Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 8555 reacties
  • 561610 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box

Toon eerste bericht

8555 reacties

ik krijg met deze mijn VIP5202 tot op heden (nog) niet werkend in mijn EdeRouter X (SFP):

Zonder telefonie via Experia Box en TV via vlan 4 op eth1 (zip 12 maart 2022 20:32).

De VIP5202 komt dus wèl binnen op DHCP ‘Thuis’ en niet zoals je zou verwachten op DHCP ‘IPTV’, de settopbox zit ook op ETH1 (KPN-glasvezellijn zit op ETH0). Hierdoor komt de VIP5202 ook niet voorbij 85% met opstarten (Thuis-netwerk gebruikt Pihole +DNS 1.1.1.2).

Zoals ik het zie wordt de VIP-box niet correct herkend dan wel automatisch correct ge-rout naar de IPTV-vlan4. Ik heb de vinger er nog niet achter wat dit is. Heb voor nu mijn oude config terug gezet en dan geen probleem, maar wil na wat infra veranderingen (oa. 1 ipv. 2 VIP5202's) juist mijn Edgerouter ook weer even een keer fris opnieuw instellen en liep zodoende dus tegen dit euvel aan. Iemand een tip wat ik zou kunnen checken? En wellicht zit er dus misschien een foutje in deze config(?)

Thx

Dit probleem heb ik ook. Lijkt erop dat deze config met IPTV op vlan4 nog niet helemaal werkt. Bij mij gooit die ook de VIP5202 op de DHCP van mijn thuis netwerk.

Heb je dan wel de vlans op  jouw switch goed geconfigureerd zodat de TV ontvanger ook op het juiste vlan is aangesloten?

Je hebt helemaal gelijk. Ik heb het nog even nagekeken en had me port die aan me router vastzat niet op tagged staan. Nu werkt het! Bedankt.

Hi,

ik gebruik inmiddels al geruime tijd het script icm de edgerouter x, zyxel en bonded adsl voor iptv en internet.

 

heel incidenteel kreeg ik wel eens een 400 melding op de tv maar sinds een paar weken krijg ik ze denk ik elke 5a30 minuten.

 

ik heb al gekeken of de igmp-proxy misschien crasht maar het proces draait gewoon. Wel als ik de igmp procy herstart werkt t weer (voor even).

Ik begrijp niet waar dit opeens vandaan komt. Heeft iemand tips?

 

thanks

Ik heb precies hetzelfde euvel. Ik kan er maar niet achter komen waaraan het ligt. Ik los het nu op door heel even op de pauze knop te drukken en weer verder af te spelen want dan kan ik wel normaal TV kijken. Heeft iemand de gouden tip?

Reputatie 7

Hi,

ik gebruik inmiddels al geruime tijd het script icm de edgerouter x, zyxel en bonded adsl voor iptv en internet.

 

heel incidenteel kreeg ik wel eens een 400 melding op de tv maar sinds een paar weken krijg ik ze denk ik elke 5a30 minuten.

 

ik heb al gekeken of de igmp-proxy misschien crasht maar het proces draait gewoon. Wel als ik de igmp procy herstart werkt t weer (voor even).

Ik begrijp niet waar dit opeens vandaan komt. Heeft iemand tips?

 

thanks

Ik heb precies hetzelfde euvel. Ik kan er maar niet achter komen waaraan het ligt. Ik los het nu op door heel even op de pauze knop te drukken en weer verder af te spelen want dan kan ik wel normaal TV kijken. Heeft iemand de gouden tip?

Wat is het merk van jouw accesspoint(s)?

Hi,

ik gebruik inmiddels al geruime tijd het script icm de edgerouter x, zyxel en bonded adsl voor iptv en internet.

 

heel incidenteel kreeg ik wel eens een 400 melding op de tv maar sinds een paar weken krijg ik ze denk ik elke 5a30 minuten.

 

ik heb al gekeken of de igmp-proxy misschien crasht maar het proces draait gewoon. Wel als ik de igmp procy herstart werkt t weer (voor even).

Ik begrijp niet waar dit opeens vandaan komt. Heeft iemand tips?

 

thanks

Ik heb precies hetzelfde euvel. Ik kan er maar niet achter komen waaraan het ligt. Ik los het nu op door heel even op de pauze knop te drukken en weer verder af te spelen want dan kan ik wel normaal TV kijken. Heeft iemand de gouden tip?

Wat is het merk van jouw accesspoint(s)?

Mijn setup is als volgt:

Router: EdgeRouter X waarbij poort 1 en 2 ethernet zijn die naar 2 swithches toe gaan (1 netgear managed POE switch en 1 Managed Cisco Switch. Poort 3 en 4 zijn voor IPTV en de IPTV kastjes zitten daar direct mee verbonden.

De Netgear switch zorgt voor het netwerk naar de WiFi Access Points van Unifi die via PoE worden gevoed.

De rest van het netwerk wordt door de Cisco afgehandeld.

Reputatie 7

Zou jij die Unifi accesspoints eens los willen koppelen en kijken of het issue dan nog steeds optreedt.

Weet ook dat de switch van de ER-X geen IGMP snooping ondersteunt. Zijn poort 3 en 4 onderdeel van de switch?

Zou jij die Unifi accesspoints eens los willen koppelen en kijken of het issue dan nog steeds optreedt.

Weet ook dat de switch van de ER-X geen IGMP snooping ondersteunt. Zijn poort 3 en 4 onderdeel van de switch?

Nee die zijn op zichzelf staande poorten. Net zoals in je voorbeeld script waarbij je poort 1 en 2 gebruikt.

Reputatie 7

Nee die zijn op zichzelf staande poorten. Net zoals in je voorbeeld script waarbij je poort 1 en 2 gebruikt.

Kan je eens jouw config.boot in een spoiler element plaatsen.

Dat kan ik uiteraard.  Bij deze 😀:

firewall {
    all-ping enable
    broadcast-ping disable
    group {
        network-group LAN_NETWORKS {
            description ""
            network 192.168.0.0/16
            network 172.16.0.0/12
            network 10.0.0.0/8
        }
    }
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN IPv6 naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            icmpv6 {
                type echo-request
            }
            protocol ipv6-icmp
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN IPv6 naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "Allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_IPTV_IN {
        default-action drop
        rule 1 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 3 {
            action accept
            description "Allow IGMP multicasts"
            destination {
                address 224.0.0.0/4
            }
            log disable
            protocol udp
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description FTTH
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description "KPN IPTV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            mtu 1500
        }
        vif 6 {
            description "KPN Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface switch0 {
                            host-address ::1
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit enable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password ppp
                user-id 24-5a-4c-14-68-46@internet
            }
        }
    }
    ethernet eth1 {
        description "eth1 - Switch 1"
        duplex auto
        speed auto
    }
    ethernet eth2 {
        description "eth2 - Switch 2"
        duplex auto
        speed auto
    }
    ethernet eth3 {
        address 192.168.5.254/24
        description "eth3 - IPTV"
        duplex auto
        speed auto
    }
    ethernet eth4 {
        address 192.168.4.254/24
        description "eth4 - IPTV"
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 10.0.0.1/24
        description "Thuis netwerk"
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2a02:a47f:e000::53
                name-server 2a02:a47f:e000::54
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2a02:a47f:e000::53 2a02:a47f:e000::54 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        mtu 1500
        switch-port {
            interface eth1 {
            }
            interface eth2 {
            }
            vlan-aware disable
        }
        vif 10 {
            address 192.168.6.1/24
            description Guest
            mtu 1500
        }
    }
}
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth3 {
            role downstream
            threshold 1
        }
        interface eth4 {
            role downstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
        route 10.8.0.0/24 {
            next-hop 10.0.0.6 {
                description Synology
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name Guest {
            authoritative disable
            subnet 192.168.6.0/24 {
                default-router 192.168.6.1
                dns-server 192.168.6.1
                lease 86400
                start 192.168.6.6 {
                    stop 192.168.6.100
                }
                unifi-controller 10.0.0.10
            }
        }
        shared-network-name Home {
            authoritative disable
            subnet 10.0.0.0/24 {
                default-router 10.0.0.1
                dns-server 10.0.0.1
                lease 86400
                start 10.0.0.11 {
                    stop 10.0.0.254
                }
                unifi-controller 10.0.0.10
            }
        }
        shared-network-name IPTV {
            authoritative disable
            subnet 192.168.4.0/24 {
                default-router 192.168.4.254
                dns-server 195.121.1.34
                dns-server 195.121.1.66
                lease 86400
                start 192.168.4.20 {
                    stop 192.168.4.30
                }
            }
        }
        shared-network-name IPTV-2 {
            authoritative disable
            subnet 192.168.5.0/24 {
                default-router 192.168.5.254
                dns-server 195.121.1.34
                dns-server 195.121.1.66
                lease 86400
                start 192.168.5.20 {
                    stop 192.168.5.30
                }
            }
        }
        static-arp disable
        use-dnsmasq enable
    }
    dns {
        forwarding {
            cache-size 4000
            listen-on switch0
            listen-on switch0.10
            name-server 195.121.1.34
            name-server 195.121.1.66
            name-server 2a02:a47f:e000::53
            name-server 2a02:a47f:e000::54
            options listen-address=10.0.0.1
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
            }
            type masquerade
        }
        rule 5010 {
            description Internet
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    telnet {
        port 23
    }
    unms {
        disable
    }
}
system {
    analytics-handler {
        send-analytics-report false
    }
    conntrack {
        expect-table-size 2048
        hash-size 32768
        modules {
            sip {
                disable
            }
        }
        table-size 262144
    }
    crash-handler {
        send-crash-report false
    }
    domain-name derooslinden.local
    host-name Thuis
    login {
        user RefleCs {
            authentication {
                encrypted-password $6$aZl6g5jjqkHuJ$5hSCrAC4kxTz6QdUC.JQrU4qqkIp54XK2k6auONoDNHlEtG4pYbDYCY4l8nH2LqgKVjlpZqWeU/0Y9A4RRD6d0
                plaintext-password ""
            }
            level admin
        }
    }
    name-server 127.0.0.1
    ntp {
        server 0.nl.pool.ntp.org {
        }
        server 1.nl.pool.ntp.org {
        }
        server ntp0.nl.net {
        }
        server ntp1.nl.net {
        }
        server time.kpn.net {
        }
    }
    offload {
        hwnat enable
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi disable
        export enable
    }
}
vpn {
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@5:ubnt-l2tp@1:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@2:ubnt-util@1:vrrp@1:vyatta-netflow@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v2.0.9-hotfix.2.5402463.210511.1317 */
 

 

Reputatie 7

Kan jij de dowstream IGMP interfaces voorzien van de overeenkomstige alt-subnets?

Kan jij de dowstream IGMP interfaces voorzien van de overeenkomstige alt-subnets?

 

Potverdikkeme, dat had ik vanmiddag nog gedaan, kennelijk niet goed opgeslagen….. nu weer gedaan ik ga het testen.

Eerder crashte de TV behoorlijk vlot. Kwartiertje dan was het wel weer bingo. Ik heb net een uur TV zitten kijken zonder onderbrekingen. Ik heb goede hoop! Dank tot zover @wjb!

Wat een handig thread. Net een TP-Link AX50 gekocht, dus ben benieuwd.
Veel dank iedereen.

Goedenavond,

Heb mijn Edgerouter-X ingesteld met het script voor telefonie. E.e.a. lijkt te werken. In de GUI zie ik bij DHCP servers niet iets staan. Hoe kan ik controleren dat e.e.a. goed is ingesteld qua DHCP? Moet dat via de CLI of SSH, of zou ik ook iets in de GUI moeten zien? Hieronder staat wat ik gebruikt heb om e.e.a. in te stellen. B.v.d. voor de hulp.

service {
dhcp-server {
disabled false
hostfile-update disable
shared-network-name Thuis {
authoritative enable
subnet 192.168.1.0/24 {
default-router 192.168.1.1
dns-server 192.168.1.5
dns-server 192.168.1.15
lease 86400
start 192.168.1.150 {
stop 192.168.1.199
}
}
}
shared-network-name IPTV {
authoritative enable
subnet 192.168.1.0/24 {
default-router 192.168.1.1
dns-server 195.168.1.5
dns-server 195.168.1.15
lease 86400
start 192.168.1.200 {
stop 192.168.1.210
}
}
}

 

Reputatie 7

Die DHCP instellingen zijn niet zoals deze standaard in het script opgenomen zijn. Je moet echt verschillende subnets gebruiken voor de DHCP servers.

Die DHCP instellingen zijn niet zoals deze standaard in het script opgenomen zijn. Je moet echt verschillende subnets gebruiken voor de DHCP servers.

Hallo wjb,

Had ik al aangepast omdat ik problemen heb en met een compare tool mijn aanpassingen naast het originele script heb gelegd. Zelf na aanpassing naar verschillende subnets krijg ik geen IP addressen uitgedeeld op het LAN. Mijn TV doet het ook niet. Telefonie heb ik zelfs nog niet aangesloten. De enige manier om nu op internet te komen is om zelf een IP uit de range handmatig in te stellen op een test pc. Dan kan ik naar internet. Maar verder werkt er helaas niets. Ik vermoed dat er een fout in mijn config.boot file zit maar ik heb het nog niet kunnen vinden. Is het zinvol om mijn config.boot hier te posten? Ik kan wel wat hulp gebruiken 😬

Reputatie 7

Ik denk dat je vergeten bent om het IP adres van switch0 aan te passen naar 192.168.1.254 en dat deze dus nog op 192.168.2.254 staat. Klopt dat?

Plaats anders jouw config.boot eens in een spoiler element.

Reputatie 1

ik krijg met deze mijn VIP5202 tot op heden (nog) niet werkend in mijn EdeRouter X (SFP):

Zonder telefonie via Experia Box en TV via vlan 4 op eth1 (zip 12 maart 2022 20:32).

De VIP5202 komt dus wèl binnen op DHCP ‘Thuis’ en niet zoals je zou verwachten op DHCP ‘IPTV’, de settopbox zit ook op ETH1 (KPN-glasvezellijn zit op ETH0). Hierdoor komt de VIP5202 ook niet voorbij 85% met opstarten (Thuis-netwerk gebruikt Pihole +DNS 1.1.1.2).

Zoals ik het zie wordt de VIP-box niet correct herkend dan wel automatisch correct ge-rout naar de IPTV-vlan4. Ik heb de vinger er nog niet achter wat dit is. Heb voor nu mijn oude config terug gezet en dan geen probleem, maar wil na wat infra veranderingen (oa. 1 ipv. 2 VIP5202's) juist mijn Edgerouter ook weer even een keer fris opnieuw instellen en liep zodoende dus tegen dit euvel aan. Iemand een tip wat ik zou kunnen checken? En wellicht zit er dus misschien een foutje in deze config(?)

Thx

Dit probleem heb ik ook. Lijkt erop dat deze config met IPTV op vlan4 nog niet helemaal werkt. Bij mij gooit die ook de VIP5202 op de DHCP van mijn thuis netwerk.

Heb je dan wel de vlans op  jouw switch goed geconfigureerd zodat de TV ontvanger ook op het juiste vlan is aangesloten?

U bedoeld op de edgerouter?

VIP5202 zit in elk geval wèl op ETH1 (intern netwerk zit op ETH3 incl. eigen extra switch)

Reputatie 7

U bedoeld op de edgerouter?

VIP5202 zit in elk geval wèl op ETH1 (intern netwerk zit op ETH3 incl. eigen extra switch)

Kan je bij de switch0 poort eth1 eens de pvid op 4 zetten I.p.v. vid.

Reputatie 1

U bedoeld op de edgerouter?

VIP5202 zit in elk geval wèl op ETH1 (intern netwerk zit op ETH3 incl. eigen extra switch)

Kan je bij de switch0 poort eth1 eens de pvid op 4 zetten I.p.v. vid.

Dat zal ik even checken...

kan wel even duren, draai nu (tijdelijk) oude config zodat de rest geen last heeft van het gepiel ;)

Dacht dat ik hier laatst wel naar had gekeken, maar wellicht juist deze vergeten 🙈 Bedankt voor de tip alvast 👍🏼

Reputatie 1

U bedoeld op de edgerouter?

VIP5202 zit in elk geval wèl op ETH1 (intern netwerk zit op ETH3 incl. eigen extra switch)

Kan je bij de switch0 poort eth1 eens de pvid op 4 zetten I.p.v. vid.

Dit was inderdaad het verschil, thx! 👌🏼

Ik denk dat je vergeten bent om het IP adres van switch0 aan te passen naar 192.168.1.254 en dat deze dus nog op 192.168.2.254 staat. Klopt dat?

Plaats anders jouw config.boot eens in een spoiler element.

Hallo wjb,

Je had gelijk. Was 1 IP address vergeten aan te passen waardoor alles in de soep liep. Internet + TV doen het perfect nu. Nu nog telefonie testen als ik tijd heb. Nogmaals dank voor je hulp.

Hallo wjb,

Wilde telefonie gaan testen en zie net pas dat de Experia Box V12 die ik net heb niet geschikt is om alleen VOIP aan te bieden achter mijn Edgerouter-X. Wat raad jij aan? Een ATA kopen of zijn er nog andere (goedkopere) opties? B.v.d. voor je advies.

Reputatie 7

Hallo wjb,

Wilde telefonie gaan testen en zie net pas dat de Experia Box V12 die ik net heb niet geschikt is om alleen VOIP aan te bieden achter mijn Edgerouter-X. Wat raad jij aan? Een ATA kopen of zijn er nog andere (goedkopere) opties? B.v.d. voor je advies.

Als jij vaste telefoon wilt behouden dan zal je een ATA moeten aanschaffen.

Zelf gebruik ik een Gigaset N300A IP waar twee Gigaset SL910's op aangesloten zijn. Een groot voordeel is dat je die ATA zo kunt programmeren dat je uitgaand via CheapConnect kunt bellen met doorgifte van jouw KPN telefoonnummer. Bellen via CheapConnect is veel goedkoper dan bellen via KPN.

Maar let op, die N300A IP is alleen met bepaalde Gigaset DECT toestellen te gebruiken.

Reputatie 7

@McRam , Kan jij het stukje uit de config.boot voor de aangepaste definitie van eth1 binnen switch0 hier eens posten. Ik kan de aanpassing dan ook in de configuratiescripts doorvoeren.

@McRam , Kan jij het stukje uit de config.boot voor de aangepaste definitie van eth1 binnen switch0 hier eens posten. Ik kan de aanpassing dan ook in de configuratiescripts doorvoeren.

Hallo wjb,

Bij deze. Heb maar de hele file gedaan. Hopelijk heb je er wat aan maar ik heb nauwelijks wat anders dan jouw config voor eth1. Alleen subnet is anders.

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN IPv6 naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            icmpv6 {
                type echo-request
            }
            protocol ipv6-icmp
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN IPv6 naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "Allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_IPTV_IN {
        default-action drop
        rule 1 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 3 {
            action accept
            description "Allow IGMP multicasts"
            destination {
                address 224.0.0.0/4
            }
            log disable
            protocol udp
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "KPN Telefonie"
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        description FTTH
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description "KPN IPTV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            firewall {
                in {
                    name WAN_IPTV_IN
                }
            }
            mtu 1500
        }
        vif 6 {
            description "KPN Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface switch0 {
                            host-address ::1
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit enable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password ppp
                user-id XX-XX-XX-XX-XX-XX@internet
            }
        }
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "KPN Telefonie"
            mtu 1500
        }
    }
    ethernet eth1 {
        address 192.168.2.1/24
        description "Televisie poort"
        duplex auto
        mtu 1500
        speed auto
    }
    ethernet eth2 {
        description "KPN Experia Box"
        duplex auto
        speed auto
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "KPN Telefonie"
            mtu 1500
        }
    }
    ethernet eth3 {
        description "Thuis netwerk poort 1"
        duplex auto
        mtu 1500
        speed auto
    }
    ethernet eth4 {
        description "Thuis netwerk poort 2"
        duplex auto
        mtu 1500
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description "Thuis netwerk"
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2a02:a47f:e000::53
                name-server 2a02:a47f:e000::54
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2a02:a47f:e000::53 2a02:a47f:e000::54 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        mtu 1500
        switch-port {
            interface eth3 {
            }
            interface eth4 {
            }
            vlan-aware disable
        }
    }
}
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name Thuis {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.150 {
                    stop 192.168.1.199
                }
            }
        }
        shared-network-name IPTV {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 195.121.1.34
                dns-server 195.121.1.66
                lease 86400
                start 192.168.2.20 {
                    stop 192.168.2.30
                }
            }
        }    
        static-arp disable
        use-dnsmasq enable
    }
    dns {
        forwarding {
            cache-size 4000
            listen-on switch0
            name-server 195.121.1.34
            name-server 195.121.1.66
            name-server 2a02:a47f:e000::53
            name-server 2a02:a47f:e000::54
            options listen-address=192.168.1.1
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
            }
            type masquerade
        }
        rule 5010 {
            description Internet
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    telnet {
        port 23
    }
    unms {
        disable
    }
}
system {
    domain-name merkestein.local
    host-name Thuis
    login {
        user ubnt {
            authentication {
                plaintext-password "ubnt"
            }
            level admin
        }
    }
    name-server 127.0.0.1
    ntp {
        server 0.nl.pool.ntp.org {
        }
        server 1.nl.pool.ntp.org {
        }
        server ntp0.nl.net {
        }
        server ntp1.nl.net {
        }
        server time.kpn.net {
        }
    }
    offload {
        hwnat enable
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.8.5142457.181120.1809 */

 

 

Reageer