Beantwoord

Fiber op eigen Netgate 4100 router

  • 1 September 2022
  • 27 reacties
  • 728 keer bekeken

Reputatie 1

Hey!

 

Ik weet dat er al talrijke discussies over dit onderwerp zijn, maar bij deze toch even wat advies vragen inzake mijn specifieke situatie.

We verhuizen naar een nieuw huis en gaan van Ziggo over naar KPN Fiber.

Ik zou graag mijn eigen router, Netgate 4100 (pfSense+) gebruiken met SFP module, dus Fiber rechtstreeks in de Netgate.

SFP module heb ik al liggen, TX 1310 nm / RX 1490 nm met SC aansluiting.

 

Nu, volgende week krijg ik mijn KPN modem binnen, en dat wordt de V12 Box, naar in het nieuwe huis ligt de Fiber er zo bij:

 

In se zou dit een probleempje zijn als er enkel de V12 Box wordt opgestuurd volgende week, en waarschijnlijk een monteur aan te pas moeten komen.

 

Maar, nu ik toch graag de fiber rechtstreeks op de Netgate zou willen zetten, komt deze huidige setup me goed uit. Correct?

 

Enkele vraagjes ter bevestiging:

 

  • De blauwe fiber connect op de foto is SC, correct? (Online bronnen blijven me verwarren). Mijn sfp module is SC immers.
  • Die zou dan gewoon in de SFP module van mijn Netgate moeten kunnen (specs zijn ok volgens KPN specs eigen apparatuur, frequenties en dergelijke)?
  • De Fiber aansluiting op de foto is AON?
  • Moet er bij KPN iets aangepast worden inzake registreren eigen apparatuur, sfp module or Netgate router?

 

pfSense configuratie, VLANs,… en al de nodige configuraties inzake voor Internet en TV zijn me bekend en zouden geen probleem mogen zijn.

Ik zoek hier gewoon even wat bevestiging dat de bovenstaande setup en foto’s me toe laten om de fiber rechtstreeks op mijn eigen router te zetten.

 

Alvast bedankt!

 

Frederick

 

 

 

 

icon

Beste antwoord door Erwin van KPN 6 September 2022, 13:21

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

27 reacties

Hoi @iAbi . Welkom op het forum.

Voordat ik iets ga roepen wil ik eerst de situatie in onze systemen bekijken. Kun jij je profiel aanvullen en mij daarna hier een seintje geven?

Reputatie 1

Hey @Erwin_ 

Bedankt!

Ik heb mijn profiel aangevuld.

Ik heb de modem ontvangen (Box V12) en 2 TV boxen.

 

Ik had voor de zekerheid een monteur gereserveerd voor volgende werk Maandag. Omdat de lijn op Vrijdag actief zou gaan volgens de mails van KPN.

Maar nu blijkt dat de activatie naar Maandag is verschoven.

 

Moest de lijn vroeger actief kunnen, dan zou ik al kunnen testen. Internet alvast dan. Al heb ik voor TV enzo ook de nodig VLANs klaar op de Netgate, en managed switches naar de kamers voor TV.

 

Ik hoor graag wat je in de systemen vindt en als de lijn vroeger actief kan.

 

Alvast bedankt.

Hoi @iAbi .  Je zit of GOF. Omzetten hoeft dus niet meer en gebruk van (geschikte) eigen apparatuur zou moeten werken. 

 

Hier staat relevante info: https://www.kpn.com/service/eigen-apparatuur.htm  ( de pdf heb je vast al gelezen maar zo niet is het nuttig leesvoer)

 

Ik ondersteun geen eigen SFP module en kan daar ook niet in detail bij assisteren. Daar hebben we de serviceplus desk voor of het forum . ( @wjb ?)

 

Hieronder wat relevante info die ik van die info pagina en pdf heb geplukt. Succes!

 

EOF / GOF (AON techniek)
Bij deze techniek is de NT een mediaconverter. De modem functie om het licht signaal om te zetten in een
elektrisch netwerk signaal.
Een aansluiting met EoF techniek zetten we eerst kosteloos voor je om naar GoF. Gebruik hiervoor de service tool
op kpn.com/eigenapparatuur om op te vragen of jouw aansluiting omgezet moet worden.

 

Specificaties Uitleg
IEEE 802.3 1Gbps (1000Base-BX-10-U) (bidirectional Full duplex transmission,
no auto-negotiation, no pause frames)
SFP Specs - TX 1310 nm / RX 1490 nm
- 14 km range
- >15 dB power budget
- Class 1 laser product
Transmit power 3 ... -9 dBm
Receive power -3 ... -22 dBm
Type Fiber is singlemode
Fiber (9/125)
Met SC/PC connector (blauw) of SC/APC connector (groen).
De gebruikte connector in de FTU kan verschillen. Verbind deze via
een koppelblokje van het goede type (kleur). Let op: verbind nooit
verschillende kleuren!

Reputatie 1

Super @Erwin_ bedankt!

 

Dan zou dit goed moeten komen!

Ik kijk even of de lijn actief is en test het.

 

Bedankt voor uw hulp!

Het lijkt er op dat ze de aansluitdatum nu hebben gesynct met het monteursbezoek.  

Je kunt het probleemloos voor die tijd proberen maar ik vrees dat het pas maandag gaat werken. 

Reputatie 1

Gezien de activatie datum op Maandag staat noem ik dit voorlopig een succes (Internet VLAN6) @Erwin_ 

IP adres en dergelijke ok!

Ik annuleer de monteur, TV op VLAN 4 lukt ook wel (met de bijhorende instellingen).

 

 

Reputatie 7
Badge +10

Ik zou de monteur wel laten komen. Heb je in ieder geval een door een monteur afgetekende “garantie” dat een werkende connectie wordt opgeleverd. Zonder monteur wordt dat niet afgecheckt.

Er is nog wel  een filmpje online  m.b.t. het glasvezel NT-kastje wat je in je eerste reactie laat zien.
Voor rechtstreekse verbinding met een fiber patchkabel (zonder media-converter) voor de Netgate router, zou je de rechter “dummy” afschermkap kunnen inzetten. (Verplaatsen naar de linkerkant).

De achterkant van die deksel is zodanig uitgevoerd, dat je daar een fiber patchkabel in kunt klikken.
Op dezelfde plaats waar dat bij de media-converter een vergelijkbare aansluiting zit die op het FTU eindpunt van de glasvezel wordt geschoven, als die van boven naar beneden wordt gedrukt.

Bij de dummy deksel zou je links boven aan de rand nog wel een kleine opening / sleufje moeten maken. (Is op de deksel zelf aangegeven). Waar je de fiber pachtkabel naar buiten kunt leiden.

Ik zou de monteur wel laten komen. Heb je in ieder geval een door een monteur afgetekende “garantie” dat een werkende connectie wordt opgeleverd. Zonder monteur wordt dat niet afgecheckt.

Er is nog wel  een filmpje online  m.b.t. het glasvezel NT-kastje wat je in je eerste reactie laat zien.
Voor rechtstreekse verbinding met een fiber patchkabel (zonder media-converter) voor de Netgate router, zou je de rechter “dummy” afschermkap kunnen inzetten. (Verplaatsen naar de linkerkant).

De achterkant van die deksel is zodanig uitgevoerd, dat je daar een fiber patchkabel in kunt klikken.
Op dezelfde plaats waar dat bij de media-converter een vergelijkbare aansluiting zit die op het FTU eindpunt van de glasvezel wordt geschoven, als die van boven naar beneden wordt gedrukt.

Bij de dummy deksel zou je links boven aan de rand nog wel een kleine opening / sleufje moeten maken. (Is op de deksel zelf aangegeven). Waar je de fiber pachtkabel naar buiten kunt leiden.

Eens met @Babylonia :  Laat die monteur bij voorkeur staan.  Reden is ook dat het ogenschijnlijk allemaal perfect kan werken maar dat er toch een belangrijke schakel mist waardoor je later geen pakketwijzigingen kunt doen.   

Reputatie 1

Bedankt, maar wat betreft de dummy afdekkap en fiber kabel maar buiten leiden snap ik niet goed.

@Babylonia de fiber kabel komt reeds aan de linkerkant naar buiten en die zit nu in de Netgate.

@Erwin_ de monteur heb ik al geannuleerd omdat KPN telefonisch de activatie dag niet terug op Vrijdag kon zetten. De medewerker was het pad ook een beetje bijster inzake eigen router en SFP module enzo maar ok.

Nu staat de activatie terug op Vrijdag door monteur te annuleren en activatie dag kon ik in mijn account terug op Vrijdag zetten.

Zo kan ik vrijdag testen en moest er iets niet ok zijn boek ik de monteur terug.

Internet is vrij eenvoudig, TV wat ingewikkelder maar ik ken de pFSense vrij goed, dus kom wel in orde.

Nu, eigen apparatuur sluit de monteur überhaupt toch niet aan, of configuratie van pFSense al helemaal niet. Dus ik moet eerst kunnen testen en dan pas monteur als er iets met de lijn niet in orde is.

Maar gezien ik IP adres krijg, de fiber links uit de box komt, de web pagina zie met melding dat lijn nog niet actief is,… zou het wel goed moeten zijn.

Zoniet boek ik de monteur terug.

 

 

 

 

Geef mij dinsdag even een seintje hier. Dan kijk ik of het onderwater ook allemaal goed loopt in onze leverstraat.  Als ik gekke dingen zie, bel ik je en regelen we een nieuwe monteur. 

Reputatie 1

@Erwin_ super! Zeer tof de support en hulp hier!

Reputatie 7
Badge +10

@Babylonia de fiber kabel komt reeds aan de linkerkant naar buiten en die zit nu in de Netgate.

Nu dat ik je foto apart bekijk en vergroot, zie ik het ook.
Kennelijk al meteen een kant en klaar onderdeel zoals ik het eerder als oplossing heb gezien voor zo'n losse dummy deksel.  Dat maakt het aansluiten dan nog eenvoudiger.

Wel van te voren met een blaasbalgje dat glasvezel plugje voor je router goed schoonblazen.

Succes.

Reputatie 1

All up and running!

Internet was simpel, snel gedaan. 

TV setup was wat meer werk maar werkt nu ook!

 

@Erwin_ 

Reputatie 1

@Erwin_ 

TV blijk nog een glitch te hebben.

stb-nmc-400 na enkele minuten. Verbinding verbroken.

Zal nog even wat instellingen moeten herzien, heb hier en daar al soortgelijke issue gelezen.

Reputatie 7

TV blijk nog een glitch te hebben.

stb-nmc-400 na enkele minuten. Verbinding verbroken.

Zal nog even wat instellingen moeten herzien, heb hier en daar al soortgelijke issue gelezen.

Deel anders jouw IGMP proxy instellingen eens met ons.

En hoe is de route naar 213.75.112.0/21 gedefinieerd?

Als je zo'n STB-NMC-400 melding hebt gehad en de verbinding is verbroken, komt die dan vanzelf weer in de lucht als je de IGMP proxy server op jouw router herstart?

TV blijk nog een glitch te hebben.

stb-nmc-400 na enkele minuten. Verbinding verbroken.

Zal nog even wat instellingen moeten herzien, heb hier en daar al soortgelijke issue gelezen.

Deel anders jouw IGMP proxy instellingen eens met ons.

En hoe is de route naar 213.75.112.0/21 gedefinieerd?

Als je zo'n STB-NMC-400 melding hebt gehad en de verbinding is verbroken, komt die dan vanzelf weer in de lucht als je de IGMP proxy server op jouw router herstart?

Dit is waarschijnlijk een instelling, idd.  Gelukkig kan @wjb  je daar goed bij helpen.

 

Verder heb ik goed nieuws wat betreft de administratie op de achtergrond. Jouw order is volledig geleverd. Je zou dus nu ook zonder problemen mutaties moeten kunnen doorvoeren.

Ordertype:

Aanleg

Startdatum ZSmart:

06-09-2022

Aansluiten mogelijk vanaf:

09-09-2022

Order afgerond op:

09-09-2022

Reputatie 1

@wjb bedankt.

Ja, inderdaad, proxy restarten helpt even, verder had ik ook wat Snooping settings aangepast maar dat hielp ook niet.

Onderweg naar het oude huis vanwaar ik VPN naar nieuwe huis heb, dus ik deel straks wat settings.

Alvast bedankt!

Reputatie 1

Per ongeluk “beantwoord” aangeklikt @Erwin_.

Kan jij dit ongedaan maken?

Reputatie 1

@wjb 

IGMP en dergelijke geconfigureerd volgens: https://github.com/HellStorm666/KPN-Routed-IPTV-with-OPNsense

 

De Netgate 4100 heeft 4 non-switched LAN poorten. Poort 4 (igc3) is als interface VLAN 40 geconfigureerd.

 

Achter de Netgate is een managed switch. Poort 14 waarop een van de TV boxes is aangesloten, zit op VLAN40. TV box krijgt IP address voor dit VLAN 192.168.40.11

“KPNTV” interface is VLAN 4 op de WAN (ix3) en krijgt IP via DHCP. Dat is ok.

 

 

Op de managed switch heb ik ook geprobeerd IGMP snooping aan te zetten.

  • Op de Interfaces (g14 is de TV box, g7 is de uplink naar router op VLAN40 - igc3 hierboven); 

 

en op VLAN 40:

Maar dat hielp ook niets. Nu moet ik me wel wat bijleren over IGMP Snooping, daar er nog instelling zijn zoals “IGMP Snooping Querier” en dergelijke.

 

Nu, ik heb in mijn werkruimte nog een tweede TV box hangen, via nog een kleinere managed switch. Ook op VLAN 40. Maar zelf al staat die uit, of niet, resultaat is op beide boxes hetzelfde. TV werkt voor enkele minuten, en dan plots weer STB-NMC-400.

IGMP Proxy herstarten, of aanpassingen doen aan de Snooping setting, kicked de TV stream terug voor enkele minuten, dan weer STB-NMC-400.

Dus zoals je zei moet het probleem rond IGMP Proxy / Snooping liggen.

 

Huidige routing table. TV Boxen staan uit dus geen 192.168.40.11 op dit moment:

 

Wat zie ik over het hoofd?

Alvast bedankt!

 

Reputatie 1

Net gemerkt dat ik volgens: https://github.com/HellStorm666/KPN-Routed-IPTV-with-OPNsense

nog een Firewall rule miste:

  1. Protocol = IPv4 any, Source = 10.0.0.0/8, Destination = 224.0.0.0/4

Maar ik nu nog niet testen, daar ik niet te plaatse ben (morgen over overmorgen pas terug in nieuw huis).

Tenzij er nog iets anders is wat ik mis per bovenstaande screenshots?

 

Ook even de IGMP proxy ranges aangepast, want die stonden om een of andere reden op /1 …

 

Dit zou beter moeten zijn niet?

 

Reputatie 1

Lijkt opgelost :-) 

Ik monitor verder, maar lijkt niets meer dan een paar typo’s op de IP ranges enzo :-)

Werkt nu zelf ook op de 2de managed switch in lijn :-) 

Reputatie 1

All good! Alles werkt nu!

Bedankt @wjb @Erwin_ @Babylonia 

Mooi! Fijn dat alles nu stabiel draait! Mocht je ooit andere vragen hebben, weet je ons te vinden. 

 

@iAbi 
ik zie dat je ook in Lelystad woont. kun jij mijn een link sturen van welke module je heb gekocht ? 
ik wil graag ook direct mijn UDM pro SE in met een SFP module. maar ik word niet wijs uit welke module ik nodig heb. 
 

Reputatie 1

Hey @RRPC 

https://travellingtechguy.blog/using-your-own-pfsense-router-with-kpn-fiber-and-kpn-itv/

Ik schrijf normaal over meer niche topics inzake Apple MDM, maar heb mijn workflow hier even neer gezet.

Ik heb de SFP module besteld by FS.

 

Die hebben mij enorm geholpen om de juiste SFP module voor mijn router te kiezen, ik had een customised versie nodig gezien de connector.

 

I’ve now been running my setup for 6 months, and I must say it has been very stable and performing very well. I got lucky as the previous owners of the house were using a Fritz!Box, with fiber directly entering the router via a SFP module. Hence no need for an FTU to convert to UTP cable. I ordered a customised SFP module (Customized 1000BASE-BX BiDi SFP 1310nm-TX/1490nm-RX 20km SC Transceiver Module) from https://www.fs.com. I must say the support (for a 10 dollar order) from FS was impressive! They helped me confirming what type of SFP I needed, the Cisco compatible version apparently to work fine with my Netgate, and customised because I needed the SC type connector.