Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [HowTo] MagentaTV mit pfSense 2.4.5

    Scheduled Pinned Locked Moved Deutsch
    howtomagentatv
    42 Posts 10 Posters 17.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      ProNet36 @arnog
      last edited by

      @arnog

      Hi,

      vielen dank für die Antwort!
      Meine Konfiguration sieht folgendermaßen aus:

      Draytek Vigor 165 (als reines Modem)---pfsense---Switch (netgear GS108Ev3) und an diesem Switch hängen die 2 Mediareceiver.

      IGMPv3 snooping ist im Switch aktiviert und mit der alten Konfiguration (Fritzbox als Router) lief das ganze absolut fehlerfrei.
      Sollte der Switch Scheiße sein, habe ich auch kein Problem einen anderen zu kaufen... ;-)

      Viele Grüße

      Pronet36

      A 1 Reply Last reply Reply Quote 0
      • A
        arnog @ProNet36
        last edited by

        @pronet36

        Ich denke, dass die Telekom von sich aus schon die Multicast-Pakete priorisiert - habe da aber bisher keine Pakete protokolliert, um das mit Sicherheit sagen zu können. Die Pakete sollten also schon in der richtigen "Reihenfolge" priorisiert bei dir ankommen. Dein internes, kabelgebundenes Netz sollte in jedem Fall schneller sein als die externe Anbindung. Deswegen kann ich mir im Moment nur den Switch als Übeltäter vorstellen.

        Hast du beim Wechsel auf die pfSense den Tarif bzw. die Bandbreite umgestellt? Falls der Switch die Probleme verursacht, könnte das ein Grund sein, wieso es vorher lief, jetzt aber nicht mehr.

        Was Du mal testen könntest, um zu sehen, ob der Switch die Probleme macht: Klemm mal Deine(n) WiFi Access Point(s) ab und schalte das IGMP Snooping aus(!). Dann teste mal bei einer längeren Session, ob du noch Aussetzer hast. Falls nein, parallel mal kabelgebunden einen Download starten. Falls das auch alles ohne Probleme geht, IGMP-Snooping wieder einschalten. Wenn jetzt Aussetzer auftreten, ist der Switch überfordert. Die WiFi Access Points dürfen dabei nicht angeschlossen sein, weil Multicast-Verkehr im WiFi mit einer festgesetzten, recht niedrigen Datenrate übertragen wird. Wenn Du die WiFi Access Points für den Test abklemmst und den Download mit Kabel startest, verhinderst Du, dass Du wegen der Multicast-Problematik im WiFi wieder andere Testartefakte bekommst.

        Eigentlich wird Multicast-Verkehr in einem LAN wie Broadcast behandelt, das heißt, alle Multicast-Pakete werden an alle Ports eines Switches weitergeleitet. Wenn Du IGMP Snooping aktivierst, passieren zwei Sachen: der Switch liest IGMP-Nachrichten mit und merkt sich, an welchem Port ein Host einer Multicast-Gruppe beigetreten ist. Wenn dann Multicast-Verkehr reinkommt, filtert der Switch den Multicast-Verkehr und leitet die Pakete nur an die Ports weiter, an denen ein Host der entsprechenden Multicast-Gruppe beigetreten ist. Wenn also IGMP-Snooping ausgeschaltet ist, landet der komplette Multicast-Verkehr auch an den Ports, an denen die WiFi Access Points angeschlossen sind (und nicht alle WiFi Access Points beherrschen selber IGMP Snooping).

        1 Reply Last reply Reply Quote 0
        • M
          maclake77
          last edited by

          Mein System basiert auf pfSense 2.5.1
          Hat es damit schon jemand probiert? Ich habe das Problem, dass ich alles gemäß dieser Anleitung konfiguriert habe aber nach ca. 5 Sek bleibt das Bild quasi stehen. Also dann wenn von Unicast auf Multicast umgeschaltet wird.
          Ich habe den Reciever direkt an der pfSense (apu2) dran und bin jetzt überfragt was ich noch tun muss damit es fluscht. Hat von euch lieben jemand noch eine Idee? grüße

          P 1 Reply Last reply Reply Quote 0
          • P
            ProNet36 @maclake77
            last edited by

            @maclake77

            Die Allows IP Option hast du aktiviert?

            M 1 Reply Last reply Reply Quote 0
            • M
              maclake77 @ProNet36
              last edited by

              @pronet36
              danke für die schnelle Antwort. ja wie gesagt habe mich an das Tutorial gehalten

              1 Reply Last reply Reply Quote 0
              • A
                arnog
                last edited by arnog

                Kannst du mal Screenshots von deiner Konfiguration posten? Ohne diese Informationen ist es schwierig zu sehen, was das Problem sein könnte.

                M 1 Reply Last reply Reply Quote 0
                • M
                  maclake77 @arnog
                  last edited by maclake77

                  @arnog

                  vielleicht kannst du mir noch sagen, wie ich an die Logs des igmpproxy noch herankomme. Achso und noch der Hinweis dass ich den Reciever zum Testen im "normalen" LAN hatte, nicht im VLAN_IPTV

                  pfsense-magenta-tv-firewall-regeln.gif

                  pfsense-magenta-tv-firewall-regeln-lan.gif

                  pfsense-magenta-tv-igmpproxy-einstellungen.gif

                  1 Reply Last reply Reply Quote 0
                  • A
                    arnog
                    last edited by arnog

                    Kann es sein, dass pfBlocker Multicast-Verkehr blockiert? Vielleicht mal übergangsweise ausschalten und dann nochmal probieren.

                    M 1 Reply Last reply Reply Quote 0
                    • M
                      maclake77 @arnog
                      last edited by

                      @arnog

                      gute Idee, aber hatte ich auch schon probiert. Multicast geht einfach nicht durch. Wurde bei Version 2.4.5 wieder was kaputt repariert?

                      JeGrJ 1 Reply Last reply Reply Quote 0
                      • JeGrJ
                        JeGr LAYER 8 Moderator @maclake77
                        last edited by JeGr

                        @maclake77 said in [HowTo] MagentaTV mit pfSense 2.4.5:

                        @arnog

                        gute Idee, aber hatte ich auch schon probiert. Multicast geht einfach nicht durch. Wurde bei Version 2.4.5 wieder was kaputt repariert?

                        Nein aber 2.4.5 hat(te) einen igmpproxy der nicht ganz aktuell ist und in dem es von Upstream Bugs gab die nicht gefixt wurden. 2.5(.x) hat einen aktuelleren bei dem das angeblich nicht mehr der Fall ist bzw. bringt zusätzlich noch ein weiteres Paket mit, das helfen kann.

                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          maclake77 @JeGr
                          last edited by

                          @jegr

                          was kann ich noch probieren damit das bei mir mit Version 2.5.1 flutscht. Wie komme ich an die Logs des igmpproxy?

                          1 Reply Last reply Reply Quote 0
                          • A
                            arnog
                            last edited by

                            Du kannst auf der Konfigurationsseite des IGMP-Proxys das Verbose Logging einschalten und kannst dann die Ausgabe da ansehen, wo die anderen Logs auch angezeigt werden.

                            Was wird dir denn in der Spalte "States" angezeigt für diese Regeln, nachdem du einen Kanal gewechselt hast?

                            Die IP-Adresse für das Downstream-Interface ist auch korrekt für das LAN?

                            Bei mir läuft die Konfiguration wie oben zuletzt unter pfSense 2.4.5. Habe noch nicht aktualisiert.

                            Hast du die pfSense auch direkt an einem Modem angeschlossen oder wie läuft das bei dir?

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              maclake77 @arnog
                              last edited by

                              @arnog

                              Hier ein Screenshot der igmp States:
                              pfsense igmp Diagnostics States.png

                              Das Downstream Interface ist korrekt.
                              Die pfSense hängt an einem ALLNET ALL-BM200VDSL2V (Bridge Modus)

                              1 Reply Last reply Reply Quote 0
                              • A
                                arnog
                                last edited by

                                Ich meinte eigentlich "Firewall / Rules / WAN" und "Firewall / Rules / LAN". Da kann man dann sehen, ob die Regeln überhaupt alle greifen bzw. ob entsprechender Verkehr überhaupt durch die Regeln durchläuft. Kannst du die vielleicht nochmal zeigen? Ich stochere gerade auch ehrlich gesagt etwas im Dunkeln.

                                Du hattest irgendwo noch geschrieben, dass der Receiver jetzt direkt an der APU hängt. Wie bist du denn dann gleichzeitig mit dem Webinterface verbunden? Ein kleines Bild mit dem Setup wäre hilfreich.

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  maclake77 @arnog
                                  last edited by

                                  @arnog

                                  die Screenshots der WAN und LAN Regeln hatte ich doch oben schon gepostet.

                                  ja Testweise war der Reciever direkt an der pfSense dran um mögliche Unstimmigkeiten mit der Switchkonfiguration ausschliessen zu können dann erreiche ich natürlich das Webinterface nicht mehr

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    arnog
                                    last edited by

                                    Bei den States in den Screenshots oben sind bei den States alle Counter 0, so als ob du gerade neu gestartet hast. Da kann man nicht sehen, ob diese Regeln überhaupt matchen.

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      maclake77 @arnog
                                      last edited by

                                      @arnog

                                      stimmt dann hier nochmal die aktuellen Screens. Danke für deine Geduld ;)
                                      pfsense magenta tv Firewall Rules LAN.png

                                      pfsense magenta tv Firewall Rules WAN.png

                                      D 1 Reply Last reply Reply Quote 0
                                      • A
                                        arnog
                                        last edited by

                                        IGMP scheint zu funktionieren. Es sieht aber so aus, als ob der Multicast-Verkehr am WAN-Interface geblockt wird, bevor er unten an der Regel ankommt. Ich würde mal den pfBlocker komplett entfernen. Also nicht nur deaktivieren. Oder probier mal aus, auf dem WAN-Interface die beiden Regeln "IPv4 IGMP" und "IPv4 UDP" über die pfBlocker-Regel zu schieben.

                                        M P 2 Replies Last reply Reply Quote 0
                                        • M
                                          maclake77 @arnog
                                          last edited by

                                          @arnog

                                          das mit dem Verschieben hatte ich auch schon probiert. Dann bleibt wohl nur übrig den pfBlocker mal zu entfernen...

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            maclake77 @maclake77
                                            last edited by

                                            @maclake77

                                            so pfBlocker enfernt, States gelöscht und Firewall reboot.
                                            Leider heute Abend immer noch kein Fernsehen ;(

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.