smoller02
Goto Top

Mikrotik RB2011 Entertain friert nach 5 sek ein

Hallöchen.

Ich arbeite mich so langsam ganz gut ins RouterOs ein.
Das einzige was noch nicht funktioniert ist Entertain. Ich habe alles eingerichtet. Vlan8 ist auf den Wan Port gelegt und den IGMP Proxy habe ich ebenfalls eingerichtet.
Auf den Wan Port habe ich den Upstream aktiviert und dann den/die Ports hinzugefügt worüber Entertain laufen soll.
Wenn ich den Media Receiver einschalte bekommt er normal eine IP und spielt auch das Programm ab. Allerdings nur 5 Sekunden dann Stillstand.
Hier ist mal die Aktuelle Config

# mar/14/2016 21:38:38 by RouterOS 6.34.3
# software id = A2YS-AA8Y
#
/interface bridge
add admin-mac=E4:8D:8C:33:74:D9 auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether1 ] name=E1-Wan
set [ find default-name=ether2 ] name=ether2-master
set [ find default-name=ether3 ] master-port=ether2-master
set [ find default-name=ether4 ] master-port=ether2-master
set [ find default-name=ether5 ] master-port=ether2-master
set [ find default-name=ether6 ] name=ether6-master
set [ find default-name=ether7 ] master-port=ether6-master
set [ find default-name=ether8 ] master-port=ether6-master
set [ find default-name=ether9 ] master-port=ether6-master mtu=1480
set [ find default-name=ether10 ] master-port=ether6-master
/interface pppoe-client
add add-default-route=yes disabled=no interface=E1-Wan name=T-onlineOut \
    use-peer-dns=yes user=
/ip neighbor discovery
set E1-Wan discover=no
set bridge comment=defconf
/interface vlan
add interface=E1-Wan mtu=1480 name=EntertainVlan8 use-service-tag=yes vlan-id=8
/interface wireless security-profiles
add authentication-types=wpa2-psk eap-methods="" management-protection=allowed \  
    mode=dynamic-keys name=HauptNetz supplicant-identity=""  
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
    country=germany disabled=no distance=indoors frequency=auto mode=ap-bridge \
    mtu=1480 security-profile=HauptNetz ssid=MikroTik-3374E2 wireless-protocol=\
    802.11
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2-master
add bridge=bridge comment=defconf interface=ether6-master
add bridge=bridge comment=defconf interface=wlan1
/ip address
add address=192.168.88.1/24 comment=defconf interface=ether2-master network=\
    192.168.88.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid interface=E1-Wan
add default-route-distance=0 dhcp-options=hostname,clientid interface=\
    EntertainVlan8
/ip dhcp-server lease
add address=192.168.88.248 client-id=1:80:18:a7:c0:4e:3e mac-address=\
    80:18:A7:C0:4E:3E server=defconf
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \  
    connection-state=established,related
add chain=forward comment="defconf: accept established,related" \  
    connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\  
    invalid
add action=drop chain=forward comment=\
    "defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat \  
    connection-state=new in-interface=E1-Wan
add chain=input protocol=icmp
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input in-interface=T-onlineOut
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=\  
    T-onlineOut
/lcd interface pages
set 0 interfaces="sfp1,E1-Wan,ether2-master,ether3,ether4,ether5,ether6-master,e\  
    ther7,ether8,ether9,ether10"  
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=E1-Wan upstream=yes
add interface=ether8
add interface=ether6-master
add interface=ether5
/system clock
set time-zone-name=Europe/Berlin
/system logging
add topics=firewall
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=bridge
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=bridge

Vieleicht fällt ja jemandem ein Fehler ins Auge

MFG
Der Sebastian

Content-Key: 299125

Url: https://administrator.de/contentid/299125

Ausgedruckt am: 29.03.2024 um 12:03 Uhr

Mitglied: 114757
114757 16.03.2016 aktualisiert um 15:20:09 Uhr
Goto Top
Moin,
zuerst fällt mir deine Default-Route auf die du auf die Entertain-Leitung gelegt hast, lege diese wieder auf die normale Internetverbindung.

Der Grund warum dein Entertain einfriert liegt daran das der Entertain-Receiver die ersten Sekunden über eine Unicast-Verbindung der normalen Internet-Leitung versorgt wird und dann auf den Multicast-Stream umschaltet und wenn der nicht durch deine Firewall kommt ist Ende Gelände.

Also bau in deine Firewall mal eine Regel ein die sämtlichen Multicast Traffic über das Entertain VLAN(8) Interface passieren lässt. Dann sollte auch Entertain problemlos funktionieren. Denn ansonsten wird die Firewall dort alles einfach verwerfen. Ein altiviertes Logging sollte dir das auch zeigen.

Entsprechende Routen für das Entertain-Netz VLAN8 sollten durch den DHCP-Client in der Routing-Table gesetzt worden sein.

Gruß jodel32