Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  700 235876
Hei Trrunde. Først - takk for gode utgangspunkt for for oppsett, jeg kopierte relevante deler av oppsettet ditt for Mikrotik og dette funker fint, med ett unntak. Jeg klarte aldri å få de nye dekoderne til å gjøre komplett førstegangsoppsett via Mikrotik - det ser ut til å henge på noe autentisering eller etellerannet? brukte ihvertfall veldig lang tid på oppstart for så å feile med noe autentisering mens den viser NRK... De lastet forøvrig ny firmware via Mikrotik, så den delen virker..
Ihvertfall, etter å ha stanget hodet i veggen litt fyrte jeg opp FMG'en igjen og bootet dekoderne der, og med en gang de var klare slo jeg av FMG'en igjen og koblet tilbake Mikrotikene. All good, og har virket fint en uke.
Det jeg er litt bekymret for er om de plutselig slutter å virke ved neste oppgradering... Jeg gjør jo dette for å forenkle "familie-support", ikke for å gjøre det mer stress for meg.

Så spørsmålet mitt er egentlig, fungerer førstegangsoppsett av helt nye dekodere for deg? Hva kan jeg isåfall ha glemt?
Førstegangsoppkobling av q22 vil ikke virke, dekoderen er ikke registrert i interne systemer. To muligheter; koble opp på fmg/vmg først eller ringe inn KS med mac adressen å få dem til å registrere på kundeforholdet.
Hei folken mere jeg leser verre blir det.
Har Altibox/Viken, der jeg ønsker å ta bort alle boksene og få en Router der fiber går rett inn og deretter route det ut til kablede uttak for data og TV.
Hadde tengt en Edgerouter10 eller 12, md 2 sfp'er, tengte å føre fiber ut til garasjen,
Så for å begynne hva trenger jeg da, i tilegg til router, av transiver, fiber skjøt, og enkelt terminerings pungt i garasje,
Og ikke minst oppsett av router
oppsettet på edgerouteren bør være ganske greit, er en ganske komplett config nå på github, den må bare tilpasses med interface navn som er forskjellig fra ERX og ER-10/12

Ellers bør du også passe på å holde deg på versjon 1.10 på disse boksene, var borti en ER12 med versjon 2.0.8 som bare sluttet å virke dersom det ikke var koblet noe utstyr i en av kobberportene. Med en gang folk kom på jobb og koblet til en pc på kobberportene så fikk jeg kontakt med routeren igjen. Etter nedgradering til 1.10 så har kjørt feilfritt i nesten 2 mnd nå.

Så bør du også være obs på at sfp interfacene ikke er med i noen switch gruppe på routerne, så dersom fiberen til garasjen skal stå i samme lan som kobberportene så må du opprette et bridge interface, dermed kjører du alt til cpu og dermed taper ytelse på det.
Sist endret av Trrunde; 20. oktober 2020 kl. 01:16. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av Trrunde Vis innlegg
Førstegangsoppkobling av q22 vil ikke virke, dekoderen er ikke registrert i interne systemer. To muligheter; koble opp på fmg/vmg først eller ringe inn KS med mac adressen å få dem til å registrere på kundeforholdet.
Vis hele sitatet...
Ah takker - det var kjekt å vite. Faktisk så kjekt å vite at det burde stå i readme'en på GIT'en din
Problem case;
- Mistet internettkontakt

Oppsett;
1.) Har en ekstern router som er direkte koblet til hjemmesentral

2.) Hjemmesentralen kjører to private nettverk (leieboer og leietaker)

3.) Leietaker har full dekning via sin router, og sier at systemrapporten fra hjemmesentral visst nok skal sende signal til våres router og at det ikke er hjemmesentralen

Utprøvd;
- Koble ethernetkabel til flere enheter

- Restarte og gjenopprette router

Siden jeg ikke har direkte tilgang til hjemmesentral og har en utleier som ikke gidder å gjøre en liten innsats, tenkte jeg å spør om hjelp her.

Takk for alle svar!
Sitat av Trrunde Vis innlegg
Det funka bra det ja.
Oppdaterte github siden med info om scriptet, pluss ipv6 på edgerouter

https://github.com/trrunde/routercon...uter-x-altibox
Vis hele sitatet...
Fikk oppdatert config i edgerouteren min med IPv6, det funket det.
Så da har har altså altibox endelig fått native IPv6 og ikke det 6rd greiene de brukte lenge?


Har et spørsmål om configen din. Hva gjør denne linjen?

Kode

set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 subnet-parameters 'option option-43 "Altibox-TMS-Server-Address:https://tmc.services.altibox.net:37020/acs";'
Har ikke sett den før.
Sitat av BillyIdle Vis innlegg
Noen som har fått dette til å fungere med pfSense? Har lagt inn static route til 10.133.0.0/16, på akkurat samme vis som den gamle 172.21.0.0/16, men gjør ingen forskjell. Det er for øvrig ikke mulig å legge inn noe next hop, men det fungerte jo før mot 172.21.0.0.
Vis hele sitatet...
Legg inn følgende på IPTV Interfacet så vil pfSense bruke rutene den får fra DHCP, istedenfor at man må oppdatere statiske ruter hver gang de gjør endringer. Før jeg fikk lagt inn dette hadde jeg problemer med at Q22 ikke ville oppgradere seg.

Interfaces -> IPTV Interface
Options - Huk av for advanced Configuration
Send options legg til: dhcp-class-identifier "VMG8825-B50B"
Sitat av fbt Vis innlegg
Fikk oppdatert config i edgerouteren min med IPv6, det funket det.
Så da har har altså altibox endelig fått native IPv6 og ikke det 6rd greiene de brukte lenge?


Har et spørsmål om configen din. Hva gjør denne linjen?

Kode

set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 subnet-parameters 'option option-43 "Altibox-TMS-Server-Address:https://tmc.services.altibox.net:37020/acs";'
Har ikke sett den før.
Vis hele sitatet...
native ipv6 utrullingen started rett etter påske i år, var klar for alle partnere i juni ca.

Den linjen gir dhcp opsjon 43 til q22, jeg er dog ikke 100% sikker på syntax er korrekt på edgerouteren da jeg ikke har noen selv til å teste med, har mikrotik hjemme.
Sitat av Trrunde Vis innlegg
Den linjen gir dhcp opsjon 43 til q22, jeg er dog ikke 100% sikker på syntax er korrekt på edgerouteren da jeg ikke har noen selv til å teste med, har mikrotik hjemme.
Vis hele sitatet...
Jeg har også lurt på den samme greia. Antar jo at det setter ACS URL for Q22, men det ser ikke ut til å være nødvendig? Regner med at den er prekonfigurert til samme verdi uansett. Så hva er da poenget med å sende dette som DHCP option? DVS, jeg kan se en viss nytte i å kunne endre URLen i lab eller andre uvanlige miljøer. Men det er vel ikke slik at jeg bare kan peke boksen til en annen ACS?

Eller kan jeg? Jeg har ikke sjekket før, men ser jo nå at denne ACSen faktisk bruker et DV sertifikat fra en public CA (GoDaddy). Og det kan jo jeg også skaffe meg så lenge jeg bare bruker et navn jeg kontrollerer. Merkelig. Jaja. Det kan jo fremdeles tenkes at det er andre mekanismer involvert her, og jeg tror uansett ikke det er spesielt nyttig å kunne konfigurere boksen. Men litt uventet var det.

Av en eller annen grunn sender den også samme sertifikat to ganger. Og sertifikatet har en dullion SAN under services.altibox.net. Ville vel kanskje vurdert et wildcard-sertifikat i stedet når man først skal bruke samme sertifkat for så utrolig mange navn under samme sone. Men det er ikke min sak.


En helt annen sak: Begynte å fikle med dette nå fordi jeg ikke lenger klarer å få bootet Q22. Den starter opp med DHCP, NTP og kontakter ACS (ser DNS-oppslagene etterfulgt av en TLS-sesjon). Og så skjer det nada mer. Mens skjermen bare viser en snurrende timeglass-sirkel. Er dette bare meg, eller har det skjedd noen endringer noe sted? Vurderer å stikke ut i boden og hente VMGen for å se om det virker med den. Men det er så fordømt vått og kaldt. Er mer frsitende å fortsette fiklingen fra godstolen.
Sitat av Trrunde Vis innlegg
oppsettet på edgerouteren bør være ganske greit, er en ganske komplett config nå på github, den må bare tilpasses med interface navn som er forskjellig fra ERX og ER-10/12

Ellers bør du også passe på å holde deg på versjon 1.10 på disse boksene, var borti en ER12 med versjon 2.0.8 som bare sluttet å virke dersom det ikke var koblet noe utstyr i en av kobberportene. Med en gang folk kom på jobb og koblet til en pc på kobberportene så fikk jeg kontakt med routeren igjen. Etter nedgradering til 1.10 så har kjørt feilfritt i nesten 2 mnd nå.

Så bør du også være obs på at sfp interfacene ikke er med i noen switch gruppe på routerne, så dersom fiberen til garasjen skal stå i samme lan som kobberportene så må du opprette et bridge interface, dermed kjører du alt til cpu og dermed taper ytelse på det.
Vis hele sitatet...
Vat ikke hva jeg tengte "fiber i garasjen" men jeg trekker Cat6a, til en Switch der, så da kan jeg sitte der for meg sjøl. Skal gå tilinnkøp av det jeg trenger, så får jeg spørre meg frem etter det
Sitat av kopptua Vis innlegg
Vat ikke hva jeg tengte "fiber i garasjen" men jeg trekker Cat6a
Vis hele sitatet...
Jeg syntes det ga mye mening, jeg. La selv fiber til hageboden når jeg skulle bedre WiFi-dekningen i hagen med et aksesspunkt der. Det er noe uggent med lange utendørs kobberkabler koblet til ømfintlig elektronikk. Du får jo fort noen interessante spenninger der. Eller så er jeg bare lettskremt...

Det var uansett problemfritt å dra fiber. Gjorde det enkelt med en ferdig terminert ekstra forsterket ("military grade") utendørskabel. Antageligvis overkill i styrke, men det er jo lurt å bruke noe som er sertifisert for fuktighet. Det vil forsåvidt også gjelde cat6a. FYI, så går en dupleks LC-konnektor fint gjennom 20mm rør og større.
Sist endret av bmork; 21. oktober 2020 kl. 09:39.
Er denne routeren brukanes, i stedet for Alibox, dingsene https://mikrotik.com/product/rb4011i...specifications
Sitat av kopptua Vis innlegg
Er denne routeren brukanes, i stedet for Alibox, dingsene https://mikrotik.com/product/rb4011i...specifications
Vis hele sitatet...


ja
Sitat av Trrunde Vis innlegg
ja
Vis hele sitatet...
Den var ikke så dyr, så kjøper en sån da,

Sitat av Trrunde Vis innlegg
ja
Vis hele sitatet...
Kan en bruke SFP fra crisko,eller må det benyttes egene
Sist endret av kopptua; 23. oktober 2020 kl. 00:32. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
jeg brukte den som sto i vmg, virker ikke som mikrotik var så kresen på hva den var kodet som.
Noen som har fått til DHCPv6 IPv6 på pfsense/opnsense? Hvordan skal det se ut?Får det ikke til å fungere med standard oppsett, og heller ikke når jeg
ber om en /56 prefix. Har prøvd en packet capture med tcpdump,etter en stund bare (status-code UnspecFail), er det
noe sære raw options eller noe som må til?
Sitat av bmork Vis innlegg
Begynte å fikle med dette nå fordi jeg ikke lenger klarer å få bootet Q22.
Vis hele sitatet...
FYI: Dette løste seg greit med en "factory reset" vha reset-knappen på baksiden, og var dermed ikke relatert til nett eller hjemmesentral.

Sitat av ytrghfr Vis innlegg
. Har prøvd en packet capture med tcpdump,etter en stund bare (status-code UnspecFail), er det
noe sære raw options eller noe som må til?
Vis hele sitatet...
Det er ingen sære options etter min erfaring. Sender bare en IA_PD request uten noe som helst magisk. Med min routers mac-adresse som L2 source og med en helt standard DUID-LLT som klient-ID. Altså ingen spoofing av noe som helst.

Men jeg opplevde også en periode med status-code UnspecFail her om dagen, ifm intens fikling. Jeg tror det hadde sammenheng med manglende IPv4 sesjon fra samme boks. Det fikset ihvertfall seg selv etter at jeg tok opp IPv4 DHCP klienten. Det kan tenkes at de har laget en kobling mellom IPv6 og IPv4 for å validere den ene eller andre. Den må i så fall være relatert til mac-source. Jeg bruker en DUID som klient-ID for IPv4 også, og denne er ikke den samme som jeg bruker for DHCPv6.

Eller så var dette noe helt annet som bare fikset seg selv, tilfeldigvis samtidig med at jeg tok opp IPv4. Kan jo f.eks. ha vært at en lease tildelt en annen DHCPv6 klient gikk ut akkurat samtidig.

(Problemet oppstod når jeg koblet tilbake etter at jeg midlertidig hadde koblet inn VMGen i stedet for min router)
Sist endret av bmork; 24. oktober 2020 kl. 10:15. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Noen eksperter på området som bor i Stavanger omegn?
Jeg og utleier oppgraderte til 300mbits fra Altiboks, men fikk problemer, wifi er også tregt, selv med forsterkere rundtomkring, kabelnett er omtrent helt nede, spiker som bare det.
Vi kan betale ca 1000kr hvis du fikser det for oss. Pengene fåes når det er full fyring.
Interessert? PM

Noen eksperter på området som bor i Stavanger omegn?
Jeg og utleier oppgraderte til 300mbits fra Altiboks, men fikk problemer, wifi er også tregt, selv med forsterkere rundtomkring, kabelnett er omtrent helt nede, spiker som bare det.
Vi kan betale ca 1000kr hvis du fikser det for oss. Pengene fåes når det er full fyring.
Interessert? PM
Sist endret av Mooz11; 24. oktober 2020 kl. 13:08. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av ytrghfr Vis innlegg
Noen som har fått til DHCPv6 IPv6 på pfsense/opnsense? Hvordan skal det se ut?Får det ikke til å fungere med standard oppsett, og heller ikke når jeg
ber om en /56 prefix. Har prøvd en packet capture med tcpdump,etter en stund bare (status-code UnspecFail), er det
noe sære raw options eller noe som må til?
Vis hele sitatet...
har ikke noe spesiellt i oppsettet på hverken mikrotik / ubiquiti edgerouter for å få ipv6. Du må bare passe på at hjemmesentral er i bridge mode eller du er koblet direkte i fiber/mediakonverter.

Hvordan er oppsettet på interfacet ditt? Og hvordan er ipv6 brannmuren?
Testet litt mer med konfig send ia-pd <valgfritt desimaltall alt annen enn null> og fikk da prefix men problemet var at boksen ikke
addet adresser og ruter...... har testet fram og tilbake Basic på v6 delen, Advanced, så til Config file override, så tilbake til Basic igjen. Konfig som brukes da er, vet ikke, men uansett her er det jeg testet med: :/var/etc # cat >> dhcp6c_opt12_mod5.conf ...paste... (Control-D)
# cat /var/etc/dhcp6c_opt12_mod5.conf
interface igb1 { send ia-pd 2XXXXXXXX; request domain-name-servers; request domain-name; script "/var/etc/dhcp6c_opt12_script.sh";
}; id-assoc pd 2XXXXXXXX { prefix ::/56 86400 86400; prefix-interface igb0_vlan168 { sla-id 0; sla-len 8; }; };
# :/var/etc # cp dhcp6c_opt12_mod5.conf dhcp6c_opt12.conf

Sitat av bmork Vis innlegg
DUID-LLT som klient-ID.
Vis hele sitatet...
Takk, da er jeg kanskje kommet noen skritt videre.
Interfaces, Settings, Insert new LLT-DUID med en av de 7 MAC som FMG normalt har, Save,
mac-spoof på WAN pga at fiber kommer inn til en linux-boks der 102 bridges videre. fw er standard med Auto-generated rules (allow dhcpv6 client etc)
Det blir jo noe sabla rot dette dhcp-greiene. Ville vært enklere om de ga hver kunde statisk prefix+gatewayaddr gjennom i feks en mail som de uansett kan nå vha ipv4
Sitat av Trrunde Vis innlegg
har ikke noe spesiellt i oppsettet på hverken mikrotik / ubiquiti edgerouter for å få ipv6. Du må bare passe på at hjemmesentral er i bridge mode eller du er koblet direkte i fiber/mediakonverter.

Hvordan er oppsettet på interfacet ditt? Og hvordan er ipv6 brannmuren?
Vis hele sitatet...
@trrunde
Jeg har slåss litt med IPV6 i dag. Det ser skralt ut med tildeling av adresse fra NTE Bredband. Jeg har sett litt på oppsettet her: <https://github.com/trrunde/routerconfig/blob/master/mikrotik-rb4011-altibox>
Der finner jeg ikke oppsett av ipv6 pool, men det refereres til det flere steder.

Jeg har en MikroTik CCR1009 med fiberen rett i boksen. IPv4 funker som en drøm.

2a01:565:50d3::/62 skal angivelig være mine subnett fra NTE. Selv har de 2a01:560::/29 (uavhengig av Lyse)

For øvrig er det brukt samme oppsett som fra linken over.
Denne har jeg for øyeblikket:

"add name=ipv6-pool prefix=2a01:565:50d3::/62 prefix-length=62"

Jeg får tildelt adresser i lokalnettet, men WAN er dødt. Er det noen som har en god ide?
har du testet fremgangsmåten som står her?
https://docs.opnsense.org/manual/how...6-using-dhcpv6

Aksepterer routeren din RA? På mikrotik måtte jeg aktivere at den skulle godta RA selv om den hadde forwarding enabled.
dersom du har fått et prefix så burde ting fungere så lenge du også aksepterer RA slik du får en default route.

spoofing av mac adresse er ikke nødvendig for vlan 102

edit: Dette posten var ment for ytrghfr sin post.
Ser det snek seg inn en annen ipv6 post samtidig som jeg skrev.
Sist endret av Trrunde; 25. oktober 2020 kl. 21:13. Grunn: presisere hvem posten var svar for.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Tuxador Vis innlegg
"add name=ipv6-pool prefix=2a01:565:50d3::/62 prefix-length=62"

Jeg får tildelt adresser i lokalnettet, men WAN er dødt. Er det noen som har en god ide?
Vis hele sitatet...
Ikkje kjør /62 på subnet. Kjør /64 på subnet. Det er standarden, og ting oppfører seg tidvis litt rart om du ikkje har /64.
Sitat av Tuxador Vis innlegg
@trrunde
Jeg har slåss litt med IPV6 i dag. Det ser skralt ut med tildeling av adresse fra NTE Bredband. Jeg har sett litt på oppsettet her: <https://github.com/trrunde/routerconfig/blob/master/mikrotik-rb4011-altibox>
Der finner jeg ikke oppsett av ipv6 pool, men det refereres til det flere steder.

Jeg har en MikroTik CCR1009 med fiberen rett i boksen. IPv4 funker som en drøm.

2a01:565:50d3::/62 skal angivelig være mine subnett fra NTE. Selv har de 2a01:560::/29 (uavhengig av Lyse)

For øvrig er det brukt samme oppsett som fra linken over.
Denne har jeg for øyeblikket:

"add name=ipv6-pool prefix=2a01:565:50d3::/62 prefix-length=62"

Jeg får tildelt adresser i lokalnettet, men WAN er dødt. Er det noen som har en god ide?
Vis hele sitatet...
aksepterer du RA ?

/ipv6 settings
set accept-router-advertisements=yes


ipv6 pool er på linje 112 på github siden

fikk nettop bekreftet at NTE ikke har rullet ut ipv6 dual stack enda
De står for utrullingen selv.
Sist endret av Trrunde; 25. oktober 2020 kl. 21:27. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av Trrunde Vis innlegg
har ikke noe spesiellt i oppsettet på hverken mikrotik / ubiquiti edgerouter for å få ipv6. Du må bare passe på at hjemmesentral er i bridge mode eller du er koblet direkte i fiber/mediakonverter.

Hvordan er oppsettet på interfacet ditt? Og hvordan er ipv6 brannmuren?
Vis hele sitatet...
Sitat av vidarlo Vis innlegg
Ikkje kjør /62 på subnet. Kjør /64 på subnet. Det er standarden, og ting oppfører seg tidvis litt rart om du ikkje har /64.
Vis hele sitatet...
Beklageligvis hjalp det ikke en døyt.
Under "neighbors" får jeg bare locale adresser.
Under "routes" får jeg bare det lokale interfacet.
Forsøk på å lage statisk default rute til 2a01:560:200:5::1 gir bare "unreachable" status.
Mistenker den /62 du har fått er ditt 6RD prefix. (men du har ikke fått med hele prefixet der)

kan ikke se at mikrotik har støtte for 6RD
https://wiki.mikrotik.com/wiki/Manual:IPv6_Overview
Sist endret av Trrunde; 25. oktober 2020 kl. 21:44. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av Trrunde Vis innlegg
Mistenker den /62 du har fått er ditt 6RD prefix. (men du har ikke fått med hele prefixet der)
Vis hele sitatet...
Dette er mitt 6RD-prefix: 2a01:565:7bd8:141c::/62

Sitat av Trrunde Vis innlegg
aksepterer du RA ?

/ipv6 settings
set accept-router-advertisements=yes


ipv6 pool er på linje 112 på github siden

fikk nettop bekreftet at NTE ikke har rullet ut ipv6 dual stack enda
De står for utrullingen selv.
Vis hele sitatet...
Ettersom NTE har sitt eget nett, mistenkte jeg at de ikke har implementert native IPv6

/ipv6 dhcp-client
add add-default-route=yes comment="Altibox pd" interface=vlan-isp pool-name=ipv6-pd \
prefix-hint=::/56 request=address,prefix


Har jeg misforstått? Linje 112 er /ipv6 dhcp-client som refererer til pool.
/ipv6 pool er i en annen gren.
Sist endret av Tuxador; 25. oktober 2020 kl. 21:59. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Du kommer ikke til å kunne bruke denne configen før nte har rullet ut dual stack til kundene sine.

Men det var den linjen jeg mente ja. Jeg ikke definert noe under /ipv6 pool. Den henter prefixet den får via dhcpv6-pd og lager en pool

[admin@router] > /ipv6 pool print
Flags: D - dynamic
# NAME PREFIX PREFIX-LENGTH EXPIRES-AFTER
0 D ipv6-pd 2a01:799:42:XX::/56 64 4h59m29s


[admin@router] > /ipv6 pool export
# oct/25/2020 21:06:43 by RouterOS 6.47.3
# software id = 83CT-MQM9
#
# model = RB4011iGS+
# serial number = AAAF0A4A2105
[admin@router] >
Sist endret av Trrunde; 25. oktober 2020 kl. 22:09. Grunn: satt inn mellomrom mellom print og export.
Sitat av Trrunde Vis innlegg
Du kommer ikke til å kunne bruke denne configen før nte har rullet ut dual stack til kundene sine.

Men det var den linjen jeg mente ja. Jeg ikke definert noe under /ipv6 pool. Den henter prefixet den får via dhcpv6-pd og lager en pool

[admin@router] > /ipv6 pool print
Flags: D - dynamic
# NAME PREFIX PREFIX-LENGTH EXPIRES-AFTER
0 D ipv6-pd 2a01:799:42:XX::/56 64 4h59m29s


[admin@router] > /ipv6 pool export
# oct/25/2020 21:06:43 by RouterOS 6.47.3
# software id = 83CT-MQM9
#
# model = RB4011iGS+
# serial number = AAAF0A4A2105
[admin@router] >
Vis hele sitatet...
Det forklarer hvorfor pool var tom. Uten IPv6 blir det heller ingen PD.
Da får man heller smære seg med tålmodighet. Men ellers takk :-)
Hei. Jeg vil bare dele mine funn.
Jeg har fått fiber i fra Eidsiva med altibox. Gikk fra kabeltv fra Telenor. Har brukt en Asus RT-AC5300 som router, med asus mesh nettverk rundt i huset (for det meste kablet)

Kan også nevne at jeg betaler 25kr i mnd for fast ip.
Ville ikke bruke hjemmesentralen fra altibox. Fant denne tråden, og tenkte shit dette så vanskelig ut. Hva slags kanninhull må jeg ned i nå.
Kort fortalt så var alt mye enklere en jeg trodde. Fikk ikke Inteno boksen til å være i bridge, og iptv til å fungere samtidig.

Koblet Asus routeren rett i fiberboksen.
E
ASUS routeren har egen IPTV funksjon under LAN som fungerer smertefritt. (Takk til Eidsiva kundeservice som faktisk hadde greie på hva de snakket om.) Eidsiva kjører iptv på vlan 10
Huawei tv boks kablet i LAN port 4. Alt fungerer inkludert spoling, tv arkiv og start forfra.

ISP Profile: Manual settings
LAN Port 4: VID: 10
Use DHCP routes: RFC 3442 & Microsoft
Enable mulitcast routing(IGMP Proxy): Disable
Enable efficient multicast forwarding (IGMP Snooping): Disable
UDP proxy: 0



Så mye enklere en jeg så for meg.

Sigurd
Sitat av superURD Vis innlegg
Hei. Jeg vil bare dele mine funn.
Jeg har fått fiber i fra Eidsiva med altibox. Gikk fra kabeltv fra Telenor. Har brukt en Asus RT-AC5300 som router, med asus mesh nettverk rundt i huset (for det meste kablet)

Kan også nevne at jeg betaler 25kr i mnd for fast ip.
Ville ikke bruke hjemmesentralen fra altibox. Fant denne tråden, og tenkte shit dette så vanskelig ut. Hva slags kanninhull må jeg ned i nå.
Kort fortalt så var alt mye enklere en jeg trodde. Fikk ikke Inteno boksen til å være i bridge, og iptv til å fungere samtidig.

Koblet Asus routeren rett i fiberboksen.
E
ASUS routeren har egen IPTV funksjon under LAN som fungerer smertefritt. (Takk til Eidsiva kundeservice som faktisk hadde greie på hva de snakket om.) Eidsiva kjører iptv på vlan 10
Huawei tv boks kablet i LAN port 4. Alt fungerer inkludert spoling, tv arkiv og start forfra.

ISP Profile: Manual settings
LAN Port 4: VID: 10
Use DHCP routes: RFC 3442 & Microsoft
Enable mulitcast routing(IGMP Proxy): Disable
Enable efficient multicast forwarding (IGMP Snooping): Disable
UDP proxy: 0



Så mye enklere en jeg så for meg.

Sigurd
Vis hele sitatet...
Du bare bridger vlan 10 videre til lan port 4?
Sitat av Trrunde Vis innlegg
Du bare bridger vlan 10 videre til lan port 4?
Vis hele sitatet...
Nja, jeg veit ikke helt hva det gjør, men det fungerer.

Sigurd
Sitat av ytrghfr Vis innlegg
Noen som har fått til DHCPv6 IPv6 på pfsense/opnsense? Hvordan skal det se ut?Får det ikke til å fungere med standard oppsett, og heller ikke når jeg
ber om en /56 prefix. Har prøvd en packet capture med tcpdump,etter en stund bare (status-code UnspecFail), er det
noe sære raw options eller noe som må til?
Vis hele sitatet...
Hei IPV 6 på PFsense funker helt fint..

På hn0.102 Vlan 102 interface ditt. (Som du har VLan tagget både 101 of 102 på samme interface..

Velg DHCP6 på IPv6 Config type.
DHCP6 Client Config.
Velg Request a IPv6 prefix. og velg Only request an IPv6 prefix, ....
under DHCPv6 Prefix Selegation Size velg 56.
Under LAN (hn1) IPv6 Config type velg Track Interface og eller SLAAC
om du velger Track IPv6 Må du velge WAN under Track IPv6 Interface og 0 på prefix ID.. Da kan du teste her


Så du fikk svar lengre opp på dhcp options på vlan 101. Interface. Her må du under Advanced DHCP Config. legge til " dhcp-class-identifier "VM.." som vist tidligere, men i tillegg må du legge til denne under Request options. " subnet-mask, routers, broadcast-address, classless-routes " Uten "" da vil du kunne se at den henter automatisk routes når du spår om ip på vlan 101 interface..
Håper dette hjelper.

Men får ikke pfsense til å bruke dhcp hook.. Må forske litt på den.. Håper noen kommer opp med ett svar her på det.. Intil videre static shit.. (Men får svart skjerm etter 1 min. så må jeg pause play igjen. all streaming funker fint.
Sist endret av axachi; 27. oktober 2020 kl. 21:14.
Sitat av axachi Vis innlegg
(Men får svart skjerm etter 1 min. så må jeg pause play igjen. all streaming funker fint.
Vis hele sitatet...
sjekk at du ikke blokkerer multicast i brannmuren. Samt at du har router via vlan 101
Sitat av Trrunde Vis innlegg
sjekk at du ikke blokkerer multicast i brannmuren. Samt at du har router via vlan 101
Vis hele sitatet...
Skal sjekket det godt tips. tror kanskje det kan være at HP switchen min ikke har igmp support. Så derfor spørsmålet under
Ellers venter jeg på noe cisco utstyr fra Jobben som jeg fikk billig.

Har en ER 5Poe (I know Shitty). Prøvde konfigen din på den.. (for morro skyld) Men her får jeg ikke noe ip på 101 i det hele tatt. 102. Funker fint. (ok ish). La nesten inn all konfigen din, Spoofa du MAC ??? fra Altibox?

Satte FMG mac på eth0. da fikk jeg ip på 101, men den lister ikke opp ruter. Jeg forventet jo 172. og 10. /16 ruter. Kan for lite UBI ER merker jeg
edit: en liten ting (for nyskjerigheten.. ) hvor fant du denne VMG8825-B50B i fmg ?
Sist endret av axachi; 28. oktober 2020 kl. 01:00. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av axachi Vis innlegg
Skal sjekket det godt tips. tror kanskje det kan være at HP switchen min ikke har igmp support. Så derfor spørsmålet under
Ellers venter jeg på noe cisco utstyr fra Jobben som jeg fikk billig.

Har en ER 5Poe (I know Shitty). Prøvde konfigen din på den.. (for morro skyld) Men her får jeg ikke noe ip på 101 i det hele tatt. 102. Funker fint. (ok ish). La nesten inn all konfigen din, Spoofa du MAC ??? fra Altibox?

Satte FMG mac på eth0. da fikk jeg ip på 101, men den lister ikke opp ruter. Jeg forventet jo 172. og 10. /16 ruter. Kan for lite UBI ER merker jeg
edit: en liten ting (for nyskjerigheten.. ) hvor fant du denne VMG8825-B50B i fmg ?
Vis hele sitatet...

kopierte du den delen på dhcp configen for vlan 101 som ba om classless-routes da?
Ser at på Pfsense.. Så virker får jeg ikke TV så lenge disse står på "subnet-mask, routers, broadcast-address, classless-routes " Router kommer inn når jeg får ip på 101, men da ser det ut til at ikke noe annet virker, så intil videre. Må jeg ha static route. Men det virker med TV uten at jeg har på eller av IGMP Proxy.. Jeg tenkte å prøve PIMD som nå ligger som pakke i pfsense. Men den har jeg ikke fått noe mer ut av.. (Noen som har testet det?).

@Trrunde Ja jeg la inn de. men må det ikke noen regler til mellom 101 og switch0 ? eller, går alt gjennom IGMP.. ?
Sitat av axachi Vis innlegg
Ser at på Pfsense.. Så virker får jeg ikke TV så lenge disse står på "subnet-mask, routers, broadcast-address, classless-routes " Router kommer inn når jeg får ip på 101, men da ser det ut til at ikke noe annet virker, så intil videre.
Vis hele sitatet...
sjekk default routen din, går den via vlan 101?
Om mulig prøv å endre metric på routene du lærer via vlan 101 slik at default routen går på vlan 102 i stedet for.

Ellers er det også veldig vanskelig å si noe om hva som er feil når du ikke kommer med noe config du har brukt, ingen skjermbilder etc. Bare "ingenting virker"
Sitat av Trrunde Vis innlegg
sjekk default routen din, går den via vlan 101?
Om mulig prøv å endre metric på routene du lærer via vlan 101 slik at default routen går på vlan 102 i stedet for.

Ellers er det også veldig vanskelig å si noe om hva som er feil når du ikke kommer med noe config du har brukt, ingen skjermbilder etc. Bare "ingenting virker"
Vis hele sitatet...
Beklager at det er rotete. Bare kastet ut litt frust.. Jeg skal gå gjennom config. Håpet at jeg kunne lage en liten guide for pfsense som du kunne å på git din..

Må jo bare få alt til å virke først .

Du har sikkert rett på at den tuller til route som hentes automatisk med DHCP Request. Men må teste litt med options her.
Jeg ser at du legger disse inn på ER-x

set interfaces ethernet eth0 vif 101 dhcp-options default-route no-update
set interfaces ethernet eth0 vif 101 dhcp-options default-route-distance 255
set interfaces ethernet eth0 vif 101 dhcp-options name-server no-update

Ser ikke noe sted å sette disse i Pfsense. (om det er nødvendig da.)
Slik ser Routes ut, med Static Routes satt.

Kode

default	51.x.x.x	UGS	1330869	1500	hn0.102	
10.133.0.0/16	10.172.252.1	UGS	32	1500	hn0.101	
10.172.252.0/23	link#8	U	67655	1500	hn0.101	
51.174.240.0/20	link#9	U	15248	1500	hn0.102	
92.220.228.70	e4:18:6b:dc:10:d8	UHS	2189	1500	hn0.102	
109.247.114.4	e4:18:6b:dc:10:d8	UHS	2143	1500	hn0.102	
172.21.0.0/16	10.172.252.1	UGS	132222	1500	hn0.101
Mens når jeg bruker-- dhcp request subnet-mask, routers, broadcast-address, classless-routes
Får jeg ikke default gateway på 101, men jeg får automatisk mange router på 101 interface. Men akkurat nå så virker det jo ikke da.. Så nå ble jeg usikker på hva som skal stå her.


Fikk det til å virke, (Men gleder meg til å få nye switcher, som støtter igmp), Måtte sette cdir på downstream på igmp proxy i pfsensen.. Det hakker litt innimellom men det virker Skal gå over config og teste litt til. før jeg leger den ut her.
Sist endret av axachi; 29. oktober 2020 kl. 23:56. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av axachi Vis innlegg
Beklager at det er rotete. Bare kastet ut litt frust.. Jeg skal gå gjennom config. Håpet at jeg kunne lage en liten guide for pfsense som du kunne å på git din..

Må jo bare få alt til å virke først .

Du har sikkert rett på at den tuller til route som hentes automatisk med DHCP Request. Men må teste litt med options her.
Jeg ser at du legger disse inn på ER-x

set interfaces ethernet eth0 vif 101 dhcp-options default-route no-update
set interfaces ethernet eth0 vif 101 dhcp-options default-route-distance 255
set interfaces ethernet eth0 vif 101 dhcp-options name-server no-update

Ser ikke noe sted å sette disse i Pfsense. (om det er nødvendig da.)
Slik ser Routes ut, med Static Routes satt.

Kode

default	51.x.x.x	UGS	1330869	1500	hn0.102	
10.133.0.0/16	10.172.252.1	UGS	32	1500	hn0.101	
10.172.252.0/23	link#8	U	67655	1500	hn0.101	
51.174.240.0/20	link#9	U	15248	1500	hn0.102	
92.220.228.70	e4:18:6b:dc:10:d8	UHS	2189	1500	hn0.102	
109.247.114.4	e4:18:6b:dc:10:d8	UHS	2143	1500	hn0.102	
172.21.0.0/16	10.172.252.1	UGS	132222	1500	hn0.101
Mens når jeg bruker-- dhcp request subnet-mask, routers, broadcast-address, classless-routes
Får jeg ikke default gateway på 101, men jeg får automatisk mange router på 101 interface. Men akkurat nå så virker det jo ikke da.. Så nå ble jeg usikker på hva som skal stå her.
Vis hele sitatet...
routingen der så jo riktig ut, jeg vil gjette på at når du gjør det via dhcp opsjon i stedet for statisk så vil du se at default routen går via vlan 101 i stedet for 102.
Dersom du ikke har noe tilsvarende "default-route no install" så kan du se om du finner muligheten for å sette metric på routene du mottar via vlan 101, du vil da ha så høy metric som mulig slik at dersom det eksisterer to av en route så vil den ignorere vlan 101 routen.


Dersom du har det oppsettet med statiske router så bør det også virke, men da må du bare sette opp igmp-proxy
https://docs.netgate.com/pfsense/en/...gmp-proxy.html
Sitat av axachi Vis innlegg
Vis hele sitatet...
Om du bruker

Kode

dhcp-class-identifier "VMG8825-B50B"
så slipper du request options, da legger den inn routene automagisk.
Sist endret av maarf; 31. oktober 2020 kl. 17:50.
Sitat av maarf Vis innlegg
Om du bruker

Kode

dhcp-class-identifier "VMG8825-B50B"
så slipper du request options, da legger den inn routene automagisk.
Vis hele sitatet...


funker med fmg også. Han har nok vært pålogga boksen og sett hvilke dhcp opsjon hans original fmg sender.
Sitat av Trrunde Vis innlegg
funker med fmg også. Han har nok vært pålogga boksen og sett hvilke dhcp opsjon hans original fmg sender.
Vis hele sitatet...
Jeg testa med FMG i send options og den la ikke til rutene.
er nok en typo i teksten som står i skjermbilde fra axachi
Sitat av maarf Vis innlegg
Jeg testa med FMG i send options og den la ikke til rutene.
Vis hele sitatet...
Stemmer det maarf. Jeg hadde satt det feil i svaret her, det var fra en test jeg gjorde tidligere
Så med dhcp-class-identifier "VMG8825-B50B" så får jeg alt automagisk. :P
Men den sender det ikke til Q22 uten option 121 i dhcp.. Eller med statisk route, elelr har du løst det på en annen måte?

Fikk 2 Cisco Switcher igår (så da blir det igmp. Må bare forstå alt andre cisco språket, helt anderledes en hva jeg er vant til :P
(litt overkill med 2960-x 24porter her, men når jobben ga meg gi bort pris på de sa jeg ikke nei..
q22 skal ikke ha statiske router, den skal bare sende all trafikk til gw så er det gw som skal sende trafikk mellom vlan 101 / vlan 102
hei, har endelig fått fiber i hus, gleden er stor ja, men... kjøpte meg en mikrotik hex s pga jeg ville ha mer kontroll, fant en guide her inne hvordan sette opp en mikrotik, men føler det mangler noen steg der, som hvordan sette opp ip, dhcp, vist jeg bruker den quick guiden inne i routeros så får jeg ingen ip ut, setter gateway til 192.168.10.1, dns til 1.1.1.1, men hvilken ip skal stå over der man setter ip range til dhcp? setter jeg den på automatisk opp der man kan velge automatisk eller manuell ip skjer det ikke noe. Trenger litt hjelp til første oppsett liksom, har lest å lest men blir for mye info. takker på forhånd
Noen som opplever problemer med NRK?

Har fungert fint både her og der. Men NRK kanalene går i sort helt random. Er da borte en stund før de plutselig kommer igjen. En kan skifte kanal frem/tilbake og bildet kommer igjen.

Dette gjelder kun NRK kanalene, alle de andre kanalene fungerer strålende.
Skulle tro det var noe igmp-proxy problemer, men når det bare er NRK kanalene så er det heller tvilsomt.
Sitat av superURD Vis innlegg
Hei. Jeg vil bare dele mine funn.
Jeg har fått fiber i fra Eidsiva med altibox. Gikk fra kabeltv fra Telenor. Har brukt en Asus RT-AC5300 som router, med asus mesh nettverk rundt i huset (for det meste kablet)

Kan også nevne at jeg betaler 25kr i mnd for fast ip.
Ville ikke bruke hjemmesentralen fra altibox. Fant denne tråden, og tenkte shit dette så vanskelig ut. Hva slags kanninhull må jeg ned i nå.
Kort fortalt så var alt mye enklere en jeg trodde. Fikk ikke Inteno boksen til å være i bridge, og iptv til å fungere samtidig.

Koblet Asus routeren rett i fiberboksen.
E
ASUS routeren har egen IPTV funksjon under LAN som fungerer smertefritt. (Takk til Eidsiva kundeservice som faktisk hadde greie på hva de snakket om.) Eidsiva kjører iptv på vlan 10
Huawei tv boks kablet i LAN port 4. Alt fungerer inkludert spoling, tv arkiv og start forfra.

ISP Profile: Manual settings
LAN Port 4: VID: 10
Use DHCP routes: RFC 3442 & Microsoft
Enable mulitcast routing(IGMP Proxy): Disable
Enable efficient multicast forwarding (IGMP Snooping): Disable
UDP proxy: 0



Så mye enklere en jeg så for meg.

Sigurd
Vis hele sitatet...
Hei!
Så denne og tenkte at det skulle være en smal sak å koble opp en ny Asus GT-AX11000, men den gang ei. Jeg får internett, men dekoderen sier bare DHCP-tilkobling mislyktes.



Det der funker altså ikke. Ser av tidligere poster her at IGMP proxy skal være aktivert, men det er ikke mulig på denne routeren ser det ut til. Hjemmesentralen fra Altibox stod ikke i bridge mode, kan det han noe å si? Håpet å kunne skrote den for godt om denne kunne serve både nett og tv.

Noen som har noen ideer?

Har en Altibox 500 linje via Fiber1/Viken fiber. Q22 dekoder og VMG hjemmesentral.