Telekom NEO in PLEX na Mikrotik routerju za Innbox modemom

alesj

Zelenc'
26. sep 2021
10
0
1
Živjo,

sledil sem komunikaciji na https://www.alter.si/tema/telekom-box-preko-routerja.2670315/post-3028018, vendar ne vem, ali sem nastavil pravilno. Innbox daje DHCP in ves promet na port1 na Mikrotik router. Vsi adapterji so v enem bridge in potem porabniki priključeni na Mikrotik, vključno z NEO. Na Mikrotik je priključen še PLEX server (Linux server), ki dela streaming na NEO in tudi v internet (na telefon). Ne delam nobenega vlan-a in ne tagginga, ne vem pa zakaj imam občutek, da bi ga moral. Nastavitve so:

# sep/25/2021 20:42:39 by RouterOS 6.48.3
# software id = CU72-U7YH
#
# model = RB962UiGS-5HacT2HnT
# serial number = **********
/interface bridge
add igmp-snooping=yes name=BRIDGE1
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge \
multicast-helper=full ssid=MojSSID wireless-protocol=802.11
set [ find default-name=wlan2 ] band=5ghz-n/ac disabled=no frequency=5220 \
mode=ap-bridge multicast-helper=full ssid=MojSSID wireless-protocol=\
802.11
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=\
dynamic-keys supplicant-identity=MikroTik wpa2-pre-shared-key=\
************
/interface bridge filter
add action=drop chain=forward out-interface=wlan2 packet-type=multicast
/interface bridge port
add bridge=BRIDGE1 interface=ether1
add bridge=BRIDGE1 interface=ether3
add bridge=BRIDGE1 interface=ether2
add bridge=BRIDGE1 interface=ether4
add bridge=BRIDGE1 interface=ether5
add bridge=BRIDGE1 interface=wlan1 unknown-multicast-flood=no \
unknown-unicast-flood=no
add bridge=BRIDGE1 interface=wlan2 unknown-multicast-flood=no \
unknown-unicast-flood=no
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface detect-internet
set detect-interface-list=all
/ip dhcp-client
add disabled=no interface=BRIDGE1
/ip dhcp-relay
add dhcp-server=192.168.1.1 disabled=no interface=ether1 name=relay1
/ip dns
set allow-remote-requests=yes
/system clock
set time-zone-name=Europe/Ljubljana

Najlepša hvala za pomoč!
 

alesj

Zelenc'
26. sep 2021
10
0
1
Kakšno je sploh stanje? Kaj ti dela in kaj ti ne dela? Če nisi nič nastavljal VLAN-ov, sumim, da ti na NEO-tu ne deluje IPTV?
Vse dela, tudi NEO tv. Porti na Innbox so nastavljeni na Trunk. Kar me moti, pa ne vem, ali je povezano s tem je, da internet promet po ostalih portih včasih pade na minimum, speedtest 2Mbit na 100Mbit povezavi, sploh na WiFi. Reštart pomaga, potem pa spet.
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Vse dela, tudi NEO tv. Porti na Innbox so nastavljeni na Trunk. Kar me moti, pa ne vem, ali je povezano s tem je, da internet promet po ostalih portih včasih pade na minimum, speedtest 2Mbit na 100Mbit povezavi, sploh na WiFi. Reštart pomaga, potem pa spet.
Čudno, da ti NEO dela. Sicer z NEOtom nimam nobenih izkušenj ampak če je vsaj malo tako kot so bili stari BOXi potem rabi VLAN3999. To si direkt na Telekomovem omrežju?
 

alesj

Zelenc'
26. sep 2021
10
0
1
Čudno, da ti NEO dela. Sicer z NEOtom nimam nobenih izkušenj ampak če je vsaj malo tako kot so bili stari BOXi potem rabi VLAN3999. To si direkt na Telekomovem omrežju?
Direkt ja. Optika "pride" v Innbox, ki tudi drži povezavo do Telekoma (pa tudi DHCP in NAT), potem pa link do porta1 na mikrotiku in NEO v mikrotik. Trenutno je NEO v ether3, ampak je vseeno kam ga dam. Skrbi pa me, da mi tv zdaj, v tej konfiguraciji, flooda po vseh portih.
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Zakaj sploh imaš tako nastavljeno? Ne bi bilo bolje PPPoE na Innboxu onemogočiti in ga nastaviti na mikrotiku? Potem pa samo še dodaš VLAN3999 na ETHER1 in Ether3, ter ju dodaš v ločen bridge, kjer vklopiš IGMP snooping (lahko tudi na osnovnem bridgu) pa je to za osnovno konfiguracijo zadosti. Važno je, da ti multicast ne gre na WLAN, kar se da tudi urediti.
 

alesj

Zelenc'
26. sep 2021
10
0
1
Zakaj sploh imaš tako nastavljeno? Ne bi bilo bolje PPPoE na Innboxu onemogočiti in ga nastaviti na mikrotiku? Potem pa samo še dodaš VLAN3999 na ETHER1 in Ether3, ter ju dodaš v ločen bridge, kjer vklopiš IGMP snooping (lahko tudi na osnovnem bridgu) pa je to za osnovno konfiguracijo zadosti. Važno je, da ti multicast ne gre na WLAN, kar se da tudi urediti.
To da Mikrotik dela pppoe bi bilo smiselno, izgubim pa potem eno dostopno točko in LAN (za printer trenutno) na drugem koncu stanovanja. Ampak to bi še šlo. Bom se poigral z VLAN, ne bi pa rad izgubil interneta na Ether3 (ogled nazaj, youtube na NEO)? Imaš kak nasvet da ločim 3999 od ostalega omrežja in da omejim multicast le na Ether3? Hvala!
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Če NEO dela tako kot stari BOXi in nastaviš VLAN3999 na Eth3 na Mikrotiku to popolnoma nič ne vpliva na delovanje ostalega prometa na tem istem portu. Torej na Ether3 portu ti naprej normalno deluje internet, ki pride čez glavni bridge Mikrotika, dodatno pa je na portu še VLAN3999 iz dodatnega bridga, ki ga pač box ve uporabiti, ostale naprave pa se zanj ne zmenijo. Vklopi IGMP snooping na bridge, kot sem ti že zgoraj napisal. Če bo VLAN3999 samo na Ether 1 in 3, potem boš imel multicast le na teh portih. Ena opcija filtriranja Multicasta iz bridga proti VLANu je tudi tole, vendar po moje ne boš rabil. To pride bolj prav, če imaš IGMP proxy:

/interface bridge filter
add action=drop chain=output out-interface=wlan1 packet-type=multicast
add action=drop chain=output out-interface=wlan2 packet-type=multicast
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Ne rabiš vlan filteringa. Tam v meniju interface samo klikneš + in dodaš nov VLAN 3999 na ether1 in nato še na ether3. Potem greš v meni bridge, ustvariš nov bridge, recimo SiolTV in v ta bridge daš oba VLANa in vklopiš IGMP snooping. To je osnova in bi že moralo delati.
 

alesj

Zelenc'
26. sep 2021
10
0
1
Ne rabiš vlan filteringa. Tam v meniju interface samo klikneš + in dodaš nov VLAN 3999 na ether1 in nato še na ether3. Potem greš v meni bridge, ustvariš nov bridge, recimo SiolTV in v ta bridge daš oba VLANa in vklopiš IGMP snooping. To je osnova in bi že moralo delati.
Res je... NEO ni takoj zaznal spremembe. Dela TV, pregled za nazaj in predvajanje iz Plex. Tagging v tem primeru dela na nivoju bridge in fizičnih portov? Kako pa preverim, da multicast ne dela na ostalih portih? THX!

# sep/26/2021 19:49:53 by RouterOS 6.48.3
# software id = CU72-U7YH
#
# model = RB962UiGS-5HacT2HnT
# serial number = **********
/interface bridge
add name=bridge
add igmp-snooping=yes name=bridge_tv
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge multicast-helper=full ssid=MySSID wireless-protocol=802.11
set [ find default-name=wlan2 ] band=5ghz-n/ac disabled=no frequency=5220 mode=ap-bridge multicast-helper=full ssid=MySSID wireless-protocol=802.11
/interface vlan
add interface=ether1 name="vlan1 - Eth1 3999" vlan-id=3999
add interface=ether3 name="vlan2 - Eth3 - 3999" vlan-id=3999
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik wpa2-pre-shared-key=********
/interface bridge port
add bridge=bridge interface=wlan1 pvid=22
add bridge=bridge interface=wlan2 pvid=22
add bridge=bridge_tv fast-leave=yes interface="vlan1 - Eth1 3999"
add bridge=bridge_tv fast-leave=yes interface="vlan2 - Eth3 - 3999"
add bridge=bridge interface=ether1
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface detect-internet
set detect-interface-list=all
/ip dhcp-client
add disabled=no interface=bridge
/ip dhcp-relay
add dhcp-server=192.168.1.1 disabled=no interface=ether1 name=relay1
/ip dns
set allow-remote-requests=yes
/system clock
set time-zone-name=Europe/Ljubljana
 

alesj

Zelenc'
26. sep 2021
10
0
1
Res je... NEO ni takoj zaznal spremembe. Dela TV, pregled za nazaj in predvajanje iz Plex. Tagging v tem primeru dela na nivoju bridge in fizičnih portov? Kako pa preverim, da multicast ne dela na ostalih portih? THX!

# sep/26/2021 19:49:53 by RouterOS 6.48.3
# software id = CU72-U7YH
#
# model = RB962UiGS-5HacT2HnT
# serial number = **********
/interface bridge
add name=bridge
add igmp-snooping=yes name=bridge_tv
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge multicast-helper=full ssid=MySSID wireless-protocol=802.11
set [ find default-name=wlan2 ] band=5ghz-n/ac disabled=no frequency=5220 mode=ap-bridge multicast-helper=full ssid=MySSID wireless-protocol=802.11
/interface vlan
add interface=ether1 name="vlan1 - Eth1 3999" vlan-id=3999
add interface=ether3 name="vlan2 - Eth3 - 3999" vlan-id=3999
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik wpa2-pre-shared-key=********
/interface bridge port
add bridge=bridge interface=wlan1 pvid=22
add bridge=bridge interface=wlan2 pvid=22
add bridge=bridge_tv fast-leave=yes interface="vlan1 - Eth1 3999"
add bridge=bridge_tv fast-leave=yes interface="vlan2 - Eth3 - 3999"
add bridge=bridge interface=ether1
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface detect-internet
set detect-interface-list=all
/ip dhcp-client
add disabled=no interface=bridge
/ip dhcp-relay
add dhcp-server=192.168.1.1 disabled=no interface=ether1 name=relay1
/ip dns
set allow-remote-requests=yes
/system clock
set time-zone-name=Europe/Ljubljana
Popravek: Radio ne dela oziroma je zvok... marsovski... Če vključim IGMP snooping na bridge, potem radio dela.
 
Nazadnje urejeno:

Daniel

Guru
21. dec 2007
5.779
3.401
113
Zanimivo, da radio ne bi delal. Sam pač imam na eni lokaciji zadevo tako skonfiguruano, da je VLAN za IPTV ločeno in internet ločeno, vključen IGMP SNOOPING in zadeva dela BP že nakaj mesecev. Tagging je verjetno na softwarskem nivoju, možno pa tudi, da je na fizičnem. Dandanes je večina opreme toliko zmogljiva, da ne boš opazil razlike. Sicer Mikrotik omogoča še marsikaj drugega ampak nimam časa testirat.
 

alesj

Zelenc'
26. sep 2021
10
0
1
Sem dodal še Ether3 v bridgetv (poleg obeh vlanov), in radio deluje. Hvala za pomoč!
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Ne bi smelo biti tako. V drugem bridgu morata biti samo oba VLANA. Sedaj, ko je ether3 v bridge je spet vse nekako na pol. To ni OK.
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Tale radio, ki si ga omenil, to je preko Multicasta ali preko Interneta? V enem bridge vse skupaj ne bo ok delalo po moje.

Imaš sedaj priklopljeno sedaj tako, da je trunk port spuščen na ether1 in ti povezavo dela Mikrotik?
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
To je recimo osnova in na obeh bridgih je vklopljen IGMP snooping. Tukaj imam sicer VLAN spuščen na vse porte Mikrotika, čeprav sta pri hiši samo dva sprejemnika, tako, da lahko priklopiš sprejemnik kamorkoli in mora delati.
Telekom_VLAN1.PNG
Telekom_VLAN2.PNG
 

Daniel

Guru
21. dec 2007
5.779
3.401
113
Težko je karkoli urediti in zvedeti kako se je končalo, če OP nima časa odgovarjati...