Skip to main content

Ik kom van Ziggo TV en Tweak internet af, heb altijd PfSense gebruikt dus dat wil ik nu ook met mijn KPN verbinding doen.

Internet werkt (IPv6 wil ik ook nog even instellen maar dat is fase 2).

Ik heb aantal HowTo's gevolgd maar krijg op de STB toch error 653. TV via de app werkt prima.

Voor de volledigheid DHCP komt bij mijn Windows DC vandaan. En de PfSense draait op een ESX8 host, dus virtueel.

Ik heb aantal screenshots toegevoegd, kan iemand zien waar het verkeerd staat?

 

 

Never mind 2de keer gingen ze wel allemaal in 1 post.


Zelf heb ik in de IGMP proxy server upstream 0.0.0.0/0 als subnet staan. Dan is er geen enkel ander subnet nodig.

Heb je ook een source-NAT rule die ervoor zorgt dat het subnet 213.75.112.0/21 naar vlan 4 op de wan poort gerouteerd wordt?

Voorbeeld op mijn EdgeRouter:

 


Zelf heb ik in de IGMP proxy server upstream 0.0.0.0/0 als subnet staan. Dan is er geen enkel ander subnet nodig.

Heb je ook een source-NAT rule die ervoor zorgt dat het subnet213.75.112.0/21 naar vlan 4 op.de.wan poort gerouteerd wordt?

Voorbeeld op mijn EdgeRouter:

 

0.0.0.0/0 dat schijnt in PfSense niet te kunnen, bugje in FreeBSD of PfSense. Als ik mij niet vergis. Bedoel je deze rule?

 


Die NAT rule bedoelde ik inderdaad.

Welke IPv4 DNS server(s) gebruik je?


Die NAT rule bedoelde ik inderdaad.

Welke IPv4 DNS server(s) gebruik je?

1.1.1.1 en 9.9.9.9

Deze 2 staan ingesteld op de PfSense router.

 

Ik zou de STB KPN dns kunnen geven. Maar dat zou toch niet uit mogen maken?


Die NAT rule bedoelde ik inderdaad.

Welke IPv4 DNS server(s) gebruik je?

1.1.1.1 en 9.9.9.9

Deze 2 staan ingesteld op de PfSense router.

 

Ik zou de STB KPN dns kunnen geven. Maar dat zou toch niet uit mogen maken?

Zou je die toch eens willen wijzigen in de DNS servers van KPN.

Een vervelend puntje van de 5202 is dat deze geen uncompressed DNS responses accepteert en laat de DNS server van Cloudflare nu net als één van de weinige DNS servers uncompressed DNS responses geven.


Die NAT rule bedoelde ik inderdaad.

Welke IPv4 DNS server(s) gebruik je?

1.1.1.1 en 9.9.9.9

Deze 2 staan ingesteld op de PfSense router.

 

Ik zou de STB KPN dns kunnen geven. Maar dat zou toch niet uit mogen maken?

Zou je die toch eens willen wijzigen in de DNS servers van KPN.

Een vervelend puntje van de 5202 is dat deze geen uncompressed DNS responses accepteert en laat de DNS server van Cloudflare nu net als één van de weinige DNS servers uncompressed DNS responses geven.

Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.


Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.

Komen dat IP adres en het IP adres van de DNS server ook werkelijk op die TV ontvanger of kan je dat niet zien?


Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.

Komen dat IP adres en het IP adres van de DNS server ook werkelijk op die TV ontvanger of kan je dat niet zien?

Heb voor de zekerheid ook DNS op PfSense aangepast. Maar ik bedenk mij net dat ik niks aan de switch heb gedaan. Je moet vLAN4 toch untaggn op de port van STB? Hoe heb jij dat ingesteld?


Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.

Komen dat IP adres en het IP adres van de DNS server ook werkelijk op die TV ontvanger of kan je dat niet zien?

Heb voor de zekerheid ook DNS op PfSense aangepast. Maar ik bedenk mij net dat ik niks aan de switch heb gedaan. Je moet vLAN4 toch untaggn op de port van STB? Hoe heb jij dat ingesteld?

Heb jij aan de LAN zijde dan een apart vlan ingericht voor de TV ontvangers?

Normaliter staan de TV ontvangers gewoon op het LAN en niet op een apart vlan.

Heeft jouw gewone LAN het subnet 192.168.100.0./24?


Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.

Komen dat IP adres en het IP adres van de DNS server ook werkelijk op die TV ontvanger of kan je dat niet zien?

Heb voor de zekerheid ook DNS op PfSense aangepast. Maar ik bedenk mij net dat ik niks aan de switch heb gedaan. Je moet vLAN4 toch untaggn op de port van STB? Hoe heb jij dat ingesteld?

Heb jij aan de LAN zijde dan een apart vlan ingericht voor de TV ontvangers?

Normaliter staan de TV ontvangers gewoon op het LAN en niet op een apart vlan.

Heeft jouw gewone LAN het subnet 192.168.100.0./24?

Uiteindelijk wil ik wel een aparte vlan voor TV, maar voor nu wil ik het eerst werkend hebben dus zit de STB gewoon op LAN. LAN zit inderdaad op 192.168.100.0/24.


Als ik in firewall log kijk zie ik het IP adres van de STB ook alleen maar dit doen:

 

192.168.100.122 => 224.3.2.6 IGMP

192.168.100.122 => 224.0.0.4 IGMP

192.168.100.122 => 224.0.0.2 IGMP

 

En dit dan meerdere keren.

Zou die STB niet veel meer verkeer moeten genereren?


Pas als hij volledig geconfigureerd zal hij veel data gaan verstouwen.

Heb jij de STB na aanpassing van de DNS instellingen een factory reset gegeven met een paperclipje?


Pas als hij volledig geconfigureerd zal hij veel data gaan verstouwen.

Heb jij de STB na aanpassing van de DNS instellingen een factory reset gegeven met een paperclipje?

Ja. Het zal ergens in PfSense niet goed staan. Maar ik kan niet vinden waar.


IP options staat niet aan in je IGMP firewall rules, je moet het tandwieltje zien. Je multicast routes staan als /8 dat moet /4 zijn. Of gewoon niets aan subnetten opgeven, zoals in onderstaand screenshot. Dat heb ik staan omdat ik bezig ben met een bug in de IGMP proxy van 23.01RC.  

Je draait hem gevirtualiseerd onder proxmox? Dan zou ik LAN en WAN beide een unieke interface geven vmx0 en vmx1

 

Je kunt dit nog proberen op de proxmox switch:

echo 0 > /sys/class/net/vmbr0/bridge/multicast_snooping

 

Eerst die IGMP rule voorzien van IP options dat kan de boel al op gang helpen.

 

LAN

 

WAN

 

PROXY

 

Routes verkregen dmv DHCP

 

IPTV_WAN adres

 


Als ik in firewall log kijk zie ik het IP adres van de STB ook alleen maar dit doen:

 

192.168.100.122 => 224.3.2.6 IGMP

192.168.100.122 => 224.0.0.4 IGMP

192.168.100.122 => 224.0.0.2 IGMP

 

En dit dan meerdere keren.

Zou die STB niet veel meer verkeer moeten genereren?

 

Jeps en dat klopt, want je blokt de IGMP IP options hij zet daardoor geen stream op via de IGMP proxy. Je hebt alleen je WAN interface gedeeld, ik neem even aan dat het voor LAN ook zo is geconfigureerd.

Let ook op dat je internet toelaat, zie mijn screenshots. Voor NTP en DNS etc, en uiteindelijk ook streaming content als je dat gebruikt.


IP options staat niet aan in je IGMP firewall rules, je moet het tandwieltje zien. Je multicast routes staan als /8 dat moet /4 zijn. Of gewoon niets zoals in onderstaand screenshot.

Je draait hem gevirtualiseerd onder proxmox? Dan zou ik LAN en WAN beide een unieke interface geven vmx0 en vmx1

 

Je kunt dit nog proberen op de proxmox switch:

echo 0 > /sys/class/net/vmbr0/bridge/multicast_snooping

 

 

LAN

 

WAN

 

PROXY

 

Routes verkregen dmv DHCP

 

IPTV_WAN adres

 

Nee, geen proxmox maar ESX. Multicast stond eerst op /4 deed ook niks, maar als je zeker weet /4 het juiste is dan gaan ze weer gewoon op /4. De rest van je antwoord ga ik even goed bekijken :)

 

WAN (VMX0) en LAN (VMX1) hebben eigen interface.


Jeps het is zeker /4, echter komt het nooit tot streamopbouw als die IP options niet aan staan. Je zult op die rule ook weinig verkeer zien nu. Hopelijk over 15 minuten wel🤣


Jeps het is zeker /4, echter komt het nooit tot streamopbouw als die IP options niet aan staan. Je zult op die rule ook weinig verkeer zien nu. Hopelijk over 15 minuten wel🤣

Okee, IP Options staan nu ook aan :)


En welke zender kijk je 😉 ben je al bij error 563 of stb-nmc-400?

 

Bedoel je met statisch IP: handmatig in de STB ingetikt? Of via DHCP reservation op je Windows DC?


En welke zender kijk je 😉 ben je al bij error 563 of stb-nmc-400?

 

Bedoel je met statisch IP: handmatig in de STB ingetikt? Of via DHCP reservation op je Windows DC?

Je bent wel positief ingesteld 🙂 Hou ik van!

Werkt nog niet, sta nog op error 563.

Static IP via Windows DC.

Zie afbeeldingen voor de zekerheid.

 


Typo 224 moet het zijn geen 244 ;-)


en IGMP.

 


En die foutieve 244 rule moet je nog even omzetten naar protocol IGMP.


En die foutieve 244 rule moet je nog even omzetten naar protocol IGMP.

 

Zijn de rest van die regels dan ook nodig ? Zag ze niet in jouw voorbeeldje.


Reageer