Skip to main content
Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • September 8, 2018
  • 8971 reacties
  • 645782 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box
Toon eerste bericht

8971 reacties

Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • August 26, 2021

@Mvd2021 ,

Hi @Multiedje 

Op dit moment zitten de TV-receivers direct op de unifi-switch. Op de betreffende porten zit het standaard LAN gekoppeld. Is het bij deze setup de bedoeling dat een apart vlan op de betreffende porten word gezet ?

Dat hoeft niet maar ik heb het wel zo ingericht en wjb ook. Ik heb op het LAN een VLAN aangemaakt en het IPTV signaal loopt dan alleen daar over via een eigen subnet. Je moet dan wel je proxy en NAT aanpassen maar daar staan genoeg voorbeelden van in dit forum


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Zelf heb ik de TV ontvanger op een apart vlan geplaatst en dat is sowieso een oplossing. Zie dit bericht.

Je kunt de TV ontvanger(s) ook rechtstreeks op vrije eth poorten van de EdgeRouter aansluiten als je aparte netwerkkabels hebt voor de TV ontvangers die in de EdgeRouter geprikt kunnen worden. Uiteraard moet de configuratie daar dan ook op aangepast worden.

 


  • Helper
  • August 26, 2021

@Mvd2021 ,

Hi @Multiedje 

Op dit moment zitten de TV-receivers direct op de unifi-switch. Op de betreffende porten zit het standaard LAN gekoppeld. Is het bij deze setup de bedoeling dat een apart vlan op de betreffende porten word gezet ?

Dat hoeft niet maar ik heb het wel zo ingericht en wjb ook. Ik heb op het LAN een VLAN aangemaakt en het IPTV signaal loopt dan alleen daar over via een eigen subnet. Je moet dan wel je proxy en NAT aanpassen maar daar staan genoeg voorbeelden van in dit forum

@Multiedje 

Ik heb voor die “simpele” inrichting van een separaat vlan (en dus aparte ip-range) wat hulp nodig. Heb je hiervoor een mogelijkheid met wat printscreens? of misschien middels een remote sessie?


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • August 26, 2021

@Mvd2021 ,

@wjb heeft je zojuist de link gestuurd in post hierboven, ik test nu de UDM pro en kan even geen screenshots maken gezien de ER4 uitstaat.


  • Helper
  • August 26, 2021

@wjb

Ik heb jou stappen doorlopen.

Eth0 is bij mij WAN

Eth1 is bij mij thuis

Het deel van de switch/controller ziet er bij mij zo uit:

 

 

 


Ik krijg netjes een ipadress in de 4-range maar nog geen beeld.

 

Wat gaat er mis? 

 

 

 


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Hoe je vlan 4 op die Unifi switch(es) configureert weet ik niet, ik gebruik Netgear switches en die zijn een stuk eenvoudiger te beheren. Ik heb het niet zo op die controller software van Ubiquiti.

Op de LAN poort richting EdgeRouter moet vlan 4 tagged staan en op de LAN poort richting TV ontvanger moet vlan 4 untagged staan.


  • Helper
  • August 26, 2021

Hoe je vlan 4 op die Unifi switch(es) configureert weet ik niet, ik gebruik Netgear switches en die zijn een stuk eenvoudiger te beheren. Ik heb het niet zo op die controller software van Ubiquiti.

Op de LAN poort richting EdgeRouter moet vlan 4 tagged staan en op de LAN poort richting TV ontvanger moet vlan 4 untagged staan.

@wjb 

zo te zien werkt dit bij unifi met profielen.

Dat kan via onderstaande instellingen.

Enig idee hoe ik de tag en untag juist hiervoor configureer?

 


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Plaats ook eens screenshots van de IGMP proxy server configuratie op de EdgeRouter.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • August 26, 2021

@Mvd2021,

ik gebruik wel Unifi en de poort toewijzing is vrij simpel. Alle uplink poorten moeten op profiel ALL staan en alleen de poort waar de STB,s opzitten het profiel IPTV. Daarop IGMP snooping op aanzetten (het VLAN 4) en dan ben je klaar. Je krijgt al een IP adres dus dat is ook goed

doe voor de zekerheid via de cli een

restart igmp proxy


  • Helper
  • August 26, 2021

Plaats ook eens screenshots van de IGMP proxy server configuratie opde EdgeRouter.

@wjb

bij deze:

 

 


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Plaats ook eens screenshots van de IGMP proxy server configuratie opde EdgeRouter.

@wjb

bij deze:

 

 

Die heb je dus nog niet aangepast.

Je moet de downstream interface op eth1.4 plaatsen omdat je nu aan de LAN zijde vlan 4 gebruikt.

En kijk dan ook nog even naar de Source NAT rule configuration voor IPTV.

Heb je daar de Src Address leeg gemaakt?


  • Helper
  • August 26, 2021

@wjb @Multiedje 

Ik heb de downstream op 1.4 geplaatst en heb nu beeld. Tevens een ip-adress in de .4-range.

Ik ga vanavond testen of de verbinding nu stabiel blijft op de receivers. Dit zou toch wel moeten zou je zeggen?

Voor nu allebei bedankt!


  • Helper
  • August 26, 2021

@wjb 

Wat moet er in mij geval staan egres-qos?


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

@wjb

Wat moet er in mij geval staan egres-qos?

Zie het door mij aangehaalde bericht op pagina 216.


  • Helper
  • August 26, 2021

@wjb

Wat moet er in mij geval staan egres-qos?

Zie het door mij aangehaalde bericht op pagina 216.

W

@wjb 

Ik zie o.a 0.5 etc staan in het printscreen. Waar staat dit voor?


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Ik zie o.a 0.5 etc staan in het printscreen. Waar staat dit voor?

 

Dat zijn 802.1p priority tags.

Feitelijk zeggen we daar dat alle data pakketjes met met een prioriteit lager dan 5 alsnog met prioriteit 5 op het thuisnetwerk geplaatst worden en daardoor dus voorrang krikgen op andere communicatie.


  • Helper
  • August 26, 2021

Ik zie o.a 0.5 etc staan in het printscreen. Waar staat dit voor?

 

Dat zijn 802.1p priority tags.

Feitelijk zeggen we daar dat alle data pakketjes met met een prioriteit lager dan 5 alsnog met prioriteit 5 op het thuisnetwerk geplaatst worden en daardoor dus voorrang krikgen op andere communicatie.

@wjb 

Ook dit is gelukt!

 

Ik kan overigens vanaf mijn computer-netwerk gewoon een ping doen naar de tv-receiver.

Vanaf 192.168.2.60 naar 192.168.4.38.

Dit zou toch juist in een separaat vlan niet moeten kunnen?


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

 

Ik kan overigens vanaf mijn computer-netwerk gewoon een ping doen naar de tv-receiver.

Vanaf 192.168.2.60 naar 192.168.4.38.

Dit zou toch juist in een separaat vlan niet moeten kunnen?

Dat is normaal, je hebt immers geen firewall aangemaakt die verkeer tussen de vlans blokkeert.


  • Helper
  • August 26, 2021

 

Ik kan overigens vanaf mijn computer-netwerk gewoon een ping doen naar de tv-receiver.

Vanaf 192.168.2.60 naar 192.168.4.38.

Dit zou toch juist in een separaat vlan niet moeten kunnen?

Dat is normaal, je hebt immers geen firewall aangemaakt die verkeer tussen de vlans blokkeert.

Heeft het voor de stabiliteit van de receivers nog toegevoegde waarde om dit te configureren? Zonder firewall zou er nog steeds (multicast)-verkeer over het netwerk kunnen?


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • August 26, 2021

@Mvd2021,

Om alles netjes te scheiden kan je met hulp van deze link de rules definiëren, uiteraard heeft de rule van de webserver hierin geen doel:

EdgeRouter - How to Create a Guest\LAN Firewall Rule – Ubiquiti Support and Help Center

Zo kan eth0 bijvoorbeeld niet bij eth1 of Vlan 4 ect. Is leuk om uit te proberen en aan de hand van dit voorbeeld en niet al te moeilijk.

LET OP: Vergeet niet voor je begint de nu werkende config eerst te backuppen 😉, dan kan je als er wat fout gaat altijd schoon terug.


  • Helper
  • August 26, 2021

@Mvd2021,

Om alles netjes te scheiden kan je via deze link de rules definiëren, uiteraard heeft de rule van de webserver hierin geen doel:

EdgeRouter - How to Create a Guest\LAN Firewall Rule – Ubiquiti Support and Help Center

Zo kan eth0 bijvoorbeeld niet bij eth1 of Vlan 4 ect. Is leuk om uit te proberen en aan de hand van dit voorbeeld en niet al te moeilijk.

LET OP: Vergeet niet voor je begint de nu werkende config eerst te backuppen ;-), dan kan je als er wat fout gaat altijd schoon terug.

Dank je wel!

Het definiëren van deze rules zal het verkeer voor de receivers toch ten goede komen?


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • August 26, 2021

@Mvd2021,

Om alles netjes te scheiden kan je via deze link de rules definiëren, uiteraard heeft de rule van de webserver hierin geen doel:

EdgeRouter - How to Create a Guest\LAN Firewall Rule – Ubiquiti Support and Help Center

Zo kan eth0 bijvoorbeeld niet bij eth1 of Vlan 4 ect. Is leuk om uit te proberen en aan de hand van dit voorbeeld en niet al te moeilijk.

LET OP: Vergeet niet voor je begint de nu werkende config eerst te backuppen 😉, dan kan je als er wat fout gaat altijd schoon terug.

Dank je wel!

Het definiëren van deze rules zal het verkeer voor de receivers toch ten goede komen?

Ik denk niet dat de extra firewall regels het multicast verkeer ten goede komt, dit gezien ze al in een VLAN zitten met eigen subnet maar ik vind het persoonlijk beter om wel te doen.

Als voorbeeld; ik heb mijn prive, zakelijke, kids en IPTV gescheiden, zo kan geen van de netwerken bij die van een ander. Veiliger, schoner en als ik een uitdaging heb makkelijker te achterhalen.


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Heeft het voor de stabiliteit van de receivers nog toegevoegde waarde om dit te configureren? Zonder firewall zou er nog steeds (multicast)-verkeer over het netwerk kunnen?

Nee, het heeft geen nut om een firewall richting jouw vlan voor IPTV te definiëren.

Ook hoef je je geen zorgen te maken over multicasting richting vlan voor IPTV, immers multicasting blijft binnen het eigen subnet.

Wel kan je een mDNS reflector of repeater opzetten zodat apparaten zichtbaar gemaakt kunnen worden op een ander subnet.

Zo heb ik de onderstaande mDNS repeater geconfigureerd staan zodat bijvoorbeeld de printer en chromecasts op eth2 (privé netwerk) ook zichtbaar zijn op eth2.10 (zakelijk netwerk op vlan 10).

 


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • August 26, 2021

Ik ga morgen ook nog een aanpassing doen in mijn netwerk na mijn meterkast 2 weken geleden onderhanden te hebben genomen. Ga toch, omwille het makkelijk kunnen swappen van router (wat ik teveel doe :wink: )  een dedicated cat 6 kabel trekken voor IPTV. Of ik dan de ER4/UDM pro of PFsense gebruik blijft het IPTV signaal altijd gescheiden van de rest. 

Moet trouwens nog 6 patches maken voor de boven verdieping maar dat doen we wel in de winter


wjb
Wijsgeer
  • Auteur
  • August 26, 2021

Ik heb overigens nog wel een firewall op de WAN poort van het IPTV platform geplaatst.

Deze firewall blokkeert al het verkeer dat van buiten geïnitieerd wordt uitgezonderd IGMP multicasts.

 

Het IPTV netwerk van KPN is weliswaar een besloten netwerk van KPN maar toch heb ik hier een firewall op geplaatst. Ik weet immers niet of KPN haar beveiliging dusdanig op orde heeft dat er geen kwaadwillenden op dat besloten netwerk kunnen aansluiten.