Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPtv ч-з pfsense

    Scheduled Pinned Locked Moved Russian
    27 Posts 4 Posters 2.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW Offline
      werter
      last edited by

      Добрый.
      И откл. блокирование "серых" сетей на WAN первым делом.

      1 Reply Last reply Reply Quote 0
      • S Offline
        Sheva
        last edited by

        @werter:

        Добрый.
        И откл. блокирование "серых" сетей на WAN первым делом.

        отключена. дело в том, что стоит логирование разрешенных правил, а в логах ничего нет
        @derwin:

        …
        Хотя, если нужно завести для 1 потребителя, может быть и проще будет IPTV -проксирование в pf http://ru.doc.pfsense.org/index.php/%D0%9A%D0%B0%D0%BA_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D1%8C_IPTV

        по данной ссылке и настраивал…

        1 Reply Last reply Reply Quote 0
        • D Offline
          derwin
          last edited by

          1 wan или несколько? уверены, что на коммутаторе есть поток?
          мультикастовый поток не поднимется, пока не появится подписчик.

          1 Reply Last reply Reply Quote 0
          • S Offline
            Sheva
            last edited by

            1WAN, если во время работы IPTV переподключить WAN через PfSense, то TV продолжает работать. 
            смущает, что в списке каналов внешние адреса (http://stalker.tv/stream/original/natgeo), трансляция с внутренних, может тут какая то проблема…

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              Добрый.

              отключена. дело в том, что стоит логирование разрешенных правил, а в логах ничего нет

              Включите логирование запрещенных правил. И отталкивайтесь от этого.

              1 Reply Last reply Reply Quote 0
              • S Offline
                Sheva
                last edited by

                а запрещенных то и нет

                1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter
                  last edited by

                  1. Поставьте самым первым правилом на WAN - * * * * * * (или  * * * WAN address * *)
                  2. На ЛАН самым первым - * LAN net * * * *
                  Мера временная. Для проверки подойдет.

                  а запрещенных то и нет

                  Еще и как есть. Принцип pfsense - все, что не разрешено явно - запрещено.
                  Включайте логирование запрещенных правил в общих настр. логирования и мониторьте.

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pigbrother
                    last edited by

                    @Sheva:

                    а запрещенных то и нет

                    Чтобы увидеть в логе то, что блокируется, включите Log firewall default blocks

                    Log packets matched from the default block rules in the ruleset.
                    Так как
                    Packets that are blocked by the implicit default block rule will not be logged if this option is unchecked. Per-rule logging options are still respected.

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      Sheva
                      last edited by

                      открыл все и везде. так и не работает. смущает, что через PfSense плеер лезет на адрес 72.52.4.119, а без PfSense обращается к 10.250.250.252

                      ??????111.PNG
                      ??????111.PNG_thumb
                      ??????222.PNG
                      ??????222.PNG_thumb

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        derwin
                        last edited by

                        плейлист это обычный файл, может располагаться где угодно.
                        Обратите внимание на DNS на pf-е, скорее всего у провайдера используется какая то локальная зона(кот-я существует только в рамках его локального DNS сервера). А у вас например - прописан гугл 8,8,8,8 на pf-е

                        1 Reply Last reply Reply Quote 0
                        • D Offline
                          derwin
                          last edited by

                          у вас в любом случае оба адреса не из диапазона IPTV. Нормальный диапазон для вещания  239.0.0.0/8 - всё остальное от лукавого и делает гарантированные проблемы при снуппинге потока.

                          1 Reply Last reply Reply Quote 0
                          • D Offline
                            derwin
                            last edited by

                            лол, я сейчас посмотрел ваш плейлист в первом сообщении.
                            Это вообще то не IPTV, это обычное стрим вещание юникастовое(аля ютуб). Не вводите людей в заблуждение.

                            1 Reply Last reply Reply Quote 0
                            • P Offline
                              pigbrother
                              last edited by

                              @derwin:

                              лол, я сейчас посмотрел ваш плейлист в первом сообщении.
                              Это вообще то не IPTV, это обычное стрим вещание юникастовое(аля ютуб). Не вводите людей в заблуждение.

                              Вы правы.

                              Но если быть академически точным :D, то это все же IPTV, но доставляемый до абонента не мульткастом, а используя OTT:
                              ….Технология OTT (аббр. от англ. Over the Top) — метод предоставления видеоуслуг через Интернет, часть технологии IPTV.
                              ... Видео- и аудиоконтент должен быть доступен везде, где доступен Интернет. В качестве транспортного протокола для всех типов контента должен быть использован HTTP.

                              https://ru.wikipedia.org/wiki/OTT

                              1 Reply Last reply Reply Quote 0
                              • S Offline
                                Sheva
                                last edited by

                                но за PFSense он не работает, в какую сторону смотреть? NAT?

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  derwin
                                  last edited by

                                  я же вам написал, начните для начала с DNS

                                  1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    Sheva
                                    last edited by

                                    DNS провайдера, и были изначально. WAN - DHCP

                                    1 Reply Last reply Reply Quote 0
                                    • werterW Offline
                                      werter
                                      last edited by

                                      Добрый.
                                      @pigbrother:

                                      @Sheva:

                                      а запрещенных то и нет

                                      Чтобы увидеть в логе то, что блокируется, включите Log firewall default blocks

                                      Log packets matched from the default block rules in the ruleset.
                                      Так как
                                      Packets that are blocked by the implicit default block rule will not be logged if this option is unchecked. Per-rule logging options are still respected.

                                      Это сделано?

                                      1 Reply Last reply Reply Quote 0
                                      • S Offline
                                        Sheva
                                        last edited by

                                        Сделано

                                        ??????.PNG
                                        ??????.PNG_thumb
                                        ??????1.PNG
                                        ??????1.PNG_thumb
                                        ??????2.PNG
                                        ??????2.PNG_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • werterW Offline
                                          werter
                                          last edited by

                                          Снимите галку. Не надо логировать разрешенное.

                                          Покажите снова скрины:

                                          настроек ВАН;
                                          правил fw на ЛАН;
                                          правил fw на ВАН.

                                          И удалите настройки igmp proxy или что там у вас.

                                          ![2018-03-22 18_08_22.png](/public/imported_attachments/1/2018-03-22 18_08_22.png)
                                          ![2018-03-22 18_08_22.png_thumb](/public/imported_attachments/1/2018-03-22 18_08_22.png_thumb)

                                          1 Reply Last reply Reply Quote 0
                                          • S Offline
                                            Sheva
                                            last edited by

                                            Огромное спасибо за участие и помощь derwin, werter и другим. Проблема была все таки в DNS. как только исключил из DNS 127.0.0.1, сразу все заработало

                                            ??????.PNG
                                            ??????.PNG_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.