Mikrotik CCR2004-16G-2S+ und Magenta TV

Gelöst

Sehr geehrtes Forum,

 

heute ist für mich ein trauriger Tag, da ich auf Wunsch meiner Eltern den von mir gekauften Mikrotik CCR2004 abschalten musste und gegen einen Speedport austauschen musste. Das Problem ist folgendes:

 

MagentaTV funktioniert mit meiner Firewall wunderbar via PC (Windows 11 via Firefox). Sobald meine Eltern jedoch über den Samsung Smart TV oder den FireTV Stick 4K schauen wollen verweigert MagentaTV den Dienst. Die Firewall zeigt nicht an das Pakete blockiert werden nachdem ich eine Ausnahme für die beiden Fernseher hinzugefügt habe in der Forward Chain.

 

  • Der Samsung Smart TV mit MagentaTV App verweigert nach circa einer Minute im Startbildschirm den Dienst mit Fehlermeldung 7.
  • Der FireTV 4K Stick verweigert nach circa einer Minute im Startbildschirm den Dienst mit Fehlermeldung 6.
  • Der Windows 11 Computer mit Firefox funktioniert wunderbar (ohne Firewall Ausnahme).
  • Die Android App von Magenta TV auf einem Samsung S22 funktioniert meistens nicht, manchmal aber dann doch (ohne Firewall Ausnahme)

Was beim Samsung Smart TV noch besonders ist, das durch einen Strom Hard Reset des Fernsehers die App funktioniert bis meine Eltern eine Aufnahme in der Cloud löschen wollen bspw oder eine andere Aktion durchführen welche mit ihrem Account im speziellen zu tun hat.

 

Ich würde meinen Router wirklich gerne wieder in Betrieb nehmen, aber die Voraussetzung ist das MagentaTV auf den beiden Fernseher funktioniert. Mein Verständnis ist das kein IGMP Proxy benötigt wird, da wir es hier mit reinem IPTV zu tun haben, welches ausschließlich über TCP/UDP abgewickelt wird.

 

Die netten Kollegen im Shop und dem technischen Kundenservice haben bereits versucht ihr bestes zu geben, aber steigen natürlich sofort aus wenn sie das Wort "Enterprise Router" hören. Ich bin gerne bereit meine Router Config anonymisiert zur Verfügung zu stellen, sofern nötig. Da MagentaTV via Windows 11 funktioniert, kann es ja nicht sein das mein Router inkompatibel ist mit MagentaTV (wie mir schon angeblich mehrfach versucht wurde zu erklären von den Hotlines).

 

MfG,

Enno aka matrixfueller

1 AKZEPTIERTE LÖSUNG
Lösung

Nach dem Hinweis IPv6 zu deaktivieren habe ich das glatt ausprobiert. Keine 3 Sekunden später ging es alles.

 

Das Schwester Thema habe ich endlich auch gefunden: https://telekomhilft.telekom.de/t5/Fernsehen/MagentaTV-und-IPv6/td-p/5217632

 

Das Thema ist über den Telekom Support nun intern weitergetragen worden. Der Workaround im TV ist das in der Tat die Netzeinstellungen auf "manuell" zu setzen. Dann bekommt der TV zwar eine IPv6 Adresse, aber keinen Gateway/DNS und somit geht der Traffic über IPv4 sofort.

Lösung in ursprünglichem Beitrag anzeigen  

Folgender Forum Thread ist mir bekannt: https://telekomhilft.telekom.de/t5/Fernsehen/Magenta-App-Samsung-Smart-TV-Fehler-7/m-p/5017595

 

Leider ist dieser ungelöst und somit keine Hilfe. Die Digital Home Services zu beauftragen ist mir im Moment zu Riskant da bei 2h Remote Hands on 1,50€ x 120min = 180€ ergibt. Das ist mir zu teuer, dafür das ich keine Erfolgsgarantie habe.

 

Mit dem heute eingebauten Speedport funktioniert MagentaTV auf allen Endgeräten wie erwartet.

Hallo @matrixfueller,

 

ich begrüße dich ganz herzlich als neues Mitglied hier bei uns in der Community und freue mich, dass du dich mit deinem Anliegen an uns wendest.

 

Es tut mir wirklich sehr leid, dass es noch keine Lösung für dein Anliegen gibt. Da der Mikrotik CCR2004 nicht in unser Portfolio fällt, können wir direkt keinen Support dafür anbieten. Ich drücke aber die Daumen, dass dich die anderen User*innen hier in der Community unterstützen können bei deinen Fragen.

 

Bei weiteren Fragen melde dich dennoch jederzeit bei uns.

 

Beste Grüße

Tanja R.

@matrixfueller  schrieb:
Mit dem heute eingebauten Speedport funktioniert MagentaTV auf allen Endgeräten wie erwartet.

Ich habe von deinem Spezial-Router keine Ahnung, darum nur allgemeine Hinweise:

Du solltest nur die von der Telekom zugeteilten DNS-Server verwenden.

MagentaTV besteht auf IPv4. Eine Wandlung IPv4 zu IPv6, zurück zu IPv4 ist nicht zielführend.

Beim Samsung TV sollte man die Netzwerkdaten manuell im TV (kein DHCP) eintragen.

 

Waren diese Bedingungen bei deinem Spezial-Router erfüllt?

@matrixfueller 

- Ist VLAN 7  gesetzt ?

-  Auch mal den Mikrotik Support mal kontaktiert ?

 

 

@hendrik.schmieder VLAN 7 ist selbstverständlich gesetzt, sonst würde der PPPoE Tunnel ja nicht funktionieren und das Internet würde gar nicht funktionieren. Es geht ja lediglich um das Problem von MagentaTV.

 

Ich kann natürlich diesen Post im Mikrotik Forum cross-posten, allerdings geht es ja um etwas Telekom spezifisches. Da MagentaTV am PC auch funktioniert, gehe ich davon aus das der Router generell gesprochen funktioniert.

 

Edit: Mention des Userhandles für den Bezug auf den vorherigen Kommentar.

@joathoDanke für deine Antwort. Die wirft bei mir jedoch einige Fragen auf.

 

Warum nur die DNS Server von der Telekom verwenden? Cloudflare ist schneller und ich brauche sowieso einen lokalen DNS Server der im Router lokale Domains auflöst. Wie würde MagentaTV das anzeigen das es vom DNS verwirrt ist?

 

Bzgl IPv6... Warum besteht MagentaTV darauf IPv4 zu sprechen? Der Speedport macht per default IPv6 und mit dem Speedport funktioniert es ja. Ich habe im Moment die IPv6 ULA Adressen ausgeschaltet im Speedport, aber die globalen stören MagentaTV im Moment nicht.

 

Als letztes bin ich gerade etwas perplex das du sagst das der Samsung kein DHCP mag? Woher kommt diese Info. Sowohl an meinem Mikrotik, als auch am Speedport holt sich der Fernseher brav seine IPv4 Addresse. Der Rest der Applikationen wie Netflix, Prime & Co geht ja auch, heißt die Konnektivität des Fernsehers ist gewährleistet.

@matrixfueller  schrieb:
Die wirft bei mir jedoch einige Fragen auf.

@matrixfueller 

Wie bereits geschrieben; das waren allgemeine Hinweise. Mit deinem SPEZIAL-Router kenne ich mich nicht aus.

 

@matrixfueller  schrieb:
Warum nur die DNS Server von der Telekom verwenden?

In den letzten Wochen gab es hier Umstellungen. Da die weltweite Anpassung aller DNS-Server bis zu 24 Stunden dauern kann und wenn diese 24 Stunden gerade dein Testzeitraum sind, kann es zu unerwünschten Effekten kommen. Darum kann es ratsam sein mit dem "Heimat-DNS-Server" (hier: Telekom) anzufangen. Nach Funktion kann man ja wieder auf "seinen DNS-Server" umschalten und vergleichen.

 

@matrixfueller  schrieb:
Warum besteht MagentaTV darauf IPv4 zu sprechen?

Das musst du die Telekom fragen.

 

@matrixfueller  schrieb:
Der Speedport macht per default IPv6 und mit dem Speedport funktioniert es ja.

In den Grundeinstellungen liefert dir der Speedport und die Fritz!Box jeweils im WAN eine IPv4 UND IPv6 Adresse. Vodafone-Nutzer, die nur IPv6 hatten, hatten mit MagentaTV Probleme und haben Vodafone auch um einen IPv4-Zugang gebeten; danach funktionierte MaTV dann.

 

@matrixfueller  schrieb:
Als letztes bin ich gerade etwas perplex das du sagst das der Samsung kein DHCP mag?

Diese Info stammt aus dem Samsung-Forum. Viele User beklagten dort Netzwerkprobleme, nach dem Tipp alles manuell im TV einzutragen verschwanden diese Probleme.

Auch hier im Forum hatte ein User neulich Probleme NUR mit der integrierten MaTV-App in seinem Samsung TV, der Rest an Apps funktionierte. Nach manueller Eingabe der Netzwerkdaten im TV kam am nächsten Tag von diesem User eine "Gut-Meldung". (Erster Abend ohne MaTV Störungen.)

 

Nochmals: Allgemeine Hinweise und wäre VLAN 7 nicht gesetzt dann würde das Internet gar nicht "funken", das hattest du ja selber geschrieben. Also liegt das Problem woanders.

 

Dein PC, wo MaTV funktioniert, ist der auf IPv4 only, IPv6 only oder beides in den Netzwerkeinstellungen eingestellt?

@joathoDanke für deine Erläuterungen. Ich versuche im Zitat Stil auf alles einzugehen.

 

@joatho  schrieb:
Wie bereits geschrieben; das waren allgemeine Hinweise. Mit deinem SPEZIAL-Router kenne ich mich nicht aus.

Ich bin immernoch verwirrt was alle mit Spezial Router meinen. Jeder PC kann IP Pakete routen, sofern er über eine Netzwerkkarte verfügt. Die Implementierungen der Anbieter unterscheiden sich natürlich - gerade im Bereich Firewall - aber ansonsten sollte man sich doch gerade bei einer "simplen" App wie MagentaTV einfach auf seinen TCP/IP Stack verlassen und gut ist. Da sollte nichts spezielles dabei sein. Ein VP9/H265 Stream hat keine Ahnung über welchen Router er läuft i.d.R. Warum sollte er das auch haben? Auch die APIs die die DT nutzt sind am Ende auch GET/POST/... Requests. Das sind wohl etablierte Standards die unabhängig vom verwendeten Router funktionieren sollten.

 

@joatho  schrieb:
In den letzten Wochen gab es hier Umstellungen. Da die weltweite Anpassung aller DNS-Server bis zu 24 Stunden dauern kann und wenn diese 24 Stunden gerade dein Testzeitraum sind, kann es zu unerwünschten Effekten kommen. Darum kann es ratsam sein mit dem "Heimat-DNS-Server" (hier: Telekom) anzufangen. Nach Funktion kann man ja wieder auf "seinen DNS-Server" umschalten und vergleichen.

Da meine Eltern die Probleme fast einen Monat hatten, würde ich das als Grund gerne ausschließen. Vorallem da ich das DNS der Telekom aktiv hatte. Ich hatte Cloudflare nur als Fallback eingetragen und meinen lokalen DNS Server dazwischen geschalten auf den Router als Cache (plus Resolver für LAN lokale Domains).

 

@joatho  schrieb:
Dein PC, wo MaTV funktioniert, ist der auf IPv4 only, IPv6 only oder beides in den Netzwerkeinstellungen eingestellt?

Alle geräte waren im selben Netzwerk und haben am identischen DHCP Server gehangen. Insofern bin ich mir sehr sicher das es die gleichen Netzwerkeinstellungen waren. Bedeutet es gab eine private Class C IPv4 Addresse hinter dem NAT und eine öffentliche IPv6 über das RA.

 

Eine Sache die ich in nächster Zeit nocheinmal probieren werde ist mich mit der IPv6 Firewall auseinander setzen. Da ich wie bereits angesprochen hatte vermutet hatte das MagentaTV IPv4 bevorzugt (leider), habe ich mich beim debugging darauf konzentriert, allerdings ist die IPv6 Firewall natürlich komplett separat bei Mikrotik von der IPv4 Firewall. Auch wenn ich mir nicht viel davon erhoffen werde.

 

@joatho  schrieb:
Diese Info stammt aus dem Samsung-Forum. Viele User beklagten dort Netzwerkprobleme, nach dem Tipp alles manuell im TV einzutragen verschwanden diese Probleme.

Gibt es dazu eine Quelle? Ich würde mir diese gerne zu gemüte führen nach Möglichkeit.

 

Was mich irgendwie stört an der Geschichte ist immernoch das es am PC geht. Android/Tizen basierte Geräte allerdings mögen MagentaTV nicht. Der Zusammenhang mit meinem Router ist immernoch fraglich, aber alle bestehen darauf. Ich bin immernoch der Überzeugung das das Problem ja an den Client Apps der Telekom liegt. Ich habe aber keine Möglichkeit einen Bug offiziell zu reporten oder selbst an Debug Informationen heran zu kommen für meine eigenen Nachforschungen. Da ich im September mein Heimnetz auch auf die Telekom umstellen werde, habe ich dann ein zweites Netzwerk, auf dem ich besser experimentieren kann, ohne meine Eltern zu stören. Dann kann ich auch mit tcpdump mir nochmal die out-of-connection TCP ACKs anschauen die vor der Firewall Ausnahme im Log vom Fernseher aufgetaucht sind beim starten der MagentaTV App.

@matrixfueller  schrieb:
Ich bin immernoch verwirrt was alle mit Spezial Router meinen.

@matrixfueller 

Ganz einfach. Die Masse möchte hier im Prinzip nur TV schauen und googeln (surfen). Gerade der Speedport und die Fritz!Box sind einfache Router, wo das mit wenig Aufwand möglich ist. Anschließen, einfache Einstellungen und fertig loslegen.

Das vollständige Internet ist jedoch komplizierter.

Man sah es bei den MR´s, die Multicast nutzten und manche User viel Ärger bereiteten, die dann mit IGMP-Proxy, Snooping, IGMPv3, Multicast mit den ersten 6 Sekunden Unicast nicht mehr durchblickten und das Handtuch warfen.

 

Jetzt gibt es die Apps, teilweise jedoch auch mit Problemen.

Die meisten internen Fehler lassen sich mit Cache und/oder Daten löschen und dann Neueinwahl beheben. Als externer Fehler ist hauptsächlich das reine IPv6 bekannt, denn MaTV wünscht (zurzeit noch) IPv4 und nicht jeder "Tunnelbetrieb" der Fremdanbieter funktioniert fehlerfrei. Einige "Tunnel" funktionieren nur in einer Richtung, so dass die Antworten aus dem Netz ins Leere versinken. Das liegt dann am Fremdanbieter und der User kann aktuell dagegen nichts machen.

Aber im Prinzip funktionieren die Apps.

Darum musste ich beim Lesen deines Start-Beitrages an IPv4 denken und habe dir entsprechende ALLGEMEINE Hinweise gegeben. Ein "Fachmann" für deinen Router hat sich ja noch nicht gemeldet.

 

Zum Samsung-Forum siehe:

https://eu.community.samsung.com/t5/tv/bd-p/de-tv

Dort bitte die SuFu benutzen.

Ich habe nach dem Forum die Netzwerkdaten manuell eingeben und mit der Samsung-MagentaTV-App kaum Probleme.

Diese sind bei meinem GQ65Q80T (BJ: 2020):

- Mit der kleinen Fernbedienung kann man keine dreistelligen Zahlen eingeben, das geht jedoch mit der großen Fernbedienung.

- Beim Restart wird das Ende um ca. 2 Minuten abgeschnitten, das kann bei einem Krimi (Der Mörder ist ...) peinlich sein.

- Von Zeit zur Zeit mal Cache und Daten über die Gerätebereinigung löschen.

 

Zu deinem PC:

Ich meinte:

Hast du in den Netzwerkeinstellungen am PC (vermutlich Win 11) nachgeschaut ob dort die Haken bei IPv4 und 6 gesetzt sind? Oder wegen alter Zeit nur bei IPv4 und IPv6 ist an deinem PC (noch) deaktiviert und deshalb klappt am PC MaTV besser.

@matrixfueller 

Ich habe noch nie was von Mikrotik gehört und ich denke, den anderen in diesem Forum geht es ähnlich,

Deswegen wird dein Router als Spezial Router bezeicnhnet.

 

Bei TCP/IP gibt es eine ganze Menge von Stellschrauben .

Aufgrund der Routerfreiheit sollte es eigentlich eine Dokumentation von Telekom geben, die beschreibt,

welche Einstellungen gemacht werden müssen.

 

Aber ich kann nicht sagen, wo diese Dokumentation zu finden ist.

 

@joatho  schrieb:
Das vollständige Internet ist jedoch komplizierter.

Deshalb habe ich mir ja den Mikrotik gekauft. Damit vor dem heimischen Rechenzentrum auch eine anständige Firewall ist.

 

@joatho  schrieb:
Man sah es bei den MR´s, die Multicast nutzten und manche User viel Ärger bereiteten, die dann mit IGMP-Proxy, Snooping, IGMPv3, Multicast mit den ersten 6 Sekunden Unicast nicht mehr durchblickten und das Handtuch warfen.

Dessen bin ich mir bewusst. Das sollte ja der große Vorteil an den Android/Tizen basierten Apps sein, das diese ganze Problemkategorie entfällt. Wobei es gerade für Mikrotik da schöne Guides gibt wie man IGMP und MagentaTV miteinander verheiratet.

 

@joatho  schrieb:
Als externer Fehler ist hauptsächlich das reine IPv6 bekannt, denn MaTV wünscht (zurzeit noch) IPv4 und nicht jeder "Tunnelbetrieb" der Fremdanbieter funktioniert fehlerfrei.

Ich habe kein 6to4 eingerichtet gehabt. Wenn MagentaTV also IPv4 mag, dann kann es sich das ja Problemlos im Dual-Stack betrieb nehmen. Ich bin mir bewusst das viele Dienste noch im letzten Jahrtausend hängen geblieben sind (wobei streng genommen IPv6 ja auch aus dem letzten Jahrtausend kommt).

 

@joatho  schrieb:
Darum musste ich beim Lesen deines Start-Beitrages an IPv4 denken und habe dir entsprechende ALLGEMEINE Hinweise gegeben.

Dafür bin ich in der Tat sehr dankbar, da sie mir in der Tat neue Hinweise geben. Das einzige was mir wie dir auch fehlt ist die Dokumentation für MagentaTV.

 

@joatho  schrieb:
Ich habe nach dem Forum die Netzwerkdaten manuell eingeben

Ich werde auch das ausprobieren, aber das als mögliche Fehlerquelle ist echt skurril. Es gibt keinen Grund imho warum das eine Lösung präsentieren kann. Aber wenn es gehen sollte, dann geht es. Die große Fernbedienung ist vorhanden, danke für den Hinweis.

 

@joatho  schrieb:
Hast du in den Netzwerkeinstellungen am PC (vermutlich Win 11) nachgeschaut ob dort die Haken bei IPv4 und 6 gesetzt sind? Oder wegen alter Zeit nur bei IPv4 und IPv6 ist an deinem PC (noch) deaktiviert und deshalb klappt am PC MaTV besser.

Ja Ich versuche eigentlich so viel wie geht auf IPv6 hoch zu bekommen. Wenn MagentaTV nicht wäre, hätte ich es wahrscheinlich in den nächsten Monaten perspektivisch sogar abgeschalten. Zwei Firewalls zu betreuen ist einfach lästig. Dazu muss ich mit IPv6 kein Hairpin NAT machen, was das ganze noch schöner für die Firewall machen würde.

@hendrik.schmieder  schrieb:
Ich habe noch nie was von Mikrotik gehört

Das ist völlig in Ordnung so. Enterprise Hardware muss auch nicht jedem geläufig sein. Jeder hat seinen Fachbereich. Ein Spezialrouter ist für mich aber bspw ein Core-Backbone-Router von Cisco. Also so Teile die ein ganzen Rack für sich allein brauchen. Alles andere ist für mich - ich komme aus dem Berufsfeld IT - Stangenware, da meistens sogar dieselben oder sehr ähnliche Chips für die Funktionalität verbaut. Moderne Router/Kombi-Geräte sind im Endeffekt nichts anderes als Motherboards mit ein paar mehr Ethernet Ports. Aber aus Anwendersicht betrachtet kann ich verstehen das mein Router wahrscheinlich etwas exotischer ist...

 

@hendrik.schmieder  schrieb:
Bei TCP/IP gibt es eine ganze Menge von Stellschrauben .

Nicht wirklich. TCP/IP sind zwei Schichten auf dem OSI Modell und sind beides spezifizierte Protokolle. Die Stellschrauben auf du dich beziehst hier sind wahrscheinlich - wie von mir bereits erwähnt - lediglich die verschiedenen Implementationen der Hersteller. Aufgrund der benötigten Interoperabilität sind die aber, außer in "Randbereichen" wie IGMP, zumeist Problemlos zu erkennen und filtern.

 

@hendrik.schmieder  schrieb:
Aber ich kann nicht sagen, wo diese Dokumentation zu finden ist.

Ja das scheint auch an dieser Stelle wieder die eine Million Euro Frage zu sein. Ich finde es auch interessant das in den Telefonaten mit der Hotline es anscheinend nicht mehr Dokumentation als die FAQs zu geben scheint.

@matrixfueller  schrieb:
Wobei es gerade für Mikrotik da schöne Guides gibt wie man IGMP und MagentaTV miteinander verheiratet.

Das Thema IGMP (Multicast) dürfte für dich ja uninteressant sein da du den MR, die Nachfolger Box und den VLC-Player mit dieser Multicastliste nicht benutzt.

Die ONE und die Apps haben ja mit Multicast nichts zu tun.

 

Eine Dokumentation außerhalb der BA-en von Speedport und Fritzen (incl. Wissensdatenbank) kenne ich auch nicht.

 

Neulich war ein ähnliches Thema in diesem Forum.

Vielleicht nützt dir dieses noch!?

 

Zusätzlich solltest du trotzdem diesen Thread im Mikrotik-Forum "spiegeln". Vielleicht gibt es DORT einen User, der auch MaTV benutzt aber sich in DIESEM Forum HIER nicht aufhält?


@matrixfueller  schrieb:
@joatho  schrieb:
Das vollständige Internet ist jedoch komplizierter.

Deshalb habe ich mir ja den Mikrotik gekauft. Damit vor dem heimischen Rechenzentrum auch eine anständige Firewall ist.


Vielleicht ist die Firewall genau das Problem.

Sie könnte zu strikt eingestellt sein.

 

Einfach mal mit deaktiverte Firewall probieren.

Wenn es dann funktioniert, ist es die Firewall Konfiguration.

 

 

 

@hendrik.schmieder  schrieb:
Einfach mal mit deaktiverte Firewall probieren.

Das habe ich bereits probiert. Das hat bei den bisherigen Experimenten keinen Unterschied gemacht. Ich habe für die Fernseher bereits auch schon eine Ausnahme die sie an der Firewall vorbei schleusen sollte.

@joatho  schrieb:
Vielleicht nützt dir dieses noch!?

Danke. Ich filtere nicht nach Domains. Es war jedoch sehr Interessant das zu lesen. Vielen Dank für den Link!

 

@joatho  schrieb:
Die ONE und die Apps haben ja mit Multicast nichts zu tun.

Korrekt das ist auch mein Informationsstand.

 

@joatho  schrieb:
Zusätzlich solltest du trotzdem diesen Thread im Mikrotik-Forum "spiegeln". Vielleicht gibt es DORT einen User, der auch MaTV benutzt aber sich in DIESEM Forum HIER nicht aufhält?

Unwahrscheinlich, da das Forum sehr international aufgestellt ist, werde ich aber natürlich trotzdem tun heute Abend.

Lösung

Nach dem Hinweis IPv6 zu deaktivieren habe ich das glatt ausprobiert. Keine 3 Sekunden später ging es alles.

 

Das Schwester Thema habe ich endlich auch gefunden: https://telekomhilft.telekom.de/t5/Fernsehen/MagentaTV-und-IPv6/td-p/5217632

 

Das Thema ist über den Telekom Support nun intern weitergetragen worden. Der Workaround im TV ist das in der Tat die Netzeinstellungen auf "manuell" zu setzen. Dann bekommt der TV zwar eine IPv6 Adresse, aber keinen Gateway/DNS und somit geht der Traffic über IPv4 sofort.