Skip to main content
Sticky

Gebruik een eigen router i.p.v. de Experia Box

Gebruik een eigen router i.p.v. de Experia Box
Toon eerste bericht

8847 reacties

wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021
rickdehoop schreef:

Als ik op mijn iphone kijk lijkt hij 2 ipv6 adressen te krijgen die direct naar buiten gaan. En bij gateway staat een fe80 adres (dat lijkt mij niet de edgerouter).

Het klopt dat jouw EdgeRouter een fe80 adres heeft. Dat is een zogenaamd link-local adres, niets mis mee.

Apparaten kunnen ook op het LAN via de "echte" IPv6 communiceren.

Overigens maakt mDNS gebruik van multicasting om apparaten zichtbaar te maken voor elkaar. Daar hoef je dus geen IPv4 en/of IPv6 adressen te weten.

Ik vind dit wel een intrigerend issue. Ik zal vanavond me eens wat meer hier in gaan verdiepen.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 2 februari 2021

All,

FYI

De Firmware v2.0.9-hotfix.1 security update is uit en er komt ook nog een hotfix 2 aan.

 


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021
Multiedje schreef:

De Firmware v2.0.9-hotfix.1 security update is uit en er komt ook nog een hotfix 2 aan.

De firmware is alleen nog niet beschikbaar op de dowload site van Ubiquiti.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 2 februari 2021
wjb schreef:
Multiedje schreef:

De Firmware v2.0.9-hotfix.1 security update is uit en er komt ook nog een hotfix 2 aan.

De firmware is alleen nog niet beschikbaar op de dowload site van Ubiquiti.

Via het forum wel, duurt meestal 1 dag voor deze ook op de download site staat


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 2 februari 2021

@wjb,

Zoals je weet ben ik aan het stoeien met de UDM Pro, ik loop echter tegen het volgende aan.

Als ik de UDM pro direct aan de NTU hang en een Pppoe verbinding laat opbouwen via vlan6 dan maakt deze verbinding, echter zie ik drop-outs op de WAN poort verschijnen. Nu heb ik op de advanced instellingen gekeken en mis de MTU settingen het enige wat je kan instellen is mss clamping die niet hoger gaat dan 1452.

ik heb nu een simpele Switch tussen de NTU en de WAN poort zitten op vlan 6 en 2 dagen geen dropouts meer.

weet jij wat er qua MTU en mss clamping verwacht wordt door KPN?


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021

De MTU size op pppoe niveau is maximaal 1500 bytes.

Aangezien de overhead van een vlan 8 bytes is moet de MTU size van vlan 6 dus 8 bytes groter zijn (1508). De overhead van de vlan header is 4 bytes en dus moet de MTU size van de WAN poort dus ook 4 bytes groter zijn (1512).

Er wordt geen gebruik gemaakt van MSS clamping? 

Je kunt, neem ik aan, MSS clamping op de UDM Pro uit zetten.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 2 februari 2021

Ja mss clamping is uit te zetten echter geen mogelijkheid om de MTU waarde via de gui aan te passen. Wat gebeurt er als er toch op een MTU van 1500 of lager een verbinding wordt opgezet?

alles draait in een docker container, zal vanavond eens kijken of ik daar de plek kan vinden voor de MTU waardes


Forum|alt.badge.img+3
  • Slimmerik
  • 205 reacties
  • 2 februari 2021
Multiedje schreef:

All,

FYI

De Firmware v2.0.9-hotfix.1 security update is uit en er komt ook nog een hotfix 2 aan.

 

Als ik firmware v2.0.9-hotfix.1 installeer werkt DHCP en DNS niet meer in mijn configuratie. Een downgrade naar firmware v.2.0.9 herstelt het probleem. :cry:


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021
Multiedje schreef:

Wat gebeurt er als er toch op een MTU van 1500 of lager een verbinding wordt opgezet?

Als je een kleinere MTU size gebruikt dan zal alles probleemloos blijven werken. Je hebt dan meer overhead en dat heeft dus een kleine impact op de maximaal haalbare snelheid.

Gebruik je een te grote MTU size dan krijg je dat datapakketjes gesplitst moeten worden en dat is iets wat je moet vermijden.


markstam
Topper
Forum|alt.badge.img
  • Topper
  • 30 reacties
  • 2 februari 2021

Ik ben ten einde raad. Ik blijf de STB-NMC-400 meldingen houden en het thuisfront begint nu toch wel echt flink te klagen :sweat_smile: Ik heb alle switches vervangen voor de Netgear GS105e en de GS108e varianten (met IGMP snooping opties aan) maar het probleem blijft.

De oorzaak heb ik waarschijnlijk wel gevonden want als ik de Unifi Access Points eraf haal lijkt het probleem opgelost. Maar goed… Die wil ik graag houden natuurlijk.

Enige oplossing lijkt me (na uren googlen en fora’s lezen) om de IPTV kastjes toch een eigen VLAN te geven. Het gaat om 2 stuks. Eentje in de woonkamer en eentje op de slaapkamer. Het toewijzen van VLANS in de Netgear switches gaat me lukken maar wat moet ik allemaal veranderen in de Edgerouter 4…. Kan iemand me daarbij op weg helpen?

 


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021
markstam schreef:

Het toewijzen van VLANS in de Netgear switches gaat me lukken maar wat moet ik allemaal veranderen in de Edgerouter 4…. Kan iemand me daarbij op weg helpen?

Voordat je begint, maak een backup van jouw huidige configuratie zodat je altijd weer terug kunt.

1) Maak een dhcp server voor het vlan voor IPTV.

Ik gebruik hier met opzet de DNS server van KPN.

 

2) Maak een vlan voor IPTV op jouw LAN poort. In mijn geval is dat eth2 maar bij jou zou dat natuurlijk een andere eth poort zijn. In dit voorbeeld gebruik ik aan LAN zijde vlan 4 voor IPTV maar dat mag rustig ook een ander vlan nummer zijn.

Ik heb egress-qos op dit vlan geplaatst zodat inkomend verkeer met hoge prioriteit op het netwerk geplaatst wordt.

 

3) Wijzig de bestaande source NAT rule IPTV als onderstaand.

Bij mij is eth3 de WAN poort, vandaar dat bij mij de outbound interface eth3.4 is maar bij jou is de WAN poort waarschijnlijk eth0 en dus zal de outbound interface bij jou waarschijnlijk eth0.4 zijn.

 

4) Wijzig de downstream interface van de igmp proxy server in het vlan voor IPTV.

Nogmaals, bij mij is eth2.4 vlan 4 voor IPTV op mijn thuisnetwerk en eth3.4 vlan 4 voor IPTV aan de WAN zijde.

 

5) Stel vlan 4 in op jouw switch en start de TV ontvanger(s) opnieuw op.


  • Topper
  • 90 reacties
  • 2 februari 2021
wjb schreef:
rickdehoop schreef:

Als ik op mijn iphone kijk lijkt hij 2 ipv6 adressen te krijgen die direct naar buiten gaan. En bij gateway staat een fe80 adres (dat lijkt mij niet de edgerouter).

Het klopt dat jouw EdgeRouter een fe80 adres heeft. Dat is een zogenaamd link-local adres, niets mis mee.

Apparaten kunnen ook op het LAN via de "echte" IPv6 communiceren.

Overigens maakt mDNS gebruik van multicasting om apparaten zichtbaar te maken voor elkaar. Daar hoef je dus geen IPv4 en/of IPv6 adressen te weten.

Ik vind dit wel een intrigerend issue. Ik zal vanavond me eens wat meer hier in gaan verdiepen.

@wjb 

ik heb een nieuwe mogelijke oplossing gevonden. Morgen kijken of het nog werkt.

Als het dit is heeft het niks met de setup te maken uiteraard. Maar voor de volledigheid post ik dit toch even.

https://community.ui.com/questions/UniFi-AP-AC-PRO-Not-Crossing-mDNS-Multicast-Broadcast-between-2-4GHz-and-5GHz-Networks/a415d946-0e00-4d5f-bf3b-734a717a1c1c#answer/6420ed88-a73e-4e98-8b47-10d425355f8d

 

TBC


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 2 februari 2021
wjb schreef:
Multiedje schreef:

Wat gebeurt er als er toch op een MTU van 1500 of lager een verbinding wordt opgezet?

Als je een kleinere MTU size gebruikt dan zal alles probleemloos blijven werken. Je hebt dan meer overhead en dat heeft dus een kleine impact op de maximaal haalbare snelheid.

Gebruik je een te grote MTU size dan krijg je dat datapakketjes gesplitst moeten worden en dat is iets wat je moet vermijden.

Ik heb het unifi forum opgezocht en wat het vermoeden is, de UDM pro heeft 2 WAN poorten 1gig en 10gig auto failover poort. Blijkt op de (normale) WAN poort van 1 gig een bug zit. Ik heb nu WAN 2 actief middels een SFP en tot zover geen problemen en ook de Switch niet nodig.

dank voor het meedenken:v:

 


  • Topper
  • 74 reacties
  • 2 februari 2021

@wjb @markstam Kan het niet zijn dat de router toevallig de IPTV IGMP signalen over het hele netwerk stuurt? Dan belanden ze ook bij Mark op de AP’s. Als die AP’s multicast hebben (en dat vermoed ik wel), krijg je storing. 
 

ik heb dat namelijk ook gehad omdat ik een Dante Audio over IP netwerk heb. Ik gebruik twee LAN poorten. Eentje voor IPTV en eentje voor de rest van het netwerk waar Dante op zit. Op ‘de rest van het netwerk’ staat IGMP role op ‘disabled’. Dan komen de pakketjes van IPTV daar niet binnen. Alles werkt hier al een jaar redelijk stabiel. Maar dat kost je dus wel twee LAN-poorten. 
 

Het kan vast ook met VLAN’s maar daar ben ik geen held in. Vind het ook wel overzichtelijk zo. 


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021

@Multiedje, Goed dat je dat topic gevonden hebt.

Hoe ga je het met IPTV inrichten want naar ik begrepen heb heeft de UDM Pro geen IGMP proxy server.


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 2 februari 2021
Dennisnet schreef:

Kan het niet zijn dat de router toevallig de IPTV IGMP signalen over het hele netwerk stuurt?

IPTV maakt gebruik van IGMP multicasts maar als je switches gebruikt die IGMP snooping ondersteunen dan is dat geen enkel probleem. De TV streams zullen dan alleen naar de TV ontvangers lopen en niet de rest van het netwerk belasten.


  • Topper
  • 74 reacties
  • 2 februari 2021
wjb schreef:
Dennisnet schreef:

Kan het niet zijn dat de router toevallig de IPTV IGMP signalen over het hele netwerk stuurt?

IPTV maakt genruik van IGMP multicasts maar als je switches gebruikt die IGMP snooping ondersteunen dan is dat geen enkel probleem. De TV streams zullen dan alleen naar de TV ontvangers lopen en niet de rest van het netwerk belasten.

Bijzonder. Ik heb de aanbevolen Netgear Switch met IGMP snooping aan. En geloof het of niet, IPTV multicast belandde gewoon bij mijn Studer mengtafel met AoIP. Viel ook te zien in het mfc overzicht in de CLI. Pas toen ik het op disabled heb gezet stopte het. 
 

Vandaar mijn gedachte. Ik draai overigens v1.10.11. Dat is blijkbaar al antiek als ik de reacties hierboven lees. Maar iets met een winning team. ;)


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 2 februari 2021
wjb schreef:

@Multiedje, Goed dat je dat topic gevonden hebt.

Hoe ga je het met IPTV inrichten want naar ik begrepen heb heeft de UDM Pro geen IGMP proxy server.

Ik hoop dat ze binnenkort nieuwe fw uitrollen waar je binnen de docker container wel zelf een igmp proxy mogelijkheid bieden. Voor nu maakt ik, als test, gebruik van NLziet (de 1080) streams (ook als test) prima beeld overigens.

Het mooie van de UDM is dat alle regels m.b.t IPS geweldig werken (geo blocking, 2p2 regels ect) ik heb al wat bagger langs zien komen en hoef dus niet zelf actie te ondernemen gezien het verkeer al geblocked is.

ik denk dat ik met collega wel iets kan verzinnen in de toekomst om een igmp proxy binnen de docker container te testen.

 


  • Topper
  • 128 reacties
  • 3 februari 2021

@wjb

 

Ik zit maar even nieuwsgierig mee te lezen.  Maar waarvoor is deze range(192.168.0.0) nodig?

 


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 3 februari 2021
jaapst64 schreef:

Ik zit maar even nieuwsgierig mee te lezen.  Maar waarvoor is deze range(192.168.0.0) nodig?

Je mag hem inderdaad ook leeglaten.


  • Topper
  • 128 reacties
  • 3 februari 2021

Maar wat is het doel van dit srce-adres? 


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 3 februari 2021
jaapst64 schreef:

Maar wat is het doel van dit srce-adres? 

In de standaard configuratie heeft dat src-address geen echte toegevoegde waarde.

In mijn configuratie gebruik ik ook 172.16.0.0/12 en 10.0.0.0/8 adressen voor resp. het gast netwerk en mijn zakelijke netwerk. Die worden door dat src-address uitgesloten van deze rule maar aan de andere kant zullen ze ook nooit willen communiceren met het IPTV platform en dus is filtering op alleen dest-address ook al voldoende.


markstam
Topper
Forum|alt.badge.img
  • Topper
  • 30 reacties
  • 3 februari 2021
wjb schreef:
markstam schreef:

Het toewijzen van VLANS in de Netgear switches gaat me lukken maar wat moet ik allemaal veranderen in de Edgerouter 4…. Kan iemand me daarbij op weg helpen?

Voordat je begint, maak een backup van jouw huidige configuratie zodat je altijd weer terug kunt.

1) Maak een dhcp server voor het vlan voor IPTV.

Ik gebruik hier met opzet de DNS server van KPN.

 

2) Maak een vlan voor IPTV op jouw LAN poort. In mijn geval is dat eth2 maar bij jou zou dat natuurlijk een andere eth poort zijn. In dit voorbeeld gebruik ik aan LAN zijde vlan 4 voor IPTV maar dat mag rustig ook een ander vlan nummer zijn.

Ik heb egress-qos op dit vlan geplaatst zodat inkomend verkeer met hoge prioriteit op het netwerk geplaatst wordt.

 

3) Wijzig de bestaande source NAT rule IPTV als onderstaand.

Bij mij is eth3 de WAN poort, vandaar dat bij mij de outbound interface eth3.4 is maar bij jou is de WAN poort waarschijnlijk eth0 en dus zal de outbound interface bij jou waarschijnlijk eth0.4 zijn.

 

4) Wijzig de downstream interface van de igmp proxy server in het vlan voor IPTV.

Nogmaals, bij mij is eth2.4 vlan 4 voor IPTV op mijn thuisnetwerk en eth3.4 vlan 4 voor IPTV aan de WAN zijde.

 

5) Stel vlan 4 in op jouw switch en start de TV ontvanger(s) opnieuw op.

 

Alle stappen gevolgd (ik was blijkbaar met testen al een heel eind) maar het werkt niet helaas. Het IPTV kastje krijgt netjes een ip adres uit het nieuwe vlan (VLAN 100, 192.168.100.x) maar blijft dan hangen met foutcode 563 en na het volledige opnieuw instellen ook foutcode 301 dat de software niet geladen kan worden.

WAN poort is inderdaad eth0 en de rest van het netwerk zit op eth1


wjb
Superuser
  • Auteur
  • 74518 reacties
  • 3 februari 2021
markstam schreef:

Alle stappen gevolgd (ik was blijkbaar met testen al een heel eind) maar het werkt niet helaas. Het IPTV kastje krijgt netjes een ip adres uit het nieuwe vlan (VLAN 100, 192.168.100.x) maar blijft dan hangen met foutcode 563 en na het volledige opnieuw instellen ook foutcode 301 dat de software niet geladen kan worden.

WAN poort is inderdaad eth0 en de rest van het netwerk zit op eth1

Wat heel verhelderend zal werken is dat je screenshots plaatst van jouw instellingen of jouw config.boot hier post.


markstam
Topper
Forum|alt.badge.img
  • Topper
  • 30 reacties
  • 3 februari 2021
wjb schreef:
markstam schreef:

Alle stappen gevolgd (ik was blijkbaar met testen al een heel eind) maar het werkt niet helaas. Het IPTV kastje krijgt netjes een ip adres uit het nieuwe vlan (VLAN 100, 192.168.100.x) maar blijft dan hangen met foutcode 563 en na het volledige opnieuw instellen ook foutcode 301 dat de software niet geladen kan worden.

WAN poort is inderdaad eth0 en de rest van het netwerk zit op eth1

Wat heel verhelderend zal werken is dat je screenshots plaatst van jouw instellingen of jouw config.boot hier post.

Je hebt gelijk dit is een beetje half werk inderdaad. Maar… op wonderbaarlijke wijze is het haperen voorbij… Ik weet niet of het komt omdat ik vandaag opschoon werkzaamheden heb gedaan in de IoT vlan scheiding maar de tv staat nu al een uur aan zonder meldingen… Als het zo blijft hoef ik geen aparte vlan meer te maken