Vraag


Acties:
  • 0 Henk 'm!

  • de-snader
  • Registratie: Juni 2009
  • Laatst online: 22:19
Vandaag overgestapt van een Edgerouter X naar een Dell R210 II met pfSense als router voor mij KPN glas-verbinding. Internet was binnen een paar minuten ingesteld, maar kom de hele dag al niet uit de instellingen om televisie werkend te krijgen. De handleidingen die ik op internet tegenkom lijken ook allemaal verschillend te zijn, en krijg ik het ook niet mee voor elkaar.

Ik heb 2 fysieke LAN-interfaces samengevoegd tot 1 bridge om hier de 2 tv ontvangers op aan te sluiten.

Iemand een idee waarom het maar niet wil werken?

Mijn instellingen:
https://imgur.com/a/wCVm2gX

Canon Eos 77D | Canon 50mm 1.8 | Canon 18-55 mm IS STM | Canon 55-250mm

Beste antwoord (via de-snader op 01-11-2021 10:30)


  • ik222
  • Registratie: Maart 2007
  • Niet online
de-snader schreef op maandag 1 november 2021 @ 07:57:
[...]


Vermoed dat het hier mis gaat. Getest met laptop aan de IPTV-poort, maar heb geen internetverbinding. Zie in de firewall niks geblokkeerd worden, dus vermoed dat er met de route iets niet goed gaat.

Outbound NAT
[Afbeelding]

Routes
[Afbeelding]
Je mist een NAT regel (tenminste als dat al je outbound NAT regels zijn), je hebt een outbound NAT regel nodig voor verkeer vanaf IPTV_BRIDGE naar buiten over je normale internet poort.

Er gaat namelijk alleen een specifieke /21 naar buiten via de IPTV_WAN interface (die route krijg je ook netjes via RFC 3433 automatisch gepusht). De rest van het verkeer gaat gewoon naar het internet (dat is neem ik aan ook de default route op je pfSense) maar dan moet je dus wel een regel hebben die naast je normale LAN ook je IPTV_BRIDGE verkeer NAT over je WAN interface naar buiten.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Matis
  • Registratie: Januari 2007
  • Laatst online: 20:33

Matis

Rubber Rocket

Kijk eens naar mijn topic van een paar jaar geleden: KPN glasvezel via pfSense met enkele NIC

If money talks then I'm a mime
If time is money then I'm out of time


Acties:
  • 0 Henk 'm!

  • de-snader
  • Registratie: Juni 2009
  • Laatst online: 22:19
Zie bij mijn instellingen alleen maar meer verkeer toegestaan in de firewall, en bovendien geen andere switches oid tussen de pfSense router en de KPN TV-box.

Canon Eos 77D | Canon 50mm 1.8 | Canon 18-55 mm IS STM | Canon 55-250mm


Acties:
  • 0 Henk 'm!

  • Matis
  • Registratie: Januari 2007
  • Laatst online: 20:33

Matis

Rubber Rocket

Hoe zit het met IGMP (Snooping) en de VLANs 4+6?

If money talks then I'm a mime
If time is money then I'm out of time


Acties:
  • 0 Henk 'm!

  • de-snader
  • Registratie: Juni 2009
  • Laatst online: 22:19
Daar zie ik ook niks vreemds aan:

Afbeeldingslocatie: https://i.imgur.com/Qg0QATD.png

Canon Eos 77D | Canon 50mm 1.8 | Canon 18-55 mm IS STM | Canon 55-250mm


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-05 07:25

Kabouterplop01

chown -R me base:all

die multicast reeks is in de post van @Matis een /4 ipv een /8

Acties:
  • 0 Henk 'm!

  • de-snader
  • Registratie: Juni 2009
  • Laatst online: 22:19
Kabouterplop01 schreef op zondag 31 oktober 2021 @ 20:13:
die multicast reeks is in de post van @Matis een /4 ipv een /8
Aangepast naar 224.0.0.0/4, maar maakt geen verschil. Decoder blijft hangen bij het opstarten.

Canon Eos 77D | Canon 50mm 1.8 | Canon 18-55 mm IS STM | Canon 55-250mm


Acties:
  • 0 Henk 'm!

  • Matis
  • Registratie: Januari 2007
  • Laatst online: 20:33

Matis

Rubber Rocket

Als hij al vastloopt bij het opstarten, dan ben je nog niet bij je IGMP aanbeland.

Zijn de routes wel aangemaakt in pfSense?

If money talks then I'm a mime
If time is money then I'm out of time


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Heb je wel een NAT regel voor IPTV_BRIDGE naar internet? Anders gaat het namelijk ook mis. En daarnaast zie je in de logs dat de firewall iets blokkeert?

Acties:
  • 0 Henk 'm!

  • de-snader
  • Registratie: Juni 2009
  • Laatst online: 22:19
ik222 schreef op zondag 31 oktober 2021 @ 22:22:
Heb je wel een NAT regel voor IPTV_BRIDGE naar internet? Anders gaat het namelijk ook mis. En daarnaast zie je in de logs dat de firewall iets blokkeert?
Vermoed dat het hier mis gaat. Getest met laptop aan de IPTV-poort, maar heb geen internetverbinding. Zie in de firewall niks geblokkeerd worden, dus vermoed dat er met de route iets niet goed gaat.

Outbound NAT
Afbeeldingslocatie: https://i.imgur.com/tR18716.png

Routes
Afbeeldingslocatie: https://i.imgur.com/X9JG9oy.png

Canon Eos 77D | Canon 50mm 1.8 | Canon 18-55 mm IS STM | Canon 55-250mm


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
de-snader schreef op maandag 1 november 2021 @ 07:57:
[...]


Vermoed dat het hier mis gaat. Getest met laptop aan de IPTV-poort, maar heb geen internetverbinding. Zie in de firewall niks geblokkeerd worden, dus vermoed dat er met de route iets niet goed gaat.

Outbound NAT
[Afbeelding]

Routes
[Afbeelding]
Je mist een NAT regel (tenminste als dat al je outbound NAT regels zijn), je hebt een outbound NAT regel nodig voor verkeer vanaf IPTV_BRIDGE naar buiten over je normale internet poort.

Er gaat namelijk alleen een specifieke /21 naar buiten via de IPTV_WAN interface (die route krijg je ook netjes via RFC 3433 automatisch gepusht). De rest van het verkeer gaat gewoon naar het internet (dat is neem ik aan ook de default route op je pfSense) maar dan moet je dus wel een regel hebben die naast je normale LAN ook je IPTV_BRIDGE verkeer NAT over je WAN interface naar buiten.

Acties:
  • 0 Henk 'm!

  • Speedmaster
  • Registratie: Juli 2005
  • Laatst online: 21:14

Speedmaster

Make my day...

Kijk even op het KPN Forum, daar is onder thuisnetwerk een topic te vinden met heel veel info.
Gebruik een eigen router ipv de Experiabox is naam van het topic en staat als sticky daar

Acties:
  • 0 Henk 'm!

  • de-snader
  • Registratie: Juni 2009
  • Laatst online: 22:19
ik222 schreef op maandag 1 november 2021 @ 08:05:
[...]

Je mist een NAT regel (tenminste als dat al je outbound NAT regels zijn), je hebt een outbound NAT regel nodig voor verkeer vanaf IPTV_BRIDGE naar buiten over je normale internet poort.

Er gaat namelijk alleen een specifieke /21 naar buiten via de IPTV_WAN interface (die route krijg je ook netjes via RFC 3433 automatisch gepusht). De rest van het verkeer gaat gewoon naar het internet (dat is neem ik aan ook de default route op je pfSense) maar dan moet je dus wel een regel hebben die naast je normale LAN ook je IPTV_BRIDGE verkeer NAT over je WAN interface naar buiten.
Thanks, zat me blind te staren op de firewall / IGMP-proxy, maar dit bleek het probleem te zijn. Heb de outbound NAT-mode op 'hybrid' gemaakt, en met de automatische rules is er nu wel een route naar het internet vanaf IPTV_BRIDGE.

Afbeeldingslocatie: https://i.imgur.com/DeLi0LV.jpg

Canon Eos 77D | Canon 50mm 1.8 | Canon 18-55 mm IS STM | Canon 55-250mm

Pagina: 1