moj090
Goto Top

PfSense + Telekom Entertain DHCP vergibt keine IP auf VLAN8 und VLAN ausweitung auf mehreren Switches.

Guten Morgen,

ich habe seit kurzem eine pfSense auf einem ALIX Board am laufen und versuche das IPTV Entertain funktioniert. Vor der Firewall läuft eine DrayTek Vigor 130 als Modem.

Die Geschichte mit den 2 VLANs(7&8) auf dem WAN Interface habe ich bereits eingerichtet jedoch bekomme ich bei dem VLAN8 Interface keine IP über den DHCP-Server zugewiesen.

e13bd8d4409ec5e4be15b32d50c4d902

0.0.0.0 face-sad

Meine LAN-Interface Regeln:
f8d534f84adca53644aac529122a9325

Meine VLAN8_WAN Regeln:
06a5fd6a2424c5881049b273560f12aa

An den Regeln sollte es nicht liegen oder? Ich habe das Ganze aus einem Guide übernommen. In diesem Guide hieß es wenn ich dem WAN Interfaces die VLANs zuteile erhalten diese direkt IPs jedoch war das bei mir leider nur bei VLAN7 der Fall. Am IGMP-Proxy kann es ja nicht liegen das WAN_VLAN8 keine IP bekommt oder? Dazu benötige ich ja die IP vom VLAN8!?


Desweitern versuche ich die ganze Zeit schon mit einem TP-Link TL-SG108E VLANs korrekt einzurichten. VLAN2 für die DMZ und VLAN 3 für das normale LAN.

990e87420da09a8739ffbd3df9d61a54
33cd94165fef20b22557266d82380c75

Edit: Ups hier war ein kleiner fehler drinnen Port 2 hat PVID 2

Port 1 am LAN Interface der pfSense
Port 2 am DMZ Interface der pfSense
Port 3 - 6 NAS und DC (6 noch Frei)
Port 7 Geht an ein 3Com Baseline Switch, welches 16Ports für VLAN2 und 7 Ports für die DMZ hat
Port 8 T-Entertain Receiver

Ich hab jetzt schon ne Menge recherchiert wie VLANs funktionieren und bin jetzt zu dieser Konfiguration gekommen... Nur weiß ich weiterhin nicht für was ich die PVID genau gebrauche?
Ich habe ja schon in dem 802.1Q Menü eigentlich festgelegt welches VLAN auf welchem Port laufen soll bzw. welches Tagged und welches Untagged sein soll.
Wie genau differenzieren sich die beiden Einstellungsmöglichkeiten? Vor allem da ich ja z.B. auf Port 7 des Switches die VLANs 2 u. 3 übertragen will, aber nur eine PVID angeben kann?

Ich hoffe ihr könnt mir helfen face-smile
Schoneinmal vielen Dank!

Gruß moJ0

Content-ID: 258259

Url: https://administrator.de/contentid/258259

Ausgedruckt am: 25.11.2024 um 00:11 Uhr

cpt-haddock
cpt-haddock 21.12.2014 um 13:26:14 Uhr
Goto Top
Ich habe ein ähnliches Problem. Bekomme auch keine IP via DHCP auf Ethernet 0.8
Problem mit Telekom Entertain vlan 8 und Cisco 886
aqui
aqui 21.12.2014 um 13:49:15 Uhr
Goto Top
Das VLAN Tutorial hast du gelesen ??
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Das keine IP kommt per DHCP ist ungewöhnlich ! Nicht das das nachher eine Telekom Störung ist ?!
moJ090
moJ090 21.12.2014 aktualisiert um 14:58:06 Uhr
Goto Top
Die Telekom habe ich schon eingeschaltet aber eine Antwort bekomme ich wohl erst nächste Woche da Heute die Leute von der Abteilung die dieses Thema betrifft nicht da sind.
Die normalen Hotline Mitarbeiter kennen sich ja meistens leider nicht so gut aus. Als ich am Telefon VLAN erwähnt habe hat die nette Dame schon gemeint das sie sich da nicht so gut auskennt... ^^
Die Konfiguration der pfSense ist also richtig? Kann es auch an meinem Modem liegen? Hab es ganz normal in den Bridge-Mode geschaltet.

Also den Unicast bekomme ich rein aber nach paar Sekunden bricht es ab face-sad

Ja das VLAN Tutorial habe ich schon mal gelesen. Aber ich konnte dort leider nicht eine Erkläärung dazu finden für was die PVID genau ist. Das mit den Tagged/untagged habe ich schon verstanden denke ich.
Alle ports zwischen pfsense <-> tplink switch auf tagged und alle ports zwischen switch <-> clients auf untagged nur bei dem Port "tp-link switch <-> 3com switch" wieder auf tagged.

und wie ich oben geschrieben habe wird vlan 2 und 3 auf port 7 auf das 3com switch übertragen (Trunkport, richtig?) wieso muss ich da jetzt noch eine PVID angeben?
aqui
aqui 21.12.2014 um 18:13:49 Uhr
Goto Top
Kann es auch an meinem Modem liegen? Hab es ganz normal in den Bridge-Mode geschaltet.
Das ist generell richtig. Ein reines Modem ist dann nur ein medienwandler was die xDSL Frames einfach nur durchreicht und sie ins Ethernet Format transferiert.
Die dazu korrespondierende VDSL Konfig (VLAN Tagging mit der ID 7) kannst du hier nachlesen:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Analog geht das für das VLAN 8 wo die Entertain Daten drüber laufen allerdings geschieht hier die IP Vergabe mit DHCP.
nicht eine Erkläärung dazu finden für was die PVID genau ist.
Die PVID ist der VLAN Tag am Ethernet Paket. Den beschreibt der Standard 802.1q:
http://de.wikipedia.org/wiki/IEEE_802.1Q
Alle ports zwischen pfsense <-> tplink switch auf tagged
Das muss nicht unbedingt sein, denn das ist nur abhängig wie du das in deinem lokalen Netz behandelst.
Wichtig ist nur das das VLAN Tagging auf dem WAN Port also dem zur Telekom hin gemacht wird !!! Nur so kann der Provider unterscheiden ob die Frames aus dem Entertain Netz kommen (und gehen) !
Ob du dein Entertain Netz dann lokal in VLAN 8 oder VLAN 800 oder 88 legst ist dann kosmetisch.
Also den Unicast bekomme ich rein aber nach paar Sekunden bricht es ab
Ist meist ein Indix dafür das KEIN Multicast Routing PIM bzw. IGMP Snooping aktiv ist. Das ist aber zwingende Voraussetzung !
und wie ich oben geschrieben habe wird vlan 2 und 3 auf port 7 auf das 3com switch übertrage
Wie gesagt, das ist vollkommen egal und spielt fürs Entertain Multicasting keinerlei Rolle was du sonst noch so für lokale VLANs hast.
Wichtig fürs Entertain ist nur das das dafür verwendete Multicasting einen VLAN 8 Tag am Paket zum Provider hat !
Siehe auch hier:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Zwar andere HW aber das Prinzip wird ersichtlich !
medikopter
medikopter 17.05.2015 um 08:54:37 Uhr
Goto Top
Hallo,

ich hatte das selbe Problem, das Bild blieb nach ein paar Sekunden einfach stehen.
Ich benutze allerdings meine Fritzbox als Router, mein Switch hat es anfangs halt nur nicht gemacht.
Ich habe es gelöst indem ich den Port wo der Receiver drauf hängt auf VLAN8 untagged gestellt. IGMP Einstellungen des Switches habe ich nicht angefasst die stehen alle auf disabled.

Vielleicht hilft dir das ja.
aqui
aqui 17.05.2015 um 11:13:23 Uhr
Goto Top
IGMP Einstellungen des Switches habe ich nicht angefasst die stehen alle auf disabled.
Wäre aber für die Netzperformance sinnvoller IGMP zu aktivieren.
So muss der Switch zwangsweise alle Multicast Pakete fluten was erheblich Performance kostet und schwachbrüstige, Taiwan Billigswitches häufig in die Knie zwingt.
medikopter
medikopter 17.05.2015 aktualisiert um 22:42:24 Uhr
Goto Top
Zitat von @aqui:
Wäre aber für die Netzperformance sinnvoller IGMP zu aktivieren.
So muss der Switch zwangsweise alle Multicast Pakete fluten was erheblich Performance kostet und schwachbrüstige, Taiwan
Billigswitches häufig in die Knie zwingt.

Ich habe ein 3com SuperStack 3870 (aus der Bucht). Sobald ich IGMP Snooping aktiviere bleibt das Bild stehen, nur IGMP QueryMode (was auch immer das ist) kann ich aktivieren ohne dass das Bild stehen bleibt.
aqui
aqui 18.05.2015 um 10:22:33 Uhr
Goto Top
Aktuellste Frmware drauf ?
3Com ist ja schon sehr antik. Vermutlich supportet der nur eine der uralten IGMP Versionen und nicht die aktuellste v3 und ist damit inkompatibel.
Besser dann richtigerweise auslassen.