OPNsense & pfSense KPN/Telfort IPTV how-to

Pagina: 1 ... 8 9 Laatste
Acties:

Onderwerpen


Acties:
  • +4 Henk 'm!

  • NIK0
  • Registratie: Mei 2002
  • Laatst online: 17:28
StaticZ schreef op donderdag 2 mei 2024 @ 15:25:
Check je IGMP Proxy !
128.0.0.0/32 dat moet 128.0.0.0/1 zijn!

En ja met deze config neem je afscheid van je Fritzbox. >:) :*)
_/-\o_ JAAAAAAAAAAAAA, He scores !!!! _/-\o_ (ik ben vannacht tot 01:30 door gegaan en heb vanochtend vanaf scratch af alles opnieuw opgebouwd en dan mis je 1 klikje blijkbaar 8)7 )
Ik paste de regel aan en al lopende naar de slaapkamer hoorde ik al de TV uitzending terwijl ik deze ruim 20 minuten geleden hangend had achter gelaten..

Member of the Ukraine IT Army


Acties:
  • +1 Henk 'm!

  • Weiman
  • Registratie: September 2007
  • Laatst online: 29-05 15:26
Ik heb even zitten zoeken wat de beste plek was om dit te melden, en dit topic was het meest actief dus bij deze:

Sinds ik mijn pfsense firewall (draait onder Hyper-V met een virtuele NIC, poort op hyper-v host naar managed switch) naar 2.7.2 geupdate had, kreeg ik meerdere keren per dag internet drops. Routes bleven aanwezig, interfaces bleven up maar gewoon geen verkeer meer. In de pfsense een disconnect/connect downloste het onmiddelijk op en vaak herstelde het ook weer binnen 1-2 minuten max.
Zitten spelen met de PPPoE settings zoals MTU, Idle Timeout etc. maar dit had allemaal geen effect.

Nu een backup teruggezet van 2.7.0 en alles draait weer als een zonnetje. Ik kon het triggeren met een redelijke hoeveelheid torrent verkeer en dat gaat ook zonder issue. Oh well, volgende keer wat uitgebreider testen en niet meteen snapshots weggooien. :/

Acties:
  • 0 Henk 'm!

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 06-06 13:37
Vraagje: Mijn super met opnsense en IPTV van KPN werkt normaal altijd prima. Maar tijdens het EK op NPO 1 heb ik regelmatig de fout stb-nmc-400 op het scherm. Ik kan gewoon van kanaal wisselen en dit kanaal werkt dan ook prima. Als ik weer terugswitch naar NPO1 dan heb ik naar een paar minuten weer het zelfde issue.

Hebben anderen hier ook last van en is hiervoor een oplossing?

Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 15:50
Neptunus schreef op maandag 24 juni 2024 @ 12:33:
Vraagje: Mijn super met opnsense en IPTV van KPN werkt normaal altijd prima. Maar tijdens het EK op NPO 1 heb ik regelmatig de fout stb-nmc-400 op het scherm. Ik kan gewoon van kanaal wisselen en dit kanaal werkt dan ook prima. Als ik weer terugswitch naar NPO1 dan heb ik naar een paar minuten weer het zelfde issue.

Hebben anderen hier ook last van en is hiervoor een oplossing?
Dit heb ik afgelopen EK 1 keer gehad (Polen-Nederland), ik heb toen de igmp service in OPNsense herstart, hierna het probleem niet meer gehad.

Acties:
  • 0 Henk 'm!

  • Woetter22
  • Registratie: November 2019
  • Laatst online: 24-05 23:44
In het kader van domme vragen.
Ik heb deze handleiding stap voor stap gevolgd
https://thecloudadmin.nl/...th/#set-up-firewall-rules

En de verbeter punten uit dit topic gebruikt.
Maar ik krijg de tv niet werkend.

Na wat verder te kijken kom ik op de volgende vraag/uitdaging.

Ik heb 1 WAN poort waar ik zowel vlan 4 als 6 over laat lopen.
Internet toegang en alles doet het gewoon.

Maar bij Gateways zie ik niet de 3 poorten van het voorbeeld, ik zie er maar 2

Afbeeldingslocatie: https://tweakers.net/i/szIGKC7iz69zFEjVq_QT9OiKyss=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ZSENDK8EK2NTt1z4QSNL2oF6.png?f=user_large

Maar bij interfaces zie ik alles wel staan, met de juiste ip adressen.

Afbeeldingslocatie: https://tweakers.net/i/fMSdND9JxVLfeJV_iMkUlKj4kSM=/800x/filters:strip_exif()/f/image/F3qmOfV32QPAJeTheoI5ExZt.png?f=fotoalbum_large

[ Voor 37% gewijzigd door Woetter22 op 14-07-2024 18:19 . Reden: Afbeelsingen ingevoegd ]


Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

Woetter22 schreef op zondag 14 juli 2024 @ 18:16:
In het kader van domme vragen.
Ik heb deze handleiding stap voor stap gevolgd
https://thecloudadmin.nl/...th/#set-up-firewall-rules

En de verbeter punten uit dit topic gebruikt.
Maar ik krijg de tv niet werkend.

Na wat verder te kijken kom ik op de volgende vraag/uitdaging.

Ik heb 1 WAN poort waar ik zowel vlan 4 als 6 over laat lopen.
Internet toegang en alles doet het gewoon.

Maar bij Gateways zie ik niet de 3 poorten van het voorbeeld, ik zie er maar 2

[Afbeelding]

Maar bij interfaces zie ik alles wel staan, met de juiste ip adressen.

[Afbeelding]
Heb je de juiste haakjes gebruikt bij IGMP? Zie mijn reactie op het artikel van cloudadmin.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • Woetter22
  • Registratie: November 2019
  • Laatst online: 24-05 23:44
Videopac schreef op zondag 14 juli 2024 @ 18:24:
[...]

Heb je de juiste haakjes gebruikt bij IGMP? Zie mijn reactie op het artikel van cloudadmin.
Jup, (eerst niet waardoor ik geen ip adres kreeg) maar nadat ik de haakjes had aangepast kreeg ik het ip adres voor de ip tv. alleen er word geen Gateway gecreeerd.

Acties:
  • 0 Henk 'm!

  • mad-dog
  • Registratie: Oktober 2004
  • Nu online
Iemand een idee waar dit verkeerd gaat?
Opnsense semi werkend met TV gekregen, echter de overbekende STB-NMC-400 op de VIP5202 en hangende beeld na paar seconden op de TV+ ontvanger(met multicast aan)

Opnsense spuugt echter continu deze fout in de logfile. Iemand een idee waar dit misgaat?

MRT_DEL_MFC; Errno(49): Can't assign requested address

Handleiding van https://thecloudadmin.nl/...th/#set-up-firewall-rules gebruikt

Uiteraard zijn alle switches voorzien van IGMP en met Asus router met Merlin ging dit verder ook prima

[ Voor 10% gewijzigd door mad-dog op 15-07-2024 12:24 ]


Acties:
  • 0 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Even een domme vraag: hoe kan ik het beste testen of een router goed geconfigureerd is voor IPTV? Ik lees in dit topic dat ik dan 213.75.112.1 moet pingen en dat ik zou moeten kunnen zien dat ik een route
daar naartoe gepusht krijg.

Voor PC's in mijn standaard LAN is dat ook bij de KPN router niet zo. Kortom: stel ik pak een laptop erbij
en prik een kabel in de router, wat moet ik dan op die laptop doen? Moet ik mijn ip adres nog op een specifiek adres zetten? Hoe zorg ervoor dat ik zie wat de decoder ziet?

Zelf probeer ik een DrayTek 2927 aan te praat te krijgen met KPN IPTV. Voorlopig lukt dat niet, waarschijnlijk vanwege de ontbrekende NAT rule die sinds november 2021 niet meer meegestuurd wordt? In de Routed IPTV handleiding van DrayTek die ik gevolgd heb, staat hier namelijk niets over, dus ik vermoed dat dit ermee te maken heeft (decoder blijft dan op 85% hangen).

Maar goed, als ik de KPN router gebruik, zie ik ook geen route naar 213.75.0.0 ofzoiets op een standaard PC in mijn LAN (met route print), maar doet de decoder het wel prima. Op het ZTE ding van KPN kan ik ook niet makkelijk een route tabel opvragen.

Losstaand van het feit dat ik geen opnsense / pfsense gebruik momenteel, zou ik wel graag willen weten hoe ik de boel goed kan debuggen zeg maar. Gezien dat een universele issue is, ben ik benieuwd hoe jullie dat doen zonder de decoder 100x opnieuw op te starten en te wachten :+

PS
Ik sluit overigens ook niet uit dat ik straks wel opnsense ga proberen. Heb al een oude NUC klaarliggen met opsense erop en vlan config, maar heb de DrayTek vooral aangeschaft omdat het een nettere hardware oplossing is voor in de meterkast dan een one armed router (ik heb ook managed switches met vlans). Bovendien wordt het in de meterkast vrij warm bij mij (er staat een warmtewisselaar van de stadsverwarming) en de gemiddelde NUC wordt dan een luidruchtige stofzuiger.

Ask yourself if you are happy and then you cease to be.


Acties:
  • 0 Henk 'm!

  • Woetter22
  • Registratie: November 2019
  • Laatst online: 24-05 23:44
In navolging van mijn post van gisteren hierbij mijn configuratie.
volgens mij heb ik alles goed ingesteld volgens deze handleiging.
https://thecloudadmin.nl/...th/#set-up-firewall-rules

Ik heb vanaf 0 alles opnieuw ingesteld.
Met als aanpassing op de handleidingen de opmerkingen van dit topic.
De NAT rule is anders en de juiste haakjes zijn gebruikt.

Na het instellen van de NAT rules moet je herstarten en dan de prioriteit van de Gateway aanpassen.
Echter verschijnd bij mij de IPTV Gateway niet. Wel krijg ik netjes een IP adres toegewezen op de interface.

Maak ik ergens een fout in de configuratie of moet ik handmatig nog een tussenstap doen die niet in de handleiding beschreven staat?

Alle hulp word zeer gewaardeerd.

Afbeeldingslocatie: https://tweakers.net/i/jsaJg2csMQsGjoGoO9Zs9DEbtug=/800x/filters:strip_exif()/f/image/WDxT75JbI73dXd3Rm394FUnh.png?f=fotoalbum_large
Ingestelde Vlan


Afbeeldingslocatie: https://tweakers.net/i/AX9mRaXlzCJSxf1819wTZQxHNmE=/800x/filters:strip_exif()/f/image/M2thx0NTpTHnHSFBDZOo5nE1.png?f=fotoalbum_large
Interfaces:Assignments


Afbeeldingslocatie: https://tweakers.net/i/aTuFw-MpqHMsdW2xdfud3en__Lo=/800x/filters:strip_exif()/f/image/mX7U38jTn1wmfeelcgLnlI8W.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/grArzvWJ4dRJC-oQsI8SkQzAJAM=/800x/filters:strip_exif()/f/image/B9A544LDjOZgqhuiVsuC38gi.png?f=fotoalbum_large
Interface WAN-IPTV

Afbeeldingslocatie: https://tweakers.net/i/_VFjILSNcCJVgEuGiAqRhveTItA=/800x/filters:strip_exif()/f/image/m8hFHqOZdNlULGy6jxiCjxOX.png?f=fotoalbum_large
Firewall Ruless Wan-IPTV

Afbeeldingslocatie: https://tweakers.net/i/y1MSFNYcwdC0xyEb8370HYrw4VQ=/800x/filters:strip_exif()/f/image/tXzhyoby3NfURdCNYt2lRnDw.png?f=fotoalbum_large
Firewall Ruless LAN


Afbeeldingslocatie: https://tweakers.net/i/yQ5oTnIJtJZvPxp4lxcfNLgdRrQ=/800x/filters:strip_exif()/f/image/xShuWY04IalLEeYKLbbLgdaX.png?f=fotoalbum_large
NAT Outbound

Afbeeldingslocatie: https://tweakers.net/i/MpnS7egUhYR7ExGOZgjvFvpf_kU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/hhGouqx99rfVeKToTDSpvf0m.png?f=user_large
Gateways en Interfaces (Gateway IPTV mist)

Afbeeldingslocatie: https://tweakers.net/i/oPmh22sbEp_trKqXtSFu7ILe3lg=/800x/filters:strip_exif()/f/image/zq0wuruiGg2XB688JacPujEZ.png?f=fotoalbum_large
System: Gateways (In het voorbeeld moet je kijken onder tab single maar die bestaat bij mij niet)

[ Voor 30% gewijzigd door Woetter22 op 15-07-2024 15:35 ]


Acties:
  • 0 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Ik heb wat zitten lezen op de site van KPN en de community... maar begrijp ik nou goed dat de nieuwe KPN TV+ boxen ook werken zonder VLAN 4? Ze schijnen dan van multicast naar unicast terug te vallen, maar dat zal mij weinig boeien op mijn 32" HD Ready TV van ruim 10 jaar oud.

Straks maar eens de KPN TV+ app uitproberen op mijn Shield.

Want dit zou een eigen router gebruiken bij KPN wel erg vereenvoudigen.

Ask yourself if you are happy and then you cease to be.


Acties:
  • +1 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 06-06 22:42
Lethalis schreef op dinsdag 16 juli 2024 @ 15:48:
Ik heb wat zitten lezen op de site van KPN en de community... maar begrijp ik nou goed dat de nieuwe KPN TV+ boxen ook werken zonder VLAN 4? Ze schijnen dan van multicast naar unicast terug te vallen, maar dat zal mij weinig boeien op mijn 32" HD Ready TV van ruim 10 jaar oud.

Straks maar eens de KPN TV+ app uitproberen op mijn Shield.

Want dit zou een eigen router gebruiken bij KPN wel erg vereenvoudigen.
Dat klopt, gebruik die optie regelmatig bij mensen die de UDM Dream machine hebben in combinatie met KPN Itv.
Unicast werkt dan prima, beeld is soms wel merkbaar minder.

(Echter zoals je zelf zei als je op een 32inch hd ready tv zit, vraag ik me af of je het gaat merken)

[ Voor 7% gewijzigd door ArnoldSmit op 16-07-2024 15:57 ]


Acties:
  • +1 Henk 'm!

  • ArnoldSmit
  • Registratie: November 2016
  • Laatst online: 06-06 22:42
Lethalis schreef op dinsdag 16 juli 2024 @ 15:48:
Ik heb wat zitten lezen op de site van KPN en de community... maar begrijp ik nou goed dat de nieuwe KPN TV+ boxen ook werken zonder VLAN 4? Ze schijnen dan van multicast naar unicast terug te vallen, maar dat zal mij weinig boeien op mijn 32" HD Ready TV van ruim 10 jaar oud.

Straks maar eens de KPN TV+ app uitproberen op mijn Shield.

Want dit zou een eigen router gebruiken bij KPN wel erg vereenvoudigen.
Mocht je ooit de behoefte hebben aan multicast bij KPN.
Hier je hier een handleiding voor OPNSense:
https://wiki.kaldenhoven....rk/opnsense-kpn-glasvezel

Acties:
  • +1 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
ArnoldSmit schreef op dinsdag 16 juli 2024 @ 16:45:
[...]

Mocht je ooit de behoefte hebben aan multicast bij KPN.
Hier je hier een handleiding voor OPNSense:
https://wiki.kaldenhoven....rk/opnsense-kpn-glasvezel
Dat artikel staat al in mijn bookmarks :) Ik heb uiteraard al een lijst met artikelen van mensen die het wel aan de praat hebben.

Gisteren een avondje TV gekeken via de KPN app op mijn Shield en dat werkte prima. Waar ik met mijn hoofd alleen niet bij kan is dat "kijk programma vanaf het begin" soms op bepaalde zenders (zoals ID) niet beschikbaar is, terwijl dat via de decoder wél werkt.

Hoe dan ook is het een mooie fallback, waardoor ik wat relaxter met een eigen router aan de slag kan. In plaats van "we hebben geen TV nu" kan ik simpelweg tegen mijn vrouw zeggen "gebruik ff de app" :)

Zelf vind ik het wel prettig qua bediening, want mijn Shield reageert veel sneller dan dat trage KPN kastje, maar goed.

Ask yourself if you are happy and then you cease to be.


Acties:
  • 0 Henk 'm!

  • NIK0
  • Registratie: Mei 2002
  • Laatst online: 17:28
Woetter22 schreef op maandag 15 juli 2024 @ 15:28:
In navolging van mijn post van gisteren hierbij mijn configuratie.
volgens mij heb ik alles goed ingesteld volgens deze handleiging.
https://thecloudadmin.nl/...th/#set-up-firewall-rules

Ik heb vanaf 0 alles opnieuw ingesteld.
Met als aanpassing op de handleidingen de opmerkingen van dit topic.
De NAT rule is anders en de juiste haakjes zijn gebruikt.

Na het instellen van de NAT rules moet je herstarten en dan de prioriteit van de Gateway aanpassen.
Echter verschijnd bij mij de IPTV Gateway niet. Wel krijg ik netjes een IP adres toegewezen op de interface.

Maak ik ergens een fout in de configuratie of moet ik handmatig nog een tussenstap doen die niet in de handleiding beschreven staat?

Alle hulp word zeer gewaardeerd.

[Afbeelding]
Ingestelde Vlan


[Afbeelding]
Interfaces:Assignments


[Afbeelding]

[Afbeelding]
Interface WAN-IPTV

[Afbeelding]
Firewall Ruless Wan-IPTV

[Afbeelding]
Firewall Ruless LAN


[Afbeelding]
NAT Outbound

[Afbeelding]
Gateways en Interfaces (Gateway IPTV mist)

[Afbeelding]
System: Gateways (In het voorbeeld moet je kijken onder tab single maar die bestaat bij mij niet)
Heb je deze 2 handleidingen 'ns bekeken?
https://eigenrouter.nl/en...kpn/opnsense-without-vlan
https://eigenrouter.nl/en...se/kpn/opnsense-with-vlan

Kan me niet herinneren dat ik een IPTV gateway heb onder Gateway, Configuration

Member of the Ukraine IT Army


Acties:
  • 0 Henk 'm!

  • victoryo
  • Registratie: Maart 2007
  • Laatst online: 15-05 22:52
Deze handleiding heb ik zojuist gevolgd voor het opzetten van IPTV op een apart VLAN.
Alles werkt nu na behoren, echter vroeg ik mij af in hoeverre deze guide nog klopt?

Als ik hier door het topic scan lijken er toch wat dingen anders geconfigureerd te worden, of DHCP opties weggelaten te worden die in deze guide nog wel zitten.

Ondanks dat het werkt, zou ik het wel graag volgens de laatste richtlijnen ingesteld willen hebben! Daarnaast zie ik nergens in de guide een firewall regel om te voorkomen dat het aparte vlan bij het gewone lan kan komen, en dat zag ik hier wel ergens voorbij komen.

Is dat nog nodig?

Daarnaast kan ik van mijn gewone LAN mijn IPTV kastje in een andere subnet pingen en dat baart mij zorgen. Hoe kan ik dat blokkeren?

Ook deze guide heb ik bekeken en als ik ze dan met elkaar vergelijk zijn ook deze weer verschillend:
https://wiki.kaldenhoven....rk/opnsense-kpn-glasvezel

o.a. de igmp proxy krijgt andere adressen en nu ben ik een beetje het spoor bijster wat nu anno 2024 de juiste config is...

[ Voor 20% gewijzigd door victoryo op 28-08-2024 12:33 ]


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 21-05 22:14

Kabouterplop01

chown -R me base:all

victoryo schreef op woensdag 28 augustus 2024 @ 11:40:
[...]


Deze handleiding heb ik zojuist gevolgd voor het opzetten van IPTV op een apart VLAN.
Alles werkt nu na behoren, echter vroeg ik mij af in hoeverre deze guide nog klopt?

Als ik hier door het topic scan lijken er toch wat dingen anders geconfigureerd te worden, of DHCP opties weggelaten te worden die in deze guide nog wel zitten.

Ondanks dat het werkt, zou ik het wel graag volgens de laatste richtlijnen ingesteld willen hebben! Daarnaast zie ik nergens in de guide een firewall regel om te voorkomen dat het aparte vlan bij het gewone lan kan komen, en dat zag ik hier wel ergens voorbij komen.

Is dat nog nodig?

Daarnaast kan ik van mijn gewone LAN mijn IPTV kastje in een andere subnet pingen en dat baart mij zorgen. Hoe kan ik dat blokkeren?

Ook deze guide heb ik bekeken en als ik ze dan met elkaar vergelijk zijn ook deze weer verschillend:
https://wiki.kaldenhoven....rk/opnsense-kpn-glasvezel

o.a. de igmp proxy krijgt andere adressen en nu ben ik een beetje het spoor bijster wat nu anno 2024 de juiste config is...
Ik zou de laatste aanhouden, maakt het voor jezelf duidelijker en houdt je je ook aan de aanbevolen netwerkstandaard m.b.t. VLAN tags

Acties:
  • +1 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
De recente update (24.7.4) bevat wel heel interessante reverts.

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=280701

Magnum1982 in 'OPNsense 24.7.4'

Acties:
  • 0 Henk 'm!

  • supayoshi
  • Registratie: November 2013
  • Laatst online: 13:44
Ah dus deze update fixt het probleem met icmp en brawl stars lees ik even zo vlug ? Klopt dat? Thanks for the heads-up!

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
supayoshi schreef op vrijdag 13 september 2024 @ 11:19:
Ah dus deze update fixt het probleem met icmp en brawl stars lees ik even zo vlug ? Klopt dat? Thanks for the heads-up!
lijkt er wel op.

Heeft me uren gekost, complete netwerk rebuild :o (bijna de CAT6 uit de muur getrokken) en vooral heel veel gezeur over "slechte wifi" :D

Acties:
  • +1 Henk 'm!

  • supayoshi
  • Registratie: November 2013
  • Laatst online: 13:44
Arnout schreef op vrijdag 13 september 2024 @ 11:22:
[...]


lijkt er wel op.

Heeft me uren gekost, complete netwerk rebuild :o (bijna de CAT6 uit de muur getrokken) en vooral heel veel gezeur over "slechte wifi" :D
Toch leuk als je iets kunt relateren aan zoiets specifieks als deze update! Tof.

Acties:
  • +1 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
supayoshi schreef op vrijdag 13 september 2024 @ 11:37:
[...]


Toch leuk als je iets kunt relateren aan zoiets specifieks als deze update! Tof.
Ik kan bevestigen dat de laatste versie (24.7.4) hier alle wifi problemen oplost, niet alleen Brawl Stars maar ook frequente disconnects/reconnects, ping loss, YouTube "weer online" en zg. mislukte DNS lookups. 👍

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
Arnout schreef op zaterdag 14 september 2024 @ 08:07:
[...]


Ik kan bevestigen dat de laatste versie (24.7.4) hier alle wifi problemen oplost, niet alleen Brawl Stars maar ook frequente disconnects/reconnects, ping loss, YouTube "weer online" en zg. mislukte DNS lookups. 👍
Ik ben over naar een UCG Max router, maar ik dacht laat ik mijn OPNsense VM eens bijwerken als standby router. VPN config's dhcp reserveringen etc, kortom bij een activatie van OPNsense wil ik er zo min mogelijk van merken.

Toen ik 2.7.x geladen had dacht ik: jemig wat een stroperig internet wat is er aan de hand? Maar geen tijd om het verder uit te zoeken. En nu lees ik jouw links en begrijp ik dat dit een breed gedragen probleem was. _/-\o_

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
Ik dacht met 24.7.2 goed te zitten, dus een versie met 2x fixes... 🤐

Op dat moment was er ook niks te vinden behalve enkele gebruikers op het Samsung forum die het relateerden aan de Android update.

Ik ben vrij technisch maar zelfs nu terugkijkend zou ik het originele freebsd bug ticket niet direct gerelateerd hebben aan mijn problemen. Ook omdat ze daar geen beschrijving doen van wat het voor eindgebruikers kán betekenen.

[ Voor 7% gewijzigd door Arnout op 14-09-2024 09:51 ]


Acties:
  • 0 Henk 'm!

  • Weiman
  • Registratie: September 2007
  • Laatst online: 29-05 15:26
Zijn er meer mensen die frequente disconnects krijgen op hun WAN met Pfsense met KPN, vooral onder load? Dit gebeurt hier nu meerdere malen per dag en de oorzaak achter halen is nogal een gedoe omdat er nogal wat schakels in keten zitten. Hyper-V, server, managed switch. Lastige is dat omschakelen uiteraard best wel wat impact heeft dus ik vraag dit eerst even hier.

Afbeeldingslocatie: https://tweakers.net/i/bco_hoiFXY7PueIYA8XgHHNZVR8=/800x/filters:strip_exif()/f/image/cRN2SWxvYLWeAw14tZTnqP7R.png?f=fotoalbum_large

edit: ik draai nu 2.7.0 ipv 2.7.2 want daarmee was het probleem nog veel echter. Ik ga 2.6 ook maar weer eens proberen want toen kwam het meen ik helemaal niet voor :/

[ Voor 10% gewijzigd door Weiman op 28-10-2024 22:28 ]


Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Weiman schreef op maandag 28 oktober 2024 @ 22:10:
Zijn er meer mensen die frequente disconnects krijgen op hun WAN met Pfsense met KPN, vooral onder load? Dit gebeurt hier nu meerdere malen per dag en de oorzaak achter halen is nogal een gedoe omdat er nogal wat schakels in keten zitten. Hyper-V, server, managed switch. Lastige is dat omschakelen uiteraard best wel wat impact heeft dus ik vraag dit eerst even hier.

[Afbeelding]
Kan je iets meer zeggen over hoe je configuratie in elkaar zit? Als ik zo naar de log kijk lijkt het erop dat je Gateway Monitoring IP geen of te laat antwoord op ping request geeft. Maar daar kunnen nog wel wat verschillende oorzaken voor zijn. Wat je als eerste kan proberen is wat er gebeurt als je Monitoring IP wijzigt in bijvoorbeeld 8.8.8.8 of 1.1.1.1.

Acties:
  • 0 Henk 'm!

  • XiMMiX
  • Registratie: Mei 2012
  • Laatst online: 13:46
Weiman schreef op maandag 28 oktober 2024 @ 22:10:
Zijn er meer mensen die frequente disconnects krijgen op hun WAN met Pfsense met KPN, vooral onder load? Dit gebeurt hier nu meerdere malen per dag en de oorzaak achter halen is nogal een gedoe omdat er nogal wat schakels in keten zitten. Hyper-V, server, managed switch. Lastige is dat omschakelen uiteraard best wel wat impact heeft dus ik vraag dit eerst even hier.

[Afbeelding]
Ik heb een jaar geleden zoiets gehad met mijn glasvezel verbinding, paar keer per dag wegvallende verbinding. De NIC bleek telkens verbinding met de ONT te verliezen. Ik draai pfsense bare-metal, dus dat was makkelijk te zien in de logs. Bleek een bekend probleem te zijn met de ONT die ik had, na vervanging geen problemen meer gehad.

Acties:
  • 0 Henk 'm!

  • Weiman
  • Registratie: September 2007
  • Laatst online: 29-05 15:26
synoniem schreef op maandag 28 oktober 2024 @ 22:28:
[...]

Kan je iets meer zeggen over hoe je configuratie in elkaar zit? Als ik zo naar de log kijk lijkt het erop dat je Gateway Monitoring IP geen of te laat antwoord op ping request geeft. Maar daar kunnen nog wel wat verschillende oorzaken voor zijn. Wat je als eerste kan proberen is wat er gebeurt als je Monitoring IP wijzigt in bijvoorbeeld 8.8.8.8 of 1.1.1.1.
Sure. De ONT gaat een managed switch in op een trunk poort met de nodige vlans tagged. Deze gaan ook weer tagged vanuit een andere switchpoort naar een Hyper-V server een netwerkpoort in van een Intel Pro/1000PT NIC. Deze poort is onderdeel van een virtual switch waar alleen de PFsense VM aan hangt. Deze heeft weer een interface tagged in VLAN 6 met PPPoE voor internet.

Het is een beetje complex, maar dat was om IPTV af te splitsen naar z'n eigen VLAN en het werkte prima grappig genoeg. Inmiddels kijk ik geen TV meer dus kan ik de boel wel versimpelen.


Afbeeldingslocatie: https://tweakers.net/i/l5utB9ftdoCWBqgNGyi298nzIeI=/800x/filters:strip_exif()/f/image/xnHz8jzW1PO9Imct48i9weej.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/h-Ud8kkRVBAfA0n1mHlaDsFWVZo=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/D6xgSvW0hSSW58a72Ea39KXj.png?f=user_large
XiMMiX schreef op maandag 28 oktober 2024 @ 22:30:
[...]


Ik heb een jaar geleden zoiets gehad met mijn glasvezel verbinding, paar keer per dag wegvallende verbinding. De NIC bleek telkens verbinding met de ONT te verliezen. Ik draai pfsense bare-metal, dus dat was makkelijk te zien in de logs. Bleek een bekend probleem te zijn met de ONT die ik had, na vervanging geen problemen meer gehad.
Thanks! Deze ONT is inmiddels uit 2015 dus het zou me niks verbazen als die wat issues heeft.

Edit: gateway monitoring settings aangepast, ben benieuwd of het de symptomen verbetert

Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Weiman schreef op maandag 28 oktober 2024 @ 22:43:
[...]


Sure. De ONT gaat een managed switch in op een trunk poort met de nodige vlans tagged. Deze gaan ook weer tagged vanuit een andere switchpoort naar een Hyper-V server een netwerkpoort in van een Intel Pro/1000PT NIC. Deze poort is onderdeel van een virtual switch waar alleen de PFsense VM aan hangt. Deze heeft weer een interface tagged in VLAN 6 met PPPoE voor internet.

Het is een beetje complex, maar dat was om IPTV af te splitsen naar z'n eigen VLAN en het werkte prima grappig genoeg. Inmiddels kijk ik geen TV meer dus kan ik de boel wel versimpelen.


[Afbeelding]

[Afbeelding]


[...]


Thanks! Deze ONT is inmiddels uit 2015 dus het zou me niks verbazen als die wat issues heeft.

Edit: gateway monitoring settings aangepast, ben benieuwd of het de symptomen verbetert
De ONT is een mogelijkheid maar de switch ook en die er tussenuit halen scheelt een extra schakel. Als je toch geen IPTV meer hebt kan je de ONT rechtstreeks verbinden met Intel Pro/1000PT NIC (hn1.6) en sluit je uit dat het aan de switch ligt.

Acties:
  • 0 Henk 'm!

  • misteriks
  • Registratie: Maart 2000
  • Laatst online: 00:07
Ik heb al een behoorlijke tijd Opnsense draaien icm mijn KPN glas verbinding. Altijd zonder problemen, tot vannacht 2:59:04

Afbeeldingslocatie: https://tweakers.net/i/aS9-wSCaoT6AWl_CZLuxZK9t9jI=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/O25zWj8LW8Ob9NMj9smQuR0y.png?f=user_largeAfbeeldingslocatie: https://tweakers.net/i/lcDk9U2ZVoPDOW4ZAiBUQR7RCF8=/800x/filters:strip_exif()/f/image/oJ15YltXen5KU1jq488ngfJM.png?f=fotoalbum_large

Ik heb afgelopen dagen wel redelijk wat veranderd op mijn Opnsense. Zo heb ik oa de Adguard home en ACME SSL plugins geïnstalleerd.
Ook draai ik nu weer de laatste versie Opnsense

Afbeeldingslocatie: https://tweakers.net/i/tAbRawWlf-3ws4AoxuuETNBFFFQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/S08KLhhefDSbW6eUy24rmOQV.png?f=user_large

Met het standaard KPN modem heb ik wel internet.

Om te troubleshooten ben ik wel wat aan het rommelen gegaan met de PPPoE config en de VLANS, maar zonder resultaat.

Onderstaand de huidige config, zie ik iets over het hoofd?
Ik gebruik overigens geen IPTV van KPN.

Afbeeldingslocatie: https://tweakers.net/i/mlgO436PrsK249l3vBOQkKkFLs8=/800x/filters:strip_exif()/f/image/Q6msSZVs8ThCXO1Y4P849MGD.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/7w4CfIUvzUaU_Rx_XsMsatdVTtc=/800x/filters:strip_exif()/f/image/x72nLen5vuTGGPjO04mp0e27.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/wJBexuyMpSJ8yX5wHtXwOjvPtBc=/x800/filters:strip_exif()/f/image/FkDFvT0A2FUpmu5nGukVs2qC.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/EBTBy3ijCtkn2TYjhdiYFhCWpjo=/x800/filters:strip_exif()/f/image/8m3QREL2pbZmXu4l5RUWnId8.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/o9YhFcE-CwSd1_kQNFQScCKIiZs=/800x/filters:strip_exif()/f/image/bUZAQCX7D1vlwQ4lTg74eUta.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
@misteriks is dit niet gewoon onderhoud en is het teruggekomen rond daglicht? Ze hebben die hele PPP dailer op de schop genomen toch, zit de vernieuwde versie al in jouw release?

Zie je interfaces klapperen in je logs, misschien is er een debug log te starten op je PPP interface?

24.7.6 interfaces: non-functional refactors in PPP configuration
24.7.5 interfaces: decouple PPP configure/reset from IPv4/IPv6 modes
24.7.4 interfaces: unify PPP linkup/linkdown scripting

Apart from smaller fixes for the dashboard, trust pages, this update
also ships the first backwards-compatible PPP rework patch. The ultimate
goal here is to offer IPv6-only connectivity which requires untangling
old code to be IP family agnostic. Should you note any change in behaviour
please do not hesitate to contact us.


Wil je een linkje delen naar een eventueel OPNsense topic, dit kan mogelijk relevant zijn voor overige Tweakers als je het weer stabiel krijgt.

[ Voor 76% gewijzigd door stormfly op 31-10-2024 11:15 ]


Acties:
  • 0 Henk 'm!

  • misteriks
  • Registratie: Maart 2000
  • Laatst online: 00:07
Goed, eindelijk wat tijd om te troubleshooten.
Eigenlijk nog geen idee van de oorzaak, maar om eea weer aan de gang te krijgen mijn volledige Proxmox server uit gezet (Opnsense draait als vm). Zoawel glasvezel aansluit punt als server stroomloos gemaakt en na een paar min alles weer aangezet. PPPoE verbinding is nu weer up.
Draait al een aantal jaren stabiel. Hopelijk blijft dat nu weer zo

Acties:
  • 0 Henk 'm!

  • Weiman
  • Registratie: September 2007
  • Laatst online: 29-05 15:26
synoniem schreef op maandag 28 oktober 2024 @ 23:03:
[...]

De ONT is een mogelijkheid maar de switch ook en die er tussenuit halen scheelt een extra schakel. Als je toch geen IPTV meer hebt kan je de ONT rechtstreeks verbinden met Intel Pro/1000PT NIC (hn1.6) en sluit je uit dat het aan de switch ligt.
Switch ertussenuit gehaald en helaas zelfde issue. Nu voor de grap het KPN afgestoft en weer aangesloten, dus eigen apparatuur speelt geen rol. Al twee drops gehad vanavond dus lijkt toch aan de ONT of wijkkast te liggen, morgen maar eens bellen.

Acties:
  • 0 Henk 'm!

  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 08:49
Hoe up-to-date is deze TS nog? Ik zie een laatste update van 2021 ofzo.

Acties:
  • +1 Henk 'm!

  • Muis666
  • Registratie: December 2007
  • Laatst online: 19:25
barrymossel schreef op vrijdag 31 januari 2025 @ 20:46:
Hoe up-to-date is deze TS nog? Ik zie een laatste update van 2021 ofzo.
Niet 100% up to date. KPN heeft recent ook de 195.121.0.0/16 reeks in gebruik genomen. Maar de topic start zegt wel dat je beter de default route configuratie kunt gebruiken. In OPNSense is dat dus 0.0.0.0/1 & 128.0.0.0/1.

Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 19:10
Ik krijg mijn KPN /xs4all iptv kastje icm PFsense + (24.11) niet meer aan de praat. Als ik het fritzbox modem gebruik, werkt het. Ik heb al van alles geprobeerd en ik zie t.o.v. de OP geen vreemde zaken (krijg ip-adressen en zie ook verkeer op het IPTV WAN en LAN). Default route aangepast zoals hierboven.

De Arris 5202 komt niet voorbij de 85%. Ik zie het volgende in het system/routing log:
2025-02-03 11:01:09.511393+01:00 igmpproxy 69935 select() failure; Errno(4): Interrupted system call
2025-02-03 11:00:34.396650+01:00 igmpproxy 46079 Sender VIF was down.; Errno(50): Network is down
2025-02-03 10:37:01.168453+01:00 igmpproxy 39001 select() failure; Errno(4): Interrupted system call
2025-02-03 10:36:29.374159+01:00 igmpproxy 13674 There must be at least 1 Vif as upstream.

Met name deze: There must be at least 1 Vif as upstream.

Iemand die mij een zetje in de goede richting kan geven?

Acties:
  • 0 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Theone098 schreef op maandag 3 februari 2025 @ 12:18:
Met name deze: There must be at least 1 Vif as upstream.

Iemand die mij een zetje in de goede richting kan geven?
Je moet altijd een upstream interface hebben.

Heb je al gekeken of die nog goed geconfigureerd staat?

Ik heb zelf in mijn opnsense config de volgende interfaces:
code:
1
2
IPTV upstream 0.0.0.0/1, 128.0.0.0/1 IPTV upstream
STB downstream 192.168.15.0/24 IPTV downstream

Bij mij zit het TV kastje in zijn eigen STB netwerk, maar goed.

Tips die ik verder op internet zie:
1. Have you tried turning it off and on again? Reboot, soms ziet de igmp proxy de interfaces niet goed.
2. De service stoppen in de UI en via de terminal "igmpproxy -vd /var/etc/igmpproxy.conf" uitvoeren. Dit start de IGMP proxy in verbose mode. Hopelijk krijg je dan meer informatie.

Ask yourself if you are happy and then you cease to be.


Acties:
  • +1 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 19:10
Lethalis schreef op maandag 3 februari 2025 @ 15:00:
[...]

Je moet altijd een upstream interface hebben.

Heb je al gekeken of die nog goed geconfigureerd staat?

Ik heb zelf in mijn opnsense config de volgende interfaces:
code:
1
2
IPTV upstream 0.0.0.0/1, 128.0.0.0/1 IPTV upstream
STB downstream 192.168.15.0/24 IPTV downstream

Bij mij zit het TV kastje in zijn eigen STB netwerk, maar goed.

Tips die ik verder op internet zie:
1. Have you tried turning it off and on again? Reboot, soms ziet de igmp proxy de interfaces niet goed.
2. De service stoppen in de UI en via de terminal "igmpproxy -vd /var/etc/igmpproxy.conf" uitvoeren. Dit start de IGMP proxy in verbose mode. Hopelijk krijg je dan meer informatie.
Dank je. Het is gelukt. Uiteindelijk zat het in de config van de iptv WAN fw rules. Ik moest daar het nieuwe adres ook toevoegen.

Tjonge, dat heeft wat tijd gekost :'(

Acties:
  • +2 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
Theone098 schreef op maandag 3 februari 2025 @ 15:37:
[...]

Dank je. Het is gelukt. Uiteindelijk zat het in de config van de iptv WAN fw rules. Ik moest daar het nieuwe adres ook toevoegen.

Tjonge, dat heeft wat tijd gekost :'(
Voor UDP en IGMP heb ik die FW rules volledig open staan voor het STB subnet, een extra laag beheer die je kan nekken als iets niet werkt als je daar ook rules plaatst.

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
Hallo, ik ben recentelijk overgestapt naar TV+ van KPN (2x android box) naar wat ik begreep zijn er dan geen problemen meer met het vastlopen van het beeld bij het gebruik van OPNsense

Nu wilde ik dus gebruik maken van OPNsense 25.1 alleen is daar geloof ik wat veranderd met het instellen van PPPoe deze optie is gewoon niet meet zichtbaar bij wan instellingen.

Doe ik iets fout?

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
Riddertommie schreef op maandag 10 februari 2025 @ 15:22:
Hallo, ik ben recentelijk overgestapt naar TV+ van KPN (2x android box) naar wat ik begreep zijn er dan geen problemen meer met het vastlopen van het beeld bij het gebruik van OPNsense

Nu wilde ik dus gebruik maken van OPNsense 25.1 alleen is daar geloof ik wat veranderd met het instellen van PPPoe deze optie is gewoon niet meet zichtbaar bij wan instellingen.

Doe ik iets fout?
Uit de changelog:
PPP devices can no longer be configured on the interface settings page. To edit the device settings use the native PPP device edit page instead.

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
@Arnout

Ja die had ik gelezen maar dat lost het niet echt op (teminste dat denk ik).

Zodra ik een vlan aanmaak (vlan6) en dit vlan aan het WAN koppel kan ik geen pppoe kiezen bij IPv4 config type. Ook niet als ik eerst zelf een pppoe interface aanmaak zoals jij aangeeft.

Acties:
  • +1 Henk 'm!

  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 08:49
Riddertommie schreef op maandag 10 februari 2025 @ 15:44:
[...]


@Arnout

Ja die had ik gelezen maar dat lost het niet echt op (teminste dat denk ik).

Zodra ik een vlan aanmaak (vlan6) en dit vlan aan het WAN koppel kan ik geen pppoe kiezen bij IPv4 config type. Ook niet als ik eerst zelf een pppoe interface aanmaak zoals jij aangeeft.
Je moet een pppoe0 aanmaken bij Interfaces > Devices > Point-to-point met vlan6. Dan bij Interfaces > Assignments je pppoe0 kiezen bij je WAN interface. Duurde bij mij ook even voordat ik dat doorhad.

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
barrymossel schreef op maandag 10 februari 2025 @ 18:27:
[...]

Je moet een pppoe0 aanmaken bij Interfaces > Devices > Point-to-point met vlan6. Dan bij Interfaces > Assignments je pppoe0 kiezen bij je WAN interface. Duurde bij mij ook even voordat ik dat doorhad.
Deze houd ik even achter de hand. Wat ik nu heb gedaan is de wizard opgestart daar kun je wel kiezen voor pppoe. als dat niet werkt dan verdiep ik mij in jou tip.

Bedankt!

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
barrymossel schreef op maandag 10 februari 2025 @ 18:27:
[...]

Je moet een pppoe0 aanmaken bij Interfaces > Devices > Point-to-point met vlan6. Dan bij Interfaces > Assignments je pppoe0 kiezen bij je WAN interface. Duurde bij mij ook even voordat ik dat doorhad.
Het is mij niet gelukt. heb jij dit wel voor elkaar gekregen? OPNsense 25.1 met KPN? of is dit niet wat je aan het doen was?

Hoor graag.

Acties:
  • 0 Henk 'm!

  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 08:49
Riddertommie schreef op dinsdag 11 februari 2025 @ 20:34:
[...]


Het is mij niet gelukt. heb jij dit wel voor elkaar gekregen? OPNsense 25.1 met KPN? of is dit niet wat je aan het doen was?

Hoor graag.
Letterlijk 1,5 week geleden ongeveer. Kostte me wat moeite, aangezien ik doorgaans (ook) step-by-step tutorials volg en deze niet meer overeenkomen (bijvoorbeeld ook dat de VLANs op een andere plek staan - volgens mij was de officiële documentatie ook niet geüpdatet). Maar uiteindelijk is het gewoon gelukt. KPN, TV+, OPNSense in ProxMox (maar dat zou geen verschil moeten maken). Ik heb uiteindelijk onder andere deze gebruikt: https://wiki.kaldenhoven....rk/opnsense-kpn-glasvezel

Schets anders even je eigen situatie. Welke hardware? Welke kabel loopt van welk apparaat naar welk apparaat. En maak vooral even screenshots van:
  • VLAN overzicht (Interface > Devices > VLAN)
  • Interfaces overzicht (Interfaces > Assignments)
  • PPPoE configuratie (Interface > Devices > Point-to-point)
  • WAN configuratie (Interfaces > [WAN])
Zonder dat is het voor iedereen gissen. Elk klein dingetje verkeerd kan ervoor zorgen dat het niet werkt (weet ik uit ervaring).

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
barrymossel schreef op woensdag 12 februari 2025 @ 08:17:
[...]

Schets anders even je eigen situatie. Welke hardware? Welke kabel loopt van welk apparaat naar welk apparaat. En maak vooral even screenshots van:
  • VLAN overzicht (Interface > Devices > VLAN)
  • Interfaces overzicht (Interfaces > Assignments)
  • PPPoE configuratie (Interface > Devices > Point-to-point)
  • WAN configuratie (Interfaces > [WAN])
Zonder dat is het voor iedereen gissen. Elk klein dingetje verkeerd kan ervoor zorgen dat het niet werkt (weet ik uit ervaring).
Ik doe niet hele gekke dingen geloof ik. Ik wil mijn bestaande modem (box 10) vervangen door opnsense welke ik draai op Proxmox die weer draait op een Lenovo m700 mini pc met twee netwerkkaarten.

Ik heb het zover voor elkaar dat ik via het opstarten (cmd) keurig 3 ip adressen krijg en ook de juiste. alleen werkt het niet.

mijn pc zelf krijgt ook keurig een IP via dhcp met juiste waarden. Ik zie het gewoon niet. Ik ben nu terug op de KPN router en omdat anders de rest van het huis (lees de kinderen) geen internet meer hebben. zodra ik weer tijd heb zal ik screenshots maken.

Iedere hulp/tips welkom

Bedankt!

  • NIK0
  • Registratie: Mei 2002
  • Laatst online: 17:28
Riddertommie schreef op dinsdag 11 februari 2025 @ 20:34:
[...]


Het is mij niet gelukt. heb jij dit wel voor elkaar gekregen? OPNsense 25.1 met KPN? of is dit niet wat je aan het doen was?

Hoor graag.
@Riddertommie Misschien nog een idee, als je het wel aan de gang krijgt onder 24.x en dan een migratie doet naar 25 zou OpnSense zelf alles op de juiste plek moeten neerzetten?

Member of the Ukraine IT Army


  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 08:49
Riddertommie schreef op woensdag 12 februari 2025 @ 18:29:
[...]


Ik doe niet hele gekke dingen geloof ik. Ik wil mijn bestaande modem (box 10) vervangen door opnsense welke ik draai op Proxmox die weer draait op een Lenovo m700 mini pc met twee netwerkkaarten.

Ik heb het zover voor elkaar dat ik via het opstarten (cmd) keurig 3 ip adressen krijg en ook de juiste. alleen werkt het niet.

mijn pc zelf krijgt ook keurig een IP via dhcp met juiste waarden. Ik zie het gewoon niet. Ik ben nu terug op de KPN router en omdat anders de rest van het huis (lees de kinderen) geen internet meer hebben. zodra ik weer tijd heb zal ik screenshots maken.

Iedere hulp/tips welkom

Bedankt!
Gekke dingen zul je vast niet doen, maar een klein vergissinkje zit in een klein hoekje. Hier draai ik ook Proxmox met o.a. OPNSense. En mij is het met de nieuwste versies ook gelukt. Dus er moet iets fout staan in een instelling, lijkt me. En 2 (of meer) zien meer dan 1...

Ik wil graag met je meekijken, dus ik wacht op je screenshots.

Acties:
  • +1 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
Kleine update, ik heb nieuwe hardware besteld bij ome Ali. Ik maakte gebruik van een nic2usb en deze viel af en toe uit met, wat ik denk, alle gevolgen van dien. Ik heb nu een m.2. to ethernet gekocht.

Houd jullie op de hoogte.

Acties:
  • 0 Henk 'm!

  • Ravian18
  • Registratie: November 2008
  • Laatst online: 07-06 19:32
Ik ben zelf ook een beetje aan het struggelen om internet van KPN over PPPoE in te stellen op OPNsense. Iemand een idee? Mijn instellingen zijn als volgt:
Afbeeldingslocatie: https://tweakers.net/i/HspdhvylBkZMX8zet-u03_qn3Xo=/800x/filters:strip_exif()/f/image/6Rx6d6RCje8knHrCsetzVH8v.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/DGiRtEkdZX2_pCSfFomDQBmVYGQ=/800x/filters:strip_exif()/f/image/PJSRHO2vK3cYZS5uk65GEaND.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/ENIWcxofWjhu6Q8-RqrFfyHPyd4=/800x/filters:strip_exif()/f/image/h1fWBAHTLeoKMoqOQs3yWNDM.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/P04zjhcpG6T4EgXiNynZOZVbU64=/800x/filters:strip_exif()/f/image/x1slrrntMBkp6wJV5DLYuEWC.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 18:32
Ravian18 schreef op maandag 24 februari 2025 @ 15:45:
Ik ben zelf ook een beetje aan het struggelen om internet van KPN over PPPoE in te stellen op OPNsense. Iemand een idee? Mijn instellingen zijn als volgt:
[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]
PPPoE moet op VLAN 6.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Ravian18
  • Registratie: November 2008
  • Laatst online: 07-06 19:32
De VLAN tag staat op 6. Dat klopt toch?

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 18:32
Ravian18 schreef op maandag 24 februari 2025 @ 16:52:
[...]

De VLAN tag staat op 6. Dat klopt toch?
Volgensmij gaat het fout omdat je een device hebt 'vlan01' met tag '6'. Ik weet niet hoe OPNsense daar exact mee om gaat, maar in deze guide gebruiken ze ook gewoon 'vlan06'.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Ravian18 schreef op maandag 24 februari 2025 @ 15:45:
Ik ben zelf ook een beetje aan het struggelen om internet van KPN over PPPoE in te stellen op OPNsense. Iemand een idee? Mijn instellingen zijn als volgt:
[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]
Als ik de schermplaatjes bekijk staat je vlan 6 op je LAN port (igc0) en niet op je WAN port(icg1) tenzij je die twee geswitched hebt ergens.

Acties:
  • 0 Henk 'm!

  • Ravian18
  • Registratie: November 2008
  • Laatst online: 07-06 19:32
synoniem schreef op maandag 24 februari 2025 @ 18:29:
[...]

Als ik de schermplaatjes bekijk staat je vlan 6 op je LAN port (igc0) en niet op je WAN port(icg1) tenzij je die twee geswitched hebt ergens.
Dit klopte inderdaad niet. Ik realiseerde mij daarnaast ook niet dat de WAN aangesloten moest worden op de ETH1 poort en LAN op ETH0. Het is dus opgelost, dank voor het meedenken

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
Hallo hallo, Kleine update. Ik heb de nieuwe hardware gekregen en geïnstalleerd en ik heb het zover dat het internet het nu doet.

Zo meteen verder met de TV instellingen.

Bedankt iedereen!

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
Hallo, ik heb zowel internet als TV aan de praat, maar ik heb toch het gevoel dat TV niet werkt zoals het moet.

De beide turner (KPN) werken allen in unicast, geen multicast (wat ik zou verwachten). Als ik kijk naar mijn switch zie ik ook niet dat deze informatie geeft bij IPMG snooping terwijl met het "oude" KPN modem dit wel zo was.

Ik maak gebruik van de IGMP proxy plugin, of had ik dit juist niet moeten doen omdat dit al op de switch zit?

Of maak ik een denkfout hier?

Acties:
  • +1 Henk 'm!

  • Muis666
  • Registratie: December 2007
  • Laatst online: 19:25
Riddertommie schreef op dinsdag 4 maart 2025 @ 11:39:
Hallo, ik heb zowel internet als TV aan de praat, maar ik heb toch het gevoel dat TV niet werkt zoals het moet.

De beide turner (KPN) werken allen in unicast, geen multicast (wat ik zou verwachten). Als ik kijk naar mijn switch zie ik ook niet dat deze informatie geeft bij IPMG snooping terwijl met het "oude" KPN modem dit wel zo was.

Ik maak gebruik van de IGMP proxy plugin, of had ik dit juist niet moeten doen omdat dit al op de switch zit?

Of maak ik een denkfout hier?
IGMP Proxy ontvangt multicast verkeer en stuurt het door naar apparaten die om de stream vragen. Deze moet op je router draaien.
IGMP Snooping is kijken van switches naar het IGMP verkeer zodat ze kunnen bepalen naar welke poorten het verkeer moet worden gestuurd.

Normaal gesproken kun je logging aanzetten van je IGMP Proxy zodat je kunt zien wat er misgaat.

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
Muis666 schreef op dinsdag 4 maart 2025 @ 13:29:
[...]

IGMP Proxy ontvangt multicast verkeer en stuurt het door naar apparaten die om de stream vragen. Deze moet op je router draaien.
IGMP Snooping is kijken van switches naar het IGMP verkeer zodat ze kunnen bepalen naar welke poorten het verkeer moet worden gestuurd.

Normaal gesproken kun je logging aanzetten van je IGMP Proxy zodat je kunt zien wat er misgaat.
Het is allemaal net weer iets anders, Ik draai opnsense op proxmox (had ik misschien moeten zeggen......) en daar heb ik voor ieder nic een bridge aangemaakt. Of het nu een bug is of niet, er wordt voor iedere bridge dan ook standaard IGMP aangezet wat je niet uit kunt zetten via de webgui. Wat je dan krijgt (als ik het goed heb) dat de IGMP proxy in opensense zich conformeert aan het eerste lan/bridge die die tegen komt en dus niet doorkomt naar de switch zelf) Dit kun je wel handmatig uitzetten en dan zie ik in de switch ook wel de broadcast netwerken opkomen, maar dat voor heel even. Er zijn wat tips te vinden op het internet maar ik heb de juiste nog niet.

Iemand anders die deze configuratie werkend heeft: dus OPNsense 25.1 op proxmox met IGMP (kpn)?

Hoor graag.

Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 19:10
Opgelost. Verkeerde instelling op een tussenliggende switch. Daar stond een igmp-proxy aan.

[ Voor 114% gewijzigd door Theone098 op 14-03-2025 07:35 . Reden: Opgelost. ]


Acties:
  • 0 Henk 'm!

  • bdcp
  • Registratie: Maart 2025
  • Laatst online: 25-05 16:22
Riddertommie schreef op donderdag 6 maart 2025 @ 14:08:
[...]


Het is allemaal net weer iets anders, Ik draai opnsense op proxmox (had ik misschien moeten zeggen......) en daar heb ik voor ieder nic een bridge aangemaakt. Of het nu een bug is of niet, er wordt voor iedere bridge dan ook standaard IGMP aangezet wat je niet uit kunt zetten via de webgui. Wat je dan krijgt (als ik het goed heb) dat de IGMP proxy in opensense zich conformeert aan het eerste lan/bridge die die tegen komt en dus niet doorkomt naar de switch zelf) Dit kun je wel handmatig uitzetten en dan zie ik in de switch ook wel de broadcast netwerken opkomen, maar dat voor heel even. Er zijn wat tips te vinden op het internet maar ik heb de juiste nog niet.

Iemand anders die deze configuratie werkend heeft: dus OPNsense 25.1 op proxmox met IGMP (kpn)?

Hoor graag.
Heb je hier nog iets voor gevonden? Heb namelijk hetzelfde setup

Acties:
  • 0 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
bdcp schreef op donderdag 20 maart 2025 @ 23:02:
[...]


Heb je hier nog iets voor gevonden? Heb namelijk hetzelfde setup
Hier een draadje wat ik heb gevolgd.

[OPNsense+KPN+IPTV] Wel unicast, geen multicast werkend.

Daar staan ok de commandos om broadcast in virtuele bridge uit te krijgen.

Zoals aangegeven zie ik dan de Broadcast netwerken opkomen, maar dan werkt het voor mij nog niet helemaal. Waarbij ik twijfel aan de switch.

Ik hoor graag hoe het bij jou loopt......

Acties:
  • 0 Henk 'm!

  • bdcp
  • Registratie: Maart 2025
  • Laatst online: 25-05 16:22
Riddertommie schreef op vrijdag 21 maart 2025 @ 15:13:
[...]


Ik hoor graag hoe het bij jou loopt......
Ook voor mij werkt het uitschakelen van IGMP Snooping ook niet, ik ontvang nog steeds geen TV. In eerste instantie heb ik PfSense geprobeerd, maar zonder succes voor de TV. Er bevinden zich twee fysieke switches tussen mijn router en de TV, echter functioneren deze switches prima met de KPN Router, dus het lijkt erop dat het probleem niet aan de switches ligt.

Ook met opnsense loop ik tegen dezelfde problemen aan: alles lijkt correct ingesteld, maar ik ontvang alleen internet, geen televisie. Ik vermoed dat het mogelijk iets te maken heeft met proxmox.

Mijn huidige opzet is uit een Beelink met 2x NIC. Een NIC gebruik ik voor de WAN passthrough naar opnsense (ik heb ook een bridge geprobeerd), en de andere NIC gebruik ik voor de LAN bridge.


Verder dan dit vind ik het lastig te debuggen. Om met IGMP Proxy in debug mode te werken moet ik er eens goed voor gaan zitten.

:-(

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
Afgelopen paar dagen werd het internet thuis slechter, apps bleven hangen, X laadde plaatjes niet. Ik had niks veranderd aan mijn OPNsense setup.

Gisteravond dacht ik, laat ik OPNsense updaten. Dit lukte ook niet :/. Bleef hangen op het downloaden van packages...

Kwam ik via Reddit uit op het uitschakelen van IPv6.

Nu zag ik in het KPN Glasvezel topic dat er ook met de KPN Box IPv6 problemen zijn, zou het daarmee te maken hebben?

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Arnout schreef op zaterdag 22 maart 2025 @ 16:02:
Afgelopen paar dagen werd het internet thuis slechter, apps bleven hangen, X laadde plaatjes niet. Ik had niks veranderd aan mijn OPNsense setup.

Gisteravond dacht ik, laat ik OPNsense updaten. Dit lukte ook niet :/. Bleef hangen op het downloaden van packages...

Kwam ik via Reddit uit op het uitschakelen van IPv6.

Nu zag ik in het KPN Glasvezel topic dat er ook met de KPN Box IPv6 problemen zijn, zou het daarmee te maken hebben?
Had je wel herstart?

Het zou niets met elkaar te maken moeten hebben, OPNSense vraagt gewoon via PPPoE IPv6 range op en jij doet middels RA weer het in je eigen netwerk doorzetten, dat is wat er zo te zien stuk gaat in die Experiabox.

Hoe heb je IPv6 geconfigureerd?

Hier met PFSense in ieder geval 0 problemen.

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
Vorkie schreef op zaterdag 22 maart 2025 @ 16:42:
[...]


Had je wel herstart?

Het zou niets met elkaar te maken moeten hebben, OPNSense vraagt gewoon via PPPoE IPv6 range op en jij doet middels RA weer het in je eigen netwerk doorzetten, dat is wat er zo te zien stuk gaat in die Experiabox.

Hoe heb je IPv6 geconfigureerd?

Hier met PFSense in ieder geval 0 problemen.
Heb 2x herstart en telkens bleef hij hangen. Ook via de console / terminal update functie.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Arnout schreef op zaterdag 22 maart 2025 @ 16:55:
[...]


Heb 2x herstart en telkens bleef hij hangen. Ook via de console / terminal update functie.
Hoe is IPv6 ingesteld? Track interface? of heb je static IP's op de VLAN's gezet?

Ik weet niet precies hoe dat in OPNSense ingesteld wordt, maar zal in de basis niet veel verschillen van PFsense.

Zo staat het bij mij al jaren.

Afbeeldingslocatie: https://tweakers.net/i/7r_ZkiDQ3GGw7ANHlKUK4E0wdwg=/800x/filters:strip_exif()/f/image/sePF5uCp3VNSXavl6gAzZ2h5.png?f=fotoalbum_large

[ Voor 30% gewijzigd door Vorkie op 22-03-2025 17:04 ]


Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
Vorkie schreef op zaterdag 22 maart 2025 @ 17:03:
[...]

Hoe is IPv6 ingesteld? Track interface? of heb je static IP's op de VLAN's gezet?

Ik weet niet precies hoe dat in OPNSense ingesteld wordt, maar zal in de basis niet veel verschillen van PFsense.

Zo staat het bij mij al jaren.

[Afbeelding]
Ja zo had ik het ook, adhv deze guide https://www.eigenrouter.n...kpn/opnsense-without-vlan

Dus IPv6 Configuration Type op DHCPv6, staat nu op None.

Afbeeldingslocatie: https://www.eigenrouter.nl/images/kpn/opnsense-without-vlan/interfacewan.png

[ Voor 3% gewijzigd door Arnout op 22-03-2025 23:04 ]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Arnout schreef op zaterdag 22 maart 2025 @ 23:03:
[...]

Ja zo had ik het ook, adhv deze guide https://www.eigenrouter.n...kpn/opnsense-without-vlan

Dus IPv6 Configuration Type op DHCPv6, staat nu op None.

[Afbeelding]
OK, en hoe staat je LAN interface? Ik zie ook DHCPV6? Niet ingesteld toch? Dat moet allemaal met RA, IPv6 liever niet op DHCP.

Wel zonde dat ze daar de MTU niet op 1500 laten zetten ook.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
Vorkie schreef op zondag 23 maart 2025 @ 08:41:
[...]
Wel zonde dat ze daar de MTU niet op 1500 laten zetten ook.
Afbeeldingslocatie: https://tweakers.net/i/vvUiV2wRjqSTb6vwbGDaKDc4FN0=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/IUyucDj5SAfR535UTMionbWP.png?f=user_large

Met MTU 1492 👍 Also je spreekt over MTU 1500 heb je het over 0,53% snelheidsverbetering. Ik ben actief aan het reageren op het 1500 MTU verhaal wat hier op Tweakers ontstaan is. Omdat ik van mening ben dat de niet diep technische Tweakers nu een verkeerd beeld krijgen over wat de winst nu daadwerkelijk is.

Overigens is met OPNsense op PPPoE wel 1500 te behalen als je de bovenliggende interfaces goed zet.

Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
stormfly schreef op zondag 23 maart 2025 @ 08:57:
[...]


[Afbeelding]

Met MTU 1492 👍 Also je spreekt over MTU 1500 heb je het over 0,53% snelheidsverbetering. Ik ben actief aan het reageren op het 1500 MTU verhaal wat hier op Tweakers ontstaan is. Omdat ik van mening ben dat de niet diep technische Tweakers nu een verkeerd beeld krijgen over wat de winst nu daadwerkelijk is.

Overigens is met OPNsense op PPPoE wel 1500 te behalen als je de bovenliggende interfaces goed zet.
MTU heeft niet alleen maar met snelheid te maken en is niet alleen maar wat “hier op Tweakers is ontstaan”.

[ Voor 3% gewijzigd door Vorkie op 23-03-2025 09:44 ]


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
Vorkie schreef op zondag 23 maart 2025 @ 09:43:
[...]


MTU heeft niet alleen maar met snelheid te maken en is niet alleen maar wat “hier op Tweakers is ontstaan”.
Ik ben benieuwd naar meer onderbouwing dan kan ik wat leren 👍 met 0,53% verschil lijkt mij dat je het niet waar kunt nemen in dagelijks gebruik? Uiteindelijk ligt MSS er voor TCP ook overheen.

Laat ik voorop stellen dat ik OPNsense ook op 1500 PPP had staan. Soms ik zie mensen hier worstelen met instellingen en verdwalen en vraag ik mij af: waarom O-) Omdat je met een te grote MTU juist gaat fragmenten of raar gedrag van websites kan krijgen die niet lekker inladen.

Bron internet
MTU is de maximale grootte van een pakket dat kan worden verzonden over een netwerkverbinding. Dit omvat alle headers en gegevens.

MSS daarentegen is de maximale hoeveelheid gegevens (payload) die in een TCP-segment kan worden verzonden, exclusief de TCP/IP-headers.

[ Voor 55% gewijzigd door stormfly op 23-03-2025 10:00 ]


Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
stormfly schreef op zondag 23 maart 2025 @ 09:45:
[...]


Ik ben benieuwd naar meer onderbouwing dan kan ik wat leren 👍
Fragmentatie van pakketten is iets wat je altijd moet voorkomen, op lange afstandsverbindingen, dus internet, maar ook op MPLS / incountry Wan.

Je voorkomt daarmee ook vaak onverklaarbare hiccups, niet alleen je eigen router moet constant pakketten fragmenteren, ook die routers aan de andere zijde. Het is dat TCP netjes een retransmission doen bij missende ACKs, maar ook hier is het zonde van de energie die het kost voor al die routers. Je hoeft het niet allemaal te zien of te merken op je internet lijntje thuis, maar voorkomen is beter dan genezen. Ook zakelijk gezien zie ik vaak een kopie van de slechte optimalisaties die de systeem/netwerkbeheerder thuis heeft uitgeplozen. Er zijn niet voor niets certificaten zoals CCNA en daarbij ervaringen die je op doet als professioneel netwerkbeheerder bij de grote organisaties.

MTU is wat mij betreft naar het internet toe 1500, gezien het wordt ondersteund door KPN, zet je interface fysieke op 1522 en zet je OPnsense / PFsense op 1500. Is nog net wat groener ook mocht het je interesseren.

Doe er verder mee wat je wilt, gezien je reacties wil je graag 1492 behouden, dat is dan je eigen keus.

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
Vorkie schreef op zondag 23 maart 2025 @ 10:10:
[...]

Fragmentatie van pakketten is iets wat je altijd moet voorkomen, op lange afstandsverbindingen, dus internet, maar ook op MPLS / incountry Wan.
Zeker, hoe lager de MTU des te lager kans is op fragmentatie. Het fragmenteren van pakketten: MTU >1500 over een pad van 1500 versturen kost meer CPU time dan een extra datapakket voor een MTU van bijvoorbeeld 1400. Fragmentatie is niet alleen een kwestie van CPU-tijd, maar verhoogt ook significant de kans op packet loss. Als er meerdere fragmenten zijn en er raakt er maar één kwijt, moet het hele pakket opnieuw worden verzonden. Dit zorgt voor extra vertraging en inefficiëntie. Bij een goed gekozen lagere MTU vermijd je dit probleem volledig en krijg je een veel consistentere performance, zeker op drukkere verbindingen.

Fragmentatie ontstaat bij een te grote MTU.

Als een pakket groter is dan de MTU van een tussenliggende router, moet dat pakket worden opgesplitst (gefragmenteerd) in kleinere delen om door te kunnen. Dit gebeurt bijvoorbeeld als:
• De afzender een MTU van 1500 bytes gebruikt, maar een router onderweg slechts 1492 bytes toestaat (zoals bij PPPoE).
• Een VPN extra headers toevoegt, waardoor het totale pakket groter wordt dan de ingestelde MTU.

Kleine MTU = minder kans op fragmentatie, omdat pakketten sowieso klein genoeg zijn om overal zonder opsplitsen door te komen

MSS berekening bij een MTU van 1500 bytes - de header = netto.

Voor IPv4: MSS = 1500 - 40 = 1460 bytes
Voor IPv6: MSS = 1500 - 60 = 1440 bytes

Je voorkomt daarmee ook vaak onverklaarbare hiccups, niet alleen je eigen router moet constant pakketten fragmenteren, ook die routers aan de andere zijde. Het is dat TCP netjes een retransmission doen bij missende ACKs, maar ook hier is het zonde van de energie die het kost voor al die routers. Je hoeft het niet allemaal te zien of te merken op je internet lijntje thuis, maar voorkomen is beter dan genezen.
Ja exact een te grote MTU moeten alle routers in het pad het pakket opknippen, daarom is mijn punt ook: waarom die laatste paar byte eruit halen (vergroten MTU) terwijl het risico op uitdagingen groter wordt. 1 byte te hoog ingesteld is een recept voor gedoe 8)
Ook zakelijk gezien zie ik vaak een kopie van de slechte optimalisaties die de systeem/netwerkbeheerder thuis heeft uitgeplozen. Er zijn niet voor niets certificaten zoals CCNA en daarbij ervaringen die je op doet als professioneel netwerkbeheerder bij de grote organisaties.
Dat is een goed idee, blijf van je MTU af tenzij je CCNA hebt behaald :+ Dat is exact waarover ik dit gesprek begon kennis over de materie vermogen tot issues oplossen tov de beperkte winst. Overigens helemaal niet persoonlijk naar jou, vat het aub niet zo op. Vorige week kwam het ook voorbij in het UniFi topic. Dit is denk ik ook een Tweaker, goede kwalitatieve post met mooie plaatjes.
MTU is wat mij betreft naar het internet toe 1500, gezien het wordt ondersteund door KPN, zet je interface fysieke op 1522 en zet je OPnsense / PFsense op 1500. Is nog net wat groener ook mocht het je interesseren.
We weten dat KPN PPPoE MTU 1500 ondersteund, doen Delta en Glasnet dat ook? (ik weet het niet).

Die "groener" opmerking snap ik niet helemaal. In theorie heb je bij grotere pakketten minder overhead per byte (minder headers), maar deze marginale winst wordt volledig teniet gedaan door de extra verwerkingstijd bij fragmentatie en mogelijke retransmissies als fragmenten verloren gaan. Een gefragmenteerd pakket dat opnieuw moet worden verzonden is juist minder "groen" dan twee kleinere pakketten die direct goed aankomen
Doe er verder mee wat je wilt, gezien je reacties wil je graag 1492 behouden, dat is dan je eigen keus.
Het gaat mij erom dat 1492 out of the box heel goed werkt en dat beeld wil ik voor minder ingelezen Tweakers delen. Ik zie de laatste tijd veel nieuwe usersnames in de netwerk topics en wilde eens een ander licht schijnen op de MTU casus.

Tweakers kunnen zelf kiezen wat ze willen gebruiken, en besluiten hoe goed ze netwerken doorgronden om deze 0.5% winst te pakken. Zoals je zelf laat doorschemeren, iedereen is er helemaal vrij in 8)

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Nu online
stormfly schreef op zondag 23 maart 2025 @ 12:43:
[...]


Zeker, hoe lager de MTU des te lager kans is op fragmentatie. Het fragmenteren van pakketten: MTU >1500 over een pad van 1500 versturen kost meer CPU time dan een extra datapakket voor een MTU van bijvoorbeeld 1400. Fragmentatie is niet alleen een kwestie van CPU-tijd, maar verhoogt ook significant de kans op packet loss. Als er meerdere fragmenten zijn en er raakt er maar één kwijt, moet het hele pakket opnieuw worden verzonden. Dit zorgt voor extra vertraging en inefficiëntie. Bij een goed gekozen lagere MTU vermijd je dit probleem volledig en krijg je een veel consistentere performance, zeker op drukkere verbindingen.

Fragmentatie ontstaat bij een te grote MTU.

Als een pakket groter is dan de MTU van een tussenliggende router, moet dat pakket worden opgesplitst (gefragmenteerd) in kleinere delen om door te kunnen. Dit gebeurt bijvoorbeeld als:
• De afzender een MTU van 1500 bytes gebruikt, maar een router onderweg slechts 1492 bytes toestaat (zoals bij PPPoE).
• Een VPN extra headers toevoegt, waardoor het totale pakket groter wordt dan de ingestelde MTU.

Kleine MTU = minder kans op fragmentatie, omdat pakketten sowieso klein genoeg zijn om overal zonder opsplitsen door te komen

MSS berekening bij een MTU van 1500 bytes - de header = netto.

Voor IPv4: MSS = 1500 - 40 = 1460 bytes
Voor IPv6: MSS = 1500 - 60 = 1440 bytes




[...]


Ja exact een te grote MTU moeten alle routers in het pad het pakket opknippen, daarom is mijn punt ook: waarom die laatste paar byte eruit halen (vergroten MTU) terwijl het risico op uitdagingen groter wordt. 1 byte te hoog ingesteld is een recept voor gedoe 8)


[...]


Dat is een goed idee, blijf van je MTU af tenzij je CCNA hebt behaald :+ Dat is exact waarover ik dit gesprek begon kennis over de materie vermogen tot issues oplossen tov de beperkte winst. Overigens helemaal niet persoonlijk naar jou, vat het aub niet zo op. Vorige week kwam het ook voorbij in het UniFi topic. Dit is denk ik ook een Tweaker, goede kwalitatieve post met mooie plaatjes.


[...]


We weten dat KPN PPPoE MTU 1500 ondersteund, doen Delta en Glasnet dat ook? (ik weet het niet).

Die "groener" opmerking snap ik niet helemaal. In theorie heb je bij grotere pakketten minder overhead per byte (minder headers), maar deze marginale winst wordt volledig teniet gedaan door de extra verwerkingstijd bij fragmentatie en mogelijke retransmissies als fragmenten verloren gaan. Een gefragmenteerd pakket dat opnieuw moet worden verzonden is juist minder "groen" dan twee kleinere pakketten die direct goed aankomen


[...]


Het gaat mij erom dat 1492 out of the box heel goed werkt en dat beeld wil ik voor minder ingelezen Tweakers delen. Ik zie de laatste tijd veel nieuwe usersnames in de netwerk topics en wilde eens een ander licht schijnen op de MTU casus.

Tweakers kunnen zelf kiezen wat ze willen gebruiken, en besluiten hoe goed ze netwerken doorgronden om deze 0.5% winst te pakken. Zoals je zelf laat doorschemeren, iedereen is er helemaal vrij in 8)
Maar is 1492 dan niet te klein voor het pakket verzonden vanuit de bron die gewoon 1500 verwacht (zoals de pc of webserver) waarna die op jouw router gefragmenteerd moet worden?
Zoveel moeite is het ook niet om het goed in te stellen. Het voelt voor mij een beetje als autorijden op zachte banden in ieder geval.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
mrdemc schreef op zondag 23 maart 2025 @ 15:16:
[...]


Maar is 1492 dan niet te klein voor het pakket verzonden vanuit de bron die gewoon 1500 verwacht (zoals de pc of webserver) waarna die op jouw router gefragmenteerd moet worden?
Zoveel moeite is het ook niet om het goed in te stellen. Het voelt voor mij een beetje als autorijden op zachte banden in ieder geval.
MSS in TCP/IP lost dat op, MSS bepaald op basis van de onderhandeling tussen verzender & ontvanger wat er maximaal aan pakketgrootte gebruikt kan worden binnen de geldende MTU mogelijkheden. MSS onderhandelt dat bij het opzetten van de TCP sessie op getal wat matched met de PPPoE MTU mogelijkheden. Bij een PPPoE verbinding leggen de pakketten sowieso een andere weg af, de router moet elk pakket encapsuleren in PPP wat op zich al CPU intensief is.

Bij UDP pakketten mis je de intelligentie van TCP/IP en kom je wel uit op echte fragmentatie als je 1500 in 1492 probeert te stoppen. Als dan het bit DF=0 is ingesteld fragmenteert het pakket bij de router, bij DF=1 wordt het pakket gewoon gedropt 8)

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-06 14:01
Ik heb de KPN Box 12 aangesloten en deze heeft precies hetzelfde probleem. Gelukkig, het ligt niet aan mijn OPNsense setup :)

Ik krijg deze ifconfig op een ubuntu laptop als ik de Box 12 als router/AP gebruik:

code:
1
2
3
4
5
6
7
8
9
10
wlp2s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.2.2  netmask 255.255.255.0  broadcast 192.168.2.255
        inet6 fe80::f1e8:3eab:54c2:d848  prefixlen 64  scopeid 0x20<link>
        inet6 2a02:a452:xxxx:1:d23f:aa8a:d344:bda9  prefixlen 64  scopeid 0x0<global>
        inet6 2a02:a452:xxxx:1:2450:8180:38f2:57a5  prefixlen 64  scopeid 0x0<global>
        ether 5c:93:a2:ad:f6:fe  txqueuelen 1000  (Ethernet)
        RX packets 1603  bytes 304903 (304.9 KB)
        RX errors 0  dropped 240  overruns 0  frame 0
        TX packets 833  bytes 115939 (115.9 KB)
        TX errors 0  dropped 12 overruns 0  carrier 0  collisions 0

Nu lees ik dit op de KPN community:
Elk eindapparaat krijgt een IPv6 modemadres en via dat adres gaat hij het internet op. Maar wat er kan gebeuren is dat de Box 12 twee van die IPv6 adressen uitdeelt. Eentje ervan is dan niet valide, en werkt niet. Als een eindapparaat dan via dat niet-valide IPv6 adres een internetpagina of app probeert te openen, dan werkt dat niet. Sommige eindapparaten zijn slim genoeg dat ze merken dat het IPv6 adres niet klopt en switchen naar de andere. Dan is de verbinding gewoon traag. Maar als je eindapparaat niet kan switchen, dan kun je de site niet bereiken of heeft de app geen verbinding. De oplossing, voor nu, is om dan IPv6 uit te zetten in je modem.
Dit lijkt op mijn probleem, maar wat gaan ze fixen in de Box 12 dan? Dit lijkt me meer een netwerk issue? :?

Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 19-05 19:05
Ik ben me aan het voorbereiden om mijn eerste OPNsense installatie ooit uit te gaan proberen, maar ik twijfel nog een beetje of ik de volgorde goed heb. Ik heb zelf KPN FTTH, dus met VLAN6 en PPPoE.
  1. Ik heb een Vlan6 interface aangemaakt en deze gekoppeld aan mijn fysieke WAN interface.
  2. Ik heb vervolgens een PPPoE interface aangemaakt, en deze gekoppeld aan de Vlan6 interface.
  3. Onder Interface > Assignments heb ik vervolgens de WAN interface aangepast zodat deze als Device de pppoe0 interface gebruikt.
Klopt dit? Ik ben al behoorlijk wat jaren aan verschillende interfaces gewend, maar van de manier binnen OPNSense krijg ik nog niet echt hoogte...

Afbeeldingslocatie: https://i.imgur.com/JFc6PKy.png

Afbeeldingslocatie: https://i.imgur.com/EhkfYvO.png

Afbeeldingslocatie: https://i.imgur.com/189FxgS.png

[ Voor 9% gewijzigd door EricNL op 27-03-2025 17:27 ]

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • 0 Henk 'm!

  • NIK0
  • Registratie: Mei 2002
  • Laatst online: 17:28
EricNL schreef op donderdag 27 maart 2025 @ 17:25:
Ik ben me aan het voorbereiden om mijn eerste OPNsense installatie ooit uit te gaan proberen, maar ik twijfel nog een beetje of ik de volgorde goed heb. Ik heb zelf KPN FTTH, dus met VLAN6 en PPPoE.
  1. Ik heb een Vlan6 interface aangemaakt en deze gekoppeld aan mijn fysieke WAN interface.
  2. Ik heb vervolgens een PPPoE interface aangemaakt, en deze gekoppeld aan de Vlan6 interface.
  3. Onder Interface > Assignments heb ik vervolgens de WAN interface aangepast zodat deze als Device de pppoe0 interface gebruikt.
Klopt dit? Ik ben al behoorlijk wat jaren aan verschillende interfaces gewend, maar van de manier binnen OPNSense krijg ik nog niet echt hoogte...

[Afbeelding]

[Afbeelding]

[Afbeelding]
Weet niet of je TV hebt maar heb je deze tutorial gevolgd? Volgens mij brengt die je al een heel eind:
https://www.eigenrouter.n...se/kpn/opnsense-with-vlan

Member of the Ukraine IT Army


Acties:
  • +1 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
Is er recent (+- 2 weken) geleden iets veranderd aan KPN iptv?
Mijn vrouw gaf gisteren aan dat ze al een tijdje geen live tv meer kan kijken.

De stream start en 5 seconden later hangt hij.
Ik heb nu jaren een werkende setup en geen wijziging recent gedaan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
Mar 30 07:16:21 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:16:18 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:16:18 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:15:57 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:15:57 igmpproxy   50914   RECV Membership query from 10.60.125.152 to 224.0.0.1
Mar 30 07:15:54 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:15:54 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:15:33 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:15:30 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:15:30 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:15:09 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:15:06 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:15:06 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:14:51 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:14:50 igmpproxy   50586   Joining group 224.0.0.22 on interface ix0.10
Mar 30 07:14:50 igmpproxy   50586   Joining group 224.0.0.2 on interface ix0.10
Mar 30 07:14:50 igmpproxy   50586   adding VIF, Ix 1 Fl 0x0 IP 0x010aa8c0 ix0.10, Threshold: 1, Ratelimit: 0
Mar 30 07:14:50 igmpproxy   50586   adding VIF, Ix 0 Fl 0x0 IP 0xccaf590a ix1.4, Threshold: 1, Ratelimit: 0
Mar 30 07:14:39 igmpproxy   98491   Shutdown complete....
Mar 30 07:14:39 igmpproxy   98491   All routes removed. Routing table is empty.
Mar 30 07:14:39 igmpproxy   98491   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:14:39 igmpproxy   98491   Got a interrupt signal. Exiting.
Mar 30 07:14:39 igmpproxy   98491   select() failure; Errno(4): Interrupted system call
Mar 30 07:14:33 igmpproxy   98491   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:14:30 igmpproxy   97826   Joining group 224.0.0.22 on interface ix0.10
Mar 30 07:14:30 igmpproxy   97826   Joining group 224.0.0.2 on interface ix0.10
Mar 30 07:14:30 igmpproxy   97826   adding VIF, Ix 1 Fl 0x0 IP 0x010aa8c0 ix0.10, Threshold: 1, Ratelimit: 0
Mar 30 07:14:30 igmpproxy   97826   adding VIF, Ix 0 Fl 0x0 IP 0xccaf590a ix1.4, Threshold: 1, Ratelimit: 0
Mar 30 07:14:30 igmpproxy   67323   Shutdown complete....
Mar 30 07:14:30 igmpproxy   67323   All routes removed. Routing table is empty.
Mar 30 07:14:30 igmpproxy   67323   Got a interrupt signal. Exiting.
Mar 30 07:14:30 igmpproxy   67323   select() failure; Errno(4): Interrupted system call
Mar 30 07:14:27 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:21 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:15 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:09 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:03 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:13:57 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:13:52 igmpproxy   67323   RECV Membership query from 10.60.125.152 to 224.0.0.1
Mar 30 07:13:51 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.



~edit:

Het is inmiddels opgelost. Vorige week een nieuwe regel gemaakt op IPv4+IPv6 met allow any protocol from VLAN010 source to any destination (Om iets te troubleshooten en vergeten de regel uit te zetten). Ondanks dat dit een "allow" regel is blokkeerde deze regel IGMP verkeer. Is dit expected behaviour of heb ik een bug gevonden?

Afbeeldingslocatie: https://tweakers.net/i/rUtWZGUi6tnokXiDid8l0l2XWFA=/800x/filters:strip_exif()/f/image/vCCLTj2k8OryOu8skSoeI1nl.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/ttq2v4lhxazeEMYimi3QVmKIl8Y=/800x/filters:strip_exif()/f/image/V1XBmptDgznamxKwx3By4kgN.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/fONaxYvj-ShnpgL6ErEbf_1wEQc=/800x/filters:strip_exif()/f/image/UBUMaPXDAGppxYbfqrsHqBo0.png?f=fotoalbum_large

[ Voor 13% gewijzigd door Remie op 30-03-2025 08:34 ]


Acties:
  • +1 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Remie schreef op zondag 30 maart 2025 @ 07:28:
Is er recent (+- 2 weken) geleden iets veranderd aan KPN iptv?
Mijn vrouw gaf gisteren aan dat ze al een tijdje geen live tv meer kan kijken.

De stream start en 5 seconden later hangt hij.
Ik heb nu jaren een werkende setup en geen wijziging recent gedaan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
Mar 30 07:16:21 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:16:18 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:16:18 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:15:57 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:15:57 igmpproxy   50914   RECV Membership query from 10.60.125.152 to 224.0.0.1
Mar 30 07:15:54 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:15:54 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:15:33 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:15:30 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:15:30 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:15:09 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:15:06 igmpproxy   50914   MRT_DEL_MFC; Errno(49): Can't assign requested address
Mar 30 07:15:06 igmpproxy   50914   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:14:51 igmpproxy   50914   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:14:50 igmpproxy   50586   Joining group 224.0.0.22 on interface ix0.10
Mar 30 07:14:50 igmpproxy   50586   Joining group 224.0.0.2 on interface ix0.10
Mar 30 07:14:50 igmpproxy   50586   adding VIF, Ix 1 Fl 0x0 IP 0x010aa8c0 ix0.10, Threshold: 1, Ratelimit: 0
Mar 30 07:14:50 igmpproxy   50586   adding VIF, Ix 0 Fl 0x0 IP 0xccaf590a ix1.4, Threshold: 1, Ratelimit: 0
Mar 30 07:14:39 igmpproxy   98491   Shutdown complete....
Mar 30 07:14:39 igmpproxy   98491   All routes removed. Routing table is empty.
Mar 30 07:14:39 igmpproxy   98491   Removing MFC: 192.168.10.11 -> 239.255.255.250, InpVIf: 0
Mar 30 07:14:39 igmpproxy   98491   Got a interrupt signal. Exiting.
Mar 30 07:14:39 igmpproxy   98491   select() failure; Errno(4): Interrupted system call
Mar 30 07:14:33 igmpproxy   98491   Inserted route table entry for 239.255.255.250 on VIF #-1
Mar 30 07:14:30 igmpproxy   97826   Joining group 224.0.0.22 on interface ix0.10
Mar 30 07:14:30 igmpproxy   97826   Joining group 224.0.0.2 on interface ix0.10
Mar 30 07:14:30 igmpproxy   97826   adding VIF, Ix 1 Fl 0x0 IP 0x010aa8c0 ix0.10, Threshold: 1, Ratelimit: 0
Mar 30 07:14:30 igmpproxy   97826   adding VIF, Ix 0 Fl 0x0 IP 0xccaf590a ix1.4, Threshold: 1, Ratelimit: 0
Mar 30 07:14:30 igmpproxy   67323   Shutdown complete....
Mar 30 07:14:30 igmpproxy   67323   All routes removed. Routing table is empty.
Mar 30 07:14:30 igmpproxy   67323   Got a interrupt signal. Exiting.
Mar 30 07:14:30 igmpproxy   67323   select() failure; Errno(4): Interrupted system call
Mar 30 07:14:27 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:21 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:15 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:09 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:14:03 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:13:57 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.
Mar 30 07:13:52 igmpproxy   67323   RECV Membership query from 10.60.125.152 to 224.0.0.1
Mar 30 07:13:51 igmpproxy   67323   The source address 192.168.10.11 for group 239.255.255.250 is from downstream VIF[0]. Ignoring.



~edit:

Het is inmiddels opgelost. Vorige week een nieuwe regel gemaakt op IPv4+IPv6 met allow any protocol from VLAN010 source to any destination (Om iets te troubleshooten en vergeten de regel uit te zetten). Ondanks dat dit een "allow" regel is blokkeerde deze regel IGMP verkeer. Is dit expected behaviour of heb ik een bug gevonden?

[Afbeelding]

[Afbeelding]

[Afbeelding]
Dat is expected behavior want om multicast verkeer te laten passeren moet je onder advanced "Allow IP options" aan vinken.

Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
synoniem schreef op zondag 30 maart 2025 @ 12:26:
[...]

Dat is expected behavior want om multicast verkeer te laten passeren moet je onder advanced "Allow IP options" aan vinken.
Tuurlijk :-D.

De regel staat weer uit dus ik heb weer goede ruling :-)

Dankjewel voor het meedenken

Acties:
  • +1 Henk 'm!

  • Riddertommie
  • Registratie: Juli 2012
  • Laatst online: 03-06 17:53
Remie schreef op zondag 30 maart 2025 @ 07:28[/message]:[/b]
Is er recent (+- 2 weken) geleden iets veranderd aan KPN iptv?
Mijn vrouw gaf gisteren aan dat ze al een tijdje geen live tv meer kan kijken.

De stream start en 5 seconden later hangt hij.
Ik heb nu jaren een werkende setup en geen wijziging recent gedaan.
Hoi, Remie, je geeft aan al jaren werkend. in welke configuratie is dat? OPNsens met proxmox? multicast?

Heel nieuwsgierig hier.

Acties:
  • 0 Henk 'm!

  • Remie
  • Registratie: Augustus 2012
  • Laatst online: 08-05 09:21
Riddertommie schreef op maandag 31 maart 2025 @ 11:38:
[...]


Hoi, Remie, je geeft aan al jaren werkend. in welke configuratie is dat? OPNsens met proxmox? multicast?

Heel nieuwsgierig hier.
Pfsense op een Dell Precision van een aantal jaren oud.
Ik gebruik de IGMP proxy om multicast TV te kunnen kijken.

Acties:
  • 0 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
Goed nieuws: pfSense 2.8 komt eraan (zou het dan toch echt?): https://www.netgate.com/b...on-2.8-beta-now-available. Ik zie ook dat de roadmap opeens een merkwaardige sprong maakt in de voortgang: van lange tijd op 91% naar opeens 95%: https://redmine.pfsense.org/projects/pfsense/roadmap

Dan is hopelijk de problematiek met het zappen eindelijk voorbij. In dit forum door Remie gemeld en in de pfSense bugtracker geregistreerd: https://redmine.pfsense.org/issues/15043

Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 06-06 13:18

Kees

Serveradmin / BOFH / DoC
Ik heb een vreemd probleem met opnsense en KPN en ik hoop dat iemand gelijke ervaringen heeft en mischien zelfs een oplossing weet ;)

Mijn setup werkt; ik heb internet, ik kan tv kijken, ik kan dingen downloaden en uploaden.

Maar ik haal op sommige hosts hele lage snelheden. Een download van ftp.bit.nl bijvoorbeeld komt binnen met maximaal 40-100Mbit/s. Maar dezelfde download op een externe server (*kuch* de server die dit forum host *kuch*) komt gewoon met 3+Gbits binnen, dus aan bit ligt het niet.

Vervolgens viel het mij op dat als ik diezelfde file van verschillende tweakers servers probeerde af te halen, dat het dan soms traag was, en soms snel. De file direct van een loadbalancer afhalen was bijvoorbeeld snel, maar vanaf een webserver was het traag.

Als ik dan verder kijk, dan zie ik iets opvallend. Een download van een server is heel erg langzaam afhankelijk van het gebruikte congestion protocol.. Als op die server het tcp_congestion_protocol op bbr staat; dan komt de download binnen met gbit snelheden, maar als het congestion_protocol op cubic staat dan is het bijzonder traag.

Als ik het KPN modem gebruik dan werkt het wel goed..

Heeft iemand dit eerder gezien?

[ Voor 4% gewijzigd door Kees op 03-05-2025 21:14 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • thehog
  • Registratie: Oktober 2000
  • Laatst online: 06-06 19:18
Kees schreef op zaterdag 3 mei 2025 @ 20:20:
Ik heb een vreemd probleem met opnsense en KPN en ik hoop dat iemand gelijke ervaringen heeft en mischien zelfs een oplossing weet ;)

....

Als ik het KPN modem gebruik dan werkt het wel goed..

Heeft iemand dit eerder gezien?
Als ik dit zo lees als ouwe rot in het vak zou mijn eerste gedachte zijn dat er bij KPN ergens een lijn vol loopt of zelfs packetloss heeft. En dat die lijn afhankelijk van source en destination wordt gebruikt (zoals in een trunk/lag/lacp of vorm van L3 routing loadbalancing). Dat je er dan niet last van hebt als je het KPN modem gebruikt zou kunnen verklaren dat je dan een ander IP adres krijgt.

Een andere mogelijkheid is is dat je geen correcte PPPoE doet. Mijn kennis is een beetje verroest maar met PPPoE ben je standaard een paar bytes kwijt van je 1500 packetsize. Met een truukje krijg je dat weer terug waarvan ik even de naam van ben vergeten (edit: RFC4638). De KPN modem ondersteund dat wel weet ik en opnsense zou dat volgens mij ook moeten kunnen maar zou je geloof ik wel moeten aanzetten. Doe je dit niet, dan heb je uiteraard veel fragmentation.

Acties:
  • +1 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 15:50
thehog schreef op maandag 5 mei 2025 @ 22:27:
[...]


Als ik dit zo lees als ouwe rot in het vak zou mijn eerste gedachte zijn dat er bij KPN ergens een lijn vol loopt of zelfs packetloss heeft. En dat die lijn afhankelijk van source en destination wordt gebruikt (zoals in een trunk/lag/lacp of vorm van L3 routing loadbalancing). Dat je er dan niet last van hebt als je het KPN modem gebruikt zou kunnen verklaren dat je dan een ander IP adres krijgt.

Een andere mogelijkheid is is dat je geen correcte PPPoE doet. Mijn kennis is een beetje verroest maar met PPPoE ben je standaard een paar bytes kwijt van je 1500 packetsize. Met een truukje krijg je dat weer terug waarvan ik even de naam van ben vergeten (edit: RFC4638). De KPN modem ondersteund dat wel weet ik en opnsense zou dat volgens mij ook moeten kunnen maar zou je geloof ik wel moeten aanzetten. Doe je dit niet, dan heb je uiteraard veel fragmentation.
Mijn eerste gedachten gang was ook de mtu op de wan. Deze moet je bij KPN op 1508 zetten. 8 extra voor de PPPoE.

Acties:
  • 0 Henk 'm!

  • NIK0
  • Registratie: Mei 2002
  • Laatst online: 17:28
Hugo! schreef op dinsdag 6 mei 2025 @ 11:23:
[...]


Mijn eerste gedachten gang was ook de mtu op de wan. Deze moet je bij KPN op 1508 zetten. 8 extra voor de PPPoE.
Ik heb de mijne op 1492 staan conform:
https://www.eigenrouter.n...se/kpn/opnsense-with-vlan

Member of the Ukraine IT Army


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
Kees schreef op zaterdag 3 mei 2025 @ 20:20:
Ik heb een vreemd probleem met opnsense en KPN en ik hoop dat iemand gelijke ervaringen heeft en mischien zelfs een oplossing weet ;)

Mijn setup werkt; ik heb internet, ik kan tv kijken, ik kan dingen downloaden en uploaden.

Maar ik haal op sommige hosts hele lage snelheden. Een download van ftp.bit.nl bijvoorbeeld komt binnen met maximaal 40-100Mbit/s. Maar dezelfde download op een externe server (*kuch* de server die dit forum host *kuch*) komt gewoon met 3+Gbits binnen, dus aan bit ligt het niet.

Vervolgens viel het mij op dat als ik diezelfde file van verschillende tweakers servers probeerde af te halen, dat het dan soms traag was, en soms snel. De file direct van een loadbalancer afhalen was bijvoorbeeld snel, maar vanaf een webserver was het traag.

Als ik dan verder kijk, dan zie ik iets opvallend. Een download van een server is heel erg langzaam afhankelijk van het gebruikte congestion protocol.. Als op die server het tcp_congestion_protocol op bbr staat; dan komt de download binnen met gbit snelheden, maar als het congestion_protocol op cubic staat dan is het bijzonder traag.

Als ik het KPN modem gebruik dan werkt het wel goed..

Heeft iemand dit eerder gezien?
Zie je dat TCP windowsize 0 afgeeft waardoor de flow afremt en inzakt? Ik zou de headers eens door een TCP analyzer heen halen. Heb je al getest met IPv4 only met iPv6 uitgeschakeld?
Hugo! schreef op dinsdag 6 mei 2025 @ 11:23:
[...]


Mijn eerste gedachten gang was ook de mtu op de wan. Deze moet je bij KPN op 1508 zetten. 8 extra voor de PPPoE.
Dat is een hoax, dat hoeft niet. Het is fijn dat KPN de modernere variant met PPP MTU 1500 ondersteund, je hebt slechts 0,53% snelheidswinst tussen 1492 en 1500. Maar als MTU bij een willekeurige provider 1 byte te groot is dan heb je kans op veel meer procenten snelheidsderving door fragmentatie.
1492 is de veilige standaard als je start met een setup, veel verkochte routers van de bekende merken Asus, UniFi gebruiken default allemaal 1492 voor PPP omdat sommige ISP's de 1500 variant niet ondersteunen.

Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 06-06 13:18

Kees

Serveradmin / BOFH / DoC
stormfly schreef op donderdag 8 mei 2025 @ 08:00:
[...]


Zie je dat TCP windowsize 0 afgeeft waardoor de flow afremt en inzakt? Ik zou de headers eens door een TCP analyzer heen halen. Heb je al getest met IPv4 only met iPv6 uitgeschakeld?
Mijn MTU heb ik al oplaag gezet om te proberen, dat had ik niet in mijn post opgenomen. Maar dan nog zou dat volgens mij niet echt verklaren waarom 1 server-site setting de snelheid 25x hoger maakt...

Overigens zie ik ook bij die hogere snelheden veel out of order packets en tcp errors dus ik gok dat die het probleem voornamelijk maskeert met een ander congestion protocol en dat het probleem inderdaad bij KPN ligt

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • +1 Henk 'm!

  • thehog
  • Registratie: Oktober 2000
  • Laatst online: 06-06 19:18
stormfly schreef op donderdag 8 mei 2025 @ 08:00:

Dat is een hoax, dat hoeft niet. Het is fijn dat KPN de modernere variant met PPP MTU 1500 ondersteund, je hebt slechts 0,53% snelheidswinst tussen 1492 en 1500. Maar als MTU bij een willekeurige provider 1 byte te groot is dan heb je kans op veel meer procenten snelheidsderving door fragmentatie.
Hoezo is dat een hoax? Door PPPoE verlies je 8-bytes dus is het fijn dat de provider, KPN in dit geval, die 8-bytes via baby-jumbo-frames teruggeeft en je dus aan de klant zijde gewoon MTU 1500 kan doen (MTU 1508 op de WAN zijde instellen dus waar vervolgens PPPoE over gaat en dus 1500 overblijft op de WAN-PPPoE interface).

Juist als je dit niet doet krijg je veel fragmentatie. Elke device in je netwerk staat standaard op 1500 framesize en elk pakket dat uit je client naar je router gaat zal gefragmenteerd moeten worden door je router als deze op 1492 staat.
Dus tenzij je al je LAN devices ook op 1492 staat gaat je het je zeker performance kosten, meer dan die 0,53%.

Acties:
  • 0 Henk 'm!

  • thehog
  • Registratie: Oktober 2000
  • Laatst online: 06-06 19:18
Kees schreef op donderdag 8 mei 2025 @ 13:47:
[...]


Mijn MTU heb ik al oplaag gezet om te proberen, dat had ik niet in mijn post opgenomen. Maar dan nog zou dat volgens mij niet echt verklaren waarom 1 server-site setting de snelheid 25x hoger maakt...

Overigens zie ik ook bij die hogere snelheden veel out of order packets en tcp errors dus ik gok dat die het probleem voornamelijk maskeert met een ander congestion protocol en dat het probleem inderdaad bij KPN ligt
Je moet juist je MTU WAN size verhogen, niet verlagen. Zorg dat de WAN interface op MTU 1508 staat. Kies daarvoor wel de WAN interface en niet de PPPoE interface (waar je WAN IP adres op komt). Die moet automatisch staan en dus dan op 1500 MTU uitkomen.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:49
thehog schreef op zondag 18 mei 2025 @ 12:58:
[...]


Hoezo is dat een hoax? Door PPPoE verlies je 8-bytes dus is het fijn dat de provider, KPN in dit geval, die 8-bytes via baby-jumbo-frames teruggeeft en je dus aan de klant zijde gewoon MTU 1500 kan doen (MTU 1508 op de WAN zijde instellen dus waar vervolgens PPPoE over gaat en dus 1500 overblijft op de WAN-PPPoE interface).

Juist als je dit niet doet krijg je veel fragmentatie. Elke device in je netwerk staat standaard op 1500 framesize en elk pakket dat uit je client naar je router gaat zal gefragmenteerd moeten worden door je router als deze op 1492 staat.
Dus tenzij je al je LAN devices ook op 1492 staat gaat je het je zeker performance kosten, meer dan die 0,53%.
Klopt wat je zegt als je vanaf het LAN komt met 1500 en dat moet in 1492. Dan is er fragmentatie nodig, want dat past niet :) Ik zette het wat scherp aan als tegengeluid. Er loopt een topic op UI.com (ooit hier begonnen) waarbij een Tweaker beweert dat het noodzaak is dat ze 1500 gaan ondersteunen vanwege KPN compatibiliteit. Dat is voor mij hoax want ik haal hier thuis 4/4Gbps met MTU 1492.

PPPoE vraagt al zoveel CPU t.o.v. routing zonder PPP, dat het effect volgend mij verwaarloosbaar is. Want met OPNsense en PPPoE schiet een download al flink omhoog in de CPU met beide MTU varianten. CPUs zijn zo snel dat je deze fragmentatie niet echt terug ziet in de CPU load.

Die performance kan je dan weer doortrekken naar de PPP implementatie van routers, een WRT doet dit veel beter dan OPNsense en de laatste pfsense beta weer beter dan OPNsense. UniFi handelt PPP in hardware af tegenwoordig waarbij je met een MTU van 1492 en een lan MTU van 1500 hier in huis 4/4Gbps haalt.

Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 18:32
Een goede netwerkkaart (+ driver) handelt fragmentatie af, niet de CPU. Baby jumbo frames zijn niet noodzakelijk, maar het kan wel vage problemen voorkomen voornamelijk bij real time verkeer (zoals VoIP) en streaming diensten. Ook als je nog VPN/Wireguard over je lijn laat lopen, wordt je MTU steeds kleiner. Als je hardware en software het ondersteunen, waarom niet gebruiken dus :)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • thehog
  • Registratie: Oktober 2000
  • Laatst online: 06-06 19:18
Het ging hier om een oorzaak te vinden van @kees ( wie ik niet kan taggen op een of andere manier) zijn netwerksnelheidsklachten. Fragmentatie in combinatie met een congestion protocol die wordt verteld MTU 1500 (LAN zijde) te kunnen doen kan zomaar een reden zijn. Maar dan zouden er wel meer klachten zijn uiteraard.

Acties:
  • 0 Henk 'm!

  • grotegok
  • Registratie: April 2003
  • Laatst online: 09:55
Conjurer schreef op vrijdag 4 april 2025 @ 19:23:
Goed nieuws: pfSense 2.8 komt eraan (zou het dan toch echt?): https://www.netgate.com/b...on-2.8-beta-now-available. Ik zie ook dat de roadmap opeens een merkwaardige sprong maakt in de voortgang: van lange tijd op 91% naar opeens 95%: https://redmine.pfsense.org/projects/pfsense/roadmap

Dan is hopelijk de problematiek met het zappen eindelijk voorbij. In dit forum door Remie gemeld en in de pfSense bugtracker geregistreerd: https://redmine.pfsense.org/issues/15043
Gister geïnstalleerd, de final version 2.8CE. Werkt vooralsnog prima.

Acties:
  • 0 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
grotegok schreef op vrijdag 30 mei 2025 @ 08:11:
[...]


Gister geïnstalleerd, de final version 2.8CE. Werkt vooralsnog prima.
Goed om te lezen. Ik ben van plan om ‘m vandaag te installeren. Hopelijk is dan het probleem met het zappen opgelost.

Acties:
  • +1 Henk 'm!

  • Conjurer
  • Registratie: Februari 2001
  • Laatst online: 07-06 19:45
Heb ‘m ook geïnstalleerd, pfSense versie 2.8CE final. Alles in orde. Duurde ongeveer 31 minuten. Wat mij wel opviel is dat de Wireguard service niet automatisch start. Ook niet na een paar keer pfSense herstarten. Pas na het uit- en inschakelen van een Wireguard interface zag ik alle verbindingen op het dashboard verschijnen en werd de service gestart.
Pagina: 1 ... 8 9 Laatste