Handleiding

Tv van de provider hapert

Blokjes in het beeld, of juist een netwerk dat volloopt zodra de tv aangaat.

Twee klachten die bij elkaar horen. De eerste: het tv-beeld hapert, valt in blokjes uiteen, of een zender start niet op terwijl internet prima werkt. De tweede: zodra de tv aangaat wordt het hele netwerk traag, ook de wifi, ook mensen die helemaal geen tv kijken.

Beide komen uit hetzelfde hoekje. Tv van de provider komt bij de meeste aanbieders binnen als multicast: één stroom pakketten die door het netwerk gekopieerd wordt naar iedereen die erom vraagt. Werkt dat vragen niet, dan krijg je geen beeld. Werkt het filteren niet, dan krijgt iedereen alles.

Wat het niet is: tv die via een app werkt (uitzending gemist, streamingdiensten, sommige providers) is gewoon verkeer over TCP en heeft met dit hoofdstuk niets te maken. Hapert die, lees dan Alles is traag in de avond.

De snelle controles, op volgorde

  1. Levert je provider tv als multicast? Dat is de allereerste vraag, en het antwoord verschilt per aanbieder en soms per regio. Krijgt het kastje zijn beeld over een eigen VLAN, dan hoort dat VLAN als tweede uplink in de router te staan.
  2. Draait de IGMP-proxy? /routing igmp-proxy interface print. Een goed antwoord toont twee regels: de uplink met upstream=yes en de LAN-kant zonder. Een lege lijst betekent dat er niets voor IPTV is gegenereerd.
  3. Komt de stream binnen? /interface monitor-traffic interface=ether1 op de WAN-poort terwijl de tv aanstaat. Een tv-kanaal is al gauw 8 tot 20 Mbit/s. Zie je dat niet, dan komt er niets binnen en hoef je binnen in het netwerk niet verder te zoeken.
  4. Wordt de multicast tegengehouden? /ip firewall filter print stats en /ip firewall raw print stats. Zoek een drop-regel waarvan de teller oploopt zodra je een zender kiest. De bogon-regels zijn hier de gebruikelijke verdachte, want 224.0.0.0/4 staat in die lijst.
  5. Staat IGMP snooping aan? /interface bridge print en kijk naar igmp-snooping. Staat dat op no en loopt je netwerk vol, dan heb je de oorzaak van de tweede klacht.
  6. Hoeveel verkeer gaat er naar een poort waar geen tv hangt? /interface monitor-traffic interface=ether4 op een willekeurige poort. Een paar Mbit/s achtergrondruis is normaal, 20 Mbit/s naar een poort met alleen een laptop is de stream die overal heen wordt gestuurd.

De gewone oorzaken, meest voorkomende eerst

Geen IGMP-proxy, dus geen beeld

De router moet de multicast van de provider aannemen en doorgeven aan het LAN. Zonder die proxy komt er niets voorbij de router. Dit is het eenvoudigste geval: het werkt niet, en het heeft ook nooit gewerkt.

De firewall gooit de stream weg

De standaard bogon-regels blokkeren 224.0.0.0/4, en dat is precies het multicast-bereik waar je tv in zit. Bij IPTV moet die ene regel eruit en moeten IGMP en de multicast vanaf WAN er juist in. Dat zijn drie aanpassingen die bij elkaar horen: de bogon-lijst, de input-keten voor IGMP zelf, en de forward-keten voor de stream.

Geen IGMP snooping: het netwerk loopt vol

Zonder snooping weet de bridge niet wie de stream wil, dus stuurt hij hem naar alle poorten, de wifi inbegrepen. Twee tv's aan en je hele draadloze netwerk is bezet met beeld dat niemand daar kijkt. Dit is de tweede klacht uit de inleiding, en snooping aanzetten is de hele oplossing.

De tv hangt aan wifi

Multicast over wifi wordt op de laagste snelheid verstuurd zodat elke client hem kan ontvangen. Dat is de slechtst mogelijke combinatie: traag én naar iedereen tegelijk. Een tv-kastje hoort aan een kabel.

De tv zit in een ander VLAN dan de uplink die de stream levert

Werkt je provider met een apart tv-VLAN, dan moet dat VLAN doorlopen tot aan het kastje, en moet de proxy op de juiste uplink staan.

Wat de configurator hieraan doet

  • In het onderdeel WAN staat het vinkje IPTV van de provider via multicast (IGMP proxy). Dat is de knop. De hulptekst zegt er precies bij wat het doet: de router wordt IGMP-proxy, multicast komt binnen op de uplink en wordt doorgegeven aan het LAN, en zonder dit worden multicast-pakketten vanaf WAN door de bogon-regels weggegooid. Levert je provider tv over een eigen VLAN, dan voeg je die als tweede uplink toe en kies je hem daar.
  • Het script schrijft dan /routing igmp-proxy interface met de uplink als upstream en de LAN-kant als downstream. De upstream krijgt alternative-subnets=0.0.0.0/0, omdat de stream ergens uit het providernetwerk komt en niet uit het WAN-subnet zelf; zonder dat negeert de proxy de afzender.
  • De firewall past zich aan: met IPTV aan verdwijnt de multicast-regel uit de bogon-lijst, komt er een regel bij die IGMP in de input-keten accepteert, en een regel die multicast vanaf WAN in de forward-keten doorlaat.
  • Staat IGMP snooping niet aan op de bridge, dan zegt de tool het meteen: zet IGMP snooping aan op de bridge, anders wordt de tv-stream naar alle poorten gestuurd en loopt het netwerk vol. Het vinkje zelf staat in het onderdeel Bridge & poorten.
  • Staat het onderdeel Firewall uit, dan waarschuwt de tool dat IPTV firewallregels nodig heeft om multicast vanaf WAN door te laten.
  • Is er geen uplink gekozen of geen WAN gedefinieerd, dan is dat een fout: er wordt niets voor IPTV gegenereerd tot dat veld is ingevuld.

De eerlijke grens

De tool weet niet wat jouw provider doet. Of tv bij jou multicast is, op welk VLAN het staat en of er een vaste priority-tag bij hoort, staat bij je provider en niet in dit programma. De providervoorinstellingen dekken de bekende gevallen, maar een regio-afwijking of een nieuw abonnement kan daar buiten vallen. Verder kan het kastje zelf in de weg zitten: veel decoders willen een DHCP-optie of een specifieke DNS-naam van de provider, en daar helpt geen multicast-instelling tegen. En is je uplink in de avond al vol, dan haalt de tv-stream dat niet in.

Verder lezen: Recept: IPTV, WAN en internet en Providervoorinstellingen.

Meteen proberen? Open de configurator