IPtv multicast
-
собираю пакет udpxy
как соберу выложу -
IGMP proxi работает, но мусорит в логах
Apr 9 18:58:29 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 239.255.255.250 (ip_hl 24, data 8 )
Apr 9 18:58:29 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.1 (ip_hl 24, data 12)
Apr 9 18:58:29 igmpproxy: Note: RECV V2 member report from 192.168.11.8 to 239.255.255.250 (ip_hl 24, data 8 )
Apr 9 18:58:30 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.253 (ip_hl 24, data 8 )
Apr 9 18:58:30 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.1 (ip_hl 24, data 12)
Apr 9 18:58:35 igmpproxy: Note: RECV V2 member report from 192.168.11.8 to 224.0.0.253 (ip_hl 24, data 8 )
Apr 9 18:58:38 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 239.255.255.250 (ip_hl 24, data 8 )
Apr 9 18:58:38 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.1 (ip_hl 24, data 12)
Apr 9 18:58:38 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 239.255.255.250 (ip_hl 24, data 8 )
Apr 9 18:58:38 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.1 (ip_hl 24, data 12)
Apr 9 18:58:39 igmpproxy: Note: RECV V2 member report from 192.168.11.29 to 239.255.255.250 (ip_hl 24, data 8 )
Apr 9 18:58:40 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.253 (ip_hl 24, data 8 )
Apr 9 18:58:40 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.1 (ip_hl 24, data 12)
Apr 9 18:58:48 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 239.255.255.250 (ip_hl 24, data 8 )
Apr 9 18:58:48 igmpproxy: Note: RECV Membership query from 192.168.11.1 to 224.0.0.1 (ip_hl 24, data 12)Подскажите, пожалуйста, как выключить логи в IGMP
-
Добрый лень - помогите разобраться в логах - не понимаю ошибки - все по инструкции делал !!!
TCP dump
16:22:16.409770 IP 109.206.47.191.1900 > 239.255.255.250.1900: UDP, length 437 16:22:16.410868 IP 109.206.47.191.1900 > 239.255.255.250.1900: UDP, length 446 16:22:16.411367 IP 109.206.47.191.1900 > 239.255.255.250.1900: UDP, length 493 16:22:16.411667 IP 109.206.47.191.1900 > 239.255.255.250.1900: UDP, length 501 16:22:16.585025 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:16.594413 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:16.600914 IP 109.206.47.159 > 239.255.255.250: igmp 16:22:16.632858 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:16.652431 IP 109.206.47.191 > 239.255.255.250: igmp 16:22:16.792636 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:16.808414 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:16.815304 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:16.978377 IP 109.206.47.130 > 239.255.255.250: igmp 16:22:17.036396 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:17.046283 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:17.101006 IP 109.206.47.159 > 239.255.255.250: igmp 16:22:18.757296 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:18.810422 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:18.975192 IP 109.206.47.130 > 239.255.255.250: igmp 16:22:23.986304 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:23.994093 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:24.018758 IP 109.206.47.143 > 239.255.255.250: igmp 16:22:24.453987 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:24.456649 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:24.482211 IP 109.206.47.130 > 239.255.255.250: igmp 16:22:31.025787 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:31.102680 IP 109.206.47.159 > 239.255.255.250: igmp 16:22:40.065703 IP 10.20.183.15.47856 > 239.192.152.143.6771: UDP, length 119 16:22:40.065718 IP 10.20.183.15.47856 > 239.192.152.143.6771: UDP, length 119 16:22:40.065728 IP 10.20.183.15.47856 > 239.192.152.143.6771: UDP, length 119 16:22:40.065736 IP 10.20.183.15.47856 > 239.192.152.143.6771: UDP, length 119 16:22:40.065745 IP 10.20.183.15.47856 > 239.192.152.143.6771: UDP, length 119 16:22:41.247448 IP 109.206.47.130.62549 > 224.0.0.253.3544: UDP, length 40 16:22:41.248644 IP 109.206.47.159.51871 > 224.0.0.253.3544: UDP, length 40 16:22:41.252024 IP 109.206.47.159.51871 > 224.0.0.253.3544: UDP, length 40 16:22:41.261711 IP 109.206.47.159.51871 > 224.0.0.253.3544: UDP, length 40 16:22:41.263509 IP 109.206.47.159.51871 > 224.0.0.253.3544: UDP, length 40 16:22:41.700899 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:41.700947 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:41.700958 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:42.700505 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:42.700521 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:42.700616 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:42.700633 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:42.700643 IP 109.206.47.182.6771 > 239.192.152.143.6771: UDP, length 119 16:22:45.226383 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:45.480728 IP 109.206.47.130 > 239.255.255.250: igmp 16:22:51.848249 IP 10.20.183.15.62198 > 239.192.152.143.6771: UDP, length 119 16:22:56.910887 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:56.978393 IP 109.206.47.130 > 239.255.255.250: igmp 16:22:57.103918 IP 172.21.36.250 > 239.255.255.250: igmp 16:22:57.105818 IP 109.206.47.159 > 239.255.255.250: igmp 16:22:57.347179 IP 109.206.47.182.1052 > 239.255.255.250.1900: UDP, length 133 16:22:58.717767 IP 109.206.47.182.1056 > 239.255.255.250.1900: UDP, length 98 16:23:00.357880 IP 109.206.47.182.1052 > 239.255.255.250.1900: UDP, length 133 16:23:03.358096 IP 109.206.47.182.1052 > 239.255.255.250.1900: UDP, length 133 16:23:09.190862 IP 172.21.36.250 > 224.0.0.1: igmp 16:23:09.794919 IP 109.206.47.181 > 239.255.255.250: igmp 16:23:10.472974 IP 109.206.47.130 > 224.0.0.253: igmp 16:23:11.655525 IP 109.206.47.191 > 224.0.0.252: igmp 16:23:11.855948 IP 10.20.183.15.62198 > 239.192.152.143.6771: UDP, length 119 16:23:11.962435 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.962447 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.962707 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.963065 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.963418 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.963773 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.964261 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.964519 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.964771 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.965027 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.965282 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.965534 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.966050 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.966320 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.966582 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.966842 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.967103 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.967367 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.967888 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.968160 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.968415 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.968684 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.968928 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.969185 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.969565 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.969827 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.970094 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.970458 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.970725 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.971009 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.971748 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.972017 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.972267 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.972598 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.973335 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.973607 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.973875 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.974132 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.974392 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.974893 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.975156 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.975416 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.975670 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.975922 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.976175 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:11.976684 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:12.946707 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:12.946905 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:12.947269 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:12.947624 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:12.947986 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:12.948524 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:13.958454 IP 10.20.183.15.33592 > 239.192.152.143.6771: UDP, length 119 16:23:14.534709 IP 109.206.47.143 > 224.0.0.251: igmp 16:23:15.795351 IP 109.206.47.181 > 239.192.152.143: igmp
Log
May 23 16:21:47 syslogd: kernel boot file is /boot/kernel/kernel May 23 16:21:49 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:49 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:49 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:21:50 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:02 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:02 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:03 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:03 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:05 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:05 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:05 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:06 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:06 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:06 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:12 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:12 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:12 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:13 kernel: sk0: promiscuous mode enabled May 23 16:22:16 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:16 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:16 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:16 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:16 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:16 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:17 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:17 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:18 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:18 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:23 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:23 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:24 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:24 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:31 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:40 igmpproxy: Note: The source address 192.168.1.164 for group 239.192.152.143, is valid DOWNSTREAM VIF #0. May 23 16:22:40 igmpproxy: Note: New origin for route 239.192.152.143 is 192.168.1.164, flood 0 May 23 16:22:40 igmpproxy: Note: Adding MFC: 192.168.1.164 -> 239.192.152.143, InpVIf: 0 May 23 16:22:41 igmpproxy: Note: New origin for route 239.192.152.143 is 109.206.47.182, flood -1 May 23 16:22:45 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:56 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:57 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:22:58 igmpproxy: Note: New origin for route 239.255.255.250 is 109.206.47.182, flood -1 May 23 16:23:09 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 224.0.0.1 (ip_hl 20, data 8) May 23 16:23:11 igmpproxy: Note: The source address 192.168.1.100 for group 239.192.152.143, is valid DOWNSTREAM VIF #0. May 23 16:23:11 igmpproxy: Note: New origin for route 239.192.152.143 is 192.168.1.100, flood 0 May 23 16:23:11 igmpproxy: Note: Adding MFC: 192.168.1.100 -> 239.192.152.143, InpVIf: 0 May 23 16:23:21 igmpproxy: Note: RECV Membership query from 192.168.1.1 to 224.0.0.1 (ip_hl 24, data 8) May 23 16:23:21 igmpproxy: Note: RECV Membership query from 192.168.1.1 to 224.0.0.1 (ip_hl 24, data 12) May 23 16:23:26 kernel: sk0: promiscuous mode disabled May 23 16:23:27 igmpproxy: Note: RECV V2 member report from 192.168.1.1 to 224.0.0.2 (ip_hl 24, data 8) May 23 16:23:27 igmpproxy: Note: The IGMP message was from myself. Ignoring. May 23 16:23:30 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8) May 23 16:23:31 igmpproxy: Warn: age_table_entry: SIOCGETSGCNT failing for (109.206.47.181 239.192.152.143); Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Note: Removing MFC: 109.206.47.181 -> 239.192.152.143, InpVIf: 1 May 23 16:23:31 igmpproxy: Warn: MRT_DEL_MFC; Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Warn: age_table_entry: SIOCGETSGCNT failing for (109.206.47.182 239.192.152.143); Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Note: Removing MFC: 109.206.47.182 -> 239.192.152.143, InpVIf: 1 May 23 16:23:31 igmpproxy: Warn: MRT_DEL_MFC; Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Warn: age_table_entry: SIOCGETSGCNT failing for (109.206.47.176 239.255.255.250); Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Note: Removing MFC: 109.206.47.176 -> 239.255.255.250, InpVIf: 1 May 23 16:23:31 igmpproxy: Warn: MRT_DEL_MFC; Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Warn: age_table_entry: SIOCGETSGCNT failing for (109.206.47.182 239.255.255.250); Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Note: Removing MFC: 109.206.47.182 -> 239.255.255.250, InpVIf: 1 May 23 16:23:31 igmpproxy: Warn: MRT_DEL_MFC; Errno(49): Can't assign requested address May 23 16:23:31 igmpproxy: Note: Route is not active. No kernel updates done. May 23 16:23:31 igmpproxy: Note: RECV V2 member report from 192.168.1.1 to 239.255.255.250 (ip_hl 24, data 8) May 23 16:23:31 igmpproxy: Note: The IGMP message was from myself. Ignoring. May 23 16:23:35 igmpproxy: Note: RECV Membership query from 172.21.36.250 to 239.255.255.250 (ip_hl 20, data 8)
-
edit: Вопрос с igmpproxy снят. С LAN-интерфейса pfsense уходят нормальные udp пакеты с данными.
Загвоздка в том, что на интерфейс внутреннего компа эти пакеты приходят с другими данными. Свитч, собака, безобразие какое-то учиняет чтоли. -
Подскажите в чем может быть проблема настроил все по инструкции
pfSense-1.2.3-RELEASE
IGMP установлен из System: Package Manager
lan rules
Proto Source Port Destination Port Gateway
IGMP * * 224.0.0.0/4 * *
Advanced Options галочка не стоитwan rules
Proto Source Port Destination Port Gateway
UDP * * 224.0.0.0/4 * *Services: IGMP proxy
wan upstream
234.5.2.0/24lan downstream
192.168.1.0/24lan интерфейс
tcpdump -ni vr0 igmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vr0, link-type EN10MB (Ethernet), capture size 96 bytes
11:40:38.686984 IP 192.168.1.27 > 224.0.0.2: igmp leave 234.5.2.3
11:40:39.292874 IP 192.168.1.27 > 234.5.2.1: igmp v2 report 234.5.2.1
11:40:40.107654 IP 192.168.1.27 > 234.5.2.1: igmp v2 report 234.5.2.1
11:40:41.107608 IP 192.168.1.27 > 234.5.2.1: igmp v2 report 234.5.2.1и все дальше ничего не происходит.
провайдер fryazino.net ип канала имеют адрес вида 234.5.2.ххх -
Большое спасибо Evgeny и всем отписавшимся. Настроил у себя IPTV, хоть и не с первого раза :)
pfSens 2.0-RC3 \ Интернет провайдер Butovo.com \ Интернет по DHCP
Мои настройки:
Firewall>Rules>Lan
добавил правило
Action=Pass
Interface=Lan
Protocol=IGMP
Source=Lan subnet
Destination=Network 224.0.0.0/4
Advanced Options>поставил галочку "This allows packets with IP options to pass…"
Правило поместил выше остальных.Firewall>Rules>Wan
добавил правило
Action=Pass
Interface=Wan
Protocol=UDP
Source=any
Destination=Network 224.0.0.0/4Применил правила Apply.
Services>IGMP Proxy
добавил upstream
interface=Wan
Type=Upstream Interfece
Threshold=1
Network(s)=77.94.170.0/24 192.168.1.2/32добавил downstream
Interface=Lan
Type=Downstream Interface
Threshold=1
Network(s)=192.168.0.0/24System>Advanced>Firewall/Nat
поставил галочку Disable Firewall ScrubПосле этого перезапустил pfSense и насладился IPTV :)
-
Настроил по инструкции, но не получилось запустить.
pfsense 2.0-RELEASE (i386)
built on Tue Sep 13 17:00:00 EDT 2011От провайдера выделенный IP. Destination=Network 224.0.0.0/4. На компе файрвол отключен.
Есть предположение что у меня "Сложный случай раз - провайдер вещает из какой-то сети, отличной от той, что прописана на Upstream (от 1.1.1.0/24 на моей диаграмме), например с адреса 3.4.5.42. Необходимо в конфигурации igmpproxy на Upstream интерфейсе добавить эту сеть в Networks - 3.4.5.0/24 (можно 3.4.5.42/32 для пущего страха)." Но я не знаю как это вычислить. -
Возможно, что по умолчанию, включена опция Block private networks в секции Private networks во вкладке Interfaces: WAN. Она блокирует адреса вида 192.168. чтобы по WAN не было доступа к роутеру, но с этих адресов иногда провайдеры вещают IPTV.
Галка должна быть снята. Пока её не снял, тоже не мог получить IPTV ни через IGMPProxy, ни через udpxy. -
Всё настроил,всё работает,спасибо автору!! но есть одна проблема,при включении Captive portal, иптв работать отказывается.кто вкурсе в чём может быть дело?
-
Dec 25 07:38:53 igmpproxy: Note: adding VIF, Ix 0 Fl 0x0 IP 0x0101a8c0 em0, Threshold: 1, Ratelimit: 0
Dec 25 07:38:53 igmpproxy: Note: adding VIF, Ix 1 Fl 0x0 IP 0x6a6331b2 em1, Threshold: 1, Ratelimit: 0
Dec 25 07:38:53 igmpproxy: ERRO: There must be at least 2 Vif's where one is upstream. (vifcount 2, upStreamVif -1)
Dec 25 07:38:53 php: /services_igmpproxy.php: The command '/usr/local/sbin/igmpproxy -c /tmp/igmpproxy.conf' returned exit code '255', the output was 'igmpproxy, Version 0.1 beta2, Build 110811 Copyright 2005 by Johnny Egeland johnny@rlo.orgDistributed under the GNU GENERAL PUBLIC LICENSE, Version 2 - check GPL.txt ERRO: There must be at least 2 Vif's where one is upstream. (vifcount 2, upStreamVif -1)'
Dec 25 07:38:53 php: /services_igmpproxy.php: Started Igmpproxy service sucsesfully.
Dec 25 07:38:57 check_reload_status: Syncing firewall
Dec 25 07:39:00 igmpproxy: Note: adding VIF, Ix 0 Fl 0x0 IP 0x0101a8c0 em0, Threshold: 1, Ratelimit: 0
Dec 25 07:39:00 igmpproxy: Note: adding VIF, Ix 1 Fl 0x0 IP 0x6a6331b2 em1, Threshold: 1, Ratelimit: 0
Dec 25 07:39:00 igmpproxy: Note: joinMcGroup: 224.0.0.2 on em0
Dec 25 07:39:00 php: /services_igmpproxy.php: Started Igmpproxy service sucsesfully.
Dec 25 07:39:13 igmpproxy: Warn: select() failure; Errno(4): Interrupted system call
Dec 25 07:39:13 igmpproxy: Note: Got a interupt signal. Exiting.
Dec 25 07:39:13 igmpproxy: Note: All routes removed. Routing table is empty.
Dec 25 07:39:13 igmpproxy: Note: adding VIF, Ix 0 Fl 0x0 IP 0x0101a8c0 em0, Threshold: 1, Ratelimit: 0
Dec 25 07:39:13 igmpproxy: Note: adding VIF, Ix 1 Fl 0x0 IP 0x6a6331b2 em1, Threshold: 1, Ratelimit: 0
Dec 25 07:39:13 igmpproxy: Note: joinMcGroup: 224.0.0.2 on em0
Dec 25 07:39:13 php: /status_services.php: Started Igmpproxy service sucsesfully.
Dec 25 07:45:08 igmpproxy: Warn: select() failure; Errno(4): Interrupted system call
Dec 25 07:45:08 igmpproxy: Note: Got a interupt signal. Exiting.
Dec 25 07:45:08 igmpproxy: Note: All routes removed. Routing table is empty.
Dec 25 07:45:08 igmpproxy: Note: adding VIF, Ix 0 Fl 0x0 IP 0x0101a8c0 em0, Threshold: 1, Ratelimit: 0
Dec 25 07:45:08 igmpproxy: Note: adding VIF, Ix 1 Fl 0x0 IP 0x6a6331b2 em1, Threshold: 1, Ratelimit: 0
Dec 25 07:45:08 igmpproxy: Note: joinMcGroup: 224.0.0.2 on em0
Dec 25 07:45:08 php: /services_igmpproxy.php: Started Igmpproxy service sucsesfully.Не подскажете что может значить этот error "Dec 25 07:39:13 igmpproxy: Warn: select() failure; Errno(4): Interrupted system call"/johnny@rlo.org
-
Прочитал почти всю ветку и впер!
Если у кого "Новотелеком" Новосибирск, то все по иструкции и плюс сложный случай.
-
Спасибо за наводку для Новотелекома :)
С Новым Годом! -
Здравствуйте.
Пытаюсь настроить udpxy на 2.0.1. Не получается :(
Провайдер T_R_I_O_L_A_N Украина. IPTV настроил по статье: http://ru.doc.pfsense.org/index.php/%D0%9A%D0%B0%D0%BA_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D1%8C_IPTV, спасибо Evgeny. Заработало все сходу, хотя у меня и "сложный" случай. Теперь, хочу сделать так, чтоб можно было смотреть IPTV по WiFi.
WAN - fxp0 - реальный IP (159.X.X.X).
LAN - rl0 - DHCP Server (192.168.1.X/26).
WiFi - ath0_wlan0 - DHCP Server (192.168.2.X/27).Провайдер вещает из 10.5.Х.Х
С помощью IGMP прокси из LAN работает.
Вот конфиг udpx:
. /etc/rc.subr
name="udpxy"
rcvar=$(set_rcvar)load_rc_config ${name}
udpxy_enable=${udpxy_enable-"YES"}
udpxy_port=${udpxy_port-"4022"}
udpxy_flags=${udpxy_flags-"-a ath0_wlan0 -M 60 -m fxp0 "}command="/usr/local/sbin/${name}"
pidfile="/var/run/${name}${udpxy_port}.pid"
udpxy_flags="-p ${udpxy_port} ${udpxy_flags}"run_rc_command "$1"
В это время в логе появляется:
Jan 3 22:19:01 udpxy[7175]: read_buf: read: Resource temporarily unavailable
Jan 3 22:18:56 udpxy[7146]: read_buf: read: Resource temporarily unavailable
Jan 3 22:18:51 udpxy[6931]: read_buf: read: Resource temporarily unavailable
Jan 3 22:18:46 udpxy[6592]: read_buf: read: Resource temporarily unavailable
Jan 3 22:18:41 udpxy[6500]: read_buf: read: Resource temporarily unavailable
Jan 3 22:18:36 udpxy[6299]: read_buf: read: Resource temporarily unavailableПравила файервола, согласно статье для IGMP. Как для LAN так и для WIFI.
Подскажите, в чем может быть причина.
Спасибо.
-
Подскажите, пожалуйста! Для использования DLNA-сервера через VPN-pptp-подключение какие правила надо создать?
-
Есть программа прекрасно дополняющая igmpproxy. Работает как вместе с ней, так и отдельно.
Не подумайте ничего плохого про igmpproxy, она прекрасно работает, но есть одно НО!
Использование igmpproxy в локальной сети с зонами wi-fi чревато проблемами. Поток мультикаста перегружает маломощные 54Mb точки тоступа. Новые, 300 мегабитные работают нормально.
Стандарт 802.11g, тяжело переваривает маленькие пакеты, IPTV идет очень нестабильно, с постоянными прерываниями помимо этого точка доступа может зависать напрочь.Есть простое решение этой проблемы - udpxy (http://sourceforge.net/projects/udpxy/)
Основная задача udpxy заключается в передаче данных, считанных из мультикаст-канала (рассылающего данные подписчикам по протоколу UDP), в клиентское соединение, работающее в протоколе TCP. Таким образом, легко решается вышеописанная проблема!
Установка программы на pfsense 1.2.3 RC у меня заняла минут семь, это учитывая время на разбор параметров.
Ставиться из пакетов, pkg_add ftp.freebsd.org/pub/FreeBSD/ports/i386/packages/net/udpxy-1.0.16.tbz
Настройки фаервола те же, что и с igmpproxy, даже не менял ничего.Чтобы он начал автоматически запускаться нужно поправить udpxy и переименовать его в udpxy.sh в /usr/local/etc/rc.d/. Править его обязательно, т.к. у программы нет конфигурационного файла и все необходимые для работы опции прописываются в нем.
В udpxy.sh изменил всего две строчки:
udpxy_enable=${udpxy_enable-"YES"}
udpxy_flags=${udpxy_flags-" -a LAN_IP -c 4 -M 60 -m WAN_IP"}
а ну и в /etc/defaults/rc.conf добавил udpxy_enable-"YES", только не знаю надо или нет.-a - указать адрес (IPv4) или имя интерфейса для (HTTP) запросов к приложению [0.0.0.0 - по умолчанию]
-p - указать TCP порт для (HTTP) запросов к приложению (обязательный параметр)
-m - указать адрес (IPv4) или имя интерфейса мультикаст-каналов [0.0.0.0 - по умолчанию]
-с - максимальное количество клиентов, обслуживаемых одновременно [см. подсказку при запуске]
-M - периодически возобновлять подписку на мультикаст-канал [по умолчанию - 0 (секунд), т.е. не возобновлять]У меня без опции -M 60 (продление подписки на вещание, через сколько в секундах) прерывает поток.
Вот только чтобы смотреть IPTV нужно поправить плейлист в внем нужно поменять udp://@239.192.12.5:1234 на http://{LAN_IP}:4022/udp/239.192.12.5:1234
По адресу http://{LAN_IP}:4022/status можно посмотреть подключенных клиентов.
И еще один плюс - IPTV можно без лишнего гемороя раздавать через PPTP, лишь бы ширины канала хватало.Спасибо за статью все заработало, но только на Windows XP. Если хоть один клиент подключится с Windows 7 к IPTV через PPTP VPN - у него будет показывать только первый запущенный канал. При попытке переключения канала или закрытия IPTV плеера UDPxy на pfSense напроч зависает, помогает только полная перезагрузка pfSense. На Windows XP все работает нормально. Помогите разобраться в чем проблема?
-
У меня все 4ре компа на win7 через pptp нормально смотрят, никаких проблем.
А igmpproxy запущен одновременно с udpxy?
Есть программа прекрасно дополняющая igmpproxy. Работает как вместе с ней, так и отдельно.
Не подумайте ничего плохого про igmpproxy, она прекрасно работает, но есть одно НО!
Использование igmpproxy в локальной сети с зонами wi-fi чревато проблемами. Поток мультикаста перегружает маломощные 54Mb точки тоступа. Новые, 300 мегабитные работают нормально.
Стандарт 802.11g, тяжело переваривает маленькие пакеты, IPTV идет очень нестабильно, с постоянными прерываниями помимо этого точка доступа может зависать напрочь.Есть простое решение этой проблемы - udpxy (http://sourceforge.net/projects/udpxy/)
Основная задача udpxy заключается в передаче данных, считанных из мультикаст-канала (рассылающего данные подписчикам по протоколу UDP), в клиентское соединение, работающее в протоколе TCP. Таким образом, легко решается вышеописанная проблема!
Установка программы на pfsense 1.2.3 RC у меня заняла минут семь, это учитывая время на разбор параметров.
Ставиться из пакетов, pkg_add ftp.freebsd.org/pub/FreeBSD/ports/i386/packages/net/udpxy-1.0.16.tbz
Настройки фаервола те же, что и с igmpproxy, даже не менял ничего.Чтобы он начал автоматически запускаться нужно поправить udpxy и переименовать его в udpxy.sh в /usr/local/etc/rc.d/. Править его обязательно, т.к. у программы нет конфигурационного файла и все необходимые для работы опции прописываются в нем.
В udpxy.sh изменил всего две строчки:
udpxy_enable=${udpxy_enable-"YES"}
udpxy_flags=${udpxy_flags-" -a LAN_IP -c 4 -M 60 -m WAN_IP"}
а ну и в /etc/defaults/rc.conf добавил udpxy_enable-"YES", только не знаю надо или нет.-a - указать адрес (IPv4) или имя интерфейса для (HTTP) запросов к приложению [0.0.0.0 - по умолчанию]
-p - указать TCP порт для (HTTP) запросов к приложению (обязательный параметр)
-m - указать адрес (IPv4) или имя интерфейса мультикаст-каналов [0.0.0.0 - по умолчанию]
-с - максимальное количество клиентов, обслуживаемых одновременно [см. подсказку при запуске]
-M - периодически возобновлять подписку на мультикаст-канал [по умолчанию - 0 (секунд), т.е. не возобновлять]У меня без опции -M 60 (продление подписки на вещание, через сколько в секундах) прерывает поток.
Вот только чтобы смотреть IPTV нужно поправить плейлист в внем нужно поменять udp://@239.192.12.5:1234 на http://{LAN_IP}:4022/udp/239.192.12.5:1234
По адресу http://{LAN_IP}:4022/status можно посмотреть подключенных клиентов.
И еще один плюс - IPTV можно без лишнего гемороя раздавать через PPTP, лишь бы ширины канала хватало.Спасибо за статью все заработало, но только на Windows XP. Если хоть один клиент подключится с Windows 7 к IPTV через PPTP VPN - у него будет показывать только первый запущенный канал. При попытке переключения канала или закрытия IPTV плеера UDPxy на pfSense напроч зависает, помогает только полная перезагрузка pfSense. На Windows XP все работает нормально. Помогите разобраться в чем проблема?
-
Не могу заставить работать igmpproxy
Конфиг
quickleave
phyint le1 upstream ratelimit 0 threshold 1phyint le0 downstream ratelimit 0 threshold 1
altnet 192.168.77.0/24На фаерволе открыт igmp трафик на 224.0.0.0/4 на LAN и WAN и udp на WAN.
igmpproxy не видит membership query из локальной сети. Вовремя пролистывания каналов ничего не происходит в логах. Хотя по tcpdump на LAN интерфейсе запросы идут. На WAN интерфейсе - нет. -
Не подскажите, что может быть, куда копать…
-
Почему-то не работает udpxy на pfsense. Не подскажете, в чем может быть проблема?
Имею следующее: pfsense 2.0.1 и udpxy, установленный из FreeBSD 8.1 репозитория. На pfsense включен igmpproxy, на фаерволе открыты нужные порты и мультикасты нормально маршрутизируются. Однако udpxy при запуске с параметрами
udpxy -m WAN_IP -a LAN_IP -c 4 -M 30 -p 4022
потоки цеплять не хочет и только кидает в лог сообщения вида```
udpxy[25996]: read_buf: read: Resource temporarily unavailableЕсть также точка доступа на OpenWRT, на ней udpxy при запуске с параметрами``` udpxy -m br-lan -c 4 -M 30 -p 4022 ```замечательно работает (br-lan соответственно бридж в который входят все LAN интерфейсы). Может в 2.0.1 что сломали или я что-нибудь забыл сделать ???
-
Не подскажите, что может быть, куда копать…
Может быть LAN правилах advanced options с allow packet with ip options забыто. Во всяком случае при настройке по гайду igmpproxy query видеть должен.