Fortigate en KPN ITV opnames spelen haperend af

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 18-04 08:59
Hoi,

Ik heb KPN glasvezel en heb de standaard modem voor een Fortigate 60E vervangen. Alles werkt prima behalve uitgesteld kijken en opnames. Ze starten wel maar haperen om de paar minuten even en gaan dan weer verder. Er is geen vast interval, meestal ergens tussen de 2 en 5 minuten.

Setup:
- Fortigate 60E: Laatste firmware 7.2.1
- RTSP sessie helper uitgeschakeld, met deze aan werkt RTSP helemaal niet.
- Alle security profielen uit.
- Tussen de Fortigate en het IPTV kastje zit één switch een HPE 1920S.
- Opnames en uitgesteld kijken gaat via RTSP protocol, niet het multicast. Op de fortigate is een apart VLAN - 4 aangemaakt waarover de multicast en RTSP verkeer lopen. Er is een route naar 213.75.112.0/21 hiervoor aanwezig.

Constateringen:
- Op de fortigate sluit tijdens de hapering een sessie met UDP 554, vaak een aantal kB aan data.
- Er sluit tegelijk een sessie met UDP 10000, die is meestal 800MB - 2GB groot.
- Er sluit tegelijk nog een paar UDP sessies met UDP 10001-3, meestal een paar KB groot.
- Vervolgens starten er nieuwe sessie op maar die zie je pas in de log terug als die bij de volgend sputtering weer onderbroken worden.
- Op de HPE 1920S, zie ik geen rare dingen als CRC's, utilizations of STP meldingen.
- Ik heb alles al een keer helemaal uit en weer aangezet.
- Op de IPTV heb ik de software opnieuw geinstalleerd via een menu optie.
- Alle poorten zijn op 1000full ingetraint.
- Het kijken van Netflix of andere APP content op de KPN ITV werkt wel gewoon prima zonder haperingen.
- Het kijken van Live TV op de ITV gaat ook zonder problemen.
- Wij hebben maar één ITV kastje.

Hebben jullie tips waar ik nog meer naar kan kijken? _/-\o_

Groet,
Bastiaan

Alle reacties


Acties:
  • 0 Henk 'm!

  • mash_man02
  • Registratie: April 2014
  • Laatst online: 26-09 15:33
UDP heeft geen sessie, dus hoe constateer je dat deze "sluit" ?

Ik denk dat de stream verloopt op basis van tijd. Misschien kun je dat zelf ook constateren als je niet naar het volume maar naar de levensduur van de state kijkt.

Als je het dan over vaste poorten hebt zou ik deze verlengen qua lifetime.

https://community.fortine...eout-settings/ta-p/191228

[ Voor 73% gewijzigd door mash_man02 op 07-11-2022 19:49 ]

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+


Acties:
  • 0 Henk 'm!

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 18-04 08:59
Ja je hebt gelijk mbt UDP en geen sessie, het is meer dat de fortigate pas een log entry erin gooit als de stream wordt onderbroken.

Zoals ik al schreef zit er geen vast interval op het uitvallen van de stream, het zit meestal tussen de 2 en de 5 minuten, dus dat lijkt mij geen lifetime issue. Ik zal alsnog even gaan experimenteren met die opties.

  • htn02
  • Registratie: December 2004
  • Laatst online: 21-09 09:13
Probeer het anders is met een sniffer, die van de Forti is vrij eenvoudig:

in de console:

diag sniffer packet any 'host <IP van IPTV>' 0 4

Je ziet pakketjes dan inbound en outbound. zet hem zsm uit nadat je een interuptie hebt, en kijk of er een verschil zit tussen wat er de firewall inging, en weer uitkomt.

Acties:
  • 0 Henk 'm!

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 18-04 08:59
Ik heb lopen testen met die ttl settings maar dat maakt geen verschil.

@htn02, ik zal hier naar gaan kijken.

Acties:
  • 0 Henk 'm!

  • martinvdm
  • Registratie: Januari 2001
  • Laatst online: 09:09

martinvdm

Martinvdm = TechJunky.nl

Beetje mosterd na de maaltijd,
Maar heb je dit al gedaan:

code:
1
2
3
4
config system settings
set multicast-forward enable
set multicast-ttl-notchange enable
end

He who laughs last thinks slowest! | ▶️ Youtube | 🌐 TechJunky.nl | ☀️ 3000Wp PV


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Misschien wat laat, maar Fortigates hebben volgens mij een aparte timer voor UDP NAT sessies:

code:
1
2
3
config sys global
set udp-idle-timer 3600
ene


Default is volgens mij 180 seconden, mogelijk vraagt het afspelen van opnames soms langer geen data op over de sessie waardoor dat te kort is.

Acties:
  • +1 Henk 'm!

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 18-04 08:59
@martinvdm, het probleem doet zich voor met RTSP, niet met multicast.

@ik222, bedankt, deze had ik ook al gevonden en vergroot maar maakte geen verschil.

Ik heb het uiteindelijk opgelost door de DNS server van KPN te gebruiken. Er werd steeds om de paar minuten een DNS query voor stb.tv.kpn.com gedaan. Die wordt niet beantwoord op bijvoorbeeld google DNS maar alleen bij de KPN DNS servers.
Pagina: 1