UDM(Pro) KPN IPTV

Cranx

UniFier
15 jul 2020
19
7
3
Hoi allen,

Ik ben van plan een UDMPro aan te schaffen voor een thuisnetwerk bij mijn ouders. ISP is KPN met glasvezel. Ik ben me ervan bewust dat op het moment de UDM IGMP proxy (nog) niet ondersteund.

Ikzelf heb de USG3P met een Unifi managed switch ervoor van T-Mobile glasvezel en dat werkt perfect. Hiervoor hoefde ik niet de json bestand aan te passen. Deze tutorial heb ik daarvoor gebruikt: https://medium.com/@bjarn/how-to-se...quiti-devices-and-t-mobile-thuis-2d286887009b

Nu vroeg ik me af of dit ook mogelijk is bij KPN? Een aparte Unifi switch was sowieso gepland om te installeren vlakbij de UMD.

Alvast bedankt!
 
Ik ben ook altijd benieuwd naar ‘extra’ mogelijkheden en niet bang voot wat extra ssh sessies om zaken voor elkaar te krijgen maar kwam er vandaag wel achter dat niet werkt met de nieuwe udm-pro-se. Zoek eens op bootchicken en udmpro maar dan kom je behoorlijk in de hobbysfeer terecht ;-)

Pihole op een udm pro in een container die ook reboots en upgrades overleven klonk wel mooi…
 
  • Leuk
Waarderingen: Rogier en PcRene
Voor deze "oplossing" moet je de kernel van je UDM vervangen. Niet echt aan te raden dus. Bij iedere firmware update kun je weer opnieuw beginnen.
Dat is ook de reden dat ik het niet doe, vindt het wel een leuke uitdaging om het werkend te krijgen.
Maar echt geen zin om na elke firmware update weer opnieuw te doen.
Zag er eerst ook tegen op om die EdgeRouter 4 ervoor te doen maar wilde van die Experia box af.
Ben er achteraf wel blij ermee, ik kan gewoon met het netwerk spelen terwijl mijn vrouw ook nog gewoon tv kan kijken.
 
Ik ben ook altijd benieuwd naar ‘extra’ mogelijkheden en niet bang voot wat extra ssh sessies om zaken voor elkaar te krijgen maar kwam er vandaag wel achter dat niet werkt met de nieuwe udm-pro-se. Zoek eens op bootchicken en udmpro maar dan kom je behoorlijk in de hobbysfeer terecht ;-)

Pihole op een udm pro in een container die ook reboots en upgrades overleven klonk wel mooi…
Is idd leuk dat het kan maar ik doe dat liever op een Raspberry Pi van een paar tientjes dan een UDM Pro van een paar honderd euro ;)
 
  • Leuk
Waarderingen: Rogier
Ja zo ieder zijn ding, ik heb net een nieuw huis en wilde het gelijk goed doen.
Ik heb dus flink gespaard voor leuke spulletjes.:cool:
Heb zelf ook een Raspberry met Pi-Hole, moet zeggen was ook een leuk projectje.
Vindt het altijd wel leuk zo een beetje hobbyen :D
 
  • Leuk
Waarderingen: LTAX04
@Rogier
Ziet er netjes uit!. Ik heb mijn meterkast ook onder handen genomen en gebruikte hiervoor ook de edgerouter 4 in combinatie met 2 x US 8 150W poe (deze zijn btw te koop) ;)

Ik heb de US 24 poe 250W voorzien van 4 x de Noctua A4, blazen en zuigen dus deze blijft lekker cool.

Gezien de UDM P wat perikelen heeft met pppoe en vol IPS/IDS aan en dus mijn KPN 1000/1000 lijn niet vol gebruikt ben ik genoodzaakt om de experiabox v10 in DMZ ervoor te zetten.

Nu mijn vraag: Als ik het goed lees heb je de ER4 als hoofdrouter en de UDMP erachter voor de rest van je internetverkeer, heb je de ER4 ook in DMZ staan of is het dubbel NAT?

Hier plaatje van mijn setup:
 

Bijlagen

  • 4-min.jpg
    4-min.jpg
    510,8 KB · Weergaven: 91
Laatst bewerkt:
  • Leuk
Waarderingen: m4v3r1ck en Rogier
@Multied
Thanks, die van jou mag er ook wezen!
Ik was eerst niet zeker of dat verticaal plaatsen kon en het misschien problemen zou opleveren.
Leuk om te zien dat jij het ook hebt en je cable management is mooi.(y)

Die Noctua coolen zeker goed heb ze in me NAS zitten, ga ze later ook in me andere apparaten zetten.

Als ik het goed lees heb je de ER4 als hoofdrouter en de UDMP erachter voor de rest van je internetverkeer, heb je de ER4 ook in DMZ staan of is het dubbel NAT?
Klopt, de ER4 is de hoofd router als vervanging van de Experia box en staat in dubbel NAT.
Nu met ik eerlijk zeggen dat ik net begonnen ben met het netwerken en ik heb me eigenlijk in het diepen gegooid met al die fancy spullen.
Zeker de ER4 werkend krijgen met CLI was een leuke uitdaging.
Ik weet ook niet hoe ik ER4 in dmz moet zetten of wat daar de voordelen van zijn?

Dit is me ER4 opstelling, eth 1 & 2 gebruik ik alleen voor KPN tv en eth 3 is voor UDMP
ER4.jpg

Me netwerk ziet er als volgt uit
Netwerk.jpg


Als je interesse hebt kan ik de config.boot van me ER4 wel doorsturen, misschien dat je nog tips of trucs voor me hebt?
 
Laatst bewerkt:
  • Leuk
Waarderingen: m4v3r1ck en Multied
@Rogier,
Ik gebruik al 2 jaar het script vanaf de KPN site (eigen router) dat werk prima:

je kunt prima voor de ER4 een DMZ aanmaken alleen moet je wel in de firewall rules duiken zodat alles wat je 1 op 1 wilt doorzetten naar de UDMP ook werkt.

De reden dat ik nu de experiabox in DMZ modes hebt gezet is dat deze sowieso alles doorzet naar de WAN poort (9) van mijn UDMP en dus ook mijn VPN het altijd doet.

ik zal van de week, of morgen als het regent, de ER4 er eens voorzetten en een DMZ rule aanmaken, kijken of dit ook werkt. Ik zal daarna de screenshots wel delen.
Fijne dag alvast!
 
  • Leuk
Waarderingen: Rogier en m4v3r1ck
Is het ook mogelijk om de ExperiaBox tussen de NT en de UDM/P te plaatsen en de UDM/P in de DMZ te plaatsen. Vervolgens met behulp van een vervangende Linux kernel IPTV direct routeren met de UDM/P, zoals hier beschreven is. Of worden de vlans dan niet meer gerouteerd op de WAN van de UDM/P?

Ik heb namelijk als ik de UDM/P direct aan de NT hang performance problemen op mijn 1Gb/s aansluiting(het bekende PPPoE probleem). Zodra ik de Experiabox er tussen zet heb ik dat niet.
 
Is het ook mogelijk om de ExperiaBox tussen de NT en de UDM/P te plaatsen en de UDM/P in de DMZ te plaatsen. Vervolgens met behulp van een vervangende Linux kernel IPTV direct routeren met de UDM/P, zoals hier beschreven is. Of worden de vlans dan niet meer gerouteerd op de WAN van de UDM/P?

Ik heb namelijk als ik de UDM/P direct aan de NT hang performance problemen op mijn 1Gb/s aansluiting(het bekende PPPoE probleem). Zodra ik de Experiabox er tussen zet heb ik dat niet.
In dat geval verwacht ik dat het IPTV verkeer untagged over de DMZ beschikbaar is op de WAN port van de UDM/P. Als je gebruik maakt van de gelinkte installer moet je aangeven dat IPTV verkeer niet over een aparte VLAN binnenkomt.

Tip: Als je de nieuwe beta firmware voor de UDM/P installeert (versie 1.11.0+), dan heb je geen vervangende Linux kernel meer nodig en kan de direct de guide volgen.
 
@fabianishere,
Had al eerder maar je post (link) gekeken en gebruik de laatste beta versie. Als de DMZ inderdaad al het verkeer op de WAN poort van mij UDMP laat binnenkomen dan hoef ik toch alleen maar de IGMP proxy aan te passen of moet je dan ook het on boot script laden?
Ligt eraan welke versie je gebruikt van de guide. Als jij de IGM proxy configuratie in de UniFi OS container hebt zitten klopt dat, maar als je IGMP Proxy laat configureren door de udm-iptv container, moet je alsnog het on boot script laden.
 
@fabianishere,
zijn er meerdere versies van de quide?, ik ken maar 1 link.
De IGMP Proxy zit toch in versie 1.11.0-14 of moet je deze nog activeren of downloaden. Op mijn Edegerouter 4 weet ik alle hoekjes inmiddels wel maar de UDMP is hierin voor mij nog onbekend terrein.
Dus ik zou graag de versie van de guide zien waar je de IGMP Proxy kan instellen/activeren.

Dank alvast!
 
@fabianishere,
zijn er meerdere versies van de quide?, ik ken maar 1 link.
De IGMP Proxy zit toch in versie 1.11.0-14 of moet je deze nog activeren of downloaden. Op mijn Edegerouter 4 weet ik alle hoekjes inmiddels wel maar de UDMP is hierin voor mij nog onbekend terrein.
Dus ik zou graag de versie van de guide zien waar je de IGMP Proxy kan instellen/activeren.

Dank alvast!
In dat geval zou ik gewoon de laatste versie van de guide (dus de link die jij hebt) te volgen. Die bevat namelijk een script voor een interactieve installatie, zodat je enkel wat vragen moet beantwoorden om IGMP Proxy correct in te stellen.

Ter verduidelijking, de firmware versie 1.11.0-14 bevat zelf geen IGMP Proxy, maar komt met een Linux kernel die het nu mogelijk maakt om IGMP Proxy te draaien (door het aanzetten van de IP_MROUTE optie). Voorheen was dit überhaupt niet mogelijk met de stock Linux kernel, zelfs al wist je IGMP Proxy handmatig te installeren.
 
  • Leuk
Waarderingen: Multied
Volgens mij heb je momenteel drie manieren om IPTV werkend te krijgen met de UDM (Pro):
  1. De manier die jij beschrijft: je plaatst de ExperiaBox tussen de NT en de UDM/P, je sluit de decoders aan op de ExperiaBox en stelt een DMZ in naar de UDM/P. Dit is naar mijn mening de meest eenvoudige oplossing, maar dan zit je inderdaad wel met een ExperiaBox ertussen.
  2. Je kan de switch van de UDM/P (of een andere managed switch) gebruiken om de VLANs aan de WAN kant de scheiden. Zie hier een beschrijving van hoe je dat dit.
  3. Je kan met behulp van een vervangende Linux kernel IPTV direct routeren met de UDM/P, zoals hier beschreven is. Hiervoor heb je geen ExperiaBox of switch porten nodig. Echter vereist deze oplossing wel wat technische kennis en wordt deze ook niet door Ubiquiti ondersteund.
even een vraag, het antwoord lijkt me voor handen maar ik vraag het toch.

als ik optie 3 gebruik, is er dan nog garantie.
he lijkt me namelijk als mensen dit gaan doen dat de garantie vervalt.
 
even een vraag, het antwoord lijkt me voor handen maar ik vraag het toch.

als ik optie 3 gebruik, is er dan nog garantie.
he lijkt me namelijk als mensen dit gaan doen dat de garantie vervalt.
Het lijkt me sterk dat de garantie vervalt, aangezien dit geen permanente modificatie van je device is. Met een reboot draai je namelijk weer met de oorspronkelijke Linux kernel in de firmware.

Echter heeft Ubiquiti inmiddels multicast routing toegevoegd aan de beta firmware van de UDM/P (vanaf 1.11.0-14), dus is het niet meer nodig om een vervangende Linux kernel te draaien.
 
Het lijkt me sterk dat de garantie vervalt, aangezien dit geen permanente modificatie van je device is. Met een reboot draai je namelijk weer met de oorspronkelijke Linux kernel in de firmware.

Echter heeft Ubiquiti inmiddels multicast routing toegevoegd aan de beta firmware van de UDM/P (vanaf 1.11.0-14), dus is het niet meer nodig om een vervangende Linux kernel te draaien.
super.

het is me gelukt om het te instaleren maar. ik snap niet waarom dit niet officieel word ondersteund.
dit is volgens mij een basis feature van de meeste routers, ok routers die ouder zijn.

maar ubiquiti kennende gaat dit nooit toegevoegd worden.
misschien op de UDMP SE....

in ieder geval iedereen op dit forum super bedankt(y)
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.