Thanks, dan weet ik wat voor optic ik nodig heb. Wat voor glas/belichter heb je ? Ik wacht op ODF/FiberOperator/GPON ![]()
laatst vraag: wat voor mikrotik hardware heb je in gebruik?
THANKS
Rudi
Thanks, dan weet ik wat voor optic ik nodig heb. Wat voor glas/belichter heb je ? Ik wacht op ODF/FiberOperator/GPON ![]()
laatst vraag: wat voor mikrotik hardware heb je in gebruik?
THANKS
Rudi
Mijn belichter is glasdraad en ik heb de L009UiGS-RM.
Heb nog even dubbelgechecked en ik heb inderdaad een GPON verbinding.
Glasdraad is de leverancier van de fiber. Fiber Operator is daarvoor de belichter.
Ik denk dat deze regel overbodig is. Als ik het goed heb begrepen dan zou de IGMP proxy juist de verdeling van de multicast streams op zich moeten nemen. In dat geval hoeft de bron niet direct naar de uiteindelijke client te streamen maar uitsluitend naar de proxy; de proxy streamt op zijn beurt ricjting clients.
Verrassend genoeg werkt het niet zonder die regel. Voor de zekerheid heb ik het daarnet nog een keer getest. Als ik die regel disable staat direct het TV-beeld stil.
Ik begrijp (nog) te weinig van IP-TV om dat te kunnen verklaren.
Ik denk dat de proxy geen verkeer-uit mag sturen. De IGMP proxy is een service in de router, dus het verkeer wordt geregeld met de input en output chains; de forward chain is alleen voor het doorgeven van verkeer van en naar interfaces. Met die regel bij jou bypass je dus eigenlijk de interne IGMP proxy.
je zou iets kunnen toevoegen als:
add action=accept chain=output comment="Allow all connections to IPTV internal network" out-interface-list="LAN (IPTV)"
add action=accept chain=output comment="Allow all connections to IPTV WAN" out-interface-list="WAN (IPTV)"
Dit moet je dan even aanpassen naar jouw situatie:
Misschien heb je hier iets aan…
De regels kunnen overigens wat restrictiever, daar moet ik nog wat mee doen.
Ook ik ben al een tijdje aan het zoeken naar de juiste ipv6 instellingen. Maar ik krijg het maar niet voor elkaar.
Mijn settings: Mikrotik IPV6 settings - Pastebin.com
Zou iemand misschien een blik willen werpen en vertellen hoe ik super dom ben geweest? ![]()
(Edit: paste een naam gegeven)
@Wired Ik zie niet zo snel je PPPoE settings. Kan je die ook nog delen indien van toepassing?
Zeker, bedankt voor kijken in ieder geval:
[markadmin@router] /interface/pppoe-client> print
Flags: X - disabled, I - invalid; R - running
0 R ;;; Fiberoptic Freedom
name="sfp-freedom" max-mtu=auto max-mru=auto mrru=disabled interface=vlan6 user="fake@freedom.nl" password="1234" profile=default keepalive-timeout=10 service-name="" ac-name="" add-default-route=yes default-route-distance=1 dial-on-demand=no
use-peer-dns=no allow=pap
[markadmin@router] /interface/pppoe-client> ../vlan/
[markadmin@router] /interface/vlan> print
Flags: R - RUNNING
Columns: NAME, MTU, ARP, VLAN-ID, INTERFACE
# NAME MTU ARP VLAN-ID INTERFACE
;;; Freedom-Internet vlan
0 R vlan6 1508 enabled 6 sfp-sfpplus
Zoeken we hiernaar?
@Wired ja het is een begin voor mij. Zal er donderdag even naar kijken. Ga nu mijn nest in en morgen een feestje. Misschien dat iemand in de tussentijd een bevredigend antwoord zal geven ![]()
@Wired
Mijn setup werkt met deze instellingen:
Mijn router heb ik een public IPv6 adres gegeven; dat is makkelijk testen:
/ipv6 address
add address=2001:db8:abcd::ff interface=bridge-DMZ
(“brigde-DMZ” is de bridge van interfaces aan de binnenzijde)
/ipv6 dhcp-client
add interface=PPPoE pool-name=global_pool request=prefix use-peer-dns=no
/ipv6 nd
set [ find default=yes ] advertise-dns=no disabled=yes
add advertise-mac-address=no disabled=yes hop-limit=64 interface=bridge-DMZ
De route wordt automatisch aangemaakt: je ziet een dynamische route voor jouw IPv6 subnet onder /ipv6/routes
Verder zou het alleen maar een zaak moeten zijn van het openzetten van jouw firewall voor datgene wat je wil.
Vanuit de router (/tools/ping) zou je direct 2a10:3780:2:52:185:93:175:46 (www.freedom.nl) moeten kunnen pingen. Dit werkt alleen als je ICMP verkeer in uit en in (chains output en input) toestaat.
Grofweg:
/ipv6 firewall filter
add action=accept chain=output protocol=icmpv6
add action=accept chain=input in-interface=bridge-DMZ protocol=icmpv6
add action=accept chain=input in-interface=PPPoE protocol=icmpv6
Als dit allemaal werkt dan kun je IPv6 gaan inrichten op jouw hosts en de firewall regels finetunen.
@Wired Kon het toch niet laten om even te kijken.
/interface/pppoe-client> print Flags: X - disabled, I - invalid; R - running 0 R name="PPPoE" max-mtu=1500 max-mru=1500 mrru=disabled interface=Vlan 6 user="fake@freedom.nl" password="1234" profile=PPPOE Freedom keepalive-timeout=20 service-name="Freedom Internet" ac-name="" add-default-route=yes default-route-distance=1 dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2
Ik heb MTU specifiek gedefineerd. Jij niet zie ik.
Ook mis je een PPP profiel die je koppelt aan je PPPoE
/ppp/profile> print
1 name=“PPPOE Freedom” bridge-learning=default use-ipv6=default use-mpls=default use-compression=yes use-encryption=default only-one=yes change-tcp-mss=no use-upnp=no address-list=“” on-up=“” on-down=“”
Geen idee hoe jullie fancy de config hier in het forum zetten ![]()
Moge!
Thanks voor de updates.
Ik heb de aanpassingen gemaakt:
/ipv6 address
add address=::1 from-pool=freedom-prefix interface=sfp-freedom
/ipv6 dhcp-client
add add-default-route=yes interface=sfp-freedom pool-name=freedom-prefix \
pool-prefix-length=48 rapid-commit=no request=prefix use-peer-dns=no
/ipv6 nd
set [ find default=yes ] advertise-dns=no advertise-mac-address=no \
hop-limit=64 interface=bridge ra-interval=20s-1m
Alles onder de “/ipv6/route” is leeg?
Ik kan inderdaad wel dat adres pingen! Dus vanaf de router lijkt het goed te zijn. Settings komen dus alleen niet door naar de clients.
/interface pppoe-client
add add-default-route=yes allow=pap comment="Fiberoptic Freedom" \
disabled=no interface=vlan6 name=sfp-freedom profile=freedom-pppoe \
user=fake@freedom.nl
/ppp profile
add change-tcp-mss=no name=freedom-pppoe only-one=yes \
use-compression=yes use-ipv6=default use-upnp=no
set *FFFFFFFE local-address=192.168.89.1 \
remote-address=vpn
Ik heb die profile er nu ook opgezet en de fancy code?
Waar komt ook die fd15:c592:5958:ee02:4aa9:8aff:fe25:afc8/64 adressen vandaan? Die zie ik ook op de clients!
Maar niet een adres uit de pool:
[markadmin@router] /ipv6/pool> print
Flags: D - DYNAMIC
Columns: NAME, PREFIX, PREFIX-LENGTH, EXPIRES-AFTER
# NAME PREFIX PREFIX-LENGTH EXPIRES-AFTER
0 D freedom-prefix 2a10:3781:4697::/48 48 23h30m29s
ofwel iets met 2a10:3781:4697...
Voelt als een hint naar wat ik fout doe?
Je zet hier een localhost adres op jouw WAN interface.
Dat hoeft niet, ::1 wordt al vanzelf op interface lo gezet en hoeft niet op de WAN interface. Geen idee of het iets in de war schopt maar het is volgens mij in ieder geval overbodig.
Op de router interfaces (bridges) zet ik graag mijn adressen vast, advertise kun je aanvinken voor stateless configuratie van hosts die met jouw router verbinden.
/ipv6/routes wordt automatisch gevuld; je kunt routes toevoegen als je wilt maar ik zou eerst alles werkend krijgen.
Alle hosts kennen zichzelf (bij mij in ieder geval) een of meer IPv6 adressen toe. Maar ik geef er de voorkeur aan om ze alsnog handmatig (vast) te configureren. Als het bij jou niet automatisch gaat dan is het misschien handig om een host handmatig van een IPv6 adres te voorzien om zo in ieder geval te kijken of IPv6 überhaupt werkt…
Dat dacht ik ook, maar de optie from-pool=freedom-prefix pakt dus een ::1 uit die pool.
Vandaar dat ik heb:
[markadmin@router] /ipv6/address> print
Flags: D - DYNAMIC; G - GLOBAL, L - LINK-LOCAL
Columns: ADDRESS, FROM-POOL, INTERFACE, ADVERTISE
# ADDRESS FROM-POOL INTERFACE ADVERTISE
0 G 2a10:3781:4697::1/64 freedom-prefix sfp-freedom yes
Op de router interfaces (bridges) zet ik graag mijn adressen vast, advertise kun je aanvinken voor stateless configuratie van hosts die met jouw router verbinden.
Check, die ga ik zo eens proberen
Dus als ik een adres probeer toe te voegen aan de ppoe:
[markadmin@router] /ipv6/address> add address=2a10:3781:4697::1/128 from-pool=freedom-prefix interface=sfp-freedom
[markadmin@router] /ipv6/address> export
# 2025-03-26 15:30:05 by RouterOS 7.18.2
# software id = G3C2-U7TW
#
# model = RB5009UG+S+
# serial number = HDK08KHMJNP
/ipv6 address
# address pool error: bad preferred prefix length! (1)
add address=::/128 advertise=no from-pool=freedom-prefix interface=sfp-freedo
Dan krijg ik dus die address pool error: bad preferred prefix length
ik moet /64 kiezen:
[markadmin@router] /ipv6/address> add address=::1/64 from-pool=freedom-prefix interface=sfp-freedom
[markadmin@router] /ipv6/address> export
# 2025-03-26 15:31:41 by RouterOS 7.18.2
# software id = G3C2-U7TW
#
# model = RB5009UG+S+
# serial number = HDK08KHMJNP
/ipv6 address
add address=::1 from-pool=freedom-prefix interface=sfp-free
Maar hetzelfde met bridge werkt ook niet;
/ipv6 address
add address=::1 from-pool=freedom-prefix interface=sfp-freedom
[markadmin@router] /ipv6/address> add address=::1:0:0:0:1/64 from-pool=freedom-prefix interface=bridge
[markadmin@router] /ipv6/address> export
# 2025-03-26 15:32:51 by RouterOS 7.18.2
# software id = G3C2-U7TW
#
# model = RB5009UG+S+
# serial number = HDK08KHMJNP
/ipv6 address
add address=::1 from-pool=freedom-prefix interface=sfp-freedom
# address pool error: bad preferred prefix length! (1)
add address=::1 from-pool=freedom-prefix interface=bridge
Volgens mij ga ik nog maar eens IPV6 verder leren.
Wat je hier doet, is een IPv6 adres toekennen aan de fysieke interface: de SFP module. Dat is overbodig want die ziet alleen maar IPv4. IPv6 gaat niet direct over de glasvezel maar ingekapseld door PPPoE. Ik weet niet of hierdoor iets breekt, maar overbodig is het zeker.
De (virtuele) PPoE interface moet een een IPv6 krijgen. Dat hoeft geen global adres te zijn. Ik heb hier geeneens zelf iets voor geconfigureerd: de PPPoE interface krijgt vanzelf een lokaal IPv6 adres (iets als fe80::0123:abcd:0:c/64)
De interface (of de bridge) aan de binnenkant geef ik wel een IPv6 adres:
add address=2a10:3781:aaaa:bbbb::ffff interface=<interface of bridge>
(Het adres komt uiteraard uit mijn Freedom IPv6 subnet, je moet daar jouw eigen voor gebruiken)
De interface of bridge is die waar jouw interne netwerk op aangesloten is, dus niet de SFP module (of de bridge waar de SFP deel van uitmaakt).
De default route (::/0) wordt automatisch aangemaakt en heeft als gateway, als het goed is, de PPPoE interface (dus niet de SFP module).
Tevens wordt er automatisch een route aangemaakt naar het IPv6 global subnet op jouw LAN interface (of bridge).
Tevens worden er routes aangemaakt voor de lokale IPv6 adressesn (allemaal fe80::/64) en staat de door DHCP verkregen prefix er tussen (zonder gateway).
Die doet niet eens IPv4, die doet alleen PPPoE. Er gaat niet echt iets kapot maar toch niet doen graag
Een IP(v6) adres hier geeft alleen maar netwerkvervuiling en neemt overbodige CPU-cycles.
aaaaaahhhhh. Check! Makes sense (altijd he achteraf)
Dus een ::1/64 op de bridge met de pool als “source”. En nu krijgt alles op mijn netwerk inderdaad een IP adres.
Done and Dusted!
Ik denk dat de proxy geen verkeer-uit mag sturen. De IGMP proxy is een service in de router, dus het verkeer wordt geregeld met de input en output chains; de forward chain is alleen voor het doorgeven van verkeer van en naar interfaces. Met die regel bij jou bypass je dus eigenlijk de interne IGMP proxy.
Bedankt, daar ben ik op verder gaan zoeken. Ik kwam op deze pagina van de OpenWrt-wiki (uiteraard is RouterOS != OpenWrt, maar ze vinden allemaal hun basis in Linux en veel mechanismen zijn hetzelfde): https://openwrt.org/docs/guide-user/network/wan/udp_multicast#firewall_settings
In older versions of igmpproxy it used to require firewall rules. However current versions insert the rules automatically during start-up of the igmpproxy daemon.
You will see two rules inserted into the appropriate forward chain, in iptables-save format they would look like:
-A zone_wan_forward -d 239.255.255.250/32 -p udp -m comment --comment "!fw3: ubus:igmpproxy[instance1] rule 1" -j zone_lan_dest_DROP
-A zone_wan_forward -d 224.0.0.0/4 -p udp -m comment --comment "!fw3: ubus:igmpproxy[instance1] rule 2" -j zone_lan_dest_ACCEPT
The first rule drops SSDP packets that would cause WAN side services to be advertised on your LAN. The second rule allows forwarding of any other multicast packets. However forwarding will only occur for those packets where igmpproxy will insert routing rules.
Dat is interessant, want die tweede firewall-regel komt dus zo’n beetje overeen met de regel in de forward-chain in mijn config die het werkend maakt.