Swisscom Centro Grande mit Unifi USG Firewall und Swisscombox

Hallo Zusammen

Habe zuhause.

1. Centro Grande IP:172.16.0.1

2. UbiFi USG 3P mit 192.168.1.1 (DHCP 0.2-.200)

3. Dann ein CISCO POE 24-Port Switch.

4. Cisco SG-100-8

5. Swisscom Box

in dieser reienfolge.

Jetzt meine Frage.

Internet Funktioniert eindwandfrei.

TV Signal “Leider ist von diesem TV Kanel kein Signal verfügbar”

Welche einstellungen muss ich vornehmen das das Streeming der TV Box2.0 trozdem funktioneirt?

@daniburki das einfachste ist wenn Du das TV in Centro Grande steckst, voraus gesetzt Du hast nicht den CG im Bridge Mode.

Sonst hier die Einstellungen der FW: https://www.tuxone.ch/2012/06/pfsense-21-mit-swisscom-access.html

hier,hier

das musst Du dann ableiten auf deine Firewall Einstellungen, ob es funktioniert weiss ich nicht.

IGMP proxy

Unter Services -> IGMP Proxy werden zwei neue interfaces erstellt, ein upstream und downstream Interface:

Downstream Interface

InterfaceLAN
DescriptionSwisscomTV downstream
TypeDownstream Interface
Threshold1
NetworksLokales Netzwerk, in dem die Swisscom TV Box drin ist (z.B. 10.1.1.0/24)

Upstream Interface

InterfaceWAN
DescriptionSwisscomTV upstream
TypeUpstream Interface
Threshold1
Networks224.0.0.0/4 213.3.72.0/24 195.186.0.0/16

Firewall

Nachfolgend müssen noch einige Firewall-Regeln gemacht werden.

Damit Swisscom TV funktioniert muss man ausgehend Multicast erlauben. Am einfachsten geht dies, wenn man bei der Regel welche ausgehenden IPv4 Verkehr erlaubt, unter Advanced Options:“This allows packets with IP options to pass. Otherwise they are blocked by default. This is usually only seen with multicast traffic.”, markiert.

Interface: LAN

ActionPass
InterfaceLAN
Address FamiyIPv4
Protocolany
SourceLAN net
Destinationany
DescriptionDefault allow LAN to any rule
Advanced Options[X] Allow IP options

Interface: WAN

ActionPass
InterfaceWAN
Address FamiyIPv4
ProtocolIGMP
Sourceany
Destinationany
DescriptionIGMP (Swisscom TV)
Advanced Options[X] Allow IP options
ActionPass
InterfaceWAN
Address FamiyIPv4
ProtocolUDP
Source224.0.0.0/4 213.3.72.0/24
Destination224.0.0.0/4 213.3.72.0/24
DescriptionMulticast (Swisscom TV)
Advanced Options[X] Allow IP options
ActionPass
InterfaceWAN
Address FamiyIPv4
ProtocolUDP
Source195.186.0.0/16
Destinationany
DescriptionUDP Swisscom infrastructure (SwisscomTV)

@Tux0ne könntest Du bitte mal weiterhelfen Danke.

@Tux0ne Danke für deine Antwort und Link hab es nicht mehr auf dem Schirm gehabt wie das Headline hiess.

Ubiquiti USG ist wirklich ein Brunz, Sophos und Fortinet sind brauchbare Firewalls.

13 Tage später

Man könnte Tux0nes Link durchpflügen um es zum Laufen zu kriegen…

…oder man könnte das UbiFi USG verschrotten und sich ein paar Albträume ersparen 😉

Habe das Teil ein oder zweimal in freier Wildbahn gesehen und mir graut es noch immer wenn ich daran zurückdenke.

Fun fact: Einmal kam ich “zum Zug” nachdem der Netzwerker der das Ding verkauft hat und hätte einrichten sollen irgendwann unverrichteter Dinge beim Kunde abgedampt und danach untergetaucht ist. Eine horrende Rechnung hatte er dan freilich “aus der Versenkung” doch noch verschickt, obwohl nichts richtig lief.