IPTV friert ein und ich drehe mich im kreis

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

aj-qq
Beiträge: 3
Registriert: 14 Apr 2009, 15:05
Wohnort: Hamburg

Beitrag von aj-qq »

hallo,
habe das gleiche problem habt ihr für mich auch einen tip?

Code: Alles auswählen

> ls /Setup/WAN/DSL-Broadband-Peer

Peer              SH-Time  AC-name                                                           Servicename                       WAN-layer  ATM-VPI  ATM-VCI  MAC-Type   user-def.-MAC  DSL-ifc(s)  VLAN-ID
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
VDSL              9999                                                                                                         VDSL       0        0        local      000000000000               7

Code: Alles auswählen

> ls /Setup/TCP-IP/Network-list

Network-name      IP-Address       IP-Netmask       VLAN-ID  Interface   Src-check      Type      Rtg-tag  Comment
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
INTRANET          192.168.77.1     255.255.255.0    0        any         loose          Intranet  0        local intranet
DMZ               0.0.0.0          255.255.255.0    0        any         loose          DMZ       0        demilitarized zone

Code: Alles auswählen

> ls /Setup/IP-Router/IP-Routing-Table

IP-Address       IP-Netmask       Rtg-tag  Peer-or-IP        Distance  Masquerade  Active   Comment
------------------------------------------------------------------------------------------------------------------------------------------------------------
192.168.0.0      255.255.0.0      0        0.0.0.0           0         No          Yes      block private networks: 192.168.x.y
172.16.0.0       255.240.0.0      0        0.0.0.0           0         No          Yes      block private networks: 172.16-31.x.y
10.0.0.0         255.0.0.0        0        0.0.0.0           0         No          Yes      block private network: 10.x.y.z
224.0.0.0        244.0.0.0        2        192.168.77.1      0         No          Yes      Route fuer Multicast Routing
224.0.0.0        224.0.0.0        1        VDSL              0         on          Yes      Route fuer Multicast-Routing
224.0.0.0        224.0.0.0        0        0.0.0.0           0         No          Yes      block multicasts: 224-255.x.y.z
255.255.255.255  0.0.0.0          0        VDSL              0         on          Yes

Code: Alles auswählen

> ls /Setup/IP-Router/Firewall/Rules

Name                              Prot.       Source                                    Destination                               Action                                    Linked  Prio   Firewall-  VPN-Rule   Stateful  Rtg-tag  Comment
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
TESTVOIP                          TESTVOIP0   %S11000 ANYHOST                           %S5063 %A192.168.77.88                    ACCEPT                                    No      1      Yes        No         Yes       0
WINS                              TCP UDP     NETBIOS ANYHOST                           ANYHOST                                   INTERNET-FILTER                           No      0      Yes        No         Yes       0        block NetBIOS/WINS name resolution via DNS
SEND_MCST                         ANY         %L                                        %A224.0.0.0 %M224.0.0.0                   ACCEPT                                    No      0      Yes        No         Yes       1        Eintrag LAN -> WAN
RECEIVE_MCST                      ANY         ANYHOST                                   %A224.0.0.0 %M224.0.0.0                   ACCEPT                                    No      0      Yes        No         Yes       2        Eintrag WAN -> LAN
WIZ_VPN-QQ-VPN-WVW                ANY         ANYHOST                                   %HQQ-VPN-WVW                              %Lcds0 %A                                 No      0      No         Yes        Yes       0
WIZ_VPN-QQ-VPN-BK                 ANY         ANYHOST                                   %HQQ-VPN-BK                               %Lcds0 %A                                 No      0      No         Yes        Yes       0
WIZ_VPN-QQ-VPN-AJ                 ANY         ANYHOST                                   %HQQ-VPN-AJ                               %Lcds0 %A                                 No      0      No         Yes        Yes       0

Code: Alles auswählen

> show filter

Filter 0001 from Rule TESTVOIP:
  Protocol: 17
  Src: 00:00:00:00:00:00 0.0.0.0 0.0.0.0 11000-11000
  Dst: 00:00:00:00:00:00 192.168.77.88 255.255.255.255 5063-5063
  use routing tag 0000
  Limit per conn.:  after transmitting or receiving of 0 packets
  actions after exceeding the limit:
      accept

Filter 0002 from Rule WINS:
  Protocol: 17
  Src: 00:00:00:00:00:00 0.0.0.0 0.0.0.0 137-139
  Dst: 00:00:00:00:00:00 0.0.0.0 0.0.0.0 0-0
  use routing tag 0000
  conditional: if on default route
  Limit per conn.:  after transmitting or receiving of 0 packets
  actions after exceeding the limit:
      reject

  conditional: if on default route
  Limit per conn.:  after transmitting or receiving of 0 packets
  actions after exceeding the limit:
      reject

Filter 0003 from Rule WINS:
  Protocol: 6
  Src: 00:00:00:00:00:00 0.0.0.0 0.0.0.0 137-139
  Dst: 00:00:00:00:00:00 0.0.0.0 0.0.0.0 0-0
  use routing tag 0000
  conditional: if on default route
  Limit per conn.:  after transmitting or receiving of 0 packets
  actions after exceeding the limit:
      reject

Filter 0004 from Rule SEND_MCST:
  Protocol: 0
  Src: 00:00:00:00:00:00 192.168.77.0 255.255.255.0 0-0
  Dst: 00:00:00:00:00:00 224.0.0.0 224.0.0.0 0-0
  use routing tag 0001
  Limit per conn.:  after transmitting or receiving of 0 packets
  actions after exceeding the limit:
      accept

Filter 0005 from Rule RECEIVE_MCST:
  Protocol: 0
  Src: 00:00:00:00:00:00 0.0.0.0 0.0.0.0 0-0
  Dst: 00:00:00:00:00:00 224.0.0.0 224.0.0.0 0-0
  use routing tag 0002
  Limit per conn.:  after transmitting or receiving of 0 packets
  actions after exceeding the limit:
      accept

registered applications
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi aj-qq,

Die Regeln sehen OK aus...

Könnte es bei dir sein, daß du schon auf VLAN 8 umgeschaltet wurdest? Wenn ja, dann mußt du dir eine weitere WAN-Verbindung einrichten, die ihre Adresse per DHCP holt und VLAN 8 verwendet. Diese Gegenstelle nimmst du als Ziel für die abgehenden Multicasts. Beachte dabei, daß du auch auf dieser Verbindung die Maskierung aktivierst.

Es kann aber nötig sein, daß du dafür eine aktuellere Firmware brauchst - siehe hierzu auch http://www.lancom-forum.de/topic,8311,- ... 8+ein.html

Wende dich dazu ggf. an den LANCOM-Support

Gruß
Backslash
aj-qq
Beiträge: 3
Registriert: 14 Apr 2009, 15:05
Wohnort: Hamburg

Beitrag von aj-qq »

hi backslash,

erstmal danke für die hilfe, problem besteht aber leider immer noch
(Bild Friert nach ca. 8 Sec. ein).

ich habe die zweite wan verbindung mit vlan tag 8 und dhcp eingerichtet sowie
die route für die ausgehenden multicasts angepasst.
der lancom support hat mir auch eine neue firmware zugeschickt (7.68.0039).

hast du vielleicht noch n tip ??
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi aj-qq

wird die VLAN-8 Verbindung denn auch aufgebaut, oder bleibt sie in "Protokollverhandlung" stecken?

Gruß
Backslash
aj-qq
Beiträge: 3
Registriert: 14 Apr 2009, 15:05
Wohnort: Hamburg

Beitrag von aj-qq »

moin,

nach dem einspielen der der lcos beta wird die verbindung aufgebaut,
aber das bild friert leider trotzdem nach ca. 8 sec ein!
seit ich die zweite wan verbindung eingerichtet habe funktioniert nun die
vpn einwahl nicht mehr richtig, der vpn-client baut die verbindung auf und
sendet daten es kommt aber nichts zurück und bricht dann mit der fehlermeldung "dead peer detection" ab?
muss ich in der routing tabelle noch was anpassen?

gruss
aj
Enno26
Beiträge: 117
Registriert: 26 Sep 2006, 09:27

Beitrag von Enno26 »

backslash hat geschrieben:Hi Enno26

eigentlich sollte die Telekom hier die Priorisierung vornehmen, denn es ist für sie leichter, die Multicasts zu bevorzugen, als für den Empfänger alles andere zu bremsen (die Priorisierungsproblematik ist vermutlich der Grund weshalb Telekom neuerdings das IPTV in ein eigenes VLAN auslagert)...

Du kannst aber gerne bei der Regel für die empfangenen Multicasts (RECEIVE_MCST) eine Mindestbandbreite von 6MBit/s pro Verbindung (d.h. pr Stream) konfigurieren, dann bremst das LANCOM alles aus, was nicht auf die Regel matcht. Wichtig dabei ist, daß du dazu auf dem DSL-Interface die Downstreamrate korrekt konfigurieren mußt.

Gruß
Backslash
Hallo,
danke für den Tip, habe das jetzt am Weekend mal probiert. Leider bekomme ich wenn ich in der Receive_Mcst Regel im QoS Reiter einen Eintrag mache beim Upload auf den LC ne Fehlermeldung zurück das dies so nicht geschrieben werden konnte. Mache ich da jetzt etwas völlig falsch ?
greetz
enno
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Enno26

die Regel ist für die Firewall erstmal nicht anderes als alle anderen Regeln auch - daher muß das problemlos funktionieren. Was steht denn genau in der Fehlermeldung?

Gruß
Backslash
Antworten