Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 8546 reacties
  • 560504 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box

Toon eerste bericht

8546 reacties

Reputatie 4
Badge +4

@Mvd2021 ,

Hi @Multiedje 

Op dit moment zitten de TV-receivers direct op de unifi-switch. Op de betreffende porten zit het standaard LAN gekoppeld. Is het bij deze setup de bedoeling dat een apart vlan op de betreffende porten word gezet ?

Dat hoeft niet maar ik heb het wel zo ingericht en wjb ook. Ik heb op het LAN een VLAN aangemaakt en het IPTV signaal loopt dan alleen daar over via een eigen subnet. Je moet dan wel je proxy en NAT aanpassen maar daar staan genoeg voorbeelden van in dit forum

Reputatie 7

Zelf heb ik de TV ontvanger op een apart vlan geplaatst en dat is sowieso een oplossing. Zie dit bericht.

Je kunt de TV ontvanger(s) ook rechtstreeks op vrije eth poorten van de EdgeRouter aansluiten als je aparte netwerkkabels hebt voor de TV ontvangers die in de EdgeRouter geprikt kunnen worden. Uiteraard moet de configuratie daar dan ook op aangepast worden.

 

@Mvd2021 ,

Hi @Multiedje 

Op dit moment zitten de TV-receivers direct op de unifi-switch. Op de betreffende porten zit het standaard LAN gekoppeld. Is het bij deze setup de bedoeling dat een apart vlan op de betreffende porten word gezet ?

Dat hoeft niet maar ik heb het wel zo ingericht en wjb ook. Ik heb op het LAN een VLAN aangemaakt en het IPTV signaal loopt dan alleen daar over via een eigen subnet. Je moet dan wel je proxy en NAT aanpassen maar daar staan genoeg voorbeelden van in dit forum

@Multiedje 

Ik heb voor die “simpele” inrichting van een separaat vlan (en dus aparte ip-range) wat hulp nodig. Heb je hiervoor een mogelijkheid met wat printscreens? of misschien middels een remote sessie?

Reputatie 4
Badge +4

@Mvd2021 ,

@wjb heeft je zojuist de link gestuurd in post hierboven, ik test nu de UDM pro en kan even geen screenshots maken gezien de ER4 uitstaat.

@wjb

Ik heb jou stappen doorlopen.

Eth0 is bij mij WAN

Eth1 is bij mij thuis

Het deel van de switch/controller ziet er bij mij zo uit:

 

 

 


Ik krijg netjes een ipadress in de 4-range maar nog geen beeld.

 

Wat gaat er mis? 

 

 

 

Reputatie 7

Hoe je vlan 4 op die Unifi switch(es) configureert weet ik niet, ik gebruik Netgear switches en die zijn een stuk eenvoudiger te beheren. Ik heb het niet zo op die controller software van Ubiquiti.

Op de LAN poort richting EdgeRouter moet vlan 4 tagged staan en op de LAN poort richting TV ontvanger moet vlan 4 untagged staan.

Hoe je vlan 4 op die Unifi switch(es) configureert weet ik niet, ik gebruik Netgear switches en die zijn een stuk eenvoudiger te beheren. Ik heb het niet zo op die controller software van Ubiquiti.

Op de LAN poort richting EdgeRouter moet vlan 4 tagged staan en op de LAN poort richting TV ontvanger moet vlan 4 untagged staan.

@wjb 

zo te zien werkt dit bij unifi met profielen.

Dat kan via onderstaande instellingen.

Enig idee hoe ik de tag en untag juist hiervoor configureer?

 

Reputatie 7

Plaats ook eens screenshots van de IGMP proxy server configuratie op de EdgeRouter.

Reputatie 4
Badge +4

@Mvd2021,

ik gebruik wel Unifi en de poort toewijzing is vrij simpel. Alle uplink poorten moeten op profiel ALL staan en alleen de poort waar de STB,s opzitten het profiel IPTV. Daarop IGMP snooping op aanzetten (het VLAN 4) en dan ben je klaar. Je krijgt al een IP adres dus dat is ook goed

doe voor de zekerheid via de cli een

restart igmp proxy

Plaats ook eens screenshots van de IGMP proxy server configuratie opde EdgeRouter.

@wjb

bij deze:

 

 

Reputatie 7

Plaats ook eens screenshots van de IGMP proxy server configuratie opde EdgeRouter.

@wjb

bij deze:

 

 

Die heb je dus nog niet aangepast.

Je moet de downstream interface op eth1.4 plaatsen omdat je nu aan de LAN zijde vlan 4 gebruikt.

En kijk dan ook nog even naar de Source NAT rule configuration voor IPTV.

Heb je daar de Src Address leeg gemaakt?

@wjb @Multiedje 

Ik heb de downstream op 1.4 geplaatst en heb nu beeld. Tevens een ip-adress in de .4-range.

Ik ga vanavond testen of de verbinding nu stabiel blijft op de receivers. Dit zou toch wel moeten zou je zeggen?

Voor nu allebei bedankt!

@wjb 

Wat moet er in mij geval staan egres-qos?

Reputatie 7

@wjb

Wat moet er in mij geval staan egres-qos?

Zie het door mij aangehaalde bericht op pagina 216.

@wjb

Wat moet er in mij geval staan egres-qos?

Zie het door mij aangehaalde bericht op pagina 216.

W

@wjb 

Ik zie o.a 0.5 etc staan in het printscreen. Waar staat dit voor?

Reputatie 7

Ik zie o.a 0.5 etc staan in het printscreen. Waar staat dit voor?

 

Dat zijn 802.1p priority tags.

Feitelijk zeggen we daar dat alle data pakketjes met met een prioriteit lager dan 5 alsnog met prioriteit 5 op het thuisnetwerk geplaatst worden en daardoor dus voorrang krikgen op andere communicatie.

Ik zie o.a 0.5 etc staan in het printscreen. Waar staat dit voor?

 

Dat zijn 802.1p priority tags.

Feitelijk zeggen we daar dat alle data pakketjes met met een prioriteit lager dan 5 alsnog met prioriteit 5 op het thuisnetwerk geplaatst worden en daardoor dus voorrang krikgen op andere communicatie.

@wjb 

Ook dit is gelukt!

 

Ik kan overigens vanaf mijn computer-netwerk gewoon een ping doen naar de tv-receiver.

Vanaf 192.168.2.60 naar 192.168.4.38.

Dit zou toch juist in een separaat vlan niet moeten kunnen?

Reputatie 7

 

Ik kan overigens vanaf mijn computer-netwerk gewoon een ping doen naar de tv-receiver.

Vanaf 192.168.2.60 naar 192.168.4.38.

Dit zou toch juist in een separaat vlan niet moeten kunnen?

Dat is normaal, je hebt immers geen firewall aangemaakt die verkeer tussen de vlans blokkeert.

 

Ik kan overigens vanaf mijn computer-netwerk gewoon een ping doen naar de tv-receiver.

Vanaf 192.168.2.60 naar 192.168.4.38.

Dit zou toch juist in een separaat vlan niet moeten kunnen?

Dat is normaal, je hebt immers geen firewall aangemaakt die verkeer tussen de vlans blokkeert.

Heeft het voor de stabiliteit van de receivers nog toegevoegde waarde om dit te configureren? Zonder firewall zou er nog steeds (multicast)-verkeer over het netwerk kunnen?

Reputatie 4
Badge +4

@Mvd2021,

Om alles netjes te scheiden kan je met hulp van deze link de rules definiëren, uiteraard heeft de rule van de webserver hierin geen doel:

EdgeRouter - How to Create a Guest\LAN Firewall Rule – Ubiquiti Support and Help Center

Zo kan eth0 bijvoorbeeld niet bij eth1 of Vlan 4 ect. Is leuk om uit te proberen en aan de hand van dit voorbeeld en niet al te moeilijk.

LET OP: Vergeet niet voor je begint de nu werkende config eerst te backuppen 😉, dan kan je als er wat fout gaat altijd schoon terug.

@Mvd2021,

Om alles netjes te scheiden kan je via deze link de rules definiëren, uiteraard heeft de rule van de webserver hierin geen doel:

EdgeRouter - How to Create a Guest\LAN Firewall Rule – Ubiquiti Support and Help Center

Zo kan eth0 bijvoorbeeld niet bij eth1 of Vlan 4 ect. Is leuk om uit te proberen en aan de hand van dit voorbeeld en niet al te moeilijk.

LET OP: Vergeet niet voor je begint de nu werkende config eerst te backuppen 😉, dan kan je als er wat fout gaat altijd schoon terug.

Dank je wel!

Het definiëren van deze rules zal het verkeer voor de receivers toch ten goede komen?

Reputatie 4
Badge +4

@Mvd2021,

Om alles netjes te scheiden kan je via deze link de rules definiëren, uiteraard heeft de rule van de webserver hierin geen doel:

EdgeRouter - How to Create a Guest\LAN Firewall Rule – Ubiquiti Support and Help Center

Zo kan eth0 bijvoorbeeld niet bij eth1 of Vlan 4 ect. Is leuk om uit te proberen en aan de hand van dit voorbeeld en niet al te moeilijk.

LET OP: Vergeet niet voor je begint de nu werkende config eerst te backuppen 😉, dan kan je als er wat fout gaat altijd schoon terug.

Dank je wel!

Het definiëren van deze rules zal het verkeer voor de receivers toch ten goede komen?

Ik denk niet dat de extra firewall regels het multicast verkeer ten goede komt, dit gezien ze al in een VLAN zitten met eigen subnet maar ik vind het persoonlijk beter om wel te doen.

Als voorbeeld; ik heb mijn prive, zakelijke, kids en IPTV gescheiden, zo kan geen van de netwerken bij die van een ander. Veiliger, schoner en als ik een uitdaging heb makkelijker te achterhalen.

Reputatie 7

Heeft het voor de stabiliteit van de receivers nog toegevoegde waarde om dit te configureren? Zonder firewall zou er nog steeds (multicast)-verkeer over het netwerk kunnen?

Nee, het heeft geen nut om een firewall richting jouw vlan voor IPTV te definiëren.

Ook hoef je je geen zorgen te maken over multicasting richting vlan voor IPTV, immers multicasting blijft binnen het eigen subnet.

Wel kan je een mDNS reflector of repeater opzetten zodat apparaten zichtbaar gemaakt kunnen worden op een ander subnet.

Zo heb ik de onderstaande mDNS repeater geconfigureerd staan zodat bijvoorbeeld de printer en chromecasts op eth2 (privé netwerk) ook zichtbaar zijn op eth2.10 (zakelijk netwerk op vlan 10).

 

Reputatie 4
Badge +4

Ik ga morgen ook nog een aanpassing doen in mijn netwerk na mijn meterkast 2 weken geleden onderhanden te hebben genomen. Ga toch, omwille het makkelijk kunnen swappen van router (wat ik teveel doe :wink: )  een dedicated cat 6 kabel trekken voor IPTV. Of ik dan de ER4/UDM pro of PFsense gebruik blijft het IPTV signaal altijd gescheiden van de rest. 

Moet trouwens nog 6 patches maken voor de boven verdieping maar dat doen we wel in de winter

Reputatie 7

Ik heb overigens nog wel een firewall op de WAN poort van het IPTV platform geplaatst.

Deze firewall blokkeert al het verkeer dat van buiten geïnitieerd wordt uitgezonderd IGMP multicasts.

 

Het IPTV netwerk van KPN is weliswaar een besloten netwerk van KPN maar toch heb ik hier een firewall op geplaatst. Ik weet immers niet of KPN haar beveiliging dusdanig op orde heeft dat er geen kwaadwillenden op dat besloten netwerk kunnen aansluiten.

Reageer