[Fli4l_dev] Tarball und OPT_IGMP

B. Sprenger b.sprenger at sprenger-ffm.de
So Jun 29 14:26:38 CEST 2014


Hallo Roland,
Am 29.06.2014 13:16, schrieb Roland Franke:

>
>> ------------------
>> in der BASE.TXT
>> -----------------
>> IP_NET_N='3'
>> IP_NET_1='192.168.1.1/24' # IP address of Computernetz
>> IP_NET_1_DEV='eth0'
>> IP_NET_2='192.168.2.1/24'  # IP address IPTV
>> IP_NET_2_DEV='eth2'
>> IP_NET_3='{IPTV}'       # fuer DHCP
>> IP_NET_3_DEV='eth1.8'

Nur der Vollständigkeit halber, das sieht jetzt so aus:
IP_NET_3='{IPTV}'
IP_NET_3_DEV='eth1.8'
IP_NET_3_MAC='00:40:63:da:cf:32'
IP_NET_4='{VDSL}'
IP_NET_4_DEV='eth1.7'
IP_NET_4_MAC='00:40:63:da:cf:33'

>> #------------------------------------------------------------------------------
>>
>> # Additional routes, optional
>> #------------------------------------------------------------------------------
>>
>> IP_ROUTE_N='0'                            # number of additional routes
>
> Leider sehe ich da nichts von deiner Firewall-Config.
> Eventuell könntest du diese noch mitteilen.

Ok, hier die Firewall-Konfig.
PF_INPUT_N='4'
PF_INPUT_1='IP_NET_1 ACCEPT'
PF_INPUT_2='IP_NET_2 ACCEPT'
PF_INPUT_3='any 224.0.0.0/4 ACCEPT'
PF_INPUT_4='tmpl:samba DROP NOLOG'
PF_INPUT_4_COMMENT='no samba traffic allowed'

PF_FORWARD_POLICY='REJECT'
PF_FORWARD_ACCEPT_DEF='yes'
PF_FORWARD_LOG='no'
PF_FORWARD_LOG_LIMIT='3/minute:5'
PF_FORWARD_REJ_LIMIT='1/second:5'
PF_FORWARD_UDP_REJ_LIMIT='1/second:5'

PF_FORWARD_N='4'
PF_FORWARD_1='tmpl:samba DROP'
PF_FORWARD_2='IP_NET_1 ACCEPT'
PF_FORWARD_3='IP_NET_2 ACCEPT'
PF_FORWARD_4='any 224.0.0.0/4 ACCEPT'

PF_OUTPUT_POLICY='ACCEPT'
PF_OUTPUT_ACCEPT_DEF='yes'
PF_OUTPUT_LOG='no'
PF_OUTPUT_LOG_LIMIT='3/minute:5'
PF_OUTPUT_REJ_LIMIT='1/second:5'
PF_OUTPUT_UDP_REJ_LIMIT='1/second:5'

PF_OUTPUT_N='0'

PF_POSTROUTING_N='2'
PF_POSTROUTING_1='IP_NET_1 MASQUERADE'
PF_POSTROUTING_2='IP_NET_2 MASQUERADE'





>
>> -----------------
>> in der CIRICUITS.TXT
>> -----------------
>> ....
>
> Bedeutet, das du den FFL-506-Zweig verwendest und nicht den normalen Trunk

Hm, ja, das hätte ich vielleicht noch erwähnen sollen.
Es handelt sich um
fli4l 3.9.0-r31115-FFL-506 (i686)

>
>> -----------------
>> In der IGMP.TXT
>> -----------------
>> OPT_IGMP_PROXY='yes'
>> IGMP_PROXY_DEBUG='no'
>> IGMP_PROXY_DEBUG2='no'
>> IGMP_PROXY_QUICKLEAVE_ON='yes'
>> IGMP_PROXY_UPLOAD_DEV='eth1.8' IGMP_PROXY_DOWNLOAD_DEV='eth2'
>> IGMP_PROXY_ALT_N='3'
>> IGMP_PROXY_ALT_NET_1='239.35.0.0/16' # IPTV streams
>> IGMP_PROXY_ALT_NET_2='217.0.119.0/24' # Required for T-Home
>> IGMP_PROXY_ALT_NET_3='193.158.34.0/23' # Required T-Home
>> IGMP_PROXY_WLIST_N='1'
>> IGMP_PROXY_WLIST_NET_1='239.35.0.0/16'
>
> Kann ich wegen fehlenden Entertaimend bei mir zuhause nichts dazu sagen.
Das kann so falsch nicht sein. Entspricht genau der Doku und ich habe 
einen weiteren Router mit dieser Konfiguration am Laufen (noch unter 
Fli4l 3.4.0).
>
>> Auszug aus Bootprotkoll im Route in Base gesetzt.
>>
>> finished starting IGMP_PROXY rc file ... (/etc/rc.d/rc655.igmp)
>> fli4l user.err igmpproxy[14534]: There must be at least 2 Vif's where
>> one is upstream.
>
> Scheint so als würde der IGM_PROXY ein Problem in der Config haben.
> Eventuell mag er das 'eth1.8' nicht.
>
>> Scheint aber nichts zu machen.
>
> Möglicherweise (Wegen dem 2. Beitrag von dir) aber doch.
Ja, aber warum hat es dann gestern Abend und auch heute morgen, nach 
einem kompletten Neustart des Mediareceivers (ich trenne ihn immer 
komplett vom Stromnetz, wegen des riesigen Standby-Verbrauchs) 
funktioniert? Auch mehrere Router Reboots gestern Abend waren problemlos.

Was heisst den eigentlich "Vif's"?

In dem von dir verlinkten Forumsbeitrag steht auch dass
ip route add 193.158.34.0/23 gw 84.164.255.254 dev eth1.8
hilfreich sei.
Jetzt steht ja in der Circuits.tytx genau diese Route drin, allerdings 
ohne das Gateway. Ich habe versucht das in die Konfiguration zu 
integrieren, aber dann schlägt der Build-Prozesse fehl.
Kann ich das Gateway irgendwie angeben?

LG
Boris




Mehr Informationen über die Mailingliste Fli4l_dev