Skip to main content

Ik kom van Ziggo TV en Tweak internet af, heb altijd PfSense gebruikt dus dat wil ik nu ook met mijn KPN verbinding doen.

Internet werkt (IPv6 wil ik ook nog even instellen maar dat is fase 2).

Ik heb aantal HowTo's gevolgd maar krijg op de STB toch error 653. TV via de app werkt prima.

Voor de volledigheid DHCP komt bij mijn Windows DC vandaan. En de PfSense draait op een ESX8 host, dus virtueel.

Ik heb aantal screenshots toegevoegd, kan iemand zien waar het verkeerd staat?

 

Andere foutcode nu: 561.


En die foutieve 244 rule moet je nog even omzetten naar protocol IGMP.

 

Zijn de rest van die regels dan ook nodig ? Zag ze niet in jouw voorbeeldje.

Nee zeker niet nodig, je hebt er nu teveel instaan wat het onoverzichtelijk maakt.  Wat je nodig hebt en in deze volgorde:

 

Proto IGMP + IP options  (voor de stream aanvraag)

Proto UDP (voor de stream data)

Proto TCP (voor Internet data)

 

Eventueel kan je #2 en #3 nog samenvoegen als je dat wilt. Als je zapt dan bouwt hij eerst over VLAN4 een unicast stream op, die stop na een kleine minuut. En daarna wordt zonder hikje de multicast stream gestart. Als VLAN 4 goed werkt, maar je igmp-proxy/igmp niet, heb je toch een kleine minuut beeld.

Als je helemaal geen beeld hebt moeten we eerst kijken of je de route en een VLAN4 IP hebt ontvangen.


Andere foutcode nu: 561.

Deel je vlan4 interface screenshot eens, heb je een IP ontvangen? En staat er in de route tabel een route zoals in mijn screenshot?

Voordat 561 er is, heb je dan een kleine minuut beeld?


Andere foutcode nu: 561.

Deel je vlan4 interface screenshot eens, heb je een IP ontvangen? En staat er in de route tabel een route zoals in mijn screenshot?

Voordat 561 er is, heb je dan een kleine minuut beeld?

Nee, helemaal geen beeld. Blijft even hangen op 85% en komt dan met 561.

IP adres van STB kan ik pingen.

Zie die route nog niet in de tabel staan.

 


Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.

Komen dat IP adres en het IP adres van de DNS server ook werkelijk op die TV ontvanger of kan je dat niet zien?

Heb voor de zekerheid ook DNS op PfSense aangepast. Maar ik bedenk mij net dat ik niks aan de switch heb gedaan. Je moet vLAN4 toch untaggn op de port van STB? Hoe heb jij dat ingesteld?

 

Hoe komt VLAN 6 binnen en heb je de switch hetzelfde geconfigureerd voor VLAN 4? Ik denk niet dat jij een IP adres ziet op je vlan 4 interface en het daar nu stagneert.


Ik heb STB vast IP adres gegeven met eigen KPN DNS servers. Helaas werkt het nog niet.

Komen dat IP adres en het IP adres van de DNS server ook werkelijk op die TV ontvanger of kan je dat niet zien?

Heb voor de zekerheid ook DNS op PfSense aangepast. Maar ik bedenk mij net dat ik niks aan de switch heb gedaan. Je moet vLAN4 toch untaggn op de port van STB? Hoe heb jij dat ingesteld?

 

Hoe komt VLAN 6 binnen en heb je de switch hetzelfde geconfigureerd voor VLAN 4? Ik denk niet dat jij een IP adres ziet op je vlan 4 interface en het daar nu stagneert.

Hoe bedoel je hoe komt die binnen? Zie ESX screenshot. Bedoel je dat? Die VLAN1000 portgroup gebruikte ik voorheen ook voor Tweak, die vLAN1000 wordt naar 2 ESX machines via Unifi switches.

hij krijgt een 10.*** IP.

 


En weet je zeker dat je die route niet hebt, als DHCP wel werkt? Dat is dan nog de enige missing link die we niet gecontroleerd hebben. Die route heb je 100% nodig.

Ik ga mijn bedje in.


En weet je zeker dat je die route niet hebt, als DHCP wel werkt? Dat is dan nog de enige missing link die we niet gecontroleerd hebben. Die route heb je 100% nodig.

Ik ga mijn bedje in.

Ik gebruik GEEN PfSense DHCP he, dat loopt via Windows DC.

Helaas nog niet de 213 route.

 

Slaap lekker!


Klopt de route komt via dhcp mee vanuit KPN, dat werkt bij jou blijkbaar niet. Staat los van het lan.


Klopt de route komt via dhcp mee vanuit KPN, dat werkt bij jou blijkbaar niet. Staat los van het lan.

Kijken morgen wel verder. Is niet van levensbelang hoor. KPN app werkt prima tot dat we die STB werkend hebben.


Moeten we niet iets met die NAT Outbound?


Moeten we niet iets met die NAT Outbound?

Dat is leeg bij mij. Dat lost de route op, die route is gebonden aan de vlan 4 interface. Waardoor hij de juiste interface weet te kiezen. 


Moeten we niet iets met die NAT Outbound?

Dat is leeg bij mij. Dat lost de route op, die route is gebonden aan de vlan 4 interface. Waardoor hij de juiste interface weet te kiezen. 

Okee haal ik die weg.


https://forum.kpn.com/thuisnetwerk-72/interactieve-tv-werkt-niet-meer-i-c-m-eigen-pfsense-router-foutcode-561-553186

 

Dit is het niet toch? Die gaat ook over NAT rule.


Je hebt gelijk, ik keek in het verkeerde scherm gisteravond. Die NAT rule moet er ook in, en ook de route is nodig zodat pfSense weet waar het verkeer heen moet, de gateway van KPN.

 

diagnostics > routes > zoeken op “213”


Je hebt gelijk, ik keek in het verkeerde scherm gisteravond. Die NAT rule moet er ook in, en ook de route is nodig zodat pfSense weet waar het verkeer heen moet, de gateway van KPN.

 

diagnostics > routes > zoeken op “213”

Op die manier de route zoeken toont nog niks op dit moment.

Ik heb de NAT rule nu zo staan.

 


Is rfc3442-classless-static-routes dan wel actief immers daarmee zou die route richting het TV platform (213.75.112.0/21) automatisch aangemaakt moeten worden en naar vlan 4 moeten wijzen.


Is rfc3442-classless-static-routes dan wel actief immers daarmee zou die route richting het TV platform (213.75.112.0/21) automatisch aangemaakt moeten worden en naar vlan 4 moeten wijzen.

Goede vraag….. Waar check ik dat?


Is rfc3442-classless-static-routes dan wel actief immers daarmee zou die route richting het TV platform (213.75.112.0/21) automatisch aangemaakt moeten worden en naar vlan 4 moeten wijzen.

Goede vraag….. Waar check ik dat?

Goede vraag.... Ik heb geen PfSense ervaring.

Het enige wat ik weet is dat ik op de EdgeRouter deze netjes als kernel route geconfigureerd krijg mits het script voor rfc3442-classless-static-routes geïnstalleerd is. Ik weet niet of zoiets ook op een PfSense moet gebeuren of dat rfc3442 standaard al aanwezig is.

 


Je hebt gelijk, ik keek in het verkeerde scherm gisteravond. Die NAT rule moet er ook in, en ook de route is nodig zodat pfSense weet waar het verkeer heen moet, de gateway van KPN.

 

diagnostics > routes > zoeken op “213”

Op die manier de route zoeken toont nog niks op dit moment.

Ik heb de NAT rule nu zo staan.

 

Deze rule zorgt er trouwens wel voor dat internet merkbaar traag is. WhatsApp duurt ongeveer 2 sec voor dat vinkje verschijnt, pagina's gaan trager open. Speedtest toont niet echt een ander beeld aan dan normaal.


Ik snap die NAT rule eigenlijk ook niet immers die lijkt veel te ruim opgezet omdat er geen destination subnet opgegeven is.

Onderstaand de overeenkomstige NAT rule op mijn EdgeRouter.

Je ziet dat ik in deze NAT rule juist filter op destination en niet op source.

Op mijn EdgeRouter is eth3 de WAN poort en eth3.4 dus vlan 4 op de WAN poort.


Ik ga even groep kinderen begeleiden met sporten. Eventuele suggesties kan het even duren voordat ik ze door kan voeren :)


Als jij een traceroute naar 213.75.112.28 doet wat is dan het resultaat?

Zoiets als hieronder?

 


Ik snap die NAT rule eigenlijk ook niet immers die lijkt veel te ruim opgezet omdat er geen destination subnet opgegeven is.

Onderstaand de overeenkomstige NAT rule op mijn EdgeRouter.

Je ziet dat ik in deze NAT rule juist filter op destination en niet op source.

Op mijn EdgeRouter is eth3 de WAN poort en eth3.4 dus vlan 4 op de WAN poort.

 

@Operations8 kan je netflix/videoland/YouTube starten op je STB, heb je er werkend internet op?

 

Klopt WJB het is verstandig hier een destination aan te hangen 1 regel is genoeg de overige 2 zijn ivm die IGMPproxy bug.:

 

De routes komen door via DHCP en moet je verwerken via je interface. Ik zal de code hieronder even de lijnen plakken, misschien je heb je een verborgen spatie oid.

 

dhcp-class-identifier "IPTV_RG"

subnet-mask, routers, classless-routes

 

Deze rule zorgt er trouwens wel voor dat internet merkbaar traag is. WhatsApp duurt ongeveer 2 sec voor dat vinkje verschijnt, pagina's gaan trager open. Speedtest toont niet echt een ander beeld aan dan normaal.

 

Klopt je NAT nu alles over je IPTV interface omdat de destination ontbreekt. Daarom stelde ik ook de controle vraag of je werkend internet hebt op de STB ;-)


Klopt WJB het is verstandig hier een destination aan te hangen:

 

Maar dat kan dan toch ook in één NAT rule waarbij de source leeggelaten wordt?

Het zijn immers toch alleen de TV ontvangers die het destination subnet 213.75.112.0/21 zullen benaderen.


Reageer