Gelöst

MR401 hinter linux firewall (mal wieder)

vor 5 Jahren

Hallo,

 

mein MR sitzt hinter einem Linux-PC der als Firewall dient (NAT vom internen IPv4 Netz). Der PC hängt dann direkt am Speedport.

Wenn ich den MR direkt mit dem Speedport verbinde läuft das Fernsehen prima. Hinter der Firewall bleibt das Bild nach 5s hängen.

Habe soweit herausgefunden dass er der Wechsel von unicast auf multicast ist, der Probleme bereitet.

 

Im Internet und in den Foren habe ich Tipps gefunden, auf der Firewall einen IGMP Proxy laufen zu lassen.

Hab's sowohl mit igmpproxy als auch mit mcproxy probiert, tut leider immer noch nicht.

 

Bei mcproxy gab's recht wenig zu konfigurieren, bei igmpproxy habe ich die altnets erweitert mit den Einträgen die ich hier gefunden habe :

phyint eth0 upstream ratelimit 0 threshold 1
altnet 192.168.2.0/24   <-- das Netz zwischen Speedport und Firewall

altnet 239.0.0.0/16
altnet 233.0.0.0/8
altnet 224.0.0.0/4
altnet 77.109.129.0/24

altnet 87.141.0.0/16
altnet 193.158.34.0/23
altnet 232.0.0.0/16

altnet 10.0.0.0/8   <-- lokales Netz
altnet 192.168.24.0/24  <-- lokales Netz

phyint eth1 downstream ratelimit 0 threshold 1

 

Ferner verwende ich shorewall um die Linux Firewall zu steuern. Dort habe ich sowohl den Routefiler deaktiviert als auch Multicast aktiviert, und das 224.0.0.0er Netz durchgeschleift, wie in https://telekomhilft.telekom.de/t5/Fernsehen/mr200-hinter-linux-firewall-IGMPv3-Membership-Report-Group-232-0/td-p/2570950/page/2 beschrieben.

 

Syslog zeigt keine Meldungen von der Firewall, also keine Ahnung ob Pakete überhaupt durchgereicht werden oder nicht

 

Hat noch jemand eine gute Idee, was ich vergessen habe ?

 

 

 

909

7

  • Akzeptierte Lösung

    akzeptiert von

    vor 5 Jahren

    Hallo,

     

    nur um zu melden dass ich mich doch letztendlich dazu entschlossen habe (bzw heute durchgeführt), ein extra-Kabel zu ziehen. Das mit IGMP v2 vs v3 war mit zu heikel, bzw wenn das Netzwerk von v3 auf v2 geht sobald irgend ein Gerät ein v2 Request schickt, dann ist mir die Sache zu instabil

     

    mit einer direkten Verbindung zum Speedport läuft es wie erwartet problemlos

     

    Nochmal Danke für die Hilfe & Ratschläge

     

     

    0

    Uneingeloggter Nutzer

    Antwort

    von

Das könnte Ihnen auch weiterhelfen