Gelöst
MR401 hinter linux firewall (mal wieder)
vor 5 Jahren
Hallo,
mein MR sitzt hinter einem Linux-PC der als Firewall dient (NAT vom internen IPv4 Netz). Der PC hängt dann direkt am Speedport.
Wenn ich den MR direkt mit dem Speedport verbinde läuft das Fernsehen prima. Hinter der Firewall bleibt das Bild nach 5s hängen.
Habe soweit herausgefunden dass er der Wechsel von unicast auf multicast ist, der Probleme bereitet.
Im Internet und in den Foren habe ich Tipps gefunden, auf der Firewall einen IGMP Proxy laufen zu lassen.
Hab's sowohl mit igmpproxy als auch mit mcproxy probiert, tut leider immer noch nicht.
Bei mcproxy gab's recht wenig zu konfigurieren, bei igmpproxy habe ich die altnets erweitert mit den Einträgen die ich hier gefunden habe :
phyint eth0 upstream ratelimit 0 threshold 1
altnet 192.168.2.0/24 <-- das Netz zwischen Speedport und Firewall
altnet 239.0.0.0/16
altnet 233.0.0.0/8
altnet 224.0.0.0/4
altnet 77.109.129.0/24
altnet 87.141.0.0/16
altnet 193.158.34.0/23
altnet 232.0.0.0/16
altnet 10.0.0.0/8 <-- lokales Netz
altnet 192.168.24.0/24 <-- lokales Netz
phyint eth1 downstream ratelimit 0 threshold 1
Ferner verwende ich shorewall um die Linux Firewall zu steuern. Dort habe ich sowohl den Routefiler deaktiviert als auch Multicast aktiviert, und das 224.0.0.0er Netz durchgeschleift, wie in https://telekomhilft.telekom.de/t5/Fernsehen/mr200-hinter-linux-firewall-IGMPv3-Membership-Report-Group-232-0/td-p/2570950/page/2 beschrieben.
Syslog zeigt keine Meldungen von der Firewall, also keine Ahnung ob Pakete überhaupt durchgereicht werden oder nicht
Hat noch jemand eine gute Idee, was ich vergessen habe ?
909
0
7
Akzeptierte Lösungen
Alle Antworten
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Das könnte Ihnen auch weiterhelfen
vor einem Jahr
207
0
2
1507
0
2
vor 4 Jahren
343
0
1
vor 4 Monaten
625
0
4
Akzeptierte Lösung
jhf2442
akzeptiert von
jhf2442
vor 5 Jahren
Hallo,
nur um zu melden dass ich mich doch letztendlich dazu entschlossen habe (bzw heute durchgeführt), ein extra-Kabel zu ziehen. Das mit IGMP v2 vs v3 war mit zu heikel, bzw wenn das Netzwerk von v3 auf v2 geht sobald irgend ein Gerät ein v2 Request schickt, dann ist mir die Sache zu instabil
mit einer direkten Verbindung zum Speedport läuft es wie erwartet problemlos
Nochmal Danke für die Hilfe & Ratschläge
1
0
Uneingeloggter Nutzer
Antwort
von
jhf2442