Na wat inlezen en 2 configuraties van @ TK18088809 en @ reinierh te combineren heb ik ook de laatste stap durven zetten. De USG (niet de pro) die tot op heden achter de FritzBox zat is nu ook de router.
Mijn huis heeft een FTU (grondplaat) met daarop 1 NTU (die was passief en achtergelaten door de vorige bewoner) en 1 module die niet echt actief te noemen was maar gewoon de glasvezelkabel doorverbind via een SC connector naar de FritzBox. Nu liep ik initieel te tobben hoe ik van SC naar UTP (ik heb niet de USG Pro) moest en keek dus naar een media convertor. Tot me duidelijk werd dat de Packetfront MC901 een vroeger door KPN gebruikte media convertor is. Ik had het ding nooit goed bekeken en zag ineens de ethernet aansluiting. Packetfront is kennelijk weer overgenomen later door Genexis, en de cirkel is rond.
Daarna heb ik dus als eerste:
- Een 12v/0.5 ampere voeding op de kop getikt om de Packetfront werkend te krijgen
- De āpassieveā NTU SPF SC module eraf gehaald en de Packetfront NTU op dit slot geplaatst
- met root@ip-cloudkey ingelogd op mijn unifi cloud key
- vi /usr/lib/unifi/data/sites/default/config.gateway.json (content zie attachment)
- chown unifi:unifi /usr/lib/unifi/data/sites/default/config.gateway.json
- en vervolgens via Unifi Network een force provision gedaan op mijn USG
Wonderbaarlijk, in 1x werkte het. Al duurde de provision +/- 1-2 minuten en daarna ook nog even voor mijn internet verbinding echt online kwam.
Dit is mijn config:
config.gateway.json
{
"interfaces":{
"ethernet":{
"eth0":{
"description": "WAN",
"duplex": "auto",
"speed": "auto",
"vif":{
"4": {
"address": [
"dhcp"
],
"description": "eth0.4 - IPTV",
"dhcp-options": {
"client-option": [
"request subnet-mask, routers, rfc3442-classless-static-routes;"
],
"default-route": "no-update",
"default-route-distance": "210"
}
},
"34":{
"description": "eth0.34 - Internet",
"mac":"7c:00:00:00:00:f1",
"address":[
"dhcp"
],
"egress-qos":"0:2",
"dhcp-options":{
"default-route":"update",
"default-route-distance":"1",
"name-server":"no-update"
},
"firewall":{
"in":{
"ipv6-name":"WANv6_IN",
"name":"WAN_IN"
},
"local":{
"ipv6-name":"WANv6_LOCAL",
"name":"WAN_LOCAL"
},
"out":{
"ipv6-name":"WANv6_OUT",
"name":"WAN_OUT"
}
}
}
}
}
}
},
"protocols": {
"igmp-proxy": {
"interface": {
"eth1": {
"role": "downstream",
"threshold": "1",
"whitelist": [
"239.0.0.0/16",
"225.0.71.0/24",
"224.0.0.0/16"
]
},
"eth0": {
"role": "disabled",
"threshold": "1"
},
"eth0.4": {
"alt-subnet": [
"0.0.0.0/0"
],
"role": "upstream",
"threshold": "1"
},
"eth0.34": {
"role": "disabled",
"threshold": "1"
},
"eth2": {
"role": "disabled",
"threshold": "1"
}
}
}
},
"service": {
"nat": {
"rule": {
"5000": {
"description": "MASQ corporate_network to IPTV network",
"log": "disable",
"outbound-interface": "eth0.4",
"protocol": "all",
"type": "masquerade"
},
"5001": {
"description": "MASQ corporate_network to WAN",
"log": "disable",
"outbound-interface": "eth0.34",
"protocol": "all",
"type": "masquerade"
}
}
}
}
}
Paar opmerkingen:
- ik heb hem zo simpel mogelijk willen houden
- ik heb geen TV alleen internet, maar toch vif 4 geconfgureerd (was me niet duidelijk of dat echt nodig was)
- voor ethernet - eth0 - vif - 34 heb ik mijn MAC adres overgenomen uit de Zyxel in de hoop/verwachting dat ik mijn oude vertrouwde 82.197.Y.Z kon behouden. Maar blijk nu toch een nieuw 217.19.Y.Z te hebben. Wordt morgen weer een paar pull requests inschieten om mijn IP opnieuw te whitelisten voor een paar projecten/klanten.
- Om eerlijk te zijn begrijp ik niet wat de CIDR ranges in protocols -> igmp-proxy -> interface -> eth1 -> whitelist doen. Maar toch maar overgenomen voor de zekerheid.
Hopelijk helpt dit weer anderen en dank voor jullie hulp