Hirdetés

Új hozzászólás Aktív témák

  • vampire17

    addikt

    válasz vampire17 #129342 üzenetére

    Na sracok, kesz az Ultimate config :D :D

    (kicsit megcsűrtem tudom, de vérszemet kaptam... :D )

    Szoval a kovetkezőképpen néz ki most a rendszer:

    Az ONT es a switchem kozotti LAN kapcsolatot megszuntettem, mert rajottem, hogy a tuzfalamra kotott WAN fizikai kartyaval is at tudom hozni az ONT-ot es az android BOX-ot. (arra a WAN portra jelenleg "ráül" egy PPPoE, de a passthrough visszafele is passthrough ... :) )

    szoval ezen a porton (amin a PPPoE jon) létrehoztam egy uj interfészt, adtam neki egy IPt (192.168.32.1)a neve pedig "IPTV" lett. Illetve meg letrehoztam neki egy sajat DHCP- ranget. Ezen kivul letrehoztam egy uj atjarot az OPNsense alatt, ami 192.168.32.2 lett, vagyis a telekom ONT. Termesztesen az ONT-nak is modositottam erre az IPjet.

    Az IPTV interfesz alatt beallitottam, hogy az interfesz elsodleges gateway-e (upstream gateway) legyen az ujonnan hozzadott, 192.168.32.2.

    Ez utan mar csak az IPTV interfesznek letrehoztam az "allow all to any" tuzfal szabalyokat (lenyegeben a default szabalyokat copyztam le, csak az uj IPTV interfeszre) es fixaltam a tuzfalban is, hogy gatewaynek a 192.168.31.2 (IPTV gateway)-t hasznalja. Igy a ket subnet (192.168.31.0/24 - 192.168.32.0/24) siman egymasba lat.

    Az eredmeny: MInden eszkozom eleri egymast, Multicast nem megy meg csak a switch portjara sem, nemhogy az eredeti subnet-embe, az Android boxon siman megy az IPTV, hiszen az ONT-ra van dugva (van multicast), a gateway megis mindket subnetben az OPNsense-em (tehat ossze tudtam tuzfalazni a ket subnetet) viszont a masodik subnetben az upstream gateway az ONT, tehat van gyors csatornavaltas (Unicast) is!

    Megjegyzes: A fontieket egy "jobb" routerrel (OpenWRT, mikrotik...) is meg lehet csinalni, vagy valami tuzfal distroval (OPNsense, PFsense, Vyos, etc...) "sima" TP-link-el elegge eselytelen a dolog sztm....

    Itt pedig a rajz:

Új hozzászólás Aktív témák