1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

T-Online ADSL2+ + IPTV (T-Home Entertain)

  • mist
  • 1. Februar 2009 um 22:32
  • Erledigt
1. offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 1. Februar 2009 um 22:32
    • #1

    Hallo,

    ich versuche hier eine Endian Firewall mit ADSL2+ vom rosa riesen aufzusetzen. Klappt soweit auch super, nur das IPTV (Entertain) will einfach nicht. Das ganze basiert auf dem C't Debian Server

    Ich bekomme die ersten 10 sekunden ein Bild, dann empfange ich aber nicht mehr die multicast pakete. Ich habe keine Ahnung, wie das ganze funktioniert, sondern mich nur durch etliche Forenbeiträge gelesen.

    Laut http://www.ctserver.org/fpost16451.html wird IGMP benötigt. Aber nirgendwo wird erklärt, wie es letztlich gehen soll. Auch in dem dort verlinkten Forumsthread im IP-Cop forum (http://www.ipcop-forum.de/forum/viewtopic.php?t=14953) steht nicht, wie es letzlich geht.
    IGMP scheint ja, anders als bei IP-Cop, bei Endian im Kernel aktiviert zu sein (zumindest bei dem C't-Kernel).

    Wisst ihr da mehr? Kann mit einer helfen?

    Danke!

    mist

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 2. Februar 2009 um 09:05
    • Offizieller Beitrag
    • #2

    Hallo,

    was passiert nach 10sek?
    Bildschirm schwarz,Standbild aber die Anzeige der gespielten Sekunden/Minuten läuft weiter?
    Was Protokolliert die Firewall eingehend/ausgehend?

    ich hab mir den Forumseintrag mal angesehen.
    Seite 8 wird auf einen eigenen iptaples Eintrag hingewiesen.
    Dieses schon mal probiert?

    Diese scheinen anscheinend zu funktionieren so ein anderer Nutzer darunter.
    Leider kann ich das nicht prüfen da bei mir am Anschluss kein VDSL liegt.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 2. Februar 2009 um 16:03
    • #3

    Erstmal Danke für die rasche Antwort

    Zitat von "ffischer"

    was passiert nach 10sek?
    Bildschirm schwarz,Standbild aber die Anzeige der gespielten Sekunden/Minuten läuft weiter?


    Es gibt keine Anzeige der gespielten Zeit, aber der Reciever reagiert noch volkommen. Lediglich bleibt das Bild stehen.

    Zitat


    Was Protokolliert die Firewall eingehend/ausgehend?


    Ich weiß leider nicht, wie ich das nachschauen soll. Ich kann die NTOP seite von dem "Media Reveiver 300" weitergeben. Unter Verbindungen stehen immer Port 47806 und 43962 zu alen möglichen Telekom server.

    Zitat


    ich hab mir den Forumseintrag mal angesehen.
    Seite 8 wird auf einen eigenen iptaples Eintrag hingewiesen.
    Dieses schon mal probiert?


    Nein, werde ich aber mal machen. Ich wollte erstmal wissen, ob hier schon jemand Erfahrungen damit hat

    Zitat


    Diese scheinen anscheinend zu funktionieren so ein anderer Nutzer darunter.
    Leider kann ich das nicht prüfen da bei mir am Anschluss kein VDSL liegt.


    VDSL liegt bei uns hier auch nicht, sondern nur ADSL2+ bzw. DSL16000, worüber der Rosa Riese jetzt allerdings auch IPTV anbietet

    Ich werde mal das mit den IPTables und wenn das nicht reicht den igmpproxy von sourceforge installieren und meine Erfahrungen dann hier posten.


    Gruß mist

    €dit: Ich habe gerade noch folgenden Thread gefunden, den ich mal durchschauen werde: http://www.ipcop-forum.de/forum/viewtopic.php?f=28&t=21250&st=0&sk=t&sd=a
    €dit2: Also Igmpproxy läuft jetzt, ist aber wohl noch nicht richtig konfiguriert. Ich habe die Config des eben genannten Threads verwendet.
    €dit3: Es scheint wohl hieran zu liegen:

    Zitat

    Warn: The source address 192.168.1.12 for group 239.255.255.250, is not in any valid net for upstream VIF.

    Ich habe die IP halt auf unseren Media Receiver angepasst (192.168.1.12).

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 10. Februar 2009 um 07:33
    • Offizieller Beitrag
    • #4

    Hallo,

    und bist voran gekommen?
    Wie ist der Stand der Dinge?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 11. Februar 2009 um 16:40
    • #5

    also ich habe es zum laufen gebracht, allerdings ist irgendwas schiefgelaufen. Ich habe weder internet an einem PC, noch kann ich den router pingen geschweige denn von einer ssh Verbindung.
    Ohne die IPTables Einträge geht TV nicht, aber dafür das Internet:
    Habe ich ein Fehler in den iptables? oder weiß jemand, wie ich es hinkriege, dass es geht? die einträge sind die aus dem ipcop forum.

    Code
    ##      iptables -I FORWARD -s 217.0.119.0/24 -d 224.0.0.0/4 -j ACCEPT
            ##      iptables -I FORWARD -s 193.158.35.0/24 -d 224.0.0.0/4 -j ACCEPT
            ##      iptables -I INPUT -d 224.0.0.0/4 -j ACCEPT
            ##      iptables -I FORWARD -d 224.0.0.0/4 -j ACCEPT

    danke!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 12. Februar 2009 um 07:58
    • Offizieller Beitrag
    • #6

    Hallo,
    versteh ich das gerade richtig?
    Ohne die Firewall Regel gehen die PCs und mit Regel kein Internet mehr ?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 12. Februar 2009 um 16:48
    • #7

    ja, so sieht es aus.

    Außerdem konnte ich nicht per ssh den router connecten

    Evtl. sind es 2 dumme zufälle, aber es ging wieder nach entfernen der regeln.

  • mist
    Anfänger
    Beiträge
    11
    • 12. Februar 2009 um 22:08
    • #8

    Es war wohl irgendein Zufall.

    Also jetzt geht sowohl TV, als auch normales Internet.

    Ich weiß eigentlich noch nicht, wo ich die Startskripte reinschreiben soll, also sowohl den Start vom igmpproxy, als auch die IPTABLES einträge.

    Das einzige, was mir noch nicht gefällt, ist dass das TV oft stockt. Das war bei dem Telekom Speedport nicht so.

    Im Webinterface bei Status -> Verbindungen sind die Connections auch eingetragen, mit Protokoll igmp, aber ohne port, d.h. ich weiß nicht, wie ich den Traffic Shaper einsetzen soll. Kann man dem nicht irgendwie sagen, er soll alle Connections zu einer IP bevorzugen, statt mit ports zu arbeiten?

    Danke,

    mist

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 13. Februar 2009 um 13:52
    • Offizieller Beitrag
    • #9

    Hi,

    mach die startskripte doch dort hin wo alle anderen Startskripte auch sind so bist sicher das die bei einem reboot wieder mit gestartet werden.

    Einfach hier ab Punkt 4 https://www.efw-forum.de/www/forum/view…13&t=38#p98

    lediglich dann dort dein Script einfügen.

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 13. Februar 2009 um 14:05
    • #10

    ok, danke!

    Ich habe das skript jetzt als /etc/rc.d/start/91iptv abgelegt. Beim nächsten neustart werde ich ja sehen, was passiert.

    Noch eine Frage: Da das skript ja nur bei systemstart ausgeführt wird, werden die iptables nur einmal ausgeführt. Werden die bei irgendeinem Prozess geflusht, oder bleiben die ewig bestehen?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 14. Februar 2009 um 12:02
    • Offizieller Beitrag
    • #11

    Hallo,

    hm könnte mir nur vorstellen wen du das Netz neu konfigurierst dann villeicht oder noch bei einer Neueinwahl,
    glaub das aber kaum wenn dann eher Netz Konfiguration.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 22. Februar 2009 um 22:45
    • #12

    hi,

    tut mir leid, dass ich solange nichts von mir hab hören lassen!

    Also das mit den iptables ist kein Problem.

    Manchmal geht TV erst nach einem neustart von dem igmpproxy, also würde ich gerne alle 24h, also bei jeder neueinwahl das selbstgebastelte script "/etc/init.d/igmpproxy restart" aufrufen, allerding weiß ich nicht, in welche Datei ich das reinschreiben müsste.
    Das nächste Problem ist, dass das IPTV keine Priorisierung hat, d.h. es ist zwar im Traffic Shaper als hoch eingetragen, aber das bringt wohl nicht so viel; eventuell, weil ich die falschen ports verwende. Wie finde ich denn die ports raus, die ich verwenden muss? Über NTOP?

    Danke für die Hilfe!

    gruß
    mist

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Februar 2009 um 07:37
    • Offizieller Beitrag
    • #13

    Moin,

    hier steht drin wie du ein CronJob hinzufügen kannst.
    https://www.efw-forum.de/www/forum/view…f=13&t=2#p2

    das klappt dann auch mit deinem IGMPProxy Restart.
    wennd nicht genau weißt meldest dich einfach.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 23. Februar 2009 um 10:41
    • #14

    Hi,

    ich würde es aber gerne nicht als cronjob laufen lassen, sondern bei jeder neuinwahl. Da werde doch bestimmt auch immer irgendwelche if-up-down-skripte oder sowas in der art ausgeführt. Gibt es da ein skript, wo ich das reinschreiben kann?

    danke

    mist

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Februar 2009 um 11:00
    • Offizieller Beitrag
    • #15

    Hallo,

    ja der Uplinkdaemon

    ich bin mir jetzt ned sicher ob hier /etc/rc.d/updatewizard
    Ob das dort klappt kann ich grad nicht probieren.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 23. Februar 2009 um 11:33
    • #16

    hmmm

    in updatewizard wird dhcp ntop und sowas neugestartet. Wird das bei jeder Neueinwahl gemacht?? Könnte es nicht viel eher /etc/rc.d/updatered sein??
    Ich probier das mal

    Code
    root@wegweiser:/etc/rc.d/updatered # cat 98igmpproxy 
    #!/bin/sh
    /etc/init.d/igmpproxy restart
    exit 0

    danke!

    mist

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Februar 2009 um 12:32
    • Offizieller Beitrag
    • #17

    Wenn du das hast ja,
    bei der rc2 in der ich gerade geschaut hab hats das Verzeichnis garned so wie du es angibst.

    Sagst bescheid obs klappte

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 23. Februar 2009 um 13:00
    • #18

    Also ich habe dir

    Endian Firewall Community release 2.1.2

    gruß mist

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. März 2009 um 10:02
    • Offizieller Beitrag
    • #19

    Hallo,
    nun wollt ich doch mal wissen, klappt das nun eigentlich alles und kann man das Thema als gelöst betrachten
    oder hats noch Schwierigkeiten?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • mist
    Anfänger
    Beiträge
    11
    • 20. März 2009 um 16:09
    • #20

    Also es gibt ein Problem, und das ist, dass es ruckelt; d.h. das mit dem traffic shaping klappt nicht. Leider weiß ich auch nicht, was ich da noch machen könnte.


    Gruß
    mist

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™