Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPtv ч-з pfsense

    Scheduled Pinned Locked Moved Russian
    27 Posts 4 Posters 2.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW Offline
      werter
      last edited by

      1. Поставьте самым первым правилом на WAN - * * * * * * (или  * * * WAN address * *)
      2. На ЛАН самым первым - * LAN net * * * *
      Мера временная. Для проверки подойдет.

      а запрещенных то и нет

      Еще и как есть. Принцип pfsense - все, что не разрешено явно - запрещено.
      Включайте логирование запрещенных правил в общих настр. логирования и мониторьте.

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        @Sheva:

        а запрещенных то и нет

        Чтобы увидеть в логе то, что блокируется, включите Log firewall default blocks

        Log packets matched from the default block rules in the ruleset.
        Так как
        Packets that are blocked by the implicit default block rule will not be logged if this option is unchecked. Per-rule logging options are still respected.

        1 Reply Last reply Reply Quote 0
        • S Offline
          Sheva
          last edited by

          открыл все и везде. так и не работает. смущает, что через PfSense плеер лезет на адрес 72.52.4.119, а без PfSense обращается к 10.250.250.252

          ??????111.PNG
          ??????111.PNG_thumb
          ??????222.PNG
          ??????222.PNG_thumb

          1 Reply Last reply Reply Quote 0
          • D Offline
            derwin
            last edited by

            плейлист это обычный файл, может располагаться где угодно.
            Обратите внимание на DNS на pf-е, скорее всего у провайдера используется какая то локальная зона(кот-я существует только в рамках его локального DNS сервера). А у вас например - прописан гугл 8,8,8,8 на pf-е

            1 Reply Last reply Reply Quote 0
            • D Offline
              derwin
              last edited by

              у вас в любом случае оба адреса не из диапазона IPTV. Нормальный диапазон для вещания  239.0.0.0/8 - всё остальное от лукавого и делает гарантированные проблемы при снуппинге потока.

              1 Reply Last reply Reply Quote 0
              • D Offline
                derwin
                last edited by

                лол, я сейчас посмотрел ваш плейлист в первом сообщении.
                Это вообще то не IPTV, это обычное стрим вещание юникастовое(аля ютуб). Не вводите людей в заблуждение.

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  @derwin:

                  лол, я сейчас посмотрел ваш плейлист в первом сообщении.
                  Это вообще то не IPTV, это обычное стрим вещание юникастовое(аля ютуб). Не вводите людей в заблуждение.

                  Вы правы.

                  Но если быть академически точным :D, то это все же IPTV, но доставляемый до абонента не мульткастом, а используя OTT:
                  ….Технология OTT (аббр. от англ. Over the Top) — метод предоставления видеоуслуг через Интернет, часть технологии IPTV.
                  ... Видео- и аудиоконтент должен быть доступен везде, где доступен Интернет. В качестве транспортного протокола для всех типов контента должен быть использован HTTP.

                  https://ru.wikipedia.org/wiki/OTT

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    Sheva
                    last edited by

                    но за PFSense он не работает, в какую сторону смотреть? NAT?

                    1 Reply Last reply Reply Quote 0
                    • D Offline
                      derwin
                      last edited by

                      я же вам написал, начните для начала с DNS

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        Sheva
                        last edited by

                        DNS провайдера, и были изначально. WAN - DHCP

                        1 Reply Last reply Reply Quote 0
                        • werterW Offline
                          werter
                          last edited by

                          Добрый.
                          @pigbrother:

                          @Sheva:

                          а запрещенных то и нет

                          Чтобы увидеть в логе то, что блокируется, включите Log firewall default blocks

                          Log packets matched from the default block rules in the ruleset.
                          Так как
                          Packets that are blocked by the implicit default block rule will not be logged if this option is unchecked. Per-rule logging options are still respected.

                          Это сделано?

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            Sheva
                            last edited by

                            Сделано

                            ??????.PNG
                            ??????.PNG_thumb
                            ??????1.PNG
                            ??????1.PNG_thumb
                            ??????2.PNG
                            ??????2.PNG_thumb

                            1 Reply Last reply Reply Quote 0
                            • werterW Offline
                              werter
                              last edited by

                              Снимите галку. Не надо логировать разрешенное.

                              Покажите снова скрины:

                              настроек ВАН;
                              правил fw на ЛАН;
                              правил fw на ВАН.

                              И удалите настройки igmp proxy или что там у вас.

                              ![2018-03-22 18_08_22.png](/public/imported_attachments/1/2018-03-22 18_08_22.png)
                              ![2018-03-22 18_08_22.png_thumb](/public/imported_attachments/1/2018-03-22 18_08_22.png_thumb)

                              1 Reply Last reply Reply Quote 0
                              • S Offline
                                Sheva
                                last edited by

                                Огромное спасибо за участие и помощь derwin, werter и другим. Проблема была все таки в DNS. как только исключил из DNS 127.0.0.1, сразу все заработало

                                ??????.PNG
                                ??????.PNG_thumb

                                1 Reply Last reply Reply Quote 0
                                • P Offline
                                  pigbrother
                                  last edited by

                                  @Sheva:

                                  Огромное спасибо за участие и помощь derwin, werter и другим. Проблема была все таки в DNS. как только исключил из DNS 127.0.0.1, сразу все заработало

                                  Проверьте теперь список доступных пакетов\наличие обновлений. Доступны?

                                  1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    Sheva
                                    last edited by

                                    @pigbrother:

                                    Проверьте теперь список доступных пакетов\наличие обновлений. Доступны?

                                    Да, все работает!

                                    ??????.PNG
                                    ??????.PNG_thumb
                                    ??????1.PNG
                                    ??????1.PNG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • P Offline
                                      pigbrother
                                      last edited by

                                      Хорошо.
                                      Просто иногда отключение localhost от DNS может вызвать отсутствие доступа к обновлениям\пакетам.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.