Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 7274 reacties
  • 450468 keer bekeken


Toon eerste bericht

7274 reacties

Tadaaaa 😂 thanks! 

Hoi,

Ik ben de hele avond bezig geweest om de Experiabox te vervangen door een Zyxel Zywall 110.
.. voor KPN Glas incl internet en IPTV

Internet is voor elkaar mbv de beschrijvingne hier en daar en het werkt goed, ook speed up en down netjes

Ik blijf alleen problemen houden met het IPTV:

  • het streamen werkte eerst, dus ik dacht mooi!
  • Maar ik wilde ff ruig doen en de firmware opnieuw laden…
    vervolgens is de STB niet meer aan de praat te krijgen…
  • het hete update proces blijft hangen met een fout:  F561.

Ik zie op het netwerk dat de STB een host (213.75.116.130.8089) probeerd te bereiken en het antwoord komt niet bij de STB.
Ping naar deze host geeft ook geen response vanaf de Zyxell.
Een NAT/Routing probleem vermoed ik.

-----
00:06:24.041557 IP 192.168.2.10.50265 > 213.75.116.130.8089: Flags , seq 4025139310, win 14600, options [mss 1460,sackOK,TS val 777154 ecr 0,nop,wscale 7], length 0
00:06:26.047559 IP 192.168.2.10.50265 > 213.75.116.130.8089: Flags , seq 4025139310, win 14600, options [mss 1460,sackOK,TS val 779160 ecr 0,nop,wscale 7], length 0
---- etc..

Voor zover ik kan vinden op diverse plekken, schijnt deze host via VLAN4 bereikbaar te zijn,maar niet via de default-gw van de lease. ;(

  • Zou iemand kunnen kijken wat de 'geheimzinnige route'-lease/optie is ?
    Dan zal ik hem maar met de hand moeten instellen.

Tja, de Zyxel heeft geen dhcp optie 121 ( rfc3442-classless-static-routes, oid )

Het zou heel mooi zijn om dit Firewall-kanon weer te kunnen gebruiken.

… Ik houd het hier even bij, als er infonodig is of plaatjus oid,laat me weten.
Met Linux kan ik de gekste dingetjus grabben...

… wat is dit nu weer… meer en deel van mn teks is doorgehaald.

KPN censurering?   :)

Reputatie 7

Heeft de Zyxel aan de WAN zijde ook een verbinding op vlan 4?

Heeft die Zyxel een IGMP proxy server en hoe is deze geconfigureerd?

Heeft die Zyxel nu wel of niet DHCP option 121 (rfc3442)?

 

De Zyxel heeft geen DHCP option 121.
Het enige wat kan is de DHCP option 60, die staat op 'IPTV_RG' zoals aanbevolen.

vlan4 is up,
vlan6 +pppoe is up

… ik ben dr bijna, alleen de routing niet.

 

  • op vlan4 heb ik SNAT in gesteld voor de hosts:

    213.75.112.0/21
    217.166.0.0/16
    10.142.64.1
    10.58.44.0/22


    die 217.166.0.0 kwam uit een vb. waarvan niet echt een publicatie datum vermeld werd.
    … of dat nog actuaal is ?

    ==== ping vanaf de Zyxel.
    Router# ping 213.75.116.130
    PING 213.75.116.130 (213.75.116.130) 56(84) bytes of data.

    --- 213.75.116.130 ping statistics ---
    3 packets transmitted, 0 received, 100% packet loss, time 2002ms
    ====

    Dus nopes

  • De IGMP-proxy is eenvoudig:
    up-stream is interface vlan4
    down-stream is interface lan1

Dat heb ik ook zien werken. bv NPO1
De software download gaat ook goed, het IGMP transport is goed.

Ik duik het bed in…  en niet met Zyxel. Morgen kan ik weer verder met proberen.

Reputatie 7

De enige route die je richting vlan 4 die je nodig hebt is de route naar 213.75.112.0/21.

Zie onderstaand screenshot voor eth3.4.

 

Let op, zonder rfc3442 wordt die route niet door de kernel aangemaakt en zal hij elke keer bij het verversen van de DHCP lease ook aangepast moeten worden.

Dank je.

Ik zie dat idd dat het vlan4 op een andere segment zit dan bij mij.

  • Is de default-gw anders dat de router die bij de route naar 213.75.112/21 zit ?
     

Jammer.

Dan maar overdenk hoe/wat voor router ik dan maar moet gaan gebruiken.

Reputatie 7

Ik zie dat idd dat het vlan4 op een andere segment zit dan bij mij.

  • Is de default-gw anders dat de router die bij de route naar 213.75.112/21 zit ?

Je kunt de default gateway voor vlan 4 uitrekenen a.d.h.v. het verkregen IP adres en netmask. Het is immers het laagst mogelijke IP adres binnen dat subnet.

Je kunt de default gateway voor vlan 4 uitrekenen a.d.h.v. het verkregen IP adres en netmask. Het is immers het laagst mogelijke IP adres binnen dat subnet.

Als een mens het kan ‘uitrekenen’ waarom kan de software in de apparatuur dat dan ook niet zelf.  En iemand zou ook nog kunnen bedenken dat 0 lager is dan 1.

Ja, dat staat bij mij ook ze geconfig'd.

..maar toch geen response op bv  213.75.116.130 of gw van vlan4

later verder ;}

 

 

Reputatie 7

Je kunt de default gateway voor vlan 4 uitrekenen a.d.h.v. het verkregen IP adres en netmask. Het is immers het laagst mogelijke IP adres binnen dat subnet.

Als een mens het kan ‘uitrekenen’ waarom kan de software in de apparatuur dat dan ook niet zelf.  En iemand zou ook nog kunnen bedenken dat 0 lager is dan 1.

rfc3442 classless-static-routes is de "software" die er voor zorgt dat die routes automatisch bepaald worden maar als die "software" ontbreekt op die Zyxel dan zal je het dus zelf moeten doen.

Bedankt voor alle hulp op dit forum wjb, je maakt er heel veel mensen blij mee. Mij in ieder geval! Alles werkt hier nu geweldig en was zonder jouw hulp niet gelukt. 

 

Mag ook gezegd worden 😄

Je kunt de default gateway voor vlan 4 uitrekenen a.d.h.v. het verkregen IP adres en netmask. Het is immers het laagst mogelijke IP adres binnen dat subnet.

Als een mens het kan ‘uitrekenen’ waarom kan de software in de apparatuur dat dan ook niet zelf.  En iemand zou ook nog kunnen bedenken dat 0 lager is dan 1.

rfc3442 classless-static-routes is de "software" die er voor zorgt dat die routes automatisch bepaald worden maar als die "software" ontbreekt op die Zyxel dan zal je het dus zelf moeten doen.

 

TV (netwerk configuratie)

  • Ethernet VLAN 4 (802.1q)
  • Adres via DHCP vereist mee sturen option60 (Vendor Class Identifier) met waarde: IPTV_RG.
  • Specifieke route informatie via DHCP opvraagbaar (option 55 bevat 1, 3, 28 en 121)
  • Extra; DNS servers niet gebruiken + default gateway niet gebruiken alleen specifieke routes.
  • Inschakelen IGMP-proxy incl fast-leave optie vereist voor TV signaal in thuis netwerk (min IGMPv2).

Mijn punt is dat je zegt dat het uit te rekenen valt. Misschien bedoel je met ‘uitrekenen’ wel gewoon de implementatie of uitwerking van 1 of meerdere DHCP opties. Stel DHCP optie 3 wordt niet gegeven door DHCP server, dan kan je voor default gw gokken op .1, maar het kan ook ieder ander IP adres zijn in het subnet.

Reputatie 7

Mijn punt is dat je zegt dat het uit te rekenen valt. Misschien bedoel je met ‘uitrekenen’ wel gewoon de implementatie of uitwerking van 1 of meerdere DHCP opties. Stel DHCP optie 3 wordt niet gegeven door DHCP server, dan kan je voor default gw gokken op .1, maar het kan ook ieder ander IP adres zijn in het subnet.

Het IP adres op vlan 4 bij @dutch_boontje is 10.58.45.229 en het subnetmask is 255.255.252.0.

Wetende dat KPN op vlan 4 het eerste IP adres binnen het subnet gebruikt als gateway adres is geeft het rekensommetje dat IP adres 10.58.44.1 het gateway adres is.

Bron.

 

Maar nogmaals, de enig juiste methode is rfc3442 immers alleen dan zal het vernieuwen van een DHCP lease met mogelijke verplaatsing naar een ander subnet niet direct leiden tot nieuwe STB-NMC-400 meldingen.

Wetende dat KPN op vlan 4 het eerste IP adres binnen het subnet gebruikt als gateway adres is geeft het rekensommetje dat IP adres 10.58.44.1 het gateway adres is.

Ja dit is gebruikelijk en je/men doet er ook goed dit zo te doen als je een router entiteit creëert. Maar het hoeft niet, ik heb mijn default gw niet op .1.

En ik heb van een provider ook wel eens een .0 adres toebedeeld gekregen (mobile FWA). Is vreemd, maar werkt wel gewoon. Sommige mensen beginnen met 0 te tellen (C/C++ programmeurs b.v.) anderen vanaf 1 (Matlab array indexing b.v.).

De DHCP server kan optie 3 sturen en de client kan ook nog besluiten die niet te gebruiken. Ik lees uit die eigen modem spec dat dat ook zo is.

 

Reputatie 7

Maar het hoeft niet, ik heb mijn default gw niet op .1.

En nogmaals bij KPN is het op vlan 4 altijd zo.

En nogmaals, rfc3442 classless static routes is wat men moet gebruiken om problemen te voorkomen en niets anders.

Reputatie 6
Badge +9

Ja, dat staat bij mij ook ze geconfig'd.

..maar toch geen response op bv  213.75.116.130 of gw van vlan4

later verder ;}

 

 

Je SNAT rule, gebruikt die wel masquerade en heeft die een hogere prio dan de rule voor het resterende internet?

Ik krijg sinds vanmiddag geen ip adres meer op mijn WAN+IPTV (vlan4) (OPNsense router). Werkt al jaren zonder problemen overigens.

 

Send options: dhcp-class-identifier "IPTV_RG"

Require options: subnet-mask, routers, classless-routes

 

iemand een idee toevallig?

 

Internet werkt gewoon overigens.

 

 

Reputatie 7

Ik krijg sinds vanmiddag geen ip adres meer op mijn WAN+IPTV (vlan4) (OPNsense router). Werkt al jaren zonder problemen overigens.

Dat is nu juist het laatste waar ik problemen zou verwachten.

En na een reboot van de OPNsense krijg je nog steeds geen IP adres op vlan 4?

Ik krijg sinds vanmiddag geen ip adres meer op mijn WAN+IPTV (vlan4) (OPNsense router). Werkt al jaren zonder problemen overigens.

Dat is nu juist het laatste waar ik problemen zou verwachten.

En na een reboot van de OPNsense krijg je nog steeds geen IP adres op vlan 4?

Klopt inderdaad. In de logs zie ik dit:

DHCPDISCOVER on igb1_vlan4 to 255.255.255.255 port 67 interval 6

DHCPOFFER from 10.46.180.1

DHCPOFFER isn't satisfactory.

No DHCPOFFERS received.

 

 

Reputatie 7

Bevat de DHCPOFFER geen voorgesteld IP adres?

Bevat de DHCPOFFER geen voorgesteld IP adres?

Nee, ten minste ik kan het niet verder inzien. Het ip-adres op de vlan4 wan interface is in ieder geval 0.0.0.0. Ik ga even kijken naar firmware versies, wellicht heeft een wijziging daarin gevolgen hiervoor gehad.

Reputatie 6
Badge +9

Lijkt me iets van een firewall dingetje.
Heb je daar afgelopen weken iets in veranderd?

Reageer