij jullie op Opnsense?

Ik heb op dit moment Opnsense acher mijn experiabox hangen, ik heb de experiabox rechtstreek op mijn core switch aangesloten die in een appart vlan hangt.

mijn tv kastjes hangen ook in die vlan, zodat de experiabox het iptv gedeelte afhandelt.

Dit werkt allemaal prima verder, maar zit nu te overwegen om toch de experiabox helemaal er tussen weg te halen. Maar ik twijfel een beetje mbt stabiliteit van iptv.
Wat betreft pfsense werkt dit stabiel al een paar jaar voor mij.
Kan helaas niets zeggen over opnsense maar je kan er maar op 1 manier achter komen :-)

In het ergste geval hang je jouw xperiabox er weer tussen

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
zweefjr schreef op dinsdag 20 juni 2023 @ 09:54:
Werkt internet/iptv stabiel bij jullie op Opnsense?

Ik heb op dit moment Opnsense acher mijn experiabox hangen, ik heb de experiabox rechtstreek op mijn core switch aangesloten die in een appart vlan hangt.

mijn tv kastjes hangen ook in die vlan, zodat de experiabox het iptv gedeelte afhandelt.

Dit werkt allemaal prima verder, maar zit nu te overwegen om toch de experiabox helemaal er tussen weg te halen. Maar ik twijfel een beetje mbt stabiliteit van iptv.
Jeps hier ook rocksolid op pfSense.

Acties:
  • 0 Henk 'm!

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 29-05 12:28
Dat is goed om te horen, nog even een vraag los daarvan.
Gebruiken jullie PFsense ce of plus?

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 22:23

Videopac

Rommelt wat aan.

zweefjr schreef op dinsdag 20 juni 2023 @ 09:54:
Werkt internet/iptv stabiel bij jullie op Opnsense?
Ja.
Ik heb op dit moment Opnsense acher mijn experiabox hangen, ik heb de experiabox rechtstreek op mijn core switch aangesloten die in een appart vlan hangt.

mijn tv kastjes hangen ook in die vlan, zodat de experiabox het iptv gedeelte afhandelt.

Dit werkt allemaal prima verder, maar zit nu te overwegen om toch de experiabox helemaal er tussen weg te halen. Maar ik twijfel een beetje mbt stabiliteit van iptv.
Ik tak de iptv af van mijn OPNsense doos. Het enig dat wel eens gebeurt is dat na een OPNsense update de IGMP service stopt, die moet ik dan weer even aanzetten (één klik).

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
zweefjr schreef op woensdag 21 juni 2023 @ 09:10:
Dat is goed om te horen, nog even een vraag los daarvan.
Gebruiken jullie PFsense ce of plus?
Plus, daar zit de meeste ontwikkeling op. En is op dit moment gewoon gratis.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
Videopac schreef op woensdag 21 juni 2023 @ 10:20:
[...]

Ja.

[...]

Ik tak de iptv af van mijn OPNsense doos.Het enig dat wel eens gebeurt is dat na een OPNsense update de IGMP service stopt, die moet ik dan weer even aanzetten (één klik).
In pfSense kan je de watchdog package installeren, daarin geef je de services op die altijd moeten draaien. Die start hij dan automatisch mochten ze dat niet uit zichzelf doen.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 17-05 14:19
zweefjr schreef op dinsdag 20 juni 2023 @ 09:54:
Werkt internet/iptv stabiel bij jullie op Opnsense?

Ik heb op dit moment Opnsense acher mijn experiabox hangen, ik heb de experiabox rechtstreek op mijn core switch aangesloten die in een appart vlan hangt.

mijn tv kastjes hangen ook in die vlan, zodat de experiabox het iptv gedeelte afhandelt.

Dit werkt allemaal prima verder, maar zit nu te overwegen om toch de experiabox helemaal er tussen weg te halen. Maar ik twijfel een beetje mbt stabiliteit van iptv.
Heb het nu 2 weken draaien op opnsense en werkt prima. Heb IPTV zelfs op een apart vlan draaien zonder problemen. Opnsense draait zelfs virtueel op proxmox.

Acties:
  • 0 Henk 'm!

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 29-05 12:28
Bedankt voor jullie reacties, ik heb het gisteravond geprobeerd maar ging nog niet helemaal goed met iptv.

De stream start wel, maar gaat binnen paar tellen stotteren en valt dan weg met error 400.
Zap ik naar een andere begint de stream wel, dan begint het zelfde weer.

Iemand misschien een pointer waar ik het beste op kan checken?

Ik heb overal igmp snooping aanstaan, ik heb een vermoeden dan ik bij een van de igmp fw rules de ip options ben vergeten aan te vinken maar dat moet ik nog checken.

Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
stormfly schreef op dinsdag 20 juni 2023 @ 11:48:
[...]


Jeps hier ook rocksolid op pfSense.
Er schiet mij in een keer te binnen dat ik een automatische herstart van de IGMP proxy uitvoer sinds 2.4.x
Weet jij of dit nog nodig is?


code:
1
2
[23.05-RELEASE][root@gateway.myobfuscateddomain.com]/root: crontab -l
15 0,12 * * * /usr/local/sbin/pfSsh.php playback svc restart igmpproxy

[ Voor 21% gewijzigd door Remie op 22-06-2023 11:31 ]


Acties:
  • 0 Henk 'm!

  • R0GGER
  • Registratie: September 2011
  • Laatst online: 25-04 00:21
Er schiet mij in een keer te binnen dat ik een automatische herstart van de IGMP proxy uitvoer sinds 2.4.x
Handig! Hoe doe je dat?

Edit... Eh... Laat maar, zie het al.

[ Voor 11% gewijzigd door R0GGER op 22-06-2023 12:09 ]


Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
R0GGER schreef op donderdag 22 juni 2023 @ 12:08:
[...]


Handig! Hoe doe je dat?

Edit... Eh... Laat maar, zie het al.
Ervaar jij problemen met de IGMP proxy?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
Remie schreef op donderdag 22 juni 2023 @ 11:28:
[...]


Er schiet mij in een keer te binnen dat ik een automatische herstart van de IGMP proxy uitvoer sinds 2.4.x
Weet jij of dit nog nodig is?


code:
1
2
[23.05-RELEASE][root@gateway.myobfuscateddomain.com]/root: crontab -l
15 0,12 * * * /usr/local/sbin/pfSsh.php playback svc restart igmpproxy
Bij mij is dit niet nodig.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 17-05 14:19
zweefjr schreef op donderdag 22 juni 2023 @ 08:05:
Bedankt voor jullie reacties, ik heb het gisteravond geprobeerd maar ging nog niet helemaal goed met iptv.

De stream start wel, maar gaat binnen paar tellen stotteren en valt dan weg met error 400.
Zap ik naar een andere begint de stream wel, dan begint het zelfde weer.

Iemand misschien een pointer waar ik het beste op kan checken?

Ik heb overal igmp snooping aanstaan, ik heb een vermoeden dan ik bij een van de igmp fw rules de ip options ben vergeten aan te vinken maar dat moet ik nog checken.
Alle firewall rules goed staan.
Ik heb deze handleiding ook gebruikt kwam ik een heel eind mee.
https://thecloudadmin.nl/...th/#set-up-firewall-rules

Acties:
  • 0 Henk 'm!

  • R0GGER
  • Registratie: September 2011
  • Laatst online: 25-04 00:21
Remie schreef op donderdag 22 juni 2023 @ 13:22:
[...]

Ervaar jij problemen met de IGMP proxy?
Ja, bij mij stopt hij soms... Ik heb niet kunnen uitvinden waarom.

Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
stormfly schreef op donderdag 22 juni 2023 @ 14:58:
[...]


Bij mij is dit niet nodig.
Ik zal de automatische herstart eens uitschakelen en kijken of onderstaand probleem niet meer bij mij voorkomt:
R0GGER schreef op vrijdag 23 juni 2023 @ 00:10:
[...]


Ja, bij mij stopt hij soms... Ik heb niet kunnen uitvinden waarom.
@R0GGER Welke versie zit jij nu?

Acties:
  • 0 Henk 'm!

  • R0GGER
  • Registratie: September 2011
  • Laatst online: 25-04 00:21
Versie: 2.6.0-RELEASE (amd64)
built on Mon Jan 31 19:57:53 UTC 2022
FreeBSD 12.3-STABLE

Acties:
  • 0 Henk 'm!

  • R0GGER
  • Registratie: September 2011
  • Laatst online: 25-04 00:21
Het probleem lijkt erg veel op deze...
https://forum.netgate.com...ing-under-2-5-0-release/2

Het probleem doet zich namelijk alleen voor als de STB geüpdatet wordt en soms wanneer hij in standby staat.

Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
Hij staat nu een tijdje uit, tot nu toe geen problemen... (Maar kan ook misschien omdat hij automatisch overschakelt naar unicast)

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
R0GGER schreef op zaterdag 24 juni 2023 @ 12:43:
Het probleem lijkt erg veel op deze...
https://forum.netgate.com...ing-under-2-5-0-release/2

Het probleem doet zich namelijk alleen voor als de STB geüpdatet wordt en soms wanneer hij in standby staat.
Afbeeldingslocatie: https://tweakers.net/i/3dv13UglRMDUVvQFrZuUswg22eM=/800x/filters:strip_exif()/f/image/S36e8RRnMoPxZtxa1Y4vGrDw.png?f=fotoalbum_large

Watchdog herstart e.a. voor je zonder tussenkomst van gebruikers.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
R0GGER schreef op zaterdag 24 juni 2023 @ 12:36:
[...]


Versie: 2.6.0-RELEASE (amd64)
built on Mon Jan 31 19:57:53 UTC 2022
FreeBSD 12.3-STABLE
Waarom stap je niet door naar de gratis pfSense plus?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
R0GGER schreef op vrijdag 23 juni 2023 @ 00:10:
[...]


Ja, bij mij stopt hij soms... Ik heb niet kunnen uitvinden waarom.
Je kunt logging aanzetten en dan onder diagnostics -> logs -> routing.

Acties:
  • +1 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
stormfly schreef op maandag 26 juni 2023 @ 10:25:
[...]


Waarom stap je niet door naar de gratis pfSense plus?
Niet degene die je citeerde maar ook gebruiker van pfSense CE. Ik zie nog niet zoveel toegevoegde waarde in
pfSense plus voor mijn usecase. Wel voor Netgate die als er genoeg aanmeldingen zijn ineens kan besluiten geld te gaan vragen. Want hoeveel mensen zouden er terug gaan naar CE?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
synoniem schreef op maandag 26 juni 2023 @ 17:30:
[...]

Niet degene die je citeerde maar ook gebruiker van pfSense CE. Ik zie nog niet zoveel toegevoegde waarde in
pfSense plus voor mijn usecase. Wel voor Netgate die als er genoeg aanmeldingen zijn ineens kan besluiten geld te gaan vragen. Want hoeveel mensen zouden er terug gaan naar CE?
Als iets goed is, dan wil ik best betalen.

Weet iemand de release cycles van CE en Plus? Plus 4x per jaar en CE 2x oid?

Acties:
  • 0 Henk 'm!

  • R0GGER
  • Registratie: September 2011
  • Laatst online: 25-04 00:21
stormfly schreef op maandag 26 juni 2023 @ 10:23:
[...]


[Afbeelding]

Watchdog herstart e.a. voor je zonder tussenkomst van gebruikers.
Bedankt voor de tip! Ga ik proberen...
synoniem schreef op maandag 26 juni 2023 @ 17:30:
[...]

Niet degene die je citeerde maar ook gebruiker van pfSense CE. Ik zie nog niet zoveel toegevoegde waarde in
pfSense plus voor mijn usecase. Wel voor Netgate die als er genoeg aanmeldingen zijn ineens kan besluiten geld te gaan vragen. Want hoeveel mensen zouden er terug gaan naar CE?
Exact... daarom.
Het zou me niks verbazen als Netgate besluit om geld te gaan vragen voor pfSense plus.
Ik blijf nog een tijdje op CE, ik ben geen power user en CE is prima voor mij.

[ Voor 8% gewijzigd door R0GGER op 27-06-2023 00:28 ]


Acties:
  • 0 Henk 'm!

  • M.Best
  • Registratie: September 2012
  • Laatst online: 23-05 11:55
Goededag tweakers,

Hoop dat het goed is als ik hier een vraag stel over de configuratie van opnsense voor kpn glasvezel.

Mijn nieuwe micro firewall is binnen en ik heb direct opnsense erop geinstalleerd. En daarna de instructies uit dit forum gevolgd en diverse andere internet bronnen. Maar er gaat iets mis, wat ik ook doe, ik krijg geen IP adres en geen internet. TV kan ik niet testen want ik neem enkel internet af.

Ik heb de volgende instellingen gecontroleerd:
  • Kabels zijn goed aangesloten
  • VLAN tag 6 ingesteld op de WLAN interface
  • PPoE toegevoegd op VLAN6 met gebruikersnaam/wachtwoord internet/internet (lag ik op verschillende plaatsen, maar heb ook kpn/kpn getest)
  • Alles van de stroom, minuut wachten en starten
Hoop dat iemand hier een tip voor mij heeft, dat zou ik enorm op prijs stellen.

Afbeeldingslocatie: https://tweakers.net/i/rIjG4kO7Jm5V7pE3CMuuNc5q2qo=/800x/filters:strip_exif()/f/image/GUpXwSr9XO4C76YQR1Arc9qv.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/xCjvkWv__ZXhTVLdHa68PLGK4Zs=/800x/filters:strip_exif()/f/image/Yn4ACPQLxeRwKFeNO1PsxGO2.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/ogbw95NSYLYTdGvj_893GT72lJk=/800x/filters:strip_exif()/f/image/KYm4CUTCVNCHuLrKy9XWknfo.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/vHpcI0bduDdVoE8bzGxFUUs8yOI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/zyoCfLJpAfm7G5eiW8VsZ3XD.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/3ULndjVOy6BGBhFer539jGSpP44=/800x/filters:strip_exif()/f/image/FB9xGVwnNtpIshdwCD8lG6ea.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/hsHrSLmKPq-KfsQDc0k_xX1ZpkY=/x800/filters:strip_exif()/f/image/BaJamNihDVW91Y2NwveWFF9L.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:24
M.Best schreef op vrijdag 14 juli 2023 @ 20:49:
Goededag tweakers,

Hoop dat het goed is als ik hier een vraag stel over de configuratie van opnsense voor kpn glasvezel.

Mijn nieuwe micro firewall is binnen en ik heb direct opnsense erop geinstalleerd. En daarna de instructies uit dit forum gevolgd en diverse andere internet bronnen. Maar er gaat iets mis, wat ik ook doe, ik krijg geen IP adres en geen internet. TV kan ik niet testen want ik neem enkel internet af.

Ik heb de volgende instellingen gecontroleerd:
  • Kabels zijn goed aangesloten
  • VLAN tag 6 ingesteld op de WLAN interface
  • PPoE toegevoegd op VLAN6 met gebruikersnaam/wachtwoord internet/internet (lag ik op verschillende plaatsen, maar heb ook kpn/kpn getest)
  • Alles van de stroom, minuut wachten en starten
Hoop dat iemand hier een tip voor mij heeft, dat zou ik enorm op prijs stellen.

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]
Je zegt dat je internet only hebt, maar je hebt wel een kpn_itv interface aangemaakt en actief....
De screenshots zeggen mij dat je wan up en running is.
Ik vind het wel vreemd dat er bij wan interface geen "parent" achter staat (wel bij iptv).
Hoe test je en wat voor netwerksettings krijgt je pc/laptop?

Acties:
  • 0 Henk 'm!

  • M.Best
  • Registratie: September 2012
  • Laatst online: 23-05 11:55
Bedankt voor je reactie.
Ik heb inderdaad geen tv, maar heb het vlan wel aangemaakt voor het geval ik in de toekomst toch weer tv ga afnemen. Vind het zelf ook vreemd dat deze up is en een ip adres heeft terwijl er niet eens een kabel in die poort zit.
De parent bij de interface verdwijnt zodra ik de ppoe instellingen toevoeg. Met de dropdown kan ik wel nog "vlan06 KPN_INTERNET (Parent: igc0, Tag 6)" selecteren. Maar als ik dat doe en naar mijn settings van de WAN poort ga zijn de PPoE gebruikersnaam en wachtwoord weg. En als ik die dan weer invul krijg ik wat ik nu heb met een hoger nummertje erachter.

Mijn pc krijgt netjes een IP adres en ik probeer te pingen naar 1.1.1.1. Ik heb ook de ping geprobeerd via opnsense in de ping diagnostic vanuit wan.

Vreemde is als ik kijk naar packets in/out bij de wan interface zie ik enkel wat bij out, en helemaal niets in.

Acties:
  • +1 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 17-05 14:19
M.Best schreef op vrijdag 14 juli 2023 @ 21:50:
Bedankt voor je reactie.
Ik heb inderdaad geen tv, maar heb het vlan wel aangemaakt voor het geval ik in de toekomst toch weer tv ga afnemen. Vind het zelf ook vreemd dat deze up is en een ip adres heeft terwijl er niet eens een kabel in die poort zit.
De parent bij de interface verdwijnt zodra ik de ppoe instellingen toevoeg. Met de dropdown kan ik wel nog "vlan06 KPN_INTERNET (Parent: igc0, Tag 6)" selecteren. Maar als ik dat doe en naar mijn settings van de WAN poort ga zijn de PPoE gebruikersnaam en wachtwoord weg. En als ik die dan weer invul krijg ik wat ik nu heb met een hoger nummertje erachter.

Mijn pc krijgt netjes een IP adres en ik probeer te pingen naar 1.1.1.1. Ik heb ook de ping geprobeerd via opnsense in de ping diagnostic vanuit wan.

Vreemde is als ik kijk naar packets in/out bij de wan interface zie ik enkel wat bij out, en helemaal niets in.
Vul op je wan interface eens een mtu van 1492 in die is nu leeg zie ik

Acties:
  • 0 Henk 'm!

  • M.Best
  • Registratie: September 2012
  • Laatst online: 23-05 11:55
Heb het probleem kunnen oplossen! :)
Ik heb VLAN 6, de WAN interface en de PPoE instellingen verwijderd en met percies dezelfde instellingen weer toegevoegd. En raar maar waar, alles werkte direct!

Naar mijn weten heb ik niets anders gedaan dan voorheen. Heb de screenshots vergeleken. Enige verschil wat ik zie is dat ik nu de "prevent interface removal" heb uitstaan. Kan me niet inbeelden dat dit een verschil maakt.

Bedankt iedereen om mee te denken!

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:24
M.Best schreef op zaterdag 15 juli 2023 @ 11:19:
Heb het probleem kunnen oplossen! :)
Ik heb VLAN 6, de WAN interface en de PPoE instellingen verwijderd en met percies dezelfde instellingen weer toegevoegd. En raar maar waar, alles werkte direct!

Naar mijn weten heb ik niets anders gedaan dan voorheen. Heb de screenshots vergeleken. Enige verschil wat ik zie is dat ik nu de "prevent interface removal" heb uitstaan. Kan me niet inbeelden dat dit een verschil maakt.

Bedankt iedereen om mee te denken!
Goed bezig! :)
Dus VLAN4 heb je niet meer daarna geconfigureerd? Misschien dat je WAN daardoor van slag raakte, omdat je internet only hebt. Ik roep maar wat hoor..
(je had voorheen dan WAN VLAN4 en 6 op TAGGED staan? En nu VLAN6 UNTAGGED?)

Acties:
  • 0 Henk 'm!

  • M.Best
  • Registratie: September 2012
  • Laatst online: 23-05 11:55
Ik heb VLAN4 en de TV interface verder niet veranderd. Ik weet wel niet als het werkt omdat ik geen TV heb om te testen, maar ziet er goed uit.
VLAN6 is hetzelfde aangemaakt met tag 6.

Verwacht dat er iets fout zat op de interface wat niet via de web interface aan te passen was of zo? Kan het verder niet verklaren.

Acties:
  • 0 Henk 'm!

  • mad-dog
  • Registratie: Oktober 2004
  • Laatst online: 23:09
Ik ben al een tijdje bezig OPNSense werkend te krijgen i.c.m. TV van KPN, maar kom geen steek verder. Internet via IPv4 en IPv6 werkend krijgen geeft totaal geen problemen, maar op WAN_IPTV lijkt het alsof ik geen gateway uit de 10.x range krijg toegewezen.

Voor het TV gedeelte heb ik deze guide gebruikt:
https://thecloudadmin.nl/...up-opnsense-for-kpn-ftth/

Iemand een idee wat ik verkeerd doe? De firewall rules zijn volgens de guide toegevoegd, maar die hebben vziw geen invloed op verkrijgen van een gateway

Afbeeldingslocatie: https://tweakers.net/i/Z39wdZQQCIlI-ltExhp9I8lOKOc=/800x/filters:strip_icc():strip_exif()/f/image/gcA7iHnmfP3AgFOcEyG25I26.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Vti9qIrOYSLDlcsgxQI8fVFir0s=/800x/filters:strip_icc():strip_exif()/f/image/nHIKukdLqh3SIqzz7JM8OpNq.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/58mf7GmFrLFr8uY5mwCCKgcHc_A=/x800/filters:strip_icc():strip_exif()/f/image/F7lXoRwAWiJZcS6KduNpKPAa.jpg?f=fotoalbum_large

[ Voor 5% gewijzigd door mad-dog op 06-08-2023 16:43 ]


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
mad-dog schreef op zondag 6 augustus 2023 @ 16:41:
Ik ben al een tijdje bezig OPNSense werkend te krijgen i.c.m. TV van KPN, maar kom geen steek verder. Internet via IPv4 en IPv6 werkend krijgen geeft totaal geen problemen, maar op WAN_IPTV lijkt het alsof ik geen gateway uit de 10.x range krijg toegewezen.

Voor het TV gedeelte heb ik deze guide gebruikt:
https://thecloudadmin.nl/...up-opnsense-for-kpn-ftth/

Iemand een idee wat ik verkeerd doe? De firewall rules zijn volgens de guide toegevoegd, maar die hebben vziw geen invloed op verkrijgen van een gateway

[Afbeelding]

[Afbeelding]

[Afbeelding]
Verkeerde quotes in het DHCP advanced IPTV_RG gedeelte? Moeten kale rechte quotes zijn.

Dat verkeer moet vlan4 zijn, je interface heet vlan02 en je tagged hem met 04... 8)7

Acties:
  • +1 Henk 'm!

  • Coder71
  • Registratie: Mei 2017
  • Laatst online: 23-05 10:37
M.Best schreef op zaterdag 15 juli 2023 @ 11:19:
Heb het probleem kunnen oplossen! :)
Ik heb VLAN 6, de WAN interface en de PPoE instellingen verwijderd en met percies dezelfde instellingen weer toegevoegd. En raar maar waar, alles werkte direct!

Naar mijn weten heb ik niets anders gedaan dan voorheen. Heb de screenshots vergeleken. Enige verschil wat ik zie is dat ik nu de "prevent interface removal" heb uitstaan. Kan me niet inbeelden dat dit een verschil maakt.

Bedankt iedereen om mee te denken!
Dank voor dit idee! _/-\o_ Heb me suf gezocht, maar het verwijderen van de IPTV-WAN en deze vervolgens weer aanmaken loste het probleem hier op! Eindelijk beeld. :)

Acties:
  • 0 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
Heeft iemand. hier een recente OpenWRT variant van? Ik gebruik de TV-box na maanden weer en het werkt niet :+. Ik ben nu aan het debuggen waar de STB naar wil verbinden maar dit is een redelijke puzzel.

Ik /vermoed/ dat ik een route mis.




Afbeeldingslocatie: https://tweakers.net/i/jZjtS1AjpU_eLUe0zCWTLkbozjI=/800x/filters:strip_exif()/f/image/z2E6bmAsxfp1hFutP1jJOt9o.png?f=fotoalbum_large

De route naar het IPTV netwerk was veranderd: Ik ging uit van een andere gateway dan er nu in de DHCP response vanaf de WAN kant terugkomt. :)

Toch was dit niet genoeg. Even booten met de KPN router er aan en het werkte weer :X. "Opgelost"

[ Voor 93% gewijzigd door ANdrode op 27-08-2023 17:44 ]


Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
Afgelopen twee weken druk aan het experimenteren geweest met een Optiplex die voorzien is van een i5 6500 en 16GB RAM. Onboard een Intel I219 en extra geinstalleerd een Realtek (RTL8111/8168/8411 volgens pciconf), WAN geconfigureerd op de Intel en LAN op de Realtek.

Gisteren de knoop doorgehakt en OPNsense in gebruik genomen in plaats van de AiMesh oplossing draaiende op Merlin. Op zich werkt alles maar er is één "dingetje" dat nogal wat terechte discussies oplevert en dat is de zap snelheid of beter gezegd het gebrek aan. Bij iedere zender wisseling staat het beeld een paar seconden stil. Je zapt, het beeld staat stil, geluid begint te komen en dan komt het beeld om vervolgens probleemloos te blijven lopen.
Het plan was om bij een goed werkende oplossing de Optiplex te vervangen door een N100 systeem maar als dit het is bij een OPNsense installatie dan vrees ik dat de AiMesh weer terug gaat komen.

Alle devices aan de LAN kant zitten overigens in hetzelfde netwerk, 192.168.2.0/24 dus geen apart netwerk voor TV.

Wat ik in ieder geval nog wil doen is de Realtek driver installeren, met live view kijken of er gekkigheid voorbij komt tijdens het zappen en ik ben me suf aan het Googlen of er nog zaken getunend kunnen/moeten worden.

Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
ninjazx9r98 schreef op zondag 10 september 2023 @ 15:55:
Afgelopen twee weken druk aan het experimenteren geweest met een Optiplex die voorzien is van een i5 6500 en 16GB RAM. Onboard een Intel I219 en extra geinstalleerd een Realtek (RTL8111/8168/8411 volgens pciconf), WAN geconfigureerd op de Intel en LAN op de Realtek.

Gisteren de knoop doorgehakt en OPNsense in gebruik genomen in plaats van de AiMesh oplossing draaiende op Merlin. Op zich werkt alles maar er is één "dingetje" dat nogal wat terechte discussies oplevert en dat is de zap snelheid of beter gezegd het gebrek aan. Bij iedere zender wisseling staat het beeld een paar seconden stil. Je zapt, het beeld staat stil, geluid begint te komen en dan komt het beeld om vervolgens probleemloos te blijven lopen.
Het plan was om bij een goed werkende oplossing de Optiplex te vervangen door een N100 systeem maar als dit het is bij een OPNsense installatie dan vrees ik dat de AiMesh weer terug gaat komen.

Alle devices aan de LAN kant zitten overigens in hetzelfde netwerk, 192.168.2.0/24 dus geen apart netwerk voor TV.

Wat ik in ieder geval nog wil doen is de Realtek driver installeren, met live view kijken of er gekkigheid voorbij komt tijdens het zappen en ik ben me suf aan het Googlen of er nog zaken getunend kunnen/moeten worden.
Ik vermoed dat je te maken heb met het verschijnsel dat je tvkastjes nu unicast gebruiken in plaats van multicast. Er staan aardig wat berichten hierover in dit topic.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
ninjazx9r98 schreef op zondag 10 september 2023 @ 15:55:
Afgelopen twee weken druk aan het experimenteren geweest met een Optiplex die voorzien is van een i5 6500 en 16GB RAM. Onboard een Intel I219 en extra geinstalleerd een Realtek (RTL8111/8168/8411 volgens pciconf), WAN geconfigureerd op de Intel en LAN op de Realtek.

Gisteren de knoop doorgehakt en OPNsense in gebruik genomen in plaats van de AiMesh oplossing draaiende op Merlin. Op zich werkt alles maar er is één "dingetje" dat nogal wat terechte discussies oplevert en dat is de zap snelheid of beter gezegd het gebrek aan. Bij iedere zender wisseling staat het beeld een paar seconden stil. Je zapt, het beeld staat stil, geluid begint te komen en dan komt het beeld om vervolgens probleemloos te blijven lopen.
Het plan was om bij een goed werkende oplossing de Optiplex te vervangen door een N100 systeem maar als dit het is bij een OPNsense installatie dan vrees ik dat de AiMesh weer terug gaat komen.

Alle devices aan de LAN kant zitten overigens in hetzelfde netwerk, 192.168.2.0/24 dus geen apart netwerk voor TV.

Wat ik in ieder geval nog wil doen is de Realtek driver installeren, met live view kijken of er gekkigheid voorbij komt tijdens het zappen en ik ben me suf aan het Googlen of er nog zaken getunend kunnen/moeten worden.
Bij zappen gebeurd het volgende:
-er komt een plaatje binnen.
-er wordt een unicast stream opgebouwd.
-er wordt daarna een mulitcast stream opgebouwd waarna de unicast stream stopt.

Staan je firewall rules goed, kan je ook naar internet toe vanaf dat IP segment?

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 02:23
ninjazx9r98 schreef op zondag 10 september 2023 @ 15:55:
Afgelopen twee weken druk aan het experimenteren geweest met een Optiplex die voorzien is van een i5 6500 en 16GB RAM. Onboard een Intel I219 en extra geinstalleerd een Realtek (RTL8111/8168/8411 volgens pciconf), WAN geconfigureerd op de Intel en LAN op de Realtek.

Gisteren de knoop doorgehakt en OPNsense in gebruik genomen in plaats van de AiMesh oplossing draaiende op Merlin. Op zich werkt alles maar er is één "dingetje" dat nogal wat terechte discussies oplevert en dat is de zap snelheid of beter gezegd het gebrek aan. Bij iedere zender wisseling staat het beeld een paar seconden stil. Je zapt, het beeld staat stil, geluid begint te komen en dan komt het beeld om vervolgens probleemloos te blijven lopen.
Het plan was om bij een goed werkende oplossing de Optiplex te vervangen door een N100 systeem maar als dit het is bij een OPNsense installatie dan vrees ik dat de AiMesh weer terug gaat komen.

Alle devices aan de LAN kant zitten overigens in hetzelfde netwerk, 192.168.2.0/24 dus geen apart netwerk voor TV.

Wat ik in ieder geval nog wil doen is de Realtek driver installeren, met live view kijken of er gekkigheid voorbij komt tijdens het zappen en ik ben me suf aan het Googlen of er nog zaken getunend kunnen/moeten worden.
Zoals door anderen reeds gezegd waarschijnlijk een probleem met multicast. Wat voor apparatuur zit er nog meer in je LAN tussen router en decoder? Switch moet ook goed geconfigureerd zijn voor multicast bijvoorbeeld.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
@synoniem @stormfly @Tom Paris

Aargh, heel verhaal getikt en dan *snap* in Chrome :(

OPNsense - TL-SG108E - GS105E - VIP5202
Aan de SG105E hangt ook een AC68U die de hoofd AiMesh node is, een tweede staat op de eerste verdieping.
Als ik de OPNsense vervang door een AC88U die daar stond als router en hoofd AiMesh node werkt TV direct zonder vertragingen of wat dan ook (de AC68U wordt dan een node van de AC88U).
Heb wat screenshots gemaakt maar ben bang dat ik het hele weekend ergens overheen kijk en het op dit moment gewoon niet zie. Moet nu ook even wachten tot ik weer kan "experimenteren" later deze week, de TV wordt volop gebruikt.

De TV decoders hangen zoals gezegd in het 192.168.2.0/24 netwerk waar ook PC's, laptops, tablets, telefoons enz in hangen. Alle devices gaan probleemloos het internet op, de decoders doen probleemloos Netflix, HBO enz. Zijn nog wel twee Pihole's in het netwerk aanwezig maar die zijn er ook als ik de AC88U terug hang.

Afbeeldingslocatie: https://tweakers.net/i/jLFYE5Umrxmxqh-T0qeSbJAQa-I=/800x/filters:strip_icc():strip_exif()/f/image/uc67ciRE0Wu7Ba9dB2WhEhMS.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/IOY-z8BFrX_HEd1oCpL6XOYTwIc=/800x/filters:strip_icc():strip_exif()/f/image/wyNz4KrmKKsja6lHkvf44Hwq.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Y05mMCNfdtewVKU9rZV7LvkDzR8=/800x/filters:strip_icc():strip_exif()/f/image/aMwQ7Ow1UpvU8nIngsibXtjy.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/jGEm9OCtnMmyp6VJR4uJware6BU=/800x/filters:strip_icc():strip_exif()/f/image/GphiXZHJMcp3h1BFpXSsqWNz.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/6f-gRnu4Bv4VdsB30fvlPOTuJQ0=/800x/filters:strip_icc():strip_exif()/f/image/nFKINylsjw6Q7C9bLaje9lRd.jpg?f=fotoalbum_large

[ Voor 7% gewijzigd door ninjazx9r98 op 10-09-2023 18:05 ]


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 02:23
ninjazx9r98 schreef op zondag 10 september 2023 @ 18:02:
@synoniem @stormfly @Tom Paris

Aargh, heel verhaal getikt en dan *snap* in Chrome :(

OPNsense - TL-SG108E - GS105E - VIP5202
Aan de SG105E hangt ook een AC68U die de hoofd AiMesh node is, een tweede staat op de eerste verdieping.
Probeer het eens zonder switches of met andere switches, met beide modellen zie je wel IGMP issues als je er op zoekt.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
ninjazx9r98 schreef op zondag 10 september 2023 @ 18:02:
@synoniem @stormfly @Tom Paris

Aargh, heel verhaal getikt en dan *snap* in Chrome :(

OPNsense - TL-SG108E - GS105E - VIP5202
Aan de SG105E hangt ook een AC68U die de hoofd AiMesh node is, een tweede staat op de eerste verdieping.
Als ik de OPNsense vervang door een AC88U die daar stond als router en hoofd AiMesh node werkt TV direct zonder vertragingen of wat dan ook (de AC68U wordt dan een node van de AC88U).
Heb wat screenshots gemaakt maar ben bang dat ik het hele weekend ergens overheen kijk en het op dit moment gewoon niet zie. Moet nu ook even wachten tot ik weer kan "experimenteren" later deze week, de TV wordt volop gebruikt.

De TV decoders hangen zoals gezegd in het 192.168.2.0/24 netwerk waar ook PC's, laptops, tablets, telefoons enz in hangen. Alle devices gaan probleemloos het internet op, de decoders doen probleemloos Netflix, HBO enz. Zijn nog wel twee Pihole's in het netwerk aanwezig maar die zijn er ook als ik de AC88U terug hang.

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]
Geef je de DNS servers van KPN mee naar de STB, dat heeft wel de voorkeur. Als je in de regels van de IGMP options kijk, heb je dan ook daadwerkelijk Allow IP options aangevinkt? Heb zelf pfSense, ik herken je iconen van OPNsense niet.

Wat ook een fijne volgende stap is in pfSense (mogelijk ook OPN) om de advanced logging op de IGMP proxy in te schakelen en dan bij system logs -> routing eens te kijken wat er voorbij komt.

[ Voor 3% gewijzigd door stormfly op 10-09-2023 19:31 ]


Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
stormfly schreef op zondag 10 september 2023 @ 19:30:
[...]


Geef je de DNS servers van KPN mee naar de STB, dat heeft wel de voorkeur. Als je in de regels van de IGMP options kijk, heb je dan ook daadwerkelijk Allow IP options aangevinkt? Heb zelf pfSense, ik herken je iconen van OPNsense niet.

Wat ook een fijne volgende stap is in pfSense (mogelijk ook OPN) om de advanced logging op de IGMP proxy in te schakelen en dan bij system logs -> routing eens te kijken wat er voorbij komt.
Op dit moment krijgt de STB de pihole IP adressen als DNS servers mee. Heeft altijd zo gewerkt met de ASUS router maar daar zal ik me overheen zetten en de KPN servers gaan gebruiken. Die gebruikt OPNsense zelf ook en volgens mij zit er ergens een optie/vinkje om die mee te geven voor specifieke hosts (beide STB hebben toch een static lease ingesteld staan).
Ook zijn er guides waar een vierde optie genoemd wordt voor de DHCP request options, zal geen kwaad kunnen om dat gewoon eens te proberen.

De advanced logging zal ik ook naar gaan kijken of het er is en zo ja waar dan in de GUI, meen ook ergens gelezen te hebben dat het op de commandline kan met -vvv opties oid.

Heb net wel even naar de GUI van de TP-Link switch gekeken en zie daar in ieder geval een adres in de 224 range en dat is aan de LAN kant. Poort 1 hangt aan de LAN interface van OPNsense, poort 7 en 8 gaan naar de woonkamer en slaapkamer waar ook de STB's staan.

Afbeeldingslocatie: https://tweakers.net/i/KtxafSpUdaNNihA1-7q2NRzx5Mk=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/WKiS027vZRbrKmi9XGZ3dFoi.jpg?f=user_large

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
ninjazx9r98 schreef op zondag 10 september 2023 @ 19:46:
[...]

Op dit moment krijgt de STB de pihole IP adressen als DNS servers mee. Heeft altijd zo gewerkt met de ASUS router maar daar zal ik me overheen zetten en de KPN servers gaan gebruiken. Die gebruikt OPNsense zelf ook en volgens mij zit er ergens een optie/vinkje om die mee te geven voor specifieke hosts (beide STB hebben toch een static lease ingesteld staan).
Ook zijn er guides waar een vierde optie genoemd wordt voor de DHCP request options, zal geen kwaad kunnen om dat gewoon eens te proberen.

De advanced logging zal ik ook naar gaan kijken of het er is en zo ja waar dan in de GUI, meen ook ergens gelezen te hebben dat het op de commandline kan met -vvv opties oid.

Heb net wel even naar de GUI van de TP-Link switch gekeken en zie daar in ieder geval een adres in de 224 range en dat is aan de LAN kant. Poort 1 hangt aan de LAN interface van OPNsense, poort 7 en 8 gaan naar de woonkamer en slaapkamer waar ook de STB's staan.

[Afbeelding]
Ik heb die 105E volgens mij ook en die doet het wel met IGMP snooping, om je switch laag uit te sluiten kan je ook IGMP snooping op beide uitschakelen. Als je phole KPN als upstream heeft is dat prima, dan komen de unieke verzoeken van de VIP kastjes door bij KPN.

Kan je nog 1x schetsen of een filmpje van wat je nu exact ervaart? Want je multicast stream loopt wel, je kunt met de VIP (geen TV+) wel 15 minuten lang een zender bekijken zonder verstoringen?

Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
stormfly schreef op zondag 10 september 2023 @ 20:09:
[...]


Ik heb die 105E volgens mij ook en die doet het wel met IGMP snooping, om je switch laag uit te sluiten kan je ook IGMP snooping op beide uitschakelen. Als je phole KPN als upstream heeft is dat prima, dan komen de unieke verzoeken van de VIP kastjes door bij KPN.

Kan je nog 1x schetsen of een filmpje van wat je nu exact ervaart? Want je multicast stream loopt wel, je kunt met de VIP (geen TV+) wel 15 minuten lang een zender bekijken zonder verstoringen?
Ik heb unbound met root servers als upstream voor de pihole's. Heb ondertussen de KPN DNS servers in de static lease config gezet voor beide STB's. Denk niet dat het uitmaakt maar kwestie van mogelijke issues afvinken. Kan ook nog de realtek driver installeren die er is als plugin, de boel draait nu met de standaard driver.

Wordt nu HBO gekeken (op de VIP) dus een filmpje wordt het nu even niet maar het gaat als volgt:
Er wordt gezapt, beeld is heel kort zwart en dan is er een statisch plaatje. Dat plaatje staat er een seconde of wat, geluid komt bij het stilstaande plaatje en dan een seconde of twee a drie later begint het beeld te lopen. Als het beeld eenmaal loopt blijft het ook lopen, hij heeft nog niet uren op één zender gestaan maar wel een stuk langer dan een kwartier en als het eenmaal loopt dan loopt het.
Het is alsof de boel moeizaam op gang komt maar het daarna gewoon goed doet.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
ninjazx9r98 schreef op zondag 10 september 2023 @ 20:23:
Wordt nu HBO gekeken (op de VIP) dus een filmpje wordt het nu even niet maar het gaat als volgt:
Er wordt gezapt, beeld is heel kort zwart en dan is er een statisch plaatje. Dat plaatje staat er een seconde of wat, geluid komt bij het stilstaande plaatje en dan een seconde of twee a drie later begint het beeld te lopen. Als het beeld eenmaal loopt blijft het ook lopen, hij heeft nog niet uren op één zender gestaan maar wel een stuk langer dan een kwartier en als het eenmaal loopt dan loopt het.
Het is alsof de boel moeizaam op gang komt maar het daarna gewoon goed doet.
Zoals je het beschrijft gaat het mis in de unicast fase, de multicast stream is stabiel. Unicast en DNS gaan hand in hand, ik zou het kastje eens rebooten als ze klaar zijn met kijken om de nieuwe DNS servers op te halen.

Neemt niet weg dat het met je oude omgeving wel werkte, je protocollen staan op * en volledig open. Waardoor ze overal bij zouden moeten kunnen.

Ik heb zelf de upstream IGMP proxy op 0.0.0.0/0 staan om niets uit te sluiten als KPN een keer iets aanpast. Die kan je ook nog proberen, ondanks dat ik schreef dat het multicast verkeer goed lijkt te streamen.

Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
stormfly schreef op zondag 10 september 2023 @ 22:05:
[...]


Zoals je het beschrijft gaat het mis in de unicast fase, de multicast stream is stabiel. Unicast en DNS gaan hand in hand, ik zou het kastje eens rebooten als ze klaar zijn met kijken om de nieuwe DNS servers op te halen.

Neemt niet weg dat het met je oude omgeving wel werkte, je protocollen staan op * en volledig open. Waardoor ze overal bij zouden moeten kunnen.

Ik heb zelf de upstream IGMP proxy op 0.0.0.0/0 staan om niets uit te sluiten als KPN een keer iets aanpast. Die kan je ook nog proberen, ondanks dat ik schreef dat het multicast verkeer goed lijkt te streamen.
Heb vanavond tijdens het HBO kijken de upstream aangepast naar 0.0.0.0/1 & 128.0.0.0/1 maar dat is absoluut geen succes geweest. Na HBO ging de TV weer aan en binnen een paar minuten hadden we helemaal niks, geen TV maar ook geen internet. OPNsense was volledig gecrashed, paar minuten later weer in de lucht en binnen een minuut weer onderuit. Na het speaker riedeltje asap ingelogd, upstream leeggegooid en dat gaf lucht om de boel weer terug te zetten naar hoe het stond.
Met de 10.0.0.0/8, 213.75.0.0/16 en 217.166.0.0 blijft de boel weer in de lucht.

Zal nu maar even wachten met aanpassingen en (onverwachte) reboots voor ik m'n krediet hier thuis verspeel ;)
Misschien dat ik die gateway weer aanpas later deze week en dan even de laptop aan de machine hang met een serial-usb kabel. Ben wel nieuwsgierig wat er precies gebeurde bij de crash en heb geen beeldscherm in de meterkast.

Met de aangepaste upstream zie ik onderstaande in /var/log/system/latest.log Na terug zetten zie ik het vooralsnog niet meer.
code:
1
2
3
4
5
6
latest.log:<12>1 2023-09-10T21:37:23+02:00 OPNsense.localdomain igmpproxy 43436 - [meta sequenceId="4"] Too many origins for route 239.255.255.250; replacing 192.168.2.40 with 192.168.2.50
latest.log:<12>1 2023-09-10T21:39:30+02:00 OPNsense.localdomain igmpproxy 43436 - [meta sequenceId="1"] Too many origins for route 239.255.255.250; replacing 192.168.2.31 with 192.168.2.45
latest.log:<12>1 2023-09-10T21:48:56+02:00 OPNsense.localdomain igmpproxy 43436 - [meta sequenceId="1"] Too many origins for route 239.255.255.250; replacing 192.168.2.30 with 192.168.2.19
latest.log:<12>1 2023-09-10T21:49:45+02:00 OPNsense.localdomain igmpproxy 43436 - [meta sequenceId="2"] Too many origins for route 239.255.255.250; replacing 192.168.2.202 with 192.168.2.32
latest.log:<12>1 2023-09-10T22:10:03+02:00 OPNsense.localdomain igmpproxy 62481 - [meta sequenceId="36"] Too many origins for route 239.255.255.250; replacing 192.168.2.40 with 192.168.2.202
latest.log:<12>1 2023-09-10T22:11:09+02:00 OPNsense.localdomain igmpproxy 11398 - [meta sequenceId="143"] Too many origins for route 239.255.255.250; replacing 192.168.2.31 with 192.168.2.40


Edit: vergeten om er meteen bij te zetten maar de VIPs zitten op 192.168.2.30 en 31
Op de 30 in de woonkamer ben ik bezig, de 31 wordt niet zoveel gebruikt.

Acties:
  • +1 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
Inmiddels vele handleidingen en posts verder maar krijg het NET niet voor elkaar met een pfSense setup + Unifi switch.

Wat werkt wel: Internet (duh), TV begin gemist

Wat werkt niet: elke keer na enkele secondes foutcode stb-nmc-400 8)7

Als basis gebruik ik deze handleiding: https://travellingtechguy...th-kpn-fiber-and-kpn-itv/ --> inmiddels her en der wat aangepast.

Ik gok zelf dat ergens iets mis gaat met IGMP proxy (verkeer). Wat ik in de handleidingen niet kan volgen is de "ip options". Ik begreep dat die optie aan moet bij de IGMP rules. Ik heb ze nu overal aangezet (TV WAN / TV LAN)

Iemand een idee? _/-\o_

Mijn config is als volgt:

Afbeeldingslocatie: https://tweakers.net/i/3TbwpLeoC4S7VhLcT8pHLHnXFIY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/sNbcxWeLyCrtkshrombZpWMs.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/GehumOI0uCCsi4678TzahXtdBZI=/800x/filters:strip_exif()/f/image/rKXEY2meihB8cJ30sPYme2JU.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/9cRov8G72XmaxVMr8XHAtCA89JU=/800x/filters:strip_exif()/f/image/tEz8apwePZWIxCr3cq2LxsjF.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/SOvRZ_bU4rnX9-E7DQG2GWmwWbQ=/800x/filters:strip_exif()/f/image/PVajgNzFqI5kKI9N0ikhpvRW.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/8YdfTQLIHTvgECY_CqHCXTr1In0=/800x/filters:strip_exif()/f/image/05xZIBYeuC63ci7gCR6crpbN.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Q1AltkxSscsqhnvqrut_AlENnWE=/800x/filters:strip_exif()/f/image/bkqJbbsxpYYsmrFdE5ShSaBA.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
alexrins schreef op maandag 11 september 2023 @ 21:34:
Inmiddels vele handleidingen en posts verder maar krijg het NET niet voor elkaar met een pfSense setup + Unifi switch.

Wat werkt wel: Internet (duh), TV begin gemist

Wat werkt niet: elke keer na enkele secondes foutcode stb-nmc-400 8)7

Als basis gebruik ik deze handleiding: https://travellingtechguy...th-kpn-fiber-and-kpn-itv/ --> inmiddels her en der wat aangepast.

Ik gok zelf dat ergens iets mis gaat met IGMP proxy (verkeer). Wat ik in de handleidingen niet kan volgen is de "ip options". Ik begreep dat die optie aan moet bij de IGMP rules. Ik heb ze nu overal aangezet (TV WAN / TV LAN)

Iemand een idee? _/-\o_

Mijn config is als volgt:

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]
Dat is vaak iets met multicast inderdaad. Wat geeft dat proxy aan logs als je die inschakelt. En dan kijkt onder systemlogs en dan routing.

Krijg je de route binnen via DHCP? Zie openings post

Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
Gisteravond een en ander aangepast, heb de os-realtek-re plugin geinstalleerd en de volgende tunable "net.isr.dispatch=deferred" geconfigureerd. Het zappen lijkt iets sneller maar nog steeds niet hoe het hoort/kan. Gistermiddag en gisteravond vanuit het niks weer een volledige crash van het systeem meegemaakt en om die reden ook de Realtek driver geinstalleerd omdat ik die NIC stiekem toch wel een beetje verdenk.
Omdat die Realtek me toch niet helemaal lekker zit een i210 NIC besteld bij Amazon die morgen binnen komt. Had liever een dual of quad port NIC besteld maar zit met een Optiplex 7040 SFF voorzien van een PCIE-e X1 slot en dat is een lastig verhaal.
Doel is om nu de boel stabiel en snel te krijgen, als dat lukt zal de Optiplex in de toekomst vervangen worden een N100 oplossing. Twijfel nog tussen zelfbouw met een ASRock N100DC-ITX of Topton maar lees de laatste tijd ook nogal wat verhalen over problemen met Topton en andere Chinese systemen.

Wat niet meehelpt met m'n gevoel mbt de Realtek:
code:
1
2
3
re0: watchdog timeout
re0: link state changed to DOWN
re0: link state changed to UP



Edit:

Net ook nog even in de system log gekeken rond het tijdstip van de crash gistermiddag en denk/hoop dat het bestellen van een NIC met i20 mogelijk een stap in de goede richting is maar de meldingen lijken ook niet meer voor te komen na installatie gisteravond van de os-realtek-re drivers. Vraag is of nu of er een relatie is met TV kijken want dat is nauwelijks meer gedaan sinds installatie van de andere drivers. Vanavond maar eens in de gaten gaan houden als de TV weer aan gaat en het kan ook geen kwaad om de Realtek te vervangen, mogelijk niet om crashes te voorkomen maar wel om te kijken of er eventueel een relatie is met traag zappen. Zijn in ieder geval zat horror verhalen over Realtek te vinden.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<13>1 2023-09-11T16:37:47+02:00 OPNsense.localdomain kernel - - [meta sequenceId="54"] <6>re0: watchdog timeout
<13>1 2023-09-11T16:37:47+02:00 OPNsense.localdomain kernel - - [meta sequenceId="55"] <6>re0: link state changed to DOWN
<13>1 2023-09-11T16:37:47+02:00 OPNsense.localdomain opnsense 21107 - [meta sequenceId="56"] /usr/local/etc/rc.linkup: DEVD: Ethernet detached event for lan(re0)
<45>1 2023-09-11T16:39:11+02:00 OPNsense.localdomain syslog-ng 14648 - [meta sequenceId="1"] syslog-ng starting up; version='4.3.1'
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="2"] Sleeping thread (tid 100753, pid 42895) owns a non-sleepable lock
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="3"] KDB: stack backtrace of thread 100753:
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="4"] sched_switch() at sched_switch+0x818/frame 0xfffffe0118cb4ad0
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="5"] mi_switch() at mi_switch+0xc2/frame 0xfffffe0118cb4af0
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="6"] _sx_xlock_hard() at _sx_xlock_hard+0x3e4/frame 0xfffffe0118cb4ba0
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="7"] vlan_ioctl() at vlan_ioctl+0x67a/frame 0xfffffe0118cb4c10
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="8"] if_allmulti() at if_allmulti+0x7d/frame 0xfffffe0118cb4c60
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="9"] X_ip_mrouter_set() at X_ip_mrouter_set+0x16b2/frame 0xfffffe0118cb4d30
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="10"] sosetopt() at sosetopt+0xd7/frame 0xfffffe0118cb4d80
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="11"] kern_setsockopt() at kern_setsockopt+0xa9/frame 0xfffffe0118cb4de0
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="12"] sys_setsockopt() at sys_setsockopt+0x24/frame 0xfffffe0118cb4e00
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="13"] amd64_syscall() at amd64_syscall+0x10c/frame 0xfffffe0118cb4f30
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="14"] fast_syscall_common() at fast_syscall_common+0xf8/frame 0xfffffe0118cb4f30
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="15"] --- syscall (105, FreeBSD ELF64, setsockopt), rip = 0x8231d039a, rsp = 0x820de63c8, rbp = 0x820de6400 ---
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="16"] panic: sleeping thread
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="17"] cpuid = 2
<13>1 2023-09-11T16:39:12+02:00 OPNsense.localdomain kernel - - [meta sequenceId="18"] time = 1694443076

[ Voor 69% gewijzigd door ninjazx9r98 op 12-09-2023 13:33 . Reden: Stuk log toegevoegd ]


Acties:
  • 0 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
stormfly schreef op maandag 11 september 2023 @ 22:11:
[...]


Dat is vaak iets met multicast inderdaad. Wat geeft dat proxy aan logs als je die inschakelt. En dan kijkt onder systemlogs en dan routing.

Krijg je de route binnen via DHCP? Zie openings post
Het punt is dat als de proxy start, je de melding krijgt "there was a problem applying the changes"

Afbeeldingslocatie: https://tweakers.net/i/iYj2Mc1utAXWCTFOUz01WWd5BR4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/CVO1p3viNxBVwoYJqOW1DpeF.png?f=user_large

Echter, ik had al uitgezocht dat dit een bekend probleem (was?): https://redmine.pfsense.org/issues/13277

In de bug beschrijving (die dus geclosed is) was ook een workaround / check; handmatig aanslingeren van de proxy door "igmpproxy -vd /var/etc/igmpproxy.conf"te draaien; krijg geen errors als ik hem zo draai. TV loopt nog steeds niet door ook (resultaat exact hetzelfde) Ook geeft de pfSense GUI aan dat de proxy als service draait.

Verder had ik in de logs gekeken, maar nog niet onder routing! daar is het volgende zichtbaar:


Afbeeldingslocatie: https://tweakers.net/i/jvuMSE2XnQzEaWLe6_9ABCQV6uc=/800x/filters:strip_exif()/f/image/If674MYOrdKJs6rneBjTQ4Pf.png?f=fotoalbum_large


Verder had ik idd gecheckt of ik routes binnen krijg o.b.v. openings post:

Afbeeldingslocatie: https://tweakers.net/i/-x1q_JIINWb842_tRNOdJZ0juFc=/800x/filters:strip_exif()/f/image/0W1NwUAQRg7lv2lyfwUyoyUO.png?f=fotoalbum_large

[ Voor 13% gewijzigd door alexrins op 12-09-2023 19:22 ]


Acties:
  • 0 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
Inmiddels ook weer een stap verder; heb gisteren nog eea aan config nagelopen. Nu opnieuw de proxy aangezet via CLI en het werkt nu beter, maar stopt opnieuw (zelfde error) na enkele minuten.

igmpproxy -vd /var/etc/igmpproxy.conf

Dus het probleem zit m dus in dat hij niet (goed) start via de GUI! En nog een ander issue?

Afbeeldingslocatie: https://tweakers.net/i/BdqsKSa9Upr2PS6U6xLFf4iFdUs=/800x/filters:strip_exif()/f/image/ilIJXDIMxGgsL3oFDlD4SAOR.png?f=fotoalbum_large

[ Voor 6% gewijzigd door alexrins op 12-09-2023 20:07 ]


Acties:
  • 0 Henk 'm!

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 29-05 12:28
Ik wil binnenkort weer eens een poging doen opnsense aan de praat te krijgen met iptv.

Het werkte wel in het verleden, maar waren toch regelmatig hicups en zeker met 2 stbs.

Zijn er meer mensen die opnsense/pfsense gebruiken met 2 of meer stbs?

Wat zijn jullie ervaringen?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
alexrins schreef op dinsdag 12 september 2023 @ 20:05:
Inmiddels ook weer een stap verder; heb gisteren nog eea aan config nagelopen. Nu opnieuw de proxy aangezet via CLI en het werkt nu beter, maar stopt opnieuw (zelfde error) na enkele minuten.

igmpproxy -vd /var/etc/igmpproxy.conf

Dus het probleem zit m dus in dat hij niet (goed) start via de GUI! En nog een ander issue?

[Afbeelding]
Ik zou de STB eens in een apart vlan zetten met alleen de STBs ipv allerhande netwerk apparatuur.

Message from self lijkt alsof er nog ergens iets draait met IGMP en het conflicterende gedrag geeft.

Acties:
  • 0 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
stormfly schreef op dinsdag 12 september 2023 @ 21:45:
[...]


Ik zou de STB eens in een apart vlan zetten met alleen de STBs ipv allerhande netwerk apparatuur.

Message from self lijkt alsof er nog ergens iets draait met IGMP en het conflicterende gedrag geeft.
Dat staat het al, zie het plaatje met de interfaces. De STB zit in vlan alleen.

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
alexrins schreef op dinsdag 12 september 2023 @ 22:34:
[...]


Dat staat het al, zie het plaatje met de interfaces. De STB zit in vlan alleen.
Vreemd, heeft de STB en de router beide een ander IP adres? Begint je DHCP scope bij de .2?

Volgens mij heb ik een specifieke nat rule voor dat subnet wat je doorkrijgt over de vlan 4 interface. Hardcoded geplaatst.

Afbeeldingslocatie: https://tweakers.net/i/9X6sL3RF26EN80jFLIXMOt633SU=/800x/filters:strip_icc():strip_exif()/f/image/ASi4Go2oPoGyUiSCCpmISVWq.jpg?f=fotoalbum_large

[ Voor 31% gewijzigd door stormfly op 13-09-2023 08:44 ]


Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
ninjazx9r98 schreef op dinsdag 12 september 2023 @ 10:44: Twijfel nog tussen zelfbouw met een ASRock N100DC-ITX of Topton maar lees de laatste tijd ook nogal wat verhalen over problemen met Topton en andere Chinese systemen.
De aftersales mbt bios etc is erg slecht bij Topton. Dat doen CWWK en Hunsn veel beter, dar zou mijn keuze zijn de volgende keer. De moederborden komen allemaal uit de ChangWang fabriek dat scheelt niet zoveel tussen die partijen.

Acties:
  • +1 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 23:13
Hier OPNsense in gebruik met 4 STB's en geen enkele problemen.
In het verleden de STB's in hetzelfde lan als mijn andere devices gehad dit leverde wel problemen op.
Sinds de ontvangers in hun eigen VLAN zitten geen enkel probleem meer.

Ik heb inderdaad ook een NAT rule toegevoegd.
Afbeeldingslocatie: https://tweakers.net/i/UgSQRFdNJnrWxPwQ2--HPysNpQE=/800x/filters:strip_exif()/f/image/FAgu2LX9Csu2yV5bUgpuZIDZ.png?f=fotoalbum_large

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 29-05 12:28
Ahh dat is goed om te horen, gebruik jij de vip5202 of de nieuwe tv+ stbs?

[ Voor 47% gewijzigd door zweefjr op 13-09-2023 10:04 ]


Acties:
  • +2 Henk 'm!

  • FuegoFire
  • Registratie: April 2017
  • Laatst online: 15-04 10:28
Ik heb toevallig gisteren mijn STB verplaatst uit mijn LAN naar een apart VLAN voor alleen de STB. Had elke 10 minuten een korte onderbreking van het beeld, en na ongeveer 10 seconden ging hij wel weer verder. Zag op de IPTV WAN interface monitor dat de stream daar ook echt stopte tijdens zo'n onderbreking. Dus membership van die IGMP groep viel weg o.i.d.

Deze onderbrekingen zijn nu verdwenen, stream loopt continu door. Enige verschil verder is een VLAN priority waarde van 5 voor het STB VLAN.

(pfSense trouwens)

Acties:
  • +3 Henk 'm!

  • StaticZ
  • Registratie: September 2000
  • Laatst online: 23:13
Zie onderstaande post, het lijkt wel of er teveel multicast verkeer word geforward naar KPN toe.
In een apart VLAN heb je daar geen last meer van.

thehog in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Acties:
  • +1 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
stormfly schreef op woensdag 13 september 2023 @ 08:25:
[...]


Vreemd, heeft de STB en de router beide een ander IP adres? Begint je DHCP scope bij de .2?

Volgens mij heb ik een specifieke nat rule voor dat subnet wat je doorkrijgt over de vlan 4 interface. Hardcoded geplaatst.

[Afbeelding]
De STB zit in VLAN 40 en daarop zit een DHCP: 192.168.140.100 tot .254. De router heeft op die interface 192.168.140.1

ik zie ook dat de STB netjes 192.168.140.100 krijgt, zie tweede afbeelding.

Afbeeldingslocatie: https://tweakers.net/i/8nQ_u7r-o8fPn-hfPTWVU8OYh6k=/800x/filters:strip_exif()/f/image/1RkV3qNVL8d0OeiUwb6tNnl3.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/dR4jrsutHCqhJPg5sslhi-zlNU4=/800x/filters:strip_exif()/f/image/O8FwOpecAcbezte1UtmnTrGU.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Ik heb hieronder dit al jaren stabiel - er was 1x een subnet wijziging van KPN - daar moet ik een kleine aanpassing in doen qua Destination IP range.

Het is vast teveel tegenwoordig - maar gezien de Android TV box toch in z'n eigen VLAN zit hebt laat ik het lekker zoals het is.

Eigen IPTV VLAN is dan wel een voorwaarde.

Afbeeldingslocatie: https://tweakers.net/i/Metev3iSdEQQWolRf5Xu-4R58-0=/800x/filters:strip_exif()/f/image/0jGWw9o40PtIqhoQ2lodLZVd.png?f=fotoalbum_large

IGMP Proxy:
Afbeeldingslocatie: https://tweakers.net/i/HaaWZxH5XoCcT_8fKwO23ZeN9oY=/800x/filters:strip_exif()/f/image/lqQY9oRjELgPFQkZg1uv0Ek0.png?f=fotoalbum_large

IPTV NAT (de default zorgt al voor het internet NAT)
Afbeeldingslocatie: https://tweakers.net/i/R-8zlTs-oaAYc0sUpj1iryRD_78=/800x/filters:strip_exif()/f/image/QlO6wvdEngN9ghH5Jjbz1LNE.png?f=fotoalbum_large

KPN DNS servers in DHCP scope, via Adguard werkt het allemaal nét niet lekker.
Afbeeldingslocatie: https://tweakers.net/i/Hsj31BnGg0Vn1IkcLJo9mVkfbqE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/pmm9Lu96XwbXTH6XSLc3P9PF.png?f=user_large

de DHCP options:
Afbeeldingslocatie: https://tweakers.net/i/9UC5ALmqYmP1COHp7aUrvqzLWno=/800x/filters:strip_exif()/f/image/qetCBel9ATmIfh8oQG6mfLhQ.png?f=fotoalbum_large

De DHCP options op IPTV_WAN:
Afbeeldingslocatie: https://tweakers.net/i/fMfSbYaY7O7Jh3NgL786PGzawRM=/800x/filters:strip_exif()/f/image/qdBDYJzve83tltPusflMS5W1.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
Vorkie schreef op woensdag 13 september 2023 @ 16:12:
Ik heb hieronder dit al jaren stabiel - er was 1x een subnet wijziging van KPN - daar moet ik een kleine aanpassing in doen qua Destination IP range.

Het is vast teveel tegenwoordig - maar gezien de Android TV box toch in z'n eigen VLAN zit hebt laat ik het lekker zoals het is.

Eigen IPTV VLAN is dan wel een voorwaarde.

[Afbeelding]

IGMP Proxy:
[Afbeelding]

IPTV NAT (de default zorgt al voor het internet NAT)
[Afbeelding]

KPN DNS servers in DHCP scope, via Adguard werkt het allemaal nét niet lekker.
[Afbeelding]

de DHCP options:
[Afbeelding]

De DHCP options op IPTV_WAN:
[Afbeelding]
Helaas ook dit geprobeerd... simpelweg geen enkele verandering elke keer.

Iemand een idee hoe ik eea kan uitsluiten om zo tot oplossing te komen?

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
StaticZ schreef op woensdag 13 september 2023 @ 13:02:
Zie onderstaande post, het lijkt wel of er teveel multicast verkeer word geforward naar KPN toe.
In een apart VLAN heb je daar geen last meer van.

thehog in "OPNsense & pfSense KPN/Telfort IPTV how-to"
@alexrins had jij deze ook bekeken. Alleen je STB vlan dient in de downstream configuratie van de IGMP proxy te zijn geconfigureerd
alexrins schreef op dinsdag 12 september 2023 @ 20:05:
Inmiddels ook weer een stap verder; heb gisteren nog eea aan config nagelopen. Nu opnieuw de proxy aangezet via CLI en het werkt nu beter, maar stopt opnieuw (zelfde error) na enkele minuten.

igmpproxy -vd /var/etc/igmpproxy.conf

Dus het probleem zit m dus in dat hij niet (goed) start via de GUI! En nog een ander issue?

[Afbeelding]
Heb je de router wel eens gereboot zodat alles in de juiste volgorde start? Is het een native installatie of een gevisualiseerde variant?

De IGMP meldingen in het zwarte scherm lijken prima te zijn, je ziet multicast verkeer komen uit het juiste subnet.

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
alexrins schreef op vrijdag 15 september 2023 @ 18:00:
[...]


Helaas ook dit geprobeerd... simpelweg geen enkele verandering elke keer.

Iemand een idee hoe ik eea kan uitsluiten om zo tot oplossing te komen?
9/10 zit het dan in je switch.

Bij Unifi moest ik juist IGMP uitzetten als voorbeeld.

@stormfly ah ja had niet perse terug gelezen 😅 beter twee als geen.

[ Voor 9% gewijzigd door Vorkie op 15-09-2023 21:19 ]


Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
Vorkie schreef op vrijdag 15 september 2023 @ 21:01:
[...]


9/10 zit het dan in je switch.

Bij Unifi moest ik juist IGMP uitzetten als voorbeeld.
Jeps ook al benoemd. stormfly in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
Vorkie schreef op vrijdag 15 september 2023 @ 21:01:
[...]


9/10 zit het dan in je switch.

Bij Unifi moest ik juist IGMP uitzetten als voorbeeld.

@stormfly ah ja had niet perse terug gelezen 😅 beter twee als geen.
Owh zo bedoelde ik het niet, meer van: ik ga er vanuit dat ze dat al getest hebben of met een lange kabel door de gang. Van STB naar xSense router.

Acties:
  • +2 Henk 'm!

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
Vorkie schreef op vrijdag 15 september 2023 @ 21:01:
[...]


9/10 zit het dan in je switch.

Bij Unifi moest ik juist IGMP uitzetten als voorbeeld.

@stormfly ah ja had niet perse terug gelezen 😅 beter twee als geen.
Goud!! Hulde!! _/-\o_ Dat was 'm... Heb de Unifi IGMP Snooping uitgezet. Ondanks dat dat aan hoort |:(

Afbeeldingslocatie: https://tweakers.net/i/h7CGOEWMZ4S9TyCt2cB9Qo1xg_s=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rbyXHdxLNbpmq64nBGw8A41x.png?f=user_large

Daarnaast nog een aantal settings terug gezet / aangepast, die mijn inziens geen problemen zouden moeten veroorzaken (bijv. de firewall rule volgorde voor WAN settings richting KPN TV, natuurlijk niet altijd zonder impact, maar toch maar even recht getrokken met https://travellingtechguy...th-kpn-fiber-and-kpn-itv/).

Verder op de suggesties: Ja had hem al gereboot, en ik draai deze setup op een Proxmox omgeving. De WAN kant heb ik met passtrough aan pfSense doorgezet maar de LAN kant zit op een bridge waar de rest van de VMs ook op aangesloten zijn, en natuurlijk 1 fysieke poort naar de Unify :F switch. Geheel draait op een Protectli Vault i3 6 poort appliance.

Was me al aan het orienteren om het hele spul opnieuw te doen met een OpenSense setup. Tweede VM-etje om dat toch ook eens uit te proberen :)

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
alexrins schreef op zaterdag 16 september 2023 @ 19:49:
[...]


Goud!! Hulde!! _/-\o_ Dat was 'm... Heb de Unifi IGMP Snooping uitgezet. Ondanks dat dat aan hoort |:(

[Afbeelding]

Daarnaast nog een aantal settings terug gezet / aangepast, die mijn inziens geen problemen zouden moeten veroorzaken (bijv. de firewall rule volgorde voor WAN settings richting KPN TV, natuurlijk niet altijd zonder impact, maar toch maar even recht getrokken met https://travellingtechguy...th-kpn-fiber-and-kpn-itv/).

Verder op de suggesties: Ja had hem al gereboot, en ik draai deze setup op een Proxmox omgeving. De WAN kant heb ik met passtrough aan pfSense doorgezet maar de LAN kant zit op een bridge waar de rest van de VMs ook op aangesloten zijn, en natuurlijk 1 fysieke poort naar de Unify :F switch. Geheel draait op een Protectli Vault i3 6 poort appliance.

Was me al aan het orienteren om het hele spul opnieuw te doen met een OpenSense setup. Tweede VM-etje om dat toch ook eens uit te proberen :)
Toch de switch laag👍

Als je een bridge gebruikt dan voegt PVE daar ook wat switch settings aan toe o.a. multicast instelling. Vaak gaat het vanzelf goed.

Fijner is om de lan port ook hard aan xSense toe te wijzen. Dan heb je de virtuele laag uitgesloten.

  • alexrins
  • Registratie: Maart 2001
  • Laatst online: 25-02 18:42
stormfly schreef op zaterdag 16 september 2023 @ 20:38:
[...]


Toch de switch laag👍

Als je een bridge gebruikt dan voegt PVE daar ook wat switch settings aan toe o.a. multicast instelling. Vaak gaat het vanzelf goed.

Fijner is om de lan port ook hard aan xSense toe te wijzen. Dan heb je de virtuele laag uitgesloten.
Dat heb ik in het begin overwogen, maar dan kun je niet meer de andere VMs aan een bridge koppelen waar pfSense op zit toch? Dan zou je die LAN poort dedicated naar je switch zetten en dan een 3e poort voor het verkeer van de overige VMs. Of kan dat anders?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
alexrins schreef op zaterdag 16 september 2023 @ 23:04:
[...]


Dat heb ik in het begin overwogen, maar dan kun je niet meer de andere VMs aan een bridge koppelen waar pfSense op zit toch? Dan zou je die LAN poort dedicated naar je switch zetten en dan een 3e poort voor het verkeer van de overige VMs. Of kan dat anders?
Klopt 3 porten en dan vinden de VMs dd gateway via de swirchpoort.

Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
Afgelopen weekend weer wat tijd gehad om te experimenteren met OPNSense. Heb de Realtek NIC vervangen door een Intel I20 en daarmee lijken de crashes vooralsnog tot het verleden te horen. Zappen lijkt iets sneller te gaan maar is nog steeds niet hoe het zou moeten zijn. De ene keer lijkt het beter/sneller te gaan dan de andere keer, soms is er heel kort een STB-NMC-400 error en direct een zender nummer kiezen met de AB lijkt nog het beste te gaan.
Als ik het igmp proxy proces met het handje start en -vvv als optie meegeef zie ik daar ook redelijk wat andere apparaten voorbij komen die geen STB zijn waar wel weer routes voor gemaakt worden.
Heb vooralsnog geen overduidelijke foutmeldingen of niet verwachte blocks gezien dus het lek is nog niet boven.

Heb wel op de TL-SG108E igmp tijdelijk uitgezet, dat hielp niet maar heb het nog niet in het volledige netwerk uitgezet.

Wat ik nu van plan ben is om de STB's in een eigen VLAN te hangen los van alle andere apparaten om te zien of dat wat oplost en mocht dat niet de oplossing zijn heb ik hopelijk wel een situatie waar zoeken wat eenvoudiger is zonder allerlei andere "meuk" in dat netwerk.
Moet nu alleen even in kaart brengen hoe het netwerk qua poortnummers op switches in elkaar steekt en goed inlezen hoe dat te doen met VLAN's.

Eerstvolgende mogelijkheid om daarmee te testen zal donderdag en/of vrijdagavond zijn.
Ook dankbaar gebruikt gemaakt van de backup/restore mogelijkheden in OPNSense :) Had wat lopen klooien met de volgorde van rules en eigenlijk tegen beter weten in teveel tegelijk verandert waardoor het na een reboot totaal onduidelijk was waarom ik steeds maar weer een 563 kreeg.
Restore to the rescue, dat mechanisme werkte probleemloos :)

Kleine situatieschets:
OPNSense LAN - 8 poort TL-SG108E
Aan die 8 poort switch hangen direct diverse devices maar er vertrekt 1 kabel naar de woonkamer en 1 kabel naar onze slaapkamer.
In de woonkamer staat een Netgear GS105E met diverse devices waarvan 1 een VIP5202 STB is.
In de slaapkamer staat een TL-SG105E met diverse devices waarvan 1 een VIP5202 STB is.
Vanaf de TL-SG105E gaan ook weer kabels naar twee stuks GS105E maar daaraan hangen geen STB's.

Acties:
  • +1 Henk 'm!

  • weebl15
  • Registratie: Februari 2005
  • Laatst online: 06-04 19:05
Voor wie OPNsense gebruikt, sinds versie 23.7.5 hoef je niet meer te stoeien met dummy interfaces en MTU.

Op de WAN 1508 aangeven is voldoende. pppoe/vlan device krijgt dan vanzelf 1508 en bovenliggende fysieke interface krijgt 1512 met als effectieve WAN MTU 1500. Zie ook: weebl15 in "[Freedom] Ervaringen & Discussie"

Ik noem het even omdat het bij mij na de update niet helemaal goed ging en de WAN MTU opeens op 1492 stond waar die voorheen altijd 1500 was. Duurde toch een week voordat ik erachter was waarom m'n internet steeds haperde...

Interfaces overzicht wordt er een stuk overzichterlijker op zo:

Afbeeldingslocatie: https://tweakers.net/i/ADBtQr8T1u49qZYPkUOZbn_cjdc=/800x/filters:strip_exif()/f/image/wy73mbo4Wf369gIqKI45l3da.png?f=fotoalbum_large

Acties:
  • +4 Henk 'm!

  • JohHer
  • Registratie: November 2018
  • Laatst online: 28-10-2024
DHCP lease voor IPTV. Ik zie hier dat er in veel beschrijvingen voor de Request Options ook nog "routers" wordt meegegeven. Dit is sinds november 2021 niet meer nodig. Sterker nog: het voorkomt soms zelfs het geven van een lease. Dit is ook eerder al beschreven rond 10 en 11 november 2021. Ik hoop hiermee mensen geholpen te hebben. Zelf heb ik bij de Request Options alleen maar classless-routes staan en dat werkt al jarenlang prima.

Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
Korte versie, heb net een ASUS PN42-BBN100MV besteld.


Langere versie:
Al geruime tijd bezig met OPNSense op een Optiplex 7040, I219-LM onboard (WAN, em driver) en een I210 (LAN, igb driver)
De I210 was eerst een Realtek, veel instabiliteit en om die reden vervangen door een I210. Systeem is nu stabieler maar absoluut niet stabiel. Zappen gaat relatief langzaam en na zender wijziging duurt het 1 a 2 seconden voor het beeld stabiel loopt. Snel een rondje door de zenders " lopen" zoals m'n vrouw graag doet is nu absoluut onmogelijk. Internet en telefonie werkt probleemloos, apps ala Youtube, Netflix ook probleemloos.
Kom ik niet aan de configuratie blijft het systeem/OS zelf stabiel in de lucht, doe ik ook maar iets wat te maken heeft met de configuratie van de I219-LM dan volgt er vrijwel direct een crash. Zenarmor installeren en vervolgens configureren -> crash. MTU aanpassen op PPPOE interface -> crash. Wisselen WAN/LAN (config handmatig aanpassen en die XML restores) -> crash direct na booten en een boot loop.
Omwisselen van WAN / LAN heb ik gedaan vanwege een ander topic hier op Tweakers, daar werd traag zappen veroorzaakt door gebruik van een NIC met de em driver voor WAN / PPPOE maar bij levert dat dus een boot loop op doordat het systeem maar blijft crashen.
TV kastjes zitten ondertussen ook in een eigen VLAN maar het maakt allemaal niet uit, zappen is en blijft traag. Handmatig igmpproxy in verbose gestart, geen gekkigheid.
Komt er uiteindelijk op neer dat nergens te vinden is waarom zappen zo moeizaam gaat en waarom het systeem onderuit gaat in een aantal situaties.
Heb het dus maar opgegeven dat het ooit wat gaat worden met dit systeem in combinatie met OPNSense en ga het proberen met de ASUS.

Acties:
  • +2 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
JohHer schreef op donderdag 19 oktober 2023 @ 11:42:
DHCP lease voor IPTV. Ik zie hier dat er in veel beschrijvingen voor de Request Options ook nog "routers" wordt meegegeven. Dit is sinds november 2021 niet meer nodig. Sterker nog: het voorkomt soms zelfs het geven van een lease. Dit is ook eerder al beschreven rond 10 en 11 november 2021. Ik hoop hiermee mensen geholpen te hebben. Zelf heb ik bij de Request Options alleen maar classless-routes staan en dat werkt al jarenlang prima.
Als ik het ontcijfer bedoel jij waarschijnlijk uit te leggen dat dit voldoende is voor de vlan 4 interface:

Afbeeldingslocatie: https://tweakers.net/i/5nuYc_lNptaCPd86Qz_ktTWH8yo=/800x/filters:strip_exif()/f/image/IjQ92RwqPogY2Nqtmo7WtxjL.png?f=fotoalbum_large

Uit de meest recente KPN documentatie

Afbeeldingslocatie: https://tweakers.net/i/MA1Ks1MsDmXtm4WGdShnU2uJDAU=/800x/filters:strip_exif()/f/image/u7XpEUVziC9kTWmA54jAXUyC.png?f=fotoalbum_large

option 55
1 Subnet mask
3 Router option. It specifies the gateway address to be assigned to the client.
28 Broadcast address
121 Classless route option. It specifies a list of classless static routes (the destination addresses in these static routes are classless) that the requesting client should add to its routing table.


ik222 in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Het klopt wat ik222 schrijft die routers option 3 komt niet meer mee. Als ik een release en renew doe.

Afbeeldingslocatie: https://tweakers.net/i/mx2gwzfm8mxNFb89Kc-jC_wKTOQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rduDlbbM9RfdP0vpFdZsZRdi.png?f=user_large

Acties:
  • +1 Henk 'm!

  • JohHer
  • Registratie: November 2018
  • Laatst online: 28-10-2024
Voor vlan4 is wat ik bedoelde: alleen classless-routes voldoende. Dus ook subnetmask mag worden weggelaten. Dat mag er nog wel staan, net zoals broadcast-address, maar zonder werkt het prima. Vandaar dat ik het al sinds november 2021, toen dat gevalletje met het niet meer nodig zijn van routers speelde, allemaal heb getest. En besloten heb om vanaf dan alle onnodige balast weg te laten. Documentatie van de provider, die is niet altijd up-to-date. Weer terug naar november 2021: het koste toen best wat tijd om er achter te komen dat het niet meer nodig was om routers op te nemen als request option. Want door de provider was daarover niet gecommuniceerd. Toen op dat moment zorgde het aanwezig zijn van routers als request option dat we geen lease meer kregen. Vandaar dat ik gisteren even de vrijheid heb genomen om de tip te geven dat het niet meer nodig is, omdat ik nog regelmatig in beschrijvingen het aanwezig moeten zijn van routers zie staan.

Acties:
  • 0 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 18-05 18:17
Iemand hier die ook last heeft van een sporadisch geflikker in beeld? Een lange tijd stabiel beeld (weken aan een stuk) en dan weer storing in het beeld. Symptomen: beeld + geluid valt voor een fractie van seconde uit, dan is het er weer. En zo gaat het maar (oneindig) door. Als het beeld + geluid uitvalt zie je zwart beeld of ruis. Het is makkelijk op te lossen hoor, ontvanger herstarten. Toch op zoek naar een permanente oplossing.

Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
ninjazx9r98 schreef op vrijdag 20 oktober 2023 @ 14:30:
Korte versie, heb net een ASUS PN42-BBN100MV besteld.
Even een reactie op mezelf maar deze is vanmorgen aangekomen en gaat weer retour. Er blijken meerdere versies in omloop van dit model en het verschil is onder andere 1 of 2 RJ45 aansluitingen.
Bij de webshop waar ik mijn bestelling geplaatst had stonden foto's van twee stuks RJ45 maar nog belangrijker, dit stond ook in de omschrijving (ook op Tweakers overigens voor het partnummer dat ik geleverd heb gekregen)
Diverse andere webshops verkopen dit model ook, de ene keer met twee stuks RJ45 op de foto's, de andere keer met slechts eentje. In de tekst staat dan echter wel dat er slechts eentje aanwezig is.
Je raadt het al, het model dat ik ontvangen heb heeft slechts 1 RJ45 aansluiting.

Ga dus weer op zoek naar een systeem met minimaal twee stuks RJ45, mogelijk wordt het dan toch een Ali Express model of het N100 bord van ASRock. Nog even nadenken wat ik wil.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
ninjazx9r98 schreef op maandag 23 oktober 2023 @ 13:03:
[...]

Even een reactie op mezelf maar deze is vanmorgen aangekomen en gaat weer retour. Er blijken meerdere versies in omloop van dit model en het verschil is onder andere 1 of 2 RJ45 aansluitingen.
Bij de webshop waar ik mijn bestelling geplaatst had stonden foto's van twee stuks RJ45 maar nog belangrijker, dit stond ook in de omschrijving (ook op Tweakers overigens voor het partnummer dat ik geleverd heb gekregen)
Diverse andere webshops verkopen dit model ook, de ene keer met twee stuks RJ45 op de foto's, de andere keer met slechts eentje. In de tekst staat dan echter wel dat er slechts eentje aanwezig is.
Je raadt het al, het model dat ik ontvangen heb heeft slechts 1 RJ45 aansluiting.

Ga dus weer op zoek naar een systeem met minimaal twee stuks RJ45, mogelijk wordt het dan toch een Ali Express model of het N100 bord van ASRock. Nog even nadenken wat ik wil.
Gewoon ESX op die Dell zetten en virtueel draaien, kan je nog efficienter inzetten ook, aangezien je meerdere VM's kan installeren op ESX.
stormfly schreef op maandag 23 oktober 2023 @ 13:34:
[...]


Klopt in de documentatie staat het vandaag de dag nog benoemd als configuratie item. Misschien heb jij een cornercase te pakken gehad, Mijn pfSense installatie krijgt gewoon een IP adres via DHCP als "routers" wel is toegevoegd.
Bij mij staat ie er ook nog gewoon in zonder issues.

[ Voor 15% gewijzigd door Vorkie op 23-10-2023 13:36 ]


Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
JohHer schreef op vrijdag 20 oktober 2023 @ 20:16:
Want door de provider was daarover niet gecommuniceerd. Toen op dat moment zorgde het aanwezig zijn van routers als request option dat we geen lease meer kregen. Vandaar dat ik gisteren even de vrijheid heb genomen om de tip te geven dat het niet meer nodig is, omdat ik nog regelmatig in beschrijvingen het aanwezig moeten zijn van routers zie staan.
Klopt in de documentatie staat het vandaag de dag nog benoemd als configuratie item. Misschien heb jij een cornercase te pakken gehad, Mijn pfSense installatie krijgt gewoon een IP adres via DHCP als "routers" wel is toegevoegd.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:47
Vorkie schreef op maandag 23 oktober 2023 @ 13:27:

[...]
Bij mij staat ie er ook nog gewoon in zonder issues.
Ben er van overtuigd dat iets specifieks is bij @JohHer en niet generiek een probleem.

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
stormfly schreef op maandag 23 oktober 2023 @ 13:40:
[...]


Ben er van overtuigd dat iets specifieks is bij @JohHer en niet generiek een probleem.
Iemand heeft het eens bij "required' gezet wat ook niet helemaal lekker ging :P

Bij staat het in ieder geval zo en dat werkt al jaren zo.
Afbeeldingslocatie: https://tweakers.net/i/sORTm4T_j5B0DKA8m9lnhpt_ahE=/800x/filters:strip_exif()/f/image/9hukfNHkpsu3h1Sb3cn3mIiT.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
Vorkie schreef op maandag 23 oktober 2023 @ 13:27:
[...]


Gewoon ESX op die Dell zetten en virtueel draaien, kan je nog efficienter inzetten ook, aangezien je meerdere VM's kan installeren op ESX.
offtopic:
Heb wel een paar redenen waarom ik dat sowieso niet ga doen:
VM's heb ik draaien op een NUC van de 11e generatie uit 2021 en de Optiplex is uit 2015. In de Optiplex een i5-6500, in de NUC een i3-1115G4.
Voor een firewall geef ik de voorkeur aan bare metal, daar wil ik niks tussen hebben zitten en uiteraard kan ik één interface in passthrough zetten maar dan kom ik op de laatste en meest belangrijke reden, ik vertrouw de Optiplex hardwarematig niet voor de volle 100%.
Naar aanleiding van https://gathering.tweaker...message/68385300#68385300 zou ik het liefste de onboard i219-LM voor de LAN connectie gebruiken en de i210 extra NIC voor de WAN connectie. Nu zit het namelijk andersom maar zodra ik omdraai crashed het systeem volledig direct na het melodietje van de boot. Verander ik de MTU setting op de WAN interface > crash, configureer ik Sensei > crash, draai ik de interfaces om > crash > bootloop > gesloopt filesystem.
De extra NIC, i219-LM, was eerst een Realtek die ik dus al vervangen heb vanwege eerdere crashes. Twee defecte NICs zou kunnen maar lijkt me sterk.
Tenzij er een enorm probleem zit in de drivers die bare metal gebruikt worden en niet als ik OPNSense virtualiseer heb ik er weinig vertrouwen in dat ik de problemen die ik heb kan oplossen door de boel virtueel te gaan draaien.

Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:42
Eindelijk witte rook, alles werkt zoals het zou moeten :)
Geen spontane crashes meer bij aanpassingen van ook maar iets dat met de WAN interface en daarmee de em driver te maken heeft. Geen vertragingen meer bij het zappen, zowel beeld en geluid zijn er direct hoe snel je ook aan het zappen bent.
De Optiplex is vervangen door de een N100DC-ITX moederbord met 19V laptop adapter. Op het bord 16GB memory, 512GB NVME SSD en een dualport NIC met Intel i350. De onboard Realtek is uitgeschakeld.
Dit alles geinstalleerd in een zelf geprinte ITX behuizing samen met een 120mm fan om het net wat koeler te houden.

De config van de Optiplex gedownload, verse OPNSense installatie plus plugins op het nieuwe systeem.
Handmatig de config XML file aangepast (find and replace van de interface benaming)
Restore van de volledige config, automatische reboot en het draait als een zonnetje.

Acties:
  • 0 Henk 'm!

  • filibuster
  • Registratie: April 2014
  • Laatst online: 25-05 10:57
Ik heb sinds de upgrade naar pfsense 213.09 als ik snel doorzap problemen met igmpproxy. Krijg dan een scherm dat de verbinding is verbroken en dat van kanaal wisselen kan helpen. Zijn er meer mensen naar 213.09 of 2.7.1? En werkt dat zonder problemen? Ik kom er nog niet achter waar dit aan zou kunnen liggen. Voor de update in elk geval geen issues gehad.

code:
1
2
3
4
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address

[ Voor 0% gewijzigd door filibuster op 30-11-2023 22:21 . Reden: 21.09 gewijzigd in 23.09 ]

PVoutput


Acties:
  • 0 Henk 'm!

  • grotegok
  • Registratie: April 2003
  • Laatst online: 19:00
filibuster schreef op dinsdag 28 november 2023 @ 20:53:
Ik heb sinds de upgrade naar pfsense 21.09 als ik snel doorzap problemen met igmpproxy. Krijg dan een scherm dat de verbinding is verbroken en dat van kanaal wisselen kan helpen. Zijn er meer mensen naar 21.09 of 2.7.1? En werkt dat zonder problemen? Ik kom er nog niet achter waar dit aan zou kunnen liggen. Voor de update in elk geval geen issues gehad.

code:
1
2
3
4
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 27 22:12:59 igmpproxy 41826 MRT_DEL_MFC; Errno(49): Can't assign requested address
Exact hetzelfde probleem hier, ook nog niet gevonden helaas

Acties:
  • +1 Henk 'm!

  • Lakemond
  • Registratie: Maart 2015
  • Laatst online: 05-04 20:29

Lakemond

Mikymike

grotegok schreef op woensdag 29 november 2023 @ 07:12:
[...]


Exact hetzelfde probleem hier, ook nog niet gevonden helaas
Hier ook… nog geen onderzoek gedaan. Bij mij bevriezen er een aantal zenders. Als ik dan de igmp proxy opnieuw opstart dan is het probleem (tijdelijk) weg. 23.09 wel te verstaan… 21.09 zijn we gepasseerd 😜

[ Voor 7% gewijzigd door Lakemond op 29-11-2023 22:02 ]

Mikymike


Acties:
  • +1 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
Remie schreef op maandag 26 juni 2023 @ 09:25:
Hij staat nu een tijdje uit, tot nu toe geen problemen... (Maar kan ook misschien omdat hij automatisch overschakelt naar unicast)
Sinds de laatste update is dit fenomeen weer terug.
Hebben anderen ook last van hangende IGMP streams? Dit kan enkel opgelost worden door de IGMP service te herstarten.

Ik zie de volgende in de logs voordat ik de IGMP service herstart:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Nov 30 17:37:53 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 08:01:41 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 06:52:27 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 06:51:55 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 06:09:22 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 20:13:24 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 20:12:44 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 12:16:30 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 12:16:30 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 06:36:26 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 06:35:52 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 19:48:36 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 19:31:57 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:37:00 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:22:51 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:22:11 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:11:43 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:11:43 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:10:50 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:10:50 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 10:34:55 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 08:33:22 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 08:32:48 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 08:18:17 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 07:14:32 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address



Ook zie ik dat het IGMP verkeer niet wordt afgesloten wanneer ik van zender wissel:


Afbeeldingslocatie: https://tweakers.net/i/9lRTcpnRY1g4UcUMMTtoapEkCVo=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/UH1NRVLZVjyjvLSpcy4FPATg.png?f=user_large

https://forum.netgate.com...ably-after-2-7-1-update/5

~edit: Bovenstaande posts geven hetzelfde probleem aan.~
~edit2: URL van netgate forum toegevoegd met (dezelfde) begeleidende informatie die ik ook daar heb gepost.

[ Voor 80% gewijzigd door Remie op 01-12-2023 08:56 ]


Acties:
  • +3 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 18-05 18:17
Remie schreef op donderdag 30 november 2023 @ 18:51:
[...]


Sinds de laatste update is dit fenomeen weer terug.
Hebben anderen ook last van hangende IGMP streams? Dit kan enkel opgelost worden door de IGMP service te herstarten.

Ik zie de volgende in de logs voordat ik de IGMP service herstart:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Nov 30 17:37:53 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 08:01:41 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 06:52:27 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 06:51:55 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 30 06:09:22 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 20:13:24 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 20:12:44 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 12:16:30 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 12:16:30 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 06:36:26 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 29 06:35:52 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 19:48:36 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 19:31:57 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:37:00 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:22:51 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:22:11 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:11:43 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:11:43 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:10:50 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 18:10:50 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 10:34:55 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 08:33:22 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 08:32:48 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 08:18:17 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address
Nov 28 07:14:32 igmpproxy   78906   MRT_DEL_MFC; Errno(49): Can't assign requested address



Ook zie ik dat het IGMP verkeer niet wordt afgesloten wanneer ik van zender wissel:


[Afbeelding]


~edit: Bovenstaande posts geven hetzelfde probleem aan.~
~edit2: URL van netgate forum toegevoegd met (dezelfde) begeleidende informatie die ik ook daar heb gepost.
Last van hangende streams: meer dan normaal. Heb laatst pfSense 2.7.1 geïnstalleerd. Maar het is nooit zo erg dat ik de IGMP service moet herstarten.

Wat betreft de grafiek, exact hetzelfde als wat mij gister toevallig opviel. Behoorlijk wat bandbreedte in gebruik bij een beetje zappen. Ik denk dat er reeds een bugreport hiervoor is aangemaakt: https://redmine.pfsense.org/issues/15043

  • ik222
  • Registratie: Maart 2007
  • Niet online
Klinkt bijna als dat er iets mis gaat met quickleave, kan iemand checken of de door pfSense gegenereerde config file voor igmpproxy dat nog wel aan heeft staan? Als dat niet zo is dan is het mogelijk een simpel pfSense webgui issue.

Zelf even geen tijd om te upgraden en te debuggen helaas, maar ik zie op de github van igmpproxy eigenlijk al enige tijd geen commits of releases die dit kunnen verklaren.

Acties:
  • +1 Henk 'm!

  • filibuster
  • Registratie: April 2014
  • Laatst online: 25-05 10:57
Config van 23.09 met mijn settings voor KPN en IPTV Lan op 192.168.50.0/24. Quickleave staat aan in elk geval.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
##------------------------------------------------------
## Enable Quickleave mode (Sends Leave instantly)
##------------------------------------------------------
quickleave
phyint mvneta2.4 upstream ratelimit 0 threshold 1
altnet 213.75.0.0/16
altnet 217.166.0.0/16

phyint mvneta1.50 downstream ratelimit 0 threshold 1
altnet 192.168.50.0/24

phyint pppoe0 disabled
phyint mvneta1 disabled
phyint mvneta1.90 disabled
phyint mvneta1.10 disabled
phyint mvneta1.20 disabled
phyint mvneta1.30 disabled
phyint mvneta0 disabled

PVoutput


Acties:
  • +1 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
Conjurer schreef op donderdag 30 november 2023 @ 21:01:
[...]


Last van hangende streams: meer dan normaal. Heb laatst pfSense 2.7.1 geïnstalleerd. Maar het is nooit zo erg dat ik de IGMP service moet herstarten.

Wat betreft de grafiek, exact hetzelfde als wat mij gister toevallig opviel. Behoorlijk wat bandbreedte in gebruik bij een beetje zappen. Ik denk dat er reeds een bugreport hiervoor is aangemaakt: https://redmine.pfsense.org/issues/15043
Het is niet normaal dat een stream hangt. Nu al heel lange tijd deze set-up gedraaid en het werkt altijd zoals het hoort. Dit is een nieuwe bug die streams laat hangen.


En inderdaad dat is een report van hetzelfde issue, dankjewel voor het delen

Acties:
  • 0 Henk 'm!

  • duronbug
  • Registratie: November 2000
  • Laatst online: 27-05 23:01

duronbug

Step on it.....!

Hier hetzelfde probleem sinds upgrade naar 2.7.1. Al verschillende igmpproxy versies geprobeerd, maakt helaas geen verschil....

Acties:
  • 0 Henk 'm!

  • KiefDelicious
  • Registratie: Januari 2009
  • Laatst online: 18:08
Ik heb een simpele vraag, waar ik bevestiging voor zoek.

Ik heb ruim een jaar zonder problemen een werkende OPNsense setup gehad met KPN IPTV geconfigureerd. Nu heb ik mijn TV abonnement opgezegd en heb ik dus alleen nog internet. Niet wetende of ik volgend jaar misschien toch nog TV terug wil vind ik het zonde om alle IPTV gerelateerde configuraties (Interfaces, Fw, Nat, gateway etc) te verwijderen.

Ik heb nu de WAN en LAN interface voor IPTV disabled, (hiermee schakelt automatisch de IGMP proxy service uit, zo te zien). Dit lijkt te werken, de status is nu wel UP maar Administrative disabled.

Ik wil weten of dit een nette manier is om het uit te zetten, zonder het uit de config te halen.

Ik kan natuurlijk ook een backup maken, maar geen idee of en wanneer ik het weer aanzet en wat ik in de tussentijd verander aan mijn setup.

Ik kon dit zo gauw niet vinden in het topic
Pagina: 1 ... 7 ... 9 Laatste