Denne veiledningen forutsetter at man har flere nettverkskort installert (i stedet for VLAN), men kan likevel ha nyttig informasjon om brannmuråpninger og innstillinger. Dette er bare én av måtene å sette opp IPTV på. Tilpass til ditt oppsett. Det fungerer også med pfSense 2.7.2.
Installer en patch manuelt via SFTP først: igmpproxy 0.2.1.1. Nyere versjoner av pfSense har nyere versjon av igmpproxy og trenger ikke denne patchen.
Aktiver IGMP proxy og send multicast-trafikk fra TELENOR
til IPTV
-nettverket.
Name | Type | Values |
---|---|---|
TELENOR | upstream | 0.0.0.0/1, 128.0.0.0/1 |
IPTV | downstream | 192.168.3.0/24 |
Lag et alias for brannmuren:
Med følgende nettverk:
Nettverk | Beskrivelse |
---|---|
93.91.96.0/20 | Telenor Satellite AS |
148.122.0.0/16 | Telenor |
233.0.0.0/8 | Multicast |
239.0.0.0/8 | Multicast |
224.0.0.0/4 | Multicast |
Lag to brannmurregler på TELENOR
, for innkommende og utgående IPv4-trafikk mot IPTV_Source
-aliaset. Den andre regelen er lik, men Source og Destination er byttet om. Sjekk at Allow IP options er aktivert i Advanced Options på begge reglene. Dette må tillates for at multicast skal fungere.
Standard regel for utgående tilgang til Internett åpner for alle adresser, men tillater ikke pakker med IP options. TV-boksene sender kontrollsignaler for å melde seg inn og ut av kringkastinger ved kanalbytte og bruker pakker med IP options. Denne ekstra regelen gjør et unntak kun mot IPTV-kildene slik at multicast fungerer.
Lag en brannmurregler på IPTV
, for all utgående trafikk. Denne må legges til for å gi Internett-tilgang. Sjekk at Allow IP options er aktivert i Advanced Options på begge reglene.
Lag også tre regler øverst for å blokkere tilgang til de andre nettverkene. Bildet viser ikke blokkering av IPv6, men ta med det også. Disse er kanskje ikke nødvendige, men legges til for sikkerhetsskyld. IPTV-nettverket har store åpninger i brannmuren og skal derfor ikke ha tilgang til lokalnettet.