Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  700 235834
Siden «Den Store Altibox tråden om hjemmesentral (internet)» nå begynner å bli veldig lang, tenkte jeg det var greit å starte en ny tråd.

Alle spørsmål rundt Altibox du ikke får svar på hos kundesupport eller ikke føler du har fått et skikkelig eller forståelig svar på, kan stilles i denne tråden.

Det kan også være lurt å se igjennom den opprinnelige tråden, da det er mye som allerede er besvart.
Sist endret av Veggen; 15. oktober 2019 kl. 17:13.
▼ ... flere år senere ... ▼
Har noen multicast problemer med mikrotik jeg også, hadde egentlig et relativt greit oppsett frem til jeg fant ut at hele nettet ble spammet med UDP trafikk da IGMP Snooping ikke sto på, fikk slått på det på samtlige switcher i huset (den eneste IPTV dekoderen er koblet rett i routeren, CCR1016) siden det har jeg hatt samme problem som mange har nevnt tidligere, med 15 sekunder klar video før det hakker og til slutt detter ut.

Pause, så play fungerer fint.
▼ ... over en måned senere ... ▼
Vet ikke om dette er offtopic for tråden, men;
Jeg har gått til innkjøp av x3 Google WiFi. Har ett problem med at de ikke vil koble seg på internett direkte ifra hjemmesentralen (som er i bridgemode, så internet er Lan3-port). Men om jeg kopler Google WiFi gjennom den gamle routeren (AC-66u) som står i lan3, så kommer den på nett. Noen som har vært borti lignende? Forstått det sånn at Google WiFi skal fungere som en fullverdig router, som altså ikke trenger en ordinær router for å få nett. Altibox support er tydeligvis hjernedøde på dette, de ber meg bare om å skru av og på modemet (som jeg har gjort ca 99 ganger) og laste ned google appen på nytt -.-
Hei folkens!

Har en CPL7.

Har ikke behov for TV, kun internett.

Kjøpt meg en USG Pro 4, UniFi Switch 8 og et AP.

Lest gjennom hele tråden og har forstått følgende.

Plugge fiber inn i USG Pro 4 sin SPF1 port. Konfigurere SPF1 til VLAN102 med DCHP.

Kabel fra LAN1 på USG Pro 4 til UniFi Switch 8 port 1. Kabel fra UniFi Switch 8 port 5 (siden den har POE) til AP.

Skal vel ikke være noe mer?

Takk på forhånd!
Sitat av hotline Vis innlegg
Vet ikke om dette er offtopic for tråden, men;
Jeg har gått til innkjøp av x3 Google WiFi. Har ett problem med at de ikke vil koble seg på internett direkte ifra hjemmesentralen (som er i bridgemode, så internet er Lan3-port). Men om jeg kopler Google WiFi gjennom den gamle routeren (AC-66u) som står i lan3, så kommer den på nett. Noen som har vært borti lignende? Forstått det sånn at Google WiFi skal fungere som en fullverdig router, som altså ikke trenger en ordinær router for å få nett. Altibox support er tydeligvis hjernedøde på dette, de ber meg bare om å skru av og på modemet (som jeg har gjort ca 99 ganger) og laste ned google appen på nytt -.-
Vis hele sitatet...
Når du har koblet asus routeren din til hjemmesentral i bridgemode, forsøk å åpne webgui for asus router og kjør en dhcp release, deretter kobler du bort asus router og kobler til google wifi.
Sitat av Trrunde Vis innlegg
Når du har koblet asus routeren din til hjemmesentral i bridgemode, forsøk å åpne webgui for asus router og kjør en dhcp release, deretter kobler du bort asus router og kobler til google wifi.
Vis hele sitatet...
Takk for svar, skal prøve dette. Men forstår ikke hvorfor det skulle ha noe å si? Si at jeg får "pure" internett ut av lan3 porten, og kobler google wifi rett i denne, så burde det jo ha funka? For da er jo asusen utav bildet (som var hele hensikten med å kjøpe google wifi)
Sitat av hotline Vis innlegg
Takk for svar, skal prøve dette. Men forstår ikke hvorfor det skulle ha noe å si? Si at jeg får "pure" internett ut av lan3 porten, og kobler google wifi rett i denne, så burde det jo ha funka? For da er jo asusen utav bildet (som var hele hensikten med å kjøpe google wifi)
Vis hele sitatet...
Det gjør en forskjell fordi Altibox begrenser deg til en aktiv DHCP lease om gangen. Asus-boksen din har tydeligvis en lease. Denne må slettes før du kan bytte til en annen klient. Det går raskere å gjøre release enn å vente på at leasen timer ut.
Hei.

Har en ZyXEL P-2812ac ruter fra altibox.

Sliter med at 5 Ghz nettet forsvinner titt og ofte og 2,4 Ghz gir dårlig utnyttelse av farten (100/100).

Noen som har noe erfaring med dette?

Vurderer å kjøpe en ny ruter og bridge fra Zyxelen til den nye. Noen tips til hvilken ruter som kan fungere bra til rundt tusenlappen?
Sitat av einbrukjar Vis innlegg
Hei.

Har en ZyXEL P-2812ac ruter fra altibox.

Sliter med at 5 Ghz nettet forsvinner titt og ofte og 2,4 Ghz gir dårlig utnyttelse av farten (100/100).

Noen som har noe erfaring med dette?
Vis hele sitatet...
Dette kan skje med eldre sentraler, jeg vil anbefale deg å kontakte kundeservice for å få en ny hjemmesentral (som garantisak, ikke betalt oppgradering) før du kjøper ruter.
Sliter litt med å få TV etter bridge mode, mulig noen her kan hjelpe?

Oppsett:

Bridged hjemmesentral (port 3) > WAN > pfSense > LAN > Cisco switch > TP-link switch1 > TP-link switch2 > TV dekoder (nyeste)

Det er satt opp slik:
- pfsense har definert VLAN 101 på WAN og LAN og denne blir trunket på kobling mot Cisco switch
- Cisco switch har trunk mot TP-link1
- TP-link1 har tagged 101 på port som kommer fra Cisco switch
- TP-link1 har tagged 101 på port som går videre til TP-link2
- TP-link2 har untagged 101 mot TV-dekoder og IGMP snooping aktivert

Alle trunks har 1-4094 allowed

Likevell får jeg ikke dekoderen opp å gå, og jeg ser heller ingenting i grafene på pfSense.
når du setter hs i bridge så vil vlan 101 gå på en av de andre portene, husker ikke helt hvilken det var.
Så om du vil ha hs i bridge og ha både internet og tv inn i nettverket kan du ha to kabler til hjemmesentralen, en for tv og en for internett.
Hei.

Har følgende oppsett: Fiber fra Eidsiva, ethernet kabel fra media converter til WAN på USG4 PRO.
Jeg sliter med å få Altibox IPTV til å fungere. Har forstått det slik at Eidsiva kjører IPTV på VLAN 10. Jeg ønsker enten å få IPTV-signalet inn på en Unifi Switch eller kjøre det direkte fra LAN2 på USGen.
Bare så det er klart så er ikke internett noe problem. Det er IPTV jeg sliter med og jeg regner med at det er noen interne regler jeg sliter med.

eth0 er LAN1, eth1 er LAN2, eth2 er WAN

Jeg har satt opp eth2.10 via CLI på USG, og jeg får adresse via DHCP. Jeg har satt opp IGMP proxy, og jeg har prøvd static route. Nå skal det sies at jeg har prøvd meg litt fram og tilbake så det er mulig jeg gjør ting for komplisert eller at det blir konflikt noe sted. Men her er i hvert fall kommandoene jeg kjører i configure i CLI:
set interfaces ethernet eth2 vif 10 address dhcp
set interfaces ethernet eth2 vif 10 description 'Altibox IPTV'
set interfaces ethernet eth2 vif 10 dhcp-options default-route no-update
set interfaces ethernet eth2 vif 10 dhcp-options default-route-distance 210
set interfaces ethernet eth2 vif 10 dhcp-options name-server update

set protocols igmp-proxy interface eth1 role downstream
set protocols igmp-proxy interface eth1 threshold 1
set protocols igmp-proxy interface eth1 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth2.10 role upstream
set protocols igmp-proxy interface eth2.10 threshold 1
set protocols igmp-proxy interface eth2.10 alt-subnet 0.0.0.0/0

set protocols static table 2 route 0.0.0.0/0 next-hop 10.64.160.1
set firewall modify PBR rule 20 description "LAN2 to IPTV_WAN"
set firewall modify PBR rule 20 source address 192.168.10.0/24
set firewall modify PBR rule 20 modify table 2
set interfaces ethernet eth1 firewall in modify PBR

TV-dekoder får IP-adresse på 192.168.10.0-nettverket, og jeg har satt opp 84.208.20.112/113 som DNS-servere på nettverket, som for øvrig er det eneste nettverket på eth1.

show ip route gir meg følgende på eth2.10:
10.64.160.0/22 is directly connected, eth2.10

show ip multicast interfaces gir meg følgende på eth2.10:
eth2.10 0.00b 0 0.00b 0 10.64.16X.XXX

Til info så har jeg også Action accept på IGMP protkollen i WAN_LOCAL i brannmuren.

Er det noen som har noe forslag til hva jeg kan gjøre annerledes?
Har ikke USG selv, ei heller Eidsiva. Har Edgerouter og Altibox. Er du sikker på at alt-subnet'et skal være 0.0.0.0/0? Slik ser det ut hos meg

set protocols igmp-proxy interface eth2 role downstream
set protocols igmp-proxy interface eth2 threshold 1
set protocols igmp-proxy interface eth3.101 alt-subnet 172.21.0.0/16
set protocols igmp-proxy interface eth3.101 role upstream
set protocols igmp-proxy interface eth3.101 threshold 1
Sitat av bjornia Vis innlegg
Hei.

Har følgende oppsett: Fiber fra Eidsiva, ethernet kabel fra media converter til WAN på USG4 PRO.
Jeg sliter med å få Altibox IPTV til å fungere. Har forstått det slik at Eidsiva kjører IPTV på VLAN 10. Jeg ønsker enten å få IPTV-signalet inn på en Unifi Switch eller kjøre det direkte fra LAN2 på USGen.
Bare så det er klart så er ikke internett noe problem. Det er IPTV jeg sliter med og jeg regner med at det er noen interne regler jeg sliter med.

eth0 er LAN1, eth1 er LAN2, eth2 er WAN

Jeg har satt opp eth2.10 via CLI på USG, og jeg får adresse via DHCP. Jeg har satt opp IGMP proxy, og jeg har prøvd static route. Nå skal det sies at jeg har prøvd meg litt fram og tilbake så det er mulig jeg gjør ting for komplisert eller at det blir konflikt noe sted. Men her er i hvert fall kommandoene jeg kjører i configure i CLI:
set interfaces ethernet eth2 vif 10 address dhcp
set interfaces ethernet eth2 vif 10 description 'Altibox IPTV'
set interfaces ethernet eth2 vif 10 dhcp-options default-route no-update
set interfaces ethernet eth2 vif 10 dhcp-options default-route-distance 210
set interfaces ethernet eth2 vif 10 dhcp-options name-server update

set protocols igmp-proxy interface eth1 role downstream
set protocols igmp-proxy interface eth1 threshold 1
set protocols igmp-proxy interface eth1 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth2.10 role upstream
set protocols igmp-proxy interface eth2.10 threshold 1
set protocols igmp-proxy interface eth2.10 alt-subnet 0.0.0.0/0

set protocols static table 2 route 0.0.0.0/0 next-hop 10.64.160.1
set firewall modify PBR rule 20 description "LAN2 to IPTV_WAN"
set firewall modify PBR rule 20 source address 192.168.10.0/24
set firewall modify PBR rule 20 modify table 2
set interfaces ethernet eth1 firewall in modify PBR

TV-dekoder får IP-adresse på 192.168.10.0-nettverket, og jeg har satt opp 84.208.20.112/113 som DNS-servere på nettverket, som for øvrig er det eneste nettverket på eth1.

show ip route gir meg følgende på eth2.10:
10.64.160.0/22 is directly connected, eth2.10

show ip multicast interfaces gir meg følgende på eth2.10:
eth2.10 0.00b 0 0.00b 0 10.64.16X.XXX

Til info så har jeg også Action accept på IGMP protkollen i WAN_LOCAL i brannmuren.

Er det noen som har noe forslag til hva jeg kan gjøre annerledes?
Vis hele sitatet...
Er du sikker på at du har korrekt vlan?
Hei.

Takk for gode forslag.
Jens1: Jeg prøvde å endre alt-subnet, men det ga ingen effekt dessverre. Jeg har sett den innstillingen før og har forsøkt den tidligere også. Men jeg tror jeg lar den stå slik du foreslo i den videre feilsøkingen.

Trrunde: Det kan faktisk godt være. Men jeg prøvde å saumnfare Eidsiva sin hjemmesentral før jeg koblet den ut og der ser jeg at IPTV er konfigurert med ETH0_10 (eth0.10) i Connections. Det er en Inteno DG400 ruter for øvrig. Det er det eneste VLANet som er konfigurert. For WAN er eth0.1 definert under Device, men jeg regner ikke med at jeg må rote noe mer med dette siden jeg har nettilgang og får distribuert dette ut på LAN1 (eth0). VLAN 10 har jeg også sett "bekreftet" i en annen post i den første, store tråden om Altibox.

Tillegsinformasjon: På Eidsiva sin hjemmesentral så står det under IPTV at "IGMP proxy enable - no" og "IGMP Snooping mode- blocking". Jeg vet ikke om dette har noe å si, men oppsettet på hjemmesentralen virket noe enklere enn på USGen da man enkelt kan sette opp en Connection for IPTV og legge til ETH0_10 og de portene man vil ha signalet ut på i en og samme innstilling. Men det er sikkert masse i bakgrunnen der jeg ikke har satt meg inn i.
Sitat av crazylegs Vis innlegg
Det jeg gjer er og stoppe/starte IGMP proxy servicen. Da virker det fint etterpå. Har en venn som har samme router og samme oppsett. Men han har ikke problemer med dette..
Vis hele sitatet...
Hmm, kanskje jeg skal prøve å oppdatere firmware når jeg kommer hjem da.

Hva kjører du for å slå av og på IGMP Snooping?
Noen som vet hvordan en logger seg inn på interfacen til FMG sentralen? Tenkte å koble til med seriell for å flashe firmware, men viser seg jo riktignok at Zyxel ikke har samme modell inne på siden deres. Er FMG boksen til Altibox en rebrand av en annen modell, og isåfall hvilken?

Har egen ruter og har bare boksen liggende, så hadde vært kjekt å kunne bruke den som et trådløs aksesspunkt.

Sitat av einbrukjar Vis innlegg
Hei.

Har en ZyXEL P-2812ac ruter fra altibox.

Sliter med at 5 Ghz nettet forsvinner titt og ofte og 2,4 Ghz gir dårlig utnyttelse av farten (100/100).

Noen som har noe erfaring med dette?

Vurderer å kjøpe en ny ruter og bridge fra Zyxelen til den nye. Noen tips til hvilken ruter som kan fungere bra til rundt tusenlappen?
Vis hele sitatet...
Ta kontakt med kundeservice. Hadde samme problem, er tydeligvis en kjent feil med P-2812 modellen.
Sist endret av KrølleBølleBrur; 22. oktober 2019 kl. 16:38. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
@KrølleBølleBrur : Det går å koble på TTL serial. Men boksen er låst med passord så det er egentlig lite vits i. Bootloaderen er det heller ikke lett å åpne, men det er visst gjort på P2812 (husker ikke hvilken versjon) og den er "unbranded" til å kjøre OpenWRT. Dette vil jo på sikt også kunne gjøres med FMG, det er jo lov å håpe. Min mening er at Router er kundens eiendom. Alt av node/sentralutstyr osv er ISPens eiendom.

Ser ut som at Altibox har fjernet muligheten til å gå tilbake til bridge mode (for de som hadde dette). Teit. Når FMG er satt slik så er den mye tregere, tror det er lagt inn kunstig forsinkelse. Det ser ihvertfall ut til å være gjort på ICMP, og hvis det er gjort med en protokoll så kan man jo tenke seg at det er gjort med andre også.

Jeg har ikke lyktes helt å få det til uten FMG enda, under testing av dette så ble det hakking på TV med full stopp etter noen sekunder. Og ja, net.link.bridge.pfil_member er satt til 0 i pfsense. Så det er vel noe fw regler eller noe annet som ikke virker...

Som mroek: Jeg vil helst unngå at FMG skal være involvert i internett-trafikken min
Så da blir det enn så lenge omtrent samme oppsett som jockek på side 35, med FMG / WAN(eth VLAN,100,101,102(nett bak egen router))som switch for dekodere.
FMG lyser fint flott og rødt nå og dette er bra i mørket:-)
Men er det slik at den egentlig må tilgang til internett for at ting skal virke?
Sitat av ytrghfr Vis innlegg
@KrølleBølleBrur : Det går å koble på TTL serial. Men boksen er låst med passord så det er egentlig lite vits i. Bootloaderen er det heller ikke lett å åpne
Vis hele sitatet...
Hmm. ZyXELs bootloadere pleier å la seg åpne med en velkjent passord-øvelse. Se f.eks https://oldwiki.archive.openwrt.org/...l/zyxel_p8702n

Har ikke en FMG selv, men du kan jo prøve. Med litt flaks får du et normalt UBoot prompt etter å ha låst opp og tastet ATGU. Evt en amputert UBoot slik du får på Wifi+ (der ZyLoaderen forresten ikke er låst - du kan kjøre ATGU direkte uten mer dill). Selv om du ikke får UBoot promptet, så kan du velge 1 eller 2 i blinde for å laste opp firmware. Tviler på at FMGen er tilsvarende, men man vet jo aldri.

Evt kan det kanskje hende du har så mye flaks at Altibox har brukt samme passord på FMG som på Wifi+? Verdt et forsøk. Passordet for root på Wifi+ er Wi9cXkg5Hse2K

Nå kjører jo den boksen også for sikkerhets(?) skyld dropbear by default, så det er jo jordnøtt å komme seg inn. Tregner ikke seriekonsoll en gang. Der er nok ikke FMGen. Men med seriekonsoll burde det være mulig å skaffe seg tilgang.

Du bør også prøve å spørre ZyXEL om GPL source for FMGen. De pleier å gi fra seg det hvis du kan spa opp et gyldig modellnummer og serienummer. Vanligvis en herlig smørje av Mitrastar-modifisert BSP. Men det hender det skjuler seg noen nyttige opplysninger der.
▼ ... over en uke senere ... ▼
Hei,

Kan hende det er et svar i denne tråden men den lang og jeg har prøvd og finne noe her. men prøver og spørre om det er noen som kan hjelpe meg.

Jeg har akkurat fått installert Altibox Viken Fiber, Men jeg ønsker ikke bruke hjemme sentralen deres.
Jeg får internet uten problemer men det er TVn jeg sliter med.

Noen her som ha være behjelpelig med et oppsett.

Oppsett:
Jeg kjører SFP fra altibox rett i mikrotik ccr1009-7g-1c-1s+

Takker for all hjelp

Sitat av atg Vis innlegg
De kan nok det, så dette er jo et god spørsmål.

For å få IGMP proxy til å virke må du få ip i VLAN101, i mitt tilfelle får jeg tildelt i 10.164.x.x segmentet

Hensikten med dette innlegget er å bruke en egen router til å erstatte Hjemme-sentralen(FMG eller andre) til Altibox. Dette beskrivelsen virker med en egen router og med den nye tv-løsningen (Huawei Q22 dekoder)

TV fungerte tidligere med egen router og bridge mode med Altibox, men deres nye TV løsning krever at dekoderen både får tilgang til internett og deres eget vlan101 hvor TV kanalene distribueres, samtidig. Dette løses ved å bruke IGMP Proxy i din egen router. Du vil da få et hjemmenettverk som vil både distribuere internett og tv i samme segment.

Denne løsningen baserer seg på at routeren og tilknyttet fiber(eller Ethernet via media-konverter) mot Altibox overfører 3 vlan:
- Vlan 100 – Phone\Mgmt (er ikke nødvendig for å få TV og Internett til å virke)
- Vlan 101 – IPTV Multicast
- Vlan 102 – Internet

Tidligere var det bare nødvendig å sørge for at TV dekoderne fikk tilgang til vlan101 for å få tv til å fungere, men nå må de nye Altibox dekoderen både ha tilgang til Vlan102(internett) og Vlan101(IPTV Multicast) så FMG sentralen er satt opp som å route all trafikk til/fra internett til lokalnettet (typisk 192.168.x.x\24) hvor TV dekoderen nå står. I tillegg gjør den 2 ting for å sørge for at vanlige TV kanaler vil fungere med TV dekoderen som står i ditt lokalnett:
- IGMP Proxy, som sørger for at når TV dekoderen spør om TV kanaler går ut via vlan101
- Adresse området 172.21.0.0/16 går også ut via vlan101

Dette oppsettet er litt mer kronglete å sette opp, men til gjengjeld får du større fleksibilitet på innsiden i ditt lokalnett. Ettersom både datamaskiner og dekodere vil være plassert i samme nettverk. Eksempel der du bare har en nettverkskabel fra router til en switch i stuen vil du både kunne koble på TV dekoder og datamaskiner\Playstation\TV\etc på samme switch, uten at du trenger å gjøre noe ytterligere konfigurasjon. Tidligere måtte du adskille disse nettverkene med 2 fysiske kabler eller bruke en switch som støttet vlan og overføre forskjellige vlan ut til hvor utstyret står.

Jeg har god erfaring med bruk av Mikrotik utstyr og har brukt dette i jobb sammenheng til å erstatte Cisco ustyr, men til en langt rimeligere sum. Jeg anbefaler følgende hardware, alle skal klare 1\1Gbit:
Mikrotik CCR1009 (brukt i dette eksempelelet). Rå ytelse, 10Gbit, SFP porter. Ca 500USD
Mikrotik RB3011 Bra: God ytelse, 10 porter, SFP port. Ca 180USD
Mikrotik hEX(RB750Gr3): Ok ytelse, 5 porter, bra VPN ytelse, -ingen SFP port. Ca 60USD

Mikrotik har en bratt læringskurve og krever en del basiskunnskap om nettverk og ønske om å lære seg dette. Videre steg er basert på kommandolinje instruksjoner som du må tilpasse noe.
En hvilke som helst annen router som støtter vlan, IGMP Proxy og destinasjons basert routing


# Last ned siste version av routerOS til Mikrotik router. En egen plugin\pakke (Multicast routing)
# må installeres da denne ikke er installert som standard. Hvis denne ikke blir installert, vil ikke IGMP # Proxy bli tilgjengelig på routeren.
# Jeg har brukt sfp og fiber modul direkte mot Altibox, men også en vanlig Ethernet port kan brukes # uten media konverter. Du må sette # mac-adressen på denne porten som går mot Altibox til å være # lik som på din Hjemmesentral\FMG, hvis ikke vil du ikke motta ip-adresse # fra Altibox i VLAN101 og # tv vil derfor ikke virke:
set [ find default-name=sfp1 ] mac-address=xx:xx:xx:xx:xx:xx

# Konfigurer vlanene som skal gå mot Altibox fra routeren din
/interface vlan
add comment=Phone interface=sfp1 name=vlan100 vlan-id=100
add comment=IPTV interface=sfp1 name=vlan101 vlan-id=101
add comment=Internet interface=sfp1 name=vlan102 vlan-id=102

# lag et bridge for IPTV(med mac-add på din FMG hjemmesentral) og tilfør denne bridgen mot vlan101(TV)
/interface bridge
add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no fast-forward=no name=IPTV-Bridge

/interface bridge port
add bridge=IPTV-Bridge hw=no interface=vlan101

# Sett opp dhcp client, for å få IP mot internett og IPTV
/ip dhcp-client
add comment=Internett disabled=no interface=vlan102
add add-default-route=no comment=IPTV dhcp-options=\
"clientid,hostname" disabled=no interface=\
IPTV-Bridge

# Kjør lokal DNS server på din Mikrotik router
/ip dns
set allow-remote-requests=yes

# Tillat IGMP og UDP trafikk
/ip firewall filter
add action=accept chain=input protocol=igmp
add action=accept chain=input protocol=udp
add action=accept chain=forward protocol=udp
add action=drop chain=input dst-port=53 in-interface=vlan102 protocol=udp

# Sørg for at trafikk mot 172.21.0.0/16 går ut via vlan101
/ip firewall mangle
add action=mark-routing chain=prerouting dst-address=172.21.0.0/16 \ new-routing-mark=IPTV-Mark passthrough=yes src-address=0.0.0.0/0


# Sørg for at trafikk lokalnettet ditt kan aksessere både vlan101+102
/ip firewall nat
add action=masquerade chain=srcnat out-interface=vlan102 to-addresses=0.0.0.0
add action=masquerade chain=srcnat out-interface=IPTV-Bridge

# Merk trafikken så den går mot rett nettverkt(internettt
/ip route
add distance=1 gateway=<her-må-du-sette-inn-gateway-ip-til-altibox-iptv> routing-mark=IPTV-Mark

# Opprett et route merke
/ip route rule
add routing-mark=IPTV-Mark table=IPTV-Mark

# Kjøre IGMP Proxy, så dekoderen får tilgang til Multicast trafikken(TV)
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=IPTV-Bridge upstream=yes
add interface=LAN
Vis hele sitatet...

Hei,

Det er lengesiden du lagde denne men jeg driver nå og tester og får alt til og fungere men. etter CA 10-15 sekunder så begynner bilde/lyd og hakke. tilslutt bil bilde borte. bytter jeg frem og tilbake så fungerer det i 10-15 sekunder igjen

Mats
Sist endret av Veggen; 6. november 2019 kl. 00:32. Grunn: Slo sammen innlegg
høres ut som du har problemer med multicast. Når du skifter kanal eller bruker timeshift så går kanalen på unicast de første 10-15 sekundene deretter går den over til å bruke multicast.
Jeg har hjemmesentral av nyere dato, hvor alle utganger til nettverkskabel kan brukes til både tv og internett ifølge altibox.

Kan jeg ta inn tv signal til f.eks tvheadend til en datamaskin jeg spoofer mac adressen til dekoderen og få dekodet signalet på denne måten?
Sitter å tenker å fjerne HET-3012 enheten jeg har her nå. Kjører per dags dato en kabel direkte fra den og inn i en RT-AC88U.
Enhten jeg ser som erstatter/oppgradering fra den er en TP-Link MC220L med TP-Link TL-SM321B samt det som er nødvendig av adaptere. Adaptere og slikt har jeg bestilt for å være klar for en oppgradering. Noen direkte innspill på noe som kan være bedre f.eks?
Sitat av Verilon Vis innlegg
Jeg har hjemmesentral av nyere dato, hvor alle utganger til nettverkskabel kan brukes til både tv og internett ifølge altibox.

Kan jeg ta inn tv signal til f.eks tvheadend til en datamaskin jeg spoofer mac adressen til dekoderen og få dekodet signalet på denne måten?
Vis hele sitatet...
Du trenger ikke spoofe mac adressen for å få multicasten, er nok å joine riktig mc adresse for å motta multicasten. Men det hjelper ikke, signalet er kryptert.
Sitat av Trrunde Vis innlegg
Du trenger ikke spoofe mac adressen for å få multicasten, er nok å joine riktig mc adresse for å motta multicasten. Men det hjelper ikke, signalet er kryptert.
Vis hele sitatet...
Så det er ingen vei utenom originaldekoderen?
Hvorfor har jeg en Q22 dekoder hvor jeg ikke kan velge oppløsningen selv? Den er låst på 1080p 50Hz. Noen som vet grunnen til dette? Vil det si at jeg hverken kan se på en 4K kanal (ikke at det er så aktuelt) eller benytte 720p skjermen med denne?
q22 skal støtte 4k også, men jeg husker ikke hvor menyen for dette er.

https://tv.altibox.no
Sist endret av Veggen; 8. november 2019 kl. 21:13. Grunn: Slo sammen innlegg
Sitat av Jens1 Vis innlegg
Hvorfor har jeg en Q22 dekoder hvor jeg ikke kan velge oppløsningen selv? Den er låst på 1080p 50Hz. Noen som vet grunnen til dette? Vil det si at jeg hverken kan se på en 4K kanal (ikke at det er så aktuelt) eller benytte 720p skjermen med denne?
Vis hele sitatet...
Sitat av Trrunde Vis innlegg
q22 skal støtte 4k også, men jeg husker ikke hvor menyen for dette er.

https://tv.altibox.no
Vis hele sitatet...
Ringte en gang tidligere til Altibox og spurte om noe i forbindelse med oppløsningen og fikk i svar at det skulle være slik (1080P), noe det selvfølgelig ikke skal være. Nei, det går ikke an å endre dette i menyen. Det er også enkelte som har gått ut å kjøpt en ny hdmi kabel pga dette, som selvfølgelig ikke hjalp. "Oppløsningen støttes ikke av din TV" vil si at Q22 dekoderen trenger en oppdatering. Altibox oppdaterer nå i natt vår dekoder med en beta oppdatering som han så fint kalte det. Leste litt om dette på nettet og det ser ut som det er ett velkjent problem. Så det vil si når en får en slik melding (og at TV støtter oppløsningen) at dekoderen trenger en oppdatering, så til de som mistenker hdmi kabelen; kontakt Altibox først å krev at dekoderen skal oppdateres.

Moderator: Opprettet egen tråd for dette da jeg tenkte det var greit å holde denne så ren som mulig. Har selv hatt nytte av tråden når jeg gikk utenom hjemmesentralen. Da er det ganske irriterende at det er mye som ikke har med tråden å gjøre en blir nødt å lese gjennom. Ser heller at disse innleggene med Q22 dekoderen blir slettet fremfor å ta opp plass i denne tråden. Denne handler om hjemmesentralen, noe spørsmålet mitt ikke dreier seg om. Kan den ikke stå i egen tråd, eller at det opprettes en egen tråd for kun IPTV, ser jeg heller at disse innleggene slettes Ikke vond ment. Meningen er god, det blir bare så mye mer unødvendig for andre å lese gjennom.
Sist endret av Jens1; 8. november 2019 kl. 23:16.
▼ ... noen uker senere ... ▼
Det passordet for Wifi+ virket ikke her på FMG3542-D10A.
Spurte ZyXEL om GPL-koden, tok vel over en uke før det kom en download link. Det er begrenset med tid jeg har til å se på koden så jeg lar de som vil hente:
http://snake . twilightparadox .com/fmg/
Sitat av ytrghfr Vis innlegg
Spurte ZyXEL om GPL-koden, tok vel over en uke før det kom en download link. Det er begrenset med tid jeg har til å se på koden så jeg lar de som vil hente:
Vis hele sitatet...
Takk. Er jo underholdende å se på. Når det gjelder passord så er det nok av begrenset nytte. Slett ikke sikkert at passordene er de samme som denne koden inkluderer. Og det er uansett ikke trivielt å finne passordene her. Ser at makecode/config.xml inneholder dette:

Kode

    <Account>
      <System>
        <Shadow>
          <Value PARAMETER="configured" TYPE="string" LENGTH="4095">H4sICOcLVFYCA3NoYWRvdwArys8vsVIxVCktCja0DM91UskJMXfLLU0rT4y0DI3Sy0gr8EnzSjSwMjQ2MDS2MrCyBAErcysrK66cAistbOJ5+Un5KZXY5RJTcjPzQPaVuPtk5YZ4hKiYujp6ppsGVwUm
p2Wl56frlWeYFpcYYtMLAGH756+rAAAA</Value>
          <Size PARAMETER="configured" TYPE="uint16" MAX="4095" MIN="0">185</Size>
        </Shadow>
        <Passwd>
          <Value PARAMETER="configured" TYPE="string" LENGTH="4095">H4sICBsMVFYCA3Bhc3N3ZABNjUEKwCAMBO9+JvZQiv5G0aKgiagU+/um1UPZZNklA6lEXQ8tWfWNMN1GhBZEKnw7WBzgMhVaIUqQipvIaVLzAsmSu5lU6p1VAQn9iK177H/auByR4V1u384OgbKHldf3B+60tmScAAAA</Value>
          <Size PARAMETER="configured" TYPE="uint16" MAX="4095" MIN="0">165</Size>
        </Passwd>
      </System>
    </Account>
De parametrene inneholdeer bare de aktuelle filene gzippet og based64-kodet:

Kode

bjorn@canardo:~$ echo 'H4sICOcLVFYCA3NoYWRvdwArys8vsVIxVCktCja0DM91UskJMXfLLU0rT4y0DI3Sy0gr8EnzSjSwMjQ2MDS2MrCyBAErcysrK66cAistbOJ5+Un5KZXY5RJTcjPzQPaVuPtk5YZ4hKiYujp6ppsGVwUmp2Wl56frlWeYFpcYYtMLAGH756+rAAAA'|base64 -d |zcat
root:$1$urS19WmB$lT7FmufwaY9UZ.hfpLfJa0:13013:0:99999:7:::
lp:*:13013:0:99999:7:::
nobody:*:13013:0:99999:7:::
admin:$1$tGLjmTHT$5EAIg5SzQcfjgog.wh5st1:13013:0:99999:7:::
bjorn@canardo:~$ echo 'H4sICBsMVFYCA3Bhc3N3ZABNjUEKwCAMBO9+JvZQiv5G0aKgiagU+/um1UPZZNklA6lEXQ8tWfWNMN1GhBZEKnw7WBzgMhVaIUqQipvIaVLzAsmSu5lU6p1VAQn9iK177H/auByR4V1u384OgbKHldf3B+60tmScAAAA'|base64 -d |zcat
root:x:0:0:root:/root:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/false
nobody:x:99:99:nobody:/nonexistent:/bin/false
admin:x:501:501:admin:/home/admin:/bin/sh
Dette er det samme som ligger i build/rootfs/etc/{passwd,shadow}, og er mest sannsynlig source for disse filene.

I teorien er det mulig å knekke disse MD5-hashene nå til dags, men det krever jo fremdeles en del ressurser. Og det er dessverre ingen garanti for at dette faktisk er de filene som er installert på FMGen.

Er nok antageligvis enklere å angripe via konsoll og bootloader.
Da er dagen kommet for å kvitte seg med hjemmesentral FMG. Har SC - SC fra skjøteboks til sentralen og ser for meg å kjøpe dette:

Mikrotik Hex S
SC - LC patch http://www.ikn.no/Produkter/fiber-si...snorer/6996211

Mangler da en SFP, siden det kun er single-fiber hvordan blir dette ettersom de fleste SFP har to innganger og regner med hver inngang sender på forskjellig bølgelengde?

Kom over denne: https://compratecno.cl/conversor-sm-...4554lc80d.html
Men det blir vell feil bølgelengde ifht det som er nå? (TX(1310nm)/RX(1550nm)
ikke kjøp opptikk det står wdm på for å bruke mot altibox. Ser den står 80KM og jeg er redd du vil få for sterkt signal med den.
Bølgelengden er nok også feil.

Hvordan er FMG koblet opp idag? Via mediakonverter eller med sfp? jeg tok bare den medfølgende sfp i VMG og satte rett i mikrotik, funka fint det, men dersom du må kjøpe egen patchesnor vil nok den da være SC - SC ikke SC -LC
Den er koblet først inn i en hvit liten boks hvor den termineres på en SC plugg. Deretter SC - SC rett inn i FMG. Grunnen til at jeg vurderer SC - LC er fordi jeg ser de fleste transcievere bruker LC. Vet heller ikke hvordan det fungerer når transciever har 2 porter og SC/LC kontakt bare fyller den ene.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av ofz3nz3 Vis innlegg
Vet heller ikke hvordan det fungerer når transciever har 2 porter og SC/LC kontakt bare fyller den ene.
Vis hele sitatet...
Det fungerer ikkje. Enkelt og greit. Duplex fiber har ein fiber i kvar retning, med samme bølgelengde på begge.

Du må ha bidi-optikk, altså optikk som sender og mottar på forskjellige bølgelengder, på samme fiber. Tipper altibox bruker TX=1310nm, RX=1550nm på CPE. denne burde funke. Du må typisk kjøpe med koding som matcher utstyret du skal stappe den i.
Takk, bølgelengdene du nevner er riktige. Ikke så altfor mye dokumentasjon tilgjengelig for Mikrotik foruten deres egne transcievere. Men gir gjerne den du linker et forsøk. Ellers er det muligens noen andre her inne som har utført samme prosjekt på Mikrotik?
Jeg kjøpte disse sfpene til min mikrotik RB4011
https://www.proshop.no/Repeater-og-T...-20km-/2469580
men jeg endte opp med å ikke bruke dem da det viste seg at sfp som allerede sto i VMG virket i mikrotik også.
Prøvde meg igjen med Seriell til hjemmesentralen FMG, men klarer ikke å finne riktig arg for ATSE seed.

Fått dette:

ZLD Version : V3.00(AAWM.3)D1
Bootbase Version : V3.03|06/18|2015(AAWM)
Vender Name : ZyXEL Communications Corp.
Product Model : AET-2342GNAUY

Prøvd med flere variasjoner av FMG3542-D10A og AET-2342GNAUY uten hell. Noen som har prøvd dette på en FMG tidligere? Så at det var noen her inne så klarte det på P2812.
Sitat av teknisse Vis innlegg
Hmm, kanskje jeg skal prøve å oppdatere firmware når jeg kommer hjem da.

Hva kjører du for å slå av og på IGMP Snooping?
Vis hele sitatet...
Jeg logger inn på web sia tiø routeren og gjer det manuelt .. ikke laga noe automatikk enda..

Fikk oppdatert STB til og støtte 4k. Men sendingene er jo kun i 1080. Men fikk den oppdatert fordet ��
Sist endret av crazylegs; 6. desember 2019 kl. 11:57. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av KrølleBølleBrur Vis innlegg
Prøvde meg igjen med Seriell til hjemmesentralen FMG, men klarer ikke å finne riktig arg for ATSE seed.

Fått dette:

ZLD Version : V3.00(AAWM.3)D1
Bootbase Version : V3.03|06/18|2015(AAWM)
Vender Name : ZyXEL Communications Corp.
Product Model : AET-2342GNAUY

Prøvd med flere variasjoner av FMG3542-D10A og AET-2342GNAUY uten hell. Noen som har prøvd dette på en FMG tidligere? Så at det var noen her inne så klarte det på P2812.
Vis hele sitatet...
Hmm, den er verre. Kanskje det hjelper å sammenligne med kjente mønstre:

P2812HNU-F1: P-2812HNU-F1
P2812HNU-F3: DSL-2492HNU-L3v2
P8702N: DSL-2492GNAU-B3BC

Ser f.eks. at de alltid(?) har en bindestrek mellom første bokstavledd og tallene. Så FMG-3542-D10A bør prøves. Det ser også alltid(?) ut til å være tre ledd adskilt med bindestrek, så AET-2342GNAUY mangler enten det siste leddet eller så skal det en bindestrek inn blant bokstavene. Forslag: AET-2342GNAU-Y eller AET-2342GNAUY-D10A

Jeg fant dette i koden du postet tidligere, og det er jo fascinerende om ikke annet:

Kode

bjorn@canardo:/tmp/300AAWM3D1/Altibox_new_0509$ grep -r 2812 ./makecode/product-depconfig/
./makecode/product-depconfig/zld_script_config:CONFIG_ZLD_GLOB_PRODUCT_NAME="P2812HNUL-Fx-OBM"
Binary file ./makecode/product-depconfig/bootloader/ZyCLiP3.0/u-boot_annexA.oob matches
Binary file ./makecode/product-depconfig/bootloader/ZyCLiP3.0/u-boot_annexB.oob matches
./makecode/product-depconfig/zyclip.h:#define MRD_ATSE_SIGNATURE                        "P-2812HNUL-F1"
./makecode/product-depconfig/zyclip.h:        ProductName: "P2812HNU-F3-Telenor", \
Et langskudd, men det kan se ut som om P-2812HNUL-F1 er verdt et forsøk også....
Sist endret av bmork; 7. desember 2019 kl. 13:35. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Etter ATSE P-2812HNU-F1, ATEN 1,pw , ATCB, ATFL 1, ATBT 1, ATSB, ATGU så gjorde jeg ved en feiltakelse "nand erase". Dette førte til at boksen ikke ville boote lengre.
Og med jumper på JP1 (CFG 04) tar den ikke imot ascii fil. Heller ikke ved å shorte R129 (uten JP1) som gir CFG 02 gir den noe som ligner liv. Er det noe spesiell metode for å sende .asc filen?
Forslag? Eller er denne bakdørsbefngte drittboksen klar for skraphaugen?
Sitat av ytrghfr Vis innlegg
Etter ATSE P-2812HNU-F1, ATEN 1,pw , ATCB, ATFL 1, ATBT 1, ATSB, ATGU så gjorde jeg ved en feiltakelse "nand erase". Dette førte til at boksen ikke ville boote lengre.
Og med jumper på JP1 (CFG 04) tar den ikke imot ascii fil. Heller ikke ved å shorte R129 (uten JP1) som gir CFG 02 gir den noe som ligner liv. Er det noe spesiell metode for å sende .asc filen?
Forslag? Eller er denne bakdørsbefngte drittboksen klar for skraphaugen?
Vis hele sitatet...
Shit. Men det betyr altså at "ATSE P-2812HNU-F1" funket? Fascinerende :-)

Har dessverre ikke noen tips til restore av dette. Kan godt tenkes at de bevisst har forsøkt å forhindre at de flasher bootloader på nytt, for å forhindre booting av image uten signatur. Elns

Eller var dette faktisk en P2812?
Sist endret av bmork; 10. desember 2019 kl. 10:03. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Til dere av dere som bruker mikrotik og tv bildet stopper etter 15 sec

Det er en stor sannsynlighet for at dette skjer pga. multicast blir stoppet av firewallen. Et tips her er å midlertidlig deaktivere alle firewall regler. Hvis det virker som det skal med deaktivert firewall vet vi hvor det stopper

Dropbox guide for å bruke egen mikrotik router, med screenshot:
https://www.dropbox.com/s/ykpty2x3ad...otik-guide.pdf
Sist endret av atg; 10. desember 2019 kl. 20:49. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Trenger ikke åpne udp slik du har gjort i firewallen din.
Har fungerende multicast host meg og eneste regel jeg har er denne:

/ip firewall filter
add action=accept chain=input in-interface=vlan-tv protocol=igmp

Jeg har også fasttrack aktivert, ser du skriver en bør deaktivere den, hvorfor det?
Kjører du med helt default firewall fra siste version? I så tilfellet, tror jeg bare firewallen din er aktiv på internett vlanet ditt, og ikke på iptv-vlanet, eller?

Jeg var nødt til å deaktivere fasttrack for å få det til å fungere, da fasttrack ikke virket med src based routing da det kom. Hvis du bruker destinasjons basert routing(til\mot 172), slipper du dette. Alternativt kan det være de har implementert source based routing sammen med fastttrack nå, har ikke sjekket changelogen deres….

Det er mange muligheter til å få oppsettet til å fungere, det konkretet forslaget jeg skrev var et og det første som fungerte med den nye TV løsningen for ca 2 år siden… men så lenge du følger prinsippene innledningsvis i innlegget kan du selv velge fremgangsmåten for å oppnå det samme
dobbelsjekket nå og jeg kjører drop på interface gruppen "WAN" og jeg har kun lagt vlan-isp inn i den gruppen ja. Så jeg kjører uten fw på vlan 100 og vlan 101.

Er vel destinasjonsrouting jeg kjører. Tar det via dhcp opsjon.
▼ ... over en uke senere ... ▼
Jeg har nettopp fått fiber lagt inn i huset mitt og ønsker egentlig å kvitte meg med modemet/hjemmesentralen til Altibox. Den tar opp så mye plass i skapet hvor jeg helst vil ha router og et par andre småting. Har så vidt lest litt i den gamle tråden og i denne tråden, men en del ting går litt over hodet på meg. Jeg driver og planlegger oppsett av hjemmenettverket for tiden og trenger litt tips til hva jeg bør kjøpe slags utstyr. Jeg har tegnet inn nettverket mitt under slik det er i dag. Endringene jeg ønsker er et mesh-punkt i 2.etg og helst å kutte ut hjemmesentralen som står i 1. Jeg har TV i dag, men det vil jeg ikke ha i fremtiden. Lineær-TV har kanskje blitt brukt 2 timer siden påsken så det er waste; her er det kun streaming the går i uansett.

Noen tips? Kompetansen min er god nok til at jeg kan følge en oppskrift, men ikke så veldig mye mer.

Ja, ser den at det frister å fjerne søppla altibox leverer. Har selv fjernet alt her og hadde en mediaconverter før egen router lenge. Hjemmesentraldriten har jeg aldri brukt. I høst så ble mediaconverter de leverte fjernet og erstatett med følgende:

https://www.multicom.no/tp-link-mc22...t-p/c/p1998857
https://www.multicom.no/tp-link-tl-s...t-p/c/p2751971

Pluss denne: https://www.aliexpress.com/item/4000...1aca4c4dPj7XcQ

Koblet opp alt og fungerer knirkefritt
Sist endret av Rolfhoest; 21. desember 2019 kl. 18:19. Grunn: Skrivefeil
Sitat av Rolfhoest Vis innlegg
I høst så ble mediaconverter de leverte fjernet og erstatett med følgende
Vis hele sitatet...
Jeg misser åpnebart et eller annet, men hvilken nytte er det i å erstatte en mediaconverter med en annen?
Du misser ikke noe bmork. Det gir deg ikke noe ekstra å erstatte mediakonverteren fra Altibox med en annen(feks tp-link-mc220) og jeg klarer ikke å se noe poeng i det.

Det som kan gi deg noe, er å bytte til en router\switch, som har innebygget SFP port. Slik at man kan ta vekk mediakonverteren, og kjøre fiberen direkte inn ditt eget termineringspunkt.
Har forsøkt å lese igjennom det som er av info i denne og den andre tråden, men har ikke klart å finne ut om noen har byttet ut hjemmesentral med en Sophos XG Home FW. Jeg ønsker altså å gå fra mediekonverter til Sophos XG, videre til en switch og så til TV, AP, PCer osv. Noen som har noe nyttig tips/triks til å få dette til?

Jeg har klart å sette VLAN 102 på WAN port og får public ip og internett. TV derimot har jeg ikke fått til ennå.