❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Konfigurace VLAN

Návody a problémy s konfigurací.
Majklik
Příspěvky: 1949
Registrován: 14 years ago

Re: Konfigurace VLAN

Příspěvekod Majklik » 10 years ago

Správné? Pokud ti nevadí, že jsi svoji LAN domácí síť možná propojil s půlkou okresu (záleží, kam až tu VLANu všude ISPík tahá na L2 a zda tam něco blokuje) a každý se tam může hrabat jak chce, tak se problém vyřešil. :-)
Já bych to zkusil trochu jinak. Tu VLAN nestrkej do bridge-local, nechcej jen VLAN jkao samostatný interface. Nad VLAN pusť DHCP klienta, ale jen ať si vezme IP adresu a nic jiného:

Kód: Vybrat vše

/ip dhcp-client add add-default-route=no use-peer-dns=no use-peer-ntp=no disabled=no interface=vlan.501

Pokud vlna.501 dostane IP od ISPíka, tak pak si pusť IGMP proxinu mezi tím vlan.501 a tvoji domácí LAN a TV by ti měla snad fungovat také (je k tomu potřeba mít naisntalován a aktivován balíček multicast do routeru):

Kód: Vybrat vše

/routing igmp-proxy set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=vlan.501 upstream=yes
add interface=bridge-local

Mělo by to zajistit transport IPTV z té VLAN do lokální LAN a nemít to přitom na L2 propojeno.
0 x

Wombat
Příspěvky: 94
Registrován: 16 years ago
antispam: Ano

Příspěvekod Wombat » 10 years ago

Perfektní, funguje ;-) Děkuji moc. Tohle vyřešilo vše.

Špička, super.
0 x

Wombat
Příspěvky: 94
Registrován: 16 years ago
antispam: Ano

Příspěvekod Wombat » 10 years ago

Ještě jsem si všiml jedné "zvláštní věci" při tom IGMP /třeba/ je to tak správně, ale chci jen potvrdit, při spušteném streamu na TV, to rozesílá na všechny porty/zařízení v síti. viz. screenshot.

Obrázek

Díky za upřesnění.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 10 years ago

Ano, to je vlastnost soft i hw bridge v Mikrotiku, nepodporují igmp snooping, tak multicast perou do všech portů v tom bridge. A když i na wifině se objeví nějaký multicast provoz, tak to TV bude tlačit i do ní. :-)
Pokud máš IPTV primárně jen do toho ether5, tak ether5 vyhoď z bridge, udělej samostatně se svoji IP a nepoteče ti to jinam. igmp proxinu pak doplníš o port ether5. Když bude běžet jen TV na ether5, půjde to z vlan jen do portu5 ne jinam. Když si pak na tom brige-loal pustíč třenba vlc, tak pak ti to zase bude téci všude - s tím je třeba se smířit. :-)
0 x

Wombat
Příspěvky: 94
Registrován: 16 years ago
antispam: Ano

Příspěvekod Wombat » 10 years ago

Jasně, chápu.

Ale v případě, že dám v IGMP jen port TV, tak to nefunguje. Funguje to jen přes ten bridge.

G.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 10 years ago

Protože musí se port ether5 vyhodit jako samostatný, teď je jako slave k ether2, pak se na ether2 muaí dát nějaká IP nekolidující s IP segmentem na bridge-local, připadně pustit i dhcp server, pokud tv jede jako dhcp klient atd. Potom se dá strčit jako další port do igmo proxiny.
0 x

Wombat
Příspěvky: 94
Registrován: 16 years ago
antispam: Ano

Příspěvekod Wombat » 10 years ago

No jenže, mám to v síti s NAS/DLNA, takže pravděpodobně bych si spíše potkopal větev.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 10 years ago

Nu, i s tím NASem by si šlo poradit, aby se z bridge-local dostal na ten ether5 a zároveň i ta vlan501, jen místo igmp proxiny by se musel už použít PIM a trošku ho ponásilnit. Ale mnohem jendodušší je se s tím stavem smířit a nechat vše v bridge-local. :-)
0 x