Официальный форум ООО НПП  

Вернуться   Официальный форум ООО НПП "ТЕНЕТ" > Технические вопросы > Настройки роутеров

Ответ
 
Опции темы Опции просмотра
Старый 03.07.2010, 02:30 Вверх   #11
yurmax
Частый пользователь
 
Аватар для yurmax
 
Сообщений: 286
Репутация: 27
По умолчанию

Цитата:
add action=drop chain=forward comment="Block bogons" disabled=no src-address=224.0.0.0/3
add action=drop chain=forward comment="Block bogons" disabled=no dst-address=224.0.0.0/3
чёто меня это смущает... 224.0.0.0 мультикаст какбэ.
yurmax вне форума   Ответить с цитированием
Старый 03.07.2010, 09:51 Вверх   #12
explorer
Пользователь
 
Аватар для explorer
 
Сообщений: 39
Репутация: 10
По умолчанию

Цитата:
Сообщение от kostya Посмотреть сообщение
так. нужны логи igmp. System->Logging->добавить->
topics: igmp-proxy
prefix: пусто
Action: memory
сделал.
после этого, кроме тех, что были выше, стали пробегать сообщения вида
Код:
igmp-proxy debug - RECV IGMP membership query from 192.168.252.222 to 239.ххх.ххх.ххх on WAN
и проскакивают вида
Код:
igmp-proxy debug - ignoring request from unknown address:
igmp-proxy debug - source=172.16.0.xxx
igmp-proxy debug - destination=239.xxx.xxx.xxx
172.16.0.0/24 - домашняя локалка. но это очень редко.
еще есть такие:
Код:
igmp-proxy debug - sending IGMP query to 224.0.0.1 on LAN
Цитата:
Сообщение от kostya Посмотреть сообщение
после этого будут литеть логи подключения и прочей лабуды. кидайте сюда. может источник сигнала другая подсеть.

А так же вы пробовали добавить алтернативную сеть в апстрим igmp-proxy?
alternative-subnet=192.168.252.0/24 для WAN (upstream)


Цитата:
Сообщение от yurmax Посмотреть сообщение
чёто меня это смущает... 224.0.0.0 мультикаст какбэ.
отключил эти правила. эффекта нет.

маршруты, получаемые от DHCP тенета автоматически:
Код:
/ip route> print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit 
 #      DST-ADDRESS        PREF-SRC        GATEWAY-STATE GATEWAY                                                          DISTANCE INTERFACE                                                 
 0 ADS  0.0.0.0/0                          reachable     195.138.80.137                                                   1        TeNeT                                                     
 1 ADS  10.0.0.0/8                         reachable     10.9.47.250                                                      0        WAN                                                       
 2 ADC  10.9.46.0/23       10.9.47.240                                                                                    0        WAN                                                       
 3 ADC  172.16.0.0/24      172.16.0.254                                                                                   0        LAN                                                       
 4 ADS  192.168.0.0/16                     reachable     10.9.47.250                                                      0        WAN                                                       
 5 ADS  195.138.68.88/29                   reachable     10.9.47.250                                                      0        WAN                                                       
 6 ADS  195.138.78.64/28                   reachable     10.9.47.250                                                      0        WAN                                                       
 7 ADS  195.138.80.24/32                   reachable     10.9.47.250                                                      0        WAN                                                       
 8 ADS  195.138.80.33/32                   reachable     10.9.47.250                                                      0        WAN                                                       
 9 ADS  195.138.80.40/32                   reachable     10.9.47.250                                                      0        WAN                                                       
10 ADS  195.138.80.50/32                   reachable     10.9.47.250                                                      0        WAN                                                       
11 ADS  195.138.80.54/32                   reachable     10.9.47.250                                                      0        WAN                                                       
12 ADC  195.138.80.137/32  85.238.121.33                                                                                  0        TeNeT
TeNeT - подключение PPPoE
тут нет маршрута к 224.0.0.0/4 через локальный шлюз 10.9.47.250. Так и должно быть?
------------------------------------------------------------------
Даже при такой сложной настройке нравится мне этот Микротик
Маршруты получает автоматически, использует их правильно (не D-Link DIR-300). Прокачивает через себя ~10МБайт/с от локальных пиров через БитТоррент, не виснет при большом кол-ве подключений.
Железо: Р3-800EB/256Мб/i815EP/HDD 6.2GB (этого винта для него ОЧЕНЬ много)

Последний раз редактировалось explorer; 03.07.2010 в 10:32.
explorer вне форума   Ответить с цитированием
Старый 03.07.2010, 11:41 Вверх   #13
kostya
Пользователь
 
Сообщений: 70
Репутация: 10
По умолчанию

224.0.0.0/4 в маршрутизацию не нужно.
РОУТИНГ ВЕСЬ ВЕРНЫЙ.
альтернатив сеть тоже верна. айпи вещатель такой же как у меня.
вобщем должно работать.
задисейблить нужно все плавила фаера. перегрузится и пробовать смотреть.
вот три правила для IPTV
4 ;;; Allow IPTV IGMP
chain=input action=accept protocol=igmp dst-address=224.0.0.0/4
in-interface=Inet

5 ;;; Allow IPTV UPD
chain=forward action=accept protocol=udp dst-address=224.0.0.0/4
in-interface=Inet out-interface=Local1 dst-port=1234

6 ;;; Allow IPTV IGMP
chain=output action=accept protocol=igmp out-interface=Inet

Последний раз редактировалось kostya; 03.07.2010 в 11:51.
kostya вне форума   Ответить с цитированием
Старый 03.07.2010, 14:41 Вверх   #14
explorer
Пользователь
 
Аватар для explorer
 
Сообщений: 39
Репутация: 10
По умолчанию

с отключенными правилами фойера и перезагрузки пока не получается смотреть.

во время просмотра у вас что-то появляется в закладке MFC у IGMP-proxy?
что пишется в логах при этом?
explorer вне форума   Ответить с цитированием
Старый 03.07.2010, 14:41 Вверх   #15
explorer
Пользователь
 
Аватар для explorer
 
Сообщений: 39
Репутация: 10
По умолчанию

вернее, вопрос, что там должно быть?
explorer вне форума   Ответить с цитированием
Старый 04.07.2010, 21:05 Вверх   #16
kostya
Пользователь
 
Сообщений: 70
Репутация: 10
По умолчанию

на скрине пример.
Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный.jpg
Просмотров: 935
Размер:	30.1 Кб
ID:	511  
kostya вне форума   Ответить с цитированием
Старый 05.07.2010, 17:39 Вверх   #17
kostya
Пользователь
 
Сообщений: 70
Репутация: 10
По умолчанию

сегодня, после выключения света, перестал работать прокси. позже проверю напрямую на компе, может вообще пропал у меня IPTV.

UPD: нее, все нормально. протупил.

Последний раз редактировалось kostya; 05.07.2010 в 17:51.
kostya вне форума   Ответить с цитированием
Старый 09.07.2010, 18:05 Вверх   #18
explorer
Пользователь
 
Аватар для explorer
 
Сообщений: 39
Репутация: 10
По умолчанию

IPTV у меня все еще не заработал.
в нете прочитал, что в линукс-роутерах надо увеличивать TTL пакета мультикаста. может и здесь нужно? если да, то как?
Mangle, prerouting для dest. 224.0.0.0/3 (udp) - Change TTL - increment сделал реакции пока не было замечено...

kostya, что у тебя в Mangle и NAT?
Вложения
Тип файла: txt NAT IGMP Proxy for Fedora Core 6.txt (3.0 Кб, 763 просмотров)

Последний раз редактировалось explorer; 09.07.2010 в 18:08.
explorer вне форума   Ответить с цитированием
Старый 11.07.2010, 09:07 Вверх   #19
explorer
Пользователь
 
Аватар для explorer
 
Сообщений: 39
Репутация: 10
По умолчанию

может быть это имеет отношение к прохождению мультикаста.
у меня все компы включены в какой-то китайский свич, без опознавательных знаков производителя. на мордочке пишется "5-port 10/100Mbps Fast Ethernet Switch". он может быть причиной неправильной работы IP-TV (мультикаст, IGMP) ?
explorer вне форума   Ответить с цитированием
Старый 14.07.2010, 06:49 Вверх   #20
osmd36
Новичок
 
Сообщений: 25
Репутация: 11
По умолчанию

Цитата:
Сообщение от explorer Посмотреть сообщение
...китайский свич, без опознавательных знаков производителя...
Уверен, что нет. Легко проверить - соединить одну машину - свич - линия ТеНеТ.
osmd36 вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +2, время: 07:19.


Powered by vBulletin®
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd.