Inlägg

Inlägg som csom har skrivit i forumet
Av csom
Skrivet av mobe06:

@csom

Det är så jag har kopplat (inkommande, IPTV och router) på switchen och har satt dom 3 portarna på ett egen VLAN för att hålla det isolera från mitt interna nät. Men så fort TVboxen är inkopplad och igång så får borde porten till TV-boxen och den som går till routern dessa 9mbit av trafik.

Vet inte riktigt hur jag ska splitta eftersom både IPTV och internet verkar komma otaggat.

Anledningen att din switch skickar ut multicasten till samtliga portar är att IGMP-snooping inte är aktiverat på den, i annat fall skulle den hålla koll på vilka enheter som vill ha multicasttrafiken skickad till sig och endast skicka ut den på rätt portar.

/Mvh, csoM

Av csom
Skrivet av mobe06:

@csom

Efter att ha testat lite verkar det vara något liknande här
Min router och TV-box får IP-adresser i helt olika range(2.x.x.x & 81.x.x.x) när båda sitter mot stadsnätet samtidigt.

Stämmer nog också att dom fortfarande kör multicast eftersom när IPTV:n är igång så ser jag att dom 9mbit skickas till även porten i switchen som router är kopplad till.

Funderar lite på hur man skulle få till det när både internet och TV körs på samma L2, dvs båda ligger untagged

Du skulle ju helt enkelt kunna köra en vanlig switch bara där du delar upp inkommande trafik varav du kopplar router på en av portarna och TV-box på någon av de andra. Eller vilken setup kör du idag? Jag har helt enkelt bryggat vidare L2 som Internet och IPTV går på till min TV-box. Det fungerar likadant som om du skulle bryggat VLAN ID 46 fast du bryggar den trafiken som kommer otaggad istället.

/Mvh, csoM

Av csom
Skrivet av mobe06:

Någon som har koll på om Open universe har bytt VLAN för IPTV?
Jag får inte IPTV att fungera längre på VLAN46

Hej @mobe06,

Jag antar att jag är i samma läge som dig. När jag var i kontakt med supporten för min IPTV så bad de mig att shifta port för min TV-box till port nummer 2 i tjänstefördelaren (CPE). Detta hade jag inte blivit informerad om i förväg utan fick reda på av Telenors kundtjänst för IPTV. De förklarade då att jag blivit omflyttad till IP-Only och Globalconnect vilka använde andra inställningar för att distribuera IPTV. Mig veterligen kör de fortfarande med IGMP och Multicast men det verkar som de kör det på samma L2 som de också kör internet. Enda skillnaden är att TV-boxen får ett internt IP eftersom denna skickar med DHCP-option 60 i sin förfrågan där den identifierar sig med en speciell sträng.

/Mvh, csoM

Av csom

Ownit erbjuder 5 st. publika IPv4 i OpenUniverse nät för min del.

/csoM

Av csom
Skrivet av deppan:

Nja. anslutningar identifieras med en 5-tuple (protokoll, source ip, source port, target ip, target port) så det är max 65535 anslutningar till ett specifikt host:port-par som gäller. så tex maximalt 65535 steam-användare samtidigt (beroende på hur respektive tjänsts load balancing fungerar) bakom ett nat-ip.

Helt sant @deppan ,
Beroende på om det är UDP (stateless) eller TCP (stateful sockets) så kan varje publikt IP etablera 65535 anslutningar till ett specifikt IP på en specifik tjänst. Jag som uttryckte mig lite vagt och klantigt. 😊
Dock kan det ändå skapa problem med dubbel NAT och vissa tjänster kunden möjligtvis vill nyttja.

/csoM

Av csom
Skrivet av mrqaffe:

Ja ibland, alla har inte nått som kan köra appen.
Jag vet inte om det skiljer i kompression/bitrate hos Telia men ibland blir det även bättre bild med box än streaming.

Japp, att köra via box och multicast är oslagbart vad gäller kvalitet men också betydligt lägre tidsförskjutning. Tidsförskjutningen med multicast jämfört med vanlig TV-antenn skiljde typ knappt en halvminut men med Telia-play skiljde det sig åtminstone ett par minuter.

Av csom
Skrivet av SFF:

Tack för alla svar. Lutar mot att det blir Ownit pga Bahnhof och CGNAT.

Bra val, jag tror inte du kommer att ångra dig. För säkerhets skull kan du ju dubbelkolla vad Bahnhof tar för respektive tjänst förutsatt att du får publik IP

/csoM

Av csom
Skrivet av Pantburk:

@csom

Man behöver inget internet för att se tv. det är bara koppla in telias tv box i något av mediaomvandlarens uttag så har du telias basutbud gratis då det ingår i hyran här.

Sedan kan man vilja till 250/250 via fiber för 299kr månaden.

@Pantburk

Hej, det är precis vad jag menar och vill minnas. Där jag bodde tidigare hade dock bostadsrättsföreningen avtal med att man fick med Telenors baspaket i hyran och då behövde man heller inte ha ett internetabonnemang. Dock förstår jag om de vill gå över till unicast och inte leverera via separata VLAN att det inte blir möjligt utan ett separat internetabmonnemang. Detta motsäger ju iofs vad Telia själva skriver.

/csoM

Av csom
Skrivet av Aphex:

Telia har aldrig sålt några såna endast-tv-tjänster i alla fall så de personerna har ändå aldrig varit med i matchen.

För att kunna använda vår tv-tjänst behöver du ha en bredbandsanslutning från oss på Telia eller från en annan leverantör.

Jag är med på den tekniska nyttan med multicast-lösningen, men den adderar också utrustning, ganska mycket komplexitet och belastning på supporten när kund inte förstått att det ska kopplas på ett särskilt sätt.

Jag hade Telia som TV-leverantör tidigare via IPTV i stadsnät och då var det inte nödvändigt att teckna ett internetabonnemang för att kunna teckna upp sig på IPTV. IPTV-tjänsten levererades då separat vilket den görs än i dag i alla fall i OpenUniverse nät. Idag använder OpenUniverse VLAN 46 för att ge kunder tillgång till IPTV utan att behöva teckna upp sig på ett separat internetabonnemang. Det finns massa tjänsteleverantörer som erbjuder IPTV över stadsnätet utan att behöva ett separat abonnemang för internet. Telenor/Comhem (Tele2)/Telia/Ownit m.m. Detta för att kunna leverera TV till det äldre klientelet (som t.ex. bor i lägenhet där de tagit bort det gamla kabeltvnätet) som inte är intresserade av internet.

Däremot har jag varit med om att Telia inte kan leverera denna tjänsten till kunder som är anslutna via ADSL/VDSL utan att man då behöver ett separat internetabonnemang först via Telia.

Jag förstår att det blir mycket extra support samt teknisk utrustning för att kunna leverera TV via MULTICAST. Särskilt idag när linjär TV generellt minskar i användning och mer och mer går över till streamingtjänster där kunden själv vill välja när hen vill kolla på ett speciellt program/avsnitt.

/csoM

Av csom

Jag hade valt Ownit alla dagar i veckan då de fortfarande erbjuder publika IPv4-adresser. De erbjuder även 5 st. publika adresser vilket kommer väl till pass om man vill köra olika servrar mer olika publika IPn.

Bahnhof har jag dock hört börjar gå över till CGNAT vilket i praktiken ger dig en sämre upplevelse vid vanligt användande då du i princip delar 65535 samtidigt möjliga anslutningar med ett gäng andra kunder (osäker på hur stora nät de använder sig av). Jag har också hört att de erbjuder en publik IPv4 mot högre kostnad vilket skulle bli ett högre pris än vad Ownit erbjuder.
Att hamna bakom CGNAT försvårar även för vissa Spel samt om du vill hosta egna servrar med diverse tjänster.

/Mvh, csoM

Av csom
Skrivet av joalin:

Prova direkt otaggat istället . Telia har slutat med multicast.

Skrivet av Aphex:

Njä, men de bygger inga nya nät med det.

Skrivet av Pantburk:

@Aphex

Jaou de har tagit bort multicast 🙂.
Mycket trevligt gjort av Telia

Om det är som ni säger kan jag tycka att det är dålig av dem att ta bort multicast och separat VLAN samt gå över på unicast och det generella internet. Om man ser till den vanliga linje-TVn så är det svårt att skicka den i full kvalitet utan delay via unicast då den bl.a. behöver komprimeras samt routas över internet. Varje tittare/enhet behöver då en separat stream vilket tar upp mycket bandvidd. Multicast skickar istället en ström "live" vilka andra enheter kan välja att lyssna på eller inte och behöver då inte mer uttrymmer mer enhet som tittar på strömmen. Multicast kör oftast högre kvalitet och slipper mycket delay eftersom man oftast väljer att skicka trafiken på ett dedikerat VLAN som endast är avsett för TV. En fråga på detta är då hur går det för de individerna som inte vill ha en internetuppkoppling utan endast vill se på TV? blir dessa personer övergivna?

Skrivet av mrclrssn:

TV-boxen fungerade mycket riktigt efter att jag plockat bort VLAN-inställningen i routern.
Intressant nog behövde jag aktivera och logga in på Telia Play, det beroendet fanns inte tidigare.

Tack,

Marcus

Skrivet av Prelatur:

Arris boxen kan fungera både med multicast och utan.
Om du får inloggning till Telia Play så kör du utan multicast (unicast).
Deras senaste box,SDMC, har inte multicast.
Telia skippar multicast vid nya installationer, så det kan ju hända att "bytt några switchar" räknas som en ny installtion.

Telia har s.k. dubbel funktionalitet i deras TV-boxar (Arris). Dessa lyssnar vid start på om de får DHCP-option 43 vilken innehåller information för att ladda hem firmwaren för TV (IGMP, MULTICAST). Denna option skickas ut från DHCP-servern när de är kopplade till det separata TV-VLANet. Därav att boxen automatiskt kan ta emot IGMP-paket samt MULTICAST-strömmar. Saknas denna DHCP-option (vilket den gör om man endast kopplar den direkt till internet) så har Arris-boxen en standardinställning som väljer att istället logga in på Telia-play och erbjuda TV-den vägen. Detta ger kunden möjlighet till att t.ex. ta med boxen till sommarstugan och på så sätt få samma TV-paket där.

/csoM

Av csom
Skrivet av Wille90:

Så de bör inte ha en faktisk låsning till Intenon? Utan bara snack för att få lägga på?
En av anledningarna är ju såklart att slippa ha den på väggen i köket, men har hursomhelst beställt fibern så den går ju flytta till samma plats som router, switch, server osv.

Har gjort test ett par gånger nu sedan jag pratade med supporten och VARJE test ger 990mbps-1000mbps resultat båda vägar.
Det är lite underligt när tidigare test oftast legat kring 850-900mbps 🧐

Får försöka leta reda på nått annat med SFP-port då, men kan tycka att ett såpass vanligt nätverkskort borde fixa modulen.
Är något begränsad i utbud av nätverkskort också då burken jag kör pfSense på är en Dell R220, och sätter man i "icke godkända" kort får fläktstyrningen frispel.

Jag tror inte att de har en låsning mot Intenon. Den är ju som sagt bara en switch med SFP som omvandlar fibern till koppar och sedan delar upp samtliga VLAN som skickas in till den på olika portar på LAN-sidan. Dock kan de lagt in något MAC-lås i deras accesswitch i kopplingsstationen men tror det är osannolikt då din switch ändå är transparent på internet-vlanet. Allt sker ju på lager 2 så då syns egentligen inte switchen mer än via admin-gränssnittet. Det skulle vara om de har gjort på så sätt att allting på WAN-sidan går taggat och du måste tagga av rätt VLAN som internet går via. Men det är inte praxis att göra på det sättet. Men det verkar ju inte vara det problemet som du har eftersom du inte ens får någon respons på modulen.

Jag förstår din begränsning ang. nätverkskort. Alternativet är ju om du hittar någon annan switch eller router som har SFP som stödjer just den modulen som du har sitter i fibern. Men då blir du ju ändå inte kvitt en enhet.

/csoM

Av csom
Skrivet av Wille90:

Misstänker att den är en flaskhals, sen är den väldigt onödig eftersom den har LAN-portar som är avsedda för andra tjänster än internet.

Blir bara jävligt irriterad på sånthär.

Beroende på vilken anslutning som KO har står i sitt avtal kan det vara en flaskhals. Det vill säga är när du ska ha mer än 1 Gbit/s full duplex. Är det så att du abonnerar på mer än det så får du be KO om en ny CPE. I annat fall känns det som att den inte kommer att upplevas som en flaskhals. Personligen har jag testat den genom att köra IPERF och där kommer jag upp i närmare 1 Gbit/s i båda riktningar. Precis som jag skrev innan är detta endast en switch vilket inte kommer att påverka din upplevelse nämnvärt mer än att du behöver en extra strömanslutning till den samt platsen den tar upp i rummet. Det senare är en helt annan motivering till varför du vill ha bort den, den extra platsen och strömanslutningen. Troligtvis går det att skippa den trots din KO's påstående, de säger ju endast det de vill få dig att tro.

Skrivet av Wille90:

Hade du någon indikation öht från lysdioderna under den tiden?

Det jag mer tror är ditt problem med att du inte får någon indikering samt anslutning är kompabilitetsproblem vad gäller ditt nätverkskort och SFP-modulen. Jag skulle prova att koppla in en annan switch eller enhet som har SFP och se om du får indikering. Jag tror personligen inte det har med MAC-adressen att göra då du åtminstone skulle fått en indikering då.

/csoM

Av csom
Skrivet av wuseman:

Vad använder man EXT kontakten till egentligen på denna?

Den som syns här alltså.

https://nr1.nu/assets/external/i.imgur.com/GJUJrrX.png

Har gjort blogging inlägg om denna förresten.

https://nr1.nu/blog/2023/01/11/hacking-inteno-xg6846

Snyggt och väl detaljerat inlägg @wuseman !
Jag tycker du har fått med det mesta som den innehåller. Jag har själv kommit över källkoden till den på ett annat forum, det vill säga källkod till en generell firmware. Den innehåller lite intressant information om de olika applikationerna som packas med. Genom att granska den kan man komma över en del smått och gott. Jag har t.o.m. lyckats kompilera den och kunnat lägga till funktioner som den normalt saknar. Bl.a. iptables samt ebtables. Kan tillägga att jag satt upp min egna acs-server (tr096) för att kunna laborera med hur den svarar på anrop via TR096-protokollet. Via det kan man t.ex. uppgradera firmware samt konfigurera om inställningar på den via remote. Man behöver inte ens kunna adminlösenordet för att administrera den utan kan lätt ändra det via acs-servern.

Skrivet av wuseman:

Ja absolut, det var inte så farligt och dom gör ju sitt jobb för dom hastigheterna som levereras helt klart.

Ja precis, ifall om man kopplar in två datorer direkt på lan 1 och lan 2 så får man bara ip på 1 av addresserna men om man kopplar in en router och slår på DMZ så får man en extra ip address genom routern istället så borde man inte kunna få två olika ip addresser direkt från denna switchen eller är det konfigurerat på detta viset så man inte skall kunna få ut flera från just switchen? Den är förövrigt READ ONLY också så man kan inte göra några inställningar direkt på switchen utan då får man flasha om den med sina inställningar helt enkelt så det vågar jag inte göra när jag inte har någon reserv.

Ang. huruvida du får adresser tilldelat dig av DHCPn beror på din tjänsteleverantör. Ownit som jag använder mig av vet jag har 5 publika IPv4 för tillfället. OpenUniverse som är nätägare och leverantör där jag befinner mig vet jag kör följande konfiguration på portarna.

  1. LAN: VLAN1 otaggat (Internet), VLAN46 taggat, VLAN47 taggat, VLAN48 taggat

  2. LAN: VLAN1 otaggat (Internet), VLAN46 taggat, VLAN47 taggat, VLAN48 taggat

  3. LAN: VLAN46 otaggat (TV)

  4. LAN: VLAN46 otaggat (TV)

  5. WAN: VLAN1 otaggat (Internet), VLAN46 taggat (TV), VLAN47 taggat, VLAN48 taggat, VLAN49 taggat, VLAN993 taggat (admin)

  6. SFP: VLAN49 taggat

Av detta kan man utläsa att konfig-vlanet 993 endast går att komma åt från WAN-porten samt att TV går ut otaggat på LAN 3-4 medans port LAN 1-2 egentligen skickar vidare samtlig trafik som kommer in på WAN-porten förutom konfig-vlanet 993. Jag antar att VLAN47 samt 48 något av dem är för IP-telefoni.

/Mvh, csoM

Av csom
Skrivet av Wille90:

Ingen aning vilken version det är nu.
Hårdvaruversion är 1.3 och Fabrik är "H"

Har inte experimenterat med den då jag behöver den tills jag satt SFPn direkt i min pfsense burk.

Ok, om du får det att fungera med SFPn isatt i din router så kan du ju välja om du vill installera en generell firmware på den istället. På så sätt kan du nyttja den i ditt eget nätverk som antingen en vlan-switch eller bara vanlig switch. Den presterar ju ändå full duplex på 1 Gbps med 5 portar.

/csoM

Av csom
Skrivet av Wille90:

Har en 6846-R1 från 3/9/20, om jag förstår rätt är den för ny för att gå flasha?

Den ska gå alldeles utmärkt att flasha om med ny firmware. Det spelar egentligen ingen roll när den är utsläppt på marknaden om den går att flasha om eller inte då detta görs via CFE och tftp m.h.a. en seriell anslutning. Vilken version av firmware har du idag?

/csoM

Av csom
Skrivet av DjAlbert:

Har du koll på hurvida gränssnitten ligger på någon annan port än standardportar ?
Jag har några XG6846 från just OpenUnivers som får ip-adress från dhcp på vlan 993, och dom svarar på ping, men kommer inte åt dom varken via http eller ssh.

EDIT_ Årets trådlyft, kollade inte datum innan postning ^^

Hej @DjAlbert,
Förutsatt att du ansluter via WAN-sidan så ska du antingen komma åt gränsnitten på antingen port 80 (http) eller port 22 (ssh). Det kan spela roll vilken version av deras firmware som du har liggandes på dem. Tidigare firmware använde istället port 23 (telnet) istället för ssh. Den senaste aktiva versionen som är från precis innan jul i fjol. Den heter XG6846_4.12TNT01.148_20221107. I den firmware har jag lagt märke till att de inte använder http längre utan port 443 (https). Den har också en aktiv brandvägg på WAN-sidan vilket endast tillåter trafik på 22, 443 samt 30005 (acs). Allt detta på vlan 993 vill säga. Från lan-sidan är samtliga tjänster onåbara då admingränsnittet ej distribueras ut på någon av dess portar.

/csoM

Av csom
Skrivet av gurfin:

Det är KO som sköter leveransen ut till kunden, TL ansluter respektive tjänst till KOs infrastruktur.
Men för att svara på frågan så används en sk. Broadband Network Gateway (BNG) för att terminera trafiken som kommer från kunder. Där kopplar man inte bara in alla tjänster från TL utan även infrastruktur som Radius och DHCP. Man använder alltså Radius för AAA funktioner i nätet, bland annat att välja vilket VLAN som gäller vid free seating. I Radius servrarna lägger KO då in de parametrar som är relevanta för CPE utrustningen som TL har skickat till kund. En av parametrarna man kan definiera, och ofta använder för free seating, är just option 60, men även OUI eller rent av hela MAC-adressen.
Jag är inte helt införstådd i hur det fungerar i detalj, men ungefär så gör man. Sen är jag, som sagt, osäker på hur konfen ser ut på accesswitch - kör man dot1x eller inte? :/

Ok, tack för detaljerat och bra svar. Jag har själv använt mig av 802.1x för bl.a. autentisering, auktorisering och loggning. Det är speciellt användbart för att tilldela rätt VLAN på accesswitcharna. Men också användbart för att kunna få specifika trådlösa användare tillgång till rätt nätverk också vidare. option 60 i DORA-paketen vet jag många tjänsteleverantörer använder för t.ex. IPTV och att identifiera vilken modell kunden använder sig av med TV-box så de får rätt inställingar osv.

Skrivet av gurfin:

Tror du missförstått vad varje aktör gör lite. Först har du nätägaren som gräver ner och lägger själva fibern. Sen har du kommunikationsoperatören (inte sällan är nätägaren också KO) som driftar och sköter den tekniska biten av nätet. Sen har du TL som vill erbjuda tjänster genom KOs nät. Sist har du kunden, som köper tjänster av TL, var TL i sin tur betalar KO för att slussa trafik mellan TL och slutkund.
KO = Kommunikationsoperatör/stadsnät
TL = Tjänsteleverantör ex. ISP

Sorry för felanvändandet av förkortningarna. Insåg efter att jag skrivit att KO stod för den som driftar nätet. Tänkte att det stod för något med Konsument...

/csoM

Av csom
Skrivet av gurfin:

Det kan också bli lite speciellt om KO kör free seating, något som bli allt vanligare. Jag är lite osäker på om det är 802x eller något liknande, men då används olika parametrar i ex DORA paketen för att avgöra vilket VLAN kundutrustningen ska ut på, i stället för att direkt trunka VLANen ner till CPE utrustningen.

Lite grundinfo som kan vara bra att ha i bakhuvudet.

Hej @gurfin,

Intressant det som du skriver om "free seating". Använder TL sig av någon form av RADIUS-lösning så att KO (supplikanten) får autentisera sig och på så sätt få rätt VLAN trunkade till sig? Eller nyttjar DHCP-servern hos TL option 60: Vendor Class Identifier och på så sätt avgör vilka VLAN som ska trunkas? En annan fråga om "free seating", innebär det i princip att KO kan ansluta sig vart som helst i TL's nät bara dem autentiserar sig och ha tillgång till sina tjänster?

/B.R. csoM

Av csom
Skrivet av Wille90:

Är ute efter att fimpa nätoperatörens router.
Det är en Inteno XG6846-R1.
Har Skekraft och Bahnhof.

Anledningen är att jag har en NIC i min pfSense router med SFP+ så Inteno burken är bara en onödig länk i kedjan enligt mig.
Är det någon som gjort detta? Räcker det att spoofa MAC till samma som Inteno har?

Hej @Wille90,
Du får ursäkta om du tycker att jag märker på ord. Saken är den att Inteno's XG6846-R1 inte är en router utan endast en L2-switch. Den har ingen routingfunktion och kan inte arbeta på L3 mer än att koppla upp sig mot nätägarens administrativa vlan för att fjärrstyras.
Med det sagt så kommer du inte behöva att "spoofa" dess MAC-adress då den är helt transparent. Det enda den gör är att distribuera samtliga "Frames" som kommer in på dess WAN-port och skicka vidare dessa till LAN-portarna beroende på hur den är konfigurerad i VLAN-inställningarna. Den är en s.k. tjänstefördelare som har som uppgift att segregera nätägarens VLAN med olika tjänster på de fyra olika LAN-portarna. T.ex. kan dessa innehålla Internet, TV samt IP-telefoni.

Med andra ord borde du kunna skippa den och koppla SFP-modulen rätt in i din pfSense om modulen är av samma standard som din pfSense SFP-port.

/Mvh, csoM