Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  2391 1213189
Var det ikke derfor man må sette opp IGMP proxy og IGMP Snooping? Siden LiveTV er Multicast?
IGMP snooping er ikke strengt nødvendig, men uten dette så vil man floode multicasten til LANet sitt, som er uheldig. IGMP proxy er nødvendig for at enheter på innsiden av LANet (som er bak NAT) skal kunne abonnere på multicast.
Lurer på om det er noe galt med oppsettet av IGMP proxy.
Hvordan er det satt opp, da? Du har vel en igmpproxy.conf-fil, kanskje? Hva har du i den?
Downstream lan 192.168.10.1/24
Upstream iptv 172.21.0.0/16. 10.168.16.0/24
Du mottar ikke multicast fra 172.21.0.0/16-nettet, det er kun for unicast mener jeg. Skal altså ikke være i filen. Så er det også slik at jeg har sett multicast fra andre adresser, men jeg har ikke testet med ny dekoder. Du kan prøve å legge til disse på upstream-interfacet ditt:

81.166.0.0/16
84.234.0.0/16

Du må kanskje også åpne for trafikk i firewallen, om du ikke kjører åpent mot iptv-nettet.
Sist endret av mroek; 7. august 2017 kl. 11:45. Grunn: Automatisk sammenslåing med etterfølgende innlegg.

Det hjalp ikke.
Men du får altså sett på TV-kanaler, bare at det hakker? Kan det være at hardwaren du kjører pfSense på ikke er henger helt med?
Tv virker i ca 5 sekunder. Da typisk 20 Mbit/s. Så faller den til 3,5 Mbit/s. Bildet hakker.. Og etter ca 30 sekunder stopper det helt opp.og får error.
PfSense boksen bruker 1% CPU. Så tror hardware skal være bra nok
Ingen andre som bruker Ubiquiti Edgerouter her altså?
Sitat av lordpizza Vis innlegg
Ingen andre som bruker Ubiquiti Edgerouter her altså?
Vis hele sitatet...
Det kan nok tenkes, men jeg scollet litt bakover, og ser at du nesten kom i mål med gammel TV-løsning. Jeg har som nevnt eksperimentert med det samme selv, og hadde samme utfordring som deg, nemlig at portalen ikke ville laste (men lokale kanaler fungerte).

Etter mye frem og tilbake fant jeg løsningen som fikset det for meg, og det var å sørge for en statisk rute til 109.247.117.0/24 over VLAN 101 (i mitt tilfelle betød det TV-porten på FMG).

Jeg kan ikke love at det er ditt problem, og heller ikke at det er riktig (sub)nett for deg. Det du eventuelt kan gjøre er å sniffe på dekodertrafikken og se etter UDP-trafikk fra dekoderen mot port 1600. Min dekoder forsøkte både 109.247.117.10 og 109.247.117.11 (derfor tok jeg bare hele 24-subnettet med i ruten), men uten den statiske ruten så gikk de pakkene ut på internett i stedet. Og selv om serveren lar seg pinge fra internett, så svarer den ikke på trafikken fra dekoderen. Den må komme inn over VLAN 101 for at serveren skal svare. Tror jeg, i hvert fall.
Åpna litt mer i firewall. Så,fungerte det :-)
Hurra
Sitat av janolov Vis innlegg
Åpna litt mer i firewall. Så,fungerte det :-)
Hurra
Vis hele sitatet...
Hva måtte du åpne for, sånn helt spesifikt?
Tror det var at jeg åpna for igmp trafikk. Virka som firewallen blokkerte for alt.
Hei folkens, fikk brev i dag om "nye altibox TV", greia virket interresant.

Problemet er at det ser ut som den trenger både internett og tv gjennom samme kabel, dette tror jeg ikke går an på min Asus RT-AC68U.

https://www.altibox.no/privat/tv/#sporsmalogsvar (se spm. 2)

Noen som kan tenke seg en løsning på dette? Vil nødig gå tilbake til den ustabile drittboksen.
Sitat av mlel Vis innlegg
Hei folkens, fikk brev i dag om "nye altibox TV", greia virket interresant.

Problemet er at det ser ut som den trenger både internett og tv gjennom samme kabel, dette tror jeg ikke går an på min Asus RT-AC68U.

https://www.altibox.no/privat/tv/#sporsmalogsvar (se spm. 2)

Noen som kan tenke seg en løsning på dette? Vil nødig gå tilbake til den ustabile drittboksen.
Vis hele sitatet...
Akkurat dette har vi jo nå diskutert ganske heftig, så jeg vil anbefale å lese de siste 2-3 sidene nøye, så finner du mye info. Og ja, de nye dekoderne trenger både internett og tv.

Men når det er sagt, Asusen din støtter så langt jeg kan se ikke de mest fleksible åpne firmwarene, og jeg er ikke sikker på om du får til det nødvendige oppsettet med Merlin som du kjører på din. Det kan godt hende det er mulig, men da må du i hvert fall gjøre det på kommandolinjen (og antakelig scripte oppsettet slik at det legges inn automatisk ved reboot).
Sitat av mroek Vis innlegg
Akkurat dette har vi jo nå diskutert ganske heftig, så jeg vil anbefale å lese de siste 2-3 sidene nøye, så finner du mye info. Og ja, de nye dekoderne trenger både internett og tv.

Men når det er sagt, Asusen din støtter så langt jeg kan se ikke de mest fleksible åpne firmwarene, og jeg er ikke sikker på om du får til det nødvendige oppsettet med Merlin som du kjører på din. Det kan godt hende det er mulig, men da må du i hvert fall gjøre det på kommandolinjen (og antakelig scripte oppsettet slik at det legges inn automatisk ved reboot).
Vis hele sitatet...
Ja, ser det nå, ikke vant med så mye aktivitet på denne tråden, en side er som regel en mnd. Burde ha sett på datoene, beklager det. Godt mulig jeg må tilbake på FMG-en da, hvis dette blir eneste støttede dekoder og det ikke er mulig med asusen min.
Du har to alternativer, det ene er å skaffe deg en ny router som kan settes opp slik de nye dekoderne krever, det andre er å grave deg dypt ned i mulighetene du har med din eksisterende Asus (som nevnt). Jeg tror det er mulig å få det til, men du må sette deg inn i hvilke muligheter du har. Sjekk her: https://github.com/RMerl/asuswrt-merlin/wiki, det er mye du faktisk kan få til.
Jeg tror også det går med Merlin, men jeg gidder ikke. Jeg kjøpte like greit ny ruter. Den kommer forresten i morgen ser det ut til, så da har jeg litt å styre med i helga.
@KydeX: Kom gjerne med oppdateringer vedrørende den nye ruteren din. :-)
You bet. Ikke sikkert jeg får til alt på egen hånd, så det er vel en sjans for at det kommer spørsmål :-)
Hei.

Har kjørt lenge på den gamle TV-løsnigen med eget utstyr (takket være info fra denne tråden). Jeg valgte å beholde medieconverteren, og ut fra den hadde jeg en Cisco SG200 som tok seg av VLAN, og delte ut TV-porter og en INET-port. Til denne har jeg kjørt pfSense for internet. Dette har fungert smertefritt hele veien.

Har akkurat fått den nye TV-løsningen, men har noe merkelige problemer i forsøket med å få ting til å fungere. Jeg har tatt bort Ciscoen, og koblet pfSense rett på mediaconverteren.

Først satt jeg kun opp VLAN 102 på inntaksporten og kjørte WAN på den. Da fungerte Internet med en gang. Jeg gikk i gang med å sette opp VLAN 101, med statisk rute og forsøkte å få IGMP Proxy til. Plutsetelig mistet jeg all kontakt med nettet. Får ikke svar på ping på gateway hos Altibox, og heller ikke på 172.21.33.10 som fungerte før nettet falt ut. Jeg reverserte settingene mine en etter en uten at det hjalp, og til slutt var jeg nede på den originale configen men med VLAN 102. Ingen tegn til liv. Mens jeg satt og leita etter om det var noe jeg hadde glemt, så fikk jeg plutselig nett igjen.

Jeg fikk satt opp VLAN, statisk rute, firewall rules og jobbet med å skjønne hvordan IGMP Proxy skal settes opp. Så leste jeg noe om at folk har hatt problemer andre steder i verden med IGMP Proxy på versjon 2.3.x av pfSense. Jeg så at det var kommet en oppgradering fra 2.3.4 til 2.3.4_1, og tenkte at det kanskje var like greit å oppgradere i tilfelle det fantes en fix der. Etter reboot da, så var nettet dødt igjen en god stund. Jeg fikk til slutt liv igjen, tror det var med alt av endringer borte utenom VLAN 102. Og med en gang jeg la til VLAN 101 og fikk IP på det igejn, så var det dødt. Og siden har det vært slik. Dersom jeg kobler til Zyxel-routeren fra Atibox, så fungerer nettet. Over til pfSense -> dødt. Har til og med gjort en factory reset, og kun satt opp VLAN 102 som WLAN, uten at det er tegn til liv. Det er akkurat som om en firewall hos Altibox dropper alle requests.

Noen som har vært borti noe lignende?

Edit: Murpys lov er sterke greier, gitt. Det var selvfølgelig nettverkskortet i pfSense-boksen som tok kvelden akkurat den dagen jeg begynte med dette her, og har skapt timer med hodebry som virket å ha noe med Altibox sin løsning å gjøre. Alltid like morsomt. Kommer sikkert tilbake med mere relevante spørsmål når ny boks er på plass
Sist endret av BillyIdle; 11. august 2017 kl. 01:37. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Jeg har litt problemer med å få dette til å fungere, og sliter litt med å finne ut hva jeg gjør feil.

Jeg har fiberen terminert i en Cisco switch og trunker VLAN 101-102 til pfSense boksen min. Internett fungerer, men TV løsningen sliter jeg litt med.

Fikk nye dekoderen i går og satte opp IGMP proxy på pfSense, åpnet porter med "advanced IP option" og ruter 172.x ut 101, men får feilmelding om at den ikke får tak i TMS på 80%. Sniffer på trafikken men klarer ikke se at det er noe den ikke får tak i, det går trafikk mot 172.x og internett på dekoderen. Første gangen jeg startet denne lastet den ned ny software og oppgraderte firmwaren, så det er kontakt med internett.

Jeg får ikke engang NRK1-3 kanalene som skal komme opp uansett, og mistenker kanskje at Cisco switchen gjør noe magisk med IGMP snooping eller at IGMP proxyen ikke fungerer i det hele tatt. Eventuelt har jeg ikke klart å åpne alt av porter.

Sitat av janolov Vis innlegg
Tror det var at jeg åpna for igmp trafikk. Virka som firewallen blokkerte for alt.
Vis hele sitatet...
@janolov, kunne du sendt meg regelsettet ditt? Og gjerne IGMP proxy oppsettet.
Nå har jeg fått rasket sammen noe gammel HW, men med skikkelige Intel NICs inntil jeg får nytt HK fra Supermicro. Det var neppe defekt hardware i den gamle pfSensen, men Realtek som var synderen (aldri mere Realtek).

Hos meg oppfører det seg helt likt som hos deg @maarf. Men kan du pinge 172.21.33.10 slik du har satt opp routingen? Egentlig skal det gjøres under System -> Routing også under fanen Static Routes. Jeg har også åpnet for all innkommende trafikk fra IPTV-nettet, uten at det hjelper.

Men fikk du til oppdatering bak Ciscoen? Jeg fikk kun dette til etter at jeg koblet opp Zyxel-routeren for å se at alt fungerte korrekt med den.
Sist endret av BillyIdle; 11. august 2017 kl. 12:15.
Sitat av BillyIdle Vis innlegg
Nå har jeg fått rasket sammen noe gammel HW, men med skikkelige Intel NICs inntil jeg får nytt HK fra Supermicro. Det var neppe defekt hardware i den gamle pfSensen, men Realtek som var synderen (aldri mere Realtek).

Hos meg oppfører det seg helt likt som hos deg @maarf. Men kan du pinge 172.21.33.10 slik du har satt opp routingen? Egentlig skal det gjøres under System -> Routing også under fanen Static Routes. Jeg har også åpnet for all innkommende trafikk fra IPTV-nettet, uten at det hjelper.
Vis hele sitatet...

Ja, jeg kan pinge 172.21.33.10 fra alle maskiner i LANet mitt. Jeg har enda ikke koblet til hjemmesentralen, så software ble oppgradert uten bruk av hjemmesentral, så mye fungerer, men tror jeg sliter med multicast routing.

Begynner å lure på om mitt oppsett stopper multicast ut pfSense LAN til å nå mine LAN.

Jeg har et litt kronglete oppsett med:

Gi1/0/1 satt til no switchport og ip 192.168.0.1 som er koblet til LAN på pfSense 192.168.0.2. Her rutes trafikk til mine VLANs 192.168.[1-10].x.

På Gi1/0/16 trunkes 100-102 rett igjennom til Gi1/0/13 som er pfSense med to VLAN, 101 og 102. igb0_vlan101 og igb0_vlan102 får IP adresse på internett og en 10.x adresse på 101.

pfSense har statisk rute til 192.168.[1-10].x via 192.168.0.1 og 172.21.x.x via default GW på VLAN 101.

Siden alt utenom multicast fungerer så lurer jeg på om jeg kanskje må sette opp ip multicast routing på switchen min for å flytte pakkene fra 192.168.0.1 til 192.168.10.x subnettet hvor dekoderen står.
Sist endret av maarf; 11. august 2017 kl. 12:24.
@maarf Ingen ting virket hos meg før jeg satt opp static route. Selv ikke NRK.
Live tv virket i 5 sekunder uten igmp. Så er ikke igmp som gjør at du ikke får bilde.
Kan du kjøre cisco switchen som en rein mediaconverter?
Hei,

Jeg sliter også litt med TV. Dette gjelder Altibox i Bergen (Bergenfiber/BKK), og med FMG hjemmesentral, men Motorola dekoder (med PVR, innebygget harddisk). I teorien er ikke dette «nye TV-løsningen» (siden det er lokal PVR), men det ser likevel ut som at FMG-en har samme oppsett (alle fire LAN-portene er «på innsiden», altså ingen porter dedikert til TV).

Tar inn fiberen på en switch (Ubiquiti US-8-150W), hvor jeg tar inn VLAN100-102. Piper deretter videre både VLAN 101 (TV) og 102 (Internett) til en ruter (Ubiquiti USG-3). Der gjør jeg vanlig NAT mot VLAN102. Har et eget VLAN40 på innsiden dedikert kun til TV (10.0.40.0/24), hvor ruteren deler ut IP-er og ting NAT-es mot VLAN102 på utsiden.

Forsøk på å sette TV-boksene rett i VLAN101 er no-go (den stopper opp på første «prikken» når den laster).

Setter jeg TV-boksene i VLAN40, så kommer boksen fint forbi prikkene, men teller deretter til over 100 (har lest noe tidligere i tråden her om at det kan være en indikasjon på at ting ikke fungerer som det skal). Til slutt ender den opp med svart skjerm, og teksten «TV portalen er for tiden utilgjengelig».

Man kan på dette tidspunkt «veksle» mellom kanaler, men alle er svarte (selv NRK/andre).

Satt deretter opp at ruteren tar imot en IP på VLAN101 (TV) via DHCP, med MAC-adressen satt til den samme som FMG-sentralen. Den får en IP i 10.195.122.0/23. Satt deretter opp en NAT-regel som NAT-er alt med src 10.0.40.0/24 og dst 172.21.0.0/16 ut på VLAN101 (og NAT-es dermed bak 10.195.122.0/23-IP-en).

I tillegg har jeg satt opp IGMP-proxy, samt IGMP-snooping på switchen. Nytt forsøk, restarter TV-boksen, men fortsatt samme resultat (laster, men ender opp med svart skjerm).

Pakkedumper rett på VLAN40-interfjeset på ruteren observerer *kun* DHCP- og multicast-trafikk så vidt jeg kan se (ingenting mot 172.21.0.0/16).

Multicast-trafikk går det massevis av (sett fra ruterens side);

Kode

Group           Origin           In          Out                Pkts         Bytes  Wrong
224.2.2.2       10.195.218.1     eth2.101    eth2.40              20       640.00b      0
224.2.2.2         81.166.112.36    eth2.101    eth2.40           75218       15.34MB      0
224.2.2.207     81.166.113.236   eth2.101    eth2.40           15523      970.19KB      0
224.2.2.207     81.166.113.231   eth2.101    eth2.40            7057      503.09KB      0
224.2.2.207     81.166.113.229   eth2.101    eth2.40            7058      496.27KB      0
224.2.2.207     81.166.113.232   eth2.101    eth2.40            7055      502.94KB      0
224.2.2.207     81.166.113.228   eth2.101    eth2.40            7059      496.34KB      0
224.2.2.207     81.166.113.230   eth2.101    eth2.40            9599        1.52MB      0
224.2.2.207     81.166.113.233   eth2.101    eth2.40            7058      503.16KB      0
239.192.1.190   84.234.204.243   eth2.101    eth2.40         5161216        6.46GB      0

Jeg har ikke tatt meg til å pakkedumpe på speilet port mot TV-boksen, hverken mot nåværende løsning, eller når TV-boksen går via FMG-hjemmesentralen. Det er neste på listen (jeg setter dette opp for en kamerat, så har ikke direkte tilgang 24/7).

edit; hmm, jeg må kanskje ha en statisk rute uansett. Antok at NAT-regelen ville ta den uavhengig om det fantes statisk rute eller ei. Jeg skal forsøke det nå, men blir overrasket om det fungerer, siden jeg tross alt ikke så noe trafikk mot 172.21.0.0/16 når jeg pakkedumpet på innsiden (som skjer før ruting/NAT).
Sist endret av jockek; 11. august 2017 kl. 13:09.
Sitat av janolov Vis innlegg
@maarf Ingen ting virket hos meg før jeg satt opp static route. Selv ikke NRK.
Live tv virket i 5 sekunder uten igmp. Så er ikke igmp som gjør at du ikke får bilde.
Kan du kjøre cisco switchen som en rein mediaconverter?
Vis hele sitatet...
Du har kun statisk rute på 172.x ut via 101? Jeg får ikke engang opp NRK kanalene etter at den gir opp å få kontakt med "TMS". Noen som vet hva dette er fornoe?

Om jeg kjører den som ren mediaconverter mister jeg funksjonaliteten med å segmentere mitt nett fra leieboer og gjestenett.
Jeg la nå til en statisk rute mot 172.21.0.0/16 via VLAN101 (uten GW, bare next-hop interface). Kan ikke pinge 172.21.33.10 fra ruteren som foreslått over. Skal se om jeg kan få hevet en klient inn i VLAN40 som jeg kan teste ping fra (av en eller annen årsak fungerer ikke '-I' parameteret på ping i EdgeOS).

Restartet TV-boksen, og får fortsatt null treff på NAT-regelen (som skal NAT-e VLAN40 mot VLAN101).

Tror jeg får pakkedumpe en full tilkobling via FMG-hjemmesentralen (-:
Sist endret av jockek; 11. august 2017 kl. 13:22.
Sitat av jockek Vis innlegg
Jeg la nå til en statisk rute mot 172.21.0.0/16 via VLAN101 (uten GW, bare next-hop interface). Kan ikke pinge 172.21.33.10 fra ruteren som foreslått over. Skal se om jeg kan få hevet en klient inn i VLAN40 som jeg kan teste ping fra (av en eller annen årsak fungerer ikke '-I' parameteret på ping i EdgeOS).

Restartet TV-boksen, og får fortsatt null treff på NAT-regelen (som skal NAT-e VLAN40 mot VLAN101).

Tror jeg får pakkedumpe en full tilkobling via FMG-hjemmesentralen (-:
Vis hele sitatet...
Den gamle TV-løsningen trenger ikke statisk rute til 172.21.0.0/16. Problemet du nevner med at portalen ikke lastes (men du får NRK) er fordi dekoderen trenger en annen statisk rute mot VLAN101 for å få lastet portalen. Hos meg la jeg til en statisk rute til 109.247.117.0/24 for å fikse dette, men det er ikke sikkert det er likt over alt. Jeg skrev om dette i et innlegg lenger oppe også.
Sitat av mroek Vis innlegg
Den gamle TV-løsningen trenger ikke statisk rute til 172.21.0.0/16. Problemet du nevner med at portalen ikke lastes (men du får NRK) er fordi dekoderen trenger en annen statisk rute mot VLAN101 for å få lastet portalen. Hos meg la jeg til en statisk rute til 109.247.117.0/24 for å fikse dette, men det er ikke sikkert det er likt over alt. Jeg skrev om dette i et innlegg lenger oppe også.
Vis hele sitatet...
Får ikke NRK, som nevnt. Sort skjerm på alle kanaler, men IGMP-trafikken til de respektive kanalene løper i bakgrunnen.

Ja, jeg må nok inn med en pakkedump for å se hvilke nett den der boksen ønsker å snakke med (-:
Sitat av janolov Vis innlegg
@maarf Ingen ting virket hos meg før jeg satt opp static route. Selv ikke NRK.
Live tv virket i 5 sekunder uten igmp. Så er ikke igmp som gjør at du ikke får bilde.
Kan du kjøre cisco switchen som en rein mediaconverter?
Vis hele sitatet...
Jeg har min pfSense direkte mot mediakonverteren, og får ikke noe liv i TV-boksen. Har satt opp static route, og klarer å pinge mot adresse på 172.21.x.x fra LAN, uten at det hjelper. Kan du forklare hvordan du har satt opp pfSense?

Sitat av maarf Vis innlegg
Ja, jeg kan pinge 172.21.33.10 fra alle maskiner i LANet mitt. Jeg har enda ikke koblet til hjemmesentralen, så software ble oppgradert uten bruk av hjemmesentral, så mye fungerer, men tror jeg sliter med multicast routing.
Vis hele sitatet...
Sitat av maarf Vis innlegg
Du har kun statisk rute på 172.x ut via 101? Jeg får ikke engang opp NRK kanalene etter at den gir opp å få kontakt med "TMS". Noen som vet hva dette er fornoe?
Vis hele sitatet...
Er du sikker på at du har fått ny firmware? Beskjeden om at den ikke får kontakt med TMS fikk jeg kun på den gamle firmwaren og ikke på den nye. Den nye har dessuten ikke en sånn progressbar. Har du det fortsatt på din?
Sist endret av BillyIdle; 11. august 2017 kl. 14:12. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av BillyIdle Vis innlegg
Jeg har min pfSense direkte mot mediakonverteren, og får ikke noe liv i TV-boksen. Har satt opp static route, og klarer å pinge mot adresse på 172.21.x.x fra LAN, uten at det hjelper. Kan du forklare hvordan du har satt opp pfSense?





Er du sikker på at du har fått ny firmware? Beskjeden om at den ikke får kontakt med TMS fikk jeg kun på den gamle firmwaren og ikke på den nye. Den nye har dessuten ikke en sånn progressbar. Har du det fortsatt på din?
Vis hele sitatet...
Første gang kom jeg inn i et meny-system og den sa den hadde funnet ny software. Den lastet ned denne, og har ikke gjort det siden. Har heller ikke kommet inn i denne menyen. Jeg har fortsatt progressbar, og det står "connecting to altibox for the first time, may take 5 minutes". Tar jeg strømmen på dekoderen bruker den lang tid til å komme med "TV Service currently unavailable", men om jeg bare slår av med fjernkontrollen hopper den dit fort, uten TMS feilmeldingen.

Ser den snakker med 172.21.33.10 og CLASSIC-STUN utveksling med 213.167.*, uten at det ser ut som den kommer noen vei der.
Ok, men da har du ikke siste programvare. Når jeg koblet opp Altibox sin router (Zyxel i mitt tilfelle), så begynte oppdateringen automatisk nesten med en gang den hadde fått nett. Jeg har to tunere, der den ene er oppdatert mens den andre ikke. Så jeg får da testet begge deler.

For øvrig så klarer jeg ikke så se noe trafikk mot Internet vha. Wireshark, så jeg vet ikke om jeg gjør rett? Både maskinen med Wireshark og tuner er koblet til samme switch (type "dum"), og jeg kjører kun ett filter "host 10.0.0.104". Jeg ser en del ARP når jeg slår på, og en del IGMPv2 (Leave group, Membership Report group). Den andre tuneren som har oppdater FW sendte også en god del SSDP-pakker. Men jeg ser ikke noe svar noe sted.

En annen ting som jeg stusser over er at når jeg får opp menyen der det står "TV SERVICE CURRENTLY UNAVAILABLE", og går inn i menyen, så ser jeg at den har IP-adresse, men jeg får f.eks. ikke gjort speed test. Så den virker ikke å ha kontakt med Internet, selv om alt annet på den switchen har kontakt.
Sitat av BillyIdle Vis innlegg
Ok, men da har du ikke siste programvare. Når jeg koblet opp Altibox sin router (Zyxel i mitt tilfelle), så begynte oppdateringen automatisk nesten med en gang den hadde fått nett. Jeg har to tunere, der den ene er oppdatert mens den andre ikke. Så jeg får da testet begge deler.

For øvrig så klarer jeg ikke så se noe trafikk mot Internet vha. Wireshark, så jeg vet ikke om jeg gjør rett? Både maskinen med Wireshark og tuner er koblet til samme switch (type "dum"), og jeg kjører kun ett filter "host 10.0.0.104". Jeg ser en del ARP når jeg slår på, og en del IGMPv2 (Leave group, Membership Report group). Den andre tuneren som har oppdater FW sendte også en god del SSDP-pakker. Men jeg ser ikke noe svar noe sted.

En annen ting som jeg stusser over er at når jeg får opp menyen der det står "TV SERVICE CURRENTLY UNAVAILABLE", og går inn i menyen, så ser jeg at den har IP-adresse, men jeg får f.eks. ikke gjort speed test. Så den virker ikke å ha kontakt med Internet, selv om alt annet på den switchen har kontakt.
Vis hele sitatet...
Da har jeg kommet et stykke videre. Jeg koblet til hjemmesentralen og satte dekoderen på denne. Da tikket det inn 2 tekstmeldinger og en epost fra Altibox hvor det gledet dem at jeg i gang med å koble opp tv-dekoderen.

Da ser det ut til at jeg fikk siste software og jeg kan se på tv. Koblet så ifra hjemmesentralen og terminerte fiberen rett i switchen og bootet opp dekoderen, og til min store glede har jeg nå tv signaler.

Men jeg opplever problemer med at det hakker og så bryter sendingen, men om jeg pauser litt og kjører på fortsetter den enn så lenge. Slik jeg forstod det på @janolov var dette pga av fw-regler. Skal se nærmere på dette nå.

Ser også ut til at programarkivet fungerer, og jeg kan se trailere under "Film og Serier".

@janolov, hvordan ser FW regelene dine ut?
@maarf Jeg åpna for IPv4 IGMP på iptv van.
På IGMP proxy har jeg:
lan downstream 192.168.10.0/24. Som er mitt subnett på lan.
Iptv upstream 81.166.0.0/16, 84.234.0.0/16, 172.21.0.0/16, 192.168.0.0/16, 239.193.0.0/16.
Usikker på om du trenger alle. Men jeg har ikke tatt bort noen etter jeg fikk tv til å virke.
Sitat av maarf Vis innlegg
Da har jeg kommet et stykke videre. Jeg koblet til hjemmesentralen og satte dekoderen på denne. Da tikket det inn 2 tekstmeldinger og en epost fra Altibox hvor det gledet dem at jeg i gang med å koble opp tv-dekoderen.

Da ser det ut til at jeg fikk siste software og jeg kan se på tv. Koblet så ifra hjemmesentralen og terminerte fiberen rett i switchen og bootet opp dekoderen, og til min store glede har jeg nå tv signaler.

Men jeg opplever problemer med at det hakker og så bryter sendingen, men om jeg pauser litt og kjører på fortsetter den enn så lenge. Slik jeg forstod det på @janolov var dette pga av fw-regler. Skal se nærmere på dette nå.

Ser også ut til at programarkivet fungerer, og jeg kan se trailere under "Film og Serier".

@janolov, hvordan ser FW regelene dine ut?
Vis hele sitatet...
Ok, så langt har jeg ikke kommet. Har du prøvd å slå dekoderen helt av (powerknappen på baksiden)? Jeg får ikke forsket videre før i kveld.
Sitat av BillyIdle Vis innlegg
Ok, så langt har jeg ikke kommet. Har du prøvd å slå dekoderen helt av (powerknappen på baksiden)? Jeg får ikke forsket videre før i kveld.
Vis hele sitatet...
Ja, slått av bak på dekoderen og restartet pfSensen boksen også, bare for å være på den sikre siden. Det fungerer, bortsett fra hakkingen som kommer etter noen sekunder, og forsvinner om man pauser/starter. Ser ut til at det hakker på arkivet også, men så fort jeg pauser og starter igjen fungerer det der også.

Nå er jeg litt i villrede for hva det kan være som forårsaker det. Reglene ser greie ut, får ingenting opp i loggene i pfSense. igmp snooping er prøvd slått av og på på switchene mine uten at det har noen funksjon.

Sitat av maarf Vis innlegg
Ja, slått av bak på dekoderen og restartet pfSensen boksen også, bare for å være på den sikre siden. Det fungerer, bortsett fra hakkingen som kommer etter noen sekunder, og forsvinner om man pauser/starter. Ser ut til at det hakker på arkivet også, men så fort jeg pauser og starter igjen fungerer det der også.

Nå er jeg litt i villrede for hva det kan være som forårsaker det. Reglene ser greie ut, får ingenting opp i loggene i pfSense. igmp snooping er prøvd slått av og på på switchene mine uten at det har noen funksjon.
Vis hele sitatet...
My fault. Program arkivet hakker ikke, men brukerfeil på den nye fjernkontrollen.
Sist endret av maarf; 11. august 2017 kl. 17:09. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Hakking betyr nok bare at IGMP Proxy ikke er konfigurert rett.
Sitat av jockek Vis innlegg
Får ikke NRK, som nevnt. Sort skjerm på alle kanaler, men IGMP-trafikken til de respektive kanalene løper i bakgrunnen.

Ja, jeg må nok inn med en pakkedump for å se hvilke nett den der boksen ønsker å snakke med (-:
Vis hele sitatet...
Sånn, da har jeg pakkedumpet litt. Om jeg ignorerer alt av multicast-trafikk, så kommuniserer TV-boksen (Motorola) med følgende tjenester når den er tilkoblet FMG-hjemmesentralen, i cirka kronologisk rekkefølge. Boksen ble skrudd på, deretter bladd litt mellom kanaler, samt se på TV/FILM-leie osv;
  1. Skrur på. Spør om DHCP.
  2. SSDP (src_ip: $tvboks_ip, dst_ip: 239.255.255.250, src_port: $random, dst_port: 1900)
  3. UDP-trafikk (src_ip: $tvboks_ip, dst_ip: 109.247.117.12, src_port: 1200, dst_port: 1600)
  4. DNS-queries (src_ip: $tvboks_ip, dst_ip: $altibox_dns -- typisk 109.247.114.4 og 92.220.228.70), oppslag er som regel under *.services.altibox.net
  5. TCP/HTTPS (src_ip: $tvboks_ip, dst_ip: 109.247.115.183 + 109.247.118.198 + sikkert flere, src_port: $random, dst_port: 443)
  6. UDP-trafikk (src_ip: $tvboks_ip, dst_ip: 84.234.204.27, src_port: 9999, dst_port: 1601)
  7. TCP-trafikk (src_ip: $tvboks_ip, dst_ip: 109.247.114.207, src_port: $random, dst_port: 3128) -- kan virke som proxy-trafikk.

Multicast-grupper som er observert (samt source i parantes);
  • 239.192.1.179 (84.234.204.244)
  • 224.2.2.2 (81.166.112.36)
  • 224.2.2.207 (81.166.113.229)
  • 224.2.16.91 (81.166.113.236)
  • 224.2.16.157 (81.166.113.236)
  • 224.2.16.160 (81.166.113.236)
  • 224.2.20.17 (81.166.112.36)
  • 224.2.2.207 (81.166.113.236)
Sist endret av jockek; 11. august 2017 kl. 17:32.
Nå har jeg endelig gjort et gjennombrudd her! Innså at DNS som tuneren får fra DHCP var gatewayen, som fungerer riktig for alle datamaskinene på nettet, men dette er ikke korrekt for tuneren, tydeligvis. Lagde en statisk DHCP-mapping for tuneren, der jeg overstyrte DNS med en av Altibox sine servere, og da smalt bildet inn med en gang!

Nå er det bare å få IGMP til å fungere. Har forsøkt @janolov sine innstillinger for upstream, men det gjør ikke susen.
Har dere prøvd å legge til "Allow IP options" under advanced i firewall rules? Leste en gammel post der dette måtte gjøres
Hei, noen som har erfaring med TP-Link switcher?
Jeg klarer ikke å få ip fra DHCP på pfsense-routeren min med SFP terminert i switch.
Det fungerer helt fint hvis jeg bruker media converter og en annen switch jeg har liggende (for å untagge 102 til wan på pfsense).
Noen som har noen ideer om hva som kan gjøre at dhcp request ikke går igjennom?

Se bilde:



Config:

Kode

!T1600G-28TS
#
vlan 102
 name "ALTIBOX"
#
#
ip igmp snooping
#
interface vlan 1
  ip address 10.8.8.8 255.255.255.0
  ipv6 enable
#
interface gigabitEthernet 1/0/24
  switchport general allowed vlan 102 untagged
  no switchport general allowed vlan 1
  switchport pvid 102
  
  ip igmp snooping
#
interface gigabitEthernet 1/0/28
  switchport general allowed vlan 102 tagged
  no switchport general allowed vlan 1
  
  ip igmp snooping
#
end
Sist endret av greddost; 11. august 2017 kl. 18:45. Grunn: bilde-link
Sitat av janolov Vis innlegg
Har dere prøvd å legge til "Allow IP options" under advanced i firewall rules? Leste en gammel post der dette måtte gjøres
Vis hele sitatet...
Gjorde akkurat det, og det ser ut til å gjøre susen! Har slått det på både for LAN og IPTV, men er ikke sikker på om begge trenger det.

Har for øvrig også nullstilt pfSense helt, bare for at det ikke skal være noe av mine andre innstillinger som forstyrrer. Så blant annet dette i loggene:

"The source address 10.0.x.30 for group 239.255.255.250, is not in any valid net for upstream VIF"

Så da ser det ut til at tuneren ikke kan stå i et 10.0.x.x-segment, slik jeg har det. Så da blir løsningen å lage et eget lokalt VLAN med 192.168.x.x der tunerne får stå alene.
Sist endret av BillyIdle; 11. august 2017 kl. 19:03.
Ja, har advanced options på.

Følgende regel har jeg på LAN interfacet hvor dekoderen står:

Address Family: IPV4
Protocol: Any
Source: Network 192.168.10.0/24
Destination: Any
Allow packets with IP options to pass.

Og som eneste regel på TVEXT interfacet, hvor jeg får 10.200.*:

Address Family: IPV4
Protocol: IGMP
Source: Host 10.200.148.1
Destination: Any
Allow packets with IP options to pass.

Jeg mistenker noe rart med IGMP og dette er konfigen der:

Kode

##------------------------------------------------------
## Enable Quickleave mode (Sends Leave instantly)
##------------------------------------------------------
quickleave
phyint igb0_vlan101 upstream ratelimit 0 threshold 1
altnet 10.200.148.1/24

phyint igb1 downstream ratelimit 0 threshold 1
altnet 192.168.10.0/24
altnet 192.168.0.0/24

phyint igb0_vlan102 disabled

Sitat av BillyIdle Vis innlegg
Gjorde akkurat det, og det ser ut til å gjøre susen! Har slått det på både for LAN og IPTV, men er ikke sikker på om begge trenger det.

Har for øvrig også nullstilt pfSense helt, bare for at det ikke skal være noe av mine andre innstillinger som forstyrrer. Så blant annet dette i loggene:

"The source address 10.0.x.30 for group 239.255.255.250, is not in any valid net for upstream VIF"

Så da ser det ut til at tuneren ikke kan stå i et 10.0.x.x-segment, slik jeg har det. Så da blir løsningen å lage et eget lokalt VLAN med 192.168.x.x der tunerne får stå alene.
Vis hele sitatet...
@maarf: altnet-spesifikasjoner til igmpproxy er kun meningsfylte på upstream, mener jeg. Tror ikke det er noe poeng på downstream.

Men uansett er ikke altnet for upstream riktig hos deg. Jeg har disse spesifisert:

Kode

altnet 81.166.0.0/16
altnet 84.234.0.0/16
Det fungerer for den gamle TV-løsningen, i hvert fall.
Du skal vel ha lan på downstream? Og bare et subnet.
Tror du må ha på downstream også, ja. Dersom jeg legger inn gal verdi der, så gir igmpproxy feilmeldinger i loggen.

Jeg har møtt på litt stein her igjen nå. Har tatt tilbake min originale config, og har laget to lokal VLAN for INETLAN og IPTVLAN, slik at jeg beholder 10.0.x.x på LAN, også har jeg 192.168.1.x på IPTVLAN. Nå sliter jeg nok en gang med å få IGMP Proxy til å virke. Tok jo selvfølgelig ikke vare på config som fungerte før reset, for jeg var sikker på at jeg husket alt. Oh, well. Får vel se Premier League-åpningen med ett sekunds delay, også forske meg ferdig i morra :-D
Sitat av BillyIdle Vis innlegg
Tror du må ha på downstream også, ja. Dersom jeg legger inn gal verdi der, så gir igmpproxy feilmeldinger i loggen.

Jeg har møtt på litt stein her igjen nå. Har tatt tilbake min originale config, og har laget to lokal VLAN for INETLAN og IPTVLAN, slik at jeg beholder 10.0.x.x på LAN, også har jeg 192.168.1.x på IPTVLAN. Nå sliter jeg nok en gang med å få IGMP Proxy til å virke. Tok jo selvfølgelig ikke vare på config som fungerte før reset, for jeg var sikker på at jeg husket alt. Oh, well. Får vel se Premier League-åpningen med ett sekunds delay, også forske meg ferdig i morra :-D
Vis hele sitatet...
Hold meg oppdatert om du kommer i mål, så skal jeg gjøre det samme

Sitat av mroek Vis innlegg
@maarf: altnet-spesifikasjoner til igmpproxy er kun meningsfylte på upstream, mener jeg. Tror ikke det er noe poeng på downstream.

Men uansett er ikke altnet for upstream riktig hos deg. Jeg har disse spesifisert:

Kode

altnet 81.166.0.0/16
altnet 84.234.0.0/16
Det fungerer for den gamle TV-løsningen, i hvert fall.
Vis hele sitatet...
@mroek, det virker som uansett hva jeg konfer upstream som har det ingen innvirkning på om jeg får inn kanaler eller hakkingen. Kjører nå med følgende:

Kode

##------------------------------------------------------
## Enable Quickleave mode (Sends Leave instantly)
##------------------------------------------------------
quickleave
phyint igb0_vlan101 upstream ratelimit 0 threshold 1
altnet 81.166.0.0/16
altnet 84.234.0.0/16

phyint igb1 downstream ratelimit 0 threshold 1
altnet 192.168.10.0/24

phyint igb0_vlan102 disabled
Sist endret av maarf; 11. august 2017 kl. 20:14. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av janolov Vis innlegg
Du skal vel ha lan på downstream? Og bare et subnet.
Vis hele sitatet...
Ok. Jeg kjenner ikke pfSense, så det er mulig man må det der.