Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

T-Home Entertain / IPTV

Hi,

ich habe heute T-Home Entertain erhalten. Jetzt habe ich ein kleines Problem, das Fernsehen funktioniert soweit, allerdings bleibt der Stream nach ein paar Sekunden hängen. Umschalten auf den nächsten Sender und ich habe wieder ein paar Sekunden. Man könnte das Power Zapping nennen! [;)] Die Hotline sagt ist ein unsupportetes Gerät, Auskünfte über Ports können leider nicht weitergegeben werden, nicht für Endkunden bestimmt.

Das Streaming läuft ja über UDP Ports. Hat das jemand am laufen? Ich setze die aktuelle Beta ein mit Kernel Mode pppoe.

Bin über jeden Tipp dankbar und werde mich mal weiter ans Debugging machen...

Danke!

MfG, Mario


This thread was automatically locked due to age.
  • OK, dann hast du wohl noch keine VLAN Trennung. Dann müsste der igmpproxy aber eigentlich auf ppp0 laufen. Was gibt der dir denn aus?
  • Ich habe den Proxy direkt mit /sbin/igmpproxy -d -v /etc/igmpproxy.conf gestartet und vorher folgende iptable einträge erstellt:


    • iptables -I INPUT -p 2 -j ACCEPT
    • iptables -I OUTPUT -p 2 -j ACCEPT


    Ich bekomme dann folgende Ausgabe welche auf den ersten Blick nach einem großen Erfolg aussieht:

    utm01:/home/login # /sbin/igmpproxy -d -v /etc/igmpproxy.conf
    
    adding VIF, Ix 0 Fl 0x0 IP 0x6402a8c0 eth4, Threshold: 1, Ratelimit: 0
    adding VIF, Ix 1 Fl 0x0 IP 0x6403a8c0 eth6, Threshold: 1, Ratelimit: 0
    adding VIF, Ix 2 Fl 0x0 IP 0x6404a8c0 eth0, Threshold: 1, Ratelimit: 0
    adding VIF, Ix 3 Fl 0x0 IP 0x8c02a8c0 eth1, Threshold: 1, Ratelimit: 0
    adding VIF, Ix 4 Fl 0x0 IP 0x6405a8c0 eth2, Threshold: 1, Ratelimit: 0
    adding VIF, Ix 5 Fl 0x0 IP 0x54669554 ppp0, Threshold: 1, Ratelimit: 0
    adding VIF, Ix 6 Fl 0x0 IP 0x0602f20a tun0, Threshold: 1, Ratelimit: 0
    joinMcGroup: 224.0.0.2 on eth6
    RECV Membership query   from 192.168.3.100   to 224.0.0.1
    RECV V2 member report   from 192.168.3.100   to 224.0.0.2
    The IGMP message was from myself. Ignoring.
    Inserted route table entry for 239.255.255.250 on VIF #-1
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Inserted route table entry for 239.35.10.5 on VIF #1
    joinMcGroup: 239.35.10.5 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Inserted route table entry for 239.35.100.1 on VIF #1
    joinMcGroup: 239.35.100.1 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.255.255.250
    Updated route entry for 239.255.255.250 on VIF #1
    Adding MFC: 192.168.3.160 -> 239.255.255.250, InpVIf: 5
    joinMcGroup: 239.255.255.250 on ppp0
    RECV Membership query   from 192.168.2.1     to 224.0.0.1
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.100.1 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.100.1
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    joinMcGroup: 239.35.100.1 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.10.5 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    joinMcGroup: 239.35.10.5 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV Membership query   from 192.168.3.100   to 224.0.0.1
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV V2 member report   from 192.168.3.100   to 224.0.0.2
    The IGMP message was from myself. Ignoring.
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.255.255.250
    Updated route entry for 239.255.255.250 on VIF #1
    Adding MFC: 192.168.3.160 -> 239.255.255.250, InpVIf: 5
    RECV Membership query   from 192.168.3.100   to 224.0.0.1
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV V2 member report   from 192.168.3.100   to 224.0.0.2
    The IGMP message was from myself. Ignoring.
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV Membership query   from 192.168.2.1     to 224.0.0.1
    RECV V2 member report   from 192.168.3.160   to 239.255.255.250
    Updated route entry for 239.255.255.250 on VIF #1
    Adding MFC: 192.168.3.160 -> 239.255.255.250, InpVIf: 5
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.10.5 on ppp0
    Route is not active. No kernel updates done.
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Inserted route table entry for 239.35.10.5 on VIF #1
    joinMcGroup: 239.35.10.5 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV Membership query   from 192.168.2.1     to 224.0.0.1
    The source address 192.168.2.188 for group 239.255.255.250, is not in any valid net for upstream VIF.
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.10.5 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    joinMcGroup: 239.35.10.5 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV Membership query   from 192.168.3.100   to 224.0.0.1
    RECV V2 member report   from 192.168.3.160   to 239.35.10.5
    Updated route entry for 239.35.10.5 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.255.255.250
    Updated route entry for 239.255.255.250 on VIF #1
    Adding MFC: 192.168.3.160 -> 239.255.255.250, InpVIf: 5
    RECV Membership query   from 192.168.2.1     to 224.0.0.1
    RECV V2 member report   from 192.168.3.100   to 224.0.0.2
    The IGMP message was from myself. Ignoring.
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.100.1 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.100.1
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    joinMcGroup: 239.35.100.1 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.100.1
    Updated route entry for 239.35.100.1 on VIF #1
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.10.5 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    RECV Membership query   from 192.168.3.100   to 239.35.10.5
    Route is not active. No kernel updates done.
    RECV V2 member report   from 192.168.3.160   to 239.35.20.10
    Inserted route table entry for 239.35.20.10 on VIF #1
    joinMcGroup: 239.35.20.10 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.20.10
    Updated route entry for 239.35.20.10 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.20.10
    Updated route entry for 239.35.20.10 on VIF #1
    RECV Leave message      from 192.168.3.160   to 224.0.0.2
    leaveMcGroup: 239.35.20.10 on ppp0
    RECV Membership query   from 192.168.3.100   to 239.35.20.10
    RECV Membership query   from 192.168.3.100   to 239.35.20.10
    RECV V2 member report   from 192.168.3.160   to 239.35.20.20
    Inserted route table entry for 239.35.20.20 on VIF #1
    joinMcGroup: 239.35.20.20 on ppp0
    RECV V2 member report   from 192.168.3.160   to 239.35.20.20
    Updated route entry for 239.35.20.20 on VIF #1
    RECV V2 member report   from 192.168.3.160   to 239.35.20.20
    Updated route entry for 239.35.20.20 on VIF #1
    RECV Membership query   from 192.168.3.100   to 239.35.20.10
    RECV Membership query   from 192.168.2.1     to 224.0.0.1
    Route is not active. No kernel updates done.
    ^Cselect() failure; Errno(4): Interrupted system call
    Got a interupt signal. Exiting.
    Route is not active. No kernel updates done.
    leaveMcGroup: 239.35.100.1 on ppp0
    Route is not active. No kernel updates done.
    leaveMcGroup: 239.35.20.20 on ppp0
    Removing MFC: 192.168.3.160 -> 239.255.255.250, InpVIf: 5
    leaveMcGroup: 239.255.255.250 on ppp0
    All routes removed. Routing table is empty.
    Shutdown complete....


    Der Haken an der Sache ist leider das nach wie vor das Bild nach einigen Sekunden einfriert.
  • Die config sieht folgendermaßen aus:

    ## This sample configuration assumes your PPP is on eth0
    
    ## And your internal network is 192.168.1.0/24
    ## with just ONE single receiver on 192.168.1.61

    ##------------------------------------------------------
    ## Enable Quickleave mode (Sends Leave instantly)
    ##------------------------------------------------------
    quickleave

    ##------------------------------------------------------
    ## Configuration for Upstream Interface
    ##------------------------------------------------------

    # Set this to the VLAN interface your PPP is running on

    phyint ppp0 upstream ratelimit 0 threshold 1

    # These are the T-Home Entertain networks
    altnet 239.35.0.0/8
    altnet 217.0.119.0/24
    altnet 193.158.35.0/24

    # Only one of the below config lines should be enabled!
    # Set this to your receiver network
    altnet 192.168.3.0/24
    # If it's only ONE receiver you can use
    # altnet 192.168.1.61/32

    ##------------------------------------------------------
    ## Configuration for Downstream Interface
    ##------------------------------------------------------

    # Set this to the interface for your receiver network
    # (usually your internal network adapter)

    phyint eth6 downstream ratelimit 0 threshold 1

    # Only one of the below config lines should be enabled!
    # Set this to your receiver network
    altnet 192.168.3.0/24
    # If it's only ONE receiver you can use
    # altnet 192.168.1.61/32

    ##------------------------------------------------------
    ## Configuration for Disabled Interfaces
    ##------------------------------------------------------
    ##
    ## You have to disable EVERY interface that is not involved!
    ## Usually it will be every network that ifconfig -a shows
    ## except yor VLAN8 interface!

    # phyint eth7.7 disabled
    phyint eth7 disabled
    phyint eth0 disabled
    phyint eth1 disabled
    phyint eth2 disabled
    phyint eth3 disabled
    phyint eth4 disabled
    phyint eth5 disabled
    phyint tun0 disabled
    phyint lo disabled
    # phyint ppp0 disabled
     

    Ich bin mittlerweile so verzweifelt das ich schon drüber nachdenke einen zweiten Internetanschluss zu beauftragen.
  • hallo zusammen ich habe nun sehr lange gesucht bis ich nun endlich mal ein deutschsprachiges forum gefunden habe. Kann mir jemand von euch bei der ersteinrichtung helfen ich habe den astaro nun neu installiert internes netz funktioniert auch nur irgenwie bekomme ich die wan schnittstelle nicht so ans laufen kann mir da jemand helfen
    ich habe den speedport w921v und möchte diesen eigentlich dann nur noch als modem nutzen bitte wenn möglich Unterstützung
  • @Kingpin:

    Hört sich nach einem Teilerfolg an! 

    Versuch mal folgende Firewall Regeln:



    Mit folgender Network ...



    ... und Service definition




    @iceman1211:

    Total falscher Thread, sorry.
  • Da ich nun auch seid Stunden kämpfe damit mein IPTV sauber läuft, habe ich auch einiges heraus gefunden: 

    Die Regel Any -> Multicast -> Any ist nicht nötig (da ja in Regel eins aller Verkehr zum Multicastsubnet erlaubt wird). Jedoch ist eine Regel nötig die den Verkehr Mediareceiver -> ntp -> any erlaubt, sonst startet der Receiver nicht. Zusätzlich greift er auf zwei Ports im Bereich 48*** zu. Natürlich hätte man jeden Port einzeln erlauben können, aber ich habe es mir einfach gemacht und Mediareceiver -> any -> any erlaubt, so brauch man auch die ntp regel nicht.

    Aber ich habe auch ein Problem, mein Stream wird alle paar Sekunden durch Fragmente gestört. Es kommt nicht zum Abbruch der Verbindung aber scheinbar gehen Pakete verloren oder kommen verzögert an. Im Firewall-log ist nicht zu sehen. IDS meldet auch nicht. CPU hat genug Platz (Auslastung bei ca. 15% bei TV - was enorm höher als unter pfsense ist!). Ok ich habe auch Netzwerksichtbarkeit an, somit werden wohl auch die Multicastpakete dort erfasst, was ich eigentlich nicht benötige. Hatte ich aber auch testweise deaktiviert.

    Jedoch nerven die Fragmente und dies würde wiederum das aus für Sophos bedeuten. Hat jemand einen Einfall vielleicht ?

    Nachtrag: die Fragmente kommen nicht regelmäßig .. auch mal 2-3 Minuten alles gut und dann auch mal alle 3 Sekunden. Gestreamt wird SD über DSL16+

    Edit: scheinbar liegt das Problem auf Seiten der Telekom, den gestern Abend ging das TV-Programm ohne Störungen. Ich werde dies mal weiter beobachten.
  • Irgendwie scheint es noch nicht so funktionieren wie gewünscht -.-
  • Hello,
    I have an ISP providing IPTV in UDP multicast - as far as I understood pretty much the same kind of broadcast as T-Home.
    Since I do not speak German, I tried to translate some of the topics over here to implement IGMP proxy, but failed.
    Can someone post a quick step by step guide to get it working? I'll adapt from this guide to meet my ISP's config...
    Just a install how to, then a typical step bys step T-Home config would do it...
    Thanks in advance - hope IGMP Proxy will be implemented natively soon..
  • Nobody can provide a quick & dirty tuto on this?
    BTW, does it work as explained in that topic?
  • Hello,
    Nobody willing to help a poor, non german speaking guy?[:S]