Skip to main content

Nu KPN de Eigen Modem keuze heeft ingesteld ben ik aan het kijken om mijn Unifi netwerk uit te breiden met de Gateway van de Unifi familie. Ik kom er alleen niet uit of deze nu zo kan gebruiken door aan te sluiten op de NTU en dan ook nog gebruik kan blijven maken van mijn TV coders.

Heeft hier iemand al ervaring mee of tips hoe ik dit kan aanpakken?

Ik heb de USG juist verbonden. Alleen ik krijg geen data via DPI verkeersstatistieken. Ik heb de stappen die genoemd staan op https://www.vanachterberg.org/usg-kpn-ftth/posts/unifi-security-gateway-kpn-ftth-iptv-ipv6/ gevolgt evenals de VLAN stappen.

Klopt het dat de iTV enkel werkt via IPv6?


Klopt het dat de iTV enkel werkt via IPv6?

Nee, sterker nog, iTV gebruikt alleen IPv4.


Omdat de titel is; Unifi Security Gateway (USG) installeren met KPN FTTH inclusief IPTV en IPv6 dacht ik dat het IPv6. 

Bij de inleiding staat ook;

In deze handleiding neem ik je mee hoe je een Unifi Security Gateway (USG) rechtstreeks kan aansluiten op glasvezel (FTTH) van KPN en daarbij gebruik kan maken van de IPTV kastjes die door KPN worden geleverd en IPv6.


Daar staat ook niets verkeerds maar de iTV omgeving gebruikt echt alleen IPv4.


Dus het netwerk zou ook gewoon enkel op IPv4 kunnen draaien?


Dus het netwerk zou ook gewoon enkel op IPv4 kunnen draaien?

Zeer zeker. Kijk anders eens naar het eerste screenshot in het startbericht van het topic "Gebruik een eigen router i.p.v. de Experia Box".

Daar zie je alleen IPv4 op eth3.4 wat vlan 4 van KPN is.

Ik heb mijn TV ontvangers op eth2.4 hangen en ook daar zie je alleen IPv4.


Hi,

 

heeft iemand deze setup (USG-3P) werkend met ADSL2/VDSL? Ik lees overal succesverhalen icm glasvezel.

Ik blijf toch problemen met IGMP houden. (firmware van de gateway: 4.4.55.5377096)


heeft iemand deze setup (USG-3P) werkend met ADSL2/VDSL? Ik lees overal succesverhalen icm glasvezel.

Welk modem gebruik je voor de VDSL aansluiting?


Experiabox (zte H369A)….

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

 


Experiabox (zte H369A)….

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

Je gebruikt de USG ook als tweede router achter de Experia Box en dan gaat iTV niet werken via die USG. Je zult dan de TV ontvangers op de Experia Box aansgesloten moeten laten.

Je kunt ook de Experia Box vervangen door een echt VDSL modem (geen router) zoals de Zyxel VMG4005-B50A en dan kan je de USG zo configureren alsof deze op een glasvezelaansluiting aangesloten wotdt.

Zie "Gebruik een eigen router i.p.v. de Experia Box".


Experiabox (zte H369A)….

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

Je gebruikt de USG ook als tweede router achter de Experia Box en dan gaat iTV niet werken via die USG. Je zult dan de TV ontvangers op de Experia Box aansgesloten moeten laten.

Je kunt ook de Experia Box vervangen door een echt VDSL modem (geen router) zoals de Zyxel VMG4005-B50A en dan kan je de USG zo configureren alsof deze op een glasvezelaansluiting aangesloten wotdt.

Zie "Gebruik een eigen router i.p.v. de Experia Box".

ok, of de experiabox in bridgemode laten zetten (?!)


Experiabox (zte H369A)….

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

Je gebruikt de USG ook als tweede router achter de Experia Box en dan gaat iTV niet werken via die USG. Je zult dan de TV ontvangers op de Experia Box aansgesloten moeten laten.

Je kunt ook de Experia Box vervangen door een echt VDSL modem (geen router) zoals de Zyxel VMG4005-B50A en dan kan je de USG zo configureren alsof deze op een glasvezelaansluiting aangesloten wotdt.

Zie "Gebruik een eigen router i.p.v. de Experia Box".

ok, of de experiabox in bridgemode laten zetten (?!)

Nee, een Experia Box kan niet in bridge-mode gezet worden.


@coolhva @wjb 

Sinds dinsdag is de glasvezel hier actief en vandaag vol goede moed begonnen met ombouwen van mijn usg4-pro om de experiabox te gaan vervangen. Helaas loop ik vast, maar heb uiteindelijk de oude situatie weer werkend gekregen.

Ik weet dat ik aanpassingen moet doen in de config.gateway.json (WAN is eth2 en LAN is eth0 in mijn geval) maar schijnbaar heb ik dat niet goed gedaan. setroutes.sh kan ik helemaal niet vinden, dus ook niet aanpassen.

Kunnen jullie mij verder helpen?

Uiteindelijk wil ik graag alles (inet/tv/telefoon) via mijn USG hebben lopen, naar de aanpassing voor telefonie (siemens N300IP) ben ik nog aan het zoeken, maar dat kan toch pas als het nummer is overgedragen door Ziggo denk ik.

 

Alvast bedankt voor de hulp!

 

Frank


Uiteindelijk wil ik graag alles (inet/tv/telefoon) via mijn USG hebben lopen, naar de aanpassing voor telefonie (siemens N300IP) ben ik nog aan het zoeken, maar dat kan toch pas als het nummer is overgedragen door Ziggo denk ik.

Klopt en dan zal je het SIP wachtwoord via https://kpn.com/sip moeten gaan instellen.

 

Ik kan je helaas niet helpen bij de aanpassingen van de json van de USG 4 maar ik denk dat er heel veel overeenkomsten zullen zijn met de configuratie van de USG 3 die @coolhva op zijn github (klik) heeft staan.


@wjb dank voor je reactie dan zit ik daar in elk geval op de juiste weg. Net weer alles zitten overlopen maar volgens mij ligt een deel van het probleem in het ontbreken van setroutes.sh zowel op de usg4 als in de zip-file van coolhva kan ik die niet vinden.

Ik wacht even af of anderen me hiermee kunnen helpen!

 


Setroutes is vervangen door kpn.sh


Ok dank je wel. dus ik moet daarin op zoek en eth0(.x) vervangen door eth2(.x) voor WAN en eth1 door eth0 voor LAN? En diezelfde aanpassingen maken in config.gateway.Json?

 

groeten,

frank


Het vlan voor de iptv eth2.4 krijgt een KPN ip adres binnen, maar de internetverbinding blijft afwezig. Zowel json als kpn.sh zijn aangepast op de andere poortnamen voor de usg4pro. Als ik show interfaces via SSH stuur krijg ik geen PPPOE te zien, dus geen publiek IP .

Wat doe ik verkeerd…


Het vlan voor de iptv eth2.4 krijgt een KPN ip adres binnen, maar de internetverbinding blijft afwezig.

Kan je jouw json met ons delen door hem in een spoiler als deze te plastsen.

Waarmee houden we het topic "leesbaar" terwijl we toch hele lappen tekst met elkaar uitwisselen

 

Heb je er wel voor gezorgd dat er geen default route voor eth2.4 wordt aangemaakt.


Kun je me even helpen waar dat dan zou kunnen gebeuren?


Kun je me even helpen waar dat dan zou kunnen gebeuren?

Weet ik veel, ik heb geen USG.

Op een EdgeRouter vul je dat in bij de DHCP options voor vlan 4.

 

Maar belangrijker: Deel je json met ons.


Heb de files van @coolhva gebruikt en alleen eth0.x aangepast naar eth2.x voor WAN en eth1 naar eth0 voor LAN

ik zie geen kernel route en geen ip gekoppeld aan eth2.6 of eth2

dank voor je meedenken en sorry dat ik je iets vraag terwijl je al gezegd had geen usg-hulp te kunnen geven.

 

groeten,

frank


{
"system": {
"offload": {
"ipv4": {
"forwarding": "enable",
"gre": "enable",
"pppoe": "enable",
"vlan": "enable"
},
"ipv6": {
"forwarding": "enable",
"pppoe": "enable",
"vlan": "disable"
}
}
},
"firewall": {
"ipv6-name": {
"WANv6_LOCAL" : {
"rule": {
"1": {
"action": "accept",
"description": "Allow ICMPv6",
"log": "enable",
"protocol": "icmpv6"
},
"2": {
"action": "accept",
"description": "DHCPv6",
"destination": {
"port": "546"
},
"protocol": "udp",
"source": {
"port": "547"
}
}
}
},
"WANv6_IN" : {
"rule": {
"1": {
"action": "accept",
"description": "Allow ICMPv6",
"log": "enable",
"protocol": "icmpv6"
}
}
}
}
},
"interfaces": {
"ethernet": {
"eth2": {
"dhcp-options": {
"default-route": "no-update",
"default-route-distance": "1",
"name-server": "no-update"
},
"description": "WAN",
"vif": {
"4": {
"address": [
"dhcp"
],
"description": "IPTV",
"dhcp-options": {
"client-option": [
"send vendor-class-identifier "IPTV_RG";",
"request subnet-mask, routers, rfc3442-classless-static-routes;"
],
"default-route": "no-update",
"default-route-distance": "210",
"name-server": "no-update"
},
"ip": {
"source-validation": "loose"
},
"mtu": "1500"
},
"6": {
"firewall": {
"in": {
"ipv6-name": "WANv6_IN",
"name": "WAN_IN"
},
"local": {
"ipv6-name": "WANv6_LOCAL",
"name": "WAN_LOCAL"
},
"out": {
"ipv6-name": "WANv6_OUT",
"name": "WAN_OUT"
}
},
"pppoe": {
"2": {
"dhcpv6-pd": {
"no-dns": "''",
"pd": {
"0": {
"interface": {
"eth0": {
"prefix-id": ":1",
"service": "slaac"
}
},
"prefix-length": "/48"
}
},
"rapid-commit": "disable"
},
"firewall": {
"in": {
"ipv6-name": "WANv6_IN",
"name": "WAN_IN"
},
"local": {
"ipv6-name": "WANv6_LOCAL",
"name": "WAN_LOCAL"
},
"out": {
"ipv6-name": "WANv6_OUT",
"name": "WAN_OUT"
}
},
"ipv6": {
"address": {
"autoconf": "''"
},
"dup-addr-detect-transmits": "1",
"enable": "''"
},
"default-route": "auto",
"mtu": "1500",
"name-server": "auto",
"password": "kpn",
"user-id": "kpn"
}
}
}
}
},
"eth0": {
"description": "LAN",
"ipv6": {
"address": {
"autoconf": "''"
},
"dup-addr-detect-transmits": "1",
"router-advert": {
"cur-hop-limit": "64",
"link-mtu": "0",
"managed-flag": "true",
"max-interval": "600",
"name-server": [
"2606:4700:4700::1111",
"2606:4700:4700::1001"
],
"other-config-flag": "false",
"prefix": {
"::/64": {
"autonomous-flag": "true",
"on-link-flag": "true",
"valid-lifetime": "2592000"
}
},
"radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
"reachable-time": "0",
"retrans-timer": "0",
"send-advert": "true"
}
}
}
}
},
"protocols": {
"igmp-proxy": {
"interface": {
"eth2.4": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth0": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "downstream",
"threshold": "1"
}
}
},
"static": {
"interface-route6": {
"::/0": {
"next-hop-interface": {
"pppoe2": "''"
}
}
}
}
},
"port-forward": {
"wan-interface": "pppoe2"
},
"service": {
"dns": {
"forwarding": {
"except-interface": [
"pppoe2"
]
}
},
"nat": {
"rule": {
"5000": {
"description": "MASQ all traffic to IPTV network",
"destination": {
"address": "0.0.0.0/0"
},
"log": "disable",
"outbound-interface": "eth2.4",
"protocol": "all",
"type": "masquerade"
},
"6001": {
"outbound-interface": "pppoe2"
},
"6002": {
"outbound-interface": "pppoe2"
},
"6003": {
"outbound-interface": "pppoe2"
}
}
}
}
}

 


De firewall op eth2 vlan 6 kan je weggooien, die wordt niet gebruikt.

Het destination address in NAT rule 5000 zou 213.75.112.0/21 moeten zijn.

Rule 6001 t/m 6003 zijn leeg en doen eigenlijk niets.

Voor rule 6001 had ik iets als onderstaand verwacht.

 

Je publieke IP adres komt ook niet op eth2.6 of eth2 maar op pppoe2.


Maar pppoe2 zie ik dus niet. Als ik je opmerkingen zo zie moet er dus meer aangepast worden in de config dan ik uit de handleiding had op gemaakt.