OPNsense config voor IPTV?

Ik ben zojuist overgestapt van KPN naar Freedom (Open Dutch Fiber), de internet config vereiste nauwelijks aanpassingen en werkte direct.
Echter loop ik met de IPTV config nog wel tegen een probleem aan. Ik heb deze uitleg gevolgd: GitHub - bartschermer/Freedom-IPTV-with-OPNsense: How I configured my OPNsense firewall to enable Canal Digitaal IPTV via Freedom.nl internet (Netherlands)

Echter valt mij al direct twee dingen op:

  1. Op de IPTV_WAN interface krijg ik andere routes gepushed dan in het voorbeeld:
    ipv4 100.64.0.0/10 100.65.0.1 UGS NaN 1500 hn3 IPTV_WAN
    ipv4 100.65.0.0/20 link#8 U NaN 1500 hn3 IPTV_WAN

  2. Bij de gateways zie ik geen gateway verschijnen die via DHCP zou moeten worden gepushed op deze interface.
    Ik heb de handmatig aangemaakte gateway voor KPN uitgezet.

Ik heb nog even de gateway met de hand aangemaakt, en de rest van het stappenplan doorlopen, maar krijg vooralsnog geen beeld.
De Amino setupbox geeft de melding “failed to connect to ACS server.”

Is de eerder genoemde handleiding nog wel up to date?

Heb je deze opties aangezet?

  • Send Options: dhcp-class-identifier “IPTV_RG”
  • Request Options: subnet-mask, routers, classless-routes
  • Require Options: 121

Ze zouden via de CLI zichtbaar moeten worden, of ze ook in de Web UI zichtbaar zijn weet ik (nog) niet.

In mijn onderstaande verhaal ga ik er van uit dat je met ‘gateways’ de drie in de handleiding genoemde statische routes bedoeld :slight_smile:

Die handleiding is verouderd. Die komt uit de tijd dat KPN een werkelijk godsvermogen per bit vroeg voor al het PPPoE verkeer. Om niet direct failliet te gaan werd Video-On-Demand-verkeer via het TV-VLAN (VLAN 4) werd gerouteerd.

Vandaag de dag is dat anders. VLAN 4 wordt alleen nog maar voor multicast gebruikt. Je hebt daar geen gateway meer voor nodig. Het RFC6598-adres [1] is louter en alleen nog om een source-adres voor je IGMP-berichten te produceren. Wat mij betreft had het met RFC3927-adressen [2] gekund maar dat slikt de Fritz!box niet.

[1] https://www.rfc-editor.org/rfc/rfc6598.txt
[2] https://www.rfc-editor.org/rfc/rfc3927.txt

Ik doel op de gateway, waar de statische routes idd naar verwijzen.
Maar zo te lezen zijn die dus niet meer nodig.

Op de IPTV_WAN (VLAN 4) heb ik het volgende geconfigureerd:

DHCP.

Send options: dhcp-class-identifier “IPTV_RG”
Request options: subnet-mask, routers, classless-routes
Require options: 121

Welke NAT en firewall regels zijn er nog nodig?

Probleem is opgelost, heb de onnodige routes en wat NAT + firewall regels weggehaald.

Echter ik vermoed dat het probleem in DNS zat, de DHCP server pushte nog de KPN DNS servers. Vermoedelijk waren die niet bereikbaar buiten het KPN netwerk, of het KPN kastje heeft ze nooit nodig gehad en DNS naar buiten werd per abuis geblokkeerd.

Dit topic is 24 uur na het laatste antwoord automatisch gesloten. Nieuwe antwoorden zijn niet meer toegestaan.