Skip to main content
Beantwoord

UniFiĀ® Security Gateway

  • 30 juni 2020
  • 54 reacties
  • 10644 keer bekeken

Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

  • Helper
  • 14 januari 2021

Ik heb de USG juist verbonden. Alleen ik krijg geen data via DPI verkeersstatistieken. Ik heb de stappen die genoemd staan op https://www.vanachterberg.org/usg-kpn-ftth/posts/unifi-security-gateway-kpn-ftth-iptv-ipv6/ gevolgt evenals de VLAN stappen.

Klopt het dat de iTV enkel werkt via IPv6?


wjb
Superuser
  • 14 januari 2021
DannyD88 schreef:

Klopt het dat de iTV enkel werkt via IPv6?

Nee, sterker nog, iTV gebruikt alleen IPv4.


  • Helper
  • 14 januari 2021

Omdat de titel is; Unifi Security Gateway (USG) installeren met KPN FTTH inclusief IPTV en IPv6 dacht ik dat het IPv6. 

Bij de inleiding staat ook;

In deze handleiding neem ik je mee hoe je een Unifi Security Gateway (USG) rechtstreeks kan aansluiten op glasvezel (FTTH) van KPN en daarbij gebruik kan maken van de IPTV kastjes die door KPN worden geleverd en IPv6.


wjb
Superuser
  • 14 januari 2021

Daar staat ook niets verkeerds maar de iTV omgeving gebruikt echt alleen IPv4.


  • Helper
  • 14 januari 2021

Dus het netwerk zou ook gewoon enkel op IPv4 kunnen draaien?


wjb
Superuser
  • 14 januari 2021
DannyD88 schreef:

Dus het netwerk zou ook gewoon enkel op IPv4 kunnen draaien?

Zeer zeker. Kijk anders eens naar het eerste screenshot in het startbericht van het topic "Gebruik een eigen router i.p.v. de Experia Box".

Daar zie je alleen IPv4 op eth3.4 wat vlan 4 van KPN is.

Ik heb mijn TV ontvangers op eth2.4 hangen en ook daar zie je alleen IPv4.


Hi,

 

heeft iemand deze setup (USG-3P) werkend met ADSL2/VDSL? Ik lees overal succesverhalen icm glasvezel.

Ik blijf toch problemen met IGMP houden. (firmware van de gateway: 4.4.55.5377096)


wjb
Superuser
  • 5 juni 2021
Daniel99857 schreef:

heeft iemand deze setup (USG-3P) werkend met ADSL2/VDSL? Ik lees overal succesverhalen icm glasvezel.

Welk modem gebruik je voor de VDSL aansluiting?


Experiabox (zte H369A)ā€¦.

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

 


wjb
Superuser
  • 5 juni 2021
Daniel99857 schreef:

Experiabox (zte H369A)ā€¦.

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

Je gebruikt de USG ook als tweede router achter de Experia Box en dan gaat iTV niet werken via die USG. Je zult dan de TV ontvangers op de Experia Box aansgesloten moeten laten.

Je kunt ook de Experia Box vervangen door een echt VDSL modem (geen router) zoals de Zyxel VMG4005-B50A en dan kan je de USG zo configureren alsof deze op een glasvezelaansluiting aangesloten wotdt.

Zie "Gebruik een eigen router i.p.v. de Experia Box".


wjb schreef:
Daniel99857 schreef:

Experiabox (zte H369A)ā€¦.

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

Je gebruikt de USG ook als tweede router achter de Experia Box en dan gaat iTV niet werken via die USG. Je zult dan de TV ontvangers op de Experia Box aansgesloten moeten laten.

Je kunt ook de Experia Box vervangen door een echt VDSL modem (geen router) zoals de Zyxel VMG4005-B50A en dan kan je de USG zo configureren alsof deze op een glasvezelaansluiting aangesloten wotdt.

Zie "Gebruik een eigen router i.p.v. de Experia Box".

ok, of de experiabox in bridgemode laten zetten (?!)


wjb
Superuser
  • 5 juni 2021
Daniel99857 schreef:
wjb schreef:
Daniel99857 schreef:

Experiabox (zte H369A)ā€¦.

Sorry ik ben te onduidelijk;

Het enige wat ik niet werkend krijg is ITV. Zodra ik een ontvanger opstart wordt de bandbreedte dichtgetrokken. Lijkt mij dan een IGMP probleem?!

Je gebruikt de USG ook als tweede router achter de Experia Box en dan gaat iTV niet werken via die USG. Je zult dan de TV ontvangers op de Experia Box aansgesloten moeten laten.

Je kunt ook de Experia Box vervangen door een echt VDSL modem (geen router) zoals de Zyxel VMG4005-B50A en dan kan je de USG zo configureren alsof deze op een glasvezelaansluiting aangesloten wotdt.

Zie "Gebruik een eigen router i.p.v. de Experia Box".

ok, of de experiabox in bridgemode laten zetten (?!)

Nee, een Experia Box kan niet in bridge-mode gezet worden.


  • Deelnemer
  • 25 augustus 2021

@coolhva @wjb 

Sinds dinsdag is de glasvezel hier actief en vandaag vol goede moed begonnen met ombouwen van mijn usg4-pro om de experiabox te gaan vervangen. Helaas loop ik vast, maar heb uiteindelijk de oude situatie weer werkend gekregen.

Ik weet dat ik aanpassingen moet doen in de config.gateway.json (WAN is eth2 en LAN is eth0 in mijn geval) maar schijnbaar heb ik dat niet goed gedaan. setroutes.sh kan ik helemaal niet vinden, dus ook niet aanpassen.

Kunnen jullie mij verder helpen?

Uiteindelijk wil ik graag alles (inet/tv/telefoon) via mijn USG hebben lopen, naar de aanpassing voor telefonie (siemens N300IP) ben ik nog aan het zoeken, maar dat kan toch pas als het nummer is overgedragen door Ziggo denk ik.

 

Alvast bedankt voor de hulp!

 

Frank


wjb
Superuser
  • 25 augustus 2021
Airfire schreef:

Uiteindelijk wil ik graag alles (inet/tv/telefoon) via mijn USG hebben lopen, naar de aanpassing voor telefonie (siemens N300IP) ben ik nog aan het zoeken, maar dat kan toch pas als het nummer is overgedragen door Ziggo denk ik.

Klopt en dan zal je het SIP wachtwoord via https://kpn.com/sip moeten gaan instellen.

 

Ik kan je helaas niet helpen bij de aanpassingen van de json van de USG 4 maar ik denk dat er heel veel overeenkomsten zullen zijn met de configuratie van de USG 3 die @coolhva op zijn github (klik) heeft staan.


  • Deelnemer
  • 26 augustus 2021

@wjb dank voor je reactie dan zit ik daar in elk geval op de juiste weg. Net weer alles zitten overlopen maar volgens mij ligt een deel van het probleem in het ontbreken van setroutes.sh zowel op de usg4 als in de zip-file van coolhva kan ik die niet vinden.

Ik wacht even af of anderen me hiermee kunnen helpen!

 


coolhva
Helper
Forum|alt.badge.img+1
  • Helper
  • 26 augustus 2021

Setroutes is vervangen door kpn.sh


  • Deelnemer
  • 26 augustus 2021

Ok dank je wel. dus ik moet daarin op zoek en eth0(.x) vervangen door eth2(.x) voor WAN en eth1 door eth0 voor LAN? En diezelfde aanpassingen maken in config.gateway.Json?

 

groeten,

frank


  • Deelnemer
  • 26 augustus 2021

Het vlan voor de iptv eth2.4 krijgt een KPN ip adres binnen, maar de internetverbinding blijft afwezig. Zowel json als kpn.sh zijn aangepast op de andere poortnamen voor de usg4pro. Als ik show interfaces via SSH stuur krijg ik geen PPPOE te zien, dus geen publiek IP .

Wat doe ik verkeerdā€¦


wjb
Superuser
  • 26 augustus 2021
Airfire schreef:

Het vlan voor de iptv eth2.4 krijgt een KPN ip adres binnen, maar de internetverbinding blijft afwezig.

Toon inhoud

Kan je jouw json met ons delen door hem in een spoiler als deze te plastsen.

Waarmee houden we het topic "leesbaar" terwijl we toch hele lappen tekst met elkaar uitwisselen

 

Heb je er wel voor gezorgd dat er geen default route voor eth2.4 wordt aangemaakt.


  • Deelnemer
  • 26 augustus 2021

Kun je me even helpen waar dat dan zou kunnen gebeuren?


wjb
Superuser
  • 26 augustus 2021
Airfire schreef:

Kun je me even helpen waar dat dan zou kunnen gebeuren?

Weet ik veel, ik heb geen USG.

Op een EdgeRouter vul je dat in bij de DHCP options voor vlan 4.

 

Maar belangrijker: Deel je json met ons.


  • Deelnemer
  • 26 augustus 2021

Heb de files van @coolhva gebruikt en alleen eth0.x aangepast naar eth2.x voor WAN en eth1 naar eth0 voor LAN

ik zie geen kernel route en geen ip gekoppeld aan eth2.6 of eth2

dank voor je meedenken en sorry dat ik je iets vraag terwijl je al gezegd had geen usg-hulp te kunnen geven.

 

groeten,

frank


  • Deelnemer
  • 26 augustus 2021
{
    "system": {
        "offload": {
            "ipv4": {
                     "forwarding": "enable",
                     "gre": "enable",
                     "pppoe": "enable",
                     "vlan": "enable"
            },
            "ipv6": {
                    "forwarding": "enable",
                    "pppoe": "enable",
                    "vlan": "disable"
            }
        }
    },
    "firewall": {
        "ipv6-name": {
            "WANv6_LOCAL" : {
                "rule": {
                    "1": {
                        "action": "accept",
                        "description": "Allow ICMPv6",
                        "log": "enable",
                        "protocol": "icmpv6"
                    },
                    "2": {
                        "action": "accept",
                        "description": "DHCPv6",
                        "destination": {
                                "port": "546"
                        },
                        "protocol": "udp",
                        "source": {
                                "port": "547"
                        }
                    }
                }
            },
            "WANv6_IN" : {
                "rule": {
                    "1": {
                            "action": "accept",
                            "description": "Allow ICMPv6",
                            "log": "enable",
                            "protocol": "icmpv6"
                    }
                }
            }
        }
    },
    "interfaces": {
        "ethernet": {
            "eth2": {
                "dhcp-options": {
                    "default-route": "no-update",
                    "default-route-distance": "1",
                    "name-server": "no-update"
                },
                "description": "WAN",
                "vif": {
                    "4": {
                        "address": [
                            "dhcp"
                        ],
                        "description": "IPTV",
                        "dhcp-options": {
                            "client-option": [
                                "send vendor-class-identifier "IPTV_RG";",
                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                            ],
                            "default-route": "no-update",
                            "default-route-distance": "210",
                            "name-server": "no-update"
                        },
                        "ip": {
                            "source-validation": "loose"
                        },
                        "mtu": "1500"
                    },
                    "6": {
                        "firewall": {
                            "in": {
                                "ipv6-name": "WANv6_IN",
                                "name": "WAN_IN"
                            },
                            "local": {
                                "ipv6-name": "WANv6_LOCAL",
                                "name": "WAN_LOCAL"
                            },
                            "out": {
                                "ipv6-name": "WANv6_OUT",
                                "name": "WAN_OUT"
                            }
                        },
                        "pppoe": {
                            "2": {
                                "dhcpv6-pd": {
                                    "no-dns": "''",
                                    "pd": {
                                        "0": {
                                            "interface": {
                                                "eth0": {
                                                    "prefix-id": ":1",
                                                    "service": "slaac"
                                                }
                                            },
                                            "prefix-length": "/48"
                                        }
                                    },
                                    "rapid-commit": "disable"
                                },
                                "firewall": {
                                    "in": {
                                        "ipv6-name": "WANv6_IN",
                                        "name": "WAN_IN"
                                    },
                                    "local": {
                                        "ipv6-name": "WANv6_LOCAL",
                                        "name": "WAN_LOCAL"
                                    },
                                    "out": {
                                        "ipv6-name": "WANv6_OUT",
                                        "name": "WAN_OUT"
                                    }
                                },
                                "ipv6": {
                                    "address": {
                                        "autoconf": "''"
                                    },
                                    "dup-addr-detect-transmits": "1",
                                    "enable": "''"
                                },
                                "default-route": "auto",                                
                                "mtu": "1500",
                                "name-server": "auto",
                                "password": "kpn",
                                "user-id": "kpn"
                            }
                        }
                    }
                }
            },
            "eth0": {
                "description": "LAN",
                "ipv6": {
                    "address": {
                        "autoconf": "''"
                    },
                    "dup-addr-detect-transmits": "1",
                    "router-advert": {
                        "cur-hop-limit": "64",
                        "link-mtu": "0",
                        "managed-flag": "true",
                        "max-interval": "600",
                        "name-server": [
                        	"2606:4700:4700::1111",
                        	"2606:4700:4700::1001"
                        ],
                        "other-config-flag": "false",
                        "prefix": {
                            "::/64": {
                                "autonomous-flag": "true",
                                "on-link-flag": "true",
                                "valid-lifetime": "2592000"
                            }
                        },
                        "radvd-options": "RDNSS 2606:4700:4700::1111 2606:4700:4700::1001 {};",
                        "reachable-time": "0",
                        "retrans-timer": "0",
                        "send-advert": "true"
                    }
                }
            }
        }
    },
    "protocols": {
        "igmp-proxy": {
            "interface": {
                "eth2.4": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "upstream",
                    "threshold": "1"
                },
                "eth0": {
                    "alt-subnet": [
                        "0.0.0.0/0"
                    ],
                    "role": "downstream",
                    "threshold": "1"
                }
            }
        },
        "static": {
            "interface-route6": {
                "::/0": {
                    "next-hop-interface": {
                        "pppoe2": "''"
                    }
                }
            }
        }
    },
    "port-forward": {
        "wan-interface": "pppoe2"
    },
    "service": {
        "dns": {
            "forwarding": {
                "except-interface": [
                    "pppoe2"
                ]
            }
        },
        "nat": {
            "rule": {
                "5000": {
                    "description": "MASQ all traffic to IPTV network",
                    "destination": {
                        "address": "0.0.0.0/0"
                    },
                    "log": "disable",
                    "outbound-interface": "eth2.4",
                    "protocol": "all",
                    "type": "masquerade"
                },
                "6001": {
                    "outbound-interface": "pppoe2"
                },
                "6002": {
                    "outbound-interface": "pppoe2"
                },
                "6003": {
                    "outbound-interface": "pppoe2"
                }
            }
        }
    }
}

 


wjb
Superuser
  • 26 augustus 2021

De firewall op eth2 vlan 6 kan je weggooien, die wordt niet gebruikt.

Het destination address in NAT rule 5000 zou 213.75.112.0/21 moeten zijn.

Rule 6001 t/m 6003 zijn leeg en doen eigenlijk niets.

Voor rule 6001 had ik iets als onderstaand verwacht.

 

Je publieke IP adres komt ook niet op eth2.6 of eth2 maar op pppoe2.


  • Deelnemer
  • 26 augustus 2021

Maar pppoe2 zie ik dus niet. Als ik je opmerkingen zo zie moet er dus meer aangepast worden in de config dan ik uit de handleiding had op gemaakt.