Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 29.01.2010, 14:56   #1
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 20
Frage T-Home IPTV Cisco 876

Hallo Miteinander,

ich bin Sebastian, ich bin neu im forum, habe aber schon fleissig gelesen was das Thema T-Home IPTV und VDSL angeht.

Habe auch eine Config am Laufen die mir aber nur INTERNET zur Verfügung stellt, jedoch kein IPTV.

Ich bin mittlerweile soweit das ich es hinbekommen habe das ich für ca. 2 Minuten Fernsehen kann, aber dann das Bild einfriert. (Unicast? / MultiCast?)

Meine konfiguration ist im Moment noch auf das Startnetz ausgelegt (Nur VLAN7)

Hardware Konfig sieht folgendermaßen aus:

VDSL Modem ist am INterface FastEthernet 0
Der Media Receiver ist am Interface FastEthernet 1
An den andern beiden Ports hängt meine FritzBox und meine ASA (dahinter dann die Clients)

Meine Konfig sieht wie folgt aus:

version 15.0
!
hostname XXXXXXX
!
boot-start-marker
boot-end-marker
!
logging buffered 102400
logging rate-limit 10000
enable secret XXXXXXX
!
no aaa new-model
!
!
!
clock timezone Range 1
!
!
dot11 syslog
ip source-route
!
!
!
ip dhcp pool IPTV
network 172.16.2.0 255.255.255.0
default-router 172.16.2.254
dns-server 217.237.151.115
lease 7
!
!
ip cef
ip name-server 217.237.151.115
ip name-server 217.237.150.115
ip name-server 217.237.148.102
ip multicast-routing
!
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
archive
log config
hidekeys
username XXXXXXX
!
!
ip tcp mss 1452
ip tcp path-mtu-discovery
ip telnet source-interface Vlan1
!
!
!
!
!
!
!
interface BRI0
no ip address
encapsulation hdlc
!
!
interface ATM0
no ip address
shutdown
no atm ilmi-keepalive
!
!
interface FastEthernet0
description WAN to VDSL-Modem
switchport mode trunk
!
!
interface FastEthernet1
switchport access vlan 8
spanning-tree portfast
!
!
interface FastEthernet2
switchport access vlan 33
spanning-tree portfast
!
!
interface FastEthernet3
switchport priority override
!
!
interface Vlan1
ip address 192.168.0.3 255.255.255.0
ip nat inside
no ip virtual-reassembly
!
!
interface Vlan7
no ip address
pppoe-client dial-pool-number 1
!
!
interface Vlan8
ip address 172.16.2.254 255.255.255.0
ip pim sparse-mode
ip nat inside
ip virtual-reassembly
ip igmp helper-address 217.0.119.123
ip igmp version 3
ip igmp explicit-tracking
ip igmp unidirectional-link
ip igmp proxy-service
ip igmp v3lite
!
!
interface Vlan33
ip address 192.168.10.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
!
!
interface Dialer1
description PPPoE to T-Online
ip ddns update hostname XXXXXXX
ip ddns update DynDNS host members.dyndns.org
ip address negotiated
ip mtu 1492
ip pim sparse-mode
ip nat outside
ip virtual-reassembly max-reassemblies 128
encapsulation ppp
ip tcp adjust-mss 1452
dialer pool 1
dialer idle-timeout 0
dialer persistent
dialer-group 1
keepalive 20
ppp authentication pap callin
ppp pap sent-username XXXXXXX@t-online.de XXXXXXX
ppp ipcp dns request
!
!
!
router eigrp 1
network 192.168.0.0
network 192.168.10.0
redistribute static
auto-summary
passive-interface Dialer1
!
ip pim rp-address 217.0.119.123
!
ip nat inside source route-map check->NAT interface Dialer1 overload
!
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.3.3 255.255.255.255 192.168.0.1 permanent
!
!
access-list 123 permit ip any any
dialer-list 1 protocol ip permit
!
!
!
!
route-map check->NAT permit 10
match ip address 123
!
!
control-plane
!
!
!
scheduler max-task-time 5000
ntp server 192.43.244.18 prefer
end

Jetzt habe ich folgende Frage?: kann ich auch zusätzlich noch vlan 8 über das "Outside Interface" fahren? Wenn ja wie? Reicht es wenn ich die Config so lasse und nur Vlan 8 auf DHCP stelle?


Danke und schon mal Danke für eure Hilfe

Sebastian
    Mit Zitat antworten
Alt 29.01.2010, 19:19   #2
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 20
Ergänzung

Hallo Miteinander,
ich habe noch eine kleine Ergänzung:

Das ist der Auszug aus dem Befehl show ip multicast Interface.

Range-Router#show ip multicast interface
Vlan8 is up, line protocol is up
Internet address is 172.16.2.254/24
Multicast routing: enabled
Multicast switching: fast
Multicast packets in/out: 100820/0
Multicast TTL threshold: 0
Multicast Tagswitching: disabled
Dialer1 is up, line protocol is up
Internet address is 87.143.102.47/32
Multicast routing: enabled
Multicast switching: fast
Multicast packets in/out: 0/0
Multicast TTL threshold: 0
Multicast Tagswitching: disabled

Ich bekomme wohl keine Pakete ins oder aus dem Dialer 1 Interface raus. Jemand eine Idee??

Deswegen bekomme ich wohl auch 2 Minuten zu sehen und danach ists aus.

Danke
Sebastian
    Mit Zitat antworten
Alt 30.01.2010, 20:31   #3
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
also erstmal:

wenn Du im Startnetz noch bist, also fernsehen und Internet aus dem vlan 7 kommen ( sollte das Startnetz nicht schon lang beendet sein ? ), dann verstehe ich nicht, wieso Du die für das IPTV notwendige IGMP config zeuchs in das interface vlan 8 rein tust, was Du aber mit nichts verbunden hast...

hast Du die config von irgendwo her?

Ein gutes Beispiel, vorallem fürs startnetz, findest Du unter Demmler IT-Consulting GmbH - Startseite

Ich hoffe ich konnte helfen, vergiss nicht ein feedback zu geben, dass andere, welche das selbe problem haben, vllt. daraus profitieren können.

Edit: ok, sorry, habe gesehen, dass das vlan 8 gebunden ist, der sinn erstreckt sich mir aber noch nicht so ganz...
kleiner tipp: im startnetz benötigt man die igmp config auf dem dialer ebenso wie an der schnittstelle zu den boxen und auch ebenso beidesmal den proxy-service
    Mit Zitat antworten
Alt 01.02.2010, 08:17   #4
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 20
Das VLAN 8 ist einfach nur ein VLAN: Dort hängt im Moment nur der MediaReceiver.

IGMP Config ist auch auf dem Dialer angelegt (Ist nur verloren gegangen beim Post erstellen)

Die Konfig ist zum einen von mir selbst und zum anderen aus dem Dokument von Demmler-IT und aus ein paar Forenbeiträgen zusammengebastelt!

Eigentlich hätte ich gerne gewusst ob das überhaupt möglich ist(Bei einem 876) 2 VLANS auf einem Interface zu fahren wenn der Router gar kein reines WAN Interface hat? Deswegen die Einstellung SWITCHPORT MODE TRUNK damit auf dem Interface zum Modem alle VLANS akzeptiert werden (Frage ist ob das so richtig ist?). MIT VLAN 7 funktioniert es ja wunderbar! Nur wenn ich zusätzlich noch VLAN 8 von Switchport FA1 entferne (IGMP Konfig entferne ich ebenfalls) und auf DHCP stelle geht es nicht! (Warum?)


Danke

Sebastian
    Mit Zitat antworten
Alt 01.02.2010, 13:16   #5
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Zitat von RangeMethod Beitrag anzeigen
Das VLAN 8 ist einfach nur ein VLAN: Dort hängt im Moment nur der MediaReceiver.

IGMP Config ist auch auf dem Dialer angelegt (Ist nur verloren gegangen beim Post erstellen)

Die Konfig ist zum einen von mir selbst und zum anderen aus dem Dokument von Demmler-IT und aus ein paar Forenbeiträgen zusammengebastelt!

Eigentlich hätte ich gerne gewusst ob das überhaupt möglich ist(Bei einem 876) 2 VLANS auf einem Interface zu fahren wenn der Router gar kein reines WAN Interface hat? Deswegen die Einstellung SWITCHPORT MODE TRUNK damit auf dem Interface zum Modem alle VLANS akzeptiert werden (Frage ist ob das so richtig ist?). MIT VLAN 7 funktioniert es ja wunderbar! Nur wenn ich zusätzlich noch VLAN 8 von Switchport FA1 entferne (IGMP Konfig entferne ich ebenfalls) und auf DHCP stelle geht es nicht! (Warum?)


Danke

Sebastian
Also mal von vorneweg, ohne mich mit den SOHO Routern auszukennen - ausser dass ich in der Annahme bin, dass es sich hierbei nicht um ein volles IOS sondern um eine spezielle abart handelt...

Also Prinzipiell zu wissen gilt:

Wenn der Router - so ist es zumindest bei mir - seine IP per DHCP bekommt und das NICHT an einen Dialer gebunden ist ( das ist wichtig fürs Zielnetz ), dann muss man dem Router das "no dhcp broadcast flag" setzen, da die Telekom Server einem sonst - warum auch immer - keine IP geben.

Dessen ungeachtet sollte das im Startnetz, wie auch später im Zielnetz so aussehen, dass die Interface, die zum Internet zeigt, nicht einem vlan angehört. Auch der Trunk ist hier falsch, das sagt, dass er die ausgehenden Pakete Taggen soll und eben das soll er - vorallem im Startnetz - auf garkeinen fall. Vielmehr ist es so, dass man der interface sagen soll, dass sie das Taggen soll, aber ohne Trunk

auf dem Dialer ist es im Startnetz, wie auch später im Zielnetz so:

Man nimmt ein Interface ( egal ob das ne WAN IFace ist oder nicht, Wan heisst nur, dass diese Interface seperat geroutet wird ), in meinem Beispiel die Fastethernet 0.

Da legt man dann eine Interface drauf an:

Interface fastethernet 0.7

dann gibt man da ein:

encapsulation dot1q 7

dann bindet man den Dialer drauf und das ist schonmal die halbe miete.

Dann musst Du wie Herr Demmler sagt, die ACL´s anlagen, die Standard route und vorallem ihm den RP nennen.

Dann die dialer interface mit den IGMP Daten schmücken und die Interface, an dem der Mediareceiver ist, ebenso.

Ich kann Dir aber aus Erfahrung sagen, dass es Problematisch ist, das über vlans zu legen, besser ist - weil zumindest es bei meinem router sonst probleme gibt - das alles auf dem vlan 1, also dem nativen standard vlan, laufen zu lassen.

Das sollte eigendlich funktionieren.

Wenn es das nicht tut, dann schicke bitte die komplette konfig - ohne pw´s aber schon so, dass man die funktion erahnen kann - inkl. einem sh ip int brief und einem sh ver. Nutze die code funktion des boards, dass man das unterscheiden kann, dann kommen wir sicherlich auf die Lösung.

Grüße
    Mit Zitat antworten
Alt 02.02.2010, 08:02   #6
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 20
Daumen hoch

Vielen Dank für deine Antwort

Also mein IOS ist ein komplettes IOS, Nur die Hardware unterstützt halt nicht alles. Hattest du nicht einen 881? Also die ganze 800 Series Router sind SOHO Geräte. Aber das ist OFFTOPIC.

Zu dem Thema mit dem Dialer:

Also ohne Trunk funktioniert es auf gar keinen Fall, da ich für DSL im VLAN7 sein muss. Auf meinem WAN IF kann ich eben keine SUB-IFS anlegen weil das nicht Unterstützt wird (auf dem integrierten SWITCH!?), bzw. weil mein Router so gesehen ein anderes WAN iF hat(ADSL2/2+ Modem ATM0), dürfte beim 881 nicht anders sein (auf dem switch)

Habe es nun aber geschafft eine IP Adresse per DHCP zu beziehen auf VLAN8! --> Habe an FA0 switchport access vlan 8 und switchport mode trunk eingestellt (so funktioniert DSL und IPTV)

Danach habe ich noch ein bisschen die Config angepasst und schon konnte ich ohne Probleme fernsehen!

Übrigens für alle die es Interessiert, den PIM-RP bekommt man ganz einfach über show arp.

Hier noch meine jetzt aktuelle Konfig:
1. Teil
Code:
!
version 15.0
no service pad
service telnet-zeroidle
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service compress-config
service sequence-numbers
!
hostname Range-Router
!
boot-start-marker
boot-end-marker
!
logging buffered 102400
logging rate-limit 10000
enable secret xxxxxxxxxxxxxxx
!
no aaa new-model
!
!
!
clock timezone Range 1
!!
!
dot11 syslog
ip source-route
!
!
ip dhcp excluded-address 192.168.0.1
!
ip dhcp pool IPTV
   network 192.168.0.0 255.255.255.0
   dns-server 217.237.151.115 
   default-router 192.168.0.3 
   lease 7
!
!
ip cef
ip name-server 217.0.43.161
ip name-server 217.0.43.177
ip multicast-routing 
!
no ip dhcp-client broadcast-flag
ip dhcp-client forcerenew
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
archive
 log config
  hidekeys
!
!
ip tcp mss 1452
ip tcp path-mtu-discovery
ip telnet source-interface Vlan1
ip ssh rsa keypair-name xxxxxxxxxxx
ip ssh version 2
!
!
!
interface BRI0
 no ip address
 encapsulation hdlc
 !
!
interface ATM0
 no ip address
 shutdown
 no atm ilmi-keepalive
 !
!
interface FastEthernet0
 description WAN to VDSL-Modem
 switchport access vlan 8
 switchport mode trunk
 spanning-tree portfast
 !
!
interface FastEthernet1
 description Media-Receiver
 spanning-tree portfast
 !
!
interface FastEthernet2
 description FritzBox
 switchport access vlan 33
 spanning-tree portfast
 !
!
interface FastEthernet3
 description ASA 
 switchport priority override
 !
!
interface Vlan1
 ip address 192.168.0.3 255.255.255.0
 ip pim sparse-mode
 ip nat inside
 ip virtual-reassembly
 ip igmp helper-address 93.213.223.254
 ip igmp version 3
 ip igmp explicit-tracking
 ip igmp query-interval 15
 ip igmp proxy-service
 !
!
interface Vlan7
 no ip address
 pppoe-client dial-pool-number 1
 !
!
interface Vlan8
 ip dhcp client client-id Vlan8
 ip address dhcp
 ip pim sparse-mode
 ip virtual-reassembly
 ip igmp helper-address 93.213.223.254
 ip igmp version 3
 ip igmp explicit-tracking
 ip igmp query-interval 15
 ip igmp proxy-service
 !
!
interface Vlan33
 ip address 192.168.10.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 !
!
interface Dialer0
 no ip address
 no cdp enable
 !
    Mit Zitat antworten
Alt 02.02.2010, 08:03   #7
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 20
2. Teil
Code:
!
interface Dialer1
 description PPPoE to T-Online
 ip ddns update DynDNS host members.dyndns.org
 ip address negotiated
 ip mtu 1492
 ip nat outside
 ip virtual-reassembly max-reassemblies 512
 encapsulation ppp
 ip tcp adjust-mss 1452
 dialer pool 1
 dialer idle-timeout 0
 dialer persistent
 dialer-group 1
 keepalive 20
 ppp authentication pap callin
 ppp pap sent-username xxxxxxxxxxxxxxx0001@t-online.de password x
 ppp ipcp dns request
!
!
router eigrp 1
 network 192.168.0.0
 network 192.168.10.0
 redistribute static
 auto-summary
 passive-interface Dialer1
!
ip forward-protocol nd
ip http server
ip http authentication local
ip http secure-server
ip http secure-client-auth
!
ip pim rp-address 93.213.223.254
ip nat translation tcp-timeout 3600
ip nat translation udp-timeout 3600
ip nat inside source static tcp 192.168.0.1 20 interface Dialer1 20
ip nat inside source static tcp 192.168.0.1 3389 interface Dialer1 3389
ip nat inside source static tcp 192.168.0.1 443 interface Dialer1 443
ip nat inside source static udp 192.168.0.1 10000 interface Dialer1 10000
ip nat inside source static udp 192.168.0.1 500 interface Dialer1 500
ip nat inside source static esp 192.168.0.1 interface Dialer1
ip nat inside source static udp 192.168.0.1 4500 interface Dialer1 4500
ip nat inside source static tcp 192.168.0.1 21 interface Dialer1 21
ip nat inside source static tcp 192.168.0.1 444 interface Dialer1 444
ip nat inside source static tcp 192.168.0.1 1723 interface Dialer1 1723
ip nat inside source static tcp 192.168.0.1 80 interface Dialer1 80
ip nat inside source static tcp 192.168.0.1 445 interface Dialer1 445
ip nat inside source static tcp 192.168.0.1 5900 interface Dialer1 5900
ip nat inside source static tcp 192.168.0.1 990 interface Dialer1 990
ip nat inside source static tcp 192.168.0.16 25 interface Dialer1 25
ip nat inside source route-map check->NAT interface Dialer1 overload
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.3.3 255.255.255.255 192.168.0.1 permanent
!
ip access-list extended PUBLIC-VDSL -- Ist nicht aktiv! Wegen ASA
 permit tcp any any established
 permit udp any eq domain any
 permit udp host 192.43.244.18 eq ntp any
 permit icmp any any echo-reply
 permit udp any any gt 1023
 permit tcp any any gt 1023
 permit icmp any any
 permit esp any any
 permit igmp any any
 permit pim any any
 deny   ip any any log
!
access-list 123 permit ip any any
dialer-list 1 protocol ip permit
!
route-map check->NAT permit 10
 match ip address 123
!
control-plane
!
scheduler max-task-time 5000
ntp server 192.43.244.18 prefer
end
    Mit Zitat antworten
Alt 02.02.2010, 11:09   #8
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Der 881 ist eigendlich mehr ein SMB Gerät ( für zweigstellen ) als ein Homerouter... der 870 ist ein SOHO Gerät und relativ günstig bei eBay zu bekommen, das ist ne gute Sache, als alternative für wenig Geld, zum Telerouter...

Ich habe einen 881 und einen 892, ersterer ist nun Backup...

Ich habe das Problem, dass ich im Zielnetz des öfteren die IP auf dem vlan 8 verliere... das nervt mich ungemein, dann muss man den router neustarten, dass man die wieder bekommt.

Steht bei Deinem IPTV Status: Verbunden?

Grüße
    Mit Zitat antworten
Alt 02.02.2010, 16:23   #9
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 20
Ok, ich war der Meinung das sich das nicht viel gibt, da ich davon ausgegangen bin das die 880Series eigentlich die NachfolgeSerie der 870 Series ist, genauso wie die 870 Series die nachfolgeReihe der 830Series war/ist.

Also ich habe bis jetzt keine Probleme, läuft aber auch erst seit gestern ;-)

Und ja bei mir steht IPTV Status: Verbunden!

Evtl hat es was mit deinen Access-listen zu tun, denn ich lasse alle Pakete durch!

Ist einen Versuch wert denke ich

Danke und
Grüße
Sebastian
    Mit Zitat antworten
Alt 02.02.2010, 16:26   #10
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Zitat von RangeMethod Beitrag anzeigen
Ok, ich war der Meinung das sich das nicht viel gibt, da ich davon ausgegangen bin das die 880Series eigentlich die NachfolgeSerie der 870 Series ist, genauso wie die 870 Series die nachfolgeReihe der 830Series war/ist.

Also ich habe bis jetzt keine Probleme, läuft aber auch erst seit gestern ;-)

Und ja bei mir steht IPTV Status: Verbunden!

Evtl hat es was mit deinen Access-listen zu tun, denn ich lasse alle Pakete durch!

Ist einen Versuch wert denke ich

Danke und
Grüße
Sebastian
Ich denke aber, dass das höchstens auf der vlan 8 IPTV Schnittstelle Sinn macht, denn auf dem Dialer würde das so offen wie ein Scheunentor sein - so zumindest meine Vermutung - da dann auch alle pakete nach innen genattet werden...

Berichte bitte, ob das so wie Du es hast funktioniert und ob Du Probleme mit dem DHCP bekommst/hast und auch, wenn Du auf dem Zielnetz bist, wie es da aussieht.

Du nutzt normales DSL oder VDSL?

Danke für Deine Hilfe
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
T-Home Entertain IPTV xymos Cisco Forum — Allgemein 34 22.10.2009 07:51
PPPoE Multicast Routing über Dialer - IPTV DuneX Cisco Forum — Allgemein 9 10.10.2009 02:59
XP - Kein Zugriff auf Laufwerke von XP Home auf Vista Home Premium christophhoerl Windows Forum — LAN & WAN 3 02.07.2008 12:57
2K3 - IPTV mit RRAS nftbu Windows Forum — LAN & WAN 0 03.01.2008 19:53
T_Home IPTV mit Cisco xymos Cisco Forum — Allgemein 1 27.12.2007 00:10


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:25 Uhr. Seite generiert in 0,089 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang