Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vært snill å vurder å slå på annonsevisning, eller å abonnere på en reklamefri utgave av nettstedet.
  1267 436748
Registrer deg for å skrive svar Trådrulett
mai 2017
3
Hei. Jeg er ikke så bevandret i denne dataverdenen men alikvel prøver lykken her inne. Jeg er altiboxkunde og har frem til i dag benytter Asus RT-AC68U å styre alt av TV og trådløst/wiret internett. Dette har fungert utmerket så langt. Men idag har en installør vært her å "oppgradert" meg. Frem til i dag har jeg kjørt signalet rett fra mediekonvertern inn i Asus'en. I dag fjernet installøren denne mediekonverteren og kjører istedet fiber rett inn i den nye Altibox FMG-sentralen. Jeg har satt denne i bridge-modus, og benytter LAN3 til å formidle internett signalet. Når jeg plugger LAN3 i min bærbare PC så funger denne koblingen greit. Når jeg kobler denne kabelen til ASUS RT-AC68U sin internet-inngang så får jeg ikke nettverk til Asusen, hverken trådløst eller.
Er det noen som kan hjelpe meg med å få Asusen til å fungere som tidligere?
mai 2017
3
Hei. Jeg er ikke så bevandret i denne dataverdenen men alikvel prøver lykken her inne. Jeg er altiboxkunde og har frem til i dag benytter Asus RT-AC68U å styre alt av TV og trådløst/wiret internett. Dette har fungert utmerket så langt. Men idag har en installør vært her å "oppgradert" meg. Frem til i dag har jeg kjørt signalet rett fra mediekonvertern inn i Asus'en. I dag fjernet installøren denne mediekonverteren og kjører istedet fiber rett inn i den nye Altibox FMG-sentralen. Jeg har satt denne i bridge-modus, og benytter LAN3 til å formidle internett signalet. Når jeg plugger LAN3 i min bærbare PC så funger denne koblingen greit. Når jeg kobler denne kabelen til ASUS RT-AC68U sin internet-inngang så får jeg ikke nettverk til Asusen, hverken trådløst eller.
Er det noen som kan hjelpe meg med å få Asusen til å fungere som tidligere?
okt. 2015
79  8
Sitat av Kaizzer Soze Vis innlegg
Er det noen som kan hjelpe meg med å få Asusen til å fungere som tidligere?
Vis hele sitatet...
Hvis du tidligere kjørte fra mediaconverter til Asusen så er vel denne satt opp med VLAN (og evt MAC-spoof). Det vil ikke fungere når du kobler deg til FMGen. Anbefaler full resetting av Asusen, og definere WAN-porten på den til vanlig DHCP med dertil tilhørende eget LAN-subnett bak.
april 2017
1
Hei,

Noen som har mulighet muligheten til å hjelpe meg litt med oppsett av IPTV som har erfaring med EdgeOS?

Oppsett per nå:

Fiber —> Edgerouter X-SFP —> Unifi USW-8-60W —> AP
Mediekonverteren er tatt bort pga. plassmangel i skap.

“Internett delen”/vlan 102 fungerer utmerket.

2 mulige løsninger:

1. bridge 101 til fysisk port på ER-X (og ta ytelses tapet)
- Har forsøkt dette uten hell.

2. Via switch
eth5 (eth5.102) – WAN
· ERX —> VLAN 101, VLAN 102 —> Switch
· Fra Switch —> VLAN 101 —> Dekoder/STB
· Fra Switch —> VLAN 102 —> AP

- Ingen hell med dette heller.

I utgangspunktet ønsker jeg å benytte meg av løsning 2, men er ikke avhengig av dette da kun 1 STB skal benyttes.

Legger ved config.

Takk for all hjelp!

SPOILER ALERT! Vis spoiler


Kode

sanitized

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action accept
            description IKE
            destination {
                port 500
            }
            log disable
            protocol udp
        }
        rule 30 {
            action accept
            description L2TP
            destination {
                port 1701
            }
            log disable
            protocol udp
        }
        rule 40 {
            action accept
            description ESP
            log disable
            protocol esp
        }
        rule 50 {
            action accept
            description NAT-T
            destination {
                port 4500
            }
            log disable
            protocol udp
        }
        rule 60 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br1 {
        vif 101 {
        }
    ethernet eth0 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        description "Local - Uplink"
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth4 {
        bridge-group {
            bridge br1
        }
        description Local
        duplex auto
        speed auto
    }
    ethernet eth5 {
        duplex auto
        mac XXXXXXXXXXX
        speed auto
        vif 101 {
            bridge-group {
                bridge br1
            }
            description "Altibox TV"
            mtu 1492
        }
        vif 102 {
            address dhcp
            description Internet
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            mtu 1492
        }
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.99.1/24
        description Local
        mtu 1500
        switch-port {
            interface eth0 {
            }
            interface eth1 {
            }
            interface eth2 {
            }
            interface eth3 {
            }
            interface eth4 {
            }
            vlan-aware disable
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth5
    wan-interface eth5.102
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.99.0/24 {
                default-router 192.168.99.1
                dns-server 192.168.99.1
                lease 86400
                start 192.168.99.38 {
                    stop 192.168.99.243
                }
            }
        }
        use-dnsmasq disable
    }
    dns {
        dynamic {
            interface eth5 {
                service afraid {
                    host-name XXXX
                    login XXXXX
                    password ****XXXXXXX************
                    server freedns.afraid.org
                }
                web dyndns
            }
        }
        forwarding {
            cache-size 150
            listen-on switch0
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "masquerade for WAN"
            log disable
            outbound-interface eth5.102
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ER-X-SFP
    login {
        user XX {
            authentication {
                encrypted-password *******XXX*********
                plaintext-password *******XXX*********
            }
            full-name XXXX
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat enable
        ipsec disable
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
    traffic-analysis {
        dpi enable
        export enable
    }
}
vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
            interface eth5
        }
        nat-traversal enable
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    XXXXX
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.99.160
                stop 192.168.99.170
            }
            dhcp-interface eth5.102
            dns-servers {
                server-1 8.8.8.8
                server-2 8.8.4.4
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret ********XXX********
                }
                ike-lifetime 3600
            }
            mtu 1492
        }
    }
}
juni 2017
1
Har internett fra Tafjord/Altibox med HET-3012 og ZyXEL hjemmesentral. Kan jeg bytte ut hjemmesentralen med en Ubiquiti EdgeRouter X, og er evt. noen som har erfaring med denne routeren?
l0hre's Avatar
okt. 2003
263  2
Til de av dere som tatt vekk alt altibox utstyert, funker det med IGMP snooping enda? Eller må dere fortsatt sette vlan for internett og tv på spesifike porter?
feb. 2016
28  2
Sitat av l0hre Vis innlegg
Til de av dere som tatt vekk alt altibox utstyert, funker det med IGMP snooping enda? Eller må dere fortsatt sette vlan for internett og tv på spesifike porter?
Vis hele sitatet...
Jeg antar du tenker på "IGMP proxy", som er en enkel multicast-router. Dette er en funksjon som gjøres av FMG.

Siden TV og Internett kommer inn i huset ditt på to forskjellige VLAN, så må du enten sende disse VLANene separat dit du vil ha dem - altså dedikerte TV-porter for dekodere, eller route mellom de to VLANene og et hjemmenettverk der aller porter har både TV og Internett. Dersom du vil ha samme funksjonalitet som FMG tilbyr, men uten FMG, så må du altså sette opp en annen router med igmpproxy. Vet ikke om det er noen som har prøvd det, men det er jo støttet i OpenWrt/LEDE så det burde ikke være noe større problem.

Jeg for min del ønsker å ha TV på et eget VLAN og har derfor ikke prøvd noe annet. De fleste som har postet her har gjort det samme, tror jeg. Fordelen med å splitte dette er at du har bedre kontroll med hvor TV multicast ender opp i nettet ditt. F.eks unngår du uønsket TV multicast på WiFi. Men jeg ser jo fordelen med at alle porter er "like" også. Smak og behag, antar jeg.

(IGMP snooping er fint, og noe du alltid vil ha når du bruker multicast til ting som TV. Men det er egentlig irrelevant i forhold til om ting virker eller ikke)
des. 2016
59  8
Fikk nettopp tilbud på en god pris på 300/300-linje fra lokal Altibox-leverandør, men da som en pakke med oppgradering av hjemmesentral til FMG-sentralen. Har per nå en CPL4 hjemmesentral med bridge mode til en billig D-Link DIR-615 ruter, dette fungerer stabilt og ingen her har egentlig noe behov utover det.

Er FMG-sentralen noe å skryte over? Regner med den ikke er noe dårligere enn en DIR-615, men ville det vært en oppgradering? Fungerer bridging på samme måte med FMG-sentralen om jeg eventuelt vil ha inn en egen ruter på sikt? Leste noen innlegg her der det virka som bridge-modusen ikke helt var det samme med FMG.
▼ over en uke senere ... ▼
juni 2017
17
Sitat av atg Vis innlegg
Har selv ikke prøvd den nye FMG hjemmesentralen så kan ikke svare direkte på det. CRS modellene til Mikrotik er å beregne som switcher, ikke routere. Så ikke velg denne CRS125-24G-1S-RM hvis du ønsker å legge internett routingen på samme boksen.

Jeg personlig hadde nok i ditt tilfelle valgt Mikrotik RB3011 + 2 Mikrotik wAP AC(evt. Ubiquitu hvis du heller foretrekker det).

www.eurodk.com er siden jeg har hadlet fra. Billig frakt og rask forsendelse, men moms + tollgebyr kommer i tillegg
Vis hele sitatet...
Tror RB3011 er bedre valg ja, kjører en CRS125-24G-1S-RM her nå som ruter men jeg ville nok valgt noe annet i dag. Skal sies at CRS125-24G-1S-RM har bra kapasitet og muligheter men med bare en 600Mhz cpu og 128Mb ram og minne står den langt tilbake fra ccr1009 med 9 core 1,2Ghz cpu og 2G ram å 128Mb minne og PoE. Har en helt ny cisco 2960x 370w PoE switch liggende vis noe bygger hus og vil ha en bra switch. nypris var 21000.- men selger den for 15.000 med en ny Airconnect 1702 som jeg har til overs. eller bud vis noe ønsker det. Kjøpte vist en switch formye. ha ha
mai 2017
3
Sitat av Teratom Vis innlegg
Hvis du tidligere kjørte fra mediaconverter til Asusen så er vel denne satt opp med VLAN (og evt MAC-spoof). Det vil ikke fungere når du kobler deg til FMGen. Anbefaler full resetting av Asusen, og definere WAN-porten på den til vanlig DHCP med dertil tilhørende eget LAN-subnett bak.
Vis hele sitatet...
Hei og takk for forslaget. Har vært bortreist en stund så jeg har ikke hatt mulighet for å sjekke om dette fungerer. Når jeg går inn på asusen, under WAN Connection Type så har jeg følgende valg: Automatic IP, Static IP, PPPoE, PPTP og L2TP. Hvordan definerer jeg WAN-porten til vanlig DHCP? Beklager at jeg er helt grønn her

Sitat av Teratom Vis innlegg
Hvis du tidligere kjørte fra mediaconverter til Asusen så er vel denne satt opp med VLAN (og evt MAC-spoof). Det vil ikke fungere når du kobler deg til FMGen. Anbefaler full resetting av Asusen, og definere WAN-porten på den til vanlig DHCP med dertil tilhørende eget LAN-subnett bak.
Vis hele sitatet...
Det kan se ut til at Asusen fikset dette av selv etter at den ble "resettet".
okt. 2015
79  8
Sitat av Kaizzer Soze Vis innlegg
Hei og takk for forslaget. Har vært bortreist en stund så jeg har ikke hatt mulighet for å sjekke om dette fungerer. Når jeg går inn på asusen, under WAN Connection Type så har jeg følgende valg: Automatic IP, Static IP, PPPoE, PPTP og L2TP. Hvordan definerer jeg WAN-porten til vanlig DHCP? Beklager at jeg er helt grønn her



Det kan se ut til at Asusen fikset dette av selv etter at den ble "resettet".
Vis hele sitatet...
Bra! Automatic IP = DHCP, og det er ofte/alltid default når router resettes.
juni 2017
4
Hei alle kloke hoder!

Jeg er ny på forumet og har lest meg frem til at det er her kompetansen rundt Altiboxproduktene og løsningene er


Jeg har nylig flyttet inn i et hus med utleiedel hvor det i dag er tv og nett via coax. Jeg får fiber i hus like rundt hjørnet og skal ha TV og internett levert fra Altibox / Viken Fiber. Hastighet 300/300 som jeg ønsker å splitte til 100/100 til utleiedelen.

Per i dag har jeg ikke noe utstyr som router eller switcher og stiller derfor med blanke ark.

Fiberen trekkes inn i teknisk rom / bod hvor dagens coaxnett fordeles. Det blir trukket Cat6-kabel som erstatning for coax. Det betyr at jeg vil føre TV og nett inn til leilighet via én kabel og via en switch splitte til PVR-TV og internett/trådløs router i leiligheten.

I huset har jeg behov for det samme (TV og nett i samme kabel til 1 og 2 etasje) og har lest meg frem til å ville ha Ubiquti AC Pro accesspunkter til trådløst nett i hver etasje. Dvs én kabel til 1.etasje som splittes til TV og nett og én kabel til 2.etasje som splittes til TV og nett.

Mitt mål er å ha to separate internett (Ett for utleiedel, og ett for resten av huset) samt mulighet til flere TV-dekodere på et senere tidspunkt. Jeg ønsker ikke at leieboer skal kunne se "mine enheter" via nettverket han skal benytte.


Siden jeg ikke har noe utstyr fra før av: Hva skal jeg kjøpe inn for at dette skal fungere best?
juni 2017
17
Hadde kjøpt denne ruteren siden den har god Vlan og yter veldig godt også lett og throttle linja til underetasjen til 100/100. https://www.senetic.no/product/RB3011UIAS-RM Så hadde jeg satt på et par PoE injektorer til Ubiquti AC Pro siden det ikke koster noe.
juni 2017
4
Sitat av TeliaSuger Vis innlegg
Hadde kjøpt denne ruteren siden den har god Vlan og yter veldig godt også lett og throttle linja til underetasjen til 100/100. https://www.senetic.no/product/RB3011UIAS-RM Så hadde jeg satt på et par PoE injektorer til Ubiquti AC Pro siden det ikke koster noe.
Vis hele sitatet...
Takk for det. Bakdelen med denne er kanskje at få her inne har den slik at eventuell støtte dersom jeg får problemer blir vanskeligere. Har lest at mange har benyttet Cisco-router. Hvilken er å anbefale der nå som andre her inne har kompetanse på?
okt. 2015
79  8
Sitat av olavkige Vis innlegg
Hei alle kloke hoder!

Jeg er ny på forumet og har lest meg frem til at det er her kompetansen rundt Altiboxproduktene og løsningene er


Jeg har nylig flyttet inn i et hus med utleiedel hvor det i dag er tv og nett via coax. Jeg får fiber i hus like rundt hjørnet og skal ha TV og internett levert fra Altibox / Viken Fiber. Hastighet 300/300 som jeg ønsker å splitte til 100/100 til utleiedelen.

Per i dag har jeg ikke noe utstyr som router eller switcher og stiller derfor med blanke ark.

Fiberen trekkes inn i teknisk rom / bod hvor dagens coaxnett fordeles. Det blir trukket Cat6-kabel som erstatning for coax. Det betyr at jeg vil føre TV og nett inn til leilighet via én kabel og via en switch splitte til PVR-TV og internett/trådløs router i leiligheten.

I huset har jeg behov for det samme (TV og nett i samme kabel til 1 og 2 etasje) og har lest meg frem til å ville ha Ubiquti AC Pro accesspunkter til trådløst nett i hver etasje. Dvs én kabel til 1.etasje som splittes til TV og nett og én kabel til 2.etasje som splittes til TV og nett.

Mitt mål er å ha to separate internett (Ett for utleiedel, og ett for resten av huset) samt mulighet til flere TV-dekodere på et senere tidspunkt. Jeg ønsker ikke at leieboer skal kunne se "mine enheter" via nettverket han skal benytte.


Siden jeg ikke har noe utstyr fra før av: Hva skal jeg kjøpe inn for at dette skal fungere best?
Vis hele sitatet...
Det finnes mange løsninger, alt avhengig av hvor mye spenn du vil legge i det. Jeg ville kanskje gått for en SG300 i teknisk rom (kontra SG200, da har du en L3 switch hvor du kan route mellom VLANS). Hvis du feks går for SG300-28P/PP har du også en switch som kan tilby PoE til accesspoint og switcher. Alternativt kan kan du kjøpe uten denne muligheten (ex SG300-28), og heller kjøpe switcher i de ulike etasjer og leilighet som tilbyr PoE videre. SG200-08 eller SG200-08P alt etter som hvis du vil ha Cisco over hele fjøla. Ville også investert i en SFP (fibermodul) og en egen router/FW

Ang Ubiquti AC Pro så har jeg det også selv og er veldig fornøyd. Det som er litt kult/nerdete er at de er avhengig av en controller server/app, som et minimum når de skal konfigureres (ok, det går an å konfigurere via CLI hvis man ønsker det). Jeg har satt opp en slik kontroller på en en eget VM på 'virtualiseringsboksen' min. Mange muligheter som sagt.
juni 2017
4
Sitat av Teratom Vis innlegg
Det finnes mange løsninger, alt avhengig av hvor mye spenn du vil legge i det. Jeg ville kanskje gått for en SG300 i teknisk rom (kontra SG200, da har du en L3 switch hvor du kan route mellom VLANS). Hvis du feks går for SG300-28P/PP har du også en switch som kan tilby PoE til accesspoint og switcher. Alternativt kan kan du kjøpe uten denne muligheten (ex SG300-28), og heller kjøpe switcher i de ulike etasjer og leilighet som tilbyr PoE videre. SG200-08 eller SG200-08P alt etter som hvis du vil ha Cisco over hele fjøla. Ville også investert i en SFP (fibermodul) og en egen router/FW

Ang Ubiquti AC Pro så har jeg det også selv og er veldig fornøyd. Det som er litt kult/nerdete er at de er avhengig av en controller server/app, som et minimum når de skal konfigureres (ok, det går an å konfigurere via CLI hvis man ønsker det). Jeg har satt opp en slik kontroller på en en eget VM på 'virtualiseringsboksen' min. Mange muligheter som sagt.
Vis hele sitatet...
Glimrende. Jeg så for meg SG300-10PP dersom denne holder har jo denne litt hyggeligere pris.

Jeg har laget følgende skisse på hvordan jeg har tenkt å gjøre det:

Jeg får fiberen inn i huset torsdag neste uke og ønsker å få handlet inn alt som trengs før det. Planen videre blir nok å bli kvitt FMG-sentralen, men dette kan jeg ikke nok om ennå. Jeg må vel da ha en egen router (f.eks ASUS til å håndtere brannmur osv?)

Gitt at oppsettet mitt over vil fungere, hvilken switch kjøper jeg inn som skal stå i hybel, 2.etg og 3. etg?

Kan jeg med SG300-10PP begrense hastigheten på nettet i hybelen uten at dette går ut over TV-signalet f.eks? (tenker siden tv og nett går i samme kabel ut fra samme port)

Ser at bildet mitt forsvant over. Ser du for det at SG 300-10PP vil kunne gjøre nytten fremover også uten FMG?
juni 2017
17
Sitat av olavkige Vis innlegg
Glimrende. Jeg så for meg SG300-10PP dersom denne holder har jo denne litt hyggeligere pris.

Jeg har laget følgende skisse på hvordan jeg har tenkt å gjøre det:

Jeg får fiberen inn i huset torsdag neste uke og ønsker å få handlet inn alt som trengs før det. Planen videre blir nok å bli kvitt FMG-sentralen, men dette kan jeg ikke nok om ennå. Jeg må vel da ha en egen router (f.eks ASUS til å håndtere brannmur osv?)

Gitt at oppsettet mitt over vil fungere, hvilken switch kjøper jeg inn som skal stå i hybel, 2.etg og 3. etg?

Kan jeg med SG300-10PP begrense hastigheten på nettet i hybelen uten at dette går ut over TV-signalet f.eks? (tenker siden tv og nett går i samme kabel ut fra samme port)

Ser at bildet mitt forsvant over. Ser du for det at SG 300-10PP vil kunne gjøre nytten fremover også uten FMG?
Vis hele sitatet...
Nei det vil nok ikke fungere helt som du tror. Siden du ikke setter FMG i bromodus vil du ha den som router med de tingene det innebærer.
Jeg ville nok kjørt utenom FMG boksen. Husk at du må også ha controller til AP.
juni 2017
4
Ser at bilde mitt forsvinner til stadighet. Har lastet opp på immagr og prøver på nytt:



Dersom dette ikke vil fungere slik jeg ønsker det, hva må jeg i såfall handle inn?

Fra teknisk rom får jeg kun én nettverkskabel til hybel, én til 1. etg og en til 2. etg.

Hvis jeg skal gå videre for å fjerne FMG så bør jeg handle inn router også + fiberkontakt.
Registrer deg for å skrive svar
Moderer