Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Elion IPTV + igmp-proxy + mikrotik märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 10, 11, 12 ... 25, 26, 27  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
reints
HV Guru
reints

liitunud: 02.04.2006



Autoriseeritud ID-kaardiga

sõnum 27.07.2018 07:15:08 vasta tsitaadiga

Kuidas sellest raipest lahti saada?
Kas panna 80 kinni üldse ?
Spoiler Spoiler Spoiler

_________________
Töö tegi ahvist inimese icon_smile.gif
Äkki teeb sinust ka icon_biggrin.gif
Kommentaarid: 221 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 203
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 27.07.2018 08:20:41 vasta tsitaadiga

Uuenda tarkvara ära, keela IP -> Services all üleliigsed ruuteri teenused ja kui veebiliidest ei taha tulemüürist välisvõrgu jaoks päris kinni panna, siis tõsta vähemalt mingisse muusse porti ning kui võimalik, siis piira IP-dega ära. Üldiselt on mõistlik ruuteri teenuseid välismaailma jaoks üldse mitte lahti hoida vaid tulemüürist kinni ja kasutada winboxi/veebiliidest sisevõrgust või konfida VPN ja läheneda läbi selle.

Praeguse häkkimislaine ohvriks sattumist näitab see, kui scheduleri alla on tekkinud 30 sekundi tagant käivitatav skript, mis tõmbab erinevatest serveritest faili mikrotik.php ja paneb Files alla. Kui see on juhtunud, siis on lahenduseks schedulerist script maha, Files alt fail maha, softiuuendus uusima peale ja Users all kõigil kasutajatel paroolid ära vahetada. Kasutatakse ära hiljutist kasutajaandmete lekkimise bugi, logitakse saadud andmetega ruuterisse ja pannakse see skript itirimisega ootele suuremateks tegudeks.


reints kirjutas:
Kuidas sellest raipest lahti saada?
Kas panna 80 kinni üldse ?
Spoiler Spoiler Spoiler
tagasi üles
vaata kasutaja infot saada privaatsõnum
martin3444
HV vaatleja

liitunud: 13.01.2018




sõnum 28.07.2018 02:42:09 vasta tsitaadiga

Tere,

Ei sobi küll siia postitada sellist küsimust, kuid ehk oskab keegi tark aidata.

Nimelt panin tööle omal IPv6. Lihtsalt sellepärast, et ma saan.
Mikrotikuks on siis 951G-2HnD.

Andsin oma inteno ruuteri tagasi, kuid võtsin nende mac aadressi, et saada tööle IPv6.
Ja mul lihtsalt ei õnnestu seda IPv6 tööle saada teise mac aadressiga. Peab olema see sama inteno ruuteri mac mis mul oli.

Tagasisidet oodates,
Martin.
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 28.07.2018 12:08:27 vasta tsitaadiga

martin3444 kirjutas:
Tere,
Andsin oma inteno ruuteri tagasi, kuid võtsin nende mac aadressi, et saada tööle IPv6.
Ja mul lihtsalt ei õnnestu seda IPv6 tööle saada teise mac aadressiga. Peab olema see sama inteno ruuteri mac mis mul oli.

Ära põe, kui see inteno naaberkorterisse ei lähe, siis on suva icon_wink.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
ThedEviL
HV Guru
ThedEviL

liitunud: 13.03.2003



Autoriseeritud ID-kaardiga

sõnum 28.07.2018 12:49:26 vasta tsitaadiga

reints kirjutas:
Kuidas sellest raipest lahti saada?
Kas panna 80 kinni üldse ?
Spoiler Spoiler Spoiler

Siin pole port 80'ga mingit pistmist. See käib sul telneti kaudu.

Viska port 23 kinni või tee dünaamiline blocklisti skript.
Nt 3 valet logimiskatset ip'lt ja see ip läheb edaspidi tarpit'i või suunad mõne teise blokeeritud ip peale.

Muidugi Telnet peaks üldse ruuteris kinni olema. Ebaturvalisemat lähenemismeetodit annab leida.
Kommentaarid: 108 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
ander
HV kasutaja
ander

liitunud: 01.03.2007




sõnum 30.07.2018 11:56:20 vasta tsitaadiga

huvitava olukorra otsa põrkasin.

vahetasin ühes kohas vana mikrotiku veidi kangema karbi vastu ja tuvastasin, et esimesed paar minutit valatakse terve vlan4 (vist) multicasti täis ehk 100 megabiti jagu kütet. digitv pilti ette ei võtnud.

peale mõningast ootamist torm vaibus ja digiboksid läksid rõõmsaks.

oskab keegi kommenteerida?

objektil on korteritesse veetud cat5 ja keldris istub kogus catalyst switche.

huvitav ka detail, et kui silla peal oli (r)stp käima jäänud (defaultis on rstp peal), siis visati port kohe maha kui digitv sild üles läks.

ilmselt siis keldris istuvale siskule ei meeldi, kui kliendi poolt stpd räägitakse.

martin3444 kirjutas:
Andsin oma inteno ruuteri tagasi, kuid võtsin nende mac aadressi, et saada tööle IPv6.
Ja mul lihtsalt ei õnnestu seda IPv6 tööle saada teise mac aadressiga. Peab olema see sama inteno ruuteri mac mis mul oli.


mac peab algama 00:22:07. sinna otsa leiuta mida tahad.
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 30.07.2018 18:36:50 vasta tsitaadiga

ander, keldris oleval catalystil on (kliendi pordil) BPDU guard peal, ehk siis kasulik oleks sinnapoole spanning-treed mitte rääkida. icon_wink.gif

ander kirjutas:


mac peab algama 00:22:07. sinna otsa leiuta mida tahad.


Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!


viimati muutis Etz 30.07.2018 19:27:35, muudetud 1 kord
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 30.07.2018 19:04:52 vasta tsitaadiga

Etz kirjutas:

Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin.

Paar näpuviga sai parandatud, ongi kogu tarkus: https://foorum.hinnavaatlus.ee/viewtopic.php?p=9888382#9888382
tagasi üles
vaata kasutaja infot saada privaatsõnum
ander
HV kasutaja
ander

liitunud: 01.03.2007




sõnum 30.07.2018 19:10:24 vasta tsitaadiga

Etz kirjutas:
ander, keldris oleval catalystil on BPDU guard peal, ehk siis kasulik oleks sinnapoole spanning-treed mitte rääkida. icon_wink.gif


sellest ma sain aru jah.

Etz kirjutas:

ander kirjutas:


mac peab algama 00:22:07. sinna otsa leiuta mida tahad.


Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin.


jaakjaak22 kirjutas:
Etz kirjutas:

Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin.

Paar näpuviga sai parandatud, ongi kogu tarkus: https://foorum.hinnavaatlus.ee/viewtopic.php?p=9888382#9888382


vot see on küll äge uudis. production ready ipv6 for everybody!
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
martin3444
HV vaatleja

liitunud: 13.01.2018




sõnum 04.08.2018 22:01:59 vasta tsitaadiga

ander kirjutas:


mac peab algama 00:22:07. sinna otsa leiuta mida tahad.

Proovisin seda varianti. Ei tööta. Peab olema täpselt see mac mida kandis mu tagasi viidud inteno ruuter.
Proovisin erinevaid mac aadresse ning 00:22:07 algusega. Nothing... Tegin restarti ka tikule, ei midagi. Ikka ei saa ühendust. Searchib ja searchib.

jaakjaak22 kirjutas:
Etz kirjutas:

Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin.

Paar näpuviga sai parandatud, ongi kogu tarkus: https://foorum.hinnavaatlus.ee/viewtopic.php?p=9888382#9888382

Tegin ise ka selle sama õpetuse järgi kuid siiski ei saa tööle. Peab olema ikka selle inteno mac.

NB: Kui mac on selle inteno junni oma siis ipv6 töötab aga kui tahan originaali panna siis ei tööta.
tagasi üles
vaata kasutaja infot saada privaatsõnum
ander
HV kasutaja
ander

liitunud: 01.03.2007




sõnum 06.08.2018 23:31:33 vasta tsitaadiga

ipv6 käib ilma inteno maci prefixit kasutamata kenasti.

küll aga ei õnnestu prefix hintiga küsida meeldivat prefixit, kasvõi prooviks.

või ei peagi saama ja telia annab hinti alusel ainult siis, kui sul oli see hiljuti kasutusel või mingi perioodi kasutusel olnud?
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
martin3444
HV vaatleja

liitunud: 13.01.2018




sõnum 23.08.2018 00:39:05 vasta tsitaadiga

martin3444 kirjutas:
Tere taas.

Järjekordselt probleem tikuga icon_biggrin.gif

Nimelt mul oli pool aastat olnud 100/100 ühendus. Käisin netis, youtubes, tõmbasin asju ja see ei mõjutanud piuksugi teleka pilti.
Sain täna omale 200/200 ühenduse ja kohe tekkisid probleemid kui hakkasin youtubes laadima midagi või midagi tõmbama.

Ruuteri prose youtube laadides on mingi 5-20% seega lahjas proses viga olla ei saa.
Aga kohe tõmbab kinni ja hakkab hakkima, kui midagi mahukamat teha.

Vaatasin siin, et ühed räägivad ühte asja ja teised teist QoS-i kohta. Aga midagi kindlat nagu ei ole.

Tekkis juba mõte isegi, et võtta see Inteno sitanikats tagasi aga tõesti ei tahaks seda teha.

Soovitusi?!?!?


Suutsin leiutada midagi sellist:
/ip firewall mangle
add action=mark-connection chain=forward dst-address-type=multicast new-connection-mark=\
    iptv_d out-interface=bridge_iptv passthrough=yes
add action=mark-connection chain=forward dst-address-type=multicast in-interface=\
    bridge_iptv new-connection-mark=iptv_u passthrough=yes
add action=mark-connection chain=forward new-connection-mark=home_d out-interface=\
    bridge_home passthrough=yes
add action=mark-connection chain=forward in-interface=bridge_home new-connection-mark=\
    home_u passthrough=yes
add action=mark-packet chain=forward connection-mark=iptv_d new-packet-mark=IPTV_D \
    passthrough=no
add action=mark-packet chain=forward connection-mark=iptv_u new-packet-mark=IPTV_U \
    passthrough=no
add action=mark-packet chain=forward connection-mark=home_d new-packet-mark=HOME_D \
    passthrough=no
add action=mark-packet chain=forward connection-mark=home_u new-packet-mark=HOME_U \
    passthrough=no

/queue tree
add max-limit=20M name=iptv_d packet-mark=IPTV_D parent=ether5 priority=1 queue=default
add max-limit=80M name=home_d packet-mark=HOME_D parent=bridge_home priority=2 queue=\
    default
add max-limit=80M name=home_u packet-mark=HOME_U parent=bridge_home priority=2 queue=\
    default
add max-limit=20M name=iptv_u packet-mark=IPTV_U parent=ether5 priority=1 queue=default


Selle queue-ga on aga üks probleem. Ruuteri protsessor on liiga lahja. Alguses oli 100Mbit/s nett. Upgradesin 200Mbit/s peale aga nüüd pean queue-ga panema 80Mbit/s peale, kuna mu ruuter lihtsalt ei kannata seda queued. Ja kui piirangut pole siis hakib.

Proovisin samuti queue piirangu unlimited panna. Siis üle 130Mbit/s ei saa üldse (Aga 130 juures telekas hakib). Ilma annab vabalt välja 200Mbit/s.

Piiramise mõte selles, et teleka pilt ei hakiks. Ja 80Mbit/s on max mida kannatab. Siis ka vahepeal tekib väike hakkimine sisse korra. Vähemalt speedtesti tehes.

Mida ma selle seadistuse juures paika ei suutnud panna on upload. Uploadi kiirust see seadistus vabsjee ei piira. Läheb lihtsalt läbi, ilma mingi blockita. (Ilmselt siin minu viga, vb mõni targem oskab midagi kirja panna, et milles viga võib olla.)

Siit siis mu küsimus. Kas oleks paremat varianti selle probleemi likvideerimiseks või peangi reaalselt ostma omale parema ruuteri?
Ruuter: https://mikrotik.com/product/RB951Ui-2HnD
Uus ruuter mida tahan osta: https://mikrotik.com/product/RB750Gr3 Uus peaks vist kannatama kõike seda jama vist?

Queuega:


Ilma queueta:
tagasi üles
vaata kasutaja infot saada privaatsõnum
anubis
HV Guru
anubis

liitunud: 08.06.2002



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 22:58:22 vasta tsitaadiga

Upgradesin AC66U -> hAP AC2

Kõik Telia IPTV teenused toimivad probleemideta. Wifiga ei paista ka probleeme.
https://www.speedtest.net/my-result/d/a74bec2a-2077-4a9e-9ce8-4e30a8d61823

Huvitav karbike thumbs_up.gif Selle rahaeest küll midagi paremat olemas ei ole.
Kommentaarid: 316 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 270
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 23:04:45 vasta tsitaadiga

martin3444, parem võta Hap ac2, isegi kui Wifit ei kasuta siis 4 tuuma on 4 tuuma... icon_wink.gif
Hinnaklass on sama aga mulle tundub ARM natuke asisem, kui see MIPS.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 23.08.2018 23:52:53 vasta tsitaadiga

Üks sarnane teema MT foorumis: https://forum.mikrotik.com/viewtopic.php?f=3&p=681721
hAP AC2 salajane featuur on, et tegelikult on RAMi 240MB, mitte 128 nagu paber ütleb.

Etz kirjutas:
martin3444, parem võta Hap ac2, isegi kui Wifit ei kasuta siis 4 tuuma on 4 tuuma... icon_wink.gif
Hinnaklass on sama aga mulle tundub ARM natuke asisem, kui see MIPS.
p
tagasi üles
vaata kasutaja infot saada privaatsõnum
martin3444
HV vaatleja

liitunud: 13.01.2018




sõnum 24.08.2018 11:35:00 vasta tsitaadiga

Tervist. Olge te tänatud. Ostan teie soovituse järgi hap ac2. Aitäh!
tagasi üles
vaata kasutaja infot saada privaatsõnum
wolz
HV kasutaja
wolz

liitunud: 25.08.2003



Autoriseeritud ID-kaardiga

sõnum 28.08.2018 20:23:17 vasta tsitaadiga

Äkki keegi oskab arvata milles probleem võiks olla. Nimelt on mul Telia IPTV (Huawei GPON + Arrise digiboks) ja ruuteriks Mikrotik HEx S - confi juhendi võtsin siitsamas threadist eestpoolt. Internet ja IPTV pilt on olemas, aga heli ei ole. Kusjuures heli oli olemas peale ruuteri reseti ja uue confi tegemist, aga kui teleka kinni panin korraks, kadus IPTV heli jäädavalt. Mõtlesin, et ehk on telekas asi, aga peale ruuteri resetti oli heli olemas, seega kahtlane...
Erinevad HDMI pesad ja kaablid on katsetatud, ei aidanud. Teist telekat pole hetkel käepärast. Googlest ka abi ei leidnud.

hetkel conf selline:
Spoiler Spoiler Spoiler

_________________
If I throw a stick, will you leave?
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 28.08.2018 20:46:19 vasta tsitaadiga

wolz, ma sügavalt kahtlen, et Mikrotik striimi dekrüpteerib, lahti pakib ja siis uuesti ilma helita uuesti kokku pakib, encodeb ja krüptib. icon_rolleyes.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
wolz
HV kasutaja
wolz

liitunud: 25.08.2003



Autoriseeritud ID-kaardiga

sõnum 28.08.2018 21:09:43 vasta tsitaadiga

icon_biggrin.gif einoh, ma lihtsalt ei saa aru milles see viga olla võiks. Eks üritan mingi teise telekaga testida lähiajal. Telia Inteno ruuteriga on heli ka peale teleka kinni- ja käimapanekut olemas (10a vana Philipsi LCD telku).
_________________
If I throw a stick, will you leave?
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
TGEgL
HV vaatleja

liitunud: 14.12.2013




sõnum 07.09.2018 19:09:21 vasta tsitaadiga

Mul on see seadistus veidi lihtsam, mida tahaks käima saada, kui OP instruktsioonides.

Seadmeks on hEx, OS MikroTik RouterOS 6.42.7, mis on otsapidi Elioni ühenduse osas.

hEx ether4 küljest läheb kaabel ASUS LAN port 1 külge.
DHCP'd teeb hEx ja sealt saavad ka ASUS küljes olevad seadmed on IP
Elioni Digibox on ühendatus ASUS LAN port 4

Hakkasin seda rida realt järgima https://foorum.hinnavaatlus.ee/viewtopic.php?p=7975469#7975469
"Puust ja punaseks:
kõige pealt tuleb lisada Elionipoole vaatava pordi peale vlan 4 nagu ülal kirjeldatud:
..."

Kui jõudsin
tsitaat:

"edasi tuleb panna IP sisevõrgu poole vaatavate interface'de peale:


Siis hakkas asi segaseks kiskuma icon_smile.gif
Mul on DHCP juba olemas ja erinevaid võrke, nagu OP oli teinud, mul ka vaja pole.
seega jätsin
tsitaat:
siis "ip pool" DHCP serveri jaoks: ja "nende peale tuleb tekitada DHCP serverid: " vahele


EDIT: Tulemüüris on hetkel mis hEx default saedistus on ja seega jäi ka see vahele.

EDIT2 Lisasin siiski selle rea:

/ip firewall filter add chain=input comment=DTV in-interface=eth1.4 protocol=igmp action=accept



Jõudsin otsapidi

tsitaat:
Edasi tuleb tööle panna igmp-proxy:


ja tegin vaid selle osa:

/routing igmp-proxy
set query-interval=1m5s quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/23 interface=eth1.4 upstream=yes


bootsin digibox ja see hakkas kohe midagi sebima. Rida värvilisi palle kadus eest ära, ma tahtsin juba rõõmustada aga ei. Sain teate, et TV'l puudub interneti ühendus ja sellega see asi ka lõppes.

Ehk oskab keegi juhendada, kuidas edasi.

_________________
Kõik roheine vajab CO2
tagasi üles
vaata kasutaja infot saada privaatsõnum
ThedEviL
HV Guru
ThedEviL

liitunud: 13.03.2003



Autoriseeritud ID-kaardiga

sõnum 07.09.2018 21:20:39 vasta tsitaadiga

dhcp cliendi panid eth1.4 peale?
aga downstream? Selle jätsid ka igmp proxy juures vahele.
Kommentaarid: 108 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 08.09.2018 10:12:14 vasta tsitaadiga

TGEgL kirjutas:
Mul on see seadistus veidi lihtsam, mida tahaks käima saada, kui OP instruktsioonides.
Ehk oskab keegi juhendada, kuidas edasi.

igmp-proxyga saad edasi ainult multicasti kanalid, pool teenusest jääb saamata. Bridge'i lihtsalt vlan4 asusesse ja sealt bridge'id vlan4 digiboxi porti. Muu internet tuleb tavalist moodi.

/interface bridge add arp=disabled name=bridge-vlan4 protocol-mode=none

/interface vlan
add interface=ether1 name=eth1-vlan4 vlan-id=4
add interface=ether4 name=eth4-vlan4 vlan-id=4

/interface bridge port
add bridge=bridge-vlan4 interface=eth1-vlan4
add bridge=bridge-vlan4 interface=eth4-vlan4
tagasi üles
vaata kasutaja infot saada privaatsõnum
TGEgL
HV vaatleja

liitunud: 14.12.2013




sõnum 08.09.2018 23:03:59 vasta tsitaadiga

OK, koristasin kõik omalt poolt lisatud saasta ära ja hakkan nullist peale. Ma arvan, et ma panen millegagi bambusesse juba esimestes sammudes.

Juhendiks võtsin selle postituse (edaspidi OP) ja selle all olevad kommentaarid mõne näpuka paranduseks https://foorum.hinnavaatlus.ee/viewtopic.php?p=7975469#7975469


/interface bridge
add l2mtu=1594 name=LAN
/interface bridge port
add bridge=LAN interface=wlan1
add bridge=LAN interface=eth2.3
add bridge=LAN interface=ether4


hEx'il on juba selline bridge olemas nagu LAN ja WAN

/interface list  print

Flags: * - builtin, D - dynamic
#   NAME                                              INCLUDE                                             EXCLUDE                                           
0 * ;;; contains all interfaces
     all                                             
1 * ;;; contains no interfaces
     none                                             
2 * ;;; contains dynamic interfaces
     dynamic                                         
3   ;;; defconf
     WAN                                             
4   ;;; defconf
     LAN             


Ehk ma neid ei näppinud

järgmiseks:


/interface vlan
add comment=IPTV interface=ether1-gateway l2mtu=1594 name=eth1.4 vlan-id=4


Mul on interface nimi veidi teine ehk lihtsalt ether1

/interface vlan print 
Flags: X - disabled, R - running
#   NAME                                                          MTU ARP             VLAN-ID INTERFACE                                                     
0 R ;;; IPTV
     eth1.4                                                       1500 enabled               4 ether1



Seda ma ka päris 1:1 kasutada ei saa, sest ether1 peal on juba DHCP client olemas

/ip dhcp-client
add comment=Uplink dhcp-options=hostname,clientid disabled=no interface=ether1-gateway
add comment=IPTV add-default-route=special-classless dhcp-options=hostname,clientid disabled=no interface=eth1.4



mul on nüüd selline ja kas saan õieti aru, et edaspidi on minu "defconf" sama, mis juhendi "Uplink"

/ip dhcp-client print
Flags: X - disabled, I - invalid, D - dynamic
#   INTERFACE                                            USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS        ADDRESS           
0   ;;; defconf
     ether1                                               no           yes               bound         84.XX.XX.XXX/22 
1   ;;; IPTV
     eth1.4                                               yes          special-classless bound         10.XXX.XX.XX/18   


asi näeb siis välja nii

/ip address print
Flags: X - disabled, I - invalid, D - dynamic
#   ADDRESS            NETWORK         INTERFACE                                                                       
0   ;;; defconf
     192.168.2.1/24     192.168.2.0     ether2                                                                           
1 D 84.XXX.XXX.XXX/22   84.XX.XXX.0     ether1                                                                           
2 D 10.XXX.XX.XX/18    10.XXX.0.0      eth1.4


Juhendis öeldakse, et "edasi tuleb panna IP sisevõrgu poole vaatavate interface'de peale: " ja siin ma pole enam kindel, kuidas edasi minna.

/ip address
add comment=LAN address=192.168.88.1/24 comment=LAN interface=LAN network=192.168.88.0
add comment=DTV-Tuba address=192.168.0.1/24 interface=eth2.4 network=192.168.0.0
add comment=DTV-Garaaz address=192.168.1.1/24 interface=eth5.2 network=192.168.1.0


ehk siis eelnevat ma pole veel teinud ja seega on küsitav mis saab "siis "ip pool" DHCP serveri jaoks: " eehk

/ip pool
add name=DTV ranges=192.168.0.2-192.168.0.10
add name=GaraazDTV ranges=192.168.1.2-192.168.1.10


Kuna mul on juba olemas:

/ip pool print
# NAME                                                                                   RANGES                         
0 dhcp                                                                                   192.168.2.100-192.168.2.254   



Seega, ma neid DHCP servereid ei lisanud. Jätsin selle, mis oli

Edasi tuli firewall

tsitaat:
Tulemüüri tuleb panna kindlasti ESIKOHALE (juhul kui igasugu ägedad muud reeglid tehtud) järgnevad kaks rida:



add chain=input comment=DTV in-interface=eth1.4 protocol=igmp action=accept
add chain=input comment=DTV in-interface=eth1.4 protocol=udp action=accept


ja panin tööle ka igmp-proxy nagu juhis ette nägi. Siin jätsin välja eth2.4 ja eth5.2

[code]/routing igmp-proxy
set query-interval=1m5s quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/23 interface=eth1.4 upstream=yes

_________________
Kõik roheine vajab CO2
tagasi üles
vaata kasutaja infot saada privaatsõnum
ThedEviL
HV Guru
ThedEviL

liitunud: 13.03.2003



Autoriseeritud ID-kaardiga

sõnum 09.09.2018 12:28:44 vasta tsitaadiga

TGEgL,
Oeh, sul on praegu kõik pudru ja kapsad.

Variant 1, ainult vlan'iga.
1. tee mikrotikule uus bridge, nimeta see DTV'ks
2. Tee igale lan pesale vlan 4'd, ehk eth 1.4, 2.4, 3.4, 4.4, 5.4
3. pane DTV bridge alla kõik vlan 4 interface'id, ehk kõik mis sa eelmises punktis tegid.

Nüüd jäta mikrotik rahule ja võta ASUS ette.

Olenevalt tarkvara versioonist, mis sul asusel on, kas konfigureerid selles IPTV proxy kaudu või "untag"'id mikrotiku poolse vlan4'ja konkreetsesse porti, kus sul digibox.
1. ASUS ja iptv proxy = ma ei tea mis soft sul seal on, seega seda õpetust raske anda. Osad versioonid hakkavad automaagiliselt menetlema, kui öelda, et IPTV asub VLAN4 peal ja "möla" on 10.0.0.0/16 peal.
2. Untag'imine: võtad selle pordi vlan4'ja, mis sul ühendatud mikrotikuga (näiteks eth2.4) ja teed bridge, kus on kokku sillatud eth2.4 (eth2 vlan4) ja eth4 (või mis iganes pesas sul digibox on). Ja ongi olemas.


Variant2 on teha igmp proxy mikrotikuga, aga kuna mikrotikult ei tööta/ei ole RTSP helperit, siis sisuteenuseid sa inimlikult tööle ei saa.
IGMP proxy tegemiseks on sul vaja teha:
Alustad tavalisest baaskonfist, kus sul internet on olemas ja töötab. DHCP server jagab ilusti ip aadresseid jne.
1. Teed vlan4 interface'i eth 1 suunda, ehk eth1.4
2. Teed selle otsa DHCP cliendi. JAH! TEED DHCP KLIENDI! NEID ONGI 2 tükki nüüd!!! Kokku on sul nüüd 2 dhcp clienti, üks on interneti suunda, teine on DTV suunda.
3. Tulemüüri teed uue masqeraad eth1.4 ehk digiTV suunda. Kõige lihtsam, võta olemasolev maskeraad firewall/nat lahtrist, vajuta copy, muuda uuel interface eth1.4 peale .
4. Tulemüüri teed reegli, in interface = eth1.4, action = accept.
5. Teed igmp proxy all kõigepealt 10.0.0.0/8 upstream
6. Teed igmp proxy all 192.168.0.0/16 downstream
Kommentaarid: 108 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 09.09.2018 12:39:44 vasta tsitaadiga

ThedEviL kirjutas:
...aga kuna mikrotikult ei tööta/ei ole RTSP helperit, siis sisuteenuseid sa inimlikult tööle ei saa.


Kas ühe boxi jaoks port forwardist ei piisaks? icon_rolleyes.gif
Või on rõhk justnimelt sõnal "inimlikult" icon_lol.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Elion IPTV + igmp-proxy + mikrotik mine lehele eelmine  1, 2, 3 ... 10, 11, 12 ... 25, 26, 27  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.