Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPtv ч-з pfsense

    Scheduled Pinned Locked Moved Russian
    27 Posts 4 Posters 2.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      Sheva
      last edited by

      а запрещенных то и нет

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        1. Поставьте самым первым правилом на WAN - * * * * * * (или  * * * WAN address * *)
        2. На ЛАН самым первым - * LAN net * * * *
        Мера временная. Для проверки подойдет.

        а запрещенных то и нет

        Еще и как есть. Принцип pfsense - все, что не разрешено явно - запрещено.
        Включайте логирование запрещенных правил в общих настр. логирования и мониторьте.

        1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother
          last edited by

          @Sheva:

          а запрещенных то и нет

          Чтобы увидеть в логе то, что блокируется, включите Log firewall default blocks

          Log packets matched from the default block rules in the ruleset.
          Так как
          Packets that are blocked by the implicit default block rule will not be logged if this option is unchecked. Per-rule logging options are still respected.

          1 Reply Last reply Reply Quote 0
          • S Offline
            Sheva
            last edited by

            открыл все и везде. так и не работает. смущает, что через PfSense плеер лезет на адрес 72.52.4.119, а без PfSense обращается к 10.250.250.252

            ??????111.PNG
            ??????111.PNG_thumb
            ??????222.PNG
            ??????222.PNG_thumb

            1 Reply Last reply Reply Quote 0
            • D Offline
              derwin
              last edited by

              плейлист это обычный файл, может располагаться где угодно.
              Обратите внимание на DNS на pf-е, скорее всего у провайдера используется какая то локальная зона(кот-я существует только в рамках его локального DNS сервера). А у вас например - прописан гугл 8,8,8,8 на pf-е

              1 Reply Last reply Reply Quote 0
              • D Offline
                derwin
                last edited by

                у вас в любом случае оба адреса не из диапазона IPTV. Нормальный диапазон для вещания  239.0.0.0/8 - всё остальное от лукавого и делает гарантированные проблемы при снуппинге потока.

                1 Reply Last reply Reply Quote 0
                • D Offline
                  derwin
                  last edited by

                  лол, я сейчас посмотрел ваш плейлист в первом сообщении.
                  Это вообще то не IPTV, это обычное стрим вещание юникастовое(аля ютуб). Не вводите людей в заблуждение.

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pigbrother
                    last edited by

                    @derwin:

                    лол, я сейчас посмотрел ваш плейлист в первом сообщении.
                    Это вообще то не IPTV, это обычное стрим вещание юникастовое(аля ютуб). Не вводите людей в заблуждение.

                    Вы правы.

                    Но если быть академически точным :D, то это все же IPTV, но доставляемый до абонента не мульткастом, а используя OTT:
                    ….Технология OTT (аббр. от англ. Over the Top) — метод предоставления видеоуслуг через Интернет, часть технологии IPTV.
                    ... Видео- и аудиоконтент должен быть доступен везде, где доступен Интернет. В качестве транспортного протокола для всех типов контента должен быть использован HTTP.

                    https://ru.wikipedia.org/wiki/OTT

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      Sheva
                      last edited by

                      но за PFSense он не работает, в какую сторону смотреть? NAT?

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        derwin
                        last edited by

                        я же вам написал, начните для начала с DNS

                        1 Reply Last reply Reply Quote 0
                        • S Offline
                          Sheva
                          last edited by

                          DNS провайдера, и были изначально. WAN - DHCP

                          1 Reply Last reply Reply Quote 0
                          • werterW Offline
                            werter
                            last edited by

                            Добрый.
                            @pigbrother:

                            @Sheva:

                            а запрещенных то и нет

                            Чтобы увидеть в логе то, что блокируется, включите Log firewall default blocks

                            Log packets matched from the default block rules in the ruleset.
                            Так как
                            Packets that are blocked by the implicit default block rule will not be logged if this option is unchecked. Per-rule logging options are still respected.

                            Это сделано?

                            1 Reply Last reply Reply Quote 0
                            • S Offline
                              Sheva
                              last edited by

                              Сделано

                              ??????.PNG
                              ??????.PNG_thumb
                              ??????1.PNG
                              ??????1.PNG_thumb
                              ??????2.PNG
                              ??????2.PNG_thumb

                              1 Reply Last reply Reply Quote 0
                              • werterW Offline
                                werter
                                last edited by

                                Снимите галку. Не надо логировать разрешенное.

                                Покажите снова скрины:

                                настроек ВАН;
                                правил fw на ЛАН;
                                правил fw на ВАН.

                                И удалите настройки igmp proxy или что там у вас.

                                ![2018-03-22 18_08_22.png](/public/imported_attachments/1/2018-03-22 18_08_22.png)
                                ![2018-03-22 18_08_22.png_thumb](/public/imported_attachments/1/2018-03-22 18_08_22.png_thumb)

                                1 Reply Last reply Reply Quote 0
                                • S Offline
                                  Sheva
                                  last edited by

                                  Огромное спасибо за участие и помощь derwin, werter и другим. Проблема была все таки в DNS. как только исключил из DNS 127.0.0.1, сразу все заработало

                                  ??????.PNG
                                  ??????.PNG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • P Offline
                                    pigbrother
                                    last edited by

                                    @Sheva:

                                    Огромное спасибо за участие и помощь derwin, werter и другим. Проблема была все таки в DNS. как только исключил из DNS 127.0.0.1, сразу все заработало

                                    Проверьте теперь список доступных пакетов\наличие обновлений. Доступны?

                                    1 Reply Last reply Reply Quote 0
                                    • S Offline
                                      Sheva
                                      last edited by

                                      @pigbrother:

                                      Проверьте теперь список доступных пакетов\наличие обновлений. Доступны?

                                      Да, все работает!

                                      ??????.PNG
                                      ??????.PNG_thumb
                                      ??????1.PNG
                                      ??????1.PNG_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • P Offline
                                        pigbrother
                                        last edited by

                                        Хорошо.
                                        Просто иногда отключение localhost от DNS может вызвать отсутствие доступа к обновлениям\пакетам.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.