Официальный форум ООО НПП  

Вернуться   Официальный форум ООО НПП "ТЕНЕТ" > Технические вопросы > Настройки роутеров

Ответ
 
Опции темы Опции просмотра
Старый 09.04.2018, 16:43 Вверх   #11
Skyworker
Пользователь
 
Сообщений: 35
Репутация: 14
По умолчанию

Да, забыл сказать про igmpproxy. Надо еще в firewall добавить правила. Под LEDE они такие (думаю что для вас не составит труда переписать их для ubnt)
Код:
config rule
	option name 'Allow-IGMP'
	option src 'wan'
	option proto 'igmp'
	option target 'ACCEPT'

config rule
	option name 'Allow-IPTV-IGMPPROXY'
	option src 'wan'
	option proto 'udp'
	option dest 'lan'
	option dest_ip '224.0.0.0/4'
	option target 'ACCEPT'
Skyworker вне форума   Ответить с цитированием
Старый 11.04.2018, 15:46 Вверх   #12
initys
Пользователь
 
Аватар для initys
 
Сообщений: 95
Репутация: 10
По умолчанию

Цитата:
Сообщение от Skyworker Посмотреть сообщение
И шикарно, что заработало. А настроить multicast+igmp еще проще. Под Vyatta я отдельно устанавливал igmpproxy из репозитория и при старте машины его запускал с конфигом. В ubnt вроде уже он есть, точно не знаю, так как нету самой машинки. Помню, что под Vyatta там был небольшой косяк: дело в том, что в конфиге описывается и интерфейс с которого идет multicast, а этот интерфейс может отсутствовать на момент запуска igmpproxy. Такое бывало когда вырубался свет, потом его все-таки давали и машина стартовала. А моя машина быстрее стартовала, чем оборудование Тенет и на момент запуска igmpproxy интерфейс eth0, который получал адрес по DHCP, еще не поднялся. И конечно же igmpproxy выдавал ошибку, что мол в вашем конфиге интерфейс, которого нету или что-то такого. Приходилось перезапускать igmpproxy когда провайдерское оборудование оживало. Сейчас у меня LEDE в виртуалке на NAS крутиться, так там у меня igmpproxy подымаестя при поднятии итерфейса по DHCP от Тенета и, соотвественно, вырубается при падении интерфейса.
У меня в LEDE(OpenWRT) оно запускается так: (70-igmpproxy - файл исполняемый)

А по поводу PON, я точно не знаю, можно у самого Тенет спросить, но там PPPoE отсуствует и подключение простое - адрес получаешь по DHCP.
У меня на входе оптика, так что между оборудованием провайдера и мной еще стоит конвертор, который всегда будет загружаться быстрее чем роутер. К тому же этот USG весьма туго грузится. На старом роутере и меди такая проблема была, но решалась установкой слипа на пару минут перед поднятием интерфейсов.
После настройки оказалось, что еще не все так просто - целый гембель с сохранением). В схеме с контроллером используется внешний конфиг в формате json, в который надо выгрузить все изменения что вы добавили. Иначе после любых действий на контроллере (или по времени) конфиг работающего шлюза будет переписан.

Код:
set interfaces ethernet eth0 address dhcp
set interfaces ethernet eth0 mac хх:хх:хх:хх:хх:хх
set interfaces ethernet eth0 dhcp-options client-option "retry 60;"
set interfaces ethernet eth0 dhcp-options default-route-distance 250
set interfaces ethernet eth2 dhcp-options default-route-distance 200
#IGMP
edit protocols igmp-proxy
set interface eth0 role upstream
set interface eth0 alt-subnet 192.168.0.0/16
set interface eth0 alt-subnet 10.0.0.0/8
set interface eth0 threshold 1
set interface eth1 role downstream
set interface eth1 alt-subnet MY_LOCAL_NETWORK/24
set interface eth1 threshold 1
# Firewall
# group xxxyyyzzz -> группа firewall с подсетями 192.168.0.0/16 и 10.0.0.0/8
set firewall name WAN_IN rule 3 action accept
set firewall name WAN_IN rule 3 description 'Allow Video stream to LAN'
set firewall name WAN_IN rule 3 destination address 224.0.0.0/4
set firewall name WAN_IN rule 3 log disable
set firewall name WAN_IN rule 3 protocol igmp
set firewall name WAN_IN rule 3 source group address-group xxxyyyzzz
set firewall name WAN_LOCAL rule 3 action accept
set firewall name WAN_LOCAL rule 3 description 'Allow Video stream to GW'
set firewall name WAN_LOCAL rule 3 destination address 224.0.0.0/4
set firewall name WAN_LOCAL rule 3 log disable
set firewall name WAN_LOCAL rule 3 protocol udp
set firewall name WAN_LOCAL rule 3 source group address-group xxxyyyzzz
set firewall name WAN_LOCAL rule 4 action accept
set firewall name WAN_LOCAL rule 4 description 'Allow IGMP to GW'
set firewall name WAN_LOCAL rule 4 destination address 224.0.0.0/4
set firewall name WAN_LOCAL rule 4 log disable
set firewall name WAN_LOCAL rule 4 protocol igmp
set firewall name WAN_LOCAL rule 4 source group address-group xxxyyyzzz
initys вне форума   Ответить с цитированием
Старый 11.04.2018, 15:51 Вверх   #13
initys
Пользователь
 
Аватар для initys
 
Сообщений: 95
Репутация: 10
По умолчанию

Еще раз, вопрос для сотрудников тенета - что необходимо чтобы перейти со схемы с PPPoE на прямое DHCP подключение?
Я по работе вынужден использовать ВПН соединения и при не совпадающих значениях MTU на стороне сервера и клиента постоянно лезут варнинги, так же подозреваю что из-за этого причина в низкой скорости впн. Снизить на сервере параметр MTU для впн сессии - возможности нету.
Плюс к этому мой старый роутер без pppoe работает стабильно на 300мбит+ с нат, но с pppoe в юзерспейсе начинал захлебываться на 110мбитах. USG благо дело спокойно держит 800+мбит в pppoe, но он имеет другие для меня недостатки.
initys вне форума   Ответить с цитированием
Старый 12.04.2018, 11:54 Вверх   #14
Helper
Частый пользователь
 
Аватар для Helper
 
Сообщений: 9,287
Репутация: 87
По умолчанию

Цитата:
Сообщение от initys Посмотреть сообщение
Еще раз, вопрос для сотрудников тенета - что необходимо чтобы перейти со схемы с PPPoE на прямое DHCP подключение?
Сейчас это доступно при подключении по PON. Но нужно проверять такую возможность по конкретному адресу.
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot
Helper вне форума   Ответить с цитированием
Старый 12.04.2018, 17:46 Вверх   #15
initys
Пользователь
 
Аватар для initys
 
Сообщений: 95
Репутация: 10
По умолчанию

Цитата:
Сообщение от Helper Посмотреть сообщение
Сейчас это доступно при подключении по PON. Но нужно проверять такую возможность по конкретному адресу.
у меня вроде GPON, заведена оптика (или PON это что то другое? не совсем разбираюсь в этом вопросе)
Hомер аб. договора #16699, адрес подключения там один на данный момент.
initys вне форума   Ответить с цитированием
Старый 16.04.2018, 09:23 Вверх   #16
Helper
Частый пользователь
 
Аватар для Helper
 
Сообщений: 9,287
Репутация: 87
По умолчанию

Цитата:
Сообщение от initys Посмотреть сообщение
у меня вроде GPON, заведена оптика (или PON это что то другое? не совсем разбираюсь в этом вопросе)
GPON - это просто один из стандартов технологии PON.
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot
Helper вне форума   Ответить с цитированием
Старый 16.04.2018, 14:16 Вверх   #17
initys
Пользователь
 
Аватар для initys
 
Сообщений: 95
Репутация: 10
По умолчанию

Цитата:
Сообщение от Helper Посмотреть сообщение
GPON - это просто один из стандартов технологии PON.
Ок, понятно. Что от меня требуется чтобы узнать тех. возможность перехода с pppoe на прямое подключение?
initys вне форума   Ответить с цитированием
Старый 16.04.2018, 14:20 Вверх   #18
Helper
Частый пользователь
 
Аватар для Helper
 
Сообщений: 9,287
Репутация: 87
По умолчанию

Цитата:
Сообщение от initys Посмотреть сообщение
Ок, понятно. Что от меня требуется чтобы узнать тех. возможность перехода с pppoe на прямое подключение?
У Вас уже прямое подключение.
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot
Helper вне форума   Ответить с цитированием
Старый 17.04.2018, 08:15 Вверх   #19
big
Частый пользователь
 
Сообщений: 356
Репутация: 33
По умолчанию

Цитата:
Сообщение от Helper Посмотреть сообщение
У Вас уже прямое подключение.
Ну да, не кривое ведь...
Цитата:
PPPoE (англ. Point-to-point protocol over Ethernet) — сетевой протокол канального уровня (второй уровень сетевой модели OSI) передачи кадров PPP через Ethernet.
big вне форума   Ответить с цитированием
Старый 18.04.2018, 07:52 Вверх   #20
initys
Пользователь
 
Аватар для initys
 
Сообщений: 95
Репутация: 10
По умолчанию

Цитата:
Сообщение от Helper Посмотреть сообщение
У Вас уже прямое подключение.
что то я видимо не понимаю. Я спрашиваю про возможность подключения к интернету без необходимости использования туннелей. На данный момент я получаю на интерфейсе адрес из подсети 10.9.170.0/23, которая ну никак не похожа на публичные адреса и на мой внешний IP в частности. Тогда о каком прямом подключении идет речь?
initys вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +2, время: 10:17.


Powered by vBulletin®
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.