![]() |
![]() |
![]() |
Вверх #11 |
Пользователь
Сообщений: 35
Репутация: 14
|
![]()
Да, забыл сказать про igmpproxy. Надо еще в firewall добавить правила. Под LEDE они такие (думаю что для вас не составит труда переписать их для ubnt)
Код:
config rule option name 'Allow-IGMP' option src 'wan' option proto 'igmp' option target 'ACCEPT' config rule option name 'Allow-IPTV-IGMPPROXY' option src 'wan' option proto 'udp' option dest 'lan' option dest_ip '224.0.0.0/4' option target 'ACCEPT' |
![]() |
![]() |
![]() |
Вверх #12 | |
Пользователь
Сообщений: 95
Репутация: 10
|
![]() Цитата:
После настройки оказалось, что еще не все так просто - целый гембель с сохранением). В схеме с контроллером используется внешний конфиг в формате json, в который надо выгрузить все изменения что вы добавили. Иначе после любых действий на контроллере (или по времени) конфиг работающего шлюза будет переписан. Код:
set interfaces ethernet eth0 address dhcp set interfaces ethernet eth0 mac хх:хх:хх:хх:хх:хх set interfaces ethernet eth0 dhcp-options client-option "retry 60;" set interfaces ethernet eth0 dhcp-options default-route-distance 250 set interfaces ethernet eth2 dhcp-options default-route-distance 200 #IGMP edit protocols igmp-proxy set interface eth0 role upstream set interface eth0 alt-subnet 192.168.0.0/16 set interface eth0 alt-subnet 10.0.0.0/8 set interface eth0 threshold 1 set interface eth1 role downstream set interface eth1 alt-subnet MY_LOCAL_NETWORK/24 set interface eth1 threshold 1 # Firewall # group xxxyyyzzz -> группа firewall с подсетями 192.168.0.0/16 и 10.0.0.0/8 set firewall name WAN_IN rule 3 action accept set firewall name WAN_IN rule 3 description 'Allow Video stream to LAN' set firewall name WAN_IN rule 3 destination address 224.0.0.0/4 set firewall name WAN_IN rule 3 log disable set firewall name WAN_IN rule 3 protocol igmp set firewall name WAN_IN rule 3 source group address-group xxxyyyzzz set firewall name WAN_LOCAL rule 3 action accept set firewall name WAN_LOCAL rule 3 description 'Allow Video stream to GW' set firewall name WAN_LOCAL rule 3 destination address 224.0.0.0/4 set firewall name WAN_LOCAL rule 3 log disable set firewall name WAN_LOCAL rule 3 protocol udp set firewall name WAN_LOCAL rule 3 source group address-group xxxyyyzzz set firewall name WAN_LOCAL rule 4 action accept set firewall name WAN_LOCAL rule 4 description 'Allow IGMP to GW' set firewall name WAN_LOCAL rule 4 destination address 224.0.0.0/4 set firewall name WAN_LOCAL rule 4 log disable set firewall name WAN_LOCAL rule 4 protocol igmp set firewall name WAN_LOCAL rule 4 source group address-group xxxyyyzzz |
|
![]() |
![]() |
![]() |
Вверх #13 |
Пользователь
Сообщений: 95
Репутация: 10
|
![]()
Еще раз, вопрос для сотрудников тенета - что необходимо чтобы перейти со схемы с PPPoE на прямое DHCP подключение?
Я по работе вынужден использовать ВПН соединения и при не совпадающих значениях MTU на стороне сервера и клиента постоянно лезут варнинги, так же подозреваю что из-за этого причина в низкой скорости впн. Снизить на сервере параметр MTU для впн сессии - возможности нету. Плюс к этому мой старый роутер без pppoe работает стабильно на 300мбит+ с нат, но с pppoe в юзерспейсе начинал захлебываться на 110мбитах. USG благо дело спокойно держит 800+мбит в pppoe, но он имеет другие для меня недостатки. |
![]() |
![]() |
![]() |
Вверх #14 |
Частый пользователь
Сообщений: 9,287
Репутация: 87
|
![]()
Сейчас это доступно при подключении по PON. Но нужно проверять такую возможность по конкретному адресу.
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot |
![]() |
![]() |
![]() |
Вверх #15 | |
Пользователь
Сообщений: 95
Репутация: 10
|
![]() Цитата:
Hомер аб. договора #16699, адрес подключения там один на данный момент. |
|
![]() |
![]() |
![]() |
Вверх #16 |
Частый пользователь
Сообщений: 9,287
Репутация: 87
|
![]()
GPON - это просто один из стандартов технологии PON.
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot |
![]() |
![]() |
![]() |
Вверх #18 |
Частый пользователь
Сообщений: 9,287
Репутация: 87
|
![]()
У Вас уже прямое подключение.
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot |
![]() |
![]() |
![]() |
Вверх #20 |
Пользователь
Сообщений: 95
Репутация: 10
|
![]()
что то я видимо не понимаю. Я спрашиваю про возможность подключения к интернету без необходимости использования туннелей. На данный момент я получаю на интерфейсе адрес из подсети 10.9.170.0/23, которая ну никак не похожа на публичные адреса и на мой внешний IP в частности. Тогда о каком прямом подключении идет речь?
|
![]() |
![]() |