Oke, het heeft even geduurd voordat ik weer tijd had. Inmiddels heb de de ER X achter de router van tweak gehangen en mijn eigen netwerk opgetogen. Ik moet me nog even verdiepen in de firewall, maar de rest lijkt te werken. Ik heb ook een backup van deze configuratie gemaakt zodat ik snel alles weer naar een werkende staat kan brengen.
Op basis van de info op het forum van tweakers en diverse blogs heb ik het probleem in stukken geknipt en configureer ik het volgende via putty:
Stap 1: VLAN’s aanmaken:
delete interfaces ethernet eth0 address
set interfaces ethernet eth0 description “WAN”
set interfaces ethernet eth0 duplex auto
set interfaces ethernet eth0 speed auto
set interfaces ethernet eth0 vif 4 address dhcp
set interfaces ethernet eth0 vif 4 description “WAN-IPTV”
set interfaces ethernet eth0 vif 34 address dhcp
set interfaces ethernet eth0 vif 34 description “WAN-Internet”
Dit lijkt te werken, ik zie op de webUI twee vlans en die krijgen ieder en IP
Stap 2: IGMP snooping aanzetten:
set protocols igmp-proxy interface eth0.4 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.4 role upstream
set protocols igmp-proxy interface eth0.4 threshold 1
set protocols igmp-proxy interface eth2 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth2 role downstream
set protocols igmp-proxy interface eth2 threshold 1
set protocols igmp-proxy interface eth0 role disabled
set protocols igmp-proxy interface eth0.34 role disabled
set protocols igmp-proxy interface eth1 role disabled
set protocols igmp-proxy interface eth3 role disabled
set protocols igmp-proxy interface eth4 role disabled
Als ik het goed begrijp zet ik hier IGMP snooping op VLAN 4 aan en worden de multicast (IPTV?) pakket naar eth poort 2 gestuurd. Op de andere interfaces zet ik dit uit om ruis te voorkomen.
Stap 3: static routes:
set service nat rule 5000 description IPTV 1 – hier error op
set service nat rule 5000 log disable
set service nat rule 5000 outbound-interface eth0.34
set service nat rule 5000 protocol all
set service nat rule 5000 destination address 185.24.175.0/24
set service nat rule 5000 type masquerade
set service nat rule 5001 description IPTV 2 – hier error op
set service nat rule 5001 log disable
set service nat rule 5001 outbound-interface eth0.34
set service nat rule 5001 protocol all
set service nat rule 5001 destination address 185.41.48.0/24
set service nat rule 5001 type masquerade
set protocols static route 185.24.175.0/24 next-hop 10.10.37.12
set protocols static route 185.41.48.0/24 next-hop 10.10.37.12
Hier configureer ik een static route voor het IPTV verkeer naar 2 ip adressen. Ik ben niet helemaal zeker of ik dit juist doe.
Stap 4: whitelist
set protocols igmp-proxy interface eth2 whitelist 239.0.3.0/16
set protocols igmp-proxy interface eth2 whitelist 225.0.71.0/24
set protocols igmp-proxy interface eth2 whitelist 224.0.0.0/16
Hier whitelist ik een aantal IP’s omdat dit bij veel gebruikers problemen oplost.
Vorige week resulteerde dit niet in een werkende setup, sindsdien heb ik de router gereset, om eventuele andere fouten te verwijderen en zal ik het nog een keer proberen.
Mocht iemand met meer verstand van deze materie dit willen controleren dan graag! Ik update zsm weer.