PfSense EntertainTV
Schönen guten Abend zusammen,
betreibt einer erfolgreich eine PfSense mit EntertainTV? Ich habe da ganze mit dem IGMP Proxy eingerichtet nach der Anleitung Link.
Zu meinen Anschluss es ist ein Magenta M (BNG) Anschluss der Telekom
Mein Aufbau ist wie folgt:
FritzBox7490->PfSense als ExpostHost->EntertainReceiver 400
Aber trotz der einstellungen Ruckelt das Bild die ersten 15sek und dann bricht die verbindung ab, und weiß mir da grad nicht so recht weiter. Ich bin für jeden hinweiß dankbar!
betreibt einer erfolgreich eine PfSense mit EntertainTV? Ich habe da ganze mit dem IGMP Proxy eingerichtet nach der Anleitung Link.
Zu meinen Anschluss es ist ein Magenta M (BNG) Anschluss der Telekom
Mein Aufbau ist wie folgt:
FritzBox7490->PfSense als ExpostHost->EntertainReceiver 400
Aber trotz der einstellungen Ruckelt das Bild die ersten 15sek und dann bricht die verbindung ab, und weiß mir da grad nicht so recht weiter. Ich bin für jeden hinweiß dankbar!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 400039
Url: https://administrator.de/contentid/400039
Ausgedruckt am: 24.11.2024 um 10:11 Uhr
13 Kommentare
Neuester Kommentar
Mahlzeit,
das Konstrukt ist wohl etwas schwierig. Wieso steckst du deine Receiver nicht einfach an die Fritte?
Du müsstest sonst die Sense dazu bekommen, sich für den Multicast Traffic zu Registrieren damit sie den weiterleiten könnte.
Ansonsten musst du die Fritte nur als Modem laufen lassen, dass die Sense die Einwahl macht. Dann bekommst du auf VLAN 8 das Entertain Zeugs. Jetzt mit BNG soll es wohl tatsächlich auf dem normalen VLAN 7 mitgesendet werden. Den IGMP Proxy dann darauf einstellen und gut.
Gruß
Marco
das Konstrukt ist wohl etwas schwierig. Wieso steckst du deine Receiver nicht einfach an die Fritte?
Du müsstest sonst die Sense dazu bekommen, sich für den Multicast Traffic zu Registrieren damit sie den weiterleiten könnte.
Ansonsten musst du die Fritte nur als Modem laufen lassen, dass die Sense die Einwahl macht. Dann bekommst du auf VLAN 8 das Entertain Zeugs. Jetzt mit BNG soll es wohl tatsächlich auf dem normalen VLAN 7 mitgesendet werden. Den IGMP Proxy dann darauf einstellen und gut.
Gruß
Marco
Und dazu eine nette APU wodrauf die Sense läuft
Nachtrag:
Falls der Anschluss über Koax geht
Beitrag von aqui Kabel-TV Modem
Sonst (meine Erfahrung)
Draytek Vigor 130 oder 165 je nach Bandbreite
Nachtrag:
Falls der Anschluss über Koax geht
Beitrag von aqui Kabel-TV Modem
Sonst (meine Erfahrung)
Draytek Vigor 130 oder 165 je nach Bandbreite
Der Abbruch deutet daraufhin das die Multicast Konfiguration nicht korrekt ist !
Das ist auch nicht ganz trivial in einer Router Kaskade mit 2 NAT Routern so wie du sie betreibst.
Es ist in der Tat besser die pfSense direkt am Internet zu betreiben ohne doppeltes NAT.
Zu dem Risiko und Nachteilen einer virtualisierten Firewall muss man hier wohl nichts mehr kommentieren...
Das ist auch nicht ganz trivial in einer Router Kaskade mit 2 NAT Routern so wie du sie betreibst.
Es ist in der Tat besser die pfSense direkt am Internet zu betreiben ohne doppeltes NAT.
Zu dem Risiko und Nachteilen einer virtualisierten Firewall muss man hier wohl nichts mehr kommentieren...
soweit ich weiß nicht mehr als Moden benutzen darüber hatte ich auch schon nachgedacht.
Dazu gibt es widersprüchliche Aussagen hier. Richtig ist das AVM diese Funktion seit längerem deaktiviert hat.Es gab aber auch hie und da mal Stimmen die hier behaupten das es in neuesten Images bei einigen Modellen wieder geht.
In wie weit das stimmt müsste mal ein FB User hier bestätigen oder dementieren...
Warum ist es denn so nachteilhaft die PfSense über einen ESXi laufen zu lassen?
Na ja...denk mal bitte etwas nach !!Bricht ein Angreifer aus der FW aus was nicht völlig auszuschliessen ist, dann liegt ihm die gesamte Hypervisor Infrastruktur zu Füßen. Fatal was dann die Sicherheit der VMs angeht.
Firewalls gehören deshalb immer auf eigenes Blech. Jednefalls für produktive Netzwerke. Solche simplen Security Basics sollte man aber auch als angehender FISI wissen ?!
Gerade im Hinblick auf die vergangenen Hacker Skandale die durch die Medien gegangen sind. Solche fatalen Fehleinschätzungen haben dann solche Folgen.
Wenn du das in einem FISI Test- un d Bastelumfeld machst ist das natürlich OK. Zum Spielen und Üben kann man das so machen..
Nicht zwingend. Man bekommt sowas auch in einem Kaskade Design mit doppeltem NAT hin. Die pfSense supportet aber kein natives PIM Routing so das du immer mit der etwas hakeligen IGMP Proxy Funktion arbeiten musst.
Hilfreich wäre mal wenn du mit einem Wireshark mal das Multicast Verhalten beobachtest. Oder da du ein Test Umfeld hast kannst du das auch mal selber testen wenn du einen Film mal selber per Multicast in einem gerouteten Firewall Umfeld verteilst:
Fehlersuche im lokalem Netzwerk (RSTP, MRP, Multicast)
bzw. PIM mit Mikrotik just for Info..
UPNP mit Mikrotik Routerboard hEX PoE und D-Link DGS-1210-24 Switch
Hilfreich wäre mal wenn du mit einem Wireshark mal das Multicast Verhalten beobachtest. Oder da du ein Test Umfeld hast kannst du das auch mal selber testen wenn du einen Film mal selber per Multicast in einem gerouteten Firewall Umfeld verteilst:
Fehlersuche im lokalem Netzwerk (RSTP, MRP, Multicast)
bzw. PIM mit Mikrotik just for Info..
UPNP mit Mikrotik Routerboard hEX PoE und D-Link DGS-1210-24 Switch
Hi,
es stellt sich die Frage, ob die 7490 auch noch so nebenbei Deine Telefonanlage gewährleisten muss.
Ich habe mich noch nicht wirklich damit beschäftigt, aber bei AVM klingt das so....
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publicati ...
...scheint eigentlich auch logisch, wenn die Fritte Ihre Funktion als Telefonanlage für VoIP erfüllen soll.
Im Zeitalter der schnellen Internetleitungen, sollte aber eine Routerkaskade nicht wirklich ein Problem darstellen.
Ich frage mich aber allen Ernstes, warum Du Deinen EntertainReceiver 400 nicht ins Netz der Fritte hängst, aus Sicherheitstechnischer Sicht, allemal die bessere Lösung.
Was @aqui über die Virtualisierung der pfSense gesagt hat, kann man getrost so stehen lassen, zu Übungs- und Testzwecken, Ok.
Gruß orcape
es stellt sich die Frage, ob die 7490 auch noch so nebenbei Deine Telefonanlage gewährleisten muss.
Ich habe mich noch nicht wirklich damit beschäftigt, aber bei AVM klingt das so....
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publicati ...
...scheint eigentlich auch logisch, wenn die Fritte Ihre Funktion als Telefonanlage für VoIP erfüllen soll.
Im Zeitalter der schnellen Internetleitungen, sollte aber eine Routerkaskade nicht wirklich ein Problem darstellen.
Ich frage mich aber allen Ernstes, warum Du Deinen EntertainReceiver 400 nicht ins Netz der Fritte hängst, aus Sicherheitstechnischer Sicht, allemal die bessere Lösung.
Was @aqui über die Virtualisierung der pfSense gesagt hat, kann man getrost so stehen lassen, zu Übungs- und Testzwecken, Ok.
Gruß orcape