Всем привет! Очень стараюсь настроить роутер нормально, чтобы IPTV работал как надо. Мой IPTV/провайдер раздаёт ТВ-сигнал БЕЗ VLAN. Конфигурация, которая у меня сейчас есть, РАБОТАЕТ, но я сильно сомневаюсь, насколько она хорошая и безопасная. Вот что есть: Провайдер IPTV/ISP: Швеция, Bredbandsbolaget Роутер: Mikrotik hAP AC (962UiGS-5HacT2HnT) RouterOS: 6.41.3 (stable) WAN подключён к интерфейсу: ether1 LAN (коммутатор Cisco) подключён к интерфейсу: ether2-master IPTV-приставка подключена к интерфейсу: ether4 LAN-bridge включает интерфейсы: ether2-master, wlan1, wlan2, ether4 IGMP-Proxy: Вверх по потоку (upstream) интерфейс: ether1 (с дополнительными подсетями 0.0.0.0/0) «Другой» интерфейс: LAN-bridge (не upstream) IP-файрвол: Принимать (цепочка input) IGMP Принимать (цепочка input) UDP Принимать (цепочка forward) UDP По сути, я разрешаю ВЕСЬ UDP-трафик в мой LAN-bridge — это вообще нормально? Можно ли как-то перехватить и перенаправить весь IPTV-трафик на интерфейс ether4 до того, как он пройдет через фильтр IP-файрвола? Можно ли добавить дополнительный бридж (например, IPTV-bridge) и включить туда интерфейсы ether1 и ether4? — у меня тогда перестает работать интернет, правильно? Есть ли идеи, как вообще более «гладко» настроить IPTV? Очень буду признателен за любые советы, мысли или комментарии. Спасибо, Kalle Ниже дам дамп основной конфигурации роутера: [admin@MikroTik] > export # apr/09/2018 20:32:26 by RouterOS 6.41.3 # software id = XXXXX # model = RouterBOARD 962UiGS-5HacT2HnT # serial number = XXXXXXXXXXXXXXXXX /interface bridge add admin-mac=CC:2D:E0:3F:06:7C auto-mac=no comment=defconf igmp-snooping=yes name=LAN-bridge /interface ethernet set [ find default-name=ether2 ] name=ether2-master /interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce country=sweden disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=Larsson wireless-protocol=802.11 set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country=sweden disabled=no distance=indoors frequency=auto mode=ap-bridge ssid=Larsson wireless-protocol=802.11 /interface list add exclude=dynamic name=discover add name=mactel add name=mac-winbox add name=WAN /ip pool add name=dhcp ranges=1.1.1.100-1.1.1.200 /ip dhcp-server add address-pool=dhcp disabled=no interface=LAN-bridge lease-time=10h name=defconf /interface bridge port add bridge=LAN-bridge comment=defconf interface=ether2-master add bridge=LAN-bridge comment=defconf hw=no interface=wlan1 add bridge=LAN-bridge comment=defconf hw=no interface=wlan2 add bridge=LAN-bridge interface=ether4 /ip neighbor discovery-settings set discover-interface-list=discover /ip address add address=1.1.1.10/24 comment=defconf interface=ether2-master network=1.1.1.0 add address=x.x.x.x/x interface=ether1 network=x.x.x.x /ip dhcp-client add comment=defconf dhcp-options=hostname,clientid interface=ether1 /ip dhcp-server network add address=1.1.1.0/24 comment=defconf gateway=1.1.1.10 netmask=24 /ip dns set allow-remote-requests=yes servers=8.8.8.8,195.54.122.200,195.54.122.204 /ip dns static add address=1.1.1.10 name=router /ip firewall filter add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment=IPTV log-prefix=iptv2 protocol=igmp add action=accept chain=input log-prefix=iptv4 protocol=udp add action=accept chain=forward log-prefix=iptv3 protocol=udp add action=accept chain=input comment="defconf: accept established,related" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related" connection-state=established,related add action=drop chain=input comment="defconf: drop all from WAN" in-interface=ether1 add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=ether1 /routing igmp-proxy interface add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes add interface=LAN-bridge /system clock set time-zone-name=Europe/Stockholm /tool mac-server set allowed-interface-list=mactel /tool mac-server mac-winbox set allowed-interface-list=mac-winbox /tool traffic-monitor add interface=ether4 name=tmon1 threshold=0 traffic=received
Конфигурация роутера для IPTV (без VLAN)
Конфигурация роутера для IPTV (без VLAN), RouterOS
|
15.04.2018 15:42:00
|
|
|
|
|
Читают тему
